[发明专利]基于HDCP的数字内容保护系统在审
申请号: | 201710384711.7 | 申请日: | 2017-05-26 |
公开(公告)号: | CN108933660A | 公开(公告)日: | 2018-12-04 |
发明(设计)人: | 徐棚;史爱国;丁方明;赵朋飞 | 申请(专利权)人: | 展讯通信(上海)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 北京汇泽知识产权代理有限公司 11228 | 代理人: | 张瑾 |
地址: | 201203 上海市浦东新区浦东*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可信执行环境 安全存储单元 数字内容保护系统 可信应用程序 常量 私钥 操作系统 保密 读取 环境切换 应用程序 硬件隔离 加解密 密钥 加密 窃取 全局 存储 篡改 认证 访问 | ||
1.一种基于HDCP的数字内容保护系统,其特征在于,所述系统包括富执行环境和可信执行环境,所述富执行环境和可信执行环境之间为硬件隔离,分别运行有各自的操作系统,所述富执行环境中运行绝大多数应用程序,所述可信执行环境中只运行指定的可信应用程序;
所述可信执行环境中设置有安全存储单元,所述安全存储单元只能被所述可信执行环境的操作系统所访问,所述安全存储单元中存储有HDCP保密全局常量以及HDCP设备的私钥;
在HDCP进行认证或加密时,所述系统由富执行环境切换至可信执行环境,所述可信执行环境中运行的可信应用程序读取所述安全存储单元中的密钥进行加解密。
2.根据权利要求1所述的系统,其特征在于,所述HDCP设备的私钥在HDCP设备出厂时一次性写入所述安全存储单元。
3.根据权利要求1所述的系统,其特征在于,通过在所述可信执行环境的操作系统中设置权限,使得只有所述指定的可信应用程序能够读取所述安全存储单元中的HDCP保密全局常量以及HDCP设备的私钥。
4.根据权利要求1至3中任一项所述的系统,其特征在于,所述安全存储单元为eFuse。
5.根据权利要求1所述的系统,其特征在于,在HDCP进行认证或加密时,所述系统通过ARM TrustZone安全监控调用指令由富执行环境切换至可信执行环境。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于展讯通信(上海)有限公司,未经展讯通信(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710384711.7/1.html,转载请声明来源钻瓜专利网。