[发明专利]一种基于隐私保护的生物识别方法、装置及设备有效
申请号: | 202110583000.9 | 申请日: | 2021-05-27 |
公开(公告)号: | CN113239853B | 公开(公告)日: | 2022-12-06 |
发明(设计)人: | 孙元博 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06V40/50 | 分类号: | G06V40/50;G06V10/94;G06V10/96;G06F21/53;G06F21/64;G06F21/60 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 朱文杰 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 隐私 保护 生物 识别 方法 装置 设备 | ||
本说明书实施例公开了一种基于隐私保护的生物识别方法、装置及设备,该方法应用于设置有可信执行环境的终端设备,包括:在获取到生物识别请求的情况下,基于生物识别组件采集用于进行生物识别处理的用户生物识别数据;通过用于执行生物识别处理的生物识别可信应用,将用户生物识别数据由生物识别组件传递至可信执行环境中;其中,可信执行环境中设置有对生物识别可信应用提供的用户生物识别数据进行隐私保护处理的隐私处理规则;在可信执行环境中,通过隐私处理规则对用户生物识别数据进行隐私保护处理,得到处理后的用户生物识别数据;基于生物识别可信应用从可信执行环境中获取处理后的用户生物识别数据,并将其提供给服务器。
技术领域
本说明书涉及计算机技术领域,尤其涉及一种基于隐私保护的生物识别方法、装置及设备。
背景技术
随着移动互联网的发展,在简化办事流程和通过网络办理业务等政策推动下,越来越多的业务服务开始线上化,业务服务的线上化要求用户进行身份的证明,确保是用户本人有权利享受该业务服务。在此背景下,生物识别及认证越来越普及,其应用场景也越来越多。
目前,在终端设备上使用的生物识别机制或生物认证机制是直接从终端设备对应的网络架构系统的API层获取相应的生物识别数据,在此方式下,会出现生物识别数据被攻击,使得生物识别数据被截获等情况,造成用户的隐私数据泄露,导致用户的身份认证不可信。为此,需要提供一种能够实现从终端设备的底层到各端的生物识别更加可信和安全的技术方案。
发明内容
本说明书实施例的目的是提供一种能够实现从终端设备的底层到各端的生物识别更加可信和安全的技术方案。
为了实现上述技术方案,本说明书实施例是这样实现的:
本说明书实施例提供的一种基于隐私保护的生物识别方法,应用于设置有可信执行环境的终端设备,所述方法包括:在获取到生物识别请求的情况下,基于生物识别组件采集用于进行生物识别处理的用户生物识别数据。通过所述终端设备上的用于执行生物识别处理的生物识别可信应用,将所述用户生物识别数据由所述生物识别组件传递至所述终端设备的可信执行环境中;其中,所述可信执行环境中设置有对所述生物识别可信应用提供的用户生物识别数据进行隐私保护处理的隐私处理规则。在所述可信执行环境中,通过所述隐私处理规则对所述用户生物识别数据进行隐私保护处理,得到处理后的用户生物识别数据。基于所述生物识别可信应用从所述可信执行环境中获取所述处理后的用户生物识别数据,并将所述处理后的用户生物识别数据提供给服务器,以使所述服务器对所述处理后的用户生物识别数据进行可信性校验,并在校验通过后,基于所述处理后的用户生物识别数据进行生物识别处理。
本说明书实施例提供的一种基于隐私保护的生物识别方法,所述方法包括:接收终端设备发送的经过所述终端设备的可执行环境中设置的隐私处理规则进行隐私保护处理后得到的处理后的用户生物识别数据。基于预设的隐私校验规则,对所述处理后的用户生物识别数据进行可信性校验,得到相应的校验结果。如果所述校验结果为校验通过,则基于所述处理后的用户生物识别数据进行生物识别处理,并将生物识别处理结果发送给所述终端设备。
本说明书实施例提供的一种基于隐私保护的生物识别装置,所述装置中设置有可信执行环境,所述装置包括:数据采集模块,在获取到生物识别请求的情况下,基于生物识别组件采集用于进行生物识别处理的用户生物识别数据。数据传递模块,通过所述装置上的用于执行生物识别处理的生物识别可信应用,将所述用户生物识别数据由所述生物识别组件传递至所述装置的可信执行环境中;其中,所述可信执行环境中设置有对所述生物识别可信应用提供的用户生物识别数据进行隐私保护处理的隐私处理规则。隐私保护处理模块,在所述可信执行环境中,通过所述隐私处理规则对所述用户生物识别数据进行隐私保护处理,得到处理后的用户生物识别数据。数据处理模块,基于所述生物识别可信应用从所述可信执行环境中获取所述处理后的用户生物识别数据,并将所述处理后的用户生物识别数据提供给服务器,以使所述服务器对所述处理后的用户生物识别数据进行可信性校验,并在校验通过后,基于所述处理后的用户生物识别数据进行生物识别处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110583000.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种利用气溶胶产气的自动灭火装置
- 下一篇:架箱一体结构的美术国画用写生箱