-
公开(公告)号:CN114980119A
公开(公告)日:2022-08-30
申请号:CN202210561356.7
申请日:2020-12-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备之间的连接方法、装置及设备,该方法应用于第一设备,包括:为设备之间的连接生成校验信息集合,校验信息集合中包括第一校验子集合和第二校验子集合,第二校验子集合与第一校验子集合中存在不相同的校验信息;广播包含第一校验子集合的通知消息,并展示校验信息集合;当接收到第二设备发送的连接请求时,获取连接请求中的第一校验值,第一校验值是第二设备获取到校验信息集合后基于第二校验子集合生成,连接请求是第二设备扫描到包含第一校验子集合的通知消息时发送的;对第一校验值进行校验,如果校验通过,则基于第二校验子集合生成第二校验值,并将第二校验值发送给第二设备,第二校验值与第一校验值不同。
-
公开(公告)号:CN112566126B
公开(公告)日:2022-04-26
申请号:CN202011390287.5
申请日:2020-12-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备之间的连接方法、装置及设备,该方法应用于第一设备,包括:为设备之间的连接生成校验信息集合,校验信息集合中包括第一校验子集合和第二校验子集合,第二校验子集合与第一校验子集合中存在不相同的校验信息;广播包含第一校验子集合的通知消息,并展示校验信息集合;当接收到第二设备发送的连接请求时,获取连接请求中的第一校验值,第一校验值是第二设备获取到校验信息集合后基于第二校验子集合生成,连接请求是第二设备扫描到包含第一校验子集合的通知消息时发送的;对第一校验值进行校验,如果校验通过,则基于第二校验子集合生成第二校验值,并将第二校验值发送给第二设备,第二校验值与第一校验值不同。
-
公开(公告)号:CN114119003A
公开(公告)日:2022-03-01
申请号:CN202111402120.0
申请日:2021-11-24
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种离线支付业务的实现方法和装置。该方法中,包括:以离线方式进行交易;生成离线交易记录;利用第一加密密钥对离线交易记录进行加密;将加密后的离线交易记录存储在安全元件SE之外的第一存储介质中;检测到联网后,从第一存储介质中读取加密后的离线交易记录;将加密后的离线交易记录发送给服务器。能够满足大量离线交易记录的存储需求并且兼顾存储的安全性需求。
-
公开(公告)号:CN113962711A
公开(公告)日:2022-01-21
申请号:CN202111263534.X
申请日:2021-10-28
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种数据处理方法、装置及设备,包括:向服务器发送与终端设备相关的业务的第一业务请求,并接收服务器针对第一业务请求发送的第一签名信息获取请求,其中,第一签名信息获取请求中携带有业务标识;从可信执行环境中获取与业务标识对应的验证信息,并通过可信执行环境中的可信应用对验证信息进行签名处理,得到第一签名信息,验证信息是能够验证终端设备的身份且不包含隐私信息的信息;将第一签名信息发送至服务器,以使服务器基于第一签名信息对终端设备的身份进行验证,并基于身份验证结果执行针对第一业务请求的业务处理。
-
公开(公告)号:CN113850579A
公开(公告)日:2021-12-28
申请号:CN202111147591.1
申请日:2021-09-27
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种离线支付的授权、离线支付、针对离线设备的收款方法及装置,离线支付的授权方法应用于服务器,包括:在检测到目标电子钱包账户的当前状态满足预设证书下发条件时,获得目标电子钱包账户的钱包账户信息、当前账户余额及当前信用信息;基于当前账户余额及当前信用信息,确定对应的可离线支付额度;利用服务器私钥,对汇总信息进行签名,得到电子钱包签名,汇总信息包括,钱包账户信息、可离线支付额度、签发时间及有效时长;基于汇总信息及电子钱包签名,生成用户证书;将用户证书下发至目标电子钱包账户所在终端设备,以使得目标电子钱包账户对应的离线账户可基于用户证书在可离线支付额度之内进行离线支付。
-
公开(公告)号:CN112465507A
公开(公告)日:2021-03-09
申请号:CN202110085399.8
申请日:2021-01-22
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种支付业务的实现方法和装置。根据该实施例的方法,在进行支付业务时,需要对原始的支付账户信息进行匿名处理,首先利用随机数对该原始的支付账户信息进行变形处理,使得每次公钥加密的信息不同,然后,利用预先获取的公钥和加密算法对变形处理后得到的支付账户信息进行加密,得到匿名支付账户信息,从而完成匿名处理过程,在匿名处理完成后,可以利用得到的匿名支付账户信息进行支付操作。
-
公开(公告)号:CN113965415B
公开(公告)日:2025-04-22
申请号:CN202111423192.3
申请日:2020-08-13
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 一种风险识别方法,应用于运行在终端设备上的客户端;所述方法包括:获取用户在客户端上触发的目标事件;其中,所述目标事件包括与服务端发起的营销业务对应的虚拟资源领取事件;响应于所述目标事件,基于用户在所述客户端上执行的用户行为相关的用户行为数据生成所述终端设备的设备ID;将生成的设备ID发送至服务端,以使所述服务端基于所述设备ID执行与所述虚拟资源领取事件相关的欺诈风险识别。该方案可以降低由于设备ID暴露面临的隐私泄露和安全风险。
-
公开(公告)号:CN114091653B
公开(公告)日:2024-07-16
申请号:CN202111309418.7
申请日:2021-11-06
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06N3/0464 , G06N3/08 , G06F21/60
Abstract: 本说明书实施例提供了模型的运行方法和装置。在该方法中,对原始模型进行拆分,得到基础模型以及TEE(Trusted Execution Environment)模型;将所述基础模型的数据以及所述TEE模型的数据下发到终端设备,以使所述终端设备中的REE(Rich Execution Environment)运行所述基础模型的数据,且所述终端设备中的TEE运行所述TEE模型的数据。本说明书能够提高模型运行的安全性。
-
公开(公告)号:CN113592484B
公开(公告)日:2024-07-12
申请号:CN202110808788.9
申请日:2021-07-16
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请实施例提供一种账户的开立方法、系统及装置,所述方法包括:应用于包含可信执行环境TEE和基于加密硬件的安全元件的终端设备,在检测到当前用户发起账户开立请求的情况下,在TEE中,获得当前用户的用户公钥,并利用预置的厂商私钥对用户公钥进行签名,得到用户证书;在安全元件中,利用用户公钥对应的用户私钥,对基于终端设备的设备信息生成的开立信息进行签名;在TEE中,至少基于用户证书以及签名后的开立信息,生成开立请求;在TEE中,基于开立请求生成开立请求报文,并将开立请求报文发送至开立账户的服务器,以使服务器基于开立请求报文为当前用户开立账户。
-
公开(公告)号:CN116452204A
公开(公告)日:2023-07-18
申请号:CN202310264155.5
申请日:2023-03-10
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书涉及一种基于DID的支付方法、装置、可读存储介质及电子设备,所述方法包括:生成支付请求;获取用户输入的待认证生物特征;将所述待认证生物特征与预存的DID标准生物特征进行对比;在获得的第一本地对比结果为相同时,采用预存的DID私钥对所述支付请求进行签名,以通过DID实现支付功能。
-
-
-
-
-
-
-
-
-