[发明专利]一种离线管理指令的管理方法和终端有效
申请号: | 201810188418.8 | 申请日: | 2018-03-07 |
公开(公告)号: | CN110247877B | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 王思善;孙赫;佩卡·莱蒂宁;常新苗 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/57 |
代理公司: | 北京亿腾知识产权代理事务所(普通合伙) 11309 | 代理人: | 陈霁 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 离线 管理 指令 方法 终端 | ||
1.一种离线管理指令的管理方法,其特征在于,所述管理方法包括:
终端的可信执行环境TEE接收终端的富执行环境REE发送的离线管理指令,所述离线管理指令包括离线管理参数,所述离线管理参数包括使用时长阈值和或使用次数阈值中的至少一种;
所述TEE执行所述离线管理指令对应的离线管理操作,并根据所述离线管理参数生成离线管理策略;
当安全域SD或可信应用TA的使用状态不满足所述离线管理策略时,所述TEE删除所述SD或所述TA,或者所述TEE将所述SD或所述TA还原到更新前的状态;其中,所述SD或所述TA是由所述TEE根据所述离线管理指令离线安装或离线更新的。
2.根据权利要求1所述的管理方法,其特征在于,所述离线管理指令包括离线安装SD指令或离线更新SD指令,所述离线管理策略为在使用次数阈值内或使用时长阈值内接收到离线安装TA指令。
3.根据权利要求1所述的管理方法,其特征在于,所述离线管理指令包括离线安装TA指令或离线更新TA指令,所述离线管理策略为在使用次数阈值内或使用时长阈值内进行预设操作。
4.根据权利要求1所述的管理方法,其特征在于,在所述TEE执行所述离线管理指令对应的离线管理操作之前,所述管理方法还包括:
所述TEE确定所述离线管理指令的标识信息是否包含在所述TEE保存的第一信息中,所述第一信息包括所述TEE拒绝执行的离线管理指令的标识信息。
5.根据权利要求4所述的管理方法,其特征在于,所述管理方法还包括:
当所述SD或所述TA被所述TEE删除的次数达到预设阈值时,所述TEE将所述标识信息添加至第一信息。
6.根据权利要求4所述的管理方法,其特征在于,所述标识信息包括所述离线管理指令的标识,所述离线管理指令的摘要,以及所述离线管理指令所要离线管理的SD标识或TA标识中的至少一项。
7.根据权利要求1所述的管理方法,其特征在于,所述TEE执行所述离线管理指令对应的离线管理操作,包括:
所述TEE根据所述离线管理指令在预设SD内离线安装TA或离线更新TA。
8.根据权利要求1所述的管理方法,其特征在于,在所述TEE执行离线管理指令对应的离线管理操作之后,所述管理方法还包括:
所述TEE更新关联信息,并将所述SD或所述TA标记为离线状态;其中,所述关联信息包括所述TEE中安装的SD与所述TEE中安装的SD内安装的TA的对应关系。
9.根据权利要求1所述的管理方法,其特征在于,所述管理方法还包括:
当所述SD或所述TA的使用状态满足所述离线管理策略时,所述TEE解除基于所述离线管理策略对所述SD或所述的TA的限制。
10.根据权利要求9所述的管理方法,其特征在于,所述TEE解除基于所述离线管理策略对所述SD或所述TA的限制,包括:
所述TEE删除所述离线管理策略;或者所述TEE取消所述SD或所述TA处于离线状态的标记;或者所述TEE将所述SD或所述TA对应的生命周期状态修改为可执行状态。
11.根据权利要求1所述的管理方法,其特征在于,所述离线管理指令还包括目标SD标识;所述管理方法还包括:
当所述TA的使用状态满足离线管理策略时,所述TEE将所述TA从预设SD迁移到所述目标SD标识对应的目标SD内,并删除关联信息中预设SD与所述TA的对应关系。
12.根据权利要求1所述的管理方法,其特征在于,在所述SD或所述TA的使用状态满足所述离线管理策略之前,所述管理方法还包括:
所述TEE对所述SD或所述TA的资源访问权限进行限制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810188418.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电子设备
- 下一篇:一种硅片表面助焊剂的清洗方法