[发明专利]控制通信终端芯片操作权限的方法及装置有效
申请号: | 200610137635.1 | 申请日: | 2006-10-31 |
公开(公告)号: | CN101175268A | 公开(公告)日: | 2008-05-07 |
发明(设计)人: | 刘宇;鹿甲寅;程由猛;陈庆 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04Q7/32 | 分类号: | H04Q7/32;H04M3/22;H04Q7/34 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 宋志强;罗正云 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 控制 通信 终端 芯片 操作 权限 方法 装置 | ||
技术领域
本发明涉及芯片安全技术领域,尤其涉及一种控制通信终端芯片操作权限的方法及装置。
背景技术
同一批如手机之类的通信终端的芯片流片封装产出后,部分芯片会在通信终端交付给用户使用之前用于对通信终端的软件系统做调试处理。这种情况下,芯片的权限控制状态处于调试状态,芯片的操作权限为可以对芯片内部的系统进行调试处理,外界能够获取芯片内部系统的信息,并可对这些信息做更改处理。如果将内部芯片处于调试状态的通信终端交付给用户使用,那么原本应保密的通信终端芯片的软件系统信息可能被泄漏。因此,在将通信终端交付给用户之前,通常将其中芯片的权限控制状态设定为用户使用态,在这一状态下,用户没有接触芯片内部的软件系统信息的权限。
现有技术一通过将芯片外部特定的管脚接高电平或接低电平来控制芯片的权限控制状态。为便于芯片生产商或软件开发商测试芯片性能,可通过设定芯片中特定管脚的电平,将芯片的权限控制状态设置为调试状态,并在此之后,通过改变芯片中特定管脚的电平,将芯片的权限控制状态设置为用户使用态。
现有技术一虽然能够对操作芯片的权限控制状态进行调整,但是存在安全性差的缺点。专业性较强的用户能够通过配置印制电路板上管脚的电平更改操作芯片的权限控制状态,改变芯片的操作权限,从而非授权性的获取或篡改芯片中保存的诸多保密信息,破坏芯片软件系统信息和其它用户隐私信息的安全性。
现有技术二是通过封装技术来实现对芯片操作权限的控制。该技术在芯片封装的时候,先区分出用于调试的芯片和用于交付用户使用的芯片,之后再分别针对用途不同的芯片,将芯片中部分特殊压点分别固定到不同的电平,来设置芯片的权限控制状态。芯片在被封装后,该芯片的权限控制状态将无法被更改。但是,这一技术存在的缺点是对同一块芯片的可利用性不高,可能造成芯片浪费,从而增加通信终端产品的生产成本。并且,由于无法更改芯片的权限控制状态来改变芯片的操作权限,因此造成对采用该类芯片的通信终端的维修较困难。
发明内容
有鉴于此,本发明实施例的第一个目的在于:提供一种控制通信终端芯片操作权限的方法,保障芯片软件系统的安全性。
本发明实施例的第二个目的在于:提供一种控制通信终端芯片操作权限的装置,保障提高芯片软件系统的安全性。
本发明实施例的第一个目的通过以下技术方案实现:
一种控制通信终端芯片操作权限的方法,该方法包括:
获得包含权限控制信息的启动程序和该启动程序对应的净程序的第一特征信息;
确定所获得的启动程序的第二特征信息;
比较所述第二特征信息与所述第一特征信息;
在确定所述第二特征信息与所述第一特征信息相同时,在通信终端中运行所述启动程序。
本发明实施例的第二个目的通过以下技术方案实现:
一种控制通信终端芯片操作权限的装置,包括:存储器、检测模块、控制模块和权限控制模块;
所述的存储器,用于存储包含权限控制信息的启动程序对应的净程序的第一特征信息和所述启动程序;
所述的检测模块,用于从所述存储器读取所述启动程序,确定所述启动程序的第二特征信息,比较所述第一特征信息与所述第二特征信息,并将比较结果输出;
所述的控制模块,用于接收所述检测模块的比较结果,在比较结果为所述第一特征信息与所述第二特征信息相同时,运行所述的启动程序,将所述启动程序中的权限控制信息写入权限控制模块;
所述权限控制模块,用于接收所述控制模块写入的权限控制信息,输出与所述权限控制信息对应的控制信号。
由上述内容可见,本发明实施例提供的技术方案通过在通信终端的启动程序中设置权限控制信息来控制通信终端芯片的权限控制状态。为确保通信终端芯片的权限控制状态不被非授权更改,本发明实施例在运行通信终端的启动程序之前对该启动程序做安全性检测,以确定该启动程序没有被非授权更改,之后再运行该启动程序,由该启动程序中的权限控制信息设定通信终端芯片的权限控制状态,有效控制通信终端芯片操作权限,保障芯片软件系统的安全性。
附图说明
图1是本发明实施例中建立启动程序包的方法流程图;
图2是本发明实施例中控制芯片操作权限的方法的流程图;
图3是本发明实施例中控制芯片操作权限的装置的结构示意图一;
图4是本发明实施例中控制芯片操作权限的装置的结构示意图二;
图5是图3或图4中检测模块较佳实施例的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图作进一步详细描述。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610137635.1/2.html,转载请声明来源钻瓜专利网。