[发明专利]一种安全可扩展的可信应用开发方法有效
申请号: | 201810250458.0 | 申请日: | 2018-03-26 |
公开(公告)号: | CN108563953B | 公开(公告)日: | 2021-12-21 |
发明(设计)人: | 刘万里;阚宇;仝丽娜 | 申请(专利权)人: | 南京微可信信息技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/60 |
代理公司: | 北京纽乐康知识产权代理事务所(普通合伙) 11210 | 代理人: | 范赤 |
地址: | 210012 江苏省南京市*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 扩展 可信 应用 开发 方法 | ||
1.一种安全可扩展的可信应用开发方法,其特征在于,包括以下步骤:
S11使用JavaScript脚本语言开发并调试TA-Script;
S12在TA-Script程序检测服务器上对TA-Script进行性能检测和安全性检测;
S13利用TA-Script签名服务器对通过检测的TA-Script进行签名及加密;
S14将签名后的TA-Script内置在Android端的APK中;
所述Android端应用和TA-Script客户端服务部署在REE端;
所述TA-Script宿主可信应用部署在TEE端,在不同的TEE系统上进行相应的适配及实现;所述TA-Script宿主可信应用校验TA-Script签名后,解析并执行脚本和请求参数;
所述TA-Script宿主可信应用解析并执行脚本和请求参数时,将调用TEE系统库。
2.根据权利要求1所述的安全可扩展的可信应用开发方法,其特征在于,TA-Script脚本文件包括应用ID、脚本签名、脚本加密标识及脚本程序体。
3.根据权利要求2所述的安全可扩展的可信应用开发方法,其特征在于,TA-Script签名服务器对TA-Script加密后,将TA-Script的脚本加密标识设置为加密状态。
4.根据权利要求1所述的安全可扩展的可信应用开发方法,其特征在于,所述TA-Script按照以下步骤被调用及执行:
S21 Android端应用调用TA-Script客户端服务中的invoke方法,将脚本和请求参数传入;S22 TA-Script客户端服务将所述脚本和请求参数转发到TA-Script宿主可信应用中;
S23 TA-Script宿主可信应用解析并执行所述脚本和请求参数;
S24 TA-Script宿主可信应用将处理结果打包成响应返回给TA-Script客户端服务;
S25 TA-Script客户端服务将响应转发给Android端应用。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京微可信信息技术有限公司,未经南京微可信信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810250458.0/1.html,转载请声明来源钻瓜专利网。