System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种数据处理方法、装置及系统制造方法及图纸_技高网

一种数据处理方法、装置及系统制造方法及图纸

技术编号:43306629 阅读:2 留言:0更新日期:2024-11-12 16:23
本申请实施例涉及一种数据处理方法、装置及系统,在查看方获取终端加密数据包后,需要向注册有终端身份信息的服务端发送查看请求,服务端进一步根据查看请求生成授权请求,并向终端请求授权,在用户授权通过后,服务端查询对应加密数据包的密钥,并返回密钥给查看方,查看方才可通过密钥解密加密数据包进行查看。这样当加密数据包中的加密数据为隐私多媒体数据或者是用户不希望被其他用户直接查看的多媒体数据时,采用该方式进行数据处理可以保证用户信息的安全性,防止信息的泄露。

【技术实现步骤摘要】

本申请实施例涉及数据处理,尤其涉及一种数据处理方法、装置及系统


技术介绍

1、随着移动互联网的发展及智能手机的普及,社交媒体在移动互联网的沃土上蓬勃发展,几乎所有的智能移动终端都配置了摄像头,用户可以随时随地拍摄照片和视频,并保存到终端上或者分享发布到社交媒体上。越来越多的场景都需要使用摄像头,使得摄像头的隐私保护和数据安全越来越重要。如下场景:

2、1)用户使用合法相机应用拍摄了带有隐私信息的照片或者视频,存储在终端设备的本地存储设备上,某些恶意应用可以伪装成正规的应用访问用户上传保存在终端设备本地的带有隐私信息的照片或者视频,这些应用只需要具有存储设备访问权限,就可以在未经用户同意的情况下,把存储在终端设备上的未做加密保护的带有隐私信息的照片或者视频发送出去,导致用户隐私的泄露。

3、2)用户使用合法相机应用拍摄了带有隐私信息的照片或者视频上传到了个人网络硬盘上,某些情况下网络硬盘被黑客攻破,也会导致未做加密保护的带有隐私信息的照片或者视频泄露出去,从而导致用户隐私的泄露。

4、3)某些恶意应用可以伪装成正规的应用让用户下载安装到终端设备上,并获取摄像头访问权限,就可以在用户不知情的情况下,打开摄像头进行拍照、录像,然后把带有用户个人隐私信息的照片和录像发送出去,导致用户隐私的泄露。

5、为了提升相机的隐私保护,当前主流的平台都提供了很多不同的技术方案。比如android(美国谷歌公司开发的移动操作系统)平台上提供相机设备的权限管控、ios(苹果公司开发的移动操作系统)平台上也提供相机权限控制、鸿蒙操作系统(openharmony,oh)提供有相机精准隐私保护策略等。但是,这些主流平台的相机隐私保护方案都仅对应用访问相机设备做了权限控制,依然存在着各种各样的信息安全问题。


技术实现思路

1、本申请提供一种数据处理方法、装置及系统,以确保用户信息的安全性,防止信息的泄露。

2、第一方面,本申请实施例提供一种数据处理方法,该方法可通过终端、服务端以及查看方的交互来执行,其中,终端在服务端注册有身份信息,终端可以理解为手机、平板电脑、车载设备等,服务端可以理解为云服务器、实体服务器等,查看方可以理解为应用、恶意应用、其他终端设备等,本申请在此不具体限定。

3、本申请的数据处理方法包括:查看方获取加密数据包,加密数据包为终端基于从服务端获取的密钥对多媒体数据进行加密得到的;查看方向服务端发送加密数据包的查看请求;服务端根据查看请求生成授权请求信息,并向生成加密数据包的终端发送授权请求信息,授权请求信息用于向终端请求查看方对加密数据包的查看权限;终端根据授权请求信息,发出是否同意查看方查看加密数据包的提示信息;终端确认同意查看方查看加密数据包后,返回授权同意结果至服务端;服务端接收来自终端的授权同意结果;服务端将密钥发送至查看方;查看方通过密钥对加密数据包进行解密获取多媒体数据。

4、本申请中,当多媒体数据为隐私数据或者为用户不希望被其他用户直接查看的数据时,终端在对隐私数据进行加密处理后得到加密数据包,即使恶意应用获取了加密数据包后,仍然不能直接查看隐私数据,需要通过终端注册的服务端向终端请求用户的授权,终端侧的用户授权同意后,服务端才返回用于加密数据包的密钥,查看方根据密钥解密后才可查看隐私数据。该方式可以防止用户隐私信息的泄露,保证用户信息的安全,且基于终端注册的服务端维护密钥可以减少终端的计算量,降低设备部署的复杂度,提高数据处理效率。

5、在一种可选的方式中,终端还可以接收来自服务端的终端标识、密钥的密钥标识信息,其中,终端标识用于标识终端在服务端注册的身份信息;终端生成加密数据包,加密数据包的包头包括终端标识、密钥标识、加密指示信息以及服务端的地址信息,加密数据包的净荷包括通过所述密钥加密多媒体数据得到的加密数据,加密指示信息用于指示净荷包括的数据为加密数据。查看方获取加密数据包后,生成加密数据包的查看请求,根据服务端的地址信息,向服务端发送对获取的加密数据包的查看请求,查看请求包括终端标识、密钥标识和加密指示信息;服务端接收加密数据包的查看请求,生成所述授权请求信息,所述授权请求信息包括加密指示信息;服务端根据终端标识向终端发送生成的授权请求信息;若终端确定授权请求信息中包括加密指示信息,则发出是否同意查看方查看加密数据包的提示信息,终端确认同意查看方查看加密数据包后,返回授权同意结果至服务端,服务端基于终端的授权同意结果,根据密钥标识查询对应的密钥,并将查询到的密钥作为授权同意结果返回至查看方。

6、本申请中,终端将服务端的地址信息打包至加密数据包中,便于查看方确定需要向哪个服务端去请求密钥,将终端标识进行打包也便于服务端找到生成加密数据包的终端,将加密指示信息进行打包便于服务端向终端发送授权请求时,用户快速判断是否允许查看加密的多媒体数据,将密钥标识信息打包便于服务端获取终端的授权后,根据密钥标识信息查找对应的密钥,因此将上述信息打包至加密数据包中,可以提高终端、服务端和查看方之间的数据处理效率。

7、在一种可选的方式中,授权同意结果还可以包括密钥的使用规则,其中,使用规则包括但不限于以下中的一种或多种:密钥的使用起始时间、密钥的使用截止时间、密钥的可使用时间段以及密钥的可使用次数。

8、本申请中,查看方可以基于密钥使用规则使用获取的密钥查看加密的多媒体数据,可以进而保证用户信息的安全。

9、第二方面,本申请实施例提供一种数据处理装置,所述数据处理装置可以为终端(或者设置在终端内部的芯片),可以为服务端(或者设置在服务端内部的芯片),可以为查看方(或者设置在查看方内部的芯片)。所述数据处理装置具备实现上述第一方面的功能,比如,所述数据处理装置包括执行上述第一方面涉及步骤所对应的模块或单元或手段(means),所述功能或单元或手段可以通过软件实现,或者通过硬件实现,也可以通过硬件执行相应的软件实现。

10、在一种可能的设计中,所述数据处理装置包括处理单元、收发单元,其中,数据收发单元可以用于收发数据,以实现该数据处理装置和其它装置之间的通信;处理单元可以用于执行该数据处理装置的一些内部操作。所述数据收发单元可以称为输入输出单元、通信单元等,所述收发单元可以是收发器;所述处理单元可以是处理器。当数据处理装置是通信设备中的模块(如,芯片)时,所述收发单元可以是输入输出接口、输入输出电路或输入输出管脚等,也可以称为接口、通信接口或接口电路等;所述处理单元可以是处理器、处理电路或逻辑电路等。

11、在又一种可能的设计中,所述数据处理装置包括处理器,还可以包括收发器,所述收发器用于收发信号,所述处理器执行程序指令,以完成上述第一方面中任意可能的设计或实现方式中的方法。其中,所述数据时处理装置还可以包括一个或多个存储器,所述存储器用于与处理器耦合,所述存储器可以保存实现上述第一方面中任一方面涉及的功能的必要计算机程序或指令。所述处理器可执行所述本文档来自技高网...

【技术保护点】

1.一种数据处理方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述加密数据包为所述终端通过从所述服务端获取的密钥对多媒体数据进行加密得到的,包括:

3.一种数据处理方法,其特征在于,包括:

4.根据权利要求3所述的方法,其特征在于,所述加密数据包的包头包括所述终端的终端标识、所述密钥的密钥标识、加密指示信息以及所述服务端的地址信息,所述加密数据包的净荷包括通过所述密钥加密所述多媒体数据得到的加密数据;所述终端标识用于标识所述终端在所述服务端注册的身份信息,所述加密指示信息用于指示所述净荷包括的数据为加密数据;

5.根据权利要求4所述的方法,其特征在于,所述授权同意结果还包括所述密钥的使用规则,所述使用规则包括以下中的一种或多种:

6.一种数据处理方法,其特征在于,包括:

7.根据权利要求6所述的方法,其特征在于,所述加密数据包的包头包括所述终端的终端标识、所述密钥的密钥标识、加密指示信息以及所述服务端的地址信息,所述终端标识用于标识所述终端在所述服务端注册的身份信息;所述加密指示信息用于指示所述加密数据包的净荷包括的数据为加密数据,所述加密数据包的净荷包括通过所述密钥加密所述多媒体数据得到的加密数据;

8.一种数据处理装置,其特征在于,包括收发单元和处理单元;

9.根据权利要求8所述的装置,其特征在于,所述处理单元通过从所述服务端获取的密钥对多媒体数据进行加密得到所述加密数据包时,具体用于:

10.一种数据处理装置,其特征在于,包括收发单元和处理单元;

11.根据权利要求10所述的装置,其特征在于,所述加密数据包的包头包括所述终端的终端标识、所述密钥的密钥标识、加密指示信息以及所述数据处理装置的地址信息,所述加密数据包的净荷包括通过所述密钥加密所述多媒体数据得到的加密数据;所述终端标识用于标识所述终端在所述数据处理装置注册的身份信息,所述加密指示信息用于指示所述净荷包括的数据为加密数据;

12.根据权利要求11所述的装置,其特征在于,所述授权同意结果还包括所述密钥的使用规则,所述使用规则包括以下中的一种或多种:

13.一种数据处理装置,其特征在于,包括收发单元和处理单元;

14.根据权利要求13所述的装置,其特征在于,所述加密数据包的包头包括:所述终端的终端标识、所述密钥的密钥标识、加密指示信息以及所述服务端的地址信息,所述终端标识用于标识所述终端在所述服务端注册的身份信息;所述加密指示信息用于指示所述加密数据包的净荷包括的数据为加密数据,所述加密数据包的净荷包括通过所述密钥加密所述多媒体数据得到的加密数据;

15.一种数据处理系统,其特征在于,包括:终端、服务端以及查看方;

16.一种数据处理装置,其特征在于,包括:至少一个处理器和存储器;

17.一种芯片系统,其特征在于,所述芯片系统包括处理电路;所述处理电路与存储介质耦合;

18.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有指令,当所述指令被计算机执行时,使得如权利要求1-7任一项所述的方法被执行。

19.一种包含计算机程序或指令的计算机程序产品,其特征在于,包括计算机程序指令,当所述指令在计算机上运行时,使得如权利要求1-7任一项所述的方法被执行。

...

【技术特征摘要】

1.一种数据处理方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述加密数据包为所述终端通过从所述服务端获取的密钥对多媒体数据进行加密得到的,包括:

3.一种数据处理方法,其特征在于,包括:

4.根据权利要求3所述的方法,其特征在于,所述加密数据包的包头包括所述终端的终端标识、所述密钥的密钥标识、加密指示信息以及所述服务端的地址信息,所述加密数据包的净荷包括通过所述密钥加密所述多媒体数据得到的加密数据;所述终端标识用于标识所述终端在所述服务端注册的身份信息,所述加密指示信息用于指示所述净荷包括的数据为加密数据;

5.根据权利要求4所述的方法,其特征在于,所述授权同意结果还包括所述密钥的使用规则,所述使用规则包括以下中的一种或多种:

6.一种数据处理方法,其特征在于,包括:

7.根据权利要求6所述的方法,其特征在于,所述加密数据包的包头包括所述终端的终端标识、所述密钥的密钥标识、加密指示信息以及所述服务端的地址信息,所述终端标识用于标识所述终端在所述服务端注册的身份信息;所述加密指示信息用于指示所述加密数据包的净荷包括的数据为加密数据,所述加密数据包的净荷包括通过所述密钥加密所述多媒体数据得到的加密数据;

8.一种数据处理装置,其特征在于,包括收发单元和处理单元;

9.根据权利要求8所述的装置,其特征在于,所述处理单元通过从所述服务端获取的密钥对多媒体数据进行加密得到所述加密数据包时,具体用于:

10.一种数据处理装置,其特征在于,包括收发单元和处理单元;

11.根据权利要求10所述的装置,其特征...

【专利技术属性】
技术研发人员:童怀勇
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1