[发明专利]一种终端信息安全保护方法、终端及蓝牙锁有效
| 申请号: | 201711012427.3 | 申请日: | 2017-10-26 |
| 公开(公告)号: | CN107864124B | 公开(公告)日: | 2020-07-17 |
| 发明(设计)人: | 孙吉平;王剑飞 | 申请(专利权)人: | 北京深思数盾科技股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;G07C9/00 |
| 代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100193 北京市海淀区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 终端 信息 安全 保护 方法 蓝牙 | ||
1.一种终端信息安全保护方法,其特征在于,包括:
终端根据第一激活指令向与所述终端相匹配的蓝牙锁发送第一验证信息,以使所述蓝牙锁对所述第一验证信息进行签名;
所述终端接收所述蓝牙锁反馈的第一签名信息,并对所述签名信息进行验签;
所述终端于识别到验签成功时,激活终端中预设功能,所述预设功能包括除加解密功能之外的功能;
所述终端检测到所述加解密功能未处于激活状态时,向预设服务器发送验证请求,以使预设服务器在所述蓝牙锁处于激活状态时,通过终端对蓝牙锁进行身份验证,并在蓝牙锁身份验证通过时,根据所述预设服务器的反馈信息确定所述加解密功能的可激活时间,在所述可激活时间内对终端数据进行加解密处理,其中所述终端数据为终端内部存储信息。
2.根据权利要求1所述的方法,其特征在于,终端根据第一激活指令向与所述终端匹配的蓝牙锁发送第一验证信息,以使所述蓝牙锁对所述第一验证信息进行签名,包括:
终端根据第一激活指令生成第一验证信息,将所述第一验证信息发送至与所述终端相匹配的蓝牙锁,以使所述蓝牙锁根据第一哈希值解密的第一私钥对所述第一验证信息进行签名,生成第一签名信息,其中,所述第一哈希值为所述蓝牙锁根据当前用户指纹信息进行哈希运算确定。
3.根据权利要求2所述的方法,其特征在于,所述终端接收所述蓝牙锁反馈的第一签名信息,并对所述签名信息进行验签,包括:
所述终端接收所述蓝牙锁反馈的第一签名信息,并根据第一公钥对所述第一签名信息进行验签,其中,所述第一公钥与所述第一私钥相匹配。
4.根据权利要求1所述的方法,其特征在于,向预设服务器发送验证请求,以使预设服务器在所述蓝牙锁处于激活状态时,通过终端对蓝牙锁进行身份验证,并在蓝牙锁身份验证通过时,根据所述预设服务器的反馈信息确定所述加解密功能的可激活时间,包括:
所述终端向所述预设服务器发送验证请求,以使所述预设服务器在识别到与所述终端相匹配的蓝牙锁处于激活状态时,向所述终端发送第二验证信息;
所述终端接收所述第二验证信息,并发送至所述蓝牙锁,以使所述蓝牙锁根据第二私钥对所述第二验证信息进行签名,生成第二签名信息;
所述终端接收所述蓝牙锁反馈的第二签名信息,并将所述第二签名信息发送至所述预设服务器,以使所述预设服务器根据第二公钥对所述第二签名信息进行验签,其中所述第二公钥由所述终端预先发送至所述预设服务器,与所述第二私钥相匹配;
所述终端接收所述预设服务器反馈的验签成功信息,并根据所述验签成功信息携带的时间戳和授权时间确定所述加解密功能的可激活时间,其中所述验签成功信息由所述预设服务器在识别到验签成功时生成。
5.根据权利要求1-4任一所述的方法,其特征在于,在所述可激活时间内对终端数据进行加密处理,包括:
基于至少一个公钥对所述终端本地数据进行加密处理,生成并存储第一加密信息,所述加密信息包括至少一个公钥的密钥标识和加密时间戳;
将所述至少一个公钥对应的至少一个私钥存储于所述蓝牙锁中。
6.根据权利要求1-4任一所述的方法,其特征在于,在所述可激活时间内对终端数据进行加密处理,包括:
与待通信的终端交换加密公钥;
基于所述加密公钥对通信数据进行加密,获取加密通信数据和第二加密信息,所述第二加密信息包括所述加密公钥的密钥标识和加密时间戳;
将所述加密公钥的对应的私钥存储于所述蓝牙锁中。
7.根据权利要求1-4任一所述的方法,其特征在于,在所述可激活时间内对终端数据进行解密处理,包括:
所述终端获取待解密的终端数据和对应的加密信息,将所述终端数据和所述加密信息发送至于终端相匹配的蓝牙锁,以使所述蓝牙锁根据所述加密信息中的密钥标识确定对应的私钥,并根据所述私钥对所述终端数据进行解密;
所述终端接收所述蓝牙锁反馈的解密后的终端数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京深思数盾科技股份有限公司,未经北京深思数盾科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711012427.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络对讲机安全传输方法及系统
- 下一篇:环卫统一监控管理平台
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





