[发明专利]对安全元件中的数据进行升级的方法、系统及电子设备在审

专利信息
申请号: 201611260027.X 申请日: 2016-12-30
公开(公告)号: CN108279914A 公开(公告)日: 2018-07-13
发明(设计)人: 王科研 申请(专利权)人: 北京润信恒达科技有限公司
主分类号: G06F8/65 分类号: G06F8/65;G06F21/60
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 王宝筠
地址: 100191 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 升级数据 安全元件 安全检查 电子设备 服务器提供 写入 接收服务器 保密性 动态升级 恶意程序 检查过程 升级 申请 篡改 发送 更新 保证
【说明书】:

本申请公开了一种对安全元件中的数据进行升级的方法、系统及电子设备,接收服务器发送的安全元件SE升级数据;对所述SE升级数据进行安全检查,判断所述SE升级数据是否能够通过所述安全检查;在所述SE升级数据通过所述安全检查后,将所述SE升级数据写入所述电子设备的安全元件SE中。可见,本申请使用TEE对服务器提供的SE升级数据进行安全检查,并在安全检查通过后将服务器提供的SE升级数据写入SE中进行更新,不仅能够对安全元件中的数据进行动态升级,还能够防止恶意程序篡改检查过程,保证SE升级数据的保密性和完整性。

技术领域

本申请涉及软件技术领域,特别是涉及一种对安全元件中的数据进行升级的方法、系统及电子设备。

背景技术

随着科技和互联网的飞速发展,电子设备在日常生活中的应用越来越广泛,同时电子设备的安全问题也受到越来越多的关注。针对电子设备的安全问题,目前主要采用基于安全元件SE的安全方案。

基于安全元件SE的安全方案是将一些标准的加密算法、程序以及密钥相关信息存储在安全元件SE里面,并对外提供接口,供电子设备的操作系统调用,从而完成一些加密相关的操作。SE里的数据是需要经过认证才可以使用的,所以安全级别较高。

但是,为了确保安全元件SE里的数据是被信任且没有被篡改过的,所以SE里的数据一般是设备出厂时在产线上进行烧录的,即出厂时写死在SE里,而在出厂后SE里的数据却无法得到动态的安全性更新,导致出厂后的SE得不到功能扩展和漏洞修复。

发明内容

有鉴于此,本申请实施例提供一种对安全元件中的数据进行升级的方法、系统及电子设备,以对出厂后的电子设备的SE里的数据进行动态的安全性更新。

为了实现上述目的,本申请实施例提供的技术方案如下:

一种对安全元件中的数据进行升级的方法,应用于电子设备的可信执行环境TEE端,包括:

接收服务器发送的安全元件SE升级数据;

对所述SE升级数据进行安全检查,判断所述SE升级数据是否能够通过所述安全检查;

在所述SE升级数据通过所述安全检查后,将所述SE升级数据写入所述电子设备的安全元件SE中。

优选地,所述SE升级数据是被所述服务器签名和加密的,所述TEE端预先存储有签名验证信息和解密信息;

所述对所述SE升级数据进行安全检查,判断所述SE升级数据是否能够通过所述安全检查,包括:

利用所述解密信息对所述SE升级数据进行解密,判断是否解密完成;

在解密完成后,利用所述签名验证信息对所述SE升级数据进行验证,判断是否验证通过;

在验证通过后,判定所述SE升级数据通过所述安全检查。

一种对安全元件中的数据进行升级的系统,包括电子设备的可信执行环境TEE端和安全元件SE,所述TEE端包括:

接收模块,用于接收服务器发送的安全元件SE升级数据;

检查模块,用于对所述SE升级数据进行安全检查,判断所述SE升级数据是否能够通过所述安全检查;

写入模块,用于在所述SE升级数据通过所述安全检查后,将所述SE升级数据写入所述电子设备的所述安全元件SE中。

优选地,所述SE升级数据是被所述服务器签名和加密的,所述TEE端预先存储有签名验证信息和解密信息;

所述检查模块,包括:

解密单元,用于利用所述解密信息对所述SE升级数据中的加密信息进行解密,判断是否解密完成;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京润信恒达科技有限公司,未经北京润信恒达科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611260027.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top