[發明專利]一種實現移動終端數據流向不可旁路的方法及系統有效
| 申請號: | 201510076633.5 | 申請日: | 2015-02-12 |
| 公開(公告)號: | CN104853346B | 公開(公告)日: | 2018-10-19 |
| 發明(設計)人: | 高文博;朱暉;劉國慶;夏捷 | 申請(專利權)人: | 數據通信科學技術研究所 |
| 主分類號: | H04W12/02 | 分類號: | H04W12/02;H04W28/02 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 李相雨 |
| 地址: | 100191*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 移動 終端 數據 流向 不可 旁路 方法 系統 | ||
1.一種實現移動終端數據流向不可旁路的方法,其特征在于,在移動終端操作系統之下部署高保證安全內核和分區通信控制模塊;
將移動終端的資源進行分區,分為數據源分區、安全處理模塊分區和通信分區;其中,所述數據源分區用于獲取移動終端產生的用戶數據;安全處理模塊分區用于對用戶數據進行安全處理;通信分區用于對數據進行發送;
所述數據源分區獲取移動終端產生的用戶數據后,將用戶數據封裝為進程間通信IPC消息,并將所述IPC消息發送給所述高保證安全內核;
所述高保證安全內核為所述IPC消息添加標簽,并將添加標簽后的IPC消息發送給分區通信控制模塊;其中標簽內容包括時間、序號、數據源分區標識ID、安全處理模塊分區ID和信息流向;
分區通信控制模塊對帶有標簽的IPC消息進行鑒別,在確認IPC消息安全后將該IPC消息發送給高保證安全內核,由高保證安全內核轉發給安全處理模塊分區;
所述安全處理模塊分區用于對所述IPC消息進行安全處理,且在進行安全處理后給該IPC消息添加新的標簽,并將添加新標簽后的IPC消息發送高保證安全內核,由高保證安全內核轉發給通信分區;其中新的標簽內容包括時間、序號、安全處理模塊分區ID、通信分區ID和信息流向;
所述通信分區用于對接收到的帶有標簽的IPC消息進行解析,通過移動終端的射頻裝置發送至無線空口;
其中,所述分區通信控制模塊基于所述帶有標簽的IPC消息上攜帶的通信雙方的標識,根據通信雙方之間預先設定的訪問控制規則或信息流控制規則確定該IPC消息的通信請求是否被允許。
2.根據權利要求1所述的方法,其特征在于,在分區通信控制模塊確定所述帶有標簽的IPC消息的通信請求被允許時,將該IPC消息發送給安全處理模塊分區;在分區通信控制模塊確定所述帶有標簽的IPC消息的通信請求不被允許時,將該IPC消息舍棄。
3.根據權利要求1所述的方法,其特征在于,所述安全處理模塊分區用于對所述IPC消息進行安全處理包括:對所述帶有標簽的IPC消息進行加密。
4.根據權利要求1所述的方法,其特征在于,所述分區通信控制模塊可以嵌入到所述高保證安全內核中或置于所述高保證安全內核外。
5.一種實現移動終端數據流向不可旁路的系統,其特征在于,包括分區模塊、高保證安全內核模塊和分區通信控制模塊;
所述分區模塊用于將移動終端的資源進行分區,分為數據源分區、安全處理模塊分區和通信分區;其中,所述數據源分區用于獲取移動終端產生的用戶數據;安全處理模塊分區用于對用戶數據進行安全處理;通信分區用于對數據進行發送;
所述數據源分區獲取移動終端產生的用戶數據后,將用戶數據封裝為進程間通信IPC消息,并將所述IPC消息發送給所述高保證安全內核模塊;
所述高保證安全內核模塊為接收到的IPC消息添加標簽,并將添加標簽后的IPC消息發送給分區通信控制模塊;其中標簽內容包括時間、序號、數據源分區標識ID、安全處理模塊分區ID和信息流向;
所述分區通信控制模塊對帶有標簽的IPC消息進行鑒別,在確認IPC消息安全后將該IPC消息發送給高保證安全內核,由高保證安全內核轉發給安全處理模塊分區;
所述安全處理模塊分區用于對所述IPC消息進行安全處理,并在進行安全處理后給該IPC消息添加新的標簽,并將添加新標簽后的IPC消息發送高保證安全內核,由高保證安全內核轉發給通信分區;其中新的標簽內容包括時間、序號、安全處理模塊分區ID、通信分區ID和信息流向;
所述通信分區用于對接收到的帶有標簽的IPC消息進行解析,通過移動終端的射頻裝置發送至無線空口;
其中,所述分區通信控制模塊基于所述帶有標簽的IPC消息上攜帶的通信雙方的標識,根據通信雙方之間預先設定的訪問控制規則或信息流控制規則確定該IPC消息的通信請求是否被允許。
6.根據權利要求5所述的系統,其特征在于,在分區通信控制模塊確定所述帶有標簽的IPC消息的通信請求被允許時,將該IPC消息發送給安全處理模塊分區;在分區通信控制模塊確定所述帶有標簽的IPC消息的通信請求不被允許時,將該IPC消息舍棄。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于數據通信科學技術研究所,未經數據通信科學技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510076633.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:入料機構
- 下一篇:一種液晶玻璃承載器用碳纖維支撐桿
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





