CN105430022A - 一种数据输入控制方法和终端设备 - Google Patents

一种数据输入控制方法和终端设备 Download PDF

Info

Publication number
CN105430022A
CN105430022A CN201511032495.7A CN201511032495A CN105430022A CN 105430022 A CN105430022 A CN 105430022A CN 201511032495 A CN201511032495 A CN 201511032495A CN 105430022 A CN105430022 A CN 105430022A
Authority
CN
China
Prior art keywords
key
application module
module
terminal equipment
encryption key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201511032495.7A
Other languages
English (en)
Other versions
CN105430022B (zh
Inventor
梁文栋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Original Assignee
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yulong Computer Telecommunication Scientific Shenzhen Co Ltd filed Critical Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority to CN201511032495.7A priority Critical patent/CN105430022B/zh
Publication of CN105430022A publication Critical patent/CN105430022A/zh
Application granted granted Critical
Publication of CN105430022B publication Critical patent/CN105430022B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/145Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Virology (AREA)
  • Telephone Function (AREA)
  • Storage Device Security (AREA)

Abstract

本发明实施例公开了一种数据输入控制方法和终端设备,本发明实施例方法包括:通过输入法应用模块接收用户对字符按键的点击指令;确定点击指令对应的目标键值;利用第一密钥对目标键值进行加密得到加密键值;存储加密键值;接收目标应用模块对加密键值的读取请求;当目标应用模块为合法应用模块时,对加密键值进行解密。本发明实施例还提供了一种终端设备,本发明实施例对字符按键的点击指令对应的键值进行加密,保证了用户的信息安全。

Description

一种数据输入控制方法和终端设备
技术领域
本发明涉及终端控制领域,尤其涉及一种数据输入控制方法和终端设备。
背景技术
随着互联网的广泛应用,用户终端不可避免的会受到恶意程序的攻击,恶意程序利用软件的开放性,可以利用钩子技术,直接从输入法中窃取用户输入的关键信息,如密码、动态码等信息。
用户在终端上输入数据的过程一般为:用户点击字符按键,输入法根据点击指令确定对应的键值,并将键值存入内存,用以确定用户输入的字符信息。
由于字符信息与键值的对应关系是公知的确定关系,因此恶意程序从输入法窃取键值后,即可确定用户输入的字符信息,从而窃取到用户的密码和动态码等关键信息,因此现有的数据输入控制方法无法保证用户的信息安全。
发明内容
本发明实施例的一方面提供了一种数据输入控制方法,包括:
通过输入法应用模块接收用户对字符按键的点击指令;
确定点击指令对应的目标键值;
利用第一密钥对目标键值进行加密得到加密键值;
存储加密键值;
接收目标应用模块对加密键值的读取请求;
当目标应用模块为合法应用模块时,对加密键值进行解密。
结合第一方面,在第一方面的第一种可能的实现方式中,读取请求中携带有解密密钥;判断解密密钥是否为第二密钥,若是,则确定目标应用模块为合法应用模块;对加密键值进行解密包括:根据解密密钥对加密键值进行解密。
结合第一方面或者第一方面的第一种可能的实现方式,在第一方面的第二种可能的实现方式中,判断目标应用模块是否在白名单中,若是,则确定目标应用模块为合法应用模块;对加密键值进行解密包括:根据第一密钥对加密键值进行解密。
结合第一方面、第一方面的第一种可能的实现方式和第一方面的第二种可能的实现方式之中任意一种,在第一方面的第三种可能的实现方式中,获取输入法应用模块的安装信息,安装信息中包含第一密钥以及第二密钥;根据安装信息安装输入法应用模块。
结合第一方面、第一方面的第一种可能的实现方式、第一方面的第二种可能的实现方式和第一方面的第三种可能的实现方式之中任意一种,在第一方面的第四种可能的实现方式中,将第二密钥分配给各合法应用模块。
结合第一方面、第一方面的第一种可能的实现方式、第一方面的第二种可能的实现方式、第一方面的第三种可能的实现方式和第一方面的第四种可能的实现方式之中任意一种,在第一方面的第五种可能的实现方式中,第一密钥为公钥,第二密钥为私钥。
结合第一方面、第一方面的第一种可能的实现方式、第一方面的第二种可能的实现方式、第一方面的第三种可能的实现方式、第一方面的第四种可能的实现方式和第一方面的第五种可能的实现方式之中任意一种,在第一方面的第六种可能的实现方式中,显示输入界面,在输入界面上提示用户输入安全信息;对安全信息进行认证,若认证不通过,则禁用输入法应用模块。
本发明实施例的第二方面提供了一种终端设备,包括:
第一接收模块,用于接收用户对字符按键的点击指令;
第一确定模块,用于确定点击指令对应的目标键值;
加密模块,用于利用第一密钥对目标键值进行加密得到加密键值;
存储模块,用于存储加密键值;
第二接收模块,用于接收目标应用模块对加密键值的读取请求;
解密模块,用于当目标应用模块为合法应用模块时,对加密键值进行解密。
结合第二方面,在第二方面的第一种可能的实现方式中,读取请求中携带有解密密钥;
终端设备还包括:
第一判断模块,用于判断解密密钥是否为第二密钥;
第二确定模块,用于当解密密钥为第二密钥时,确定目标应用模块为合法应用模块;
解密模块包括:
第一解密单元,用于根据解密密钥对加密键值进行解密。
结合第二方面或者第二方面的第一种可能的实现方式,在第二方面的第二种可能的实现方式中,终端设备还包括:
第二判断模块,用于判断目标应用模块是否在白名单中;
第三确定模块,用于当目标应用模块在白名单中时,确定目标应用模块为合法应用模块;
解密模块包括:
第二解密单元,用于根据第一密钥对加密键值进行解密。
结合第二方面、第二方面的第一种可能的实现方式和第二方面的第二种可能的实现方式之中任意一种,在第二方面的第三种可能的实现方式中,终端设备还包括:
获取模块,用于获取输入法应用模块的安装信息,安装信息中包含第一密钥以及第二密钥;
安装模块,用于根据安装信息安装输入法应用模块。
结合第二方面、第二方面的第一种可能的实现方式、第二方面的第二种可能的实现方式和第二方面的第三种可能的实现方式之中任意一种,在第二方面的第四种可能的实现方式中,终端设备还包括:
分配模块,用于将第二密钥分配给各合法应用模块。
从以上技术方案可以看出,本发明实施例具有以下优点:
由于终端设备在确定对字符按键的点击指令对应的键值后,会利用加密密钥对键值进行加密,并且终端设备只会接受合法应用模块对加密的键值进行解密的请求,对加密的键值进行解密。因此即使恶意程序窃取到加密的键值,也无法确定用户输入的字符信息,保证了用户的信息安全。
附图说明
图1是本发明数据输入控制方法一个实施例示意图;
图2是本发明数据输入控制方法另一个实施例示意图;
图3是本发明数据输入控制方法另一个实施例示意图;
图4是本发明终端设备一个实施例示意图;
图5是本发明终端设备另一个实施例示意图;
图6是本发明终端设备另一个实施例示意图。
具体实施方式
本发明实施例提供了一种数据输入控制方法,用于对字符按键的点击指令对应的键值加密,保证了用户的信息安全。
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的实施例能够以除了在这里图示或描述的内容以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
为便于理解,下面对本发明实施例中的具体流程进行描述,请参阅图1,本发明实施例中数据输入控制方法一个实施例包括:
101、通过输入法应用模块接收用户对字符按键的点击指令;
当用户在终端设备上点击字符按键时,终端设备会通过输入法应用模块接收对字符按键的点击指令。
102、确定点击指令对应的目标键值;
由于在终端设备中存储有字符信息对应的键值,因此在终端设备接收到对字符按键的点击指令后,终端设备可以确定该点击指令对应的目标键值。
103、利用第一密钥对目标键值进行加密得到加密键值;
得到目标键值后,会利用第一密钥对目标键值进行加密,得到加密键值。此输入法应用模块的安装信息或者更新信息中可以携带第一密钥,通过获取安装信息或者更新信息,可以获取此第一密钥。
104、存储加密键值;
在终端设备得到加密键值后,终端设备会对此加密键值进行存储。
105、接收目标应用模块对加密键值的读取请求;
目标应用模块可以向终端设备发送读取请求,以读取此加密键值,终端设备可以接收到此读取请求。
106、对加密键值进行解密。
当终端设备接收到目标应用模块对加密键值的读取请求时,终端设备需要判断此目标应用模块是否为合法应用模块。若终端设备判定此目标应用模块为合法应用模块时,终端设备可以对此加密键值进行解密,之后目标应用模块可以读取解密后的键值。
需要说明的是,上述实施例中判断目标应用模块为合法应用模块可以以不同方式实现,下面分别进行说明:
一、读取请求中携带有解密密钥,判断解密密钥是否为第二密钥:
在本实施例中,读取请求中携带有解密密钥,判断解密密钥是否为第二密钥,若是,则判定目标应用模块为合法应用模块,具体请参阅图2,本发明数据输入控制方法另一实施例包括:
201、获取输入法应用模块的安装信息;
终端设备可以下载得到输入法应用模块的安装信息,此安装信息可以通过互联网下载,也可以通过U盘等存储设备读取,获取此安装信息的具体方式,此处不做限定。
202、根据安装信息安装输入法应用模块;
终端设备获取输入法应用模块的安装信息后,可以根据此安装信息安装输入法应用模块。
203、将第二密钥分配给各合法应用模块;
安装信息中可以包含第一密钥和第二密钥。第一密钥和第二密钥可以为相同密钥,即安装信息中只包含一个密钥,可用于加密和解密。第一密钥和第二密钥也可以为不同密钥,第一密钥为公钥,可以用于加密,第二密钥为私钥,可以用来解密。
终端设备安装输入法应用模块后,可以将安装信息中包含的第二密钥分配给各个合法应用模块。当终端设备下载输入法应用模块的更新信息时,此更新信息中可以包括密钥更新信息,终端设备可以用新的密钥替换原密钥,并将更新的解密密钥发送给各合法应用模块。
204、显示输入界面;
当用户需要向终端设备输入数据时,终端设备可以显示输入界面。
205、在输入界面上提示用户输入安全信息;
终端设备可以在显示输入界面时,在输入界面上提示用户输入安全信息。安全信息可以为指纹信息,也可以为虹膜信息,还可以为其他形式的信息,或者几种信息的组合,此处不做具体限定。
206、对安全信息进行认证,若认证不通过,则执行步骤208,若认证通过,则执行步骤207;
终端设备可以在下载输入法应用模块的安装信息时录入标准安全信息,也可以在安装时录入,还可以在其他时刻录入,只要在认证之前录入即可,具体不做限定。终端设备可以将用户输入的安全信息与录入的标准安全信息进行比较,以对安全信息进行认证。
如果认证不通过,则终端设备执行步骤208,若认证通过,则执行步骤207。
207、启用输入法应用模块;
若终端设备对安全信息认证通过,则终端设备启用输入法应用模块,用以支持用户向终端设备进行数据输入。
208、禁用输入法应用模块;
若终端设备对安全信息认证不通过,则终端设备禁止使用输入法应用模块。
步骤206与步骤208用于提高输入数据的安全性,如可以防止非机主用户使用此输入法应用模块,并窃取密钥。在实际使用中,也可以不执行步骤206与步骤208。
本实施例中的步骤209至213与图1所示实施例中的步骤101至105相同,此处不再赘述。
214、判断解密密钥是否为第二密钥,若是,则执行步骤215,若否,则执行步骤216;
终端设备接收到目标应用模块对加密键值的读取请求,此读取请求中携带有解密密钥。终端设备可以判断解密密钥是否为第二密钥,若是,则可以执行步骤215,若否,则执行步骤216。
215、确定目标应用模块为合法应用模块;
若终端设备判定解密密钥为第二密钥,则终端设备确定目标应用模块为合法应用模块。
216、确定目标应用模块为非法应用模块;
若终端设备判定解密密钥不为第二密钥,则终端设备确定目标应用模块为非法应用模块。
217、根据第二密钥对加密键值进行解密;
当目标应用模块为合法应用模块时,终端设备会利用第二密钥对加密键值进行解密。
二、判断目标应用模块是否在白名单中:
在本实施例中,判断目标应用模块是否在白名单中,若是,则确定目标应用模块为合法应用模块,具体请参阅图2,本发明数据输入控制方法另一实施例包括:
本实施例中的步骤301至步骤302与图2所示实施例中的步骤201至步骤202相同,步骤303至步骤312与图2所示实施例中的步骤204至步骤213相同,此处不再赘述。
313、判断目标应用模块是否在白名单中,若是,则执行步骤314,若否,则执行步骤315;
接收目标应用模块对加密键值的读取请求后,终端设备可以判断目标应用模块是否在白名单中,若是,则执行步骤314,若否,则执行步骤315。
314、确定目标应用模块为合法应用模块;
若终端设备判定目标应用模块在白名单中,则终端设备可以确定目标应用模块为合法应用模块。
315、确定目标应用模块为非法应用模块;
若终端设备判定目标应用模块不在白名单中,则终端设备可以确定目标应用模块为非法应用模块。
316、根据第一密钥对加密键值进行解密。
若目标应用模块为合法应用模块,终端设备利用第一密钥对加密键值进行解密。
上面对本发明实施例中的数据输入控制方法进行了描述,下面对本发明实施例中的终端设备进行描述。
请参阅图4,本发明实施例中终端设备的一个实施例包括:
第一接收模块401,用于接收用户对字符按键的点击指令;
第一确定模块402,用于确定点击指令对应的目标键值;
加密模块403,用于利用第一密钥对目标键值进行加密得到加密键值;
存储模块404,用于存储加密键值;
第二接收模块405,用于接收目标应用模块对加密键值的读取请求;
解密模块406,用于当目标应用模块为合法应用模块时,对加密键值进行解密。
本实施例中的终端设备各模块间的关系参照图1对应的实施例,此处不再赘述。
需要说明的是,上述实施例中判断目标应用模块为合法应用模块可以通过不同模块实现,下面分别进行说明:
一、通过第一判断模块判断解密密钥是否为第二密钥:
在本实施例中,读取请求中携带有解密密钥,终端设备通过第一判断模块,判断解密密钥是否为第二密钥,若是,则通过第二确定模块,确定目标应用模块为合法应用模块,具体请参阅图5,本发明终端设备的另一实施例包括:
获取模块501,用于获取输入法应用模块的安装信息;
安装模块502,用于根据安装信息安装输入法应用模块;
分配模块503,用于将第二密钥分配给各合法应用模块;
显示模块504,用于显示输入界面;
提示模块505,用于在输入界面上提示用户输入安全信息;
认证模块506,用于对安全信息进行认证;
启用模块507,用于当认证通过时,启用输入法应用模块;
禁用模块508,用于当认证不通过时,禁用输入法应用模块;
本实施例中的模块509与图1所示实施例中的模块401,模块510与模块402,模块511与模块403,模块512与模块404,模块513与模块405执行的功能分别相同,此处不再赘述。
第一判断模块514,用于判断解密密钥是否为第二密钥;
第二确定模块515,用于当解密密钥为第二密钥时,确定目标应用模块为合法应用模块;
第四确定模块516,用于当解密密钥不为第二密钥时,确定目标应用模块为非法应用模块;
第一解密单元517,用于根据第二密钥对加密键值进行解密。
本实施例中的终端设备各模块间的关系参照图2对应的实施例,此处不再赘述。
二、通过第二判断模块判断目标应用模块是否在白名单中:
在本实施例中,终端设备通过第二判断模块,判断目标应用模块是否在白名单中,若是,则通过第三确定模块,确定目标应用模块为合法应用模块,具体请参阅图6,本发明终端设备的另一实施例包括:
本实施例中的模块601与图5所示实施例中的模块501,模块602与模块502,模块603与模块504,模块604与模块505,模块605与模块506,模块606与模块507,模块607与模块508,模块608与模块509,模块609与模块510,模块610与模块511,模块611与模块512,模块612与模块513,分别执行相同的功能,此处不再赘述。
第二判断模块613,用于判断目标应用模块是否在白名单中;
第三确定模块614,用于当目标应用模块在白名单中时,确定目标应用模块为合法应用模块;
第五确定模块615,用于当目标应用模块不在白名单中时,确定目标应用模块为非法应用模块;
第二解密单元616,用于根据第一密钥对加密键值进行解密。
本实施例中的终端设备各模块间的关系参照图3对应的实施例,此处不再赘述。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,RandomAccessMemory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上,以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (13)

1.一种数据输入控制方法,应用于终端设备,其特征在于,包括:
通过输入法应用模块接收用户对字符按键的点击指令;
确定所述点击指令对应的目标键值;
利用第一密钥对所述目标键值进行加密得到加密键值;
存储所述加密键值;
接收目标应用模块对所述加密键值的读取请求;
当所述目标应用模块为合法应用模块时,对所述加密键值进行解密。
2.根据权利要求1所述的数据输入控制方法,其特征在于,所述读取请求中携带有解密密钥;
所述方法还包括:
判断所述解密密钥是否为第二密钥,若是,则确定所述目标应用模块为合法应用模块;
对所述加密键值进行解密包括:
根据所述解密密钥对所述加密键值进行解密。
3.根据权利要求1所述的数据输入控制方法,其特征在于,所述方法还包括:
判断所述目标应用模块是否在白名单中,若是,则确定所述目标应用模块为合法应用模块;
对所述加密键值进行解密包括:
根据所述第一密钥对所述加密键值进行解密。
4.根据权利要求2所述的数据输入控制方法,其特征在于,通过输入法应用模块接收用户对字符按键的点击指令之前,所述方法还包括:
获取所述输入法应用模块的安装信息,所述安装信息中包含所述第一密钥以及所述第二密钥;
根据所述安装信息安装所述输入法应用模块。
5.根据权利要求4所述的数据输入控制方法,其特征在于,获取所述输入法应用模块的安装信息之后,所述方法还包括:
将所述第二密钥分配给各合法应用模块。
6.根据权利要求2、4或5所述的数据输入控制方法,其特征在于,所述第一密钥为公钥,所述第二密钥为私钥。
7.根据权利要求1至5中任一项所述的数据输入控制方法,其特征在于,通过输入法应用模块接收用户对字符按键的点击指令之前,所述方法还包括:
显示输入界面,并在所述输入界面上提示用户输入安全信息;
对所述安全信息进行认证,若认证不通过,则禁用所述输入法应用模块。
8.一种终端设备,其特征在于,包括:
第一接收模块,用于接收用户对字符按键的点击指令;
第一确定模块,用于确定所述点击指令对应的目标键值;
加密模块,用于利用第一密钥对所述目标键值进行加密得到加密键值;
存储模块,用于存储所述加密键值;
第二接收模块,用于接收目标应用模块对所述加密键值的读取请求;
解密模块,用于当所述目标应用模块为合法应用模块时,对所述加密键值进行解密。
9.根据权利要求8所述的终端设备,其特征在于,所述读取请求中携带有解密密钥;
所述终端设备还包括:
第一判断模块,用于判断所述解密密钥是否为第二密钥;
第二确定模块,用于当所述解密密钥为所述第二密钥时,确定所述目标应用模块为合法应用模块;
所述解密模块包括:
第一解密单元,用于根据所述解密密钥对所述加密键值进行解密。
10.根据权利要求8所述的终端设备,其特征在于,所述终端设备还包括:
第二判断模块,用于判断所述目标应用模块是否在白名单中;
第三确定模块,用于当所述目标应用模块在白名单中时,确定所述目标应用模块为合法应用模块;
所述解密模块包括:
第二解密单元,用于根据所述第一密钥对所述加密键值进行解密。
11.根据权利要求9所述的终端设备,其特征在于,所述终端设备还包括:
获取模块,用于获取所述输入法应用模块的安装信息,所述安装信息中包含所述第一密钥以及所述第二密钥;
安装模块,用于根据所述安装信息安装所述输入法应用模块。
12.根据权利要求11所述的终端设备,其特征在于,所述终端设备还包括:
分配模块,用于将所述第二密钥分配给各合法应用模块。
13.根据权利要求8至12中任一项所述的终端设备,其特征在于,所述终端设备还包括:
显示模块,用于显示输入界面;
提示模块,用于在所述输入界面上提示用户输入安全信息;
认证模块,用于对所述安全信息进行认证;
禁用模块,用于当认证不通过时,禁用所述输入法应用模块。
CN201511032495.7A 2015-12-31 2015-12-31 一种数据输入控制方法和终端设备 Active CN105430022B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201511032495.7A CN105430022B (zh) 2015-12-31 2015-12-31 一种数据输入控制方法和终端设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201511032495.7A CN105430022B (zh) 2015-12-31 2015-12-31 一种数据输入控制方法和终端设备

Publications (2)

Publication Number Publication Date
CN105430022A true CN105430022A (zh) 2016-03-23
CN105430022B CN105430022B (zh) 2019-10-11

Family

ID=55507963

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201511032495.7A Active CN105430022B (zh) 2015-12-31 2015-12-31 一种数据输入控制方法和终端设备

Country Status (1)

Country Link
CN (1) CN105430022B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106953850A (zh) * 2017-03-02 2017-07-14 飞天诚信科技股份有限公司 一种支持多应用的安全输入方法及装置
CN109711178A (zh) * 2018-12-18 2019-05-03 北京城市网邻信息技术有限公司 一种键值对的存储方法、装置、设备及存储介质
CN114329650A (zh) * 2021-12-29 2022-04-12 北京安天网络安全技术有限公司 一种移动存储设备

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101593254A (zh) * 2008-05-26 2009-12-02 联想(北京)有限公司 一种笔记本电脑安全输入方法及系统
CN101894232A (zh) * 2010-07-26 2010-11-24 深圳市永达电子股份有限公司 一种应用在身份鉴别中的安全输入法及输入终端
CN102073810A (zh) * 2010-12-06 2011-05-25 上海合合信息科技发展有限公司 输入法软件中集成账户管理功能的方法
CN102355353A (zh) * 2011-08-12 2012-02-15 无锡城市云计算中心有限公司 一种加密输入法及加密通信方法和装置
CN102393886A (zh) * 2011-06-29 2012-03-28 北京数码视讯科技股份有限公司 移动终端的安全控制方法、装置及系统
CN102404107A (zh) * 2010-09-13 2012-04-04 腾讯科技(深圳)有限公司 一种保障输入内容安全的方法、装置、发送端和接收端
CN102880305A (zh) * 2012-09-24 2013-01-16 广东欧珀移动通信有限公司 一种键盘输入加密方法及其移动终端
CN103548299A (zh) * 2011-05-10 2014-01-29 软质层科技公司 用于基于网络的安全认证的系统和方法
US8666065B2 (en) * 2003-02-07 2014-03-04 Britesmart Llc Real-time data encryption
CN103745174A (zh) * 2013-12-30 2014-04-23 飞天诚信科技股份有限公司 一种安全键盘的工作方法
CN104156642A (zh) * 2014-07-22 2014-11-19 杭州晟元芯片技术有限公司 一种基于安全触控屏控制芯片的安全密码输入系统和方法
CN104463040A (zh) * 2014-12-18 2015-03-25 恒宝股份有限公司 一种密码安全输入方法及系统
CN105119917A (zh) * 2015-08-21 2015-12-02 福建天晴数码有限公司 增强数据安全性的方法及系统

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8666065B2 (en) * 2003-02-07 2014-03-04 Britesmart Llc Real-time data encryption
CN101593254A (zh) * 2008-05-26 2009-12-02 联想(北京)有限公司 一种笔记本电脑安全输入方法及系统
CN101894232A (zh) * 2010-07-26 2010-11-24 深圳市永达电子股份有限公司 一种应用在身份鉴别中的安全输入法及输入终端
CN102404107A (zh) * 2010-09-13 2012-04-04 腾讯科技(深圳)有限公司 一种保障输入内容安全的方法、装置、发送端和接收端
CN102073810A (zh) * 2010-12-06 2011-05-25 上海合合信息科技发展有限公司 输入法软件中集成账户管理功能的方法
CN103548299A (zh) * 2011-05-10 2014-01-29 软质层科技公司 用于基于网络的安全认证的系统和方法
CN102393886A (zh) * 2011-06-29 2012-03-28 北京数码视讯科技股份有限公司 移动终端的安全控制方法、装置及系统
CN102355353A (zh) * 2011-08-12 2012-02-15 无锡城市云计算中心有限公司 一种加密输入法及加密通信方法和装置
CN102880305A (zh) * 2012-09-24 2013-01-16 广东欧珀移动通信有限公司 一种键盘输入加密方法及其移动终端
CN103745174A (zh) * 2013-12-30 2014-04-23 飞天诚信科技股份有限公司 一种安全键盘的工作方法
CN104156642A (zh) * 2014-07-22 2014-11-19 杭州晟元芯片技术有限公司 一种基于安全触控屏控制芯片的安全密码输入系统和方法
CN104463040A (zh) * 2014-12-18 2015-03-25 恒宝股份有限公司 一种密码安全输入方法及系统
CN105119917A (zh) * 2015-08-21 2015-12-02 福建天晴数码有限公司 增强数据安全性的方法及系统

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106953850A (zh) * 2017-03-02 2017-07-14 飞天诚信科技股份有限公司 一种支持多应用的安全输入方法及装置
CN106953850B (zh) * 2017-03-02 2019-08-30 飞天诚信科技股份有限公司 一种支持多应用的安全输入方法及装置
CN109711178A (zh) * 2018-12-18 2019-05-03 北京城市网邻信息技术有限公司 一种键值对的存储方法、装置、设备及存储介质
CN114329650A (zh) * 2021-12-29 2022-04-12 北京安天网络安全技术有限公司 一种移动存储设备

Also Published As

Publication number Publication date
CN105430022B (zh) 2019-10-11

Similar Documents

Publication Publication Date Title
US10243933B2 (en) Data processing method and apparatus
CN105376216B (zh) 一种远程访问方法、代理服务器及客户端
US10708062B2 (en) In-vehicle information communication system and authentication method
US20170208049A1 (en) Key agreement method and device for verification information
CN111404696B (zh) 协同签名方法、安全服务中间件、相关平台及系统
US11159329B2 (en) Collaborative operating system
CN109690543B (zh) 安全认证方法、集成电路及系统
CN104244237A (zh) 数据发送、接收方法及接收、发送终端和数据收发装置
US11128455B2 (en) Data encryption method and system using device authentication key
CN110708291B (zh) 分布式网络中数据授权访问方法、装置、介质及电子设备
US20170201528A1 (en) Method for providing trusted service based on secure area and apparatus using the same
CN112153638A (zh) 车载移动终端安全认证方法及设备
CN112257121A (zh) 加密方法、解密方法、电子设备和存储介质
CN105430022A (zh) 一种数据输入控制方法和终端设备
KR101680536B1 (ko) 기업용 모바일 업무데이터 보안 서비스 방법 및 그 시스템
CN105933503B (zh) 一种信息处理方法和电子设备
CN109088729B (zh) 一种密钥存储方法及装置
CN106797381B (zh) 用于用户认证的通信适配器
CN104281415A (zh) 用于空调的数据处理方法和装置
CN109960935B (zh) 确定tpm可信状态的方法、装置及存储介质
CN111459869B (zh) 一种数据访问的方法、装置、设备及存储介质
CN105022965A (zh) 一种数据加密方法及装置
KR101630462B1 (ko) 키보드 보안 장치 및 방법
CN103281188A (zh) 一种备份电子签名令牌中私钥的方法和系统
CN103179088A (zh) 通用网关接口业务的保护方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant