-
公开(公告)号:CN114363153B
公开(公告)日:2024-01-26
申请号:CN202011034053.7
申请日:2020-09-27
Applicant: 中国电信股份有限公司
IPC: H04L41/0663 , H04L41/147 , H04L43/0805 , H04L67/143 , H04L67/60 , H04L67/02 , H04L67/133
Abstract: 本公开提出一种熔断器和服务的自适应熔断方法,涉及信息技术领域。上游服务的熔断器利用马尔可夫链模型根据下游服务的响应时间预测下游服务的服务状态,根据预测的下游服务的服务状态控制上游服务与下游服务之间的通信,使得熔断器具备自治能力,熔断机制启动更及时,提升了服务系统的稳定性,避免因为超时时限设置不合理而降低系统的性能或可用性。
-
公开(公告)号:CN106899551B
公开(公告)日:2020-04-17
申请号:CN201510961755.2
申请日:2015-12-21
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种认证方法、认证终端以及系统,涉及移动互联网技术领域。该方法包括:生物识别可信应用接收应用客户端发送的验证请求和交易信息,通过生物特征信息对用户身份进行认证,如果认证成功,向U盾可信应用发送交易信息;U盾可信应用向U盾模块发送密钥进行身份验证,如果验证成功,则向U盾模块发送交易信息,U盾模块对交易信息进行签名并返回;生物识别可信应用和U盾可信应用均位于终端的可信执行环境中,U盾可信应用的密钥外部不可访问。本发明在终端上实现生物识别认证技术和U盾技术的有效结合,使两种技术在流程上一体化,避免被中间攻击的可能,同时解决了密码验证问题,用户使用更加便利,提高了移动交易的安全性和便利性。
-
公开(公告)号:CN106899552B
公开(公告)日:2020-03-20
申请号:CN201510961781.5
申请日:2015-12-21
Applicant: 中国电信股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种认证方法,认证终端以及系统,涉及移动互联网技术领域。该方法包括:支付可信应用接收用户通过支付客户端发送的用户身份验证请求和交易信息;支付可信应用对用户身份进行验证,若验证成功,则对交易信息进行签名;支付可信应用将签名后的交易信息发送到支付客户端,支付客户端将交易信息及签名后的交易信息发送给的服务器进行验证。本发明中,在终端的可信执行环境中设置支付可信应用,通过终端的可信执行环境完成交易保护,利用这种软硬件结合的技术方案替代纯软件的安全方案,增强交易的安全性,并且服务器通过对交易签名的验证确保交易是由用户的终端发起,进一步提升了手机线下支付的安全性,满足交易的不可抵赖性要求。
-
公开(公告)号:CN106157013B
公开(公告)日:2019-08-30
申请号:CN201510172186.3
申请日:2015-04-13
Applicant: 中国电信股份有限公司
IPC: H04L9/32
Abstract: 本发明提出一种支付终端、机具、服务器、系统及支付处理方法,涉及移动支付领域。其中,本发明的一种支付方法包括:支付终端接收支付机具发送包括支付机具编号、支付时间和支付金额的支付请求,转发到支付服务器,由支付服务器根据支付机具编号、支付时间和支付金额生成虚拟卡号和动态密钥;支付终端用虚拟卡号和动态密钥加密生成支付确认消息,发送给支付机具;支付终端接收来自支付机具的支付结果;支付终端将支付结果转发给支付服务器,由支付服务器根据支付结果处理款项。通过这样的方法,能够生成具有唯一性的虚拟卡号和动态密钥,有效避免了支付终端被入侵、数据被窃取造成的风险,实现了在支付机具离线状态下的安全支付。
-
公开(公告)号:CN103577862B
公开(公告)日:2017-12-26
申请号:CN201210259906.6
申请日:2012-07-25
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种双界面用户识别装置与移动终端。该双界面用户识别装置包括:非接触式天线、非接触式芯片、用户识别模块、可调节电容、控制电路;当非接触式天线接收外部电磁信号,产生感应电压,以为非接触式芯片进行非接触式操作提供工作能量;非接触式天线与可调节电容并联,形成谐振电路;控制电路根据用户输入的电容调节变化量,对可调节电容的电容值进行调节,以使得谐振电路的谐振频率与外部电磁信号的谐振频率的差值在预定的范围内。本发明所提供的方案使得双界面用户识别装置能够与不同读卡器的谐振频率相适配,从而使双界面用户识别装置在不同的读卡器上能够进行正常的非接触式操作。
-
公开(公告)号:CN103902496A
公开(公告)日:2014-07-02
申请号:CN201210574823.6
申请日:2012-12-26
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种USB?KEY协议转换设备和方法,涉及移动终端认证技术领域。该设备包括:USB接口,用于连接USB?KEY设备;两个以上输出接口,分别用于连接终端设备的对应接口;协议转换芯片,用于将USB协议转换为输出接口的协议类型;转换控制单元,用于确定与终端设备实际连接的目标输出接口,指示协议转换芯片将USB协议转换为目标输出接口的协议类型。利用现有的USB?KEY,经过协议转换,能够连接到不同类型的终端设备上,对不同终端上的网上交易实现统一的用户身份安全认证,确保交易的合法、有效。
-
公开(公告)号:CN114363153A
公开(公告)日:2022-04-15
申请号:CN202011034053.7
申请日:2020-09-27
Applicant: 中国电信股份有限公司
IPC: H04L41/0663 , H04L41/147 , H04L43/0805 , H04L67/143 , H04L67/60 , H04L67/02 , H04L67/133
Abstract: 本公开提出一种熔断器和服务的自适应熔断方法,涉及信息技术领域。上游服务的熔断器利用马尔可夫链模型根据下游服务的响应时间预测下游服务的服务状态,根据预测的下游服务的服务状态控制上游服务与下游服务之间的通信,使得熔断器具备自治能力,熔断机制启动更及时,提升了服务系统的稳定性,避免因为超时时限设置不合理而降低系统的性能或可用性。
-
公开(公告)号:CN103902496B
公开(公告)日:2017-09-08
申请号:CN201210574823.6
申请日:2012-12-26
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种USB KEY协议转换设备和方法,涉及移动终端认证技术领域。该设备包括:USB接口,用于连接USB KEY设备;两个以上输出接口,分别用于连接终端设备的对应接口;协议转换芯片,用于将USB协议转换为输出接口的协议类型;转换控制单元,用于确定与终端设备实际连接的目标输出接口,指示协议转换芯片将USB协议转换为目标输出接口的协议类型。利用现有的USB KEY,经过协议转换,能够连接到不同类型的终端设备上,对不同终端上的网上交易实现统一的用户身份安全认证,确保交易的合法、有效。
-
公开(公告)号:CN106899552A
公开(公告)日:2017-06-27
申请号:CN201510961781.5
申请日:2015-12-21
Applicant: 中国电信股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种认证方法,认证终端以及系统,涉及移动互联网技术领域。该方法包括:支付可信应用接收用户通过支付客户端发送的用户身份验证请求和交易信息;支付可信应用对用户身份进行验证,若验证成功,则对交易信息进行签名;支付可信应用将签名后的交易信息发送到支付客户端,支付客户端将交易信息及签名后的交易信息发送给的服务器进行验证。本发明中,在终端的可信执行环境中设置支付可信应用,通过终端的可信执行环境完成交易保护,利用这种软硬件结合的技术方案替代纯软件的安全方案,增强交易的安全性,并且服务器通过对交易签名的验证确保交易是由用户的终端发起,进一步提升了手机线下支付的安全性,满足交易的不可抵赖性要求。
-
公开(公告)号:CN103812649A
公开(公告)日:2014-05-21
申请号:CN201210440299.3
申请日:2012-11-07
Applicant: 中国电信股份有限公司
Abstract: 本发明实施例公开了一种机卡接口的安全访问控制方法与系统、手机终端,其中,方法包括:安全应用中间件单元截获客户端应用软件发送的访问请求,该访问请求中包括客户端应用软件的个性化参数的数字签名信息与AID;从用户身份识别单元中读取公私密钥对中的公钥,对数字签名信息中的加密数据进行解密;比较解密得到的个性化参数与数字签名信息中直接携带的个性化参数是否一致;若一致,打开机卡接口,允许客户端应用软件调用机卡接口对用户身份识别单元中AID标识的应用进行访问;否则,拒绝客户端应用软件调用机卡接口。本发明实施例使得客户端应用软件既能够利用机卡接口提供的便利实现对SIM卡的访问,同时又能够保证SIM卡上存储数据的安全性。
-
-
-
-
-
-
-
-
-