CN107358084A - 数据的云存储方法和装置 - Google Patents

数据的云存储方法和装置 Download PDF

Info

Publication number
CN107358084A
CN107358084A CN201710612278.8A CN201710612278A CN107358084A CN 107358084 A CN107358084 A CN 107358084A CN 201710612278 A CN201710612278 A CN 201710612278A CN 107358084 A CN107358084 A CN 107358084A
Authority
CN
China
Prior art keywords
data
cloud storage
service provider
storage service
editor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710612278.8A
Other languages
English (en)
Inventor
陶利
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hunan Yundi Biological Identification Technology Co Ltd
Original Assignee
Hunan Yundi Biological Identification Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hunan Yundi Biological Identification Technology Co Ltd filed Critical Hunan Yundi Biological Identification Technology Co Ltd
Priority to CN201710612278.8A priority Critical patent/CN107358084A/zh
Publication of CN107358084A publication Critical patent/CN107358084A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种数据的云存储方法和装置;其中,该方法由密码管控器执行,密码管控器上预先存储有合法用户的脸部特征数据,以及与脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;密码管控器与外部的终端通信连接;该方法包括:根据当前用户脸部的反射信号与合法用户的脸部特征数据,确定当前用户的身份信息;当当前用户的身份信息为合法用户时,获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据;根据预先存储的合法用户的脸部特征数据,对编辑数据进行加密处理;根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。本发明提高了数据保存方式可靠性和安全性。

Description

数据的云存储方法和装置
技术领域
本发明涉及密码管控技术领域,尤其是涉及一种数据的云存储方法和装置。
背景技术
随着信息技术的快速发展,越来越多的应用软件大大方便了人们的生活和工作,然而,对各个应用软件编辑产生的数据进行保密和存储却成为了一个繁琐的任务。
现有的数据的云存储方式中,用户通过账户密码登录云服务器,并以手动的方式将编辑数据形成的文件直接上传至云存储器中;这种方式中,云服务器的账户密码以及上传的编辑数据均存在较大的泄露的隐患,同时,如果终端突然断电或关闭应用程序,编辑数据得不到及时保存,更为用户的生活和工作造成诸多的不便。
针对现有的数据保存方式可靠性和安全性较低的问题,尚未提出有效的解决方式。
发明内容
有鉴于此,本发明的目的在于提供一种数据的云存储方法和装置,以提高数据保存方式可靠性和安全性。
第一方面,本发明实施例提供了一种数据的云存储方法,该方法由密码管控器执行,密码管控器上预先存储有合法用户的脸部特征数据,以及与脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;密码管控器与外部的终端通信连接;该方法包括:根据当前用户脸部的反射信号与合法用户的脸部特征数据,确定当前用户的身份信息;当当前用户的身份信息为合法用户时,获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据;根据预先存储的合法用户的脸部特征数据,对编辑数据进行加密处理;根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,上述根据预先存储的合法用户的脸部特征数据,对编辑数据进行加密处理步骤,包括:将编辑数据转换成数据流;将合法用户的脸部特征数据进行切片处理,生成多个分立的脸部特征数据的数据段;按照设定的规则,将多个数据段插入至数据流中。
结合第一方面,本发明实施例提供了第一方面的第二种可能的实施方式,其中,上述根据预先存储的合法用户的脸部特征数据,对编辑数据进行加密处理步骤,包括:将预先存储的合法用户的脸部特征数据作为加密秘钥,对编辑数据进行加密处理。
结合第一方面,本发明实施例提供了第一方面的第三种可能的实施方式,其中,上述根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方步骤,包括:获取终端内处于运行状态的云存储服务提供方;提取与处于运行状态的云存储服务提供方对应的登录信息,将登录信息输入至云存储服务提供方,以开启云存储服务提供方;将加密处理后的编辑数据上传至云存储服务提供方保存。
结合第一方面,本发明实施例提供了第一方面的第四种可能的实施方式,其中,上述根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方步骤,包括:获取预先保存的云存储服务提供方的标识信息;激活终端内的标识信息对应的云存储服务提供方;提取与处于运行状态的云存储服务提供方对应的登录信息,将登录信息输入至云存储服务提供方,以开启云存储服务提供方;将加密处理后的编辑数据上传至云存储服务提供方保存。
结合第一方面,本发明实施例提供了第一方面的第五种可能的实施方式,其中,上述根据当前用户脸部的反射信号与合法用户的脸部特征数据,确定当前用户的身份信息步骤,包括:当接收到启动指令时,获取当前用户脸部的反射信号;判断反射信号是否与合法用户的脸部特征数据相匹配;如果是,确定当前用户的身份信息为合法用户;如果否,锁定密码管控器。
结合第一方面的第五种可能的实施方式,本发明实施例提供了第一方面的第六种可能的实施方式,其中,上述判断反射信号是否与合法用户的脸部特征数据相匹配,包括:对反射信号进行特征提取处理,生成当前用户的脸部特征数据;将当前用户的脸部特征数据与合法用户的脸部特征数据进行比对,获得比对结果;判断比对结果是否达到预设的匹配阈值;如果是,确定反射信号与预先存储的合法用户的特征数据相匹配;如果否,确定反射信号与预先存储的合法用户的特征数据不匹配。
第二方面,本发明实施例提供了一种数据的云存储装置,该装置设置于密码管控器,密码管控器上预先存储有合法用户的脸部特征数据,以及与脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;密码管控器与外部的终端通信连接;该装置包括:确定模块,用于根据当前用户脸部的反射信号与合法用户的脸部特征数据,确定当前用户的身份信息;获取模块,用于当当前用户的身份信息为合法用户时,获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据;加密处理模块,用于根据预先存储的合法用户的脸部特征数据,对编辑数据进行加密处理;上传模块,用于根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。
结合第二方面,本发明实施例提供了第二方面的第一种可能的实施方式,其中,上述加密处理模块,包括:转换单元,用于将编辑数据转换成数据流;切片单元,用于将合法用户的脸部特征数据进行切片处理,生成多个分立的脸部特征数据的数据段;插入单元,用于按照设定的规则,将多个数据段插入至数据流中。
结合第二方面,本发明实施例提供了第二方面的第二种可能的实施方式,其中,上述上传模块,包括:获取单元,用于获取终端内处于运行状态的云存储服务提供方;提取单元,用于提取与处于运行状态的云存储服务提供方对应的登录信息,将登录信息输入至云存储服务提供方,以开启云存储服务提供方;上传单元,用于将加密处理后的编辑数据上传至云存储服务提供方保存。
本发明实施例带来了以下有益效果:
本发明实施例提供的一种数据的云存储方法和装置,其中,该方法由密码管控器执行,密码管控器上预先存储有合法用户的脸部特征数据,以及与脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;当当前用户的身份信息为合法用户时,密码管控器可以获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据,根据脸部特征数据对该编辑数据进行加密,并根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。这种方式,可以使用户通过应用程序编辑的数据进行加密,并及时进行自动上传并保存至云端,提高了数据保存方式可靠性和安全性。
本发明的其他特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的第一种数据的云存储方法的流程图;
图2为本发明实施例提供的第二种数据的云存储方法的流程图;
图3为本发明实施例提供的第三种数据的云存储方法的流程图;
图4为本发明实施例提供的第四种数据的云存储方法的流程图;
图5为本发明实施例提供的一种数据的云存储装置的结构示意图;
图6为本发明实施例提供的一种密码管控器的结构示意图;
图7为本发明实施例提供的一种密码管控器的具体结构示意图。
图标:600-密码管理装置;602-摄像装置;604-显示屏;606-通信装置;700-主体外壳;702-启动按钮;704-密码确认按钮;706-支撑架。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
考虑到现有的数据保存方式安全性较低的问题,本发明实施例提供了一种数据的云存储方法和装置;该技术可以应用于对通过多用应用程序编辑获得的数据的云存储之中;该技术可以采用相关的软件和硬件实现,下面通过实施例进行描述。
实施例一:
参见图1所示的第一种数据的云存储方法的流程图,该方法由密码管控器执行,密码管控器上预先存储有合法用户的脸部特征数据,以及与脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;密码管控器与外部的终端通信连接;该方法包括:
步骤S102,根据当前用户脸部的反射信号与合法用户的脸部特征数据,确定当前用户的身份信息;
具体地,上述外部的终端可以为计算机、平板电脑以及手机等可以运行软件或浏览网站的终端设备;当密码管控器与终端连接时,可以通过密码管控器上设置的摄像装置或终端上的摄像装置获取当前用户脸部的反射信号,将该反射信号与预先存储的合法用户的脸部特征数据进行匹配、比对或其他处理,可以确定当前用户的身份信息;在实际实现时,密码管控器内可以存储一个或多个合法用户的用户密码;因而,根据当前用户脸部的反射信号与合法用户的脸部特征数据,不仅可以确定当前用户是否为合法用户,还可以确定该当前用户具体的身份信息,即具体为哪一个合法用户。
步骤S104,当当前用户的身份信息为合法用户时,获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据;
该应用程序可以为多种可以编辑文件的应用程序,包括办公软件、多媒体数据处理软件、通信软件等可以产生编辑数据的应用程序。在实际实现时,当当前用户的身份信息为合法用户时,上述密码管控器即进入监听状态;当监听到终端内出现处于编辑状态的应用程序时,实时或定时地抓取该应用程序中正在编辑数据的文件。
步骤S106,根据预先存储的合法用户的脸部特征数据,对编辑数据进行加密处理;
在实际实现时,可以通过多种方式使用脸部特征数据对编辑数据进行加密,例如,将脸部特征数据按照预设的规则插入式编辑数据中,将脸部特征数据作为加密秘钥对编辑数据进行加密等。
步骤S108,根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。
当密码管控器中存储有多个云存储服务提供方的登录信息时,密码管控器的合法用户可以预选设置上述这些云存储服务提供方的启动优先级,当需要进行数据上传时,按照优先级的顺序逐一检测云存储服务提供方是否能够启动并上传编辑数据。
本发明实施例提供的一种数据的云存储方法,该方法由密码管控器执行,密码管控器上预先存储有合法用户的脸部特征数据,以及与脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;当当前用户的身份信息为合法用户时,密码管控器可以获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据,根据脸部特征数据对该编辑数据进行加密,并根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。这种方式,可以使用户通过应用程序编辑的数据进行加密,并及时进行自动上传并保存至云端,提高了数据保存方式可靠性和安全性。
实施例二:
参见图2所示的第二种数据的云存储方法的流程图,该方法在实施例一中提供的数据的云存储方法的基础上提供,该方法包括如下步骤:
步骤S202,根据当前用户脸部的反射信号与合法用户的脸部特征数据,确定当前用户的身份信息;
步骤S204,当当前用户的身份信息为合法用户时,获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据;
步骤S206,将编辑数据转换成数据流;
由于不同应用程序的功能不同,其产生的编辑数据可能是文字、图表或者其他多媒体数据,为了便于处理和上传,需要按照设定的规则将编辑数据转换成可以按照顺序读取、处理的一维数据流。
步骤S208,将合法用户的脸部特征数据进行切片处理,生成多个分立的脸部特征数据的数据段;上述脸部特征数据可以为一维数据,也可以为二维数据矩阵;进行切片处理后,可以生成大小相等的数据段,也可以生成大小不等的数据段。
步骤S210,按照设定的规则,将多个数据段插入至数据流中。
在实际实现时,上述设定的规则包括:数据段插入至数据流中的位置,插入数据流中数据段的数量,插入数据流中数据段内具体的数据等。
步骤S212,获取终端内处于运行状态的云存储服务提供方;
步骤S214,提取与处于运行状态的云存储服务提供方对应的登录信息,将登录信息输入至云存储服务提供方,以开启云存储服务提供方;
步骤S216,将加密处理后的编辑数据上传至云存储服务提供方保存。
上述密码管控器可以设置有专用的云端存储服务提供方,当密码管控器内没有保存其他云存储服务提供方的登录信息时,上述加密处理后的编辑数据可以上传至专用的云端存储服务提供方进行保存。
本发明实施例提供的一种数据的云存储方法,通过密码管控器可以获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据,将切片生成的脸部特征数据的数据段插入至编辑数据形成的数据流中;再提取处于运行状态的云存储服务提供方的登录信息,将加密处理后的编辑数据上传至云存储服务提供方保存;该方式,可以使用户通过应用程序编辑的数据进行加密,并及时进行自动上传并保存至云端,提高了数据保存方式可靠性和安全性。
实施例三:
参见图3所示的第三种数据的云存储方法的流程图,该方法在实施例一中提供的数据的云存储方法的基础上提供,该方法包括如下步骤:
步骤S302,根据当前用户脸部的反射信号与合法用户的脸部特征数据,确定当前用户的身份信息;
步骤S304,当当前用户的身份信息为合法用户时,获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据;
步骤S306,将预先存储的合法用户的脸部特征数据作为加密秘钥,对编辑数据进行加密处理。
对编辑数据进行加密处理可以为通过加密算法和加密密钥将明文形式的编辑数据转变为密文的编辑数据。该加密算法可以为对编辑数据按照某种规则进行数据的置换和替换;该加密秘钥可以为上述合法用户的脸部特征数据,也可以为上述合法用户的脸部特征数据进行处理后的数据。
步骤S308,获取预先保存的云存储服务提供方的标识信息;该标识信息可以为合法用户预先指定的云存储服务提供方的标识信息。
步骤S310,激活终端内的标识信息对应的云存储服务提供方;
步骤S312,提取与处于运行状态的云存储服务提供方对应的登录信息,将登录信息输入至云存储服务提供方,以开启云存储服务提供方;
步骤S314,将加密处理后的编辑数据上传至云存储服务提供方保存。
本发明实施例提供的一种数据的云存储方法,通过密码管控器可以获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据,将合法用户的脸部特征数据作为加密秘钥,对编辑数据进行加密处理;再主动激活标识信息对应的云存储服务提供方,将加密处理后的编辑数据上传至云存储服务提供方保存;该方式,可以使用户通过应用程序编辑的数据进行加密,并及时进行自动上传并保存至云端,提高了数据保存方式可靠性和安全性。
实施例四:
参见图4所示的第四种数据的云存储方法的流程图,该方法在实施例一中提供的数据的云存储方法的基础上提供,该方法包括如下步骤:
步骤S402,当接收到启动指令时,获取当前用户脸部的反射信号;
具体地,该启动指令可以是开启密码管控器的指令,该密码管控器开启后,主动获取当前用户脸部的反射信号;该启动指令也可以是用户输入的启动认证身份的指令,例如,用户通过密码管控器上设置的按键启动该指令,接收到该指令后,获取当前用户脸部的反射信号。
当获取到当前用户脸部的反射信号后,需要判断上述反射信号是否与合法用户的脸部特征数据相匹配,具体步骤如下:
步骤S404,对上述反射信号进行特征提取处理,生成当前用户的脸部特征数据;
步骤S406,将当前用户的脸部特征数据与合法用户的脸部特征数据进行比对,获得比对结果;
步骤S408,判断比对结果是否达到预设的匹配阈值;如果是,执行步骤S412;如果否,执行步骤S410;
通常,上述脸部特征数据中包含通过多种特征提取方式或提取算法获得的特征数据,还包括同一合法用户的,多个脸部角度的特征数据;在实际匹配过程中,合法用户的实际面部特征可能会由于化妆、配戴眼镜、表情变化,面对摄像装置的距离、远近等原因发生一定程度的变化,因而,实际获取的反射信号可能不会全部与预先存储的合法用户的特征数据相同;基于该原因,本实施例中设置匹配阈值,当前用户的脸部特征数据与合法用户的脸部特征数据的比对结果大于该匹配阈值时,则确定当前用户为合法用户。
进一步地,考虑到多种特征提取方式或提取算法获得的特征数据能够反映面部特征的能力不同,可以对不同的特征数据设置不同的阈值;例如,对重要的特征数据设置较高的阈值,只有该重要的特征数据匹配程度较高时,才可认定当前用户为合法用户;再如,对正面角度对应的特征数据设置较高的阈值,只有该正面角度对应的特征数据匹配程度较高时,才可认定当前用户为合法用户。
通过上述步骤S404至步骤S408,可以快速、准确地对当前用户进行识别,进而保障密码管控器的安全性。
步骤S410,确定反射信号与预先存储的合法用户的特征数据不匹配;锁定密码管控器。
步骤S412,确定反射信号与预先存储的合法用户的特征数据相匹配;确定当前用户的身份信息为合法用户;
例如,密码管控器通常设置于当前用户的面前,当密码管控器接收到外部触发或外部发送的启动指令后,通过信号获取装置获取当前用户脸部的反射信号;该脸部的反射信号可以为光学信号,也可以为超声波信号;密码管控器判断上述反射信号是否与合法用户的脸部特征数据相匹配,如果匹配,则提取并输出与该脸部特征数据对应的用户密码;如果不匹配,则锁定该密码管控器。
在实际实现时,当反射信号与合法用户的脸部特征数据不匹配,则判定当前用户为非法用户,为了保障密码管控器内数据的安全性,首先锁定该密码管控器;锁定后的密码管控器在一定的时间段内不再接收或发送任何指令或数据。
步骤S414,当当前用户的身份信息为合法用户时,获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据;
步骤S416,根据预先存储的合法用户的脸部特征数据,对编辑数据进行加密处理;
步骤S418,根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。
另外,密码管控器中预先存储的有合法用户的脸部特征数据,以及与所述脸部特征数据绑定的一个或多个服务提供方的用户密码,可以通过下述方式获得:
步骤(1),采集指定用户的身份标识和指定用户脸部的反射信号;
该指定用户可以为密码管控器的用户或持有者;指定用户的数量可以为一个也可以为多个;指定用户的身份标识可以为该指定用户的身份信息,也可以为该指定用户对应的账户信息。
步骤(2),对上述反射信号进行特征提取,生成与指定用户的身份标识对应的脸部特征数据;
在实际实现时,可以采用多种特征提取方式获取目标识别对象的实际特征数据;具体地,当上述反射信号是光学信号时,上述特征提取方式可以包括统计特征识别法、几何特征识别法或基于连接机制识别法等;当上述反射信号是超声波信号时,上述特征提取方式包括计算反射回波的BIN值数、回波的总能量、起点到第一峰值的距离、第一峰值的幅度或平均声面积等。
步骤(3),设置指定用户为合法用户,将指定用户的身份标识和身份标识对应的脸部特征数据保存。
上述步骤(1)至步骤(3),使密码管控器提前获取合法用户的脸部特征数据,为后续的脸部特征数据的匹配提供了数据基础。
步骤(4),接收合法用户输入的密码;
在实际实现时,合法用户可以通过多种形式向密码管控器输入密码;例如,密码管控器外设置有按钮或键盘,或者密码管控器可以外接键盘,进而通过按钮或键盘向密码管控器输入密码;再如,密码管控器可以以无线或有线的方式连接外部处理设备,例如,计算机,通过外部处理设备向密码管控器输入密码。
步骤(5),将该合法用户的脸部特征数据作为加密密钥,对上述密码进行加密;
数据加密的基本过程就是对原来为明文的文件或数据按某种算法进行处理,使其成为不可读的一段代码,通常称为“密文”,使其只能在输入相应的密钥之后才能显示出本来内容,通过这样的途径来达到保护数据不被非法人窃取、阅读的目的。该过程的逆过程为解密,即将该编码信息转化为其原来数据的过程。
因而,上述步骤(5)在实际实现时,为了提高存储密码的安全性,可以将该合法用户的全部或部分的脸部特征数据,或者处理后的该合法用户的全部或部分的脸部特征数据作为加密密钥,对上述密码进行加密。
步骤(6),将加密后的密码与合法用户的身份标识进行绑定保存。
当密码管控器为两个或多个合法用户共用时,可以根据合法用户的身份标识为密码管控器内的存储空间进行划分,形成相对独立的存储空间,并通过身份标识进行识别。
上述步骤(4)至步骤(6),将合法用户的脸部特征数据作为加密密钥,使加密密钥具有唯一性和更好的私密性,与使用外部提供或随机生成的密钥进行加密相比,进一步提高了密码的安全性。
为了进一步提高密码管控器的安全性,该密码管控器内的存储装置可以通过加密U盘实现;该加密U盘是指对U盘内容有加解密保护功能的U盘;加密U盘内嵌超限锁定和超限销毁功能,只要当前用户在预设次数内的人脸识别均错误,该U盘马上进入锁定状态,并上传当前用户的人脸相片,此后,加密U盘将销毁存储的数据;该加密U盘在格式化或销毁(包括量产)时,会自动使用芯片随机创建一个新的敏感数据加密密钥,使U盘无法恢复得到格式化或销毁前的重要数据;该加密U盘采用独立专用文件系统(通过安全容器原理实现),可以有效防止病毒、木马等恶意代码攻击,从根本上切断病毒通过U盘感染和传播的途径。该加密U盘采用先进工艺,能够对SPA/DPA、探针/FIB(聚焦离子束)探测、剖片、临界低电压等物理攻击进行安全防护,防止安全U盘泄露敏感数据。该加密U盘内的数据通过符合国密资质的硬件加密芯片加密,以密文方式存储于U盘上,对数据进行高强度保护,非持有者访问时U盘可自动锁死,提供数据自毁功能,可有效防止密码尝试和暴力破解。
实施例五:
对应于上述方法实施例,参见图5所示的一种数据的云存储装置的结构示意图,该装置设置于密码管控器,密码管控器上预先存储有合法用户的脸部特征数据,以及与脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;密码管控器与外部的终端通信连接;该装置包括:
确定模块50,用于根据当前用户脸部的反射信号与合法用户的脸部特征数据,确定当前用户的身份信息;
获取模块51,用于当当前用户的身份信息为合法用户时,获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据;
加密处理模块52,用于根据预先存储的合法用户的脸部特征数据,对编辑数据进行加密处理;
上传模块53,用于根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。
进一步地,上述加密处理模块,包括:转换单元,用于将编辑数据转换成数据流;切片单元,用于将合法用户的脸部特征数据进行切片处理,生成多个分立的脸部特征数据的数据段;插入单元,用于按照设定的规则,将多个数据段插入至数据流中。
进一步地,上述上传模块,包括:获取单元,用于获取终端内处于运行状态的云存储服务提供方;提取单元,用于提取与处于运行状态的云存储服务提供方对应的登录信息,将登录信息输入至云存储服务提供方,以开启云存储服务提供方;上传单元,用于将加密处理后的编辑数据上传至云存储服务提供方保存。
本发明实施例提供的一种数据的云存储装置,该装置设置于密码管控器,密码管控器上预先存储有合法用户的脸部特征数据,以及与脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;当当前用户的身份信息为合法用户时,密码管控器可以获取终端内处于编辑状态的应用程序、以及应用程序内当前文件的编辑数据,根据脸部特征数据对该编辑数据进行加密,并根据云存储服务提供方的登录信息,将加密处理后的编辑数据上传至预设的云存储服务提供方。这种方式,可以使用户通过应用程序编辑的数据进行加密,并及时进行自动上传并保存至云端,提高了数据保存方式可靠性和安全性。
实施例六:
参见图6所示的一种密码管控器的结构示意图;该密码管控器包括上述密码管理装置600,还包括分别与密码管理装置连接的摄像装置602、显示屏604和通信装置606。
在实际实现时,上述通信装置606可以用于密码管控器与外部的密码需求终端通信,也可以用于密码管控器与远端的服务器通信;可以理解,该密码管控器内还设置有与上述密码管理装置连接的存储装置。
参见图7所示的一种密码管控器的具体结构示意图;该密码管控器还包括主体外壳700;摄像装置602和显示屏604设置于主体外壳上;主体外壳700外还设置有启动按钮702和密码确认按钮704;主体外壳700的背面还设置有支撑架706。
上述摄像装置602可以通过近红外双摄像头实现。
本发明实施例所提供的一种数据的云存储方法和装置的计算机程序产品,包括存储了程序代码的计算机可读存储介质,所述程序代码包括的指令可用于执行前面方法实施例中所述的方法,具体实现可参见方法实施例,在此不再赘述。
另外,在本发明实施例的描述中,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本发明中的具体含义。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
在本发明的描述中,需要说明的是,术语“中心”、“上”、“下”、“左”、“右”、“竖直”、“水平”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。此外,术语“第一”、“第二”、“第三”仅用于描述目的,而不能理解为指示或暗示相对重要性。
最后应说明的是:以上所述实施例,仅为本发明的具体实施方式,用以说明本发明的技术方案,而非对其限制,本发明的保护范围并不局限于此,尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,其依然可以对前述实施例所记载的技术方案进行修改或可轻易想到变化,或者对其中部分技术特征进行等同替换;而这些修改、变化或者替换,并不使相应技术方案的本质脱离本发明实施例技术方案的精神和范围,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。

Claims (10)

1.一种数据的云存储方法,其特征在于,所述方法由密码管控器执行,所述密码管控器上预先存储有合法用户的脸部特征数据,以及与所述脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;所述密码管控器与外部的终端通信连接;所述方法包括:
根据当前用户脸部的反射信号与合法用户的所述脸部特征数据,确定当前用户的身份信息;
当所述当前用户的身份信息为合法用户时,获取所述终端内处于编辑状态的应用程序、以及所述应用程序内当前文件的编辑数据;
根据预先存储的所述合法用户的脸部特征数据,对所述编辑数据进行加密处理;
根据所述云存储服务提供方的登录信息,将加密处理后的所述编辑数据上传至预设的云存储服务提供方。
2.根据权利要求1所述的方法,其特征在于,所述根据预先存储的所述合法用户的脸部特征数据,对所述编辑数据进行加密处理步骤,包括:
将所述编辑数据转换成数据流;
将所述合法用户的脸部特征数据进行切片处理,生成多个分立的所述脸部特征数据的数据段;
按照设定的规则,将多个所述数据段插入至所述数据流中。
3.根据权利要求1所述的方法,其特征在于,所述根据预先存储的所述合法用户的脸部特征数据,对所述编辑数据进行加密处理步骤,包括:
将预先存储的所述合法用户的脸部特征数据作为加密秘钥,对所述编辑数据进行加密处理。
4.根据权利要求1所述的方法,其特征在于,所述根据所述云存储服务提供方的登录信息,将加密处理后的所述编辑数据上传至预设的云存储服务提供方步骤,包括:
获取所述终端内处于运行状态的云存储服务提供方;
提取与所述处于运行状态的云存储服务提供方对应的登录信息,将所述登录信息输入至所述云存储服务提供方,以开启所述云存储服务提供方;
将加密处理后的所述编辑数据上传至所述云存储服务提供方保存。
5.根据权利要求1所述的方法,其特征在于,所述根据所述云存储服务提供方的登录信息,将加密处理后的所述编辑数据上传至预设的云存储服务提供方步骤,包括:
获取预先保存的所述云存储服务提供方的标识信息;
激活所述终端内的所述标识信息对应的所述云存储服务提供方;
提取与所述处于运行状态的云存储服务提供方对应的登录信息,将所述登录信息输入至所述云存储服务提供方,以开启所述云存储服务提供方;
将加密处理后的所述编辑数据上传至所述云存储服务提供方保存。
6.根据权利要求1所述的方法,其特征在于,所述根据当前用户脸部的反射信号与合法用户的所述脸部特征数据,确定当前用户的身份信息步骤,包括:
当接收到启动指令时,获取当前用户脸部的反射信号;
判断所述反射信号是否与合法用户的所述脸部特征数据相匹配;
如果是,确定当前用户的身份信息为合法用户;
如果否,锁定所述密码管控器。
7.根据权利要求6所述的方法,其特征在于,所述判断所述反射信号是否与合法用户的所述脸部特征数据相匹配,包括:
对所述反射信号进行特征提取处理,生成所述当前用户的脸部特征数据;
将所述当前用户的脸部特征数据与合法用户的脸部特征数据进行比对,获得比对结果;
判断所述比对结果是否达到预设的匹配阈值;
如果是,确定所述反射信号与预先存储的合法用户的特征数据相匹配;
如果否,确定所述反射信号与预先存储的合法用户的特征数据不匹配。
8.一种数据的云存储装置,其特征在于,所述装置设置于密码管控器,所述密码管控器上预先存储有合法用户的脸部特征数据,以及与所述脸部特征数据绑定的一个或多个云存储服务提供方的登录信息;所述密码管控器与外部的终端通信连接;所述装置包括:
确定模块,用于根据当前用户脸部的反射信号与合法用户的所述脸部特征数据,确定当前用户的身份信息;
获取模块,用于当所述当前用户的身份信息为合法用户时,获取所述终端内处于编辑状态的应用程序、以及所述应用程序内当前文件的编辑数据;
加密处理模块,用于根据预先存储的所述合法用户的脸部特征数据,对所述编辑数据进行加密处理;
上传模块,用于根据所述云存储服务提供方的登录信息,将加密处理后的所述编辑数据上传至预设的云存储服务提供方。
9.根据权利要求8所述的装置,其特征在于,所述加密处理模块,包括:
转换单元,用于将所述编辑数据转换成数据流;
切片单元,用于将所述合法用户的脸部特征数据进行切片处理,生成多个分立的所述脸部特征数据的数据段;
插入单元,用于按照设定的规则,将多个所述数据段插入至所述数据流中。
10.根据权利要求8所述的装置,其特征在于,所述上传模块,包括:
获取单元,用于获取所述终端内处于运行状态的云存储服务提供方;
提取单元,用于提取与所述处于运行状态的云存储服务提供方对应的登录信息,将所述登录信息输入至所述云存储服务提供方,以开启所述云存储服务提供方;
上传单元,用于将加密处理后的所述编辑数据上传至所述云存储服务提供方保存。
CN201710612278.8A 2017-07-25 2017-07-25 数据的云存储方法和装置 Pending CN107358084A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710612278.8A CN107358084A (zh) 2017-07-25 2017-07-25 数据的云存储方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710612278.8A CN107358084A (zh) 2017-07-25 2017-07-25 数据的云存储方法和装置

Publications (1)

Publication Number Publication Date
CN107358084A true CN107358084A (zh) 2017-11-17

Family

ID=60285533

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710612278.8A Pending CN107358084A (zh) 2017-07-25 2017-07-25 数据的云存储方法和装置

Country Status (1)

Country Link
CN (1) CN107358084A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109033367A (zh) * 2018-07-26 2018-12-18 电子科技大学 一种面向二维表文件的属性竖切多云存储方法
CN109067799A (zh) * 2018-09-28 2018-12-21 歌尔科技有限公司 数据传输方法、系统及设备
CN110196971A (zh) * 2019-04-23 2019-09-03 平安科技(深圳)有限公司 在线文档编辑方法、装置、终端设备及存储介质
CN111683123A (zh) * 2020-05-23 2020-09-18 浙江台谊消防设备有限公司 一种上传下载系统及其上传、下载操作方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102629926A (zh) * 2012-04-06 2012-08-08 上海凯卓信息科技有限公司 基于智能移动终端的加密云存储方法
WO2013014328A1 (en) * 2011-07-25 2013-01-31 Nokia Corporation Methods and apparatuses for facilitating locking and unlocking of secure functionality through object recognition
CN103577764A (zh) * 2012-07-27 2014-02-12 国基电子(上海)有限公司 文档加解密方法及具有文档加解密功能的电子装置
CN103902872A (zh) * 2014-04-10 2014-07-02 宫雅卓 基于虹膜识别的密码管理系统及方法
CN104239768A (zh) * 2014-09-04 2014-12-24 深圳市浩方电子商务有限公司 基于生物特征信息验证的个人账户信息安全管理系统及方法
CN105389493A (zh) * 2015-10-28 2016-03-09 广东欧珀移动通信有限公司 密码管理方法及密码管理系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013014328A1 (en) * 2011-07-25 2013-01-31 Nokia Corporation Methods and apparatuses for facilitating locking and unlocking of secure functionality through object recognition
CN102629926A (zh) * 2012-04-06 2012-08-08 上海凯卓信息科技有限公司 基于智能移动终端的加密云存储方法
CN103577764A (zh) * 2012-07-27 2014-02-12 国基电子(上海)有限公司 文档加解密方法及具有文档加解密功能的电子装置
CN103902872A (zh) * 2014-04-10 2014-07-02 宫雅卓 基于虹膜识别的密码管理系统及方法
CN104239768A (zh) * 2014-09-04 2014-12-24 深圳市浩方电子商务有限公司 基于生物特征信息验证的个人账户信息安全管理系统及方法
CN105389493A (zh) * 2015-10-28 2016-03-09 广东欧珀移动通信有限公司 密码管理方法及密码管理系统

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109033367A (zh) * 2018-07-26 2018-12-18 电子科技大学 一种面向二维表文件的属性竖切多云存储方法
CN109067799A (zh) * 2018-09-28 2018-12-21 歌尔科技有限公司 数据传输方法、系统及设备
CN110196971A (zh) * 2019-04-23 2019-09-03 平安科技(深圳)有限公司 在线文档编辑方法、装置、终端设备及存储介质
CN111683123A (zh) * 2020-05-23 2020-09-18 浙江台谊消防设备有限公司 一种上传下载系统及其上传、下载操作方法

Similar Documents

Publication Publication Date Title
CN107358084A (zh) 数据的云存储方法和装置
EP3337088B1 (en) Data encryption method, decryption method, apparatus, and system
CN107169374A (zh) 基于声纹和语音识别技术的加密与解密系统及方法
CN107147652A (zh) 一种基于区块链的用户多形态身份的安全融合认证方法
CN107925581A (zh) 1:n生物体认证、加密、署名系统
WO2013117019A1 (zh) 基于用户自主产生的动态口令对系统登录的方法和装置
CN107277046A (zh) 防胁迫密码管控方法和装置
CN110445805A (zh) 一种二维码的防伪认证系统及方法
CN110177134A (zh) 一种基于多云存储的安全密码管理器及其使用方法
Yin et al. Protecting private data by honey encryption
CN104639528A (zh) 一种dba移动客户端反攻击方法及装置
WO2015196642A1 (zh) 数据加密方法、解密方法及装置
CN112260820A (zh) 一种Android系统下基于密钥拆分保护的移动支付密码键盘及其实现方法
FR2944400A1 (fr) Procede d'authentification aupres d'un serveur par un utilisateur d'un appareil mobile
CN105812395A (zh) 一种nfc动态令牌以及在nfc动态令牌中烧写种子密钥的方法
Hussain et al. Secure annihilation of out-of-band authorization for online transactions
CN111698253A (zh) 一种计算机网络安全系统
Albahbooh et al. A mobile phone device as a biometrics authentication method for an ATM terminal
CN111915290A (zh) 一种iOS系统下基于密钥拆分保护的移动支付密码键盘及其实现方法
CN107249006A (zh) 密码使用环境的认证方法和装置
Hartung et al. Biometric transaction authentication protocol
CN107241197A (zh) 密码管控方法、装置和密码管控器
CN107181766A (zh) 登录信息的管控方法和装置
KR101750292B1 (ko) 휴대용 지정맥 리더기 및 그것을 이용한 생체 인증 방법
CN104794430B (zh) 一种指纹解密的方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20171117

RJ01 Rejection of invention patent application after publication