-
公开(公告)号:CN119646784A
公开(公告)日:2025-03-18
申请号:CN202311201129.4
申请日:2023-09-15
Applicant: OPPO广东移动通信有限公司
Abstract: 本申请实施例公开了一种身份识别方法及装置、设备、存储介质,包括:获取目标用户的第一验证信息和第二验证信息,第一验证信息是根据目标用户的验证操作获取的,第二验证信息是根据目标用户在预设时长内对终端设备的多个目标操作获取的目标行为特征信息,多个目标操作包括除验证操作之外的其他操作;根据第一验证信息和第二验证信息对目标用户的身份进行识别,得到识别结果。能够提高对用户身份识别的准确性,提高终端设备的使用安全性。
-
公开(公告)号:CN119557878A
公开(公告)日:2025-03-04
申请号:CN202311137095.7
申请日:2023-09-04
Applicant: OPPO广东移动通信有限公司
Inventor: 邱若男
Abstract: 本申请公开了应用更新的处理方法、应用商店云端及可读存储介质。应用于应用商店云端,该方法包括:应用商店云端接收目标应用的相关恶意信息,相关恶意信息是在目标应用被目标终端设备检测为恶意应用后得到;应用商店云端根据相关恶意信息判断目标应用是否进行了热更新或非应用商店渠道的整包更新;若是,应用商店云端将相关恶意信息推送至安装有目标应用的其余终端设备进行安全提示。通过上述方式,提升应用商店云端对恶意热更新行为的发现率以及提升其余终端设备对相应应用的及时防范性。
-
公开(公告)号:CN119496616A
公开(公告)日:2025-02-21
申请号:CN202311042946.X
申请日:2023-08-17
Applicant: OPPO广东移动通信有限公司
Inventor: 邱若男
Abstract: 本申请提供了一种公钥恢复方法、装置、电子设备及存储介质,属于通信技术领域。该方法包括:响应于浏览器客户端的公钥恢复请求,显示密码输入界面;响应于在所述密码输入界面输入的密码通过验证,基于所述浏览器客户端的身份标识,生成第一密钥;通过所述第一密钥,对本地备份的公钥加密数据进行解密,得到所述浏览器公钥;将所述浏览器公钥返回所述浏览器客户端。上述方案能够实现浏览器公钥的本地恢复,提升了passkey功能的可靠性和稳定性,并且通过以用户输入的密码作为对公钥加密数据进行解密的必要前提,能够保护本地存储的公钥加密数据的安全,提高了数据安全性。
-
公开(公告)号:CN119071776A
公开(公告)日:2024-12-03
申请号:CN202310641462.0
申请日:2023-05-31
Applicant: OPPO广东移动通信有限公司
IPC: H04W12/041 , H04W12/55 , H04W4/80
Abstract: 本申请实施例公开了一种群组设备状态数据的同步方法、装置、设备及存储介质,当设备群组中的第一发送方设备和接收方设备需要进行第一目标业务的通信时,第一发送方设备和接收方设备分别生成第一密钥对,第一发送方设备和接收方设备交换各自的第一业务公钥和第二业务公钥,然后基于第一业务公钥和第二业务公钥派生第一会话密钥;第一发送方设备和接收方设备基于第一会话密钥同步第一发送方设备的设备状态数据。本申请实施例中可以防止设备上其他业务非法访问当前业务在设备间传输的数据,提升了设备通信的安全性,同时使用密钥协商派生的会话密钥进行设备状态数据同步,可提升数据传输的机密性和完整性,还可以基于长期业务密钥对随时派生新的会话密钥进行设备状态数据同步,进一步提高设备状态数据同步的安全性。
-
公开(公告)号:CN118779924A
公开(公告)日:2024-10-15
申请号:CN202310350012.6
申请日:2023-04-03
Applicant: OPPO广东移动通信有限公司
IPC: G06F21/64
Abstract: 本公开提供一种设备安全评估方法、装置、电子设备及介质,涉及信息安全管理技术领域。设备安全评估方法包括:获取预存储的初始设备安全认证信息;读取当前设备安全认证信息,并将当前设备安全认证信息和初始设备安全认证信息进行比对,得到静态评估结果;抓取设备状态数据,并将设备状态数据和预记录的安全数据库进行比对,得到动态评估结果;基于静态评估结果和动态评估结果确定设备安全状态。本公开可以在一定程度上提升设备安全评估的准确性。
-
公开(公告)号:CN118540703A
公开(公告)日:2024-08-23
申请号:CN202310156350.6
申请日:2023-02-22
Applicant: OPPO广东移动通信有限公司
IPC: H04W12/069 , H04W12/72 , H04L9/32
Abstract: 本公开涉及安全验证技术领域,具体涉及一种基于终端的应用安全验证方法及装置、计算机可读存储介质及电子设备,方法包括:接收第一终端对应的第一应用签名信息、第一设备签名信息、第一账号签名信息、第一设备证书链和第一用户账号证书链;用第一应用公钥对第一应用签名信息进行校验得到第一校验结果;对第一设备证书链以及第一用户账号证书链进行校验得到第二校验结果;利用第一账号公钥对第一账号签名信息进行校验得到第三校验结果;用第一设备公钥对第一设备签名信息进行校验得到第四校验结果;对第一用户账号ID进行校验得到第五校验结果;响应第一校验结果、第二校验结果、第三校验结果、第四校验结果和第五校验结果为通过,信任第一终端。
-
公开(公告)号:CN118247867A
公开(公告)日:2024-06-25
申请号:CN202211662679.1
申请日:2022-12-23
Applicant: OPPO广东移动通信有限公司
Abstract: 本申请公开了一种数字钥匙分享方法、装置、存储介质及终端设备,其中,方法包括:获取数字钥匙对应的初始数据、对称密钥和识别码,基于对称密钥和识别码生成派生密钥,采用派生密钥对初始数据进行加密处理,以得到加密初始数据,将加密初始数据通过数据分享服务器发送至第二终端,将对称密钥和识别码发送至第二终端,以使第二终端根据初始数据生成对应的请求数据,接收第二终端通过数据分享服务器发送的加密请求数据,并基于加密请求数据和第一终端的终端信息生成对应的响应数据,基于派生密钥加密响应数据得到加密响应数据,最后将加密响应数据通过数据分享服务器发送至第二终端,响应数据用于第二终端向数字钥匙服务器激活数字钥匙。
-
公开(公告)号:CN118194270A
公开(公告)日:2024-06-14
申请号:CN202211598604.1
申请日:2022-12-12
Applicant: OPPO广东移动通信有限公司
Abstract: 本申请适用于计算机技术领域,提供了一种动态库的发布方法、装置、终端设备及存储介质。上述方法通过获取目标应用的应用标识,其中,目标应用与待发布动态库相关联;对目标应用的应用标识和待发布动态库的原始数据进行整合并加密,得到目标动态库,相较于通过终端设备的所属生产厂商对动态库进行认证,通过目标应用的应用标识对目标动态库进行认证,可以建立目标动态库和目标应用的关联关系,使目标动态库可以指定载入至各个生产厂商的终端设备中所运行的目标应用,实现了跨生产厂商对动态库进行认证,打通了各个生产厂商之间不互通的认证渠道,提高了动态库的载入灵活性,并降低了动态库的研发成本和生产厂商的运营成本。
-
公开(公告)号:CN117527381A
公开(公告)日:2024-02-06
申请号:CN202311526859.1
申请日:2023-11-15
Applicant: OPPO广东移动通信有限公司
Inventor: 邱若男
Abstract: 本申请公开了一种登录认证方法、装置、设备及存储介质,应用于共享设备的认证端,在共享模式下,接收并响应当前用户第一身份认证请求,在获取的当前用户的第一身份标识验证成功时,确定当前用户的登录信息列表,接收到当前用户基于登录信息列表发出的目标登录账号的登录认证请求后,根据该登录认证请求确定目标认证方式,并获取目标认证方式对应的第二身份标识,最后根据第二身份标识的验证结果生成并发送待验证数据包至共享设备的代理端。本申请可根据身份标识区分不同的用户,且仅展示识别出的目标用户名下的账号,使得用户通过自己的身份标识登录自己的账号,减少用户隐私数据泄露和账号被非法登录的风险,提升方案安全性。
-
公开(公告)号:CN113132421A
公开(公告)日:2021-07-16
申请号:CN201911390031.1
申请日:2019-12-30
Applicant: OPPO广东移动通信有限公司 , 武汉大学
Abstract: 本申请实施例提供了一种文件检测方法、装置、终端及存储介质。该方法包括:通过库文件装载函数获取第一文件的存储路径;从第一文件的存储路径中加载第一文件时,获取第一文件的特征值;若不存在第二文件的特征值与第一文件的特征值相同,则确定第一文件是目标应用程序的运行过程中从网络中下载的文件;其中,第二文件是目标应用程序的安装包所包括的文件。在本申请实施例中,可以实时检测出应用程序的运行过程中加载的文件是否为从网络中下载的文件,为后续的安全性检测提供基础,进而保障应用程序高效且安全地运行。
-
-
-
-
-
-
-
-
-