-
公开(公告)号:CN115203702A
公开(公告)日:2022-10-18
申请号:CN202210717493.5
申请日:2022-06-17
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种数据的处理方法、装置及设备,所述方法包括:获取目标应用程序在可信执行环境中的运行状态;若基于所述运行状态确定所述目标应用程序在所述可信执行环境中运行异常,则在所述可信执行环境中获取第一密钥和设备密钥,以及所述可信执行环境中生成的与所述目标应用程序对应的调试信息,所述设备密钥为服务端基于所述客户端生成的密钥;在所述可信执行环境中,基于所述第一密钥对所述调试信息进行加密,得到加密后的调试信息,并基于所述设备密钥对所述第一密钥进行加密,得到加密后的第一密钥;将所述加密后的调试信息和所述加密后的第一密钥发送给服务端。
-
公开(公告)号:CN114980099A
公开(公告)日:2022-08-30
申请号:CN202210486264.7
申请日:2020-12-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备之间的连接方法、装置及设备,该方法应用于第一设备,包括:为设备之间的连接生成校验信息集合,校验信息集合中包括第一校验子集合和第二校验子集合,第二校验子集合与第一校验子集合中存在不相同的校验信息;广播包含第一校验子集合的通知消息,并展示校验信息集合;当接收到第二设备发送的连接请求时,获取连接请求中的第一校验值,第一校验值是第二设备获取到校验信息集合后基于第二校验子集合生成,连接请求是第二设备扫描到包含第一校验子集合的通知消息时发送的;对第一校验值进行校验,如果校验通过,则基于第二校验子集合生成第二校验值,并将第二校验值发送给第二设备,第二校验值与第一校验值不同。
-
公开(公告)号:CN114003913B
公开(公告)日:2022-05-06
申请号:CN202111615401.4
申请日:2021-12-28
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F21/56
Abstract: 本说明书实施例提供了一种应用程序的运行控制方法和装置。该方法包括:检测到第一应用程序被开启并在前台运行;获取在第一应用程序被开启之前,从前台运行转为后台运行的至少一个第二应用程序;根据预先设置的恶意app数据库,判断所述至少一个第二应用程序中是否存在恶意app,如果是,则确定该第一应用程序处于高风险运行。本说明书能够提高应用程序运行的安全性,保护用户的隐私数据。
-
公开(公告)号:CN114091653A
公开(公告)日:2022-02-25
申请号:CN202111309418.7
申请日:2021-11-06
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了模型的运行方法和装置。在该方法中,对原始模型进行拆分,得到基础模型以及TEE(Trusted Execution Environment)模型;将所述基础模型的数据以及所述TEE模型的数据下发到终端设备,以使所述终端设备中的REE(Rich Execution Environment)运行所述基础模型的数据,且所述终端设备中的TEE运行所述TEE模型的数据。本说明书能够提高模型运行的安全性。
-
公开(公告)号:CN113888161A
公开(公告)日:2022-01-04
申请号:CN202111266627.8
申请日:2021-10-28
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种离线交易的处理方法、装置及设备,所述方法应用于交易发起方的第一终端,所述方法包括:针对目标交易,获取所述第一终端当前的网络连接状态的信息;如果所述第一终端当前的网络连接状态为已连接,且确定所述目标交易的交易目标方的第二终端的网络连接状态为未连接,或者,所述第一终端当前的网络连接状态为未连接,则判断所述第一终端是否能够输出用于触发对所述目标交易进行离线交易处理的交易标识码;基于所述第一终端是否能够输出所述交易标识码的判断结果,选取与所述判断结果相对应的离线交易策略,并基于选取的离线交易策略对与所述第二终端之间的所述目标交易进行离线交易处理。
-
公开(公告)号:CN113704826A
公开(公告)日:2021-11-26
申请号:CN202111069841.4
申请日:2021-09-13
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种基于隐私保护的业务风险检测方法、装置及设备,该方法应用于终端设备,终端设备中设置有可信执行环境TEE,该方法包括:获取目标用户通过终端设备中的目标应用针对预设的目标业务发起的业务处理请求;通过终端设备上的第一可信程序获取执行目标业务的业务处理所需的隐私数据,并将获取的隐私数据传递至TEE中;在TEE的可信执行环境中,基于获取的隐私数据对目标用户发起的业务处理请求对应的目标业务进行业务风险检测,得到目标用户发起的业务处理请求对应的业务风险检测结果;将业务风险检测结果传递至目标应用,并通过目标应用基于业务风险检测结果确定是否执行业务处理请求对应的目标业务。
-
公开(公告)号:CN113592484A
公开(公告)日:2021-11-02
申请号:CN202110808788.9
申请日:2021-07-16
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本申请实施例提供一种账户的开立方法、系统及装置,所述方法包括:应用于包含可信执行环境TEE和基于加密硬件的安全元件的终端设备,在检测到当前用户发起账户开立请求的情况下,在TEE中,获得当前用户的用户公钥,并利用预置的厂商私钥对用户公钥进行签名,得到用户证书;在安全元件中,利用用户公钥对应的用户私钥,对基于终端设备的设备信息生成的开立信息进行签名;在TEE中,至少基于用户证书以及签名后的开立信息,生成开立请求;在TEE中,基于开立请求生成开立请求报文,并将开立请求报文发送至开立账户的服务器,以使服务器基于开立请求报文为当前用户开立账户。
-
公开(公告)号:CN111491088B
公开(公告)日:2021-08-31
申请号:CN202010327700.7
申请日:2020-04-23
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种安全摄像头、图像加密方法及装置和电子设备。其中,所述安全摄像头配置有成像传感器、图像加密器和成像信号处理器。所述成像传感器通过所述图像加密器与成像信号处理器连接;所述方法包括:所述图像加密器获取所述成像传感器采集到的图像数据;所述图像加密器对所述成像传感器采集到的图像数据进行加密;所述图像加密器将加密的图像数据传输给所述成像信号处理器,以使所述成像信号处理器将所述加密的图像数据转换为可查看的加密图像,从而保护了私有数据、保障了数据安全。
-
公开(公告)号:CN111161259B
公开(公告)日:2021-06-22
申请号:CN201911423169.7
申请日:2019-12-31
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种检测图像是否被篡改的方法及装置和电子设备。所述方法包括:获取原始随机数;利用随机数与图像颜色,以及图像颜色与成像传感器参数的参数值的线性关系,计算所述原始随机数对应在所述成像传感器参数的参数值,基于所计算出的参数值设置所述成像传感器参数;获取由设置后的成像传感器采集的待校验图像后,利用所述随机数与图像颜色的线性关系,计算所述待校验图像对应的校验随机数;通过比较所述校验随机数与原始随机数,基于所述校验随机数与原始随机数的变化情况,确定所述待校验图像是否被篡改。
-
公开(公告)号:CN112566126A
公开(公告)日:2021-03-26
申请号:CN202011390287.5
申请日:2020-12-02
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种设备之间的连接方法、装置及设备,该方法应用于第一设备,包括:为设备之间的连接生成校验信息集合,校验信息集合中包括第一校验子集合和第二校验子集合,第二校验子集合与第一校验子集合中存在不相同的校验信息;广播包含第一校验子集合的通知消息,并展示校验信息集合;当接收到第二设备发送的连接请求时,获取连接请求中的第一校验值,第一校验值是第二设备获取到校验信息集合后基于第二校验子集合生成,连接请求是第二设备扫描到包含第一校验子集合的通知消息时发送的;对第一校验值进行校验,如果校验通过,则基于第二校验子集合生成第二校验值,并将第二校验值发送给第二设备,第二校验值与第一校验值不同。
-
-
-
-
-
-
-
-
-