[发明专利]一种操作敏感数据的方法和设备在审
申请号: | 201410342484.8 | 申请日: | 2014-07-17 |
公开(公告)号: | CN104077533A | 公开(公告)日: | 2014-10-01 |
发明(设计)人: | 江先 | 申请(专利权)人: | 北京握奇智能科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/60 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 刘佳;王宝筠 |
地址: | 100102 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 操作 敏感数据 方法 设备 | ||
1.一种敏感数据操作的方法,其特征在于,包括:
响应于应用程序在开放操作系统下运行,调用所述开放操作系统下的通用中间件,并控制所述通用中间件执行所述应用程序触发的操作;
响应于所述应用程序在所述开放操作系统下触发敏感数据操作,将所述应用程序从所述开放操作系统切换到可信操作系统下运行,并调用可信操作系统下的可信中间件,控制所述可信中间件执行所述敏感数据操作;
在所述敏感数据操作的执行过程中,控制所述可信中间件从安全元件中读取敏感数据,和/或,控制所述可信中间件写入敏感数据到所述安全元件中。
2.根据所述权利要求1所述的方法,其特征在于,所述通用中间件中具有敏感数据操作代理接口,所述敏感数据操作代理接口用于响应所述应用程序,在所述开放操作系统下触发敏感数据操作;
所述响应于所述应用程序在所述开放操作系统下触发敏感数据操作,将所述应用程序从所述开放操作系统切换到可信操作系统下运行,包括:
在所述应用程序在所述开放操作系统下的运行过程中,监测所述通用中间件的运行;
响应于所述通用中间件运行所述敏感数据操作代理接口,调用安全监视器,并控制所述安全监视器将所述应用程序的运行环境从所述开放操作系统切换到可信操作系统。
3.根据权利要求1所述的方法,其特征在于,所述调用可信操作系统下的可信中间件之后,还包括:
控制所述可信中间件与所述安全元件之间建立安全通道,以便所述可信中间件与所述安全元件之间通过所述安全通道进行敏感数据的交互。
4.根据权利要求1所述的方法,其特征在于,还包括:
在所述敏感数据操作的执行过程中,控制所述可信中间件对输出信息进行加密,并将加密后的输出信息存放在开放存储器中;其中,所述开放存储器用于存储所述开放操作系统下和所述可信操作系统下产生的信息。
5.根据权利要求1所述的方法,其特征在于,所述开放操作系统和所述可信操作系统配置于可信执行环境TEE芯片中,所述安全元件为SE芯片。
6.一种敏感数据操作的设备,其特征在于,包括:
第一调用模块,用于响应于应用程序在开放操作系统下运行,调用所述开放操作系统下的通用中间件;
第一控制模块,用于控制所述通用中间件执行所述应用程序触发的操作;
切换模块,用于响应于所述应用程序在所述开放操作系统下触发敏感数据操作,将所述应用程序从所述开放操作系统切换到可信操作系统下运行;
第二调用模块,用于调用可信操作系统下的可信中间件;
第二控制模块,用于控制所述可信中间件执行所述敏感数据操作;
读写模块,用于在所述敏感数据操作的执行过程中,控制所述可信中间件从安全元件中读取敏感数据使用,和/或,控制所述可信中间件写入敏感数据到所述安全元件中。
7.根据所述权利要求6所述的设备,其特征在于,所述通用中间件中具有敏感数据操作代理接口,所述敏感数据操作代理接口用于响应所述应用程序在所述开放操作系统下触发敏感数据操作;
所述切换模块包括:
监测子模块,用于在所述应用程序在所述开放操作系统下的运行过程中,监测所述通用中间件的运行;
调用子模块,用于响应于所述通用中间件运行所述敏感数据操作代理接口,调用安全监视器;
控制子模块,用于控制所述安全监视器将所述应用程序的运行环境从所述开放操作系统切换到可信操作系统。
8.根据权利要求6所述的设备,其特征在于,还包括:
第三控制模块,用于调用可信操作系统下的可信中间件之后,响应于控制所述可信中间件与所述安全元件之间建立安全通道,以便所述可信中间件与所述安全元件之间通过所述安全通道进行敏感数据的交互。
9.根据权利要求6所述的设备,其特征在于,还包括:
第四控制模块,用于在所述敏感数据操作的执行过程中,控制所述可信中间件对输出信息进行加密;
存放模块,用于将加密后的输出信息存放在开放存储器中;其中,所述开放存储器用于存储所述开放操作系统下和所述可信操作系统下产生的信息。
10.根据权利要求6所述的设备,其特征在于,所述开放操作系统和所述可信操作系统配置于可信执行环境TEE芯片中,所述安全元件为SE芯片。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇智能科技有限公司,未经北京握奇智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410342484.8/1.html,转载请声明来源钻瓜专利网。