CN107786566A - 隐私信息保护方法、系统、服务器、及接收终端 - Google Patents

隐私信息保护方法、系统、服务器、及接收终端 Download PDF

Info

Publication number
CN107786566A
CN107786566A CN201711071394.XA CN201711071394A CN107786566A CN 107786566 A CN107786566 A CN 107786566A CN 201711071394 A CN201711071394 A CN 201711071394A CN 107786566 A CN107786566 A CN 107786566A
Authority
CN
China
Prior art keywords
information
receiving terminal
privacy
terminal
sent
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711071394.XA
Other languages
English (en)
Inventor
肖坊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qiku Internet Technology Shenzhen Co Ltd
Original Assignee
Qiku Internet Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qiku Internet Technology Shenzhen Co Ltd filed Critical Qiku Internet Technology Shenzhen Co Ltd
Priority to CN201711071394.XA priority Critical patent/CN107786566A/zh
Publication of CN107786566A publication Critical patent/CN107786566A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种隐私信息保护方法、系统、服务器、及接收终端,该方法应用于服务器,该方法包括:当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使接收终端接收到验证获取信息时,获取用户输入的解密信息;接收该接收终端发送的解密信息;判断加密信息与解密信息是否匹配,若是,则将隐私信息发送至接收终端。本发明提供的隐私信息保护方法通过设置服务器存储隐私信息,当确定解密信息与加密信息比对正确时,才将隐私信息发送至接收终端,解决现有对隐私信息进行保护时安全性不高的问题。

Description

隐私信息保护方法、系统、服务器、及接收终端
技术领域
本发明涉及安全技术领域,特别是涉及一种隐私信息保护方法、系统、服务器、及接收终端。
背景技术
随着科学技术的发展,其电子设备在人们的使用中得到的迅速普及,从而使得人们之间的通讯越来越密切,人们通过电话、短信以及各种即时通讯软件进行随时随地的聊天互动,其中,在大多数用户的聊天过程中都存在部分不太适宜其他用户观看的隐私内容,因此需要对该隐私内容进行加密保护。
现有隐私信息加密保护通常采用“隐私保护模式”或“隐私空间”,其可以选择将某些联系人的电话号码设置为“隐私号码”,此时将与该“隐私号码”对应的所有相关信息都隐藏起来,其隐藏的信息包括其联系方式、短信以及通话记录等多个信息,或者将需要保护的应用设置为“隐私保护模式”,此时每当打开该应用时,均需要输入密码以完成验证,当验证成功后即可查看该隐私内容。
但是,现有的隐私信息保护中均为在智能设备的本地进行密码验证保护,当该智能设备被黑客或其他用户窃取其密码后均可在智能设备上实现解密的操作,并读取该隐私信息,使得其对隐私信息进行保护时安全性不高,此时会给用户带来不便。
发明内容
基于此,本发明实施例提出一种隐私信息保护方法、系统、服务器、及接收终端,解决现有对隐私信息进行保护时安全性不高的问题。
本发明的一实施例提供一种隐私信息保护方法,具体技术方案如下:
一种隐私信息保护方法,应用于服务器,所述方法包括:
当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息;
接收所述接收终端发送的所述解密信息;
判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端。
本发明实施例中服务器通过接收发送终端发送的信息,当该信息包括隐私信息及加密信息时,发送验证获取信息至接收终端,接收终端接收该验证获取信息后进行验证输入解密信息并发送至服务器,服务器将加密信息与解密信息进行匹配比对,当比对结果正确时,将隐私信息发送至接收终端,本发明通过设置服务器存储隐私信息,当确定解密信息与加密信息比对正确时,才将隐私信息发送至接收终端,此时若无正确的解密信息是无法查看的隐私信息,此时隐私信息保存在服务器中,因此即使黑客破解了该接收终端也无法查看其隐私信息,此时增加了隐私信息的安全性,解决现有对隐私信息进行保护时安全性不高的问题。
进一步地,所述方法还包括:
当接收到所述发送终端发送的伪装信息、所述隐私信息及所述加密信息时,发送所述伪装信息至所述接收终端,以使所述接收终端接收到所述伪装信息后,并接收到预设触发信息时,获取用户输入的所述解密信息。
进一步地,所述加密信息和所述解密信息为生物识别特征信息,所述生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种。
进一步地,所述将所述隐私信息发送至所述接收终端的步骤包括:
发送请求信息至所述接收终端;
接收所述接收终端根据所述请求信息发送的确认信息,并根据所述确认信息判断将所述隐私信息发送至所述接收终端的同时是否删除所述隐私信息。
进一步地,所述发送验证获取信息至接收终端的步骤之前包括:
采用一目标加密方法分别对所述发送终端和所述接收终端进行私钥的设置,并将对应的公钥分别发送至对应的所述发送终端和所述接收终端中;
接收所述发送终端发送的第一信息并进行解密,以得到所述隐私信息及所述加密信息,所述第一信息为所述发送终端通过使用对应的公钥对所述隐私信息及所述加密信息进行整合加密处理得到。
本发明的另一个实施例提出一种隐私信息保护方法,应用于接收终端,所述方法包括:
当接收到服务器发送的验证获取信息时,获取用户输入的解密信息;
将所述解密信息发送至所述服务器,以使所述服务器判断所述解密信息与发送终端发送的加密信息是否匹配,并当匹配时,将所述发送终端发送的隐私信息发送至所述接收终端,所述加密信息为使用所述接收终端的用户在所述发送终端上预先存储的信息。
进一步地,所述方法还包括:
当接收到所述服务器发送的伪装信息时,对所述伪装信息进行伪装显示;
当在所述伪装信息中接收到用户输入的预设触发信息时,获取用户输入的所述解密信息。
本发明的另一个实施例提出一种服务器,所述服务器包括:
第一处理模块,用于当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息;
第一接收模块,用于接收所述接收终端发送的所述解密信息;
第二处理模块,用于判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端;
第三处理模块,用于当接收到所述发送终端发送的伪装信息、所述隐私信息及所述加密信息时,发送所述伪装信息至所述接收终端,以使所述接收终端接收到所述伪装信息后,并接收到预设触发信息时,获取用户输入的所述解密信息。
本发明的另一个实施例提出一种接收终端,所述接收终端包括:
第二获取模块,用于当接收到服务器发送的验证获取信息时,获取用户输入的解密信息;
第一发送模块,用于将所述解密信息发送至所述服务器,以使所述服务器判断所述解密信息与发送终端发送的加密信息是否匹配,并当匹配时,将所述发送终端发送的隐私信息发送至所述接收终端,所述加密信息为使用所述接收终端的用户在所述发送终端上预先存储的信息;
显示模块,用于当接收到所述服务器发送的伪装信息时,对所述伪装信息进行伪装显示;
第三获取模块,用于当在所述伪装信息中接收到用户输入的预设触发信息时,获取用户输入的所述解密信息。
本发明的另一个实施例提出一种隐私信息保护系统,所述系统包括:
采用如上述所述的服务器;
以及采用如上述所述的接收终端。
附图说明
图1为本发明第一实施例提出的隐私信息保护方法的流程图。
图2为本发明第二实施例提出的隐私信息保护方法的流程图。
图3为本发明第三实施例提出的隐私信息保护方法的流程图。
图4为本发明一实施例提出的服务器的结构框图。
图5为本发明另一实施例提出的服务器的结构框图。
图6为本发明一实施例提出的接收终端的结构框图。
图7为本发明另一实施例提出的接收终端的结构框图。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明的具体实施方式做详细的说明。在下面的描述中阐述了很多具体细节以便于充分理解本发明。但是本发明能够以很多不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本发明内涵的情况下做类似改进,因此本发明不受下面公开的具体实施的限制。
请查阅图1,为本发明的第一实施例提出的隐私信息保护方法的流程图,该方法应用于隐私信息保护系统,该隐私信息保护系统包括发送终端、接收终端以及服务器,其中用于接收隐私信息的接收终端和发送隐私信息的发送均为终端智能终端,需要指出的是,该智能终端为智能手机、智能平板以及智能可穿戴设备等中的任意一种,且两个该智能终端为均采用该隐私信息保护系统且具备网络通讯模块进行网络通讯的终端。其中网络通讯模块包括但不限于Wifi模块和GSM模块。其中该隐私信息包括但不限于文字、图像、视频以及文件等富媒体信息,该方法包括:
步骤S101,服务器接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端;
其中,需要指出的是,该发送终端上预先存储有加密信息,该加密指信息为使用接收终端的用户在发送终端预先存储的信息,例如,当使用发送终端的用户A需要与使用接收终端的用户B之间进行信息沟通,且该信息均为隐私信息,且用户A和用户B之间均不想该隐私信息被其他用户查阅以防止隐私内容泄露时,此时该用户A在发送隐私信息至用户B之前,可以使用户B在发送终端内录入加密信息。其中加密信息为生物识别特征信息,该生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种,其中,使用该发送终端或接收终端的用户需要根据智能终端的硬件支持选择其需要输入的加密信息。例如,当接收终端以及发送终端的硬件中均支持指纹识别、面部识别以及虹膜识别功能时,此时用户B可以在发送终端中进行指纹或脸谱或虹膜信息的录入,此时发送终端中存储有用户B的指纹信息或脸谱信息或虹膜信息。
此时,当用户A使用发送终端向使用接收终端的用户B发送隐私消息时,需要确定选择其存储的任一加密信息,例如,当用户A选择使用指纹信息进行加密时,用户A选择并确定使用指纹信息作为该加密信息进行隐私信息的加密处理时,此时发送终端获取到用户选择的加密信息,此时发送终端继续获取用户输入的隐私信息,发送终端将获取到的隐私信息以及加密信息等信息发送至服务器,服务器接收到信息后,将隐私信息以及加密信息依序保存至数据库中,并发送一验证获取信息至接收终端,该验证获取信息中包含一标志码以及该加密信息的控制信息,同时服务器将隐私信息以及加密信息保存至数据库时会记录一与验证获取信息中相同的标志码,通过两个该标志码可以确定接收终端接收的验证获取信息以及服务器上存储的隐私信息的对应关系。
步骤S102,所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息,并将所述解密信息发送至所述服务器;
其中,服务器将该验证获取信息发送至接收终端后,接收终端接收到服务器发送的该验证获取信息,当用户B打开该验证获取信息时,此时接收终端读取该加密信息的控制信息,并通过读取的控制信息调用相应的识别模块进行解密信息的获取。其中,指纹信息的控制信息用于调用指纹识别模块控制获取指纹信息,脸谱信息的控制信息用于调用摄像头面部识别模块控制获取脸谱信息,虹膜信息的控制信息用于调用虹膜识别模块控制获取虹膜信息。例如,当用户A选择指纹信息作为加密信息进行加密时,此时当用户B进行解密验证操作时,接收终端根据加密信息的控制信息调用指纹识别模块对用户B的进行指纹信息获取,并将获取到的指纹信息发送至服务器。此时服务器接收到接收终端发送的解密信息。
步骤S103,所述服务器接收到所述接收终端发送的所述解密信息时,判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端;
其中,接收终端发送解密信息至服务器时,还发送该验证获取信息的标志码至服务器,服务器接收到该解密信息以及标志码后,通过该标志码匹配查找到数据库中相应的隐私信息以及加密信息,此时服务器将该加密信息与解密信息进行匹配,当确定加密信息与解密信息相匹配时,此时将该隐私信息发送至接收终端。此时接收终端接收到服务器发送的隐私信息,完成了发送终端和接收终端进行隐私信息通讯时的隐私保护。
本发明实施例中服务器通过接收发送终端发送的信息,当该信息包括隐私信息及加密信息时,发送验证获取信息至接收终端,接收终端接收该验证获取信息后进行验证输入解密信息并发送至服务器,服务器将加密信息与解密信息进行匹配比对,当比对结果正确时,将隐私信息发送至接收终端,本发明通过设置服务器存储隐私信息,当确定解密信息与加密信息比对正确时,才将隐私信息发送至接收终端,此时若无正确的解密信息是无法查看的隐私信息,此时隐私信息保存在服务器中,因此即使黑客破解了该接收终端也无法查看其隐私信息,此时增加了隐私信息的安全性,解决现有对隐私信息进行保护时安全性不高的问题。
请查阅图2,本发明的第二实施例中提供的隐私信息保护方法的流程图,其中,该方法包括:
步骤S111,服务器接收到发送终端发送的伪装信息、隐私信息及加密信息时,发送所述伪装信息至所述接收终端;
其中,用户A在使用发送终端发送信息至使用接收终端的用户B时,其在信息发送时,发送终端会发出信息类型确认请求,当用户A确认该请求时,发送终端通过用户输入的确认信息确定其加密类型,并根据该加密类型发送信息至服务器。其中加密类型包括普通加密和伪装加密,其中普通加密为在发送终端短信应用中对隐私信息以加密信息进行加密后发送至服务器;其中伪装加密为在发送终端短信应用中对隐私信息以加密信息进行加密后,并由伪装信息进行伪装后连同伪装信息发送至服务器。此时服务器接收发送终端发送的信息,并确定该信息为隐私信息、伪装信息及加密信息时,服务器对接收终端进行伪装加密,此时服务器将该伪装信息发送至接收终端,此时接收终端接收到的信息既不是验证请求信息,其直接请求用户进行解密信息的输入;也并非真实的隐私信息,其为经过伪装的伪装信息,此时即使其他用户看到该伪装信息后也无关紧要。例如,当用户A向用户B发送一条关于银行卡的卡号以及密码的隐私信息,此时用户A确定为伪装加密后,用户A可以选择自己输入伪装信息,例如用户A可以输入“你吃饭了没?”,“最近还好吗?”等等无关隐私内容的伪装内容,或者用户可以选择该隐私信息保护系统中预存的一系列的伪装内容。
步骤S112,当所述接收终端接收到所述服务器发送的伪装信息时,所述接收终端对所述伪装信息进行伪装显示;
其中,该伪装加密区别于普通加密,普通加密为服务器发送验证获取信息,即接收终端接收到该验证获取信息时,此时接收终端根据加密信息的控制信息调用相对应的识别模块获取其解密信息。而伪装加密为接收终端接收到服务器发送的伪装信息,同时该伪装信息可以进行显示,只是该伪装信息并非真实需要的隐私信息,而是经过用户A进行选择后的伪装内容。且伪装信息有别于普通加密信息,其接收终端接收到该伪装信息后,其信息列表中会存在一标记,该标记为访问请求信息,可用于开启解密验证,以得到真正的隐私信息。此时,接收终端接收到服务器发送的伪装信息时,对该伪装信息进行伪装显示,其使得除使用该接收终端的用户不知道该伪装信息的具体含义,而使用该接收终端的用户可以通过点击该伪装信息中的标记开启验证,并当用户输入解密信息验证通过时,可将存储在服务器中的隐私信息下载到接收终端的本地存储中。
步骤S113,当所述接收终端在所述伪装信息中接收到用户输入的预设触发信息时,所述接收终端获取用户输入的所述解密信息,并将所述解密信息发送至所述服务器。
其中,在本实施例中,该伪装信息中的标记为一锁头的图标,当用户在接收终端输入一预设触发信息时,会跳转到解密验证的步骤。其中,在本实施例中,具体为当用户双击或者长按该伪装信息中的锁头的图标时,即确认该访问请求信息时,接收终端通过获取到的加密信息的控制信息调用相应的识别模块进行解密信息的获取,此时接收终端接收用户B输入的解密信息,并将解密信息发送至服务器。
步骤S114,所述服务器判断所述加密信息与所述解密信息是否匹配;
其中,当服务器判断加密信息与解密信息匹配时,执行步骤S115;
其中,当服务器判断加密信息和解密信息不匹配时,即当匹配比对结果错误时,服务器发送提示信息至接收终端,其中该提示信息为提示用户B输入的解密信息错误,以使用户B再次输入解密信息进行解密。
步骤S115,所述服务器发送请求信息至所述接收终端。
步骤S116,所述接收终端接收到所述服务器发送的请求信息时,获取用户确认所述请求信息的确认信息,并将所述确认信息发送至所述服务器;
其中,请求信息包括临时查看请求信息、永久查看请求信息以及销毁查看请求信息,服务器发送该请求信息至接收终端后,通过接收终端发送的确认请求信息判断将隐私信息发送至接收终端的同时是否删除隐私信息。当接收终端接收到服务器发送的请求信息时,此时接收终端显示该请求信息,并获取用户输入的确认该请求信息的确认信息,并将该确认信息发送至服务器。
步骤S117,所述服务器接收所述接收终端发送的确认信息,并根据所述确认信息判断将所述隐私信息发送至所述接收终端的同时是否删除所述隐私信息;
当接收终端接收到用户输入的确定临时查看请求信息的确认信息时,接收终端将该确认信息发送至服务器,此时服务器接收到该确认信息后,继续保存该隐私信息,例如,当用户A向用户B发送一条关于银行卡的卡号以及密码的隐私消息,并确定伪装信息为“最近还好吗?”时,用户B需要该银行卡的卡号以及密码的隐私信息一直存储在服务器端,每当其需要使用查看该银行卡时,解密该伪装信息,此时用户B可以选择确定临时查看请求,即服务器发送该隐私信息至接收终端,且该服务器将继续保存该隐私信息,不会删除该隐私信息。
其中当服务器接收到接收终端发送的确定永久查看请求信息的确认信息时,即用户需将该隐私信息保存至接收终端本地存储,此时服务器将隐私信息发送至所述接收终端的同时删除所述隐私信息,不再继续存储。
其中当服务器接收到接收终端发送的确定销毁查看请求信息的确认信息时,即用户既不需将该隐私信息保存至接收终端本地,也不需保存至服务器,此时服务器将隐私信息发送至所述接收终端的同时删除所述隐私信息,且当接收终端接收并显示该隐私信息之后,接收终端自动将该隐私信息删除,其使用效果与现有阅后即焚的软件使用效果类似。
请查阅图3,本发明的第三实施例中提供的隐私信息保护方法的流程图,该方法应用于隐私信息保护系统,该方法包括:
步骤S121,服务器采用一目标加密方法分别对发送终端和接收终端进行私钥的设置,并将对应的公钥分别发送至对应的所述发送终端和所述接收终端中;
其中,需要指出的是使用该隐私信息保护系统的智能终端既可以为发送终端也可以为接收终端,其中当其需要发送信息至其他智能终端时,其为发送终端;当其接收其他终端发送的信息时,其为接收终端。其中当其为接收终端接收其他智能终端发送的隐私信息时,其使用该接收终端的用户必须在该发送隐私信息的其他智能终端上存储有加密信息,该加密信息为生物识别特征信息或密码信息。
进一步地,该智能终端使用该隐私信息保护系统时,该隐私信息保护系统中的服务器与所在系统内的所有智能终端均存在通讯连接可能性,其服务器采用一目标加密方法分别对发送终端和终端进行私钥的设置,并将对应的公钥分别发送至对应的发送终端和接收终端中。其中,在本实施例中,该目标加密方法为RSA的非对称加密机制,其中该加密方法中的私钥全部存储依序在服务器的数据库中,并将该私钥对应的公钥分别依序发送至对应的发送终端和接收终端中。其中需要指出的是,发送终端和接收终端接收到服务器发送的公钥时,将该公钥存储至目标安全位置,本实施例中,该目标安全位置为发送终端和接收终端各自对应的SIM或安全芯片中,其中,需要指出的是,该智能终端在隐私信息保护系统中需要进行实名制认证,其中该系统可以获取使用该智能终端的用户身份信息,其中该用户身份信息包括使用该发送终端或接收终端的用户的用户名,身份证号码,以及该智能终端的硬件标识信息(IMEI),此时将该用户身份信息绑带在目标安全位置,即该目标安全位置上存储有服务器发送的公钥以及该用户身份信息。
步骤S122,所述服务器接收到所述发送终端发送第一信息并进行解密,以得到所述隐私信息及所述加密信息时,发送验证获取信息至所述接收终端;
其中,当使用发送终端的用户A需要与使用接收终端的用户B之间进行信息沟通,且该信息均为隐私信息,且用户A和用户B之间均不想该隐私信息被其他用户查阅以防止隐私内容泄露时,使用发送终端的用户A可以使用加密方式进行隐私信息的发送,其中该加密信息与待验证方式信息进行绑定,该待验证方式信息包括指纹验证信息、脸谱验证信息、虹膜验证信息以及密码验证信息,即若加密信息为指纹信息时,此时该待验证方式信息为其对应的指纹验证信息,此时当将信息发送至接收终端时,该接收终端接收服务器的发送的该验证获取信息,并获取到与该加密信息绑定的指纹验证信息时,此时接收终端通过调用相应的指纹识别模块进行解密信息的获取。
其中发送终端将第一信息发送至服务器,该第一信息为发送终端中的多个信息通过使用公钥进行整合加密处理得到,其中该多个信息包括隐私信息、加密信息、以及与加密信息绑定的待验证方式信息。
服务器接收到发送终端发送的第一信息时,将该第一信息通过服务器上存储的私钥进行解密后得到隐私信息、加密信息、以及与该加密信息绑定的待验证方式信息,其中,通过使用RSA的非对称加密机制,使得处于该隐私保护系统内的服务器可以进行第一信息的解密,而当发送终端发错信息至其他接收终端时,其他接收终端没有私钥而无法进行解密,实现了信息的保密。同时服务器会获取该发送终端的用户身份信息,即使用该发送终端的用户的用户名、用户身份证号码以及发送终端的硬件标识信息,此时服务器将发送终端的硬件标识信息与加密信息进行绑定,这样服务器可以根据硬件标识信息确定那台智能终端在进行信息的发送以及接收,同时服务器将该隐私信息、加密信息、以及用户身份信息存储至数据库中,并发送一验证获取信息至接收终端,其中该验证获取信息中绑定有待验证方式信息。
步骤S123,所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息,并将所述解密信息通过使用对应的公钥进行整合加密处理后得到的第二信息发送至所述服务器;
其中,服务器将该验证获取信息发送至接收终端后,接收终端接收到服务器发送的该验证获取信息,当用户打开该验证获取信息时,此时接收终端获取到与该验证获取信息绑定的待验证方式信息,并通过调用该待验证方式信息相应的识别模块进行解密信息的获取。
其中,指纹验证信息用于调用指纹识别模块控制获取指纹信息,脸谱验证信息用于调用摄像头面部识别模块控制获取脸谱信息,虹膜验证信息用于调用虹膜识别模块控制获取虹膜信息,密码验证信息用于调用系统的键盘获取用户输入的密码信息。例如,当用户A选择指纹信息作为加密信息进行加密时,此时待验证方式信息为指纹验证信息,当用户B进行解密验证操作时,接收终端根据待验证方式信息调用指纹识别模块对用户B的进行指纹信息获取,并将获取到的指纹信息通过使用对应的公钥进行整合加密处理后发送至服务器。此时服务器接收到接收终端发送的第二信息,其中第二信息为接收终端通过使用对应的公钥对解密信息进行整合加密处理得到。
步骤S124,所述服务器接收所述接收终端发送的第二信息并进行解密,以得到所述解密信息时,并判断所述加密信息与所述解密信息是否匹配;
其中,当服务器判断加密信息与解密信息匹配时,执行步骤S124;
其中,当服务器判断加密信息和解密信息不匹配时,即当匹配比对结果错误时,服务器发送提示信息至接收终端,其中该提示信息为提示用户B输入的解密信息错误。
其中,服务器接收到接收终端发送的第二信息时,通过存储的私钥对该第二信息进行解密后得到解密信息,同时服务器会获取该接收终端的用户身份信息,并将该用户身份信息中的硬件标识信息与解密信息进行绑定,这样服务器可以根据硬件标识信息确定那台智能终端在进行信息的发送以及接收。
步骤S125,所述接收终端接收到所述服务器发送的请求信息时,获取用户确认所述请求信息的确认信息,并将所述确认信息发送至所述服务器;
其中,当服务器判断加密信息与解密信息匹配时,将请求信息发送至接收终端,通过接收终端发送的确认请求信息判断将隐私信息发送至接收终端的同时是否删除隐私信息。其中请求信息包括临时查看请求信息、永久查看请求信息以及销毁查看请求信息,当接收终端接收到服务器发送的请求信息时,此时接收终端显示该请求信息,并获取用户输入的确认该请求信息的确认信息,并将该确认信息发送至服务器。
步骤S126,所述服务器接收所述接收终端发送的所述确认信息时,根据所述确认信息判断将所述隐私信息发送至所述接收终端的同时是否删除所述隐私信息;
其中,当接收终端接收到用户输入的确定临时查看请求信息的确认信息时,接收终端将该确认信息发送至服务器,此时服务器接收到该确认信息后,继续保存该隐私信息;当服务器接收到接收终端发送的确定永久查看请求信息的确认信息时,即用户需将该隐私信息保存至接收终端本地存储,此时服务器将隐私信息发送至所述接收终端的同时删除所述隐私信息,不再继续存储;其中当服务器接收到接收终端发送的确定销毁查看请求信息的确认信息时,即用户既不需将该隐私信息保存至接收终端本地,也不需保存至服务器,此时服务器将隐私信息发送至所述接收终端的同时删除所述隐私信息,且当接收终端接收并显示该隐私信息之后,接收终端自动将该隐私信息删除,其使用效果与现有阅后即焚的软件使用效果类似。
步骤S127,当所述服务器接收到所述发送终端发送的第一查询请求信息时,确定出已通过验证的各个所述隐私信息、待验证的各个所述隐私信息、以及未通过验证的各个所述隐私信息,并发送至所述发送终端;
其中,当使用发送终端的用户A需要查询了解其发送至接收终端的隐私信息,在接收终端中是否接收到,是否解密时,其用户A可以使用发送终端发送第一查询请求信息至服务器,当服务器接收到第一查询请求时,其在数据库中查找出通过验证后发送至接收终端的各个隐私信息、待接收终端发送解密信息进行验证的待验证的各个隐私信息、以及未通过验证的各个隐私信息,并将该信息发送至发送终端,此时使用发送终端的用户可以确定发出的各个隐私信息的验证的状态,避免无法得知其发出的隐私信息的查验情况的问题。
可以理解的,当服务器接收到接收终端发送的第二查询请求信息时,服务器可以确定出已通过验证的各个所述隐私信息、待验证的各个所述隐私信息、以及未通过验证的各个所述隐私信息,并发送至接收终端,使得使用接收终端的用户可以得知哪些信息还需要验证,哪些信息通过了验证已经查看,以及哪些信息未通过验证需要重新验证,可以确定各个隐私信息的验证的状态。
请查阅图4,为本发明的一实施例中提供的服务器的结构框图,所述服务器100包括:
第一处理模块101,用于当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息。
第一接收模块102,用于接收所述接收终端发送的所述解密信息。
第二处理模块103,用于判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端。
请查阅图5,为本发明的另一实施例中提供的服务器的结构框图,所述服务器200包括:
第一处理模块201,用于当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息。
第一接收模块202,用于接收所述接收终端发送的所述解密信息。
第二处理模块203,用于判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端。
第三处理模块204,用于当接收到所述发送终端发送的伪装信息、所述隐私信息及所述加密信息时,发送所述伪装信息至所述接收终端,以使所述接收终端接收到所述伪装信息后,并接收到预设触发信息时,获取用户输入的所述解密信息。
第一获取模块205,用于分别获取所述发送终端和所述接收终端的硬件标识信息;
第一绑定模块206,用于将所述发送终端的硬件标识信息与用户提供的所述加密信息进行绑定,将所述接收终端的硬件标识信息与用户提供的所述解密信息进行绑定,以根据所述加密信息和所述解密信息确定对应的所述发送终端和所述解密终端。
第四处理模块207,用于采用一目标加密方法分别对所述发送终端和所述接收终端进行私钥的设置,并将对应的公钥分别发送至对应的所述发送终端和所述接收终端中;
第五处理模块208,用于接收所述发送终端发送的第一信息并进行解密,以得到所述隐私信息及所述加密信息,所述第一信息为所述发送终端通过使用对应的公钥对所述隐私信息及所述加密信息进行整合加密处理得到。
第一确定模块209,用于当接收到所述发送终端发送的第一查询请求信息时,确定出已通过验证的各个所述隐私信息、待验证的各个所述隐私信息、以及未通过验证的各个所述隐私信息,并发送至所述发送终端,以使使用所述发送终端的用户确定发出的各个所述隐私信息的验证的状态;
第二确定模块210,用于当接收到所述接收终端发送的第二查询请求信息时,确定出已通过验证的各个所述隐私信息、待验证的各个所述隐私信息、以及未通过验证的各个所述隐私信息,并发送至所述接收终端,以使使用所述接受终端的用户确定各个所述隐私信息的验证的状态。
其中,所述第二处理模块203包括:
第一发送单元,用于发送请求信息至所述接收终端;
判断单元,用于接收所述接收终端根据所述请求信息发送的确认信息,并根据所述确认信息判断将所述隐私信息发送至所述接收终端的同时是否删除所述隐私信息。
其中,所述第一接收模块202包括:
接收单元,用于接收所述接收终端发送的第二信息并进行解密,以得到所述解密信息,所述第二信息为所述接收终端通过使用对应的公钥对所述解密信息进行整合加密处理得到。
其中,所述第一处理模块201包括:
第二发送单元,用于当获取到所述发送终端发送的所述加密信息与待验证方式信息进行绑定时,将所述验证获取信息及所述待验证方式信息发送至所述接收终端,以使所述接收终端接收到所述验证获取信息时,根据所述待验证方式信息打开对应的识别模块,以获取所述解密信息,所述待验证方式信息为指纹验证信息、脸谱验证信息、虹膜验证信息以及密码验证信息中的任意一种。
其中,所述加密信息和所述解密信息为生物识别特征信息,所述生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种。
请查阅图6,为本发明的一实施例中提供的接收终端的结构框图,所述接收终端300包括:
第二获取模块301,用于当接收到服务器发送的验证获取信息时,获取用户输入的解密信息;
第一发送模块302,用于将所述解密信息发送至所述服务器,以使所述服务器判断所述解密信息与发送终端发送的加密信息是否匹配,并当匹配时,将所述发送终端发送的隐私信息发送至所述接收终端,所述加密信息为使用所述接收终端的用户在所述发送终端上预先存储的信息。
请查阅图7,为本发明的另一实施例中提供的接收终端的结构框图,所述接收终端400包括:
第二获取模块401,用于当接收到服务器发送的验证获取信息时,获取用户输入的解密信息;
第一发送模块402,用于将所述解密信息发送至所述服务器,以使所述服务器判断所述解密信息与发送终端发送的加密信息是否匹配,并当匹配时,将所述发送终端发送的隐私信息发送至所述接收终端,所述加密信息为使用所述接收终端的用户在所述发送终端上预先存储的信息。
显示模块403,用于当接收到所述服务器发送的伪装信息时,对所述伪装信息进行伪装显示;
第三获取模块404,用于当在所述伪装信息中接收到用户输入的预设触发信息时,获取用户输入的所述解密信息。
第二接收模块405,用于接收所述服务器发送的请求信息;
第二发送模块406,用于获取用户确认所述请求信息的确认信息,并将所述确认信息发送至所述服务器,以使接收到所述服务器发送的所述隐私信息的同时,使所述服务器根据所述确认信息判断是否删除所述隐私信息。
存储模块407,用于接收所述服务器发送的公钥,并将所述公钥存储至目标安全位置,所述目标安全位置为所述接收终端的SIM或安全芯片中;
第二绑定模块408,用于将用户身份信息绑定在所述目标安全位置中,以实现实名身份的核对,所述用户身份信息为使用所述接收终端的用户的用户名、身份证号码、以及所述接收终端的硬件标识信息。
第三接收模块409,用于当接收到用户点击的查询请求信息时,将所述查询请求信息发送至所述服务器,并接收所述服务器发送的回复信息;
第三确定模块410,用于根据所述回复信息确定已通过验证信息、未通过验证信息以及待验证信息,以使使用所述接受终端的用户确定各个所述隐私信息的验证的状态。
其中,所述第二发送模块406包括:
第三发送单元,用于使用所述公钥对所述解密信息进行加密处理,并将加密后的所述解密信息发送至所述服务器,以使所述服务器使用私钥对加密后的所述解密信息进行解密后得到所述解密信息。
其中,所述加密信息和所述解密信息为生物识别特征信息,所述生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种。
本发明实施例提出的服务器、接收终端的技术特征和技术效果与本发明实施例提出的方法相同,在此不予赘述。
本发明实施例还提供了一种隐私信息保护系统,其包括:
采用如上述实施例所述的服务器;
以及采用如上述实施例所述的接收终端。
在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行信息的定序列表,可以具体实现在任何计算机可读介质中,以供信息执行系统、装置或设备(如基于计算机的系统、包括处理器的系统或其他可以从信息执行系统、装置或设备取信息并执行信息的系统)使用,或结合这些信息执行系统、装置或设备而使用。就本说明书而言,“计算机可读介质”可以是任何可以包含、存储、通信、传播或传输程序以供信息执行系统、装置或设备或结合这些信息执行系统、装置或设备而使用的装置。
计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的信息执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。
本发明实施例还揭示了:
A1.一种隐私信息保护方法,应用于服务器,所述方法包括:
当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息;
接收所述接收终端发送的所述解密信息;
判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端。
A2.根据A1所述的隐私信息保护方法,所述方法还包括:
当接收到所述发送终端发送的伪装信息、所述隐私信息及所述加密信息时,发送所述伪装信息至所述接收终端,以使所述接收终端接收到所述伪装信息后,并接收到预设触发信息时,获取用户输入的所述解密信息。
A3.根据A2所述的隐私信息保护方法,所述加密信息和所述解密信息为生物识别特征信息,所述生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种。
A4.根据A2所述的隐私信息保护方法,所述将所述隐私信息发送至所述接收终端的步骤包括:
发送请求信息至所述接收终端;
接收所述接收终端根据所述请求信息发送的确认信息,并根据所述确认信息判断将所述隐私信息发送至所述接收终端的同时是否删除所述隐私信息。
A5.根据A2所述的隐私信息保护方法,所述将所述隐私信息发送至所述接收终端的步骤之前包括:
分别获取所述发送终端和所述接收终端的硬件标识信息;
将所述发送终端的硬件标识信息与用户提供的所述加密信息进行绑定,将所述接收终端的硬件标识信息与用户提供的所述解密信息进行绑定,以根据所述加密信息和所述解密信息确定对应的所述发送终端和所述解密终端。
A6.根据A3所述的隐私信息保护方法,所述发送验证获取信息至接收终端的步骤之前包括:
采用一目标加密方法分别对所述发送终端和所述接收终端进行私钥的设置,并将对应的公钥分别发送至对应的所述发送终端和所述接收终端中;
接收所述发送终端发送的第一信息并进行解密,以得到所述隐私信息及所述加密信息,所述第一信息为所述发送终端通过使用对应的公钥对所述隐私信息及所述加密信息进行整合加密处理得到。
A7.根据A6所述的隐私信息保护方法,所述接收所述接收终端发送的所述解密信息的步骤包括:
接收所述接收终端发送的第二信息并进行解密,以得到所述解密信息,所述第二信息为所述接收终端通过使用对应的公钥对所述解密信息进行整合加密处理得到。
A8.根据A6所述的隐私信息保护方法,所述发送验证获取信息至接收终端的步骤包括:
当获取到所述发送终端发送的所述加密信息与待验证方式信息进行绑定时,将所述验证获取信息及所述待验证方式信息发送至所述接收终端,以使所述接收终端接收到所述验证获取信息时,根据所述待验证方式信息打开对应的识别模块,以获取所述解密信息,所述待验证方式信息为指纹验证信息、脸谱验证信息、虹膜验证信息以及密码验证信息中的任意一种。
A9.根据A3所述的隐私信息保护方法,所述方法还包括:
当接收到所述发送终端发送的第一查询请求信息时,确定出已通过验证的各个所述隐私信息、待验证的各个所述隐私信息、以及未通过验证的各个所述隐私信息,并发送至所述发送终端,以使使用所述发送终端的用户确定发出的各个所述隐私信息的验证的状态;
当接收到所述接收终端发送的第二查询请求信息时,确定出已通过验证的各个所述隐私信息、待验证的各个所述隐私信息、以及未通过验证的各个所述隐私信息,并发送至所述接收终端,以使使用所述接受终端的用户确定各个所述隐私信息的验证的状态。
B1.一种隐私信息保护方法,应用于接收终端,所述方法包括:
当接收到服务器发送的验证获取信息时,获取用户输入的解密信息;
将所述解密信息发送至所述服务器,以使所述服务器判断所述解密信息与发送终端发送的加密信息是否匹配,并当匹配时,将所述发送终端发送的隐私信息发送至所述接收终端,所述加密信息为使用所述接收终端的用户在所述发送终端上预先存储的信息。
B2.根据B1所述的隐私信息保护方法,所述方法还包括:
当接收到所述服务器发送的伪装信息时,对所述伪装信息进行伪装显示;
当在所述伪装信息中接收到用户输入的预设触发信息时,获取用户输入的所述解密信息。
B3.根据B2所述的隐私信息保护方法,所述将所述解密信息发送至所述服务器的步骤之后包括:
接收所述服务器发送的请求信息;
获取用户确认所述请求信息的确认信息,并将所述确认信息发送至所述服务器,以使接收到所述服务器发送的所述隐私信息的同时,使所述服务器根据所述确认信息判断是否删除所述隐私信息。
B4.根据B2所述的隐私信息保护方法,所述加密信息和所述解密信息为生物识别特征信息,所述生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种。
B5.根据B2所述的隐私信息保护方法,所述获取用户输入的解密信息的步骤之前包括:
接收所述服务器发送的公钥,并将所述公钥存储至目标安全位置,所述目标安全位置为所述接收终端的SIM或安全芯片中;
将用户身份信息绑定在所述目标安全位置中,以实现实名身份的核对,所述用户身份信息为使用所述接收终端的用户的用户名、身份证号码、以及所述接收终端的硬件标识信息。
B6.根据B2所述的隐私信息保护方法,所述方法还包括:
当接收到用户点击的查询请求信息时,将所述查询请求信息发送至所述服务器,并接收所述服务器发送的回复信息;
根据所述回复信息确定已通过验证信息、未通过验证信息以及待验证信息,以使使用所述接受终端的用户确定各个所述隐私信息的验证的状态。
B7.根据B5所述的隐私信息保护方法,所述将所述解密信息发送至所述服务器的步骤包括:
使用所述公钥对所述解密信息进行加密处理,并将加密后的所述解密信息发送至所述服务器,以使所述服务器使用私钥对加密后的所述解密信息进行解密后得到所述解密信息。
C1.一种服务器,所述服务器包括:
第一处理模块,用于当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息;
第一接收模块,用于接收所述接收终端发送的所述解密信息;
第二处理模块,用于判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端。
C2.根据C1所述的服务器,所述服务器还包括:
第三处理模块,用于当接收到所述发送终端发送的伪装信息、所述隐私信息及所述加密信息时,发送所述伪装信息至所述接收终端,以使所述接收终端接收到所述伪装信息后,并接收到预设触发信息时,获取用户输入的所述解密信息。
C3.根据C2所述的服务器,所述加密信息和所述解密信息为生物识别特征信息,所述生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种。
C4.根据C2所述的服务器,所述第二处理模块包括:
第一发送单元,用于发送请求信息至所述接收终端;
判断单元,用于接收所述接收终端根据所述请求信息发送的确认信息,并根据所述确认信息判断将所述隐私信息发送至所述接收终端的同时是否删除所述隐私信息。
C5.根据C2所述的服务器,所述服务器还包括:
第一获取模块,用于分别获取所述发送终端和所述接收终端的硬件标识信息;
第一绑定模块,用于将所述发送终端的硬件标识信息与用户提供的所述加密信息进行绑定,将所述接收终端的硬件标识信息与用户提供的所述解密信息进行绑定,以根据所述加密信息和所述解密信息确定对应的所述发送终端和所述解密终端。
C6.根据C3所述的服务器,所述服务器还包括:
第四处理模块,用于采用一目标加密方法分别对所述发送终端和所述接收终端进行私钥的设置,并将对应的公钥分别发送至对应的所述发送终端和所述接收终端中;
第五处理模块,用于接收所述发送终端发送的第一信息并进行解密,以得到所述隐私信息及所述加密信息,所述第一信息为所述发送终端通过使用对应的公钥对所述隐私信息及所述加密信息进行整合加密处理得到。
C7.根据C6所述的服务器,所述第一接收模块包括:
接收单元,用于接收所述接收终端发送的第二信息并进行解密,以得到所述解密信息,所述第二信息为所述接收终端通过使用对应的公钥对所述解密信息进行整合加密处理得到。
C8.根据C6所述的服务器,所述第一处理模块包括:
第二发送单元,用于当获取到所述发送终端发送的所述加密信息与待验证方式信息进行绑定时,将所述验证获取信息及所述待验证方式信息发送至所述接收终端,以使所述接收终端接收到所述验证获取信息时,根据所述待验证方式信息打开对应的识别模块,以获取所述解密信息,所述待验证方式信息为指纹验证信息、脸谱验证信息、虹膜验证信息以及密码验证信息中的任意一种。
C9.根据C3所述的服务器,所述服务器还包括:
第一确定模块,用于当接收到所述发送终端发送的第一查询请求信息时,确定出已通过验证的各个所述隐私信息、待验证的各个所述隐私信息、以及未通过验证的各个所述隐私信息,并发送至所述发送终端,以使使用所述发送终端的用户确定发出的各个所述隐私信息的验证的状态;
第二确定模块,用于当接收到所述接收终端发送的第二查询请求信息时,确定出已通过验证的各个所述隐私信息、待验证的各个所述隐私信息、以及未通过验证的各个所述隐私信息,并发送至所述接收终端,以使使用所述接受终端的用户确定各个所述隐私信息的验证的状态。
D1.一种接收终端,所述接收终端包括:
第二获取模块,用于当接收到服务器发送的验证获取信息时,获取用户输入的解密信息;
第一发送模块,用于将所述解密信息发送至所述服务器,以使所述服务器判断所述解密信息与发送终端发送的加密信息是否匹配,并当匹配时,将所述发送终端发送的隐私信息发送至所述接收终端,所述加密信息为使用所述接收终端的用户在所述发送终端上预先存储的信息。
D2.根据D1所述的接收终端,所述接收终端还包括:
显示模块,用于当接收到所述服务器发送的伪装信息时,对所述伪装信息进行伪装显示;
第三获取模块,用于当在所述伪装信息中接收到用户输入的预设触发信息时,获取用户输入的所述解密信息。
D3.根据D2所述的接收终端,所述接收终端还包括:
第二接收模块,用于接收所述服务器发送的请求信息;
第二发送模块,用于获取用户确认所述请求信息的确认信息,并将所述确认信息发送至所述服务器,以使接收到所述服务器发送的所述隐私信息的同时,使所述服务器根据所述确认信息判断是否删除所述隐私信息。
D4.根据D2所述的接收终端,所述加密信息和所述解密信息为生物识别特征信息,所述生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种。
D5.根据权利要求D2所述的接收终端,所述接收终端还包括:
存储模块,用于接收所述服务器发送的公钥,并将所述公钥存储至目标安全位置,所述目标安全位置为所述接收终端的SIM或安全芯片中;
第二绑定模块,用于将用户身份信息绑定在所述目标安全位置中,以实现实名身份的核对,所述用户身份信息为使用所述接收终端的用户的用户名、身份证号码、以及所述接收终端的硬件标识信息。
D6.根据D2所述的接收终端,所述接收终端还包括:
第三接收模块,用于当接收到用户点击的查询请求信息时,将所述查询请求信息发送至所述服务器,并接收所述服务器发送的回复信息;
第三确定模块,用于根据所述回复信息确定已通过验证信息、未通过验证信息以及待验证信息,以使使用所述接受终端的用户确定各个所述隐私信息的验证的状态。
D7.根据D5所述的接收终端,所述第二发送模块包括:
第三发送单元,用于使用所述公钥对所述解密信息进行加密处理,并将加密后的所述解密信息发送至所述服务器,以使所述服务器使用私钥对加密后的所述解密信息进行解密后得到所述解密信息。
E1.一种隐私信息保护系统,所述系统包括:
采用如C1-C9中任意一项所述的服务器;
以及采用如D1-D7中任意一项所述的接收终端。

Claims (10)

1.一种隐私信息保护方法,应用于服务器,其特征在于,所述方法包括:
当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息;
接收所述接收终端发送的所述解密信息;
判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端。
2.根据权利要求1所述的隐私信息保护方法,其特征在于,所述方法还包括:
当接收到所述发送终端发送的伪装信息、所述隐私信息及所述加密信息时,发送所述伪装信息至所述接收终端,以使所述接收终端接收到所述伪装信息后,并接收到预设触发信息时,获取用户输入的所述解密信息。
3.根据权利要求2所述的隐私信息保护方法,其特征在于,所述加密信息和所述解密信息为生物识别特征信息,所述生物识别特征信息为指纹信息、脸谱信息以及虹膜信息中的任意一种。
4.根据权利要求2所述的隐私信息保护方法,其特征在于,所述将所述隐私信息发送至所述接收终端的步骤包括:
发送请求信息至所述接收终端;
接收所述接收终端根据所述请求信息发送的确认信息,并根据所述确认信息判断将所述隐私信息发送至所述接收终端的同时是否删除所述隐私信息。
5.根据权利要求2所述的隐私信息保护方法,其特征在于,所述发送验证获取信息至接收终端的步骤之前包括:
采用一目标加密方法分别对所述发送终端和所述接收终端进行私钥的设置,并将对应的公钥分别发送至对应的所述发送终端和所述接收终端中;
接收所述发送终端发送的第一信息并进行解密,以得到所述隐私信息及所述加密信息,所述第一信息为所述发送终端通过使用对应的公钥对所述隐私信息及所述加密信息进行整合加密处理得到。
6.一种隐私信息保护方法,应用于接收终端,其特征在于,所述方法包括:
当接收到服务器发送的验证获取信息时,获取用户输入的解密信息;
将所述解密信息发送至所述服务器,以使所述服务器判断所述解密信息与发送终端发送的加密信息是否匹配,并当匹配时,将所述发送终端发送的隐私信息发送至所述接收终端,所述加密信息为使用所述接收终端的用户在所述发送终端上预先存储的信息。
7.根据权利要求6所述的隐私信息保护方法,其特征在于,所述方法还包括:
当接收到所述服务器发送的伪装信息时,对所述伪装信息进行伪装显示;
当在所述伪装信息中接收到用户输入的预设触发信息时,获取用户输入的所述解密信息。
8.一种服务器,其特征在于,所述服务器包括:
第一处理模块,用于当接收到发送终端发送的隐私信息及加密信息时,发送验证获取信息至接收终端,以使所述接收终端接收到所述验证获取信息时,获取用户输入的解密信息;
第一接收模块,用于接收所述接收终端发送的所述解密信息;
第二处理模块,用于判断所述加密信息与所述解密信息是否匹配,若是,则将所述隐私信息发送至所述接收终端;
第三处理模块,用于当接收到所述发送终端发送的伪装信息、所述隐私信息及所述加密信息时,发送所述伪装信息至所述接收终端,以使所述接收终端接收到所述伪装信息后,并接收到预设触发信息时,获取用户输入的所述解密信息。
9.一种接收终端,其特征在于,所述接收终端包括:
第二获取模块,用于当接收到服务器发送的验证获取信息时,获取用户输入的解密信息;
第一发送模块,用于将所述解密信息发送至所述服务器,以使所述服务器判断所述解密信息与发送终端发送的加密信息是否匹配,并当匹配时,将所述发送终端发送的隐私信息发送至所述接收终端,所述加密信息为使用所述接收终端的用户在所述发送终端上预先存储的信息;
显示模块,用于当接收到所述服务器发送的伪装信息时,对所述伪装信息进行伪装显示;
第三获取模块,用于当在所述伪装信息中接收到用户输入的预设触发信息时,获取用户输入的所述解密信息。
10.一种隐私信息保护系统,其特征在于,所述系统包括:
采用如权利要求8所述的服务器;
以及采用如权利要求9所述的接收终端。
CN201711071394.XA 2017-11-03 2017-11-03 隐私信息保护方法、系统、服务器、及接收终端 Pending CN107786566A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711071394.XA CN107786566A (zh) 2017-11-03 2017-11-03 隐私信息保护方法、系统、服务器、及接收终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711071394.XA CN107786566A (zh) 2017-11-03 2017-11-03 隐私信息保护方法、系统、服务器、及接收终端

Publications (1)

Publication Number Publication Date
CN107786566A true CN107786566A (zh) 2018-03-09

Family

ID=61432596

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711071394.XA Pending CN107786566A (zh) 2017-11-03 2017-11-03 隐私信息保护方法、系统、服务器、及接收终端

Country Status (1)

Country Link
CN (1) CN107786566A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110555314A (zh) * 2019-05-31 2019-12-10 深圳大普微电子科技有限公司 一种文件数据的处理方法及固态硬盘
CN113268752A (zh) * 2021-05-24 2021-08-17 深圳Tcl新技术有限公司 一种数据管理方法、装置、设备和存储介质
CN114520923A (zh) * 2020-11-20 2022-05-20 武汉斗鱼网络科技有限公司 弹幕信息的展示方法、第一终端、第二终端、介质及设备

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101115020A (zh) * 2006-07-25 2008-01-30 腾讯科技(深圳)有限公司 一种秘密邮件保护方法及一种邮件系统
US20110040974A1 (en) * 2009-08-13 2011-02-17 Michael Gregor Kaplan Authentication of email servers and personal computers
CN102571627A (zh) * 2010-12-08 2012-07-11 中国电信股份有限公司 电子邮件传送方法和系统
CN103906004A (zh) * 2012-12-19 2014-07-02 上海晨兴希姆通电子科技有限公司 邮件服务器、邮件发送端及邮件收发方法
CN104636671A (zh) * 2015-02-15 2015-05-20 联想(北京)有限公司 一种信息处理方法及电子设备
CN105554741A (zh) * 2015-06-30 2016-05-04 宇龙计算机通信科技(深圳)有限公司 一种通信信息传输方法、装置及系统
CN105704690A (zh) * 2016-01-20 2016-06-22 福州大学 基于手机数字指纹验证的短信隐密通信的方法及系统
CN106254553A (zh) * 2016-09-30 2016-12-21 北京奇虎科技有限公司 一种文件传输处理方法和装置

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101115020A (zh) * 2006-07-25 2008-01-30 腾讯科技(深圳)有限公司 一种秘密邮件保护方法及一种邮件系统
US20110040974A1 (en) * 2009-08-13 2011-02-17 Michael Gregor Kaplan Authentication of email servers and personal computers
CN102571627A (zh) * 2010-12-08 2012-07-11 中国电信股份有限公司 电子邮件传送方法和系统
CN103906004A (zh) * 2012-12-19 2014-07-02 上海晨兴希姆通电子科技有限公司 邮件服务器、邮件发送端及邮件收发方法
CN104636671A (zh) * 2015-02-15 2015-05-20 联想(北京)有限公司 一种信息处理方法及电子设备
CN105554741A (zh) * 2015-06-30 2016-05-04 宇龙计算机通信科技(深圳)有限公司 一种通信信息传输方法、装置及系统
CN105704690A (zh) * 2016-01-20 2016-06-22 福州大学 基于手机数字指纹验证的短信隐密通信的方法及系统
CN106254553A (zh) * 2016-09-30 2016-12-21 北京奇虎科技有限公司 一种文件传输处理方法和装置

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110555314A (zh) * 2019-05-31 2019-12-10 深圳大普微电子科技有限公司 一种文件数据的处理方法及固态硬盘
CN114520923A (zh) * 2020-11-20 2022-05-20 武汉斗鱼网络科技有限公司 弹幕信息的展示方法、第一终端、第二终端、介质及设备
CN114520923B (zh) * 2020-11-20 2023-09-01 武汉斗鱼网络科技有限公司 弹幕信息的展示方法、第一终端、第二终端、介质及设备
CN113268752A (zh) * 2021-05-24 2021-08-17 深圳Tcl新技术有限公司 一种数据管理方法、装置、设备和存储介质

Similar Documents

Publication Publication Date Title
EP1807966B1 (en) Authentication method
CN105591744B (zh) 一种网络实名认证方法及系统
CN105516104B (zh) 一种基于tee的动态口令的身份验证方法及系统
US20180082050A1 (en) Method and a system for secure login to a computer, computer network, and computer website using biometrics and a mobile computing wireless electronic communication device
EP1922632B1 (en) Extended one-time password method and apparatus
EP2115993B1 (en) Method for generating digital fingerprint
US6732278B2 (en) Apparatus and method for authenticating access to a network resource
RU2610419C2 (ru) Способ, сервер и система для идентификации человека
CN109325342A (zh) 身份信息管理方法、装置、计算机设备和存储介质
CN107113613B (zh) 服务器、移动终端、网络实名认证系统及方法
CN108684041A (zh) 登录认证的系统和方法
KR20090025292A (ko) 인증 방법 및 시스템
TW201528028A (zh) 身份驗證之裝置和方法
CN109151820A (zh) 一种基于“一人一机一卡一号”的安全认证方法和装置
CN103812649B (zh) 机卡接口的安全访问控制方法与系统、手机终端
KR20130122644A (ko) 통신 세션을 검증하기 위한 방법, 디바이스 및 시스템
WO2013030836A1 (en) Method and system for authorizing an action at a site
CN107786566A (zh) 隐私信息保护方法、系统、服务器、及接收终端
CN107256367A (zh) 一种信息处理方法及装置、终端设备及计算机可读存储介质
CN105162804A (zh) 通讯信息的保护方法及装置
CN106254226A (zh) 一种信息同步方法及装置
CN110516427A (zh) 终端用户的身份验证方法、装置、存储介质及计算机设备
KR20170070379A (ko) 이동통신 단말기 usim 카드 기반 암호화 통신 방법 및 시스템
JP2004206258A (ja) 多重認証システム、コンピュータプログラムおよび多重認証方法
KR20180116628A (ko) 개인화 이미지 기반 사용자 접속 인증 시스템

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20180309

RJ01 Rejection of invention patent application after publication