-
公开(公告)号:CN115062314A
公开(公告)日:2022-09-16
申请号:CN202210737614.2
申请日:2022-06-27
Applicant: 上海交通大学 , 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种基于网页的生物识别方法、装置及设备,该方法应用于终端设备,所述终端设备中包括可信执行环境,包括:获取目标用户通过目标网页程序发起的生物识别指令;通过所述目标网页程序向所述可信执行环境发送所述生物识别指令对应的生物识别请求;通过所述可信执行环境调用生物信息采集组件,并通过所述生物信息采集组件采集所述目标用户的生物信息,将所述生物信息提供给所述可信执行环境;将所述生物信息和所述生物识别请求发送给服务器,所述生物信息和所述生物识别请求用于触发所述服务器基于所述生物信息对所述目标用户进行生物识别处理。
-
公开(公告)号:CN115829816A
公开(公告)日:2023-03-21
申请号:CN202211372152.5
申请日:2022-11-03
Applicant: 上海交通大学 , 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种图像的处理方法、装置及设备,该方法应用于终端设备,该终端设备中设置有可信执行环境,包括:生成待采集的目标图像对应的水印信息,通过部署于可信执行环境中的编码模型调用摄像组件获取目标图像,并将目标图像设置于可信执行环境中,在可信执行环境中,通过编码模型对目标图像进行卷积处理,得到目标图像对应的图像特征,并将水印信息对应的维度调整到与图像特征对应的维度相匹配后,将维度调整后的水印信息和图像特征进行拼接处理,得到载水印图像特征,通过编码模型对载水印图像特征进行卷积处理,得到编码图像,编码图像与目标图像的相似度大于预设阈值,将编码图像发送给服务器,以确定编码图像是否存在风险。
-
公开(公告)号:CN115357929A
公开(公告)日:2022-11-18
申请号:CN202210932254.1
申请日:2022-08-04
Applicant: 上海交通大学 , 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种图像的处理方法、装置及设备,该方法应用于终端设备,该终端设备中设置有可信执行环境,包括:通过可信应用调用摄像组件获取用户图像数据,并将用户图像数据设置于可信执行环境中,在可信执行环境中,基于用户图像数据和预设的种子密钥,为用户图像数据生成水印信息,以对用户图像数据进行隐私保护,并将用户图像数据、水印信息和种子密钥发送给服务器,用户图像数据、水印信息和种子密钥用于触发服务器通过用户图像数据和种子密钥对水印信息进行验证,得到相应的验证结果,接收服务器发送的验证结果,如果该验证结果为验证通过,则基于用户图像数据执行相应的业务处理。
-
公开(公告)号:CN119520105A
公开(公告)日:2025-02-25
申请号:CN202411667308.1
申请日:2024-11-21
Applicant: 上海交通大学
Abstract: 一种自动化前端网站用户网络行为安全检测系统,包括:网站自动化测试模块、前端代码分析模块、动态插桩分析模块和用户行为分析模块,网站自动化测试模块根据前段代码分析模块和动态插桩分析模块分析后得到的结果信息,与网站代码分析模块进行交互,根据网站代码分析模块的指示执行页面操作,并不断地收集新加载的代码,输出至网站代码分析模块;前端代码分析模块对收集到的前端代码进行静态分析,识别关键元素和网络操作相关的元素,得到将网络操作相关的JavaScript函数;动态插桩分析模块根据JavaScript函数修改浏览器加载的前端代码,在JavaScript函数函数中插入日志记录代码,将插桩后得到的JavaScript代码替换前段原始的网页代码;网站自动化测试模块模拟用户与网站进行交互,用户行为收集到插桩后代码输出的日志信息,综合前端代码分析得到的关键网络行为相关元素,得到所有潜在的用户网络行为。本发明通过自动化技术,实现对用户行为的全面、实时监控,并自动化检测和响应潜在的安全威胁。
-
-
-