CN104143065A - 安全智能终端设备、及信息处理方法 - Google Patents
安全智能终端设备、及信息处理方法 Download PDFInfo
- Publication number
- CN104143065A CN104143065A CN201410432899.4A CN201410432899A CN104143065A CN 104143065 A CN104143065 A CN 104143065A CN 201410432899 A CN201410432899 A CN 201410432899A CN 104143065 A CN104143065 A CN 104143065A
- Authority
- CN
- China
- Prior art keywords
- operating system
- module
- sensitive
- terminal device
- logical
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/74—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Business, Economics & Management (AREA)
- Mathematical Physics (AREA)
- Accounting & Taxation (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Stored Programmes (AREA)
- Telephone Function (AREA)
Abstract
本发明实施例公开了一种安全智能终端设备,及信息处理方法,所述终端设备包括:所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块和安全处理模块:所述安全存储模块,用于存储所述第一操作***和应用程序的敏感逻辑;所述安全处理模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。本发明中的第一操作***具有保护用户信息安全的功能,恶意软件等不能够入侵。所以,使用本发明提供的终端设备能够提高用户的信息安全性。
Description
技术领域
本发明涉及数据处理技术领域,具体涉及安全智能终端设备、及信息处理方法。
背景技术
随着计算机技术的提高以及用户需求的增长,越来越多种类的应用程序应运而生。在木马等恶意软件充斥智能终端设备的大环境下,如何有效防止恶意软件干扰应用程序的正常运行越来越受到人们的关注。尤其对于涉及到信息安全的应用程序,防止恶意软件的干扰更是势在必行。
以12306手机客户端应用程序为例,由于该应用程序的支付环节涉及用户的信息安全,所以更应该避免恶意软件的入侵。事实上,该应用程序的支付环节是通过在12306应用程序内跳转到各个支付渠道的网页版来完成支付的。但是由于手机本身的操作***是开放环境,如Android***,一般情况下难于抗击恶意软件对用户信息的截取。所以,用户的支付账号和密码会被恶意软件截取,使用户的信息安全得不到保障。
发明内容
本发明提供了一种安全智能终端设备、及一种信息处理方法,能够保证用户的信息安全。
本发明提供了一种安全智能终端设备,所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块和安全处理模块:
所述安全存储模块,用于存储所述第一操作***和应用程序的敏感逻辑;
所述安全处理模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
优选地,所述终端设备还包括安全输入输出模块、输入元件和输出元件;
所述安全输入输出模块,用于在所述安全处理模块处理所述敏感逻辑时,接收来自所述输入元件的输入信息,和\或,向所述输出元件发送输出信息。
优选地,所述输入元件包括SAM安全应用模块读卡槽、非接触式读卡器、磁条读卡器、接触式读卡器、eSE嵌入式安全模块中的一个或多个。
优选地,所述终端设备还包括非接触式读卡指示灯;
所述非接触式读卡指示灯,用于在所述非接触式读卡器读取输入信息时发出指示信号。
优选地,所述终端设备还包括:
安全指示模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,通知安全指示器发出指示信号。
优选地,所述安全指示器为可信执行环境指示灯。
优选地,所述安全指示模块为受所述第一操作***控制的通用IO端口。
优选地,所述安全存储模块为嵌入式非易失性存储器***。
优选地,所述终端设备还包括:
安全时钟模块,用于为所述第一操作***提供时钟计时。
本发明还提供了一种信息处理方法,所述方法应用于上述所述权利要求中的安全智能终端设备,所述方法包括:
所述安全存储模块存储所述第一操作***和应用程序的敏感逻辑;
在所述安全存储模块中的任一敏感逻辑被调用时,所述安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
优选地,所述终端设备还包括安全输入输出模块、输入元件和输出元件,所述方法还包括:
在所述安全处理模块处理所述敏感逻辑时,所述安全输入输出模块接收来自所述输入元件的输入信息,和\或,向所述输出元件发送输出信息。
优选地,所述终端设备还包括安全指示模块,所述方法还包括:
在所述安全存储模块中的任一敏感逻辑被调用时,所述安全指示模块通知安全指示器发出指示信号。
优选地,所述终端设备还包括安全时钟模块,所述方法还包括:
所述安全时钟模块为所述安全操作***提供时钟计时。
本发明提供的安全智能终端设备,以及信息处理方法中,终端设备安装有用于处理敏感逻辑的第一操作***,当任一敏感逻辑被调用时,所述终端设备的安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。所述第一操作***具有保护用户信息安全的功能,恶意软件等不能够入侵。所以,使用本发明提供的终端设备能够提高用户的信息安全性。
附图说明
为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一提供的安全智能终端设备结构示意图;
图2为本发明实施例二提供的信息处理方法流程图;
图3为本发明实施例二提供的在网络游戏购买道具过程中的信息处理方法交互图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
目前,各种各样的应用程序中越来越多的涉及到用户信息安全的问题,如类似用户输入取款密码这样的敏感操作。现有的终端设备本身的操作***难于抗击恶意软件对运行敏感操作过程中用户信息的截取,不能保证用户的信息安全。本发明实施例提供的终端设备安装有用于处理敏感逻辑的安全操作***,使得恶意软件不能截取运行敏感逻辑过程中的用户信息,从而保证了用户的信息安全。
实施例一
参考图1,图1为本实施例提供的安全智能终端设备结构示意图,其中,所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块101和安全处理模块102。
本实施例中,安全智能终端设备可以为智能手机、平板电脑等。应用程序中的敏感逻辑为涉及到用户信息安全的处理逻辑,如密码、口令的输入以及转账账户、金额等信息的确认。
本实施例提供的安全智能终端设备安装有第一操作***,所述第一操作***为安全操作***,即Secure OS,其区别于终端设备通常被安装的操作***,如Android等开源***。在Secure OS中运行应用程序中的敏感逻辑,能够避免恶意软件的入侵,保证用户的信息安全。
通常,本实施例中的终端设备同时安装有两个或两个以上的操作***,其中包括用于执行敏感逻辑的第一操作***,以及用于执行非敏感逻辑的一般操作***,以下称为第二操作***,如Android等开源***。终端设备在运行任意一个应用程序时,对于非敏感逻辑的操作在第二操作***中执行,当需要执行所述应用程序中的敏感逻辑时,将当前操作***切换至第一操作***,并在第一操作***中执行敏感逻辑的操作,以保证用户的信息安全。
实际应用中,在第一操作***中运行敏感逻辑的操作时,其完全与第二操作***保持隔离。也就是说,对于应用程序中的敏感逻辑的操作,会全程在第一操作***中执行。
本实施例中值得注意的是,为了保证安全操作***不受正常操作***中恶意软件的侵扰,可以在安全策略上保证安全操作***具有优先硬件***的控制权。具体的,可以在终端设备开启的过程中,首先启动安全操作***,其次启动其他操作***,以保证安全操作***具有优先硬件***的控制权。另外,为了防止安全操作***被恶意软件篡改,本实施例还可以在启动安全操作***时进行Secure Bootloader。
本实施例中,所述终端设备包括安全存储模块101和安全处理模块102。其中,所述安全存储模块101,用于存储所述第一操作***和应用程序的敏感逻辑。所述安全处理模块102,用于在所述安全存储模块101中的任一敏感逻辑被调用时,将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
本实施例中,终端设备安装的应用程序通常通过敏感逻辑和非敏感逻辑共同实现。敏感逻辑和非敏感逻辑存储于所述终端设备的不同位置,其中,敏感逻辑存储于所述安全存储模块。在所述安全存储模块101中的任意一个敏感逻辑被调用时,所述终端设备的安全处理模块102会将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。具体的,当所述安全处理模块102切换操作***时,原操作***,即第二操作***中的业务暂停,所述第一操作***中业务开始处理,也就是说,在第二操作***中处理所述敏感逻辑。
实际应用中,所述安全存储模块101可以通过专用的嵌入式非易失性存储器***eMMC Flash硬件存储应用程序中的敏感逻辑,也可以叫做TA应用,以及用于存储第一操作***,即Secure OS等与用户信息安全相关的***程序。另外,所述安全处理模块102可以通过CPU处理器实现,具体的,可以调用安全存储模块中的数据内容,并进行数据信息的读写和传输,最终完成敏感逻辑所需的运算处理。
本实施例中,所述终端设备还可以包括安全输入输出模块、输入元件和输出元件。具体的,所述安全输入输出模块,用于在所述安全处理模块处理所述敏感逻辑时,接收来自所述输入元件的输入信息。同时,也可以向所述输出元件发送输出信息。
实际应用中,由于所述安全处理模块处理敏感逻辑时,会接收用户输入的信息,如账号、密码等。上述用户信息可以通过触控显示屏、摄像头、生物识别传感器、麦克风等输入,也可以通过SAM安全应用模块读卡槽、非接触式读卡器、磁条读卡器、接触式读卡器、eSE嵌入式安全模块中的一个或多个输入元件进行输入。
另外,由于非接触式读卡器在读取用户信息时,用户并不能清楚地知道用户信息是否完成读取。所以,本实施例中的终端设备还可以包括非接触式读卡指示灯,用于在所述非接触式读卡器读取输入信息时发出指示信号,指明所述非接触式读卡器完成用户信息的读取。
为了提醒用户所述终端设备的当前操作***为第一操作***,本实施例中的终端设备还可以包括安全指示模块,具体的用于在所述安全存储模块中的任一敏感逻辑被调用时,通知安全指示器发出指示信号。其中,所述安全指示器可以为可信执行环境指示灯,如LED灯,或者也可以为蜂鸣器等。所述安全指示模块可以为受所述第一操作***控制的通用IO端口。
另外,本实施例中的终端设备还可以包括安全时钟模块,用于为所述第一操作***提供时钟计时,不受第二操作***控制的时钟计时,从而保证以时间为关键信息的应用程序能够正常安全的运行。具体的,所述安全时钟模块可以通过独立的RTC时钟硬件实现。
本实施例中,安全智能终端设备安装有用于处理敏感逻辑的第一操作***,当任一敏感逻辑被调用时,所述终端设备的安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。所述第一操作***具有保护用户信息安全的功能,恶意软件等不能够入侵。所以,使用本发明提供的终端设备能够提高用户的信息安全性。
实施例二
参考图2,图2为本实施例提供的信息处理方法流程图,所述方法可以应用于实施例一中提供的安全智能终端设备,所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块和安全处理模块。所述安全智能终端设备可以为智能手机、平板电脑等。所述方法可以包括:
S201:所述安全存储模块存储所述第一操作***和应用程序的敏感逻辑。
应用程序中的敏感逻辑包括涉及到用户信息安全的处理逻辑。当所述终端设备安装应用程序后,将所述应用程序中的敏感逻辑存储于所述终端设备的安全存储模块中。另外,当所述终端设备安装第一操作***后,也可以将所述第一操作***也存储于所述安全存储模块中,所述第一操作***为用于处理敏感逻辑的安全操作***。
S202:在所述安全存储模块中的任一敏感逻辑被调用时,所述安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
本实施例中,所述安全智能终端设备中的安全存储模块存储所述第一操作***和应用程序的敏感逻辑。当所述终端设备安装的任意一个应用程序运行时,一旦所述应用程序中的敏感逻辑被调用,所述安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。也就是说,为了保证用户信息安全,所述涉及用户信息安全的敏感逻辑需要在安全操作***中被执行。在安全操作***中运行应用程序中的敏感逻辑,能够避免恶意软件的入侵,保证用户的信息安全。
本实施例中的终端设备同时安装两个或者两个以上的操作***,当执行敏感逻辑时,将操作***切换至安全操作***,即第一操作***,以保证用户的信息安全。在第一操作***中运行敏感逻辑的操作时,其完全与第二操作***保持隔离,所述终端设备的硬件权限归所述第一操作***所有。
本实施例中,为了保证安全操作***不受正常操作***中恶意软件的侵扰,可以在终端设备开启的过程中,首先启动安全操作***,其次启动其他操作***。同时,了防止安全操作***被恶意软件篡改,本实施例还可以在启动安全操作***时首先进行Secure Bootloader。
另外,所述终端设备还可以包括安全输入输出模块、输入元件和输出元件。具体的,在所述安全处理模块处理所述敏感逻辑时,所述安全输入输出模块接收来自所述输入元件的输入信息,同时,也可以向所述输出元件发送输出信息。
所述终端设备还可以包括安全指示模块,具体的,在所述安全存储模块中的任一敏感逻辑被调用时,所述安全指示模块通知安全指示器发出指示信号。
另外,所述终端设备还可以包括安全时钟模块,具体的,所述安全时钟模块为所述安全操作***提供时钟计时。
以一款***“水果忍者”为例,在运行所述“水果忍者”的过程中,用户可以发起购买道具的操作请求。如图3所示,图3为本实施例提供的在购买道具过程中的信息处理方法交互图。
实际应用中,本实施例提供的安全智能终端设备安装有第一操作***和第二操作***两个操作***。
S301:用户在第二操作***中发起购买道具请求。
“水果忍者”应用程序包括TrustApp(TA)和ClientApp(CA),TA应用程序处理涉及用户信息安全相关操作的业务逻辑。CA应用程序不涉及用户信息安全的业务逻辑。TA运行在安全操作***中,也就是本实施例中的第一操作***。TA主要承载用户敏感操作,如密码、口令输入以及转账账户、金额等信息确认。
S302:当用户为购买的道具发起支付请求时,当前操作***从第二操作***切换至第一操作***。
由于用户的支付过程属于敏感逻辑,涉及用户的信息安全,所以需要在第一操作***中运行。为了保证用户的信息安全,本实施例在执行支付操作之前,首先将当前操作***切换成第一操作***。
S303:用户在第一操作***完成支付宝登陆、口令或者密码的输入、以及最终支付成功等敏感逻辑。
本实施例将支付宝登陆、口令或者密码的输入、以及最终支付成功等敏感逻辑均在第一操作***中完成,保证了用户的信息安全。
S304:当用户购买结束,并返回支付结果时,当前操作***从第一操作***切换回第二操作***。
当用户购买结束,并返回支付结果之后,不涉及敏感操作的运行了。此时,可以将当前操作***切换回第二操作***,进行CA的运行。
S305:用户在第二操作***得到购买成功的道具。
本实施例中,安全智能终端设备安装有用于处理敏感逻辑的第一操作***,当任一敏感逻辑被调用时,所述终端设备的安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。所述第一操作***具有保护用户信息安全的功能,恶意软件等不能够入侵。所以,使用本发明提供的信息处理方法能够提高用户的信息安全性。
对于方法实施例而言,由于其基本对应于装置实施例,所以相关之处参见装置实施例的部分说明即可。以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上对本发明实施例所提供的安全智能终端设备、及信息处理方法进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。
Claims (13)
1.一种安全智能终端设备,其特征在于,所述终端设备安装有第一操作***,所述第一操作***用于处理敏感逻辑,所述终端设备包括安全存储模块和安全处理模块:
所述安全存储模块,用于存储所述第一操作***和应用程序的敏感逻辑;
所述安全处理模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
2.根据权利要求1所述的终端设备,其特征在于,所述终端设备还包括安全输入输出模块、输入元件和输出元件;
所述安全输入输出模块,用于在所述安全处理模块处理所述敏感逻辑时,接收来自所述输入元件的输入信息,和\或,向所述输出元件发送输出信息。
3.根据权利要求2所述的终端设备,其特征在于,所述输入元件包括SAM安全应用模块读卡槽、非接触式读卡器、磁条读卡器、接触式读卡器、eSE嵌入式安全模块中的一个或多个。
4.根据权利要求3所述的终端设备,其特征在于,所述终端设备还包括非接触式读卡指示灯;
所述非接触式读卡指示灯,用于在所述非接触式读卡器读取输入信息时发出指示信号。
5.根据权利要求1所述的终端设备,其特征在于,所述终端设备还包括:
安全指示模块,用于在所述安全存储模块中的任一敏感逻辑被调用时,通知安全指示器发出指示信号。
6.根据权利要求5所述的终端设备,其特征在于,所述安全指示器为可信执行环境指示灯。
7.根据权利要求5所述的终端设备,其特征在于,所述安全指示模块为受所述第一操作***控制的通用IO端口。
8.根据权利要求1所述的终端设备,其特征在于,所述安全存储模块为嵌入式非易失性存储器***。
9.根据权利要求1所述的终端设备,其特征在于,所述终端设备还包括:
安全时钟模块,用于为所述第一操作***提供时钟计时。
10.一种信息处理方法,其特征在于,所述方法应用于所述权利要求1中的安全智能终端设备,所述方法包括:
所述安全存储模块存储所述第一操作***和应用程序的敏感逻辑;
在所述安全存储模块中的任一敏感逻辑被调用时,所述安全处理模块将当前操作***切换至所述第一操作***,并在所述第一操作***中处理所述敏感逻辑。
11.根据权利要求10所述的方法,其特征在于,所述终端设备还包括安全输入输出模块、输入元件和输出元件,所述方法还包括:
在所述安全处理模块处理所述敏感逻辑时,所述安全输入输出模块接收来自所述输入元件的输入信息,和\或,向所述输出元件发送输出信息。
12.根据权利要求10所述的方法,其特征在于,所述终端设备还包括安全指示模块,所述方法还包括:
在所述安全存储模块中的任一敏感逻辑被调用时,所述安全指示模块通知安全指示器发出指示信号。
13.根据权利要求10所述的方法,其特征在于,所述终端设备还包括安全时钟模块,所述方法还包括:
所述安全时钟模块为所述安全操作***提供时钟计时。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410432899.4A CN104143065A (zh) | 2014-08-28 | 2014-08-28 | 安全智能终端设备、及信息处理方法 |
EP15835541.2A EP3188065A4 (en) | 2014-08-28 | 2015-07-23 | Secure intelligent terminal device and information processing method |
US15/507,500 US20170289193A1 (en) | 2014-08-28 | 2015-07-23 | Secure smart terminal and an information processing method |
PCT/CN2015/084871 WO2016029761A1 (zh) | 2014-08-28 | 2015-07-23 | 安全智能终端设备、及信息处理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410432899.4A CN104143065A (zh) | 2014-08-28 | 2014-08-28 | 安全智能终端设备、及信息处理方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN104143065A true CN104143065A (zh) | 2014-11-12 |
Family
ID=51852235
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410432899.4A Pending CN104143065A (zh) | 2014-08-28 | 2014-08-28 | 安全智能终端设备、及信息处理方法 |
Country Status (4)
Country | Link |
---|---|
US (1) | US20170289193A1 (zh) |
EP (1) | EP3188065A4 (zh) |
CN (1) | CN104143065A (zh) |
WO (1) | WO2016029761A1 (zh) |
Cited By (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104809413A (zh) * | 2015-05-13 | 2015-07-29 | 上海瓶钵信息科技有限公司 | 基于TrustZone技术的移动平台可信用户界面框架 |
CN105260663A (zh) * | 2015-09-15 | 2016-01-20 | 中国科学院信息工程研究所 | 一种基于TrustZone技术的安全存储服务***及方法 |
CN105335673A (zh) * | 2015-12-14 | 2016-02-17 | 联想(北京)有限公司 | 一种信息安全处理方法和信息安全处理装置 |
WO2016029761A1 (zh) * | 2014-08-28 | 2016-03-03 | 北京握奇智能科技有限公司 | 安全智能终端设备、及信息处理方法 |
CN105528554A (zh) * | 2015-11-30 | 2016-04-27 | 华为技术有限公司 | 用户界面切换方法和终端 |
CN105590069A (zh) * | 2015-10-29 | 2016-05-18 | ***股份有限公司 | 可信用户界面显示方法及*** |
CN105844143A (zh) * | 2016-03-18 | 2016-08-10 | 联想(北京)有限公司 | 一种密码处理方法和密码处理电子设备 |
CN106296188A (zh) * | 2015-06-08 | 2017-01-04 | 联想移动通信科技有限公司 | 一种移动支付方法及装置 |
CN106529228A (zh) * | 2015-09-02 | 2017-03-22 | 北京壹人壹本信息科技有限公司 | 个人信息安全操作方法及装置 |
CN106548084A (zh) * | 2015-09-02 | 2017-03-29 | 北京壹人壹本信息科技有限公司 | 文件安全防护方法及装置 |
CN106919856A (zh) * | 2015-12-25 | 2017-07-04 | 展讯通信(上海)有限公司 | 安全移动终端 |
CN106920091A (zh) * | 2015-12-25 | 2017-07-04 | 北京数码视讯科技股份有限公司 | 一种支付方法及安全操作*** |
EP3319032A4 (en) * | 2015-08-14 | 2018-07-18 | Huawei Technologies Co., Ltd. | Method for processing data, wearable electronic equipment and system |
CN109766152A (zh) * | 2018-11-01 | 2019-05-17 | 华为终端有限公司 | 一种交互方法及装置 |
WO2021109655A1 (zh) * | 2019-12-03 | 2021-06-10 | 支付宝(杭州)信息技术有限公司 | 安全任务处理方法、装置、电子设备及存储介质 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109324843B (zh) * | 2018-09-11 | 2020-12-11 | 深圳市文鼎创数据科技有限公司 | 一种指纹处理***、方法及指纹设备 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101051282A (zh) * | 2007-05-09 | 2007-10-10 | 浙江大学 | 多操作***协同工作实现方法 |
CN101401069A (zh) * | 2006-03-16 | 2009-04-01 | 株式会社Ntt都科摩 | 安全的操作***切换 |
CN101409719A (zh) * | 2007-10-08 | 2009-04-15 | 联想(北京)有限公司 | 实现网络安全支付的方法及客户端 |
WO2010013884A1 (ko) * | 2008-07-30 | 2010-02-04 | 비씨카드 주식회사 | 모바일 결제시의 사용자 검증 방법 및 시스템 |
CN101834946A (zh) * | 2010-05-11 | 2010-09-15 | 丁峰 | 一种进行安全手机支付的方法和进行安全支付的手机 |
CN103714459A (zh) * | 2013-12-26 | 2014-04-09 | 电子科技大学 | 一种智能终端安全支付***及方法 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7464412B2 (en) * | 2003-10-24 | 2008-12-09 | Microsoft Corporation | Providing secure input to a system with a high-assurance execution environment |
DE102011115135A1 (de) * | 2011-10-07 | 2013-04-11 | Giesecke & Devrient Gmbh | Mikroprozessorsystem mit gesicherter Laufzeitumgebung |
US9317689B2 (en) * | 2012-06-15 | 2016-04-19 | Visa International Service Association | Method and apparatus for secure application execution |
US9224013B2 (en) * | 2012-12-05 | 2015-12-29 | Broadcom Corporation | Secure processing sub-system that is hardware isolated from a peripheral processing sub-system |
CN104143065A (zh) * | 2014-08-28 | 2014-11-12 | 北京握奇智能科技有限公司 | 安全智能终端设备、及信息处理方法 |
-
2014
- 2014-08-28 CN CN201410432899.4A patent/CN104143065A/zh active Pending
-
2015
- 2015-07-23 WO PCT/CN2015/084871 patent/WO2016029761A1/zh active Application Filing
- 2015-07-23 US US15/507,500 patent/US20170289193A1/en not_active Abandoned
- 2015-07-23 EP EP15835541.2A patent/EP3188065A4/en not_active Withdrawn
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101401069A (zh) * | 2006-03-16 | 2009-04-01 | 株式会社Ntt都科摩 | 安全的操作***切换 |
CN101051282A (zh) * | 2007-05-09 | 2007-10-10 | 浙江大学 | 多操作***协同工作实现方法 |
CN101409719A (zh) * | 2007-10-08 | 2009-04-15 | 联想(北京)有限公司 | 实现网络安全支付的方法及客户端 |
WO2010013884A1 (ko) * | 2008-07-30 | 2010-02-04 | 비씨카드 주식회사 | 모바일 결제시의 사용자 검증 방법 및 시스템 |
CN101834946A (zh) * | 2010-05-11 | 2010-09-15 | 丁峰 | 一种进行安全手机支付的方法和进行安全支付的手机 |
CN103714459A (zh) * | 2013-12-26 | 2014-04-09 | 电子科技大学 | 一种智能终端安全支付***及方法 |
Cited By (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016029761A1 (zh) * | 2014-08-28 | 2016-03-03 | 北京握奇智能科技有限公司 | 安全智能终端设备、及信息处理方法 |
CN104809413A (zh) * | 2015-05-13 | 2015-07-29 | 上海瓶钵信息科技有限公司 | 基于TrustZone技术的移动平台可信用户界面框架 |
CN106296188A (zh) * | 2015-06-08 | 2017-01-04 | 联想移动通信科技有限公司 | 一种移动支付方法及装置 |
EP3319032A4 (en) * | 2015-08-14 | 2018-07-18 | Huawei Technologies Co., Ltd. | Method for processing data, wearable electronic equipment and system |
CN106529228A (zh) * | 2015-09-02 | 2017-03-22 | 北京壹人壹本信息科技有限公司 | 个人信息安全操作方法及装置 |
CN106548084A (zh) * | 2015-09-02 | 2017-03-29 | 北京壹人壹本信息科技有限公司 | 文件安全防护方法及装置 |
CN105260663B (zh) * | 2015-09-15 | 2017-12-01 | 中国科学院信息工程研究所 | 一种基于TrustZone技术的安全存储服务***及方法 |
CN105260663A (zh) * | 2015-09-15 | 2016-01-20 | 中国科学院信息工程研究所 | 一种基于TrustZone技术的安全存储服务***及方法 |
CN105590069B (zh) * | 2015-10-29 | 2018-09-04 | ***股份有限公司 | 可信用户界面显示方法及*** |
CN105590069A (zh) * | 2015-10-29 | 2016-05-18 | ***股份有限公司 | 可信用户界面显示方法及*** |
CN105528554B (zh) * | 2015-11-30 | 2019-04-05 | 华为技术有限公司 | 用户界面切换方法和终端 |
CN105528554A (zh) * | 2015-11-30 | 2016-04-27 | 华为技术有限公司 | 用户界面切换方法和终端 |
CN110059500A (zh) * | 2015-11-30 | 2019-07-26 | 华为技术有限公司 | 用户界面切换方法和终端 |
US11003745B2 (en) | 2015-11-30 | 2021-05-11 | Huawei Technologies Co., Ltd. | User interface switching method and terminal |
US11874903B2 (en) | 2015-11-30 | 2024-01-16 | Huawei Technologies Co., Ltd. | User interface switching method and terminal |
CN105335673A (zh) * | 2015-12-14 | 2016-02-17 | 联想(北京)有限公司 | 一种信息安全处理方法和信息安全处理装置 |
CN106920091A (zh) * | 2015-12-25 | 2017-07-04 | 北京数码视讯科技股份有限公司 | 一种支付方法及安全操作*** |
CN106919856A (zh) * | 2015-12-25 | 2017-07-04 | 展讯通信(上海)有限公司 | 安全移动终端 |
CN105844143A (zh) * | 2016-03-18 | 2016-08-10 | 联想(北京)有限公司 | 一种密码处理方法和密码处理电子设备 |
CN109766152A (zh) * | 2018-11-01 | 2019-05-17 | 华为终端有限公司 | 一种交互方法及装置 |
CN109766152B (zh) * | 2018-11-01 | 2022-07-12 | 华为终端有限公司 | 一种交互方法及装置 |
US11709929B2 (en) | 2018-11-01 | 2023-07-25 | Huawei Technologies Co., Ltd. | Interaction method and apparatus |
WO2021109655A1 (zh) * | 2019-12-03 | 2021-06-10 | 支付宝(杭州)信息技术有限公司 | 安全任务处理方法、装置、电子设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
EP3188065A1 (en) | 2017-07-05 |
EP3188065A4 (en) | 2018-03-14 |
US20170289193A1 (en) | 2017-10-05 |
WO2016029761A1 (zh) | 2016-03-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104143065A (zh) | 安全智能终端设备、及信息处理方法 | |
CN104823207B (zh) | 通过与随机成分组合来保护用于移动支付应用程序的个人识别号码 | |
KR102183852B1 (ko) | 전자 장치의 무결성 검증을 위한 방법, 저장 매체 및 전자 장치 | |
EP3084615B1 (en) | Detection of unauthorized memory modification and access using transactional memory | |
EP3509270B1 (en) | Data backup method and device, storage medium and electronic apparatus | |
US10387651B2 (en) | Detecting a change to system management mode bios code | |
CN105122260A (zh) | 到安全操作***环境的基于上下文的切换 | |
CN108351936B (zh) | 检测虚拟机或者仿真器的程序规避 | |
CN110598384B (zh) | 信息保护方法、信息保护装置及移动终端 | |
CN103678991A (zh) | 多线程处理器中的全局寄存器保护 | |
US10185633B2 (en) | Processor state integrity protection using hash verification | |
US20140337637A1 (en) | Methods and systems for executing protected content | |
CN107239410A (zh) | 基于动态插桩的大块内存分配***及方法 | |
CN102929802B (zh) | 一种存储资源的保护方法及*** | |
EP3136278B1 (en) | Dynamically loaded code analysis device, dynamically loaded code analysis method, and dynamically loaded code analysis program | |
US11507958B1 (en) | Trust-based security for transaction payments | |
CN107368738A (zh) | 一种智能设备的防Root方法及装置 | |
US12002040B2 (en) | Device driver for contactless payments | |
CN104573509B (zh) | ***时间防护方法和装置 | |
CN107368337B (zh) | 应用下载方法、装置及终端设备 | |
KR102102335B1 (ko) | 이중 메모리 구조 및 이를 이용한 plc의 메시지 처리 방법 | |
CN110677242B (zh) | 秘钥处理方法、秘钥处理装置及终端设备 | |
CN105279451A (zh) | 安全领域预测 | |
CN107295177B (zh) | 应用禁用方法、装置及终端设备 | |
CN111798235A (zh) | 一种风控信息存储的方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20141112 |
|
RJ01 | Rejection of invention patent application after publication |