预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共32页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN111526166A(43)申请公布日2020.08.11(21)申请号202010631687.4(22)申请日2020.07.03(71)申请人支付宝(杭州)信息技术有限公司地址310000浙江省杭州市西湖区西溪路556号8层B段801-11(72)发明人宋宜涛(74)专利代理机构北京国昊天诚知识产权代理有限公司11315代理人朱文杰(51)Int.Cl.H04L29/06(2006.01)权利要求书4页说明书21页附图6页(54)发明名称一种信息验证方法、装置及设备(57)摘要本说明书实施例公开了一种信息验证方法、装置及设备,所述方法包括:接收用户的通讯验证请求;获取所述用户输入的第一生物特征数据,基于所述第一生物特征数据对所述用户进行生物特征验证;如果所述用户的生物特征验证通过,则获取预先存储的所述用户的基准生物特征数据,并将所述基准生物特征数据对应的第一校验信息和预先存储的所述用户的通讯账号对应的目标令牌发送给服务端,以使所述服务端基于所述第一校验信息、所述目标令牌以及预先存储的所述用户的基准生物特征数据对应的第二校验信息,确定所述通讯账号的验证结果;接收所述服务端发送的所述验证结果,并基于所述验证结果确定所述用户的通讯账号是否存在异常。CN111526166ACN111526166A权利要求书1/4页1.一种信息验证方法,所述方法应用于客户端,所述方法包括:接收用户的通讯验证请求,所述通讯验证请求用于验证所述用户的通讯账号是否存在异常;获取所述用户输入的第一生物特征数据,基于所述第一生物特征数据对所述用户进行生物特征验证;如果所述用户的生物特征验证通过,则获取预先存储的所述用户的基准生物特征数据,并将所述基准生物特征数据对应的第一校验信息和预先存储的所述用户的通讯账号对应的目标令牌发送给服务端,以使所述服务端基于所述第一校验信息、所述目标令牌以及预先存储的所述用户的基准生物特征数据对应的第二校验信息,确定所述通讯账号的验证结果;接收所述服务端发送的所述验证结果,并基于所述验证结果确定所述用户的通讯账号是否存在异常。2.根据权利要求1所述的方法,在所述如果所述用户的生物特征验证通过,则获取预先存储的所述用户的基准生物特征数据之前,还包括:在用户与所述服务端之间的通讯验证通过后,获取所述预先存储的所述用户的基准生物特征数据,将所述基准生物特征数据对应的第二校验信息发送给所述服务端;接收并存储所述服务端发送的所述用户的通讯账号对应的所述目标令牌,所述目标令牌为基于所述用户的客户端的信息和所述用户的通讯账号生成。3.根据权利要求2所述的方法,所述将所述基准生物特征数据对应的第二校验信息发送给所述服务端,包括:在可信执行环境下,生成与所述第二校验信息对应的加密密钥和解密密钥;将所述解密密钥和所述第二校验信息发送给所述服务端;所述将所述基准生物特征数据对应的第一校验信息和预先存储的所述用户的通讯账号对应的目标令牌发送给服务端,包括:基于所述加密密钥,对所述第一校验信息和所述目标令牌进行签名处理,得到签名后的目标数据,并将所述签名后的目标数据发送给所述服务端,以使所述服务端基于所述签名后的目标数据以及预先存储的所述用户的基准生物特征数据对应的所述第二校验信息,确定所述通讯账号的验证结果。4.根据权利要求3所述的方法,所述接收并存储所述服务端发送的所述用户的通讯账号对应的所述目标令牌,包括:接收所述服务端发送的所述用户的通讯账号对应的所述目标令牌,并基于所述加密密钥对所述目标令牌进行加密处理,将加密后的所述目标令牌存储到可信执行环境中;所述将预先存储的所述用户的通讯账号对应的目标令牌发送给服务端,包括:基于所述解密密钥,对存储的所述加密后的所述目标令牌进行解密处理,得到解密后的所述目标令牌,并将解密后的所述目标令牌发送给所述服务端。5.根据权利要求2所述的方法,在所述接收并存储所述服务端基于所述客户端的信息与所述用户的通讯账号生成的所述目标令牌之后,还包括:在检测到所述用户的通讯账号发生变化的情况下,删除已存储的所述目标令牌。6.根据权利要求3所述的方法,在所述基于所述加密密钥,对所述第一校验信息和所述目标令牌进行签名处理,得到对应的数字签名,并将所述数字签名、所述第一校验信息以及2CN111526166A权利要求书2/4页所述目标令牌,发送给所述服务端之前,还包括:接收并存储所述服务端发送的与所述客户端的信息和所述用户的通讯账号相对应的目标验证信息,所述目标验证信息为基于预设随机数生成算法生成;所述基于所述加密密钥,对所述第一校验信息和所述目标令牌进行签名处理,得到签名后的目标数据,包括:基于所述加密密钥,对所述第一校验信息、所述目标验证信息和所述目标