[发明专利]一种动态配置可信应用程序访问控制的装置和方法在审
申请号: | 201980093935.X | 申请日: | 2019-03-13 |
公开(公告)号: | CN113614720A | 公开(公告)日: | 2021-11-05 |
发明(设计)人: | 桑泊.索维欧;佩卡·莱蒂宁;桑迪普·塔姆拉卡尔;连刚 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F9/445;G06F21/44;G06F21/53;G06F21/57;G06F21/62;G06F21/64;G06F21/71;H04L9/32;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 配置 可信 应用程序 访问 控制 装置 方法 | ||
1.一种装置(110),其特征在于:包括耦合到存储器(152,154)的处理器(150),其中,所述处理器(150)和所述存储器(152,154)用于提供富执行环境(112)和可信执行环境(114),其中,所述可信执行环境(114)中的所述存储器(154)和进程(122,128,140)受到保护,以免受在所述富执行环境(112)中执行的应用程序(116,117)访问或修改,并且所述处理器(150)用于:
在所述富执行环境(112)内安装第一客户端应用程序(116),其中,所述第一客户端应用程序包括基于服务提供商私钥生成的签名;
确定所述第一客户端应用程序需要来自可信应用程序(122)的服务;
向外部实体(106)发送安装所述可信应用程序的请求;
在所述富执行环境(112)内接收一个或多个消息,其中,所述一个或多个消息包括与所述服务提供商私钥相对应的服务提供商公钥和用于安装所述可信应用程序的数据;
将所述一个或多个消息安全地传输到所述可信执行环境(114);
在所述可信执行环境(114)内配置安全域(120),其中,所述安全域(120)与所述服务提供商公钥(126)相关联;
在所述可信执行环境(114)内安装所述可信应用程序(122);
将所述可信应用程序(122)与所述安全域(120)相关联;以及
在所述安全域(120)内配置访问控制列表(128),其中,对所述可信应用程序(122)的访问由所述访问控制列表(128)控制。
2.根据权利要求1所述的装置(110),其特征在于,所述处理器(150)用于:
在所述富执行环境(112)内,生成来自所述第一客户端应用程序(116)的对所述可信应用程序(122)的访问请求;
识别所述第一客户端应用程序(116);
从安装包(146)获取与所述第一客户端应用程序对应的应用程序公钥,其中,所述安装包(146)包括所述第一客户端应用程序(116)和所述应用程序公钥;
将所述访问请求和所述应用程序公钥安全地传输到所述可信执行环境(114);
在所述可信执行环境(114)内,确定所述第一客户端应用程序(116)是否被授权访问所述可信应用程序(122),其中,所述确定基于所述应用程序公钥和所述访问控制列表(128);以及
在所述第一客户端应用程序(116)被授权的情况下,允许所述第一客户端应用程序(116)访问所述可信应用程序(128)。
3.根据前述权利要求中任一项所述的装置(110),其特征在于,所述应用程序公钥包括应用程序证书,并且所述处理器用于将所述应用程序证书安全地传输到所述可信执行环境(114)。
4.根据前述权利要求中任一项所述的装置(110),其特征在于,所述访问控制列表(128)包括多个应用程序公钥,并且所述处理器(150)用于允许基于所述多个公钥访问所述可信应用程序(122)。
5.根据权利要求2或3所述的装置(110),其特征在于,所述应用程序公钥与所述服务提供商公钥(126)相同,并且所述处理器(150)用于基于所述应用程序公钥和所述访问控制列表(128)允许或拒绝对所述可信应用程序(122)的访问。
6.根据前述权利要求中任一项所述的装置(110),其特征在于,所述安全域与多个可信应用程序(122,228)相关联,并且所述处理器用于基于访问控制列表(128)允许对所述多个关联可信应用程序(122,228)中的一个或多个的访问。
7.根据前述权利要求中任一项所述的装置(110),其特征在于,所述装置(110)是移动通信设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980093935.X/1.html,转载请声明来源钻瓜专利网。