[发明专利]敏感信息安全获取方法、系统、装置及电子设备在审
申请号: | 202211679577.0 | 申请日: | 2022-12-26 |
公开(公告)号: | CN116015647A | 公开(公告)日: | 2023-04-25 |
发明(设计)人: | 杨坤;张亮亮 | 申请(专利权)人: | 美的集团股份有限公司;广东美的制冷设备有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 任少瑞 |
地址: | 528311 广东省佛山市顺德区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 敏感 信息 安全 获取 方法 系统 装置 电子设备 | ||
1.一种敏感信息安全获取方法,其特征在于,应用于第一设备,包括:
从第二设备获取敏感信息加密包、身份密码包以及应用程序编程接口密钥;
基于所述第一设备的第一私钥和所述应用程序编程接口密钥,对所述敏感信息加密包和所述身份密码包进行解密,获取所述敏感信息加密包中的敏感信息;
其中,所述敏感信息加密包、所述身份密码包以及所述应用程序编程接口密钥由第三设备预先生成且存储于所述第二设备中,并且所述第三设备基于存储成功结果销毁所述应用程序编程接口密钥。
2.根据权利要求1所述的敏感信息安全获取方法,其特征在于,所述从第二设备获取敏感信息加密包、身份密码包以及应用程序编程接口密钥,包括:
向所述第二设备发送信息使用授权请求,所述信息使用授权请求用于请求所述第二设备下发存储的所述敏感信息加密包、所述身份密码包和所述应用程序编程接口密钥;
接收所述第二设备发送的信息使用授权响应,所述信息使用授权响应中包括所述敏感信息加密包、所述身份密码包和所述应用程序编程接口密钥。
3.根据权利要求1所述的敏感信息安全获取方法,其特征在于,所述基于所述第一设备的第一私钥和所述应用程序编程接口密钥,对所述敏感信息加密包和所述身份密码包进行解密,获取所述敏感信息加密包中的敏感信息,包括:
基于所述第一设备的第一私钥对所述身份密码包进行解密,获取key加密包;
基于所述应用程序编程接口密钥对所述key加密包进行解密,获取会话密钥;
基于所述会话密钥对所述敏感信息加密包进行解密,获取所述敏感信息加密包中的敏感信息。
4.根据权利要求1至3任一项所述的敏感信息安全获取方法,其特征在于,所述第二设备为智能家电设备、服务器和应用控制设备中的其中一个,所述第二设备是与所述第一设备不同的设备;并且所述第二设备为至少具备信息存储功能的设备。
5.一种敏感信息安全获取系统,其特征在于,包括第一设备和第二设备,所述第一设备和所述第二设备通信连接,其中:
所述第一设备,用于从所述第二设备获取敏感信息加密包、身份密码包以及应用程序编程接口密钥,并基于所述第一设备的第一私钥和所述应用程序编程接口密钥,对所述敏感信息加密包和所述身份密码包进行解密,获取所述敏感信息加密包中的敏感信息;
所述第二设备,用于存储所述敏感信息加密包、所述身份密码包以及所述应用程序编程接口密钥;
其中,所述敏感信息加密包、所述身份密码包以及所述应用程序编程接口密钥由第三设备预先生成且存储于所述第二设备中,并且所述第三设备基于存储成功结果销毁所述应用程序编程接口密钥。
6.根据权利要求5所述的敏感信息安全获取系统,其特征在于,还包括第三设备,所述第三设备,用于生成会话密钥以及使用根秘钥派生应用程序编程接口密钥,并基于所述会话秘钥对敏感信息进行加密,确定敏感信息加密包,再基于所述应用程序编程接口密钥和所述第一设备的第一公钥对所述会话秘钥进行加密,确定所述身份密码包,然后将所述应用程序编程接口密钥发送至所述第二设备进行存储。
7.一种敏感信息安全获取装置,其特征在于,包括:
第一获取模块,用于从第二设备获取敏感信息加密包、身份密码包以及应用程序编程接口密钥;
第二获取模块,用于基于所述第一设备的第一私钥和所述应用程序编程接口密钥,对所述敏感信息加密包和所述身份密码包进行解密,获取所述敏感信息加密包中的敏感信息
其中,所述敏感信息加密包、所述身份密码包以及所述应用程序编程接口密钥由第三设备预先生成且存储于所述第二设备中,并且所述第三设备基于存储成功结果销毁所述应用程序编程接口密钥。
8.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至4任一项所述敏感信息安全获取方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于美的集团股份有限公司;广东美的制冷设备有限公司,未经美的集团股份有限公司;广东美的制冷设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211679577.0/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置