[发明专利]一种基于TEE的固件升级方法及装置在审
申请号: | 202111130174.6 | 申请日: | 2021-09-26 |
公开(公告)号: | CN113849210A | 公开(公告)日: | 2021-12-28 |
发明(设计)人: | 帅峰云;武鹏;侯伟星;安伟;李超;曹淋 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F8/65 | 分类号: | G06F8/65;G06F8/71;G06F21/57;G06F21/60;G06F21/64 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 周嗣勇 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 tee 升级 方法 装置 | ||
本申请提供一种基于TEE的固件升级方法及装置,该方法包括:设备端接收服务端发送的加密后的固件升级包,所述加密后的固件升级包由所述服务端基于协商出的对称密钥对所述固件升级包进行加密后获得;将所述加密后的固件升级包发送至TEE,以由所述TEE基于协商出的对称密钥对所述加密后的固件升级包进行解密;基于解密后的固件升级包进行固件升级。通过以上技术方案,一方面,由于密钥协商的过程在TEE中运行并保存,保证了外界对密钥的生成过程不可探知、不可预测;另一方面,由于对加密后的升级包的解密操作在TEE中进行,保证了外界无法干预和篡改,从而提高了固件升级过程中的安全性。
技术领域
本申请涉及通信技术领域,尤其涉及一种基于TEE的固件升级方法及装置。
背景技术
固件(Firmware),是指设备内部保存的用于支持设备正常运行的程序,一般存储于设备的可擦除只读存储器或FLASH芯片中。例如,手环、数码相机、U盘等都需要得到固件的支持才可以正常使用。也就是说,固件就是最基础的、最底层的、让设备得以运行的程序代码。
固件升级,是指用新的固件代替原有的固件的过程。早期固件由于代码在生产过程中固化在芯片上,只能采用更换芯片的方式进行升级,而随着技术的不断发展,升级固件以适应不断更新的硬件环境成了用户们的迫切要求。
发明内容
有鉴于此,为解决固件升级中存在的安全问题,本申请提供一种基于TEE的固件升级方法及装置。
具体地,本申请是通过如下技术方案实现的:
第一方面,本申请提出一种基于TEE的固件升级方法,应用于设备端,所述设备端的CPU搭载了TEE可信执行环境,所述设备端与服务端在所述TEE可信执行环境中通过密钥协商机制协商出对称密钥;所述方法包括:
接收服务端发送的加密后的固件升级包,所述加密后的固件升级包由所述服务端基于协商出的对称密钥对所述固件升级包进行加密后获得;
将所述加密后的固件升级包发送至TEE,以由所述TEE基于协商出的对称密钥对所述加密后的固件升级包进行解密;
基于解密后的固件升级包进行固件升级。
第二方面,本申请提出还一种基于TEE的固件升级方法,应用于服务端,该方法包括:
获取与设备端在TEE可信执行环境中通过密钥协商机制协商出对称密钥;其中,所述TEE由所述设备端的CPU搭载;
将加密后的固件升级包发送至所述设备端,以使所述设备端将所述加密后的固件升级包送入至TEE,由所述TEE基于协商出的对称密钥对所述加密后的固件升级包进行解密,并基于解密后的固件升级包进行固件升级;其中,所述加密后的固件升级包由所述服务端基于协商出的对称密钥对所述固件升级包进行加密后获得。
第三方面,本申请还提出一种基于TEE的固件升级装置,所述设备端的CPU搭载了TEE可信执行环境,所述设备端与服务端在所述TEE可信执行环境中通过密钥协商机制协商出对称密钥;所述装置包括:
接收单元,接收服务端发送的加密后的固件升级包,所述加密后的固件升级包由所述服务端基于协商出的对称密钥对所述固件升级包进行加密后获得;
解密单元,将所述加密后的固件升级包发送至TEE,以由所述TEE基于协商出的对称密钥对所述加密后的固件升级包进行解密;
升级单元,基于解密后的固件升级包进行固件升级。
第四方面,本申请还提出一种基于TEE的固件升级装置,应用于服务端,该装置包括:
协商单元,获取与设备端在TEE可信执行环境中通过密钥协商机制协商出对称密钥;其中,所述TEE由所述设备端的CPU搭载;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111130174.6/2.html,转载请声明来源钻瓜专利网。