-
公开(公告)号:CN118573378A
公开(公告)日:2024-08-30
申请号:CN202410693286.X
申请日:2024-05-30
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书涉及一种身份核验方法及装置,方法应用于第一终端,第一终端具有富执行环境和可信执行环境,富执行环境中安装有应用程序,方法包括:应用程序获取用户输入的签名指令,并根据签名指令获取待签名数据和公钥,然后将公钥和待签名数据发送至可信执行环境;可信执行环境获取由动态密码生成器生成的第一动态密码,并验证第一动态密码;在验证通过后,利用私钥对待签名数据进行签名,得到签名后的数据;然后将签名后的数据发送至应用程序。本说明书的身份核验方法及装置,将私钥存储在可信执行环境中,在使用私钥前,先对用户的身份进行验证,验证通过后再使用私钥对数据进行签名,从而防止私钥被盗用,避免造成隐私泄漏和财产损失等风险。