Chương 3. GIẢI PHÁP BẢO MẬT VÀ ỨNG DỤNG TRÊN BIOPKI
3.3. CHƯƠNG TRÌNH DEMO VÀ THỬ NGHIệM
Kiểm nghiệm thuật toán xác định đặc trưng của vân tay
Chương trình cho phép mở một file ảnh mẫu vân tay, sau đó sẽ thực hiện qua các bước chuẩn hóa, tăng cường, phi nhân hóa, tìm xương và cuối cùng sẽ cho hiển thị chi tiết các đặc trưng của vân tay
Giao diện chương trình
Người sử dụng thực hiện đăng nhập vào hệ thống và quét vân tay sống trực tuyến đưa vào hệ thống. Quá trình xử lý ảnh và trích trọn đặc trưng được thực hiện.
Đặc trưng vân tây được mã hóa và được lưu trữ trong cơ sở dữ liệu tại máy người dùng.
58
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn Việc đối sánh 2 tập đặc trưng vân tay được thực hiện trên cơ sở một tập được trích chọn vân tay thu nhận trực tuyến của người dùng, tập kia được lấy trong cơ sở dữ liệu
Mở ảnh:
Ảnh này được thu nhận lấy ảnh vân tay sống từ thiết bị quét vân tay. Thiết bị này sử dụng công nghệ cảm biến CMOS hệ thống quang học chính xác để thu nhận ảnh vân tay
Chuẩn hóa
Phân vùng ảnh vân tay: phân ra vùng quan tâm và vùng không quan tâm trong xử lý
59
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn Tăng cường
Xác định hướng cho mỗi điểm ảnh: Tính hướng của mỗi điểm ảnh sau đó tính hướng cho khối chứa điểm ảnh và đặt lại hướng mỗi điểm ảnh thành hướng của khối
Nhị nhân hóa
Nhị phân hóa được dựa trên hướng của các điểm ảnh được đánh giá hiệu quả nhất
60
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn - Tìm xương
Với mỗi đường vân trích chọn ta sẽ thu mảnh nó lại đến khi nó chỉ còn độ dày 1 pixel . Đường vân đã được làm mảnh gọi là xương. Ta sẽ thực hiện dựa trên biên của đối tượng, theo đó ta sẽ bóc dần các lớp biên từ ngoài vào trong cho đến khi không còn bóc thêm được nữa thì dừng.
Xem chi tiết
61
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn Sinh chứng thư số từ vân tay
Đăng ký một tài khoản
Khi người dùng muốn đăng ký một tài khoản trong hệ thống, sau khi nhập những thông tin cá nhân , vân tay số được quét trực tuyến thành ảnh, quá trình xử lý ảnh và trích chọn đặc trưng được thực hiện.
62
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn Sau đó phải đăng nhập để xác minh tài khoản
Sau khi đăng ký một tài khoản thành công, người dùng cần đăng nhập lại hệ thống để kiểm tra lại xem đã tồn tại tài khoản đó chưa. Sau đó lấy lại vân tay vừa mới quét ở khâu đăng ký và quét lại một lần nữa rồi xác minh lại thông tin vừa đăng ký
Phần thông tin cá nhân sau khi đăng nhập
Sau khi xác minh thành công thì phần thông tin đăng nhập sẽ hiện ra
63
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn Sinh khóa
Người dùng chọn tạo yêu cầu chứng chỉ từ giao diện của chương trình. Hệ thống lấy thông tin chung về người dùng từ cơ sở dữ liệu, sau đó hiển thị form để người dùng nhập thông tin bổ sung. RA sẽ sinh cặp khóa cá nhân và công khai cho người dùng.
Đặc trưng vân tay được dùng để mã hóa khóa cá nhân và lưu vào cơ sở dữ liệu tại RA.
Khóa cá nhân đươc dùng để ký lên yêu cầu cấp chứng chỉ và yêu cầu được lưu vào cơ sở dữ liệu và được gửi lên cho CA nhờ duyệt cấp
64
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn Sinh chứng thư số
Khi yêu cầu được gửi tới CA, yêu cầu này sẽ được lưu vào cơ sở dữ liệu, sau đó giao diện CA server sẽ được cập nhật để người quản trị biết. Người quản trị CA lựa chọn một trong số các yêu cầu cấp chứng chỉ để duyệt cấp. CA kiểm tra các thông tin trong yêu cầu chứng chỉ và sự tương ứng của cặp khóa của yêu cầu đó. Nếu các thông tin hợp lệ thì sẽ cấp mới chứng chỉ cho yêu cầu này.
65
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn KẾT LUẬN
Luận văn này đã tìm hiểu về những khái niệm, công nghệ, mô hình tổ chức và xây dựng một hệ thống PKI, trên cơ sở đó đã đề xuất mô hình kết hợp sinh trắc học vào hệ thống PKI, tạo nên hệ thống BioPKI với độ bảo mật cao hơn, bảo vệ các khoá bí mật tốt hơn.
Các hướng tích hợp sinh trắc học vào PKI là Kết hợp sinh trắc học và chứng thư số X509
Dùng vân tay truy xuất khoá bí mật lưu trên eToken Dùng vân tay truy xuất khoá bí mật lưu trên Server.
Luận văn cũng đề xuất mô hình chữ ký số trong hệ thống BioPKI và ứng dụng chữ ký số trên nền BioPKI vào quản lý cấp giấy phép kinh doanh..
Luận văn có 2 kết quả chính như sau:
1/.Tìm hiểu nghiên cứu về hạ tầng cơ sở khóa công khai sinh trắc 2/.Thử nghiệm chương trình
Đây chỉ là những kết quả nghiên cứu ban đầu vì hướng ứng dụng BioPKI là hoàn toàn thực tế trong xu thế các giao dịch điện tử ngày càng phát triển mạnh, đòi hỏi độ bảo mật, xác thực ngày càng cao hơn.
66
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn HƯỚNG NGHIÊN CỨU TIẾP THEO
Tiếp tục tìm hiểu và xây dựng hệ thống PKI có tích hợp sinh trắc vào trường mở rộng X509
Tìm hiểu về các thiết bị lưu trữ khoá bí mật và chứng thư số. Tích hợp các thiết bị này vào ứng dụng cho hệ thống bảo mật thương mại điện tử
67
Số hóa bởi Trung tâm Học liệu – ĐHTN http://www.lrc.tnu.edu.vn TÀI LIỆU THAM KHẢO