爱百科知识库 > > 科技百科 > 腾讯信息处理新专利获批,发明人称为提升信息档案自主可控性

腾讯信息处理新专利获批,发明人称为提升信息档案自主可控性

来源:https://www.azjg.com 时间:2024-07-30 编辑:admin 手机版

近日,“腾讯学生身份信息处理专利获授权”的新闻登上热搜。据天眼查显示,7月30日,腾讯 科技 (深圳)有限公司于2019年9月申请的一项名为“区块链网络中的学生身份信息处理方法、装置、电子设备及存储介质”的专利获得了授权,公告号为CN110532323B。

(图为天眼查专利基本信息界面)

腾讯研发此项专利是出于什么考虑?将应用于什么场景?是否能达到提高信息安全,避免信息泄露的效果?

据此,腾讯方面告诉南都·隐私护卫队,专利的出发点是针对个人信息档案管理等场景,希望借助区块链技术,在保护数据安全的基础上提高个人信息档案的高效流通性和自主可控性。另有专家表示,该技术能保证信息难以篡改,但在防止信息泄露方面并没有太大创新性。

1

腾讯新专利获批 多领域有类似技术

根据天眼查的专利摘要显示,此发明提供了一种区块链网络中的学生身份信息处理方法,以及信息处理装置、电子设备和存储介质。该专利能将用户在不同阶段的学生身份信息全部存储在区块链网络中,不仅可保证学生身份信息的公平公正、不可篡改,还能有效提高信息安全,避免信息的泄露。

(图为专利摘要结构图)

据悉,区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。它拥有丰富的应用场景,能实现多个主体之间的协作信任与一致行动,解决信息不对称等问题。

南都·隐私护卫队梳理发现,腾讯并非首个申请区块链网络中身份信息处理方法及装置专利的企业。自2018年以来,已有十余家公司申请了类似专利,涉及医疗、金融、电子商务等多个领域。

公开资料显示,2019年11月,深圳市雄帝 科技 股份有限公司申请了名为“基于区块链的数字身份信息管理方法及系统”的专利授权;2019年1月,易保互联医疗信息 科技 (北京)有限公司申请了“基于区块链的多维动态身份识别方法、装置及系统”专利授权。

这些企业大多是先获取目标用户的身份信息,经验证后得到与其权限信息相匹配的公钥(指与“公钥算法”共同使用的密钥对中非秘密的一半)并进行加密,然后在区块链网络中完成对身份数据信息的验证处理。

2

发明人:可提升信息档案的自主可控性

南都·隐私护卫队研究发现,运用区块链网络处理个人身份信息,为建立更安全高效的电子档案管理系统提供了新的思路和方法。据了解,传统的学生电子档案管理系统是一个中心的信息平台,进行信息管理需依赖于其下面各教育机构自身的管理平台,它们很容易成为网络攻击的对象。

同时,互联网应用运营方是用户个人信息的实际控制者,他们可以分析、利用或售卖用户个人信息以赚取利益,用户的个人信息安全面临着各种威胁。

据报道,2014年12月,一份包括130万条当年考研学生个人信息的数据包以一万五的价格在网络上售卖,涉及手机号、身份证号、家庭住址、学校专业等敏感信息。2018年9月,江苏的常州大学怀德学院2600多名学生信息遭泄露,被不法企业用于虚假发放工资,偷逃税款。

有观点认为,只有拥有详细学生信息的学校档案系统被攻击,才能造成如此大规模的信息泄露后果。

那么,腾讯研发这项专利是出于什么考虑?又将用于什么应用场景?

南都·隐私护卫队联系了该专利的发明人、腾讯云区块链高级工程师庄晓照。他表示,这项专利的出发点是针对个人信息档案管理等场景,学生身份信息只是其中一个分支。他希望能借助区块链技术,在保护数据安全的基础上提升个人信息档案的高效流通性和自主可控性。

在介绍专利的应用场景时,庄晓照举了个例子。假设学生甲上小学之前,在区块链上开通个人学生档案,并对其进行加密存储,他可以通过合约授权小学学校维护自己档案的权限,期限直到小学毕业;当他升入初中后,甲同样通过合约授权中学维护档案的权限,直到初中毕业。此时小学权限已自动过期。

“同理,甲升入高中、大学或转学去别处,都需要甲来授权管理。同时,学生只具备授权或查看权限,不具备档案维护权限。”庄晓照还表示,由于缺乏高效的数据流通,目前专利没有具体的落地应用。以学生信息档案为例,只有打通整个升学链的数据流通体系,才可能产生落地应用,而这是一个长期逐步的过程。

3

腾讯新专利可以防止信息泄露吗?

那么,该专利号称能提高信息安全,避免信息泄露是基于怎样的原理?是否能达到这样的效果?

“信息安全或隐私保护并不是区块链的主要功能,我们通常是将密码学技术与区块链技术结合来达到保护区块链上数据安全的目的。”庄晓照分析,“而区块链凭借其‘分布式记账模式’和数据不可篡改性,成为一个天然的数据流通桥梁。”

北京汉华飞天信安 科技 有限公司的总经理彭根举了个例子,称区块链的技术原理是去中心化的“分布式账本”,可以理解成很多人都拥有同样的一本账簿,如果有人发起转账,那这个转账动作需要51%的人认可后才能成功,并记录到一个区块里面。换句话说,如果要篡改里面的数据,也需要同时对51%的账簿进行篡改才能成功。

谈及这项专利在提高信息安全方面的效果,彭根直言,由于去中心化,分布式账本确实能保证信息公平公正,难以篡改。如果要篡改,则必须篡改51%以上才能成功,这非常难实现。然而,在防止信息泄露方面,它并没有太大的创新性。

“这项专利的创新性在于它把公钥、私钥等加密算法与区块链结合了起来,并用于学生身份信息处理这一新领域中。”彭根说。

采写:南都个人信息保护课题组研究员樊文扬

最近更新

科技百科排行榜精选