CN113139196B - 智能终端个人隐私信息管理方法及系统 - Google Patents

智能终端个人隐私信息管理方法及系统 Download PDF

Info

Publication number
CN113139196B
CN113139196B CN202110436557.XA CN202110436557A CN113139196B CN 113139196 B CN113139196 B CN 113139196B CN 202110436557 A CN202110436557 A CN 202110436557A CN 113139196 B CN113139196 B CN 113139196B
Authority
CN
China
Prior art keywords
application program
information
personal privacy
privacy information
personal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110436557.XA
Other languages
English (en)
Other versions
CN113139196A (zh
Inventor
李晓林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Jizhi Shucang Technology Co ltd
Original Assignee
Beijing Jizhi Shucang Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Jizhi Shucang Technology Co ltd filed Critical Beijing Jizhi Shucang Technology Co ltd
Priority to CN202110436557.XA priority Critical patent/CN113139196B/zh
Publication of CN113139196A publication Critical patent/CN113139196A/zh
Application granted granted Critical
Publication of CN113139196B publication Critical patent/CN113139196B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Automation & Control Theory (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种智能终端个人隐私信息管理方法及系统,包括以下步骤:基于智能终端上设置的隐私管理模块设置用户的个人隐私信息;当应用程序需要用户提供隐私信息时,根据用户的授权访问所述隐私管理模块,将对应的个人隐私信息提供至所述应用程序。本发明的智能终端个人隐私信息管理方法及系统基于隐私管理模块实现了对多个应用程序的个人隐私信息授权、同步和注销,从而实现个人隐私信息有效管控和追溯。

Description

智能终端个人隐私信息管理方法及系统
技术领域
本发明涉及信息管理的技术领域,特别是涉及一种智能终端个人隐私信息管理方法及系统。
背景技术
随着技术的飞速发展,互联网呈现多元化快速发展趋势。然而,由于一直缺乏有效的用户终端的个人隐私信息管控方式,导致用户个人信息滥用和隐私泄露等问题泛滥成灾。
一方面,互联网新型应用服务(终端APP)不断涌现。目前,一般用户的智能手机上都安装有多个APP。针对每个APP,用户需要注册账户和提交个人实名信息后才能登录使用。但是,由于服务市场的激烈竞争和快速迭代等,导致大量应用服务的运营生命周期短暂,平台实体关闭。除此之外,大量APP基本属于一次性使用状态,长期成为“僵尸”APP。由于缺少有效记录和在线追溯,久而久之,用户都不清楚在哪些应用、哪些平台注册过账户,提交过个人信息,用户信息可能完全失控。因此,处于长尾效应的众多小型服务平台无力承担用户信息有效管控的能力。
另一方面,以极少数大型互联网云平台为中心的聚集化、规模化发展态势,导致商业数据几乎全部集中在少数几家互联平台。尤其是隐私要求较高的用户个人信息,基本都集中在几家互联网平台,大量的第三方服务商为流量引流或注册方便,常常提示用户直接基于这些互联网平台的账户授权登录,从而使得第三方服务商直接从互联网平台获取用户个人隐私信息。然而,上述平台垄断趋势的继续发展将对终端用户市场带来两个方面的不利:
(1)这些平台利用用户个人信息大数据和独家算法,将用户牢牢捆绑在自己的平台上,通过“平台+数据+算法”垄断了用户需求,不给用户选择其他平台的余地,只能被动接受平台制定的管理、流程、规则和服务;
(2)由于平台的派系竞争,导致用户信息及相应数据很难在平台之间共享、流通和同步,在用户端又形成一个个不互通的瓶颈。比如:用户需要在每家平台单独输入姓名、联系方式、身份证号、拍身份证照实名认证、设置支付密码等个人信息。个人信息变更后,这些平台之间不能由用户智能终端统一同步更新,需要用户登录对应平台,再单独维护管理。为了便于记忆和维护,用户往往设置简单密码等信息,甚至在个人电脑或手机上简易管理个人电子信息,潜在风险反而更大。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种智能终端个人隐私信息管理方法及系统,基于隐私管理模块实现了对多个应用程序的个人隐私信息授权、同步和注销,从而实现个人隐私信息有效管控和追溯。
为实现上述目的及其他相关目的,本发明提供一种智能终端个人隐私信息管理方法,包括以下步骤:基于智能终端上设置的隐私管理模块设置用户的个人隐私信息;当应用程序需要用户提供隐私信息时,根据用户的授权访问所述隐私管理模块,将对应的个人隐私信息提供至所述应用程序。
于本发明一实施例中,还包括记录所述应用程序的标识信息、授权日期和个人隐私信息的授权信息项目,以及用户访问所述应用程序的时间。
于本发明一实施例中,还包括当所述个人隐私信息的信息项目发生变更时,基于所述隐私管理模块发送变更提醒信息至所述应用程序,以使所述应用程序再次启动时根据用户的授权访问所述隐私管理模块更新所述应用程序上对应的信息项目。
于本发明一实施例中,还包括获取所述应用程序的访问时间,并预设时长内未访问所述应用程序时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒。
于本发明一实施例中,所述隐私管理模块采用以下任一方式实现:
1)应用软件;
2)硬件安全模块和应用软件相结合;
3)硬件安全模块和系统软件相结合。
本发明提供一种智能终端个人隐私信息管理系统,包括获取模块和授权模块;
所述获取模块用于基于智能终端上设置的隐私管理模块设置用户的个人隐私信息;
所述授权模块用于当应用程序需要用户提供隐私信息时,根据用户的授权访问所述隐私管理模块,将对应的个人隐私信息提供至所述应用程序。
于本发明一实施例中,还包括记录模块,用于记录所述应用程序的标识信息、授权日期和个人隐私信息的授权信息项目,以及用户访问所述应用程序的时间。
于本发明一实施例中,还包括变更模块,用于当所述个人隐私信息的信息项目发生变更时,基于所述隐私管理模块发送变更提醒信息至所述应用程序,以使所述应用程序再次启动时根据用户的授权访问所述隐私管理模块更新所述应用程序上对应的信息项目。
于本发明一实施例中,还包括提醒模块,用于获取所述应用程序的访问时间,并预设时长内未访问所述应用程序时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒。
于本发明一实施例中,所述隐私管理模块采用以下任一方式实现:
1)应用软件;
2)硬件安全模块和应用软件相结合;
3)硬件安全模块和系统软件相结合。
如上所述,本发明的智能终端个人隐私信息管理方法及系统,具有以下有益效果:
(1)基于隐私管理模块,在用户授权的情况下实现了对多个应用程序的个人隐私信息授权、同步和注销,且当所述个人隐私信息发生变更时能够实现多个应用程序的个人隐私信息的统一同步变更,实现个人隐私信息有效管控和追溯;
(2)逐步规范互联网平台之间用户信息管理和访问的流程和标准,避免用户信息滥用和泄露;
(3)能够完全适应现有应用服务的前后端架构体系,通过扩展用户隐私信息模型定义和存储管理的接口标准,以及访问协议,实现用户个人信息的跨平台对接和数据可控流通,用户体验能实现平滑转移,因此在带来新型技术和适用功能的同时,建设、运营、推广成本较低。
附图说明
图1显示为本发明的智能终端个人隐私信息管理方法于一实施例中的流程示意图;
图2显示为本发明的智能终端于一实施例中的内部架构示意图;
图3显示为本发明的智能终端个人隐私信息管理系统于一实施例中的结构示意图;
图4显示为本发明的智能终端个人隐私信息管理系统于另一实施例中的结构示意图。
具体实施方式
以下通过特定的具体实例说明本发明的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本发明的其他优点与功效。本发明还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本发明的精神下进行各种修饰或改变。
需要说明的是,本实施例中所提供的图示仅以示意方式说明本发明的基本构想,遂图式中仅显示与本发明中有关的组件而非按照实际实施时的组件数目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其组件布局型态也可能更为复杂。
本发明的智能终端个人隐私信息管理方法及系统基于智能终端上设置的隐私管理模块对用户的个人隐私进行管理,能够实现对多个应用程序的个人隐私信息授权、同步和注销,不仅避免了用户针对每个应用程序所需的个人隐私信息的繁琐操作,而且还能够实现个人隐私信息有效管控和追溯,避免了个人隐私信息的泄露和滥用。
如图1所示,于一实施例中,本发明的智能终端个人隐私信息管理方法包括以下步骤:
步骤S1、基于智能终端上设置的隐私管理模块设置用户的个人隐私信息。
具体地,在智能终端上独立设置一隐私管理模块,用于对用户的个人隐私信息进行采集、授权、同步、注销、对象列表管理等管理,以及设置增强的安全登录认证、授权密码验证等功能,并提供相应的SDK开发接口工具。
于本发明一实施例中,所述隐私管理模块采用以下任一方式实现:
1)应用软件,其中提供独立的SDK开发工具软件包;
2)硬件安全模块和应用软件相结合,有内置安全硬件支持,配合应用软件管理和服务,提供独立的SDK开发工具软件包;
3)硬件安全模块和系统软件相结合,有内置安全硬件支持,由系统软件(如智能手机android、iOS系统等)平台提供管理和服务及开发接口,第三方应用程序直接基于系统软件提供的接口访问。
优选地,所述隐私管理模块提供基本的SDK工具、开发接口标准和可扩展的接口。通过SDK,第三方应用程序可以调用所述隐私管理模块来交换数据。其中,交换格式包括但不限于XML,JSON,HTML5等数据格式标准。所述隐私管理模块和第三方应用程序之间的接口是双向交互接口,第三方应用程序可以主动发请求获取用户的个人隐私信息,所述隐私管理模块也可以主动发出设置请求为第三方应用程序设置个人隐私信息。
具体地,用户通过密码或生物特征识别的身份认证方式登录所述隐私管理模块后,根据所述隐私管理模块内设的个人隐私信息的标准模型以及用户可定制化的扩展模型,输入配置个人隐私信息。于本发明一实施例中,所述个人隐私数据包括身份证号码、姓名、年龄、出生日期、婚姻状况、住址、个人图片、身份证正反照片、登录账户密码、支付密码、家庭信息、生物特征数据(如指纹数据、虹膜数据)、发票信息等中的一种或多种组合。优选地,所述隐私管理模块支持采用各种数据模型来表示和存储用户的个人隐私信息,如关系模型、Key-Value模型、纯文本、XML、JSON等数据格式的个人隐私信息。
需要说明的是,本发明中所涉及的智能终端包括并不限于智能手机、数字货币钱包、平板电脑、PDA、智能可穿戴设备、智能电视、AR眼镜、VR眼镜、智能投影仪以及其他具有数据存储和处理功能的终端设备。通常,电子设备是指具有独立的操作系统,可以由用户自行安装软件、游戏等第三方服务商提供的程序,通过此类程序来不断对手持设备的功能进行扩充,并可以通过移动通讯网络来实现无线网络接入,且具有可视化呈现功能的这样一类终端设备。
步骤S2、当应用程序需要用户提供隐私信息时,根据用户的授权访问所述隐私管理模块,将对应的个人隐私信息提供至所述应用程序。
如图2所示,智能终端如智能手机上同时设置有多个应用程序(APP),所述隐私管理模块通过与各个应用程序的交互实现对各个应用程序的个人隐私信息的授权、同步、追溯、注销等管理。
具体地,当应用程序需要用户提供个人隐私信息时,通过所述隐私管理模块SDK工具调用所述隐私管理模块,请求相应的个人隐私信息的信息项目。用户在核实请求的信息项目后决定是否进行具体的信息项目的授权。通过密码、语音、指纹等方式授权验证后,所述隐私管理模块通过SDK接口将对应的信息项目发送至应用程序。因此,每个智能终端有独立的自主可控的隐私管理模块后,就不需要再依托其他平台授权登录给其他第三方应用程序做基础验证。
于本发明一实施例中,本发明的智能终端个人隐私信息管理方法还包括记录所述应用程序的标识信息、授权日期和个人隐私信息的授权信息项目,以及用户访问所述应用程序的时间,如访问所述应用程序的最近时间。具体地,对于每个应用程序,所述隐私管理模块通过授权列表的方式记录授权信息,如授权应用程序的标识信息、授权日期和个人隐私信息的授权信息项目等等,从而便于实现个人隐私信息的追溯。其中,某一第三方应用程序对应的授权列表信息只有当所述隐私管理模块注销该第三方应用程序时才能删除,并与第三方应用程序保持完全一致,即原则上不支持用户在智能终端直接修改/删除授权列表。
于本发明一实施例中,本发明的智能终端个人隐私信息管理方法还包括当所述个人隐私信息的信息项目发生变更时,基于所述隐私管理模块发送变更提醒信息至所述应用程序,以使所述应用程序再次启动时,根据用户的授权信息,访问所述隐私管理模块更新所述应用程序上对应的信息项目。具体地,当用户的个人隐私信息的一个或多个信息项目发生变更时,所述隐私管理模块根据授权列表中的授权信息,向已经授权的第三方应用程序发送变更提醒信息,提醒及时变更相关信息。当所述第三方应用程序再次启动时,发送授权请求至所述隐私管理模块,并在用户的授权许可下,由所述隐私管理模块将变更的信息项目发送至所述第三方应用程序。
于本发明一实施例中,本发明的智能终端个人隐私信息管理方法还包括当所述个人隐私信息的信息项目发生变更时,将变更的信息项目统一同步至授权的应用程序,以保证授权的应用程序的正常启动。
于本发明一实施例中,本发明的智能终端个人隐私信息管理方法还包括获取所述应用程序的访问时间,并预设时长内未访问所述应用程序时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒。具体地,所述隐私管理模块定期查看授权的应用程序是否可用,并记录所述应用程序的访问时间。若所述应用程序长时间未访问,则在达到一定时长时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒。若用户选择注销所述应用程序的个人隐私信息,则所述隐私管理模块向所述应用程序发送个人隐私信息注销请求,以使所述应用程序启动个人隐私信息注销流程。
如图3所示,于一实施例中,本发明的智能终端个人隐私信息管理系统包括获取模块31和授权模块32。
所述获取模块31用于基于智能终端上设置的隐私管理模块设置用户的个人隐私信息。
具体地,在智能终端上独立设置一隐私管理模块,用于对用户的个人隐私信息进行采集、授权、同步、注销、对象列表管理等管理,以及设置增强的安全登录认证、授权密码验证等功能,并提供相应的SDK开发接口工具。
于本发明一实施例中,所述隐私管理模块采用以下任一方式实现:
1)应用软件,其中提供独立的SDK开发工具软件包;
2)硬件安全模块和应用软件相结合,有内置安全硬件支持,配合应用软件管理和服务,提供独立的SDK开发工具软件包;
3)硬件安全模块和系统软件相结合,有内置安全硬件支持,由系统软件(如智能手机android、iOS系统等)平台提供管理和服务及开发接口,第三方应用程序直接基于系统软件提供的接口访问。
优选地,所述隐私管理模块提供基本的SDK工具、开发接口标准和可扩展的接口。通过SDK,第三方应用程序可以调用所述隐私管理模块来交换数据。其中,交换格式包括但不限于XML,JSON,HTML5等数据格式标准。所述隐私管理模块和第三方应用程序之间的接口是双向交互接口,第三方应用程序可以主动发请求获取用户的个人隐私信息,所述隐私管理模块也可以主动发出设置请求为第三方应用程序设置个人隐私信息。
具体地,用户通过密码或生物特征识别的身份认证方式登录所述隐私管理模块后,根据所述隐私管理模块内设的个人隐私信息的标准模型以及用户可定制化的扩展模型,输入配置个人隐私信息。于本发明一实施例中,所述个人隐私数据包括身份证号码、姓名、年龄、出生日期、婚姻状况、住址、个人图片、身份证正反照片、登录账户密码、支付密码、家庭信息、生物特征数据(如指纹数据、虹膜数据)、发票信息等中的一种或多种组合。优选地,所述隐私管理模块支持采用各种数据模型来表示和存储用户的个人隐私信息,如关系模型、Key-Value模型、纯文本、XML、JSON等数据格式的个人隐私信息。
需要说明的是,本发明中所涉及的智能终端包括并不限于智能手机、数字货币钱包、平板电脑、PDA、智能可穿戴设备、智能电视、AR眼镜、VR眼镜、智能投影仪以及其他具有数据存储和处理功能的终端设备。通常,电子设备是指具有独立的操作系统,可以由用户自行安装软件、游戏等第三方服务商提供的程序,通过此类程序来不断对手持设备的功能进行扩充,并可以通过移动通讯网络来实现无线网络接入,且具有可视化呈现功能的这样一类终端设备。
所述授权模块32与所述获取模块31相连,用于当应用程序需要用户提供隐私信息时,根据用户的授权访问所述隐私管理模块,将对应的个人隐私信息提供至所述应用程序。
如图2所示,智能终端如智能手机上同时设置有多个应用程序(APP),所述隐私管理模块通过与各个应用程序的交互实现对各个应用程序的个人隐私信息的授权、同步、追溯、注销等管理。
具体地,当应用程序需要提供用户的个人隐私信息时,通过所述隐私管理模块SDK工具调用所述隐私管理模块,请求相应的个人隐私信息的信息项目。用户在核实请求的信息项目后决定是否进行具体的信息项目的授权。通过密码、语音、指纹等方式授权验证后,所述隐私管理模块通过SDK接口将对应的信息项目发送至应用程序。因此,每个智能终端有独立的自主可控的隐私管理模块后,就不需要再依托其他平台授权登录给其他第三方应用程序做基础验证。
如图4所示,于本发明一实施例中,本发明的智能终端个人隐私信息管理系统还包括记录模块33,用于记录所述应用程序的标识信息、授权日期和个人隐私信息的授权信息项目,以及用户访问所述应用程序的时间,如访问所述应用程序的最近时间。具体地,对于每个应用程序,所述隐私管理模块通过授权列表的方式记录授权信息,如授权应用程序的标识信息、授权日期和个人隐私信息的授权信息项目等等,从而便于实现个人隐私信息的追溯。其中,某一第三方应用程序对应的授权列表信息只有当所述隐私管理模块注销该第三方应用程序时才能删除,并与第三方应用程序保持完全一致,即原则上不支持用户在智能终端直接修改/删除授权列表。
如图4所示,于本发明一实施例中,本发明的智能终端个人隐私信息管理系统还包括变更模块34,用于当所述个人隐私信息的信息项目发生变更时,基于所述隐私管理模块发送变更提醒信息至所述应用程序,以使所述应用程序再次启动时,根据用户的授权信息,访问所述隐私管理模块更新所述应用程序上对应的信息项目。具体地,当用户的个人隐私信息的一个或多个信息项目发生变更时,所述隐私管理模块根据授权列表中的授权信息,向已经授权的第三方应用程序发送变更提醒信息,提醒及时变更相关信息。当所述第三方应用程序再次启动时,发送授权请求至所述隐私管理模块,并在用户的授权许可下,由所述隐私管理模块将变更的信息项目发送至所述第三方应用程序。
于本发明一实施例中,所述变更模块还用于当所述个人隐私信息的信息项目发生变更时,将变更的信息项目统一同步至授权的应用程序,以保证授权的应用程序的正常启动。
如图4所示,于本发明一实施例中,本发明的智能终端个人隐私信息管理系统还包括提醒模块35,用于获取所述应用程序的访问时间,并预设时长内未访问所述应用程序时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒。具体地,所述隐私管理模块定期查看授权的应用程序是否可用,并记录所述应用程序的访问时间。若所述应用程序长时间未访问,则在达到一定时长时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒。若用户选择注销所述应用程序的个人隐私信息,则所述隐私管理模块向所述应用程序发送个人隐私信息注销请求,以使所述应用程序启动个人隐私信息注销流程。
需要说明的是,应理解以上装置的各个模块的划分仅仅是一种逻辑功能的划分,实际实现时可以全部或部分集成到一个物理实体上,也可以物理上分开。且这些模块可以全部以软件通过处理元件调用的形式实现;也可以全部以硬件的形式实现;还可以部分模块通过处理元件调用软件的形式实现,部分模块通过硬件的形式实现。例如,x模块可以为单独设立的处理元件,也可以集成在上述装置的某一个芯片中实现,此外,也可以以程序代码的形式存储于上述装置的存储器中,由上述装置的某一个处理元件调用并执行以上x模块的功能。其它模块的实现与之类似。此外这些模块全部或部分可以集成在一起,也可以独立实现。这里所述的处理元件可以是一种集成电路,具有信号的处理能力。在实现过程中,上述方法的各步骤或以上各个模块可以通过处理器元件中的硬件的集成逻辑电路或者软件形式的指令完成。
例如,以上这些模块可以是被配置成实施以上方法的一个或多个集成电路,例如:一个或多个特定集成电路(Application Specific Integrated Circuit,简称ASIC),或,一个或多个微处理器(Digital Signal Processor,简称DSP),或,一个或者多个现场可编程门阵列(Field Programmable Gate Array,简称FPGA)等。再如,当以上某个模块通过处理元件调度程序代码的形式实现时,该处理元件可以是通用处理器,例如中央处理器(Central Processing Unit,简称CPU)或其它可以调用程序代码的处理器。再如,这些模块可以集成在一起,以片上系统(system-on-a-chip,简称SOC)的形式实现。
综上所述,本发明的智能终端个人隐私信息管理方法及系统基于隐私管理模块,在用户授权的情况下实现了对多个应用程序的个人隐私信息授权、同步和注销,且当所述个人隐私信息发生变更时能够实现多个应用程序的个人隐私信息的变更,实现个人隐私信息有效管控和追溯;逐步规范互联网平台之间用户信息管理和访问的流程和标准,避免用户信息滥用和泄露;能够完全适应现有应用服务的前后端架构体系,通过扩展用户隐私信息模型定义和存储管理的接口标准,以及访问协议,实现用户个人信息的跨平台对接和数据可控流通,用户体验能实现平滑转移,因此在带来新型技术和适用功能的同时,建设、运营、推广成本较低。所以,本发明有效克服了现有技术中的种种缺点而具高度产业利用价值。
上述实施例仅例示性说明本发明的原理及其功效,而非用于限制本发明。任何熟悉此技术的人士皆可在不违背本发明的精神及范畴下,对上述实施例进行修饰或改变。因此,举凡所属技术领域中具有通常知识者在未脱离本发明所揭示的精神与技术思想下所完成的一切等效修饰或改变,仍应由本发明的权利要求所涵盖。

Claims (8)

1.一种智能终端个人隐私信息管理方法,其特征在于:包括以下步骤:
基于智能终端上设置的隐私管理模块设置用户的个人隐私信息;所述个人隐私数据包括身份证号码、姓名、年龄、出生日期、婚姻状况、住址、个人图片、身份证正反照片、登录账户密码、支付密码、家庭信息、生物特征数据、发票信息等中的一种或多种组合;用户通过密码或生物特征识别的身份认证方式登录所述隐私管理模块后,根据所述隐私管理模块内设的个人隐私信息的标准模型以及用户可定制化的扩展模型,输入配置个人隐私信息;
当应用程序需要用户提供隐私信息时,根据用户的授权访问所述隐私管理模块,将对应的个人隐私信息提供至所述应用程序;
还包括获取所述应用程序的访问时间,并预设时长内未访问所述应用程序时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒;其中所述隐私管理模块定期查看授权的应用程序是否可用,并记录所述应用程序的访问时间;若所述应用程序长时间未访问,则在达到一定时长时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒;若用户选择注销所述应用程序的个人隐私信息,则所述隐私管理模块向所述应用程序发送个人隐私信息注销请求,以使所述应用程序启动个人隐私信息注销流程。
2.根据权利要求1所述的智能终端个人隐私信息管理方法,其特征在于:还包括当所述个人隐私信息的信息项目发生变更时,基于所述隐私管理模块发送变更提醒信息至所述应用程序,以使所述应用程序再次启动时根据用户的授权访问所述隐私管理模块更新所述应用程序上对应的信息项目。
3.根据权利要求1所述的智能终端个人隐私信息管理方法,其特征在于:还包括记录所述应用程序的标识信息、授权日期和个人隐私信息的授权信息项目,以及用户访问所述应用程序的时间。
4.根据权利要求1所述的智能终端个人隐私信息管理方法,其特征在于:所述隐私管理模块采用以下任一方式实现:
1)应用软件;
2)硬件安全模块和应用软件相结合;
3)硬件安全模块和系统软件相结合。
5.一种智能终端个人隐私信息管理系统,其特征在于:包括获取模块和授权模块;
所述获取模块用于基于智能终端上设置的隐私管理模块设置用户的个人隐私信息;所述个人隐私数据包括身份证号码、姓名、年龄、出生日期、婚姻状况、住址、个人图片、身份证正反照片、登录账户密码、支付密码、家庭信息、生物特征数据、发票信息等中的一种或多种组合;用户通过密码或生物特征识别的身份认证方式登录所述隐私管理模块后,根据所述隐私管理模块内设的个人隐私信息的标准模型以及用户可定制化的扩展模型,输入配置个人隐私信息;
所述授权模块用于当应用程序需要用户提供隐私信息时,根据用户的授权访问所述隐私管理模块,将对应的个人隐私信息提供至所述应用程序;
还包括提醒模块,用于获取所述应用程序的访问时间,并预设时长内未访问所述应用程序时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒;其中所述隐私管理模块定期查看授权的应用程序是否可用,并记录所述应用程序的访问时间;若所述应用程序长时间未访问,则在达到一定时长时发送针对所述应用程序的个人隐私信息注销提醒和/或个人隐私信息安全维护提醒;若用户选择注销所述应用程序的个人隐私信息,则所述隐私管理模块向所述应用程序发送个人隐私信息注销请求,以使所述应用程序启动个人隐私信息注销流程。
6.根据权利要求5所述的智能终端个人隐私信息管理系统,其特征在于:还包括记录模块,用于记录所述应用程序的标识信息、授权日期和个人隐私信息的授权信息项目,以及用户访问所述应用程序的时间。
7.根据权利要求5所述的智能终端个人隐私信息管理系统,其特征在于:还包括变更模块,用于当所述个人隐私信息的信息项目发生变更时,基于所述隐私管理模块发送变更提醒信息至所述应用程序,以使所述应用程序再次启动时根据用户的授权访问所述隐私管理模块更新所述应用程序上对应的信息项目。
8.根据权利要求5所述的智能终端个人隐私信息管理系统,其特征在于:所述隐私管理模块采用以下任一方式实现:
1)应用软件;
2)硬件安全模块和应用软件相结合;
3)硬件安全模块和系统软件相结合。
CN202110436557.XA 2021-04-22 2021-04-22 智能终端个人隐私信息管理方法及系统 Active CN113139196B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110436557.XA CN113139196B (zh) 2021-04-22 2021-04-22 智能终端个人隐私信息管理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110436557.XA CN113139196B (zh) 2021-04-22 2021-04-22 智能终端个人隐私信息管理方法及系统

Publications (2)

Publication Number Publication Date
CN113139196A CN113139196A (zh) 2021-07-20
CN113139196B true CN113139196B (zh) 2023-07-04

Family

ID=76813357

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110436557.XA Active CN113139196B (zh) 2021-04-22 2021-04-22 智能终端个人隐私信息管理方法及系统

Country Status (1)

Country Link
CN (1) CN113139196B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115277120A (zh) * 2022-07-11 2022-11-01 重庆长安汽车股份有限公司 保护汽车用户隐私的方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103607371A (zh) * 2013-07-02 2014-02-26 燕山大学 一种通过第三方平台保护互联网用户隐私的方法
CN105550595A (zh) * 2015-12-22 2016-05-04 北京奇虎科技有限公司 用于智能通信设备的隐私数据访问方法及系统
CN110602023A (zh) * 2018-06-12 2019-12-20 中国移动通信有限公司研究院 个人信息安全管控方法、装置和计算机可读存储介质
CN113141371A (zh) * 2021-04-30 2021-07-20 北京极智数仓科技有限公司 基于隐私保护的网络数据管理流通控制方法及网络云平台

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8752186B2 (en) * 2009-07-23 2014-06-10 Facebook, Inc. Dynamic enforcement of privacy settings by a social networking system on information shared with an external system
US20150319141A1 (en) * 2014-04-30 2015-11-05 Frankly Co. Unsend feature in messaging applications
EP3561755A1 (en) * 2018-04-26 2019-10-30 Schibsted Products & Technology UK Limited Management of user data takeout requests

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103607371A (zh) * 2013-07-02 2014-02-26 燕山大学 一种通过第三方平台保护互联网用户隐私的方法
CN105550595A (zh) * 2015-12-22 2016-05-04 北京奇虎科技有限公司 用于智能通信设备的隐私数据访问方法及系统
CN110602023A (zh) * 2018-06-12 2019-12-20 中国移动通信有限公司研究院 个人信息安全管控方法、装置和计算机可读存储介质
CN113141371A (zh) * 2021-04-30 2021-07-20 北京极智数仓科技有限公司 基于隐私保护的网络数据管理流通控制方法及网络云平台

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
A Privacy Leakage Upper Bound Constraint-Based Approach for Cost-Effective Privacy Preserving of Intermediate Data Sets in Cloud;X. Zhang, C. Liu, S. Nepal, S. Pandey and J. Chen;IEEE Transactions on Parallel and Distributed Systems;第24卷(第6期);1192-1202 *
一种云电子商务隐私保护模型;潘浩;王昭;;信息系统工程(第12期);1-5 *

Also Published As

Publication number Publication date
CN113139196A (zh) 2021-07-20

Similar Documents

Publication Publication Date Title
US10108618B2 (en) Implicitly trusted travel token authentication
CN106134143B (zh) 用于动态网络接入管理的方法、设备和系统
US20160294806A1 (en) Account information management method and apparatus in smart tv
US20190050551A1 (en) Systems and methods for authenticating users
CN111416867B (zh) 不同设备间的消息处理方法、服务器和计算机存储介质
CN106357609B (zh) 一种创建用户的方法和系统、公网服务器及私有云设备
US11316693B2 (en) Trusted platform module-based prepaid access token for commercial IoT online services
US20170358148A1 (en) Machine learned biometric token
EP3401823B1 (en) Security verification method and device for smart card application
CN109416800B (zh) 一种移动终端的认证方法及移动终端
CN113010818A (zh) 访问限流方法、装置、电子设备及存储介质
US20160275485A1 (en) Device, system, and method for creating virtual credit card
US12003550B2 (en) Resource protection and verification with bidirectional notification architecture
WO2020253197A1 (zh) 虚拟用户识别卡的管理方法、装置、终端设备及存储介质
CN104424028A (zh) 终端设备以及切换方法
CN113139196B (zh) 智能终端个人隐私信息管理方法及系统
US10873849B1 (en) System and method for universal mobile device lock using blockchain
EP2896005A1 (en) Multi-factor profile and security fingerprint analysis
CN110309670A (zh) 一种抽奖后台服务方法、系统及设备
US10348890B2 (en) Information pushing method and apparatus, and terminal and server
EP2881896B1 (en) Near field communication tag based data transfer
CN107484191A (zh) 通信控制方法及装置、计算机装置及可读存储介质
US20100222022A1 (en) Communication method, communication system and access method to service provider base
CN103077078A (zh) 定义在软件及应用控制管理对象中状态转换的方法
CN107294967A (zh) 一种共享无限制登录系统和方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant