WO2017035899A1 - 一种数据安全处理方法、装置和系统 - Google Patents

一种数据安全处理方法、装置和系统 Download PDF

Info

Publication number
WO2017035899A1
WO2017035899A1 PCT/CN2015/091355 CN2015091355W WO2017035899A1 WO 2017035899 A1 WO2017035899 A1 WO 2017035899A1 CN 2015091355 W CN2015091355 W CN 2015091355W WO 2017035899 A1 WO2017035899 A1 WO 2017035899A1
Authority
WO
WIPO (PCT)
Prior art keywords
data
electronic device
key
encryption key
encrypted data
Prior art date
Application number
PCT/CN2015/091355
Other languages
English (en)
French (fr)
Inventor
钟焰涛
傅文治
Original Assignee
宇龙计算机通信科技(深圳)有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 宇龙计算机通信科技(深圳)有限公司 filed Critical 宇龙计算机通信科技(深圳)有限公司
Publication of WO2017035899A1 publication Critical patent/WO2017035899A1/zh

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms

Definitions

  • the present invention belongs to the field of information security technologies for terminal devices, and in particular, to a data security processing method, apparatus, and system.
  • Wearable medical health devices enable the application of wearable technology to the health care field.
  • the device can collect real-time monitoring of the user's physical condition, exercise data and health status by collecting various physiological data such as heartbeat, blood pressure, body temperature and blood sugar of the user.
  • the user's physiological data is extremely private. After the wearable medical health equipment collects various physiological data such as the user's heartbeat, blood pressure, body temperature, blood sugar, etc., how to safely process the collected confidential data, thereby realizing the user
  • various physiological data such as the user's heartbeat, blood pressure, body temperature, blood sugar, etc.
  • the security of privacy data has become a hot issue in this field.
  • an object of the present invention is to provide a data security processing method, apparatus, and system, which are directed to solving the problem of security protection of user privacy data collected by a wearable medical health device.
  • a data security processing method is applied to a first electronic device, the method comprising:
  • the obtaining the first encryption key comprises: performing key negotiation with the second electronic device by using a preset key negotiation mechanism to obtain a first encryption key.
  • the first electronic device is a wearable medical health device
  • the target data is user physiological data collected by the wearable medical health device.
  • a data security processing method is applied to a second electronic device, the method comprising:
  • the target data is stored.
  • the first decryption key is a key obtained by the second electronic device by using a preset key agreement mechanism to perform key agreement with the first electronic device.
  • the receiving the encrypted data from the first electronic device comprises: receiving, in the security system of the second electronic device, the first electronic device The first encrypted data.
  • the storing the target data includes:
  • the second encrypted data is stored.
  • the acquiring the second encryption key comprises:
  • a data security processing device is applied to a first electronic device, the device comprising:
  • a key acquisition module configured to acquire a first encryption key when a communication connection is established between the first electronic device and the second electronic device
  • a data encryption module configured to encrypt the target data by using the first encryption key to obtain first encrypted data
  • a data sending module configured to send the first encrypted data to the second electronic device.
  • the key acquisition module includes:
  • the key negotiation unit is configured to perform key agreement with the second electronic device by using a preset key agreement mechanism to obtain a first encryption key.
  • a data security processing device is applied to a second electronic device, the device comprising:
  • a data receiving module configured to receive first encrypted data from the first electronic device
  • a data decryption module configured to decrypt the first encrypted data by using a first decryption key, Get target data;
  • a data storage module configured to store the target data.
  • the data receiving module includes:
  • a security receiving unit configured to receive, in the security system of the second electronic device, first encrypted data from the first electronic device.
  • the data storage module includes:
  • An obtaining unit configured to acquire a second encryption key
  • An encryption unit configured to encrypt the target data by using the second encryption key to obtain second encrypted data
  • a storage unit configured to store the second encrypted data.
  • the acquiring unit includes:
  • a detecting subunit configured to detect whether the target storage location stores a pre-generated second encryption key
  • Reading a subunit configured to read the second encryption key from the target storage location when the detection result is YES;
  • a data security processing system characterized by comprising two data security processing devices as described above.
  • the foregoing disclosure discloses a data security processing method, apparatus, and system, where a first electronic device applying the method acquires an encryption key when detecting a communication connection with the second electronic device, and The target data is encrypted using the encryption key, and finally, the encrypted data is securely transmitted to the second electronic device for storage. It can be seen that, when the application is applied, the wearable medical health device can encrypt the collected physiological data of the user, and securely transmit the collected data with high privacy to an external electronic device (such as a user's mobile phone) for storage. The security protection of user privacy data is realized.
  • FIG. 1 is a flowchart of a data security processing method applied to a first electronic device according to Embodiment 1 of the present invention
  • FIG. 2 is a flowchart of a data security processing method applied to a second electronic device according to Embodiment 1 of the present invention
  • Embodiment 3 is a flowchart of data security storage disclosed in Embodiment 2 of the present invention.
  • FIG. 4 is a schematic structural diagram of a data security processing apparatus applied to a first electronic device according to Embodiment 3 of the present invention.
  • FIG. 5 is a schematic structural diagram of a data security processing apparatus applied to a second electronic device according to Embodiment 3 of the present invention.
  • This embodiment discloses a data security processing method, which can be applied to a first electronic device, for example, specifically applicable to a wearable medical health device.
  • the method includes the following steps:
  • S101 Acquire a first encryption key when a communication connection is implemented between the first electronic device and the second electronic device;
  • S102 Encrypt the target data by using the first encryption key to obtain first encrypted data.
  • S103 Send the first encrypted data to the second electronic device.
  • Terminal devices such as user mobile phones can provide large-capacity data storage for wearable medical and health devices Based on the storage support, the present application solves the problem of security protection of user privacy data collected by the wearable medical health device by using terminal devices such as a user's mobile phone.
  • the data security processing method of the present application will be described by taking an example of application to a wearable medical health device.
  • the wearable medical health device collects the user's heartbeat, blood pressure, body temperature, blood sugar and other physiological data, and detects the communication connection between the user and the terminal device such as the user's smart phone in real time. After establishing a communication connection by means of communication, for example, through a short-range wireless communication technology such as Bluetooth, the wearable medical health device performs key agreement with the terminal device that establishes the connection through a preset key agreement mechanism, and finally based on the two.
  • the key negotiation process dynamically generates a pair of keys for encrypting/decrypting the user's physiological data: an encryption key and a decryption key, so as to provide support for the subsequent wearable medical health device to securely transmit data to the terminal device. .
  • the present application uses a symmetric key to implement encryption and decryption.
  • the present embodiment uses a DIffie-Hellman key agreement mechanism to establish a shared key between the wearable device and the user terminal device. This key is used as both an encryption key and a decryption key.
  • the wearable medical health device After the key negotiation is completed, the wearable medical health device encrypts the collected user physiological data by using the dynamically negotiated key. On the basis of the above, the wearable medical health device can realize the encrypted transmission of the physiological data to the terminal device such as the user mobile phone.
  • the key used is a dynamic key, that is, each time the data transmission is performed, the wearable medical health device and the terminal device adopt a predetermined key agreement mechanism to generate real-time required for the current transmission. The key ensures the security of the data transmission to a great extent and realizes the data security protection of the transmission link.
  • this embodiment simultaneously discloses another data security processing method, which is applied to a second electronic device, for example, specifically applicable to a terminal device such as a smart phone.
  • the method includes the following steps:
  • S201 Receive first encrypted data from the first electronic device.
  • S202 Decrypt the first encrypted data by using a first decryption key to obtain target data.
  • the terminal device applying the method of the present application can provide large-capacity data storage support for user physiological data collected by the wearable medical health device.
  • the terminal device When the wearable medical health device encrypts the user physiological data by using the key generated by the negotiation and initiates data transmission with the user terminal device, the terminal device receives the encrypted data from the wearable medical health device, and simultaneously utilizes the same key. , that is, the key negotiated by the two devices, for receiving The encrypted data is decrypted to obtain the user's physiological data and stored.
  • the first electronic device applying the data security processing method of the present application acquires an encryption key when detecting the communication connection with the second electronic device, and encrypts the target data by using the encryption key. Finally, the encrypted data is securely transmitted to the second electronic device for storage. It can be seen that, when the application is applied, the wearable medical health device can encrypt the collected physiological data of the user, and securely transmit the collected data with high privacy to an external electronic device (such as a user's mobile phone) for storage. The security protection of user privacy data is realized.
  • step S203 can be implemented by the following steps:
  • S302 Encrypt the target data by using the second encryption key to obtain second encrypted data.
  • the terminal device after decrypting the received encrypted data by using the negotiated key, the terminal device continues to use the local key (ie, the second encryption key) to obtain the decrypted result.
  • the local key ie, the second encryption key
  • User physiological data is encrypted to implement encrypted storage.
  • the local key may be a dynamic key generated by the terminal device according to a certain key generation mechanism each time the physiological data of the wearable medical health device is received and decrypted, and may also be used for each received data. Both use the same static key.
  • the static data is used to encrypt and store the received user physiological data.
  • the terminal device may first detect whether the target storage location is stored in advance. The generated key, if the detection result is no, for example, when the end device uses the function for the first time, a key may be generated according to the set key generation mechanism, and then the physiological data is encrypted and stored by using the key. The key is stored as a static key. After the terminal device obtains the physiological data of the user, the terminal device can read the static key and encrypt and store the physiological data of the user, thereby ensuring user privacy of the data storage link. The security of the data.
  • the encrypted storage link also uses a symmetric key, that is, the encryption key and the decryption key used in subsequent decryption are the same key, which are all the static keys. It should be noted that the terminal is set.
  • the static key and the user encrypted data should be stored in different areas separately to improve the security of the encrypted storage and ensure that the user's private data is not vulnerable to illegal attacks such as stealing or destroying during the storage process.
  • the terminal device decrypts the data selected by the user by using the stored static key, thereby implementing readable information for the user.
  • the terminal device used for providing data storage support for the wearable medical health device is a dual-system device, that is, the terminal device includes a common system with a relatively low security level, for example, an Android operating system, etc. It also includes a security system with a relatively high security level.
  • the data collected from the wearable medical health device may be selected in the security system of the terminal device. Perform processes such as secure reception and encrypted storage.
  • a data security processing apparatus for an electronic device such as a wearable medical health device is disclosed.
  • the device includes a key acquisition module 301, a data encryption module 302, and a data transmission module 303.
  • the key acquisition module 301 is configured to acquire a first encryption key when the communication connection is implemented between the first electronic device and the second electronic device.
  • the key acquisition module 301 includes a key agreement unit, configured to perform key agreement with the second electronic device by using a preset key agreement mechanism to obtain a first encryption key.
  • the data encryption module 302 is configured to encrypt the target data by using the first encryption key to obtain the first encrypted data.
  • the data sending module 303 is configured to send the first encrypted data to the second electronic device.
  • the embodiment further discloses a data security processing device applied to a terminal device such as a smart phone.
  • the device includes a data receiving module 401, a data decrypting module 402, and a data storage module 403.
  • the data receiving module 401 is configured to receive first encrypted data from the first electronic device.
  • the data receiving module 410 includes a secure receiving unit, configured to receive the first encrypted data from the first electronic device in the security system of the second electronic device .
  • the data decryption module 402 is configured to solve the first encrypted data by using a first decryption key. Confidential, get the target data.
  • the data storage module 403 is configured to store the target data.
  • the data storage module 403 includes an acquisition unit, an encryption unit, and a storage unit.
  • An obtaining unit configured to acquire a second encryption key
  • an encryption unit configured to encrypt the target data by using the second encryption key, to obtain second encrypted data
  • a storage unit configured to store the second encryption data.
  • the acquiring unit includes a detecting subunit, a reading subunit, and a generating subunit.
  • a detecting subunit configured to detect whether a target storage location stores a pre-generated second encryption key
  • a reading subunit configured to read the second encryption secret from the target storage location when the detection result is yes a key
  • a generating subunit configured to generate a second encryption key when the detection result is no, and store the second encryption key to the target storage location.
  • the description is relatively simple.
  • the description of the data security processing method part of the second middle can be omitted, and will not be described in detail here.
  • This embodiment discloses a data security processing system, which includes two data processing devices as provided in Embodiment 3: a data processing device applied to a wearable medical health device; and a data processing applied to a terminal device such as a user mobile phone. Device.
  • the system can realize the user privacy data collected by the wearable medical health device, perform secure transmission and secure storage, and solve the problem of security protection of the user privacy data.
  • the present application can be implemented by means of software plus a necessary general hardware platform. Based on such understanding, the technical solution of the present application may be a software product in essence or in part contributing to the prior art.
  • the computer software product can be stored in a storage medium, such as a ROM/RAM, a magnetic disk, an optical disk, etc., and includes a plurality of instructions for making a computer device (which can be a personal computer, a server, a network device, etc.) The methods described in various embodiments of the present application or in certain portions of the embodiments are performed.

Abstract

本申请公开一种数据安全处理方法、装置和系统,应用所述方法的第一电子设备在检测到其与第二电子设备间实现通信连接时,获取一个加密密钥,并利用该加密密钥对目标数据进行加密,最后,将加密数据安全传输至所述第二电子设备进行存储。可见,应用本申请时,可穿戴医疗健康设备可通过对采集的用户生理数据进行加密,实现将私密性较高的采集数据安全传输至一外部的电子设备(例如用户手机等),进行存储,实现了对用户私密性数据的安全保护。

Description

一种数据安全处理方法、装置和系统 技术领域
本发明属于终端设备的信息安全技术领域,尤其涉及一种数据安全处理方法、装置和系统。
背景技术
可穿戴医疗健康设备实现了将可穿戴技术应用于医疗健康领域。该设备可通过采集用户的心跳、血压、体温、血糖等多种生理数据,实现对用户的身体情况、运动数据、健康状况进行实时监测。
用户的生理数据具有极强的私密性,可穿戴医疗健康设备在采集用户的心跳、血压、体温、血糖等多种生理数据后,如何对采集的这些私密性数据进行安全处理,进而实现对用户私密性数据进行安全保护,成为该领域的一个热点问题。
发明内容
有鉴于此,本发明的目的在于提供一种数据安全处理方法、装置和系统,旨在解决可穿戴医疗健康设备所采集的用户私密性数据的安全保护问题。
为此,本发明公开如下技术方案:
一种数据安全处理方法,应用于第一电子设备,所述方法包括:
在所述第一电子设备与第二电子设备间实现通信连接时,获取第一加密密钥;
利用所述第一加密密钥对目标数据进行加密,得到第一加密数据;
将所述第一加密数据发送至所述第二电子设备。
上述方法,优选的,所述获取第一加密密钥包括:采用预设的密钥协商机制,与所述第二电子设备进行密钥协商,得到第一加密密钥。
上述方法,优选的,所述第一电子设备为可穿戴医疗健康设备,所述目标数据为所述可穿戴医疗健康设备采集的用户生理数据。
一种数据安全处理方法,应用于第二电子设备,所述方法包括:
接收来自第一电子设备的第一加密数据;
采用第一解密密钥对所述第一加密数据进行解密,得到目标数据;
存储所述目标数据。
上述方法,优选的,所述第一解密密钥为所述第二电子设备预先采用预设的密钥协商机制,与所述第一电子设备进行密钥协商后所得的密钥。
上述方法,优选的,当所述第二电子设备具有安全系统时,所述接收来自第一电子设备的加密数据包括:在所述第二电子设备的安全系统中,接收来自第一电子设备的第一加密数据。
上述方法,优选的,所述存储所述目标数据包括:
获取第二加密密钥;
采用所述第二加密密钥对所述目标数据进行加密,得到第二加密数据;
存储所述第二加密数据。
上述方法,优选的,所述获取第二加密密钥包括:
检测目标存储位置是否存储有预先生成的第二加密密钥;
如果检测结果为是,则从所述目标存储位置读取所述第二加密密钥;
如果检测结果为否,则生成第二加密密钥,并将所述第二加密密钥存储至所述目标存储位置。
一种数据安全处理装置,应用于第一电子设备,所述装置包括:
密钥获取模块,用于在所述第一电子设备与第二电子设备间实现通信连接时,获取第一加密密钥;
数据加密模块,用于利用所述第一加密密钥对目标数据进行加密,得到第一加密数据;
数据发送模块,用于将所述第一加密数据发送至所述第二电子设备。
上述装置,优选的,所述密钥获取模块包括:
密钥协商单元,用于采用预设的密钥协商机制,与所述第二电子设备进行密钥协商,得到第一加密密钥。
一种数据安全处理装置,应用于第二电子设备,所述装置包括:
数据接收模块,用于接收来自第一电子设备的第一加密数据;
数据解密模块,用于采用第一解密密钥对所述第一加密数据进行解密, 得到目标数据;
数据存储模块,用于存储所述目标数据。
上述装置,优选的,当所述第二电子设备具有安全系统时,所述数据接收模块包括:
安全接收单元,用于在所述第二电子设备的安全系统中,接收来自第一电子设备的第一加密数据。
上述装置,优选的,所述数据存储模块包括:
获取单元,用于获取第二加密密钥;
加密单元,用于采用所述第二加密密钥对所述目标数据进行加密,得到第二加密数据;
存储单元,用于存储所述第二加密数据。
上述装置,优选的,所述获取单元包括:
检测子单元,用于检测目标存储位置是否存储有预先生成的第二加密密钥;
读取子单元,用于在检测结果为是时,从所述目标存储位置读取所述第二加密密钥;
生成子单元,用于在检测结果为否时,生成第二加密密钥,并将所述第二加密密钥存储至所述目标存储位置。
一种数据安全处理系统,其特征在于,包括如上所述的两种数据安全处理装置。
由以上方案可知,本申请公开一种数据安全处理方法、装置和系统,应用所述方法的第一电子设备在检测到其与第二电子设备间实现通信连接时,获取一个加密密钥,并利用该加密密钥对目标数据进行加密,最后,将加密数据安全传输至所述第二电子设备进行存储。可见,应用本申请时,可穿戴医疗健康设备可通过对采集的用户生理数据进行加密,实现将私密性较高的采集数据安全传输至一外部的电子设备(例如用户手机等),进行存储,实现了对用户私密性数据的安全保护。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1是本发明实施例一公开的应用于第一电子设备的数据安全处理方法流程图;
图2是本发明实施例一公开的应用于第二电子设备的数据安全处理方法流程图;
图3是本发明实施例二公开的数据安全存储流程图;
图4是本发明实施例三公开的应用于第一电子设备的数据安全处理装置的结构示意图;
图5是本发明实施例三公开的应用于第二电子设备的数据安全处理装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
本实施例公开一种数据安全处理方法,该方法可应用于第一电子设备,例如,具体可以应用于可穿戴医疗健康设备中,参考图1,所述方法包括以下步骤:
S101:在所述第一电子设备与第二电子设备间实现通信连接时,获取第一加密密钥;
S102:利用所述第一加密密钥对目标数据进行加密,得到第一加密数据;
S103:将所述第一加密数据发送至所述第二电子设备。
用户手机等终端设备,可以为可穿戴医疗健康设备提供大容量的数据存 储支持,基于此,本申请借助用户手机等终端设备,来解决可穿戴医疗健康设备所采集的用户私密性数据的安全保护问题。接下来,以应用于可穿戴医疗健康设备为例,对本申请的数据安全处理方法进行描述。
可穿戴医疗健康设备在采集用户的心跳、血压、体温、血糖等多种生理数据的基础上,实时检测其与用户的智能手机等终端设备间的通信连接情况,当检测到两设备间通过某种通信方式建立通信连接后,例如通过蓝牙等近距离无线通信技术建立连接后,可穿戴医疗健康设备通过预设的密钥协商机制,与建立连接的终端设备进行密钥协商,最终基于两者间的密钥协商过程,动态生成一对用于对用户生理数据进行加/解密的密钥:加密密钥和解密密钥,以实现为后续可穿戴医疗健康设备向终端设备安全传输数据提供支持。
为了保证加/解密速度,本申请采用对称密钥实现加、解密,具体地,本实施例使用DIffie-Hellman密钥协商机制,在可穿戴设备和用户终端设备之间建立一个共享的密钥,该密钥同时作为加密密钥和解密密钥。
密钥协商完成后,可穿戴医疗健康设备利用动态协商的密钥对采集的用户生理数据进行加密,在此基础上,可穿戴医疗健康设备可实现生理数据向用户手机等终端设备的加密传输。由于进行数据的加密传输时,采用的密钥为动态密钥,即每次进行数据传输时,可穿戴医疗健康设备及终端设备均采用预定的密钥协商机制,生成本次传输所需的实时密钥,从而极大程度地确保了数据传输的安全性,实现了传输环节的数据安全保护。
相对应地,本实施例同时公开另一种数据安全处理方法,该方法应用于第二电子设备,例如具体可应用于智能手机等终端设备中,参考图2,所述方法包括以下步骤:
S201:接收来自第一电子设备的第一加密数据;
S202:采用第一解密密钥对所述第一加密数据进行解密,得到目标数据;
S203:存储所述目标数据。
应用本申请方法的所述终端设备,可以为可穿戴医疗健康设备采集的用户生理数据提供大容量的数据存储支持。
当可穿戴医疗健康设备利用协商生成的密钥对用户生理数据进行加密,并启动与用户终端设备间的数据传输后,终端设备接收来自可穿戴医疗健康设备的加密数据,同时,利用相同密钥,即两设备协商的所述密钥,对接收 的加密数据进行解密,得到用户生理数据,并对其进行存储。
由以上方案可知,应用本申请数据安全处理方法的第一电子设备在检测到其与第二电子设备间实现通信连接时,获取一个加密密钥,并利用该加密密钥对目标数据进行加密,最后,将加密数据安全传输至所述第二电子设备进行存储。可见,应用本申请时,可穿戴医疗健康设备可通过对采集的用户生理数据进行加密,实现将私密性较高的采集数据安全传输至一外部的电子设备(例如用户手机等),进行存储,实现了对用户私密性数据的安全保护。
实施例二
本实施例中,参考图3,所述步骤S203可以通过以下步骤实现:
S301:获取第二加密密钥;
S302:采用所述第二加密密钥对所述目标数据进行加密,得到第二加密数据;
S303:存储所述第二加密数据。
为了保证数据存储过程的安全,本实施例中,终端设备在利用协商的密钥对接收的加密数据进行解密后,继续采用本地密钥(即所述第二加密密钥)对解密后所得的用户生理数据进行加密,从而实现加密存储。
所述本地密钥,可以是终端设备在每次完成接收并解密来自可穿戴医疗健康设备的生理数据时,依据一定的密钥生成机制生成的动态密钥,也可以针对每次接收的数据,均采用一相同的静态密钥。
本实施例优先采用静态密钥实现对接收的用户生理数据进行加密存储,具体地,终端设备在完成接收并解密来自可穿戴医疗健康设备的生理数据时,可首先检测目标存储位置是否存储有预先生成的密钥,如果检测结果为否,例如端设备第一次使用该功能时,可依据设定的密钥生成机制生成一密钥,之后在利用该密钥对生理数据进行加密存储的同时,将该密钥作为一静态密钥进行存储,后续,终端设备每次获得用户生理数据后,可读取该静态密钥,对用户生理数据进行加密并存储,确保了数据存储环节用户私密性数据的安全。
本实施例中,加密存储环节同样采用对称密钥,即加密密钥及后续解密时采用的解密密钥为同一密钥,均为所述静态密钥。需要说明的是,终端设 备应将静态密钥与用户加密数据分别存储在不同区域,以提升加密存储的安全程度,确保存储过程中,用户私密性数据不易遭受窃取或破坏等非法攻击。
在用户需打开存储的加密数据进行查看时,终端设备利用存储的所述静态密钥对用户选定的数据进行解密,从而实现为用户呈现可读信息。
实际应用场景中,如果用于为可穿戴医疗健康设备提供数据存储支持的终端设备为双系统设备,即所述终端设备除了包含安全级别相对较低的普通系统外,例如,安卓操作系统等,还包括一安全级别相对较高的安全系统,此时,为进一步加强用户生理数据等私密性数据的安全程度,可选择在终端设备的安全系统中,对来自可穿戴医疗健康设备的采集数据,执行安全接收及加密存储等过程。
实施例三
本实施例三,首先公开一种应用于可穿戴医疗健康设备等电子设备的数据安全处理装置,参考图3,所述装置包括密钥获取模块301、数据加密模块302和数据发送模块303。
密钥获取模块301,用于在所述第一电子设备与第二电子设备间实现通信连接时,获取第一加密密钥。
所述密钥获取模块301包括密钥协商单元,用于采用预设的密钥协商机制,与所述第二电子设备进行密钥协商,得到第一加密密钥。
数据加密模块302,用于利用所述第一加密密钥对目标数据进行加密,得到第一加密数据。
数据发送模块303,用于将所述第一加密数据发送至所述第二电子设备。
相对应地,本实施例还公开一种应用于智能手机等终端设备的数据安全处理装置,参考图4,所述装置包括数据接收模块401、数据解密模块402和数据存储模块403。
数据接收模块401,用于接收来自第一电子设备的第一加密数据。
其中,当所述第二电子设备具有安全系统时,所述数据接收模块410包括安全接收单元,用于在所述第二电子设备的安全系统中,接收来自第一电子设备的第一加密数据。
数据解密模块402,用于采用第一解密密钥对所述第一加密数据进行解 密,得到目标数据。
数据存储模块403,用于存储所述目标数据。
所述数据存储模块403包括获取单元、加密单元和存储单元。获取单元,用于获取第二加密密钥;加密单元,用于采用所述第二加密密钥对所述目标数据进行加密,得到第二加密数据;存储单元,用于存储所述第二加密数据。
所述获取单元包括检测子单元、读取子单元和生成子单元。检测子单元,用于检测目标存储位置是否存储有预先生成的第二加密密钥;读取子单元,用于在检测结果为是时,从所述目标存储位置读取所述第二加密密钥;生成子单元,用于在检测结果为否时,生成第二加密密钥,并将所述第二加密密钥存储至所述目标存储位置。
对于本发明实施例三公开的数据安全处理装置而言,由于其与实施例一至实施例二公开的数据安全处理方法相对应,所以描述的比较简单,相关相似之处请参见实施例一至实施例二中数据安全处理方法部分的说明即可,此处不再详述。
实施例四
本实施例公开一种数据安全处理系统,该系统包括如实施例三所提供的两种数据处理装置:应用于可穿戴医疗健康设备的数据处理装置;及应用于用户手机等终端设备的数据处理装置。
应用本系统可实现对可穿戴医疗健康设备采集的用户私密性数据,进行安全传输及安全存储,解决了用户私密性数据的安全保护问题。
需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
为了描述的方便,描述以上系统或装置时以功能分为各种模块或单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到本申请可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品 的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例或者实施例的某些部分所述的方法。
最后,还需要说明的是,在本文中,诸如第一、第二、第三和第四等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (15)

  1. 一种数据安全处理方法,其特征在于,应用于第一电子设备,所述方法包括:
    在所述第一电子设备与第二电子设备间实现通信连接时,获取第一加密密钥;
    利用所述第一加密密钥对目标数据进行加密,得到第一加密数据;
    将所述第一加密数据发送至所述第二电子设备。
  2. 根据权利要求1所述的方法,其特征在于,所述获取第一加密密钥包括:采用预设的密钥协商机制,与所述第二电子设备进行密钥协商,得到第一加密密钥。
  3. 根据权利要求1所述的方法,其特征在于,所述第一电子设备为可穿戴医疗健康设备,所述目标数据为所述可穿戴医疗健康设备采集的用户生理数据。
  4. 一种数据安全处理方法,其特征在于,应用于第二电子设备,所述方法包括:
    接收来自第一电子设备的第一加密数据;
    采用第一解密密钥对所述第一加密数据进行解密,得到目标数据;
    存储所述目标数据。
  5. 根据权利要求4所述的方法,其特征在于,所述第一解密密钥为所述第二电子设备预先采用预设的密钥协商机制,与所述第一电子设备进行密钥协商后所得的密钥。
  6. 根据权利要求4所述的方法,其特征在于,当所述第二电子设备具有安全系统时,所述接收来自第一电子设备的加密数据包括:在所述第二电子设备的安全系统中,接收来自第一电子设备的第一加密数据。
  7. 根据权利要求4所述的方法,其特征在于,所述存储所述目标数据包括:
    获取第二加密密钥;
    采用所述第二加密密钥对所述目标数据进行加密,得到第二加密数据;
    存储所述第二加密数据。
  8. 根据权利要求7所述的方法,其特征在于,所述获取第二加密密钥包 括:
    检测目标存储位置是否存储有预先生成的第二加密密钥;
    如果检测结果为是,则从所述目标存储位置读取所述第二加密密钥;
    如果检测结果为否,则生成第二加密密钥,并将所述第二加密密钥存储至所述目标存储位置。
  9. 一种数据安全处理装置,其特征在于,应用于第一电子设备,所述装置包括:
    密钥获取模块,用于在所述第一电子设备与第二电子设备间实现通信连接时,获取第一加密密钥;
    数据加密模块,用于利用所述第一加密密钥对目标数据进行加密,得到第一加密数据;
    数据发送模块,用于将所述第一加密数据发送至所述第二电子设备。
  10. 根据权利要求9所述的装置,其特征在于,所述密钥获取模块包括:
    密钥协商单元,用于采用预设的密钥协商机制,与所述第二电子设备进行密钥协商,得到第一加密密钥。
  11. 一种数据安全处理装置,其特征在于,应用于第二电子设备,所述装置包括:
    数据接收模块,用于接收来自第一电子设备的第一加密数据;
    数据解密模块,用于采用第一解密密钥对所述第一加密数据进行解密,得到目标数据;
    数据存储模块,用于存储所述目标数据。
  12. 根据权利要求11所述的装置,其特征在于,当所述第二电子设备具有安全系统时,所述数据接收模块包括:
    安全接收单元,用于在所述第二电子设备的安全系统中,接收来自第一电子设备的第一加密数据。
  13. 根据权利要求11所述的装置,其特征在于,所述数据存储模块包括:
    获取单元,用于获取第二加密密钥;
    加密单元,用于采用所述第二加密密钥对所述目标数据进行加密,得到第二加密数据;
    存储单元,用于存储所述第二加密数据。
  14. 根据权利要求13所述的装置,其特征在于,所述获取单元包括:
    检测子单元,用于检测目标存储位置是否存储有预先生成的第二加密密钥;
    读取子单元,用于在检测结果为是时,从所述目标存储位置读取所述第二加密密钥;
    生成子单元,用于在检测结果为否时,生成第二加密密钥,并将所述第二加密密钥存储至所述目标存储位置。
  15. 一种数据安全处理系统,其特征在于,包括如权利要求9-10任意一项所述的装置,以及如权利要求11-14任意一项所述的装置。
PCT/CN2015/091355 2015-08-28 2015-09-30 一种数据安全处理方法、装置和系统 WO2017035899A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201510542374.0A CN105187216B (zh) 2015-08-28 2015-08-28 一种数据安全处理方法、装置和系统
CN201510542374.0 2015-08-28

Publications (1)

Publication Number Publication Date
WO2017035899A1 true WO2017035899A1 (zh) 2017-03-09

Family

ID=54909071

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2015/091355 WO2017035899A1 (zh) 2015-08-28 2015-09-30 一种数据安全处理方法、装置和系统

Country Status (2)

Country Link
CN (1) CN105187216B (zh)
WO (1) WO2017035899A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109344645A (zh) * 2018-09-06 2019-02-15 成都数银科技有限公司 一种大数据隐私保护系统及方法
CN111953478A (zh) * 2019-05-16 2020-11-17 科大国盾量子技术股份有限公司 一种量子加密手环、手环通信系统及方法
CN112527205A (zh) * 2020-12-16 2021-03-19 江苏国科微电子有限公司 一种数据安全防护方法、装置、设备及介质

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3716567A1 (de) * 2019-03-28 2020-09-30 Tecpharma Licensing AG Sichere kommunikationsverbindung zwischen medizinischen geräten einer datenmanagementvorrichtung
CN110768990A (zh) * 2019-10-29 2020-02-07 深信服科技股份有限公司 一种数据传输方法、系统、设备及计算机可读存储介质
CN112199705A (zh) * 2020-10-23 2021-01-08 哈尔滨森美朴科技发展有限责任公司 基于无线感知的数据访问方法及系统
CN115226079A (zh) * 2021-04-19 2022-10-21 成都鼎桥通信技术有限公司 数据传输方法、装置、系统和可穿戴设备
CN113392413A (zh) * 2021-05-26 2021-09-14 亿次网联(杭州)科技有限公司 一种数据安全存储方法、装置、系统和存储介质
CN116150787B (zh) * 2023-01-10 2023-07-28 怡康安家医疗器械科技(湖南)有限公司 一种基于穿戴设备体征数据ai智能分析管理方法及系统
CN117240870A (zh) * 2023-11-01 2023-12-15 广东壹健康健康产业集团股份有限公司 一种可穿戴设备数据同步方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103457722A (zh) * 2013-08-11 2013-12-18 吉林大学 一种基于Shamir门限的提供双向身份认证和数据安全传输的体域网安全方法
CN103929741A (zh) * 2014-03-14 2014-07-16 重庆邮电大学 一种基于函数认证的无线体域网数据加密与传输方法
CN104053152A (zh) * 2014-06-16 2014-09-17 宁波工程学院 一种面向体域网的身份识别与密钥分配方法
CN104685322A (zh) * 2012-09-21 2015-06-03 普罗秋斯数字健康公司 无线可穿戴设备、系统和方法

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8666488B2 (en) * 2006-02-06 2014-03-04 Physio-Control, Inc. Post-download patient data protection in a medical device
US20110022411A1 (en) * 2008-03-19 2011-01-27 Telefonaktiebolaget Lm Ericsson (Publ) NFC Communications for Implanted Medical Data Acquisition Devices
CN102043927B (zh) * 2010-12-29 2013-04-10 北京深思洛克软件技术股份有限公司 一种用于计算机系统的数据泄密防护方法
US9414776B2 (en) * 2013-03-06 2016-08-16 Navigated Technologies, LLC Patient permission-based mobile health-linked information collection and exchange systems and methods
CN103840942B (zh) * 2014-02-19 2017-10-17 宇龙计算机通信科技(深圳)有限公司 数据保护系统及方法
CN204293140U (zh) * 2014-10-12 2015-04-29 吴健康 一种心率变异性生物反馈康复装置
CN104301888B (zh) * 2014-10-20 2018-01-30 西安电子科技大学 一种无线体域网安全接入的方法
CN104732160B (zh) * 2015-02-03 2018-04-13 武汉风奥软件技术有限公司 一种防止数据库信息内部泄密的控制方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104685322A (zh) * 2012-09-21 2015-06-03 普罗秋斯数字健康公司 无线可穿戴设备、系统和方法
CN103457722A (zh) * 2013-08-11 2013-12-18 吉林大学 一种基于Shamir门限的提供双向身份认证和数据安全传输的体域网安全方法
CN103929741A (zh) * 2014-03-14 2014-07-16 重庆邮电大学 一种基于函数认证的无线体域网数据加密与传输方法
CN104053152A (zh) * 2014-06-16 2014-09-17 宁波工程学院 一种面向体域网的身份识别与密钥分配方法

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109344645A (zh) * 2018-09-06 2019-02-15 成都数银科技有限公司 一种大数据隐私保护系统及方法
CN111953478A (zh) * 2019-05-16 2020-11-17 科大国盾量子技术股份有限公司 一种量子加密手环、手环通信系统及方法
CN111953478B (zh) * 2019-05-16 2022-08-19 科大国盾量子技术股份有限公司 一种量子加密手环、手环通信系统及方法
CN112527205A (zh) * 2020-12-16 2021-03-19 江苏国科微电子有限公司 一种数据安全防护方法、装置、设备及介质

Also Published As

Publication number Publication date
CN105187216A (zh) 2015-12-23
CN105187216B (zh) 2019-06-11

Similar Documents

Publication Publication Date Title
WO2017035899A1 (zh) 一种数据安全处理方法、装置和系统
EP3633913B1 (en) Provisioning a secure connection using a pre-shared key
EP3047601B1 (en) Technologies for synchronizing and restoring reference templates
US8239679B2 (en) Authentication method, client, server and system
US20160378949A1 (en) System, method, and apparatus for electronic prescription
WO2015055101A1 (en) Method, client, server and system for information transmission
CN105656624A (zh) 一种客户端、服务器、数据传输方法与系统
JP6807153B2 (ja) セキュアな聴覚装置の通信のための装置および関係する方法
US8345879B2 (en) Securing wireless body sensor networks using physiological data
WO2019100217A1 (zh) 生物识别信息传输建立方法、装置、系统及存储介质
TW201201041A (en) Data security method and system
KR20180079324A (ko) 디바이스들 사이의 보안 연관을 위한 인터넷 키 교환 (ike)
US20150350375A1 (en) Information Processing Method, Trusted Server, and Cloud Server
US11671259B2 (en) Neighbor awareness networking password authentication
WO2015120769A1 (zh) 密码管理方法及系统
JP2016019233A (ja) 通信システム、通信装置、鍵管理装置、及び通信方法
JP2015535154A (ja) 通信情報伝送方法及びシステム
CN100464337C (zh) 一种usb设备与主机进行安全通信的方法及装置
CN108259428B (zh) 一种实现数据传输的系统和方法
KR101205738B1 (ko) 이미지를 생성과 촬영을 통한 인증방법 및 이를 적용한 전자기기
TW202123051A (zh) 安全認證方法、裝置及電子設備
CN105450597B (zh) 一种信息传输方法及装置
WO2016206169A1 (zh) 一种无线接入方法、装置和系统、存储介质
KR101311310B1 (ko) 암호 시스템 및 그 방법
CN113595722A (zh) 量子安全密钥同步方法、装置、电子设备和存储介质

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 15902706

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 15902706

Country of ref document: EP

Kind code of ref document: A1