[發明專利]移動終端和基于該移動終端的嵌入式安全模塊的訪問方法在審
| 申請號: | 201611048948.X | 申請日: | 2016-11-23 |
| 公開(公告)號: | CN106650461A | 公開(公告)日: | 2017-05-10 |
| 發明(設計)人: | 孫金剛 | 申請(專利權)人: | 北京握奇智能科技有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F13/42;G06Q20/32 |
| 代理公司: | 北京天悅專利代理事務所(普通合伙)11311 | 代理人: | 田明,張海秀 |
| 地址: | 100102 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 終端 基于 嵌入式 安全 模塊 訪問 方法 | ||
1.一種移動終端,所述移動終端中具備可信運行環境模塊TEE,移動終端中內置有嵌入式安全模塊eSE,其特征在于:所述可信運行環境模塊TEE通過SPI接口與嵌入式安全模塊eSE通信,可信運行環境模塊TEE為SPI通信的主設備,嵌入式安全模塊eSE為從設備。
2.根據權利要求1所述的一種移動終端,其特征在于:所述可信運行環境模塊TEE與嵌入式安全模塊eSE之間按照預設的數據傳輸協議進行數據傳輸。
3.根據權利要求2所述的一種移動終端,其特征在于:所述預設的數據傳輸協議的數據幀包括地址信息字節NAD、協議控制字節PCB、數據長度LEN、數據塊DATA和校驗碼CRC;所述地址信息字節NAD直接用于標識數據的傳輸方向。
4.根據權利要求1至3之一所述的一種移動終端,其特征在于:所述移動終端包括智能手機。
5.基于權利要求1所述移動終端的一種嵌入式安全模塊的訪問方法,包括以下步驟:
可信運行環境模塊TEE基于SPI接口向嵌入式安全模塊eSE發送請求數據,并通過所述SPI接口接收嵌入式安全模塊eSE根據所述請求數據返回的響應數據。
6.根據權利要求5所述的嵌入式安全模塊的訪問方法,其特征在于:所述請求數據包括安全應用請求或嵌入式安全模塊eSE的內容管理請求。
7.根據權利要求6所述的嵌入式安全模塊的訪問方法,其特征在于:所述安全應用請求包括移動終端的通用執行環境模塊REE發送到可信運行環境模塊TEE的安全應用請求和可信運行環境模塊TEE自身的安全應用請求。
8.根據權利要求5或6所述的嵌入式安全模塊的訪問方法,其特征在于:可信運行環境模塊TEE與嵌入式安全模塊eSE之間按照預設的數據傳輸協議進行數據傳輸。
9.根據權利要求7所述的嵌入式安全模塊的訪問方法,其特征在于:所述預設的數據傳輸協議的數據幀包括地址信息字節NAD、協議控制字節PCB、數據長度LEN、數據塊DATA和校驗碼CRC;所述地址信息字節NAD直接用于標識數據的傳輸方向。
10.根據權利要求7所述的嵌入式安全模塊的訪問方法,其特征在于:可信運行環境模塊TEE通過輪詢接收方式或中斷接收方式接收嵌入式安全模塊eSE返回的響應數據;
所述輪詢接收方式為:可信運行環境模塊TEE向嵌入式安全模塊eSE發送請求數據后,按照設定間隔主動向嵌入式安全模塊獲取數據,直至接收到響應數據;
所述中斷接收方式為:可信運行環境模塊TEE向嵌入式安全模塊eSE發送請求數據后,退出與嵌入式安全模塊eSE的通信進程,并在監測到來自于嵌入式安全模塊eSE的等待接收數據的中斷信號時,再次進入到所述通信進程,接收嵌入式安全模塊eSE發送的響應數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇智能科技有限公司,未經北京握奇智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611048948.X/1.html,轉載請聲明來源鉆瓜專利網。





