-
-
公开(公告)号:CN111740824B
公开(公告)日:2020-11-17
申请号:CN202010691961.7
申请日:2020-07-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种可信应用管理方法及装置。在需要安装或更新可信应用的场景下,TEE管理方与可信应用对应的服务提供方之间往返传输服务提供方生成的可信应用的有效凭证信息。之后,在有效凭证信息传输完成后,服务提供方将有效凭证信息和加密的可信应用发送至智能终端,由智能终端完成安装或更新操作。
-
公开(公告)号:CN117391681A
公开(公告)日:2024-01-12
申请号:CN202210742523.8
申请日:2022-06-28
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种多方协同生成密钥证书、进行支付认证的方法和系统。其针对的场景为,第一支付平台具有第一服务端并对应提供第一支付客户端的插件;第二支付平台对应提供有第二支付客户端,其中嵌入有第一支付客户端的插件。在该场景下,在密钥证书生成和分发过程中,第一支付平台的服务端和客户端插件,各自生成并持有密钥证书私钥的一部分,形成两段式密钥,并基于两部分私钥共同确定出协同公钥,作为密钥证书的公钥。在支付认证过程中,第一支付平台的服务端和客户端插件,各自利用其保有的一部分私钥进行签名,得到协同签名,用于目标交易的认证。
-
公开(公告)号:CN112836238B
公开(公告)日:2023-10-27
申请号:CN202110187928.5
申请日:2021-02-18
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了多种基于隐私保护的验证方法、装置、设备及系统,其中一种方法包括:将针对控制车载设备的本地的身份验证请求发送给第一服务器,所述第一服务器用于针对所述身份验证请求,生成与所述终端设备、所述车载设备对应的目标验证信息;接收所述第一服务器发送的所述目标验证信息和预先构建的证书链,基于所述终端设备的预设密钥,对所述证书链和所述目标验证信息进行验证,得到验证结果;在所述验证结果为验证通过的情况下,基于所述目标验证信息对控车指令进行处理,并将处理后的控车指令发送给所述车载设备,以使所述车载设备基于所述目标验证信息和所述证书链,对所述控车指令进行处理。
-
公开(公告)号:CN111740824A
公开(公告)日:2020-10-02
申请号:CN202010691961.7
申请日:2020-07-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种可信应用管理方法及装置。在需要安装或更新可信应用的场景下,TEE管理方与可信应用对应的服务提供方之间往返传输服务提供方生成的可信应用的有效凭证信息。之后,在有效凭证信息传输完成后,服务提供方将有效凭证信息和加密的可信应用发送至智能终端,由智能终端完成安装或更新操作。
-
公开(公告)号:CN115708115A
公开(公告)日:2023-02-21
申请号:CN202110952741.X
申请日:2021-08-19
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种信息处理方法和装置。根据该实施例的方法,第二客户端扫描第一客户端嵌入的第三方信息码后向信息码服务器端发送信息码处理请求;然后信息码服务器端依据信息码处理请求进行风险识别,并依据识别得到的风险信息和预设的安全规则,执行相应的处理逻辑;再向第一客户端发送上述处理逻辑的处理结果。
-
公开(公告)号:CN113673000A
公开(公告)日:2021-11-19
申请号:CN202110886084.3
申请日:2020-03-25
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请提出TEE中可信程序的操作方法及装置,应用于业务服务端。其中,该业务服务端与OEM终端厂商服务端对接。该方法包括,接收安装在终端设备的操作系统中的业务客户端发送的,针对该终端设备搭载的TEE中的可信程序对应的操作请求。该操作请求携带与所请求的操作对应的操作凭证。响应于该操作请求,调用与该TEE所对应的OEM终端厂商服务端,生成针对该可信程序的操作对应的操作数据。接收该OEM终端厂商服务端返回的操作数据,并将该操作数据发送至该业务客户端,以使该业务客户端基于该操作数据向该TEE发起针对该可信程序的操作请求,在保障隐私数据安全的情形下,完成对该可信程序的所述操作。
-
公开(公告)号:CN111428281B
公开(公告)日:2021-06-18
申请号:CN202010220371.6
申请日:2020-03-25
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请提出TEE中可信程序的操作方法及装置,应用于业务服务端。其中,上述业务服务端与OEM终端厂商服务端对接。上述方法可以包括,接收安装在终端设备的操作系统中的业务客户端发送的,针对上述终端设备搭载的TEE中的可信程序对应的操作请求。其中,上述操作请求携带与所请求的操作对应的操作凭证。然后,响应于上述操作请求,调用与上述TEE所对应的OEM终端厂商服务端,生成针对上述可信程序的操作对应的操作数据。最后,接收上述OEM终端厂商服务端返回的操作数据,并将上述操作数据发送至上述业务客户端,以使上述业务客户端基于上述操作数据向上述TEE发起针对上述可信程序的操作请求,在保障隐私数据安全的情形下,完成对上述可信程序的所述操作。
-
公开(公告)号:CN112836238A
公开(公告)日:2021-05-25
申请号:CN202110187928.5
申请日:2021-02-18
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了多种基于隐私保护的验证方法、装置、设备及系统,其中一种方法包括:将针对控制车载设备的本地的身份验证请求发送给第一服务器,所述第一服务器用于针对所述身份验证请求,生成与所述终端设备、所述车载设备对应的目标验证信息;接收所述第一服务器发送的所述目标验证信息和预先构建的证书链,基于所述终端设备的预设密钥,对所述证书链和所述目标验证信息进行验证,得到验证结果;在所述验证结果为验证通过的情况下,基于所述目标验证信息对控车指令进行处理,并将处理后的控车指令发送给所述车载设备,以使所述车载设备基于所述目标验证信息和所述证书链,对所述控车指令进行处理。
-
公开(公告)号:CN111428281A
公开(公告)日:2020-07-17
申请号:CN202010220371.6
申请日:2020-03-25
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请提出TEE中可信程序的操作方法及装置,应用于业务服务端。其中,上述业务服务端与OEM终端厂商服务端对接。上述方法可以包括,接收安装在终端设备的操作系统中的业务客户端发送的,针对上述终端设备搭载的TEE中的可信程序对应的操作请求。其中,上述操作请求携带与所请求的操作对应的操作凭证。然后,响应于上述操作请求,调用与上述TEE所对应的OEM终端厂商服务端,生成针对上述可信程序的操作对应的操作数据。最后,接收上述OEM终端厂商服务端返回的操作数据,并将上述操作数据发送至上述业务客户端,以使上述业务客户端基于上述操作数据向上述TEE发起针对上述可信程序的操作请求,在保障隐私数据安全的情形下,完成对上述可信程序的所述操作。
-
-
-
-
-
-
-
-
-