为什么微信指纹支付支持机型支付的指纹储存在手机里,支付宝的存储在

注册花火通行证,没有账号
智能硬件分类
&>&&>& > 正文
分享文章到微信
关注花火网微信公众号
  魅蓝Note5发布,支持微信/支付宝指纹支付。昨天下午,魅族发布全新的智能手机魅蓝Note5。3GB内存16GB存储空间售899元,32GB存储空间售999元,4GB内存64GB存储空间售1499元。  魅蓝Note系列自推出以来,就受到用户们的喜爱和追捧。如今,魅蓝Note系列销量超过2000万台。  全新魅蓝Note5凝聚了金属一体化机身和纳米注塑天线,机身线条硬朗分明。魅蓝Note5发布 支持微信 支付宝指纹支付  魅蓝Note5搭载5.5英寸1080P全高清屏幕,2.5D玻璃覆盖之上,呈现更为自然立体的观感。全新智能护眼功能,开启后能为长时观看屏幕带来更健康的体验。传承家族式mBack腰圆键,带来优秀的指纹识别体验,支持微信/支付宝指纹支付。  魅蓝Note5采用新一代八核64位处理器,峰值频率可达到1.8GHz,最高配备4GB高速大内存,存储容量可按需挑选适用的6GB/32GB,或者充足的64GB,并支持最大128GB容量TF卡扩展。  电池续航方面,虽然魅蓝Note5薄至8.1mm,依旧搭载4000mAh典型值大电池。魅蓝Note5配备了新一代安全快充,只需90分钟即可充满,比上一代产品节省了40%的时间。超高效能比处理器,大电池加持,以及Flyme的续航内核的优化,令魅蓝Note5拥有目前魅族全系产品的最强续航。魅蓝Note5发布 支持微信 支付宝指纹支付  拍照方面,魅蓝Note5后置摄像头选用了1300万像素CMOS,前置500万像素?/2.0大光圈摄像头。  魅蓝Note5全网通公开版支持中国移动、中国联通及中国电信三大运营商网络制式,6模18频的强大覆盖,双卡双待支持盲插,出国游玩不仅可以选用Flyme国际流量,更可以直接漫游。此外,全新的Flyme
6系统也将优先适配魅蓝Note5 。  文章转载于新华网。
加载更多新闻
Copyright @
HUAHUO.COM, All Rights Reserved. 版权所有 花火网打开微信“扫一扫”,分享到朋友圈
更多有趣好玩的内容
尽在品玩微信公众号
PingWest品玩移动客户端
PingWest账号登录
微信扫码登录
var initposts = [{"title":"\u\u661f\u548c\u534e\u4e3a\ub\u673a\u4e0a\uff0c\u4f60\u5df2\u7ecf\u53ef\u4ee5\u\u7eb9\u53d6\u4ee3\u652f\u4ed8\u5b9d\u5bc6\u7801","imgurl":"http:\/\/cdn.pingwest.com\/wp-content\/uploads\/2014\/09\/IMG_2380.jpg","is_hailuo":0,"name":"\u4e66\u4e0a","comnum":"10","cat":"\u65b0\u95fb","caturl":"http:\/\/www.pingwest.com\/category\/news\/","wburl":"http:\/\/service.weibo.com\/share\/share.php?appkey=&url=http:\/\/www.pingwest.com\/huawei-mate7\/&ralateUid=&title=\u\u4e09\u661f\u548c\u534e\u4e3a\ub\u673a\u4e0a\uff0c\u4f60\u5df2\u7ecf\u53ef\u4ee5\u\u7eb9\u53d6\u4ee3\u652f\u4ed8\u5b9d\u5bc6\u&pic=http:\/\/cdn.pingwest.com\/wp-content\/uploads\/2014\/09\/IMG_2380.jpg","contenthtml":"\n\u5728\u4eca\u5e747\ud\u65ec\uff0c\u652f\u4ed8\u5b9d\u5df2\u7ecf\u548c\u4e09\u661fGalaxy S5\uc\uff0c\u652f\u\u64e6\u5f0f\u\u652f\u4ed8\u\u51b3\u65b9\u\u800c\u5\u65e5\u534e\u4e3a\u53d1\u5e03\ue\u4e3aAscend\u00a0Mate\u00a07\u65b0\u673a\u4e2d\uff0c\ua\u578b\u7684\u80cc\u90e8\u6444\u50cf\ub\u90e8\uff0c\u\u4e2a\u65b9\u5f62\u\u522b\u533a\uff0c\u\u7ecf\u5f55\u\u7eb9\ub\u\u538b\uff0c\u5c31\u80fd\u53d6\u4ee3\u652f\u4ed8\u5bc6\u\n\ue\u4e3a\u\u51b3\u65b9\ud\uff0c\u\u\u\ue\u4e3a\u624b\u673aAscend\u00a0Mate\u00a07\u4e2d\u8bbe\u7f6e\u4e2d\uff0c\u5f55\u\u7eb9\u\u548c\u82f9\u679cTouch ID\u5f55\u\u5f0f\u7c7b\u4f3c\uff0c\u\u\u\u7eb9\u8bc6\u522b\u533a\u57df\uff0c\u53d8\ub\u\u4e0d\u540c\u89d2\u5ea6\ub\uff0c\u4fdd\u\u7eb9\u4fe1\u606f\u80fd\u591f\u5f55\u5165\u8fdb\u53bb\u3002\u7cfb\u7edf\u4f1a\u4e0d\u505c\u63d0\u793a\u4f60\u201c\u611f\u\u52a8\u540e\u518d\u62ac\u8d77\u624b\u6307\u91cd\u590d\u5f55\ud\u3002\u8bbe\u7f6e\u5b8c\ue\uff0c\u652f\u4ed8\u5b9d\u\u5bcc\u6a21\u5757\uff0c\u5f00\u8d77\u\u652f\u4ed8\u540e\uff08\u\u624b\u673a\u9a8c\u8bc1\uc\u8bc1\uff09\uff0c\u5c31\u53ef\u4ee5\ue\u4e3a\u624b\u673a\u4e2d\u8fdb\u884c\u\u3002\n\u636e\u534e\u4e3a\u6d88\u8d39\ua\u52a1\u624b\u673a\u7ebf\u526f\u603b\u88c1\u674e\u5c0f\u9f99\u4ecb\u7ecd\uff1a\ue\u4e3a\u624b\u673a\u4e2d\u5f55\u\u662f\u\u\u7eb9\u\u5f81\u503c\uff08\ue\u\u7b26\u4e32\uff09\uff0c\u5e76\u4e0d\u662f\u5b8c\u\u\u56fe\u50cf\u\u\u4f7f\u\uff0c\u53ea\u\u914d\u4e00\u4e9b\u\u503c\uff0c\u5c31\u5b8c\u\u4e00\u6b21\uc\uff0c\u4ece\u800c\u505a\u5\uf\u89e3\u\u8fd9\u4e9b\ue\u4f1a\u88ab\u5b58\u50a8\u\u9e9f\u82af\ua\u7684Trust Zone\u4e2d\uff0c\u\u4e2a\u533a\u57df\u4e2d\u6709\u81ea\u5df1\u72ec\u7acb\u7684\u7cfb\u7edfSecure OS\u5b8c\u\u9a8c\u8ba1\u7b97\uff0c\u8fd9\u90e8\u\ue\u4fe1\u606f\u4e0e\u624b\u673a\u\u4ed6\u90e8\u\u636e\u5e76\u4e0d\u76f8\u901a\ub\u673a\u51fa\u\uff0cSecure OS\u53ea\u80fd\u88ab\u\u4e00\u6b21\u\u\u\ue\u901a\u8fc7AES 256\u7b97\u6cd5\u52a0\u5bc6\u4fdd\u5b58\uff0c\u5e76\u7531RSA \ue\u540d\u4fdd\u62a4\u3002\n\u76f8\u5f53\u4e8e\u82f9\u679c\u5728Touch ID\u4e2d\uff0c\u7ed9\u624b\u673a\uaf\u\u95e8\u8bbe\u7f6e\u\u4e2a\u72ec\u7acb\u7684\u5b89\u\u5757Secure Enclave\uff0c\u534e\u4e3aAscend\u00a0Mate\u00a07\u4e5f\u\u56fe\uc\u4ef6\u90e8\u5206\uff0c\u4fdd\u8bc1\u652f\u4ed8\u5728Android\u7cfb\u7edf\u4e0b\u\u\u652f\u4ed8\u5b9d\u\u652f\u4ed8\u4ea7\u54c1\u7ecf\u\u7acb\u7434\u4ecb\u7ecd\uff1a\u8fd9\u90e8\u\uf\uf\u4ed8\u5b9d\u8fd9\u7aef\uc\u7b7e\u8fc7\u7a0b\uff0c\u201c\u63a5\u53e3\u53ea\u662f\u544a\u8bc9\u7b2c\u4e09\u65b9\uff0c\u8ba4\u8bc1\u662f\ua\u8fc7\u\u636e\u201d\u\u8fd9\u5957\u7cfb\u7edf\u4e5f\u662f\u534e\u4e3a\u548c\u652f\u4ed8\u5b9d\uc\u5f00\u53d1\u\u\u51b3\u7cfb\u7edf\uff0c\u672a\ua\u\u591a\u\u4e2d\u8fdb\u884c\u63a8\u5e7f\u3002\n\u5468\u7acb\u7434\u4ecb\u7ecd\uff0c\u534e\u4e3a\u\u51b3\u65b9\u6848\uff0c\u548c\u652f\u4ed8\u5b9d\u6b64\u524d\u4e0e\u4e09\u661f\uc\u\u672f\u5e76\u4e0d\u4e00\u\u\u\u661f\u\u7eb9\u6ed1\u64e6\u5f0f\u89e3\u9501\uff0c\u\u7eb9\u8bc6\u522b\uf\u65b9\uf\u\u56fd\u\u\uf\uff08Validity\u516c\u53f8\uff09\uff0c\u8f6f\u4ef6\u90e8\u\ueAndroid\u672c\u8eab\ua\ud\u80fd\u505a\u5230100%\u\u5168\uff0c\u\u5728Galaxy S5\u4e0a\u\u8bc6\u522b\u652f\u4ed8\ua\ua\uff0c\u4e0e\u652f\u4ed8\u5b9d\uf\u989d\u514d\u5bc6\u\u989d\u8bbe\u7f6e\u4e00\u81f4\u3002\n\u652f\u4ed8\u5b9d\u\u7eb9\u652f\u4ed8\u76ee\u524d\u53ea\u652f\u\u8d39\uc\u8d26\u3001\u5feb\uf\u4ed8\uff0c\u4f46\u662f\u4f59\u989d\u5b9d\u\uf\u80fd\u8fd8\u4e0d\u652f\u\u652f\u4ed8\u5b9d\u\u7acb\u\u91ca\u79f0\uff0c\u\u\u54c1\u8fd8\u63a8\u51fa\u4e0d\u4e45\uff0c\u\u\u9a8c\u548c\u5b89\ua\uf\u\u\u5b9a\u\u\nPingWest\u\u9a8c\u65f6\u53d1\u73b0\uff0c\uc\ue\u4e3a\u624b\u673a\u5185\u91cd\u590d\u5f55\uf\u\u\uff0c\u7cfb\u7edf\u4f1a\u63d0\u793a\u4f60\u\u4fe1\u606f\u5df2\u7ecf\u5f55\u\u534e\u4e3a\ue\u5c0f\u9f99\u8bf4\uff0c\u76ee\u524d\u624b\u673a\u652f\u6a\u4e3b\u4eba\u\uff0c\u548c1\u4e2a\u8bbf\u5ba2\u\ue\u4e3a\u9ad8\u7ea7\u4ea7\u54c1\u89c4\u5212\u7ecf\u\u5c27\u544a\u8bc9PingWest\uff1a\u201c\u5\u65e5\u4ea7\u54c1\u6b63\u5f0f\u53d1\u5e03\u540e\uff0c\u4f1a\u5f00\u653e\u4e13\u95e8\u7684API\u63a5\u53e3\u7ed9\u7b2c\u4e09\u65b9App\u4f7f\u7528\uff0c\u4f46\u76ee\u524d\u4ec5\uf\u4ed8\u5b9d\u4e00\u5bb6\uc\u4f19\u4f34\ud\n\uf\u4eba\uff08ID\uff1aguixingren123\uff09\u626b\u\u6ce8\uf\u4eba\u516c\u4f17\u53f7\uff0c\u4e3a\u4f60\u8bb2\u8ff0\ue\u\u\u5207\n","gtime":"","taghtml":"当前位置 & &
& 被iOS歧视:微信支付无视指纹Android手机
被iOS歧视:微信支付无视指纹Android手机
19:14:35&&出处:快科技 作者:
编辑:随心 &&)
让小伙伴们也看看:
阅读更多:
好文共享:
文章观点支持
文章价值打分
当前文章打分0 分,共有0人打分
[01-05][01-05][01-05][01-05][01-05][01-05][01-05][01-04][01-04][01-04]
登录驱动之家
没有帐号?
用合作网站帐户直接登录平板/笔记本
终端云服务专区
微信指纹录入以后,支付的时候报错
&独步江湖&
来自:华为Mate7 MT7-CL00
571版本,每次重新使能微信支付使用指纹以后,指纹支付会好几天。但是过两天就提示指纹验证失败。还有人遇到类似情况?升级571以后,手机已经双清。默认存储为内置SD卡。
width:100%">
&炉火纯青&
来自:浏览器
现在暂不支持微信指纹支付,如果支付宝指纹支付,可以先在华为应用市场下载安装最新版本的支付宝客户端体验使用。通过支付宝在我的-设置-帐户与安全-安全中心-安全保护工具-指纹中打开指纹支付功能,按提示操作并重启尝试。
为啥?之前一直可以的,是微信那边的原因?&
我都是用的谷歌商店的微信和支付宝版本,支付宝一直可以,微信最近几个月不行了。&
width:100%">
&独步江湖&
来自:浏览器
571我的也一样,以前可以用,现在微信指纹支付显示系统忙
那就不是我的个例了。&
width:100%">
&初窥门径&
来自:华为Mate7 MT7-CL00
我也一样,求解决
会不会是mate7的指纹模块有漏洞,被微信封掉了?&
width:100%">
&初窥门径&
来自:浏览器
我的也是系统忙不能支付
width:100%">
&独步江湖&
来自:浏览器
我的也是系统忙不能支付
自驾空调童鞋你好呢~你的爱机现在暂不支持微信指纹支付,如果支付宝指纹支付,可以先在华为应用市场下载安装最新版本的支付宝客户端体验使用。通过支付宝在我的-设置-帐户与安全-安全中心-安全保护工具-指纹中打开指纹支付功能,按提示操作并重启尝试。希望对你有用呢~
width:100%">
&独步江湖&
来自:华为Mate7 MT7-CL00
今天看新闻,才知道这个问题是华为和腾讯杠上了。根因在于华为想使用微信的聊天记录做一些智能分析的工作。这个被腾讯认为动了他的奶酪,所以,你懂的。
width:100%">
好基友勋章
花粉好机友,注册时间大于99天
1000万花粉
纪念花粉俱乐部注册花粉数超过1000万
越来越好玩静物红梅迎春到【细细冬雨】每个城市都有它温柔的一面伊河观日出
花粉客户端
Make it Possible
Make your device special
华为云服务
Huawei cloud services
音乐播放器
Huawei Music
Huawei Vmall
关注花粉俱乐部
举报邮箱:
|关注花粉俱乐部:
Copyright (C)
华为软件技术有限公司 版权所有 保留一切权利451被浏览295,798分享邀请回答22795 条评论分享收藏感谢收起github.com/Tencent/soter/ 查看所有接口代码(顺便给个star是最好的哈哈哈,当然非常欢迎使用它,并提issue和PR)。所有谣言不攻自破,可以自己看看微信到底传了指纹图案没!另外,本人主用机已经换成小米六,真的很好用!开头利益相关:微信指纹支付方案(SOTER)技术负责人。更新:1. 对方已经明确承认是传谣,因此去掉挂人内容。希望大家还是不要轻易被谣言蒙蔽。强调一遍:微信不会以任何形式拿到用户的指纹图案。
2. 将之前的回答删掉,全文引用SOTER官方公众号的内容(其实就是将我之前的回答整理了一遍,同事帅哥帮忙整理真的比我之前写的结构棒多了)
3. 依然欢迎大家在评论区讨论,以及提出有建设性的疑问。官方方案说明链接地址:下面是全文引用:指纹识别已经潜移默化地走入我们的生活。微信用户每天都会使用指纹认证进行微信支付,而Android手机微信支付底层的指纹能力,采用的是SOTER指纹认证方案。SOTER指纹认证方案,无需读取用户的指纹信息,而且在Android 6.0的基础上进行了安全加固,每一个终端都有一个独一无二的密钥,保障了指纹认证的安全性,即使手机被root破解,获得了最高管理权限,指纹也无法被劫持,保障了方案的高安全性。▌SOTER方案的原理?SOTER使用的是RSA-2048非对称算法的密钥链进行签名和验签,不要求设备厂商上传用户指纹。对于业内人士来说,可以直接看这篇文章,里面详细介绍了SOTER的原理与实现。对于普通用户,下面我们讲一个生活场景的类比故事,来帮助大家理解SOTER的安全特性。故事开始前,先给大家科普一下故事中涉及到的名词概念和人物关系: 名词概念
签名:在什么场景下你会签名?大到国家文件,小到吃饭刷信用卡——总结一下,签名就是需要你来授权的过程,签名有一个很重要的特点,就是不可伪造,同样的一段字符串ABC,每个人写出来的形状都是不一样的。 ○
私钥:其中,签名者就对应非对称密钥中的『私钥』。○
公钥: 那谁来认证这个签名是不是你签的?——『警察』。只有刑警队里边的专业人员才能看出来这个是不是你本人的签名。这里的『警察』,就对应非对称密钥里边的『公钥』。 ○
验签: 同时,密码世界里边的『警察』和现实中的警察稍有不同,现实中的警察谁的签名都能认证,但是密码世界的『警察』是专人专配的,『警察』只能认证『一个人』的签名。也就是说,一个公钥只能针对特定的那个私钥签出来的字进行认证。这个过程密码学中叫做『验签』。 ○ TEE: 同时还有一个概念叫『TEE』(Trusted Execution Environment),这个你可以类比为现实世界中的『监狱』。不同的是,这个『监狱』里边的人都是无期徒刑,而且没有探亲机制。这个监狱目前没有有效的『劫狱』手段,也就是说TEE中的数据除非主动给出,否则无论如何外部都是拿不到、甚至见不到的。(TEE目前没有有破解手段,即使手机被root,TEE依然安全)。 人物关系
TEE:是『监狱』,『监狱』里边还有一个『妇幼保健院』,可以随时『生』出一对密钥。ATTK家族是大哥,ASK家族是『妇幼保健院』生出的二哥,AuthKey家族是保健院生出的小弟。(ATTK→ASK→AuthKey) ○
pri后缀:『监狱』内的『犯人』。 ○
pub后缀:『公安局』内的『警察』。 故事内容 / 壹 /目前,所有支持SOTER的设备都有这样一个『监狱』,『监狱』里边的人外面谁都看不见 。SOTER设备在出厂之前就有一对ATTK孪生兄弟:ATTK_pri、ATTK_pub。ATTK_pri 要继续在『监狱』里呆着。ATTK_pub 则去了『公安局』当了『警察』。在『监狱』里呆着的那位ATTK_pri就负责给别人签名,他签了名,然后送给ATTK_pub『警察』 验证签名。ATTK_pub一看这个签名来自ATTK_pri,必须信赖,于是就会办他要求的事情。 技术描述:所有支持SOTER的设备都有TEE,设备出厂之前即通过产线工具下给TEE下达命令生成非对称密钥私 ATTK_pri 并保存在RMPB中,保证无人可以读取。同时导出公钥 ATTK_pub ,并通过微信公众平台接口传输到微信TAM服务器/ 贰 /但是每天求 ATTK_pri 签名的人太多了,怎么办?于是他想到一个好办法,他让『监狱』里的『妇幼保健院』再造一对ASK兄弟,ASK_pri 留在『监狱』,ASK_pub 送到『警察局』。『警察』得确认ASK_pub 是从安全的『监狱』过来的,于是ATTK_pri就把它的全名给写在了一张纸条上,给 ASK_pub 说:"到了『警察局』,你就把这张纸条交给 ATTK_pub,他看到我的字,就知道你来自这个『监狱』,你就能进『警察局』,后面,你就认证你大哥 ASK_pri 的签名就好了"。于是 ASK_pub 就这么进了『警察局』,同时 ATTK_pri 不负责别的事情,只负责签名送人去『警察局』。技术描述:SOTER方案会针对每一个应用(如微信)生成一对应用密钥(ASK),私钥保存在安全区域,公钥ASK_pub由ATTK_pri进行签名,并将签名串和公钥本身传输到应用服务器。应用服务器通过后台接口请求ATTK_pub认证签名串,认证成功之后应用存储ASK_pub在后台/ 叁 /『监狱』里的ASK_pri也觉得累,虽然只负责微信家的业务,但场景太多,支付、公众号授权等等。于是,他模仿ATTK_pri的做法,让『妇幼保健院』生出一对密钥兄弟AuthKey_pri和AuthKey_pub,并使用相同的办法将AuthKey_pub送到了『警察局』,AuthKey_pri留在『监狱』。所不同的是,这一次验证ASK_pri签名的人变成了自家兄弟ASK_pub。
技术描述:对应用中的每一个业务,SOTER均建议应用生成专门的AuthKey进行业务签名、验签隔离。AuthKey生成之后,私钥AuthKey_pri存储在设备安全区域,AuthKey_pub由ASK_pri签名发送到应用服务器,使用ASK_pub验签通过之后由应用自行存储。
/ 肆 /ATTK兄弟作为大哥,只负责认证ASK,ASK兄弟又负责认证AuthKey兄弟。只要小弟签名了,就代表大哥签名了,也就是这个数据确实是从合法的『监狱』里发出。
以上故事与指纹认证有什么关系呢?原来,AuthKey_pri从出现开始,就有一个特性,除非用户按了指纹,并且这个指纹经过『相关部门』(这个『相关部门』也在『监狱』中,监狱内部不同部门之间的信息也是绝对安全的)认证确实是主人的,否则他绝不签任何名字。而且这个特性是自有的、谁也无法改变。现在这个机制非常清晰了,比如用户想要支付一笔钱,那么银行就发送一个凭据给到『监狱』,用户指纹授权之后,AuthKey_pri才会签这个凭据,并且付上用户授权结果,代表用户确实使用指纹授权了,『警察局』里边的AuthKey_pub验证这个签名是正确的之后,存下这个签名凭据,通过『政府专线』告知『银行』进行扣款。但是这里需要注意的是,『相关部门』不会把指纹图案传出来给到其他人。技术描述:支付流程开始时,应用后台会先下发一个随机串,并由客户端给到TEE等待用户指纹授权签名。用户使用指纹授权并成功之后,将签名串导出,发送到应用后台进行验签,验签通过之后即支付成功。全过程应用方(微信)完全接触不到指纹图案
方案优势 以上为SOTER流程介绍,这个方案的优势在哪呢?
『监狱』的安全性保障了整个流程的安全性(TEE的安全性保证了整个流程的安全性)。所有的关键流程都在『监狱』内部进行。
整个流程安全可信。举个例子,纸条如果出门就被人抢了,改了里边的签名(将指纹认证结果从no改为yes),或者改了需要签名的原串,这样一个纸条给到公安手上就无法验证通过。(关键流程、关键数据均在TEE中体现,且TEE中出来的数据全部都是加上对应密钥签名无法篡改的,即使客户端被root了依然可以保证流程安全)。
不用指纹图案。只需『监狱』里的合法签名就可以了,指纹认证结果是『监狱』内部的事情(指纹图案永远不会以任何形式被外部得知)。
唯一暴露在外的其实是『警察』,但是『警察』在公安局里很安全,另外『警察』逃走了也没有影响,『银行』只认签名,『警察』虽然能认证签名,但是他自己无法签名,这比直接存指纹安全多了(只有公钥会暴露出TEE,且公钥本身存储安全风险不大,即使泄漏,也不会影响到支付流程中任何一步的安全)。 QA 1. SOTER方案是否会存储或传输用户指纹?答:不会,并且指纹图案不会以任何形式出手机设备,甚至设备中的tee。2. 为何还有一些品牌机型未支持SOTER?答:现主流的Android手机都支持SOTER指纹认证方案,其它品牌机型也在陆续接入合作当中。3.如果手机被root了,SOTER指纹认证会不会被破解?答:不会。4.为什么不直接使用Android 6.0提供的指纹接口?答:在Android 6.0的原生指纹方案下,手机被root之后,指纹会被劫持。753315 条评论分享收藏感谢收起

我要回帖

更多关于 微信指纹支付 的文章

 

随机推荐