[發明專利]用于實現移動終端安全啟動的方法、設備和系統在審
| 申請號: | 201610649368.X | 申請日: | 2016-08-10 |
| 公開(公告)號: | CN107729743A | 公開(公告)日: | 2018-02-23 |
| 發明(設計)人: | 王磊;陳平輝;何峣;朱先飛;宛傳東;陳淑珍 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | G06F21/51 | 分類號: | G06F21/51 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所11038 | 代理人: | 劉劍波 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 實現 移動 終端 安全 啟動 方法 設備 系統 | ||
1.一種用于實現移動終端安全啟動的方法,其特征在于,包括:
可信執行環境模塊在啟動后,讀取操作系統鏡像公鑰;
讀取設置在用戶卡中的操作系統鏡像公鑰的哈希值;
利用操作系統鏡像公鑰的哈希值,對操作系統鏡像公鑰進行驗證;
在所述驗證成功的情況下,利用操作系統鏡像公鑰對操作系統鏡像的簽名進行驗簽;
在所述驗簽成功的情況下,加載操作系統鏡像,以完成移動終端啟動。
2.根據權利要求1所述的方法,其特征在于,
在所述驗簽成功的情況下加載操作系統鏡像的步驟包括:
在所述驗簽成功的情況下,向非可信執行環境模塊發送加載指示,以便非可信執行環境模塊根據加載指示加載操作系統鏡像。
3.根據權利要求1或2所述的方法,其特征在于,
讀取設置在用戶卡中的操作系統鏡像公鑰的哈希值的步驟包括:
通過可信信道讀取設置在用戶卡中的操作系統鏡像公鑰的哈希值。
4.根據權利要求1或2所述的方法,其特征在于,
操作系統鏡像公鑰存儲在移動終端主板的存儲芯片中。
5.一種用于實現移動終端安全啟動的可信執行環境模塊,其特征在于,包括第一讀取模塊、第二讀取模塊、第一驗證模塊、第二驗證模塊和加載模塊,其中可信執行環境模塊在啟動后:
第一讀取模塊,用于讀取操作系統鏡像公鑰;
第二讀取模塊,用于讀取設置在用戶卡中的操作系統鏡像公鑰的哈希值;
第一驗證模塊,用于利用操作系統鏡像公鑰的哈希值,對操作系統鏡像公鑰進行驗證;
第二驗證模塊,用于在所述驗證成功的情況下,利用操作系統鏡像公鑰對操作系統鏡像的簽名進行驗簽;
加載模塊,用于在所述驗簽成功的情況下,加載操作系統鏡像,以完成移動終端啟動。
6.根據權利要求5所述的可信執行環境模塊,其特征在于,
加載模塊具體在所述驗簽成功的情況下,向非可信執行環境模塊發送加載指示,以便非可信執行環境模塊根據加載指示加載操作系統鏡像。
7.根據權利要求5或6所述的可信執行環境模塊,其特征在于,
第二讀取模塊具體通過可信信道,讀取設置在用戶卡中的操作系統鏡像公鑰的哈希值。
8.根據權利要求5或6所述的可信執行環境模塊,其特征在于,
操作系統鏡像公鑰存儲在移動終端主板的存儲芯片中。
9.一種用于實現移動終端安全啟動的系統,其特征在于,包括如權利要求5-8中任一項所述的可信執行環境模塊,以及
終端啟動模塊,用于在移動終端開機后進行相應的啟動加載處理,以便使可信執行環境模塊啟動;
用戶卡,用于存儲操作系統鏡像公鑰的哈希值。
10.根據權利要求9所述的系統,其特征在于,還包括非可信執行環境模塊,其中:
非可信執行環境模塊,用于在接收到可信執行環境模塊發送的加載指示后,加載操作系統鏡像,以完成移動終端啟動。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610649368.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種自助貸款機后臺管理系統及方法
- 下一篇:防夾裝模塊及自助設備的密碼防護罩





