多可信执行环境下的安全处理方法、装置和电子设备制造方法及图纸

技术编号:45840619 阅读:16 留言:0更新日期:2025-07-19 11:04
本申请实施例提供一种多可信执行环境下的安全处理方法、装置和电子设备,上述多可信执行环境下的安全处理方法中,电子设备获取第一CA的第一请求之后,根据第一请求所需的第一安全等级,将第一请求发送给第一TA,由第一TA对第一请求进行安全处理;在电子设备获取第一CA的第二请求之后,电子设备可以根据第二请求所需的第二安全等级,将第二请求通过第二TEE发送给第二TA,由第二TA对第二请求进行安全处理,其中,第二安全等级高于第一安全等级。由于第一TEE和第二TEE为相互隔离的两个TEE,从而可以实现将电子设备中用于密钥管理的不同安全应用分别在隔离的TEE中运行,减少耦合现象的发生,提高电子设备的安全性。

【技术实现步骤摘要】

本申请实施例涉及智能终端,特别涉及一种多可信执行环境下的安全处理方法、装置和电子设备


技术介绍

1、目前,随着通信技术的发展,智能电子设备的应用也越来越广泛,为了保护用户隐私和信息安全,智能电子设备(例如:智能手机和/或平板电脑等)中通常包含富执行环境(rich execution environment,ree)和可信执行环境(trusted execution environment,tee)。其中,ree也称为普通执行环境,包括运行在通用处理器上的富执行环境操作系统(rich execution environment operating system,ree os)及客户端应用(clientapplication,ca)。tee也称为安全执行环境,可以运行可信执行环境操作系统(trustedexecution environment operating system,tee os),为ca提供可信赖的安全服务(例如:指纹比对服务、密码校验服务和/或人脸比对服务等),这些安全服务可以以可信应用(trust application,ta)的形式运行在本文档来自技高网...

【技术保护点】

1.一种多可信执行环境下的安全处理方法,其特征在于,应用于电子设备,所述电子设备包括:富执行环境、第一可信执行环境、第二可信执行环境和安全元件;所述富执行环境包括:第一客户端应用;所述第一可信执行环境包括:用于密钥管理的第一可信应用;所述安全元件中包括用于密钥管理的第二可信应用;所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述第一请求包括第一密钥生成请求;所述富执行环境中还包括:用于密钥管理的第二客户端应用、用于密钥服务的第三客户端应用和用于密钥服务的第四客户端应用;

3.根据权利要求2所述的方法,其特征在于,所述第一可信应用根据所述第一密钥生成请求...

【技术特征摘要】

1.一种多可信执行环境下的安全处理方法,其特征在于,应用于电子设备,所述电子设备包括:富执行环境、第一可信执行环境、第二可信执行环境和安全元件;所述富执行环境包括:第一客户端应用;所述第一可信执行环境包括:用于密钥管理的第一可信应用;所述安全元件中包括用于密钥管理的第二可信应用;所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述第一请求包括第一密钥生成请求;所述富执行环境中还包括:用于密钥管理的第二客户端应用、用于密钥服务的第三客户端应用和用于密钥服务的第四客户端应用;

3.根据权利要求2所述的方法,其特征在于,所述第一可信应用根据所述第一密钥生成请求生成第一密钥,将所述第一密钥发送给所述第三客户端应用之后,还包括:

4.根据权利要求3所述的方法,其特征在于,所述第二客户端应用保存所述第一密钥,将所述第一密钥的标识发送给所述第一客户端应用之后,还包括:

5.根据权利要求1所述的方法,其特征在于,所述第二请求包括第二密钥生成请求;所述第二可信执行环境包括:用于代理服务的第三可信应用;所述富执行环境中还包括:用于密钥管理的第二客户端应用、用于密钥服务的第三客户端应用和用于密钥服...

【专利技术属性】
技术研发人员:李宗霖
申请(专利权)人:荣耀终端股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1