[實用新型]移動設備有效
| 申請號: | 201420867248.3 | 申請日: | 2014-12-31 |
| 公開(公告)號: | CN204360381U | 公開(公告)日: | 2015-05-27 |
| 發明(設計)人: | 魯洪成 | 申請(專利權)人: | 北京握奇智能科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62 |
| 代理公司: | 北京匯思誠業知識產權代理有限公司 11444 | 代理人: | 王剛;龔敏 |
| 地址: | 100102 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 設備 | ||
1.一種移動設備,其特征在于,所述移動設備包括第一處理器、第一儲存器和可信平臺芯片;其中,
所述可信平臺芯片包括第二處理器和安全儲存器;所述安全儲存器存儲可信應用,所述可信應用包括加密模塊和/或解密模塊;
所述第一儲存器存儲客戶應用;所述客戶應用包括第一發送模塊和/或第二發送模塊;
所述第一處理器與所述第一儲存器進行通信并執行所述第一儲存器中的所述第一發送模塊和/或第二發送模塊;
當執行所述第一發送模塊時,所述第一處理器用于接收移動設備或第三方應用發送的待保護數據,并將所述待保護數據發送給所述第二處理器,以及將所述第二處理器返回的對所述待保護數據加密后的數據發送給對應的移動設備或第三方應用;
當執行所述第二發送模塊時,所述第一處理器用于接收移動設備或第三方應用發送的待解密數據,并將所述待解密數據發送給所述第二處理器,以及將所述第二處理器返回的對所述待解密數據解密后的數據發送給對應的移動設備或第三方應用;
所述第二處理器與所述安全儲存器進行通信并執行所述安全儲存器中的所述加密模塊或解密模塊;
當執行所述加密模塊時,所述第二處理器用于用在所述安全儲存器中預存的密鑰對所述待保護數據進行加密,將加密后的數據發送給所述第一處理器;
當執行所述解密模塊時,所述第二處理器用于用在所述安全儲存器中預存的密鑰對所述待解密數據進行解密,將解密后的數據發送給所述第一處理器。
2.根據權利要求1所述的移動設備,其特征在于,所述可信應用還包括:
密鑰生成模塊;當執行所述密鑰生成模塊時,所述第二處理器用于生成所述密鑰,并將所述密鑰保存到所述安全儲存器中。
3.根據權利要求2所述的移動設備,其特征在于,所述密鑰生成模塊包括:接收單元、分散單元、分配單元和存儲單元;
當執行所述接收單元時,所述第二處理器用于接收所述第一處理器發送的主密鑰,所述主密鑰由用戶通過所述客戶應用的文本用戶界面輸入;
當執行所述分散單元時,所述第二處理器用于用接收的主密鑰和自身產生的隨機數進行分散,生成多組密鑰;
當執行所述分配單元時,所述第二處理器用于為各組密鑰分配索引,不同密鑰對應的索引互不相同;
當執行所述存儲單元時,所述第二處理器用于將各組密鑰及其對應的索引保存到所述安全儲存器中。
4.根據權利要求1所述的移動設備,其特征在于,所述客戶應用還包括:密碼導出模塊和保存模塊;
當執行所述密碼導出模塊時,所述第一處理器用于向所述第二處理器發送密碼導出請求;
當執行所述保存模塊時,所述第一處理器用于將所述第二處理器根據所述密碼導出請求返回的密鑰文件保存到指定位置;
所述可信應用還包括:
密碼發送模塊;當執行所述密碼發送模塊時,所述第二處理器用于根據所述密碼導出請求將在所述安全儲存器中保存的密鑰文件發送給所述第一處理器。
5.根據權利要求1所述的移動設備,其特征在于,所述客戶應用還包括:
密碼導入模塊;當執行所述密碼導入模塊時,所述第一處理器用于向所述第二處理器發送密碼導入請求,所述密碼導入請求中攜帶待導入的密鑰文件以及用戶通過所述客戶應用的文本用戶界面輸入的主密鑰;
所述可信應用還包括:
密碼接收模塊;當執行所述密碼接收模塊時,所述第二處理器用于根據接收的密碼導入請求中的主密鑰從所述密鑰文件中還原出原始密鑰,并將所述原始密鑰保存到所述安全儲存器中。
6.根據權利要求1至5任一項所述的移動設備,其特征在于,所述移動設備為智能手機、平板電腦或個人數字助理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇智能科技有限公司;,未經北京握奇智能科技有限公司;許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201420867248.3/1.html,轉載請聲明來源鉆瓜專利網。





