买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:新大陆(福建)公共服务有限公司
摘要:本发明为一种基于可信数字身份的身份信息托管方法,基于用户终端、身份信息托管系统和可信数字身份平台实现,用户终端通过安全控件采集并加密用户生物特征信息,然后传输至身份信息托管系统进行存储和保护,身份信息托管系统采用国密算法对信息进行加密存储,分库管理模式确保数据安全。同时,通过网络隔离设备和访问策略对用户生物特征信息进行安全限制和保护。访问权限通过可信数字身份平台认证,访问区域根据授权等级决定,所述授权等级根据用户生物特征信息被不同用户终端采集的次数设定,有效保护用户生物特征信息的隐私和安全。所述方法还通过访问日志定期审计,确保数据安全性。
主权项:1.一种基于可信数字身份的身份信息托管方法,其特征在于,所述方法包括:在待托管身份信息的用户终端调用安全控件,通过所述安全控件采集用户生物特征信息,并对所述用户生物特征信息进行AES和RSA加密处理;将加密后的用户生物特征信息传输至身份信息托管系统进行解密,获得用户生物特征信息,所述身份信息托管系统根据存储保护措施和访问保护措施对用户生物特征信息进行托管保护,其中:所述存储保护措施包括使用国密算法对用户生物特征信息进行加密后,采用分库管理模式将加密后的用户生物特征信息存储在独立的数据库中,将相同用户终端采集的用户生物特征信息存储于同一数据块;所述访问保护措施包括设置网络隔离设备,将存储用户生物特征信息的数据库与存储普通信息的数据库进行隔离;制定网络策略和访问策略,对访问用户生物特征信息数据库的行为进行安全限制。
全文数据:
权利要求:
百度查询: 新大陆(福建)公共服务有限公司 一种基于可信数字身份的身份信息托管方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。