[发明专利]一种符合高级安全标准的前端设备制造方法及系统在审
申请号: | 202110705913.3 | 申请日: | 2021-06-24 |
公开(公告)号: | CN113505372A | 公开(公告)日: | 2021-10-15 |
发明(设计)人: | 蒋仲明;郭忠华;孙晓东;施旻 | 申请(专利权)人: | 广东中星电子有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/33;G06F21/44;G06F8/76 |
代理公司: | 哈尔滨市松花江专利商标事务所 23109 | 代理人: | 高倩 |
地址: | 519100 广东省珠*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 符合 高级 安全标准 前端 设备 制造 方法 系统 | ||
本发明的一种符合高级安全标准的前端设备制造方法及系统涉及一种前端设备制造方法及系统,目的是为了克服现有前端设备的安全性较低的问题,其中方法步骤如下:步骤一、将采用ARMTrustZone架构的SVAC芯片配置于前端设备,并将安全校验信息存储于SVAC芯片的OTP一次性可编程存储器中;步骤二、利用安全校验信息对安全操作系统、安全应用和应用外设驱动进行校验,并启动安全操作系统、安全应用和应用外设驱动;步骤三、将安全操作系统移植于完全可信执行环境;步骤四、将安全应用移植于安全操作系统,并对安全应用所访问的内存进行隔离;步骤五、将应用外设驱动移植于安全操作系统,并对应用外设驱动所对应的外设进行隔离。
技术领域
本发明涉及一种前端设备制造方法及系统,具体涉及一种令前端设备符合高级安全标准的方法及系统。
背景技术
由于前端设备数据传递以及交互不可避免,不法黑客可利用数据传递以及交互的过程下载植入非法程序,分析、破解并传输内存与外设的敏感信息,破坏前端设备的安全。导致现有前端设备的安全性较低。
发明内容
本发明的目的是为了克服现有前端设备的安全性较低的问题,提供了一种符合高级安全标准的前端设备制造方法及系统。
本发明的一种符合高级安全标准的前端设备制造方法,方法具体步骤如下:
步骤一、将采用ARM TrustZone架构的SVAC芯片配置于前端设备,并将安全校验信息存储于SVAC芯片的OTP一次性可编程存储器中;ARM TrustZone架构的SVAC芯片包括完全可信执行环境和非完全可信执行环境;
步骤二、利用安全校验信息对安全操作系统、安全应用和应用外设驱动进行校验,并启动安全操作系统、安全应用和应用外设驱动;
步骤三、将安全操作系统移植于完全可信执行环境;
步骤四、将安全应用移植于安全操作系统,并对安全应用所访问的内存进行隔离;
步骤五、将应用外设驱动移植于安全操作系统,并对应用外设驱动所对应的外设进行隔离,安全应用通过安全操作系统和应用外设驱动所提供的接口控制外设在完全可信执行环境下工作。
本发明的一种符合高级安全标准的前端设备制造系统,包括:
配置模块,用于将采用ARM TrustZone架构的SVAC芯片配置于前端设备,并将安全校验信息存储于SVAC芯片的OTP一次性可编程存储器中;ARM TrustZone架构的SVAC芯片包括完全可信执行环境和非完全可信执行环境;
校验与启动模块,与配置模块连接,用于利用安全校验信息对安全操作系统、安全应用和应用外设驱动进行校验,并启动安全操作系统、安全应用和应用外设驱动;
操作系统移植模块,与校验模块连接,用于将安全操作系统移植于完全可信执行环境;
应用移植与隔离模块,与操作系统移植模块连接,用于将安全应用移植于安全操作系统,并对安全应用所访问的内存进行隔离;
外设移植与隔离模块,与应用移植与隔离模块连接,将应用外设驱动移植于安全操作系统,并对应用外设驱动所对应的外设进行隔离,安全应用通过安全操作系统和应用外设驱动所提供的接口控制外设在完全可信执行环境下工作。
本发明的有益效果是:
基于数字证书与管理平台双向设备认证应用,基于数字证书的视频数据签名应用以及视频加密应用要求运行于完全可信执行环境TEE,并保证进行内存与外设隔离;前端设备启动过程中,完全可信执行环境的软件必须校验;以达到高级安全的标准。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东中星电子有限公司,未经广东中星电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110705913.3/2.html,转载请声明来源钻瓜专利网。