隐私数据流转方法、装置、系统及可信执行环境与流程

    专利2026-06-29  21


    本说明书实施例属于计算机,尤其涉及隐私数据流转方法、装置、系统及可信执行环境。


    背景技术:

    1、在政务数据流转的场景中,用户(可称为c类用户)的明文隐私数据是非常敏感的,所以一般是有强背书的机构在服务端谨慎输出。但是大量的中长尾机构(可称为b类机构)对c类用户的隐私数据有很强的诉求,例如像城市服务中的残疾人信息,很多景区、剧场、公园等b类机构对残疾人士有很多的福利,但是苦于无法在线上验证用户提供的残疾人信息的真伪,导致经常被撸羊毛而逐步消极对待残疾人士。

    2、因此,需要一种合理、可靠的方案,能够实现用户隐私数据的可信流转。


    技术实现思路

    1、本发明的目的在于提供一种隐私数据流转方案,能使得b类机构不再需要与第一机构(如政务机构)进行直连,以及使得第一机构进行隐私数据流转监管,实现在终端设备中跨app的隐私数据可信流转。

    2、本说明书第一方面提供一种隐私数据流转方法,涉及终端设备,所述终端设备中包括关联于若干第一机构的第一app,需要使用用户隐私数据的第二机构的第二app,及可信执行环境tee,所述方法包括:所述第二app向所述tee发送对目标用户的第一隐私数据的数据使用请求;其中,所述数据使用请求中包括所述第一隐私数据的描述信息,所述tee中存储有所述第一app提供的所述第一隐私数据;所述tee经由所述第二app,向所述第二app对应的服务器发送披露协查请求,其中包括所述描述信息和所述目标用户的第一去中心化身份标识did;所述服务器在所述披露协查请求中添加包括所述第二机构的第二did的机构相关信息,并向所述第一隐私数据归属的第一机构的第一机构节点发送更新后的所述披露协查请求;所述第一机构节点在识别出所述第一隐私数据无使用风险后生成使用授权声明,基于所述使用授权声明生成授权证明信息,将所述授权证明信息存储到区块链系统,以及依次经由所述服务器和所述第二app向所述tee发送所述使用授权声明;所述tee在对所述使用授权声明校验通过后,向所述第二app发送包括所述第一隐私数据的披露信息。

    3、本说明书第二方面提供一种隐私数据流转方法,涉及终端设备,所述终端设备中包括关联于若干第一机构的第一app,需要使用用户隐私数据的第二机构的第二app,及可信执行环境tee,所述方法由所述tee执行,包括:接收所述第二app对目标用户的第一隐私数据的数据使用请求;其中,所述数据使用请求中包括所述第一隐私数据的描述信息,所述tee中存储有所述第一app提供的所述第一隐私数据;经由所述第二app,向所述第二app对应的服务器发送包括所述描述信息和所述目标用户的第一去中心化身份标识did的披露协查请求,使得所述服务器在所述披露协查请求中添加包括所述第二机构的第二did的机构相关信息后,向所述第一隐私数据归属的第一机构的第一机构节点发送更新后的所述披露协查请求,从而使得所述第一机构节点在识别出所述第一隐私数据无使用风险后生成使用授权声明,并依次经由所述服务器和所述第二app向所述tee发送所述使用授权声明;在对所述使用授权声明校验通过后,向所述第二app发送包括所述第一隐私数据的披露信息。

    4、本说明书第三方面提供一种隐私数据流转方法,涉及终端设备,所述终端设备中包括关联于若干第一机构的第一app,需要使用用户隐私数据的第二机构的第二app,及可信执行环境tee,所述方法由所述若干第一机构中任意的第一机构的第一机构节点执行,包括:接收所述第二app对应的服务器发送的更新后的披露协查请求,其由所述服务器在原始的披露协查请求中添加包括所述第二机构的第二去中心化身份标识did的机构相关信息后获得,所述原始的披露协查请求由所述tee在接收到所述第二app对所述目标用户归属于所述任意的第一机构的第一隐私数据的数据使用请求后生成,所述数据使用请求包括所述第一隐私数据的描述信息,所述原始的披露协查请求包括所述描述信息和所述目标用户的第一did,所述tee中存储有所述第一app提供的所述第一隐私数据;在识别出所述第一隐私数据无使用风险后,生成使用授权声明;基于所述使用授权声明生成授权证明信息,将所述授权证明信息存储到区块链系统;依次经由所述服务器和所述第二app向所述tee发送所述使用授权声明,以使得所述tee在对所述使用授权声明校验通过后,向所述第二app发送包括所述第一隐私数据的披露信息。

    5、本说明书第四方面提供一种终端设备中的可信执行环境tee,所述终端设备中还包括关联于若干第一机构的第一app,及需要使用用户隐私数据的第二机构的第二app,所述tee包括:接收单元,被配置成接收所述第二app对目标用户的第一隐私数据的数据使用请求;其中,所述数据使用请求中包括所述第一隐私数据的描述信息,所述tee中存储有所述第一app提供的所述第一隐私数据;发送单元,被配置成经由所述第二app,向所述第二app对应的服务器发送包括所述描述信息和所述目标用户的第一去中心化身份标识did的披露协查请求,使得所述服务器在所述披露协查请求中添加包括所述第二机构的第二did的机构相关信息后,向所述第一隐私数据归属的第一机构的第一机构节点发送更新后的所述披露协查请求,从而使得所述第一机构节点在识别出所述第一隐私数据无使用风险后生成使用授权声明,并依次经由所述服务器和所述第二app向所述tee发送所述使用授权声明;所述发送单元,还被配置成在对所述使用授权声明校验通过后,向所述第二app发送包括所述第一隐私数据的披露信息。

    6、本说明书第五方面提供一种隐私数据流转装置,涉及终端设备,所述终端设备中包括关联于若干第一机构的第一app,需要使用用户隐私数据的第二机构的第二app,及可信执行环境tee,所述装置应用于所述若干第一机构中任意的第一机构的第一机构节点,包括:接收单元,被配置成接收所述第二app对应的服务器发送的更新后的披露协查请求,其由所述服务器在原始的披露协查请求中添加包括所述第二机构的第二去中心化身份标识did的机构相关信息后获得,所述原始的披露协查请求由所述tee在接收到所述第二app对所述目标用户归属于所述任意的第一机构的第一隐私数据的数据使用请求后生成,所述数据使用请求包括所述第一隐私数据的描述信息,所述原始的披露协查请求包括所述描述信息和所述目标用户的第一did,所述tee中存储有所述第一app提供的所述第一隐私数据;生成单元,被配置成在识别出所述第一隐私数据无使用风险后,生成使用授权声明;存储单元,被配置成基于所述使用授权声明生成授权证明信息,将所述授权证明信息存储到区块链系统;发送单元,被配置成依次经由所述服务器和所述第二app向所述tee发送所述使用授权声明,以使得所述tee在对所述使用授权声明校验通过后,向所述第二app发送包括所述第一隐私数据的披露信息。

    7、本说明书第六方面提供一种隐私数据流转系统,所述系统包括终端设备、对应于所述终端设备中需要使用用户隐私数据的第二机构的第二app的服务器、任意的第一机构的第一机构节点、及区块链系统,所述终端设备还包括关联于若干第一机构的第一app和可信执行环境tee,所述任意的第一机构包含在所述若干第一机构中;所述第二app,被配置成向所述tee发送对目标用户归属于所述任意的第一机构的第一隐私数据的数据使用请求;其中,所述数据使用请求中包括所述第一隐私数据的描述信息,所述tee中存储有所述第一app提供的所述第一隐私数据;所述tee,被配置成经由所述第二app向所述服务器发送披露协查请求,其中包括所述描述信息和所述目标用户的第一去中心化身份标识did;所述服务器,被配置成在所述披露协查请求中添加包括所述第二机构的第二did的机构相关信息,并向所述第一机构节点发送更新后的所述披露协查请求;所述第一机构节点,被配置成在识别出所述第一隐私数据无使用风险后生成使用授权声明,基于所述使用授权声明生成授权证明信息,将所述授权证明信息存储到所述区块链系统,以及依次经由所述服务器和所述第二app向所述tee发送所述使用授权声明;所述tee,还被配置成在对所述使用授权声明校验通过后,向所述第二app发送包括所述第一隐私数据的披露信息。

    8、本说明书第七方面提供一种计算机可读存储介质,其上存储有计算机程序,当所述计算机程序在计算机中执行时,令计算机执行如第二方面和第三方面中任一实现方式描述的方法。

    9、本说明书第八方面提供一种计算设备,包括存储器和处理器,所述存储器中存储有可执行代码,所述处理器执行所述可执行代码时,实现如第二方面和第三方面中任一实现方式描述的方法。

    10、本说明书第九方面提供一种计算机程序产品,当该计算机程序产品在计算机中执行时,令计算机执行如第二方面和第三方面中任一实现方式描述的方法。

    11、本说明书的上述实施例提供的方案涉及终端设备,该终端设备中包括关联于若干第一机构的第一app(application,应用程序),需要使用用户隐私数据的第二机构的第二app,及可信执行环境(trusted execution environment,tee)。在该方案中,tee中存储有第一app提供的目标用户的第一隐私数据。当第二app需要使用第一隐私数据时,可以向tee发送对第一隐私数据的数据使用请求。之后,tee可以请求第一隐私数据归属的第一机构的第一机构节点进行披露协查,从而使得第一机构节点在识别出第一隐私数据无使用风险后生成使用授权声明,对该使用授权声明进行上链存证,及将该使用授权声明返回给tee。接着,tee可以在对该使用授权声明校验通过后,向第二app发送包括第一隐私数据的披露信息。由此,能使得b类机构不再需要与第一机构进行直连,以及使得第一机构进行隐私数据流转监管,实现在终端设备中跨app的隐私数据可信流转。


    技术特征:

    1.一种隐私数据流转方法,涉及终端设备,所述终端设备中包括关联于若干第一机构的第一app,需要使用用户隐私数据的第二机构的第二app,及可信执行环境tee,所述方法包括:

    2.根据权利要求1所述的方法,其中,所述终端设备中还包括目标软件开发工具包sdk,所述第一app和所述第二app均通过所述目标sdk与所述tee通信。

    3.根据权利要求1所述的方法,其中,所述tee中存储有所述目标用户的若干隐私数据和对应于所述若干隐私数据的若干索引信息,任意的所述索引信息包括类目编号和字段描述,所述若干隐私数据由所述第一app向所述tee提供;

    4.根据权利要求3所述的方法,其中,所述tee中存储有若干身份信息模板和其各自对应的用于访问校验的校验信息模板;

    5.根据权利要求4所述的方法,其中,单个所述校验信息模板为其对应的身份信息模板指示的用户设置的以下中的一项:个人身份识别码、指纹图像、人脸图像。

    6.根据权利要求1所述的方法,其中,所述第一机构节点对应的第一机构具有用于隐私数据流转监管的监管dapp,所述监管dapp部署在所述第一机构节点和所述第二机构的第二机构节点中。

    7.根据权利要求1-6之一所述的方法,其中,所述第一隐私数据为所述目标用户的第二隐私数据的全部或部分内容;

    8.根据权利要求7所述的方法,其中,所述隐私数据存储请求还包括所述第二隐私数据在所述第一机构节点对应的第一机构侧的数据标识,及该第一机构的第三did;

    9.根据权利要求8所述的方法,其中,所述存储校验请求还包括所述第二隐私数据的第一哈希值;

    10.根据权利要求8所述的方法,其中,所述存储校验通过结果包括所述第二隐私数据的类目编号和字段描述;

    11.根据权利要求8所述的方法,其中,所述存储校验通过结果包括字段排序路径;

    12.根据权利要求8-11之一所述的方法,其中,所述存储校验通过结果包括种子值,所述种子值在所述第二隐私数据的全部或部分内容的使用授权阶段用于授权校验;

    13.根据权利要求6所述的方法,其中,所述向所述第一隐私数据归属的第一机构的第一机构节点发送更新后的所述披露协查请求,包括:

    14.根据权利要求1或6所述的方法,其中,所述第一隐私数据为所述目标用户的第二隐私数据的全部或部分内容,所述tee中存储有对应于所述第二隐私数据的种子值,所述种子值由所述第一机构节点在允许所述tee存储所述第二隐私数据时向所述tee提供;所述披露协查请求中还包括所述tee生成的随机数,所述使用授权声明中包括所述随机数和授权码,所述授权码基于所述种子值生成;

    15.根据权利要求1或6所述的方法,其中,所述区块链系统中部署有目标智能合约,所述目标智能合约示出所述使用授权声明中的若干目标字段;

    16.根据权利要求15所述的方法,其中,所述第一隐私数据为所述目标用户的第二隐私数据的全部或部分内容,所述第二隐私数据被构造成目标默克尔树存储在所述tee中,所述披露信息还包括所述目标默克尔树的根哈希值和验证路径,及所述第一隐私数据涉及的各个字段的排序路径;

    17.一种隐私数据流转方法,涉及终端设备,所述终端设备中包括关联于若干第一机构的第一app,需要使用用户隐私数据的第二机构的第二app,及可信执行环境tee,所述方法由所述tee执行,包括:

    18.一种隐私数据流转方法,涉及终端设备,所述终端设备中包括关联于若干第一机构的第一app,需要使用用户隐私数据的第二机构的第二app,及可信执行环境tee,所述方法由所述若干第一机构中任意的第一机构的第一机构节点执行,包括:

    19.一种终端设备中的可信执行环境tee,所述终端设备中还包括关联于若干第一机构的第一app,及需要使用用户隐私数据的第二机构的第二app,所述tee包括:

    20.一种隐私数据流转装置,涉及终端设备,所述终端设备中包括关联于若干第一机构的第一app,需要使用用户隐私数据的第二机构的第二app,及可信执行环境tee,所述装置应用于所述若干第一机构中任意的第一机构的第一机构节点,包括:

    21.一种隐私数据流转系统,所述系统包括终端设备、对应于所述终端设备中需要使用用户隐私数据的第二机构的第二app的服务器、任意的第一机构的第一机构节点、及区块链系统,所述终端设备还包括关联于若干第一机构的第一app和可信执行环境tee,所述任意的第一机构包含在所述若干第一机构中;

    22.一种计算机可读存储介质,其上存储有计算机程序,当所述计算机程序在计算机中执行时,令计算机执行权利要求17或18所述的方法。

    23.一种计算设备,包括存储器和处理器,所述存储器中存储有可执行代码,所述处理器执行所述可执行代码时,实现权利要求17或18所述的方法。


    技术总结
    本说明书实施例提供了隐私数据流转方法、装置、系统及可信执行环境。该方法涉及终端设备,该终端设备中包括关联于若干第一机构的第一APP,需要使用用户隐私数据的第二机构的第二APP,及可信执行环境TEE。TEE中存储有第一APP提供的目标用户的第一隐私数据。第二APP可以向TEE发送对第一隐私数据的数据使用请求。之后,TEE可以请求第一隐私数据归属的第一机构的第一机构节点进行披露协查,从而使得第一机构节点在识别出第一隐私数据无使用风险后生成使用授权声明,对该使用授权声明进行上链存证,及将该使用授权声明返回给TEE。接着,TEE在对该使用授权声明校验通过后,可以向第二APP发送包括第一隐私数据的披露信息。

    技术研发人员:魏亚文,王志伟
    受保护的技术使用者:蚂蚁区块链科技(上海)有限公司
    技术研发日:
    技术公布日:2024/4/29
    转载请注明原文地址:https://wp.8miu.com/read-98437.html

    最新回复(0)