CN109558738A - 一种移动平台可信控制装置及其方法 - Google Patents

一种移动平台可信控制装置及其方法 Download PDF

Info

Publication number
CN109558738A
CN109558738A CN201811492466.2A CN201811492466A CN109558738A CN 109558738 A CN109558738 A CN 109558738A CN 201811492466 A CN201811492466 A CN 201811492466A CN 109558738 A CN109558738 A CN 109558738A
Authority
CN
China
Prior art keywords
critical file
mobile platform
credible
mobile
file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811492466.2A
Other languages
English (en)
Inventor
程学超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Yunhai Information Technology Co Ltd
Original Assignee
Zhengzhou Yunhai Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou Yunhai Information Technology Co Ltd filed Critical Zhengzhou Yunhai Information Technology Co Ltd
Priority to CN201811492466.2A priority Critical patent/CN109558738A/zh
Publication of CN109558738A publication Critical patent/CN109558738A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/575Secure boot

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Stored Programmes (AREA)

Abstract

本发明公开了一种移动平台可信控制装置及其方法,其中,该装置设置在移动平台中,包括:可信控制模块和移动可信模块;移动可信模块,用于存储移动平台在可信状态下的策略数据,还用于存储可信控制模块发送的关键文件对应的度量信息;可信控制模块,用于读取移动可信模块中的策略数据,根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息;还用于根据关键文件对应的度量信息和关键文件对应的可信基准值,判断移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。本发明能够保证移动平台在可信状态启动,保证了移动平台的数据安全。

Description

一种移动平台可信控制装置及其方法
技术领域
本发明实施例涉及数据安全技术领域,具体涉及一种移动平台可信控制装置及其方法。
背景技术
在云计算时代,无处不在的信息已经成为国家、企业和个人的重要资产。因此,提供一个可信赖的计算环境,保障信息的机密性、完整性、真实性和可靠性,已经成为最优先考虑的安全需求。
随着移动平台等新型计算平台的出现和发展,由于其广泛的用户使用量,使的移动平台的数据安全问题越来越受到广泛的重视,经发明人研究发现,现有的移动平台无法保证数据安全。
发明内容
为了解决上述技术问题,本发明实施例提供了一种移动平台可信控制装置及其方法,能够保证移动平台在可信状态启动,保证了移动平台的数据安全。
为了达到本发明目的,本发明实施例提供了一种移动平台可信控制装置,设置在移动平台中,包括:可信控制模块和移动可信模块;
所述移动可信模块,与可信控制模块连接,用于存储所述移动平台在可信状态下的策略数据,所述策略数据包括:关键文件信息和关键文件对应的可信基准值,还用于存储可信控制模块发送的关键文件对应的度量信息;
所述可信控制模块,用于读取移动可信模块中的策略数据,根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息;还用于根据关键文件对应的度量信息和关键文件对应的可信基准值,判断所述移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。
可选地,所述关键文件信息包括:关键文件路径和关键文件文件名。
可选地,所述移动可信模块包括:非易失性存储器和平台配置寄存器;
所述非易失性存储器,用于存储所述移动平台可信状态下的策略数据;
所述平台配置寄存器,用于存储可信控制模块发送的关键文件对应的度量信息。
可选地,所述可信控制模块具体用于采用哈希算法对关键文件路径和关键文件文件名进行度量,将哈希结果作为关键文件对应的度量信息。
可选地,所述可信控制模块具体用于比较关键文件对应的度量信息和关键文件对应的可信基准值是否一致,当关键文件对应的度量信息和关键文件对应的可信基准值一致时,所述移动平台处于可信状态,否则,所述移动平台处于不可信状态。
可选地,所述策略数据还包括:预设特权启动码;
所述可信控制模块还用于当移动平台处于不可信状态时,向用户发出报警信息,读取预设特权启动码,并提示用户输入特权启动码,还用于比较用户输入的特权驱动码和预设特权启动码是否一致,当用户输入的特权驱动码和预设特权启动码一致时,控制移动平台启动,否则,控制移动平台关闭。
本发明实施例还提供一种移动平台可信控制方法,应用于所述移动平台可信控制装置中,所述方法包括:
读取移动可信模块中的策略数据;所述策略数据包括:关键文件信息和关键文件对应的可信基准值;
根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息;
根据关键文件对应的度量信息和关键文件对应的可信基准值,判断所述移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。
可选地,所述关键文件信息包括:关键文件路径和关键文件文件名;
所述根据关键文件信息,获得关键文件对应的度量信息具体包括:采用哈希算法对关键文件路径和关键文件文件名进行度量,将哈希结果作为关键文件对应的度量信息。
可选地,所述根据关键文件对应的度量信息和关键文件对应的可信基准值,判断所述移动平台是否处于可信状态具体包括:比较关键文件对应的度量信息和关键文件对应的可信基准值是否一致,当关键文件对应的度量信息和关键文件对应的可信基准值一致时,所述移动平台处于可信状态,否则,所述移动平台处于不可信状态。
可选地,所述策略数据还包括:预设特权启动码;
所述方法还包括:当移动平台处于不可信状态时,向用户发出报警信息,读取预设特权启动码,并提示用户输入特权启动码,比较用户输入的特权驱动码和预设特权启动码是否一致,当用户输入的特权驱动码和预设特权启动码一致时,控制移动平台启动,否则,控制移动平台关闭。
本发明实施例提供一种移动平台可信控制装置及其方法,其中,移动平台可信控制装置,设置在移动平台中,包括:可信控制模块和移动可信模块;移动可信模块,与可信控制模块连接,用于存储移动平台在可信状态下的策略数据,策略数据包括:关键文件信息和关键文件对应的可信基准值,还用于存储可信控制模块发送的关键文件对应的度量信息;可信控制模块,用于读取移动可信模块中的策略数据,根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息;还用于根据关键文件对应的度量信息和关键文件对应的可信基准值,判断移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。本发明实施例通过设置可信控制模块和移动可信控制模块,能够保证移动平台在可信状态启动,保证了移动平台的数据安全。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
附图说明
附图用来提供对本发明技术方案的进一步理解,并且构成说明书的一部分,与本申请的实施例一起用于解释本发明的技术方案,并不构成对本发明技术方案的限制。
图1为本发明实施例提供的移动平台可信控制装置的结构示意图;
图2为本发明实施例提供的移动平台可信控制的流程图;
图3为本发明实施例提供的移动平台可信控制方法的流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行。并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
除非另外定义,本发明实施例公开使用的技术术语或者科学术语应当为本发明所属领域内具有一般技能的人士所理解的通常意义。本发明实施例中使用的“第一”、“第二”以及类似的词语并不表示任何顺序、数量或者重要性,而只是用来区分不同的组成部分。“包括”或者“包含”等类似的词语意指出现该词前面的元件或物件涵盖出现在该词后面列举的元件或者物件及其等同,而不排除其他元件或者物件。“连接”或者“相连”等类似的词语并非限定于物理的或者机械的连接,而是可以包括电性的连接,不管是直接的还是间接的。“上”、“下”、“左”、“右”等仅用于表示相对位置关系,当被描述的对象的绝对位置改变后,则该相对位置关系也可能相应地改变。
实施例一
本发明实施例提供了一种移动平台可信控制装置,图1为本发明实施例提供的移动平台可信控制装置的结构示意图,如图1所示,本发明实施例提供的移动平台可信控制装置,设置在移动平台中,包括:可信控制模块10和移动可信模块20。
具体的,移动可信模块20,与可信控制模块10连接,用于存储移动平台在可信状态下的策略数据,策略数据包括:关键文件信息和关键文件对应的可信基准值,还用于存储可信控制模块10发送的关键文件对应的度量信息;可信控制模块10,用于读取移动可信模块20中的策略数据,根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块20发送关键文件对应的度量信息;还用于根据关键文件对应的度量信息和关键文件对应的可信基准值,判断移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。
可选地,移动平台包括:手机、个人计算机等。
可选地,关键文件是可配置的,包括:移动平台启动过程中的必要文件,也包括用户存入移动平台的私有文档、私有图片等用户认为重要的文件;关键文件的数量为多个,本发明实施例对此不做任何限定。
本发明实施例以移动可信模块作为物理可信根,在终端设备可信状态下部署可信策略,并将策略数据存储在移动可信模块中。
具体的,可信控制模块在移动平台启动过程中接管移动平台启动权限,从移动可信模块中读取策略数据。
可选地,策略数据包括:移动平台启动时所需的关键文件信息和关键文件对应的可信基准值,关键文件信息包括:关键文件路径和关键文件文件名。
具体的,可信控制模块具体用于采用哈希算法依次对关键文件路径和关键文件文件名进行度量,将哈希结果作为关键文件对应的度量信息,比较关键文件对应的度量信息和关键文件对应的可信基准值是否一致,当关键文件对应的度量信息和关键文件对应的可信基准值一致时,移动平台处于可信状态,否则,移动平台处于不可信状态。
需要说明的是,移动平台处于可信状态表示移动平台未被篡改,移动平台处于不可信状态表示移动平台被篡改。
本发明实施例提供的移动平台可信控制装置,设置在移动平台中,包括:可信控制模块和移动可信模块;移动可信模块,与可信控制模块连接,用于存储移动平台在可信状态下的策略数据,策略数据包括:关键文件信息和关键文件对应的可信基准值,还用于存储可信控制模块发送的关键文件对应的度量信息;可信控制模块,用于读取移动可信模块中的策略数据,根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息;还用于根据关键文件对应的度量信息和关键文件对应的可信基准值,判断移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。本发明实施例通过设置可信控制模块和移动可信控制模块,能够保证移动平台在可信状态启动,保证了移动平台的数据安全。
可选地,移动可信模块包括:非易失性存储器和平台配置寄存器。
具体的,非易失性存储器,用于存储移动平台可信状态下的策略数据;平台配置寄存器,用于存储可信控制模块发送的关键文件对应的度量信息。
可选地,策略数据还包括:预设特权启动码。
可信控制模块还用于当移动平台处于不可信状态时,向用户发出报警信息,读取预设特权启动码,并提示用户输入特权启动码,还用于比较用户输入的特权驱动码和预设特权启动码是否一致,当用户输入的特权驱动码和预设特权启动码一致时,控制移动平台启动,否则,控制移动平台关闭。
图2为本发明实施例提供的移动平台可信控制的流程图,下面结合图2进一步说明移动平台可信装置的工作原理。
开始。
步骤S1、读取策略数据,执行步骤S2。
具体的,可信控制模块从移动可信模块中的非易失性存储器中读取策略数据。策略数据包括:关键文件路径、关键文件文件名、关键文件对应的可信基准值以及预设特权启动码。
步骤S2、根据关键文件路径和关键文件文件名,获得关键文件对应的度量信息,并存储在平台配置寄存器中,执行步骤S3。
具体的,可信控制模块采用哈希算法根据关键文件路径和关键文件文件名,获得关键文件对应的度量信息,并存储在移动可信模块中的平台配置寄存器。
步骤S3、判断关键文件对应的度量信息和关键文件对应的可信基准值是否一致,若一致,移动平台处于可信状态,执行步骤S4,若不一致,移动平台处于不可信状态,执行步骤S5。
步骤S4、控制移动平台启动。
步骤S5、向用户发出报警信息,读取预设特权启动码,并提示用户输入特权启动码。
步骤S6、判断用户输入的特权驱动码和预设特权启动码是否一致,若一致,执行步骤S4,若不一致,执行步骤S7。
步骤S7、控制移动平台关闭。
结束。
需要说明的是,步骤S1~S7的执行主体均为可信控制模块。
实施例二
基于上述实施例的发明构思,本发明实施例还提供一种移动平台可信控制方法,图3为本发明实施例提供的移动平台可信控制方法的流程图,如图3所示,本发明实施例提供的移动平台可信控制方法,应用于移动平台可信控制装置中,具体包括以下步骤:
步骤100、读取移动可信模块中的策略数据。
本发明实施例以移动可信模块作为物理可信根,在终端设备可信状态下部署可信策略,并将策略数据存储在移动可信模块中。
具体的,策略数据包括:移动平台启动时所需的关键文件信息和关键文件对应的可信基准值,关键文件信息包括:关键文件路径和关键文件文件名。
具体的,步骤100包括:可信控制模块在移动平台启动过程中接管移动平台启动权限,从移动可信模块中读取策略数据。
步骤200、根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息。
具体的,步骤200包括:采用哈希算法对关键文件路径和关键文件文件名进行度量,将哈希结果作为关键文件对应的度量信息。
步骤300、根据关键文件对应的度量信息和关键文件对应的可信基准值,判断移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。
具体的,步骤300具体包括:比较关键文件对应的度量信息和关键文件对应的可信基准值是否一致,当关键文件对应的度量信息和关键文件对应的可信基准值一致时,移动平台处于可信状态,否则,移动平台处于不可信状态。
本发明实施例提供的移动平台可信控制装置,包括:读取移动可信模块中的策略数据;根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息;根据关键文件对应的度量信息和关键文件对应的可信基准值,判断移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。本发明实施例通过设置可信控制模块和移动可信控制模块,能够保证移动平台在可信状态启动,保证了移动平台的数据安全。
可选地,策略数据还包括:预设特权启动码;
本发明实施例提供的移动平台可信控制方法还包括:当移动平台处于不可信状态时,向用户发出报警信息,并提示用户输入特权启动码,比较用户输入的特权驱动码和预设特权启动码是否一致,当用户输入的特权驱动码和预设特权启动码一致时,控制移动平台启动,否则,控制移动平台关闭。
本发明实施例附图只涉及本发明实施例涉及到的结构,其他结构可参考通常设计。
在不冲突的情况下,本发明的实施例即实施例中的特征可以相互组合以得到新的实施例。
虽然本发明所揭露的实施方式如上,但所述的内容仅为便于理解本发明而采用的实施方式,并非用以限定本发明。任何本发明所属领域内的技术人员,在不脱离本发明所揭露的精神和范围的前提下,可以在实施的形式及细节上进行任何的修改与变化,但本发明的专利保护范围,仍须以所附的权利要求书所界定的范围为准。

Claims (10)

1.一种移动平台可信控制装置,其特征在于,设置在移动平台中,包括:可信控制模块和移动可信模块;
所述移动可信模块,与可信控制模块连接,用于存储所述移动平台在可信状态下的策略数据,所述策略数据包括:关键文件信息和关键文件对应的可信基准值,还用于存储可信控制模块发送的关键文件对应的度量信息;
所述可信控制模块,用于读取移动可信模块中的策略数据,根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息;还用于根据关键文件对应的度量信息和关键文件对应的可信基准值,判断所述移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。
2.根据权利要求1所述的装置,其特征在于,所述关键文件信息包括:关键文件路径和关键文件文件名。
3.根据权利要求1所述的装置,其特征在于,所述移动可信模块包括:非易失性存储器和平台配置寄存器;
所述非易失性存储器,用于存储所述移动平台可信状态下的策略数据;
所述平台配置寄存器,用于存储可信控制模块发送的关键文件对应的度量信息。
4.根据权利要求2所述的装置,其特征在于,所述可信控制模块具体用于采用哈希算法对关键文件路径和关键文件文件名进行度量,将哈希结果作为关键文件对应的度量信息。
5.根据权利要求1~4任一项所述的装置,其特征在于,所述可信控制模块具体用于比较关键文件对应的度量信息和关键文件对应的可信基准值是否一致,当关键文件对应的度量信息和关键文件对应的可信基准值一致时,所述移动平台处于可信状态,否则,所述移动平台处于不可信状态。
6.根据权利要求5所述的装置,其特征在于,所述策略数据还包括:预设特权启动码;
所述可信控制模块还用于当移动平台处于不可信状态时,向用户发出报警信息,读取预设特权启动码,并提示用户输入特权启动码,还用于比较用户输入的特权驱动码和预设特权启动码是否一致,当用户输入的特权驱动码和预设特权启动码一致时,控制移动平台启动,否则,控制移动平台关闭。
7.一种移动平台可信控制方法,其特征在于,应用于如权利要求1~6任一项所述的移动平台可信控制装置中,所述方法包括:
读取移动可信模块中的策略数据;所述策略数据包括:关键文件信息和关键文件对应的可信基准值;
根据关键文件信息,获得关键文件对应的度量信息,并向移动可信模块发送关键文件对应的度量信息;
根据关键文件对应的度量信息和关键文件对应的可信基准值,判断所述移动平台是否处于可信状态,当移动平台处于可信状态时,控制移动平台启动。
8.根据权利要求7所述的方法,其特征在于,所述关键文件信息包括:关键文件路径和关键文件文件名;
所述根据关键文件信息,获得关键文件对应的度量信息具体包括:采用哈希算法对关键文件路径和关键文件文件名进行度量,将哈希结果作为关键文件对应的度量信息。
9.根据权利要求8所述的方法,其特征在于,所述根据关键文件对应的度量信息和关键文件对应的可信基准值,判断所述移动平台是否处于可信状态具体包括:比较关键文件对应的度量信息和关键文件对应的可信基准值是否一致,当关键文件对应的度量信息和关键文件对应的可信基准值一致时,所述移动平台处于可信状态,否则,所述移动平台处于不可信状态。
10.根据权利要求7所述的方法,其特征在于,所述策略数据还包括:预设特权启动码;
所述方法还包括:当移动平台处于不可信状态时,向用户发出报警信息,读取预设特权启动码,并提示用户输入特权启动码,比较用户输入的特权驱动码和预设特权启动码是否一致,当用户输入的特权驱动码和预设特权启动码一致时,控制移动平台启动,否则,控制移动平台关闭。
CN201811492466.2A 2018-12-07 2018-12-07 一种移动平台可信控制装置及其方法 Pending CN109558738A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811492466.2A CN109558738A (zh) 2018-12-07 2018-12-07 一种移动平台可信控制装置及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811492466.2A CN109558738A (zh) 2018-12-07 2018-12-07 一种移动平台可信控制装置及其方法

Publications (1)

Publication Number Publication Date
CN109558738A true CN109558738A (zh) 2019-04-02

Family

ID=65869129

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811492466.2A Pending CN109558738A (zh) 2018-12-07 2018-12-07 一种移动平台可信控制装置及其方法

Country Status (1)

Country Link
CN (1) CN109558738A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110334518A (zh) * 2019-07-05 2019-10-15 北京可信华泰信息技术有限公司 基于可信计算平台的度量策略的验证方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103093150A (zh) * 2013-02-18 2013-05-08 中国科学院软件研究所 一种基于可信芯片的动态完整性保护方法
CN106127057A (zh) * 2016-06-23 2016-11-16 浪潮电子信息产业股份有限公司 一种基于tpm构建可信启动控制的方法
EP3125149A1 (en) * 2005-01-07 2017-02-01 Microsoft Technology Licensing, LLC Systems and methods for securely booting a computer with a trusted processing module
CN107346393A (zh) * 2017-06-30 2017-11-14 浪潮(北京)电子信息产业有限公司 一种基于tcm的系统启动方法及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3125149A1 (en) * 2005-01-07 2017-02-01 Microsoft Technology Licensing, LLC Systems and methods for securely booting a computer with a trusted processing module
CN103093150A (zh) * 2013-02-18 2013-05-08 中国科学院软件研究所 一种基于可信芯片的动态完整性保护方法
CN106127057A (zh) * 2016-06-23 2016-11-16 浪潮电子信息产业股份有限公司 一种基于tpm构建可信启动控制的方法
CN107346393A (zh) * 2017-06-30 2017-11-14 浪潮(北京)电子信息产业有限公司 一种基于tcm的系统启动方法及系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110334518A (zh) * 2019-07-05 2019-10-15 北京可信华泰信息技术有限公司 基于可信计算平台的度量策略的验证方法及装置
CN110334518B (zh) * 2019-07-05 2021-05-14 北京可信华泰信息技术有限公司 基于可信计算平台的度量策略的验证方法及装置

Similar Documents

Publication Publication Date Title
US11329802B2 (en) Systems and methods for data collection with blockchain recording
EP3332372B1 (en) Apparatus and method for trusted execution environment based secure payment transactions
KR101449681B1 (ko) 지문을 이용한 메시지 표시 방법, 사용자 단말기 및 기록 매체
EP3942447A1 (en) Editing using secure temporary session-based permission model in a file storage system
WO2014183106A2 (en) Secure element as a digital pocket
US11418497B2 (en) Synchronization in a file storage system using authentication-state-based permissions
KR20130115220A (ko) 온라인 그림의 동시편집
US9596087B2 (en) Token authentication for touch sensitive display devices
CN102710847A (zh) 一种多访客访问移动终端的管理方法
CN107038569A (zh) 信息交互方法及装置
CN104951714B (zh) 基于系列的设备绑定的方法
US20130291097A1 (en) Mobile information terminal, gripping-feature learning method, and gripping-feature authentication method
CN105930733A (zh) 一种信任链构建方法和装置
CN101984449A (zh) 一种智能卡cos操作系统
CN106156559A (zh) 一种终端解锁方法及装置
US10051049B2 (en) System and method for peer to peer utility sharing
CN101027625A (zh) 数据终端访问控制
CN109558738A (zh) 一种移动平台可信控制装置及其方法
CN109711806A (zh) 一种签约方法、设备及计算机可读介质
CN107332670A (zh) 基于ufs接口的安全控制装置、系统、方法和移动设备
CN113312135A (zh) 一种列表展示方法、装置、计算机设备及存储介质
KR20170088672A (ko) 온라인을 기반으로한 그림 동시 편집 시스템
CN108985104A (zh) 智能终端的加密方法及智能终端
CN105989344A (zh) 条码识别方法及装置
CN110334815A (zh) 基于交叉验证的标签补全方法、终端、装置及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20190402

RJ01 Rejection of invention patent application after publication