[发明专利]一种数据安全存储方法及装置在审

专利信息
申请号: 201710106872.X 申请日: 2017-02-27
公开(公告)号: CN106909851A 公开(公告)日: 2017-06-30
发明(设计)人: 吕森 申请(专利权)人: 努比亚技术有限公司
主分类号: G06F21/60 分类号: G06F21/60;G06F21/78
代理公司: 工业和信息化部电子专利中心11010 代理人: 吴永亮
地址: 518057 广东省深圳市南山区高新区北环大道9018*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据 安全 存储 方法 装置
【说明书】:

技术领域

发明涉及领域电子技术领域,尤其涉及一种数据安全存储方法及装置。

背景技术

移动终端信息的安全性越来越成为用户的强诉求,就此目前移动终端行业出现了多种多样的安全解决方案,包括软件的、硬件的、软硬件结合的解决方案,在一定程度上保护了移动终端的数据安全。

目前业界主流的SE安全芯片的应用主要集中在NFC的卡模拟应用上,如公交卡,银行卡,门禁卡业务。由于其在支付领域的应用,使得SE的安全等级都非常的高,能将如此高安全等级的硬件加密芯片投入移动终端安全应用使用上,是一个非常不错的选择。然而由于安全等级比较高,相关安全要求的限制,决定了内存空间扩展的难度。因此,如果能够解决SE安全芯片硬件存储空间不足的问题,势必在移动终端领域得到广泛应用,保证移动终端的数据安全。

发明内容

本发明的主要目的在于提出一种数据安全存储方法及装置,旨在解决现有技术中SE安全芯片硬件存储空间不足的问题。

为实现上述发明目的,本发明采用下述的技术方案:

依据本发明的一个方面,提供一种数据安全存储装置,包括:

配置单元,用于配置安全数据的属性信息;其中,所述属性信息包括安全等级以及生命周期;

第一确定单元,用于在对所述安全数据进行存储时,根据数据大小和所述安全等级确定所述安全数据存储于所述可信执行环境TEE还是硬件加密芯片;

第二确定单元,用于根据所述安全等级和所述生命周期确定将所述安全数据存储于所述可信执行环境/硬件加密芯片的固态存储区域还是动态存储区域。

可选的,所述配置单元,具体用于:

获取设定的应用或者数据名称;

根据所述应用或者数据名称提取所要存储的安全数据;

设置所述安全数据所需的安全等级以及生命周期。

可选的,所述第一确定单元,具体用于;

判断所述数据大小与硬件加密芯片的存储空间的大小;

当所述数据大小大于所述存储空间,则将所述安全数据存储于所述可信执行环境TEE中;

当所述数据大小小于或者等于所述存储空间,则判断所述安全级别是否为TEE级别,并当判定为TEE级别,将所述安全数据存储于所述可信执行环境TEE中,否则将所述安全数据存储于所述硬件加密芯片中。

可选的,所述安全等级包括硬件最高级、硬件存储级、TEE最高级、TEE存储级;所述生命周期分为永久存储和非永久存储;

所述第二确定单元,具体用于:

当所述安全等级为最高级或者所述生命周期为永久存储时,则将所述安全数据存储于所述固态存储区域中;

当所述安全等级为存储级且所述生命周期为非永久存储时,则所述安全数据存储于所述动态存储区域中。

可选的,所述动态管理单元,用于:

实时监测所述可信执行环境/硬件加密芯片的动态存储区域的安全数据;

当所述安全数据满足预设数据使用规则或者接收到对所述安全数据的操作指令,则对所述安全数据进行动态存储管理。

依据本发明的一个方面,提供一种数据安全存储方法,包括:

配置安全数据的属性信息;其中,所述属性信息包括安全等级以及生命周期;

在对所述安全数据进行存储时,根据数据大小和所述安全等级确定所述安全数据存储于所述可信执行环境TEE还是硬件加密芯片;

根据所述安全等级和所述生命周期确定将所述安全数据存储于所述可信执行环境/硬件加密芯片的固态存储区域还是动态存储区域。

可选的,所述配置安全数据的属性信息,具体包括:

获取设定的应用或者数据名称;

根据所述应用或者数据名称提取所要存储的安全数据;

设置所述安全数据所需的安全等级以及生命周期。

可选的,所述根据数据大小和所述安全等级确定所述安全数据存储于所述可信执行环境TEE还是硬件加密芯片;

判断所述数据大小与硬件加密芯片的存储空间的大小;

当所述数据大小大于所述存储空间,则将所述安全数据存储于所述可信执行环境TEE中;

当所述数据大小小于或者等于所述存储空间,则判断所述安全级别是否为TEE级别,并当判定为TEE级别,将所述安全数据存储于所述可信执行环境TEE中,否则将所述安全数据存储于所述硬件加密芯片中。

可选的,所述安全等级包括硬件最高级、硬件存储级、TEE最高级、TEE存储级;所述生命周期分为永久存储和非永久存储;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于努比亚技术有限公司,未经努比亚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710106872.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top