[发明专利]一种移动终端中共享安全应用的方法及移动终端有效
申请号: | 201811186977.1 | 申请日: | 2018-10-12 |
公开(公告)号: | CN109450620B | 公开(公告)日: | 2020-11-10 |
发明(设计)人: | 孙曦;落红卫 | 申请(专利权)人: | 创新先进技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 北京晋德允升知识产权代理有限公司 11623 | 代理人: | 杨移 |
地址: | 开曼群岛大开曼岛乔治镇医院*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 终端 共享 安全 应用 方法 | ||
1.一种移动终端中共享安全应用的方法,其特征在于,所述移动终端可运行多个移动应用,所述移动终端还包括安全应用,所述移动终端安装安全芯片,所述安全应用安装在所述安全芯片中,所述多个移动应用部署在富执行环境或者可信执行环境,所述多个移动应用的安全需求相同,所述方法包括:
所述多个移动应用接收各自的通信安全保护密钥;
所述安全应用接收所述多个移动应用各自的通信安全保护密钥和业务密钥;
所述安全应用接收多个移动应用发送的加密后的业务数据,并进行解密,得到各自解密后的业务数据;
所述安全应用使用所述多个移动应用的业务密钥处理各自相应的业务数据;
所述安全应用将处理后的各自相应的业务数据发送给相应的移动应用;
其中,所述安全应用接收多个移动应用发送的加密后的业务数据,并进行解密包括:
所述安全应用接收多个移动应用发送的使用各自的通信安全保护密钥加密后的业务数据;
所述安全应用使用所述多个移动应用各自的通信安全保护密钥解密后得到所述各自的业务数据;
所述多个移动应用各自的业务密钥在所述安全应用中被安全隔离;和/或所述多个移动应用各自的通信安全保护密钥在所述安全应用中被安全隔离。
2.如权利要求1所述的方法,其特征在于,该方法还包括:
所述移动应用的管理服务器生成所述移动应用的通信安全保护密钥和业务密钥,并将所述移动应用的通信安全保护密钥和业务密钥发送至所述安全应用的管理服务器;
所述安全应用的管理服务器将所述移动应用的通信安全保护密钥和业务密钥发送至安全应用;
所述移动应用的管理服务器将所述移动应用的通信安全保护密钥发送至所述移动应用。
3.如权利要求1所述的方法,其特征在于,该方法还包括:
所述安全应用的管理服务器生成所述移动应用的通信安全保护密钥,并将所述移动应用的通信安全保护密钥发送至所述移动应用的管理服务器;
所述移动应用的管理服务器生成所述移动应用的业务密钥,并将所述移动应用的业务密钥发送至所述安全应用的管理服务器;
所述移动应用的管理服务器将所述移动应用的通信安全保护密钥发送至所述移动应用,所述安全应用的管理服务器将所述移动应用的通信安全保护密钥和业务密钥发送至所述安全应用。
4.如权利要求1所述的方法,其特征在于,所述移动应用的业务密钥为对称密钥或者非对称密钥;
当所述移动应用的业务密钥为对称密钥时,所述处理各自相应的业务数据包括加密所述业务数据或者解密所述业务数据;
当所述移动应用的业务密钥为非对称密钥时,所述处理各自相应的业务数据包括加密所述业务数据、解密所述业务数据、对所述业务数据签名或者验证所述业务数据的签名。
5.如权利要求1所述的方法,其特征在于,所述移动应用的通信安全保护密钥为对称密钥或者非对称密钥;其中,所述移动应用的通信安全保护密钥为非对称密钥的情况下,所述移动应用接收的所述移动应用的通信安全保护密钥为公钥,所述安全应用接收的所述移动应用的通信安全保护密钥为私钥。
6.一种移动终端,其特征在于,所述移动终端可运行多个移动应用,所述移动终端还包括安全应用,所述移动终端安装安全芯片,所述安全应用安装在所述安全芯片中,所述多个移动应用部署在富执行环境或者可信执行环境,所述多个移动应用的安全需求相同;
所述安全应用,用于接收所述多个移动应用各自的通信安全保护密钥和业务密钥;接收多个移动应用发送的加密后的业务数据,并进行解密,得到各自解密后的业务数据;
所述安全应用,还用于使用所述多个移动应用的业务密钥处理各自相应的业务数据;将处理后的各自相应的业务数据发送给相应的移动应用;
所述多个移动应用,还用于接收各自的通信安全保护密钥;
所述安全应用,还用于接收多个移动应用发送的使用各自的通信安全保护密钥加密后的业务数据;使用所述多个移动应用各自的通信安全保护密钥解密后得到所述各自的业务数据;
所述多个移动应用各自的业务密钥在所述安全应用中被安全隔离;和/或所述多个移动应用各自的通信安全保护密钥在所述安全应用中被安全隔离。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于创新先进技术有限公司,未经创新先进技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811186977.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种二维码安全防护方法及系统
- 下一篇:一种设备的信息校验方法与装置