[发明专利]一种基于ARM TrustZone的手机私密信息保险箱在审
申请号: | 201510425659.6 | 申请日: | 2015-07-20 |
公开(公告)号: | CN104992122A | 公开(公告)日: | 2015-10-21 |
发明(设计)人: | 王鹃;冯琦;杜姗;王煌;强晗 | 申请(专利权)人: | 武汉大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/74 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 薛玲 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 arm trustzone 手机 密信 保险箱 | ||
1.一种基于 ARM TrustZone 的手机私密信息保险箱,其特征在于:包括普通域操作系统(Rish OS)和安全域操作系统(Security OS);所述的普通域操作系统切换到安全域操作系统时,需使用到ARM TrustZone提供的监控模式(Minitor Mode),用户通过普通域操作系统发送快速中断(FIQ)进入监控模式,在监控模式下修改ARM处理器的安全配置寄存器(SCR)的NS位,将其置为0,使得CPU状态切换到安全域操作系统;在安全域用户能运行高安全需求的程序或进行手机私密文件存储,并在读取文件的时候利用ARM TrustZone CPU提供的加密功能对安全域的私密文件进行AES加解密。
2.一种利用权利要求1所述的基于 ARM TrustZone 的手机私密信息保险箱进行手机私密信息保险的方法,其特征在于:在普通域用户通过简单的操作即能实现手机私密文件加密保存到安全域中,在安全域中用户能安全运行应用程序。
3.根据权利要求2所述的方法,其特征在于:所述的手机私密文件加密保存到安全域中,其具体实现包括以下步骤:
步骤1:用户登陆手机客户端,点击传送文件按钮,标记文件后触发文件传送模式;
步骤2:普通域使用内核中的TrustZone驱动(TrustZone Driver)发送快速中断(FIQ)、系统进入监控模式(Monitor Mode),同时冻结普通域CPU的寄存器的状态;
步骤3:监控模式(Monitor Mode)修改ARM处理器的安全配置寄存器(SCR)中的NS位;
步骤4:从安全域利用文件传送机制根据标记找到要传送的文件,去除标记,传送到安全域的缓存中;
步骤5:利用ARM TrustZone的密钥,对传送来的文件数据采用加密算法进行加密存储。
4.根据权利要求3所述的方法,其特征在于:步骤5中所述的利用TrustZone CPU提供的AES加密功能对安全域的文件进行加密。
5.根据权利要求2所述的方法,其特征在于:所述的安全运行应用程序,其具体实现包括以下步骤:
步骤1:用户点击保险箱中的程序,触发切换操作;
步骤2:普通域使用内核中的TrustZone驱动(TrustZone Driver)发送快速中断(FIQ)、系统进入监控模式(Monitor Mode),同时冻结普通域的CPU的寄存器的状态;
步骤3:监控模式(Monitor Mode)修改ARM处理器的安全配置寄存器(SCR)中的NS位,将该位置0,进入安全域;
步骤4:安全域运行完整的Android操作系统,用户可安装和运行应用程序;
步骤5:使用I/O监听函数对安全域内存中的文件读取进行监听,写入文件采用加密算法进行加密,读取文件则进行解密。
6.根据权利要求5所述的方法,其特征在于:步骤5中所述的利用TrustZone CPU提供的AES加密功能对安全域的文件进行加密。
7.根据权利要求5所述的方法,其特征在于,步骤1中所述的切换操作,其具体实现过程包括以下子步骤:
步骤1.1:TrustZone驱动发出中断请求;
步骤1.2:中断请求被发送到ARM TrustZone的中断控制器TZIC中;
步骤1.3:由中断控制器TZIC判断请求中断的类型,发送相应的中断给ARM处理器;
步骤1.4:根据中断类型发送到不同的ARM寄存器,将IRQ中断信号发送给当前运行状态寄存器(Current Program Status Register,CPSR),若是FIQ,则进入监控模式;
步骤1.5:通过监控模式,访问安全配置寄存器(Seucre Configuration Register,SCR),将NS位置0,实现系统切换。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510425659.6/1.html,转载请声明来源钻瓜专利网。