发明公开
- 专利标题: 基于TrustZone技术的安全防护方法
-
申请号: CN202410391726.6申请日: 2024-04-02
-
公开(公告)号: CN118260767A公开(公告)日: 2024-06-28
- 发明人: 李红宁 , 曹萌杨 , 裴庆祺 , 何岳峰 , 周浩宇 , 王团 , 卢立强
- 申请人: 西安电子科技大学广州研究院 , 西安电子科技大学
- 申请人地址: 广东省广州市黄埔区中新知识城海丝中心B5、B6、B7栋;
- 专利权人: 西安电子科技大学广州研究院,西安电子科技大学
- 当前专利权人: 西安电子科技大学广州研究院,西安电子科技大学
- 当前专利权人地址: 广东省广州市黄埔区中新知识城海丝中心B5、B6、B7栋;
- 代理机构: 广东省中源正拓专利代理事务所
- 代理商 王明亮
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/44
摘要:
本发明涉及一种基于TrustZone技术的安全防护方法,该方法包括:通用执行环境中的客户端应用发起调用可信执行环境资源的请求,并传递请求至通信中继模块;通信中继模块接收来自客户端应用的请求后进行进程白名单检查,通过检查后与可信监控中心按照既定安全策略建立安全通道连接;可信监控中心对请求行为进行识别并进行访问权限验证;调用TEE内部API接口,访问可信资源,可信监控中心启动行为监控和异常行为检测,根据检测结果执行对应安全策略,反馈执行结果于通信中继模块,关闭安全通道,通信中继模块返回结果于客户端应用。其提高了基于TrustZone技术的系统运行安全性和网络服务的稳定性。