CN111382454A - 一种网络身份保护方法、装置及电子设备和存储介质 - Google Patents

一种网络身份保护方法、装置及电子设备和存储介质 Download PDF

Info

Publication number
CN111382454A
CN111382454A CN202010162045.4A CN202010162045A CN111382454A CN 111382454 A CN111382454 A CN 111382454A CN 202010162045 A CN202010162045 A CN 202010162045A CN 111382454 A CN111382454 A CN 111382454A
Authority
CN
China
Prior art keywords
target
network identity
insurance
information
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010162045.4A
Other languages
English (en)
Other versions
CN111382454B (zh
Inventor
刘文印
郭玉荣
曾肖宇
杨泽勤
张浩辉
姜达成
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong University of Technology
Original Assignee
Guangdong University of Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong University of Technology filed Critical Guangdong University of Technology
Priority to CN202010162045.4A priority Critical patent/CN111382454B/zh
Publication of CN111382454A publication Critical patent/CN111382454A/zh
Application granted granted Critical
Publication of CN111382454B publication Critical patent/CN111382454B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/08Insurance

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Software Systems (AREA)
  • Finance (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Medical Informatics (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Strategic Management (AREA)
  • Technology Law (AREA)
  • General Business, Economics & Management (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本申请公开了一种网络身份保护方法、装置及一种电子设备和计算机可读存储介质,该方法包括:当接收到目标对象的投保请求时,在接入区块链网络的保险公司中为目标对象选择目标保险公司;其中,目标对象包括目标网络身份或目标企业网站的数据库,数据库为存储用于登录目标企业网站的身份信息的数据库;若目标对象具体为目标网络身份,则接收目标网络身份的目标身份信息和投保信息,并利用转换密钥对目标身份信息和投保信息进行加密,得到加密信息;将加密信息发送至目标保险公司以便完成目标网络身份的投保。本申请提供的网络身份保护方法,能够解决用户的网络身份安全无法保障的问题,在实现网络身份保险服务的同时,保障网络身份的安全性。

Description

一种网络身份保护方法、装置及电子设备和存储介质
技术领域
本申请涉及计算机技术领域,更具体地说,涉及一种网络身份保护方法、装置及一种电子设备和一种计算机可读存储介质。
背景技术
随着互联网的高速发展,用户在网络上的身份所关联的数字资产越来越庞大高昂,而由于目前“钓鱼”、“撞库”和“脱库”等在内的严重网络安全问题,在政府的监管趋严,网络身份信息泄露对用户和政府造成的损失不可估量,和现有的传统保险公司因为缺少数字资产安全的投保平台,造成想要为数字资产购买保险的用户无法购买网络身份安全保险,以及传统保险行业无法单独为数字资产在没有保护的前提下提供数字资产保险服务,从而缺少可以提供完善可靠而高效的数字身份安全保险的平台,因此有效地对用户的网络身份及其关联的数字资产进行保险保障提供网络身份安全的保险平台成为当前网络发达的社会形态下一个非常具有价值的研究方向。
在现有的区块链保险方案中,首先是把传统的保险通过电子协议的方式放在线上,当用户自己的终端购买保险之后会得到一份电子的购买确认书;区块链作为分布式账本会保存用户的电子合同协议,当用户需要理赔时,在终端申请理赔,保险公司收到理赔申请后会使用人工的方式,确认用户是否符合理赔条款,并且把理赔过程都记录在链上。
在上述过程中,只是简单的将传统保险业务应用到区块链上,未能突破保险行业进入数字资产保险市场的壁垒。在投保过程中保险公司无法保证用户的隐私身份不被泄露。
因此,如何在实现网络身份保险服务的同时,保障网络身份的安全性是本领域技术人员需要解决的技术问题。
发明内容
本申请的目的在于提供一种网络身份保护方法、装置及一种电子设备和一种计算机可读存储介质,在实现网络身份保险服务的同时,保障网络身份的安全性。
为实现上述目的,本申请提供了一种网络身份保护方法,应用于登录易服务器,包括:
当接收到目标对象的投保请求时,在接入区块链网络的保险公司中为所述目标对象选择目标保险公司;其中,所述目标对象包括目标网络身份或目标企业网站的数据库,所述数据库为存储用于登录所述目标企业网站的身份信息的数据库;
若所述目标对象具体为所述目标网络身份,则接收所述目标网络身份的目标身份信息和投保信息,并利用转换密钥对所述目标身份信息和所述投保信息进行加密,得到加密信息;
将所述加密信息发送至目标保险公司以便完成所述目标网络身份的投保。
其中,还包括:
若所述目标对象具体为所述目标企业网站的数据库,则在接入所述区块链网络的安全公司中为所述目标企业网站选择目标安全公司;
获取所述目标安全公司对所述数据库的安全评估报告,并将所述安全评估报告发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告生成投保信息。
其中,将所述安全评估报告发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告生成投保信息,包括:
将所述安全评估报告发送至所述目标企业网站,以便所述目标企业网站基于所述安全评估报告查补网站漏洞;
将所述安全评估报告和漏洞查补结果发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告和所述漏洞查补结果生成投保信息。
其中,还包括:
将所述投保信息存储至所述区块链网络中。
其中,还包括:
当接收到对目标成员的举报信息时,确定所述区块链网络的当前监管方,以便所述当前监管方对所述成员进行调查,并生成调查结果;
基于所述调查结果确定违规方,并对所述违规方进行惩罚。
其中,所述当前监管方包括接入所述区块链网络的安全公司。
其中,所述基于所述调查结果确定违规方,包括:
判断所述调查结果与所述举报信息是否一致;
若是,则将所述目标成员确定为所述违规方;
若否,则将发送所述举报信息的成员确定为所述违规方。
为实现上述目的,本申请提供了一种网络身份保护装置,应用于登录易服务器,包括:
第一选择模块,用于当接收到目标对象的投保请求时,在接入区块链网络的保险公司中为所述目标对象选择目标保险公司;其中,所述目标对象包括目标网络身份或目标企业网站的数据库,所述数据库为存储用于登录所述目标企业网站的身份信息的数据库;
加密模块,用于当所述目标对象具体为所述目标网络身份时,接收所述目标网络身份的目标身份信息和投保信息,并利用转换密钥对所述目标身份信息和所述投保信息进行加密,得到加密信息;
第一发送模块,用于将所述加密信息发送至目标保险公司以便完成所述目标网络身份的投保。
为实现上述目的,本申请提供了一种电子设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如上述网络身份保护方法的步骤。
为实现上述目的,本申请提供了一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如上述网络身份保护方法的步骤。
通过以上方案可知,本申请提供的一种网络身份保护方法,包括:当接收到目标对象的投保请求时,在接入区块链网络的保险公司中为所述目标对象选择目标保险公司;其中,所述目标对象包括目标网络身份或目标企业网站的数据库,所述数据库为存储用于登录所述目标企业网站的身份信息的数据库;若所述目标对象具体为所述目标网络身份,则接收所述目标网络身份的目标身份信息和投保信息,并利用转换密钥对所述目标身份信息和所述投保信息进行加密,得到加密信息;将所述加密信息发送至目标保险公司以便完成所述目标网络身份的投保。
本申请提供的网络身份保护方法,利用登录易服务器管理用户的账号,即目标网络身份,为网络身份提供保障,降低了网络身份的泄露风险,使得保险公司敢于投保。在本申请中,用户在投保过程中使用前台匿名,后台实名的方式进行投保,减少投保过程中的用户身份隐私泄露。由此可见,本申请提供的网络身份保护方法,能够解决用户的网络身份安全无法保障的问题,在实现网络身份保险服务的同时,保障网络身份的安全性。本申请还公开了一种网络身份保护装置及一种电子设备和一种计算机可读存储介质,同样能实现上述技术效果。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性的,并不能限制本申请。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。附图是用来提供对本公开的进一步理解,并且构成说明书的一部分,与下面的具体实施方式一起用于解释本公开,但并不构成对本公开的限制。在附图中:
图1为根据一示例性实施例示出的一种网络身份保护系统的结构图;
图2为根据一示例性实施例示出的一种网络身份保护方法的流程图;
图3为根据一示例性实施例示出的另一种网络身份保护方法的流程图;
图4为根据一示例性实施例示出的又一种网络身份保护方法的流程图;
图5为根据一示例性实施例示出的一种网络身份保护装置的结构图;
图6为根据一示例性实施例示出的一种电子设备的结构图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
为了便于理解本申请提供的身份授权登录方法,下面对其使用的系统进行介绍。参见图1,其示出了本申请实施例提供的一种身份授权登录系统的架构图,如图1所示,包括可信第三方、区块链、个人用户、企业网站、登录易服务器、安全公司和保险公司组成。
由于保险的特殊性,必须设立可信的第三方进行监管,第三方的成员可以是政府部门以及有关部门担任,当然在联盟中表现良好的联盟成员(例如安全公司)也可以被选举为可信第三方。
在企业确定为网站数据库投保后,安全公司将对企业网站数据库进行一个数据库安全测试,给企业网站数据库进行一个安全评级,同时把数据库安全测试的数据进行打包上链。
用户提交投保申请或定制需求后,登录易服务器为用户生成一个昵称,用户使用昵称进行投保。减少投保过程中的隐私身份数据泄漏,并且负责所有个人用户数据打包上链的任务。
保险公司为用户的个性化的保险需求提供定制方案,参照安全公司给出的安全评级收取保险费用,
个人用户必须使用登录易APP保障个人网络身份安全,才能有为网络身份安全进行投保的资格。
企业用户在投保的过程中,安全公司首先为企业用户数据库进行安全评级,根据评级再决定是否让企业用户投保,若同意企业用户投保,保险公司则还会根据企业的声誉等因素决定保费的多少。
区块链作为分布式账本,里面主要存储重要的数据,比如个人用户的投保具体内容,个人用户使用登录易APP的所有操作记录等。企业用户的安全评级内容,以及安全测评中的细节需要记录的都打包在链上。
本申请实施例公开了一种网络身份保护方法,在实现网络身份保险服务的同时,保障网络身份的安全性。
参见图2,根据一示例性实施例示出的一种网络身份保护方法的流程图,如图2所示,包括:
S101:当接收到目标对象的投保请求时,在接入区块链网络的保险公司中为所述目标对象选择目标保险公司;其中,所述目标对象包括目标网络身份或目标企业网站的数据库,所述数据库为存储用于登录所述目标企业网站的身份信息的数据库;
本实施例的执行主体为登录易服务器,可以实现个人用户和企业用户的投保,本实施例主要介绍实现个人用户投保的流程,本步骤中的目标网络身份即个人用户。在具体实施中,个人用户在登录易APP提出投保申请,登录易服务器收到个人用户的投保请求,为个人用户分配一家保险公司,即本步骤中的目标保险公司,并随机生成一个匿名ID。登录易服务器将匿名ID发送给用户和目标保险公司,目标保险公司通过登录易服务器发送的匿名ID找到用户,与用户建立联系。
S102:若所述目标对象具体为所述目标网络身份,则接收所述目标网络身份的目标身份信息和投保信息,并利用转换密钥对所述目标身份信息和所述投保信息进行加密,得到加密信息;
在本步骤中,目标保险公司需要获取目标网络身份的身份信息和投保信息,基于上一步骤生成的匿名ID向用户发起请求,若M为目标网络身份的身份信息和投保信息,用户使用所在客户端生成的公钥加密明文M得到密文CA=E(M),其中,E为一种经典的非对称算法,客户端将CA发送至登录易服务器。
登录易服务器利用转换密钥对接收到的密文CA进行再次加密,得到加密信息CB。本步骤的转换密钥可以为客户端生成发送至登录易服务器,也可以由登录易服务器自身生成,在此不进行限定。
S103:将所述加密信息发送至目标保险公司以便完成所述目标网络身份的投保。
在本步骤中,登录易服务器将加密信息CB发送至目标保险公司,目标保险公司利用私钥对其进行解密得到明文M。在上述过程中,保险公司创建好多种保险的智能合约,然后用户选择合适的保险方案,向智能合约发起购买保险交易,智能合约上保存用户的投保信息,所有的投保数据以及投保内容全部由登录易服务器打包上链,可信第三方可监控投保的全部过程。即本实施例还包括:将所述投保信息存储至所述区块链网络中。
本申请实施例提供的网络身份保护方法,利用登录易服务器管理用户的账号,即目标网络身份,为网络身份提供保障,降低了网络身份的泄露风险,使得保险公司敢于投保。在本申请实施例中,用户在投保过程中使用前台匿名,后台实名的方式进行投保,减少投保过程中的用户身份隐私泄露。由此可见,本申请实施例提供的网络身份保护方法,能够解决用户的网络身份安全无法保障的问题,在实现网络身份保险服务的同时,保障网络身份的安全性。
本实施例将详细介绍企业网站的投保过程,具体的,如图3所示,可以包括:
S201:当接收到目标企业网站的数据库的投保请求时,在接入所述区块链网络的保险公司中为所述目标网络身份选择目标保险公司,在接入所述区块链网络的安全公司中为所述目标企业网站选择目标安全公司;
本实施例的执行主体为登录易服务器,目的为实现企业用户的投保,本步骤中的目标企业网站的数据库即企业用户。在本步骤中,当接收到目标企业网站发出的投保请求时,登录易服务器在接入的安全公司中为目标企业网站分配安全公司,并为目标企业网站分配目标保险公司。
S202:获取所述目标安全公司对所述数据库的安全评估报告,并将所述安全评估报告发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告生成投保信息。
在具体实施中,安全公司基于目标企业网站的数据库进行安全评测,生成安全评估报告,并通过登录易服务器上传至区块链网络。作为一种优选实施方式,为了便于目标保险公司了解目标企业网站的数据库安全性,安全公司可以进一步生成目标企业网站的安全等级。
登录易服务器将安全评估报告发送至目标保险公司,目标保险公司据此决定是否同意企业网站投保,若同意则指定保险方案。目标企业网站与目标保险公司商议保险细则,生成投保信息,创建属于双方的保险智能合约。在后续过程中,目标安全公司加强对目标企业网站安全防护,目标企业网站对接登录易服务器代理。
可以理解的是,安全评测过程中的数据以及投保信息可以由安全公司打包更新上传至区块链网络,后续网站的数据上链全部由安全公司负责,在此过程中,安全公司会获得一定的token奖励,或者被平台选举为可信第三方作为奖励,可信第三方可监控投保的全部过程。
作为一种优选实施方式,本步骤可以包括:将所述安全评估报告发送至所述目标企业网站,以便所述目标企业网站基于所述安全评估报告查补网站漏洞;将所述安全评估报告和漏洞查补结果发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告和所述漏洞查补结果生成投保信息。在具体实施中,目标企业网站首先根据目标安全公司给出的安全评估报告查补网站漏洞,目标保险公司根据目标企业网站数据库大小以及漏洞查补结果制定保险方案,收取保险费用。
本实施例将详细介绍可信第三方对投保过程的监管步骤,具体的,如图4所示,可以包括:
S301:当接收到对目标成员的举报信息时,确定所述区块链网络的当前监管方,以便所述当前监管方对所述成员进行调查,并生成调查结果;
在本实施例中,为了防止出现骗保或者其他损害联盟成员利益的行为,卫士链平台使用信誉评级,保障联盟成员利益不被损害,区块链网络中的当前监管方对接收到的举报信息进行调查,并将调查结果保存至区块链网络中。此处的当前监管方可以是政府部门以及有关部门担任,当然也可以是在联盟中表现良好的成员,例如安全公司。
S302:基于所述调查结果确定违规方,并对所述违规方进行惩罚。
在具体实施中,当前监管方可以向联盟中的所有成员广播调查结果,区块链网络基于调查结果对违规方进行惩罚。
具体的,基于所述调查结果确定违规方的步骤可以包括:判断所述调查结果与所述举报信息是否一致;若是,则将所述目标成员确定为所述违规方;若否,则将发送所述举报信息的成员确定为所述违规方。在具体实施中,若调查结果与举报信息一致,根据损害联盟利益的大小,让全网成员以及可信第三方成员进行投票,确定违规方是否继续享有联盟权益。当全网成员或可信第三方成员投票超过总票数的一定阀值时,违规方踢出联盟,留有继续加入联盟的可能;当可信第三方和全网成员投票都超过一定阀值时,被踢出联盟,同时失去继续加入联盟的机会,并且全网通报,拉入失信黑名单。若调查结果与举报信息不一致,说明书举报人说谎,对举报人进行上述惩罚。
由此可见,在本实施例中设置监管方,防止投保人的利益被损害,以及便于政府和相关部门监管。建立信用体系,利用信用体系中的奖罚制度对违规方进行惩罚,保证了投保双方的利益。
下面对本申请实施例提供的一种网络身份保护装置进行介绍,下文描述的一种网络身份保护装置与上文描述的一种网络身份保护方法可以相互参照。
参见图5,根据一示例性实施例示出的一种网络身份保护装置的结构图,如图5所示,包括:
第一选择模块501,用于当接收到目标对象的投保请求时,在接入区块链网络的保险公司中为所述目标对象选择目标保险公司;其中,所述目标对象包括目标网络身份或目标企业网站的数据库,所述数据库为存储用于登录所述目标企业网站的身份信息的数据库;
加密模块502,用于当所述目标对象具体为所述目标网络身份时,接收所述目标网络身份的目标身份信息和投保信息,并利用转换密钥对所述目标身份信息和所述投保信息进行加密,得到加密信息;
发送模块503,用于将所述加密信息发送至目标保险公司以便完成所述目标网络身份的投保。
本申请实施例提供的网络身份保护装置,利用登录易服务器管理用户的账号,即目标网络身份,为网络身份提供保障,降低了网络身份的泄露风险,使得保险公司敢于投保。在本申请实施例中,用户在投保过程中使用前台匿名,后台实名的方式进行投保,减少投保过程中的用户身份隐私泄露。由此可见,本申请实施例提供的网络身份保护装置,能够解决用户的网络身份安全无法保障的问题,在实现网络身份保险服务的同时,保障网络身份的安全性。
在上述实施例的基础上,作为一种优选实施方式,还包括:
第二选择模块,用于当所述目标对象具体为所述目标企业网站的数据库时,在接入所述区块链网络的安全公司中为所述目标企业网站选择目标安全公司;
获取模块,用于获取所述目标安全公司对所述数据库的安全评估报告,并将所述安全评估报告发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告生成投保信息。
在上述实施例的基础上,作为一种优选实施方式,所述第二发送模块包括:
第一发送单元,用于将所述安全评估报告发送至所述目标企业网站,以便所述目标企业网站基于所述安全评估报告查补网站漏洞;
第二发送单元,用于将所述安全评估报告和漏洞查补结果发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告和所述漏洞查补结果生成投保信息。
在上述实施例的基础上,作为一种优选实施方式,还包括:
存储模块,用于将所述投保信息存储至所述区块链网络中。
在上述实施例的基础上,作为一种优选实施方式,还包括:
确定模块,用于当接收到对目标成员的举报信息时,确定所述区块链网络的当前监管方,以便所述当前监管方对所述成员进行调查,并生成调查结果;
惩罚模块,用于基于所述调查结果确定违规方,并对所述违规方进行惩罚。
在上述实施例的基础上,作为一种优选实施方式,所述当前监管方包括接入所述区块链网络的安全公司。
在上述实施例的基础上,作为一种优选实施方式,所述惩罚模块包括:
确定单元,用于判断所述调查结果与所述举报信息是否一致;若是,则将所述目标成员确定为所述违规方;若否,则将发送所述举报信息的成员确定为所述违规方;
惩罚单元,用于对所述违规方进行惩罚。
关于上述实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。
本申请还提供了一种电子设备,参见图6,本申请实施例提供的一种电子设备600的结构图,如图6所示,可以包括处理器11和存储器12。该电子设备600还可以包括多媒体组件13,输入/输出(I/O)接口14,以及通信组件15中的一者或多者。
其中,处理器11用于控制该电子设备600的整体操作,以完成上述的网络身份保护方法中的全部或部分步骤。存储器12用于存储各种类型的数据以支持在该电子设备600的操作,这些数据例如可以包括用于在该电子设备600上操作的任何应用程序或方法的指令,以及应用程序相关的数据,例如联系人数据、收发的消息、图片、音频、视频等等。该存储器12可以由任何类型的易失性或非易失性存储设备或者它们的组合实现,例如静态随机存取存储器(Static Random Access Memory,简称SRAM),电可擦除可编程只读存储器(Electrically Erasable Programmable Read-Only Memory,简称EEPROM),可擦除可编程只读存储器(Erasable Programmable Read-Only Memory,简称EPROM),可编程只读存储器(Programmable Read-Only Memory,简称PROM),只读存储器(Read-Only Memory,简称ROM),磁存储器,快闪存储器,磁盘或光盘。多媒体组件13可以包括屏幕和音频组件。其中屏幕例如可以是触摸屏,音频组件用于输出和/或输入音频信号。例如,音频组件可以包括一个麦克风,麦克风用于接收外部音频信号。所接收的音频信号可以被进一步存储在存储器12或通过通信组件15发送。音频组件还包括至少一个扬声器,用于输出音频信号。I/O接口14为处理器11和其他接口模块之间提供接口,上述其他接口模块可以是键盘,鼠标,按钮等。这些按钮可以是虚拟按钮或者实体按钮。通信组件15用于该电子设备600与其他设备之间进行有线或无线通信。无线通信,例如Wi-Fi,蓝牙,近场通信(Near FieldCommunication,简称NFC),2G、3G或4G,或它们中的一种或几种的组合,因此相应的该通信组件15可以包括:Wi-Fi模块,蓝牙模块,NFC模块。
在一示例性实施例中,电子设备600可以被一个或多个应用专用集成电路(Application Specific Integrated Circuit,简称ASIC)、数字信号处理器(DigitalSignal Processor,简称DSP)、数字信号处理设备(Digital Signal Processing Device,简称DSPD)、可编程逻辑器件(Programmable Logic Device,简称PLD)、现场可编程门阵列(Field Programmable Gate Array,简称FPGA)、控制器、微控制器、微处理器或其他电子元件实现,用于执行上述的网络身份保护方法。
在另一示例性实施例中,还提供了一种包括程序指令的计算机可读存储介质,该程序指令被处理器执行时实现上述网络身份保护方法的步骤。例如,该计算机可读存储介质可以为上述包括程序指令的存储器12,上述程序指令可由电子设备600的处理器11执行以完成上述的网络身份保护方法。
说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。应当指出,对于本技术领域的普通技术人员来说,在不脱离本申请原理的前提下,还可以对本申请进行若干改进和修饰,这些改进和修饰也落入本申请权利要求的保护范围内。
还需要说明的是,在本说明书中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。

Claims (10)

1.一种网络身份保护方法,其特征在于,应用于登录易服务器,包括:
当接收到目标对象的投保请求时,在接入区块链网络的保险公司中为所述目标对象选择目标保险公司;其中,所述目标对象包括目标网络身份或目标企业网站的数据库,所述数据库为存储用于登录所述目标企业网站的身份信息的数据库;
若所述目标对象具体为所述目标网络身份,则接收所述目标网络身份的目标身份信息和投保信息,并利用转换密钥对所述目标身份信息和所述投保信息进行加密,得到加密信息;
将所述加密信息发送至目标保险公司以便完成所述目标网络身份的投保。
2.根据权利要求1所述网络身份保护方法,其特征在于,还包括:
若所述目标对象具体为所述目标企业网站的数据库,则在接入所述区块链网络的安全公司中为所述目标企业网站选择目标安全公司;
获取所述目标安全公司对所述数据库的安全评估报告,并将所述安全评估报告发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告生成投保信息。
3.根据权利要求2所述网络身份保护方法,其特征在于,将所述安全评估报告发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告生成投保信息,包括:
将所述安全评估报告发送至所述目标企业网站,以便所述目标企业网站基于所述安全评估报告查补网站漏洞;
将所述安全评估报告和漏洞查补结果发送至所述目标保险公司,以便所述目标保险公司基于所述安全评估报告和所述漏洞查补结果生成投保信息。
4.根据权利要求1至3中任一项所述网络身份保护方法,其特征在于,还包括:
将所述投保信息存储至所述区块链网络中。
5.根据权利要求1所述网络身份保护方法,其特征在于,还包括:
当接收到对目标成员的举报信息时,确定所述区块链网络的当前监管方,以便所述当前监管方对所述成员进行调查,并生成调查结果;
基于所述调查结果确定违规方,并对所述违规方进行惩罚。
6.根据权利要求5所述网络身份保护方法,其特征在于,所述当前监管方包括接入所述区块链网络的安全公司。
7.根据权利要求5所述网络身份保护方法,其特征在于,所述基于所述调查结果确定违规方,包括:
判断所述调查结果与所述举报信息是否一致;
若是,则将所述目标成员确定为所述违规方;
若否,则将发送所述举报信息的成员确定为所述违规方。
8.一种网络身份保护装置,其特征在于,应用于登录易服务器,包括:
第一选择模块,用于当接收到目标对象的投保请求时,在接入区块链网络的保险公司中为所述目标对象选择目标保险公司;其中,所述目标对象包括目标网络身份或目标企业网站的数据库,所述数据库为存储用于登录所述目标企业网站的身份信息的数据库;
加密模块,用于当所述目标对象具体为所述目标网络身份时,接收所述目标网络身份的目标身份信息和投保信息,并利用转换密钥对所述目标身份信息和所述投保信息进行加密,得到加密信息;
第一发送模块,用于将所述加密信息发送至目标保险公司以便完成所述目标网络身份的投保。
9.一种电子设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至7任一项所述网络身份保护方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述网络身份保护方法的步骤。
CN202010162045.4A 2020-03-10 2020-03-10 一种网络身份保护方法、装置及电子设备和存储介质 Active CN111382454B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010162045.4A CN111382454B (zh) 2020-03-10 2020-03-10 一种网络身份保护方法、装置及电子设备和存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010162045.4A CN111382454B (zh) 2020-03-10 2020-03-10 一种网络身份保护方法、装置及电子设备和存储介质

Publications (2)

Publication Number Publication Date
CN111382454A true CN111382454A (zh) 2020-07-07
CN111382454B CN111382454B (zh) 2021-03-16

Family

ID=71215317

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010162045.4A Active CN111382454B (zh) 2020-03-10 2020-03-10 一种网络身份保护方法、装置及电子设备和存储介质

Country Status (1)

Country Link
CN (1) CN111382454B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113326488A (zh) * 2021-05-26 2021-08-31 广东工业大学 一种个人信息保护系统以及方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108711108A (zh) * 2018-05-15 2018-10-26 厦门快商通信息技术有限公司 一种基于区块链技术的人身保险决策支持方法及系统
CN109214939A (zh) * 2018-10-25 2019-01-15 平安科技(深圳)有限公司 一种在线投保方法、装置、终端及服务器
CN109377395A (zh) * 2018-10-25 2019-02-22 平安科技(深圳)有限公司 互助保险投保理赔方法及相关装置
CN109710687A (zh) * 2018-11-23 2019-05-03 泰康保险集团股份有限公司 基于区块链的投保处理方法、装置及电子设备
CN109785172A (zh) * 2019-01-24 2019-05-21 易保互联医疗信息科技(北京)有限公司 基于区块链的长期护理保险实现方法、存储介质及设备
CN109785170A (zh) * 2019-01-21 2019-05-21 中国联合网络通信集团有限公司 基于区块链的投保方法、基于区块链的投保系统
CN109787989A (zh) * 2019-01-30 2019-05-21 广东工业大学 一种密码修改方法、系统及目标服务器和存储介质
CN109815684A (zh) * 2019-01-30 2019-05-28 广东工业大学 一种身份认证方法、系统及服务器和存储介质
CN109919438A (zh) * 2019-01-29 2019-06-21 上海嘉韦思信息技术有限公司 网络安全保险保前投保风险评估方法和系统
CN110866837A (zh) * 2019-12-02 2020-03-06 中国银行股份有限公司 基于区块链的车险核保索赔方法、设备以及系统

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108711108A (zh) * 2018-05-15 2018-10-26 厦门快商通信息技术有限公司 一种基于区块链技术的人身保险决策支持方法及系统
CN109214939A (zh) * 2018-10-25 2019-01-15 平安科技(深圳)有限公司 一种在线投保方法、装置、终端及服务器
CN109377395A (zh) * 2018-10-25 2019-02-22 平安科技(深圳)有限公司 互助保险投保理赔方法及相关装置
CN109710687A (zh) * 2018-11-23 2019-05-03 泰康保险集团股份有限公司 基于区块链的投保处理方法、装置及电子设备
CN109785170A (zh) * 2019-01-21 2019-05-21 中国联合网络通信集团有限公司 基于区块链的投保方法、基于区块链的投保系统
CN109785172A (zh) * 2019-01-24 2019-05-21 易保互联医疗信息科技(北京)有限公司 基于区块链的长期护理保险实现方法、存储介质及设备
CN109919438A (zh) * 2019-01-29 2019-06-21 上海嘉韦思信息技术有限公司 网络安全保险保前投保风险评估方法和系统
CN109787989A (zh) * 2019-01-30 2019-05-21 广东工业大学 一种密码修改方法、系统及目标服务器和存储介质
CN109815684A (zh) * 2019-01-30 2019-05-28 广东工业大学 一种身份认证方法、系统及服务器和存储介质
CN110866837A (zh) * 2019-12-02 2020-03-06 中国银行股份有限公司 基于区块链的车险核保索赔方法、设备以及系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113326488A (zh) * 2021-05-26 2021-08-31 广东工业大学 一种个人信息保护系统以及方法

Also Published As

Publication number Publication date
CN111382454B (zh) 2021-03-16

Similar Documents

Publication Publication Date Title
US9674211B2 (en) Cloud service usage risk assessment using darknet intelligence
Kissel Glossary of key information security terms
Industry Data security standard
Salim Cyber safety: A systems thinking and systems theory approach to managing cyber security risks
CN111949954A (zh) 一种登录验证方法、系统和计算机存储介质
Kravchenko et al. Model of Information Protection system database of the mobile terminals information system on the territory of Ukraine (ISPMTU)
Díaz-López et al. Dynamic counter-measures for risk-based access control systems: An evolutive approach
WO2014047147A1 (en) Certifying server side web applications against security vulnerabilities
Stallings Information privacy engineering and privacy by design: Understanding privacy threats, technology, and regulations based on standards and best practices
KR101263423B1 (ko) 이동 사용자 단말기를 이용한 로그인 확인 및 승인 서비스 구현 방법
Anand et al. Data security and privacy functions in fog computing for healthcare 4.0
Nugraha et al. Towards a framework for trustworthy data security level agreement in cloud procurement
Rizvi et al. A modular framework for auditing IoT devices and networks
CN111382454B (zh) 一种网络身份保护方法、装置及电子设备和存储介质
WO2021152361A1 (en) Method and system for unified social media ecosystem with self verification and privacy preserving proofs
CN104935606A (zh) 一种云计算网络中的终端登录方法
Nugraha et al. Understanding trustworthy service level agreements: Open problems and existing solutions
Dhondge Lifecycle IoT Security for Engineers
Sinha et al. Dealing with security, privacy, access control, and compliance
CN111292196B (zh) 一种网络身份保护方法、装置及电子设备和存储介质
CN109951432A (zh) 授权认证方法、用户终端、装置、服务器及存储介质
Weber et al. Data Security and Data Protection
CN102427461A (zh) 一种实现Web服务应用安全的方法及系统
Pavana et al. Zero trust model: A compelling strategy to strengthen the security posture of IT organizations
Malamas et al. Design flaws as security threats

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant