[发明专利]可信应用的加解锁方法和系统有效
申请号: | 201711489424.9 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108319857B | 公开(公告)日: | 2020-12-18 |
发明(设计)人: | 高雁;贾建明 | 申请(专利权)人: | 北京握奇智能科技有限公司;北京握奇数据股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京国帆知识产权代理事务所(普通合伙) 11334 | 代理人: | 王荣 |
地址: | 100102 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可信 应用 解锁 方法 系统 | ||
1.一种可信应用的加解锁方法,其特征在于,包括:运行在终端上TEE区域内的TEE管理模块(411)、运行在终端上TEE区域外的第三方应用(413)和TAM代理模块(412)以及TAM服务器(42),
运行在终端上的TEE管理模块(411)接收到对于可信应用的操作指令,其中,所述操作指令包括:对于可信应用的锁定指令、解锁指令;
所述TEE管理模块(411)确定是否通过安全通道接收所述操作指令,如果否,则对所述操作指令进行验证;
如果通过验证或通过安全通道接收到所述操作指令,则所述TEE管理模块(411)执行所述操作指令,对所述可信应用(1、2、3)进行相应地处理,其中,所述处理包括:加锁处理、解锁处理,
所述TAM服务器(42)生成所述操作指令,并通过所述TAM代理模块(412)发送至所述TEE管理模块(411),所述TEE管理模块(411)执行所述操作指令,对可信应用(1、2、3)进行锁定或解锁;
所述TEE管理模块(411)接收到第三方应用通过所述TAM代理模块(412)发送的对于可信应用的操作请求时,
所述TEE管理模块(411)基于所述操作请求生成对于可信应用的第一操作请求指令,并通过所述TAM代理模块(412)向所述TAM服务器(42)发送,其中,所述第一操作请求指令包括:对于可信应用的锁定请求指令、解锁请求指令;
或者,所述TAM服务器(42)通过其提供的外部接口接收到对于可信应用的第二操作请求指令时;其中,所述第二操作请求指令包括:对于可信应用的锁定请求指令、解锁请求指令,
所述TAM服务器(42)根据所述第一操作请求指令或所述第二操作请求指令生成所述操作指令,
所述TEE管理模块(411)接收到第三方应用(413)发送的操作请求时,所述TEE管理模块(411)通过TAM代理模块(412)与所述TAM服务器(42)进行双向认证,如果双向认证成功,则建立安全通道;或者,所述TAM服务器(42)接收到第二操作请求指令时,通过所述TAM代理模块(412)与所述TEE管理模块(411)进行双向认证,如果双向认证成功,则建立安全通道,
所述TAM服务器(42)通过所述安全通道将所述操作指令发送给所述TEE管理模块(411),TEE管理模块(411)执行操作指令,将执行结果通过所述安全通道发送给TAM服务器(42)或通过TAM代理模块(412)发送给第三方应用(413),
设置可信应用操作规则,所述第三方应用(413)基于可信应用操作规则确定需要对一个或多个可信应用进行加锁或解锁操作时,向TAM代理模块(412)发送所述第一操作请求。
2.如权利要求1所述的方法,其特征在于,所述TAM服务器通过其提供的外部接口接收到对于可信应用的第二操作请求指令包括:
所述TAM服务器接收客户端发送的可信应用操作网页访问请求,将可信应用操作网页发送给所述客户端;
所述TAM服务器接收到通过所述可信应用操作网页提交的所述第二操作请求指令。
3.如权利要求1所述的方法,其特征在于,还包括;
所述TAM服务器不对所述操作指令进行加密处理,采用明文方式将所述操作指令通过所述TAM代理模块发送给所述TEE管理模块。
4.如权利要求1所述的方法,其特征在于,还包括:
所述TAM服务器通过所述TAM代理模块与所述TEE管理模块建立安全通道,通过安全通道将所述操作指令发送给所述TEE管理模块;
或者,所述TAM服务器生成带有认证信息的所述操作指令,并通过所述TAM代理模块发送给所述TEE管理模块;如果所述TEE管理模块对带有认证信息的所述操作指令认证成功,则执行所述操作指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇智能科技有限公司;北京握奇数据股份有限公司,未经北京握奇智能科技有限公司;北京握奇数据股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711489424.9/1.html,转载请声明来源钻瓜专利网。