[发明专利]一种安全可扩展的可信应用开发方法有效

专利信息
申请号: 201810250458.0 申请日: 2018-03-26
公开(公告)号: CN108563953B 公开(公告)日: 2021-12-21
发明(设计)人: 刘万里;阚宇;仝丽娜 申请(专利权)人: 南京微可信信息技术有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F21/60
代理公司: 北京纽乐康知识产权代理事务所(普通合伙) 11210 代理人: 范赤
地址: 210012 江苏省南京市*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 安全 扩展 可信 应用 开发 方法
【说明书】:

发明公开了一种安全可扩展的可信应用开发方法,包括以下步骤:S11使用JavaScript脚本语言开发并调试TA‑Script;S12在TA‑Script程序检测服务器上对TA‑Script进行性能检测和安全性检测;S13利用TA‑Script签名服务器对通过检测的TA‑Script进行签名及加密;S14将签名后的TA‑Script内置在Android端的APK中。本发明的有益效果:通过将TA‑Script内置于Android端应用中,在REE端与TEE端分别进行部署,使得TA‑Script的开发与TEE平台无关,增加了可扩展性及开发更新的便利性;同时,通过采用签名服务器对TA‑Script进行签名和加密,使只有通过TEE端校验后的TA‑Script可在TEE环境下执行,保证了TA‑Script的安全性与一致性。

技术领域

本发明涉及可信应用的开发技术领域,具体来说,涉及一种安全可扩展的可信应用开发方法。

背景技术

TEE(Trusted Execution Environment)是可信执行环境的简称。当前的可信执行环境主要是基于智能终端(如智能手机)中处理器的安全区域构建的可信执行环境。TEE是一个独立的执行区域,它提供了很多安全属性,如隔离性,TA的完整性等,同时TEE也确保了加载到TEE中代码和数据的安全性。传统的TEE技术包含ARM的TrustZone等。GP组织(GlobalPlatform,全球平台国际标准组织)公布了TEE的基本保护范围,相关API和安全属性,符合该标准的TEE被称为GPTEE。同时还有其他的TEE,如N3TEE等。TEE的安全级别介于REE(Rich Execution Environment)和SE(Secure Element)之间。

运行在TEE的应用称为可信应用(Trusted Apps),以下简称TA。TA可以访问设备主处理器和内存的全部功能,硬件隔离技术保护其不受安装在主操作系统环境(REE环境)的用户Apps影响。而TEE内部的软件和密码隔离技术可以保护每个TA不相互影响,这样可以为多个不同的服务提供商同时使用,而不影响安全性。

TA的开发与用户Apps的开发不同,通常TA需要使用C语言在可信环境下开发,开发难度较大;由于TEE之间的实现不同,通常需要针对TEE系统分别开发。

APK是AndroidPackage的缩写,即Android安装包(apk)。

Android,即安卓系统,主要用于移动设备的一种操作系统。

针对相关技术中的问题,目前尚未提出有效的解决方案。

发明内容

针对相关技术中的上述技术问题,本发明提出一种安全可扩展的可信应用开发方法,能够保证开发的安全性及可扩展性。

为实现上述技术目的,本发明的技术方案是这样实现的:

一种安全可扩展的可信应用开发方法,包括以下步骤:

S11 使用JavaScript脚本语言开发并调试TA-Script;

S12 在TA-Script程序检测服务器上对TA-Script进行性能检测和安全性检测;

S13 利用TA-Script签名服务器对通过检测的TA-Script进行签名及加密;

S14将签名后的TA-Script内置在Android端的APK中。

进一步的,TA-Script脚本文件包括应用ID、脚本签名、脚本加密标识及脚本程序体。

进一步的,TA-Script签名服务器对TA-Script加密后,将TA-Script的脚本加密标识设置为加密状态。

进一步的,所述TA-Script按照以下步骤被调用及执行:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京微可信信息技术有限公司,未经南京微可信信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810250458.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top