[发明专利]授权用户数据处理器访问用户数据的容器的系统和方法在审
| 申请号: | 202111032613.X | 申请日: | 2021-09-03 |
| 公开(公告)号: | CN114253660A | 公开(公告)日: | 2022-03-29 |
| 发明(设计)人: | 谢尔盖·V·科兹洛夫;安德烈·A·叶夫列莫夫;德米特里·V·什莫伊洛夫;帕维尔·V·菲洛诺夫;德米特里·G·伊万诺夫 | 申请(专利权)人: | 卡巴斯基实验室股份制公司 |
| 主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F21/60 |
| 代理公司: | 北京高沃律师事务所 11569 | 代理人: | 赵兴华 |
| 地址: | 俄罗斯联邦莫斯*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 授权 用户 数据 处理器 访问 容器 系统 方法 | ||
本文公开的是用于授权用户数据处理器访问用户数据的密码容器的系统和方法。在一个方面中,一种示例性方法包括:为用户数据创建密码容器,其中,密码容器接收用户数据的至少一个元素并且对至少一个元素进行加密;为用户数据处理器建立使用第一密钥访问元素的权限;形成至少一个访问结构;以及当接收到访问密码容器的请求时,基于所形成的至少一个访问结构向用户数据处理器授权对密码容器进行访问;形成包括:基于所建立的权限,将第一密钥放置在访问结构中,从用户数据处理器接收链接到用户数据处理器的将用于访问第一密钥的第二密钥,以及用第二密钥加密第一密钥。
技术领域
本公开涉及数据安全领域,并且具体地,涉及用于在授权访问用户数据的容器的同时保护用户数据的机密性并且确保隐私的系统和方法。
背景技术
从用户设备收集的数据量逐年增加。从其收集数据的设备的种类和数量也存在增长。目前,设备包括“物联网”(IoT)以及个人计算机、笔记本和智能电话。数据通常是在未经用户明确同意的情况下从设备收集的;但是即使给出此类同意,用户也并不总是理解他/她的决定的所有结果。从设备收集的数据随后以不受控制的方式分布在网络周围,并且可能对用户造成伤害。例如,用户可能成为已经获得他/她的电话号码或信用卡的犯罪分子的受害者。此外,造成问题的不仅仅是恶意方;不道德的雇主可能会使用来自用户设备的数据来跟踪他们的雇员。不受控制的数据收集的另一结果是设备的用户可能会接收到基于商品类别针对用户的恼人的商品广告。
存在一些由设备制造商尝试保护用户免于隐藏的数据收集并规范数据操作的机制。一个示例是Google的Firebase系统,该系统在Android设备上的不同应用之间同步数据,并且向第三方授权对这些数据进行访问。在Apple中,存在被称为Apple安全框架的类似平台,用于保护信息、建立可信连接以及控制对设备上的软件的访问。该平台用于建立用户的身份、确保存储中和网络上的传输中的数据的安全性以及确认代码的有效性。这些机制允许来自设备的数据与第三方共享。然而,这些机制对于用户而言不是透明的,是不可逆的,并且仅提供针对第三方应用的跟踪的弱保护。
因此,需要一种用于从用户设备收集数据同时提供保护所收集的数据不被不适当地传播和误用的有效方式的方法和系统。
发明内容
本公开的各方面涉及数据安全性,更具体地,涉及授权用户数据处理器访问从用户设备收集的用户数据的容器的系统和方法。例如,用户数据可以首先被存储在密码容器中以供处理器(例如,存储设备的处理器)访问。
在一个示例性方面中,提供了一种用于授权用户数据处理器访问用户数据的密码容器的方法,该方法包括:为用户数据创建密码容器,其中,密码容器接收用户数据的至少一个元素且对至少一个元素进行加密;为用户数据处理器建立用于使用第一密钥访问用户数据的至少一个元素的权限;为用户数据处理器形成至少一个访问结构;以及当接收到访问密码容器的请求时,基于所形成的至少一个访问结构向用户数据处理器授权对密码容器进行访问;其中,至少一个访问结构的形成包括:基于所建立的权限,将第一密钥放置在至少一个访问结构中,从用户数据处理器接收链接到用户数据处理器的将用于访问第一密钥的第二密钥,以及用第二密钥加密第一密钥。
在一个方面中,密码容器使用第一密钥对至少一个元素进行加密。
在一个方面中,第二密钥是至少一对密钥的组合,至少一对密钥包括至少一个私钥和至少一个公钥。
在一个方面中,至少一个公钥被接收用于加密第一密钥。
在一个方面中,关于第二密钥的信息被传送到用户数据处理器。
在一个方面中,从被授权访问的用户数据处理器接收至少一个公钥。
在一个方面中,用户数据的至少一个元素中的每个元素都使用各自单独的第一密钥进行加密。
在一个方面中,基于允许用户数据处理器对用户数据的至少一个元素执行的动作集,来建立用于访问至少一个元素的权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡巴斯基实验室股份制公司,未经卡巴斯基实验室股份制公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111032613.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:显示面板
- 下一篇:一种具有保湿功效的护肤水及其制备方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





