[发明专利]基于TrustZone的通用口令存储及读取方法、装置及终端设备有效
申请号: | 201710214359.2 | 申请日: | 2017-04-01 |
公开(公告)号: | CN106980793B | 公开(公告)日: | 2020-05-15 |
发明(设计)人: | 孙国峰 | 申请(专利权)人: | 北京元心科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;H04L9/08 |
代理公司: | 北京律智知识产权代理有限公司 11438 | 代理人: | 姜怡;阚梓瑄 |
地址: | 100176 北京市北京经济技*** | 国省代码: | 北京;11 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本申请公开一种基于TrustZone的通用口令存储及读取方法、装置及终端设备。该通用口令存储方法包括:客户应用程序获取通用口令;客户应用程序向加解密存储服务发送口令存储请求,口令存储请求包括:应用场景及通用口令;加解密存储服务查找存储的应用场景对应的类密钥;通过客户接口,加解密存储服务向可信执行环境中的可信应用程序发送数据加密请求,数据加密请求包括:类密钥及待加密数据,待加密数据包括通用口令;可信应用程序根据预先存储于可信执行环境中的主密钥,对类密钥进行解密;可信应用程序根据解密后的类密钥,对待加密数据进行加密;以及可信应用程序通过客户接口,将加密后的待加密数据返回至加解密存储服务中存储。 | ||
搜索关键词: | 基于 trustzone 通用 口令 存储 读取 方法 装置 终端设备 | ||
【主权项】:
一种基于TrustZone的通用口令存储方法,其特征在于,包括:普通执行环境中的客户应用程序获取通用口令;所述客户应用程序向构建于普通执行环境中的加解密存储服务发送口令存储请求,所述口令存储请求包括:应用场景及所述通用口令;所述加解密存储服务查找存储的所述应用场景对应的类密钥;通过所述普通执行环境与可信执行环境之间的客户接口,所述加解密存储服务向所述可信执行环境中的可信应用程序发送数据加密请求,所述数据加密请求包括:所述类密钥及待加密数据,所述待加密数据包括所述通用口令;所述可信应用程序根据预先存储于所述可信执行环境中的主密钥,对所述类密钥进行解密;所述可信应用程序根据解密后的所述类密钥,对所述待加密数据进行加密;以及所述可信应用程序通过所述客户接口,将加密后的所述待加密数据返回至所述加解密存储服务中存储。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京元心科技有限公司,未经北京元心科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710214359.2/,转载请声明来源钻瓜专利网。