CN101964978B - 基于安全tf卡的增强移动终端系统安全性的加固方法 - Google Patents

基于安全tf卡的增强移动终端系统安全性的加固方法 Download PDF

Info

Publication number
CN101964978B
CN101964978B CN201010518420.0A CN201010518420A CN101964978B CN 101964978 B CN101964978 B CN 101964978B CN 201010518420 A CN201010518420 A CN 201010518420A CN 101964978 B CN101964978 B CN 101964978B
Authority
CN
China
Prior art keywords
safe
card
mobile terminal
interface
terminal system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201010518420.0A
Other languages
English (en)
Other versions
CN101964978A (zh
Inventor
常朝稳
李平
司志刚
赵国磊
韩培胜
梁松涛
王一宁
刘熙胖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Xinda Jiean Information Technology Co Ltd
Original Assignee
Zhengzhou Xinda Jiean Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou Xinda Jiean Information Technology Co Ltd filed Critical Zhengzhou Xinda Jiean Information Technology Co Ltd
Priority to CN201010518420.0A priority Critical patent/CN101964978B/zh
Publication of CN101964978A publication Critical patent/CN101964978A/zh
Application granted granted Critical
Publication of CN101964978B publication Critical patent/CN101964978B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明涉及一种基于安全TF卡的增强移动终端系统安全性的加固方法,包括在移动终端系统中增加安全接口和通过安全TF卡作为提供用户身份验证功能和安全接口所需要安全策略的载体两个部分,所述的安全接口包括安全TF卡认证启动、程序启动认证、端口控制和网络接入点控制四个基本部分,通过安全TF卡认证启动可有效防止非法用户在没有安全TF卡和相应PIN码的情况下使用移动终端系统;通过程序启动认证可有效防止移动终端系统上非法或恶意程序,如病毒、木马的运行;通过端口控制,可有效防止非法连接和用户数据丢失;通过网络接入点控制,有效防止移动终端系统连入非法网络;通过网络接入点控制,可有效防止移动终端系统连入非法网络。

Description

基于安全TF卡的增强移动终端系统安全性的加固方法
技术领域:
本发明涉及一种通过采用安全TF卡来增强移动终端系统安全性能的基于安全TF卡的增强移动终端系统安全性的加固方法。
背景技术:
随着移动终端设备的普及,越来越多的移动终端用户使用它来进行各种信息活动,由于这些活动往往涉及敏感或重要信息,因此对移动终端系统的安全性提出了更高的安全需求。但目前移动终端系统普遍缺乏必要的防护,存在着移动终端设备容易被他人冒用、设备上的恶意程序可以随意运行、设备上的网络接入和USB、蓝牙、红外等端口可以被随意连接使用等问题。这些问题严重影响着移动终端系统的安全性,容易导致使用者重要信息的泄露等诸多问题。
目前,移动终端设备普遍支持TF卡(即T-Flash卡,全名为TransFlash,又称Micro SD)的使用,普通TF卡仅具有普通存储功能,如何让普通TF卡更具有安全性,如何提供一种基于安全TF卡的移动终端系统的加固方法,即如何通过使用安全的TF卡来支持对移动终端系统的加固是急需解决的技术问题。
发明内容:
本发明的目的在于克服目前移动终端系统安全性不足的问题而提供一种在安全TF卡的支持下实现对移动终端系统进行安全性增强的基于安全TF卡的增强移动终端系统安全性的加固方法,本发明中使用的安全TF卡是一种TF智能卡,它可以提供安全功能,使用它可以支持对移动终端系统的加固。
本发明的目的是这样实现的:
一种基于安全TF卡的增强移动终端系统安全性的加固方法,其特征在于:该加固方法包括在移动终端系统中增加安全接口和通过安全TF卡作为提供用户身份验证功能和安全接口所需要安全策略的载体两个部分。
所述的安全接口包括安全TF卡认证启动、程序启动认证、端口控制和网络接入点控制四个基本部分:
1)安全TF卡认证启动:由移动终端系统在启动时,必须插入安全TF卡和输入安全TF卡PIN码,移动终端系统才能完成启动,然后用户才能对系统进行操作;
2)程序启动认证:移动终端系统在启动每个程序之前要对程序进行认证,以保证只有经过允许的、未被篡改过的程序运行;
3)端口控制:对移动终端系统可能拥有的USB、蓝牙、WiFi端口进行控制;
4)网络接入点控制:对移动终端系统可能使用的接入点进行控制。
所述的安全TF卡是一种安全智能TF卡类密码产品,安全智能TF卡选用密码芯片、SD控制器和Flash并封装在一起,安全智能TF卡的接口封装形式为TF,安全TF卡支持对称、非对称密码算法和摘要算法,可存储用户证书,用于用户身份识别、提供安全控制策略和相应安全算法。
安全TF卡认证启动具体为:在移动终端系统的开机启动流程中调用已集成于系统内的安全TF卡认证启动接口,需要传入接口的参数有:移动终端系统唯一标识号、移动终端系统硬件版本号、移动终端系统系统软件版本号和用户从开机界面中输入的TF卡PIN码,安全TF卡认证启动接口根据这些参数与安全TF卡及TF卡中的安全策略进行对比判断,安全策略是给用户发TF卡时由后台安全管理系统预置在安全TF卡,如果合法则系统正常启动,否则关机。
程序启动认证具体为:终端系统上每个程序被启动之前,系统调用已集成于系统内的程序启动认证接口,需要传入接口的参数有:程序类型、程序路径全名和程序摘要信息,程序启动认证接口根据这些参数与安全TF卡中的安全策略进行对比判断并计算验证程序摘要值,如果合法,给系统返回允许程序正常启动的返回值,否则给系统返回相应返回值,不允许程序执行,系统根据返回值作相应操作。
端口控制具体为:每个上述端口被使用前,移动终端系统调用已集成于系统内的端口控制接口,需要传入接口的参数有:设备类型、操作类型,端口控制接口根据这些参数与安全TF卡中的安全策略进行对比判断,如果合法,给系统返回允许端口正常使用的返回值,否则给系统返回相应返回值,系统根据返回值作相应操作。
网络接入点控制具体为:某网络接入点被使用前,移动终端系统调用已集成于系统内的网络接入点控制接口,需要传入接口的参数为接入点名,网络接入点控制接口根据该参数与安全TF卡中的安全策略进行对比判断,如果合法,给系统返回允许接入点正常使用的返回值,否则给系统返回相应返回值,系统根据返回值作相应操作。
本发明具有如下积极效果:通过安全TF卡认证启动可有效防止非法用户在没有安全TF卡和相应PIN码的情况下使用移动终端系统;通过程序启动认证可有效防止移动终端系统上非法或恶意程序(如病毒、木马等)地运行;通过端口控制,可有效防止非法连接和用户数据丢失;通过网络接入点控制,有效防止移动终端系统连入非法网络;通过网络接入点控制,可有效防止移动终端系统连入非法网络。
附图说明:
图1为本发明的基本处理过程示意图。
图2为本发明的安全TF卡认证启动示意图。
图3为本发明的程序启动认证示意图。
图4为本发明的端口控制示意图。
图5为本发明的网络接入点控制示意图。
具体实施方式:
本发明公开了一种基于安全TF卡的增强移动终端系统安全性的加固方法,该加固方法包括在移动终端系统中增加安全接口和通过安全TF卡作为提供用户身份验证功能和安全接口所需要安全策略的载体两个部分。
本发明所用的安全TF卡是一种安全智能TF卡类密码产品,安全智能TF卡选用密码芯片、SD控制器和Flash并封装在一起,安全智能TF卡的接口封装形式为TF(也称为Micro SD)。安全TF卡支持对称、非对称密码算法和摘要算法,可存储用户证书。在本发明中安全TF卡主要用于用户身份识别、提供安全控制策略和相应安全算法等。安全控制策略是给用户发卡时,根据需要事先写入安全TF卡的。基本处理过程如图1所示。
1.安全TF卡认证启动:在移动终端系统的开机启动流程中检测安全TF卡的存在,并且要求用户输入安全TF卡的PIN码,在安全TF卡对用户PIN码验证成功后,移动终端系统才能继续完成启动。否则直接关机,使用非法用户无法使用本移动终端系统。
具体为:如图2所示,在移动终端系统的开机启动流程中调用已集成于系统内的安全TF卡认证启动接口,需要传入接口的参数有:移动终端系统唯一标识号(如IMEI)、移动终端系统硬件版本号(如ROM版本号)、移动终端系统系统软件版本号和用户从开机界面中输入的TF卡PIN码。安全TF卡认证启动接口根据这些参数与安全TF卡及TF卡中的安全策略,安全策略是给用户发TF卡时由后台安全管理系统预置在安全TF卡,进行对比判断,如果合法则系统正常启动,否则关机。
2.程序启动认证:移动终端系统上预装的程序要事先进行初始摘要值计算。然后,在终端系统上每个程序被启动之前,系统首先要查询安全TF卡上的安全控制策略,若该程序是被策略允许的并且在该程序运行前计算出的摘要值与前面提到的事先计算好的初始摘要值作对比,若相同则允许程序运行,否则拒绝程序运行。这样可以保证要运行的程序是被授权的且未被篡改的。
具体为:如图3所示,终端系统上每个程序被启动之前,系统调用已集成于系统内的程序启动认证接口,需要传入接口的参数有:程序类型、程序路径全名和程序摘要信息(如SHA1值)等。程序启动认证接口根据这些参数与安全TF卡中的安全策略进行对比判断并计算验证程序摘要值,如果合法,给系统返回允许程序正常启动的返回值,否则给系统返回相应返回值(如不允许程序执行等),系统根据返回值作相应操作。
3.端口控制:对移动终端系统可能拥有的USB、蓝牙、WiFi等端口进行控制。在上述端口要被使用前,移动终端系统首先要查询安全TF卡上的安全控制策略,并以此为依据控制移动终端系统通过USB数据线将终端系统作为U盘使用、控制移动终端系统通过USB数据线进行PC同步或作为USB modern使用等功能;控制移动终端系统蓝牙的查找配对、车载、数据传输、语音电话、蓝牙听音乐、蓝牙modern等功能;控制移动终端系统进行WiFi通讯等功能。
具体为:如图4所示,每个上述端口被使用前,移动终端系统调用已集成于系统内的端口控制接口。需要传入接口的参数有:设备类型(如USB、bluetooth和Wifi等)、操作类型(如充电、U盘、PC同步、USB modern、查找配对、车载、数据传输、语音电话、蓝牙听音乐、蓝牙modern和Wifi等)。端口控制接口根据这些参数与安全TF卡中的安全策略进行对比判断,如果合法,给系统返回允许端口正常使用的返回值,否则给系统返回相应返回值(如禁止某设备上的某操作等),系统根据返回值作相应操作。
4.网络接入点控制
在通过移动终端系统上的某网络接入点连接网络时,终端系统要先查询安全TF卡上的安全控制策略,并以此控制系统对相应网络接入点的使用,若策略允许则继续,若策略不允许则不能通过该接入点访问网络。
具体为:如图5所示,某网络接入点被使用前,移动终端系统调用已集成于系统内的网络接入点控制接口。需要传入接口的参数为接入点名。网络接入点控制接口根据该参数与安全TF卡中的安全策略进行对比判断,如果合法,给系统返回允许接入点正常使用的返回值,否则给系统返回相应返回值(如禁止通过该接入点连接网络等),系统根据返回值作相应操作。

Claims (1)

1.一种基于安全TF卡的增强移动终端系统安全性的加固方法,该加固方法包括在移动终端系统中增加安全接口和通过安全TF卡作为提供用户身份验证功能和安全接口所需要安全策略的载体两个部分;其特征在于:
所述的安全接口包括安全TF卡认证启动、程序启动认证、端口控制和网络接入点控制四个基本部分:
1)安全TF卡认证启动:移动终端系统在启动时,必须插入安全TF卡和输入安全TF卡PIN码,移动终端系统才能完成启动,然后用户才能对系统进行操作;安全TF卡认证启动具体为:在移动终端系统的开机启动流程中调用已集成于系统内的安全TF卡认证启动接口,需要传入接口的参数有:移动终端系统唯一标识号、移动终端系统硬件版本号、移动终端系统系统软件版本号和用户从开机界面中输入的TF卡PIN码,安全TF卡认证启动接口根据这些参数与安全TF卡及TF卡中的安全策略进行对比判断,安全策略是给用户发TF卡时由后台安全管理系统预置在安全TF卡,如果合法则系统正常启动,否则关机;
2)程序启动认证:移动终端系统在启动每个程序之前要对程序进行认证,以保证只有经过允许的、未被篡改过的程序运行;程序启动认证具体为:终端系统上每个程序被启动之前,系统调用已集成于系统内的程序启动认证接口,需要传入接口的参数有:程序类型、程序路径全名和程序摘要信息,程序启动认证接口根据这些参数与安全TF卡中的安全策略进行对比判断并计算验证程序摘要值,如果合法,给系统返回允许程序正常启动的返回值,否则给系统返回相应返回值,不允许程序执行,系统根据返回值作相应操作;
3)端口控制:对移动终端系统拥有的USB、蓝牙、WiFi端口进行控制;
端口控制具体为:每个上述端口被使用前,移动终端系统调用已集成于系统内的端口控制接口,需要传入接口的参数有:设备类型、操作类型,端口控制接口根据这些参数与安全TF卡中的安全策略进行对比判断,如果合法,给系统返回允许端口正常使用的返回值,否则给系统返回相应返回值,系统根据返回值作相应操作;
4)网络接入点控制:对移动终端系统使用的接入点进行进行控制;网络接入点控制具体为:某网络接入点被使用前,移动终端系统调用已集成于系统内的网络接入点控制接口,需要传入接口的参数为接入点名,网络接入点控制接口根据该参数与安全TF卡中的安全策略进行对比判断,如果合法,给系统返回允许接入点正常使用的返回值,否则给系统返回相应返回值,系统根据返回值作相应操作;
所述的网络接入点控制具体为:某网络接入点被使用前,移动终端系统调用已集成于系统内的网络接入点控制接口,需要传入接口的参数为接入点名,网络接入点控制接口根据该参数与安全TF卡中的安全策略进行对比判断,如果合法,给系统返回允许接入点正常使用的返回值,否则给系统返回相应返回值,所述安全TF卡是一种安全智能TF卡类密码产品,安全智能TF卡选用密码芯片、SD控制器和Flash并封装在一起,安全智能TF卡的接口封装形式为TF,安全TF卡支持对称、非对称密码算法和摘要算法,可存储用户证书,用于用户身份识别、提供安全控制策略和相应安全算法。
CN201010518420.0A 2010-10-26 2010-10-26 基于安全tf卡的增强移动终端系统安全性的加固方法 Active CN101964978B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010518420.0A CN101964978B (zh) 2010-10-26 2010-10-26 基于安全tf卡的增强移动终端系统安全性的加固方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010518420.0A CN101964978B (zh) 2010-10-26 2010-10-26 基于安全tf卡的增强移动终端系统安全性的加固方法

Publications (2)

Publication Number Publication Date
CN101964978A CN101964978A (zh) 2011-02-02
CN101964978B true CN101964978B (zh) 2013-09-04

Family

ID=43517657

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010518420.0A Active CN101964978B (zh) 2010-10-26 2010-10-26 基于安全tf卡的增强移动终端系统安全性的加固方法

Country Status (1)

Country Link
CN (1) CN101964978B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103905449A (zh) * 2014-04-03 2014-07-02 国家电网公司 一种增强SEAndroid系统安全策略配置灵活性的方法

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012221240A (ja) * 2011-04-08 2012-11-12 Sony Corp 情報処理装置、認証方法及びプログラム
CN102223232B (zh) * 2011-05-12 2013-09-18 郑州信大捷安信息技术股份有限公司 基于usb安全存储加密卡的可信系统构造方法及系统
CN102325318A (zh) * 2011-05-18 2012-01-18 武汉天喻信息产业股份有限公司 一种基于智能tf卡提高手机信息安全的方法及系统
CN102324062A (zh) * 2011-08-18 2012-01-18 北京思创银联科技股份有限公司 提醒信息获取系统及方法
CN102438239A (zh) * 2011-11-21 2012-05-02 上海凯卓信息科技有限公司 基于智能安全卡的移动终端复合信息防护方法
CN103377342A (zh) * 2012-04-27 2013-10-30 国民技术股份有限公司 一种用于验证敏感操作的方法及系统
CN105656945B (zh) * 2016-03-28 2018-12-11 北京天地和兴科技有限公司 一种工控主机安全存储验证方法及系统
CN108270741B (zh) * 2016-12-30 2021-02-12 北京润信恒达科技有限公司 移动终端认证方法及系统
CN108197940A (zh) * 2018-01-17 2018-06-22 武汉轻工大学 移动终端的支付请求响应方法、移动终端及可读存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1399490A (zh) * 2002-08-15 2003-02-26 西安西电捷通无线网络通信有限公司 无线局域网移动终端的安全接入方法
CN1466841A (zh) * 2000-07-28 2004-01-07 360�����繫˾ 智能卡安全信息结构和恢复系统
CN1487763A (zh) * 2002-07-04 2004-04-07 ���Ͽع����޹�˾ 保证移动通信终端安全的方法
CN101175267A (zh) * 2006-10-31 2008-05-07 华为技术有限公司 通信终端及软件检测方法及装置
CN101504710A (zh) * 2009-03-26 2009-08-12 北京鼎普科技股份有限公司 对内网计算机进行安全防护的方法及设备

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1466841A (zh) * 2000-07-28 2004-01-07 360�����繫˾ 智能卡安全信息结构和恢复系统
CN1487763A (zh) * 2002-07-04 2004-04-07 ���Ͽع����޹�˾ 保证移动通信终端安全的方法
CN1399490A (zh) * 2002-08-15 2003-02-26 西安西电捷通无线网络通信有限公司 无线局域网移动终端的安全接入方法
CN101175267A (zh) * 2006-10-31 2008-05-07 华为技术有限公司 通信终端及软件检测方法及装置
CN101504710A (zh) * 2009-03-26 2009-08-12 北京鼎普科技股份有限公司 对内网计算机进行安全防护的方法及设备

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103905449A (zh) * 2014-04-03 2014-07-02 国家电网公司 一种增强SEAndroid系统安全策略配置灵活性的方法

Also Published As

Publication number Publication date
CN101964978A (zh) 2011-02-02

Similar Documents

Publication Publication Date Title
CN101964978B (zh) 基于安全tf卡的增强移动终端系统安全性的加固方法
US10425818B2 (en) Enforcing service policies in embedded UICCs
EP2905715B1 (en) Method, system and terminal for encrypting/decrypting application program on communication terminal
US8718602B2 (en) Method and system for remote control of smart card
CN111835689B (zh) 数字钥匙的身份认证方法、终端设备及介质
US20160150408A1 (en) Mobile Terminal, and Safety Verification Method and Device for Mobile Payment
KR20120064633A (ko) 이동 단말용 마이크로회로 카드 내에 임베드되는 보호되는 내부 펑션들 및 애플리케이션들에 대한 실행 제어를 위한 방법 및 장치
KR101756692B1 (ko) 다이나믹 보안모듈 단말장치 및 그 구동방법
WO2009115997A2 (en) Method and system for ensuring integrity of a contactless card emulating device
CN101655814A (zh) 一种智能电池的认证方法及终端
CN104156657A (zh) 终端的信息输入方法、终端的信息输入装置和终端
CN104573463A (zh) 系统切换方法、系统切换装置和终端
WO2012129851A1 (zh) 一种移动终端及其锁网的方法
CN109977039A (zh) 硬盘加密密钥存储方法、装置、设备及可读存储介质
CN101925057A (zh) 一种电力系统用手机终端安全加固系统
CN101483871A (zh) 一种触摸屏终端及其鉴权方法和系统
WO2013182112A1 (zh) 一种保护移动终端用户私密数据的方法和装置
CN104348616A (zh) 一种访问终端安全组件的方法、装置及系统
JP2012094146A (ja) 特に資源の利用に関する利用者の認証によって保護された関数の実行を制御する方法及びシステム
EP2985712B1 (en) Application encryption processing method, apparatus, and terminal
JP4993114B2 (ja) 携帯型ストレージデバイスの共有管理方法、および、携帯型ストレージデバイス
CN104270754A (zh) 一种用户识别卡鉴权方法和装置
CN109389720B (zh) 智能门锁权限处理方法及装置
WO2013092207A1 (en) Method of protection of a device against denial of service attacks
CN109547998B (zh) 针对虚拟用户身份识别卡的管理方法、装置及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C53 Correction of patent of invention or patent application
CB02 Change of applicant information

Address after: 450001 Henan city of Zhengzhou Province, West Zheng Dong new things are integrated services northbound Zhengzhou national trunk highway logistics building 14 floors of A towers

Applicant after: ZHENGZHOU XINDA JIEAN INFORMATION TECHNOLOGY Co.,Ltd.

Address before: 450001 No. 11 Lianhua street, hi tech Development Zone, Henan, Zhengzhou

Applicant before: ZHENGZHOU XINDA JIEAN INFORMATION TECHNOLOGY Co.,Ltd.

C53 Correction of patent of invention or patent application
CB02 Change of applicant information

Address after: Zheng Dong New District of Zhengzhou City East Central West, north are integrated services Zhengzhou national trunk highway logistics building 14 floors of A towers

Applicant after: ZHENGZHOU XINDA JIEAN INFORMATION TECHNOLOGY Co.,Ltd.

Address before: 450001 Henan city of Zhengzhou Province, West Zheng Dong new things are integrated services northbound Zhengzhou national trunk highway logistics building 14 floors of A towers

Applicant before: ZHENGZHOU XINDA JIEAN INFORMATION TECHNOLOGY Co.,Ltd.

C14 Grant of patent or utility model
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Reinforcement method for strengthening safety of mobile terminal system on basis of safe TF card

Effective date of registration: 20180206

Granted publication date: 20130904

Pledgee: Bank of Communications Ltd. Henan branch

Pledgor: ZHENGZHOU XINDA JIEAN INFORMATION TECHNOLOGY Co.,Ltd.

Registration number: 2018410000003

PE01 Entry into force of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20181105

Granted publication date: 20130904

Pledgee: Bank of Communications Ltd. Henan branch

Pledgor: ZHENGZHOU XINDA JIEAN INFORMATION TECHNOLOGY Co.,Ltd.

Registration number: 2018410000003

PC01 Cancellation of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: A Reinforcement Method for Enhancing the Security of Mobile Terminal Systems Based on Secure TF Cards

Effective date of registration: 20230412

Granted publication date: 20130904

Pledgee: China Construction Bank Corporation Zhengzhou Jinshui sub branch

Pledgor: ZHENGZHOU XINDA JIEAN INFORMATION TECHNOLOGY Co.,Ltd.

Registration number: Y2023980037751

PE01 Entry into force of the registration of the contract for pledge of patent right