[發明專利]防范設備驗證泄漏用戶隱私的方法和系統在審
| 申請號: | 202111112553.2 | 申請日: | 2021-09-23 |
| 公開(公告)號: | CN113704742A | 公開(公告)日: | 2021-11-26 |
| 發明(設計)人: | 張超;李俊;胡永亮;趙一方;左勇勇 | 申請(專利權)人: | 北京國民安盾科技有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/62;G06F21/64 |
| 代理公司: | 北京同輝知識產權代理事務所(普通合伙) 11357 | 代理人: | 廖娜 |
| 地址: | 101400 北京市懷*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防范 設備 驗證 泄漏 用戶 隱私 方法 系統 | ||
本發明公開了一種防范設備驗證泄漏用戶隱私的方法和系統,用戶設備的系統層從安全層獲取設備證書以及設備證書對應的第一私鑰簽名的數據;對第一私鑰簽名的數據和設備證書進行驗證;驗證通過后,系統層向第三方設備證書服務器申請替代證書,使用替代證書替換設備證書,并使用替代證書對應的第二私鑰對數據簽名,返回給用戶設備的應用層;用戶設備的應用層將替代證書和第二私鑰簽名的數據傳輸給應用服務器,以對替代證書和第二私鑰簽名的數據進行驗證。該方法和系統可以有效解決設備驗證過程中用戶隱私泄漏、被追蹤等問題。
技術領域
本發明涉及身份認證技術領域,特別是一種防范設備驗證泄漏用戶隱私的方法和系統。
背景技術
目前的用戶級設備(手機、PC、智能硬件、汽車),為了在同服務交互時確保設備身份,通常會在產線預置一張標識設備身份的證書,頒發者為制造廠商。但在保障了設備可信的同時,也存在用戶信息泄漏的風險。由于設備證書具有標識設備身份的唯一屬性,可以被用來追蹤用戶或者將同一用戶在不同互聯網服務的操作進行關聯,導致用戶隱私信息泄露,存在較大的安全隱患。
因鑒于此,特提出本發明。
發明內容
本發明的目的在于提供一種防范設備驗證泄漏用戶隱私的方法和系統,有效解決設備驗證過程中用戶隱私泄漏、行為被非法追蹤的問題。
為解決上述問題,第一方面,本發明實施例提供一種防范設備驗證泄漏用戶隱私的方法,包括:
用戶設備的系統層從安全層獲取設備證書以及設備證書對應的第一私鑰簽名的數據;
對第一私鑰簽名的數據和設備證書進行驗證;
驗證通過后,系統層向第三方設備證書服務器申請替代證書,使用替代證書替換設備證書,并使用替代證書對應的第二私鑰對數據簽名,返回給用戶設備的應用層;
用戶設備的應用層將替代證書和第二私鑰簽名的數據傳輸給應用服務器,以對替代證書和第二私鑰簽名的數據進行驗證。
進一步地,在用戶設備的系統層從安全層獲取設備證書以及設備證書對應的第一私鑰簽名的數據之前,所述方法還包括:
用戶設備的應用層調用系統層接口,請求獲取設備證書;
系統層在收到請求后,調用安全層接口,請求獲取設備證書,由安全層返回用戶設備出廠預置的設備證書,并用設備證書對應的第一私鑰對數據簽名。
進一步地,對第一私鑰簽名的數據和設備證書的驗證由系統層或第三方設備證書服務器完成。
進一步地,對替代證書和第二私鑰簽名的數據的驗證由應用服務器或第三方設備證書服務器完成;其中,所述應用服務器和所述第三方設備證書服務器建立了可信鏈接。
第二方面,本發明實施例提供一種防范設備驗證泄漏用戶隱私的系統,包括用戶設備、第三方設備證書服務器和應用服務器;所述用戶設備包括應用層、系統層和安全層,其中:
所述用戶設備的系統層從安全層獲取設備證書以及設備證書對應的第一私鑰簽名的數據;
對第一私鑰簽名的數據和設備證書進行驗證;
驗證通過后,系統層向第三方設備證書服務器申請替代證書,使用替代證書替換設備證書,并使用替代證書對應的第二私鑰對數據簽名,返回給用戶設備的應用層;
用戶設備的應用層將替代證書和第二私鑰簽名的數據傳輸給應用服務器,以對替代證書和第二私鑰簽名的數據進行驗證。
進一步地,所述用戶設備還用于:在用戶設備的系統層從安全層獲取設備證書以及設備證書對應的第一私鑰簽名的數據之前,執行以下步驟:
用戶設備的應用層調用系統層接口,請求獲取設備證書;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京國民安盾科技有限公司,未經北京國民安盾科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111112553.2/2.html,轉載請聲明來源鉆瓜專利網。





