[发明专利]基于SE的安全访问方法、装置及存储介质有效
申请号: | 202110323495.1 | 申请日: | 2021-03-26 |
公开(公告)号: | CN113127839B | 公开(公告)日: | 2023-05-30 |
发明(设计)人: | 贺竹玉;黄小鹏;吴荣华;沈志成 | 申请(专利权)人: | 东信和平科技股份有限公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/74 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 张志辉 |
地址: | 519060 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 se 安全 访问 方法 装置 存储 介质 | ||
本发明涉及设备安全技术领域,公开了一种基于SE的安全访问方法、设备及存储介质,其安全访问方法包括:接收设备启动命令,基于启动命令控制SE工作于第一工作模式,第一工作模式包括SE获得主控制权限进行设备的合法性验证;若设备通过合法性验证,则控制SE工作于第二工作模式。本发明至少具有以下有益效果:能够全周期全方位的的验证设备的合法性,提升了设备身份的验证等级和验证效率。
技术领域
本发明涉及设备安全技术领域,特别涉及一种基于SE的安全访问方法、装置及存储介质。
背景技术
目前,在万物互联的大背景下,随着网络在各种设备之间连接的普遍性,设备的安全性问题也日益突出。
随着物联网的发展,IoT设备自身的安全性越来越重要,如何在使用物联网的过程做到信息化和安全化的平衡至关重要,要做到端对端加密,SE芯片是最基础的一个环境。安全元件(Secure Element)简称SE,通常以芯片形式提供。为防止外部恶意解析攻击,保护数据安全,在芯片中具有加密/解密逻辑电路,同时还能够对设备的身份进行识别,及时识别非法设备,能够有效阻止非法设备进行非法操作。
目前现有的设备都存在一个身份证书,身份证书是设备制造商在设备出厂时分配的,能够标识设备的有效身份,具有唯一性,每一台设备的身份标识是不一样的,身份证书通常存储在设备的存储器中,在设备运行的过程中,由主控芯片发送命令至SE,通过SE去获取设备证书,对设备证书进行验证,从而可以识别该设备的合法性,由于现有技术中,SE多为被动的访问方式,很容易被不法份子通过一些技术手段绕过去,导致设备运行在一些非法环境下。
发明内容
本发明旨在至少解决现有技术中存在的技术问题之一。为此,本发明提出一种基于SE的安全访问方法,能够全周期全方位的的验证设备的合法性,提升了设备身份的验证等级和验证效率。
本发明还提出一种具有上述基于SE的安全访问方法的基于SE的安全访问装置。
本发明还提出一种具有上述基于SE的安全访问方法的计算机可读存储介质。
根据本发明的第一方面实施例的基于SE的安全访问方法,包括以下步骤:接收设备启动命令,基于所述启动命令控制SE工作于第一工作模式,所述第一工作模式包括所述SE获得主控制权限进行所述设备的合法性验证;若所述设备通过合法性验证,则控制所述SE工作于第二工作模式。
根据本发明的一些实施例,所述第一工作模式还包括:接收所述设备的身份证书,所述身份证书包括所述设备的唯一标识;解析所述身份证书中的设备标识数据,基于所述设备标识数据对所述设备进行合法性验证;若通过合法性验证,则失效第一控制信号,所述第一控制信号包括控制所述设备执行复位操作。
根据本发明的一些实施例,所述第一工作模式还包括:接收所述设备的身份证书,所述身份证书包括所述设备的唯一标识;解析所述身份证书中的设备标识数据,基于所述设备标识数据对所述设备进行合法性验证;若合法性验证失败,则使能第一控制信号,控制所述设备执行复位操作。
根据本发明的一些实施例,所述第一控制信号为输入至所述设备的主控芯片RST管脚的电平信号。
根据本发明的一些实施例,所述基于所述启动命令控制SE工作于第一工作模式包括:基于SPI主从电路控制所述SE工作于所述第一工作模式,所述第一工作模式为所述SE工作于SPI主模式。
根据本发明的一些实施例,所述若所述设备通过合法性验证,则控制所述SE工作于第二工作模式包括:基于预设时间间隔接收第一数据,所述第一数据包括所述设备的唯一标识信息;若在所述预设时间间隔内未接收到所述第一数据,则使能第一控制信号,控制所述设备执行复位操作;若在所述预设时间间隔内接收到所述第一数据,则验证所述设备的唯一标识信息;若所述设备的唯一标识信息通过验证,则失效所述第一控制信号;若所述设备的唯一标识信息验证不通过,则使能所述第一控制信号,控制所述设备执行复位操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东信和平科技股份有限公司,未经东信和平科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110323495.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种便于拆装的就地充填装备
- 下一篇:竹制品的加工方法