WO2010025657A1 - 生成安全数字照片的方法、装置及移动通信终端 - Google Patents

生成安全数字照片的方法、装置及移动通信终端 Download PDF

Info

Publication number
WO2010025657A1
WO2010025657A1 PCT/CN2009/073600 CN2009073600W WO2010025657A1 WO 2010025657 A1 WO2010025657 A1 WO 2010025657A1 CN 2009073600 W CN2009073600 W CN 2009073600W WO 2010025657 A1 WO2010025657 A1 WO 2010025657A1
Authority
WO
WIPO (PCT)
Prior art keywords
photo
information
digital
file
mobile communication
Prior art date
Application number
PCT/CN2009/073600
Other languages
English (en)
French (fr)
Inventor
樊艳梅
Original Assignee
华为终端有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 华为终端有限公司 filed Critical 华为终端有限公司
Publication of WO2010025657A1 publication Critical patent/WO2010025657A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N23/00Cameras or camera modules comprising electronic image sensors; Control thereof

Definitions

  • the present invention relates to the field of information security technologies, and in particular, to a method, an apparatus, and a mobile communication terminal for generating a secure digital photo.
  • Watermark technology refers to the use of signal processing to embed hidden marks in digitized multimedia data. Such marks are usually invisible and can only be extracted by a dedicated detector or reader.
  • An embodiment of the present invention provides a method for generating a secure digital photo to solve the problem that the prior art cannot guarantee the authenticity of a digital photo;
  • a method of generating a secure digital photo comprising the steps of: taking a photo at a mobile communication terminal, acquiring live information, and encrypting the live information; adding the encrypted live information to the photo file The first extended photo file is generated.
  • the embodiment of the present invention further provides an apparatus for generating a secure digital photo: the device is located in the mobile communication terminal, and includes: an encryption unit, configured to encrypt the field information acquired by the mobile communication terminal; And for adding the live information encrypted by the encryption unit to the photo file taken by the mobile terminal to generate a first extended photo file.
  • an embodiment of the present invention further provides a mobile communication terminal that generates a secure digital photo: the mobile communication terminal includes: a site information acquiring unit, configured to acquire scene information after taking a photo; and an encryption unit, configured to The field information obtained by the field information obtaining unit is encrypted; the photo generating unit is configured to add the field information encrypted by the encryption unit to the photo file captured by the mobile terminal to generate a first extended photo file.
  • the characteristics of the communication between the mobile communication terminal and the network side are used, the photo information is acquired after the photo is taken, and the encrypted scene information is added to the photo file, thereby, the photo author Site information can be used to prove the originality and authenticity of the photo.
  • the embodiment of the present invention has little change to the existing photographing processing process and is low in cost.
  • FIG. 1 is a flow chart of an embodiment of a method for generating a digital photo according to the present invention
  • FIG. 2 is a flowchart of an embodiment of a method for implementing a photo signature according to the present invention
  • FIG. 3A is a schematic diagram 1 of an embodiment of implementing a photo signature device according to the present invention.
  • FIG. 3B is a second schematic diagram of an embodiment of implementing a photo signature device according to the present invention.
  • FIG. 4 is a schematic structural diagram of a mobile communication terminal according to an embodiment of the present invention.
  • the photo signature is implemented by the mobile communication terminal to ensure the authenticity of the photo.
  • Mobile phone is a commonly used mobile communication terminal. Many mobile phones have the function of taking pictures. The function of taking pictures of mobile phones has been improved from the initial 20 ⁇ 300,000 pixels to 200 ⁇ 3 million pixels, and it has portability. Therefore, mobile phone photos With more application scenarios.
  • the field information is combined with the digital signature technology to verify the authenticity and originality of the photo.
  • the site information includes mobile communication terminal identification information, SIM (Subscriber Identity)
  • Model, Customer Identification Module Card information, daytime information, or location information.
  • the live information is preferably encrypted by a public key preset in the mobile phone, that is, only the photo author can decrypt the live information by using the private key, and the rest of the users who obtain the photo cannot check the information.
  • the scene information is viewed or modified, whereby, when the authenticity of the photo is questioned, the photo author can decrypt the live information to prove the originality of the photo.
  • the following steps may be further performed to implement digital signature of the photo: digitally digesting the photo file, and encrypting the processed digital digest to generate a digital signature of the photo.
  • the digital signature generated in the above steps can be added to the photo file or it can be additionally provided to the user.
  • the digital signature can be decrypted using the key provided by the photo author to obtain a digital digest, and the digital digest is recalculated and the two digital digests are compared. If they are consistent, then the determination can be made.
  • the photo has not been modified, otherwise it can be inferred that the photo was modified.
  • a flowchart for implementing an embodiment of a photo digital signature method includes:
  • PKI public key infrastructure
  • CA certificate issuing authority
  • RA registration authority
  • the authentication of the user on the intranet and the extranet is a trusted entity, which is responsible for issuing, updating, and revoking certificates according to the CA issuing policy;
  • the RA accepts the user request, and is responsible for archiving the user's application information and storing it in the database. In, wait for the audit, and send the passed certificate to the certificate authority.
  • the RA shares part of the CA's tasks and is easier to manage.
  • the main purpose of PKI is to establish a secure network operating environment for users by automatically managing keys and certificates, so that users can easily use encryption and digital signature technology in a variety of application environments to ensure the confidentiality of online data. .
  • the branch of S203-210 performs the method for generating an extended digital photo and implementing the photo signature provided by the embodiment of the present invention. Otherwise, the branch of S202 is executed, and the photograph is taken according to the existing manner;
  • the photographing process is consistent with the prior art, and does not need to be modified.
  • the general process is that the camera module sends the signal to the baseband processor or a dedicated DSP (Digital Signal).
  • S203 determining a certificate and a key file selected by the user;
  • Site information includes mobile phone serial number, SIM card information, daytime information, or location information.
  • the location information includes network location information, and the network location information may refer to cell information, that is, distance information from the base station; the time information may be the local time of the mobile phone or the reference time of the network.
  • S205 The user takes a photo to generate a JPEG file
  • the photographing process is consistent with the prior art, and does not need to be modified.
  • the general process is that the camera module sends the signal to the baseband processor or a dedicated DSP, and the baseband processor or DSP performs the image on the image. Processing, for example, performs noise compensation, automatic white balance, and JPEG compression to generate a JPEG file.
  • S206 At the same time of taking a photo, obtaining the spot information of the type determined by S204;
  • the SIM card number and location information need to be obtained in S206, and these scene information are crucial for verifying the authenticity of the photo.
  • S207 The field information acquired by S206 is encrypted by using the public key and saved in the JPEG file generated by S205 to obtain a JPEG file containing the encrypted live information, which is referred to herein as "the first extended JPEG file".
  • the on-site information obtained in S206 is crucial to verify the authenticity of the photo, and it needs to ensure its security. Therefore, the public key is used for encryption here. Only the photo author can use the saved private key for decryption. The information on the spot is not available, so that if the authenticity of the photo is questioned, only the photo author can prove the authenticity of the photo through the live information.
  • Lmagefile, exchangeable image files) saves encrypted live information to JPEG files.
  • files can actually be thought of as a type of JPEG image file format and follow the JPEG file format standard.
  • Exif information is a series of interrelated shooting information collected by a digital camera during the shooting process, and then placed inside the original data of the JPEG format file that we are familiar with, that is, the Exif information is embedded in the JPEG image file format. A set of shooting parameters within.
  • S208 performing digital digest processing on the first extended JPEG file generated by S207 to generate a digital digest
  • the digital summary is mainly used to generate information digests for the data to be transmitted. It is not an encryption machine. System, but it can produce a digital "fingerprint" of information, the purpose of which is to ensure that the data has not been modified or changed.
  • Hash Hash Algorithm
  • MD Message-digital
  • the sender of the information uses a digital digest technique to generate a summary of the information
  • Any receiver generates a new message digest of the received plaintext information using the same digital digest technique used by the sender of the message, and compares it with the digest received to confirm that the message has been modified.
  • S209 Encrypt the digital digest generated by S208 with a private key to form a digital signature
  • S210 The digital signature and the public key of the decrypted digital signature are saved to the JPEG file according to the Exif standard, and the final released version of the JPEG file is obtained, which is called "second extended JPEG file”.
  • the user can use the public key to decrypt the digital signature, obtain the digital digest, recalculate the digital digest of the photo file, and perform the two digital digests. Compare, determine if the photo has been modified.
  • the digital signature and the public key can be additionally provided to the user.
  • the embodiment of the present invention further provides a device for generating a number in a photo
  • the device may be located in a mobile communication terminal, and may be implemented by software, hardware or combination of software and hardware.
  • FIG. 3A it is a schematic diagram of the internal structure of the device, which includes an encryption unit 301 and a photo generation unit 3.
  • an encryption unit 301 configured to encrypt the field information acquired by the mobile communication terminal
  • the photo generating unit 302 is configured to add the live information encrypted by the encryption unit 301 to the photo file captured by the mobile terminal to generate a first extended photo file.
  • the on-site information includes: mobile communication terminal identification information, SIM card information, daytime information, or / and
  • the device may further include:
  • the digital signature generating unit 303 is configured to perform digital digest processing on the first extended photo file, and encrypt the processed digital digest to generate a digital signature of the photo.
  • the device further includes:
  • the photo file processing unit 304 is configured to add the digital signature and a digitally signed decryption key to the first extended photo file to generate a second extended photo file.
  • the activation encryption unit 301 encrypts the live information acquired by the mobile communication terminal, and preferably encrypts the live information by using the public key; then, the encrypted live information is added to the mobile terminal by the photo generation unit 302. Taken in a photo file.
  • the first extended photo file is digitally processed by the digital signature generating unit 303, and the processed digital digest is encrypted to generate a digital signature of the photo.
  • the apparatus can also activate a photo file processing unit 304 for adding the digital signature to the first extended photo file to generate a second extended photo file.
  • the embodiment of the present invention further provides a mobile communication terminal that generates a digital photo, which is different from the existing mobile communication terminal in that it has the function of the device shown in FIG. 3A or FIG. 3B.
  • the mobile communication terminal includes:
  • the field information obtaining unit 401 is configured to acquire scene information after taking a photo
  • an encryption unit 301 configured to encrypt the field information acquired by the field information acquiring unit
  • the photo generating unit 302 is configured to add the live information encrypted by the encryption unit to the photo file captured by the mobile terminal to generate a first extended photo file.
  • the on-site information includes: mobile communication terminal identification information, SIM card information, daytime information, or / and
  • the mobile communication terminal further includes:
  • the digital signature generating unit 303 is configured to perform digital digest processing on the first extended photo file, and encrypt the processed digital digest to generate a digital signature of the photo.
  • the mobile communication terminal may further include:
  • a photo file processing unit 304 configured to add the digital signature and a decryption key of the digital signature to the In the first extended photo file, a second extended photo file is generated.
  • the first extended photo file is processed, a digital signature is generated, and the digital signature is saved in the first extended photo file to generate a second extended photo file, and the user can directly use the second extended photo file to utilize The digital signature verifies that the photo has been modified to further ensure the security of the digital photo.
  • the embodiment of the present invention has little change to the existing photo shooting process, and is low in cost.
  • the storage medium may be a magnetic disk, an optical disk, a read-only memory (ROM), or a random access memory (Random Access).

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Editing Of Facsimile Originals (AREA)

Description

说明书 生成安全数字照片的方法、 装置及移动通信终端
[I] 本申请要求于 2008年 09月 03日提交中国专利局、 申请号为 200810147588.8、 发 明名称为"生成安全数字照片的方法、 装置及移动通信终端"的中国专利申请的优 先权, 其全部内容通过引用结合在本申请中。
[2] 技术领域
[3] 本发明涉及信息安全技术领域, 尤其涉及一种生成安全数字照片的方法、 装置 及移动通信终端。
[4] 发明背景
[5] 由于数字照片具有易改性, 且修改不易被发现, 所以其真实性常常被怀疑。
[6] 目前, 有些数码相机厂家釆用数字水印技术对数字照片进行处理, 所谓数字水 印 (Digital
Watermark) 技术是指用信号处理的方法在数字化的多媒体数据中嵌入隐蔽的标 记, 这种标记通常是不可见的, 只有通过专用的检测器或阅读器才能提取。
[7] 然而, 本申请发明人在研究过程中发现, 因为数字水印的生成需要复杂的图像 处理算法, 需要高性能或者专门的处理器来完成, 因此目前具有数字水印功能 的数码相机都定位于高端数码相机, 。 另外, 数字水印仅能证明照片在添加了 数字水印之后没有被修改, 无法证明是在照片最初拍摄吋就添加的, 即, 可在 对照片修改后再添加数字水印, 由此, 添加数字水印的数字照片仍无法保证数 字照片的真实性。 由此认为, 目前需要一种低成本的方案来证明照片的原始性 和真实性。
[8] 发明内容
[9] 本发明实施例提供一种生成安全数字照片的方法, 以解决现有技术无法保证数 字照片真实性的问题;
[10] 为此, 本发明实施例釆用如下技术方案:
[I I] 一种生成安全数字照片的方法, 该方法包括以下步骤: 在移动通信终端拍摄照 片吋, 获取现场信息, 并对现场信息加密; 将加密的现场信息添加到照片文件 中, 生成第一扩展照片文件。
[12] 同吋, 本发明实施例还提供一种生成安全数字照片的装置: 该装置位于移动通 信终端内, 包括: 加密单元, 用于对移动通信终端获取的现场信息进行加密; 照片生成单元, 用于将将所述加密单元加密的现场信息添加到移动终端拍摄的 照片文件中, 生成第一扩展照片文件。
[13] 此外, 本发明实施例还提供一种生成安全数字照片的移动通信终端: 该移动通 信终端包括: 现场信息获取单元, 用于在拍摄照片吋获取现场信息; 加密单元 , 用于对所述现场信息获取单元获取的现场信息进行加密; 照片生成单元, 用 于将将所述加密单元加密的现场信息添加到移动终端拍摄的照片文件中, 生成 第一扩展照片文件。
[14] 可见, 本发明实施例釆用移动通信终端与网络侧通信的特点, 在拍摄照片吋, 获取通信相关的现场信息, 并将加密的现场信息添加到照片文件中, 由此, 照 片作者可利用现场信息证明其照片的原始性和真实性。 本发明实施例对现有照 片拍摄处理过程改动很小, 且成本低廉。
[15] 附图简要说明
[16] 为了更清楚地说明本发明实施例的技术方案, 下面将对实施例描述中所需要使 用的附图作简单地介绍, 显而易见地, 下面描述中的附图仅仅是本发明的一些 实施例, 对于本领域普通技术人员来讲, 在不付出创造性劳动性的前提下, 还 可以根据这些附图获得其他的附图。
[17] 图 1为本发明生成数字照片方法实施例流程图;
[18] 图 2为本发明实现照片签名方法实施例流程图;
[19] 图 3A为本发明实现照片签名装置实施例示意图一;
[20] 图 3B为本发明实现照片签名装置实施例示意图二;
[21] 图 4为本发明实施例提供的移动通信终端的结构示意图。
[22] 实施本发明的方式
[23] 下面将结合本发明实施例中的附图, 对本发明实施例中的技术方案进行清楚、 完整地描述, 显然, 所描述的实施例仅仅是本发明一部分实施例, 而不是全部 的实施例。 基于本发明中的实施例, 本领域普通技术人员在没有作出创造性劳 动前提下所获得的所有其他实施例, 都属于本发明保护的范围。
[24] 本发明实施例中, 釆用移动通信终端实现照片签名, 以确保照片的真实性。
[25] 手机是一种常用的移动通信终端, 很多手机具有拍照的功能, 手机拍照的功能 已经由初期的 20〜30万像素提升到 200〜300万像素, 并具有便携性, 因此, 手 机照片具有更多的应用场景。
[26] 和数码相机相比, 手机具有通信功能, 因此, 可在拍摄照片吋获取到现场信息
, 本发明实施例正是利用现场信息并结合数字签名技术来证实照片的真实性和 原始性。
[27] 参见图 1, 为实现生成数字照片的方法流程图, 包括:
[28] S101 : 在移动通信终端拍摄照片吋, 获取现场信息;
[29] S102: 对现场信息加密;
[30] S103: 将加密的现场信息添加到照片文件中, 生成第一扩展照片文件。
[31] 其中, 现场信息包括移动通信终端标识信息、 SIM (Subscriber Identity
Model, 客户识别模块) 卡信息、 吋间信息, 或位置信息。
[32] 在上述 S103中, 优选地是以预置在手机中的公钥对现场信息进行加密, 也即, 只有照片作者可利用私钥解密出该现场信息, 其余获得该照片的用户无法査看 或修改该现场信息, 由此, 当照片真实性得到质疑吋, 照片作者可解密出该现 场信息证明其照片的原始性。
[33] 优选地, 可进一步执行以下步骤, 以实现照片的数字签名: 对所述照片文件进 行数字摘要处理, 并对处理得到的数字摘要进行加密, 生成照片的数字签名。
[34] 对于在上述步骤中生成的数字签名, 可以将其添加在照片文件中, 或者也可以 另外提供给用户。 当用户对照片真实性表示质疑吋, 可以利用照片作者提供的 密钥对数字签名进行解密获得数字摘要, 并对照片文件重新计算出数字摘要, 并比较两个数字摘要, 如果一致, 则可确定照片未被修改, 否则, 则可推断照 片被修改。
[35] 下面详细介绍实现照片数字签名的方法实施例。
[36] 参见图 2, 为实现照片数字签名方法实施例流程图, 包括:
[37] S200: 向手机写入 PKI证书、 公钥和密钥对; [38] 所谓 PKI, 广义上讲, 所有提供公钥加密和数字签名服务的系统, 都可以叫 ΡΚΙ (Public Key
Infrastructure, 公钥基础结构) 。 PKI是一种新的安全技术, 它由公钥加密技术 、 数字证书、 证书发放机构 (CA) 、 注册权威机构 (RA) 等基本成分共同组成
[39] 其中, 数字证书用于 Internet
、 Intranet和 Extranet上用户的身份验证; CA是一个可信任的实体, 它根据 CA颁 发策略负责发布、 更新和吊销证书; RA接受用户请求, 负责将用户的有关申请 信息存档备案, 并存储在数据库中, 等待审核, 并将审核通过的证书发送给证 书颁发机构。 RA分担了 CA的部分任务, 管理更方便。 PKI的主要目的是通过自 动管理密钥和证书, 可以为用户建立起一个安全的网络运行环境, 使用户可以 在多种应用环境下方便地使用加密和数字签名技术, 从而保证网上数据的机密 性。
[40] 在把密钥文件和证书文件下载到手机上吋, 应该为照片签名单独申请一套证书
, 并且对密钥文件和证书文件作备份。
[41] S201 : 在用户拍照前, 判断是否接收到用户使用数字签名的请求, 若是, 执行
S203〜210的分支, 执行本发明实施例提供的生成扩展数字照片以及实现照片签 名的方案, 否则, 执行 S202的分支, 按照现有方式拍照;
[42] 此处可以在拍照设置中增加 "是否使用数字签名 "的选择, 当用户确定使用数字 签名吋, 即确定接收到了用户使用数字签名的请求。
[43] 当然, 还可以釆用默认用户使用数字签名的方式, 此吋, 不需要执行 S201 , 而 直接执行 S203〜S210的步骤。
[44] S202: 用户进行拍照, 生成 JPEG (joint Photographic Experts
Group, 联合照片专家组) 文件;
[45] 本发明实施例中, 拍照过程与现有技术一致, 并不需要作改动, 大致过程为, 拍照模组把信号送给基带处理器或者专门的 DSP (Digital Signal
Processing, 数字信号处理器) , 基带处理器或 DSP对图像进行处理, 例如, 进 行噪音补偿、 自动白平衡以及 JPEG压缩等处理, 最终生成 JPEG文件。 [46] S203: 确定用户选择的证书和密钥文件;
[47] S204: 确定用户选择的现场信息类型;
[48] 现场信息包括手机序列号、 SIM卡信息、 吋间信息, 或位置信息等。 其中, 位 置信息包括网络位置信息, 网络位置信息可以是指 cell信息, 即和基站的距离信 息; 吋间信息可以是手机本地吋间, 也可以是网络的参考吋间。
[49] S205: 用户进行拍照, 生成 JPEG文件;
[50] 本发明实施例中, 拍照过程与现有技术一致, 并不需要作改动, 大致过程为, 拍照模组把信号送给基带处理器或者专门的 DSP, 基带处理器或 DSP对图像进行 处理, 例如, 进行噪音补偿、 自动白平衡以及 JPEG压缩等处理, 最终生成 JPEG 文件。
[51] S206: 在拍照的同吋, 获取 S204确定类型的现场信息;
[52] 例如, 在 S204确定的现场信息类型为 SIM卡信息和位置信息, 则在 S206中需要 获取 SIM卡号以及位置信息, 这些现场信息对于证实照片的真实性至关重要。
[53] S207: 对 S206获取的现场信息利用公钥进行加密, 并保存到 S205生成的 JPEG 文件中, 得到包含加密的现场信息的 JPEG文件, 此处称为"第一扩展 JPEG文件"
[54] 在 S206中获取的现场信息对证实照片的真实性至关重要, 需要确保其安全性, 因此此处釆用公钥进行加密, 只有照片作者才能利用保存的私钥进行解密, 其 余用户无法获知现场信息, 因此, 在照片真实性遭到质疑吋, 也只有照片作者 才能通过现场信息证明其照片的真实性。
[55] 在 S207中' 可遵循 Exif (Exchangeable
lmagefile, 可交换图像文件)) 标准将加密的现场信息保存到 JPEG文件中。 Exif 文件实际上可以看作是 JPEG图像文件格式的一种, 并且遵从 JPEG文件格式标准 。 Exif信息就是由数码相机在拍摄过程中釆集一系列相互联系的拍摄信息, 然后 把这些信息放置在我们所熟知的 JPEG格式文件原始数据的内部, 也就是说 Exif 信息是镶嵌在 JPEG图像文件格式内的一组拍摄参数。
[56] S208: 对 S207生成的第一扩展 JPEG文件进行数字摘要处理, 生成数字摘要;
[57] 数字摘要主要用于对要传输的数据作运算生成信息摘要, 它并不是一种加密机 制, 但却能产生信息的数字"指纹", 它的目的是为了确保数据没有被修改或变化
, 保证信息的完整性不被破坏。
[58] 常见的数字摘要技术有, Hash (哈希算法) 、 MD (Message-digital
algorithm, 信息 -摘要算法) 系列以及 SHA (Secure Hash
Algorithm,SHA-l, 安全哈希算法) 系列等。
[59] 数字摘要技术的处理过程如下:
[60] ( 1 ) 信息发送者使用一数字摘要技术对信息生成信息摘要;
[61] ( 2 ) 信息发送者把信息本身和已签名的信息摘要一起发送出去;
[62] ( 3 )
任何接收者通过使用与信息发送者使用的同一个数字摘要技术对接收的明文信 息生成新的信息摘要, 与收到的摘要比较以确认信息是否被修改过。
[63] S209: 将 S208生成的数字摘要以私钥进行加密, 形成数字签名;
[64] S210: 将数字签名以及解密数字签名的公钥按照 Exif标准保存到 JPEG文件中, 获得最终的发布版 JPEG文件, 称为"第二扩展 JPEG文件"。
[65] 此处, 直接将数字签名以及公钥保存到 JPEG文件中, 可方便用户利用公钥解 密数字签名, 获得数字摘要, 并对照片文件重新计算出数字摘要, 并对二个数 字摘要进行比较, 判断照片是否被修改。
[66] 需要说明的是, S210是可选的, 在不将数字签名以及公钥保存到 JPEG文件吋
, 可向用户另外提供该数字签名以及公钥。
[67] 与上述方法相对应, 本发明实施例还提供一种生成数在照片的装置, 该装置可 位于移动通信终端内, 可通过软件、 硬件或软硬件结合实现。
[68] 参见图 3A, 为该装置内部结构示意图, 它包括加密单元 301以及照片生成单元 3
02, 其中,
[69] 加密单元 301, 用于对移动通信终端获取的现场信息进行加密;
[70] 照片生成单元 302, 用于将将所述加密单元 301加密的现场信息添加到移动终端 拍摄的照片文件中, 生成第一扩展照片文件。
[71] 其中, 现场信息包括: 移动通信终端标识信息、 SIM卡信息、 吋间信息, 或 /和
, 位置信息。 [72] 优选地, 如图 3B所示, 该装置还可包括:
[73] 数字签名生成单元 303, 用于对所述第一扩展照片文件进行数字摘要处理, 并 对处理得到的数字摘要进行加密, 生成照片的数字签名。
[74] 优选地, 如图 3B所示, 该装置还包括:
[75] 照片文件处理单元 304, 用于将所述数字签名以及数字签名的解密钥添加到所 述第一扩展照片文件中, 生成第二扩展照片文件。
[76] 该装置各单元的工作过程为:
[77] 首先, 启动加密单元 301对移动通信终端获取的现场信息进行加密, 优选地, 利用公钥对现场信息进行加密; 然后, 通过照片生成单元 302将所述加密的现场 信息添加到移动终端拍摄的照片文件中。
[78] 优选地, 还可通过数字签名生成单元 303对所述第一扩展照片文件进行数字摘 要处理, 并对处理得到的数字摘要进行加密, 生成照片的数字签名。 进一步优 选地, 该装置还可启动照片文件处理单元 304, 用于将所述数字签名添加到所述 第一扩展照片文件中, 生成第二扩展照片文件。
[79] 同吋, 本发明实施例还提供一种生成数字照片的移动通信终端, 与现有移动通 信终端相比, 该移动通信终端区别是具有图 3A或图 3B所示装置的功能。
[80] 如图 4A和图 4B所示, 该移动通信终端包括:
[81] 现场信息获取单元 401, 用于在拍摄照片吋获取现场信息;
[82] 加密单元 301, 用于对所述现场信息获取单元获取的现场信息进行加密;
[83] 照片生成单元 302, 用于将将所述加密单元加密的现场信息添加到移动终端拍 摄的照片文件中, 生成第一扩展照片文件。
[84] 其中, 现场信息包括: 移动通信终端标识信息、 SIM卡信息、 吋间信息, 或 /和
, 位置信息。
[85] 优选地, 该移动通信终端还包括:
[86] 数字签名生成单元 303, 用于对所述第一扩展照片文件进行数字摘要处理, 并 对处理得到的数字摘要进行加密, 生成照片的数字签名。
[87] 优选地, 该移动通信终端还可包括:
[88] 照片文件处理单元 304, 用于将所述数字签名以及数字签名的解密钥添加到所 述第一扩展照片文件中, 生成第二扩展照片文件。
[89] 可见, 本发明实施例釆用移动通信终端与网络侧通信的特点, 在拍摄照片吋, 获取通信相关的现场信息, 对现场信息加密后添加到照片文件中生成第一扩展 照片文件, 由此, 照片作者可利用现场信息证明其照片的原始性和真实性, 提 供一种较安全的数字照片。
[90] 优选地, 对第一扩展照片文件进行处理, 生成数字签名, 并将数字签名保存到 第一扩展照片文件中生成第二扩展照片文件, 用户可直接釆用第二扩展照片文 件, 利用数字签名验证照片是否被修改, 进一步保证数字照片的安全性。
[91] 本发明实施例对现有照片拍摄处理过程改动很小, 且成本低廉。
[92] 需要说明的是, 本领域普通技术人员可以理解实现上述实施例方法中的全部或 部分流程, 是可以通过计算机程序来指令相关的硬件来完成, 所述的程序可存 储于一计算机可读取存储介质中, 该程序在执行吋, 可包括如上述各方法的实 施例的流程。 其中, 所述的存储介质可为磁碟、 光盘、 只读存储记忆体 (Read- Only Memory, ROM) 或随机存储记忆体 (Random Access
Memory, RAM) 等。
[93] 以上所述仅是本发明的优选实施方式, 应当指出, 对于本技术领域的普通技术 人员来说, 在不脱离本发明原理的前提下, 还可以做出若干改进和润饰, 这些 改进和润饰也应视为本发明的保护范围。

Claims

权利要求书
[1] 一种生成安全数字照片的方法, 其特征在于, 包括:
在移动通信终端拍摄照片吋, 获取现场信息, 并对现场信息加密; 将加密的现场信息添加到照片文件中, 生成第一扩展照片文件。
[2] 根据权利要求 1所述方法, 其特征在于, 还包括:
对所述第一扩展照片文件进行数字摘要处理, 并对处理得到的数字摘要进 行加密, 生成数字签名。
[3] 根据权利要求 2所述方法, 其特征在于, 所述对处理得到的数字摘要进行加 密, 具体是, 对处理得到的数字摘要利用预置的私钥进行加密。
[4] 根据权利要求 3所述方法, 其特征在于, 还包括:
将所述数字签名以及所述私钥对应的公钥添加到所述照片文件中, 生成第 二扩展照片文件。
[5] 根据权利要求 1所述方法, 其特征在于, 所述对现场信息加密, 具体是, 利 用预置的公钥对现场信息加密。
[6] 根据权利要求 1至 5任一项所述方法, 其特征在于, 所述现场信息包括: 移动通信终端标识信息、 客户识别模块 SIM卡信息、 吋间信息和位置信息 中的至少一项。
[7] 一种生成安全数字照片的装置, 位于移动通信终端内, 其特征在于, 包括 加密单元, 用于对移动通信终端获取的现场信息进行加密; 照片生成单元, 用于将将所述加密单元加密的现场信息添加到移动终端拍 摄的照片文件中, 生成第一扩展照片文件。
[8] 根据权利要求 7所述装置, 其特征在于, 还包括:
数字签名生成单元, 用于对所述第一扩展照片文件进行数字摘要处理, 并 对处理得到的数字摘要进行加密, 生成照片的数字签名。
[9] 根据权利要求 8所述装置, 其特征在于, 还包括:
照片文件处理单元, 用于将所述数字签名以及数字签名的解密钥添加到所 述第一扩展照片文件中, 生成第二扩展照片文件。 [10] 一种生成安全数字照片的移动通信终端, 其特征在于, 包括现场信息获取 单元及权利要求 7至 9任一项所述生成安全数字照片的装置, 其中: 所述现场信息获取单元, 用于在拍摄照片吋获取现场信息, 并提供给所述 生成安全数字照片的装置。
PCT/CN2009/073600 2008-09-03 2009-08-28 生成安全数字照片的方法、装置及移动通信终端 WO2010025657A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN200810147588.8 2008-09-03
CNA2008101475888A CN101359989A (zh) 2008-09-03 2008-09-03 生成安全数字照片的方法、装置及移动通信终端

Publications (1)

Publication Number Publication Date
WO2010025657A1 true WO2010025657A1 (zh) 2010-03-11

Family

ID=40332339

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2009/073600 WO2010025657A1 (zh) 2008-09-03 2009-08-28 生成安全数字照片的方法、装置及移动通信终端

Country Status (2)

Country Link
CN (1) CN101359989A (zh)
WO (1) WO2010025657A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107317806A (zh) * 2017-06-20 2017-11-03 上海浩霖汇信息科技有限公司 一种电子证照应用副本的安全生成方法及装置
CN107330304A (zh) * 2017-06-20 2017-11-07 上海浩霖汇信息科技有限公司 一种电子证照的安全生产方法及装置

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101359989A (zh) * 2008-09-03 2009-02-04 深圳华为通信技术有限公司 生成安全数字照片的方法、装置及移动通信终端
CN102883268B (zh) * 2012-09-29 2015-12-16 东莞宇龙通信科技有限公司 一种对照片加密的方法及装置
CN103067367A (zh) * 2012-12-21 2013-04-24 网秦无限(北京)科技有限公司 密码隐蔽方法和装置、密码取回方法和装置
CN103533248A (zh) * 2013-10-24 2014-01-22 腾讯科技(上海)有限公司 一种图像处理的方法、终端及系统
CN104660631A (zh) * 2013-11-19 2015-05-27 中国科学院深圳先进技术研究院 一种照片的备份方法、装置、系统及移动终端
CN103646375B (zh) * 2013-11-26 2017-06-13 上海交通大学 智能移动终端拍照的照片原始性可认证方法
CN104680078B (zh) * 2015-01-20 2021-09-03 中兴通讯股份有限公司 一种拍摄照片的方法、查看图片的方法、系统和终端
CN105117900A (zh) * 2015-09-30 2015-12-02 北京恒华伟业科技股份有限公司 一种进度信息获取方法、装置及终端设备
CN105279443A (zh) * 2015-11-30 2016-01-27 东莞酷派软件技术有限公司 一种照片加密、解密的方法及装置
WO2019061185A1 (zh) * 2017-09-28 2019-04-04 深圳传音通讯有限公司 对图片进行数字签名的方法及终端
CN107896151A (zh) * 2017-10-26 2018-04-10 方欣科技有限公司 一种远程签名方法及装置
CN108282338A (zh) * 2017-12-25 2018-07-13 河北腾翔科技有限公司 智能终端的相机自主签名系统及签名方法
CN108596050A (zh) * 2018-04-04 2018-09-28 广东中星电子有限公司 图像的签名方法和装置以及验签方法和装置
CN110008718A (zh) * 2019-03-01 2019-07-12 同盾控股有限公司 一种图像处理方法及终端
CN110532740B (zh) * 2019-08-20 2021-09-28 新华智云科技有限公司 图片加密方法、装置、侵权确定方法和计算机存储介质
EP4013032A4 (en) * 2019-08-30 2022-08-31 Sony Group Corporation IMAGE DEVICE, IMAGE DATA PROCESSING METHOD AND PROGRAM
CN114979474A (zh) * 2022-05-16 2022-08-30 青岛崂应海纳光电环保集团有限公司 防伪照片生成方法、防伪验证方法、系统、装置及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002262212A (ja) * 2001-03-02 2002-09-13 Towa Engineering Corp カメラ映像記録サービスシステム及び方法
CN1615034A (zh) * 2004-11-30 2005-05-11 北京中星微电子有限公司 一种具有数字版权保护和认证的移动通信系统及方法
JP2006050535A (ja) * 2004-07-07 2006-02-16 Ricoh Co Ltd スキャナ装置、情報処理装置、画像データ暗号化方法、画像データ表示方法、画像データ暗号化プログラム及び画像データ表示プログラム
CN1980121A (zh) * 2005-11-29 2007-06-13 北京书生国际信息技术有限公司 电子签名移动终端、系统及方法
CN101137008A (zh) * 2007-07-11 2008-03-05 裘炅 一种将位置信息隐藏于视频、音频或图的摄像装置及方法
CN101359989A (zh) * 2008-09-03 2009-02-04 深圳华为通信技术有限公司 生成安全数字照片的方法、装置及移动通信终端

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002262212A (ja) * 2001-03-02 2002-09-13 Towa Engineering Corp カメラ映像記録サービスシステム及び方法
JP2006050535A (ja) * 2004-07-07 2006-02-16 Ricoh Co Ltd スキャナ装置、情報処理装置、画像データ暗号化方法、画像データ表示方法、画像データ暗号化プログラム及び画像データ表示プログラム
CN1615034A (zh) * 2004-11-30 2005-05-11 北京中星微电子有限公司 一种具有数字版权保护和认证的移动通信系统及方法
CN1980121A (zh) * 2005-11-29 2007-06-13 北京书生国际信息技术有限公司 电子签名移动终端、系统及方法
CN101137008A (zh) * 2007-07-11 2008-03-05 裘炅 一种将位置信息隐藏于视频、音频或图的摄像装置及方法
CN101359989A (zh) * 2008-09-03 2009-02-04 深圳华为通信技术有限公司 生成安全数字照片的方法、装置及移动通信终端

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107317806A (zh) * 2017-06-20 2017-11-03 上海浩霖汇信息科技有限公司 一种电子证照应用副本的安全生成方法及装置
CN107330304A (zh) * 2017-06-20 2017-11-07 上海浩霖汇信息科技有限公司 一种电子证照的安全生产方法及装置
CN107317806B (zh) * 2017-06-20 2020-07-14 上海浩霖汇信息科技有限公司 一种电子证照应用副本的安全生成方法及装置
CN107330304B (zh) * 2017-06-20 2020-11-24 上海浩霖汇信息科技有限公司 一种电子证照的安全生产方法及装置

Also Published As

Publication number Publication date
CN101359989A (zh) 2009-02-04

Similar Documents

Publication Publication Date Title
WO2010025657A1 (zh) 生成安全数字照片的方法、装置及移动通信终端
US11574379B2 (en) System for embedding searchable information, encryption, signing operation, transmission, storage database and retrieval
US20030126432A1 (en) Content authentication for digital media based recording devices
US7512398B2 (en) Authenticating data units of a mobile communications device
US8738917B2 (en) Image data verification
US20070136599A1 (en) Information processing apparatus and control method thereof
US7594118B2 (en) Data-processing system and method for controlling same, computer program, and computer-readable recording medium
US7930544B2 (en) Data processing apparatus and its method
JPH11308564A (ja) デジタル証拠カメラシステム、復号化鍵取得・登録システム、及びデジタル画像編集システム
US11943339B2 (en) Information processing apparatus, information processing method, and program
WO2018127809A2 (en) Verification of data captured by a consumer electronic device
JP2007060352A (ja) 文書管理システム、文書管理プログラム及び文書管理方法
JP2003309554A (ja) 情報処理装置、情報処理システム、情報処理方法、記憶媒体、及びプログラム
CN113409049B (zh) 一种基于哈希链的数字水印验证方法及系统
US8516609B2 (en) Personal encryption device
JP2007036985A (ja) 画像撮影装置及び外部処理装置
JP2006279518A (ja) 画像証明補助機能付き電子カメラおよび画像証明システム
TW202032452A (zh) 通用認證與合格契約方法
JP4804075B2 (ja) 登録局装置及びシステム
JP2005538400A (ja) スマートカードと通信する装置においてメッセージのハッシュを計算する方法
JP2005286823A (ja) 画像入力装置、通信システム、制御方法、コンピュータプログラム及び記憶媒体
JP2006129080A (ja) データ処理装置及びその方法
AU2002315907B9 (en) Content Authentication for Digital Media Based Recording Devices
CN101192915A (zh) 基于个人证书管理器的数据信息加解密方法
CN117857058A (zh) 一种信息来源的安全性验证方法、系统、设备及介质

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09811032

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09811032

Country of ref document: EP

Kind code of ref document: A1