[發(fā)明專利]基于可信執(zhí)行環(huán)境的認(rèn)證方法、裝置在審
| 申請?zhí)枺?/td> | 202110879780.1 | 申請日: | 2021-08-02 |
| 公開(公告)號: | CN115706666A | 公開(公告)日: | 2023-02-17 |
| 發(fā)明(設(shè)計)人: | 楊朋霖 | 申請(專利權(quán))人: | 中國移動通信有限公司研究院;中國移動通信集團有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京銀龍知識產(chǎn)權(quán)代理有限公司 11243 | 代理人: | 許靜;張博 |
| 地址: | 100053 北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 可信 執(zhí)行 環(huán)境 認(rèn)證 方法 裝置 | ||
本發(fā)明提供了一種基于可信執(zhí)行環(huán)境的認(rèn)證方法、裝置,屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。方法包括:REE接收EAP?TLS服務(wù)器的EAP請求消息;向TEE發(fā)送TLS握手消息參數(shù)請求;TEE向REE發(fā)送TLS握手消息參數(shù)響應(yīng);REE將TLS握手消息發(fā)給EAP?TLS服務(wù)器;REE接收EAP?TLS服務(wù)器的加密的身份信息;REE向TEE發(fā)TLS結(jié)束參數(shù)請求;TEE對加密后的身份信息進行解密,利用身份信息對EAP?TLS服務(wù)器進行身份驗證,向REE發(fā)送TLS結(jié)束參數(shù)響應(yīng);REE向EAP?TLS服務(wù)器發(fā)送EAP響應(yīng)消息;REE接收EAP?TLS服務(wù)器的TLS結(jié)束信息。本發(fā)明的技術(shù)方案能夠確保設(shè)備身份的認(rèn)證安全可信。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別是指一種基于可信執(zhí)行環(huán)境的認(rèn)證方法、裝置。
背景技術(shù)
TEE(Trust Execution Environment,可信執(zhí)行環(huán)境)能夠以硬件架構(gòu)背書提供不可被非法訪問、不可篡改的安全執(zhí)行環(huán)境。當(dāng)一臺設(shè)備中部署有TEE架構(gòu)時,該TEE架構(gòu)可被看作該設(shè)備的可信根。現(xiàn)有的TEE架構(gòu)有:TPM(可信平臺模塊)、SGX(軟件保護擴展)、TrustZone等。
EAP(使用可擴展的身份驗證)-TLS(傳輸層安全)協(xié)議是EAP協(xié)議的一種,該協(xié)議可工作于數(shù)據(jù)鏈路層。主要功能為對身份進行認(rèn)證。通常情況下,EAP-TLS協(xié)議只負(fù)責(zé)協(xié)議過程的安全性,對于peer節(jié)點的安全無法保證。也就是說,當(dāng)peer節(jié)點本身被攻破,則所運行的EAP-TLS協(xié)議無法保證安全。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題是提供一種基于可信執(zhí)行環(huán)境的認(rèn)證方法、裝置,能夠確保終端在任何狀態(tài)下都可以判斷出小區(qū)廣播消息的真實性。
為解決上述技術(shù)問題,本發(fā)明的實施例提供技術(shù)方案如下:
一方面,提供一種基于可信執(zhí)行環(huán)境的認(rèn)證方法,應(yīng)用于終端,所述終端具有普通執(zhí)行環(huán)境REE和可信執(zhí)行環(huán)境TEE,所述方法包括:
所述REE接收EAP-TLS服務(wù)器發(fā)送的EAP請求消息,指示傳輸層安全TLS開始;
所述REE向所述TEE發(fā)送TLS握手消息參數(shù)請求;
所述TEE向所述REE發(fā)送TLS握手消息參數(shù)響應(yīng),其中攜帶握手消息所需密鑰;
所述REE將TLS握手消息發(fā)送給EAP-TLS服務(wù)器;
所述REE接收所述EAP-TLS服務(wù)器發(fā)送的加密后的身份信息;
所述REE向所述TEE發(fā)送TLS結(jié)束參數(shù)請求,其中攜帶所述加密后的身份信息;
所述TEE對所述加密后的身份信息進行解密,利用所述身份信息對所述EAP-TLS服務(wù)器進行身份驗證,向所述REE發(fā)送TLS結(jié)束參數(shù)響應(yīng),其中攜帶驗證結(jié)果和加密后的TEE證書;
所述REE向所述EAP-TLS服務(wù)器發(fā)送EAP響應(yīng)消息;
所述REE接收所述EAP-TLS服務(wù)器發(fā)送的TLS結(jié)束信息。
一些實施例中,所述REE接收EAP-TLS服務(wù)器發(fā)送的EAP請求消息之前,所述方法還包括:
所述REE接收EAP-TLS服務(wù)器發(fā)送的EAP-Request,其中攜帶終端的身份信息;
所述REE向所述EAP-TLS服務(wù)器返回EAP-Response。
一些實施例中,所述REE接收所述EAP-TLS服務(wù)器發(fā)送的TLS結(jié)束信息之后,所述方法還包括:
所述REE將加密的TLS應(yīng)用數(shù)據(jù)發(fā)送給TEE;
所述REE向所述EAP-TLS服務(wù)器發(fā)送空消息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國移動通信有限公司研究院;中國移動通信集團有限公司,未經(jīng)中國移動通信有限公司研究院;中國移動通信集團有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110879780.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 以注射方式執(zhí)行死刑的自動執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





