[发明专利]一种通过第三方平台保护互联网用户隐私的方法有效
申请号: | 201310275303.X | 申请日: | 2013-07-02 |
公开(公告)号: | CN103607371A | 公开(公告)日: | 2014-02-26 |
发明(设计)人: | 王晗;张玲 | 申请(专利权)人: | 燕山大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 石家庄一诚知识产权事务所 13116 | 代理人: | 李合印 |
地址: | 066004 河北省*** | 国省代码: | 河北;13 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种通过第三方平台保护互联网用户隐私的方法,涉及互联网用户、服务方以及第三方隐私保护平台,其中互联网用户可通过互联网享受相关服务,服务方为互联网服务涉及到的一个或多个服务提供方,第三方隐私保护平台是保护互联网用户隐私安全的可信中立机构。用户经第三方隐私保护平台认证后可获得唯一身份标识并经由该平台管理个人隐私信息,还可依据服务情境与个人偏好设定隐私保护权限。当用户申请服务时只需向服务方提供身份标识,由第三方隐私保护平台验证用户身份并反馈结果,若服务方需要用户信息相关服务可向第三方隐私保护平台提交申请,平台依据用户隐私权限设置与相关法规约束处理申请,从而保障用户与服务方双方的权益。 | ||
搜索关键词: | 一种 通过 第三 平台 保护 互联网 用户 隐私 方法 | ||
【主权项】:
一种通过第三方平台保护互联网用户隐私的方法,其特征在于: 该方法涉及三个主体:互联网用户、服务方以及第三方隐私保护平台,其中互联网用户是指接入互联网并可享受互联网服务的个体,第三方隐私保护平台是保护互联网用户隐私安全的可信中立机构,服务方为互联网用户所需服务涉及到的一个或多个服务提供方,经第三方隐私保护平台认证的互联网用户可以获得唯一的身份标识UID并经由该平台管理个人隐私信息,允许互联网用户依据服务情境与个人偏好为不同信息设定隐私保护权限; 三个主体相互之间的交互步骤内容如下: (一)、确立第三方隐私保护平台保护隐私的模式: 互联网用户通过第三方隐私保护平台托管个人信息,免于直接向服务方提交个人信息,而互联网用户所需互联网服务涉及到的服务方(一个或多个)通过服务方接口向第三方隐私保护平台请求所需互联网用户个人信息,第三方隐私保护平台依据互联网用户权限设置以及相关法规约束,辅以隐私保护技术、工具等对服务方的请求进行处理; (二)、第三方隐私保护平台框架构建: 互联网用户通过用户接口进行注册、个人信息与隐私权限设置,以及个人数据应用请求的记录查询;服务方接口模块主要负责处理服务方的数据应用申请,并将处理结果反馈给提出申请的服务方,同时记录相应数据申请行为与处理方式供互联网用户查看;其具体运作步骤如下: (1)注册与认证 a)互联网用户向第三方隐私保护平台提交注册申请,经身份认证后获得唯一的身份标识UID,作为其在互联网环境中的身份代号; b)服务方请求第三方隐私保护平台认证获得服务方接口使用权限,并由所 述的第三方隐私保护平台发放统一的认证标志,表示其支持第三方隐私保护平台隐私保护方法; (2)互联网用户在第三方隐私保护平台提交个人基本信息,并设置个性化隐私保护权限:不允许提供;经询问后决定;经安全处理后提供等,由第三方隐私保护平台将信息进行编码后存入编码库;互联网用户同时享有以下权利: a)互联网用户可通过第三方隐私保护平台对个人信息以及隐私保护权限进行修改或删除; b)互联网用户可随时在第三方隐私保护平台查询有关个人数据被请求以及使用的记录; c)当服务方向第三方隐私保护平台请求互联网用户相关个人信息时,互联网用户可以通过隐私权限设置增强对个人信息安全的控制与管理能力; (3)经第三方隐私保护平台认证的互联网用户向服务方申请服务,其流程如下: a)互联网用户向服务方提交服务申请与身份标识UID; b)服务方凭UID向第三方隐私保护平台提交身份验证申请; c)第三方隐私保护平台验证互联网用户身份,验证方式可以有多种,例如密码、短信认证、一次性口令、数字签名等,可以依据不同情境选择具体形式,其具体实现不限于这几种方式或其组合应用; d)第三方隐私保护平台向服务方反馈互联网用户身份验证结果; e)互联网用户身份验证通过后由服务方向互联网用户提供相应服务,否则拒绝互联网用户的服务申请; (4)服务方拥有互联网用户的服务数据,第三方隐私保护平台拥有互联网用户的特征数据或隐私数据,如果服务方需要除身份认证以外其他的互联网用户信息服务,可以凭借互联网用户标识向第三方隐私保护平台提交申请,申请流程 如下: a)服务方通过第三方隐私保护平台提供的统一接口提交数据应用申请,申请采用标准格式,其内容包括:服务方身份验证信息,所需隐私信息,被请求的互联网用户标识,数据申请要求等; b)第三方隐私保护平台通过服务方接口模块对数据申请进行处理,必要时与互联网用户进行确认或沟通; c)对于服务方数据申请的处理要兼顾互联网用户与服务方双方的权益; d)将请求处理结果反馈给服务方。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于燕山大学,未经燕山大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310275303.X/,转载请声明来源钻瓜专利网。