[发明专利]一种基于TrustZone的安全加密存储系统及方法在审

专利信息
申请号: 201810572020.4 申请日: 2018-05-31
公开(公告)号: CN108804935A 公开(公告)日: 2018-11-13
发明(设计)人: 龙荣平;韦熙;廖丁石;李果 申请(专利权)人: 中国-东盟信息港股份有限公司
主分类号: G06F21/60 分类号: G06F21/60;G06F21/62;G06F21/64;G06F21/74
代理公司: 北京天奇智新知识产权代理有限公司 11340 代理人: 林德利
地址: 530000 广西壮*** 国省代码: 广西;45
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明属于移动设备加密领域。一种基于TrustZone的安全加密存储系统及方法,应用于移动设备,所述移动设备被预先划分为可信执行环境和普通执行环境,所述可信执行环境中增加安全模块;所述安全模块包括数据接口、编解码模块、加密认证模块、安全等级划分模块、确定模块和存储模块。本发明的安全模块设立按照标准证书形式加密验证存储,能够根据不同的安全需求,提供不同等级的加密以及存储保护,为安全存储提供了新的形式。
搜索关键词: 安全模块 移动设备 可信执行环境 安全加密 存储系统 加密认证模块 编解码模块 安全存储 安全需求 存储保护 存储模块 划分模块 加密领域 加密验证 数据接口 证书形式 加密 存储 应用 安全
【主权项】:
1.一种基于TrustZone的安全加密存储系统,应用于移动设备,所述移动设备被预先划分为可信执行环境和普通执行环境,所述可信执行环境中增加安全模块;其特征在于:所述安全模块包括数据接口、编解码模块、加密认证模块、安全等级划分模块、确定模块和存储模块,其中,所述数据接口,用于接收来自普通执行环境的可信服务请求,解析命令数据,并将API传入的编码数据传递给编解码模块;所述编解码模块,对接收的数据参数进行解码处理,并发送到加密认证模块;加密认证模块,用于对敏感数据进行加密、签名和认证操作得到加密数据,并发送到安全等级划分模块中;安全等级划分模块,用于划分所述加密数据的安全等级,并发送到确定模块;确定模块,用于对所述加密数据进行存储时,根据所述安全等级确定所述加密数据存储于所述可信执行环境还是硬件加密芯片;存储模块,用于接收确定模块的指令,对加密数据进行写入。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国-东盟信息港股份有限公司,未经中国-东盟信息港股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810572020.4/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top