首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

基于TrustZone技术的安全防护方法 

申请/专利权人:西安电子科技大学广州研究院;西安电子科技大学

申请日:2024-04-02

公开(公告)日:2024-06-28

公开(公告)号:CN118260767A

主分类号:G06F21/57

分类号:G06F21/57;G06F21/44

优先权:

专利状态码:在审-公开

法律状态:2024.06.28#公开

摘要:本发明涉及一种基于TrustZone技术的安全防护方法,该方法包括:通用执行环境中的客户端应用发起调用可信执行环境资源的请求,并传递请求至通信中继模块;通信中继模块接收来自客户端应用的请求后进行进程白名单检查,通过检查后与可信监控中心按照既定安全策略建立安全通道连接;可信监控中心对请求行为进行识别并进行访问权限验证;调用TEE内部API接口,访问可信资源,可信监控中心启动行为监控和异常行为检测,根据检测结果执行对应安全策略,反馈执行结果于通信中继模块,关闭安全通道,通信中继模块返回结果于客户端应用。其提高了基于TrustZone技术的系统运行安全性和网络服务的稳定性。

主权项:1.一种基于TrustZone技术的安全防护方法,其特征在于,所述安全防护方法应用于通用执行环境和可信环境中的操作系统,所述通用执行环境设有通信中继模块,所述可信执行环境设有可信监控中心;所述安全防护方法包括以下步骤:步骤一,通用执行环境中的客户端应用发起调用可信执行环境资源的请求,并传递请求至通信中继模块;步骤二,通信中继模块接收来自客户端应用的请求后进行进程白名单检查,通过检查后引入时间戳随机数,封装请求信息为固定的信息传输格式,等待与可信监控中心建立连接;步骤三,通信中继模块向可信监控中心发起连接请求,并按照既定安全策略建立安全通道连接;步骤四,通信中继模块将信息传输至可信监控中心,可信监控中心对请求行为进行识别并进行访问权限验证;步骤五,调用TEE内部API接口,访问可信资源,可信监控中心启动行为监控和异常行为检测,根据检测结果执行对应安全策略,反馈执行结果于通信中继模块,关闭安全通道,通信中继模块返回结果于客户端应用。

全文数据:

权利要求:

百度查询: 西安电子科技大学广州研究院;西安电子科技大学 基于TrustZone技术的安全防护方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。