用于安全地渲染敏感数据的方法、系统和计算机程序产品技术方案

技术编号:33258074 阅读:22 留言:0更新日期:2022-04-30 23:03
公开了一种用于安全地渲染敏感数据的方法。一种用于安全地渲染敏感数据的方法可包括接收与至少一个账户标识符相关联的账户标识符数据。所述账户标识符数据可以被转换成至少一个非文本视觉元素。所述至少一个非文本视觉元素可以被传送到至少一个接收器。所述至少一个接收器可以渲染所述至少一个非文本视觉元素。还公开一种系统和计算机程序产品。素。还公开一种系统和计算机程序产品。素。还公开一种系统和计算机程序产品。

【技术实现步骤摘要】
【国外来华专利技术】用于安全地渲染敏感数据的方法、系统和计算机程序产品
[0001]相关申请交叉引用
[0002]本申请要求2019年8月30日提交的印度临时专利申请201941034973的优先权,该印度临时专利申请的公开内容的全文以引用方式并入本文。

技术介绍

[0003]1.

[0004]本公开的主题整体涉及用于渲染敏感数据的方法、系统和产品,并且在一些具体实施方案或方面,涉及用于使用图像和/或视频帧安全地渲染敏感数据的方法、系统和计算机程序产品。
[0005]2.技术考虑
[0006]在某些情况下,可能需要向用户显示某些敏感数据(例如,账户标识符、主帐号(PAN)、卡号、支付卡号、令牌等)。例如,至少一个用户(例如,交易服务提供商、发行方、客户、商家、收单方等)可能需要审查包括敏感数据的记录,例如,用于验证、安全审查、欺诈审查、客户支持、审计、记录保存等。
[0007]然而,当敏感数据以明文形式(例如,明文、超文本标记语言(HTML)等)显示时,此类显示可能带来某些安全威胁,例如,屏幕抓取、恶意/奇特脚本(例如,JavaScripts等)、恶意浏览器插件、账户接管、会话劫持、剪贴板劫持等。

技术实现思路

[0008]因此,当前公开的主题的一个目的是提供用于安全地渲染敏感数据的方法、系统和计算机程序产品。
[0009]根据非限制性实施方案,提供了一种用于安全地渲染敏感数据的方法。在一些非限制性实施方案中,一种用于安全地渲染敏感数据的方法可包括接收与至少一个账户标识符相关联的账户标识符数据。账户标识符数据可以被转换成至少一个非文本视觉元素。至少一个非文本视觉元素可以被传送到至少一个接收器。
[0010]在一些非限制性实施方案中,至少一个接收器可以渲染至少一个非文本视觉元素。
[0011]在一些非限制性实施方案中,至少一个非文本视觉元素可包括图像。另外或替代地,至少一个非文本视觉元素可包括包含至少一个帧的视频。
[0012]在一些非限制性实施方案中,至少一个非文本视觉元素可以被加密以形成至少一个加密的非文本视觉元素。另外或替代地,传送至少一个非文本视觉元素可包括将至少一个加密的非文本视觉元素传送到至少一个接收器。在一些非限制性实施方案中,可以与至少一个接收器交换至少一个密钥。在一些非限制性实施方案中,交换至少一个密钥可以包括将至少一个密钥嵌入至少一个非文本视觉元素中。
[0013]在一些非限制性实施方案中,至少一个水印可以被嵌入至少一个非文本视觉元素中。在一些非限制性实施方案中,至少一个水印可以包括手写签名的数字副本。另外或替代
地,嵌入至少一个水印可以包括基于水印来修改至少一个非文本视觉元素的至少一个像素。在一些非限制性实施方案中,修改至少一个像素可包括修改多个像素,使得水印(例如,手写签名的数字副本)不能被人类用户感知。
[0014]根据非限制性实施方案,提供了一种用于安全地渲染敏感数据的系统。在一些非限制性实施方案中,用于安全地渲染敏感数据的系统可包括用户装置、硬件安全模块(HSM)和服务器。服务器可被配置为从用户装置接收显示账户标识符的请求;从HSM检索与账户标识符相关联的账户标识符数据;将账户标识符数据转换成至少一个非文本视觉元素;以及/或者将至少一个非文本视觉元素传送到用户装置。
[0015]在一些非限制性实施方案中,服务器可包括介质转换器。另外或替代地,转换账户标识符数据可包括服务器用介质转换器将账户标识符数据转换成至少一个非文本视觉元素。
[0016]在一些非限制性实施方案中,用户装置可包括浏览器和渲染器。另外或替代地,用户装置可被配置为用渲染器来渲染至少一个非文本视觉元素;以及/或者用浏览器来显示至少一个非文本视觉元素。
[0017]在一些非限制性实施方案中,服务器可进一步被配置为与用户装置交换至少一个密钥;以及/或者基于至少一个密钥对至少一个非文本视觉元素进行加密,以形成至少一个加密的非文本视觉元素。另外或替代地,其中传送至少一个非文本视觉元素可包括将至少一个加密的非文本视觉元素传送到用户装置。在一些非限制性实施方案中,用户装置可进一步被配置为:基于至少一个密钥来对至少一个加密的非文本视觉元素进行解密,以形成至少一个解密的非文本视觉元素。另外或替代地,显示至少一个非文本视觉元素可包括显示至少一个解密的非文本视觉元素。
[0018]在一些非限制性实施方案中,用户装置可被配置为:接收手写签名的数字副本;以及/或者将手写签名的数字副本传送到服务器。另外或替代地,服务器可进一步被配置为:从用户装置接收手写签名的数字副本;以及/或者将手写签名的数字副本嵌入至少一个非文本视觉元素中作为水印。在一些非限制性实施方案中,传送至少一个非文本视觉元素可包括将其中嵌入有水印的至少一个非文本视觉元素传送到用户装置。
[0019]在一些非限制性实施方案中,将手写签名的数字副本嵌入为水印可包括基于手写签名的数字副本来修改至少一个非文本视觉元素的至少一个像素。另外或替代地,修改至少一个像素可包括修改多个像素,使得手写签名的数字副本不能被人类用户感知。
[0020]根据非限制性实施方案,提供了一种用于安全地渲染敏感数据的计算机程序产品。计算机程序产品可包括至少一个非瞬态计算机可读介质,该至少一个非瞬态计算机可读介质包括一个或多个指令,该一个或多个指令在由至少一个处理器执行时使至少一个处理器接收与至少一个账户标识符相关联的账户标识符数据;将账户标识符数据转换成至少一个非文本视觉元素;以及/或者将至少一个非文本视觉元素传送到至少一个接收器。
[0021]在一些非限制性实施方案中,至少一个非文本视觉元素可包括图像、包括至少一个帧的视频、它们的任何组合等中的至少一者。
[0022]在一些非限制性实施方案中,指令在由至少一个处理器执行时,可进一步使至少一个处理器执行以下操作:与至少一个接收器交换至少一个密钥;以及/或者基于至少一个密钥对至少一个非文本视觉元素进行加密,以形成至少一个加密的非文本视觉元素。另外
或替代地,传送至少一个非文本视觉元素可包括将至少一个加密的非文本视觉元素传送到至少一个接收器。
[0023]在一些非限制性实施方案中,指令在由至少一个处理器执行时可进一步使至少一个处理器执行以下操作:将至少一个水印嵌入至少一个非文本视觉元素中。另外或替代地,嵌入至少一个水印可包括基于至少一个水印来修改至少一个非文本视觉元素的至少一个像素。在一些非限制性实施方案中,修改至少一个像素可包括修改多个像素,使得至少一个水印不能被人类用户感知。
[0024]在以下编号条款中阐述其它实施例:
[0025]第1条:一种计算机实施的方法,包括:用至少一个处理器接收与至少一个账户标识符相关联的账户标识符数据;用所述至少一个处理器将所述账户标识符数据转换成至少一个非文本视觉元素;以及用所述至少一个处理器将所述至少一个非文本视觉元素传送到至少一个接收器。
[0026]第2条:根据第1条所述的方法,其中所本文档来自技高网
...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种计算机实施的方法,包括:用至少一个处理器来接收与至少一个账户标识符相关联的账户标识符数据;用所述至少一个处理器将所述账户标识符数据转换成至少一个非文本视觉元素;以及用所述至少一个处理器将所述至少一个非文本视觉元素传送到至少一个接收器。2.根据权利要求1所述的方法,其中所述至少一个接收器渲染所述至少一个非文本视觉元素。3.根据权利要求1所述的方法,其中所述至少一个非文本视觉元素包括图像。4.根据权利要求1所述的方法,其中所述至少一个非文本视觉元素包括视频,所述视频包括至少一个帧。5.根据权利要求1所述的方法,其进一步包括:用所述至少一个处理器加密所述至少一个非文本视觉元素以形成至少一个加密的非文本视觉元素,其中传送所述至少一个非文本视觉元素包括将所述至少一个加密的非文本视觉元素传送到所述至少一个接收器。6.根据权利要求5所述的方法,还包括:用所述至少一个处理器与所述至少一个接收器交换至少一个密钥。7.根据权利要求6所述的方法,其中交换所述至少一个密钥包括将所述至少一个密钥嵌入所述至少一个非文本视觉元素中。8.根据权利要求1所述的方法,还包括:用所述至少一个处理器将至少一个水印嵌入所述至少一个非文本视觉元素中。9.根据权利要求8所述的方法,其中所述至少一个水印包括手写签名的数字副本,并且其中嵌入所述至少一个水印包括基于所述水印来修改所述至少一个非文本视觉元素的至少一个像素。10.根据权利要求9所述的方法,其中修改所述至少一个像素包括修改多个像素,使得所述手写签名的所述数字副本不能人类用户感知。11.一种系统,包括:用户装置;硬件安全模块(HSM);以及服务器,所述服务器被配置为:从所述用户装置接收显示账户标识符的请求;从所述HSM检索与所述账户标识符相关联的账户标识符数据;将所述账户标识符数据转换成至少一个非文本视觉元素;以及将所述至少一个非文本视觉元素传送到所述用户装置。12.根据权利要求11所述的系统,其中所述用户装置包括浏览器和渲染器,并且其中所述用户装置被配置为:用所述渲染器渲染所述至少一个非文本视觉元素;以及用所述浏览器显示如所渲染的所述至少一个非文本视觉元素。13.根据权利要求12所述的系统,其中:所述服务器被进一步配置为:
与所述用户装置交换至少一个密钥;以及基于所述至少一个密钥对所述至少一个非文本视觉元素进行加密以形成至少一个加密的非文本视觉元素,其中传送所述至少一个非文本视觉元素包括将所述至少一个加密的非文本视觉元素传送到所述用户...

【专利技术属性】
技术研发人员:S
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1