一种可信执行环境的安全验证方法及系统技术方案

技术编号:40768977 阅读:21 留言:0更新日期:2024-03-25 20:17
本公开提供了一种可信执行环境的安全验证方法及系统,涉及可信执行技术领域,方法包括:接收第一请求信息;进行访问风险分析生成第一访问风险指数;当第一访问风险指数满足预设防护指数,将目标访问程序和待处理数据传输至安全处理器,并生成第一哈希值;将第一哈希值与预设哈希值进行比对;当不一致时则中止任务执行并生成风险预警信号;当一致时则在第一可信执行环境中进行任务执行。能够解决现有的可信执行环境安全验证方法存在验证准确性较低导致用户请求程序和数据的运行风险较大的技术问题,可以提高可信执行环境中访问程序安全验证的准确性和可靠性,从而提高访问程序执行的安全性和用户数据的安全性,保障用户隐私数据。

【技术实现步骤摘要】

本公开涉及可信执行,并且更具体地,涉及一种可信执行环境的安全验证方法及系统


技术介绍

1、网络执行环境是指用户进行程序请求访问过程中的工作环境,如果工作环境不可信,则在程序运行过程中可能受到环境中的恶意攻击或干扰,一旦潜伏在应用程序中的安全漏洞被利用,则整个信息系统将面临被破坏的风险,因此,如何提高程序运行环境安全验证的准确性,对于保障信息系统安全来说非常重要。

2、现有的可信执行环境安全验证方法存在的不足之处在于:由于安全验证准确性较低导致用户请求程序和数据的运行风险较大。


技术实现思路

1、因此,为了解决上述技术问题,本公开的实施例采用的技术方案如下:

2、一种可信执行环境的安全验证方法,包括以下步骤:通过主服务器接收目标用户的第一请求信息,其中所述第一请求信息包括目标访问程序、待处理数据和访问时间节点,所述主服务器为目标银行的服务处理系统;基于所述目标访问程序和所述访问时间节点进行访问风险分析,生成第一访问风险指数;当所述第一访问风险指数满足预设防护指数时,将所述目标访问程序和本文档来自技高网...

【技术保护点】

1.一种可信执行环境的安全验证方法,其特征在于,所述方法包括:

2.如权利要求1所述的方法,其特征在于,所述基于所述目标访问程序和所述访问时间节点进行访问风险分析,生成第一访问风险指数,包括:

3.如权利要求2所述的方法,其特征在于,所述生成访问异常风险系数,包括:

4.如权利要求3所述的方法,其特征在于,所述生成第一风险指数,包括:

5.如权利要求3所述的方法,其特征在于,所述基于所述第一历史访问频率、所述第一风险指数、所述第二风险指数进行访问异常风险分析,获得访问异常风险系数,包括:

6.如权利要求1所述的方法,其特征在于,...

【技术特征摘要】

1.一种可信执行环境的安全验证方法,其特征在于,所述方法包括:

2.如权利要求1所述的方法,其特征在于,所述基于所述目标访问程序和所述访问时间节点进行访问风险分析,生成第一访问风险指数,包括:

3.如权利要求2所述的方法,其特征在于,所述生成访问异常风险系数,包括:

4.如权利要求3所述的方法,其特征在于,所述生成第一风险指数,包括:

5.如权利要求3所述的方法,其特征在于,所述基于所述第一历史访问频率、所述第一风险指数、所述第二风险指数进行访问异常风险分析,获得访问异常风险系数,包括:

<...

【专利技术属性】
技术研发人员:徐兵王磊马平兰春嘉
申请(专利权)人:上海零数众合信息科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1