[发明专利]一种移动终端有效
申请号: | 201710042720.8 | 申请日: | 2017-01-20 |
公开(公告)号: | CN106897595B | 公开(公告)日: | 2020-04-03 |
发明(设计)人: | 程力行 | 申请(专利权)人: | 北京安云世纪科技有限公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32;G06F21/74;G06Q20/40 |
代理公司: | 北京鼎佳达知识产权代理事务所(普通合伙) 11348 | 代理人: | 刘铁生;孟阿妮 |
地址: | 100102 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 终端 | ||
本发明实施例提供了一种移动终端,所述移动终端配置有处理器和安全芯片;所述处理器提供虚拟的安全核与非安全核;在所述安全核中运行安全域,在所述非安全核中运行非安全域,所述安全域接入所述安全芯片;在所述安全域中存储第一指纹模板片段,在所述安全芯片中存储第二指纹模板片段,所述第一指纹模板片段与所述第二指纹模板片段属于同一个指纹模板数据。在移动终端中构建非安全区域、安全区域、安全芯片的纵深安全架构,如果黑客想要破解移动终端,获得指纹模板数据,需要同时破解安全区域和安全芯片,而安全芯片的安全等级可以达到EAL5+,可以有效抵抗程序破解和物理攻击,并可配置自毁机制,可有效阻止黑客的破解行为。
技术领域
本发明涉及通信的技术领域,特别是涉及一种移动终端。
背景技术
随着移动通信技术的发展,诸如手机等移动终端越来越普及,给人们在的生活、学习、工作带来了极大的便利。
由于指纹数据可以起到便捷的保护功能,免去了手动输入密码的麻烦,因此,很多移动终端录入用户的指纹数据,在验证指纹数据之后直接进行解密、支付等操作。
移动终端录入的指纹数据通常存储在移动终端本地,如果不法分子在盗取了移动终端,则可以采用程序破解和物理攻击等方式,从移动终端本地盗取用户的指纹数据,进行解密、支付等操作,导致用户信息的泄露,甚至造成财产的损失,安全性较低。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种移动终端。
本发明实施例中提供了一种移动终端,所述移动终端配置有处理器和安全芯片;
所述处理器提供虚拟的安全核与非安全核;
在所述安全核中运行安全域,在所述非安全核中运行非安全域,所述安全域接入所述安全芯片;
在所述安全域中存储第一指纹模板片段,在所述安全芯片中存储第二指纹模板片段,所述第一指纹模板片段与所述第二指纹模板片段属于同一个指纹模板数据。
在一个可能的设计中,在所述安全域中运行监视器;
所述监视器用于从所述非安全域切换至所述安全域,或者,从所述安全域切换至所述非安全域。
在一个可能的设计中,所述移动终端中配置有指纹传感器;
所述指纹传感器用于采集指纹数据。
在一个可能的设计中,在所述非安全域中运行应用,在所述非安全域中运行验证请求处理模块,在所述安全域中运行指纹获取模块、指纹验证模块;
所述验证请求处理模块,用于根据所述应用的指纹验证请求,获取所述指纹传感器采集的目标指纹数据;
所述指纹获取模块,用于提取第一指纹模板片段、从所述安全芯片中提取第二指纹模板片段;
所述指纹验证模块,用于根据所述第一指纹模板片段与所述第二指纹模板片段对所述目标指纹数据进行指纹验证。
在一个可能的设计中,所述指纹验证模块包括:
指纹组合子模块,用于按照预设的拆分规则将所述第一指纹模板片段与所述第二指纹模板片段组合成指纹模板数据;
第一匹配子模块,用于采用所述指纹模板数据与所述目标指纹数据进行匹配;
第一判定子模块,用于在所述指纹模板数据与所述目标指纹数据匹配成功时,判定指纹验证成功;
第二判定子模块,用于在所述指纹模板数据与所述目标指纹数据匹配失败时,判定指纹验证失败。
在一个可能的设计中,所述指纹组合子模块包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安云世纪科技有限公司,未经北京安云世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710042720.8/2.html,转载请声明来源钻瓜专利网。