[发明专利]一种基于ARM TrustZone的移动终端安全服务方法及装置有效
申请号: | 201711172709.X | 申请日: | 2017-11-21 |
公开(公告)号: | CN107835185B | 公开(公告)日: | 2020-10-02 |
发明(设计)人: | 王国军;周雷;崔同帅;陈淑红;彭滔 | 申请(专利权)人: | 广州大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/57 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫 |
地址: | 510000 广东省广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于ARM TrustZone的移动终端安全服务方法及装置,涉及通信技术领域。该方法包括:在安全世界启动时,获取正常世界的应用程序的源文件,通过哈希算法确定源文件的第一哈希值;通过位于正常世界的安全代理获取应用程序的调用指令,应用程序的文件信息以及应用程序的首地址;将文件信息,首地址,第一哈希值以及安全世界运行的第一时间点发送至服务器,以使服务器保存文件信息,首地址,哈希值以及第一时间点;服务器通过可验证计算机制VC获取正常世界中应用程序的第二哈希值,根据第二哈希值与第一哈希值的对比结果,确定正常世界的应用程序在初始状态时和启动时的完整性;其中第二哈希值表示应用程序的初始状态。 | ||
搜索关键词: | 一种 基于 arm trustzone 移动 终端 安全 服务 方法 装置 | ||
【主权项】:
一种基于ARM TrustZone的移动终端安全服务方法,采用ARM TrustZone安全扩展技术在所述移动终端上构建安全世界和正常世界,其特征在于,包括:在所述安全世界启动时,获取所述正常世界的应用程序的源文件,通过哈希算法确定所述源文件的第一哈希值;通过位于正常世界的安全代理获取所述应用程序的调用指令,所述应用程序的文件信息以及所述应用程序的首地址;将所述文件信息,所述首地址,所述第一哈希值以及所述安全世界运行的第一时间点发送至服务器,以使所述服务器保存所述文件信息,所述首地址,所述哈希值以及所述第一时间点;所述服务器通过可验证计算机制VC获取所述正常世界中所述应用程序的第二哈希值,根据所述第二哈希值与所述第一哈希值的对比结果,确定所述正常世界的应用程序在初始状态时和启动时的完整性;其中所述第二哈希值表示所述应用程序的初始状态。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州大学,未经广州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711172709.X/,转载请声明来源钻瓜专利网。