CN103455744A - 一种基于静脉标识技术的数据安全保护方法及*** - Google Patents

一种基于静脉标识技术的数据安全保护方法及*** Download PDF

Info

Publication number
CN103455744A
CN103455744A CN2013103788498A CN201310378849A CN103455744A CN 103455744 A CN103455744 A CN 103455744A CN 2013103788498 A CN2013103788498 A CN 2013103788498A CN 201310378849 A CN201310378849 A CN 201310378849A CN 103455744 A CN103455744 A CN 103455744A
Authority
CN
China
Prior art keywords
user
vein identification
client
encrypt file
file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013103788498A
Other languages
English (en)
Other versions
CN103455744B (zh
Inventor
耿振民
杨磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
WUXI CINSEC INFORMATION TECHNOLOGY Co Ltd
Original Assignee
WUXI CINSEC INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by WUXI CINSEC INFORMATION TECHNOLOGY Co Ltd filed Critical WUXI CINSEC INFORMATION TECHNOLOGY Co Ltd
Priority to CN201310378849.8A priority Critical patent/CN103455744B/zh
Publication of CN103455744A publication Critical patent/CN103455744A/zh
Application granted granted Critical
Publication of CN103455744B publication Critical patent/CN103455744B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供一种基于静脉标识技术的数据安全保护方法及***,所述方法包括:采集用户信息及该用户的静脉标识信息;依据采集信息生成预存密钥,利用所述预存密钥加密文件,并将所述加密文件设置为该用户有操作权限的文件;将所述预设密钥予以存储;检测到一客户端提交包含有用户的静脉标识信息的登录请求时,判断所述登录请求中的静脉标识信息与存储的预设密钥是否匹配,若匹配,则返回该加密文件至所述客户端令该用户操作该加密文件;若不匹配,则反馈拒绝操作信息给所述客户端。本发明主要是通过静脉标识技术对拥有活体静脉的作者制作的数据进行标识,并根据静脉标识进行密钥生成,同时对传输数据中进行有效的权限管理。

Description

一种基于静脉标识技术的数据安全保护方法及***
技术领域
本发明涉及一种信息安全领域,特别是涉及一种基于静脉标识技术来对数据安全进行保护的***及方法。
背景技术
以计算机、网络和移动存储设备为标志的电子信息化浪潮已经覆盖到社会生活的方方面面,极大的解放了生产力,提高了信息交互的速率和有效性。在信息化带来的安全问题也给企业带来了一定的困扰,尤其是信息被非法滥用,包括员工将文档卖给竞争对手,文件被非法窃取等。
现如今,越来越多元化的数据加密及传输方法使得数据的安全性受到很大的威胁。各路数据加密厂商也就成了这场危机中的主角,在加密算法公开化的今天,密钥充当了钥匙和锁的角色,虽然各大厂商都表示加密过后的文件安全性很高,加密产品如何稳定,是否会导致在加解密的转化过程中数据遭到不可逆转的损坏,而且加解密数据时对读写速度的影响也是一个不可避免的事实。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种基于静脉标识技术的数据安全保护***及方法,以确保数据信息的安全和稳定。
为实现上述目的及其他相关目的,本发明提供一种基于静脉标识技术的数据安全保护方法数据安全保护方法,包括以下步骤:对用户进行静脉识别,采集用户信息及该用户的静脉标识信息;依据采集的用户信息及该用户的静脉标识信息生成预存密钥,利用所述预存密钥加密文件,并将所述加密文件设置为该用户有操作权限的文件;将所述预设密钥予以存储;检测到一客户端提交包含有用户的静脉标识信息的登录请求时,判断所述登录请求中的静脉标识信息与存储的预设密钥是否匹配,若匹配,则反馈允许操作信息给所述客户端,并返回该加密文件至所述客户端令该用户操作该加密文件;若不匹配,则反馈拒绝操作信息给所述客户端。
优选地,所述数据安全保护方法还包括记录所述客户端对所述加密文件进行操作的操作时间、操作行为、操作用户、以及操作结果中的至少一种信息,并将记录的信息生成日志予以存储。
优选地,所述数据安全保护方法中依据采集的用户信息及该用户的静脉标识信息生成预存密钥具体为将采集的静脉标识信息和用户信息通过姓名或者编码的形式关联以生成预存密钥。
优选地,所述数据安全保护方法中判断所述登录请求中的静脉标识信息与存储的预设密钥匹配时,反馈允许操作信息给所述客户端的步骤进一步包括:判断所述客户端请求操作的文件是否为该客户端操作用户有权限操作的文件,若是,返回该加密文件至所述客户端令该用户操作该加密文件;若否,则向该加密文件的权限用户发送解密请求,并在收到所述加密文件的权限用户反馈的授权信息时,调取所述加密文件的预存密钥将所述加密文件解密为解密文件,然后调取该客户端操作用户的预存密钥将所述解密文件再次加密后返回至所述客户端令该用户操作。
优选地,所述的向该加密文件的权限用户发送解密请求为发送电子邮件或短信;所述的收到所述加密文件的权限用户反馈的授权信息为电子邮件或短信。
本发明还提供一种基于静脉标识技术的数据安全保护***,包括:静脉标识设备,对用户进行静脉识别,采集用户信息及该用户的静脉标识信息;客户端,连接所述静脉标识设备,用于提交采集的用户信息及该用户的静脉标识信息,用于提交包含有用户的静脉标识信息的登录请求,以及用于接收反馈允许操作信息及拒绝操作信息,以及用于接收返回的加密文件;数据处理中心,连接所述客户端,依据提交的用户信息及该用户的静脉标识信息生成预存密钥,利用所述预存密钥加密文件,并将所述加密文件设置为该用户有操作权限的文件;存储所述预设密钥,以及检测到一客户端提交包含有用户的静脉标识信息的登录请求时,判断所述登录请求中的静脉标识信息与存储的预设密钥是否匹配,若匹配,则反馈允许操作信息给所述客户端,并返回该加密文件至所述客户端令该用户操作该加密文件;若不匹配,则反馈拒绝操作信息给所述客户端。
优选地,所述数据安全保护***中,所述数据处理中心还用于记录所述客户端对所述加密文件进行操作的操作时间、操作行为、操作用户、以及操作结果中的至少一种信息,并将记录的信息生成日志予以存储。
优选地,所述数据安全保护***中,所述数据处理中心依据提交的用户信息及该用户的静脉标识信息生成预存密钥具体为将提交的静脉标识信息和用户信息通过姓名或者编码的形式关联以生成预存密钥。
优选地,所述数据安全保护***中,所述数据处理中心判断所述登录请求中的静脉标识信息与存储的预设密钥匹配时,反馈允许操作信息给所述客户端,进一步判断所述客户端请求操作的文件是否为该客户端操作用户有权限操作的文件,若是,返回该加密文件至所述客户端令该用户操作该加密文件;若否,则向该加密文件的权限用户发送解密请求,并在收到所述加密文件的权限用户反馈的授权信息时,调取所述加密文件的预存密钥将所述加密文件解密为解密文件,然后调取该客户端操作用户的预存密钥将所述解密文件再次加密后返回至所述客户端令该用户操作。
优选地,所述的向该加密文件的权限用户发送解密请求为发送电子邮件或短信;所述的收到所述加密文件的权限用户反馈的授权信息为电子邮件或短信。
如上所述,本发明的基于静脉标识技术的数据安全保护方法及***,主要是通过静脉标识技术对拥有活体静脉的作者制作的数据进行标识,并根据静脉标识进行密钥生成,同时对传输数据中进行有效的权限管理,本***不仅根据唯一的活体静脉进行标识,并且对操作的权限进行管控,增强了目前加密技术的强度和方便性,并且比较稳定、快捷的解决了数据安全性的问题。本发明的基于静脉标识技术的数据安全保护方法及***可通过对数据的标识和识别、访问权限控制、截屏保护、粘贴复制和拖放保护、USB设备管理等功能,全方位的保护数据的安全性。
附图说明
图1显示为本发明数据安全保护方法的步骤流程图。
图2显示为本发明数据安全保护方法的步骤S5的具体流程图。
图3显示为本发明数据安全保护***的架构示意图。
元件标号说明
1          静脉标识设备
2          客户端
3          数据处理中心
S1~S5     步骤
S51~S56   步骤
具体实施方式
以下通过特定的具体实例说明本发明的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本发明的其他优点与功效。本发明还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本发明的精神下进行各种修饰或改变。
需要说明的是,本实施例中所提供的图示仅以示意方式说明本发明的基本构想,遂图式中仅显示与本发明中有关的组件而非按照实际实施时的组件数目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其组件布局型态也可能更为复杂。
本发明提供一种基于静脉标识技术的数据安全保护方法,应用于包含有静脉采集及识别装置、客户端以数据处理中心的通信网络***中,其中所述客户端例如为笔记本电脑、台式电脑、平板电脑或者智能手机等具有网络通信或数据处理功能的电子设备,所述数据处理中心为包括服务器的计算机***。所述静脉采集及识别设备取得用户静脉分布图,从静脉分布图根据专用比对算法提取特征值,通过红外线CCD摄像头获取手指、手掌、手背静脉的图像,将静脉的数字图像存贮在计算机***中,将特征值存储。静脉比对时,实时采取静脉图,提取特征值,运用先进的滤波、图像二值化、细化手段对数字图像提取特征,同存储在主机中静脉特征值比对,采用复杂的匹配算法对静脉特征进行匹配,从而对用户进行身份识别,并生成用户信息及该用户的静脉标识信息。请参阅图1,显示为本发明数据安全保护方法的步骤流程图,如图所示,所述数据安全保护方法包括以下步骤:
步骤S1,对用户进行静脉识别,采集用户信息及该用户的静脉标识信息;于本实施例中,所述用户信息例如为用户ID,姓名等。
步骤S2,依据采集的用户信息及该用户的静脉标识信息生成预存密钥,利用所述预存密钥加密文件,并将所述加密文件设置为该用户有操作权限的文件;于本实施例中,所述数据处理中心包含有存储模块,密钥生成模块,以及加密模块,所述存储模块中存储有多个文件,所述密钥生成模块依据采集的用户信息及该用户的静脉标识信息生成预存密钥具体为将采集的静脉标识信息和用户信息通过姓名或者编码的形式关联以生成预存密钥。所述加密模块利用所述密钥生成模块生成的预存密钥将文件进行加密成加密文件。
步骤S3,将所述预设密钥予以存储;于本实施例中,将所述预设密钥予以存储至所述存储模块中。
步骤S4,检测到一客户端提交包含有用户的静脉标识信息的登录请求时,判断所述登录请求中的静脉标识信息与存储的预设密钥是否匹配,若匹配,则进止步骤S5,若不匹配,则进止步骤S6。
步骤S5,反馈允许操作信息给所述客户端,并返回该加密文件至所述客户端,令该用户操作该加密文件,于本实施例中,该客户端收到该加密文件时,依据该用户的用户信息及用户提交登录请求时的有用户的静脉标识信息在该客户端生成与预存加密密钥相匹配的解密密钥,利用所述解密密钥解密该加密文件,进而达到在客户端操作该文件的目的。
更进一步地,所述的数据安全保护方法中还包括记录所述客户端对所述加密文件进行操作的操作时间、操作行为、操作用户、以及操作结果中的至少一种信息,并将记录的信息生成日志予以存储的步骤,藉此可以达到监控及管理用户操作行为的目的。另外,所述数据处理中心具有***功能设置、权限分配等功能。
步骤S6,反馈拒绝操作信息给所述客户端。于本实施例中,所述的反馈拒绝操作信息例如为拒绝登录所述数据处理中的信息或者拒绝访问加密文件的信息等。
需要进一步说明的是,作为本发明一种更优的实施情况,在上述的步骤S5中,还可进一步包括以下步骤,请参阅图2,显示为本发明数据安全保护方法的步骤S5的具体流程图,如图所示:
步骤S51,反馈允许操作信息给所述客户端,
步骤S52,判断所述客户端请求操作的文件是否为该客户端操作用户有权限操作的文件,若是,则进止步骤S53,若否则进止步骤S54。
步骤S53,返回该加密文件至所述客户端,令该用户操作该加密文件,于本实施例中,该客户端收到该加密文件时,依据该用户的用户信息及用户提交登录请求时的有用户的静脉标识信息在该客户端生成与预存加密密钥相匹配的解密密钥,利用所述解密密钥解密该加密文件,进而达到在客户端操作该文件的目的。
步骤S54,则向该加密文件的权限用户发送解密请求,于本实施例中,向该加密文件的权限用户发送解密请求为发送电子邮件或短信的方式。
步骤S55,在收到所述加密文件的权限用户反馈的授权信息时,调取所述加密文件的预存密钥将所述加密文件解密为解密文件,于本实施例中,对应前述之发送解密请求的方式,收到所述加密文件的权限用户反馈的授权信息为电子邮件或短信。
步骤S56,调取该客户端操作用户的预存密钥将所述解密文件再次加密后返回至所述客户端令该用户操作。于本实施例中,该客户端收到该加密文件时,依据该用户的用户信息及用户提交登录请求时的有用户的静脉标识信息在该客户端生成与预存加密密钥相匹配的解密密钥,利用所述解密密钥解密该加密文件,进而达到在客户端操作该文件的目的。
上述的实施情况例如为,A用户和B用户均为预先注册在数据处理中心的用户,但A用户对存储在数据处理中心的a文件具有操作权限,B用户对存储在数据处理中心的b文件具有操作权限。当数据处理中心检测到客户端提交包含有A用户的静脉标识信息的登录请求时,判断所述登录请求中A用户的静脉标识信息与其预先存储在数据处理中心的预设密钥相匹配,则准许A用户登录,即反馈允许操作信息给操作所述客户端的A用户,当数据处理中心检测到A用户请求操作的文件为b文件时,由于A用户对b文件不具操作权限,则需要得到B用户的授权,此时,数据处理中心向该加密文件的B用户发送解密请求,数据处理中心在收到所述加密文件的B用户反馈的授权信息时,调取该B用户针对所述加密文件的预存密钥将所述加密文件解密为解密文件,然后,再调取操作该客户端的A用户的预存密钥将所述解密文件再次加密,之后再返回至所述客户端令A用户操作。由于上述从数据处理中心到客户端的传输路径上文件仍然是加密的,进而确保了文件传输的安全性。该客户端收到该加密文件时,依据A用户的用户信息及用户提交登录请求时的包含用户的静脉标识信息在该客户端生成与预存加密密钥相匹配的解密密钥,利用所述解密密钥解密该加密文件,进而达到令A用户在客户端操作该b文件的目的。
请参阅图3,显示为本发明数据安全保护***的架构示意图,如图所示,本发明还提供一种基于静脉标识技术的数据安全保护***,包括静脉标识设备1,客户端2,以及数据处理中心3,其中,所述静脉标识设备1例如为静脉采集及识别装置,所述客户端2例如为笔记本电脑、台式电脑、平板电脑或者智能手机等具有网络通信或数据处理功能的电子设备,所述数据处理中心3为包括服务器的计算机***。所述静脉采集及识别设备取得用户静脉分布图,从静脉分布图根据专用比对算法提取特征值,通过红外线CCD摄像头获取手指、手掌、手背静脉的图像,将静脉的数字图像存贮在计算机***中,将特征值存储。静脉比对时,实时采取静脉图,提取特征值,运用先进的滤波、图像二值化、细化手段对数字图像提取特征,同存储在主机中静脉特征值比对,采用复杂的匹配算法对静脉特征进行匹配,从而对用户进行身份识别,并生成用户信息及该用户的静脉标识信息。
所述静脉标识设备1对用户进行静脉识别,采集用户信息及该用户的静脉标识信息,并将采集的信息输出至客户端2;于本实施例中,所述用户信息例如为用户ID,姓名等。
所述客户端2连接所述静脉标识设备1,用于提交采集的用户信息及该用户的静脉标识信息,用于提交包含有用户的静脉标识信息的登录请求,以及用于接收反馈允许操作信息及拒绝操作信息,以及用于接收返回的加密文件;于本实施例中,所述客户端收到该加密文件时,依据该用户的用户信息及用户提交登录请求时的有用户的静脉标识信息在该客户端生成与预存加密密钥相匹配的解密密钥,利用所述解密密钥解密该加密文件,进而达到在客户端操作该文件的目的。
所述数据处理中心3连接所述客户端2,依据提交的用户信息及该用户的静脉标识信息生成预存密钥,利用所述预存密钥加密文件,并将所述加密文件设置为该用户有操作权限的文件;存储所述预设密钥,以及检测到一客户端提交包含有用户的静脉标识信息的登录请求时,判断所述登录请求中的静脉标识信息与存储的预设密钥是否匹配,若匹配,则反馈允许操作信息给所述客户端,并返回该加密文件至所述客户端令该用户操作该加密文件;若不匹配,则反馈拒绝操作信息给所述客户端。
于本实施例中,所述数据处理中心3包含有存储模块,密钥生成模块,以及加密模块,所述存储模块中存储有多个文件以及生成的加密密钥,所述密钥生成模块依据采集的用户信息及该用户的静脉标识信息生成预存密钥具体为将采集的静脉标识信息和用户信息通过姓名或者编码的形式关联以生成预存密钥。所述加密模块利用所述密钥生成模块生成的预存密钥将文件进行加密成加密文件。
所述数据处理中心3还用于记录所述客户端2对所述加密文件进行操作的操作时间、操作行为、操作用户、以及操作结果中的至少一种信息,并将记录的信息生成日志予以存储,藉此可以达到监控及管理用户操作行为的目的。另外,所述数据处理中心3具有***功能设置、权限分配等功能。
所述数据处理中心3依据提交的用户信息及该用户的静脉标识信息生成预存密钥具体为将提交的静脉标识信息和用户信息通过姓名或者编码的形式关联以生成预存密钥。
所述数据处理中心3判断所述登录请求中的静脉标识信息与存储的预设密钥匹配时,反馈允许操作信息给所述客户端2,进一步判断所述客户端2请求操作的文件是否为该客户端2操作用户有权限操作的文件,若是,返回该加密文件至所述客户端2令该用户操作该加密文件;若否,则向该加密文件的权限用户发送解密请求,并在收到所述加密文件的权限用户反馈的授权信息时,调取所述加密文件的预存密钥将所述加密文件解密为解密文件,然后调取该客户端2操作用户的预存密钥将所述解密文件再次加密后返回至所述客户端2令该用户操作。具体地,所述的向该加密文件的权限用户发送解密请求为发送电子邮件或短信;所述的收到所述加密文件的权限用户反馈的授权信息为电子邮件或短信。
在实际的实施过程中,例如A用户和B用户均为预先注册在数据处理中心的用户,但A用户对存储在数据处理中心的a文件具有操作权限,B用户对存储在数据处理中心的b文件具有操作权限。当数据处理中心检测到客户端提交包含有A用户的静脉标识信息的登录请求时,判断所述登录请求中A用户的静脉标识信息与其预先存储在数据处理中心的预设密钥相匹配,则准许A用户登录,即反馈允许操作信息给操作所述客户端的A用户,当数据处理中心检测到A用户请求操作的文件为b文件时,由于A用户对b文件不具操作权限,则需要得到B用户的授权,此时,数据处理中心向该加密文件的B用户发送解密请求,数据处理中心在收到所述加密文件的B用户反馈的授权信息时,调取该B用户针对所述加密文件的预存密钥将所述加密文件解密为解密文件,然后,再调取操作该客户端的A用户的预存密钥将所述解密文件再次加密,之后再返回至所述客户端令A用户操作。由于上述从数据处理中心到客户端的传输路径上文件仍然是加密的,进而确保了文件传输的安全性。该客户端收到该加密文件时,依据A用户的用户信息及用户提交登录请求时的包含用户的静脉标识信息在该客户端生成与预存加密密钥相匹配的解密密钥,利用所述解密密钥解密该加密文件,进而达到令A用户在客户端操作该b文件的目的。
综上所述,本发明的基于静脉标识技术的数据安全保护方法及***,主要是通过静脉标识技术对拥有活体静脉的作者制作的数据进行标识,并根据静脉标识进行密钥生成,同时对传输数据中进行有效的权限管理,本***不仅根据唯一的活体静脉进行标识,并且对操作的权限进行管控,增强了目前加密技术的强度和方便性,并且比较稳定、快捷的解决了数据安全性的问题。本发明的基于静脉标识技术的数据安全保护方法及***可通过对数据的标识和识别、访问权限控制、截屏保护、粘贴复制和拖放保护、USB设备管理等功能,全方位的保护数据的安全性。所以,本发明有效克服了现有技术中的种种缺点而具高度产业利用价值。
上述实施例仅例示性说明本发明的原理及其功效,而非用于限制本发明。任何熟悉此技术的人士皆可在不违背本发明的精神及范畴下,对上述实施例进行修饰或改变。因此,举凡所属技术领域中具有通常知识者在未脱离本发明所揭示的精神与技术思想下所完成的一切等效修饰或改变,仍应由本发明的权利要求所涵盖。

Claims (10)

1.一种基于静脉标识技术的数据安全保护方法,其特征在于,包括以下步骤:
对用户进行静脉识别,采集用户信息及该用户的静脉标识信息;
依据采集的用户信息及该用户的静脉标识信息生成预存密钥,利用所述预存密钥加密文件,并将所述加密文件设置为该用户有操作权限的文件;
将所述预设密钥予以存储;
检测到一客户端提交包含有用户的静脉标识信息的登录请求时,判断所述登录请求中的静脉标识信息与存储的预设密钥是否匹配,若匹配,则反馈允许操作信息给所述客户端,并返回该加密文件至所述客户端令该用户操作该加密文件;若不匹配,则反馈拒绝操作信息给所述客户端。
2.根据权利要求1所述的基于静脉标识技术的数据安全保护方法,其特征在于:还包括记录所述客户端对所述加密文件进行操作的操作时间、操作行为、操作用户、以及操作结果中的至少一种信息,并将记录的信息生成日志予以存储。
3.根据权利要求1所述的基于静脉标识技术的数据安全保护方法,其特征在于:依据采集的用户信息及该用户的静脉标识信息生成预存密钥具体为将采集的静脉标识信息和用户信息通过姓名或者编码的形式关联以生成预存密钥。
4.根据权利要求1所述的基于静脉标识技术的数据安全保护方法,其特征在于:判断所述登录请求中的静脉标识信息与存储的预设密钥匹配时,反馈允许操作信息给所述客户端的步骤进一步包括:
判断所述客户端请求操作的文件是否为该客户端操作用户有权限操作的文件,若是,返回该加密文件至所述客户端令该用户操作该加密文件;若否,则向该加密文件的权限用户发送解密请求,并在收到所述加密文件的权限用户反馈的授权信息时,调取所述加密文件的预存密钥将所述加密文件解密为解密文件,然后调取该客户端操作用户的预存密钥将所述解密文件再次加密后返回至所述客户端令该用户操作。
5.根据权利要求4所述的基于静脉标识技术的数据安全保护方法,其特征在于:所述的向该加密文件的权限用户发送解密请求为发送电子邮件或短信;所述的收到所述加密文件的权限用户反馈的授权信息为电子邮件或短信。
6.一种基于静脉标识技术的数据安全保护***,其特征在于,包括:
静脉标识设备,对用户进行静脉识别,采集用户信息及该用户的静脉标识信息;
客户端,连接所述静脉标识设备,用于提交采集的用户信息及该用户的静脉标识信息,用于提交包含有用户的静脉标识信息的登录请求,以及用于接收反馈允许操作信息及拒绝操作信息,以及用于接收返回的加密文件;
数据处理中心,连接所述客户端,依据提交的用户信息及该用户的静脉标识信息生成预存密钥,利用所述预存密钥加密文件,并将所述加密文件设置为该用户有操作权限的文件;存储所述预设密钥,以及检测到一客户端提交包含有用户的静脉标识信息的登录请求时,判断所述登录请求中的静脉标识信息与存储的预设密钥是否匹配,若匹配,则反馈允许操作信息给所述客户端,并返回该加密文件至所述客户端令该用户操作该加密文件;若不匹配,则反馈拒绝操作信息给所述客户端。
7.根据权利要求6所述的基于静脉标识技术的数据安全保护***,其特征在于:所述数据处理中心还用于记录所述客户端对所述加密文件进行操作的操作时间、操作行为、操作用户、以及操作结果中的至少一种信息,并将记录的信息生成日志予以存储。
8.根据权利要求6所述的基于静脉标识技术的数据安全保护***,其特征在于:所述数据处理中心依据提交的用户信息及该用户的静脉标识信息生成预存密钥具体为将提交的静脉标识信息和用户信息通过姓名或者编码的形式关联以生成预存密钥。
9.根据权利要求6所述的基于静脉标识技术的数据安全保护***,其特征在于:所述数据处理中心判断所述登录请求中的静脉标识信息与存储的预设密钥匹配时,反馈允许操作信息给所述客户端,进一步判断所述客户端请求操作的文件是否为该客户端操作用户有权限操作的文件,若是,返回该加密文件至所述客户端令该用户操作该加密文件;若否,则向该加密文件的权限用户发送解密请求,并在收到所述加密文件的权限用户反馈的授权信息时,调取所述加密文件的预存密钥将所述加密文件解密为解密文件,然后调取该客户端操作用户的预存密钥将所述解密文件再次加密后返回至所述客户端令该用户操作。
10.根据权利要求9所述的基于静脉标识技术的数据安全保护***,其特征在于:所述的向该加密文件的权限用户发送解密请求为发送电子邮件或短信;所述的收到所述加密文件的权限用户反馈的授权信息为电子邮件或短信。
CN201310378849.8A 2013-08-27 2013-08-27 一种基于静脉标识技术的数据安全保护方法及*** Expired - Fee Related CN103455744B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310378849.8A CN103455744B (zh) 2013-08-27 2013-08-27 一种基于静脉标识技术的数据安全保护方法及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310378849.8A CN103455744B (zh) 2013-08-27 2013-08-27 一种基于静脉标识技术的数据安全保护方法及***

Publications (2)

Publication Number Publication Date
CN103455744A true CN103455744A (zh) 2013-12-18
CN103455744B CN103455744B (zh) 2016-12-28

Family

ID=49738095

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310378849.8A Expired - Fee Related CN103455744B (zh) 2013-08-27 2013-08-27 一种基于静脉标识技术的数据安全保护方法及***

Country Status (1)

Country Link
CN (1) CN103455744B (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103870733A (zh) * 2014-02-27 2014-06-18 中国船舶重工集团公司第七一〇研究所 基于手指静脉识别的人员身份监测***和终端
CN103870810A (zh) * 2014-03-03 2014-06-18 杭州电子科技大学 一种人类指静脉生物密钥生成方法
CN105893872A (zh) * 2016-03-30 2016-08-24 识益生物科技(北京)有限公司 一种文件加解密方法及终端
CN107295069A (zh) * 2017-05-27 2017-10-24 广东欧珀移动通信有限公司 数据备份方法、装置、存储介质及服务器
CN108985090A (zh) * 2018-08-21 2018-12-11 浙江大数据交易中心有限公司 一种数据权益保护方法及***
CN109154958A (zh) * 2016-04-27 2019-01-04 维缇普公司 基于静脉网和树状结构的唯一且不可伪造编码的生物计量鉴定***以及相关方法
CN110544098A (zh) * 2019-08-01 2019-12-06 张桓 一种应用静脉识别的新型支付方法和装置
CN110826100A (zh) * 2019-11-04 2020-02-21 北京联想协同科技有限公司 一种文件权限控制方法、***、平台及计算机存储介质
CN111191266A (zh) * 2019-12-31 2020-05-22 中国广核电力股份有限公司 一种文件加密方法和***以及解密方法和***
CN113704744A (zh) * 2021-07-21 2021-11-26 阿里巴巴(中国)有限公司 数据处理方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050138410A1 (en) * 2003-10-17 2005-06-23 Fujitsu Limited Pervasive security mechanism by combinations of network and physical interfaces
CN201465139U (zh) * 2009-04-24 2010-05-12 北京飞天诚信科技有限公司 基于静脉识别技术的智能密钥信息保护装置
CN102457527A (zh) * 2011-12-30 2012-05-16 中国联合网络通信集团有限公司 基于生物密钥的单点登录方法、装置和***

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050138410A1 (en) * 2003-10-17 2005-06-23 Fujitsu Limited Pervasive security mechanism by combinations of network and physical interfaces
CN201465139U (zh) * 2009-04-24 2010-05-12 北京飞天诚信科技有限公司 基于静脉识别技术的智能密钥信息保护装置
CN102457527A (zh) * 2011-12-30 2012-05-16 中国联合网络通信集团有限公司 基于生物密钥的单点登录方法、装置和***

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103870733A (zh) * 2014-02-27 2014-06-18 中国船舶重工集团公司第七一〇研究所 基于手指静脉识别的人员身份监测***和终端
CN103870810A (zh) * 2014-03-03 2014-06-18 杭州电子科技大学 一种人类指静脉生物密钥生成方法
CN103870810B (zh) * 2014-03-03 2017-02-08 杭州电子科技大学 一种人类指静脉生物密钥生成方法
CN105893872A (zh) * 2016-03-30 2016-08-24 识益生物科技(北京)有限公司 一种文件加解密方法及终端
CN109154958A (zh) * 2016-04-27 2019-01-04 维缇普公司 基于静脉网和树状结构的唯一且不可伪造编码的生物计量鉴定***以及相关方法
CN107295069A (zh) * 2017-05-27 2017-10-24 广东欧珀移动通信有限公司 数据备份方法、装置、存储介质及服务器
CN107295069B (zh) * 2017-05-27 2020-06-02 Oppo广东移动通信有限公司 数据备份方法、装置、存储介质及服务器
CN108985090A (zh) * 2018-08-21 2018-12-11 浙江大数据交易中心有限公司 一种数据权益保护方法及***
CN110544098A (zh) * 2019-08-01 2019-12-06 张桓 一种应用静脉识别的新型支付方法和装置
CN110826100A (zh) * 2019-11-04 2020-02-21 北京联想协同科技有限公司 一种文件权限控制方法、***、平台及计算机存储介质
CN111191266A (zh) * 2019-12-31 2020-05-22 中国广核电力股份有限公司 一种文件加密方法和***以及解密方法和***
CN113704744A (zh) * 2021-07-21 2021-11-26 阿里巴巴(中国)有限公司 数据处理方法及装置

Also Published As

Publication number Publication date
CN103455744B (zh) 2016-12-28

Similar Documents

Publication Publication Date Title
CN103455744A (zh) 一种基于静脉标识技术的数据安全保护方法及***
US11025423B2 (en) Technologies for private key recovery in distributed ledger systems
CN110324143B (zh) 数据传输方法、电子设备及存储介质
JP6941146B2 (ja) データセキュリティサービス
CN103455764B (zh) 一种基于文件分割合并技术的文件加密以及解密***
CN100464549C (zh) 一种数据安全存储业务的实现方法
CN106980794A (zh) 基于TrustZone的文件加解密方法、装置及终端设备
CN108989346A (zh) 基于账号隐匿的第三方有效身份托管敏捷认证访问模式
CN103378971B (zh) 一种数据加密***及方法
EP3552131B1 (en) Password security
CN102930194A (zh) 一种基于权限管控的数据安全操作***及方法
CN110225014B (zh) 基于指纹集中下发式的物联网设备身份认证方法
CN105656862A (zh) 认证方法及装置
CN106992851A (zh) 基于TrustZone的数据库文件口令加解密方法、装置及终端设备
CN106980793A (zh) 基于TrustZone的通用口令存储及读取方法、装置及终端设备
CN110771190A (zh) 对数据的控制访问
CN101741826A (zh) 在虚拟化平台上实现加密卸载的***和方法
CN101808077A (zh) 信息安全输入处理***和方法以及智能卡
CN105681034B (zh) 一种基于数字标签的文档保密管理方法及***
CN113779592A (zh) 一种智能设备剪切板数据加密***及方法
CN109005196A (zh) 数据传输方法、数据解密方法、装置及电子设备
CN107248972B (zh) 数据加密、解密方法、装置及电子设备
CN103177207A (zh) 一种基于虹膜识别对数据进行保护的方法及***
CN107733936A (zh) 一种移动数据的加密方法
CN102270182B (zh) 基于同步用户和主机认证的加密可移动存储设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20161228

Termination date: 20190827