[发明专利]一种基于隐私保护的生物识别方法、装置及设备有效
申请号: | 202110583000.9 | 申请日: | 2021-05-27 |
公开(公告)号: | CN113239853B | 公开(公告)日: | 2022-12-06 |
发明(设计)人: | 孙元博 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06V40/50 | 分类号: | G06V40/50;G06V10/94;G06V10/96;G06F21/53;G06F21/64;G06F21/60 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 朱文杰 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 隐私 保护 生物 识别 方法 装置 设备 | ||
1.一种基于隐私保护的生物识别方法,应用于设置有可信执行环境的终端设备,所述方法包括:
在获取到生物识别请求的情况下,基于生物识别组件采集用于进行生物识别处理的用户生物识别数据;
通过所述终端设备上的用于执行生物识别处理的生物识别可信应用,将所述用户生物识别数据由所述生物识别组件传递至所述终端设备的可信执行环境中;其中,所述可信执行环境中设置有对所述生物识别可信应用提供的用户生物识别数据进行隐私保护处理的隐私处理规则;
在所述可信执行环境中,通过所述隐私处理规则对所述用户生物识别数据进行隐私保护处理,得到处理后的用户生物识别数据;
基于所述生物识别可信应用从所述可信执行环境中获取所述处理后的用户生物识别数据,并将所述处理后的用户生物识别数据提供给服务器,以使所述服务器对所述处理后的用户生物识别数据进行可信性校验,并在校验通过后,基于所述处理后的用户生物识别数据进行生物识别处理;
所述隐私处理规则基于采集所述用户生物识别数据所使用的所述生物识别组件和所述可信执行环境的相关信息进行设定,或者,所述隐私处理规则基于采集所述用户生物识别数据所使用的所述生物识别组件和所述可信执行环境的相关信息,以及以下中的一项或多项进行设定:
所述用户生物识别数据对应的业务规则;
所述用户生物识别数据的防篡改规则;以及,
所述用户生物识别数据的时效性条件。
2.根据权利要求1所述的方法,所述将所述处理后的用户生物识别数据提供给服务器,包括:
通过所述生物识别可信应用将所述处理后的用户生物识别数据传递至预设的生物识别软件开发工具包SDK中;
使用所述生物识别SDK,通过预设的生物识别接口,将所述处理后的用户生物识别数据发送给服务器,并使用所述生物识别SDK获取所述用户生物识别数据,通过所述生物识别接口,将所述用户生物识别数据发送给所述服务器。
3.根据权利要求1或2所述的方法,所述生物识别请求为面部识别请求,所述生物识别组件为摄像组件,所述用户生物识别数据为用户面部数据。
4.根据权利要求3所述的方法,所述通过所述终端设备上的用于执行生物识别处理的生物识别可信应用,将所述用户生物识别数据传递至所述终端设备的可信执行环境中,包括:
通过所述生物识别可信应用,将所述用户生物识别数据以密文的方式传递至所述终端设备的可信执行环境中。
5.根据权利要求4所述的方法,所述方法还包括:
接收对所述终端设备的可信执行环境中的所述隐私处理规则的更新请求,所述更新请求中包括待更新的规则数据,所述待更新的规则数据为密文;
通过所述生物识别可信应用,将所述待更新的规则数据传递至所述终端设备的可信执行环境中;
在所述可信执行环境中,对所述待更新的规则数据进行解密,并基于解密后的所述待更新的规则数据对所述隐私处理规则进行更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110583000.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种利用气溶胶产气的自动灭火装置
- 下一篇:架箱一体结构的美术国画用写生箱