[发明专利]一种移动设备安全通信平台有效

专利信息
申请号: 201310681316.7 申请日: 2013-12-12
公开(公告)号: CN104717643B 公开(公告)日: 2019-05-21
发明(设计)人: 张齐勋;张勇;石佩鑫;沈晴霓;吴中海 申请(专利权)人: 北京大学
主分类号: H04L29/06 分类号: H04L29/06;H04W12/02;H04W12/06
代理公司: 北京君尚知识产权代理事务所(普通合伙) 11200 代理人: 冯艺东
地址: 100871 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 移动 设备 安全 通信 平台
【权利要求书】:

1.一种移动设备安全通信平台,其特征在于,采用分层结构实现安全通信服务,各层之间通过服务接口进行交互,下层服务为上层功能的实现提供支持;各层从上到下分别为:

应用层,为需要安全技术支持的应用程序;

API层,针对应用层的安全需求,对应用层使用到的安全技术进行聚合和系统化,通过封装屏蔽不同安全应用所需的底层安全技术细节,为应用开发者提供简单明晰的应用接口;

安全功能库层,针对数据存储安全、数据读取安全、网络数据安全和移动浏览器安全所需的安全技术支持,通过模块化的设计方法对分散的技术点进行分类整合,形成针对特定应用需求的技术路径,为API层的功能聚合提供具体的技术支持;

硬件支撑层,提供安全功能库层对底层硬件的功能调用接口,为上层屏蔽底层安全硬件设备的差异性从而提供最大程度的硬件无关性;

移动OS层,在移动OS层提供对底层硬件的控制驱动;

硬件层,提供安全支持的硬件设备;

所述API层包括:

数据存储安全模块,为用户提供安全的存储数据的接口,利用数据加密技术和访问控制技术将数据以加密的形式存储在硬件层的硬件设备中,并为存储的数据设置访问权限;

数据读取安全模块,用于对安全存储的数据提供访问接口,并在用户使用该接口时验证用户的访问权限,实现硬件层的硬件设备中数据的正确解密;

网络通信安全模块,用于在网络通信过程中保证数据传输的安全性,利用数据的加解密和身份认证技术,确保数据正确地传送到正确的目的地,并将重要信息加密存储到硬件层的硬件设备中;

移动浏览器安全模块,用于检测下载安全和网址安全,保护数据的私密性和完整性,并防止数据泄漏;

所述网络通信安全模块以PKI技术和IBE技术为基础,在涉及外网通信的场合基于PKI技术实现安全通信,在仅涉及内网环境的场合基于IBE技术实现安全通信。

2.如权利要求1所述的移动设备安全通信平台,其特征在于:所述硬件层采用的硬件设备为SD卡或SIM卡,包含具有安全存储区的安全芯片,提供加密算法的硬件加速引擎,以及用于密钥生成的随机数发生器。

3.如权利要求1所述的移动设备安全通信平台,其特征在于:所述移动浏览器安全模块包括下载安全检测子模块和网址安全检测子模块,其中下载安全检测子模块通过下载权限的控制保证数据的私有性;网址安全检测子模块采用黑白名单检测方法或者URL特征分析方法检测网址安全。

4.如权利要求1或2所述的移动设备安全通信平台,其特征在于,所述安全功能库层包括三个子层:

第一子层,包括隐私数据保护模块、数字信封处理模块、下载安全检测模块和网址安全检测模块,其中隐私数据保护模块用于给API层的数据存储安全模块和数据读取安全模块提供接口调用,数字信封处理模块为API层的网络通信安全模块提供接口调用,下载安全检测模块和网址安全检测模块为API层的移动浏览器安全模块提供接口调用;

第二子层,包括数字签名模块、数据加解密模块、访问控制模块和身份认证模块,其中数字签名模块是对明文内容的摘要进行私钥加密,用于接收者验证发送者身份和数据的完整性;数字加解密模块提供对数据的加密和解密功能;访问控制模块实现移动设备的当前使用者对密钥、证书的访问进行权限检查,避免对这些敏感数据的非法访问;身份认证模块通过验证数字信封里的数字签名,对发送者的身份进行验证,确保数据源的可靠性;

第三子层,包括证书管理模块、密钥管理模块、加密算法库模块、数据存取管理模块和权限管理模块,用于在硬件层、硬件支撑层和移动OS层的支持下对底层工作进行抽象,提供接口给上层。

5.如权利要求4所述的移动设备安全通信平台,其特征在于:所述第二子层的数据加解密模块中,基于PKI的公钥用于加解密数字信封,单钥则对明文、签名和证书进行加解密;基于IBE的公钥直接对明文进行加密,不需要单钥加密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京大学,未经北京大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310681316.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top