[发明专利]基于硬件隔离环境的可信应用检测的方法及装置有效
申请号: | 201510744721.8 | 申请日: | 2015-11-05 |
公开(公告)号: | CN105447387B | 公开(公告)日: | 2018-06-19 |
发明(设计)人: | 国炜;潘娟;余泉;陈婉莹;谢春霞 | 申请(专利权)人: | 工业和信息化部电信研究院 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 王涛 |
地址: | 100191 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可信应用 检测 硬件隔离 唯一性 安装包 信任链 原子性 验证 应用 可信执行环境 安全性问题 隔离 地址空间 漏洞检测 数据存储 应用标识 预先设置 | ||
本发明提供了一种基于硬件隔离环境的可信应用检测的方法及装置,涉及可信执行环境技术领域。该方法包括:对待被检测的可信应用安装包进行信任链检测;若信任链检测合格,将可信应用安装包对应的可信应用安装于TEE环境中;运行可信应用,验证可信应用的执行时间的唯一性和原子性;若验证可信应用的执行时间的唯一性和原子性合格,提取可信应用的预先设置的应用标识,以及可信应用的代码和数据存储的地址空间值,进行应用间隔离检测;若对可信应用进行应用间隔离检测合格,对可信应用进行漏洞检测,确定可信应用是否为风险恶意应用。本发明可以解决TEE执行环境下的可信应用安全性问题。
技术领域
本发明涉及可信执行环境技术领域,尤其涉及一种基于硬件隔离环境的可信应用检测的方法及装置。
背景技术
硬件隔离环境是指将操作系统中的通用执行环境(Rich ExecutionEnvironment,简称REE)与可信任执行环境(Trusted Execution Environment,简称TEE)相隔离的一种操作系统环境。当前,TEE是一种新兴的移动安全技术,是一个用户可信任的运行环境,在此环境下移动终端可以进行应用程序中的敏感操作,例如银行转账、密码修改等。这些应用程序需要较高的安全水平,一般涉及移动支付,数字版权管理和内容保护等。通过可信任执行环境技术可以将应用程序的敏感操作和不敏感操作分离处理。其中,TEE是一个独立的环境,与通常的Windows操作系统或其他操作系统隔离开来。在操作系统中执行的恶意操作或操作系统中运行的恶意应用将无法影响TEE中受保护的软件和数据。
当前,移动应用一般全部安装在REE中,且应用的所有操作行为均由REE内的操作系统来执行,因此当前对移动应用的安全检测一般仅涉及REE内的移动应用本身,即对移动应用进行恶意代码检测、应用漏洞库检测等。但是,当前的移动应用安全检测没有涉及TEE环境,仅通过对移动应用本身进行恶意代码检测、应用漏洞库检测等并不能确认TEE环境下的可信应用的安全性。
发明内容
本发明的实施例提供一种基于硬件隔离环境的可信应用检测的方法及装置,以解决当前的TEE执行环境下的可信应用安全性问题。
为达到上述目的,本发明采用如下技术方案:
一种基于硬件隔离环境的可信应用检测的方法,包括:
对待被检测的可信应用安装包进行信任链检测;
若所述对待被检测的可信应用安装包进行信任链检测合格,将可信应用安装包对应的可信应用安装于TEE环境中;
运行所述可信应用,验证所述可信应用的执行时间的唯一性和原子性;
若验证所述可信应用的执行时间的唯一性和原子性合格,提取所述可信应用的预先设置的应用标识,以及所述可信应用的代码和数据存储的地址空间值;
根据所述应用标识和所述地址空间值对所述可信应用进行应用间隔离检测;
若对所述可信应用进行应用间隔离检测合格,对所述可信应用进行漏洞检测,确定所述可信应用是否为风险恶意应用。
具体的,所述对待被检测的可信应用安装包进行信任链检测,包括:
提取可信应用安装包内的认证信息;所述认证信息包括可信应用的签名信息或者证书信息;
将所述认证信息与本地存储的已知认证信息进行匹配比较;
若所述认证信息与本地存储的已知认证信息相匹配,确定所述可信应用安装包的信任链检测合格;
若所述认证信息与本地存储的已知认证信息不匹配,确定所述可信应用安装包的信任链检测不合格。
具体的,所述运行所述可信应用,验证所述可信应用的执行时间的唯一性和原子性,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于工业和信息化部电信研究院,未经工业和信息化部电信研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510744721.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种带本地数据加密功能的智能密码钥匙
- 下一篇:一种具有指纹感测功能的装置