[发明专利]数据安全备份和安全恢复的方法及电子设备有效
| 申请号: | 201910240109.5 | 申请日: | 2019-03-27 |
| 公开(公告)号: | CN110086609B | 公开(公告)日: | 2020-10-09 |
| 发明(设计)人: | 姚辉;高帅鸿 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04W12/00;H04W12/02;H04W12/04;H04W12/06 |
| 代理公司: | 北京龙双利达知识产权代理有限公司 11329 | 代理人: | 时林;毛威 |
| 地址: | 518129 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 安全 备份 恢复 方法 电子设备 | ||
本申请提供了一种数据加密和数据解密的方法、数据安全备份和安全恢复的方法以及电子设备,以备份华为钱包中写入的NFC卡数据的过程为例,通过安全元件SE和可信执行环境TEE,分别对卡片数据中不同类型的数据包进行加密,在加密过程中引入用户和第三方卡数据的提供商,分别负责其中一个密钥因子的生成、存储和下发,再结合手机设备方提供的密钥因子,生成真正的备份密钥,卡片数据在SE和TEE中利用该备份密钥加密后,上传备份到云端服务器。该方法通过引入多方参与,可以实现如手机设备方、第三方卡数据的提供商以及包括华为钱包在内的可信第三方都无法单独解密出用户的备份数据,以保证SE和TEE中数据备份安全。
技术领域
本申请涉及电子技术领域,尤其涉及一种数据加密和解密的方法、数据安全备份和安全恢复的方法及电子设备。
背景技术
终端设备的使用在日常生活中占据越来越重要的地位,以手机设备为例,可以承载大量的用户个人数据,例如银行卡、公交卡、门禁卡和身份证以及照片、联系人名片等。在用户更换手机的时候,可以通过备份的方式,将用户个人数据存储在手机厂商提供的云空间里,以便用户可以恢复个人数据,并将个人数据还原到新手机设备。
发明内容
本申请提供一种数据加密和解密的方法、数据安全备份和安全恢复的方法及电子设备,可以保证SE和TEE中数据备份安全和恢复。
第一方面,提供了一种数据加密的方法,该方法应用于电子设备,该电子设备包括安全元件,该方法包括:该安全元件获取第一数据,该第一数据是在第一应用内添加第一卡片时,写入的关于该第一卡片的数据;该安全元件接收可信任服务管理TSM发送的第一密钥因子,该第一密钥因子是根据该第一应用中的用户信息生成的密钥因子;该安全元件接收该第一卡片对应的服务器发送的第二密钥因子;该安全元件根据该第一密钥因子和该第二密钥因子,生成第一备份密钥;该安全元件使用该第一备份密钥,对该第一数据进行加密。
应理解,本申请中进行备份的卡可以为支持近场通信(near fieldcommunication,NFC)的卡片,例如门禁卡、银行卡、公交卡、身份证件、健身会员卡、商场会员卡、智能工卡、学生卡等NFC卡片,卡片可以是以普通实体卡片形式存在的,也可以是以电子卡片形式存在的;或者,添加到华为钱包的账户信息、用户权限等;又或者是以其他形式存在的可以被读取并添加到华为钱包的卡片,本申请对此不做限定。
还应理解,对于不同的卡片,添加到华为钱包的过程中,第一数据为写入SE的数据,该部分数据涉及卡的信息,安全需求较高。例如,以门禁卡为例,第一数据可以包括该门禁卡的序列号,在将门禁卡写入华为钱包时,可信任服务管理TSM(Trusted ServiceManager,TSM)可以在SE中创建安全域(security domain),将该门禁卡的序列号写入该安全域中,即该门禁卡的序列号保存在SE中。
又例如,以银行卡为例,第一数据可以包括该银行卡的序列号、额度信息、用户的交易内容,交易额、用户输入的个人识别码、或者移动支付服务过程中密钥资源等,以上数据写入并保存在SE的安全域中。本申请对此不做限定。
还应理解,该安全元件根据该第一密钥因子和该第二密钥因子,生成第一备份密钥的过程,可以通过第一密钥因子和第二密钥因子组合的方式生成第一备份密钥,或者利用其它密钥算法合成第一备份密钥,例如RSA密钥生成算法、三重数据加密算法(tripledata encryption algorithm,3DES)等,本申请对第一备份密钥的生成方式不做限定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910240109.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





