[發(fā)明專利]移動(dòng)終端和基于該移動(dòng)終端的嵌入式安全模塊的訪問(wèn)方法在審
| 申請(qǐng)?zhí)枺?/td> | 201611048948.X | 申請(qǐng)日: | 2016-11-23 |
| 公開(kāi)(公告)號(hào): | CN106650461A | 公開(kāi)(公告)日: | 2017-05-10 |
| 發(fā)明(設(shè)計(jì))人: | 孫金剛 | 申請(qǐng)(專利權(quán))人: | 北京握奇智能科技有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F13/42;G06Q20/32 |
| 代理公司: | 北京天悅專利代理事務(wù)所(普通合伙)11311 | 代理人: | 田明,張海秀 |
| 地址: | 100102 北京市朝陽(yáng)區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 移動(dòng) 終端 基于 嵌入式 安全 模塊 訪問(wèn) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及安全通信技術(shù)領(lǐng)域,具體涉及一種移動(dòng)終端和基于該移動(dòng)終端的嵌入式安全模塊的訪問(wèn)方法。
背景技術(shù)
隨著智能手機(jī)等移動(dòng)終端的快速發(fā)展,手機(jī)已經(jīng)不再是簡(jiǎn)單的通信工具,基于手機(jī)的新需求,移動(dòng)支付應(yīng)運(yùn)而生,并逐漸成為移動(dòng)運(yùn)營(yíng)商、手機(jī)制造商、SIM卡制造商研究的熱點(diǎn)問(wèn)題,隨著移動(dòng)支付的推廣及應(yīng)用,移動(dòng)支付的安全問(wèn)題也越來(lái)越受到重視。
目前,移動(dòng)支付一部分是基于近距離無(wú)線通訊技術(shù)NFC的非接觸小額支付,比如一卡通,另一部分是基于移動(dòng)互聯(lián)的銀行支付,比如各種錢(qián)包。其中,基于近距離無(wú)線通訊技術(shù)NFC的方案主要包括SIM卡、單線協(xié)議SWP卡、信息加密安全芯片SD卡、嵌入式安全模塊eSE等,其背后代表了運(yùn)營(yíng)商、銀行、手機(jī)廠商等不同的利益群體。從手機(jī)側(cè)實(shí)現(xiàn)來(lái)講,又包括基于HCE(主機(jī)卡模擬)和基于eSE的各種方案。相對(duì)來(lái)講,基于HCE的方案,實(shí)施起來(lái)簡(jiǎn)單,其缺點(diǎn)是完全基于軟件,存在難以避免的安全問(wèn)題,基于eSE的全終端方案還是比較有優(yōu)勢(shì)的,也是眾多智能手機(jī)廠商力推的。
圖1示出了目前基于eSE的全終端方案的手機(jī)內(nèi)部的結(jié)構(gòu)示意圖,手機(jī)主處理器Mobile Processor中的操作系統(tǒng)架構(gòu)包括兩大部分,第一部分是REE端(Rich Execution Environment,一般指通用的操作系統(tǒng)),包含用戶端應(yīng)用CA,第二部分是可信執(zhí)行環(huán)境TEE端,包含可信應(yīng)用TA,對(duì)于eSE的訪問(wèn),手機(jī)可以通過(guò)應(yīng)用安裝包APK和外部數(shù)據(jù)(如可信服務(wù)管理平臺(tái)TSM)交互,通過(guò)OpenMobileAPI基于SWP接口來(lái)與eSE建立通信,支持TSM對(duì)eSE的遠(yuǎn)程內(nèi)容管理,或者是可以通過(guò)NFC控制器即NFC Controller(基于NFC控制接口規(guī)范NCI)實(shí)現(xiàn)與外部非接設(shè)備(如POS機(jī))的交互,基于SWP接口完成外部非接設(shè)備與eSE的交互,為了保證訪問(wèn)的安全性,對(duì)eSE的訪問(wèn)一般都是在手機(jī)的可信運(yùn)行環(huán)境TEE控制下完成的,TEE固有的安全機(jī)制可以禁止對(duì)eSE的非法訪問(wèn)。可見(jiàn),目前對(duì)于嵌入式安全模塊eSE的訪問(wèn)方式比較單一,最終都是在NFC控制器與eSE之間基于SWP接口完成的,本申請(qǐng)正是針對(duì)該問(wèn)題而提出的移動(dòng)終端和基于該移動(dòng)終端的嵌入式安全模塊訪問(wèn)方法。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有技術(shù)中存在的缺陷,本發(fā)明的目的在于提供一種新的能夠?qū)崿F(xiàn)對(duì)嵌入式安全模塊eSE實(shí)現(xiàn)安全訪問(wèn)的移動(dòng)終端和基于該終端的嵌入式安全模塊訪問(wèn)方法。
為實(shí)現(xiàn)上述目的,本發(fā)明采用的技術(shù)方案如下:
一種移動(dòng)終端,所述移動(dòng)終端中具備可信運(yùn)行環(huán)境模塊TEE,移動(dòng)終端中內(nèi)置有嵌入式安全模塊eSE,所述可信運(yùn)行環(huán)境模塊TEE通過(guò)SPI接口與嵌入式安全模塊eSE通信,可信運(yùn)行環(huán)境模塊TEE為SPI通信的主設(shè)備,嵌入式安全模塊eSE為從設(shè)備。
進(jìn)一步,如上所述的一種移動(dòng)終端,所述可信運(yùn)行環(huán)境模塊TEE與嵌入式安全模塊eSE之間按照預(yù)設(shè)的數(shù)據(jù)傳輸協(xié)議進(jìn)行數(shù)據(jù)傳輸。
進(jìn)一步,如上所述的一種移動(dòng)終端,所述預(yù)設(shè)的數(shù)據(jù)傳輸協(xié)議的數(shù)據(jù)幀包括地址信息字節(jié)NAD、協(xié)議控制字節(jié)PCB、數(shù)據(jù)長(zhǎng)度LEN、數(shù)據(jù)塊DATA和校驗(yàn)碼CRC;所述地址信息字節(jié)NAD直接用于標(biāo)識(shí)數(shù)據(jù)的傳輸方向。
進(jìn)一步,如上所述的一種移動(dòng)終端,所述移動(dòng)終端包括智能手機(jī)。
本發(fā)明實(shí)施例中還提供了基于上述任一移動(dòng)終端的一種嵌入式安全模塊的訪問(wèn)方法,包括以下步驟:
可信運(yùn)行環(huán)境模塊TEE基于SPI接口向嵌入式安全模塊eSE發(fā)送請(qǐng)求數(shù)據(jù),并通過(guò)所述SPI接口接收嵌入式安全模塊eSE根據(jù)所述請(qǐng)求數(shù)據(jù)返回的響應(yīng)數(shù)據(jù)。
進(jìn)一步,如上所述的嵌入式安全模塊的訪問(wèn)方法,所述請(qǐng)求數(shù)據(jù)包括安全應(yīng)用請(qǐng)求或嵌入式安全模塊eSE的內(nèi)容管理請(qǐng)求。
進(jìn)一步,如上所述的嵌入式安全模塊的訪問(wèn)方法,所述安全應(yīng)用請(qǐng)求包括移動(dòng)終端的通用執(zhí)行環(huán)境模塊REE發(fā)送到可信運(yùn)行環(huán)境模塊TEE的安全應(yīng)用請(qǐng)求和可信運(yùn)行環(huán)境模塊TEE自身的安全應(yīng)用請(qǐng)求。
進(jìn)一步,如上所述的嵌入式安全模塊的訪問(wèn)方法,可信運(yùn)行環(huán)境模塊TEE與嵌入式安全模塊eSE之間按照預(yù)設(shè)的數(shù)據(jù)傳輸協(xié)議進(jìn)行數(shù)據(jù)傳輸。
進(jìn)一步,如上所述的嵌入式安全模塊的訪問(wèn)方法,所述預(yù)設(shè)的數(shù)據(jù)傳輸協(xié)議的數(shù)據(jù)幀包括地址信息字節(jié)NAD、協(xié)議控制字節(jié)PCB、數(shù)據(jù)長(zhǎng)度LEN、數(shù)據(jù)塊DATA和校驗(yàn)碼CRC;所述地址信息字節(jié)NAD直接用于標(biāo)識(shí)數(shù)據(jù)的傳輸方向。
進(jìn)一步,如上所述的嵌入式安全模塊的訪問(wèn)方法,可信運(yùn)行環(huán)境模塊TEE通過(guò)輪詢接收方式或中斷接收方式接收嵌入式安全模塊eSE返回的響應(yīng)數(shù)據(jù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京握奇智能科技有限公司,未經(jīng)北京握奇智能科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611048948.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:花架(2)
- 下一篇:櫥柜門(mén)(12)
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)





