[发明专利]一种加密芯片在REE和TEE环境共存系统及方法在审
申请号: | 201711285752.7 | 申请日: | 2017-12-07 |
公开(公告)号: | CN108288004A | 公开(公告)日: | 2018-07-17 |
发明(设计)人: | 文明;刘俊 | 申请(专利权)人: | 深圳市中易通安全芯科技有限公司 |
主分类号: | G06F21/74 | 分类号: | G06F21/74;G06F21/72;G06F21/62;G06F21/60 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 唐致明;洪铭福 |
地址: | 518000 广东省深圳市南山区粤*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 加密芯片 共存系统 存储区域 通信技术领域 应用业务处理 安全隔离 访问数据 分区配置 接口访问 通信连接 物理接口 响应数据 主控芯片 调用 | ||
本发明公开了一种加密芯片在REE和TEE环境共存系统及方法。本发明涉及通信技术领域,一种加密芯片在REE和TEE环境共存系统及方法,主控芯片运行的REE模块和TEE模块分别通过两个物理接口与加密芯片通信连接,加密芯片采用MPU模块对加密芯片存储区域进行分区配置,使得REE模块和TEE模块通过两个接口访问加密芯片不同存储区域,实现访问数据和响应数据进行安全隔离,使加密芯片资源可在REE和TEE环境下的应用业务处理能被同时调用,实现加密芯片在REE和TEE环境下的共存。
技术领域
本发明涉及通信技术领域,尤其涉及一种加密芯片在REE和TEE环境共存系统及方法。
背景技术
TEE:Trusted Execution Environment,可信执行环境。
REE:Rich Execution Environment,一般指普通运行环境。
MPU:Memory Protection Unit,内存保护单元。
TEE是GP(Global Platform,全球平台组织)提出的概念。TEE是在移动终端设备原有的硬件和软件的基础上,隔离出REE和TEE,通过在一个移动终端设备上划分出两个独立的执行环境,其中TEE具有自身操作系统,用于可信应用(TA)的运行,REE在非授权情况下不能访问TEE的资源。REE和TEE对设备资源进行了隔离,通过对物理器件共享及硬件内的软件调度隔离运行,但是此种技术并不具备较高的防篡改的能力,安全性不高。
现有技术中,通过在支持TEE的移动终端设备主板或主芯片上集成加密芯片,同时REE和TEE通过主控的与加密芯片的物理通信接口进行数据通信,但REE和TEE在访问加密芯片时不能同时访问加密芯片,即当REE调用加密芯片进行加解密运算时,TEE不能处理中断,调用加密芯片,同样TEE在调用加密芯片时,REE也无法调用加密芯片,也就是说REE和TEE对于加密芯片的资源调用只能异步运行无法实现并发运行,需要REE和TEE切换调用。例如通过REE调用加密芯片对用户数据进行大数据流的加解密,加密芯片无法同时实现在TEE环境下的移动指纹支付、密钥设置和调用等操作,此限制极大的降低了终端数据的并发处理能力,降低了用户体验。
发明内容
为了解决上述技术问题,本发明的目的是提供一种加密芯片在REE和TEE环境共存系统,实现在移动智能终端设备中REE和TEE同时共用加密芯片资源,调用加密芯片对REE和TEE的应用业务进行并发处理。
为了解决上述技术问题,本发明的目的是提供一种加密芯片在REE和TEE环境共存方法,实现在移动智能终端设备中REE和TEE同时共用加密芯片资源,调用加密芯片对REE和TEE的应用业务进行并发处理。
一种加密芯片在REE和TEE环境共存系统,包括主控芯片和加密芯片,所述主控芯片运行有REE模块和TEE模块,所述主控芯片通过第一物理接口和第二物理接口与所述加密芯片通信,所述加密芯片包括MPU模块;所述MPU模块,用于执行对加密芯片存储区域进行分区,包括第一分区和第二分区,对第一分区配置第一用户权限,对第二分区配置第二用户权限;
所述REE模块与所述加密芯片存储区的第一用户权限进行绑定,使得所述REE模块可通过所述第一用户权限访问所述第一分区;
所述TEE模块与所述加密芯片存储区的第二用户权限进行绑定,使得所述TEE模块可通过所述第二用户权限访问所述第二分区。
作为上述方案的进一步改进,所述加密芯片包括RAM模块和FLASH模块,所述MPU模块分别与所述RAM模块和FLASH模块连接,所述REE模块通过所述第一物理接口与所述FLASH模块和所述RAM模块通信,所述TEE模块通过所述第二物理接口与所述FLASH模块和所述RAM模块通信。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市中易通安全芯科技有限公司,未经深圳市中易通安全芯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711285752.7/2.html,转载请声明来源钻瓜专利网。