-
公开(公告)号:CN112904437A
公开(公告)日:2021-06-04
申请号:CN202110048518.2
申请日:2021-01-14
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种基于隐私保护的隐藏组件的检测方法及隐藏组件的检测装置,所述方法包括:获取待检测区域内预设采样点对应的目标数据,所述目标数据包括用于判断所述采样点对应的预设检测范围内是否存在用于采集用户隐私信息的目标组件的数据;基于所述预设采样点对应的目标数据和预先训练的检测模型,确定所述待检测区域内是否存在所述目标组件,所述判断模型为基于历史目标数据对预设机器学习算法进行训练得到;基于所述预设采样点构建与所述待检测区域对应的空间模型,并在所述待检测区域内存在所述目标组件的情况下,在所述空间模型中记录并突出显示所述目标组件所在的采样点。
-
公开(公告)号:CN112601244A
公开(公告)日:2021-04-02
申请号:CN202011390076.1
申请日:2020-12-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种无线通信网络的空口测试方法、装置及设备,应用于发射端,所述方法包括:基于对目标无线通信网络进行空口测试的需求信息生成测试帧,所述测试帧中数据内容的生成为可控制状态;将所述测试帧传递至所述发射端的内核空间中的预设测试驱动程序,并基于所述测试驱动程序在内存中将所述测试帧传递给调制模块;通过所述调制模块将所述测试帧进行信号调制处理,生成调制测试帧,通过所述调制模块将所述调制测试帧发送给接收端。
-
公开(公告)号:CN112437098A
公开(公告)日:2021-03-02
申请号:CN202011506165.8
申请日:2020-12-18
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04L29/06
Abstract: 本说明书实施例提供了一种数据报文的传输方法和装置。根据该实施例的方法,应用客户端在IPv6数据报文中携带应用隐私信息,并携带根据该应用隐私信息生成的第一指纹信息,这样,应用感知节点接收到来自应用客户端的IPv6数据报文之后,则可以获取所述IPv6数据报文中携带的第一指纹信息;同时利用报文中的应用隐私信息生成第二指纹信息;若所述第一指纹信息和第二指纹信息一致,则利用所述应用隐私信息对所述IPv6数据报文进行转发处理,否则,确定所述应用隐私信息被篡改。
-
公开(公告)号:CN120018126A
公开(公告)日:2025-05-16
申请号:CN202510032066.7
申请日:2025-01-08
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种基于超声波的近场通信验证方法、系统、介质及设备,首先,检测到通信发起设备的近场通信请求操作时,通过所述通信发起设备向通信响应设备发送目标超声波信号。然后,通过所述通信响应设备接收所述目标超声波信号,并对所述目标超声波信号进行验证,根据验证结果生成超声波响应信号。进一步地,通过所述通信发起设备接收所述超声波响应信号,并利用所述超声波响应信号验证所述通信响应设备是否位于预设近场通信范围内,若验证成功,则启动所述通信发起设备的近场通信功能,以实现所述通信发起设备和所述通信响应设备之间的数据交换。
-
公开(公告)号:CN118632233A
公开(公告)日:2024-09-10
申请号:CN202410743277.7
申请日:2024-06-07
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04W12/02 , H04W12/041 , H04W12/033 , H04L9/06 , H04L9/00
Abstract: 本说明书实施例公开了一种抗侧信道攻击的加密方法及装置、设备、用户识别卡,首先读取预存储的可信根密钥,并根据可信根密钥生成轮加密子密钥,然后通过轮加密子密钥对待加密的明文数据进行多轮的轮加密过程,并在轮加密过程中对轮加密子密钥和明文数据进行加密操作隐藏,得到加密后的密文数据。本技术方案通过对轮加密过程中轮加密子密钥和明文数据进行加密操作隐藏,以使攻击者无法通过侧信道攻击的方式获取用户识别卡的可信根密钥,提升用户识别卡的安全性。
-
公开(公告)号:CN117436875A
公开(公告)日:2024-01-23
申请号:CN202311295450.3
申请日:2023-10-08
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06Q20/38 , G06Q40/04 , H04L67/06 , H04L67/1097 , H04L9/00
Abstract: 本说明书公开了一种业务执行方法、装置、存储介质及电子设备。该业务执行方法包括:客户端向与客户端对应的服务器发送针对第三方服务端的信息获取请求,以使服务器将预先存储的第三方服务端对应的第一验证信息发送给客户端,第一验证信息是在服务器对应的业务方与第三方服务端之间建立信任关系后,服务器根据第三方服务端的数字证书生成的;向第三方服务端发送用于验证第三方服务端业务合规性的验证请求,以使第三方服务端将数字证书发送给客户端;根据接收到的数字证书,生成第三方服务端对应的第二验证信息;根据第一验证信息以及第二验证信息,对第三方服务端进行业务合规性验证,并根据验证结果执行目标业务。
-
公开(公告)号:CN113872802B
公开(公告)日:2024-01-19
申请号:CN202111094035.2
申请日:2021-09-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种检测网元的方法和装置。该方法的一具体实施方式包括:首先,接收待检测网元发送的安全状态信息。然后,根据安全状态信息确定待检测网元是否存在异常,如果确定待检测网元存在异常,将待检测网元的标识写入黑名单,其中,黑名单中标识对应的网元采集的网络数据不作为网络数据分析功能NWDAF的分析用数据。
-
公开(公告)号:CN115189913B
公开(公告)日:2024-01-05
申请号:CN202210638671.5
申请日:2020-12-18
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04L9/40 , H04L9/08 , H04L67/1095
Abstract: 本申请是申请号为202011506176.6的分案申请。本说明书实施例提供了一种数据报文的传输方法和装置。在该方法中,首先应用客户端依据应用服务的网络需求,确定与该网络需求对应的口令信息,将口令信息携带于IPv6数据报文的报文头中,发送给应用感知节点;该IPv6数据报文的报文头中未携带指示网络需求信息的应用信息,然后应用感知节点利用该口令信息对应的网络需求,对所述IPv6数据报文进行转发处理;其中所述口令信息为运营商服务端依据应用的网络需求分配给所述应用客户端并同步给所述应用感知节点的,且口令信息是对应用的网络需求信息进行哈希处理后生成的,或者是从口令池中的未被占用的口令信息中选择出的。(56)对比文件何林;况鹏;王士诚;刘莹;李星;彭书萍.基于“IPv6+”的应用感知网络(APN6).电信科学.2020,(第08期),全文.
-
公开(公告)号:CN117094014A
公开(公告)日:2023-11-21
申请号:CN202311070349.8
申请日:2023-08-23
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书公开了一种业务处理方法、装置、存储介质及电子设备。该业务处理方法包括:目标终端设备向服务器发送业务请求,以使服务器通过预先存储的公钥对目标数据进行加密,将加密数据发送给包括目标终端设备以及与目标终端设备存在业务绑定关系的至少部分终端设备,公钥是服务器向各终端设备下发的各私钥生成的;在获取所述加密数据后,通过本地存储的私钥对所述加密数据进行解密,得到解密数据分片,以及接收所述至少部分终端设备所发送的解密数据分片;判断获取到的不相同的解密数据分片的数量是否小于预设数量阈值;若否,则根据获取到的各解密数据分片,确定目标数据,并根据目标数据进行业务处理。
-
公开(公告)号:CN116318755A
公开(公告)日:2023-06-23
申请号:CN202211094122.2
申请日:2022-09-08
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04L9/40
Abstract: 本说明书实施例提供了一键登录业务的实现方法和装置。在该方法中,在应用客户端与运营商服务器之间的取号登录过程启动之前,应用服务器根据当前运行该应用客户端的终端设备的关联信息生成第一设备码;在取号登录过程启动之后,应用服务器根据一键登录确认请求中携带的当前运行该应用客户端的终端设备的关联信息生成第二设备码;利用第一设备码以及第二设备码执行一键登录业务的验证处理。本说明书实施例能够提高一键登录业务的安全性,可以避免用户隐私数据的泄露。
-
-
-
-
-
-
-
-
-