[发明专利]一种基于TrustZone的安全加密存储系统及方法在审
申请号: | 201810572020.4 | 申请日: | 2018-05-31 |
公开(公告)号: | CN108804935A | 公开(公告)日: | 2018-11-13 |
发明(设计)人: | 龙荣平;韦熙;廖丁石;李果 | 申请(专利权)人: | 中国-东盟信息港股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/64;G06F21/74 |
代理公司: | 北京天奇智新知识产权代理有限公司 11340 | 代理人: | 林德利 |
地址: | 530000 广西壮*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于移动设备加密领域。一种基于TrustZone的安全加密存储系统及方法,应用于移动设备,所述移动设备被预先划分为可信执行环境和普通执行环境,所述可信执行环境中增加安全模块;所述安全模块包括数据接口、编解码模块、加密认证模块、安全等级划分模块、确定模块和存储模块。本发明的安全模块设立按照标准证书形式加密验证存储,能够根据不同的安全需求,提供不同等级的加密以及存储保护,为安全存储提供了新的形式。 | ||
搜索关键词: | 安全模块 移动设备 可信执行环境 安全加密 存储系统 加密认证模块 编解码模块 安全存储 安全需求 存储保护 存储模块 划分模块 加密领域 加密验证 数据接口 证书形式 加密 存储 应用 安全 | ||
【主权项】:
1.一种基于TrustZone的安全加密存储系统,应用于移动设备,所述移动设备被预先划分为可信执行环境和普通执行环境,所述可信执行环境中增加安全模块;其特征在于:所述安全模块包括数据接口、编解码模块、加密认证模块、安全等级划分模块、确定模块和存储模块,其中,所述数据接口,用于接收来自普通执行环境的可信服务请求,解析命令数据,并将API传入的编码数据传递给编解码模块;所述编解码模块,对接收的数据参数进行解码处理,并发送到加密认证模块;加密认证模块,用于对敏感数据进行加密、签名和认证操作得到加密数据,并发送到安全等级划分模块中;安全等级划分模块,用于划分所述加密数据的安全等级,并发送到确定模块;确定模块,用于对所述加密数据进行存储时,根据所述安全等级确定所述加密数据存储于所述可信执行环境还是硬件加密芯片;存储模块,用于接收确定模块的指令,对加密数据进行写入。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国-东盟信息港股份有限公司,未经中国-东盟信息港股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810572020.4/,转载请声明来源钻瓜专利网。