iso file download
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211227368.2 (22)申请日 2022.10.09 (71)申请人 上海和数 软件有限公司 地址 200000 上海市普陀区真南路12 28号 1303室 (72)发明人 唐毅  (74)专利代理 机构 成都鱼爪智云知识产权代理 有限公司 513 08 专利代理师 刘爱平 (51)Int.Cl. G06F 21/62(2013.01) G06F 21/64(2013.01) G06F 21/60(2013.01) G06F 21/45(2013.01) G06F 16/23(2019.01)G06F 16/22(2019.01) (54)发明名称 一种基于分布式数字身份的个人隐私数据 管理方法及系统 (57)摘要 本发明提出了一种基于分布式数字身份的 个人隐私数据管理方法及系统, 涉及计算机技术 领域。 该方法包括: 获取并根据登录者身份信息 和登录者身份凭证, 生成分布式数字身份标识 符。 针对任一分布式数字身份标识符, 设置 隐私 数据存储空间。 当数据管理平台接收到任一用户 的输入数据时, 根据用户选择的项目信息, 确定 数据类型和元数据。 根据该数据类型, 若输入数 据属于用户个人隐私的数据, 则根据元数据, 对 输入数据进行封装, 根据非对称密钥信息, 获取 并利用公钥对封装后的输入数据加密。 将密文数 据保存至对应的隐私数据存储空间, 实现了对用 户个人的隐私数据进行有效的管 理存储, 在保障 用户个人的隐私数据安全的同时, 也避免了保存 的数据发生混乱。 权利要求书2页 说明书8页 附图3页 CN 115495790 A 2022.12.20 CN 115495790 A 1.一种基于分布式数字身份的个人隐私数据管理方法, 其特 征在于, 包括如下步骤: 获取登录者身份信息和登录者身份凭证, 其中, 所述登录者身份凭证包括由多个声明 信息构成的声明集 合; 根据所述登录者身份信息和所述登录者身份凭证, 生成唯一分布式数字身份标识符, 所述分布式数字身份标识符包 含唯一的DID值和相关联的非对称密钥 信息; 通过数据 管理平台存储所有分布式数字身份标识符, 同时针对任一分布式数字身份标 识符, 在数据管理平台 中设置对应的隐私数据存 储空间; 当数据管理平台接收到任一用户的输入数据时, 根据用户选择的项目信息, 确定所述 输入数据的数据类型和元 数据; 根据该数据类型, 判断所述输入数据是否属于用户个人隐私的数据; 若是, 则根据所述元数据, 按照标准格式, 对所述输入数据进行封装, 并根据所述非对 称密钥信息, 获取公钥, 利用所述公钥对封装后的输入数据进行加密, 得到密文数据; 将所述密文数据保存至数据管理平台 中对应的隐私数据存 储空间。 2.根据权利要求1所述的基于分布式数字身份的个人隐私数据管理方法, 其特征在于, 所述获取登录者身份信息和登录者身份凭证的步骤 包括: 获取并根据登录者身份信 息, 搜索获得由登录者身份所有者发出的声明信 息和由非登 录者身份所有者发出的与所述登录者身份所有者相关联的声明信息; 对所有声明信息进行检查, 利用检查后的所有 声明信息构成声明集 合。 3.根据权利要求1所述的基于分布式数字身份的个人隐私数据管理方法, 其特征在于, 根据所述登录者身份信息和所述登录者身份凭证, 生成唯一分布式数字身份标识符的同 时, 生成密钥文件, 并将所述密钥文件存放于区块链上, 其中, 所述密钥文件中包含与登录 者身份所有者相关联的非对称密钥 信息, 所述非对称密钥 信息包括用于加密的公钥。 4.根据权利要求1所述的基于分布式数字身份的个人隐私数据管理方法, 其特征在于, 还包括: 设置隐私管理员和普通管理员, 所述隐私管理员用于对上网日志记录中涉及用户个人 隐私的数据进 行操作和设置, 所述普通管理员用于对上网日志记录中不涉及用户个人隐私 的数据进行普通权限的操作和设置 。 5.根据权利要求4所述的基于分布式数字身份的个人隐私数据管理方法, 其特征在于, 所述设置隐私管理员和普通管理员的步骤之后, 还 包括: 当响应于当前 管理员的操作时, 对当前 管理员的身份进行验证; 若当前管理员为 隐私管理员, 则开放 隐私管理员操作权限, 若当前管理员为普通管理 员, 则开放普通管理员操作权限。 6.根据权利要求1所述的基于分布式数字身份的个人隐私数据管理方法, 其特征在于, 所述根据用户选择的项目信息, 确定所述输入数据的数据类型和元 数据的步骤 包括: 将所述项目信 息和所述输入数据输入至训练好的数据提取模型中, 得到所述输入数据 对应的元 数据; 将所述项目信息 输入至预置类型库中进行匹配, 得到所述输入数据对应的数据类型。 7.根据权利要求6所述的基于分布式数字身份的个人隐私数据管理方法, 其特征在于, 将所述项目信息和所述输入数据输入至训练好的数据提取模型中, 得到所述输入数据对应权 利 要 求 书 1/2 页 2 CN 115495790 A 2的元数据的步骤之前, 还 包括: 建立数据提取模型; 获取多个样本, 所述样本包括多个测试项目数据; 利用所述多个样本训练所述数据提取模型, 得到训练好的数据提取模型。 8.一种基于分布式数字身份的个人隐私数据管理系统, 其特 征在于, 包括: 登录者身份信 息获取模块, 用于获取登录者身份信息和登录者身份凭证, 其中, 所述登 录者身份凭证包括由多个声明信息构成的声明集 合; 分布式数字身份标识符生成模块, 用于根据 所述登录者身份信 息和所述登录者身份凭 证, 生成唯一分布式数字身份标识符, 所述分布式数字身份标识符包含唯一的DID值和相关 联的非对称密钥 信息; 隐私数据存储空间设置模块, 用于通过数据管理平台存储所有分布式数字身份标识 符, 同时针对任一分布式数字身份标识符, 在数据管理平台中设置对应的隐私数据存储空 间; 元数据确定模块, 用于当数据管理平台接收到任一用户的输入数据时, 根据用户选择 的项目信息, 确定所述输入数据的数据类型和元 数据; 数据判断模块, 用于根据该数据类型, 判断所述输入数据是否属于用户个人隐私的数 据; 加密模块, 用于若是, 则根据所述元数据, 按照标准格 式, 对所述输入数据进行封装, 并 根据所述非对称密钥信息, 获取公钥, 利用所述 公钥对封装后的输入 数据进行加密, 得到密 文数据; 保存模块, 用于将所述密文数据保存至数据管理平台 中对应的隐私数据存 储空间。 9.一种电子设备, 其特 征在于, 包括: 存储器, 用于存 储一个或多个程序; 处理器; 当所述一个或多个程序被所述处理器执行时, 实现如权利要求1 ‑7中任一项所述的方 法。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机程序被 处理器执行时实现如权利要求1 ‑7中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115495790 A 3

.PDF文档 专利 一种基于分布式数字身份的个人隐私数据管理方法及系统

文档预览
中文文档 14 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于分布式数字身份的个人隐私数据管理方法及系统 第 1 页 专利 一种基于分布式数字身份的个人隐私数据管理方法及系统 第 2 页 专利 一种基于分布式数字身份的个人隐私数据管理方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 思考人生 于 2024-02-07 20:38:21上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。