-
公开(公告)号:CN115859308A
公开(公告)日:2023-03-28
申请号:CN202211725170.7
申请日:2022-12-30
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种数据处理方法、装置及设备,该方法包括:获取目标数据的访问请求,所述访问请求中包括所述目标数据的标识;基于所述访问请求中所述目标数据的标识,获取所述目标数据被执行写处理的第一次数,并获取具有可信根的安全组件中记录的所述目标数据被执行写处理的第二次数;如果所述第一次数不小于所述第二次数,则执行所述访问请求对应的所述目标数据的访问处理,如果所述第一次数小于所述第二次数,则确定所述目标数据存在风险。
-
公开(公告)号:CN113888169A
公开(公告)日:2022-01-04
申请号:CN202111264466.9
申请日:2021-10-28
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06Q20/38
Abstract: 本说明书实施例公开了一种离线交易的处理方法、装置及设备,所述方法应用于终端设备,所述终端设备设置有可信执行环境,包括:在获取到离线交易场景下的目标交易的交易信息的情况下,将目标交易的交易信息存储于可信执行环境中,并在可信执行环境中生成目标交易的交易状态标记,将目标交易的交易状态标记设置为交易中,在目标交易完成的情况下,将可信执行环境中的目标交易的交易状态标记由交易中设置为交易完成,最终,可以基于目标交易的交易信息和目标交易的交易状态标记的信息对目标交易执行具有预设清算有效期的交易清算处理。
-
公开(公告)号:CN113592484A
公开(公告)日:2021-11-02
申请号:CN202110808788.9
申请日:2021-07-16
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请实施例提供一种账户的开立方法、系统及装置,所述方法包括:应用于包含可信执行环境TEE和基于加密硬件的安全元件的终端设备,在检测到当前用户发起账户开立请求的情况下,在TEE中,获得当前用户的用户公钥,并利用预置的厂商私钥对用户公钥进行签名,得到用户证书;在安全元件中,利用用户公钥对应的用户私钥,对基于终端设备的设备信息生成的开立信息进行签名;在TEE中,至少基于用户证书以及签名后的开立信息,生成开立请求;在TEE中,基于开立请求生成开立请求报文,并将开立请求报文发送至开立账户的服务器,以使服务器基于开立请求报文为当前用户开立账户。
-
公开(公告)号:CN115330383A
公开(公告)日:2022-11-11
申请号:CN202210953387.7
申请日:2021-07-22
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种离线账单生成方法及装置,所述方法包括:终端设备包含可信执行环境TEE以及基于加密硬件的安全元件,终端设备在检测到离线场景下的目标账户产生交易的情况下,在TEE中获得交易对应的基础交易信息和目标账户的身份标识信息;将基础交易信息和身份标识信息发送至安全元件;在安全元件中,利用所存储的第一私钥对基础交易信息和身份标识信息签名,得到第一签名;在TEE中,对基础交易信息、身份标识信息以及第一签名进行组合,生成交易对应的离线账单,并存储离线账单。
-
公开(公告)号:CN113592484B
公开(公告)日:2024-07-12
申请号:CN202110808788.9
申请日:2021-07-16
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请实施例提供一种账户的开立方法、系统及装置,所述方法包括:应用于包含可信执行环境TEE和基于加密硬件的安全元件的终端设备,在检测到当前用户发起账户开立请求的情况下,在TEE中,获得当前用户的用户公钥,并利用预置的厂商私钥对用户公钥进行签名,得到用户证书;在安全元件中,利用用户公钥对应的用户私钥,对基于终端设备的设备信息生成的开立信息进行签名;在TEE中,至少基于用户证书以及签名后的开立信息,生成开立请求;在TEE中,基于开立请求生成开立请求报文,并将开立请求报文发送至开立账户的服务器,以使服务器基于开立请求报文为当前用户开立账户。
-
公开(公告)号:CN115603943A
公开(公告)日:2023-01-13
申请号:CN202211090136.7
申请日:2022-09-07
Applicant: 支付宝(杭州)信息技术有限公司(CN)
Abstract: 本说明书公开了一种离线身份验证的方法、装置、存储介质以及电子设备,获取终端设备在离线状态下采集到的用户的待验证身份信息,对待验证身份信息进行签名,得到签名后的待验证身份信息,将签名后的待验证身份信息发送到安全环境中,在安全环境中,对签名后的待验证身份信息进行验签,并在签名后的待验证身份信息通过验签后,将待验证身份信息与安全环境中保存的标准身份信息进行比对,得到第一比对结果,根据第一比对结果,对用户进行离线身份验证。
-
公开(公告)号:CN113298526B
公开(公告)日:2022-07-22
申请号:CN202110831756.0
申请日:2021-07-22
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种离线账单生成方法及装置,所述方法包括:终端设备包含可信执行环境TEE以及基于加密硬件的安全元件,终端设备在检测到离线场景下的目标账户产生交易的情况下,在TEE中获得交易对应的基础交易信息和目标账户的身份标识信息;将基础交易信息和身份标识信息发送至安全元件;在安全元件中,利用所存储的第一私钥对基础交易信息和身份标识信息签名,得到第一签名;在TEE中,对基础交易信息、身份标识信息以及第一签名进行组合,生成交易对应的离线账单,并存储离线账单。
-
公开(公告)号:CN113298526A
公开(公告)日:2021-08-24
申请号:CN202110831756.0
申请日:2021-07-22
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种离线账单生成方法及装置,所述方法包括:终端设备包含可信执行环境TEE以及基于加密硬件的安全元件,终端设备在检测到离线场景下的目标账户产生交易的情况下,在TEE中获得交易对应的基础交易信息和目标账户的身份标识信息;将基础交易信息和身份标识信息发送至安全元件;在安全元件中,利用所存储的第一私钥对基础交易信息和身份标识信息签名,得到第一签名;在TEE中,对基础交易信息、身份标识信息以及第一签名进行组合,生成交易对应的离线账单,并存储离线账单。
-
公开(公告)号:CN113888169B
公开(公告)日:2024-10-18
申请号:CN202111264466.9
申请日:2021-10-28
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06Q20/38
Abstract: 本说明书实施例公开了一种离线交易的处理方法、装置及设备,所述方法应用于终端设备,所述终端设备设置有可信执行环境,包括:在获取到离线交易场景下的目标交易的交易信息的情况下,将目标交易的交易信息存储于可信执行环境中,并在可信执行环境中生成目标交易的交易状态标记,将目标交易的交易状态标记设置为交易中,在目标交易完成的情况下,将可信执行环境中的目标交易的交易状态标记由交易中设置为交易完成,最终,可以基于目标交易的交易信息和目标交易的交易状态标记的信息对目标交易执行具有预设清算有效期的交易清算处理。
-
公开(公告)号:CN115603943B
公开(公告)日:2024-08-02
申请号:CN202211090136.7
申请日:2022-09-07
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书公开了一种离线身份验证的方法、装置、存储介质以及电子设备,获取终端设备在离线状态下采集到的用户的待验证身份信息,对待验证身份信息进行签名,得到签名后的待验证身份信息,将签名后的待验证身份信息发送到安全环境中,在安全环境中,对签名后的待验证身份信息进行验签,并在签名后的待验证身份信息通过验签后,将待验证身份信息与安全环境中保存的标准身份信息进行比对,得到第一比对结果,根据第一比对结果,对用户进行离线身份验证。
-
-
-
-
-
-
-
-
-