[發(fā)明專(zhuān)利]一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202110705913.3 | 申請(qǐng)日: | 2021-06-24 |
| 公開(kāi)(公告)號(hào): | CN113505372A | 公開(kāi)(公告)日: | 2021-10-15 |
| 發(fā)明(設(shè)計(jì))人: | 蔣仲明;郭忠華;孫曉東;施旻 | 申請(qǐng)(專(zhuān)利權(quán))人: | 廣東中星電子有限公司 |
| 主分類(lèi)號(hào): | G06F21/57 | 分類(lèi)號(hào): | G06F21/57;G06F21/33;G06F21/44;G06F8/76 |
| 代理公司: | 哈爾濱市松花江專(zhuān)利商標(biāo)事務(wù)所 23109 | 代理人: | 高倩 |
| 地址: | 519100 廣東省珠*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 符合 高級(jí) 安全標(biāo)準(zhǔn) 前端 設(shè)備 制造 方法 系統(tǒng) | ||
1.一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造方法,其特征在于,方法具體步驟如下:
步驟一、將采用ARM TrustZone架構(gòu)的SVAC芯片配置于前端設(shè)備,并將安全校驗(yàn)信息存儲(chǔ)于所述SVAC芯片的OTP一次性可編程存儲(chǔ)器中;所述ARM TrustZone架構(gòu)的SVAC芯片包括完全可信執(zhí)行環(huán)境和非完全可信執(zhí)行環(huán)境;
步驟二、利用安全校驗(yàn)信息對(duì)安全操作系統(tǒng)、安全應(yīng)用和應(yīng)用外設(shè)驅(qū)動(dòng)進(jìn)行校驗(yàn),并啟動(dòng)所述安全操作系統(tǒng)、安全應(yīng)用和應(yīng)用外設(shè)驅(qū)動(dòng);
步驟三、將所述安全操作系統(tǒng)移植于完全可信執(zhí)行環(huán)境;
步驟四、將所述安全應(yīng)用移植于所述安全操作系統(tǒng),并對(duì)所述安全應(yīng)用所訪(fǎng)問(wèn)的內(nèi)存進(jìn)行隔離;
步驟五、將所述應(yīng)用外設(shè)驅(qū)動(dòng)移植于所述安全操作系統(tǒng),并對(duì)應(yīng)用外設(shè)驅(qū)動(dòng)所對(duì)應(yīng)的外設(shè)進(jìn)行隔離,所述安全應(yīng)用通過(guò)所述安全操作系統(tǒng)和所述應(yīng)用外設(shè)驅(qū)動(dòng)所提供的接口控制所述外設(shè)在完全可信執(zhí)行環(huán)境下工作。
2.根據(jù)權(quán)利要求1所述的一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造方法,其特征在于,還包括如下步驟:
步驟六、再次利用安全校驗(yàn)信息對(duì)安全操作系統(tǒng)、安全應(yīng)用和應(yīng)用外設(shè)驅(qū)動(dòng)進(jìn)行校驗(yàn)。
3.根據(jù)權(quán)利要求2所述的一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造方法,其特征在于,還包括:
非完全可信執(zhí)行環(huán)境通過(guò)SharememRPC與完全可信執(zhí)行環(huán)境通信的步驟。
4.根據(jù)權(quán)利要求3所述的一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造方法,其特征在于,所述安全應(yīng)用包括基于數(shù)字證書(shū)與管理平臺(tái)雙向設(shè)備認(rèn)證應(yīng)用,基于數(shù)字證書(shū)的視頻數(shù)據(jù)簽名應(yīng)用和視頻加密應(yīng)用。
5.根據(jù)權(quán)利要求4所述的一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造方法,其特征在于,所述應(yīng)用外設(shè)驅(qū)動(dòng)包括SVAC芯片音視頻編碼器驅(qū)動(dòng)與加解密處理引擎驅(qū)動(dòng),所述應(yīng)用外設(shè)驅(qū)動(dòng)所對(duì)應(yīng)的外設(shè)包括SVAC芯片音視頻編碼器與加解密處理引擎。
6.一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造系統(tǒng),其特征在于,包括:
配置模塊(1),用于將采用ARM TrustZone架構(gòu)的SVAC芯片配置于所述前端設(shè)備,并將安全校驗(yàn)信息存儲(chǔ)于所述SVAC芯片的OTP一次性可編程存儲(chǔ)器中;所述ARM TrustZone架構(gòu)的SVAC芯片包括完全可信執(zhí)行環(huán)境和非完全可信執(zhí)行環(huán)境;
校驗(yàn)與啟動(dòng)模塊(2),與配置模塊(1)連接,用于利用安全校驗(yàn)信息對(duì)安全操作系統(tǒng)、安全應(yīng)用和應(yīng)用外設(shè)驅(qū)動(dòng)進(jìn)行校驗(yàn),并啟動(dòng)所述安全操作系統(tǒng)、安全應(yīng)用和應(yīng)用外設(shè)驅(qū)動(dòng);
操作系統(tǒng)移植模塊(3),與校驗(yàn)?zāi)K()連接,用于將所述安全操作系統(tǒng)移植于完全可信執(zhí)行環(huán)境;
應(yīng)用移植與隔離模塊(4),與操作系統(tǒng)移植模塊(3)連接,用于將所述安全應(yīng)用移植于所述安全操作系統(tǒng),并對(duì)所述安全應(yīng)用所訪(fǎng)問(wèn)的內(nèi)存進(jìn)行隔離;
外設(shè)移植與隔離模塊(5),與應(yīng)用移植與隔離模塊(4)連接,將所述應(yīng)用外設(shè)驅(qū)動(dòng)移植于所述安全操作系統(tǒng),并對(duì)應(yīng)用外設(shè)驅(qū)動(dòng)所對(duì)應(yīng)的外設(shè)進(jìn)行隔離,所述安全應(yīng)用通過(guò)所述安全操作系統(tǒng)和所述應(yīng)用外設(shè)驅(qū)動(dòng)所提供的接口控制所述外設(shè)在完全可信執(zhí)行環(huán)境下工作。
7.根據(jù)權(quán)利要求6所述的一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造系統(tǒng),其特征在于,還包括:
再校驗(yàn)?zāi)K(6),與外設(shè)移植與隔離模塊(5)連接,用于再次利用安全校驗(yàn)信息對(duì)安全操作系統(tǒng)、安全應(yīng)用和應(yīng)用外設(shè)驅(qū)動(dòng)進(jìn)行校驗(yàn)。
8.根據(jù)權(quán)利要求7所述的一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造系統(tǒng),其特征在于,還包括:
SharememRPC通信模塊(7),用于實(shí)現(xiàn)非完全可信執(zhí)行環(huán)境與完全可信執(zhí)行環(huán)境之間的通信。
9.根據(jù)權(quán)利要求8所述的一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造系統(tǒng),其特征在于,所述安全應(yīng)用包括基于數(shù)字證書(shū)與管理平臺(tái)雙向設(shè)備認(rèn)證應(yīng)用,基于數(shù)字證書(shū)的視頻數(shù)據(jù)簽名應(yīng)用和視頻加密應(yīng)用。
10.根據(jù)權(quán)利要求9所述的一種符合高級(jí)安全標(biāo)準(zhǔn)的前端設(shè)備制造系統(tǒng),其特征在于,所述應(yīng)用外設(shè)驅(qū)動(dòng)包括SVAC芯片音視頻編碼器驅(qū)動(dòng)與加解密處理引擎驅(qū)動(dòng),所述應(yīng)用外設(shè)驅(qū)動(dòng)所對(duì)應(yīng)的外設(shè)包括SVAC芯片音視頻編碼器與加解密處理引擎。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于廣東中星電子有限公司,未經(jīng)廣東中星電子有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110705913.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 一種實(shí)現(xiàn)對(duì)電話(huà)用戶(hù)提供高級(jí)秘書(shū)服務(wù)的設(shè)備和方法
- 移動(dòng)床式高級(jí)氧化循環(huán)處理方法及其系統(tǒng)
- 一種匯編語(yǔ)言到高級(jí)語(yǔ)言的代碼轉(zhuǎn)換方法和裝置
- 動(dòng)車(chē)組高級(jí)修轉(zhuǎn)向架工序優(yōu)化方法、計(jì)劃排程方法及系統(tǒng)
- 一種高級(jí)威脅追溯的方法及系統(tǒng)
- 一種制備高級(jí)烷醇水溶液的方法
- 天然氣部分氧化制乙炔副產(chǎn)高級(jí)炔烴回收利用的方法
- 一種防水防竊電智能裝置
- CSI報(bào)告的方法
- 高級(jí)綜合方法、高級(jí)綜合裝置和高級(jí)綜合系統(tǒng)





