[發明專利]TA鏡像存儲方法、裝置以及終端有效
| 申請號: | 201810361784.9 | 申請日: | 2018-04-20 |
| 公開(公告)號: | CN108614711B | 公開(公告)日: | 2021-12-10 |
| 發明(設計)人: | 成秋良 | 申請(專利權)人: | 北京握奇智能科技有限公司;北京握奇數據股份有限公司 |
| 主分類號: | G06F8/61 | 分類號: | G06F8/61;H04L29/06 |
| 代理公司: | 北京國帆知識產權代理事務所(普通合伙) 11334 | 代理人: | 李增朝 |
| 地址: | 100102 北京市朝陽*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | ta 存儲 方法 裝置 以及 終端 | ||
本發明公開了一種TA鏡像存儲方法、裝置以及終端,涉及信息安全領域,其中的方法包括:設置與TA鏡像的存儲形式相對應的數據存儲結構,存儲形式包括作為TEE中的對象、文件或區塊進行存儲、作為攜帶簽名的TA鏡像進行存儲、作為密文TA鏡像進行存儲等;獲取需要存儲的TA鏡像的存儲形式,將與此存儲形式相對應的數據存儲結構作為TA鏡像存儲結構,根據TA鏡像存儲結構以及預設的封裝規則對需要存儲的TA鏡像進行封裝處理并存儲。本發明的方法、裝置以及終端,既適用于通過TAM安裝TA的情況,也適用于通過OTA或應用商店下載TA的情況;具有較高的靈活性和通用性,適用于各種TEE平臺,而且其安全性也能得到保障。
技術領域
本發明涉及信息安全技術領域,尤其涉及一種TA鏡像存儲方法、裝置以及終端。
背景技術
目前,終端大多集成了可信執行環境(TEE,Trusted Execution Environment)、富執行環境(REE,Rich Execution Environment)。REE由客戶端應用(CA,ClientApplication)以及應用操作系統組成。TEE由可信應用(TA,TrustedApplication)、以及可信操作系統(Trusted OS,Trusted Operating System)組成。REE支持豐富的應用,但REE存在一定的安全風險。TEE是基于ARM芯片TrustZone機制的系統軟件,TEE可以為終端中一塊獨立的區域,向該區域安裝應用受管理服務器平臺控制。在基于ARM的TrustZone技術架構中,運行在Normal World(REE)中的CA和運行在Secure World(TEE)中的TA之間具有進行數據交互的能力。
鏡像(Mirroring)是冗余的一種類型,也是一種文件存儲形式,TA的一個完全相同的副本即為TA鏡像。目前,TA鏡像可以存儲于TEE的永久對象中,TA鏡像不進行額外加密或簽名保護。但是,這種TA鏡像存儲方案要求TA鏡像必須通過TAM(Trusted ApplicationManager,可信應用管理服務器)安裝到TEE中,無法通過OTA(Over The Air,空中操作)下載的方式部署到TEE中,而且,TA鏡像的安全性取決于TEE平臺永久對象的安全機制。TA鏡像也可以REE側文件的形式存儲,含有簽名,簽名密鑰是TEE廠商私鑰。但是,這種TA鏡像存儲方案必須委托TEE廠商為TA鏡像簽名。
發明內容
有鑒于此,本發明要解決的一個技術問題是提供一種TA鏡像存儲方法、裝置以及終端。
根據本發明的一個方面,提供一種TA鏡像存儲方法,包括:設置與TA鏡像的存儲形式相對應的數據存儲結構;其中,所述存儲形式包括:作為TEE中的對象、文件或區塊進行存儲、作為攜帶簽名的TA鏡像進行存儲、作為密文TA鏡像進行存儲;當接收到TA鏡像存儲指令時,獲取需要存儲的TA鏡像的存儲形式,將與此存儲形式相對應的數據存儲結構作為TA鏡像存儲結構;根據所述TA鏡像存儲結構以及預設的封裝規則對需要存儲的TA鏡像進行封裝處理并存儲。
可選地,與所述作為TEE中的對象、文件或區塊進行存儲的存儲形式相對應的第一數據存儲結構包括:TA版本域、TA內容域;其中,所述TA版本域用于保存TA鏡像存儲結構版本標識,所述TA鏡像存儲結構版本標識采用預設字符串格式;所述TA內容域用于保存TA可執行二進制內容,所述TA可執行二進制內容的格式包括:LV格式。
可選地,所述第一數據存儲結構還包括:TA屬性域;其中,所述TA屬性域用于保存TA屬性,所述TA屬性的格式包括:LV格式,此LV格式的值為使用TLV格式的數據。
可選地,與所述作為攜帶簽名的TA鏡像進行存儲的存儲形式相對應的第二數據存儲結構包括:所述TA版本域、SP-ID域、簽名域、所述TA內容域;其中,所述SP-ID域用于保存服務提供商標識信息;所述簽名域用于保存簽名。
可選地,所述第二數據存儲結構還包括:所述TA屬性域。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇智能科技有限公司;北京握奇數據股份有限公司,未經北京握奇智能科技有限公司;北京握奇數據股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810361784.9/2.html,轉載請聲明來源鉆瓜專利網。





