[发明专利]保护隐私的身份信息存储、身份认证方法及装置在审
申请号: | 202110343701.5 | 申请日: | 2021-03-30 |
公开(公告)号: | CN112926092A | 公开(公告)日: | 2021-06-08 |
发明(设计)人: | 颜林 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/64;G06F21/60;G06K9/00 |
代理公司: | 北京亿腾知识产权代理事务所(普通合伙) 11309 | 代理人: | 陈霁;周良玉 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保护 隐私 身份 信息 存储 认证 方法 装置 | ||
1.一种保护隐私的身份信息存储方法,包括:
身份证明服务端在对用户实名认证通过后,生成所述用户的分布式身份标识,并将所述分布式身份标识发送至所述用户的终端设备;
所述终端设备获取所述用户的生物特征信息作为生物特征模板,并利用所述终端设备的第一公钥,采用同态加密算法对所述生物特征模板进行加密,得到密文生物特征模板,以及向身份签发服务端发送身份签发请求,其中包括所述分布式身份标识和所述密文生物特征模板;
所述身份签发服务端响应于所述身份签发请求,生成所述用户的身份凭证,并将所述身份凭证保存至区块链,其中,所述身份凭证包括所述分布式身份标识和所述密文生物特征模板。
2.根据权利要求1所述的方法,其中,在所述生成所述用户的身份凭证之后,所述方法还包括:
所述身份签发服务端利用自身的第二私钥,对所述身份凭证进行签名;以及
所述将所述身份凭证保存至区块链,包括:
将经签名后的所述身份凭证保存至区块链。
3.根据权利要求1所述的方法,其中,在所述将所述分布式身份标识发送至所述用户的终端设备之后,所述方法还包括:
所述终端设备获取所述用户的目标个人信息作为个人信息模板;以及
所述身份签发请求和所述身份凭证还包括所述个人信息模板。
4.根据权利要求3所述的方法,其中,所述目标个人信息包括以下至少一项:学历、政治面貌、年龄。
5.根据权利要求1或3所述的方法,其中,所述身份签发请求和所述身份凭证还包括所述第一公钥。
6.根据权利要求1所述的方法,其中,在所述采用同态加密算法对所述生物特征模板进行加密之前,所述方法还包括:
所述终端设备生成所述第一公钥和对应的第一私钥。
7.根据权利要求6所述的方法,其中,所述终端设备包括可信执行环境;以及
所述生成所述第一公钥和对应的第一私钥,包括:
在所述可信执行环境中,利用密钥生成算法,生成所述第一公钥和对应的第一私钥;以及
所述方法还包括:
将所述第一公钥和所述第一私钥,保存至所述可信执行环境的安全存储区域。
8.根据权利要求7所述的方法,其中,所述采用同态加密算法对所述生物特征模板进行加密,包括:
在所述可信执行环境中,采用所述同态加密算法对所述生物特征模板进行加密。
9.根据权利要求1所述的方法,其中,所述生物特征信息包括以下任一项:人脸特征、指纹特征、掌纹特征、虹膜特征、指静脉特征、声纹特征。
10.一种保护隐私的身份信息存储方法,应用于终端设备,包括:
从身份证明服务端接收用户的分布式身份标识,所述分布式身份标识是所述身份证明服务端在对所述用户实名认证通过后生成的;
获取所述用户的生物特征信息作为生物特征模板;
利用所述终端设备的第一公钥,采用同态加密算法对所述生物特征模板进行加密,得到密文生物特征模板;
向身份签发服务端发送身份签发请求,其中包括所述分布式身份标识和所述密文生物特征模板;以使得所述身份签发服务端生成所述用户的身份凭证,并将所述身份凭证保存至区块链,其中,所述身份凭证包括所述分布式身份标识和所述密文生物特征模板。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110343701.5/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置