首页> 中国专利> 一种动态配置可信应用程序访问控制的装置和方法

一种动态配置可信应用程序访问控制的装置和方法

摘要

一种处理器,用于提供REE和TEE,其中,所述TEE中的存储器受到保护,以免受在REE中执行的应用程序访问或修改。所述处理器将客户端应用程序安装在所述REE中,并验证使用服务提供商私钥生成的签名。所述处理器确定所述客户端应用程序需要来自TA的服务,联系外部实体,并接收服务提供商公钥以及用于安装所述TA的数据。所述密钥和所述数据安全地传输到所述TEE。所述处理器在所述TEE中配置安全域,在所述安全域中安装所述TA,并将所述TA与所述安全域相关联,其中,所述安全域也与所述服务提供商公钥相关联。所述处理器在所述安全域内配置访问控制列表,其中,对所述TA的访问由所述访问控制列表控制。

著录项

  • 公开/公告号CN113614720A

    专利类型发明专利

  • 公开/公告日2021-11-05

    原文格式PDF

  • 申请/专利权人 华为技术有限公司;

    申请/专利号CN201980093935.X

  • 申请日2019-03-13

  • 分类号G06F21/33(20130101);G06F9/445(20180101);G06F21/44(20130101);G06F21/53(20130101);G06F21/57(20130101);G06F21/62(20130101);G06F21/64(20130101);G06F21/71(20130101);H04L9/32(20060101);H04L29/06(20060101);

  • 代理机构

  • 代理人

  • 地址 518129 广东省深圳市龙岗区坂田华为总部办公楼

  • 入库时间 2023-06-19 13:09:01

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号