【技术实现步骤摘要】
一种设备指纹实现方法及装置
本说明书一个或多个涉及数据安全
,尤其涉及一种设备指纹实现方法及装置。
技术介绍
目前,为了保证终端设备上应用程序运行所需的业务数据的安全性,采用密钥加密的方式对业务数据进行加密存储,在应用程序运行时,再解密获得业务数据,然而,考虑到一旦攻击者获取到以明文形式存储的业务数据加密密钥,其中,该业务数据加密密钥是指对业务数据进行加密时所用的密钥,此时攻击者就能够破解得到业务数据,因此,在具体实施时,不仅需要对业务数据进行加密,还需要对业务数据加密密钥进行保护,来防止攻击者破解业务数据。当前,通过利用设备指纹对业务数据加密密钥进行加密,再将加密后的业务数据加密密钥存储至本地,进而加强对业务数据加密密钥的安全保护,具体的,该业务数据加密密钥的具体加密过程为:利用哈希算法基于动态获取的设备信息,生成设备指纹;将该设备指纹作为密钥加密密钥中至少一个因子,对业务数据加密密钥进行加密,得到加密后的业务数据加密密钥。在此过程中,设备信息是实时获取的,不需要对设备指纹进行存储,导致攻击者无法获取设备指纹,并且因不同终端设备的设备信息存在一定差异性,攻击者在其他终端设备上也无法获取加密该业务数据加密密钥所用的设备指纹,从而无法对破解得到业务数据加密密钥,对业务数据加密密钥进行了有效保护。其中,虽然采用上述方式能够达到防止攻击者破解业务数据加密密钥的目的,但是考虑到终端设备的设备信息可能存在变化的情况,例如,设备固件升级导致设备信息的变化,又如,操作系统的升级导致原本能够读取的设备信息无法读取。因此,因设备信息变化导致设备指纹发生变化,从而出现利 ...
【技术保护点】
1.一种设备指纹实现方法,其特征在于,包括:获取目标终端设备的设备指纹;对所述设备指纹进行(t,n)门限秘密分享处理,生成n个门限分量,其中,t表示n个门限分量中还原所述设备指纹所需的门限分量的个数;基于所述目标终端设备的设备信息,对所述门限分量进行加密得到加密后的门限分量;将所述加密后的门限分量进行存储。
【技术特征摘要】
1.一种设备指纹实现方法,其特征在于,包括:获取目标终端设备的设备指纹;对所述设备指纹进行(t,n)门限秘密分享处理,生成n个门限分量,其中,t表示n个门限分量中还原所述设备指纹所需的门限分量的个数;基于所述目标终端设备的设备信息,对所述门限分量进行加密得到加密后的门限分量;将所述加密后的门限分量进行存储。2.根据权利要求1所述的方法,其特征在于,所述基于所述目标终端设备的设备信息,对所述门限分量进行加密得到加密后的门限分量,包括:从所述目标终端设备的设备信息中选取n组设备信息,对所述门限分量进行加密,得到n个加密后的门限分量;其中,选取的n组设备信息中至少包含t组满足预设稳定条件的设备信息。3.根据权利要求2所述的方法,其特征在于,在将所述加密后的门限分量进行存储之后,还包括:获取所述目标终端设备当前状态的设备信息;利用所述设备信息对相应的所述加密后的门限分量进行解密,得到至少t个门限分量;根据解密得到的所述至少t个门限分量,生成所述设备指纹。4.根据权利要求1所述的方法,其特征在于,所述获取目标终端设备的设备指纹,包括:利用预设字符串生成算法,生成随机字符串;将生成的所述随机字符串确定为所述目标终端设备的设备指纹。5.根据权利要求2所述的方法,其特征在于,所述从所述目标终端设备的设备信息中选取n组设备信息,对所述门限分量进行加密,得到n个加密后的门限分量,包括:从所述目标终端设备的设备信息中选取n组设备信息;在选取的所述n组设备信息中,确定各所述门限分量对应的分量加密密钥;针对每个所述门限分量,利用该门限分量对应的所述分量加密密钥,对所述门限分量进行加密得到加密后的门限分量。6.根据权利要求5所述的方法,其特征在于,所述从所述目标终端设备的设备信息中选取n组设备信息,包括:采集所述目标终端设备中至少n个设备组件的设备信息;将采集到的至少一个所述设备信息作为一组设备信息,得到n组设备信息。7.根据权利要求1所述的方法,其特征在于,在获取目标终端设备的设备指纹之后,还包括:利用所述设备指纹,对所述目标终端设备所用的业务数据加密密钥进行加密,得到加密后的业务数据加密密钥;将所述加密后的业务数据加密密钥进行存储。8.根据权利要求7所述的方法,其特征在于,在将所述加密后的业务数据加密密钥进行存储之后,还包括:在确定需要使用业务数据时,获取对所述加密后的门限分量进行解密还原得到的设备指纹;利用还原得到的所述设备指纹,对所述加密后的业务数据加密密钥进行解密得到业务数据加密密钥。9.根据权利要求8所述的方法,其特征在于,在利用还原得到的所述设备指纹,对所述加密后的业务数据加密密钥进行解密得到业务数据加密密钥之后,还包括:利用解密得到的所述业务数据加密密钥,对加密后的业务数据进行解密得到所需的业务数据。10.一种设备指纹实现装置,其特征在于,包括:设备指纹获取模块,用于获取目标终端设备的设备指纹;门限分量生成模块,用于对所述设备指纹进行(t,n)门限秘密分享处理,生成n个门限分量,其中,t表示n个门限分量中还原所述设备指纹所需的门限分量的个数;门限分量加密模块,用于基于所述目标终端设备的设备信息,对所述门限分量进行加密...
【专利技术属性】
技术研发人员:潘无穷,方海峰,林孝旦,
申请(专利权)人:阿里巴巴集团控股有限公司,
类型:发明
国别省市:开曼群岛,KY
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。