预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共49页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN111917799A(43)申请公布日2020.11.10(21)申请号202010816510.1(22)申请日2020.08.14(71)申请人支付宝(杭州)信息技术有限公司地址310000浙江省杭州市西湖区西溪路556号8层B段801-11(72)发明人周雷孟飞(74)专利代理机构北京国昊天诚知识产权代理有限公司11315代理人朱文杰(51)Int.Cl.H04L29/06(2006.01)H04L9/00(2006.01)G06F21/32(2013.01)G06F21/62(2013.01)权利要求书7页说明书31页附图10页(54)发明名称基于验证信息、基于隐私数据的验证方法、装置及设备(57)摘要本说明书实施例公开了一种基于验证信息、基于隐私数据的验证方法、装置及设备,该基于隐私数据的验证方法包括:接收目标用户针对目标业务的验证请求,并获取所述目标用户输入的用于进行生物特征验证的隐私数据;基于所述隐私数据与预先存储的所述目标用户的基准隐私数据,确定针对所述隐私数据的第一核验结果;将所述隐私数据读入所述终端设备的TEE中,并在所述TEE的可信执行环境中,基于所述隐私数据,并通过服务端下发的针对所述验证请求的第二隐私数据进行全态加密或部分同态加密以进行隐私保护,进而生成可验证信息;将所述第一核验结果和所述可验证信息发送给所述服务端;接收所述服务端发送的针对所述验证请求的验证结果。CN111917799ACN111917799A权利要求书1/7页1.一种基于验证信息的验证方法,所述方法应用于设置有可信执行环境TEE的终端设备,所述方法包括:接收目标用户针对目标业务的验证请求,并获取所述目标用户输入的生物验证信息;基于所述生物验证信息与预先存储的所述目标用户的基准生物验证信息,确定针对所述生物验证信息的第一核验结果;将所述生物验证信息读入所述终端设备的TEE中,并在所述TEE的可信执行环境中,基于所述生物验证信息和服务端下发的验证密钥,生成可验证信息;将所述第一核验结果和所述可验证信息发送给所述服务端,以使所述服务端基于所述第一核验结果和所述可验证信息,确定针对所述验证请求的验证结果;接收所述服务端发送的针对所述验证请求的验证结果,以基于针对所述验证请求的验证结果,对所述验证请求进行响应。2.根据权利要求1所述的方法,所述可验证信息为基于所述验证密钥对所述生物验证信息进行加密处理后生成的信息。3.根据权利要求1所述的方法,所述在所述TEE的可信执行环境中,基于所述生物验证信息和服务端下发的验证密钥,生成可验证信息,包括:在所述TEE的可信执行环境中,对所述生物验证信息进行特征提取,得到与所述生物验证信息对应的目标生物特征数据;基于所述验证密钥,对所述目标生物特征数据进行加密处理,并将加密处理的结果确定为所述可验证信息。4.根据权利要求1所述的方法,所述在所述TEE的可信执行环境中,基于所述生物验证信息和服务端下发的验证密钥,生成可验证信息,包括:在所述TEE的可信执行环境中,对所述生物验证信息进行特征提取,得到与所述生物验证信息对应的目标生物特征数据;基于所述目标生物特征数据与预先存储的基准生物特征数据,确定针对所述目标生物特征数据的第二核验结果;基于所述验证密钥,对所述第二核验结果进行加密处理,并将加密处理后的所述第二核验结果确定为所述可验证信息。5.根据权利要求3和4所述的方法,所述对所述生物验证信息进行特征提取,得到与所述生物验证信息对应的目标生物特征数据,包括:基于预设生物验证信息质量分确定算法,确定所述目标用户的生物验证信息的质量分;在所述目标用户的生物验证信息的质量分大于预设质量分阈值的情况下,对所述生物验证信息进行特征提取,得到与所述生物验证信息对应的所述目标生物特征数据。6.一种基于验证信息的验证方法,所述方法包括:接收终端设备发送的第一核验结果和可验证信息,所述第一核验结果为所述终端设备基于目标用户输入的生物验证信息与预先存储的所述目标用户的基准生物验证信息,确定的针对所述生物验证信息的核验结果,所述可验证信息为所述终端设备在TEE的可信执行环境中,基于所述目标用户的生物验证信息和本地下发的验证密钥生成的信息,所述终端设备为设置有可信执行环境TEE的终端设备;2CN111917799A权利要求书2/7页基于所述第一核验结果和所述可验证信息,确定针对所述验证请求的验证结果;将所述验证结果发送给所述终端设备,以使所述终端设备基于针对所述验证请求的所述验证结果,对所述验证请求进行响应。7.根据权利要求6所述的方法,在所述接收终端设备发送的第一核验结果和可验证信息之前,还包括:获取并存储所述终端设备发送的所述目标用户的基准生物验证信息