[发明专利]一种基于隐私保护的业务风险检测方法、装置及设备在审
| 申请号: | 202111069841.4 | 申请日: | 2021-09-13 |
| 公开(公告)号: | CN113704826A | 公开(公告)日: | 2021-11-26 |
| 发明(设计)人: | 朱丙营;文军;林冠辰;辛知;万小飞 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60;G06Q20/40 |
| 代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 朱文杰 |
| 地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 隐私 保护 业务 风险 检测 方法 装置 设备 | ||
1.一种基于隐私保护的业务风险检测方法,应用于终端设备,所述终端设备中设置有可信执行环境TEE,所述方法包括:
获取目标用户通过所述终端设备中的目标应用针对预设的目标业务发起的业务处理请求;
通过所述终端设备上的用于执行所述目标业务的业务处理的第一可信程序,获取执行所述目标业务的业务处理所需的隐私数据,并将获取的所述隐私数据传递至所述TEE中;
在所述TEE的可信执行环境中,基于获取的所述隐私数据对所述目标用户发起的业务处理请求对应的目标业务进行业务风险检测,得到所述目标用户发起的业务处理请求对应的业务风险检测结果;
将所述业务风险检测结果传递至所述目标应用,并通过所述目标应用基于所述业务风险检测结果确定是否执行所述业务处理请求对应的目标业务。
2.根据权利要求1所述的方法,所述方法还包括:
通过所述第一可信程序获取所述目标业务的业务风险检测规则,并将所述业务风险检测规则传递至所述TEE中;
所述在所述TEE的可信执行环境中,基于获取的所述隐私数据对所述目标用户发起的业务处理请求对应的目标业务进行业务风险检测,得到所述目标用户发起的业务处理请求对应的业务风险检测结果,包括:
在所述TEE的可信执行环境中,确定获取的所述隐私数据是否符合所述业务风险检测规则,以对所述目标用户发起的业务处理请求对应的目标业务进行业务风险检测,得到所述目标用户发起的业务处理请求对应的业务风险检测结果。
3.根据权利要求1所述的方法,所述业务处理请求中包括所述业务处理请求对应的可验证声明,所述在所述TEE的可信执行环境中,基于获取的所述隐私数据对所述目标用户发起的业务处理请求对应的目标业务进行业务风险检测,得到所述目标用户发起的业务处理请求对应的业务风险检测结果,包括:
在所述TEE的可信执行环境中,对所述可验证声明的有效性进行验证;
如果验证结果为有效,则在所述TEE的可信执行环境中,基于获取的所述隐私数据对所述目标用户发起的业务处理请求对应的目标业务进行业务风险检测,得到所述目标用户发起的业务处理请求对应的业务风险检测结果。
4.根据权利要求3所述的方法,所述如果验证结果为有效,则在所述TEE的可信执行环境中,基于获取的所述隐私数据对所述目标用户发起的业务处理请求对应的目标业务进行业务风险检测,得到所述目标用户发起的业务处理请求对应的业务风险检测结果,包括:
如果验证结果为有效,则在所述TEE的可信执行环境中获取所述可验证声明的持有方对应的针对所述目标业务的业务风险检测规则;
在所述TEE的可信执行环境中,确定获取的所述隐私数据是否符合所述业务风险检测规则,以对所述目标用户发起的业务处理请求对应的目标业务进行业务风险检测,得到所述目标用户发起的业务处理请求对应的业务风险检测结果。
5.根据权利要求2或4所述的方法,所述方法还包括:
接收对所述终端设备的TEE中的所述业务风险检测规则的更新请求,所述更新请求中包括待更新的规则数据,所述待更新的规则数据为密文;
通过所述第一可信程序,将所述待更新的规则数据传递至所述终端设备的TEE中;
在所述TEE的可信执行环境中,对所述待更新的规则数据进行解密,并基于解密后的所述待更新的规则数据对所述业务风险检测规则进行更新。
6.根据权利要求5所述的方法,所述业务风险检测规则基于以下中的一项或多项进行设定:
所述目标用户执行所述目标业务的业务核验规则;
所述目标用户执行所述目标业务的时效性条件;以及,
所述目标用户的身份核验规则。
7.根据权利要求1所述的方法,通过第一可信程序将获取的所述隐私数据传递至所述TEE中,包括:
通过所述第一可信程序将获取的所述隐私数据以密文的方式传递至所述TEE中;
所述方法还包括:
在所述TEE中,对所述隐私数据进行解密处理,得到解密后的所述隐私数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111069841.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种大功率高功率密度模块电源
- 下一篇:一种铁路货车精准配煤系统





