CN104143065A - 安全智能终端设备、及信息处理方法 - Google Patents

安全智能终端设备、及信息处理方法 Download PDF

Info

Publication number
CN104143065A
CN104143065A CN201410432899.4A CN201410432899A CN104143065A CN 104143065 A CN104143065 A CN 104143065A CN 201410432899 A CN201410432899 A CN 201410432899A CN 104143065 A CN104143065 A CN 104143065A
Authority
CN
China
Prior art keywords
operating system
module
sensitive
terminal device
logical
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410432899.4A
Other languages
English (en)
Inventor
叶新
张天奇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing WatchData System Co Ltd
Beijing WatchSmart Technologies Co Ltd
Original Assignee
Beijing WatchSmart Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing WatchSmart Technologies Co Ltd filed Critical Beijing WatchSmart Technologies Co Ltd
Priority to CN201410432899.4A priority Critical patent/CN104143065A/zh
Publication of CN104143065A publication Critical patent/CN104143065A/zh
Priority to EP15835541.2A priority patent/EP3188065A4/en
Priority to US15/507,500 priority patent/US20170289193A1/en
Priority to PCT/CN2015/084871 priority patent/WO2016029761A1/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/74Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Business, Economics & Management (AREA)
  • Mathematical Physics (AREA)
  • Accounting & Taxation (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Stored Programmes (AREA)
  • Telephone Function (AREA)

Abstract

本发明实施例公开了一种安全智能终端设备,及信息处理方法,所述终端设备包括:所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块和安全处理模块:所述安全存储模块,用于存储所述第一操作***和应用程序的敏感逻辑;所述安全处理模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。本发明中的第一操作***具有保护用户信息安全的功能,恶意软件等不能够入侵。所以,使用本发明提供的终端设备能够提高用户的信息安全性。

Description

安全智能终端设备、及信息处理方法
技术领域
本发明涉及数据处理技术领域,具体涉及安全智能终端设备、及信息处理方法。
背景技术
随着计算机技术的提高以及用户需求的增长,越来越多种类的应用程序应运而生。在木马等恶意软件充斥智能终端设备的大环境下,如何有效防止恶意软件干扰应用程序的正常运行越来越受到人们的关注。尤其对于涉及到信息安全的应用程序,防止恶意软件的干扰更是势在必行。
以12306手机客户端应用程序为例,由于该应用程序的支付环节涉及用户的信息安全,所以更应该避免恶意软件的入侵。事实上,该应用程序的支付环节是通过在12306应用程序内跳转到各个支付渠道的网页版来完成支付的。但是由于手机本身的操作***是开放环境,如Android***,一般情况下难于抗击恶意软件对用户信息的截取。所以,用户的支付账号和密码会被恶意软件截取,使用户的信息安全得不到保障。
发明内容
本发明提供了一种安全智能终端设备、及一种信息处理方法,能够保证用户的信息安全。
本发明提供了一种安全智能终端设备,所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块和安全处理模块:
所述安全存储模块,用于存储所述第一操作***和应用程序的敏感逻辑;
所述安全处理模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
优选地,所述终端设备还包括安全输入输出模块、输入元件和输出元件;
所述安全输入输出模块,用于在所述安全处理模块处理所述敏感逻辑时,接收来自所述输入元件的输入信息,和\或,向所述输出元件发送输出信息。
优选地,所述输入元件包括SAM安全应用模块读卡槽、非接触式读卡器、磁条读卡器、接触式读卡器、eSE嵌入式安全模块中的一个或多个。
优选地,所述终端设备还包括非接触式读卡指示灯;
所述非接触式读卡指示灯,用于在所述非接触式读卡器读取输入信息时发出指示信号。
优选地,所述终端设备还包括:
安全指示模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,通知安全指示器发出指示信号。
优选地,所述安全指示器为可信执行环境指示灯。
优选地,所述安全指示模块为受所述第一操作***控制的通用IO端口。
优选地,所述安全存储模块为嵌入式非易失性存储器***。
优选地,所述终端设备还包括:
安全时钟模块,用于为所述第一操作***提供时钟计时。
本发明还提供了一种信息处理方法,所述方法应用于上述所述权利要求中的安全智能终端设备,所述方法包括:
所述安全存储模块存储所述第一操作***和应用程序的敏感逻辑;
在所述安全存储模块中的任一敏感逻辑被调用时,所述安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
优选地,所述终端设备还包括安全输入输出模块、输入元件和输出元件,所述方法还包括:
在所述安全处理模块处理所述敏感逻辑时,所述安全输入输出模块接收来自所述输入元件的输入信息,和\或,向所述输出元件发送输出信息。
优选地,所述终端设备还包括安全指示模块,所述方法还包括:
在所述安全存储模块中的任一敏感逻辑被调用时,所述安全指示模块通知安全指示器发出指示信号。
优选地,所述终端设备还包括安全时钟模块,所述方法还包括:
所述安全时钟模块为所述安全操作***提供时钟计时。
本发明提供的安全智能终端设备,以及信息处理方法中,终端设备安装有用于处理敏感逻辑的第一操作***,当任一敏感逻辑被调用时,所述终端设备的安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。所述第一操作***具有保护用户信息安全的功能,恶意软件等不能够入侵。所以,使用本发明提供的终端设备能够提高用户的信息安全性。
附图说明
为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一提供的安全智能终端设备结构示意图;
图2为本发明实施例二提供的信息处理方法流程图;
图3为本发明实施例二提供的在网络游戏购买道具过程中的信息处理方法交互图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
目前,各种各样的应用程序中越来越多的涉及到用户信息安全的问题,如类似用户输入取款密码这样的敏感操作。现有的终端设备本身的操作***难于抗击恶意软件对运行敏感操作过程中用户信息的截取,不能保证用户的信息安全。本发明实施例提供的终端设备安装有用于处理敏感逻辑的安全操作***,使得恶意软件不能截取运行敏感逻辑过程中的用户信息,从而保证了用户的信息安全。
实施例一
参考图1,图1为本实施例提供的安全智能终端设备结构示意图,其中,所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块101和安全处理模块102。
本实施例中,安全智能终端设备可以为智能手机、平板电脑等。应用程序中的敏感逻辑为涉及到用户信息安全的处理逻辑,如密码、口令的输入以及转账账户、金额等信息的确认。
本实施例提供的安全智能终端设备安装有第一操作***,所述第一操作***为安全操作***,即Secure  OS,其区别于终端设备通常被安装的操作***,如Android等开源***。在Secure  OS中运行应用程序中的敏感逻辑,能够避免恶意软件的入侵,保证用户的信息安全。
通常,本实施例中的终端设备同时安装有两个或两个以上的操作***,其中包括用于执行敏感逻辑的第一操作***,以及用于执行非敏感逻辑的一般操作***,以下称为第二操作***,如Android等开源***。终端设备在运行任意一个应用程序时,对于非敏感逻辑的操作在第二操作***中执行,当需要执行所述应用程序中的敏感逻辑时,将当前操作***切换至第一操作***,并在第一操作***中执行敏感逻辑的操作,以保证用户的信息安全。
实际应用中,在第一操作***中运行敏感逻辑的操作时,其完全与第二操作***保持隔离。也就是说,对于应用程序中的敏感逻辑的操作,会全程在第一操作***中执行。
本实施例中值得注意的是,为了保证安全操作***不受正常操作***中恶意软件的侵扰,可以在安全策略上保证安全操作***具有优先硬件***的控制权。具体的,可以在终端设备开启的过程中,首先启动安全操作***,其次启动其他操作***,以保证安全操作***具有优先硬件***的控制权。另外,为了防止安全操作***被恶意软件篡改,本实施例还可以在启动安全操作***时进行Secure  Bootloader。
本实施例中,所述终端设备包括安全存储模块101和安全处理模块102。其中,所述安全存储模块101,用于存储所述第一操作***和应用程序的敏感逻辑。所述安全处理模块102,用于在所述安全存储模块101中的任一敏感逻辑被调用时,将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
本实施例中,终端设备安装的应用程序通常通过敏感逻辑和非敏感逻辑共同实现。敏感逻辑和非敏感逻辑存储于所述终端设备的不同位置,其中,敏感逻辑存储于所述安全存储模块。在所述安全存储模块101中的任意一个敏感逻辑被调用时,所述终端设备的安全处理模块102会将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。具体的,当所述安全处理模块102切换操作***时,原操作***,即第二操作***中的业务暂停,所述第一操作***中业务开始处理,也就是说,在第二操作***中处理所述敏感逻辑。
实际应用中,所述安全存储模块101可以通过专用的嵌入式非易失性存储器***eMMC Flash硬件存储应用程序中的敏感逻辑,也可以叫做TA应用,以及用于存储第一操作***,即Secure OS等与用户信息安全相关的***程序。另外,所述安全处理模块102可以通过CPU处理器实现,具体的,可以调用安全存储模块中的数据内容,并进行数据信息的读写和传输,最终完成敏感逻辑所需的运算处理。
本实施例中,所述终端设备还可以包括安全输入输出模块、输入元件和输出元件。具体的,所述安全输入输出模块,用于在所述安全处理模块处理所述敏感逻辑时,接收来自所述输入元件的输入信息。同时,也可以向所述输出元件发送输出信息。
实际应用中,由于所述安全处理模块处理敏感逻辑时,会接收用户输入的信息,如账号、密码等。上述用户信息可以通过触控显示屏、摄像头、生物识别传感器、麦克风等输入,也可以通过SAM安全应用模块读卡槽、非接触式读卡器、磁条读卡器、接触式读卡器、eSE嵌入式安全模块中的一个或多个输入元件进行输入。
另外,由于非接触式读卡器在读取用户信息时,用户并不能清楚地知道用户信息是否完成读取。所以,本实施例中的终端设备还可以包括非接触式读卡指示灯,用于在所述非接触式读卡器读取输入信息时发出指示信号,指明所述非接触式读卡器完成用户信息的读取。
为了提醒用户所述终端设备的当前操作***为第一操作***,本实施例中的终端设备还可以包括安全指示模块,具体的用于在所述安全存储模块中的任一敏感逻辑被调用时,通知安全指示器发出指示信号。其中,所述安全指示器可以为可信执行环境指示灯,如LED灯,或者也可以为蜂鸣器等。所述安全指示模块可以为受所述第一操作***控制的通用IO端口。
另外,本实施例中的终端设备还可以包括安全时钟模块,用于为所述第一操作***提供时钟计时,不受第二操作***控制的时钟计时,从而保证以时间为关键信息的应用程序能够正常安全的运行。具体的,所述安全时钟模块可以通过独立的RTC时钟硬件实现。
本实施例中,安全智能终端设备安装有用于处理敏感逻辑的第一操作***,当任一敏感逻辑被调用时,所述终端设备的安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。所述第一操作***具有保护用户信息安全的功能,恶意软件等不能够入侵。所以,使用本发明提供的终端设备能够提高用户的信息安全性。
实施例二
参考图2,图2为本实施例提供的信息处理方法流程图,所述方法可以应用于实施例一中提供的安全智能终端设备,所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块和安全处理模块。所述安全智能终端设备可以为智能手机、平板电脑等。所述方法可以包括:
S201:所述安全存储模块存储所述第一操作***和应用程序的敏感逻辑。
应用程序中的敏感逻辑包括涉及到用户信息安全的处理逻辑。当所述终端设备安装应用程序后,将所述应用程序中的敏感逻辑存储于所述终端设备的安全存储模块中。另外,当所述终端设备安装第一操作***后,也可以将所述第一操作***也存储于所述安全存储模块中,所述第一操作***为用于处理敏感逻辑的安全操作***。
S202:在所述安全存储模块中的任一敏感逻辑被调用时,所述安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
本实施例中,所述安全智能终端设备中的安全存储模块存储所述第一操作***和应用程序的敏感逻辑。当所述终端设备安装的任意一个应用程序运行时,一旦所述应用程序中的敏感逻辑被调用,所述安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。也就是说,为了保证用户信息安全,所述涉及用户信息安全的敏感逻辑需要在安全操作***中被执行。在安全操作***中运行应用程序中的敏感逻辑,能够避免恶意软件的入侵,保证用户的信息安全。
本实施例中的终端设备同时安装两个或者两个以上的操作***,当执行敏感逻辑时,将操作***切换至安全操作***,即第一操作***,以保证用户的信息安全。在第一操作***中运行敏感逻辑的操作时,其完全与第二操作***保持隔离,所述终端设备的硬件权限归所述第一操作***所有。
本实施例中,为了保证安全操作***不受正常操作***中恶意软件的侵扰,可以在终端设备开启的过程中,首先启动安全操作***,其次启动其他操作***。同时,了防止安全操作***被恶意软件篡改,本实施例还可以在启动安全操作***时首先进行Secure  Bootloader。
另外,所述终端设备还可以包括安全输入输出模块、输入元件和输出元件。具体的,在所述安全处理模块处理所述敏感逻辑时,所述安全输入输出模块接收来自所述输入元件的输入信息,同时,也可以向所述输出元件发送输出信息。
所述终端设备还可以包括安全指示模块,具体的,在所述安全存储模块中的任一敏感逻辑被调用时,所述安全指示模块通知安全指示器发出指示信号。
另外,所述终端设备还可以包括安全时钟模块,具体的,所述安全时钟模块为所述安全操作***提供时钟计时。
以一款***“水果忍者”为例,在运行所述“水果忍者”的过程中,用户可以发起购买道具的操作请求。如图3所示,图3为本实施例提供的在购买道具过程中的信息处理方法交互图。
实际应用中,本实施例提供的安全智能终端设备安装有第一操作***和第二操作***两个操作***。
S301:用户在第二操作***中发起购买道具请求。
“水果忍者”应用程序包括TrustApp(TA)和ClientApp(CA),TA应用程序处理涉及用户信息安全相关操作的业务逻辑。CA应用程序不涉及用户信息安全的业务逻辑。TA运行在安全操作***中,也就是本实施例中的第一操作***。TA主要承载用户敏感操作,如密码、口令输入以及转账账户、金额等信息确认。
S302:当用户为购买的道具发起支付请求时,当前操作***从第二操作***切换至第一操作***。
由于用户的支付过程属于敏感逻辑,涉及用户的信息安全,所以需要在第一操作***中运行。为了保证用户的信息安全,本实施例在执行支付操作之前,首先将当前操作***切换成第一操作***。
S303:用户在第一操作***完成支付宝登陆、口令或者密码的输入、以及最终支付成功等敏感逻辑。
本实施例将支付宝登陆、口令或者密码的输入、以及最终支付成功等敏感逻辑均在第一操作***中完成,保证了用户的信息安全。
S304:当用户购买结束,并返回支付结果时,当前操作***从第一操作***切换回第二操作***。
当用户购买结束,并返回支付结果之后,不涉及敏感操作的运行了。此时,可以将当前操作***切换回第二操作***,进行CA的运行。
S305:用户在第二操作***得到购买成功的道具。
本实施例中,安全智能终端设备安装有用于处理敏感逻辑的第一操作***,当任一敏感逻辑被调用时,所述终端设备的安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。所述第一操作***具有保护用户信息安全的功能,恶意软件等不能够入侵。所以,使用本发明提供的信息处理方法能够提高用户的信息安全性。
对于方法实施例而言,由于其基本对应于装置实施例,所以相关之处参见装置实施例的部分说明即可。以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上对本发明实施例所提供的安全智能终端设备、及信息处理方法进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (13)

1.一种安全智能终端设备,其特征在于,所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块和安全处理模块:
所述安全存储模块,用于存储所述第一操作***和应用程序的敏感逻辑;
所述安全处理模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
2.根据权利要求1所述的终端设备,其特征在于,所述终端设备还包括安全输入输出模块、输入元件和输出元件;
所述安全输入输出模块,用于在所述安全处理模块处理所述敏感逻辑时,接收来自所述输入元件的输入信息,和\或,向所述输出元件发送输出信息。
3.根据权利要求2所述的终端设备,其特征在于,所述输入元件包括SAM安全应用模块读卡槽、非接触式读卡器、磁条读卡器、接触式读卡器、eSE嵌入式安全模块中的一个或多个。
4.根据权利要求3所述的终端设备,其特征在于,所述终端设备还包括非接触式读卡指示灯;
所述非接触式读卡指示灯,用于在所述非接触式读卡器读取输入信息时发出指示信号。
5.根据权利要求1所述的终端设备,其特征在于,所述终端设备还包括:
安全指示模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,通知安全指示器发出指示信号。
6.根据权利要求5所述的终端设备,其特征在于,所述安全指示器为可信执行环境指示灯。
7.根据权利要求5所述的终端设备,其特征在于,所述安全指示模块为受所述第一操作***控制的通用IO端口。
8.根据权利要求1所述的终端设备,其特征在于,所述安全存储模块为嵌入式非易失性存储器***。
9.根据权利要求1所述的终端设备,其特征在于,所述终端设备还包括:
安全时钟模块,用于为所述第一操作***提供时钟计时。
10.一种信息处理方法,其特征在于,所述方法应用于所述权利要求1中的安全智能终端设备,所述方法包括:
所述安全存储模块存储所述第一操作***和应用程序的敏感逻辑;
在所述安全存储模块中的任一敏感逻辑被调用时,所述安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
11.根据权利要求10所述的方法,其特征在于,所述终端设备还包括安全输入输出模块、输入元件和输出元件,所述方法还包括:
在所述安全处理模块处理所述敏感逻辑时,所述安全输入输出模块接收来自所述输入元件的输入信息,和\或,向所述输出元件发送输出信息。
12.根据权利要求10所述的方法,其特征在于,所述终端设备还包括安全指示模块,所述方法还包括:
在所述安全存储模块中的任一敏感逻辑被调用时,所述安全指示模块通知安全指示器发出指示信号。
13.根据权利要求10所述的方法,其特征在于,所述终端设备还包括安全时钟模块,所述方法还包括:
所述安全时钟模块为所述安全操作***提供时钟计时。
CN201410432899.4A 2014-08-28 2014-08-28 安全智能终端设备、及信息处理方法 Pending CN104143065A (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201410432899.4A CN104143065A (zh) 2014-08-28 2014-08-28 安全智能终端设备、及信息处理方法
EP15835541.2A EP3188065A4 (en) 2014-08-28 2015-07-23 Secure intelligent terminal device and information processing method
US15/507,500 US20170289193A1 (en) 2014-08-28 2015-07-23 Secure smart terminal and an information processing method
PCT/CN2015/084871 WO2016029761A1 (zh) 2014-08-28 2015-07-23 安全智能终端设备、及信息处理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410432899.4A CN104143065A (zh) 2014-08-28 2014-08-28 安全智能终端设备、及信息处理方法

Publications (1)

Publication Number Publication Date
CN104143065A true CN104143065A (zh) 2014-11-12

Family

ID=51852235

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410432899.4A Pending CN104143065A (zh) 2014-08-28 2014-08-28 安全智能终端设备、及信息处理方法

Country Status (4)

Country Link
US (1) US20170289193A1 (zh)
EP (1) EP3188065A4 (zh)
CN (1) CN104143065A (zh)
WO (1) WO2016029761A1 (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104809413A (zh) * 2015-05-13 2015-07-29 上海瓶钵信息科技有限公司 基于TrustZone技术的移动平台可信用户界面框架
CN105260663A (zh) * 2015-09-15 2016-01-20 中国科学院信息工程研究所 一种基于TrustZone技术的安全存储服务***及方法
CN105335673A (zh) * 2015-12-14 2016-02-17 联想(北京)有限公司 一种信息安全处理方法和信息安全处理装置
WO2016029761A1 (zh) * 2014-08-28 2016-03-03 北京握奇智能科技有限公司 安全智能终端设备、及信息处理方法
CN105528554A (zh) * 2015-11-30 2016-04-27 华为技术有限公司 用户界面切换方法和终端
CN105590069A (zh) * 2015-10-29 2016-05-18 ***股份有限公司 可信用户界面显示方法及***
CN105844143A (zh) * 2016-03-18 2016-08-10 联想(北京)有限公司 一种密码处理方法和密码处理电子设备
CN106296188A (zh) * 2015-06-08 2017-01-04 联想移动通信科技有限公司 一种移动支付方法及装置
CN106529228A (zh) * 2015-09-02 2017-03-22 北京壹人壹本信息科技有限公司 个人信息安全操作方法及装置
CN106548084A (zh) * 2015-09-02 2017-03-29 北京壹人壹本信息科技有限公司 文件安全防护方法及装置
CN106919856A (zh) * 2015-12-25 2017-07-04 展讯通信(上海)有限公司 安全移动终端
CN106920091A (zh) * 2015-12-25 2017-07-04 北京数码视讯科技股份有限公司 一种支付方法及安全操作***
EP3319032A4 (en) * 2015-08-14 2018-07-18 Huawei Technologies Co., Ltd. Method for processing data, wearable electronic equipment and system
CN109766152A (zh) * 2018-11-01 2019-05-17 华为终端有限公司 一种交互方法及装置
WO2021109655A1 (zh) * 2019-12-03 2021-06-10 支付宝(杭州)信息技术有限公司 安全任务处理方法、装置、电子设备及存储介质

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109324843B (zh) * 2018-09-11 2020-12-11 深圳市文鼎创数据科技有限公司 一种指纹处理***、方法及指纹设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101051282A (zh) * 2007-05-09 2007-10-10 浙江大学 多操作***协同工作实现方法
CN101401069A (zh) * 2006-03-16 2009-04-01 株式会社Ntt都科摩 安全的操作***切换
CN101409719A (zh) * 2007-10-08 2009-04-15 联想(北京)有限公司 实现网络安全支付的方法及客户端
WO2010013884A1 (ko) * 2008-07-30 2010-02-04 비씨카드 주식회사 모바일 결제시의 사용자 검증 방법 및 시스템
CN101834946A (zh) * 2010-05-11 2010-09-15 丁峰 一种进行安全手机支付的方法和进行安全支付的手机
CN103714459A (zh) * 2013-12-26 2014-04-09 电子科技大学 一种智能终端安全支付***及方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7464412B2 (en) * 2003-10-24 2008-12-09 Microsoft Corporation Providing secure input to a system with a high-assurance execution environment
DE102011115135A1 (de) * 2011-10-07 2013-04-11 Giesecke & Devrient Gmbh Mikroprozessorsystem mit gesicherter Laufzeitumgebung
US9317689B2 (en) * 2012-06-15 2016-04-19 Visa International Service Association Method and apparatus for secure application execution
US9224013B2 (en) * 2012-12-05 2015-12-29 Broadcom Corporation Secure processing sub-system that is hardware isolated from a peripheral processing sub-system
CN104143065A (zh) * 2014-08-28 2014-11-12 北京握奇智能科技有限公司 安全智能终端设备、及信息处理方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101401069A (zh) * 2006-03-16 2009-04-01 株式会社Ntt都科摩 安全的操作***切换
CN101051282A (zh) * 2007-05-09 2007-10-10 浙江大学 多操作***协同工作实现方法
CN101409719A (zh) * 2007-10-08 2009-04-15 联想(北京)有限公司 实现网络安全支付的方法及客户端
WO2010013884A1 (ko) * 2008-07-30 2010-02-04 비씨카드 주식회사 모바일 결제시의 사용자 검증 방법 및 시스템
CN101834946A (zh) * 2010-05-11 2010-09-15 丁峰 一种进行安全手机支付的方法和进行安全支付的手机
CN103714459A (zh) * 2013-12-26 2014-04-09 电子科技大学 一种智能终端安全支付***及方法

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016029761A1 (zh) * 2014-08-28 2016-03-03 北京握奇智能科技有限公司 安全智能终端设备、及信息处理方法
CN104809413A (zh) * 2015-05-13 2015-07-29 上海瓶钵信息科技有限公司 基于TrustZone技术的移动平台可信用户界面框架
CN106296188A (zh) * 2015-06-08 2017-01-04 联想移动通信科技有限公司 一种移动支付方法及装置
EP3319032A4 (en) * 2015-08-14 2018-07-18 Huawei Technologies Co., Ltd. Method for processing data, wearable electronic equipment and system
CN106529228A (zh) * 2015-09-02 2017-03-22 北京壹人壹本信息科技有限公司 个人信息安全操作方法及装置
CN106548084A (zh) * 2015-09-02 2017-03-29 北京壹人壹本信息科技有限公司 文件安全防护方法及装置
CN105260663B (zh) * 2015-09-15 2017-12-01 中国科学院信息工程研究所 一种基于TrustZone技术的安全存储服务***及方法
CN105260663A (zh) * 2015-09-15 2016-01-20 中国科学院信息工程研究所 一种基于TrustZone技术的安全存储服务***及方法
CN105590069B (zh) * 2015-10-29 2018-09-04 ***股份有限公司 可信用户界面显示方法及***
CN105590069A (zh) * 2015-10-29 2016-05-18 ***股份有限公司 可信用户界面显示方法及***
CN105528554B (zh) * 2015-11-30 2019-04-05 华为技术有限公司 用户界面切换方法和终端
CN105528554A (zh) * 2015-11-30 2016-04-27 华为技术有限公司 用户界面切换方法和终端
CN110059500A (zh) * 2015-11-30 2019-07-26 华为技术有限公司 用户界面切换方法和终端
US11003745B2 (en) 2015-11-30 2021-05-11 Huawei Technologies Co., Ltd. User interface switching method and terminal
US11874903B2 (en) 2015-11-30 2024-01-16 Huawei Technologies Co., Ltd. User interface switching method and terminal
CN105335673A (zh) * 2015-12-14 2016-02-17 联想(北京)有限公司 一种信息安全处理方法和信息安全处理装置
CN106920091A (zh) * 2015-12-25 2017-07-04 北京数码视讯科技股份有限公司 一种支付方法及安全操作***
CN106919856A (zh) * 2015-12-25 2017-07-04 展讯通信(上海)有限公司 安全移动终端
CN105844143A (zh) * 2016-03-18 2016-08-10 联想(北京)有限公司 一种密码处理方法和密码处理电子设备
CN109766152A (zh) * 2018-11-01 2019-05-17 华为终端有限公司 一种交互方法及装置
CN109766152B (zh) * 2018-11-01 2022-07-12 华为终端有限公司 一种交互方法及装置
US11709929B2 (en) 2018-11-01 2023-07-25 Huawei Technologies Co., Ltd. Interaction method and apparatus
WO2021109655A1 (zh) * 2019-12-03 2021-06-10 支付宝(杭州)信息技术有限公司 安全任务处理方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
EP3188065A1 (en) 2017-07-05
EP3188065A4 (en) 2018-03-14
US20170289193A1 (en) 2017-10-05
WO2016029761A1 (zh) 2016-03-03

Similar Documents

Publication Publication Date Title
CN104143065A (zh) 安全智能终端设备、及信息处理方法
CN104823207B (zh) 通过与随机成分组合来保护用于移动支付应用程序的个人识别号码
KR102183852B1 (ko) 전자 장치의 무결성 검증을 위한 방법, 저장 매체 및 전자 장치
EP3084615B1 (en) Detection of unauthorized memory modification and access using transactional memory
EP3509270B1 (en) Data backup method and device, storage medium and electronic apparatus
US10387651B2 (en) Detecting a change to system management mode bios code
CN105122260A (zh) 到安全操作***环境的基于上下文的切换
CN108351936B (zh) 检测虚拟机或者仿真器的程序规避
CN110598384B (zh) 信息保护方法、信息保护装置及移动终端
CN103678991A (zh) 多线程处理器中的全局寄存器保护
US10185633B2 (en) Processor state integrity protection using hash verification
US20140337637A1 (en) Methods and systems for executing protected content
CN107239410A (zh) 基于动态插桩的大块内存分配***及方法
CN102929802B (zh) 一种存储资源的保护方法及***
EP3136278B1 (en) Dynamically loaded code analysis device, dynamically loaded code analysis method, and dynamically loaded code analysis program
US11507958B1 (en) Trust-based security for transaction payments
CN107368738A (zh) 一种智能设备的防Root方法及装置
US12002040B2 (en) Device driver for contactless payments
CN104573509B (zh) ***时间防护方法和装置
CN107368337B (zh) 应用下载方法、装置及终端设备
KR102102335B1 (ko) 이중 메모리 구조 및 이를 이용한 plc의 메시지 처리 방법
CN110677242B (zh) 秘钥处理方法、秘钥处理装置及终端设备
CN105279451A (zh) 安全领域预测
CN107295177B (zh) 应用禁用方法、装置及终端设备
CN111798235A (zh) 一种风控信息存储的方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20141112

RJ01 Rejection of invention patent application after publication