[發(fā)明專利]一種符合高級安全標準的前端設備制造方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202110705913.3 | 申請日: | 2021-06-24 |
| 公開(公告)號: | CN113505372A | 公開(公告)日: | 2021-10-15 |
| 發(fā)明(設計)人: | 蔣仲明;郭忠華;孫曉東;施旻 | 申請(專利權(quán))人: | 廣東中星電子有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/33;G06F21/44;G06F8/76 |
| 代理公司: | 哈爾濱市松花江專利商標事務所 23109 | 代理人: | 高倩 |
| 地址: | 519100 廣東省珠*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 符合 高級 安全標準 前端 設備 制造 方法 系統(tǒng) | ||
本發(fā)明的一種符合高級安全標準的前端設備制造方法及系統(tǒng)涉及一種前端設備制造方法及系統(tǒng),目的是為了克服現(xiàn)有前端設備的安全性較低的問題,其中方法步驟如下:步驟一、將采用ARMTrustZone架構(gòu)的SVAC芯片配置于前端設備,并將安全校驗信息存儲于SVAC芯片的OTP一次性可編程存儲器中;步驟二、利用安全校驗信息對安全操作系統(tǒng)、安全應用和應用外設驅(qū)動進行校驗,并啟動安全操作系統(tǒng)、安全應用和應用外設驅(qū)動;步驟三、將安全操作系統(tǒng)移植于完全可信執(zhí)行環(huán)境;步驟四、將安全應用移植于安全操作系統(tǒng),并對安全應用所訪問的內(nèi)存進行隔離;步驟五、將應用外設驅(qū)動移植于安全操作系統(tǒng),并對應用外設驅(qū)動所對應的外設進行隔離。
技術(shù)領(lǐng)域
本發(fā)明涉及一種前端設備制造方法及系統(tǒng),具體涉及一種令前端設備符合高級安全標準的方法及系統(tǒng)。
背景技術(shù)
由于前端設備數(shù)據(jù)傳遞以及交互不可避免,不法黑客可利用數(shù)據(jù)傳遞以及交互的過程下載植入非法程序,分析、破解并傳輸內(nèi)存與外設的敏感信息,破壞前端設備的安全。導致現(xiàn)有前端設備的安全性較低。
發(fā)明內(nèi)容
本發(fā)明的目的是為了克服現(xiàn)有前端設備的安全性較低的問題,提供了一種符合高級安全標準的前端設備制造方法及系統(tǒng)。
本發(fā)明的一種符合高級安全標準的前端設備制造方法,方法具體步驟如下:
步驟一、將采用ARM TrustZone架構(gòu)的SVAC芯片配置于前端設備,并將安全校驗信息存儲于SVAC芯片的OTP一次性可編程存儲器中;ARM TrustZone架構(gòu)的SVAC芯片包括完全可信執(zhí)行環(huán)境和非完全可信執(zhí)行環(huán)境;
步驟二、利用安全校驗信息對安全操作系統(tǒng)、安全應用和應用外設驅(qū)動進行校驗,并啟動安全操作系統(tǒng)、安全應用和應用外設驅(qū)動;
步驟三、將安全操作系統(tǒng)移植于完全可信執(zhí)行環(huán)境;
步驟四、將安全應用移植于安全操作系統(tǒng),并對安全應用所訪問的內(nèi)存進行隔離;
步驟五、將應用外設驅(qū)動移植于安全操作系統(tǒng),并對應用外設驅(qū)動所對應的外設進行隔離,安全應用通過安全操作系統(tǒng)和應用外設驅(qū)動所提供的接口控制外設在完全可信執(zhí)行環(huán)境下工作。
本發(fā)明的一種符合高級安全標準的前端設備制造系統(tǒng),包括:
配置模塊,用于將采用ARM TrustZone架構(gòu)的SVAC芯片配置于前端設備,并將安全校驗信息存儲于SVAC芯片的OTP一次性可編程存儲器中;ARM TrustZone架構(gòu)的SVAC芯片包括完全可信執(zhí)行環(huán)境和非完全可信執(zhí)行環(huán)境;
校驗與啟動模塊,與配置模塊連接,用于利用安全校驗信息對安全操作系統(tǒng)、安全應用和應用外設驅(qū)動進行校驗,并啟動安全操作系統(tǒng)、安全應用和應用外設驅(qū)動;
操作系統(tǒng)移植模塊,與校驗模塊連接,用于將安全操作系統(tǒng)移植于完全可信執(zhí)行環(huán)境;
應用移植與隔離模塊,與操作系統(tǒng)移植模塊連接,用于將安全應用移植于安全操作系統(tǒng),并對安全應用所訪問的內(nèi)存進行隔離;
外設移植與隔離模塊,與應用移植與隔離模塊連接,將應用外設驅(qū)動移植于安全操作系統(tǒng),并對應用外設驅(qū)動所對應的外設進行隔離,安全應用通過安全操作系統(tǒng)和應用外設驅(qū)動所提供的接口控制外設在完全可信執(zhí)行環(huán)境下工作。
本發(fā)明的有益效果是:
基于數(shù)字證書與管理平臺雙向設備認證應用,基于數(shù)字證書的視頻數(shù)據(jù)簽名應用以及視頻加密應用要求運行于完全可信執(zhí)行環(huán)境TEE,并保證進行內(nèi)存與外設隔離;前端設備啟動過程中,完全可信執(zhí)行環(huán)境的軟件必須校驗;以達到高級安全的標準。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東中星電子有限公司,未經(jīng)廣東中星電子有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110705913.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





