水利行业标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210514325.6 (22)申请日 2022.05.11 (71)申请人 珠海全志科技股份有限公司 地址 519080 广东省珠海市高新区唐家湾 镇科技二路9号 (72)发明人 王伟 欧阳焜 余显杨 罗阳 (74)专利代理 机构 珠海智专 专利商标代理有限 公司 44262 专利代理师 林永协 (51)Int.Cl. G06F 21/60(2013.01) G06F 21/62(2013.01) G06F 21/57(2013.01) G06F 9/54(2006.01) (54)发明名称 安全数据的存储 方法、 计算机装置及计算机 可读存储介质 (57)摘要 本发明提供一种安全 数据的存储 方法、 计算 机装置及计算机可读存储介质, 该方法包括获取 一级加密数据, 将一级加密数据通过共享内存传 送至可信执行环境中, 并在可信执行环境中使用 设备唯一密钥对一级加密数据进行加密, 获得二 级加密数据; 将二级加密数据通过共享内存传送 至富执行环 境, 并存储在富执行环 境的预设存储 区中。 本发 明还提供实现上述方法的计算机装置 及计算机 可读存储介质。 本发明能够使嵌入式设 备低成本的存储安全数据, 且确保安全数据存储 的安全性。 权利要求书1页 说明书7页 附图3页 CN 114780981 A 2022.07.22 CN 114780981 A 1.一种安全数据的存 储方法, 其特 征在于, 包括: 获取一级加密数据, 将所述一级加密数据通过共享内存传送至可信执行环境中, 并在 所述可信执行环境中使用设备唯一密钥对所述一级加密数据进行加密, 获得二级加密数 据; 将所述二级加密数据通过所述共享内存传送至富执行环境, 并存储在所述富执行环境 的预设存 储区中。 2.根据权利要求1所述的安全数据的存 储方法, 其特 征在于: 所述预设存 储区为文件管理系统访问限制区域。 3.根据权利要求1所述的安全数据的存 储方法, 其特 征在于: 所述预设存 储区包括至少二个保留区, 每一所述保留区均存 储所述二级加密数据。 4.根据权利要求1至 3任一项所述的安全数据的存 储方法, 其特 征在于: 所述一级加密数据由安全主机使用预设密钥对待加密的安全数据进行加密生成。 5.根据权利要求 4所述的安全数据的存 储方法, 其特 征在于: 将所述二级加密数据存 储在所述预设存 储区后, 执 行: 获取安全数据读取指令, 从所述预设区域读取所述二级加密数据, 通过所述共享内存 将所述二级加密数据传送至所述可信执 行环境; 在所述可信执行环境中, 使用所述设备唯一密钥对所述二级加密数据进行解密, 获得 所述一级加密数据, 并使用所述预设密钥对所述一级加密数据进行解密, 获得所述安全数 据; 将所述安全数据存 储于安全内存中。 6.根据权利要求5所述的安全数据的存 储方法, 其特 征在于: 所述安全内存为仅所述可信执 行环境可访问的内存。 7.根据权利要求1至 3任一项所述的安全数据的存 储方法, 其特 征在于: 所述预设存储区存储有数据索引表以及一个以上的二级加密数据, 所述二级加密数据 的索引信息记录在所述数据索引表中。 8.根据权利要求7 所述的安全数据的存 储方法, 其特 征在于: 向所述预设存 储区写入所述 二级加密数据前, 执 行: 判断待写入的所述二级加密数据是否存储于所述预设存储区中, 如是, 则进一步判断 该二级加密数据是否为写保护数据, 如是, 终止写入流程, 否则, 将待写入的二级加密数据 写入到所述预设存 储区中。 9.计算机装置, 其特征在于, 包括处理器以及存储器, 所述存储器存储有计算机程序, 所述计算机程序被处理器执行时实现如权利要求1至8 中任意一项所述的安全数据的存储 方法的各个步骤。 10.计算机可读存储介质, 其上存储有计算机程序, 其特征在于: 所述计算机程序被处 理器执行时实现如权利要求1至8中任意 一项所述的安全数据的存 储方法的各个步骤。权 利 要 求 书 1/1 页 2 CN 114780981 A 2安全数据的存 储方法、 计算机装 置及计算机可 读存储介质 技术领域 [0001]本发明涉及数据安全存储的技术领域, 具体地, 是一种安全数据的存储方法以及 实现这种方法的计算机装置、 计算机可读存 储介质。 背景技术 [0002]随着嵌入式设备的广泛应用, 使用嵌入式设备存储安全数据已经得到普遍应用。 随着重要数据资产的广泛应用, 使用嵌入式设备存储重要数据资产越来越普遍。 常见 的重 要数据资产包括DRM(数字版权)证书、 HDCP密钥(于输出保护功能)、 Google信任链证书以及 其它需要保护的用户数据等, 这些需要保护的数据资产通常是几百个字节到几千个字节不 等。 [0003]使用嵌入式设备存储数据, 在数据安全性上有以下几方面的优势: 第一是机密性, 嵌入式设备存储的数据对非法用户不可见, 无法被复制和盗窃; 第二是完整性, 嵌入式设备 存储的数据无法被修改, 保持和原始状态一致; 第三是可用性, 嵌入式设备存储的数据在需 要使用的时候是 可用的。 [0004]由于重要数据资产的数据量较大, 如果将所有数据资产存储在片上系统(SoC)的 存储器, 例如一次性熔断丝eFuse中, 则会需要较大的eFuse存储空间, 导致嵌入式设备的生 产成本较高。 如果将重要 数据资产存储到外部存储器中, 则数据的安全性得不到保证: 一方 面, 攻击者可通过拆除闪存等外部存储器的方式并用读取工具分析数据, 数据的机密性得 不到保障; 另一方面, 用户误操作或者受使用环境影响, 可能导致闪存的数据被破坏, 导致 数据不可用。 [0005]此外, 由于重要数据资产通常是在嵌入式设备生产阶段通过数据烧录工具借助网 络或者USB接口写入的, 通常先将数据传输到嵌入式设备, 然后写入到嵌入式设备的闪存 中, 这个过程由工厂工人操作, 也可能导致数据泄密。 因此, 如何保证产线上 的数据传输时 数据资产的机密性, 是解决数据安全性的重要课题。 [0006]现有的一些解决方案是通过对称加密或者数字签名技术来解决数据的机密性和 完整性问题。 此外, 现有的一些厂家通过一机一密方案来降低被破解的风险, 其中, 一机一 密方案是每台嵌入式设备采用的加密密钥都不一样, 即使其中一台嵌入式设备被破解, 也 不影响其它同类嵌入式设备的数据安全性。 [0007]通常, 嵌入式设备划分为可行执行环境TEE和富执行环境REE, 其中, 可信执行环境 上运行可信操作系统和可信应用软件, 可访问受保护的资源, 而富执行环 境上运行Linux或 Android系统和普通应用软件, 不能访问受保护的资源。 [0008]目前, 嵌入式设备中, 与密码相关软件会在可行执行环境TEE中运行, 数据存储相 关软件在富执行环境REE中运行, 这样可避免密钥泄漏, 从而可保证密码运算过程的安全。 其中OPTEE开源社区也提供了一套安全存储方法, 但该方法要依赖富执行环境REE中的 Linux操作系统及Ext4之类的文件系统进行数据存储, 但不适合在裸机或者RTOS等小系统 中布署。说 明 书 1/7 页 3 CN 114780981 A 3
专利 安全数据的存储方法、计算机装置及计算机可读存储介质
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-07 12:39:15
上传分享
举报
下载
原文档
(560.7 KB)
分享
友情链接
GB-T 38332-2019 智能电网用户自动需求响应 集中式空调系统终端技术条件.pdf
T-CERDS 3—2022 企业ESG评价体系.pdf
GB-T 3536-2008 石油产品 闪点和燃点的测定 克利夫兰开口杯法.pdf
DB5223-T 28-2021 新市民残疾人大学生教育资助基本公共服务规范 黔西南布依族苗族自治州.pdf
GB 29743.1-2022 机动车冷却液 第1部分:燃油汽车发动机冷却液.pdf
GB-T 42583-2023 信息安全技术 政务网络安全监测平台技术规范.pdf
GB-T 38590-2020 森林资源连续清查技术规程.pdf
个人信息保护与数据合规法律汇编V3.0-垦丁王捷律师团队-KINDING-202212.pdf
GB-T 29636-2023 疑似毒品中甲基苯丙胺检验.pdf
GB-T 40060-2021 液氢贮存和运输技术要求.pdf
DPO 美国加利福尼亚州消费者隐私法案(CCPA)修正案汇总 中译文.pdf
GB-T 15852.1-2020 信息技术 安全技术 消息鉴别码 第1部分:采用分组密码的机制.pdf
法律法规 上海市建筑节能条例2010-09-17.pdf
SY-T 0043-2020 石油天然气工程管道和设备涂色规范.pdf
贵阳市大数据安全管理条例.pdf
GB-T 32064-2015 建筑用材料导热系数和热扩散系数瞬态平面热源测试法.pdf
塞讯 自动化安全度量验证平台.pdf
GB-T 32333-2015 滚动轴承 振动 加速度 测量方法及技术条件.pdf
GB-T 43366-2023 宇航用半导体分立器件通用规范.pdf
DB44-T 2149-2018 森林资源规划设计调查技术规程 广东省.pdf
1
/
12
评价文档
赞助2.5元 点击下载(560.7 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。