生物特征和密码算法的结合能够解决传统生物特征识别中模板的安全问题。利用基于生物特征的密钥恢复技术,提出基于生物特征和零知识证明的身份认证协议,在用户不存储认证密钥和服务器不存储生物特征模板的条件下,实现用户和服务之间的双向身份认证。最后对该协议正确性和安全性方面的进行分析。