[發明專利]一種操作敏感數據的方法和設備在審
| 申請號: | 201410342484.8 | 申請日: | 2014-07-17 |
| 公開(公告)號: | CN104077533A | 公開(公告)日: | 2014-10-01 |
| 發明(設計)人: | 江先 | 申請(專利權)人: | 北京握奇智能科技有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/60 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 劉佳;王寶筠 |
| 地址: | 100102 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 操作 敏感數據 方法 設備 | ||
1.一種敏感數據操作的方法,其特征在于,包括:
響應于應用程序在開放操作系統下運行,調用所述開放操作系統下的通用中間件,并控制所述通用中間件執行所述應用程序觸發的操作;
響應于所述應用程序在所述開放操作系統下觸發敏感數據操作,將所述應用程序從所述開放操作系統切換到可信操作系統下運行,并調用可信操作系統下的可信中間件,控制所述可信中間件執行所述敏感數據操作;
在所述敏感數據操作的執行過程中,控制所述可信中間件從安全元件中讀取敏感數據,和/或,控制所述可信中間件寫入敏感數據到所述安全元件中。
2.根據所述權利要求1所述的方法,其特征在于,所述通用中間件中具有敏感數據操作代理接口,所述敏感數據操作代理接口用于響應所述應用程序,在所述開放操作系統下觸發敏感數據操作;
所述響應于所述應用程序在所述開放操作系統下觸發敏感數據操作,將所述應用程序從所述開放操作系統切換到可信操作系統下運行,包括:
在所述應用程序在所述開放操作系統下的運行過程中,監測所述通用中間件的運行;
響應于所述通用中間件運行所述敏感數據操作代理接口,調用安全監視器,并控制所述安全監視器將所述應用程序的運行環境從所述開放操作系統切換到可信操作系統。
3.根據權利要求1所述的方法,其特征在于,所述調用可信操作系統下的可信中間件之后,還包括:
控制所述可信中間件與所述安全元件之間建立安全通道,以便所述可信中間件與所述安全元件之間通過所述安全通道進行敏感數據的交互。
4.根據權利要求1所述的方法,其特征在于,還包括:
在所述敏感數據操作的執行過程中,控制所述可信中間件對輸出信息進行加密,并將加密后的輸出信息存放在開放存儲器中;其中,所述開放存儲器用于存儲所述開放操作系統下和所述可信操作系統下產生的信息。
5.根據權利要求1所述的方法,其特征在于,所述開放操作系統和所述可信操作系統配置于可信執行環境TEE芯片中,所述安全元件為SE芯片。
6.一種敏感數據操作的設備,其特征在于,包括:
第一調用模塊,用于響應于應用程序在開放操作系統下運行,調用所述開放操作系統下的通用中間件;
第一控制模塊,用于控制所述通用中間件執行所述應用程序觸發的操作;
切換模塊,用于響應于所述應用程序在所述開放操作系統下觸發敏感數據操作,將所述應用程序從所述開放操作系統切換到可信操作系統下運行;
第二調用模塊,用于調用可信操作系統下的可信中間件;
第二控制模塊,用于控制所述可信中間件執行所述敏感數據操作;
讀寫模塊,用于在所述敏感數據操作的執行過程中,控制所述可信中間件從安全元件中讀取敏感數據使用,和/或,控制所述可信中間件寫入敏感數據到所述安全元件中。
7.根據所述權利要求6所述的設備,其特征在于,所述通用中間件中具有敏感數據操作代理接口,所述敏感數據操作代理接口用于響應所述應用程序在所述開放操作系統下觸發敏感數據操作;
所述切換模塊包括:
監測子模塊,用于在所述應用程序在所述開放操作系統下的運行過程中,監測所述通用中間件的運行;
調用子模塊,用于響應于所述通用中間件運行所述敏感數據操作代理接口,調用安全監視器;
控制子模塊,用于控制所述安全監視器將所述應用程序的運行環境從所述開放操作系統切換到可信操作系統。
8.根據權利要求6所述的設備,其特征在于,還包括:
第三控制模塊,用于調用可信操作系統下的可信中間件之后,響應于控制所述可信中間件與所述安全元件之間建立安全通道,以便所述可信中間件與所述安全元件之間通過所述安全通道進行敏感數據的交互。
9.根據權利要求6所述的設備,其特征在于,還包括:
第四控制模塊,用于在所述敏感數據操作的執行過程中,控制所述可信中間件對輸出信息進行加密;
存放模塊,用于將加密后的輸出信息存放在開放存儲器中;其中,所述開放存儲器用于存儲所述開放操作系統下和所述可信操作系統下產生的信息。
10.根據權利要求6所述的設備,其特征在于,所述開放操作系統和所述可信操作系統配置于可信執行環境TEE芯片中,所述安全元件為SE芯片。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇智能科技有限公司,未經北京握奇智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410342484.8/1.html,轉載請聲明來源鉆瓜專利網。





