-
公开(公告)号:CN113849565B
公开(公告)日:2024-05-14
申请号:CN202111129145.8
申请日:2021-09-26
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 钱烽 , 张璇 , 罗涛 , 顾婉玉 , 杨博文 , 吴超 , 郭栗 , 吕明 , 黄琪 , 傅春霖 , 杜少华 , 孔金灿 , 罗聪 , 赵磊 , 秦承刚 , 辛知 , 王世豪 , 张晓博 , 杨磊 , 姚远 , 黄省江
Abstract: 本说明书实施例提供了一种用于可信上链的方法及终端设备。终端设备被配置为包括REE和TEE,终端设备中执行数据处理操作的模块被分割为位于TEE中的第一数据处理模块和位于REE中的第二数据处理模块,第一数据处理模块执行关键操作,TEE中包括第一上链模块,在该方法中,响应于数据处理请求,获取应用输入的用于数据处理操作的初始数据;调用第二数据处理模块对初始数据进行处理,得到中间结果;第二数据处理模块以中间结果作为输入来调用第一数据处理模块;第一数据处理模块对中间结果进行处理,得到处理结果;在TEE中对处理结果进行加密处理,得到加密结果;以及第一数据处理模块调用第一上链模块对加密结果进行上链任务封装,以使加密结果上链。
-
公开(公告)号:CN116886367A
公开(公告)日:2023-10-13
申请号:CN202310879903.0
申请日:2023-07-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请涉及信息安全技术领域,具体提供了一种安全认证的方法、装置、电子设备及存储介质。一种安全认证的方法,包括:确定接收到用户设备针对目标服务发送的安全认证请求时,获取安全认证请求中的目标设备信息和目标服务信息;基于目标设备信息进行设备认证,获得设备认证结果;基于服务、用户设备以及用户账号之间的服务绑定关系,以及目标设备信息和目标服务信息,进行服务认证,获得服务认证结果;基于设备认证结果以及服务认证结果,确定安全认证结果;向用户设备返回安全认证结果。这样,提高了认证安全性。
-
公开(公告)号:CN113849565A
公开(公告)日:2021-12-28
申请号:CN202111129145.8
申请日:2021-09-26
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 钱烽 , 张璇 , 罗涛 , 顾婉玉 , 杨博文 , 吴超 , 郭栗 , 吕明 , 黄琪 , 傅春霖 , 杜少华 , 孔金灿 , 罗聪 , 赵磊 , 秦承刚 , 辛知 , 王世豪 , 张晓博 , 杨磊 , 姚远 , 黄省江
Abstract: 本说明书实施例提供了一种用于可信上链的方法及终端设备。终端设备被配置为包括REE和TEE,终端设备中执行数据处理操作的模块被分割为位于TEE中的第一数据处理模块和位于REE中的第二数据处理模块,第一数据处理模块执行关键操作,TEE中包括第一上链模块,在该方法中,响应于数据处理请求,获取应用输入的用于数据处理操作的初始数据;调用第二数据处理模块对初始数据进行处理,得到中间结果;第二数据处理模块以中间结果作为输入来调用第一数据处理模块;第一数据处理模块对中间结果进行处理,得到处理结果;在TEE中对处理结果进行加密处理,得到加密结果;以及第一数据处理模块调用第一上链模块对加密结果进行上链任务封装,以使加密结果上链。
-
公开(公告)号:CN116957575A
公开(公告)日:2023-10-27
申请号:CN202310875911.8
申请日:2023-07-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请涉及扩展现实技术领域,具体提供了一种扩展现实业务支付的系统、方法、装置、设备及存储介质。一种扩展现实业务支付的方法,包括扩展现实设备响应于用户针对扩展现实业务的支付操作,向支付认证平台发送支付请求;支付认证平台接收支付请求,并基于支付请求中的目标设备信息进行安全认证,以及若确定安全认证通过,则基于支付请求中的支付账号信息和商品信息进行商品支付。这样,用户可以通过扩展现实设备发起支付请求,支付认证平台可以通过目标设备信息以及支付账号信息进行安全认证以及支付,使得用户不需要退出扩展现实业务进程即可实现扩展现实业务支付,在保证支付交易的安全的同时,简化了扩展现实业务支付的繁琐操作。
-
公开(公告)号:CN113553204A
公开(公告)日:2021-10-26
申请号:CN202111084817.8
申请日:2021-09-16
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种数据传输方法及装置,方法应用于终端设备,终端设备设置有REE和TEE,REE中部署有依赖于业务模型的业务应用,TEE中部署有与业务应用对应的可信应用。REE中的原生开发工具包SDK在获得业务模型的需安全保护的模型相关数据之后,向内存管理器申请ION内存;原生SDK将模型相关数据存储至所申请的ION内存;原生SDK将ION内存的描述信息发送至业务应用对应的客户端目标进程;客户端目标进程将描述信息发送至可信应用对应的可信进程;可信进程基于描述信息,从ION内存中读取模型相关数据。
-
公开(公告)号:CN113792297A
公开(公告)日:2021-12-14
申请号:CN202111063850.2
申请日:2021-09-10
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种业务处理方法、装置及设备,所述方法应用于业务处理设备,所述业务处理设备包括可信执行环境,包括:获取针对目标业务的业务数据,目标业务对应有对业务数据进行处理的业务模型,业务模型被分割为第一子模型和第二子模型,第二子模型中包括目标业务对应的模型保护规则中记载的待保护的模型参数,且第二子模型设置于可信执行环境中,并能够在可信执行环境中运行;将业务数据输入到目标业务对应的业务模型中分割出的第一子模型中,得到业务数据对应的第一输出结果;通过目标业务对应的应用将第一输出结果传递至可信执行环境中,并在可信执行环境中,将第一输出结果输入到第二子模型中,得到业务数据对应的模型预测结果。
-
公开(公告)号:CN115713768A
公开(公告)日:2023-02-24
申请号:CN202211421778.0
申请日:2022-11-14
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06V30/148 , G06V30/18 , G06V30/164
Abstract: 本说明书实施例公开了一种图像处理方法、装置、存储介质以及终端,首先对确定出待处理图像中的目标文档区域,去除待处理图像中可能对关键点判定产生干扰的图像区域,进一步确定第一关键点,并根据第一关键点与标准处理区域的第二关键点确定出处理目标文档区域的转换矩阵,由于标准处理区域为符合预设处理、展示要求的区域,那么基于转换矩阵对目标文档区域进行转换之后,可以得到与标准处理区域规格相同的目标文档图像,实现目标图像处理效果。
-
公开(公告)号:CN115544585A
公开(公告)日:2022-12-30
申请号:CN202211168325.1
申请日:2022-09-23
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书公开了一种动态配置安全内存的方法、设备、装置及存储介质。通用执行环境中的客户端向可信执行环境中的可信应用发送安全内存的注册指令,注册指令中携带内存地址,可信应用根据该注册指令,调用可信执行环境的操作系统的注册接口,向处理器可信框架单元发送安全内存的注册请求,使处理器可信框架单元根据注册请求,将内存地址对应的内存空间的属性更新为安全属性,本方法通过动态配置安全内存既满足了隐私保护方面的安全要求,又减少了内存资源的浪费。
-
公开(公告)号:CN115455445A
公开(公告)日:2022-12-09
申请号:CN202211090141.8
申请日:2022-09-07
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F21/60 , G06F16/2455
Abstract: 本说明书公开了一种数据处理方法、装置、存储介质及电子设备,可以将应用程序需要获取的数据保存在单独隔离出来的第一缓存区中保存,以在应用程序调用时,可以在确定需要调取数据的应用程序的安全性后,再从第一缓存区中调取出数据给应用程序处理,从而提高了应用程序获取以及处理数据的过程中的安全性,进而有利于保护用户的隐私数据。
-
公开(公告)号:CN113553204B
公开(公告)日:2021-12-28
申请号:CN202111084817.8
申请日:2021-09-16
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种数据传输方法及装置,方法应用于终端设备,终端设备设置有REE和TEE,REE中部署有依赖于业务模型的业务应用,TEE中部署有与业务应用对应的可信应用。REE中的原生开发工具包SDK在获得业务模型的需安全保护的模型相关数据之后,向内存管理器申请ION内存;原生SDK将模型相关数据存储至所申请的ION内存;原生SDK将ION内存的描述信息发送至业务应用对应的客户端目标进程;客户端目标进程将描述信息发送至可信应用对应的可信进程;可信进程基于描述信息,从ION内存中读取模型相关数据。
-
-
-
-
-
-
-
-
-