[發(fā)明專利]一種下載方法及終端有效
| 申請(qǐng)?zhí)枺?/td> | 201610944665.7 | 申請(qǐng)日: | 2016-10-26 |
| 公開(kāi)(公告)號(hào): | CN107995230B | 公開(kāi)(公告)日: | 2019-10-18 |
| 發(fā)明(設(shè)計(jì))人: | 劉輝 | 申請(qǐng)(專利權(quán))人: | 中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司 |
| 主分類號(hào): | H04L29/08 | 分類號(hào): | H04L29/08;H04L29/06;G06F21/74;G06F21/53;G06F21/51 |
| 代理公司: | 北京派特恩知識(shí)產(chǎn)權(quán)代理有限公司 11270 | 代理人: | 王軍紅;張穎玲 |
| 地址: | 100053 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 下載 方法 終端 | ||
1.一種下載方法,其特征在于,所述方法應(yīng)用于終端,所述終端支持富執(zhí)行環(huán)境REE和可信執(zhí)行環(huán)境TEE,所述方法包括:
在所述REE中接收服務(wù)器發(fā)送的下載命令;所述下載命令包含可信應(yīng)用的第一數(shù)據(jù);
通過(guò)所述REE與TEE之間的數(shù)據(jù)通道將所述下載命令傳輸至所述TEE中;
在所述TEE中對(duì)所述下載命令進(jìn)行安全驗(yàn)證,并在驗(yàn)證通過(guò)后對(duì)所述第一數(shù)據(jù)進(jìn)行解密,得到第二數(shù)據(jù);
在所述TEE中對(duì)所述第二數(shù)據(jù)進(jìn)行安全處理,得到第三數(shù)據(jù);并對(duì)所述第三數(shù)據(jù)進(jìn)行存儲(chǔ);
其中,所述REE與TEE之間的數(shù)據(jù)通道的建立,包括:
在REE中,服務(wù)器與REE中的TEE代理建立連接,并實(shí)施應(yīng)用安全策略,發(fā)起下載命令,傳輸所述下載命令到REE中的TEE代理;
REE中的TEE代理接收下載命令后,調(diào)用REE中的TEE通信模塊,以建立與TEE中的TEE核心處理模塊的會(huì)話;
REE中的TEE通信模塊與TEE中的TEE核心處理模塊的會(huì)話建立后,REE與TEE之間的數(shù)據(jù)通道完成建立。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述對(duì)所述第三數(shù)據(jù)進(jìn)行存儲(chǔ),包括:
通過(guò)所述數(shù)據(jù)通道將所述第三數(shù)據(jù)傳輸至所述REE中;
在所述REE中,將所述第三數(shù)據(jù)存儲(chǔ)至所述REE中的第一非易失性存儲(chǔ)器中。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述在所述TEE中對(duì)所述第二數(shù)據(jù)進(jìn)行安全處理,包括:
在所述TEE中,使用第一密鑰對(duì)所述第二數(shù)據(jù)進(jìn)行加密;
并使用第二密鑰對(duì)加密后的第二數(shù)據(jù)進(jìn)行簽名,得到所述第三數(shù)據(jù)。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述方法還包括:
在所述TEE中,從所述TEE中的第二非易失性存儲(chǔ)器中讀取所述第一密鑰和第二密鑰;所述第二非易失性存儲(chǔ)器為只讀存儲(chǔ)器或者驗(yàn)證通過(guò)后可訪問(wèn)的存儲(chǔ)器。
5.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述方法還包括:
在所述REE中,生成第一指令;所述第一指令用于在所述TEE中加載可信應(yīng)用;
通過(guò)所述數(shù)據(jù)通道將所述第一指令傳輸至所述TEE中;
在所述TEE中,響應(yīng)所述第一指令,通過(guò)所述數(shù)據(jù)通道,從所述第一非易失性存儲(chǔ)器中獲取所述第三數(shù)據(jù);
對(duì)所述第三數(shù)據(jù)進(jìn)行解安全處理,得到所述第二數(shù)據(jù);加載所述第二數(shù)據(jù)至所述TEE對(duì)應(yīng)的內(nèi)核空間運(yùn)行,以在所述REE與TEE中建立對(duì)應(yīng)的會(huì)話。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述通過(guò)所述數(shù)據(jù)通道,從所述第一非易失性存儲(chǔ)器中獲取所述第三數(shù)據(jù),包括:
在所述TEE中生成第一請(qǐng)求;所述第一請(qǐng)求用于從所述REE中獲取可信應(yīng)用數(shù)據(jù);
通過(guò)所述數(shù)據(jù)通道將所述第一請(qǐng)求傳輸至所述REE中;
在REE中,根據(jù)所述第一請(qǐng)求,從所述第一非易失性存儲(chǔ)器中讀取所述第三數(shù)據(jù);
通過(guò)所述數(shù)據(jù)通道將讀取的所述第三數(shù)據(jù)傳輸至所述TEE中。
7.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述對(duì)所述第三數(shù)據(jù)進(jìn)行解安全處理,包括:
在所述TEE中,使用第三密鑰對(duì)所述第三數(shù)據(jù)進(jìn)行簽名驗(yàn)證,驗(yàn)證通過(guò)后得到加密的第二數(shù)據(jù);
使用第四密鑰對(duì)加密的第二數(shù)據(jù)進(jìn)行解密。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司,未經(jīng)中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610944665.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)





