1.一种安全虹膜识别方法,其特征在于,用于比对服务器,所述安全虹膜识别方法包括:从认证服务器处接收用户ID、用户虹膜特征数据密文、数据库的虹膜特征密文和专题库密钥索引,其中,所述用户ID和所述用户虹膜特征数据密文由终端发送至所述认证服务器,所述用户虹膜特征数据密文由预存用户私钥加密用户虹膜特征数据得到;所述专题库密钥索引和所述数据库的虹膜特征密文由数据库发送至所述认证服务器,且所述数据库的虹膜特征密文与所述用户ID相对应,所述数据库通过接收由所述认证服务器发送的所述用户ID;并根据所述用户ID进行数据匹配,得到所述数据库的虹膜特征密文;根据所述专题库密钥索引进行密钥匹配,生成对应的对称密钥,具体为:根据所述专题库密钥索引进行密钥匹配,通过KMS生成对应的对称密钥;根据所述对称密钥解密所述数据库的虹膜特征密文,得到所述数据库的虹膜特征明文;根据所述用户ID进行密钥匹配,得到与所述用户私钥对应的用户公钥;根据所述用户公钥解密所述用户虹膜特征数据密文,得到用户虹膜特征数据明文;对比所述用户虹膜特征数据明文与所述数据库的虹膜特征明文,得到虹膜识别结果。
2.根据权利要求1所述的一种安全虹膜识别方法,其特征在于,在所述对比所述用户虹膜特征数据明文与所述数据库的虹膜特征明文,得到虹膜识别结果之后,还包括:将所述虹膜识别结果发送给所述认证服务器,以使所述认证服务器根据所述用户ID将所述虹膜识别结果发送给所述终端。
3.根据权利要求1所述的一种安全虹膜识别方法,其特征在于,所述终端通过如下方式获得用户虹膜特征数据密文,包括:接收所述比对服务器发送的用户私钥;采集用户虹膜图像,从所述用户虹膜图像提取所述用户虹膜特征数据;采用所述用户私钥加密所述用户虹膜特征数据,得到所述用户虹膜特征数据密文。
4.根据权利要求1所述的一种安全虹膜识别方法,其特征在于,所述数据库通过如下方式获得专题库密钥索引,包括:接收由所述认证服务器发送的专题库密钥索引获取请求;根据所述专题库密钥索引获取请求获取所述专题库密钥索引。
5.根据权利要求1所述的一种安全虹膜识别方法,其特征在于,在所述根据所述用户ID进行密钥匹配,得到与所述用户私钥对应的用户公钥之前,还包括:通过非对称加密算法生成所述用户私钥和所述用户私钥对应的用户公钥。
6.一种安全虹膜识别系统,其特征在于,用于比对服务器,所述安全虹膜识别系统包括:数据获取模块,用于从认证服务器处接收用户ID、用户虹膜特征数据密文、数据库的虹膜特征密文和专题库密钥索引,其中,所述用户ID和所述用户虹膜特征数据密文由终端发送至所述认证服务器,所述用户虹膜特征数据密文由预存用户私钥加密用户虹膜特征数据得到;所述专题库密钥索引和所述数据库的虹膜特征密文由数据库发送至所述认证服务器,且所述数据库的虹膜特征密文与所述用户ID相对应,所述数据库通过接收由所述认证服务器发送的所述用户ID;并根据所述用户ID进行数据匹配,得到所述数据库的虹膜特征密文;对称密钥匹配模块,用于根据所述专题库密钥索引进行密钥匹配,生成对应的对称密钥,具体为:根据所述专题库密钥索引进行密钥匹配,通过KMS生成对应的对称密钥;数据库密文解密模块,用于根据所述对称密钥解密所述数据库的虹膜特征密文,得到所述数据库的虹膜特征明文;密钥匹配模块,用于根据所述用户ID进行密钥匹配,得到与所述用户私钥对应的用户公钥;用户数据解密模块,用于根据所述用户公钥解密所述用户虹膜特征数据密文,得到用户虹膜特征数据明文;虹膜识别模块,用于对比所述用户虹膜特征数据明文与所述数据库的虹膜特征明文,得到虹膜识别结果。
7.一种安全虹膜识别设备,其特征在于,包括至少一个控制处理器和用于与所述至少一个控制处理器通信连接的存储器;所述存储器存储有可被所述至少一个控制处理器执行的指令,所述指令被所述至少一个控制处理器执行,以使所述至少一个控制处理器能够执行如权利要求1至5任一项所述的一种安全虹膜识别方法。
8.一种计算机可读存储介质,其特征在于:所述计算机可读存储介质存储有计算机可执行指令,所述计算机可执行指令用于使计算机执行如权利要求1至5任一项所述的一种安全虹膜识别方法。