[发明专利]基于内存遍历的可信执行环境隔离性检测方法及装置在审
申请号: | 201611056048.X | 申请日: | 2016-11-24 |
公开(公告)号: | CN106778255A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 焦四辈;翟世俊;姚一楠;王宗岳;陈婉莹;杜云 | 申请(专利权)人: | 工业和信息化部电信研究院 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京三友知识产权代理有限公司11127 | 代理人: | 王涛,汤在彦 |
地址: | 100191 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 内存 遍历 可信 执行 环境 隔离 检测 方法 装置 | ||
技术领域
本发明是关于可信执行环境(Trusted Execution Environment简称TEE)的安全检测技术,特别是关于一种基于内存遍历的可信执行环境隔离性检测方法及装置。
背景技术
在移动市场,窃取和伪造是一直存在的问题。为支持新服务的广泛采用并促进移动生态系统和互联网的融合,提高设备安全等级是至关重要的。当今,手机已经从过去的基本通信设备演变成了今天的“生活利器”,它成了多媒体播放器、照相机、位置定位器、便携office工具,在不远的将来,它还是移动钱包和电子医疗设备。它帮我们完成日常所需的工作,供我们娱乐,帮我们记录那些宝贵的瞬间,为我们的生活提供便利。在手机中,我们存放了大量的个人数据和信息,如何保护这些信息已经成为亟待解决的问题。
发明内容
本发明实施例提供了基于内存遍历的可信执行环境隔离性检测方法及装置,以有效的检测TEE隔离性,为信息安全提供保障。
为了实现上述目的,本发明实施例提供了一种基于内存遍历的可信执行环境隔离性检测方法,该可信执行环境隔离性检测方法包括:
将可信应用的特征加载至可信执行环境的内存中;
从富执行环境的操作系统中读取内存信息;
根据所述可信应用的特征对所述内存信息进行动态扫描,生成动态扫描结果。
一实施例中,所述动态扫描结果为:查询到所述可信应用的特征,或者未查询到所述可信应用的特征。
一实施例中,若所述动态扫描结果为查询到所述可信应用的特征,对可信执行环境的内存采取隔离措施。
一实施例中,所述富执行环境为Android,从富执行环境的操作系统中读取内存信息,包括:
从Android的操作系统的设备目录中读取内存设备的内存信息。
一实施例中,所述富执行环境为iOS,从富执行环境的操作系统中读取内存信息,包括:
从iOS的操作系统的设备目录中读取内存设备的内存信息。
为了实现上述目的,本发明实施例提供了一种基于内存遍历的可信执行环境隔离性检测装置,该可信执行环境隔离性检测装置包括:
特征加载单元,用于将可信应用的特征加载至可信执行环境的内存中;
内存读取单元,用于从富执行环境的操作系统中读取内存信息;
检测单元,用于根据所述可信应用的特征对所述内存信息进行动态扫描,生成动态扫描结果。
一实施例中,所述动态扫描结果为:查询到所述可信应用的特征,或者未查询到所述可信应用的特征。
一实施例中,若所述动态扫描结果为查询到所述可信应用的特征,所述可信执行环境隔离性检测装置还包括:内存隔离单元,用于对可信执行环境的内存采取隔离措施。
一实施例中,所述富执行环境为Android,所述内存读取单元具体用于:从Android的操作系统的设备目录中读取内存设备的内存信息。
一实施例中,所述富执行环境为iOS,所述内存读取单元具体用于:从iOS的操作系统的设备目录中读取内存设备的内存信息。
利用本发明,可以有效的检测TEE隔离性,为信息安全提供保障。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例基于内存遍历的可信执行环境隔离性检测方法流程图;
图2为本发明一实施例的可信执行环境隔离性检测装置的结构框图;
图3为本发明另一实施例的可信执行环境隔离性检测装置的结构框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明主要用于检测TEE的隔离性,下面对TEE介绍如下:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于工业和信息化部电信研究院,未经工业和信息化部电信研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611056048.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:隐私泄露检测方法及系统
- 下一篇:一种应用控制的方法及移动终端