预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共36页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN112866280A(43)申请公布日2021.05.28(21)申请号202110166941.2(22)申请日2020.07.03(62)分案原申请数据202010631687.42020.07.03(71)申请人支付宝(杭州)信息技术有限公司地址310000浙江省杭州市西湖区西溪路556号8层B段801-11(72)发明人宋宜涛(74)专利代理机构北京国昊天诚知识产权代理有限公司11315代理人朱文杰(51)Int.Cl.H04L29/06(2006.01)权利要求书5页说明书21页附图9页(54)发明名称一种信息验证方法、装置及设备(57)摘要本说明书实施例公开了一种信息验证方法、装置及设备,所述方法包括:接收用户的通讯验证请求;获取所述用户输入的第一生物特征数据,基于所述第一生物特征数据对所述用户进行生物特征验证;如果所述用户的生物特征验证通过,则获取预先存储的所述用户的基准生物特征数据,并将所述基准生物特征数据对应的第一校验信息和预先存储的所述用户的通讯账号对应的目标令牌发送给服务端,以使所述服务端基于所述第一校验信息、所述目标令牌以及预先存储的所述用户的基准生物特征数据对应的第二校验信息,确定所述通讯账号的验证结果;接收所述服务端发送的所述验证结果,并基于所述验证结果确定所述用户的通讯账号是否存在异常。CN112866280ACN112866280A权利要求书1/5页1.一种信息验证方法,所述方法应用于客户端,所述方法包括:接收用户的通讯验证请求,所述通讯验证请求用于验证所述用户的通讯账号和所述客户端是否存在异常;获取预先存储的所述用户的基准生物特征数据,并将所述基准生物特征数据对应的第一校验信息,以及预先存储的与所述用户的客户端的信息和所述用户的通讯账号对应的目标数据发送给服务端;接收所述服务端发送的所述客户端和通讯账号的验证结果,并基于所述验证结果确定所述用户的通讯账号和所述客户端是否存在异常,所述验证结果为所述服务端基于所述目标数据以及预先存储的所述用户的基准生物特征数据对应的第二校验信息,确定的所述客户端和通讯账号的验证结果。2.根据权利要求1所述的方法,所述获取预先存储的所述用户的基准生物特征数据,包括:获取所述用户输入的第一生物特征数据,基于所述第一生物特征数据对所述用户进行生物特征验证;如果所述用户的生物特征验证通过,则获取预先存储的所述用户的基准生物特征数据。3.根据权利要求2所述的方法,在所述如果所述用户的生物特征验证通过,则获取预先存储的所述用户的基准生物特征数据之前,还包括:在用户与所述服务端之间的通讯验证通过后,获取所述预先存储的所述用户的基准生物特征数据,将所述基准生物特征数据对应的第二校验信息发送给所述服务端;接收并存储所述服务端发送的与所述用户的通讯账号和所述用户的客户端的信息对应的目标令牌,所述目标令牌用于生成所述目标数据。4.根据权利要求1所述的方法,所述将所述基准生物特征数据对应的第一校验信息,以及预先存储的与所述用户的客户端的信息和所述用户的通讯账号对应的目标数据发送给所述服务端,包括:在可信执行环境下,生成与所述第二校验信息对应的加密密钥和解密密钥;将所述解密密钥和所述第二校验信息发送给所述服务端;基于所述加密密钥,对所述第一校验信息和目标验证信息进行签名处理,得到签名后的目标数据,并将所述第一校验信息和所述签名后的目标数据发送给所述服务端,以使所述服务端基于所述签名后的目标数据以及预先存储的所述用户的基准生物特征数据对应的所述第二校验信息和验证信息,确定所述客户端和通讯账号的验证结果,所述目标验证信息为所述服务端基于预设随机数生成算法,生成的与所述客户端的信息和所述用户的通讯账号对应的预设位数的随机数。5.根据权利要求3所述的方法,所述接收并存储所述服务端发送的与所述用户的通讯账号和所述用户的客户端的信息对应的目标令牌,包括:在可信执行环境下,生成与所述第二校验信息对应的加密密钥和解密密钥;接收所述服务端发送的与所述用户的通讯账号和所述用户的客户端的信息对应的所述目标令牌,并基于所述加密密钥对所述目标令牌进行加密处理,将加密后的所述目标令牌存储到可信执行环境中;2CN112866280A权利要求书2/5页所述将所述基准生物特征数据对应的第一校验信息,以及预先存储的与所述用户的客户端的信息和所述用户的通讯账号对应的目标数据发送给服务端,包括:基于所述解密密钥,对存储的所述加密后的所述目标令牌进行解密处理,得到解密后的所述目标令牌;基于所述加密密钥,对所述第一校验信息、所述解密后的目标令牌进行签名处理,得到签名后的目标数据,并将所述第一校验信息和所述签名后的目标数据发送给所述服务端。6.根据权利要求