-
公开(公告)号:CN112231124B
公开(公告)日:2021-03-19
申请号:CN202011468291.9
申请日:2020-12-14
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 朱丙营
Abstract: 本说明书实施例提供了基于隐私保护的应用间通信方法及装置。该方法可以应用于REE中运行的第一操作系统,包括:从应用程序接收参数信息,其中包括REE中的第一内存区域和第二内存区域的物理地址和长度;经由环境切换单元,将参数信息发送至TEE中的第二操作系统,以使第二操作系统响应于参数信息而调用TEE中的可信应用,使得可信应用从第一内存区域获取第一数据,并将对第一数据的处理结果写入第二内存区域;经由环境切换单元接收第二操作系统的通知消息,通知消息指示处理结果成功导出;将通知消息反馈给相应的应用程序,使得该相应的应用程序从第二内存区域获取处理结果。
-
公开(公告)号:CN112465507A
公开(公告)日:2021-03-09
申请号:CN202110085399.8
申请日:2021-01-22
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种支付业务的实现方法和装置。根据该实施例的方法,在进行支付业务时,需要对原始的支付账户信息进行匿名处理,首先利用随机数对该原始的支付账户信息进行变形处理,使得每次公钥加密的信息不同,然后,利用预先获取的公钥和加密算法对变形处理后得到的支付账户信息进行加密,得到匿名支付账户信息,从而完成匿名处理过程,在匿名处理完成后,可以利用得到的匿名支付账户信息进行支付操作。
-
公开(公告)号:CN112241284A
公开(公告)日:2021-01-19
申请号:CN202011484181.1
申请日:2020-12-16
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 朱丙营
Abstract: 本说明书实施例提供了一种基于隐私保护的程序数据更新方法、系统、装置及设备,包括:向第一服务器发送目标程序的程序数据更新请求,以使第一服务器在确定终端设备中存在目标程序的待更新的程序数据后,向终端设备发送程序数据更新指令;接收程序数据更新指令,建立可信执行环境与第一服务器之间的安全通道,并与第一服务器构建通道密钥,以使第一服务器基于通道密钥,对待更新的程序数据进行加密处理得到程序更新数据,并将程序更新数据通过安全通道发送至终端设备;通过可信执行环境接收第一服务器通过安全通道发送的程序更新数据,使用通道密钥对程序更新数据进行解密,并根据解密后得到的程序数据对目标程序进行更新。
-
公开(公告)号:CN112231124A
公开(公告)日:2021-01-15
申请号:CN202011468291.9
申请日:2020-12-14
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 朱丙营
Abstract: 本说明书实施例提供了基于隐私保护的应用间通信方法及装置。该方法可以应用于REE中运行的第一操作系统,包括:从应用程序接收参数信息,其中包括REE中的第一内存区域和第二内存区域的物理地址和长度;经由环境切换单元,将参数信息发送至TEE中的第二操作系统,以使第二操作系统响应于参数信息而调用TEE中的可信应用,使得可信应用从第一内存区域获取第一数据,并将对第一数据的处理结果写入第二内存区域;经由环境切换单元接收第二操作系统的通知消息,通知消息指示处理结果成功导出;将通知消息反馈给相应的应用程序,使得该相应的应用程序从第二内存区域获取处理结果。
-
-
公开(公告)号:CN113850579B
公开(公告)日:2024-11-29
申请号:CN202111147591.1
申请日:2021-09-27
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种离线支付的授权、离线支付、针对离线设备的收款方法及装置,离线支付的授权方法应用于服务器,包括:在检测到目标电子钱包账户的当前状态满足预设证书下发条件时,获得目标电子钱包账户的钱包账户信息、当前账户余额及当前信用信息;基于当前账户余额及当前信用信息,确定对应的可离线支付额度;利用服务器私钥,对汇总信息进行签名,得到电子钱包签名,汇总信息包括,钱包账户信息、可离线支付额度、签发时间及有效时长;基于汇总信息及电子钱包签名,生成用户证书;将用户证书下发至目标电子钱包账户所在终端设备,以使得目标电子钱包账户对应的离线账户可基于用户证书在可离线支付额度之内进行离线支付。
-
公开(公告)号:CN113807856B
公开(公告)日:2024-07-09
申请号:CN202111091686.6
申请日:2021-09-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种资源转移方法、装置及设备,该方法包括:获取目标用户通过目标应用触发的资源转移请求,所述资源转移请求中包括用于进行资源转移处理的验证信息和所述目标用户的身份特征信息,然后,可以通过所述目标应用对所述验证信息进行验证,如果验证通过,则通过所述目标应用调用本地的设备管理规则,并通过所述设备管理规则判断所述目标用户的身份特征信息是否与预先注册的用户身份特征信息相匹配,如果匹配,则将所述资源转移请求发送给所述目标应用对应的第一服务器,以触发所述第一服务器基于所述资源转移请求进行资源转移处理。
-
公开(公告)号:CN114980099B
公开(公告)日:2023-11-17
申请号:CN202210486264.7
申请日:2020-12-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备之间的连接方法、装置及设备,该方法应用于第一设备,包括:为设备之间的连接生成校验信息集合,校验信息集合中包括第一校验子集合和第二校验子集合,第二校验子集合与第一校验子集合中存在不相同的校验信息;广播包含第一校验子集合的通知消息,并展示校验信息集合;当接收到第二设备发送的连接请求时,获取连接请求中的第一校验值,第一校验值是第二设备获取到校验信息集合后基于第二校验子集合生成,连接请求是第二设备扫描到包含第一校验子集合的通知消息时发送的;对第一校验值进行校验,如果校验通过,则基于第二校验子集合生成第二校验值,并将第二校验值发送给第二设备,第二校验值与第一校验值不同。
-
公开(公告)号:CN116614253A
公开(公告)日:2023-08-18
申请号:CN202310397386.3
申请日:2021-09-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备账户的处理方法、装置及设备,该方法包括:接收终端设备发送的该终端设备的账户注册请求,该账户注册请求中包括终端设备所属的目标用户的身份特征信息和终端设备的设备信息;如果基于该设备信息检测到终端设备为已注册状态,则取消该账户注册请求对应的设备账户注册处理;如果基于该设备信息检测到终端设备为未注册状态,则基于该身份特征信息对目标用户的身份进行验证,并在验证通过时,基于该身份特征信息和该设备信息对终端设备进行设备账户注册处理,将终端设备的状态调整为已注册状态;向终端设备发送注册成功的通知消息,以触发终端设备将该身份特征信息存储为用于进行身份认证的特征信息。
-
公开(公告)号:CN114980099A
公开(公告)日:2022-08-30
申请号:CN202210486264.7
申请日:2020-12-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备之间的连接方法、装置及设备,该方法应用于第一设备,包括:为设备之间的连接生成校验信息集合,校验信息集合中包括第一校验子集合和第二校验子集合,第二校验子集合与第一校验子集合中存在不相同的校验信息;广播包含第一校验子集合的通知消息,并展示校验信息集合;当接收到第二设备发送的连接请求时,获取连接请求中的第一校验值,第一校验值是第二设备获取到校验信息集合后基于第二校验子集合生成,连接请求是第二设备扫描到包含第一校验子集合的通知消息时发送的;对第一校验值进行校验,如果校验通过,则基于第二校验子集合生成第二校验值,并将第二校验值发送给第二设备,第二校验值与第一校验值不同。
-
-
-
-
-
-
-
-
-