一种数据安全传输装置及方法与流程

文档序号:13218576阅读:来源:国知局
技术特征:
1.一种数据安全传输装置,其特征在于,包括:专用通信信号处理器和应用处理器;所述专用通信信号处理器,用于向所述应用处理器发送第一安全中断;所述应用处理器,用于运行富执行环境REE软件,所述REE软件包括运行在所述REE中的客户端应用CA,以及在所述第一安全中断的触发下运行可信执行环境TEE软件,所述TEE软件包括运行在所述TEE中的可信应用TA,且在所述TA的驱动下根据所述第一安全中断在所述专用通信信号处理器与所述应用处理器的共享内存中获取第一信息,所述第一信息为所述专用通信信号处理器需要传递给所述应用处理器的信息,所述TEE软件的安全性高于所述REE软件;所述专用通信信号处理器,还用于接收所述应用处理器发送的第二安全中断,并根据所述第二安全中断在所述共享内存中获取第二信息,所述第二信息为所述应用处理器需要传递给所述专用通信信号处理器的信息;所述应用处理器,还用于在所述TA的驱动下向所述专用通信信号处理器发送所述第二安全中断。2.根据权利要求1所述的数据安全传输装置,其特征在于,还包括:所述共享内存。3.根据权利要求1或2所述的数据安全传输装置,其特征在于,所述应用处理器还用于根据TEE启动参数启动所述TEE,所述TEE启动参数包括所述共享内存中被所述专用通信信号处理器和所述应用处理器使用的地址的值。4.根据权利要求3所述的数据安全传输装置,其特征在于,还包括:只读存储器ROM;所述ROM,用于存储所述数据安全传输装置的启动程序;所述应用处理器,还用于在所述启动程序加载过程中配置所述TEE启动参数。5.根据权利要求1-4任一项所述的数据安全传输装置,其特征在于,所述第二信息是针对所述专用通信信号处理器的参数的配置信息,所述应用处理器在所述TA的驱动下向所述专用通信信号处理器传递的所述配置信息优先级高于所述应用处理器在所述CA的驱动下向所述专用通信信号处理器\t传递的配置信息的优先级。6.根据权利要求5所述的数据安全传输装置,其特征在于,所述参数包括网络协议IP类型,接入点名称APN,用户名,密码,鉴权类型和服务质量QOS中的至少一项。7.根据权利要求1-6任一项所述的数据安全传输装置,其特征在于,所述专用通信信号处理器为通信调制解调器Modem、蓝牙处理器、无线保真WiFi处理器或语音处理器。8.根据权利要求1-7任一项所述的数据安全传输装置,其特征在于,所述第一信息为指示信息、反馈信息或第一数据信息;当所述第一信息为指示信息时,所述第一信息用于指示所述应用处理器根据所述指示信息中的内容执行与所述指示信息相应的动作;当所述第一信息为反馈信息时,所述第一信息用于向所述应用处理器反馈所述专用通信信号处理器对所述第二信息的处理结果;当所述第一信息为第一数据信息时,所述应用处理器能够根据所述第一数据信息的类型对所述第一数据信息进行处理。9.根据权利要求8所述的数据安全传输装置,其特征在于,所述第一数据信息为短信数据或语音数据。10.根据权利要求1-7任一项所述的数据安全传输装置,其特征在于,所述第二信息为指示信息、反馈信息或第二数据信息;当所述第二信息为指示信息时,所述第二信息用于指示所述专用通信信号处理器根据所述指示信息中的内容执行与所述指示信息相应的动作;当所述第二信息为反馈信息时,所述第二信息用于向所述专用通信信号处理器反馈所述应用处理器对所述第一信息的处理结果;当所述第二信息为第二数据信息时,所述专用通信信号处理器能够根据所述第二数据信息的类型对所述第二数据信息进行处理。11.根据权利要求10所述的数据安全传输装置,其特征在于,所述第二数据信息为锁网或锁卡配置信息、数据连接配置信息或电话号码信息。12.一种数据安全传输方法,其特征在于,包括:专用通信信号处理器将第一信息存储在所述专用通信信号处理器与应用处理器的共享内存中,所述第一信息为所述专用通信信号处理器需要传递给所述应用处理器的信息;所述专用通信信号处理器向所述应用处理器发送第一安全中断;所述应用处理器在所述第一安全中断的触发下运行所述应用处理器中\t的可信执行环境TEE,所述TEE包括运行在所述TEE中的可信应用TA,所述应用处理器还运行富执行环境REE软件,所述REE软件包括运行在所述REE中的客户端应用CA,所述TEE软件的安全性高于所述REE软件;所述应用处理器在所述TA的驱动下根据所述第一安全中断在所述共享内存中获取所述第一信息;所述应用处理器在所述TA的驱动下将第二信息存储在所述共享内存中并向所述专用通信信号处理器发送第二安全中断,所述第二信息为所述应用处理器需要传递给所述专用通信信号处理器的信息;所述专用通信信号处理器根据接收到的所述应用处理器发送的所述第二安全中断在所述共享内存中获取所述第二信息。13.根据权利要求12所述的方法,其特征在于,所述应用处理器和所述专用通信信号处理器均属于数据安全传输装置,所述数据安全传输装置的只读存储器ROM中包括所述数据安全传输装置的启动程序,所述方法还包括:所述应用处理器在所述启动程序加载过程中配置TEE启动参数,所述TEE启动参数包括所述共享内存中被所述专用通信信号处理器和所述应用处理器使用的地址的值;所述应用处理器根据所述TEE启动参数启动所述TEE。14.根据权利要求12或13所述的方法,其特征在于,所述第二信息是针对所述专用通信信号处理器的参数的配置信息,所述应用处理器在所述TA的驱动下向所述专用通信信号处理器传递的所述配置信息优先级高于所述应用处理器在所述CA的驱动下向所述专用通信信号处理器传递的配置信息的优先级。15.根据权利要求14所述的方法,其特征在于,所述参数包括网络协议IP类型,接入点名称APN,用户名,密码,鉴权类型和服务质量QOS中的至少一项。16.根据权利要求12-15任一项所述的方法,其特征在于,所述专用通信信号处理器为通信调制解调器Modem、蓝牙处理器、无线保真WiFi处理器或语音处理器。17.根据权利要求12-16任一项所述的方法,其特征在于,所述第一信息为指示信息、反馈信息或第一数据信息;当所述第一信息为指示信息时,\t所述第一信息用于指示所述应用处理器根据所述指示信息中的内容执行与所述指示信息相应的动作;当所述第一信息为反馈信息时,所述第一信息用于向所述应用处理器反馈所述专用通信信号处理器对所述第二信息的处理结果;当所述第一信息为第一数据信息时,所述应用处理器能够根据所述第一数据信息的类型对所述第一数据信息进行处理。18.根据权利要求17所述的方法,其特征在于,所述第一数据信息为短信数据或语音数据。19.根据权利要求12-16任一项所述的方法,其特征在于,所述第二信息为指示信息、反馈信息或第二数据信息;当所述第二信息为指示信息时,所述第二信息用于指示所述专用通信信号处理器根据所述指示信息中的内容执行与所述指示信息相应的动作;当所述第二信息为反馈信息时,所述第二信息用于向所述专用通信信号处理器反馈所述应用处理器对所述第一信息的处理结果;当所述第二信息为第二数据信息时,所述专用通信信号处理器能够根据所述第二数据信息的类型对所述第二数据信息进行处理。20.根据权利要求19所述的方法,其特征在于,所述第二数据信息为锁网或锁卡配置信息、数据连接配置信息或电话号码信息。
当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1