[發明專利]移動終端及其數據加密方法在審
| 申請號: | 201410740502.8 | 申請日: | 2014-12-08 |
| 公開(公告)號: | CN104463013A | 公開(公告)日: | 2015-03-25 |
| 發明(設計)人: | 朱為朋 | 申請(專利權)人: | 上海斐訊數據通信技術有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 上海光華專利事務所 31219 | 代理人: | 余明偉 |
| 地址: | 201616 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 終端 及其 數據 加密 方法 | ||
技術領域
本發明涉及電子移動終端技術領域,特別是涉及一種移動終端及其數據加密方法。
背景技術
現有的移動終端系統,如安卓、蘋果系統,是當前市場上應用最廣泛的系統。隨著網絡和硬件的發展,用戶的很多操作都從傳統電腦上轉移到移動終端上,如:銀行匯款,購物,聊天等等,在這種情況下,移動終端成了各種惡意軟件和病毒攻擊的目標,其安全問題一直是討論最集中的問題,個人敏感數據保存在這些系統里,面臨著嚴重的安全問題。網絡上常報道出手機被入侵,個人數據遭到泄密,超級病毒等等消息,使得用戶的個人隱私和經濟利益受到侵害,如何使個人的敏感數據的存儲和訪問是當前企業亟待解決的問題。
現有的個人敏感數據存儲和訪問,會出現用戶個人隱私和經濟利益受到侵害的問題,主要問題以下:
現有的移動終端系統,所有的數據都存儲在公共存儲區內,沒有任何安全措施,對技術人員來說,其數據存儲相當于一個U盤,可以隨時提取、刪除;
在訪問移動終端系統的數據過程中,只要申請了相關的系統訪問權限,這些數據都可以訪問,并且可以對里面的相關數據進行修改。在移動終端被root后,移動終端持有人可以直接把相關的個人敏感數據提取全部出來。
發明內容
鑒于以上所述現有技術的缺點,本發明的目的在于提供一種移動終端及其數據加密方法,解決現有技術中移動終端數據安全的問題。
為實現上述目標及其他相關目標,本發明提供一種移動終端,包括:安全核心領域,建立于所述移動終端所運行系統內,包括:安全模塊,用于對用戶敏感數據進行加密,并將所述加密數據保存于所述安全核心領域,其中,所述安全模塊用于對所述加密數據的訪問行為進行驗證。
可選的,所述移動終端包括:系統應用權限控制模塊,用于賦予用戶應用程序權限,以令所述用戶應用程序能與所述安全模塊建立以訪問所述加密數據為目的的連接。
可選的,所述用戶敏感數據包括:系統默認格式數據及用戶選擇數據。
可選的,所述系統默認格式數據默認被所述安全模塊所加密;所述用戶選擇數據包括:電話、聯系人、短信、密鑰、安全證書、指紋數據及網銀數據中的一種或多種。
可選的,所述移動終端包括:手機及平板電腦中的一種;所述安全核心領域通過ARM?TrustZone方式建立。
為實現上述目標及其他相關目標,本發明提供一種移動終端數據加密方法,包括:在所述移動終端所運行系統內建立安全核心領域;在安全核心領域建立安全模塊對用戶敏感數據進行加密,并將所述加密數據保存于所述安全核心領域,其中,所述安全模塊用于對所述加密數據的訪問行為進行驗證。
可選的,所述移動終端數據加密方法,包括:通過所述移動終端所包括的系統應用權限控制模塊來同所述安全模塊建立連接以訪問所述加密數據。
可選的,所述用戶敏感數據包括:系統默認格式數據及用戶選擇數據。
可選的,所述系統默認格式數據默認被所述安全模塊所加密;所述用戶選擇數據包括:電話、聯系人、短信、密鑰、安全證書、指紋數據及網銀數據中的一種或多種。
可選的,所述的移動終端數據加密方法,包括:手機及平板電腦中的一種;所述安全核心領域通過ARM?TrustZone方式建立。
如上所述,本發明提供一種移動終端及其數據加密方法,在所述移動終端所運行系統內建立安全核心領域;在安全核心領域建立安全模塊對用戶敏感數據進行加密,并將所述加密數據保存于所述安全核心領域,其中,所述安全模塊用于對所述加密數據的訪問行為進行驗證;實現必須通過解密用戶才可訪問這些用戶敏感數據,且必須被賦予安全訪問權限的應用程序才可以訪問此解密數據;本發明從軟、硬件級別保護系統的完整性,提高了移動終端系統的安全性。
附圖說明
圖1顯示為本發明一實施例中移動終端的運行系統的結構原理示意圖。
圖2顯示為本發明一實施例中加密數據的構成示意圖。
圖3顯示為本發明一實施例中移動終端的運行系統的結構原理示意圖。
圖4顯示為本發明一實施例中移動終端數據加密方法的流程示意圖。
元件標號說明
1???????移動終端的運行系統
11??????安全核心領域
111?????安全模塊
112?????加密數據
1121????系統默認格式數據(加密)
1122????用戶選擇數據(加密)
12??????非安全核心領域
121?????用戶應用程序
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海斐訊數據通信技術有限公司,未經上海斐訊數據通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410740502.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種可控三陷波超寬帶天線
- 下一篇:臥式高過熱度蒸汽冷卻用換熱器的換熱方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





