CN105897565B - 在上载到因特网网站的多媒体中保护用户隐私的系统和方法 - Google Patents

在上载到因特网网站的多媒体中保护用户隐私的系统和方法 Download PDF

Info

Publication number
CN105897565B
CN105897565B CN201610409162.XA CN201610409162A CN105897565B CN 105897565 B CN105897565 B CN 105897565B CN 201610409162 A CN201610409162 A CN 201610409162A CN 105897565 B CN105897565 B CN 105897565B
Authority
CN
China
Prior art keywords
image
subscriber
ipp
service
media item
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201610409162.XA
Other languages
English (en)
Other versions
CN105897565A (zh
Inventor
P·R·帕塞拉
L·M·奇诺
P·A·米切利斯
G·C·布鲁诺
F·M·昆卡-阿库纳
D·F·希尔施
P·A·加拉尔达
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Intel Corp
Original Assignee
Intel Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Intel Corp filed Critical Intel Corp
Publication of CN105897565A publication Critical patent/CN105897565A/zh
Application granted granted Critical
Publication of CN105897565B publication Critical patent/CN105897565B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6263Protecting personal data, e.g. for financial or medical purposes during internet communication, e.g. revealing personal data from cookies
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V10/00Arrangements for image or video recognition or understanding
    • G06V10/40Extraction of image or video features
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0281Customer communication at a business location, e.g. providing product or service information, consulting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V10/00Arrangements for image or video recognition or understanding
    • G06V10/70Arrangements for image or video recognition or understanding using pattern recognition or machine learning
    • G06V10/74Image or video pattern matching; Proximity measures in feature spaces
    • G06V10/75Organisation of the matching processes, e.g. simultaneous or sequential comparisons of image or video features; Coarse-fine approaches, e.g. multi-scale approaches; using context analysis; Selection of dictionaries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • G06V40/168Feature extraction; Face representation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/52User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail for supporting social networking services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/106Enforcing content protection by specific content processing
    • G06F21/1066Hiding content
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0245Filtering by information in the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10TECHNICAL SUBJECTS COVERED BY FORMER USPC
    • Y10STECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10S707/00Data processing: database and file management or data structures
    • Y10S707/99931Database or file accessing
    • Y10S707/99933Query processing, i.e. searching
    • Y10S707/99936Pattern matching access

Abstract

一种用于保护在上载到因特网站点的多媒体中的用户隐私的系统和方法。简而言之,该方法包括由作为因特网隐私保护服务主机的服务器从社交网络服务接收服务订购者的媒体项目。利用数字版权管理技术对媒体项目加密。生成确定谁能够观看媒体项目的策略。在云存储网络中安全存储加密的媒体项目。由因特网隐私保护服务从云存储网络接收存储信息,包括用于加密的媒体项目的安全存储位置的URL。因特网隐私保护服务通过利用条形码将URL编码到代理图像来生成代理图像。因特网隐私保护服务向社交网络服务上的订购者社交网络服务账户上载代理图像。

Description

在上载到因特网网站的多媒体中保护用户隐私的系统和方法
本申请是申请日为2011年12月12日、申请号为201180061522.7的同名中国发明专利申请的分案申请。
相关申请的交叉引用
本申请要求享有2010年12月22日提交的美国临时专利申请No.61/426,055的优先权权益。
技术领域
本发明一般涉及社交网络领域。更具体而言,本发明涉及在上载到因特网站点(例如社交网络站点)的多媒体内容中保护用户隐私的系统、方法和机器可访问存储介质。
背景技术
当今,全世界有超过十亿人经由因特网与社交网络进行交互。对于与因特网社交网络站点交互的最终消费者而言,隐私是一个大问题。在最终消费者向因特网社交网络站点上载或发布图片/视频时,最终用户不能确信图片/视频可能最终去往哪里。换言之,发布图片/视频的最终消费者失去对图片/视频的分布和复制以及谁可以访问图片/视频的控制。例如,可以将图片/视频拷贝并粘贴到任何博客和/或网站和/或经由电子邮件发送给任何人。换言之,任何人都能够公布图片/视频而无需最终消费者的许可或了解。尽管确实有保护机制,例如数字版权管理,但用于这些保护机制的格式化方案可能有所不同。
发明内容
根据本公开的第一方面,提供一种用于观看受保护图像的方法,包括:在客户端平台的客户端侧浏览器上显示来自用户选择的网站的页面,其中来自所述网站的所述页面是因特网隐私保护服务的订购者的页面;由浏览器插件检测在所述页面上发现的代理图像;由所述浏览器插件读取用于所述代理图像的标识码以获得实际图像的位置;验证所述用户的用于观看所述实际图像的访问特权;其中如果所述用户具有观看所述实际图像的适当访问特权,则由所述浏览器插件从安全存储器下载实际加密的图像;对所述实际加密的图像解密;以及将所述实际图像置于所述代理图像的顶部的上方。
根据本公开的第二方面,提供一种用于保护下载的图像的方法,包括:由客户端平台上的浏览器插件等待下载的图像;在接收到所述下载的图像时,扫描所述下载的图像;如果在所述下载的图像中检测到嵌入代码,则对所述下载的图像解码以获得引用实际图像的标识码;取得用户对所述实际图像的访问特权;如果所述用户具有允许观看所述实际图像的访问特权,则从安全存储库获取所述实际图像,对所述实际图像解密,并向所述用户显示解密的图像。
根据本公开的第三方面,提供一种用于上载媒体项目的方法,包括:由作为因特网隐私保护服务的主机的服务器从社交网络服务的社交网络应用接收订购者的媒体项目;利用DRM(数字版权管理)技术对所述媒体项目加密;为所述媒体项目生成策略;向云存储网络发送加密的媒体项目用于安全存储;接收关于加密的媒体项目的存储的信息;生成代理图像;以及向所述社交网络服务发送所述代理图像。
根据本公开的第四方面,提供一种用于改变对媒体项目的访问的方法,包括:由订购者获得对作为因特网隐私保护(IPP)服务的主机的服务器的访问;由所述订购者在所述IPP服务上搜索所述订购者的媒体项目;选择需要访问许可修改的媒体项目;修改用于所述媒体项目的访问许可;以及如果更多的媒体项目需要访问许可修改,则重复所述搜索、所述选择和所述修改过程。
根据本公开的第五方面,提供一种因特网隐私保护(IPP)系统,包括:通过广域网与多个客户端平台和一个或多个社交网络服务进行通信的IPP服务,所述IPP服务具有一个或多个服务器以提供允许所述IPP服务的订购者控制对所述订购者的媒体的访问的机制,并提供检测对所述订购者的媒体的任何隐私破坏的机制。
根据本公开的第六方面,提供一种用于上载多媒体的方法,包括:由订购者从客户端平台设备向因特网隐私保护(IPP)服务上载媒体项目;创建代理图像,其中所述代理图像包括上载的媒体项目的模糊图像;向社交网络服务上载所述代理图像,其中将来自所述社交网络服务上的代理图像的元数据用作所述代理图像的唯一标识符;向所述IPP服务发送所述唯一标识符;由所述IPP服务的数字版权管理(DRM)模块加密所述媒体项目;向云存储网络发送加密的媒体项目以存储在安全存储库中;由所述IPP服务接收所述加密的媒体项目在所述云存储网络中的位置,其中所述IPP服务存储所述代理图像的唯一标识符和在所述云存储网络中的加密的媒体项目的位置之间的关联,所述关联用于从所述云存储网络取得所述加密的媒体项目。
根据本公开的再一方面,提供一种具有多条机器可访问指令的存储介质,其中在由处理器执行所述指令时,所述处理器执行根据前述方面中的任一项所述的方法。
附图说明
附图被并入这里并形成说明书的一部分,例示了本发明的实施例,并与描述一起进一步用于解释本发明的原理,并使相关技术领域中的技术人员能够实现并使用本发明。在附图中,相似的附图标记一般表示相同的、功能上类似的和/或结构上类似的元件。元件第一次出现的附图由对应附图标记中最左边的数字表示。
图1示出了根据本发明实施例运行的因特网隐私保护服务的示范性系统。
图2是描述了根据本发明实施例的用于监测订购者出现的示范性方法的流程图。
图3是示出了根据本发明实施例的用于使用户能够看到受保护图像的方法的示范性图。
图4是根据本发明实施例的描述了用于产生代理图像的示范性方法的流程图。
图5是示出了根据本发明实施例的用于保护下载的图像的示范性方法的流程图。
图6是描述了根据本发明实施例的用于上载多媒体的示范性方法的流程图。
图7是示出了根据本发明实施例的用于上载多媒体的替代示范性方法的流程图。
图8是示出了根据本发明实施例的用于观看多媒体的替代示范性方法的流程图。
图9是示出了根据本发明实施例的用于在任何时间为媒体项目增加、移除和/或修改访问许可的示范性方法的流程图。
图10是根据本发明实施例的计算机系统的示范性实施。
具体实施方式
尽管这里参考用于特定应用的例示性实施例描述了本发明,但可以理解的是本发明不限于此。了解这里提供的教导的相关领域中的技术人员将认识到额外的修改、应用及其范围之内的实施例以及本发明的实施例会有很大用途的其他领域。
在说明书中提到本发明的“一个实施例”、“实施例”或“另一实施例”表示本发明的至少一个实施例中包括结合实施例描述的特定特征、结构或特性。于是,在整个说明书中各处出现短语“在一个实施例中”未必全都指相同实施例。
本发明的实施例涉及用于保护上载到社交网络站点的用户多媒体隐私的因特网隐私保护服务。多媒体可以包括文本、静止图像、动画、视频、电影、图片、印刷品、音频、声音、图形及其组合。本发明的实施例控制谁能够观看多媒体,而非谁能够下载多媒体。仅仅那些订购者授权的人将能观看多媒体。为了保护订购者的多媒体,本发明的实施例对订购者上载到社交网络站点的每个多媒体项目进行加密。稍后,在订购者的朋友希望观看一个或多个订购者的多媒体项目时,该服务检查多媒体项目的访问策略,如果许可访问,则服务向请求者(即用户的朋友)提供许可证和解密密钥。许可证将请求者限制到许可证中允许的动作。浏览器之内的防篡改插件解释许可证并对媒体内容解密。
即使在已经释放媒体之后,本发明的实施例也允许修改访问策略。这是通过每次观看媒体时确认访问来完成的。
本发明的实施例在上载到社交网络的所有多媒体上利用面部识别技术监测订购者的面部。在订购隐私保护服务期间,创建订购者面部的签名以帮助在跨越多个社交网络的订购者社交圈上公开的多媒体上检测订购者的面部。可以使用签名搜索上载到社交网络的多媒体以发现任何匹配。在发现匹配时,通知订购者。在订购者可以与多个社交网络相关联的实施例中,将搜索每个社交网络。
订购者可以与多个社交网络相关联。每个社交网络都可以具有复杂性不同的不同隐私设置。本发明的实施例提供了一种机制以为来自集中点的一个或多个的多个社交网络配置隐私设置,使得订购者能够更容易地配置和管理其隐私设置。使用接口允许订购者管理用于多个社交网络的用户隐私配置。订购者通过社交网络应用访问隐私配置。一旦已经设置了隐私配置,就经由社交网络的API(应用程序接口)将它们传播到多个社交网络站点。
本发明的实施例还提供了一种方法,用于集成DRM或类似保护方案,用以在社交网络、博客或类似因特网站点之内保护图像和其他类似媒体,而不需要社交网络、博客或类似因特网站点支持额外的文件格式。在一个实施例中,这是通过将具有嵌入式ID(标识)码的代理图像作为图像的一部分来实现的。该代码参考实际图像,该图像安全地存储在服务器中,该服务器是参考基础设施的一部分并处理DRM保护和访问控制机制。为了解除对图像的参考,可以使用浏览器或OS插件来扫描图像并检测代理图像中的嵌入代码。在用户认证时,该插件使用从代理图像提取出的参考代码(ID代码)从安全存储器获取实际图像。在替代实施例中,并非在图像中嵌入ID代码,而是ID代码可以是图像元数据的一部分。在这一替代实施例中,代理图像包括原始图像的模糊版本,原始图像的位置位于图像元数据中。浏览器或OS插件确保这个过程对用户而言是透明的。作为插件的一部分而包括的DRM机制保证访问图像的用户或程序适当利用实际图像。换言之,DRM机制防止图像未经授权的副本。
在各实施例中,装置可以具有如下的硬件和/或软件:将其配置成实践本发明方法的上述实施例的一个或多个方面。在各实施例中,可以为具有有形的非暂态计算机可读存储介质的制品提供程序指令,所述指令被配置成使得装置响应于该装置执行程序指令而实现本发明方法的上述实施例的一个或多个方面。
尽管结合社交网络语境描述本发明,但本发明不限于社交网络站点上的图像等。本领域的技术人员会知道,本发明还适用于保护因特网上的任何上载图像,因特网例如是博客因特网站点、网站或可以上载图像或其他多媒体的因特网站点、可以上载图像或其他多媒体的电子邮件等。换言之,因特网隐私保护服务的实施例可以保护上载到因特网的任何图像等。
图1示出了根据本发明实施例运行的因特网隐私保护服务的示范性系统100。如图1所示,系统100包括因特网隐私保护(IPP)服务102、客户端平台104和社交网络服务106。系统100还示出了耦合到社交网络服务106和IPP服务102的云存储网络110。IPP服务102、社交网络服务106和客户端平台104在广域网115(例如因特网)上进行通信。
IPP服务102可以在一个或多个服务器上实现于硬件、软件或其组合中。IPP服务102提供了一种机制,允许用户经由客户端平台104和/或社交网络服务106与IPP服务102接口,以完全控制对其媒体的访问,即使在公开媒体之后也是如此。IPP服务102还提供了一种机制以检测用户可能经历的任何隐私破坏。IPP服务102包括联合隐私模块120、门户网站122、订购模块124、DRM(数字版权管理)模块126、代理图像生成器128和面部识别模块130。
联合隐私模块120提供了集中点,以使订购者能够为多个社交网络配置订购者的隐私策略。联合隐私模块120可以负责处理隐私以及与多个社交网络相关联的其他设置。设置可以包括但不限于:与每个社交网络相关联的隐私设置,与订购者的每个媒体项目相关联的隐私设置、社交网络上统一的用户联系人以及统一的组联系人。联合隐私模块120允许订购者从一个位置管理其用于多个社交网络的设置,即IPP服务102。
在本发明的实施例中,订购者可以从社交网络服务106访问IPP服务102。在本发明的实施例中,订购者还可以直接通过门户网站122访问IPP服务102。于是,门户网站122提供了IPP服务102和订购者之间的直接接口。换言之,订购者可以经由门户网站122访问IPP服务,无需经过社交网络服务106。门户网站122允许订购者修改订购和隐私特征。例如,门户网站122可以允许订购者观看其所有媒体,并与联合隐私模块交互以为订购者媒体项目的任何项目更新策略。更新策略可以包括但不限于:增加和/或删除对媒体项目的访问许可,以及移除对媒体项目的所有访问许可。门户网站122还可以允许订购者修改其订购信息。例如,订购者可以改变其信用卡信息、增加新的社交网络站点或删除社交网络站点。
订购模块124经由客户端平台(例如客户端平台104)管理用于获取和维持来自多个订购者的具有IPP服务102的订购的过程。订购模块124处理订购者条款和条件的接受、支付登记、支付确认、支付与试验选择等。在一个实施例中,一个人可以通过点击识别IPP服务102的链接而从社交网络服务106订购IPP服务102。
DRM模块126管理服务器侧的DRM特征。服务器侧的DRM特征包括但不限于:对多媒体图像加密、认证并向订购者联系人提供密钥以对加密的多媒体图像解密、加密并保存多媒体内容、封装、加密并向订购者联系人提供许可证等。在一个实施例中,DRM模块126可以容纳于与容纳IPP服务102的服务器独立的一个或多个DRM服务器中。在另一实施例中,DRM模块126可以容纳在与IPP服务102相同的服务器上。在一个实施例中,DRM服务器可以提供认证服务(DRM模块126中以虚线示出)以及授权服务。在一个实施例中,授权服务可以驻留于授权服务器中的DRM模块126之内,下面在图3中将其示为授权服务器310。在一个实施例中,独立于DRM服务器的认证服务器(未示出)可以提供认证服务。
代理图像生成器128可以为由订购者上载到社交网络服务106的多媒体图像生成代理图像。在一个实施例中,可以将代理图像用作实际多媒体图像的占位符,直到证实允许观看多媒体图像。在一个实施例中,可以使用诸如QR码(能够由QR扫描仪、具有摄像机的移动设备和智能电话读取的矩阵条形码)的条形码,利用实际媒体图像的位置为代理图像编码。在另一实施例中,并非利用实际媒体图像的位置为代理图像编码,代理图像可能是实际图像的模糊版本,实际图像的位置可能是图像元数据的一部分。在一个实施例中,该位置可以是直接指向实际图像的存储位置的URL(统一资源定位符)。结合图3更详细地描述代理图像。
面部识别模块130监测订购者的联系人(也称为订购者的社交圈)向任何被监测的社交网络上载的图像上的订购者出现。这种观测机制要求在来自一组订购者图片的订购者面部上训练IPP服务102的面部识别模块130。在一个实施例中,用于训练IPP服务102的面部识别模块130的订购者图片是利用客户端平台104的网络摄像机(未示出)拍摄的并经由门户网站122上载到IPP服务102。在一个实施例中,可以经由社交网络站点上的社交网络应用(要在下文论述)向IPP服务102上载订购者图片。在本发明的实施例中,可以在订购时启动训练过程。在实施例中,也可以在订购请求改善识别过程时人工启动训练过程。
图2是描述了根据本发明实施例的用于监测订购者出现的示范性方法的流程图200。本发明不限于这里结合流程图200描述的实施例。相反,对于相关领域的技术人员而言,在阅读这里提供的教导之后,将明了其他功能流程图也在本发明范围之内。该过程开始于方框202,在此该过程立即进行到方框204。
在方框204中,面部识别模块130监测由订购者的社交圈成员上载到社交网络服务(例如社交网络服务106)的媒体项目。媒体项目可以是但不限于:可以识别出订购者面部特征的图片或视频。该过程然后进行到决策方框206。
在决策方框206中,面部识别模块130确定媒体项目是否包括订购者的面部特征。如果确定出媒体项目包括订购者的面部特征,该过程前进到方框208。
在方框208中,可以由IPP服务102产生通知,在方框208中通知媒体项目的订购者。在一个实施例中,通知可以包括图像的副本,并且可以要求订购者通过指明如下之一来做出响应:(a)是的,我在媒体项目中,我想要被标记;(b)是的,我在媒体项目中,但我不希望被标记;(c)不是的,媒体项目中的不是我;或(d)报告未经我许可的媒体项目使用。该过程然后进行到决策方框210。
在决策方框210中,确定是否从订购者处接收到响应。如果从订购者处接收到响应,则该过程前进到方框212。
在方框212中,通知社交网络服务106有订购者响应。如果响应是(a),可以通知社交网络服务106利用订购者的姓名标记媒体项目。如果响应是(b),可以通知社交网络服务106不用订购者的姓名标记媒体项目。如果响应是(c),可以不通知社交网络服务106媒体项目不包括IPP服务102的订购者。在这种情况下,可以从IPP服务102中检测到的媒体项目列表移除媒体项目,并可以使用信息来改善面部识别精确度。如果响应是(d),可以通知社交网络服务106未经订购者许可的使用报告。在这种情况下,社交网络服务106可以根据社交网络服务106提供的策略处理使用报告。该过程然后返回方框204,在此面部识别模块130继续监测由订购者社交圈成员上载的任何媒体项目。
返回到决策方框210,如果未从订购者处接收到响应,则该过程返回方框204,在此面部识别模块130继续监测由订购者社交圈成员上载的任何媒体项目。
返回到决策方框206,如果确定出媒体项目不包括订购者的面部特征,则该过程返回方框204,在此面部识别模块130继续周期性检查由订购者社交圈成员上载的任何媒体项目。
返回到图1,IPP服务102的订购者可以使用客户端平台104以直接与IPP服务102交互或经由社交网络站点上的社交网络应用(下文论述),例如社交网络服务106与IPP服务102交互。客户端平台104尤其包括DRM代理132、DRM驱动程序134、DRM模块136、浏览器插件138、受保护音频和视频路径(PAVP)驱动程序140和输出路径保护模块142。DRM代理132经由DRM驱动程序134耦合到DRM模块136。浏览器插件138经由PAVP驱动程序140耦合到输出路径保护模块142。
DRM代理132可以负责在客户端侧实施来自IPP服务102的DRM策略。DRM代理132可以负责确认许可证、提取对媒体项目解密的密钥并对媒体项目解密。DRM代理132可以从IPP服务102接收封装(即加密的媒体)和许可证,并协同DRM模块136一起决定是否可以在媒体项目(例如图片)上执行动作。该动作可以包括但不限于:在客户端平台104上的显示器(未明确示出)上显示媒体项目。
浏览器插件138可以负责检测代理图像,从IPP服务102请求用于DRM代理的加密的多媒体项目和许可证,并经由输出路径保护模块142在用户的显示设备上安全地显示多媒体项目。
DRM驱动程序134配置并提供对DRM 136的软件访问。在一个实施例中,DRM 136可以包括为DRM代理提供安全执行环境的硬件,以验证许可证并安全地对媒体项目解密。
PAVP驱动程序140配置并提供对输出路径保护模块142的软件访问。输出路径保护模块142可以是硬件模块,用于在显示媒体项目时保护它,以防止拷贝或屏幕捕捉该媒体项目。也可以使用PAVP驱动程序140实现视频驱动程序,以便保证直到视频卡的内容路径都是安全的。
社交网络服务106可以包括社交网络用户界面144和社交网络应用146。社交网络用户界面144经由客户端平台104与客户端交互,以上载多媒体、观看上载的多媒体并改变多媒体许可。社交网络应用146与IPP服务102交互以提供扩展特征,例如订购过程、扩展的隐私设置、上载受保护媒体项目、保护已经上载的媒体项目等。
云存储网络110提供安全存储服务,以存储物理加密的多媒体文件。在一个实施例中,云存储网络110可以由拥有和/或操作IPP服务102的同一实体拥有和/或操作。在另一实施例中,云存储网络110可以是由提供这样的云存储服务的若干公司之一提供的因特网服务。
图3是示出了根据本发明实施例的用于使用户能够看到受保护图像的示范性方法的图示300。图3示出了客户端侧浏览器,其具有浏览器插件138、来自客户端平台104的显示器上显示的社交网络网页304的代理图像302、安全存储库306以及授权服务器310,其中安全存储库306包括来自云存储网络110的实际加密的图像308。授权服务器310可以驻留在DRM模块126之内。
具有浏览器插件138的客户端侧浏览器示出了社交网络服务106的用户取得的来自社交网络服务106的页面304。如果页面304是来自因特网隐私保护服务102的订购者的页面,那么页面304包括代理图像302。用户可以是因特网隐私保护服务102的订购者的朋友。
代理图像302是社交网络站点内部存储的图像。受保护图像或实际加密的图像308是云存储网络110的安全存储库306中存储的图像。在本发明的一个实施例中,利用DRM保护和访问控制保护实际加密的图像308。代理图像302包括条形码312,该条形码312具有嵌入式标识(ID)码(未直接显示),其引用受保护的实际加密的图像308。ID码识别实际的加密图像308以及实际加密的图像308在安全存储库306中的位置。
图4是描绘了根据本发明实施例的用于生成代理图像302的示范性方法的流程图400。本发明不限于这里结合流程图400描述的实施例。相反,对于相关领域的技术人员而言,在阅读这里提供的教导之后,将明了其他功能流程图也在本发明范围之内。该过程开始于方框402,在此该过程立即进行到方框404。
在方框404中,由IPP服务102的订购者经由社交网络应用146向IPP服务102上载媒体项目。该过程前进到方框406。
在方框406中,由DRM模块126对媒体项目加密。该过程然后进行到方框408。
在方框408中,将加密的媒体项目发送到云存储网络110,以存储在安全存储库,例如安全存储库306中。该过程然后进行到方框410。
在方框410中,由IPP服务102的代理生成模块128接收指向被加密的媒体项目的存储位置的URL(统一资源定位符)。该过程然后进行到方框412。
在方框412中,代理生成模块128通过用条形码将URL编码到代理图像302来产生代理图像302。在一个实施例中,条形码可以是QR码,这是相关领域公知的。该过程然后进行到方框414。
在方框414中,IPP服务102的代理生成模块128向社交网络服务106上的订购者的社交网络服务账户上载代理图像302。该过程然后进行到方框416,在此该过程结束。
返回到图3,浏览器插件138利用公知的图像识别技术检测代理图像302。浏览器插件138读取条形码312以识别实际图像,包括实际图像在安全存储库306中的位置。浏览器插件138还验证用户关于实际图像的访问特权。浏览器插件138可以用选择社交网络网页304的用户的访问权检查对实际图像的访问权。为了确定用户是否有适当的访问权,检查联合隐私模块120以确定是否存在用于用户可以访问媒体项目的策略。如果用户有适当的访问权,则浏览器插件138可以从安全存储库306下载实际加密的图像308,利用从授权服务器310获得的加密密钥314对实际加密的图像308解密,并将实际图像置于代理图像302的顶部上方。一旦实际图像在浏览器138内部,DRM保护机制就可以确保基于用户对实际图像的许可证而适当使用和操作实际图像。例如,DRM保护机制可以防止未经授权拷贝实际图像。
图5是示出了根据本发明实施例的用于保护下载图像的示范性方法的流程图500。本发明不限于这里结合流程图500描述的实施例。相反,对于相关领域的技术人员而言,在阅读这里提供的教导之后,将明了其他功能流程图也在本发明范围之内。该过程开始于方框502,在此该过程立即进行到方框504。
在方框504中,浏览器插件138等候下载图像。如前所述,结合社交网络描述了本发明的实施例,但可以在向因特网上载/从因特网下载图像或其他多媒体的任何地方实施。在接收到下载图像时,该过程前进到方框506。
在方框506中,扫描下载的图像。该过程进行到决策方框508。
在决策方框508中,确定在下载的图像中是否检测到嵌入代码。如果在下载的图像中未检测到嵌入代码,则该过程前进到方框510。
在方框510中,照原样显示下载的图像。换言之,显示的图像不是受保护的图像,并且可以无任何DRM保护地加以显示。该过程返回到方框504,等候下一下载图像。
返回到决策方框508,如果确定出在下载的图像中检测到嵌入代码,则该图像是代理图像。代理图像表明正在保护实际图像以免被未授权访问。该过程进行到方框512。
在方框512中,对代理图像解码以获得引用实际图像的ID代码,并取得用户的访问特权。该过程然后进行到决策方框514。
在决策方框514中,确定用户是否有足够的特权观看实际图像。如果确定出用户没有足够的特权观看实际图像,该过程前进到方框516。
在方框516中,可以显示占位符图像,并通知用户:用户没有足够的特权观看实际图像。该过程然后返回方框504,等候下一下载图像。
返回到决策方框514,如果确定出用户没有足够的特权观看实际图像,该过程前进到方框518。在方框518中,从云存储网络110的安全存储库306获取实际加密的图像。利用来自授权服务器310的密钥对实际加密的图像308解密以获得实际图像,并将实际图像置于代理图像302顶部以显示给用户。该过程然后返回方框504,在此浏览器插件138等候下一下载图像。
在本发明的一个实施例中,用户可能不知道代理图像302,并且始终不会观看代理图像302。实际上,用户可能仅看到实际图像或用于所取得到的网页的占位符图像。在其他实施例中,用户可以看到代理图像302。
如前所述,一旦实际图像在浏览器内部,就可以使用DRM保护机制确保适正确使用和操作受保护图像(实际图像)。例如,DRM保护可以防止未经授权拷贝实际图像。
图6是描述根据本发明实施例的用于上载多媒体的方法的流程图600。本发明不限于这里结合流程图600描述的实施例。相反,对于相关领域的技术人员而言,在阅读这里提供的教导之后,将明了其他功能流程图也在本发明范围之内。该过程开始于方框602,在此该过程立即进行到方框604。
在方框604中,用户可以从社交网络服务106选择待安装的社交网络应用146。如果用户已经安装了社交网络应用146,则可以跳过该过程。该过程然后进行到方框606。
在方框606中,在已经安装了社交网络应用146之后,用户可以通过点击来自社交网络服务106的链接来打开应用。在打开社交网络应用146时,用户可以选择用于上载图像的选项。该过程然后进行到方框608。
在方框608中,在选择用于上载图像的选项时,可以提示用户从用户的硬盘驱动器选择图像。该过程然后进行到方框610。
在方框610中,由社交网络应用接收图像并将其发送到因特网隐私保护服务102。该过程然后进行到方框612。
在方框612中,因特网隐私保护服务102接收图像,并请求DRM模块126对图像解密。该过程然后进行到方框614。
在方框614中,DRM模块可以与联合隐私模块120交互以产生用于图像(即媒体项目)的适当策略。策略可以包括但不限于:谁可以观看图像,以及是否可以拷贝、转发、打印或修改图像。在一个实施例中,联合隐私模块120可以询问订购者以确定谁可以观看图像,以及是否可以拷贝、转发、打印或修改图像。订购者还可以设置失效日期,以及通常或由特定人观看媒体项目的次数。一旦确定了用于图像的策略,该过程前进到方框616。
在方框616中,IPP服务102向云存储网络110发送加密的图像,以存储在云存储网络110的安全存储库306中。该过程然后进行到方框618。
在方框618中,由因特网隐私保护服务102接收关于所存储的图像的信息,包括所存储的图像在安全存储库306中的位置。该过程然后进行到方框620。
在方框620中,因特网隐私保护服务102在接收到关于安全存储库306中的存储图像的信息时,生成代理图像302(如上文参考图4所述)并向社交网络服务106发送代理图像。代理图像是由代理生成模块128生成的。该过程然后进行到方框622,在此该过程结束。
在本发明的替代实施例中,代理图像可以包括实际(即原始)媒体图像的模糊版本,其中用于实际图像的识别是社交网络网页上图像元数据的一部分。图7是示出了根据本发明实施例的用于上载多媒体的替代示范性方法的流程图700。本发明不限于这里结合流程图700描述的实施例。相反,对于相关领域的技术人员而言,在阅读这里提供的教导之后,将明了其他功能流程图也在本发明范围之内。该过程开始于方框702,在此该过程立即进行到方框704。
在方框704中,由订购者从客户端104向IPP服务102上载媒体项目。该过程进行到方框706。
在方框706中,创建代理图像。代理图像可以是原始上载的媒体项目的模糊图像。该过程进行到方框708。
在方框708中,可以将代理图像上载到社交网络服务106。该过程然后进行到方框710。
在方框710中,可以将来自社交网络服务106上的代理图像对象的元数据用作代理图像的唯一标识符(ID)。将该唯一ID发送到IPP服务102并存储于IPP服务102上。该过程然后进行到方框712。
在方框712中,由IPP服务102的DRM模块126对媒体项目加密。该过程然后进行到方框714。
在方框714中,将加密的媒体项目发送到云存储网络110,以存储在安全存储库,例如安全存储库306中。该过程进行到方框716。
在方框716中,由因特网隐私保护(IPP)服务102接收关于所存储的图像(即,加密的媒体项目)的信息,包括所存储的图像在云存储网络110的安全存储库306中的位置。该过程然后进行到方框718。
在方框718中,IPP服务102存储代理图像的唯一标识符和从云存储网络110接收到的关于安全存储库306中存储的图像的信息之间的关联。该关联允许基于唯一标识符取得安全存储库306中的正确存储的图像。该过程然后进行到方框720。
在方框720中,DRM模块可以与联合隐私模块120交互,以生成用于媒体项目的适当策略。策略可以包括但不限于:谁可以观看图像,以及是否可以拷贝、转发、打印或修改图像。在一个实施例中,联合隐私模块120可以询问订购者以确定谁可以观看图像,以及是否可以拷贝、转发、打印或修改图像。订购者还可以设置失效日期,以及通常或由特定人观看媒体项目的次数。一旦确定了用于图像的策略,该过程前进到方框722,在此该过程结束。
可以利用来自图像对象的元数据,将社交网络服务106上的媒体图像识别为代理图像。一旦识别了代理图像,就可以下载实际图像进行观看。图8是示出了根据本发明实施例的用于观看多媒体的替代示范性方法的流程图800。本发明不限于这里结合流程图800描述的实施例。相反,对于相关领域的技术人员而言,在阅读这里提供的教导之后,将明了其他功能流程图也在本发明范围之内。该过程开始于方框802,在此该过程立即进行到方框804。
在方框804中,在用户登录到社交网络服务(例如社交网络服务106)时,IPP服务为社交网络服务提供用户可观看的媒体项目列表(即对象ID的列表)。该过程进行到方框806。
在方框806中,扫描社交网络页面以确定页面上哪些图像是代理图像。如果页面上的图像在其元数据中包含来自用于用户的对象ID列表的对象ID,那么该图像是代理图像。该过程进行到方框808。
在方框808中,对于识别为代理图像的每幅图像,IPP服务102利用对象ID取得加密的媒体URL。该过程然后进行到方框810。
在方框810中,IPP服务102利用URL取得实际加密的媒体图像,并用社交网络页面上的实际加密的媒体图像替换代理图像。该过程进行到方框812。
在方框812中,对加密的媒体图像解密,然后在社交网络页面上显示。该过程然后进行到方框814,在此该过程结束。
本发明的实施例还允许订购者在任何时间修改对媒体项目的访问许可。图9是示出了根据本发明实施例的用于在任何时间增加、移除和/或修改对媒体项目的访问许可的示范性方法的流程图900。本发明不限于这里结合流程图900描述的实施例。相反,对于相关领域的技术人员而言,在阅读这里提供的教导之后,将明了其他功能流程图也在本发明范围之内。该过程开始于方框902,在此该过程立即进行到方框904。
在方框904中,订购者获得对IPP服务102的访问。在一个实施例中,订购者可以经由社交网络应用146从社交网络服务106获得对IPP服务102的访问。在一个实施例中,订购者可以直接从门户网站122获得对IPP服务102的访问。该过程进行到方框906。
在方框906中,订购者可以在媒体中搜索,并选择订购者希望修改访问许可的媒体项目。一旦订购者识别出媒体项目,该过程前进到方框908。
在方框908中,可以使用联合隐私模块相应地增加、移除和/或修改媒体项目的访问许可。在一个实施例中,由订购者经由门户网站122向联合隐私模块120提供变化。在另一实施例中,可以通过经由社交网络用户界面144通过社交网络应用146向联合隐私模块120提供变化,来修改媒体项目的访问许可。该过程然后进行到决策方框910。
在决策方框910中,询问订购者是否存在要改变访问许可的其他媒体项目。如存在要改变访问许可的其他媒体项目,该过程返回方框906。如果不再有要改变访问许可的媒体项目,该过程前进到方框912,在此该过程结束。
可以利用硬件、固件、软件和/或其组合实现本发明的实施例,并且可以在一个或多个计算机系统或其他处理系统中实现。实际上,在一个实施例中,本发明涉及一个或多个能够执行本文所述功能的计算机系统。例如,一个或多个计算机系统可以包括用于实施IPP服务102和社交网络服务106的服务器系统,以及用于实施客户端平台104的客户端系统。
图10示出了适于实践本发明各实施例的范例计算机系统。如图所示,计算系统1000可以包括若干处理器或处理器内核1002、系统存储器1004和通信接口1010。出于本申请(包括权利要求)的目的,可以认为术语“处理器”和“处理器内核”是同义的,除非语境明确做出其他要求。
此外,计算系统1000可以包括有形的非暂态大容量存储设备1006(例如软盘、硬盘驱动器、光盘只读存储器(CDROM)等)、输入/输出设备1008(例如键盘、光标控制等)。可以经由系统总线1012(代表一条或多条总线)将元件彼此耦合。在多条总线的情况下,通过一个或多个总线桥(未示出)将它们桥接。
这些元件中的每个都可以执行其在现有技术中已知的常规功能。具体而言,可以采用系统存储器1004和大容量存储设备1006来存储编程指令的工作副本和永久副本,其中所述指令实现一个或多个操作系统、驱动程序、应用等,这里统一表示为1022。
可以通过例如分布介质(未示出,例如是光盘(CD))或通过通信接口1010(从分布服务器(未示出)),在工厂或现场中将编程指令的永久副本置入永久存储设备1006中。亦即,可以采用一个或多个具有代理程序实现的分布介质来分布代理和对各种计算设备进行编程。
这些元件1002-1012的其余构造是已知的,因此不会被进一步描述。
尽管上文已经描述了本发明的各实施例,但应当理解,它们仅仅是通过举例给出的,而不是为了限制。本领域的技术人员将要理解,可以在其中做出各种形式和细节的变化而不脱离如所附权利要求限定的本发明的精神和范围。因此,本发明的宽度和范围不应受到任何上述示范性实施例的限制,而应当根据以下权利要求及其等价要件定义。

Claims (32)

1.一种用于观看受保护图像的方法,包括:
在客户端平台的客户端侧浏览器上显示来自用户选择的网站的页面,其中来自所述网站的所述页面是因特网隐私保护(IPP)服务的订购者的页面;
由浏览器插件检测在所述页面上发现的代理图像;
由所述浏览器插件读取用于所述代理图像的标识码以获得实际图像的位置;
验证所述用户的用于观看所述实际图像的访问特权;
其中如果所述用户具有观看所述实际图像的适当访问特权,则
由所述浏览器插件从安全存储器下载实际加密的图像;
对所述实际加密的图像解密;以及
将所述实际图像置于所述代理图像的顶部的上方。
2.根据权利要求1所述的方法,其中所述代理图像包括条形码,所述条形码具有嵌入在所述条形码之内的标识码,所述标识码引用被保护的实际加密的图像的安全存储位置。
3.根据权利要求1所述的方法,其中所述代理图像包括原始图像的模糊版本,其中将来自所述代理图像的元数据用作标识码,其中所述标识码和从所述安全存储器接收到的关于在所述安全存储器中存储的实际加密的图像的信息之间的关联允许取得在所述安全存储器中的实际存储的图像。
4.根据权利要求2所述的方法,其中所述受保护图像包括由订购者上载到社交网络并发送到所述因特网隐私保护(IPP)服务的图像,所述因特网隐私保护服务对所述图像加密并在云计算网络的安全存储器中存储加密的图像,其中利用所述条形码将指向所述加密的图像的安全存储位置的URL(统一资源定位符)编码到所述代理图像中。
5.根据权利要求4所述的方法,其中所述条形码包括QR码。
6.根据权利要求1所述的方法,其中对所述实际加密的图像解密包括:利用从所述因特网隐私保护服务的授权服务器获得的加密密钥对所述实际加密的图像解密。
7.根据权利要求1所述的方法,其中如果所述用户具有适当的访问特权,则从所述IPP服务接收许可证和加密密钥以对所述加密的图像解密。
8.根据权利要求7所述的方法,其中所述许可证将所述用户限制到在所述许可证中允许的动作,其中所述浏览器插件解释所述许可证并利用所述加密密钥对所述实际加密的图像解密。
9.一种用于保护下载的图像的方法,包括:
由客户端平台上的浏览器插件等待下载的图像;
在接收到所述下载的图像时,扫描所述下载的图像;
如果在所述下载的图像中检测到嵌入代码,则对所述下载的图像解码以获得引用实际图像的标识码;
取得用户对所述实际图像的访问特权;
如果所述用户具有允许观看所述实际图像的访问特权,则从安全存储库获取所述实际图像,对所述实际图像解密,并向所述用户显示解密的图像,并且如果所述用户没有允许观看所述实际图像的访问特权,则向所述用户显示占位符图像,所述占位符图像包括代理图像。
10.一种用于上载媒体项目的方法,包括:
由作为因特网隐私保护服务的主机的服务器从社交网络服务的社交网络应用接收订购者的媒体项目;
利用DRM(数字版权管理)技术对所述媒体项目加密;
为所述媒体项目生成策略;
向云存储网络发送加密的媒体项目用于安全存储;
接收关于加密的媒体项目的存储的信息;
生成代理图像;以及
向所述社交网络服务发送所述代理图像。
11.根据权利要求10所述的方法,其中为所述媒体项目生成策略包括:由联合隐私模块询问所述订购者以确定谁能够观看所述媒体项目。
12.根据权利要求10所述的方法,其中生成代理图像包括:利用条形码将关于加密的媒体项目的存储的信息嵌入到图像中,其中所述关于所述加密的媒体项目的存储的信息包括指向所述加密的媒体项目的存储位置的URL(统一资源定位符)。
13.一种因特网隐私保护(IPP)系统,包括:
通过广域网与多个客户端平台和一个或多个社交网络服务进行通信的IPP服务,所述IPP服务具有一个或多个服务器以提供允许所述IPP服务的订购者控制对所述订购者的媒体的访问的机制,并提供检测对所述订购者的媒体的任何隐私破坏的机制,其中,允许所述IPP服务的订购者控制对所述订购者的媒体的访问的机制利用如权利要求9所述的方法工作,并且其中,所述IPP服务还包括:
联合隐私模块,用于提供集中点以使所述订购者能够为一个或多个社交网络站点配置订购者的隐私策略;
门户网站,用于提供所述IPP服务和多个客户端平台之间的直接接口,以使所述订购者能够修改订购和隐私信息;
订购模块,用于管理用于获取并维护来自多个订购者的对IPP服务的订购的过程;
数字版权管理(DRM)模块,用于管理服务器侧DRM特征;
代理图像生成器,用于生成用于由订购者上载到社交网络服务的多媒体图像的代理图像;以及
面部识别模块,用于监测在由每个订购者的联系人上载到任何被监测的社交网络的多媒体图像上的每位订购者的出现。
14.根据权利要求13所述的IPP系统,其中所述隐私策略包括与所述订购者的每个社交网络相关联的隐私设置、与订购者的每个媒体项目相关联的隐私设置、横跨社交网络的统一的订购者联系人、横跨社交网络的统一的组联系人。
15.根据权利要求13所述的IPP系统,其中所述门户网站还允许订购者观看所有的订购者媒体项目,并与所述联合隐私模块交互以更新用于所述订购者媒体项目中的任何项目的隐私策略。
16.根据权利要求13所述的IPP系统,其中订购者通过点击识别所述IPP服务的链接来从所述社交网络服务订购所述IPP服务。
17.根据权利要求13所述的IPP系统,其中订购者经由所述门户网站从所述多个客户端平台中的一个订购所述IPP服务。
18.根据权利要求13所述的IPP系统,其中所述订购模块管理用于订购者的条款和条件的接受、支付登记、支付确认、支付与试验选项。
19.根据权利要求13所述的IPP系统,其中所述服务器侧DRM特征包括:加密多媒体图像,认证订购者联系人,向订购者联系人提供密钥以对加密的多媒体图像解密,加密并保存多媒体内容,以及封装、加密并提供许可证给订购者联系人。
20.根据权利要求13所述的IPP系统,其中将所述代理图像用作用于实际多媒体图像的占位符,直到验证了由订购者联系人观看多媒体图像的许可。
21.根据权利要求20所述的IPP系统,其中利用条形码,用所述实际多媒体图像的位置对所述代理图像进行编码。
22.根据权利要求20所述的IPP系统,其中所述代理图像是所述实际多媒体图像的模糊版本,并且所述实际多媒体图像的位置是图像元数据的一部分。
23.根据权利要求20所述的IPP系统,其中在来自一组订购者图片的每位订购者面部上训练所述面部识别模块。
24.根据权利要求23所述的IPP系统,其中所述一组订购者图片是利用客户端平台的网络摄像机拍摄的并经由所述门户网站上载到所述IPP服务。
25.根据权利要求23所述的IPP系统,其中所述一组订购者图片是经由社交网络站点上的社交网络应用上载到所述IPP服务的。
26.根据权利要求13所述的IPP系统,还包括云存储网络,用于提供安全存储服务以存储实际加密的多媒体文件。
27.根据权利要求13所述的IPP系统,其中所述多个客户端平台中的每个都包括DRM代理、DRM模块和浏览器插件,其中所述DRM代理协同所述DRM模块执行来自所述IPP服务的所有DRM策略,所述DRM策略包括关于在媒体项目上是否执行动作的决策,并且其中所述浏览器插件用于检测代理图像,从所述IPP服务请求用于所述DRM代理的加密的媒体项目和许可证,并在用户的显示设备上安全地显示所述媒体项目。
28.一种用于上载多媒体的方法,包括:
由订购者从客户端平台设备向因特网隐私保护(IPP)服务上载媒体项目;
创建代理图像,其中所述代理图像包括上载的媒体项目的模糊图像;
向社交网络服务上载所述代理图像,其中将来自所述社交网络服务上的代理图像的元数据用作所述代理图像的唯一标识符;
向所述IPP服务发送所述唯一标识符;
由所述IPP服务的数字版权管理(DRM)模块加密所述媒体项目;
向云存储网络发送加密的媒体项目以存储在安全存储库中;
由所述IPP服务接收所述加密的媒体项目在所述云存储网络中的位置,其中所述IPP服务存储所述代理图像的唯一标识符和在所述云存储网络中的加密的媒体项目的位置之间的关联,所述关联用于从所述云存储网络取得所述加密的媒体项目。
29.一种存储有多条机器可访问指令的存储介质,其中在由处理器执行所述指令时,所述处理器执行根据权利要求1到8中的任一项所述的方法。
30.一种存储有多条机器可访问指令的存储介质,其中在由处理器执行所述指令时,所述处理器执行根据权利要求9所述的方法。
31.一种存储有多条机器可访问指令的存储介质,其中在由处理器执行所述指令时,所述处理器执行根据权利要求10到12中的任一项所述的方法。
32.一种存储有多条机器可访问指令的存储介质,其中在由处理器执行所述指令时,所述处理器执行根据权利要求28所述的方法。
CN201610409162.XA 2010-12-22 2011-12-12 在上载到因特网网站的多媒体中保护用户隐私的系统和方法 Expired - Fee Related CN105897565B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201061426055P 2010-12-22 2010-12-22
US61/426,055 2010-12-22
CN201180061522.7A CN103282925B (zh) 2010-12-22 2011-12-12 在上载到因特网网站的多媒体中保护用户隐私的系统和方法

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201180061522.7A Division CN103282925B (zh) 2010-12-22 2011-12-12 在上载到因特网网站的多媒体中保护用户隐私的系统和方法

Publications (2)

Publication Number Publication Date
CN105897565A CN105897565A (zh) 2016-08-24
CN105897565B true CN105897565B (zh) 2019-11-05

Family

ID=46314750

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201180061522.7A Expired - Fee Related CN103282925B (zh) 2010-12-22 2011-12-12 在上载到因特网网站的多媒体中保护用户隐私的系统和方法
CN201610409162.XA Expired - Fee Related CN105897565B (zh) 2010-12-22 2011-12-12 在上载到因特网网站的多媒体中保护用户隐私的系统和方法

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201180061522.7A Expired - Fee Related CN103282925B (zh) 2010-12-22 2011-12-12 在上载到因特网网站的多媒体中保护用户隐私的系统和方法

Country Status (7)

Country Link
US (2) US20130305383A1 (zh)
EP (1) EP2656287A4 (zh)
JP (2) JP2014501015A (zh)
KR (3) KR101603149B1 (zh)
CN (2) CN103282925B (zh)
TW (1) TWI571765B (zh)
WO (1) WO2012087646A2 (zh)

Families Citing this family (54)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130305383A1 (en) * 2010-12-22 2013-11-14 Intel Corporation System and method to protect user privacy in multimedia uploaded to internet sites
US9152771B2 (en) * 2011-05-31 2015-10-06 Qualcomm Incorporated Apparatus and method of managing a licensable item
CN104040934B (zh) * 2011-12-15 2018-04-24 英特尔公司 当被云服务操控时保护图像隐私
US9160722B2 (en) * 2012-04-30 2015-10-13 Anchorfree, Inc. System and method for securing user information on social networks
WO2014035998A2 (en) * 2012-08-28 2014-03-06 Campbell Don E K Coded image sharing system (ciss)
EP2915132A4 (en) * 2012-10-31 2016-06-29 Google Inc COMPARISON OF IMAGES PROCESS
WO2014075048A1 (en) * 2012-11-12 2014-05-15 Webgines Communications Inc Architecture, system and method for dynamically providing digital content via a reference image
TW201429744A (zh) * 2013-01-31 2014-08-01 Hiti Digital Inc 具有可調整式外殼的影像列印機台裝置
CN104065623B (zh) * 2013-03-21 2018-01-23 华为终端(东莞)有限公司 信息处理方法、信任服务器及云服务器
EP2827548A1 (en) * 2013-07-17 2015-01-21 Alcatel Lucent Filtering sensitive data out of a network
EP2827265A1 (en) * 2013-07-17 2015-01-21 Alcatel Lucent Protecting shared content in a network
US20150104004A1 (en) * 2013-10-10 2015-04-16 Elwha Llc Methods, systems, and devices for delivering image data from captured images to devices
US9799036B2 (en) 2013-10-10 2017-10-24 Elwha Llc Devices, methods, and systems for managing representations of entities through use of privacy indicators
US10346624B2 (en) 2013-10-10 2019-07-09 Elwha Llc Methods, systems, and devices for obscuring entities depicted in captured images
US20150106195A1 (en) 2013-10-10 2015-04-16 Elwha Llc Methods, systems, and devices for handling inserted data into captured images
US10013564B2 (en) * 2013-10-10 2018-07-03 Elwha Llc Methods, systems, and devices for handling image capture devices and captured images
US10185841B2 (en) 2013-10-10 2019-01-22 Elwha Llc Devices, methods, and systems for managing representations of entities through use of privacy beacons
CN104574046B (zh) * 2013-10-29 2017-03-08 腾讯科技(深圳)有限公司 一种预付费系统及付预费信息的管理方法
EP3077945A4 (en) * 2013-12-18 2018-01-03 Joseph Schuman Systems, methods and associated program products to minimize, retrieve, secure and selectively distribute personal data
TWI503779B (zh) * 2014-01-08 2015-10-11 Mitake Information Corp 社群網站熟人隱藏之系統、裝置與方法
IN2014CH01484A (zh) * 2014-03-20 2015-09-25 Infosys Ltd
US9537934B2 (en) * 2014-04-03 2017-01-03 Facebook, Inc. Systems and methods for interactive media content exchange
CN104036198A (zh) * 2014-06-11 2014-09-10 北京素志科技发展有限公司 一种广域网文件加密方法
WO2016033356A1 (en) * 2014-08-27 2016-03-03 Contentguard Holdings, Inc. Method, apparatus, and media for creating social media channels
US20170255820A1 (en) * 2014-09-16 2017-09-07 Jiwen Liu Identification of individuals in images and associated content delivery
US11582202B2 (en) 2015-02-16 2023-02-14 Arebus, LLC System, method and application for transcoding data into media files
US10229250B2 (en) * 2015-02-16 2019-03-12 Arebus, LLC System, method and application for transcoding data into media files
DE102015103121B4 (de) 2015-03-04 2018-01-11 Omid SULTANI Verfahren und system zur computergestützten sicheren kommunikation zwischen datenverarbeitungseinheiten
US10963581B2 (en) 2015-05-20 2021-03-30 Board Of Regents, The University Of Texas System Systems and methods for secure file transmission and cloud storage
WO2017004597A1 (en) * 2015-07-02 2017-01-05 Privowny, Inc. Systems and methods for media privacy
CN105208044A (zh) * 2015-10-29 2015-12-30 成都卫士通信息产业股份有限公司 一种适用于云计算的密钥管理方法
US9934397B2 (en) 2015-12-15 2018-04-03 International Business Machines Corporation Controlling privacy in a face recognition application
CN106384058B (zh) * 2016-09-12 2019-02-05 Oppo广东移动通信有限公司 发布图片的方法和装置
CN106789950B (zh) * 2016-11-30 2020-04-10 Oppo广东移动通信有限公司 信息保护方法、装置及终端
US10657361B2 (en) 2017-01-18 2020-05-19 International Business Machines Corporation System to enforce privacy in images on an ad-hoc basis
WO2018148565A1 (en) * 2017-02-09 2018-08-16 Wove, Inc. Method for managing data, imaging, and information computing in smart devices
US11893647B2 (en) 2017-04-27 2024-02-06 Snap Inc. Location-based virtual avatars
EP3667603A1 (en) * 2017-04-27 2020-06-17 Snap Inc. Location privacy management on map-based social media platforms
US20190095970A1 (en) * 2017-09-25 2019-03-28 Kabushiki Kaisha Toshiba System and method for date and culture based customizable cards for multifunction peripherals
CN110581771B (zh) 2018-06-07 2022-02-25 连株式会社 利用网络消息服务以处理费用拆分的方法、计算装置可读存储介质以及计算装置
CN111414639B (zh) * 2019-01-07 2023-08-08 百度在线网络技术(北京)有限公司 文件加密和解密方法、装置及设备
CN110336739A (zh) * 2019-06-24 2019-10-15 腾讯科技(深圳)有限公司 一种图像预警方法、装置和存储介质
US11423175B1 (en) * 2019-07-30 2022-08-23 NortonLifeLock Inc. Systems and methods for protecting users
US11430088B2 (en) 2019-12-23 2022-08-30 Samsung Electronics Co., Ltd. Method and apparatus for data anonymization
US11190550B1 (en) 2021-04-22 2021-11-30 Netskope, Inc. Synthetic request injection to improve object security posture for cloud security enforcement
WO2022226208A1 (en) * 2021-04-22 2022-10-27 Netskope, Inc. Synthetic request injection to improve object security posture for cloud security enforcement
US11178188B1 (en) 2021-04-22 2021-11-16 Netskope, Inc. Synthetic request injection to generate metadata for cloud policy enforcement
US11647052B2 (en) 2021-04-22 2023-05-09 Netskope, Inc. Synthetic request injection to retrieve expired metadata for cloud policy enforcement
US11271973B1 (en) 2021-04-23 2022-03-08 Netskope, Inc. Synthetic request injection to retrieve object metadata for cloud policy enforcement
US11271972B1 (en) 2021-04-23 2022-03-08 Netskope, Inc. Data flow logic for synthetic request injection for cloud security enforcement
US11528256B1 (en) 2021-07-21 2022-12-13 Motorola Solutions, Inc. Anonymization service for sharing images or videos capturing identity of persons
US11943260B2 (en) 2022-02-02 2024-03-26 Netskope, Inc. Synthetic request injection to retrieve metadata for cloud policy enforcement
KR102528336B1 (ko) * 2022-07-22 2023-05-03 주식회사 라이펙스 이미지셔플링과 3d-lea 블록 암호로 이루어진 라이펙스형 이중암호화 앱 모듈장치 및 방법
CN115580848B (zh) * 2022-11-21 2023-03-07 广州天辰信息科技有限公司 一种基于大数据的移动设备隐私信息安全处理方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101282330A (zh) * 2007-04-04 2008-10-08 华为技术有限公司 网络存储访问权限管理方法及装置、网络存储访问控制方法
CN101692656A (zh) * 2009-10-16 2010-04-07 中兴通讯股份有限公司 一种个人网络网关设备、系统及其对外提供业务的方法
CN103282925A (zh) * 2010-12-22 2013-09-04 英特尔公司 在上载到因特网网站的多媒体中保护用户隐私的系统和方法

Family Cites Families (45)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7131136B2 (en) * 2002-07-10 2006-10-31 E-Watch, Inc. Comprehensive multi-media surveillance and response system for aircraft, operations centers, airports and other commercial transports, centers and terminals
EP1242974B1 (en) * 1999-12-16 2003-07-09 PictureIQ Corporation On demand techniques for using data associated with a digital image suitable for rasterization at any resolution
DE60016032T2 (de) * 1999-12-16 2005-11-03 Eastman Kodak Co. Videoschnittarbeitsflussverfahren und -system
US20030043042A1 (en) * 2001-08-21 2003-03-06 Tabula Rasa, Inc. Method and apparatus for facilitating personal attention via wireless networks
JP2003076990A (ja) * 2001-09-03 2003-03-14 Minolta Co Ltd 顔画像検索装置
KR20030025148A (ko) * 2001-09-19 2003-03-28 노바테크 주식회사 Plasma Display Panel의 셀 결함 수리방법 및 장치
KR100461940B1 (ko) * 2002-01-12 2004-12-14 주식회사 코어트러스트 디지털 컨텐츠의 정보보호 방법 및 시스템
KR20030075948A (ko) * 2002-03-22 2003-09-26 주식회사 엔피아시스템즈 디알엠 환경에서 플래쉬 컨텐츠를 사용하기 위한 범용솔루션의 제공 방법 및 시스템
US7895661B2 (en) * 2003-04-25 2011-02-22 Apple Inc. Method and system for secure network-based distribution of content
US20040064704A1 (en) * 2002-09-27 2004-04-01 Monis Rahman Secure information display and access rights control
JP4112509B2 (ja) * 2004-02-12 2008-07-02 Kddi株式会社 画像暗号システム及び画像暗号方法
KR101178302B1 (ko) * 2004-04-01 2012-09-07 구글 인코포레이티드 헨드헬드 디바이스를 사용한, 렌더링된 문서로부터의데이터 캡쳐
US9058388B2 (en) * 2004-06-22 2015-06-16 Digimarc Corporation Internet and database searching with handheld devices
WO2006008992A1 (ja) * 2004-07-22 2006-01-26 C4 Technology, Inc. カメラ付き携帯情報通信端末を用いたWebサイト接続方法
JP4848207B2 (ja) * 2005-06-03 2011-12-28 株式会社リコー 文書管理システムおよび文書管理方法
JP2006343830A (ja) * 2005-06-07 2006-12-21 Serverman:Kk ファイル変換システム
JP2007011554A (ja) * 2005-06-29 2007-01-18 Konica Minolta Business Technologies Inc 画像形成装置
US20070140532A1 (en) * 2005-12-20 2007-06-21 Goffin Glen P Method and apparatus for providing user profiling based on facial recognition
JP4829762B2 (ja) * 2006-12-06 2011-12-07 キヤノン株式会社 情報処理装置及びその制御方法、並びにプログラム
US9123048B2 (en) * 2006-10-20 2015-09-01 Yahoo! Inc. Systems and methods for receiving and sponsoring media content
KR20080098456A (ko) * 2007-01-09 2008-11-10 유영석 무선자동인식수단을 활용한 실제공간환경에서의 맞춤형광고게재대행 서비스 방법 및 시스템
US20080267504A1 (en) * 2007-04-24 2008-10-30 Nokia Corporation Method, device and computer program product for integrating code-based and optical character recognition technologies into a mobile visual search
US8922650B2 (en) * 2007-07-13 2014-12-30 Logitech Europe S.A. Systems and methods for geographic video interface and collaboration
KR100982059B1 (ko) * 2007-09-27 2010-09-13 주식회사 엘지유플러스 제휴 디알엠의 컨텐츠를 호환 디알엠의 컨텐츠로 변환하는시스템 및 그 방법과 그 기능의 컴퓨터 프로그램이 기록된기록매체
KR101265266B1 (ko) * 2007-10-16 2013-05-20 삼성전자주식회사 컨텐트 저장 장치의 제어 방법 및 그 장치
JP5000723B2 (ja) * 2007-10-22 2012-08-15 シャープ株式会社 携帯通信装置、およびサービス提供サーバ
KR20090057655A (ko) * 2007-12-03 2009-06-08 삼성디지털이미징 주식회사 초상권 보호가 가능한 사진 게재 서버장치 및 그 실행방법
CN100550035C (zh) * 2007-12-06 2009-10-14 深圳华为通信技术有限公司 二维码的应用方法和装置
JP5137641B2 (ja) * 2008-03-19 2013-02-06 キヤノン株式会社 情報処理装置、画像処理システム及び画像処理方法並びにプログラム
JP2009251820A (ja) * 2008-04-03 2009-10-29 Toshiba Tec Corp メニューシート
JP4600528B2 (ja) * 2008-06-16 2010-12-15 コニカミノルタビジネステクノロジーズ株式会社 画像形成装置、公開情報収集装置、印刷方法、公開情報収集方法、およびコンピュータプログラム
TW201002025A (en) * 2008-06-20 2010-01-01 Otp Systems Corp Method and system of using OTP dynamic password verification combined with a pay platform
US20100080410A1 (en) * 2008-09-29 2010-04-01 International Business Machines Corporation Method and system for preventing use of a photograph in digital systems
KR20100062255A (ko) * 2008-12-01 2010-06-10 해태제과식품주식회사 포인트 관리 시스템 및 그 방법
JP4710971B2 (ja) * 2008-12-26 2011-06-29 ブラザー工業株式会社 通信装置およびプログラム
WO2010073732A1 (ja) * 2008-12-26 2010-07-01 パナソニック株式会社 通信装置
TW201035897A (en) * 2009-03-19 2010-10-01 Wen-Chung Yuan Electronic transaction system and authentication device
WO2010135001A2 (en) * 2009-05-21 2010-11-25 Intertrust Technologies Corporation Content delivery systems and methods
US20100318571A1 (en) * 2009-06-16 2010-12-16 Leah Pearlman Selective Content Accessibility in a Social Network
JPWO2010150505A1 (ja) * 2009-06-26 2012-12-06 パナソニック株式会社 通信装置
WO2011065007A1 (ja) * 2009-11-30 2011-06-03 パナソニック株式会社 携帯型通信装置、通信方法、集積回路、プログラム
KR20110085561A (ko) * 2010-01-21 2011-07-27 조동혁 에스에스 코드가 표시되어 있는 인터넷 사이트 및 쇼핑몰과 에스에스 코드를 직접 입력하는 방식의 휴대폰 모바일 결제 서비스
US8510368B2 (en) * 2010-10-20 2013-08-13 Mskynet Inc. Short URI payload-status systems and methods
US9280515B2 (en) * 2010-12-03 2016-03-08 Echostar Technologies L.L.C. Provision of alternate content in response to QR code
US10803400B2 (en) * 2016-06-23 2020-10-13 Intel Corporation Self-adaptive security framework

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101282330A (zh) * 2007-04-04 2008-10-08 华为技术有限公司 网络存储访问权限管理方法及装置、网络存储访问控制方法
CN101692656A (zh) * 2009-10-16 2010-04-07 中兴通讯股份有限公司 一种个人网络网关设备、系统及其对外提供业务的方法
CN103282925A (zh) * 2010-12-22 2013-09-04 英特尔公司 在上载到因特网网站的多媒体中保护用户隐私的系统和方法

Also Published As

Publication number Publication date
KR20150108940A (ko) 2015-09-30
CN103282925A (zh) 2013-09-04
KR101603149B1 (ko) 2016-03-15
EP2656287A4 (en) 2016-06-22
CN105897565A (zh) 2016-08-24
WO2012087646A3 (en) 2012-12-27
KR20130086380A (ko) 2013-08-01
JP2015181010A (ja) 2015-10-15
CN103282925B (zh) 2016-08-10
US20130305383A1 (en) 2013-11-14
TW201235882A (en) 2012-09-01
JP2014501015A (ja) 2014-01-16
KR101583206B1 (ko) 2016-01-25
WO2012087646A2 (en) 2012-06-28
US20190080098A1 (en) 2019-03-14
TWI571765B (zh) 2017-02-21
EP2656287A2 (en) 2013-10-30
KR20150009607A (ko) 2015-01-26

Similar Documents

Publication Publication Date Title
CN105897565B (zh) 在上载到因特网网站的多媒体中保护用户隐私的系统和方法
US11775686B2 (en) Security systems and methods for encoding and decoding content
US11132463B2 (en) Security systems and methods for encoding and decoding digital content
US11645369B2 (en) Blockchain digital rights management streaming library
US20220121780A1 (en) Security Systems and Methods for Social Networking
US20130145426A1 (en) Web-Hosted Self-Managed Virtual Systems With Complex Rule-Based Content Access
US20230108366A1 (en) Systems for encryption using blockchain distributed ledgers
US20110225623A1 (en) Web-Hosted Self-Managed Virtual Systems With Complex Rule-Based Content Access
US20120197688A1 (en) Systems and Methods for Verifying Ownership of Printed Matter
CA3103222C (en) Security systems and methods for encoding and decoding digital content
US20170017801A1 (en) Means for managing rights to follow for digital objects
Yu Constructing a DRM framework for historical newspaper archives

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20191105

Termination date: 20211212