-
公开(公告)号:CN114158046A
公开(公告)日:2022-03-08
申请号:CN202111655683.0
申请日:2021-12-30
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一键登录业务的实现方法和装置。在该方法中,在接收到应用客户端发来的登录请求后,生成对应该应用客户端的登录凭证,并将该登录凭证发送给对应的应用客户端;保存运营商服务器发来的对应于所述登录凭证的令牌token;接收所述应用客户端发来的一键登录确认请求;得到对应于所述登录凭证的token;将得到的该token携带在号码获取请求中发送给运营商服务器;接收运营商服务器发来的所述应用客户端所在的终端设备的手机号,根据该手机号进行登录授权处理。本说明书实施例能够提高一键登录业务的安全性,可以避免用户隐私数据的泄露。
-
公开(公告)号:CN114143782A
公开(公告)日:2022-03-04
申请号:CN202111293374.3
申请日:2021-11-03
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04W12/069 , H04W12/10 , H04W48/10 , H04W48/16 , H04W84/12
Abstract: 本说明书实施例提供了建立无线局域网连接的方法和装置。该方法包括:使用预先获取的公私钥对中的私钥,生成Beacon帧的数字签名;将数字签名携带在Beacon帧中,然后广播该Beacon帧;无线设备验证Beacon帧中的数字签名,验证成功后,发送第一连接请求,根据该第一连接请求与无线设备建立无线局域网连接。本说明书实施例能够提高安全性。
-
公开(公告)号:CN113872802A
公开(公告)日:2021-12-31
申请号:CN202111094035.2
申请日:2021-09-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种检测网元的方法和装置。该方法的一具体实施方式包括:首先,接收待检测网元发送的安全状态信息。然后,根据安全状态信息确定待检测网元是否存在异常,如果确定待检测网元存在异常,将待检测网元的标识写入黑名单,其中,黑名单中标识对应的网元采集的网络数据不作为网络数据分析功能NWDAF的分析用数据。
-
公开(公告)号:CN113852954A
公开(公告)日:2021-12-28
申请号:CN202111081568.7
申请日:2021-09-15
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04W12/03 , H04W12/122 , H04W12/37 , H04W36/14 , H04W36/24
Abstract: 本说明书实施例提供了一种保护GPRS网络中数据安全的方法和装置。该方法的一具体实施方式包括:首先,确定所连接网络的网络类型是否为GPRS,如果是,则进一步确定接入GPRS网络所采用的加密方式,并判断所采用的加密方式是否为目标加密方式或非加密方式。如果加密方式是目标加密方式或非加密方式,则确定终端处于异常状态,控制终端重新选择网络进行连接。
-
公开(公告)号:CN113691974A
公开(公告)日:2021-11-23
申请号:CN202110955853.0
申请日:2021-08-19
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04W12/02 , H04W12/03 , H04W12/06 , H04W12/08 , H04W12/122
Abstract: 本说明书实施例提供了一种验证无线接入点的方法和装置,上述方法的一具体实施例通过终端设备执行,包括,当终端设备接收到当前无线接入点AP发送的目标管理帧之后,在存在连接历史的无线接入点中确定与当前AP匹配的目标AP,并获取目标AP历史发送的AP公钥和AP标识信息。终端设备在确定目标管理帧的帧主体携带标识签名时,使用获取的AP公钥对标识签名进行解密,得到解密结果,终端设备还可以对获取的AP标识信息进行哈希计算,得到验证用哈希值。最后,在确定解密结果和验证用哈希值相匹配时,确定当前无线接入点为安全无线接入点。
-
公开(公告)号:CN112637069A
公开(公告)日:2021-04-09
申请号:CN202011506163.9
申请日:2020-12-18
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04L12/741 , H04L29/06
Abstract: 本说明书实施例提供了一种数据报文的传输方法和装置。根据该实施例的方法,首先应用客户端利用第一密钥,对IPv6数据报文的报文头中携带应用隐私信息的字段进行加密后,发送给应用感知节点;然后应用感知节点利用第二密钥,对所述IPv6数据报文的报文头中携带应用隐私信息的字段进行解密;利用解密得到的应用隐私信息,对所述IPv6数据报文进行转发处理;其中,所述第二密钥为运营商服务端提供给所述应用感知节点的,且所述第二密钥与所述运营商服务端分配给所述应用客户端的第一密钥相对应。
-
公开(公告)号:CN120018126A
公开(公告)日:2025-05-16
申请号:CN202510032066.7
申请日:2025-01-08
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种基于超声波的近场通信验证方法、系统、介质及设备,首先,检测到通信发起设备的近场通信请求操作时,通过所述通信发起设备向通信响应设备发送目标超声波信号。然后,通过所述通信响应设备接收所述目标超声波信号,并对所述目标超声波信号进行验证,根据验证结果生成超声波响应信号。进一步地,通过所述通信发起设备接收所述超声波响应信号,并利用所述超声波响应信号验证所述通信响应设备是否位于预设近场通信范围内,若验证成功,则启动所述通信发起设备的近场通信功能,以实现所述通信发起设备和所述通信响应设备之间的数据交换。
-
公开(公告)号:CN118632233A
公开(公告)日:2024-09-10
申请号:CN202410743277.7
申请日:2024-06-07
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04W12/02 , H04W12/041 , H04W12/033 , H04L9/06 , H04L9/00
Abstract: 本说明书实施例公开了一种抗侧信道攻击的加密方法及装置、设备、用户识别卡,首先读取预存储的可信根密钥,并根据可信根密钥生成轮加密子密钥,然后通过轮加密子密钥对待加密的明文数据进行多轮的轮加密过程,并在轮加密过程中对轮加密子密钥和明文数据进行加密操作隐藏,得到加密后的密文数据。本技术方案通过对轮加密过程中轮加密子密钥和明文数据进行加密操作隐藏,以使攻击者无法通过侧信道攻击的方式获取用户识别卡的可信根密钥,提升用户识别卡的安全性。
-
公开(公告)号:CN117436875A
公开(公告)日:2024-01-23
申请号:CN202311295450.3
申请日:2023-10-08
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06Q20/38 , G06Q40/04 , H04L67/06 , H04L67/1097 , H04L9/00
Abstract: 本说明书公开了一种业务执行方法、装置、存储介质及电子设备。该业务执行方法包括:客户端向与客户端对应的服务器发送针对第三方服务端的信息获取请求,以使服务器将预先存储的第三方服务端对应的第一验证信息发送给客户端,第一验证信息是在服务器对应的业务方与第三方服务端之间建立信任关系后,服务器根据第三方服务端的数字证书生成的;向第三方服务端发送用于验证第三方服务端业务合规性的验证请求,以使第三方服务端将数字证书发送给客户端;根据接收到的数字证书,生成第三方服务端对应的第二验证信息;根据第一验证信息以及第二验证信息,对第三方服务端进行业务合规性验证,并根据验证结果执行目标业务。
-
公开(公告)号:CN113872802B
公开(公告)日:2024-01-19
申请号:CN202111094035.2
申请日:2021-09-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种检测网元的方法和装置。该方法的一具体实施方式包括:首先,接收待检测网元发送的安全状态信息。然后,根据安全状态信息确定待检测网元是否存在异常,如果确定待检测网元存在异常,将待检测网元的标识写入黑名单,其中,黑名单中标识对应的网元采集的网络数据不作为网络数据分析功能NWDAF的分析用数据。
-
-
-
-
-
-
-
-
-