[发明专利]可信执行环境处理信息的方法、装置、终端及SIM卡在审
申请号: | 201410200682.0 | 申请日: | 2014-05-13 |
公开(公告)号: | CN105101169A | 公开(公告)日: | 2015-11-25 |
发明(设计)人: | 任晓明;黄更生 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04W8/22 | 分类号: | H04W8/22;H04W12/00;H04L9/30;H04L9/32 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 黄灿;安利霞 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可信 执行 环境 处理 信息 方法 装置 终端 sim | ||
1.一种可信执行环境处理信息的方法,应用于一终端,其特征在于,包括:
可信执行环境TEE模块发送OS验证请求给所述终端的SIM卡的管理模块,所述SIM卡的管理模块预置用于验证外部平台实体TSM的安全启动公钥;
所述TEE模块接收所述SIM卡的管理模块利用其预置的安全启动公钥返回的验证结果,并根据所述验证结果完成所述TEE模块的安全启动。
2.根据权利要求1所述的可信执行环境处理信息的方法,其特征在于,在TEE模块安全启动后,还包括:
所述TEE模块中的代理模块接收终端的安全客户端REE模块发送的安全应用请求,并转换为对SIM卡中的可信应用模块的访问指令流,发送给所述可信应用模块;
接收所述SIM卡的可信应用模块返回的响应内容,并根据所述响应内容在所述代理模块提供的显示界面中,接收用户输入的数据,并将所述用户输入的数据发送给SIM卡的可信应用模块进行加密处理。
3.根据权利要求2所述的可信执行环境处理信息的方法,其特征在于,SIM卡的可信应用模块进行加密处理的步骤包括:
所述可信应用模块利用其中预置的应用私钥对用户输入的数据进行加密处理。
4.根据权利要求2所述的可信执行环境处理信息的方法,其特征在于,将所述用户输入的数据发送给SIM卡的可信应用模块进行加密处理的步骤后还包括:
接收SIM卡的可信应用模块返回的加密处理后产生的安全指令;
根据所述安全指令与外部实体进行验证。
5.根据权利要求4所述的可信执行环境处理信息的方法,其特征在于,根据所述安全指令与外部实体进行验证的步骤包括:
所述代理模块将所述安全指令发送给所述外部实体进行验证;
所述代理模块接收所述外部实体返回的认证结果,并将认证结果返回给所述REE模块。
6.一种可信执行环境处理信息的装置,应用于一终端,其特征在于,包括:
可信执行环境TEE模块,所述TEE模块包括:启动模块,用于发送OS验证请求给所述终端的SIM卡的管理模块,所述SIM卡的管理模块预置用于验证外部平台实体TSM的安全启动公钥;并接收所述SIM卡的管理模块利用其预置的安全启动公钥返回的验证结果,并根据所述验证结果完成所述TEE模块的安全启动。
7.根据权利要求6所述的可信执行环境处理信息的模块,其特征在于,所述TEE模块还包括:
代理模块,用于接收终端的安全客户端REE模块发送的安全应用请求,并转换为对SIM卡中的可信应用模块的访问指令流,发送给所述可信应用模块;并接收所述SIM卡的可信应用模块返回的响应内容,并根据所述响应内容在所述代理模块提供的显示界面中,接收用户输入的数据,并将所述用户输入的数据发送给SIM卡的可信应用模块进行加密处理。
8.根据权利要求7所述的可信执行环境处理信息的装置,其特征在于,所述代理模块还用于:接收SIM卡的可信应用模块返回的加密处理后产生的安全指令;根据所述安全指令与外部实体进行验证。
9.根据权利要求8所述的可信执行环境处理信息的装置,其特征在于,所述代理模块在根据所述安全指令与外部实体进行验证时,具体用于将所述安全指令发送给所述外部实体进行验证;所述代理模块接收所述外部实体返回的认证结果,并将认证结果返回给所述REE模块。
10.一种终端,其特征在于,包括如权利要求6-9任一项所述的装置。
11.一种SIM卡,其特征在于,包括:
管理模块,用于接收可信执行环境TEE模块发送OS验证请求,并利用其预置的安全启动公钥返回验证结果,并根据所述验证结果完成所述TEE模块的安全启动。
12.根据权利要求11所述的SIM卡,其特征在于,还包括:
可信应用模块,用于接收终端的所述TEE模块中的代理模块发送的访问指令流,并返向所述代理模块返回响应内容,并接收所述代理模块发送的用户输入的数据,并对所述用户输入的数据进行加密处理。
13.根据权利要求12所述的SIM卡,其特征在于,所述可信应用模块具体用于利用其中预置的应用私钥对用户输入的数据进行加密处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410200682.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种无线网络资源分配方法及装置
- 下一篇:信息获取方法、装置、终端及服务器