-
公开(公告)号:CN111538995A
公开(公告)日:2020-08-14
申请号:CN202010337733.X
申请日:2020-04-26
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种数据存储方法、装置及电子设备,所述电子设备配置有可信执行环境,且在所述可信执行环境中运行至少一个安全应用,在该方法中,先获取来自业务应用的数据存储请求,该数据存储请求包括待存储的业务数据,然后基于电子设备的可信执行环境中的安全应用对业务数据进行加密处理,以生成相应的加密业务数据,进而将加密业务数据保存至电子设备的业务存储空间,可以实现对终端数据的安全存储,这有利于保护用户数据或隐私的安全性。
-
公开(公告)号:CN111161259A
公开(公告)日:2020-05-15
申请号:CN201911423169.7
申请日:2019-12-31
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种检测图像是否被篡改的方法及装置和电子设备。所述方法包括:获取原始随机数;利用随机数与图像颜色,以及图像颜色与成像传感器参数的参数值的线性关系,计算所述原始随机数对应在所述成像传感器参数的参数值,基于所计算出的参数值设置所述成像传感器参数;获取由设置后的成像传感器采集的待校验图像后,利用所述随机数与图像颜色的线性关系,计算所述待校验图像对应的校验随机数;通过比较所述校验随机数与原始随机数,基于所述校验随机数与原始随机数的变化情况,确定所述待校验图像是否被篡改。
-
公开(公告)号:CN111125711A
公开(公告)日:2020-05-08
申请号:CN201911220041.0
申请日:2019-12-03
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F21/57
Abstract: 本说明书提供一种安全任务处理方法、装置、电子设备及存储介质,所述方法应用于电子设备中的处理器,所述处理器搭载了安全操作系统;其中,所述安全操作系统包括微安全架构,所述微安全架构包含至少一个安全应用服务;所述方法包括:响应于监听到的安全任务处理请求,将所述处理器运行的操作系统切换为安全操作系统;在安全操作系统的系统环境中,运行所述微安全架构,并在所述微安全架构包含的多个安全应用服务中,确定与所述安全任务处理请求匹配的目标安全应用服务;调用所述目标安全应用服务,以完成与所述安全任务处理请求所对应的安全任务。
-
公开(公告)号:CN113888161B
公开(公告)日:2025-01-17
申请号:CN202111266627.8
申请日:2021-10-28
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种离线交易的处理方法、装置及设备,所述方法应用于交易发起方的第一终端,所述方法包括:针对目标交易,获取所述第一终端当前的网络连接状态的信息;如果所述第一终端当前的网络连接状态为已连接,且确定所述目标交易的交易目标方的第二终端的网络连接状态为未连接,或者,所述第一终端当前的网络连接状态为未连接,则判断所述第一终端是否能够输出用于触发对所述目标交易进行离线交易处理的交易标识码;基于所述第一终端是否能够输出所述交易标识码的判断结果,选取与所述判断结果相对应的离线交易策略,并基于选取的离线交易策略对与所述第二终端之间的所述目标交易进行离线交易处理。
-
公开(公告)号:CN115021911B
公开(公告)日:2024-11-29
申请号:CN202210611945.1
申请日:2022-05-31
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04L9/08
Abstract: 本说明书实施例提供了一种数据的处理方法、装置及设备,所述方法包括:基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备之间建立安全通道;通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备;接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文;基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。
-
公开(公告)号:CN113850579B
公开(公告)日:2024-11-29
申请号:CN202111147591.1
申请日:2021-09-27
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种离线支付的授权、离线支付、针对离线设备的收款方法及装置,离线支付的授权方法应用于服务器,包括:在检测到目标电子钱包账户的当前状态满足预设证书下发条件时,获得目标电子钱包账户的钱包账户信息、当前账户余额及当前信用信息;基于当前账户余额及当前信用信息,确定对应的可离线支付额度;利用服务器私钥,对汇总信息进行签名,得到电子钱包签名,汇总信息包括,钱包账户信息、可离线支付额度、签发时间及有效时长;基于汇总信息及电子钱包签名,生成用户证书;将用户证书下发至目标电子钱包账户所在终端设备,以使得目标电子钱包账户对应的离线账户可基于用户证书在可离线支付额度之内进行离线支付。
-
公开(公告)号:CN113807856B
公开(公告)日:2024-07-09
申请号:CN202111091686.6
申请日:2021-09-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种资源转移方法、装置及设备,该方法包括:获取目标用户通过目标应用触发的资源转移请求,所述资源转移请求中包括用于进行资源转移处理的验证信息和所述目标用户的身份特征信息,然后,可以通过所述目标应用对所述验证信息进行验证,如果验证通过,则通过所述目标应用调用本地的设备管理规则,并通过所述设备管理规则判断所述目标用户的身份特征信息是否与预先注册的用户身份特征信息相匹配,如果匹配,则将所述资源转移请求发送给所述目标应用对应的第一服务器,以触发所述第一服务器基于所述资源转移请求进行资源转移处理。
-
公开(公告)号:CN114980099B
公开(公告)日:2023-11-17
申请号:CN202210486264.7
申请日:2020-12-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备之间的连接方法、装置及设备,该方法应用于第一设备,包括:为设备之间的连接生成校验信息集合,校验信息集合中包括第一校验子集合和第二校验子集合,第二校验子集合与第一校验子集合中存在不相同的校验信息;广播包含第一校验子集合的通知消息,并展示校验信息集合;当接收到第二设备发送的连接请求时,获取连接请求中的第一校验值,第一校验值是第二设备获取到校验信息集合后基于第二校验子集合生成,连接请求是第二设备扫描到包含第一校验子集合的通知消息时发送的;对第一校验值进行校验,如果校验通过,则基于第二校验子集合生成第二校验值,并将第二校验值发送给第二设备,第二校验值与第一校验值不同。
-
公开(公告)号:CN116614253A
公开(公告)日:2023-08-18
申请号:CN202310397386.3
申请日:2021-09-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备账户的处理方法、装置及设备,该方法包括:接收终端设备发送的该终端设备的账户注册请求,该账户注册请求中包括终端设备所属的目标用户的身份特征信息和终端设备的设备信息;如果基于该设备信息检测到终端设备为已注册状态,则取消该账户注册请求对应的设备账户注册处理;如果基于该设备信息检测到终端设备为未注册状态,则基于该身份特征信息对目标用户的身份进行验证,并在验证通过时,基于该身份特征信息和该设备信息对终端设备进行设备账户注册处理,将终端设备的状态调整为已注册状态;向终端设备发送注册成功的通知消息,以触发终端设备将该身份特征信息存储为用于进行身份认证的特征信息。
-
公开(公告)号:CN116405265A
公开(公告)日:2023-07-07
申请号:CN202310264156.X
申请日:2023-03-10
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本发明涉及一种DID系统的用户端和服务端的通信方法及装置,方法应用于提供DID服务的服务端,方法包括:接收用户端发送的DID服务获取请求;根据DID服务获取请求生成待传输的DID服务响应数据;采用预置私钥对待传输的DID服务响应数据进行签名;将签名后的DID服务响应数据发送至用户端,以使用户端采用预置公钥验证DID服务响应数据的签名,并在对签名验证通过后,基于DID服务响应数据获取DID服务。本发明的DID系统的服务端和用户端的通信方法及装置,通过预置私钥对DID服务响应数据进行签名,以使用户端通过预置公钥验证签名,从而保证DID服务响应数据是从服务端发送的。
-
-
-
-
-
-
-
-
-