-
公开(公告)号:CN118363774A
公开(公告)日:2024-07-19
申请号:CN202410526131.7
申请日:2024-04-28
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种进程间通信方法、装置、介质及设备。数据接收方进程可以向数据发送方进程请求授权,以便有权限从数据发送方进程获取数据。数据发送方进程的授权方式是具有有效期的权限令牌,数据接收方在获得权限令牌之后,可以在后续向数据发送方发送的数据请求中携带这个权限令牌,在权限令牌的有效期内,可以正常从数据发送方进程获取数据。本技术方案可以应用于多方安全计算场景,进程间通信所传输的数据可以是涉及个人隐私的私有信息。
-
公开(公告)号:CN117725572B
公开(公告)日:2024-07-05
申请号:CN202410174700.6
申请日:2024-02-07
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种SDK完整性的校验方法、装置、介质及设备。将SDK内的完整性相关文件的规范信息计算第一哈希值,将第一哈希值存储在电子设备上的可信执行环境中,这可以确保第一哈希值在电子设备本地不会被篡改。这样一来,SDK在调用可信执行环境,进行安全可信的完整性校验,即调用可信执行环境,比对第一哈希值和第二哈希值是否一致。
-
公开(公告)号:CN117725572A
公开(公告)日:2024-03-19
申请号:CN202410174700.6
申请日:2024-02-07
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种SDK完整性的校验方法、装置、介质及设备。将SDK内的完整性相关文件的规范信息计算第一哈希值,将第一哈希值存储在电子设备上的可信执行环境中,这可以确保第一哈希值在电子设备本地不会被篡改。这样一来,SDK在调用可信执行环境,进行安全可信的完整性校验,即调用可信执行环境,比对第一哈希值和第二哈希值是否一致。
-
公开(公告)号:CN117786695A
公开(公告)日:2024-03-29
申请号:CN202311754800.8
申请日:2023-12-18
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F21/57
Abstract: 本说明书公开了一种安全性检测的方法、装置、存储介质及电子设备,响应于安全性检测请求,确定需要进行安全性检测的待检测程序,并可确定待检测程序对应的第一表征图,第一表征图包括控制流图和/或数据流图。然后可在第一表征图的各点中,确定安全检查点,并根据确定出的安全检查点,在第一表征图中,删除安全检查点以及与安全检查点相连接的边,得到第二表征图。接着确定程序起点以及程序终点,并根据程序起点以及程序终点,在第二表征图中,确定程序起点到程序终点的可达路径。最后根据可达路径,对待检测程序进行安全性检测。该方法可实现对程序的全面的安全性检测,降低了进行安全性检测时的时间复杂度,提高了安全性检测效率。
-
公开(公告)号:CN117094014A
公开(公告)日:2023-11-21
申请号:CN202311070349.8
申请日:2023-08-23
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书公开了一种业务处理方法、装置、存储介质及电子设备。该业务处理方法包括:目标终端设备向服务器发送业务请求,以使服务器通过预先存储的公钥对目标数据进行加密,将加密数据发送给包括目标终端设备以及与目标终端设备存在业务绑定关系的至少部分终端设备,公钥是服务器向各终端设备下发的各私钥生成的;在获取所述加密数据后,通过本地存储的私钥对所述加密数据进行解密,得到解密数据分片,以及接收所述至少部分终端设备所发送的解密数据分片;判断获取到的不相同的解密数据分片的数量是否小于预设数量阈值;若否,则根据获取到的各解密数据分片,确定目标数据,并根据目标数据进行业务处理。
-
-
-
-