[发明专利]一种可信的敏感数据保护方法及系统有效
申请号: | 201910073175.8 | 申请日: | 2019-01-25 |
公开(公告)号: | CN109992992B | 公开(公告)日: | 2021-07-13 |
发明(设计)人: | 荆继武;王跃武;雷灵光;周荃;李彦初;马超;王杰;林璟锵 | 申请(专利权)人: | 中国科学院数据与通信保护研究教育中心 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/64;G06F21/74;G06F21/78 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 邱晓锋 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种可信的敏感数据保护方法及系统,主要包括:可信应用加载模块;内部随机存取存储器管理模块;内部随机存取存储器控制模块。本发明的核心思想是仅将可信应用的敏感数据隔离到受TrustZone保护的内部随机存取存储器(iRAM)动态安全域中,其他数据和代码仍然放在动态随机存取存储器(DRAM)安全域中,实现对敏感数据的动态保护,保证软件攻击和物理内存暴露攻击均不能窃取或篡改敏感数据,具有强安全性、通用性、高效且对用户友好等特点。 | ||
搜索关键词: | 一种 可信 敏感数据 保护 方法 系统 | ||
【主权项】:
1.一种可信的敏感数据保护方法,其特征在于,包括以下步骤:1)将可信应用从安全世界和普通世界的共享内存中加载到安全世界内存中,并验证可信应用的合法性;2)将可信应用的敏感数据分配到内部随机存取存储器的安全域,将可信应用的代码和非敏感数据加载到动态随机存取存储器的安全域。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院数据与通信保护研究教育中心,未经中国科学院数据与通信保护研究教育中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910073175.8/,转载请声明来源钻瓜专利网。