System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种信息来源的安全性验证方法、系统、设备及介质技术方案_技高网

一种信息来源的安全性验证方法、系统、设备及介质技术方案

技术编号:40913550 阅读:2 留言:0更新日期:2024-04-18 14:41
本申请涉及信息安全技术领域,尤其涉及一种信息来源的安全性验证方法、系统、设备及介质。所述方法包括:接收待验证信息;从所述待验证信息中获取证书和签名,所述证书是内容生成设备的标识,所述签名是内容生成设备生成的,其中,所述证书与所述签名对应的设备是一致的;确定所述待验证信息的安全性。本申请可以验证出信息来源的安全性,从而确保数字内容的真实性,及数字内容的生成时间、地点、创作者、采集参数等元数据的真实性。

【技术实现步骤摘要】

本申请涉及信息安全,尤其涉及一种信息来源的安全性验证方法、系统、设备及介质


技术介绍

1、随着数字技术的快速发展,数字内容已经成为人们日常生活中不可或缺的一部分。数字内容涵盖了如图像、音频和视频等各种形式的信息,它们可以通过计算机、网络和其它数字设备进行创建、存储、传输和处理。近年来,数字内容的真实性是一个长期备受关注的问题。现有技术中验证数字内容真实性的技术包括深度学习技术、数字水印技术和数字签名技术。

2、然而,现有技术存在较多问题。例如,用于识别数字内容真实性的深度学习技术检测的正确率和实用性都难以满足大规模应用的需求;数字水印技术较容易被规避,攻击者不仅可以移除水印,还能在数字内容中添加假水印;数字签名技术容易被篡改,所以数字签名也不能证明数字内容的真实性。


技术实现思路

1、基于上述技术问题,本申请旨在提供一种信息来源的安全性验证方法、系统、设备及介质,以至少解决上述技术问题之一。

2、本申请第一方面提供了一种信息来源的安全性验证方法,所述方法包括:

3、接收待验证信息;

4、从所述待验证信息中获取证书和签名,所述证书是内容生成设备的标识,所述签名是内容生成设备生成的,其中,所述证书与所述签名对应的设备是一致的;

5、确定所述待验证信息的安全性。

6、在本申请的一些实施例中,在所述接收待验证信息之前,还包括:

7、确定受信任内容生成设备,并为所述受信任内容生成设备下发设备证书;

<p>8、在调用所述受信任内容生成设备生成内容时,使用所述证书生成内容的来源凭证,将所述来源凭证作为待验证信息。

9、在本申请的一些实施例中,所述使用所述证书生成内容的来源凭证,包括:

10、通过具有设备证书的内容生成设备生成目标数字内容;

11、对所述目标数字内容进行签名。

12、在本申请的一些实施例中,所述为所述受信任内容生成设备下发设备证书,包括:

13、响应于所述受信任内容生成设备发送的设备证书请求;

14、若所述设备证书请求包含有所述受信任内容生成设备的签名,则基于预设根私钥签发所述受信任内容生成设备的设备证书;

15、将所述设备证书传输给所述受信任内容生成设备。

16、在本申请的一些实施例中,所述对所述目标数字内容进行签名,包括:

17、生成所述目标数据内容对应的摘要,其中,所述摘要包括目标数字内容和元数据;

18、生成所述受信任内容生成设备的设备密钥对,其中,所述设备密钥对包括设备私钥和设备公钥;

19、使用所述设备私钥对所述摘要进行签名。

20、在本申请的一些实施例中,所述确定所述待验证信息的安全性,包括:

21、获取预设根证书;

22、使用所述预设根证书确定所述待验证信息的安全性。

23、在本申请的一些实施例中,所述使用所述预设根证书确定所述待验证信息的安全性,包括:

24、获取待验证信息对应的内容生成设备的设备公钥;

25、使用所述设备公钥及所述预设根证书对应的公钥确定所述待验证信息的安全性。

26、在本申请的一些实施例中,所述确定受信任内容生成设备,包括:

27、若内容生成设备中具有预配置的安全模块,将所述内容生成设备作为受信任内容生成设备,所述安全模块用于生成和存储所述受信任内容生成设备的设备密钥对,其中,所述设备密钥对包括设备私钥和设备公钥,所述安全模块还用于使用所述设备私钥对所述目标数字内容进行签名。

28、本申请第二方面提供了一种内容验证系统,所述系统包括:

29、接收模块,用于接收待验证信息;

30、获取模块,用于从所述待验证信息中获取证书和签名,所述证书是内容生成设备的标识,所述签名是内容生成设备生成的,其中,所述证书与所述签名对应的设备是一致的;

31、确定模块,用于确定所述待验证信息的安全性。

32、本申请第三方面提供了一种生成与验证融合系统,所述系统包括内容生成设备、设备管理系统和本申请实施例中所述的内容验证系统;所述内容生成设备部署有安全模块。

33、本申请第四方面提供了一种电子设备,包括存储器和处理器,存储器中存储有计算机可读指令,计算机可读指令被处理器执行时,使得处理器执行本申请各实施例中所述信息来源的安全性验证方法。

34、本申请第五方面提供了一种计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现本申请各实施例中所述信息来源的安全性验证方法。

35、本申请实施例中提供的技术方案,至少具有如下技术效果或优点:

36、本申请各实施例中的所述信息来源的安全性验证方法,接收待验证信息,从所述待验证信息中获取证书和签名,所述证书是内容生成设备的标识,所述签名是内容生成设备生成的,其中,所述证书与所述签名对应的设备是一致的,确定所述待验证信息的安全性,如此,可以高效地验证出信息来源的安全性,从而确保数字内容的真实性,及数字内容的生成时间、地点、创作者、采集参数等元数据的真实性。通过对设备证书和加密信息的验证,可以得知数字内容在被设备生成后,是否被修改过或被恶意篡改过,及数字内容是否由其所声称的设备生成,有效地保证了信息的安全。

37、应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本申请。

本文档来自技高网
...

【技术保护点】

1.一种信息来源的安全性验证方法,其特征在于,所述方法包括:

2.根据权利要求1所述信息来源的安全性验证方法,其特征在于,在所述接收待验证信息之前,还包括:

3.根据权利要求2所述信息来源的安全性验证方法,其特征在于,所述使用所述证书生成内容的来源凭证,包括:

4.根据权利要求2所述信息来源的安全性验证方法,其特征在于,所述为所述受信任内容生成设备下发设备证书,包括:

5.根据权利要求3所述信息来源的安全性验证方法,其特征在于,所述对所述目标数字内容进行签名,包括:

6.根据权利要求1所述信息来源的安全性验证方法,其特征在于,所述确定所述待验证信息的安全性,包括:

7.根据权利要求5所述信息来源的安全性验证方法,其特征在于,所述使用所述预设根证书确定所述待验证信息的安全性,包括:

8.根据权利要求3所述信息来源的安全性验证方法,其特征在于,所述确定受信任内容生成设备,包括:

9.一种内容验证系统,其特征在于,所述系统包括:

10.一种生成与验证融合系统,其特征在于,所述系统包括内容生成设备、设备管理系统和如权利要求9所述的内容验证系统;所述内容生成设备部署有安全模块。

11.一种电子设备,包括存储器和处理器,其特征在于,存储器中存储有计算机可读指令,计算机可读指令被处理器执行时,使得处理器执行如权利要求1-8任意一项所述信息来源的安全性验证方法。

12.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1-8任意一项所述信息来源的安全性验证方法。

...

【技术特征摘要】

1.一种信息来源的安全性验证方法,其特征在于,所述方法包括:

2.根据权利要求1所述信息来源的安全性验证方法,其特征在于,在所述接收待验证信息之前,还包括:

3.根据权利要求2所述信息来源的安全性验证方法,其特征在于,所述使用所述证书生成内容的来源凭证,包括:

4.根据权利要求2所述信息来源的安全性验证方法,其特征在于,所述为所述受信任内容生成设备下发设备证书,包括:

5.根据权利要求3所述信息来源的安全性验证方法,其特征在于,所述对所述目标数字内容进行签名,包括:

6.根据权利要求1所述信息来源的安全性验证方法,其特征在于,所述确定所述待验证信息的安全性,包括:

7.根据权利要求5所述信息来源的安全性验证方法,其特征在于,所述使用所述预设根证...

【专利技术属性】
技术研发人员:李勃张渊
申请(专利权)人:北京握奇数据股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1