[发明专利]一种基于可信任环境的认证保护系统及方法有效
申请号: | 201710532303.1 | 申请日: | 2017-07-03 |
公开(公告)号: | CN109218260B | 公开(公告)日: | 2020-11-06 |
发明(设计)人: | 王左龙 | 申请(专利权)人: | 深圳市中兴微电子技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 潘登 |
地址: | 518055 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 可信任 环境 认证 保护 系统 方法 | ||
1.一种基于可信任环境的认证保护系统,包括:客户应用端、可信任执行环境处理单元、守护应用端,以及可信应用端,其特征在于,
所述客户应用端,其向所述可信任执行环境处理单元提出安全认证业务请求,调用安全业务;
所述可信任执行环境处理单元,其将所述安全认证业务请求分别转发给所述守护应用端,所述可信应用端,并将验证结果返回给所述客户应用端;为所述客户应用端和所述可信应用端创建会话连接;
其中,所述客户应用端,其将身份认证信息发送给所述可信任执行环境处理单元,申请建立上下文的请求,从接收的KEY中提取出初始秘钥;
所述可信任执行环境处理单元,其向所述守护应用端转发所述申请建立上下文的请求和所述身份认证信息,由所述守护应用端验证客户应用端所提供的身份认证信息;
所述守护应用端,其使用所述客户应用端所提供的身份认证信息中的公钥对秘钥进行加密,并返回给所述可信任执行环境处理单元;
所述可信任执行环境处理单元,其将加密的秘钥返回给所述客户应用端,由所述客户应用端使用与身份信息中的公钥对应的私钥,解密并提取出初始秘钥;客户端应用端,其与可信任执行环境处理单元建立会话;所述守护应用端,其用于对所述安全认证业务请求进行验证;
所述可信应用端,其与所述客户应用端进行会话,并为所述客户应用端提供业务服务。
2.根据权利要求1所述的基于可信任环境的认证保护系统,其特征在于,
所述安全认证业务请求,包括,建立上下文的请求、建立可信连接的请求、调用安全业务请求、结束会话的请求、以及结束上下文的请求。
3.根据权利要求2所述的基于可信任环境的认证保护系统,其特征在于,
所述客户应用端,向所述可信任执行环境处理单元发送建立上下文的请求,并获取加密的初始上下文秘钥;向所述可信任执行环境处理单元发送建立可信连接的请求,接收返回结果及随机数;向所述可信任执行环境处理单元发送调用安全业务请求,接收返回结果更新随机数。
4.一种基于可信任环境的认证保护方法,其特征在于,包括以下步骤:
客户应用端向可信任执行环境处理单元申请建立上下文的步骤;
客户应用端与可信应用端建立会话的步骤;
客户应用端的安全业务调用的步骤;
可信应用端结束会话的步骤;
守护应用端结束上下文的步骤;
其中,客户应用端向可信任执行环境处理单元申请建立上下文的步骤,包括:所述客户应用端其将身份认证信息发送给所述可信任执行环境处理单元,申请建立上下文的请求,从接收的KEY中提取出初始秘钥;
所述可信任执行环境处理单元向所述守护应用端转发所述申请建立上下文的请求和所述身份认证信息,由所述守护应用端验证客户应用端所提供的身份认证信息;
所述守护应用端使用所述客户应用端所提供的身份认证信息中的公钥对秘钥进行加密,并返回给所述可信任执行环境处理单元;
所述可信任执行环境处理单元,将加密的秘钥返回给所述客户应用端,由所述客户应用端使用与身份信息中的公钥对应的私钥,解密并提取出初始秘钥。
5.根据权利要求4所述的基于可信任环境的认证保护方法,其特征在于,
所述客户应用端与可信应用端建立会话的步骤,进一步包括:
可信任执行环境处理单元接收客户应用端发送的目标为通用唯一识别码的建立可信连接的请求;
可信应用端将通用唯一识别码,基于秘钥、采用可信任执行环境处理单元指定的哈希算法,进行计算,并将计算结果与通用唯一识别码一起发送给守护应用端;
守护应用端验证所述计算结果,对通用唯一识别码对应的可信应用端进行检查、验签、执行,并记录对应的连接句柄,生成一次性随机数;
客户应用端接收所述连接句柄和一次性随机数并保存。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市中兴微电子技术有限公司,未经深圳市中兴微电子技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710532303.1/1.html,转载请声明来源钻瓜专利网。