日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于軟TCM和可信軟件棧的安卓系統及其可信認證系統與方法有效

專利信息
申請號: 201610052539.0 申請日: 2016-01-26
公開(公告)號: CN105718807B 公開(公告)日: 2018-08-03
發明(設計)人: 周福才;易海;高健 申請(專利權)人: 東北大學
主分類號: G06F21/57 分類號: G06F21/57;G06F21/51;G06F21/12;H04L9/32
代理公司: 沈陽東大知識產權代理有限公司 21109 代理人: 梁焱
地址: 110819 遼寧*** 國省代碼: 遼寧;21
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 tcm 可信 軟件 系統 及其 認證 方法
【權利要求書】:

1.一種基于軟TCM和可信軟件棧的安卓系統,其特征在于:其包括建立在現有安卓系統的安卓內核上的軟TCM、可信軟件棧和軟TCM驅動模塊;所述軟TCM與所述可信軟件棧嵌入現有安卓系統的系統庫,為安卓系統的應用程序提供調用環境;其中所述可信軟件棧在所述軟TCM之上,作為外部訪問與管理軟TCM的接口;所述軟TCM驅動模塊,位于現有安卓系統的Linux內核層,根據Linux系統特性編寫,用于為所述軟TCM提供安卓系統的底層調用接口;

所述軟TCM,包括:

設備驅動模塊:為可信軟件棧與軟TCM提供通信接口;從可信軟件棧接收對軟TCM的控制與查詢命令、需要軟TCM對其進行存儲或加解密的數據;

命令解釋和收發模塊:對設備驅動模塊傳入的命令進行解析,轉換為軟TCM內部的命令后,發送至命令執行模塊;對設備驅動模塊傳入的需要軟TCM對其進行存儲或加解密的數據進行解析后,發送給加解密模塊;

加解密模塊:利用中國國家密碼管理局發布的SM2橢圓曲線公鑰密碼算法、SM3密碼雜湊算法和SM4分組密碼算法對解析后的需要軟TCM對其進行加解密的數據進行加解密處理;

命令執行模塊:執行軟TCM的內部命令;

內部密鑰和數據存儲模塊:含有模擬PCR寄存器;用于維護軟TCM內部密鑰、數據,實現軟TCM內部狀態和部分數據的永久存儲。

2.權利要求書1所述的基于軟TCM和可信軟件棧的安卓系統的可信認證系統,其特征在于:其包括:該安卓系統啟動的可信認證系統和該安卓系統的安卓軟件安裝的可信認證系統;

所述該安卓系統啟動的可信認證系統,包括:

度量模塊:在安卓系統的啟動執行模塊Linux Kernel、Init Process、Services、Zygote/Vm、System Server、Server Manager中均加入度量模塊;從啟動執行模塊LinuxKernel的度量模塊開始,依次由當前啟動執行模塊的度量模塊對下一個啟動執行模塊進行度量,每個度量模塊使用軟TCM中的SM3密碼雜湊算法計算下一個啟動執行模塊的哈希值即度量值并發送給度量模塊所在的啟動執行模塊的擴展PCR操作模塊;

擴展PCR操作模塊:在安卓系統的啟動執行模塊Linux Kernel、Init Process、Services、Zygote/Vm、System Server、Server Manager中均加入擴展PCR操作模塊;從啟動執行模塊Linux Kernel的擴展PCR操作模塊開始,依次由當前啟動執行模塊的擴展PCR操作模塊將模擬PCR寄存器中的當前值與對應的度量模塊發送的度量值進行合并;使用軟TCM中的SM3密碼雜湊算法計算合并結果的哈希值,并用該哈希值更新模擬PCR寄存器中的當前值,并將模擬PCR寄存器中的當前值寫入日志;

完整性認證模塊:在安卓系統的啟動執行模塊Home Launcher中加入完整性認證模塊;所述完整性認證模塊用于將模擬PCR寄存器中的當前值與預設值進行比較,若模擬PCR寄存器中的當前值不等于預設值,則將日志中記錄的模擬PCR寄存器中的當前值逐一與預先獲取的未經篡改的模擬PCR寄存器中的當前值記錄進行對比,定位被篡改的啟動執行模塊后,輸出安卓系統啟動認證失敗及被篡改的啟動執行模塊的提示信息;

所述該安卓系統的安卓軟件安裝的可信認證系統,包括:

CA:接收軟件開發者的公鑰及身份信息;核實軟件開發者身份;向可信的軟件開發者頒發代碼簽名證書,并提供安卓軟件簽名與打包工具;

安卓軟件簽名模塊:從軟件開發者處獲取可信的未簽名安卓軟件和代碼簽名證書;使用軟TCM中的SM3密碼雜湊算法計算該可信的未簽名安卓軟件的哈希值;使用軟件開發者的私鑰和軟TCM中的SM2橢圓曲線公鑰密碼算法對該可信的未簽名安卓軟件的哈希值進行加密,得到數字簽名;將數字簽名和該可信的未簽名安卓軟件以及代碼簽名證書進行打包,形成簽名后的安卓軟件;

代碼簽名證書驗證模塊:用于驗證代碼簽名證書的有效性,若無效,則停止安卓軟件安裝過程,若有效,則將該代碼簽名證書的有效驗證結果發送給安卓軟件完整性認證模塊;

數字簽名驗證模塊:使用軟件開發者的公鑰對數字簽名進行解密,得到可信的未簽名安卓軟件的哈希值Hash_1;使用軟TCM中的SM3密碼雜湊算法,對未知來源的不可信的未簽名安卓軟件計算哈希值Hash_2;判斷Hash_1與Hash_2是否相等,否,則停止安卓軟件安裝過程,是,則將該數字簽名有效驗證結果發送給安卓軟件完整性認證模塊;

安卓軟件完整性認證模塊:如果代碼簽名證書的有效驗證結果和數字簽名有效驗證結果均收到,則繼續進行安卓軟件安裝過程,否則停止安卓軟件安裝過程。

3.權利要求1所述的基于軟TCM和可信軟件棧的安卓系統的可信認證方法,其特征在于:包括:該安卓系統啟動的可信認證過程和該安卓系統的安卓軟件安裝的可信認證過程;

所述該安卓系統的啟動可信認證過程,包括如下步驟:

步驟1:開機啟動安卓系統;

步驟2:首先將安卓系統的啟動執行模塊Linux Kernel作為控制節點,使用軟TCM中的SM3密碼雜湊算法計算下一個啟動執行模塊Init Process的哈希值即度量值;

步驟3:將模擬PCR寄存器中的當前值與Init Process的度量值進行合并;

步驟4:使用軟TCM中的SM3密碼雜湊算法計算步驟3合并結果的哈希值,并用該哈希值更新模擬PCR寄存器中的當前值,并將模擬PCR寄存器中的當前值寫入日志;

步驟5:依次將安卓系統的啟動執行模塊Init Process、Services、Zygote/Vm、SystemServer和Server Manager分別作為控制節點,按照步驟2至4的方法,分別計算出Services的度量值及對應的模擬PCR寄存器中的當前值、Zygote/Vm的度量值及對應的模擬PCR寄存器中的當前值、System Server度量值及對應的模擬PCR寄存器中的當前值、ServerManager度量值及對應的模擬PCR寄存器中的當前值、Home Launcher度量值及對應的模擬PCR寄存器中的當前值;

步驟6:將模擬PCR寄存器中的當前值與預設值進行比較,若模擬PCR寄存器中的當前值不等于預設值,則將日志中記錄的模擬PCR寄存器中的當前值逐一與預先獲取的未經篡改的模擬PCR寄存器中的當前值記錄進行對比,定位被篡改的啟動執行模塊后,輸出安卓系統啟動認證失敗及被篡改的啟動執行模塊的提示信息;

所述該安卓系統的安卓軟件安裝的可信認證過程,包括如下步驟:

步驟1:CA驗證軟件開發者信息并向軟件開發者頒發代碼簽名證書,并提供安卓軟件簽名與打包工具;具體包括如下步驟:

步驟1-1:軟件開發者產生私鑰對,即公鑰和私鑰;

步驟1-2:軟件開發者與CA簽訂合同并支付費用;

步驟1-3:軟件開發者向CA提供其身份信息及公鑰;

步驟1-4:CA核實軟件開發者身份;

步驟1-5:CA向可信的軟件開發者頒發代碼簽名證書,并提供安卓軟件簽名與打包工具;

步驟2:軟件開發者對安卓軟件進行簽名;

步驟2-1:軟件開發者獲取可信的未簽名安卓軟件和CA頒發的代碼簽名證書;

步驟2-2:使用軟TCM中的SM3密碼雜湊算法計算該可信的未簽名安卓軟件的哈希值;

步驟2-3:使用軟件開發者的私鑰和軟TCM中的SM2橢圓曲線公鑰密碼算法對該可信的未簽名安卓軟件的哈希值進行加密,得到數字簽名,并將數字簽名和該可信的未簽名安卓軟件以及代碼簽名證書進行打包,形成待上傳到應用商店的簽名后的安卓軟件;

步驟3:對從應用商店獲得的待安裝的安卓軟件進行認證;

步驟3-1:對待安裝的安卓軟件進行解壓,得到代碼簽名證書、數字簽名和未知來源的不可信的未簽名安卓軟件;

步驟3-2:驗證代碼簽名證書的有效性,若無效,則停止安卓軟件安裝過程,若有效,則將該代碼簽名證書的有效驗證結果發送給步驟3-6;

步驟3-3:使用軟件開發者的公鑰對數字簽名進行解密,得到可信的未簽名安卓軟件的哈希值Hash_1;

步驟3-4:使用軟TCM中的SM3密碼雜湊算法,對未知來源的不可信的未簽名安卓軟件計算哈希值Hash_2;

步驟3-5:判斷Hash_1與Hash_2是否相等,否,則停止安卓軟件安裝過程,是,則將該數字簽名有效驗證結果發送給步驟3-6;

步驟3-6:如果代碼簽名證書的有效驗證結果和數字簽名有效驗證結果均收到,則繼續進行安卓軟件安裝過程,否則停止安卓軟件安裝過程。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東北大學,未經東北大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201610052539.0/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 狠狠色狠狠色很很综合很久久| 日本一区午夜艳熟免费| 国产精一区二区| 日韩区欧美久久久无人区| 国产网站一区二区| 性夜影院在线观看| 91精品福利在线| 国产一区精品在线观看| 国产精选一区二区| 国产一区二区三区精品在线| 久久久久亚洲精品| 国v精品久久久网| 少妇av一区二区三区| 欧美67sexhd| 国产一区二区黄| 人人玩人人添人人澡97| 亚洲欧洲一区二区| 国产特级淫片免费看| 国产一区二区91| 国产色午夜婷婷一区二区三区| 欧美一区二区三区另类| 乱淫免费视频| 欧美精品五区| 日本神影院一区二区三区| 中文字幕一区二区三区乱码| 亚洲va国产| 国产二区免费视频| 国产麻豆精品一区二区| 国产欧美亚洲精品| 欧美中文字幕一区二区| 日韩一区二区精品| 国产一区二区大片| 国产在线不卡一| 亚洲欧美另类久久久精品2019| 91精品美女| 日韩一区免费在线观看| 鲁一鲁一鲁一鲁一鲁一av| 国产91九色在线播放| 99久久夜色精品| 91精品啪在线观看国产| 97国产精品久久| 国产人成看黄久久久久久久久| av素人在线| 日本免费电影一区二区三区| 欧美日韩一区二区三区免费| 亚洲国产日韩综合久久精品| sb少妇高潮二区久久久久| 91精品视频在线免费观看| 一区二区在线视频免费观看| 欧美二区精品| 久久不卡精品| 26uuu色噜噜精品一区二区 | 午夜激情影院| 亚洲国产偷| 午夜电影网一区| 亚洲精品无吗| 国产伦高清一区二区三区| 国产欧美亚洲一区二区| 91精品色| 国产在线一区二区视频| 国产色一区二区| 国产午夜精品理论片| 99久久精品免费看国产免费粉嫩| 欧美国产一区二区三区激情无套| 国内精品99| 午夜激情在线免费观看| 日韩中文字幕在线一区| 国产精品天堂| 99精品国产99久久久久久97| 国产玖玖爱精品视频| 欧美日本三级少妇三级久久| 国产精品欧美一区二区三区| 91影视一区二区三区| 一色桃子av| 狠狠插狠狠干| 日本白嫩的18sex少妇hd| 91国偷自产中文字幕婷婷| 久久久精品中文| 午夜影院91| 国产日产高清欧美一区二区三区| 一区二区91| 一本一道久久a久久精品综合蜜臀 国产三级在线视频一区二区三区 日韩欧美中文字幕一区 | 欧美性二区| 国产精品一区二区毛茸茸| 国产丝袜一区二区三区免费视频| 亚洲国产偷| 国产乱人激情h在线观看| 国产精品九九九九九九九| 久久久久亚洲精品视频| 97香蕉久久国产超碰青草软件| 91人人爽人人爽人人精88v| 国91精品久久久久9999不卡| 国产精品高潮呻吟视频| 美日韩一区| 日本aⅴ精品一区二区三区日| 国产人伦精品一区二区三区| 艳妇荡乳欲伦2| 国产精品对白刺激在线观看| 99国产精品丝袜久久久久久| 亚洲精品一区二区三区98年| 欧美乱偷一区二区三区在线| 精品国产免费一区二区三区| 精品国产一区二区三区忘忧草| 少妇高潮大叫喷水| 国产免费区| 午夜影院激情| 国产一区二区伦理片| 精品国产1区2区| 欧美精品五区| 欧洲激情一区二区| 日本高清二区| 国产午夜一区二区三区| 精品久久一区| 亚洲精品久久久久999中文字幕| 亚洲欧洲国产伦综合| 欧美精品日韩| 亚洲久久在线| 草逼视频网站| 国产精品九九九九九九九| 一级久久久| 午夜看片网站| 国产一区日韩欧美| 欧美日韩国产午夜| 欧美在线视频二区| 国产乱了高清露脸对白| 国产高清一区二区在线观看| 精品久久久久久中文字幕大豆网 | 国产精品高潮呻吟88av| 日韩在线一区视频| 美日韩一区| 中文字幕欧美一区二区三区| 日韩欧美亚洲视频| 浪潮av网站| 国产一区2区3区| 久久精品入口九色| ass韩国白嫩pics| 日日夜夜一区二区| 国产资源一区二区三区| 狠狠躁夜夜躁| 99国产午夜精品一区二区天美| 国产精品日韩一区二区三区| 国产区91| 国产精品亚洲精品一区二区三区| 久久久久久久国产精品视频| 色乱码一区二区三在线看| 欧美xxxxhdvideos| 免费观看又色又爽又刺激的视频| 欧美激情片一区二区| 色乱码一区二区三在线看| 99国产精品久久久久| 午夜裸体性播放免费观看| 狠狠搞av| 国产精品高潮呻| 国产精品视频二区三区| 99爱精品在线| 午夜wwww| 91丝袜国产在线观看| 91福利试看| 天堂av一区二区| 国产999在线观看| 国产91白嫩清纯初高中在线| 国产一区二区在| 国产人成看黄久久久久久久久| 欧美高清性xxxxhdvideos| 一区精品二区国产| 亚洲精品日日夜夜| 日本五十熟hd丰满| 国产精品亚洲第一区| 国产精品96久久久久久久| 丰满少妇高潮惨叫久久久一| 日韩av在线免费电影| 一本一道久久a久久精品综合蜜臀| 国产69精品久久久久9999不卡免费| 国产麻豆91视频| 欧美国产三区| 国产精品电影免费观看| 9999国产精品| 久久不卡精品| 17c国产精品一区二区 | 久久精品视频偷拍| 91精品久久久久久| 国产在线播放一区二区| 香蕉av一区二区| 中文字幕日本一区二区| 国产69精品久久久久777糖心| 精品国产乱码久久久久久久| 久精品国产| 国产精华一区二区精华| 国产一区二区视频免费观看| 日韩电影在线一区二区三区| 国产精品99一区二区三区| 久久免费视频一区| 欧美日韩激情一区二区| 国产美女视频一区二区三区| 欧美一区二区三区日本| 亚洲精品日韩色噜噜久久五月| 国产伦精品一区二区三区免费迷| 狠狠色噜噜狠狠狠狠色吗综合| 国产偷自视频区视频一区二区| 午夜老司机电影| 久久精品二| 午夜影院一区| 欧美一区二区三区免费观看视频| 精品一区中文字幕| 久久一区二| 欧美乱妇在线视频播放| 国产美女三级无套内谢| 国产精品麻豆一区二区| 国产88久久久国产精品免费二区| 年轻bbwwbbww高潮| 久久精品国语| 午夜剧场a级片| 国产午夜一区二区三区| 国产精品美女久久久免费| 国产伦理精品一区二区三区观看体验| 国产精品网站一区| 国产一级片自拍| 欧美xxxxxhd| 男女午夜爽爽| 午夜毛片在线看| 国产精品无码永久免费888| 国产精品v亚洲精品v日韩精品| 国产1区2区视频| 三级视频一区| 国产精品国产三级国产专区55| 91精品久久久久久综合五月天| ass韩国白嫩pics| 香蕉视频在线观看一区二区| 久久精品视频中文字幕| 色婷婷综合久久久中文一区二区| 精品一区二区三区自拍图片区| 日韩欧美一区二区在线视频| 久久精品国产亚洲7777| 亚洲精品久久久久一区二区| 欧美一区二区伦理片| 午夜激情综合网| av国产精品毛片一区二区小说| 日韩欧美一区精品| 日本午夜久久| 亚洲精品丝袜| 性欧美1819sex性高播放| 中文字幕二区在线观看| 91精品久久久久久综合五月天| 中文字幕欧美久久日高清| 日韩欧美中文字幕一区| 99国产精品|