开云优惠体育网页版入口

开云优惠体育网页版入口:数据的处理方法、装置及设备实用新型专利

更新时间:2026-09-12
数据的处理方法、装置及设备实用新型专利 专利申请类型:实用新型专利;
地区:浙江-杭州;
源自:杭州高价值专利检索信息库;

专利名称:数据的处理方法、装置及设备

专利类型:实用新型专利

专利申请号:CN202210611945.1

专利申请(专利权)人:支付宝(杭州)信息技术有限公司
权利人地址:浙江省杭州市西湖区西溪路556号8层B段801-11

专利发明(设计)人:郑显义,万小飞,辛知,徐登伟

专利摘要:本说明书实施例提供了一种数据的处理方法、装置及设备,所述方法包括:基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备之间建立安全通道;通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备;接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文;基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。

主权利要求:
1.一种数据的处理方法,应用于服务器,所述方法包括:
基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;
通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;
接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据和所述终端设备的设备身份证书进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;
基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据和所述终端设备的设备身份证书,以基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据对所述目标业务进行业务处理。
2.根据权利要求1所述的方法,所述通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,包括:获取与所述终端设备预先协商确定的通道密钥;
基于所述通道密钥,对所述业务密钥、所述业务密钥的标识和所述终端设备的设备身份证书进行加密,得到目标加密信息;
通过所述安全通道将所述目标加密信息发送给所述终端设备,所述目标加密信息用于触发所述终端设备在所述安全元件中对所述目标加密信息进行解密,得到所述业务密钥、所述业务密钥的标识和所述终端设备的设备身份证书。
3.根据权利要求2所述的方法,所述基于设备身份认证结果和所述目标业务的业务数据,对所述目标业务进行处理,包括:接收所述终端设备发送的第一签名信息和目标用户的用户标识,所述第一签名信息为所述终端设备在所述安全元件中基于业务身份密钥对所述目标业务的业务数据、所述终端设备的设备身份证书以及所述目标业务密钥的密钥标识进行签名得到,所述业务身份密钥为所述终端设备在所述安全元件中基于所述目标用户的用户标识和预先存储的设备身份密钥生成;
基于所述目标用户的用户标识和所述终端设备的设备身份密钥,生成业务身份密钥,并基于所述业务身份密钥、所述目标业务的业务数据、所述终端设备的设备身份证书以及所述目标业务密钥的密钥标识,生成第二签名信息;
基于所述第一签名信息和所述第二签名信息,对所述终端设备进行签名认证,并基于签名认证结果、所述设备身份认证结果和所述目标业务的业务数据,对所述目标业务进行处理。
4.一种数据的处理方法,应用于终端设备,所述终端设备包含可信执行环境TEE以及基于加密硬件的安全元件,所述方法包括:在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;
在所述安全元件中,基于所述业务会话密钥对所述目标业务的业务数据和所述终端设备的设备身份证书进行加密,得到业务密文信息,以及基于目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述终端设备通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述终端设备的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;
将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据和所述终端设备的设备身份证书,以基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据对所述目标业务进行业务处理。
5.根据权利要求4所述的方法,在所述在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据之前,还包括:所述安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立所述安全通道;
通过所述安全通道接收所述服务器发送的业务密钥、业务密钥的密钥标识,并通过所述TEE将所述业务密钥和所述业务密钥的密钥标识传递至所述安全元件;
所述基于所述目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文,包括:
获取存储的所述业务密钥中与所述目标业务对应的所述目标业务密钥,并基于所述目标业务密钥对所述业务会话密钥进行加密,得到所述业务会话密钥密文。
6.根据权利要求4所述的方法,所述在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,包括:在获取到目标业务的业务处理请求时,所述安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立所述安全通道;
通过所述安全通道接收所述服务器发送的与所述目标业务对应的目标业务密钥、所述目标业务密钥的密钥标识,并通过所述TEE将所述目标业务密钥和所述目标业务密钥的密钥标识传递至所述安全元件;
通过所述TEE中的可信应用获取所述目标业务的业务数据。
7.根据权利要求5或6所述的方法,所述将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件,包括:接收所述服务器通过与所述安全元件之间的安全通道发送的所述终端设备的设备身份证书,并将所述终端设备的设备身份证书、所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件。
8.根据权利要求7所述的方法,在所述将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器之前,还包括:在所述安全元件中,基于目标用户的用户标识和预先存储的设备身份密钥,生成业务身份密钥;
基于所述业务身份密钥对所述目标业务的业务数据、所述终端设备的设备身份证书以及所述业务密钥的密钥标识进行签名,得到第一签名信息;
所述将所述业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,包括:
将所述业务密钥的密钥标识、所述业务密文信息、所述第一签名信息以及所述业务会话密钥密文发送给服务器,所述第一签名信息用于触发所述服务器对所述终端设备进行签名认证。
9.根据权利要求4所述的方法,所述方法还包括:
接收所述服务器返回的加密后的所述目标业务的处理结果;
所述TEE中的可信应用通过APDU指令将所述加密后的所述目标业务的处理结果发送至所述安全元件,所述加密后的所述目标业务的处理结果用于触发所述终端设备在所述安全元件中对所述加密后的所述目标业务的处理结果进行解密,得到所述目标业务的处理结果,并基于所述目标业务的处理结果对所述目标业务的业务数据进行更新处理。
10.一种数据的处理装置,所述装置包括:
通道建立模块,用于基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;
数据发送模块,用于通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;
数据接收模块,用于接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据和所述终端设备的设备身份证书进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;
业务处理模块,用于基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据和所述终端设备的设备身份证书,以基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据对所述目标业务进行业务处理。
11.一种数据的处理装置,所述数据的处理装置包含可信执行环境TEE以及基于加密硬件的安全元件,所述装置包括:数据获取模块,用于在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;
数据处理模块,用于在所述安全元件中,基于所述业务会话密钥对所述目标业务的业务数据和终端设备的设备身份证书进行加密,得到业务密文信息,以及基于目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述数据的处理装置通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述数据的处理装置的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;
数据发送模块,用于将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据和所述终端设备的设备身份证书,以基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据对所述目标业务进行业务处理。
12.一种数据的处理设备,所述数据的处理设备包括:
处理器;以及
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器:
基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;
通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;
接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据和所述终端设备的设备身份证书进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;
基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据和所述终端设备的设备身份证书,以基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据对所述目标业务进行业务处理。
13.一种数据的处理设备,所述数据的处理设备包含可信执行环境TEE以及基于加密硬件的安全元件,所述数据的处理设备包括:处理器;以及
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器:
在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;
在所述安全元件中,基于所述业务会话密钥对所述目标业务的业务数据和终端设备的设备身份证书进行加密,得到业务密文信息,以及基于目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述数据的处理设备通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述数据的处理设备的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;
将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据和所述终端设备的设备身份证书,以基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据对所述目标业务进行业务处理。
14.一种存储介质,所述存储介质用于存储计算机可执行指令,所述可执行指令在被执行时实现以下流程:
基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;
通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;
接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据和所述终端设备的设备身份证书进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;
基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据和所述终端设备的设备身份证书,以基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据对所述目标业务进行业务处理。
15.一种存储介质,所述存储介质用于存储计算机可执行指令,所述可执行指令在被执行时实现以下流程:
在获取到目标业务的业务处理请求时,通过TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至安全元件;
在安全元件中,基于所述业务会话密钥对所述目标业务的业务数据和终端设备的设备身份证书进行加密,得到业务密文信息,以及基于目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述终端设备通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述终端设备的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;
将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据和所述终端设备的设备身份证书,以基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据对所述目标业务进行业务处理。 说明书 : 数据的处理方法、装置及设备技术领域[0001] 本文件涉及数据处理技术领域,尤其涉及一种数据的处理方法、装置及设备。背景技术[0002] 随着计算机技术的不断发展,终端设备成为人们生活和工作的必需品,终端设备可以为用户提供的业务越来越多,如何保证终端设备在与服务器之间进行业务交互时的数据安全性受到各方机构的重视和关注。[0003] 终端设备和服务器之间可以通过协商密钥以对业务数据进行加密处理的方式进行交互,对业务进行处理,但是,在这种方式,容易出现密钥泄露的风险,进而导致业务数据的泄露,业务数据的传输及处理过程中存在较大的安全隐患,因此,需要一种能够提高业务数据的传输及处理过程中的安全性的解决方案。发明内容[0004] 本说明书实施例的目的是提供一种能够提高业务数据的传输及处理过程中的安全性的解决方案。[0005] 为了实现上述技术方案,本说明书实施例是这样实现的:[0006] 第一方面,本说明书实施例提供了一种数据的处理方法,包括:基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0007] 第二方面,本说明书实施例提供了一种数据的处理方法,应用于终端设备,所述终端设备包含可信执行环境TEE以及基于加密硬件的安全元件,所述方法包括:在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;在所述安全元件中,基于所述业务会话密钥对所述目标业务的业务数据进行加密,得到业务密文信息,以及基于所述目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述终端设备通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述终端设备的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0008] 第三方面,本说明书实施例提供了一种数据的处理装置,包括:通道建立模块,用于基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;数据发送模块,用于通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;数据接收模块,用于接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;业务处理模块,用于基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0009] 第四方面,本说明书实施例提供了一种数据的处理装置,所述数据的处理装置包含可信执行环境TEE以及基于加密硬件的安全元件,所述方法包括:数据获取模块,用于在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;数据的处理模块,用于在所述安全元件中,基于所述业务会话密钥对所述目标业务的业务数据进行加密,得到业务密文信息,以及基于所述目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述数据的处理装置通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述数据的处理装置的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;数据发送模块,用于将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0010] 第五方面,本说明书实施例提供了一种数据的处理设备,所述数据的处理设备包括:处理器;以及被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器:基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0011] 第六方面,本说明书实施例提供了一种数据的处理设备,所述数据的处理设备包含可信执行环境TEE以及基于加密硬件的安全元件,所述数据的处理设备包括:处理器;以及被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器:在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;在所述安全元件中,基于所述业务会话密钥对所述目标业务的业务数据进行加密,得到业务密文信息,以及基于所述目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述数据的处理设备通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述数据的处理设备的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0012] 第七方面,本说明书实施例提供了一种存储介质,所述存储介质用于存储计算机可执行指令,所述可执行指令在被执行时实现以下流程:基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0013] 第八方面,本说明书实施例提供了一种存储介质,所述存储介质用于存储计算机可执行指令,所述可执行指令在被执行时实现以下流程:在获取到目标业务的业务处理请求时,通过TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;在安全元件中,基于所述业务会话密钥对所述目标业务的业务数据进行加密,得到业务密文信息,以及基于所述目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述终端设备通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述终端设备的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。附图说明[0014] 为了更清楚地说明本说明书实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本说明书中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。[0015] 图1A为本说明书一种数据的处理方法实施例的流程图;[0016] 图1B为本说明书一种数据的处理方法的处理过程示意图;[0017] 图2为本说明书一种安全通道的建立示意图;[0018] 图3为本说明书又一种数据的处理方法的处理过程示意图;[0019] 图4A为本说明书又一种数据的处理方法实施例的流程图;[0020] 图4B为本说明书又一种数据的处理方法的处理过程示意图;[0021] 图5为本说明书又一种数据的处理方法的处理过程示意图;[0022] 图6为本说明书又一种数据的处理方法的处理过程示意图;[0023] 图7为本说明书一种数据的处理装置实施例的结构示意图;[0024] 图8为本说明书又一种数据的处理装置实施例的结构示意图;[0025] 图9为本说明书一种数据的处理设备的结构示意图。具体实施方式[0026] 本说明书实施例提供一种数据的处理方法、装置及设备。[0027] 为了使本技术领域的人员更好地理解本说明书中的技术方案,下面将结合本说明书实施例中的附图,对本说明书实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本说明书一部分实施例,而不是全部的实施例。基于本说明书中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本说明书保护的范围。[0028] 实施例一[0029] 如图1A和1B所示,本说明书实施例提供一种数据的处理方法,该方法的执行主体可以为服务器,该服务器可以是服务器,其中,该服务器可以是独立的服务器,也可以是由多个服务器组成的服务器集群。该方法具体可以包括以下步骤:[0030] 在S102中,基于与终端设备的安全元件具有的相同通道建立规则,与终端设备的安全元件之间建立安全通道。[0031] 其中,如图2所示,终端设备可以包含可信执行环境(TrustedExecutionEnvironment,TEE)以及基于加密硬件的安全元件,TEE可以是终端设备的数字处理器(如CPU)上与普通执行环境(RichExecutionEnvironment,REE)相分离的安全区域,由可信应用(TrustedApplication,TA)以及可信操作系统(TrustedOperatingSystem,TOS)组成,TEE与REE以及REE的应用相分离,确保各种敏感数据在一个可信环境中被存储、处理和受到保护,以保证数据和代码的机密性和完整性,同时TEE为装载在其中的CA提供一个安全的执行环境,实现安全存储、安全计算等涉及安全、隐私的数据处理。TEE与REE并行,可以通过安全的API与REE进行交互。基于加密硬件的安全元件是指内嵌有微芯片的硬件安全元件的统称,可以独立运作的小型运算、存储的通信实体,可以包括但不限于安全模块(SecureElement,SE),SE通常以芯片形式提供,在其中具有加密/解密逻辑电路,从而防止外部恶意解析攻击,保护数据安全,SE是可以实现密钥等敏感数据的存储和密码运算的高安全性硬件部件,也可以是软硬件及相关协议结合的安全模块,也可以是嵌入使用的智能卡级应用程序,SE包括eSE、inSE等,Applet是一种运行在SE中的程序,运行在SE内的安全应用,例如,终端设备的SE中可以安装有资源转移应用等SEApplet。需要说明的是,安全元件是基于硬件对数据进行加密保护的环境,而TEE无法提供硬件隔离级别的安全的密钥存储和密钥运行环境,因此,安全元件具有比TEE更高的安全级别。[0032] 在实施中,随着计算机技术的不断发展,终端设备成为人们生活和工作的必需品,终端设备可以为用户提供的业务越来越多,如何保证终端设备在与服务器之间进行业务交互时的数据安全性受到各方机构的重视和关注。终端设备和服务器之间可以通过提前部署密钥以对业务数据进行加密处理的方式进行交互,对业务进行处理,例如,在部署业务数据传输所需的密钥时,服务器可以与终端设备中设置的可信执行环境(TrustedExecutionEnvironment,TEE)协商确定对称密钥,但是,在这种方式,容易出现对称密钥遭到泄露的风险,进而导致业务数据的泄露,业务数据的传输及处理过程中存在较大的安全隐患,因此,需要一种能够提高业务数据的传输及处理过程中的安全性的解决方案。为此,本说明书实施例提供一种可以解决上述问题的技术方案,具体可以参见下述内容。[0033] 服务器可以接收终端设备的设备认证请求,设备认证请求中可以包括该终端设备的设备认证信息(用于表征终端设备的设备身份),服务器可以基于设备认证信息对终端设备进行设备认证,并在设备认证完成后,获取与该终端设备具有的相同通道建立规则,建立与该终端设备之间的安全通道。[0034] 上述对终端设备进行设备认证的方式是一种可选地、可实现的认证方法,在实际应用场景中,还可以有多种不同的设备认证方式,本说明书实施例对此不做具体限定。另外,服务器与终端设备之间的相同通道建立规则的获取方法可以有多种,例如,终端设备的TEE可以向服务器发送多种不同的通道建立规则,服务器可以从中选取一个目标通道建立规则,并对该目标通道建立规则进行加密,终端设备可以对加密后的目标通道建立规则进行解密,得到目标通道建立规则,终端设备可以基于目标通道建立规则与服务器之间建立安全通道,同时,服务端也可以基于目标通道建立规则,建立与该终端设备之间的安全通道。[0035] 其中,如图2所示,TEE可以建立与REE之间的安全通道,通过安全通道与REE进行信息交互,再由REE与服务端进行信息交互,从而建立起TEE与服务器之间的安全通道,实现TEE与服务器之间交互信息的安全传输。另外,TEE中的TA可以与SE之间进行安全认证,并在安全认证成功后,实现TA对SE中Applet的访问控制,如TA可以通过预设接口向SE中Applet发送指令实现访问控制,其中,TA和SE之间传输的指令以有多种,例如该指令可以是应用协议数据单元(ApplicationProtocolDataUnit,APDU)指令,APDU是智能卡和智能卡读写设备间的信息单元。最终,在SE(即安全元件)与服务器之间建立安全通道。[0036] 在S104中,通过安全通道将业务密钥和业务密钥的标识发送给终端设备。[0037] 其中,业务密钥和业务密钥的标识可以用于触发终端设备通过TEE将业务密钥和业务密钥的标识存储于终端设备的安全元件中,业务密钥可以是一个密钥(如对称密钥),也可以是一对或多对密钥(如非对称密钥),例如,服务器可以通过安全通道将业务密钥中的加密密钥和业务密钥的标识发送给终端设备,可以触发终端设备通过业务密钥中的加密密钥对数据进行加密。[0038] 在实施中,服务器可以处理多种不同的业务,在服务器中可能存储有多个不同业务的业务密钥,因此,服务器可以通过安全通道将多个不同的业务密钥和对应的业务密钥的标识发送给终端设备。[0039] 此外,服务器还可以接收终端设备通过安全通道发送的待处理的目标业务的业务标识,服务器可以基于目标业务的业务标识,确定对应的目标业务密钥,以及目标业务密钥的标识,再通过安全通道将目标业务密钥和目标业务密钥的标识发送给终端设备。[0040] 在S106中,接收终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文。[0041] 其中,业务密文信息可以为终端设备在安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,目标业务可以是用户请求的业务,在实际应用中,目标业务可以包括多种,例如资源转移业务、隐私风控业务等,目标业务的业务数据可以是对目标业务进行处理所需的业务数据,若目标业务为资源转移业务,则目标业务的业务数据可以包括资源转移数量、资源转移时间及资源转移对象等,业务会话密钥密文可以为终端设备在安全元件中基于目标业务密钥对业务会话密钥进行加密得到,业务会话密钥可以为终端设备在TEE中生成的与目标业务对应的密钥,业务会话密钥可以是终端设备在TEE中随机生成的与目标业务对应的密钥,即可以通过业务会话密钥实现“一次一密”,保证数据在传输过程中的安全性。[0042] 在S108中,基于目标业务密钥的密钥标识,确定目标业务密钥,并基于目标业务密钥和业务会话密钥密文,得到业务会话密钥,并基于业务会话密钥和业务密文信息,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。[0043] 在实施中,服务器可以基于接收到的目标业务密钥的密钥标识,确定与目标业务对应的目标业务密钥,再通过目标业务密钥对业务会话密钥密文进行解密,得到业务会话密钥。然后再通过业务会话密钥对业务密文信息进行解密,得到目标业务的业务数据,最后,服务器可以通过目标业务的业务数据对目标业务进行业务处理,这样,可以通过业务会话密钥和目标业务密钥,实现对目标业务的业务数据的双重保护,提高目标业务的业务数据在数据传输过程中的安全性。[0044] 其中,若业务密钥为一对非对称密钥(即包括公钥和私钥),那么,服务器可以根据目标业务密钥的密钥标识,确定与该密钥标识对应的业务密钥,并通过该业务密钥中的私钥对业务会话密钥密文进行解密,得到业务会话密钥。若业务密钥对对称密钥,那么,服务可以在根据目标业务密钥的密钥标识,确定与该密钥标识对应的业务密钥后,直接通过该业务密钥对业务会话密钥密文进行解密,得到业务会话密钥。业务会话密钥可以是对称密钥,即可以通过业务会话密钥对数据进行加密,也可以通过业务会话密钥对数据进行解密。[0045] 本说明书实施例提供一种数据的处理方法,通过基于终端设备的安全元件具有的相同通道建立规则,与终端设备的安全元件之间建立安全通道,通过安全通道将业务密钥和业务密钥的标识发送给终端设备,业务密钥和业务密钥的标识用于触发终端设备通过TEE将业务密钥和业务密钥的标识存储于终端设备的安全元件(如SE)中,接收终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,业务密文信息为终端设备在安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,业务会话密钥密文为终端设备在安全元件中基于目标业务密钥对业务会话密钥进行加密得到,业务会话密钥为终端设备在TEE中生成的与目标业务对应的密钥,基于目标业务密钥的密钥标识,确定目标业务密钥,并基于目标业务密钥和业务会话密钥密文,得到业务会话密钥,并基于业务会话密钥和业务密文信息,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。首先,可以通过安全通道保证业务密钥和业务密钥的标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0046] 实施例二[0047] 如图3所示,本说明书实施例提供一种数据的处理方法,该方法的执行主体可以为服务器,其中,该服务器可以是独立的服务器,也可以是由多个服务器组成的服务器集群。该方法具体可以包括以下步骤:[0048] 在S102中,基于与终端设备的安全元件具有的相同通道建立规则,与终端设备的安全元件之间建立安全通道。[0049] 在S302中,获取与终端设备预先确定的通道密钥。[0050] 在实施中,服务器可以向终端设备的安全元件(如SE)发起安全通道建立请求,响应于该安全通道建立请求,SE可以通过初始密钥产生会话密钥,并根据会话密钥生成SE认证码,然后根据会话密钥对SE认证码进行加密处理,并将加密后的SE认证码发送给服务器。服务器可以基于与SE相同的初始密钥生成会话密钥,并根据会话密钥生成SE认证码,在基于生成的SE认证码、生成的会话密钥以及SE发送的加密后的SE认证码,对SE进行认证。同样的,服务器也可以基于初始密钥等生成与服务器对应的主机认证码,并发送给SE,SE也可以基于初始密钥等生成与服务器对应的主机认证码,并根据接收到的主机认证码和生成的主机认证码,对服务器进行认证。这样,在SE与服务器之间的安全通道建立完成,由于服务器与终端设备的SE之间已经彼此完成认证,所以,服务器与SE之间可以通过该安全通道对初始通道密钥(如服务器和SE基于相同的密钥生成算法衍生出的初始通道密钥)进行更新处理,得到用于对服务器与SE之间的传输数据进行加密处理的通道密钥,即SE与服务器之间可以通过安全的通道密钥来确保数据的安全下发。[0051] 另外,SE与服务器之间的通道密钥可以为动态密钥,即SE与服务器之间每次进行数据传输之前,均可以通过上述方式确定新的通道密钥。这样,由于SE与服务器每次进行数据传输之前都协商新的通道密钥,并基于协商的新通道密钥进行数据传输,可以进一步提高数据传输的安全性。[0052] 在S304中,基于通道密钥,对业务密钥、业务密钥的标识和终端设备的设备身份证书进行加密,得到目标加密信息。[0053] 其中,终端设备的设备身份证书可以是服务器根据终端设备通过安全通道发送的设备身份密钥制作而成的,用于确定终端设备的可信身份的证书。[0054] 在S306中,通过安全通道将目标加密信息发送给终端设备。[0055] 其中,目标加密信息可以用于触发终端设备在安全元件中对目标加密信息进行解密,得到业务密钥、业务密钥的标识和终端设备的设备身份证书,并在安全元件中存储解密得到的业务密钥、业务密钥的标识和终端设备的设备身份证书,即附图2所示,可以在SE中实现对数据的安全存储。[0056] 在S106中,接收终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文。[0057] 其中,业务密文信息为终端设备在安全元件中基于随机生成的业务会话密钥对目标业务的业务数据进行加密得到,业务会话密钥密文为终端设备在安全元件中基于目标业务密钥对业务会话密钥进行加密得到,业务会话密钥为终端设备在TEE中随机生成的用于加密目标业务的业务数据的密钥,一次一密,即如图2所示,可以在SE中实现对数据的安全加密。这样,由于SE仅将目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文发送给服务器,即可以确保目标业务密钥不出SE,由SE可以提供芯片级的隔离保护,因而可以确保业务密钥的存储和运行安全。[0058] 在S108中,基于目标业务密钥的密钥标识,确定目标业务密钥,并基于目标业务密钥和业务会话密钥密文,得到业务会话密钥。[0059] 在实际应用中,业务密文信息可以为终端设备在安全元件中基于业务会话密钥对目标业务的业务数据和终端设备的设备身份证书进行加密得到,相应的,上述S108的处理方法还可以如下述步骤一~步骤二。[0060] 步骤一,基于业务会话密钥和业务密文信息,得到目标业务的业务数据和终端设备的设备身份证书。[0061] 在实施中,服务器可以通过业务会话密钥对业务密文信息进行解密,得到目标业务的业务数据和终端设备的设备身份证书。[0062] 步骤二,基于终端设备的设备身份证书对终端设备进行设备身份认证,并基于设备身份认证结果和目标业务的业务数据,对目标业务进行处理。[0063] 在实施中,服务器可以基于存储的该终端设备的设备身份证书,以及解密得到的设备身份证书对终端设备进行设备身份认证,并在设备身份认证结果为认证通过的情况下,基于目标业务的业务数据,对目标业务进行处理。此外,若设备身份认证结果为认证不通过,则可以向该终端设备返回预设报警信息。[0064] 此外,为保证数据传输过程中的安全性,还可以接收终端设备发送的第一签名信息和目标用户的用户标识,其中,第一签名信息可以为终端设备在安全元件中基于业务身份密钥对目标业务的业务数据、终端设备的设备身份证书以及目标业务密钥的密钥标识进行签名得到,业务身份密钥可以为终端设备在安全元件中基于目标用户的用户标识和预先存储的设备身份密钥生成。目标用户可以为任意用户,目标用户可以为发起目标业务的用户。目标用户的用户标识可以是目标用户的姓名、账号等,或者,可以基于这些信息中的一种或多种进行计算而得到的、可以唯一确定目标用户身份的信息。SE可以使用目标用户的用户标识和预先存储的设备身份密钥衍生用于对业务数据进行签名的业务身份密钥。[0065] 服务器可以基于目标用户的用户标识和终端设备的设备身份密钥,生成业务身份密钥,并基于业务身份密钥、目标业务的业务数据、终端设备的设备身份证书以及目标业务密钥的密钥标识,生成第二签名信息。[0066] 基于第一签名信息和第二签名信息,对终端设备进行签名认证,并基于签名认证结果、设备身份认证结果和目标业务的业务数据,对目标业务进行处理。[0067] 服务器可以在签名认证通过且身份认证通过的情况下,基于目标业务的业务数据,对目标业务进行处理。这样,可以通过设备认证和签名认证的双重认证下,保证目标业务的业务数据在数据传输过程中的安全性,以提高目标业务的处理过程的安全性。[0068] 本说明书实施例提供一种数据的处理方法,通过基于与终端设备的安全元件具有的相同通道建立规则,与终端设备的安全元件之间建立安全通道,通过安全通道将业务密钥和业务密钥的标识发送给终端设备,业务密钥和业务密钥的标识用于触发终端设备通过TEE将业务密钥和业务密钥的标识存储于终端设备的安全元件中,接收终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,业务密文信息为终端设备在安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,业务会话密钥密文为终端设备在安全元件中基于目标业务密钥对业务会话密钥进行加密得到,业务会话密钥为终端设备在TEE中生成的与目标业务对应的密钥,基于目标业务密钥的密钥标识,确定目标业务密钥,并基于目标业务密钥和业务会话密钥密文,得到业务会话密钥,并基于业务会话密钥和业务密文信息,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。首先,可以通过安全通道保证业务密钥和业务密钥的标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0069] 实施例三[0070] 如图4A和4B所示,本说明书实施例提供一种数据的处理方法,该方法的执行主体可以为终端设备,该终端设备可以是手机、平板电脑等移动终端设备,该终端设备可以包含可信执行环境TEE以及基于加密硬件的安全元件。该方法具体可以包括以下步骤:[0071] 在S402中,在获取到目标业务的业务处理请求时,通过TEE中的可信应用获取目标业务的业务数据,以及生成与目标业务对应的业务会话密钥,并将目标业务的业务数据和业务会话密钥传递至安全元件。[0072] 其中,业务请求可以是业务方在接收到目标用户针对目标业务的业务处理请求时发送的,业务方可以是TEE所属的终端设备中的、能够向用户提供某项业务的应用程序,比如运行在REE中的应用程序,或者也可以是向用户提供某项业务并对用户请求的业务进行处理的一方,例如资源转移机构等。[0073] 在实施中,终端设备可以包含TEE、基于加密硬件的安全元件以及REE,用以支持不同安全级别的数据的存储以及不同安全级别的数据处理过程步骤的执行。[0074] 考虑到不同信息的安全级别不同,例如目标业务的基础业务数据,如业务处理时间等基本数据,安全级别一般,可以存储于在REE中运行的目标业务的业务方对应的存储区域内。对于目标业务中涉及目标用户的隐私信息的核心业务数据,由于该业务数据的安全级别较高。为了保证目标用户的隐私信息不易被篡改,可以将目标业务的核心业务数据存储于安全级别较高的TEE中。[0075] 终端设备可以在获取到目标业务的业务处理请求时,通过TEE中的可信应用获取目标业务的业务数据(如可以从REE中获取目标业务的基础业务数据,以及从TEE中获取目标业务的核心业务数据),并随机生成与目标业务对应的业务会话密钥。然后,终端设备可以通过TEE中的可信应用将目标业务的业务数据和业务会话密钥传递至安全元件。[0076] 在S404中,在安全元件中,基于业务会话密钥对目标业务的业务数据进行加密,得到业务密文信息,以及基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文。[0077] 其中,目标业务密钥和目标业务密钥的密钥标识可以为终端设备通过安全通道从服务器接收到的,并通过TEE传递至安全元件,安全通道可以为终端设备的安全通道基于与服务器具有的相同通道建立规则,与服务器之间建立的通道。[0078] 在S406中,将目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文发送给服务器。[0079] 其中,目标业务密钥的密钥标识可以用于触发服务器确定目标业务密钥,目标业务密钥可以用于触发服务器对业务会话密钥密文进行解密,得到业务会话密钥,业务会话密钥可以用于触发服务器对业务密文信息进行解密,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。[0080] 本说明书实施例提供一种数据的处理方法,在获取到目标业务的业务处理请求时,通过TEE中的可信应用获取所述目标业务的业务数据,以及生成与目标业务对应的业务会话密钥,并将目标业务的业务数据和业务会话密钥传递至安全元件,在安全元件中,基于业务会话密钥对目标业务的业务数据进行加密,得到业务密文信息,以及基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文,目标业务密钥和目标业务密钥的密钥标识为终端设备通过安全通道从服务器接收到的,并通过TEE传递至安全元件,安全通道为终端设备的安全元件基于与服务器具有的相同通道建立规则,与服务器之间建立的通道,将目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文发送给服务器,目标业务密钥的密钥标识用于触发服务器确定目标业务密钥,目标业务密钥用于触发服务器对业务会话密钥密文进行解密,得到业务会话密钥,业务会话密钥用于触发服务器对业务密文信息进行解密,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。首先,可以通过安全通道保证目标业务密钥和目标业务密钥的密钥标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0081] 实施例四[0082] 如图5所示,本说明书实施例提供一种数据的处理方法,该方法的执行主体可以为终端设备,该终端设备可以是手机、平板电脑等移动终端设备,该终端设备可以包含可信执行环境TEE以及基于加密硬件的安全元件。该方法具体可以包括以下步骤:[0083] 在S502中,安全元件基于与服务器具有的相同通道建立规则,与服务器之间建立安全通道。[0084] 在实施中,安全通道的建立过程可以参见实施例一的S102中的安全通道的建立过程,在此不再赘述。[0085] 在S504中,通过安全通道接收服务器发送的业务密钥、业务密钥的密钥标识,并通过TEE将业务密钥和业务密钥的密钥标识传递至安全元件。[0086] 在S506中,在安全元件中,基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文。[0087] 在实施中,TA可以通过APDU指令实现与SE中的密钥管理Applet的交互,如TA可以通过密钥管理接口调用APDU指令,在SE中基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文。[0088] 在S508中,接收服务器通过与TEE之间的安全通道发送的终端设备的设备身份证书,并将终端设备的设备身份证书、目标业务的业务数据和业务会话密钥传递至安全元件。[0089] 其中,设备身份证书用于证明终端设备是真实可信的。[0090] 在S404中,在安全元件中,基于业务会话密钥对终端设备的设备身份证书和目标业务的业务数据进行加密,得到业务密文信息。[0091] 在实施中,TA也可以通过密钥管理接口调用APDU指令,从SE中读取终端设备的设备身份证书和目标业务的业务数据,并基于业务会话密钥对终端设备的设备身份证书和目标业务的业务数据进行加密,得到业务密文信息。[0092] 在S510中,在安全元件中,获取存储的业务密钥中与目标业务对应的目标业务密钥,并基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文。[0093] 在实施中,由于终端设备可以处理多个业务,因此,安全元件中可以存储有多个不同的业务密钥,终端设备可以在安全元件中,获取存储的业务密钥中与目标业务对应的目标业务密钥,并基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文。[0094] 在S512中,在安全元件中,基于目标用户的用户标识和预先存储的设备身份密钥,生成业务身份密钥。[0095] 其中,业务身份密钥可以是一个密钥(如对称密钥),也可以是一对密钥(如非对称密钥)。[0096] 在实施中,可以通过安全元件的密钥衍生功能,基于目标用户的用户标识和预先存储的设备身份密钥,衍生目标业务的业务身份密钥。[0097] 在S514中,基于业务身份密钥对目标业务的业务数据、终端设备的设备身份证书以及业务密钥的密钥标识进行签名,得到第一签名信息。[0098] 在实施中,若业务身份密钥为一对密钥,则可以基于业务身份密钥中的公钥或私钥进行签名,得到第一签名信息。[0099] 在S516中,将业务密钥的密钥标识、业务密文信息、第一签名信息以及业务会话密钥密文发送给服务器。[0100] 其中,第一签名信息可以用于触发服务器对终端设备进行签名认证。[0101] 在S518中,接收服务器返回的加密后的目标业务的处理结果。[0102] 在S520中,TEE中的可信应用通过APDU指令将加密后的目标业务的处理结果发送至安全元件。[0103] 其中,加密后的目标业务的处理结果可以用于触发终端设备在安全元件中对加密后的目标业务的处理结果进行解密,得到目标业务的处理结果,并基于目标业务的处理结果对目标业务的业务数据进行更新处理。[0104] 在实施中,若终端设备处于离线场景下,则终端设备可以在处于联网状态时,将业务密钥的密钥标识、业务密文信息、第一签名信息以及业务会话密钥密文发送给服务器,并接收服务器返回的加密后的目标业务的处理结果。[0105] 终端设备可以在安全元件中,对目标业务进行解密处理,并对目标业务的业务数据进行更新处理。例如,若目标业务为资源转移业务,在离线场景下,终端设备的安全元件中可以存储有该目标业务的原始资源数量,在接收到目标业务的业务处理请求时,可以基于业务处理请求中携带的待转移资源数量以及原始资源数量,生成处理后的目标业务的剩余资源数量。终端设备可以将剩余资源数量以及待转移资源数量作为目标业务的业务数据进行处理,得到业务密文信息和第一签名信息,并在终端设备处于联网状态的情况下,可以将业务密钥的密钥标识、业务密文信息、第一签名信息以及业务会话密钥密文发送给服务器,以触发服务器对待转移资源数据以及剩余资源数据进行核对处理,得到目标业务的处理结果,并将该处理结果返回给终端设备。[0106] 终端设备可以根据目标业务的处理结果对目标业务的业务数据进行更新处理,例如,若目标业务的处理结果表明核对成功,则服务器可以将原始资源数量更新为剩余资源数量。[0107] 由于风控方案大多是基于在线数据进行风控处理,因此,在离线场景下的风控检测效率和风险检测准确性较差,而通过本说明书的上述处理过程,可以通过安全元件实现数据在硬件级别的安全性,以及数据传输过程的安全性,即可以提高离线场景下的业务处理安全性。[0108] 本说明书实施例提供一种数据的处理方法,在获取到目标业务的业务处理请求时,通过TEE中的可信应用获取所述目标业务的业务数据,以及生成与目标业务对应的业务会话密钥,并将目标业务的业务数据和业务会话密钥传递至安全元件,在安全元件中,基于业务会话密钥对目标业务的业务数据进行加密,得到业务密文信息,以及基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文,目标业务密钥和目标业务密钥的密钥标识为终端设备通过安全通道从服务器接收到的,并通过TEE传递至安全元件,安全通道为终端设备的安全元件基于与服务器具有的相同通道建立规则,与服务器之间建立的通道,将目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文发送给服务器,目标业务密钥的密钥标识用于触发服务器确定目标业务密钥,目标业务密钥用于触发服务器对业务会话密钥密文进行解密,得到业务会话密钥,业务会话密钥用于触发服务器对业务密文信息进行解密,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。首先,可以通过安全通道保证目标业务密钥和目标业务密钥的密钥标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0109] 实施例五[0110] 如图6所示,本说明书实施例提供一种数据的处理方法,该方法的执行主体可以为终端设备,该终端设备可以是手机、平板电脑等移动终端设备,该终端设备可以包含可信执行环境TEE以及基于加密硬件的安全元件。该方法具体可以包括以下步骤:[0111] 在S602中,在获取到目标业务的业务处理请求时,安全元件基于与服务器具有的相同通道建立规则,与服务器之间建立安全通道。[0112] 在S604中,通过安全通道接收服务器发送的与目标业务对应的目标业务密钥、目标业务密钥的密钥标识,并通过TEE将目标业务密钥和目标业务密钥的密钥标识传递至安全元件。[0113] 在实施中,终端设备可以将目标业务的业务标识通过安全通道发送给服务器,以使服务器基于目标业务的业务标识,确定与目标业务对应的目标业务密钥、目标业务密钥的密钥标识。[0114] 在S606中,通过TEE中的可信应用获取目标业务的业务数据。[0115] 在S608中,接收服务器通过与安全元件之间的安全通道发送的终端设备的设备身份证书,并将终端设备的设备身份证书、目标业务的业务数据和业务会话密钥传递至安全元件。[0116] 在S610中,在安全元件中,基于业务会话密钥对终端设备的设备身份证书和目标业务的业务数据进行加密,得到业务密文信息,以及基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文。[0117] 在S612中,在安全元件中,基于目标用户的用户标识和预先存储的设备身份密钥,生成业务身份密钥。[0118] 在S614中,基于业务身份密钥对目标业务的业务数据、终端设备的设备身份证书以及业务密钥的密钥标识进行签名,得到第一签名信息。[0119] 在S616中,将业务密钥的密钥标识、业务密文信息、第一签名信息以及业务会话密钥密文发送给服务器。[0120] 其中,第一签名信息可以用于触发服务器对终端设备进行签名认证。[0121] 在S618中,接收服务器返回的加密后的目标业务的处理结果。[0122] 在S620中,TEE中的可信应用通过APDU指令将加密后的所述目标业务的处理结果发送至安全元件。[0123] 其中,加密后的目标业务的处理结果可以用于触发终端设备在安全元件中对加密后的目标业务的处理结果进行解密,得到目标业务的处理结果,并基于目标业务的处理结果对目标业务的业务数据进行更新处理。[0124] 上述S612~S620的处理过程可以参见实施例四中S512~S520的处理过程,在此不做赘述。[0125] 本说明书实施例提供一种数据的处理方法,在获取到目标业务的业务处理请求时,通过TEE中的可信应用获取所述目标业务的业务数据,以及生成与目标业务对应的业务会话密钥,并将目标业务的业务数据和业务会话密钥传递至安全元件,在安全元件中,基于业务会话密钥对目标业务的业务数据进行加密,得到业务密文信息,以及基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文,目标业务密钥和目标业务密钥的密钥标识为终端设备通过安全通道从服务器接收到的,并通过TEE传递至安全元件,安全通道为终端设备的安全元件基于与服务器的安全元件具有的相同通道建立规则,与服务器之间建立的通道,将目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文发送给服务器,目标业务密钥的密钥标识用于触发服务器确定目标业务密钥,目标业务密钥用于触发服务器对业务会话密钥密文进行解密,得到业务会话密钥,业务会话密钥用于触发服务器对业务密文信息进行解密,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。首先,可以通过安全通道保证目标业务密钥和目标业务密钥的密钥标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0126] 实施例六[0127] 本说明书实施例提供一种数据的处理系统,该数据的处理系统可以包括终端设备和服务器,该终端设备可以是手机、平板电脑等移动终端设备,该终端设备可以包含可信执行环境TEE以及基于加密硬件的安全元件,该服务器可以是独立的服务器,也可以是由多个服务器组成的服务器集群,其中:[0128] 终端设备,用于在获取到目标业务的业务处理请求时,通过TEE中的可信应用获取目标业务的业务数据,以及生成与目标业务对应的业务会话密钥,并将目标业务的业务数据和业务会话密钥传递至安全元件。[0129] 服务器,用于基于与终端设备的安全元件具有的相同通道建立规则,与终端设备的安全元件之间建立安全通道,通过安全通道将业务密钥和业务密钥的标识发送给终端设备。[0130] 终端设备,用于在安全元件中,基于业务会话密钥对目标业务的业务数据进行加密,得到业务密文信息,以及基于目标业务密钥对业务会话密钥进行加密,得到业务会话密钥密文。[0131] 其中,终端设备可以在获取到目标业务的业务处理请求时,与服务器进行设备认证,基于与完成设备认证的服务器具有的相同通道建立规则,与服务器之间建立安全通道,并通过安全通道接收服务器发送的与目标业务对应的目标业务密钥、目标业务密钥的密钥标识,并通过TEE将目标业务密钥和目标业务密钥的密钥标识传递至安全元件。[0132] 或者,终端设备还可以在获取到目标业务的业务处理请求前,终端设备的安全元件可以基于与服务器具有的相同通道建立规则,与服务器之间建立安全通道,并通过安全通道接收服务器发送的业务密钥、业务密钥的密钥标识,并通过TEE将业务密钥和业务密钥的密钥标识传递至安全元件,然后在安全元件中,获取存储的业务密钥中与目标业务对应的目标业务密钥和目标业务密钥的密钥标识。[0133] 又或者,终端设备还可以在获取到目标业务的业务处理请求前,安全元件可以基于与服务器具有的相同通道建立规则,与服务器之间建立安全通道,并通过安全通道将目标业务的业务标识发送给服务器,服务器可以基于目标业务的业务标识,确定目标业务密钥以及目标业务密钥的密钥标识,并通过安全通道将目标业务密钥以及目标业务密钥的密钥标识发送给终端设备,终端设备通过TEE将目标业务密钥以及目标业务密钥的密钥标识传递至安全元件。[0134] 终端设备,还用于将目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文发送给服务器。[0135] 服务器,用于基于目标业务密钥的密钥标识,确定目标业务密钥,并基于目标业务密钥和业务会话密钥密文,得到业务会话密钥,并基于业务会话密钥和业务密文信息,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。[0136] 本说明书实施例提供一种数据的处理方法,首先,可以通过安全通道保证业务密钥和业务密钥的标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0137] 实施例七[0138] 以上为本说明书实施例提供的数据的处理方法,基于同样的思路,本说明书实施例还提供一种数据的处理装置,如图7所示。[0139] 该数据的处理装置包括:通道建立模块701、数据发送模块702、数据接收模块703和业务处理模块704,其中:[0140] 通道建立模块701,用于基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;[0141] 数据发送模块702,用于通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;[0142] 数据接收模块703,用于接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;[0143] 业务处理模块704,用于基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0144] 本说明书实施例中,所述数据发送模块702,用于:[0145] 获取与所述终端设备预先协商确定的通道密钥;[0146] 基于所述通道密钥,对所述业务密钥、所述业务密钥的标识和所述终端设备的设备身份证书进行加密,得到目标加密信息;[0147] 通过所述安全通道将所述目标加密信息发送给所述终端设备,所述目标加密信息用于触发所述终端设备在所述安全元件中对所述目标加密信息进行解密,得到所述业务密钥、所述业务密钥的标识和所述终端设备的设备身份证书;[0148] 所述业务密文信息为所述终端设备在所述安全元件中基于所述业务会话密钥对所述目标业务的业务数据和所述终端设备的设备身份证书进行加密得到,所述业务处理模块704,用于:[0149] 基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据和所述终端设备的设备身份证书;[0150] 基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据,对所述目标业务进行处理。[0151] 本说明书实施例中,所述业务处理模块704,用于:[0152] 接收所述终端设备发送的第一签名信息和目标用户的用户标识,所述第一签名信息为所述终端设备在所述安全元件中基于业务身份密钥对所述目标业务的业务数据、所述终端设备的设备身份证书以及所述目标业务密钥的密钥标识进行签名得到,所述业务身份密钥为所述终端设备在所述安全元件中基于所述目标用户的用户标识和预先存储的设备身份密钥生成;[0153] 基于所述目标用户的用户标识和所述终端设备的设备身份密钥,生成业务身份密钥,并基于所述业务身份密钥、所述目标业务的业务数据、所述终端设备的设备身份证书以及所述目标业务密钥的密钥标识,生成第二签名信息;[0154] 基于所述第一签名信息和所述第二签名信息,对所述终端设备进行签名认证,并基于签名认证结果、所述设备身份认证结果和所述目标业务的业务数据,对所述目标业务进行处理。[0155] 本说明书实施例提供一种数据的处理装置,首先,可以通过安全通道保证业务密钥和业务密钥的标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0156] 实施例八[0157] 以上为本说明书实施例提供的数据的处理方法,基于同样的思路,本说明书实施例还提供一种数据的处理装置,所述数据的处理装置包含可信执行环境TEE以及基于加密硬件的安全元件,如图8所示。[0158] 该数据的处理装置包括:数据获取模块801、数据处理模块802和数据发送模块803,其中:[0159] 数据获取模块801,用于在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;[0160] 数据处理模块802,用于在所述安全元件中,基于所述业务会话密钥对所述目标业务的业务数据进行加密,得到业务密文信息,以及基于所述目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述数据的处理装置通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述数据的处理装置的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;[0161] 数据发送模块803,用于将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0162] 本说明书实施例中,所述装置还包括:[0163] 通道建立模块,用于所述安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立所述安全通道;[0164] 第一发送模块,用于通过所述安全通道接收所述服务器发送的业务密钥、业务密钥的密钥标识,并通过所述TEE将所述业务密钥和所述业务密钥的密钥标识传递至所述安全元件;[0165] 所述数据的处理模块802,用于:[0166] 获取存储的所述业务密钥中与所述目标业务对应的所述目标业务密钥,并基于所述目标业务密钥对所述业务会话密钥进行加密,得到所述业务会话密钥密文。[0167] 本说明书实施例中,所述数据获取模块801,用于:[0168] 在获取到目标业务的业务处理请求时,所述安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立所述安全通道;[0169] 通过所述安全通道接收所述服务器发送的与所述目标业务对应的目标业务密钥、所述目标业务密钥的密钥标识,并通过所述TEE将所述目标业务密钥和所述目标业务密钥的密钥标识传递至所述安全元件;[0170] 通过所述TEE中的可信应用获取所述目标业务的业务数据。[0171] 本说明书实施例中,所述数据获取模块801,用于:[0172] 接收所述服务器通过与所述安全元件之间的安全通道发送的所述数据的处理装置的设备身份证书,并将所述数据的处理装置的设备身份证书、所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;[0173] 所述基于所述业务会话密钥对所述目标业务的业务数据进行加密,得到业务密文信息,包括:[0174] 基于所述业务会话密钥对所述数据的处理装置的设备身份证书和所述目标业务的业务数据进行加密,得到所述业务密文信息。[0175] 本说明书实施例中,所述装置还包括:[0176] 密钥生成模块,用于在所述安全元件中,基于所述目标用户的用户标识和预先存储的设备身份密钥,生成业务身份密钥;[0177] 签名处理模块,用于基于所述业务身份密钥对所述目标业务的业务数据、所述数据的处理装置的设备身份证书以及所述业务密钥的密钥标识进行签名,得到第一签名信息;[0178] 所述数据发送模块803,用于:[0179] 将所述业务密钥的密钥标识、所述业务密文信息、所述第一签名信息以及所述业务会话密钥密文发送给服务器,所述第一签名信息用于触发所述服务器对所述数据的处理装置进行签名认证。[0180] 本说明书实施例中,所述装置还包括:[0181] 结果接收模块,用于接收所述服务器返回的加密后的所述目标业务的处理结果;[0182] 业务处理模块,用于所述TEE中的可信应用通过APDU指令将所述加密后的所述目标业务的处理结果发送至所述安全元件,所述加密后的所述目标业务的处理结果用于触发所述数据的处理装置在所述安全元件中对所述加密后的所述目标业务的处理结果进行解密,得到所述目标业务的处理结果,并基于所述目标业务的处理结果对所述目标业务的业务数据进行更新处理。[0183] 本说明书实施例提供一种数据的处理装置,首先,可以通过安全通道保证目标业务密钥和目标业务密钥的密钥标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0184] 实施例九[0185] 基于同样的思路,本说明书实施例还提供一种数据的处理设备,如图9所示。[0186] 数据的处理设备可因配置或性能不同而产生比较大的差异,可以包括一个或一个以上的处理器901和存储器902,存储器902中可以存储有一个或一个以上存储应用程序或数据。其中,存储器902可以是短暂存储或持久存储。存储在存储器902的应用程序可以包括一个或一个以上模块(图示未示出),每个模块可以包括对数据的处理设备中的一系列计算机可执行指令。更进一步地,处理器901可以设置为与存储器902通信,在数据的处理设备上执行存储器902中的一系列计算机可执行指令。数据的处理设备还可以包括一个或一个以上电源903,一个或一个以上有线或无线网络接口904,一个或一个以上输入输出接口905,一个或一个以上键盘906。[0187] 具体在本实施例中,数据的处理设备包括有存储器,以及一个或一个以上的程序,其中一个或者一个以上程序存储于存储器中,且一个或者一个以上程序可以包括一个或一个以上模块,且每个模块可以包括对数据的处理设备中的一系列计算机可执行指令,且经配置以由一个或者一个以上处理器执行该一个或者一个以上程序包含用于进行以下计算机可执行指令:[0188] 基于与终端设备的安全元件具有的相同通道建立规则,与所述终端设备的安全元件之间建立安全通道;[0189] 通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,所述业务密钥和所述业务密钥的标识用于触发所述终端设备通过TEE将所述业务密钥和所述业务密钥的标识存储于所述终端设备的安全元件中;[0190] 接收所述终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,所述业务密文信息为所述终端设备在所述安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,所述业务会话密钥密文为所述终端设备在所述安全元件中基于所述目标业务密钥对所述业务会话密钥进行加密得到,所述业务会话密钥为所述终端设备在所述TEE中生成的与所述目标业务对应的密钥;[0191] 基于所述目标业务密钥的密钥标识,确定所述目标业务密钥,并基于所述目标业务密钥和所述业务会话密钥密文,得到所述业务会话密钥,并基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0192] 可选地,所述通过所述安全通道将业务密钥和所述业务密钥的标识发送给所述终端设备,包括:[0193] 获取与所述终端设备预先协商确定的通道密钥;[0194] 基于所述通道密钥,对所述业务密钥、所述业务密钥的标识和所述终端设备的设备身份证书进行加密,得到目标加密信息;[0195] 通过所述安全通道将所述目标加密信息发送给所述终端设备,所述目标加密信息用于触发所述终端设备在所述安全元件中对所述目标加密信息进行解密,得到所述业务密钥、所述业务密钥的标识和所述终端设备的设备身份证书;[0196] 所述业务密文信息为所述终端设备在所述安全元件中基于所述业务会话密钥对所述目标业务的业务数据和所述终端设备的设备身份证书进行加密得到,所述基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行处理,包括:[0197] 基于所述业务会话密钥和所述业务密文信息,得到所述目标业务的业务数据和所述终端设备的设备身份证书;[0198] 基于所述终端设备的设备身份证书对所述终端设备进行设备身份认证,并基于设备身份认证结果和所述目标业务的业务数据,对所述目标业务进行处理。[0199] 可选地,所述基于设备身份认证结果和所述目标业务的业务数据,对所述目标业务进行处理,包括:[0200] 接收所述终端设备发送的第一签名信息和目标用户的用户标识,所述第一签名信息为所述终端设备在所述安全元件中基于业务身份密钥对所述目标业务的业务数据、所述终端设备的设备身份证书以及所述目标业务密钥的密钥标识进行签名得到,所述业务身份密钥为所述终端设备在所述安全元件中基于所述目标用户的用户标识和预先存储的设备身份密钥生成;[0201] 基于所述目标用户的用户标识和所述终端设备的设备身份密钥,生成业务身份密钥,并基于所述业务身份密钥、所述目标业务的业务数据、所述终端设备的设备身份证书以及所述目标业务密钥的密钥标识,生成第二签名信息;[0202] 基于所述第一签名信息和所述第二签名信息,对所述终端设备进行签名认证,并基于签名认证结果、所述设备身份认证结果和所述目标业务的业务数据,对所述目标业务进行处理。[0203] 此外,具体在本实施例中,数据的处理设备还可以包含可信执行环境TEE以及基于加密硬件的安全元件,数据的处理设备包括有存储器,以及一个或一个以上的程序,其中一个或者一个以上程序存储于存储器中,且一个或者一个以上程序可以包括一个或一个以上模块,且每个模块可以包括对数据的处理设备中的一系列计算机可执行指令,且经配置以由一个或者一个以上处理器执行该一个或者一个以上程序包含用于进行以下计算机可执行指令:[0204] 在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,以及生成与所述目标业务对应的业务会话密钥,并将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;[0205] 在所述安全元件中,基于所述业务会话密钥对所述目标业务的业务数据进行加密,得到业务密文信息,以及基于所述目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文;所述目标业务密钥和所述目标业务密钥的密钥标识为所述数据的处理设备通过安全通道从服务器接收到的,并通过所述TEE传递至所述安全元件,所述安全通道为所述数据的处理设备的安全元件基于与所述服务器具有的相同通道建立规则,与所述服务器之间建立的通道;[0206] 将所述目标业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,所述目标业务密钥的密钥标识用于触发所述服务器确定所述目标业务密钥,所述目标业务密钥用于触发所述服务器对所述业务会话密钥密文进行解密,得到所述业务会话密钥,所述业务会话密钥用于触发所述服务器对所述业务密文信息进行解密,得到所述目标业务的业务数据,以基于所述目标业务的业务数据对所述目标业务进行业务处理。[0207] 可选地,在所述在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据之前,还包括:[0208] 所述安全元件基于与完成设备认证的所述服务器具有的相同通道建立规则,与所述服务器之间建立所述安全通道;[0209] 通过所述安全通道接收所述服务器发送的业务密钥、业务密钥的密钥标识,并通过所述TEE将所述业务密钥和所述业务密钥的密钥标识传递至所述安全元件;[0210] 所述基于所述目标业务密钥对所述业务会话密钥进行加密,得到业务会话密钥密文,包括:[0211] 获取存储的所述业务密钥中与所述目标业务对应的所述目标业务密钥,并基于所述目标业务密钥对所述业务会话密钥进行加密,得到所述业务会话密钥密文。[0212] 可选地,所述在获取到目标业务的业务处理请求时,通过所述TEE中的可信应用获取所述目标业务的业务数据,包括:[0213] 在获取到目标业务的业务处理请求时,所述安全元件基于与完成设备认证的所述服务器具有的相同通道建立规则,与所述服务器之间建立所述安全通道;[0214] 通过所述安全通道接收所述服务器发送的与所述目标业务对应的目标业务密钥、所述目标业务密钥的密钥标识,并通过所述TEE将所述目标业务密钥和所述目标业务密钥的密钥标识传递至所述安全元件;[0215] 通过所述TEE中的可信应用获取所述目标业务的业务数据。[0216] 可选地,所述将所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件,包括:[0217] 接收所述服务器通过与所述安全元件之间的安全通道发送的所述数据的处理设备的设备身份证书,并将所述数据的处理设备的设备身份证书、所述目标业务的业务数据和所述业务会话密钥传递至所述安全元件;[0218] 所述基于所述业务会话密钥对所述目标业务的业务数据进行加密,得到业务密文信息,包括:[0219] 基于所述业务会话密钥对所述数据的处理设备的设备身份证书和所述目标业务的业务数据进行加密,得到所述业务密文信息。[0220] 可选地,在所述将所述业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器之前,还包括:[0221] 在所述安全元件中,基于所述目标用户的用户标识和预先存储的设备身份密钥,生成业务身份密钥;[0222] 基于所述业务身份密钥对所述目标业务的业务数据、所述数据的处理设备的设备身份证书以及所述业务密钥的密钥标识进行签名,得到第一签名信息;[0223] 所述将所述业务密钥的密钥标识、所述业务密文信息,以及所述业务会话密钥密文发送给服务器,包括:[0224] 将所述业务密钥的密钥标识、所述业务密文信息、所述第一签名信息以及所述业务会话密钥密文发送给服务器,所述第一签名信息用于触发所述服务器对所述数据的处理设备进行签名认证。[0225] 可选地,所述方法还包括:[0226] 接收所述服务器返回的加密后的所述目标业务的处理结果;[0227] 所述TEE中的可信应用通过APDU指令将所述加密后的所述目标业务的处理结果发送至所述安全元件,所述加密后的所述目标业务的处理结果用于触发所述终端设备在所述安全元件中对所述加密后的所述目标业务的处理结果进行解密,得到所述目标业务的处理结果,并基于所述目标业务的处理结果对所述目标业务的业务数据进行更新处理。[0228] 本说明书实施例提供一种数据的处理设备,首先,可以通过安全通道保证业务密钥和业务密钥的标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0229] 实施例十[0230] 本说明书实施例还提供一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现上述数据的处理方法实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。其中,所述的计算机可读存储介质,如只读存储器(Read?OnlyMemory,简称ROM)、随机存取存储器(RandomAccessMemory,简称RAM)、磁碟或者光盘等。[0231] 本说明书实施例提供一种计算机可读存储介质,通过基于终端设备的安全元件具有的相同通道建立规则,与终端设备的安全元件之间建立安全通道,通过安全通道将业务密钥和业务密钥的标识发送给终端设备,业务密钥和业务密钥的标识用于触发终端设备通过TEE将业务密钥和业务密钥的标识存储于终端设备的安全元件中,接收终端设备发送的目标业务密钥的密钥标识、业务密文信息,以及业务会话密钥密文,业务密文信息为终端设备在安全元件中基于业务会话密钥对目标业务的业务数据进行加密得到,业务会话密钥密文为终端设备在安全元件中基于目标业务密钥对业务会话密钥进行加密得到,业务会话密钥为终端设备在TEE中生成的与目标业务对应的密钥,基于目标业务密钥的密钥标识,确定目标业务密钥,并基于目标业务密钥和业务会话密钥密文,得到业务会话密钥,并基于业务会话密钥和业务密文信息,得到目标业务的业务数据,以基于目标业务的业务数据对目标业务进行业务处理。首先,可以通过安全通道保证业务密钥和业务密钥的标识在传输过程中的安全性,其次,由于安全元件能够提供硬件级别的安全的存储,通过物理手段确定数据不会流出芯片,即使终端设备被恶意第三方获。钥梢员Vぐ踩内的数据安全,因此,可以通过安全元件保证终端设备内数据的安全性、机密性和完整性。另外,安全元件还可以提供安全的密钥运行环境,因此,在安全元件中生成的业务密文信息以及业务会话密钥密文的安全性高,服务器基于业务密文信息和业务会话密钥密文对目标业务进行处理的过程安全性高。且终端设备仅将目标业务密钥的密钥标识发送给服务器,可以通过密钥不出域的方式保证业务密钥的安全性,提高业务处理过程中的安全性。[0232] 上述对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。[0233] 在20世纪90年代,对于一个技术的改进可以很明显地区分是硬件上的改进(例如,对二极管、晶体管、开关等电路结构的改进)还是软件上的改进(对于方法流程的改进)。然而,随着技术的发展,当今的很多方法流程的改进已经可以视为硬件电路结构的直接改进。设计人员几乎都通过将改进的方法流程编程到硬件电路中来得到相应的硬件电路结构。因此,不能说一个方法流程的改进就不能用硬件实体模块来实现。例如,可编程逻辑器件(ProgrammableLogicDevice,PLD)(例如现场可编程门阵列(FieldProgrammableGateArray,FPGA))就是这样一种集成电路,其逻辑功能由用户对器件编程来确定。由设计人员自行编程来把一个数字系统“集成”在一片PLD上,而不需要请芯片制造厂商来设计和制作专用的集成电路芯片。而且,如今,取代手工地制作集成电路芯片,这种编程也多半改用“逻辑编译器(logiccompiler)”软件来实现,它与程序开发撰写时所用的软件编译器相类似,而要编译之前的原始代码也得用特定的编程语言来撰写,此称之为硬件描述语言(HardwareDescriptionLanguage,HDL),而HDL也并非仅有一种,而是有许多种,如ABEL(AdvancedBooleanExpressionLanguage)、AHDL(AlteraHardwareDescriptionLanguage)、Confluence、CUPL(CornellUniversityProgrammingLanguage)、HDCal、JHDL(JavaHardwareDescriptionLanguage)、Lava、Lola、MyHDL、PALASM、RHDL(RubyHardwareDescriptionLanguage)等,目前最普遍使用的是VHDL(Very?High?SpeedIntegratedCircuitHardwareDescriptionLanguage)与Verilog。本领域技术人员也应该清楚,只需要将方法流程用上述几种硬件描述语言稍作逻辑编程并编程到集成电路中,就可以很容易得到实现该逻辑方法流程的硬件电路。[0234] 控制器可以按任何适当的方式实现,例如,控制器可以采取例如微处理器或处理器以及存储可由该(微)处理器执行的计算机可读程序代码(例如软件或固件)的计算机可读介质、逻辑门、开关、专用集成电路(ApplicationSpecificIntegratedCircuit,ASIC)、可编程逻辑控制器和嵌入微控制器的形式,控制器的例子包括但不限于以下微控制器:ARC625D、AtmelAT91SAM、MicrochipPIC18F26K20以及SiliconeLabsC8051F320,存储器控制器还可以被实现为存储器的控制逻辑的一部分。本领域技术人员也知道,除了以纯计算机可读程序代码方式实现控制器以外,完全可以通过将方法步骤进行逻辑编程来使得控制器以逻辑门、开关、专用集成电路、可编程逻辑控制器和嵌入微控制器等的形式来实现相同功能。因此这种控制器可以被认为是一种硬件部件,而对其内包括的用于实现各种功能的装置也可以视为硬件部件内的结构。或者甚至,可以将用于实现各种功能的装置视为既可以是实现方法的软件模块又可以是硬件部件内的结构。[0235] 上述实施例阐明的系统、装置、模块或单元,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机。具体的,计算机例如可以为个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任何设备的组合。[0236] 为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本说明书一个或多个实施例时可以把各单元的功能在同一个或多个软件和/或硬件中实现。[0237] 本领域内的技术人员应明白,本说明书的实施例可提供为方法、系统、或计算机程序产品。因此,本说明书一个或多个实施例可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本说明书一个或多个实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD?ROM、光学存储器等)上实施的计算机程序产品的形式。[0238] 本说明书的实施例是参照根据本说明书实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据的处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据的处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。[0239] 这些计算机程序指令也可存储在能引导计算机或其他可编程数据的处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。[0240] 这些计算机程序指令也可装载到计算机或其他可编程数据的处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。[0241] 在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。[0242] 内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flashRAM)。内存是计算机可读介质的示例。[0243] 计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD?ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitorymedia),如调制的数据信号和载波。[0244] 还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。[0245] 本领域技术人员应明白,本说明书的实施例可提供为方法、系统或计算机程序产品。因此,本说明书一个或多个实施例可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本说明书一个或多个实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD?ROM、光学存储器等)上实施的计算机程序产品的形式。[0246] 本说明书一个或多个实施例可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本说明书一个或多个实施例,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地和远程计算机存储介质中。[0247] 本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。[0248] 以上所述仅为本说明书的实施例而已,并不用于限制本说明书。对于本领域技术人员来说,本说明书可以有各种更改和变化。凡在本说明书的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本说明书的权利要求范围之内。

专利地区:浙江

专利申请日期:2022-05-31

专利公开日期:2024-11-29

专利公告号:CN115021911B


以上信息来自国家知识产权局,如信息有误请联系我方更正!
该专利所有权非本平台所有,我方无法提供专利权所有者联系方式,请勿联系我方。
电话咨询
到底部
搜本页
回顶部
开云优惠体育(中国)官网 — 开云优惠体育app下载