安全增强方法、加密配置方法和装置制造方法及图纸

技术编号:41732000 阅读:16 留言:0更新日期:2024-06-19 12:53
本申请公开了一种安全增强方法、加密配置方法和装置,属于信息安全技术领域。其中,安全增强方法用于电子设备,该电子设备包括安全元件,该方法包括:在获取到第一请求的情况下,通过所述安全元件加载已签名的加密可信应用TA,其中,所述第一请求用于请求启动所述电子设备,所述电子设备预先存储所述已签名的加密TA;通过所述安全元件使用第一签名公钥对所述已签名的加密TA进行第一签名验证,其中,所述安全元件存储有所述第一签名公钥;在所述第一签名验证通过的情况下,启动所述电子设备;或者,在所述第一签名验证不通过的情况下,拒绝启动所述电子设备。

【技术实现步骤摘要】

本申请属于信息安全,具体涉及一种安全增强方法、加密配置方法和装置


技术介绍

1、对于手机等电子设备而言,用户的隐私数据至关重要,如果电子设备中的敏感数据被恶意获取,将会对用户造成严重的危害,因此为了保护用户的隐私数据,在电子设备上将业务放在可信执行环境(trusted execution environment,tee)中的可信应用(trustedapplication,ta)执行,从而保护电子设备中的敏感数据和操作,提高电子设备的安全性和可信度。

2、为了保证ta的安全性,通常方式是在设备运行过程中,需要执行ta中的业务时,如支付时,tee会用内置的公钥验证ta签名,完整性验证通过再加载运行ta。

3、在相关技术中,ta在设备运行过程中虽然有完整性校验等保护措施,但是,ta明文存储于分区设备中,攻击者可逆向分析具体代码实现,发现代码漏洞并利用,导致攻击者攻击ta的难度较低,对于用户的隐私数据造成严重威胁。


技术实现思路

1、本申请实施例的目的是提供一种安全增强方法、加密配置方法和装本文档来自技高网...

【技术保护点】

1.一种安全增强方法,其特征在于,所述方法应用于电子设备,所述电子设备包括安全元件,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

3.根据权利要求2所述的方法,其特征在于,所述在所述第二签名验证通过的情况下,通过所述安全元件对已加密的所述TA进行解密,并在可信执行环境TEE中控制解密后的所述TA执行所述CA的指令,包括:

4.根据权利要求1至3中任一项所述的方法,其特征在于,在所述在获取到第一请求的情况下,通过所述安全元件加载已签名的加密TA之前,所述方法还包括:

5.一种加密配置方法,其特征在于,所述方法应用...

【技术特征摘要】

1.一种安全增强方法,其特征在于,所述方法应用于电子设备,所述电子设备包括安全元件,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

3.根据权利要求2所述的方法,其特征在于,所述在所述第二签名验证通过的情况下,通过所述安全元件对已加密的所述ta进行解密,并在可信执行环境tee中控制解密后的所述ta执行所述ca的指令,包括:

4.根据权利要求1至3中任一项所述的方法,其特征在于,在所述在获取到第一请求的情况下,通过所述安全元件加载已签名的加密ta之前,所述方法还包括:

5.一种加密配置方法,其特征在于,所述方法应用于服务器,所述方法包括:

6.一种安全增强装置,其特征在于,用于电子设备,所述电子设备包括安全元件,所述装置包括:

7.根据权利要求6所述的装置,其特征在于,所述装置还包括:

8.根据权利要求7所述的装置,其特征...

【专利技术属性】
技术研发人员:周文涛苏涛史领航翟东岩张成骏吴华琛颜俊
申请(专利权)人:维沃移动通信有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1