敏感数据的安全传输制造技术

技术编号:20596350 阅读:27 留言:0更新日期:2019-03-16 11:59
在一种用于沿着通信路径提供数据串的安全通信的方法中,将第一实体和第一标识符以及第二实体和第二标识符添加到注册表数据库。向第一装置提供所述第一标识符的第一当前值,以启用对所述数据串的第一编码,其中所述第一编码将所述数据串中的多个位序列编码成第一多个经编码位序列。向所述第一装置下游的第二装置提供所述第二标识符的当前值以启用对所述数据串的第二编码,其中所述第二编码将所述第一多个经编码位序列编码成第二多个经编码位序列。向第三(例如,目的地)装置提供所述第一标识符和所述第二标识符的所述当前值以启用对所述数据串的解码。

Secure transmission of sensitive data

In a method for providing secure communication of data strings along communication paths, the first entity and the first identifier, as well as the second entity and the second identifier, are added to the registry database. The first device is provided with the first current value of the first identifier to enable the first encoding of the data string, wherein the first encoding encodes a plurality of bit sequences in the data string into the first plurality of coded bit sequences. The current value of the second identifier is provided to the second device downstream of the first device to enable a second encoding of the data string, in which the first multiple coded bit sequences are encoded into a second multiple coded bit sequences. The current values of the first identifier and the second identifier are provided to the third (e.g., destination) device to enable decoding of the data string.

【技术实现步骤摘要】
【国外来华专利技术】敏感数据的安全传输相关申请的交叉引用本申请要求2016年5月27日提交的标题为《敏感数据的安全收集(SecureCollectionofSensitiveData)》的第62/342,490号美国临时专利申请和2016年5月27日提交的标题为《敏感数据的安全传输(SecureTransmissionofSensitiveData)》的第62/342,491号美国临时专利申请的权益,所述美国临时专利申请的公开内容由此以全文引用的方式并入本文中。
本公开涉及数据安全。具体地说,本公开涉及用于安全地收集、发送和/或存储敏感(例如,保密)或潜在地敏感的数据的系统和方法。
技术介绍
目前,许多不同编码技术被设计成防止对所传达和/或所存储数据的未授权访问。但是,这些技术与各种缺点相关联。举例来说,这些技术通常不会以端对端的方式(例如,在使用小键盘的个人手动键入信息时开始)保护或混淆敏感数据。此外,某些技术使用一般化方法,其中如果代码相对于一个传输被“破解”,那么还会对于未来传输和/或相对于其它方或装置之间的传输而损害代码。又另外,某些技术不会提供针对不同实体(例如,不同公司、人、装置等等)调整安全性等级的灵活性或以精确或集中的方式对安全威胁(例如,数据外泄)作出响应的灵活性。
技术实现思路
在一个实施例中,在包含一个或多个处理器和存储注册表数据库的存储器的服务器中,实施一种沿着包含多个装置的通信路径提供数据串的安全通信的方法。所述方法包含向所述注册表数据库添加第一实体和与所述第一实体相关联的第一标识符,向所述注册表数据库添加第二实体和与所述第二实体相关联的第二标识符,并通过第一安全通信信道向所述多个装置中的第一装置提供所述第一标识符的第一当前值以启用对所述数据串的第一编码。所述第一装置与所述第一实体相关联,且对所述数据串的所述第一编码将所述数据串中的多个位序列编码成第一多个经编码位序列。所述方法还包含通过第二安全通信信道向所述多个装置中的第二装置提供所述第二标识符的第一当前值以启用对所述数据串的第二编码。所述第二装置与所述第二实体相关联且在所述通信路径中在所述第一装置下游,且对所述数据串的所述第二编码将所述第一多个经编码位序列编码成第二多个经编码位序列。所述方法还包含通过第三安全通信信道向所述多个装置中的第三装置提供所述第一标识符的所述第一当前值和所述第二标识符的所述第一当前值以启用对所述数据串的解码。所述第三装置在所述通信路径中在所述第二装置下游。在另一实施例中,在包含一个或多个处理器和存储注册表数据库的存储器的服务器中实施一种提供数据串的安全通信的方法所述方法包含:向所述注册表数据库添加第一实体和与所述第一实体相关联的第一标识符,向所述注册表数据库添加第二实体和与所述第二实体相关联的第二标识符,通过第一安全通信信道向与所述第一实体和所述第二实体相关联的源装置提供以下两项:(i)所述第一标识符的第一当前值,以启用对所述数据串的第一编码,其中对所述数据串的所述第一编码将所述数据串中的多个位序列编码成第一多个经编码位序列,和(ii)所述第二标识符的第一当前值,以启用对所述数据串的第二编码,其中对数据串的所述第二编码将所述第一多个经编码位序列编码成第二多个经编码位序列。所述方法还包含通过第二安全通信信道向目的地装置提供所述第一标识符的所述第一当前值和所述第二标识符的所述第一当前值,以启用对所述数据串的解码。在另一实施例中,一种实施于具有一个或多个处理器、通信接口和存储器的电子装置中的方法包含:通过所述一个或多个处理器获得经编码数据串,并借助所述通信接口和安全通信信道,通过所述一个或多个处理器从远程服务器接收N个标识符的当前值。所述N个标识符中的每一个(i)与多个实体中的相应一个相关联,所述多个实体中的每一个与所述经编码数据串的通信相关联,且(ii)对应于N个解码操作中的相应一个。所述N个解码操作中的每一个对具有相应块大小的位的块进行操作,且N是大于1的整数。所述方法还包含通过所述一个或多个处理器确定对所述经编码数据串应用所述N个解码操作的序列,并通过所述一个或多个处理器,通过根据所述所确定序列对所述经编码数据串执行所述N个解码操作来产生经解码数据串。执行所述N个解码操作包含针对所述N个解码操作中的每个解码操作,(i)将所述经编码数据串的至少一部分、或产生于所述N个解码操作中的前一个解码操作的部分解码数据串的至少一部分剖析成具有所述相应块大小的块,(ii)单独地对具有所述相应块大小的所述块中的每一个进行解码,并(iii)针对所述前N-1个解码操作,将所述经单独解码的块的串传递到所述N个解码操作中的下一个。所述方法还包含通过所述一个或多个处理器致使所述经解码数据串(i)存储于所述存储器中和/或(ii)传输到另一装置。在另一实施例中,一种服务器包含存储注册表数据库的第一存储器、存储指令的第二存储器和一个或多个处理器。所述一个或多个处理器被配置成执行所述指令以向所述注册表数据库添加第一实体和与所述第一实体相关联的第一标识符,向所述注册表数据库添加第二实体和与所述第二实体相关联的第二标识符,并通过第一安全通信信道,向数据串的通信路径中的多个装置中的第一装置提供所述第一标识符的第一当前值以启用对所述数据串的第一编码。所述第一装置与所述第一实体相关联,且对所述数据串的所述第一编码将所述数据串中的多个位序列编码成第一多个经编码位序列。所述一个或多个处理器还被配置成通过第二安全通信信道向所述多个装置中的第二装置提供所述第二标识符的第一当前值以启用对所述数据串的第二编码。所述第二装置与所述第二实体相关联且在所述通信路径中在所述第一装置下游,且对所述数据串的所述第二编码将所述第一多个经编码位序列编码成第二多个经编码位序列。所述一个或多个处理器还被配置成通过第三安全通信信道向所述多个装置中的第三装置提供所述第一标识符的所述第一当前值和所述第二标识符的所述第一当前值以启用对所述数据串的解码。所述第三装置在所述通信路径中在所述第二装置下游。附图说明图1是根据一个实施例的其中可实施本公开的方面的实例系统的框图。图2是根据一个实施例的实例源装置的框图。图3描绘根据一个实施例和情境的可用以混淆键输入信息的实例映射。图4描绘根据一个实施例和情境的可用以混淆键输入信息的映射层的实例集合。图5描绘根据一个实施例的用于数据串的可其中对数据串进行编码的实例通信路径。图6描绘根据一个实施例和情境的可呈现给用户来选择鉴权码的实例用户接口。图7描绘根据一个实施例和情境的在进行零售信用卡或借记卡交易时在其中可实施本公开的方面的实例环境。图8是根据实施例的用于安全地收集敏感信息的实例方法的流程图。图9是根据实施例的用于沿着包含多个装置的通信路径提供数据串的安全通信的实例方法的流程图。图10是根据实施例的对安全地传输的数据串进行解码的实例方法的流程图。具体实施方式本公开的各种方面提供用于在交易的过程期间混淆敏感或潜在敏感数据(例如,信用卡或其它金融信息、健康信息、密码、社会保险号码等等)的系统和方法如本文所使用,“交易”可以指涉及键入、收集和/或传达信息的任何交互或操作。因此,举例来说,一个交易可涉及零售商的员工在小键盘(例如,智能电话或平板电脑触摸屏、或硬件小本文档来自技高网...

【技术保护点】
1.一种沿着包含多个装置的通信路径提供数据串的安全通信的方法,所述方法实施于包含一个或多个处理器和存储注册表数据库的存储器的服务器中,所述方法包括:向所述注册表数据库添加第一实体和与所述第一实体相关联的第一标识符;向所述注册表数据库添加第二实体和与所述第二实体相关联的第二标识符;通过第一安全通信信道向所述多个装置中的第一装置提供所述第一标识符的第一当前值以启用对所述数据串的第一编码,其中所述第一装置与所述第一实体相关联,且其中对所述数据串的所述第一编码将所述数据串中的多个位序列编码成第一多个经编码位序列;通过第二安全通信信道向所述多个装置中的第二装置提供所述第二标识符的第一当前值以启用对所述数据串的第二编码,其中所述第二装置与所述第二实体相关联且在所述通信路径中在所述第一装置下游,且其中对所述数据串的所述第二编码将所述第一多个经编码位序列编码成第二多个经编码位序列;以及通过第三安全通信信道向所述多个装置中的第三装置提供所述第一标识符的所述第一当前值和所述第二标识符的所述第一当前值以启用对所述数据串的解码,其中所述第三装置在所述通信路径中在所述第二装置下游。

【技术特征摘要】
【国外来华专利技术】2016.05.27 US 62/342491;2016.05.27 US 62/3424901.一种沿着包含多个装置的通信路径提供数据串的安全通信的方法,所述方法实施于包含一个或多个处理器和存储注册表数据库的存储器的服务器中,所述方法包括:向所述注册表数据库添加第一实体和与所述第一实体相关联的第一标识符;向所述注册表数据库添加第二实体和与所述第二实体相关联的第二标识符;通过第一安全通信信道向所述多个装置中的第一装置提供所述第一标识符的第一当前值以启用对所述数据串的第一编码,其中所述第一装置与所述第一实体相关联,且其中对所述数据串的所述第一编码将所述数据串中的多个位序列编码成第一多个经编码位序列;通过第二安全通信信道向所述多个装置中的第二装置提供所述第二标识符的第一当前值以启用对所述数据串的第二编码,其中所述第二装置与所述第二实体相关联且在所述通信路径中在所述第一装置下游,且其中对所述数据串的所述第二编码将所述第一多个经编码位序列编码成第二多个经编码位序列;以及通过第三安全通信信道向所述多个装置中的第三装置提供所述第一标识符的所述第一当前值和所述第二标识符的所述第一当前值以启用对所述数据串的解码,其中所述第三装置在所述通信路径中在所述第二装置下游。2.根据权利要求1所述的方法,其中所述第一多个经编码位序列中的每一个具有第一块大小,且所述第二多个经编码位序列中的每一个具有不同于所述第一块大小的第二块大小。3.根据权利要求1所述的方法,其中所述第一实体是以下各项中的一个:所述第一装置;人;或组织。4.根据权利要求1所述的方法,其中所述第二装置是网络装置,且所述第二实体是以下各项中的一个:所述网络装置;或由所述第二装置实施的防火墙。5.根据权利要求1所述的方法,其进一步包括:通过所述第一安全通信信道向所述第一装置提供所述第一标识符的第二当前值以启用对后续数据串的第一编码,其中对所述后续数据串的所述第一编码将所述后续数据串中的多个位序列编码成第三多个经编码位序列;通过所述第二安全通信信道向所述第二装置提供所述第二标识符的第二当前值以启用对所述后续数据串的第二编码,其中对所述后续数据串的所述第二编码将所述第三多个经编码位序列编码成第四多个经编码位序列;以及通过所述第三安全通信信道向所述第三装置提供所述第一标识符的所述第二当前值和所述第二标识符的所述第二当前值以启用对所述后续数据串的解码,其中(i)所述第一标识符的所述第二当前值不同于所述第一标识符的所述第一当前值,和/或(ii)所述第二标识符的所述第二当前值不同于所述第二标识符的所述第一当前值。6.根据权利要求1所述的方法,其中:向所述第一装置提供所述第一标识符的所述第一当前值是响应于从所述第一装置接收请求;和/或向所述第二装置提供所述第二标识符的所述第一当前值是响应于从所述第二装置接收请求。7.一种提供数据串的安全通信的方法,所述方法实施于包含一个或多个处理器和存储注册表数据库的存储器的服务器中,所述方法包括:向所述注册表数据库添加第一实体和与所述第一实体相关联的第一标识符;向所述注册表数据库添加第二实体和与所述第二实体相关联的第二标识符;通过第一安全通信信道向与所述第一实体和所述第二实体相关联的源装置提供以下两项:所述第一标识符的第一当前值,以启用对所述数据串的第一编码,其中对所述数据串的所述第一编码将所述数据串中的多个位序列编码成第一多个经编码位序列,和所述第二标识符的第一当前值,以启用对所述数据串的第二编码,其中对数据串的所述第二编码将所述第一多个经编码位序列编码成第二多个经编码位序列;以及通过第二安全通信信道向目的地装置提供所述第一标识符的所述第一当前值和所述第二标识符的所述第一当前值,以启用对所述数据串的解码。8.根据权利要求7所述的方法,其中所述第一多个经编码位序列中的每一个具有第一块大小,且所述第二多个经编码位序列中的每一个具有不同于所述第一块大小的第二块大小。9.根据权利要求7所述的方法,其中所述第一实体和所述第二实体是以下各项中的不同项:所述源装置;人;或组织。10.根据权利要求7所述的方法,其进一步包括:通过所述第一安全通信信道向所述源装置提供以下两项:所述第一标识符的第二当前值以启用对后续数据串的第一编码,其中对所述后续数据串的所述第一编码...

【专利技术属性】
技术研发人员:JE卡尔森RA科普兰MD汉拉罕CS奥尔科特
申请(专利权)人:查特通信营运有限责任公司
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1