[发明专利]数据安全处理终端、系统及方法有效
申请号: | 201910624415.9 | 申请日: | 2019-07-11 |
公开(公告)号: | CN110474874B | 公开(公告)日: | 2023-02-17 |
发明(设计)人: | 康家梁;周继恩;沈玺 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06V40/16;G06V40/40;G06F21/62;G06F21/32 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 贺琳 |
地址: | 200135 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 处理 终端 系统 方法 | ||
1.一种数据安全处理终端,其特征在于,包括:
图像采集模块,运行于开放执行环境,用于采集图像数据,将所述图像数据通过安全通道传输至可信执行环境中;
图像采集驱动模块,运行于所述可信执行环境,用于响应执行模块的驱动指令,驱动所述图像采集模块采集所述图像数据,所述可信执行环境与所述开放执行环境隔离;
所述执行模块,运行于所述可信执行环境,用于向所述图像采集驱动模块发送驱动指令,以及,获取所述图像数据,利用所存储的第一密钥对所述图像数据加密,得到图像密文数据,以及,输出所述图像密文数据;
所述图像采集模块还用于采集与所述图像数据对应的活体特征数据;
所述图像采集驱动模块还用于响应所述驱动指令,驱动所述图像采集模块采集所述活体特征数据;
所述执行模块还用于依据所述活体特征数据进行活体检测,得到活体检测结果数据,所述活体检测结果数据表征被采集所述活体特征数据的对象是否为生物活体。
2.根据权利要求1所述的数据安全处理终端,其特征在于,
所述执行模块还用于输出基于所述图像数据得到的图像验证辅助信息,所述图像验证辅助信息用于辅助对解密后的所述图像密文数据进行安全验证。
3.根据权利要求2所述的数据安全处理终端,其特征在于,还包括:
第一应用模块,用于获取所述图像密文数据和所述图像验证辅助信息,并将所述图像验证辅助信息作为图像验证信息,向服务器输出所述图像密文数据和所述图像验证信息。
4.根据权利要求2所述的数据安全处理终端,其特征在于,还包括:
第二应用模块,用于获取所述图像密文数据和所述图像验证辅助信息,处理所述图像验证辅助信息,得到图像验证信息,向服务器输出所述图像密文数据和所述图像验证信息,所述图像验证信息用于对解密后的所述图像密文数据进行安全验证。
5.根据权利要求2至4中任意一项所述的数据安全处理终端,其特征在于,所述执行模块还具体用于:
依据摘要算法,计算所述图像数据的摘要;
利用所存储的第二密钥,计算得到所述图像数据的摘要的签名,并将所述图像数据的摘要的签名作为所述图像验证辅助信息。
6.根据权利要求2至4中任意一项所述的数据安全处理终端,其特征在于,所述执行模块具体用于:
获取第一综合数据,所述第一综合数据包括采集所述图像数据的本次任务的任务标识和依据摘要算法计算得到的所述图像数据的摘要;
利用所存储的第三密钥,计算得到所述第一综合数据的综合签名,将所述第一综合数据的综合签名作为所述图像验证辅助信息。
7.根据权利要求4所述的数据安全处理终端,其特征在于,所述图像验证辅助信息包括所述图像数据,所述第二应用模块具体用于:
依据摘要算法,计算所述图像数据的摘要;
利用所存储的第四密钥,计算得到所述图像数据的摘要的签名,并将所述图像数据的摘要的签名作为所述图像验证信息。
8.根据权利要求4所述的数据安全处理终端,其特征在于,所述图像验证辅助信息包括所述图像数据,所述第二应用模块具体用于:
获取第二综合数据,所述第二综合数据包括采集所述图像数据的本次任务的任务标识和依据摘要算法计算得到的所述图像数据的摘要;
利用所存储的第五密钥,计算得到所述第二综合数据的综合签名,将所述第二综合数据的综合签名作为所述图像验证信息。
9.根据权利要求1所述的数据安全处理终端,其特征在于,所述执行模块还用于:
利用所存储的第六密钥,得到所述活体检测结果数据的签名,并输出所述活体检测结果数据和所述活体检测结果数据的签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910624415.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置