具体实施方式
下面结合附图和实施例对本发明进行介绍。
本发明实施例提供一种私有信息保护方法,如图1所示,包括以下步骤:
步骤s110,读取移动终端卡的标识,加载与移动终端卡的标识对应的私有信息;
步骤s120,获取移动终端卡产生的密钥;
步骤s130,根据密钥对标识对应的私有信息解密。
下面结合具体应用场景对本发明进行进一步详细介绍。其中,移动终端以移动终端为例,移动终端卡以UIM(User Identity Model,用户识别模块)卡为例,私有信息以电话本和短信为例。
本发明实施例提供了一种私有信息保护的方法,如图2所示,包括以下步骤:
步骤s210,在用户的私有信息中增加UIM卡标识,用于判断用户的私有信息属于哪个用户;
在移动终端中的电话本和短信等私有信息中,增加UIM卡的标识,具体的表示可以是UIMID(User Identity Model IDentification,用户识别模块身份标识号码)、IMSI(International Mobile Subscriber IdentificationNumber,全球移动用户标示码)或者ICCID(Integrated Circuit CardIDentification,集成电路卡用户识别)等。
通过这些标识来标识电话本和短信属于哪张UIM卡,或者说属于哪个用户,即UIM卡的标识和私有信息中的标识相等的时候,才显示这些私有信息。
步骤s220,利用UIM卡中预先配置的加密算法,计算密钥,对用户的私有信息进行加密;
获得密钥具体如下:
以UIM卡中预先配置的CAVE算法为例,在UIM卡中,运行CAVE算法的输入参数包括:UIMID或者ESN(Electronic Serial Number,电子序列号)、卡中的SSD(Shared Secret Data,公用加密数据)、移动终端的IMSI_T(International Mobile Subscriber Identification Number,移动用户身份码)或者IMSI_M、用户私有信息文件规定的RAND(随机)值和Randtype(随机类型),对这些输入参数利用CAVE算法进行计算之后得到输出结果,此时输出结果为加密密钥key,使用该key值用来对用户的私有信息进行加密。
在UIM卡进行SSD Update(更新)后,重新利用上述CAVE算法计算密钥,重新对用户私有信息进行加密,保证后续用户私有信息的合法使用。
步骤s230,将加密过的用户私有信息保存到移动终端上;
步骤s240,读取移动终端的UIM卡标识,根据UIM卡加载对应该用户的私有信息文件;可以是在移动终端开机的时候加载私有信息,也可以根据用户选择进行加载,即用户在使用移动终端时,选择加载私有信息时才进行加载。
步骤s250,利用UIM卡中的加密算法,计算密钥,对用户信息进行解密;此处计算密钥与步骤220相同。解密也可以是移动终端加载完私有信息后就解密,也可以根据用户选择进行解密,即用户选择解密私有信息时对私有信息进行解密。
步骤s260,对解密过的用户私有信息按照正常开机流程进行处理,显示到移动终端上供用户使用。
通过上述步骤的实现,在移动终端上插入另外一张UIM卡的时候,因为UIM卡的标识和原来移动终端中保存的用户私有信息中的UIM卡标识不相等,所以移动终端不会加载对应的私有信息文件。
即使对于恶意伪造的UIM卡,伪造的UIM卡的标识和原来的UIM卡的标识相等,即伪造UIM卡的标识和用户私有信息中的UIM卡标识相等,但因为UIM卡中SSD等参数无法伪造,这样伪造的UIM卡无法计算出正确的密钥,也就无法解密用户的私有信息文件。
通过采用本发明实施例提供的私有信息保护的方法,解决了多个移动终端卡使用同一个移动终端时,用户私有信息加密的情况;使不同用户在使用同一个移动终端时,不会看到其他用户保存在该移动终端上的私有信息。
本发明实施例提供了一种私有信息保护的装置,如图3所示,包括:
信息加载单元310,用于读取移动终端卡的标识,加载与移动终端卡的标识对应的私有信息;
密钥获取单元320,用于获取移动终端卡产生的密钥;
信息解密单元330,用于根据密钥对标识对应的私有信息解密。
本发明实施例还提供了一种私有信息保护的装置,如图4所示,包括:
密钥生成单元420,用于获取生成密钥所需的参数,并使用该参数生成密钥,提供给密钥获取单元450;
密钥生成如下:
以UIM卡中预先配置的CAVE算法为例,在UIM卡中,运行CAVE算法的输入参数包括:UIMID或者ESN(Electronic Serial Number,电子序列号)、卡中的SSD(Shared Secret Data,公用加密数据)、移动终端的IMSI_T(International Mobile Subscriber Identification Number,移动用户身份码)或者IMSI_M、用户私有信息文件规定的RAND(随机)值和Randtype(随机类型),对这些输入参数利用CAVE算法进行计算之后得到输出结果,此时输出结果为加密密钥key,使用该key值用来对用户的私有信息进行加密。
在UIM卡进行SSD Update(更新)后,重新利用上述CAVE算法对用户私有信息进行加密,保证后续用户私有信息的合法使用。
密钥获取单元450,用于获取密钥生成单元420产生的密钥;
标识增加单元410,用于增加移动终端卡的标识到私有信息;
信息加密单元430,用于根据密钥获取单元450获取的密钥加密上述私有信息;
信息加载单元440,用于读取移动终端卡的标识,加载与该移动终端卡的标识对应的私有信息;
信息解密单元460,用于根据密钥获取单元450获取的密钥对标识对应的私有信息解密。
通过采用本发明实施例提供的私有信息保护的装置,解决了多个移动终端卡使用同一个移动终端时,用户私有信息加密的情况;使不同用户在使用同一个移动终端时,不会看到其他用户保存在该移动终端上的私有信息。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可以通过硬件实现,也可以借助软件加必要的通用硬件平台的方式来实现。基于这样的理解,本发明的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
总之,以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。