可信台区智能终端的可信保护方法、系统、设备及存储介质

    公开(公告)号:CN111723379B

    公开(公告)日:2024-03-19

    申请号:CN202010560606.6

    申请日:2020-06-18

    IPC分类号: G06F21/57 G06F21/52

    摘要: 本发明公开了一种可信台区智能终端的可信保护方法、系统、设备及存储介质,包括以下步骤:1)当终端设备中不存在可信计算模块或者可信计算模块非正常时,则阻止终端设备的系统启动,否则,则转至步骤2);2)利用可信计算模块对终端设备进行可信度量,得可信度量结果;3)读取可信计算模块NV存储器中的可信策略及可信基准值信息,并将读取的可信基准值信息与步骤2)得到的可信度量结果进行可信验证,当可信验证结果合格,则启动系统,当可信验证结果不合格,则根据可信策略阻止系统启动,该方法、系统、设备及存储介质能够实现可信台区智能终端的可信保护。

    可信台区智能终端的可信保护方法、系统、设备及存储介质

    公开(公告)号:CN111723379A

    公开(公告)日:2020-09-29

    申请号:CN202010560606.6

    申请日:2020-06-18

    IPC分类号: G06F21/57 G06F21/52

    摘要: 本发明公开了一种可信台区智能终端的可信保护方法、系统、设备及存储介质,包括以下步骤:1)当终端设备中不存在可信计算模块或者可信计算模块非正常时,则阻止终端设备的系统启动,否则,则转至步骤2);2)利用可信计算模块对终端设备进行可信度量,得可信度量结果;3)读取可信计算模块NV存储器中的可信策略及可信基准值信息,并将读取的可信基准值信息与步骤2)得到的可信度量结果进行可信验证,当可信验证结果合格,则启动系统,当可信验证结果不合格,则根据可信策略阻止系统启动,该方法、系统、设备及存储介质能够实现可信台区智能终端的可信保护。

    对apk文件完整性保护的方法、系统、设备及存储介质

    公开(公告)号:CN111950035A

    公开(公告)日:2020-11-17

    申请号:CN202010560592.8

    申请日:2020-06-18

    摘要: 本发明公开了一种对apk文件完整性保护的方法、系统、设备及存储介质,包括以下步骤:计算apk文件的应用程序初始的校验和,获取应用程序的原始开发者的身份信息;在启动应用程序之前,计算应用程序当前的校验和,再将应用程序当前的校验和与计算得到的应用程序初始的校验和进行对比;同时获取应用程序内当前开发者的身份信息,然后将应用程序内当前开发者的身份信息与获取的原始开发者的身份信息进行对比,当应用程序当前的校验和与计算得到的应用程序初始的校验和一致,且应用程序内当前开发者的身份信息与获取的原始开发者的身份信息一致时,则正常启动应用程序,该方法、系统、设备及存储介质能够有效的提高应用软件的安全性。