预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共21页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN112836218A(43)申请公布日2021.05.25(21)申请号202110050426.8(22)申请日2020.05.09(62)分案原申请数据202010384152.12020.05.09(71)申请人支付宝(杭州)信息技术有限公司地址310000浙江省杭州市西湖区西溪路556号8层B段801-11(72)发明人陆毅成周璟宝鹏庆吕乐赵文飙王维强(74)专利代理机构北京博思佳知识产权代理有限公司11415代理人周嗣勇(51)Int.Cl.G06F21/57(2013.01)G06F21/53(2013.01)权利要求书3页说明书14页附图3页(54)发明名称风险识别方法及装置和电子设备(57)摘要本说明书提供一种风险识别方法及装置和电子设备,应用于终端设备的可信执行环境。所述可信执行环境中存储有历史业务请求和风险规则。该方法包括:响应于业务客户端发起的待发送的业务请求,获取业务请求包含的用户账户和终端标识;查询历史业务请求中同样具有该用户账户和设备标识的历史目标业务请求,并对历史目标业务请求进行统计分析,得到风险指标的数值;判断风险指标的数值是否达到风险规则中设定的阈值;删除所述待发送的业务请求中携带的设备标识,并添加判断结果,由所述业务客户端将所述业务请求发送给业务服务端;以使所述业务服务端基于该判断结果执行该业务请求。由于设备标识不对外发送从而可以保护用户的个人信息。CN112836218ACN112836218A权利要求书1/3页1.一种风险识别方法,应用于终端设备的可信执行环境;所述方法包括:响应于业务客户端发起的待发送的业务请求,获取所述业务请求包含的用户账户和设备标识;统计同样具有所述用户账户和设备标识的历史目标业务请求,得到风险指标的数值;判断所述风险指标的数值是否达到所述风险规则中设定的阈值;删除所述待发送的业务请求中携带的设备标识,并添加判断结果,由所述业务客户端将所述业务请求发送给业务服务端。2.根据权利要求1所述的方法,所述删除所述待发送的业务请求中携带的设备标识,并添加判断结果,包括:将所述待发送的业务请求中携带的设备标识替换为判断结果。3.根据权利要求1所述的方法,所述删除所述待发送的业务请求中携带的设备标识,并添加判断结果,由所述业务客户端将所述业务请求发送给业务服务端,包括:如果是,删除所述待发送的业务请求中携带的设备标识,并添加可信标识,由所述业务客户端将所述业务请求发送给业务服务端;如果否,删除所述待发送的业务请求中携带的设备标识,并添加不可信标识,由所述业务客户端将所述业务请求发送给业务服务端。4.根据权利要求3所述的方法,所述方法还包括:如果所述风险指标的数值达到所述风险规则中设定的阈值,将所述用户账户和设备标识的可信关系存储在所述可信执行环境;在所述获取所述业务请求包含的用户账户和设备标识之后,还包括:查询所述业务请求中的用户账户和设备标识是否是可信关系;如果是,则执行删除所述待发送的业务请求中携带的设备标识,并添加可信标识,由所述业务客户端将所述业务请求发送给业务服务端的步骤;如果否,则执行查询所述历史业务请求中同样具有所述用户账户和设备标识的历史目标业务请求,并对所述历史目标业务请求进行统计分析,得到风险指标的数值的步骤。5.根据权利要求1所述的方法,所述风险指标包括第一次业务请求成功距离收到所述业务请求的时刻的时长、业务请求成功的次数、累计业务请求成功的金额中至少一种。6.根据权利要求1所述的方法,所述方法还包括:将所述业务客户端接收的所述业务服务端下发的风险规则存储到所述可信执行环境中。7.一种风险识别方法,应用于终端设备的业务客户端;所述方法包括:响应于用户触发的待发送的业务请求,获取所述业务请求包含的用户账户和设备标识;统计具有所述用户账户和设备标识的历史目标业务请求,得到风险指标的数值;判断所述风险指标的数值是否达到所述风险规则中设定的阈值;删除所述待发送的业务请求中携带的设备标识,并添加判断结果,将所述业务请求发送给业务服务端。8.根据权利要求7所述的方法,所述删除所述待发送的业务请求中携带的设备标识,并添加判断结果,包括:2CN112836218A权利要求书2/3页将所述待发送的业务请求中携带的设备标识替换为判断结果。9.根据权利要求7所述的方法,所述删除所述待发送的业务请求中携带的设备标识,并添加判断结果,将所述业务请求发送给业务服务端,包括:如果是,删除所述待发送的业务请求中携带的设备标识,并添加可信标识,将所述业务请求发送给业务服务端;如果否,删除所述待发送的业务请求中携带的设备标识,并添加不可信标识,将所述业务请求发送给业务服务端。10.根据权利要求9所述的方法,所述方法