CN109800583B - 包括显示器的电子设备以及加密信息的方法 - Google Patents

包括显示器的电子设备以及加密信息的方法 Download PDF

Info

Publication number
CN109800583B
CN109800583B CN201811367673.5A CN201811367673A CN109800583B CN 109800583 B CN109800583 B CN 109800583B CN 201811367673 A CN201811367673 A CN 201811367673A CN 109800583 B CN109800583 B CN 109800583B
Authority
CN
China
Prior art keywords
electronic device
encrypted
image data
identity profile
application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811367673.5A
Other languages
English (en)
Other versions
CN109800583A (zh
Inventor
N·P·亚当斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mariki Innovation Ltd
Original Assignee
Mariki Innovation Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mariki Innovation Ltd filed Critical Mariki Innovation Ltd
Publication of CN109800583A publication Critical patent/CN109800583A/zh
Application granted granted Critical
Publication of CN109800583B publication Critical patent/CN109800583B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0484Interaction techniques based on graphical user interfaces [GUI] for the control of specific functions or operations, e.g. selecting or manipulating an object, an image or a displayed text element, setting a parameter value or selecting a range
    • G06F3/04842Selection of displayed objects or displayed text elements
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0487Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
    • G06F3/0488Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
    • G06F3/04883Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures for inputting data by handwriting, e.g. gesture or text

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Telephone Function (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

一种在电子设备上加密信息的方法,包括:显示与电子设备上运行的应用相关联的信息;经由电子设备上运行的应用接收用以启动加密的相机应用的输入,所述加密的相机应用与电子设备上运行的应用分离;启动加密的相机应用;确定具有相关联密钥的身份简档;从加密的相机应用接收用以借助相机来收集图像数据的输入;从相机的图像传感器接收图像数据;利用与所确定的身份简档相关联的密钥来加密图像数据以生成经加密的图像数据;将经加密的图像数据添加到与电子设备上运行的应用相关联的文档。

Description

包括显示器的电子设备以及加密信息的方法
技术领域
本公开涉及在电子设备上加密信息。
背景技术
电子设备已经得到广泛使用并且可以提供各种功能,例如包括电话、电子消息传输以及其他个人信息管理器(PIM)应用功能。电子设备包括若干类型的设备,包括移动站,诸如简单的蜂窝电话、智能电话、无线PDA、以及计算机。
这些电子设备经常能够存储和显示各种类型的信息。在一些场景下,对被存储和显示在设备上信息的保护是期望禁止他人访问该信息。例如,当从电子设备向预期接收方的电子设备发送信息时,可能期望将信息的访问限制为仅预期接收方。敏感数据的加密可以被用于保护敏感数据不被那些被预期能够访问信息的人之外的其他人访问。
期望改进对这种信息的保护。
附图说明
现在,本公开的实施例将仅通过示例的方式参考附图而被描述,其中:
图1是根据本公开的可携带电子设备的框图;
图2是示出了根据本公开的加密信息的方法的流程图;
图3A和图3B示出了根据本公开的身份简档的示例;以及
图4A至图4E示出了根据本公开的加密信息的示例。
具体实施方式
下文描述了包括显示器和相机的电子设备,以及在电子设备上加密信息的方法。该方法包括:显示与电子设备上运行的应用相关联的信息;经由电子设备上运行的应用接收用以启动加密的相机应用的输入,加密的相机应用与电子设备上运行的应用分离;启动加密的相机应用;确定具有相关联密钥的身份简档;从加密的相机应用接收用以借助相机来收集图像数据的输入;从相机的图像传感器接收图像数据;利用与所确定的身份简档相关联的密钥来加密图像数据以生成经加密的图像数据;将经加密的图像数据添加到与电子设备上运行的应用相关联的文档。
为了简单和清楚的说明,附图标记可以在附图中被重复以指示对应或类似的元件。许多细节被阐述以提供本文所述的示例的理解。示例可以在没有这些细节的情况下被实践。在其他实例中,已知的方法、过程、以及组件未被详细描述,以避免模糊所述的示例。描述不应被视为限制本文所述示例的范围。
本公开总体上涉及电子设备。电子设备的示例包括移动无线通信设备或者手持无线通信设备,诸如蜂窝电话、蜂窝智能电话、无线组织器、个人数字助理、计算机、平板计算机、移动互联网设备、电子导航设备等。
图1中示出了电子设备100的一个示例的框图,本示例中的电子设备100是可携带电子设备。电子设备100包括多个组件,诸如控制电子设备100的整体操作的处理器102。包括数据通信和语音通信的通信功能通过通信子系统104而被执行。由电子设备100所接收的数据通过解码器106而被解压缩和解密。通信子系统104接收来自无线网络150的消息,并且向无线网络150发送消息。无线网络150可以是任何类型的无线网络,包括但不限于数据无线网络、语音无线网络、以及支持语音和数据通信两者的网络。电源142(诸如一个或多个可充电电池或者到外部电源的端口)为电子设备100供电。
处理器102与其他组件交互,诸如随机存取存储器(RAM)108、存储器110、触敏显示器118、键盘120、辅助输入/输出(I/O)子系统124、数据端口126、扬声器128、麦克风130、短距离通信132以及其他设备子系统134。扬声器128(也称为耳机扬声器)被用于在用户耳朵非常靠近扬声器128时输出可听信号。尽管未示出,但是处理器也可以与扩音器交互,例如用于免提使用。
触敏显示器118包括被耦合到至少一个控制器116的显示器112和触敏传感器114,至少一个控制器116被用于与处理器102交互。经由触敏显示器118提供经由图形用户界面的输入。可以在可携带电子设备上被显示或绘制的信息(诸如文本、字符、符号、图像、图标以及其他项目),经由处理器102被显示在触敏显示器118上。处理器102还可以与加速度计136交互,加速度计136可以被用于检测重力或重力引起的反作用力的方向。
键盘120包括多个键,其可以是包括机械开关或触点的机械键,用于在键盘的机械键被按下足够的量以抵抗机械键的偏置时向电子设备100输入。另外,键盘的键包括被耦合到控制器123的触摸传感器122以检测其上的触摸输入。控制器可以是如图1中所示的键盘控制器123。备选地,键盘120的键可以被耦合到控制器116,控制器116被用于使用触敏显示器118的触摸传感器114来检测触摸。
处理器102还与多个控制键144和导航设备140交互。控制键144可以包括例如发送键、菜单键、退出键、结束键、或者任何其他合适的控制键。导航设备140可以是用于与用户相接以提供输入的触敏跟踪板、光学操纵杆、或者任何其他合适的导航设备。导航设备140可以被用于例如导航或滚动显示器上的信息、控制光标或其他指示符、编辑信息等。
处理器102还与生物测定传感器141交互,以用于获得数据来认证用户。生物测定传感器141可以是被设置在导航设备上的指纹传感器,用于检测其上的触摸并且在接收到导航装置上的触摸时获得指纹数据。其他生物测定传感器也可以被成功地实现。例如,虹膜扫描仪或者其他合适检测器可以被用于认证用户目的。
处理器还与相机154交互以拍摄照片和视频。相机154包括图像传感器154,图像传感器154将进入相机154的光转换成包括图像数据的数字图像。相机154可以包括除图像传感器154之外的其他元件,诸如例如用于将光聚焦到图像传感器156上的一个或多个透镜(未示出)。数字图像的图像数据,或者在视频情况下的数字图像系列的图像数据可以以任何合适文件类型而被存储在存储器110中。
为了标识网络接入的订户,电子设备100可以利用订户身份模块或者可移动用户身份模块(SIM/RUIM)卡138,用于与网络(诸如,无线网络150)通信。备选地,用户身份信息可以被编程到存储器110中。
电子设备100包括操作系统146以及可由处理器102执行的软件程序、应用、或组件148,软件程序、应用或组件148通常被存储在持久、可更新的存储库,诸如存储器110。附加的应用或程序可以通过无线网络150、辅助I/O子系统124、数据端口126、短程通信子系统132、或者任何其他合适的子系统134而被加载到电子设备100上。
诸如文本消息、电子邮件消息、网页下载的所接收信号由通信子系统104处理并且输入到处理器102。处理器102处理用于输出到显示器112和/或辅助I/O子系统124的所接收信号。订户可以生成数据项目,例如电子邮件消息,该数据项目可以通过通信子系统104在无线网络150上传输。针对语音通信,电子设备100的整体操作是类似的。扬声器128输出转换自电信号的可听信息,并且麦克风130将可听信息转换成电信号以用于处理。
触敏显示器118可以是任何合适的触敏显示器,诸如包括多个电容触摸传感器114的电容触敏显示器。电容触摸传感器114包括驱动电极,也被称为传输电极、以及感测电机,也称为接收电极。驱动电极通常在一个方向上延伸并且在感测电极上方或下方交叉,感测电极通常在另一方向上延伸,通常与驱动电极延伸的方向成直角以形成网格图案。驱动电极通过电介质材料而被与感测电极隔开。驱动电极与感测电极彼此交叉处的点被称为节点。驱动电极和感测电极可以包括任何合适的材料,诸如氧化铟锡(ITO)。
一个或多个触摸,也称为触摸接触或触摸事件,可以由触敏显示器118检测。处理器102可以确定包括触摸位置的触摸属性。触摸位置数据可以包括针对触摸区域的数据,或者针对单个接触点(诸如接触区域中心处的点或接触区域中心附近的点)的数据。所检测的接触位置可以包括x分量和y分量,例如分别为关于触敏显示器118的一个视角的水平分量和垂直分量。取决于触敏显示器118的性质,触摸可以从任何合适的输入构件而被检测到,诸如手指、拇指、附加物(appendage)、或者其他物体,例如触控笔或者其他指针器。多个同时的触摸可以被检测到。
通过重复扫描触敏显示器118的电极以检测触摸,相对于触敏显示器118的触摸移动可以被检测。一个或多个手势也可以被触敏显示器118检测。诸如扫动(也被称为滑动)的手势是触敏显示器118上特定类型的触摸,并且可以从原点开始并且继续到终点,例如,手势的结束终端。手势可以通过手势的属性而被标识,包括例如原点、终点、行进距离、持续时间、速度和方向。手势可以在距离和/或持续时间上长或短。手势的两个点可以被用于确定手势的方向。手势还可以包括悬停。悬停可以是在如下位置处的触摸,该位置通常在一段时间内不改变或者在一段时间内与相同的选项相关联。
键盘上的触摸传感器122可以是任何合适的触摸传感器(诸如电容触摸传感器),可以包括任何合适的材料,诸如氧化铟锡(ITO)。可选地,被设置在键盘120上的触摸传感器122可以与触敏显示器118的触摸传感器被耦合到相同的控制器116,使得单个控制器而不是两个控制器116、123被利用。
键盘120的键上的一个或多个触摸可以被检测。处理器102可以确定包括触摸位置的触摸的属性。触摸位置数据可以包括针对接触区域的数据,或者针对单个接触点(诸如接触区域中心处的点或者接入区域中心附近的点)的数据。所检测的接触位置可以包括x分量和y分量,例如分别为关于键盘120的一个视角的水平分量和垂直分量。触摸可以从任何合适的输入构件被检测,并且多个同时的触摸可以被检测。
一个或多个手势也可以利用被设置在键盘120上的触摸传感器122而被检测。键盘120的键上的手势可以利用手势的属性而被标识,包括例如原点、终点、行进距离、持续时间、速度、以及方向。手势可以在距离和/或持续时间上长或短。手势的两个点可以被利用以确定手势的方向。手势还可以包括悬停。
触敏显示器118包括信息可以被显示在其中的显示区域,以及围绕显示区域的周边延伸的非显示区域。信息不由显示器在非显示区域中显示。非显示区域被用于容纳例如电子迹线或者电气连接、粘合剂或者其他密封剂、和/或显示区域边缘周围的保护涂层。非显示区域可以被称为非活动区域,并且不是电子设备的物理外壳或框架的一部分。通常,显示器中没有像素在非显示区区域中,因此没有图像可以在非显示区域由显示器112显示。可选地,并非主显示器112一部分的辅显示器可以被设置在非显示区域中。包括驱动电极和感测电极的触摸传感器可以被设置在非显示区域中,该触摸传感器可以是从显示区域中的触摸传感器延伸的,或者可以与显示区域中的触摸传感器不同或分离。包括手势的触摸可以与显示区域、非显示区域或者两个区域相关联,即在显示区域、非显示区域或者两个区域上被执行。包括驱动电极和感测电极的触摸传感器可以基本上在整个非显示区域上延伸,或者可以仅被设置在非显示区域的一部分中。
在一些情况下,用户可能希望加密敏感数据,该敏感数据可以被存储在电子设备100上,或者与应用(包括例如文本消息传输应用、电子邮件应用、便笺应用、日历应用、以及联系人应用)相关联地被传输。当前电子设备的问题是并非所有应用都包括诸如加密的安全措施,以便保护敏感数据。附加地,针对包括加密功能的应用,通常不同的应用利用不同的加密密钥来加密数据,意味着对来自各种应用的数据进行共享还要求对各种相关联的加密密钥进行共享。
为了克服当前电子设备的至少一些问题,本公开提供了一种电子设备和方法,用于以如下方式来加密由电子设备的相机捕获的图像数据,该方式与经加密的图像数据被添加到的应用相分离,使得应用无法访问原始的未加密的图像数据。
示出了在具有相机的电子设备(诸如,具有相机154的可携带电子设备100)上加密图像数据的方法的流程图在图2中被示出。方法可以由例如处理器102执行的软件来执行。在给出本说明书的情况下,对用于执行这种方法的软件的编码在本领域普通技术人员的范围内。与所示和/或所描述的相比,该方法可以包含附加的过程或较少的过程,并且可以以不同顺序被执行。可由用于执行该方法的可携带电子设备的至少一个处理器(诸如,处理器102)执行的计算机可读代码,可以被存储在计算机可读存储介质中,诸如非暂时性计算机可读介质。计算机可读代码可以被并入到操作系统中(诸如,操作系统146),或者可以被并入到单独的应用中(诸如,程序148中的一个程序),或者可以是内置于电子设备上的安全保管库中的功能(诸如安全密码数据库)。
在202处,与在电子设备上运行的应用相关联的信息被显示在显示器上。如果例如应用已经在电子设备上被打开、或开启并且是在电子设备上处于聚焦或活动状态的应用,则应用可以被视为“在电子设备上运行”。应用可以是任何合适的应用,包括例如文本消息应用、电子邮件应用、便笺应用、或日历应用。
所显示的信息可以包括应用的图形界面组件,并且可以取决于在电子设备上运行的特定应用。例如,与文本消息应用相关联的信息可以包括文本输入字段,用于输入将被发送消息的文本字符,可以包括在特定的会话线程中已经被发送的先前消息,并且可以包括与关联于文本消息传输应用的各种功能相关联的可选择元素。
在204处,用于启动加密相机应用的输入被接收。204处的输入可以经由在电子设备上运行的应用而被接收。例如,输入可以是对与启动加密相机应用相关联的可选择特征的选择。
在实施例中,可选择特征可以是例如,被包括在202处所显示的信息中的图标。通过例如轻敲在与可选择特征相关联的位置处的触敏显示器上的位置而对可选择特征的选择,可以引起加密相机应用。在示例中,选择可选择特征可以促使菜单被显示,在菜单中用户可以选择标准相机应用或加密相机应用。备选地,当选择在电子设备上运行的特定应用中的相机应用时,或者当设备已经被置入加密模式中时,加密相机应用可以被用户设置为默认相机应用来使用。
在206处,加密相机应用在电子设备处被启动。启动加密相机应用可以包括打开加密相机应用,使得加密相机应用“在电子设备上运行”。备选地,启动加密相机应用可以包括显示覆盖窗口,覆盖窗口显示在运行在电子设备上的应用上显示加密相机应用。
启动加密相机可以包括通过例如提示用户输入密码、或者利用指纹或某些其他生物测定验证来执行电子设备的用户认证。备选地,认证可以在图像已经利用加密相机应用而被捕获之后但是在与图像相关联的图像数据被加密之前被执行。
在208处,具有相关联加密密钥的身份简档被确定。多个身份简档可以被存储在电子设备上。每个身份简档可以包括用于标识不同身份简档的唯一标识符、以及可以被用于加密或者解密数据的唯一的加密密钥。身份简档可以是主身份简档或者共享身份简档。
主身份简档是与电子设备的主用户相关联的身份简档。与主身份简档相关联的加密密钥可以被用于加密和解密预期仅可由电子设备的主用户访问的数据。主身份简档可以包括安全设置,安全设置防止主身份简档被其他电子设备或其他用户共享、或者查看。
共享身份简档可以与除电子设备的主用户之外的用户、用户组相关联。共享身份简档被预期与另一用户或用户组的电子设备共享。共享身份简档可以通过任何合适的方法而被其他用户或其他多个用户的电子设备共享,该方法例如包括例如,近场通信以及通过在一个电子设备的显示器上显示可以由其他用户或多个用户的电子设备扫描的条形码。
身份简档可以被存储在电子设备上,例如在安全保管库中,诸如安全密码数据库。访问被存储在电子设备上的身份简档可以包括通过例如提示用户输入密码或者利用指纹或一些其他生物测定验证来执行用户验证,以便禁止对所存储的身份简档的未授权的访问。
参考图3A和图3B,被存储在电子设备100上的各种身份简档的示例被示出。图3A示出了被显示在电子设备100的触敏显示器118上的各种身份简档304至313的列表302。图3B示出了一个身份简档(来自图3A的列表302的身份简档313)的显示。身份简档313包括标题314,标题314与例如关联于身份简档313以及共享该身份简档的用户或用户组相关联。在这种情况下,标题指示身份简档与“Neil”相关联。身份简档313还包括标识符316和加密密钥318。身份简档313也可以包括除标题314、标识符316、以及加密密钥318之外的其他信息(未示出),诸如例如与关联于身份简档的用户或用户组相关联的联系人细节、以及身份简档的类型,即主的或共享的。
所示示例中的标识符316是唯一标识身份简档313的四位数字。当加密密钥318被用于加密数据时,经加密的数据包括四位数字以便标识解密经加密的数据所需要的加密密钥。尽管示例示出了四位标识符316,但是可以利用较多或较少位数来为每个身份简档提供唯一标识符,这取决于所期望的身份简档的数目。在所示的示例中,标识符316是“0000”,其可以指示身份简档313是主身份简档。在这种情况下,Neil是电子设备的主用户,并且身份简档313可以包括对共享身份简档313的限制。在其他实施例中,每个身份简档可以包括将身份简档类型标志为主的或共享的附加字段(未示出),并且类型可以是用户可选择的。
在本公开中所描述的示例中,被执行的加密是256位加密的高级加密标准(AES256)。示例中的密钥318是AES 256密钥,其可以以base64格式而被存储。然而,实践中任何合适的加密方法可以被使用,并且密钥318可以是适于所用的加密方法的任何合适密钥。
返回参考图2,在208处确定身份简档可以包括例如基于来自用户的输入接收对身份简档的选择。例如,加密相机应用可以包括可选择特征,诸如例如被存储在电子设备上的包括身份简档或身份简档的一部分的可扩展列表。在此示例中,确定身份简档包括接收对被包括在可扩展列表中的身份简档中的一个身份简档的选择。
可以在用户选择身份简档时,特别是在当加密相机应用在206处被启动时认证未被执行的情况下,执行用户的认证。
用户还可以具有在加密相机应用内不选择身份简档以使得图像不被加密的选项。例如,用户可以使得加密相机应用被启动,仅用于确定不期望加密。
在另一示例中,在208处的确定身份简档可以被自动地执行,使得电子设备选择身份简档。例如,身份简档可以与如下特定应用相关联,从该应用接收到用于启动加密相机应用的输入。例如,如果用于启动加密相机应用的输入经由在电子设备上运行的便笺应用而被接收,则可以假设如下意图,即图像数据将仅可由电子设备的主用户访问。在此示例中,主身份简档可以在加密相机应用响应于经由便笺应用所接收的输入被启动时而被自动地选择。与特定应用相关联的身份简档可以是用户可配置的。
在另一示例中,可以基于被包括在与从其接收到用于启动加密相机应用的输入的应用相关联地被显示或存储的任何经加密信息中的身份简档,来自动选择身份简档。例如,在文本消息传输应用中,所显示的会话线程的先前消息可以包括经加密的信息。如上所示,经加密信息包括与被用于加密信息的加密密钥的身份简档相关联的标识符。
例如,确定身份简档可以包括:搜索与从其接收到用于启动加密相机应用的输入的应用相关联地被显示或存储的经加密信息;确定标识符被包括在搜索中未覆盖的经加密信息中。针对经加密信息的搜索可以例如在电子设备的显示器上显示加密的相机应用之前而被执行。如果经加密信息被确定,则被包括在经加密信息中的标识符可以被用于在208处自动确定身份简档。
在另一示例中,在诸如文本消息传输应用或者电子邮件应用的消息传输上下文中,身份简档可以基于与消息相关联的接受方信息而被自动选择。例如,消息可以预期被发送给与特定电子邮件地址或电话号码相关联的用户。在身份简档包括诸如电子邮件地址和电话号码的联系人信息的情况下,确定身份简档可以包括选择具有与消息的接收方信息相匹配的联系人信息的身份简档。
例如,加密的相机应用可以被配置为确定针对与在电子设备上运行的应用相关联的消息的接收方信息。该确定可以例如在显示加密的相机应用之前被执行。
在身份简档在208处被自动选择的情况下,用户可以否决(override)自动选择的身份简档,并且选择不同的身份简档。
在210处,图像数据从电子设备的相机的图像传感器被接收。图像数据可以响应于用于启动捕获诸如静止照片的数字图像或者诸如视频的数字图像系列的用户输入而被接收。图像数据可以以任何合适的文件格式被接收,例如原始图像格式、联合图像专家组(JPEG)格式,位图(BMP)格式和音频视频交错(AVI)格式。除了从图像传感器接收的图像数据以外,从电子设备的麦克风接收的音频数据可以在210处被接收。例如,当利用相机拍摄视频时,除视频数据之外,通常来自麦克风的音频数据将被包括在所生成的文件中。
在一些示例中,确定身份简档208可以在210处接收图像数据之前被执行。备选地,确定身份简档可以在图像数据被接收之后被执行。例如在一些情景下,用户可能希望在图像已经经由加密相机应用被捕获之后选择身份简档中的一个或多个身份简档。
在212处,图像数据利用与在208处所确定的身份简档相关联的加密密钥而被加密,以生成经加密的图像数据。在除图像数据以外还在210处接收到音频数据的情况下,音频数据也可以在212处利用与所确定的身份简档相关联的加密密钥而被加密。
如上所述,图像数据可以使用共享加密密钥被加密,使得经加密的图像数据可以利用相同加密密钥而被解密。这种解密系统被称为对称加密系统。然而在另一示例中,加密可以利用非对称加密系统被执行。在非对称加密系统中,用户与两个密钥相关联,被共享的公钥以及被保持在用户的设备上并且不被共享的私钥。数据利用公钥被加密并且利用私钥被解密,使得只有与公钥相关联的用户可以解密该信息,假设仅该用户能够访问其私钥。
在非对称加密系统中,上文所述的身份简档可以像在非加密系统中所利用的证书系统一样起作用,诸如例如X.509标准中所利用的证书。在此示例中,图3A中所示的身份简档的列表302可以是证书列表,每个证书具有相关联的公钥。
在另一示例中,加密可以利用对称加密与非对称加密的组合而被执行。例如,图像数据可以利用对称密钥而被加密,并且加密对称密钥被生成以用于发送者以及利用每个用户的公共密钥的接收者。经加密的图像数据与加密对称密钥一起被共享,使得接收者能够解密加密对称密钥中的一个加密对称密钥,然后利用该对称密钥解密图像数据。在此示例中,在208处确定身份简档可以包括选择不止一个身份简档。
如上所述,在210处图像数据可以以任何合适的文件类型被接收。在212处图像数据可以被加密,使得经加密的图像数据被包括在具有与在210处所接收图像数据的文件类型相同的文件类型的文件中。
在示例中,所接收图像文件的结构可以保持不变,仅包含在图像文件中的图像数据被加密。以此方式,包括加密图像数据的图像文件可以在图像查看器中被视为任何其他图像文件,除了当文件被打开时所显示的图像是不可理解的。例如,由于被包括在图像文件中的图像数据是经加密数据,显示的图像可能表现为静态噪声。
在另一示例中,包括经加密的图像数据的文件的文件格式可以与包括在210处接收的图像数据的文件的文件格式不同。例如,经加密的图像数据可以被包括在具有与包括210处所接收图像数据的图像文件的文件格式不同的图像文件中。在此情况下,经加密的图像文件可以被查看,除了如上所述当文件被打开时所显示的图像是不可理解的。
在另一示例中,经加密的图像数据可以被包括在具有不是图像文件格式的文件格式的文件中。例如,经加密的图像数据可以以任何合适的加密文件格式(诸如,例如.aes文件格式)而被包括。
在214处,经加密的图像数据被添加到与应用相关联的文档或文件中。经加密的图像数据被添加到的文档可以取决于在电子设备上运行的应用。例如,在诸如文本消息传输应用或者电子邮件应用的消息传输应用中,文档可以是消息,使得经加密的图像数据可以被附着到新消息或者被附着到用于启动加密的相机应用的输入在204处被接收时所组成的消息。在另一示例中,如果用于启动加密的相机应用的输入经由便笺应用被接收,则文档可以是便笺,使得经加密的图像数据可以被添加到新的便笺或者被添加到在用于启动加密日历事件的输入被接收时所组成的便笺。在又一示例中,如果用于启动加密相机应用的输入经由日历应用被接收,则文档可以是日历事件,使得经加密的图像数据可以被添加到新的日历事件或者被添加到在用于启动加密日历事件的输入被接收时所创建的日历事件。
以此方式,在设备上运行的应用在加密之前无法访问图像数据,以便在例如应用保持所有信息的日志或记录的情况下提高安全性。
在216处可选地,经加密的图像数据、或者210处所接收的原始图像数据、或者两者可以被存储在电子设备的存储器中。
210处接收的原始图像数据可以被存储在加密的数据库中,加密的数据库被包括在公共不可访问的存储器的安全部分中,诸如存储器中的与安全保管库应用相关联的一部分。将未加密的图像数据存储在加密的数据库中,为未加密的图像数据提供附加的安全性。
经加密的图像数据可以被存储在例如存储器的安全部分中,诸如在与要求认证以访问的安全保管库应用相关联的存储器的一部分中。备选地,经加密的图像数据可以被存储在并非安全的存储器的一部分中,诸如在与标准相机应用相关联的照片库中,或者在与从其接收到用于启动加密相机应用的输入的应用相关联的数据库中。
在218处存储加密的图像数据还是原始未加密的图像数据,以及图像数据被存储的位置可以是用户可配置的。
例如,电子设备可以被配置为使得包括被存储在图像数据库中的图像的数据通过网络(诸如网络150)而被上传到基于云的数据库,以便备份数据。然而,出于安全原因,用户可能希望使加密的图像数据和原始图像数据存储在单独的、安全的数据库中,使得加密的图像数据或原始图像数据都不会例如通过网络被上传到基于云的数据库。
现在参考图4A至图4E,在电子设备100上加密图像数据的示例被示出。在示例中,显示器118显示在电子设备100上运行的文本消息传输应用中的会话线程。会话线程包括在电子设备100的用户与联系人“Ben”之间发送的消息。在所示示例中,此会话线程的联系人“Ben”可以与在图3A中所示的示例中示出的具有标题“Ben”的身份简档306相关联。在此示例中,身份简档306已经在电子设备100与关联于联系人Ben的电子设备(未示出)之间被共享,使得Ben能够解密所接收消息,能够加密从与Ben相关联的电子设备发送的消息。
如图4A中所示,与文本消息传输应用相关联的所显示的信息包括先前发送的消息402、404以及文本输入字段406。
在图4A至图4E中所示的示例中,所示示例中的先前消息402、406已经利用AES 256而被加密,然而任何加密都是可行的。在本示例中所利用的AES 256格式中,经加密的信息具有以下格式:
--pk2563zt3+RIZKMU2GimidKyUawOYw85Fv9kcG09--pk。
经加密的文本通过开始标签和结束标签“--pk”而被标识。在开始标签之后的经加密的文本的前四位(例如所示示例中的“2563”)是身份简档的标识符,该标识符包括被用于加密信息的加密密钥。在所示示例中,标识符“2563”可以与图3A中所示的包括标题“Ben”的身份简档306相关联。被包括在加密文本中的标识符被用于确定哪个加密密钥将被用于解密经加密的信息,如在下文中更详细描述的。
与文本消息传输应用相关联的信息还包括工具栏408。工具栏408包括可选择的特征,每个可选择特征与电子设备100的特定功能相关联。示例中所示的工具栏408包括相机可选择特征410。选择相机可选择特征410可以作为经由文本消息传输应用的用于启动加密相机应用的输入而被接收,如图2中参考204所述。
图4B示出了在接收到对相机可选择特征410的选择之后的电子设备。在所示示例中,分别与启动标准相机应用和启动加密的相机应用相关联的另外可选择特征412、414被显示。在此示例中,在用户已经选择了可选择特征414之后,用于启动加密相机应用的输入被接收。
在其他示例中,加密的相机应用可以是默认的相机应用,使得附加的可选择特征412、414不被显示,并且当相机可选择特征410被选择时,用于启动加密相机应用的输入被接收。如上所述,用于特定应用的默认相机应用可以是用户可配置的。在另一示例中,选择相机可选择特征410可以开启标准相机应用,这可以包括用于启动加密相机应用的所显示的可选择特征。
图4C示出了在加密的相机应用被启动之后的电子设备100。加密的相机应用可以在显示器118上被显示、覆盖在文本消息传输应用(即从其接收到用于启动加密相机应用的输入的应用)上。在一些示例中,加密相机应用可以仅覆盖显示器118的一部分上,使得显示器118的剩余部分显示文本消息传输应用。备选地,加密的相机应用可以被启动,以使得加密的相机应用运行在电子设备100上。.
在加密相机应用被启动之后,取景器(view finder)区域416被显示在相机118上,该区域示出了由电子设备100的相机捕获的图像(图4A至图4E中未示出)。图4C中示出的示例加密相机应用也包括被显示在显示器118上的图像捕获可选择特征418。该图像捕获可选择特征可以被选择以使得在取景器区域416中所示的图像被图像传感器捕获为图像数据,以及如上文参考图2的210所述而被接收。
加密的相机应用还包括也被显示在显示器118上的身份简档可选择特征。身份简档可选择特征可以被选择,以便确定哪个身份简档被用于加密在加密的相机应用中所接收的图像数据。在所示示例中,身份简档可选择特征420在可以在被选择时扩展到被存储在电子设备上的身份简档列表422。身份简档可选择特征420可以通过例如在触敏显示器118上、在身份简档可选择特征420被显示位置处执行轻敲手势而被扩展。响应于轻敲手势在触敏显示器118上在身份简档在列表422中被显示的位置处被执行,对身份简档中的一个身份简档的选择可以被接收。
备选地,或者除了显示身份简档可选择特征420之外,身份简档可以如上所述被自动选择。例如,身份简档306可以是与用户和联系人Ben之间的会话线程相关联的默认身份简档。在另一示例中,身份简档306可以通过确定标识符“2563”被包括在先前消息402、404中所包括的加密信息中而被自动选择。在又一示例中,与联系人“Ben”相关联的联系人信息可以被包括在身份简档306中,并且该联系人信息与同Ben的会话线程的接收方信息相匹配,从而导致身份简档306被自动选择。在示例中,自动选择的身份简档可以例如通过从列表422选择另一身份简档而被否定。
在身份简档被确定并且图像数据响应于对图像捕获可选择特征418的选择而被接收之后,图像数据被加密以生成被包括在与文本消息传输应用相关联的文档中的经加密的图像数据。在图4A至图4E中所示的示例中,经加密的图像数据可以被传递到文本消息传输应用,并且在用户选择发送可选择特征409(图4A中所示)时被发送。在示例中,与包括经加密的图像数据的文件相关联的缩略图,类似于图4E中所示的缩略图426,可以被包括在文本输入字段406中,使得在经加密的图像数据被传输之前,用户可以可选地包括附加的文本以与经加密的图像数据一起发送。
图4E示出了在包括经加密的图像数据的文件(在所示的示例中被称为“image.ext”)在新消息424中被发送之后的文本消息传输应用。图4E中所示示例中的消息424包括与文件image.ext相关联的缩略图426。然而,将经加密的图像数据包括在消息424中的任何合适方法可以被使用。
文件名image.ext的“ext”部分表示包括经加密的图像数据的文件的特定文件格式的扩展名。如上文所述,文件格式可以是例如标准图像格式,使得image.ext文件类似于标准图像文件是可查看的,然而被显示在显示器118上的图像将是不可理解的。该文件格式可以是与原始接收的图像数据的文件格式相同的文件格式,或者可以是不同的图像格式。
备选地,image.ext文件的文件格式可以不是图像文件。例如,image.ext文件可以是加密文件,诸如具有.aes文件格式的文件。
为了查看消息424中所附的image.ext文件,用户可以例如选择缩略图426或者消息424。响应于选择缩略图426或者消息424,经加密的图像数据被解密以生成解密的图像数据。解密的图像数据可以被显示在覆盖窗口中(未示出),或者可以通过用包括解密的图像数据的新文件替代image.ext文件而在消息424中被显示。
如上所述,经加密的信息利用与被包括在经加密的图像数据中的标识符相关联的加密密钥而被解密。例如,如果所确定的身份简档是与联系人“Ben”相关联的身份简档306,则与身份简档306相关联的标识符将被包括在经加密的图像数据中。该标识符被电子设备100使用以确定哪个所存储身份简档的加密密钥用于解密经加密的图像数据。类似地,如果所确定的身份简档已经被与接收者共享,消息424的接收方能够解密经加密的图像数据。以此方式,只有与其共享了身份简档的那些预期接收方能够解密和查看在消息424中所发送的image.ext文件。
尽管参考图4A至图4E所述的上文示例包括具有触敏显示器118的电子设备100,但是应当理解该示例也应用于包括非触敏的显示器的电子设备。例如,不是从触敏显示器接收手势输入,可以通过任何合适输入设备(诸如例如电子设备100的导航设备140)而接收各种输入。
本文公开了电子设备以及用于在电子设备上加密图像数据的方法。有利地,图像数据可以与经加密的图像数据被包括在其中的应用相分离地被接收和加密,使得该应用无法访问未加密的图像数据。以此方式,敏感图像的安全性可以通过禁止应用对未加密图像数据的访问来提升。进一步地,图像数据可以被加密和包括在自身不包括加密功能的应用中。又进一步,方法有助于利用单个身份简档来跨多个应用加密图像数据和解密图像数据,有助于利用要被使用的共享凭证的单个集合来跨多个应用和平台共享经加密的图像数据。
权利要求的范围不应受示例中所述的优选实施例的限制,而应给予与整个说明书一致的最宽泛的解释。

Claims (20)

1.一种在具有相机的电子设备上加密信息的方法,所述方法包括:
显示与所述电子设备上运行的应用相关联的信息;
经由所述电子设备上运行的所述应用接收用以启动加密的相机应用的输入,所述加密的相机应用与所述电子设备上运行的所述应用分离;
启动所述加密的相机应用;
确定具有相关联密钥的身份简档;
从所述加密的相机应用接收用以借助所述相机来收集图像数据的输入;
从所述相机的图像传感器接收图像数据;
利用与所确定的所述身份简档相关联的所述密钥,加密所述图像数据以生成经加密的图像数据;
将所述经加密的图像数据添加到与所述电子设备上运行的所述应用相关联的文档。
2.根据权利要求1所述的方法,其中确定身份简档包括接收从被存储在所述电子设备上的多个身份简档中的对身份简档的选择。
3.根据权利要求1所述的方法,其中:
与所述电子设备上运行的所述应用相关联的所述信息包括与启动所述加密的相机应用相关联的可选择特征;以及
接收输入包括接收对所述可选择特征的选择。
4.根据权利要求1所述的方法,其中确定身份简档包括自动选择身份简档。
5.根据权利要求4所述的方法,其中自动选择身份简档包括选择与所述电子设备上运行的所述应用相关联的默认身份简档。
6.根据权利要求4所述的方法,其中:
所述电子设备上运行的所述应用是消息传输应用;以及
自动选择身份简档包括:
确定所述消息传输应用包括先前消息,所述先前消息包含经加密的信息;
选择与标识符相关联的身份简档,所述标识符与第二经加密的信息相关联。
7.根据权利要求1所述的方法,进一步包括将所述经加密的图像数据存储在所述电子设备的存储器中。
8.根据权利要求7所述的方法,其中所述经加密的图像数据被存储在安全数据库中,所述安全数据库与存储未加密的图像数据的数据库分离。
9.根据权利要求1所述的方法,其中所述经加密的图像数据利用文件类型而被存储,所述文件类型与从所述图像传感器接收的所述图像数据的文件类型相同。
10.根据权利要求1所述的方法,其中所述经加密的图像数据利用文件类型而被存储,所述文件类型与从所述图像传感器接收的所述图像数据的文件类型不同。
11.一种用于加密信息的电子设备,所述电子设备包括:
显示器,所述显示器用于显示信息;
相机,所述相机具有图像传感器;
处理器,所述处理器可操作地被耦合到所述相机和所述显示器,并且被配置为:
在所述显示器上显示与所述电子设备上运行的应用相关联的信息;
经由所述电子设备上运行的所述应用接收用以启动加密的相机应用的输入,所述加密的相机应用与所述电子设备上运行的所述应用分离;
启动所述加密的相机应用;
确定具有相关联密钥的身份简档;
经由所述加密的相机应用接收用以从所述图像传感器收集图像数据的输入;
从所述图像传感器接收图像数据;
利用与所确定的所述身份简档相关联的所述密钥,加密所述图像数据以生成经加密的图像数据;
将所述经加密的图像数据添加到与所述电子设备上运行的所述应用相关联的文档。
12.根据权利要求11所述的电子设备,其中确定身份简档包括接收从被存储在所述电子设备的多个身份简档中的对身份简档的选择。
13.根据权利要求11所述的电子设备,其中:
与所述电子设备上运行的所述应用相关联的所述信息包括与启动所述加密的相机应用相关联的可选择特征;以及
接收输入包括接收对所述可选择特征的选择。
14.根据权利要求11所述的电子设备,其中确定身份简档包括自动选择身份简档。
15.根据权利要求14所述的电子设备,其中自动选择身份简档包括选择与所述电子设备上运行的所述应用相关联的默认身份简档。
16.根据权利要求14所述的电子设备,其中:
所述电子设备上运行的所述应用是消息传输应用;以及
自动选择身份简档包括:
确定所述消息传输应用包括先前消息,所述先前消息包含经加密的信息;
选择与标识符相关联的身份简档,所述标识符与第二经加密的信息相关联。
17.根据权利要求11所述的电子设备,其中所述处理器被进一步配置为将所述经加密的图像数据存储在所述电子设备的存储器中。
18.根据权利要求11所述的电子设备,其中所述经加密的图像数据被存储在安全数据库中,所述安全数据库与存储未加密的图像数据的数据库分离。
19.根据权利要求11所述的电子设备,其中所述经加密的图像数据利用文件类型而被存储,所述文件类型与从所述图像传感器接收的所述图像数据的文件类型相同。
20.根据权利要求11所述的电子设备,其中所述经加密的图像数据利用文件类型而被存储,所述文件类型与从所述图像传感器接收的所述图像数据的文件类型不同。
CN201811367673.5A 2017-11-17 2018-11-16 包括显示器的电子设备以及加密信息的方法 Active CN109800583B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US15/816,845 US10515222B2 (en) 2017-11-17 2017-11-17 Electronic device including display and method of encrypting information
US15/816,845 2017-11-17

Publications (2)

Publication Number Publication Date
CN109800583A CN109800583A (zh) 2019-05-24
CN109800583B true CN109800583B (zh) 2024-06-04

Family

ID=64023963

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811367673.5A Active CN109800583B (zh) 2017-11-17 2018-11-16 包括显示器的电子设备以及加密信息的方法

Country Status (3)

Country Link
US (1) US10515222B2 (zh)
EP (1) EP3486828B1 (zh)
CN (1) CN109800583B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11064153B2 (en) * 2018-08-21 2021-07-13 Gopro, Inc. Methods and apparatus for encrypting camera media
CN115688150B (zh) * 2023-01-04 2023-04-07 徐工汉云技术股份有限公司 文件加密传输方法、解密显示方法、存储介质和电子设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101322347A (zh) * 2005-12-05 2008-12-10 微软公司 加密/解密密钥的分发
CN101656818A (zh) * 2008-08-18 2010-02-24 富士通株式会社 文档数据加密方法和文档数据加密系统
US8737614B1 (en) * 2008-07-07 2014-05-27 Voltage Security, Inc. Document imaging system with identity-based encryption

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ES2344232T3 (es) * 2007-01-15 2010-08-20 Stepover Gmbh Procedimiento y dispositivo para proteger un documento con una imagen de firma añadida y datos biometricos en un sistema de ordenador.
JP4416017B2 (ja) 2007-07-18 2010-02-17 ソニー株式会社 撮像システム
US9602277B2 (en) * 2010-06-07 2017-03-21 Protected Mobilty, Llc User interface systems and methods for secure message oriented communications
US8743224B2 (en) 2012-07-13 2014-06-03 Intel Corporation Context based management for secure augmented reality applications
US8902318B1 (en) 2014-04-08 2014-12-02 Vysk Communications, Inc. Internal signal diversion with camera shuttering for mobile communication devices
US10489603B2 (en) 2015-03-19 2019-11-26 Kbytes Solutions Private Limited Method and apparatus for image privacy protection
US10341304B1 (en) * 2017-01-04 2019-07-02 Snap Inc. Device independent encrypted content access system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101322347A (zh) * 2005-12-05 2008-12-10 微软公司 加密/解密密钥的分发
US8737614B1 (en) * 2008-07-07 2014-05-27 Voltage Security, Inc. Document imaging system with identity-based encryption
CN101656818A (zh) * 2008-08-18 2010-02-24 富士通株式会社 文档数据加密方法和文档数据加密系统

Also Published As

Publication number Publication date
EP3486828B1 (en) 2021-12-08
CN109800583A (zh) 2019-05-24
US20190156044A1 (en) 2019-05-23
US10515222B2 (en) 2019-12-24
EP3486828A1 (en) 2019-05-22

Similar Documents

Publication Publication Date Title
US11934505B2 (en) Information content viewing method and terminal
CN111344707B (zh) 包括显示器的电子设备以及加密和解密信息的方法
US10101877B2 (en) Portable electronic device including touch-sensitive display and method of providing access to an application
US20160036811A1 (en) Device and method of setting or removing security on content
WO2020233218A1 (zh) 信息加密方法、信息解密方法及终端
US20220382884A1 (en) Method and device for parsing shared password
EP3582131B1 (en) Electronic device and method of providing information for display
US20220294624A1 (en) Encryption method and device, electronic apparatus and storage medium
KR20170037158A (ko) 이동 단말기 및 그 제어방법
CN109800583B (zh) 包括显示器的电子设备以及加密信息的方法
TW201826158A (zh) 顯示資料的方法、裝置和終端
CN105681365B (zh) 用于文件传输的方法和装置
CN111027107A (zh) 一种对象显示控制方法及电子设备
EP3480685A1 (en) Electronic device including touchpad and fingerprint sensor and method of detecting touch
KR20140105681A (ko) 보안 모드에서 데이터 암호화 장치 및 방법
KR20150000286A (ko) 보안 환경 전환 장치 및 방법
EP3454249B1 (en) Electronic device including display and method of providing private information
CN111143785B (zh) 一种应用程序加密方法及电子设备
CN106650397B (zh) 基于图案锁的密码生成方法、装置及终端
CN117395050A (zh) 文件传输方法、装置、终端及存储介质
CN106919852B (zh) 对象处理方法及装置
CN114676442A (zh) 数据处理方法、装置、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20240329

Address after: Ai Erlandubailin

Applicant after: Mariki Innovation Ltd.

Country or region after: Ireland

Address before: Ontario, Canada

Applicant before: BlackBerry Ltd.

Country or region before: Canada

GR01 Patent grant
GR01 Patent grant