[发明专利]一种用户界面的显示方法和终端设备在审
| 申请号: | 201810637260.8 | 申请日: | 2018-06-20 |
| 公开(公告)号: | CN110618847A | 公开(公告)日: | 2019-12-27 |
| 发明(设计)人: | 张朋;刘晨光 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | G06F9/451 | 分类号: | G06F9/451 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 518129 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 安全控件 可信操作系统 图层 用户界面 非安全 自定义 控件 操作系统 绘制 信息传递 帧缓冲区 兼容性 显示器 叠加 申请 安全 开发 | ||
本申请实施例提供一种TUI显示和android显示的兼容性方案,在富操作系统提供的原生控件的基础上,进一步增加了自定义安全控件,简化了TUI的开发;进一步地,富操作系统对用户界面中的原生控件进行绘制处理,将处理后得到的非安全图层同步至TEE侧可信操作系统的帧缓冲区,以及将识别出的用户界面中的安全控件的信息传递给TEE侧的可信操作系统,可信操作系统根据安全控件的信息,以及安全控件对应的自定义方法,对安全控件进行绘制处理,并将处理后得到的安全图层和非安全图层进行叠加后通过显示器显示。
技术领域
本申请涉及终端领域,更为具体地,涉及一种可信用户界面的显示方法和终端设备。
背景技术
随着智能终端的推广和普及,移动支付已成为人们日常消费的主要支付方式之一。移动支付是指用户借助移动终端(通常是手机)对所消费的商品或服务进行账务支付的一种服务方式。移动支付在为用户带来便利的同时,其安全性也一直是备受关注的问题。移动支付类应用通常都是运行在开放式的富执行环境(Rich Execution Environment,REE)中,REE也被称为一般运行环境,主要包括运行于通用处理器上的富操作系统(RichOperating System,Rich OS),如等终端操作系统。这种开放式的环境为信息泄露和恶意软件传播提供了通道,因此很难满足移动支付对安全性的要求。例如,在REE中,应用显示的支付金额或输入的密码可能被恶意应用劫持,导致的各种支付安全问题。
针对这一问题,开放移动终端组织(Open Mobile Terminal Platform,OMTP)提出了可信执行环境(Trusted Execution Environment,TEE)的概念。2010年7月,全球平台组织(Global GP)提出了TEE标准。TEE是运行于REE之外的独立运行环境,并且与REE隔离。TEE中的应用程序都是专门定制的可信应用程序(trusted application,TA),TA可以通过TEE的内部接口访问TEE的硬件和软件资源。REE中的应用程序,也称为客户端应用程序(client application,CA),无法直接访问TEE的硬件和软件资源,只有在通过TEE身份认证的情况下,REE中的CA才可以通过TEE提供的应用编程接口(Application ProgrammingInterface,API)调用TEE的资源或服务,如安全存储,安全显示/输入。这样,在移动支付场景下,如果涉及敏感信息的输入和显示,REE侧的CA可以调用TEE中的安全显示/输入TA,以显示符合GP规范的可信用户界面(Trusted User Interface,TUI),使用户通过TUI进行用户敏感信息,比如个人识别码(Personal Identification Number,PIN)的输入以及交易信息的确认。TUI显示后,整个屏幕显示区域交由TEE接管,并完全阻止REE对显示区域的访问,从而防止了REE中的CA对用户敏感信息的恶意程序监听和窃取。
图1示出了用户使用TUI进行转账操作的一个示例,如图1所示,用户登陆REE侧的手机银行应用,并在转账界面输入转账金额等信息,然后,在PIN码输入和验证环节,应用会通过特定接口调用TEE侧的安全显示/输入TA以展示TUI,用户通过TUI完成PIN码的输入和交易信息的确认后,屏幕显示区域交还给REE,REE侧的手机银行应用进而显示转账完成界面,整个交易过程结束。从图1可以看出,REE侧CA的UI显示和TEE侧TUI显示是两个独立的过程,TUI与CA的界面没有密切关联性和风格一致性,且TUI为全屏显示,覆盖整个屏幕显示区域,因此,TUI控件无法与CA的界面中的控件兼容显示,例如,显示TUI时用户无法看到状态栏和导航栏等,影响用户体验。
发明内容
本申请提供一种用户界面的显示方法和终端设备,用于实现可信用户界面(Trusted User Interface,TUI)控件和客户端应用程序(client application,CA)界面控件的兼容显示,提升用户体验。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810637260.8/2.html,转载请声明来源钻瓜专利网。





