安全主机交互
    1.
    发明授权

    公开(公告)号:CN106663161B

    公开(公告)日:2019-08-06

    申请号:CN201580035969.5

    申请日:2015-12-10

    IPC分类号: G06F21/35 G06F21/74 G06F21/79

    摘要: 一种可信设备,其包括安全接口和主机接口,所述安全接口通过一个隔离环境而与所述主机接口隔离。可信来源通过所述安全接口向所述可信设备供应以包括私人信息,例如私人用户信息和密码数据。当所述可信设备通过所述主机接口连接至不可信主机设备时,所述不可信主机设备将关于所述私人信息的请求发送至所述主机接口的写文件。所述隔离环境的处理器检索所述请求,并且产生对来自所述不可信主机设备的请求做出响应的输出,例如加密输出。所述可信设备将该输出发送至所述主机接口的读文件,因而使所述不可信主机设备可通过所述主机接口获得该输出。然后,所述不可信主机设备通过所述主机接口接收到该输出。

    一种多重防护的终端
    3.
    发明授权

    公开(公告)号:CN105450863B

    公开(公告)日:2019-05-21

    申请号:CN201510794392.8

    申请日:2014-09-25

    发明人: 沈少武

    IPC分类号: H04M1/725

    摘要: 本发明公开了一种多重防护的终端,包括射频接收器,与所述射频接收器相连的处理器,与所述处理器相连的射频发射器;其中,所述射频接收器,用于在本端与对端的多个终端间进行适配以建立通信连接后从对端接收发送的第一信号;所述处理器,用于将从对端接收的所述第一信号经预处理转换为终端的基带芯片能识别的第二信号;提取所述第二信号所表征的信号特征,通过信号特征比对进行信号分类,诊断得到所述第二信号所隶属的信号类型,将所述第二信号输出给对应的信号类型以执行相关的防护处理;根据所述对应的信号类型选择执行多重防护处理中的相关防护控制处理。

    用于硬件加速密码的密钥的线程所有权

    公开(公告)号:CN109644129A

    公开(公告)日:2019-04-16

    申请号:CN201780051475.5

    申请日:2017-08-22

    IPC分类号: H04L9/28

    摘要: 在所描述的示例中,具有密码协处理器(15)的嵌入式处理器在多线程环境中操作,该嵌入式处理器具有用于密码操作的线程间安全性。可由协处理器(15)访问的安全存储器块(16)存储多个密钥条目(25x),每个密钥条目(25x)存储对应于密码密钥的数据,以及标识执行线程与该密钥相关联的线程拥有者字段。中央处理单元(12)向协处理器(15)发出调用,以连同待使用的密钥的密钥标识符以及指示当前执行线程的线程标识符执行密码操作。协处理器(15)将从中央处理单元(12)接收的线程标识符与对应于密钥标识符的密钥条目(25x)的线程拥有者字段进行比较。如果线程标识符与密钥条目(25x)中的线程拥有者匹配,则从安全存储器块(16)检索密钥以供协处理器(15)用于密码操作。

    双系统外设资源的配置方法、终端设备及存储介质

    公开(公告)号:CN109446847A

    公开(公告)日:2019-03-08

    申请号:CN201710769264.7

    申请日:2017-08-31

    IPC分类号: G06F21/74 G06F9/4401

    CPC分类号: G06F21/74 G06F9/4411

    摘要: 本发明公开一种双系统外设资源的配置方法,包括如下步骤,S0:外设资源配置文件加密,S1:安全操作系统对外设资源配置文件解密,S2:将外设资源配置文件存储到安全存储专区,S3:解析外设资源配置文件,获取安全外设资源列表和非安全外设资源列表,S4:非安全外设资源列表存储到内存共享区,安全外设资源列表存储到安全存储专区,S5:安全操作系统访问安全存储专区,读取安全外设资源列表,根据其配置信息设置外设资源为安全状态,并加载其设备驱动,S6:安全操作系统切换到非安全操作系统,S7:非安全操作系统读取非安全外设资源列表,S8:根据非安全外设资源列表中的配置信息对外设资源进行设备驱动的加载或不加载。

    移动终端的安全防护方法和系统

    公开(公告)号:CN108959974A

    公开(公告)日:2018-12-07

    申请号:CN201810714338.1

    申请日:2018-06-29

    IPC分类号: G06F21/71 G06F21/74

    CPC分类号: G06F21/71 G06F21/74

    摘要: 本发明提供一种移动终端的安全防护方法和系统,所述移动终端包括相互独立运行的第一系统和第二系统;所述安全防护方法包括:分别设置所述第一系统和第二系统的安全等级;若确定所述第一系统的安全等级高于第二系统的安全等级,则禁止所述第二系统向所述第一系统发送控制信息。本发明实施例通过设置所述第一系统和第二系统的安全等级,限制低安全等级的系统向高安全等级的系统发送控制信息,使得低安全等级的系统中的木马和病毒无法流入高安全等级的系统,提升了高安全等级的系统的信息安全性。

    可信用户界面显示方法及系统

    公开(公告)号:CN105590069B

    公开(公告)日:2018-09-04

    申请号:CN201510714409.4

    申请日:2015-10-29

    发明人: 陈成钱 周钰 郭伟

    IPC分类号: G06F21/74 G06F21/57

    CPC分类号: G06F21/74

    摘要: 本发明涉及可信用户界面显示方法,其应用在采用安全操作系统与移动操作系统的电子设备中,该方法包括:a) 在显示之前,将移动操作系统的待显示界面的数据传送给所述安全操作系统;b) 所述安全操作系统接收来自所述移动操作系统的待显示界面的数据,并处理待显示界面的数据;c) 将经处理的待显示界面的数据输出到该电子设备的显示部件,以便显示。还提供可信用户界面显示系统。

    存储装置
    10.
    发明公开
    存储装置 审中-实审

    公开(公告)号:CN108268387A

    公开(公告)日:2018-07-10

    申请号:CN201611260116.4

    申请日:2016-12-30

    IPC分类号: G06F12/14

    摘要: 一种存储装置,包括本体及加密机构,所述本体包括接口,所述接口开设有容置空间,所述容置空间用于收纳一端口,所述加密机构包括止挡部及拨盘组,所述止挡部可滑动地设置于所述接口的容置空间内;所述拨盘组包括多个拨盘,每一拨盘包括多个侧面,每一侧面上标示有一个数字,当所述拨盘处于同一平面的侧面所对应的数字组合与一预设数字密码不同时,所述止挡部完全收容于所述接口的容置空间内;当所述拨盘处于同一平面的侧面所对应的数字组合与所述预设数字密码相同时,所述止挡部被驱动而向所述拨盘组滑动,从而不再收容于所述接口的容置空间内。本发明有效防止存储装置内的资料被主人用户以外的人员获取,保证了资料安全。