装载应用程序的硬件加密TF卡制造技术

技术编号:6620584 阅读:741 留言:0更新日期:2012-04-11 18:40
装载应用程序的硬件加密TF卡,在硬件上进行分区,包括BML分区、STL分区、和保留分区,在其中BML分区上加载引导程序、引导参数块、系统映像分区、下载NV分区、校验分区、MMI资源分区,其中STL分区上加载执行NV分区、U-disk分区。依据客户特定的需要,把特定功能的应用程序预先安装在硬件加密T卡上,使用户可以很方便地插拔加密T卡,支持普通SD卡,执行特定的应用程序。

【技术实现步骤摘要】

本专利技术涉及一种国际专利分类中的H04M电话通信技术或设备,特别是装载杀毒应用程序的硬件加密TF卡。
技术介绍
随着3G时代的来临,手机用途的迅速开发,使得手机从单纯的语音、信息通讯终端逐步发展成为个人信息业务终端,如网上移动支付系统、移动办公、手机电视、手机付费、 手机联网等,手机内部信息的泄露、被窃取、遗失或被盗,都会给人们带来不便甚至重大损失。同时,手机的高普及率使得手机与个人的生活隐私、商业活动紧密相关,手机的使用安全和隐私安全问题已经突显出来。手机作为一个日益重要的信息载体,如何对其内部及通讯过程中的敏感信息进行有效保护,已经成为亟待解决的问题。目前,由摩托罗拉与SANDISK共同研发Micro SD,又称Τ-Flash卡,全名=TransFLash,而重新命名为microSD的原因是因为被SD协会(SDA)采立。另一些被SDA 采立的记忆卡包括miniSD和SD卡,其主要应用于移动电话,但因它的体积微小和储存容量的不断提升,现在已经使用于GPS设备、便携式音乐播放器和一些快闪存储器盘中,它的体积为15mm χ Ilmm xlmm,是现时最细小的记忆卡,能通过SD转接卡来接驳于SD卡插槽中使用,现时 MicroSD 卡提供 U8MB、256MB、512MB、1G、2G、4G、8G、16G 和 32G 的容量。目前,SD卡为代表的数据卡存储器,均不具备自带安全加密功能,如,普通TF卡外观TF封装,由FLSHA+32位SDIO组成,1-32G存储;在一个传统的SD存储卡里,SD控制芯片只能连接闪存,而没有办法再外接一个安全模块,只能实现存储功能,无法进行功能扩展,而如果采用手机端软件加密,后台很容易破解。本申请在先专利技术公开了一种硬件加密TF卡,其加密算法的相关特点包括1)安全加密卡可分区,根据需要可设定不同的加密方式和权限;2)支持采用AES,DESB和3DES 的对称密钥身份验证;3)基于X. 509证书链的RSAC非对称密钥身份验证;4)卡及内容本身硬件加密并有防篡改功能;5)主机与卡的通道加密,主机与运营商的服务通道加密。在已具有硬件加密技术的TF卡的应用方面,装载应用程序不但可满足一些客户特定的需求,同时也可满足加密安全保障。相关手机存储卡预先安装软件的技术公开较少,如,专利号200910198618 —种手机存储卡自动安装软件的方法,包括(1 )预先将软件对应不同操作系统的应用程序进行存储,并建立不同操作系统与不同版本应用程序之间的对应关系;(2)当手机存储卡被安装到手机上时,启动问询单元;(3 )问询单元向手机操作系统问询本手机的系统名称和版本号;(4 )根据系统名称和版本号,确定对应版本的应用程序;(5 )运行并安装对应的应用程序。基于以上原因,对于硬件加密TF卡装载应用程序的技术尚未见公开。
技术实现思路
3本专利技术的目的是提供一种在硬件加密TF卡上装载应用程序,或者装载应用程序的硬件加密TF卡。实现本专利技术的技术措施在于在硬件上进行分区,包括BML分区、STL分区、和保留分区,在其中BML分区上加载引导程序、引导参数块、系统映像分区、下载NV分区、校验分区、匪I资源分区,其中STL分区上加载执行NV分区、U-disk分区。本专利技术的优点在于,依据客户特定的需要,把特定功能的应用程序预先安装在硬件加密τ卡上,使用户可以很方便地插拔加密T卡,支持普通SD卡,执行特定的应用程序。附图说明图1 在硬件上装载应用程序的位置关系示意2 杀毒引擎工作时的工作程序示意图。具体实施例方式在硬件上进行分区,包括BML分区、STL分区、和保留分区,在其中BML分区上加载引导程序、引导参数块、系统映像分区、下载NV分区、校验分区、匪I资源分区,其中STL分区上加载执行NV分区、U-disk分区。本专利技术,在硬件加密TF卡中装载应用程序,该程序可实现动态加载相关资源。以下结合具体实施例程,进行说明 实施例1 在硬件加密TF卡中预存杀毒引擎。杀毒引擎工作时的工作程序,包括加密工作流程和动态加载资源工作流程。在运行时和病毒库更新时,在线动态加载资源。当在线通知自动对病毒库进行更新,或增量更新。本实施例中,由只读分区、加密分区和私有分区的预安装在加密TF卡上的程序, 经标准读写命令运行,到COS模块分别进行接入鉴权认证模块、加解密模块和NorFlash管理模块。标准读写命令为Linux/Win标准读写命令或COS私有读写命令。当然,对与云服务安全和高级启发式技术下,本专利技术同样适用。云端安全通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端,整个互联网,变成了一个超级大的杀毒软件;高级启发式技术 (Advanced Heuristics technology)是一种主动防御技术,不依靠任何特征数据库,而是在扫描时主动地拆解与分析执行码,并将程序临时释放到“系统变量”的TEMP目录,在虚拟的仿真系统环境里执行它,观察是否包含任何具危险性的恶意行为,启发完毕自动删除临时文件。在硬件加密TF卡中预存杀毒引擎,后期形成的产品,本身具有杀毒功能,同时提高存储器自身和读取设备的安全性能。而且进一步为设置移动存储标准化配置杀毒功能提供条件。实施例2 在加密TF卡中放置基于JVM运行相关程序。JVM是Java Virtual Machine (Java虚拟机)的缩写,它是一个虚构出来的计算机,是通过在实际的计算机上仿真模拟各种计算机功能来实现的。Java虚拟机有自己完善的硬件架构,如处理器、堆栈、寄存器等,还具有相应的指令系统。JVM屏蔽了与具体操作系统平台相关的信息,使得Java程序只需生成在Java虚拟机上运行的目标代码(字节码),就可以在多种平台上不加修改地运行。Java虚拟机在执行字节码时,实际上最终还是把字节码解释成具体平台上的机器指令执行。本专利技术在采用micro SD即TF卡15mmX 11_X Imm外观封装前,内置SD/SDI0模块、加解密模块、COS模块、NandFlash管理模块和NandFlash介质,其中,SD/SDI0模块分别通过加解密模块和COS模块连接NandFlash管理模块,并进而与NandFlash介质连接。NandFlash介质上有oug加密分区和私有分区,NandFlash管理模块分别与 NandFlash介质只读分区、加密分区和私有分区连接。在NandFlash介质只读分区上固化装载杀毒引擎。本专利技术中采用加密COS (Card Operation System)构架,支持目前所有加密算法, 对存储、传输、接收、备份全程加密,加密文件可靠,处理速度快,比较难以破解。同时,在自带的杀毒引擎工作下,保障加密和数据存储管理安全。如在手机上配置该杀毒加密卡,即可以对用户的私人照片及DV进行动态加密,进行被动杀毒安全保护,同时,杀毒引擎工作,主动侦杀木马等病毒,进行主动安全保护,使得 TF卡安全性能显著提高。本专利技术杀毒加密TF卡只有在对端授权的情况下,才可以解密你的语音信号,这样可以实现差异化的行业应用;还可以利用该加密卡实现DRM版权管控,并可以实现内部文件加密发放,不会外泄;讯录的本文档来自技高网
...

【技术保护点】
1.装载应用程序的硬件加密TF卡,其特征是:在硬件上进行分区,包括BML分区、STL分区、和保留分区,在其中BML分区上加载引导程序、引导参数块、系统映像分区、下载NV分区、校验分区、MMI资源分区,其中STL分区上加载执行NV分区、U-disk分区。

【技术特征摘要】

【专利技术属性】
技术研发人员:姚国庆陆峰华胡传清肖孝鸿
申请(专利权)人:上海擎龙通信技术有限公司
类型:发明
国别省市:31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1