[发明专利]对安全元件中的数据进行升级的方法、系统及电子设备在审
申请号: | 201611260027.X | 申请日: | 2016-12-30 |
公开(公告)号: | CN108279914A | 公开(公告)日: | 2018-07-13 |
发明(设计)人: | 王科研 | 申请(专利权)人: | 北京润信恒达科技有限公司 |
主分类号: | G06F8/65 | 分类号: | G06F8/65;G06F21/60 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100191 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 升级数据 安全元件 安全检查 电子设备 服务器提供 写入 接收服务器 保密性 动态升级 恶意程序 检查过程 升级 申请 篡改 发送 更新 保证 | ||
1.一种对安全元件中的数据进行升级的方法,应用于电子设备的可信执行环境TEE端,其特征在于,包括:
接收服务器发送的安全元件SE升级数据;
对所述SE升级数据进行安全检查,判断所述SE升级数据是否能够通过所述安全检查;
在所述SE升级数据通过所述安全检查后,将所述SE升级数据写入所述电子设备的安全元件SE中。
2.根据权利要求1所述的方法,其特征在于,所述SE升级数据是被所述服务器签名和加密的,所述TEE端预先存储有签名验证信息和解密信息;
所述对所述SE升级数据进行安全检查,判断所述SE升级数据是否能够通过所述安全检查,包括:
利用所述解密信息对所述SE升级数据进行解密,判断是否解密完成;
在解密完成后,利用所述签名验证信息对所述SE升级数据进行验证,判断是否验证通过;
在验证通过后,判定所述SE升级数据通过所述安全检查。
3.一种对安全元件中的数据进行升级的系统,包括电子设备的可信执行环境TEE端和安全元件SE,其特征在于,所述TEE端包括:
接收模块,用于接收服务器发送的安全元件SE升级数据;
检查模块,用于对所述SE升级数据进行安全检查,判断所述SE升级数据是否能够通过所述安全检查;
写入模块,用于在所述SE升级数据通过所述安全检查后,将所述SE升级数据写入所述电子设备的所述安全元件SE中。
4.根据权利要求3所述的系统,其特征在于,所述SE升级数据是被所述服务器签名和加密的,所述TEE端预先存储有签名验证信息和解密信息;
所述检查模块,包括:
解密单元,用于利用所述解密信息对所述SE升级数据进行解密,判断是否解密完成;
验证单元,用于在解密完成后,利用所述签名验证信息对所述SE升级数据进行验证,判断是否验证通过;
判定单元,用于在验证通过后,判定所述SE升级数据通过所述安全检查。
5.一种电子设备,其特征在于,包括如权利要求3或4中所述的对安全元件中的数据进行升级的系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京润信恒达科技有限公司,未经北京润信恒达科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611260027.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种投影机的升级方法及装置
- 下一篇:应用程序的升级方法、装置和终端