数据保护方法、系统及电子设备技术方案

技术编号:37961690 阅读:12 留言:0更新日期:2023-06-30 09:36
本申请实施例提供了一种数据保护方法、系统及电子设备,电子设备在加入信任环过程中,当基于在环设备的用户个性化信息对在环设备的身份验证失败,服务器删除信任环或暂停设备的加环过程,防止不安全设备加入信任环而从云侧获取到用户数据,提高用户数据的安全性。提高用户数据的安全性。提高用户数据的安全性。

【技术实现步骤摘要】
数据保护方法、系统及电子设备


[0001]本申请实施例涉及终端设备领域,尤其涉及一种数据保护方法、系统及电子设备。

技术介绍

[0002]目前,终端设备可以将用户的数据保存在云端以便用户实时上传和下载该数据。用户的数据通常对应着某个特定的用户账号。然而,用户数据的安全完全依赖于账号安全,只要设备能够通过账号验证,就可以从云侧获得该数据。如果账号和云侧服务器中的任一个被攻击,用户数据就会发生泄露。并且,云侧服务器也存在解密用户数据的可能,云侧无法自证清白。因而,已知的方案安全性较低,无法为具有更高安全性要求的用户数据保护提供支撑。

技术实现思路

[0003]本申请提供一种数据保护方法、系统及电子设备,电子设备在加入信任环过程中,当基于在环设备的用户个性化信息对在环设备的身份验证失败,服务器删除信任环或暂停设备的加环过程,防止不安全设备加入信任环而从云侧获取到用户数据,提高用户数据的安全性。
[0004]第一方面,本申请提供一种数据保护方法。该方法应用于第二电子设备,包括:接收用户输入的第二电子设备的第二锁屏码,其中,第二电子设备已登录第一账号。然后,当第二锁屏码验证通过,接收用户输入的第一电子设备的第一锁屏码,其中,第一电子设备是从第一服务器获取的所述第一账号对应的第一信任环的在环设备。接着,当基于第一锁屏码对第一电子设备的身份验证失败次数达到预设次数时,显示第一提示信息,其中,第一提示信息中包括:用于指示删除信任环的第一按钮。在接收到对第一按钮选中操作的情况下向第一服务器发送删环请求,其中,删环请求中携带有所述第一账号的账号标识。然后,接收第一服务器发送的信任环删除消息,其中,信任环删除消息由第一服务器删除第一账号下的第一信任环后发送。这样,电子设备在加入信任环过程中,当基于在环设备的用户个性化信息对在环设备的身份验证失败,服务器删除信任环或暂停设备的加环过程,防止不安全设备加入信任环,保护云侧用户数据,提高用户数据保护的安全性。
[0005]其中,本申请中的锁屏码也可以替换为其他用户信息,例如,用户信息可以是用户生日、用户姓名、父母或朋友的生日、姓名等等。这些信息是用户独有的信息,仅该用户自己知道,且该信息因用户的不同而不同。这些用户信息是用户容易记忆的,并且是云侧所不知道的。当基于用户信息对主密钥加密时,云侧无法解密,因此云侧可自证清白。除了用户自己,别人很难知道用户使用哪一个用户信息来加密主密钥,这样大大增加了主密钥密文的破解难度,提高了主密钥的安全性,进而能够提高使用主密钥的派生密钥保护的用户数据的安全性。同时,在信任环中的第2个设备及第2个以后的设备注册时,可以基于用户信息对已注册设备的身份进行验证,不需要与已注册设备进行交互,为用户提供了便利。
[0006]根据第一方面,删环请求中还携带有第二电子设备的签名;第一信任环由第一服
务器基于签名对第二电子设备身份验证通过后删除。这样,能够防止不安全设备恶意删除信任环,有效保护云侧用户数据。
[0007]根据第一方面,在接收用户输入的第二电子设备的第二锁屏码之后,还包括:向第一服务器发送在环设备信息获取请求,其中,在环设备信息获取请求中携带有第一账号的账号标识。然后,接收服务器返回的第一账号对应的第一信任环的在环设备信息,其中,在环设备中包括第一电子设备。接着,显示第一电子设备锁屏码输入界面。这样,能够通过在请求加入信任环的设备上输入的信息,对在环设备的身份进行验证,保证请求加入信任环的设备的可信性,避免不可信设备通过加入信任环获取到云侧的用户数据,提高用户数据的安全性。
[0008]根据第一方面,在当基于第一锁屏码对所述第一电子设备的身份验证失败次数达到预设次数时,显示第一提示信息之前,还包括:基于第一锁屏码生成第一认证参数;将第一认证参数发送给第一服务器,以使第一服务器根据第一认证参数对第一电子设备进行身份验证。这样,通过对在环设备的身份进行验证,保证请求加入信任环的设备的可信性,避免用户数据泄露,提高用户数据的安全性。
[0009]第二方面,本申请提供一种数据保护方法。该方法应用于第二电子设备,包括:接收用户输入的第二电子设备的第二锁屏码,其中,第二电子设备已登录第一账号。然后,当第二锁屏码验证通过,接收用户输入的第一电子设备的第一锁屏码,其中,第一电子设备是从第一服务器获取的第一账号对应的第一信任环的在环设备。接着,当基于第一锁屏码对第一电子设备的身份验证失败次数达到预设次数时,显示第一提示信息,其中,第一提示信息中包括:用于指示冻结第二电子设备加环请求的第二按钮。然后,在接收到对第二按钮选中操作的情况下,向第一服务器发送加环请求;其中,第一服务器在第一电子设备的身份验证失败次数达到预设次数的情况下,再接收到第二电子设备发送的加环请求时,冻结第二电子设备对第一账号对应的第一信任环的加环请求,其中,冻结时长为预设时长。然后,接收第一服务器返回的剩余冻结时长,在剩余冻结时长大于0的情况下,显示第二提示信息,其中,第二提示信息中包含剩余冻结时长。这样,电子设备在加入信任环过程中,当基于在环设备的用户个性化信息对在环设备的身份验证失败,服务器删暂停设备的加环过程,防止不安全设备加入信任环而从云侧获取到用户数据,提高用户数据的安全性。
[0010]根据第二方面,还包括:接收用户输入的第二电子设备的第二锁屏码。然后,当第二锁屏码验证通过,接收用户输入的第一电子设备的第一锁屏码。接着,基于第一锁屏码生成第一认证参数。接着,将第一认证参数发送至第一服务器,第一服务器在当前剩余冻结时长为0的情况下,基于第一认证参数对第一电子设备进行身份验证。然后,当基于第一认证参数对第一电子设备的身份验证通过,接收第一服务器发送的第一电子设备的第一主密钥密文。然后,基于第一锁屏码对第一主密钥密文进行解密,得到主密钥。接着,基于第二锁屏码对主密钥进行加密,生成第二电子设备的第二主密钥密文,以及基于第二锁屏码生成第二认证参数。然后,向第一服务器发送加环请求,以使第一服务器将第二主密钥密文和第二认证参数添加至第一信任环的信任环数据中。这样,在暂停设备的加环过程一段时间后,设备可以通过正常的加环过程加入到信任环中。
[0011]根据第二方面,基于第二锁屏码对主密钥进行加密,生成第二电子设备的第二主密钥密文,包括:根据第二锁屏码生成第三派生密钥,根据第三派生密钥生成第四派生密
钥,根据第四派生密钥对主密钥进行加密,得到第二电子设备的第二主密钥密文。这样,根据锁屏码这样的用户个性化信息对主密钥加密,使得不知道用户个性化信息的云侧无法解密主密钥,保护使用主密钥的派生密钥加密的用户数据,提高用户数据的安全性。
[0012]根据第二方面,基于第二锁屏码生成第二认证参数包括:根据第二锁屏码生成第三派生密钥,根据第三派生密钥生成第二共享值,根据第一服务器侧生成的HSM公钥加密第二共享值,得到第二认证参数。这样,根据锁屏码这样的用户个性化信息生成认证参数,使得认证参数无法被伪造,保证认证的安全性。
[0013]第三方面,本申请提供一本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种数据保护方法,其特征在于,应用于已登录第一账号的第二电子设备,包括:响应于开启密码保险箱同步的操作,在所述第二电子设备上显示第一电子设备的锁屏码输入界面,所述第一电子设备已登录所述第一账号且已开启与所述第一账号对应的密码保险箱同步功能;接收用户输入的所述第一电子设备的第一锁屏码;当基于所述第一锁屏码对所述第一电子设备的身份验证失败次数达到预设次数时,显示第一提示信息,其中,所述第一提示信息中包括第一按钮和第二按钮;接收对所述第一按钮的选中操作之后,响应于开启第一业务的操作,显示第一界面,所述第一界面包括所述第一业务的账号输入框和密码输入框,所述第一界面不包括用于指示使用密码保险箱已保存的所述第一业务的账号和密码的信息;或者,接收对所述第二按钮的选中操作之后,响应于开启密码保险箱同步的操作,显示用于指示所述第二电子设备的加环请求被冻结的第二提示信息;其中,所述第二提示信息包括剩余冻结时长。2.根据权利要求1所述的方法,其特征在于,在所述第二电子设备上显示第一电子设备的锁屏码输入界面之前,包括:显示第二电子设备的锁屏码输入界面;接收用户输入的第二电子设备的第二锁屏码,其中,所述第二电子设备已登录第一账号;当所述第二锁屏码验证通过,执行在所述第二电子设备上显示第一电子设备的锁屏码输入界面的操作。3.根据权利要求1所述的方法,其特征在于,还包括:响应于接收到对所述第一按钮的选中操作,向所述第一服务器发送删环请求,其中,所述删环请求中携带有所述第一账号的账号标识;接收所述第一服务器发送的信任环删除消息,其中,所述信任环删除消息用于指示所述第一服务器已删除所述第一账号对应的信任环中的所有主密钥密文和所有认证参数。4.根据权利要求3所述的方法,其特征在于,所述删环请求中还携带有所述第二电子设备的签名;所述第一信任环由所述第一服务器基于所述签名对所述第二电子设备身份验证通过后删除。5.根据权利要求2所述的方法,其特征在于,在接收用户输入的第二电子设备的第二锁屏码之后,还包括:向所述第一服务器发送在环设备信息获取请求,其中,所述在环设备信息获取请求中携带有所述第一账号的账号标识;接收所述服务器返回的所述第一账号对应的第一信任环的在环设备信息,其中,在环设备中包括第一电子设备;在所述第二电子设备上显示第一电子设备的锁屏码输入界面,包括:响应于用户在所述环设备信息中选择所述第一电子设备的操作,在所述第二电子设备上显示第一电子设备的锁屏码输入界面。6.根据权利要求1所述的方法,其特征在于,当基于所述第一锁屏码对所述第一电子设备的身份验证失败次数达到预设次数时,显示第一提示信息之前,还包括:
基于所述第一锁屏码生成第一认证参数;将所述第一认证参数发送给所述第一服务器,以使所述第一服务器根据所述第一认证参数对所述第一电子设备进行身份验证。7.根据权利要求1所述的方法,其特征在于,响...

【专利技术属性】
技术研发人员:丁金岩窦伟明
申请(专利权)人:荣耀终端有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1