[發明專利]一種基于靜脈標識技術的數據安全保護方法及系統有效
| 申請號: | 201310378849.8 | 申請日: | 2013-08-27 |
| 公開(公告)號: | CN103455744A | 公開(公告)日: | 2013-12-18 |
| 發明(設計)人: | 耿振民;楊磊 | 申請(專利權)人: | 無錫華御信息技術有限公司 |
| 主分類號: | G06F21/32 | 分類號: | G06F21/32;G06F21/62;H04L9/08 |
| 代理公司: | 上海光華專利事務所 31219 | 代理人: | 余明偉 |
| 地址: | 214081 江蘇省無錫市濱*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 靜脈 標識 技術 數據 安全 保護 方法 系統 | ||
1.一種基于靜脈標識技術的數據安全保護方法,其特征在于,包括以下步驟:
對用戶進行靜脈識別,采集用戶信息及該用戶的靜脈標識信息;
依據采集的用戶信息及該用戶的靜脈標識信息生成預存密鑰,利用所述預存密鑰加密文件,并將所述加密文件設置為該用戶有操作權限的文件;
將所述預設密鑰予以存儲;
檢測到一客戶端提交包含有用戶的靜脈標識信息的登錄請求時,判斷所述登錄請求中的靜脈標識信息與存儲的預設密鑰是否匹配,若匹配,則反饋允許操作信息給所述客戶端,并返回該加密文件至所述客戶端令該用戶操作該加密文件;若不匹配,則反饋拒絕操作信息給所述客戶端。
2.根據權利要求1所述的基于靜脈標識技術的數據安全保護方法,其特征在于:還包括記錄所述客戶端對所述加密文件進行操作的操作時間、操作行為、操作用戶、以及操作結果中的至少一種信息,并將記錄的信息生成日志予以存儲。
3.根據權利要求1所述的基于靜脈標識技術的數據安全保護方法,其特征在于:依據采集的用戶信息及該用戶的靜脈標識信息生成預存密鑰具體為將采集的靜脈標識信息和用戶信息通過姓名或者編碼的形式關聯以生成預存密鑰。
4.根據權利要求1所述的基于靜脈標識技術的數據安全保護方法,其特征在于:判斷所述登錄請求中的靜脈標識信息與存儲的預設密鑰匹配時,反饋允許操作信息給所述客戶端的步驟進一步包括:
判斷所述客戶端請求操作的文件是否為該客戶端操作用戶有權限操作的文件,若是,返回該加密文件至所述客戶端令該用戶操作該加密文件;若否,則向該加密文件的權限用戶發送解密請求,并在收到所述加密文件的權限用戶反饋的授權信息時,調取所述加密文件的預存密鑰將所述加密文件解密為解密文件,然后調取該客戶端操作用戶的預存密鑰將所述解密文件再次加密后返回至所述客戶端令該用戶操作。
5.根據權利要求4所述的基于靜脈標識技術的數據安全保護方法,其特征在于:所述的向該加密文件的權限用戶發送解密請求為發送電子郵件或短信;所述的收到所述加密文件的權限用戶反饋的授權信息為電子郵件或短信。
6.一種基于靜脈標識技術的數據安全保護系統,其特征在于,包括:
靜脈標識設備,對用戶進行靜脈識別,采集用戶信息及該用戶的靜脈標識信息;
客戶端,連接所述靜脈標識設備,用于提交采集的用戶信息及該用戶的靜脈標識信息,用于提交包含有用戶的靜脈標識信息的登錄請求,以及用于接收反饋允許操作信息及拒絕操作信息,以及用于接收返回的加密文件;
數據處理中心,連接所述客戶端,依據提交的用戶信息及該用戶的靜脈標識信息生成預存密鑰,利用所述預存密鑰加密文件,并將所述加密文件設置為該用戶有操作權限的文件;存儲所述預設密鑰,以及檢測到一客戶端提交包含有用戶的靜脈標識信息的登錄請求時,判斷所述登錄請求中的靜脈標識信息與存儲的預設密鑰是否匹配,若匹配,則反饋允許操作信息給所述客戶端,并返回該加密文件至所述客戶端令該用戶操作該加密文件;若不匹配,則反饋拒絕操作信息給所述客戶端。
7.根據權利要求6所述的基于靜脈標識技術的數據安全保護系統,其特征在于:所述數據處理中心還用于記錄所述客戶端對所述加密文件進行操作的操作時間、操作行為、操作用戶、以及操作結果中的至少一種信息,并將記錄的信息生成日志予以存儲。
8.根據權利要求6所述的基于靜脈標識技術的數據安全保護系統,其特征在于:所述數據處理中心依據提交的用戶信息及該用戶的靜脈標識信息生成預存密鑰具體為將提交的靜脈標識信息和用戶信息通過姓名或者編碼的形式關聯以生成預存密鑰。
9.根據權利要求6所述的基于靜脈標識技術的數據安全保護系統,其特征在于:所述數據處理中心判斷所述登錄請求中的靜脈標識信息與存儲的預設密鑰匹配時,反饋允許操作信息給所述客戶端,進一步判斷所述客戶端請求操作的文件是否為該客戶端操作用戶有權限操作的文件,若是,返回該加密文件至所述客戶端令該用戶操作該加密文件;若否,則向該加密文件的權限用戶發送解密請求,并在收到所述加密文件的權限用戶反饋的授權信息時,調取所述加密文件的預存密鑰將所述加密文件解密為解密文件,然后調取該客戶端操作用戶的預存密鑰將所述解密文件再次加密后返回至所述客戶端令該用戶操作。
10.根據權利要求9所述的基于靜脈標識技術的數據安全保護系統,其特征在于:所述的向該加密文件的權限用戶發送解密請求為發送電子郵件或短信;所述的收到所述加密文件的權限用戶反饋的授權信息為電子郵件或短信。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于無錫華御信息技術有限公司,未經無錫華御信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310378849.8/1.html,轉載請聲明來源鉆瓜專利網。





