使用专用安全设备进行用户交互的平台安全架构的制作方法_4

文档序号:9376154阅读:来源:国知局
140不需要与处理设备108的任何通信,由此保证不向处理设备108提供输入数据116 (例如,由安全设备102从输入设备104接收)。根据图3中不出的另一实施例,至少部分地在与安全设备102通信耦合的安全单元(如这里描述的)中执行处理140。
[0070]根据另一实施例,为了确保不向处理设备提供输入数据116,安全设备102检查(在142处指示)关于输入数据116是否与预定安全等级范围相关联,例如关于安全设备是否处于非安全操作模式。由于在所描述的示例中,安全设备处于安全操作模式(见132),因此根据实施例在所描述的情况中,安全设备102不会向处理设备108提供输入数据116。可以在任意合适的时间发生安全检查142,这当然依赖于要由安全设备102响应于触发信号130执行的处理140。
[0071]根据实施例,在完成处理140之后,安全设备102向信令设备109提供控制信号144,从而操作信令设备,以向用户指示安全设备102不再控制对输入设备104的输入。
[0072]另外,根据实施例,安全设备102可以向处理设备108提供反馈信号146,反馈信号146指示关于由触发信号130所请求的处理140是否已经由安全设备102成功执行。可选地,安全设备可以切换至非安全模式(如这里所指示的),在图3中135处指示。
[0073]应该理解的是,根据这里公开的主题内容的实施例,仅通过例示可能的通信序列的方式来说明数据处理平台的实体之间的通信。然而,可以是各种变型,其示例参照图4示出。
[0074]图4示出了根据这里公开的主题内容的实施例的数据处理平台的实体通信。
[0075]根据实施例,安全设备102适用于监视(图4中在150处指示)向输出设备106提供的输出数据118,根据实施例输出数据118由处理设备108呈现并向安全设备102提供。这种监视150可以允许安全设备102判定关于安全设备102是否采用安全操作模式。例如,在实施例中,处理设备108适用于在输出数据118中包括指示输出数据118的安全等级的信息元素148。根据实施例,输出数据118的安全等级定义输入数据116的安全等级,响应于向输出设备106提供输出数据118安全设备102 (例如,从输入设备104)接收输入数据116 (因此实现输出设备106的相应输出)。例如,可以将输入数据116的安全等级定义为与输出数据118的安全等级相同。根据实施例,安全设备102适用于根据输入数据116的安全等级来切换至安全操作模式。根据另一实施例,安全设备102还适用于检查关于输入数据116的安全等级是否在预定安全等级范围内,并且仅当输入数据116的安全等级在预定安全等级范围内时向处理设备108转发输入数据116。
[0076]根据实施例,信息元素148还可以识别处理140,安全设备必须响应于输出数据118的输出执行处理140。如图4中所示,处理140可以包括接收输入数据116。安全设备102响应于接收输入数据116而执行的另外动作和通信可以与参照图3描述的相同。
[0077]图5示出了根据这里公开的主题内容的实施例的数据处理平台300。
[0078]根据实施例,数据处理平台300是用户设备(例如移动电话)。数据处理平台300包括多个处理设备108、208、308、408,例如,主处理器108、基带处理器208、安全单元308和订户识别模块(S頂)408。处理设备108、208、308和408以安全中心的形式与安全设备102通信耦合(在114处指示)。两个或更多个处理设备可以彼此(例如,主处理器108和基带处理器208)通信耦合。与安全设备102另外通信耦合的是人机接口输入设备形式的一个或更多个输入设备,其中之一在图5中104处示出。与安全设备102另外通信耦合的是人机接口输出设备形式的一个或更多个输出设备,其中之一在图5中106处不出。根据实施例,与安全设备102另外通信耦合的是人机接口输入-输出设备。
[0079]以下,提供了这里公开的主题内容的实施例的示例性实现方式,示出了可能的使用情况。
[0080]如果锁定了用户设备300(例如,通过用户交互或在预定时间间隔期满之后),根据实施例,主处理器适用于触发对用户设备300的所选输入信道的监视,其中可以在各个人机接口输入设备104与安全设备102的通信耦合上建立每个输入信道。根据实施例,在触发对所选输入信道的监视之后,主处理器将其自身置于睡眠状态。根据实施例,触发对所选输入信道的监视还触发了安全设备102切换到安全操作模式。
[0081]根据实施例,所选输入信道(或对应的人机接口输入设备104)由安全设备102监视。人机接口输入设备104可以是例如,触摸屏、键区、按钮、麦克风、摄像机、加速度传感器、温度传感器、全球定位系统(GPS)传感器、指南针、相对湿度传感器、压力传感器、红外传感器、指纹扫描仪、虹膜扫描仪等。例如,在实施例中,监视用户设备300的麦克风、按钮和触摸屏。监视麦克风可以允许提供基于语音输入的输入数据。根据实施例,安全设备102适用于在所选输入信道中的至少一个(或对应的人机接口输入设备104)上检测到有效信号(有效输入数据)时请求PIN。根据实施例,请求PIN与输出安全设备102的相应输入请求相对应,例如,通过向人机接口输出设备106中适合的一个输出输入请求。人机接口输出设备106可以是,例如显示设备(例如显示屏、诸如发光二极管(LED)等一个或更多个光源),声学设备(例如扬声器)、触觉设备(例如振动设备)等。例如,触摸屏是在单个设备中提供人机接口输入设备104功能和人机接口输出设备106的功能的人机接口 I/O设备。根据实施例,由于安全设备102处于安全操作模式,因此安全设备102适用于不向主处理设备108提供任何输入数据(即PIN),安全设备102响应于来自人机接口输入设备104之一的输入请求来接收输入数据。
[0082]根据实施例,安全设备102适用于验证输入数据(即PIN)的正确性。根据另一实施例,安全设备102适用于叫醒主处理器108,并且可选地如果安全设备102确定输入数据正确,向主处理器提供已经正确键入了输入数据的状态消息。根据实施例,安全设备102适用于在叫醒主处理器108(以及,可选地,提供状态信息)之后,切换至不安全操作模式。
[0083]根据另一实施例,安全设备102适用于对S頂卡解锁,S頂卡与S頂408通信耦合。根据实施例,安全设备102适用于请求(自发地或当由主处理器108触发时)输入S頂PIN码,即,以便输出请求S頂PIN码的输入请求。此外,安全设备102还适用于直接向S頂408发送S頂PIN码,而不向主处理器108提供S頂PIN码。由此,在这种使用情况下,通过实现安全设备的操作(不向主处理器108提供S頂PIN码,SIM PIN码是响应于其输入请求来接收的),输入请求定义不与这里描述的预定安全安全等级范围相关联的SIM PIN码。此夕卜,在这种使用情况下,主处理器108形成这里公开的主题内容意义的“处理设备”,即仅当输入数据与预定安全等级范围相关联时,向被提供输入数据(SM PIN码)的处理设备。处理设备208、308、408还可以被认为是这里公开的主题内容意义的、至少与S頂PIN码的使用情况相关的另外的处理设备。
[0084]上述使用情况示出了可以通过使用数据处理平台的一个或更多个(不同的)实体集合,以单个数据处理平台(例如设备)中的各种功能来实现这里公开的主题内容的实施例。
[0085]如果参照方法实施例描述了一些特征,例如,安全设备向另一实体(例如输入设备)转发数据,应该理解的是,还认为这种方法实施例公开了相应的装置实施例,例如,在上述示例中,安全设备适用于向其它实体转发数据。
[0086]此外,尽管一些实施例引用通信或信号等,应该理解的是,认为这些引用隐含公开了对适用于执行通信的通信实体的相应引用。
[0087]还应该注意的是,这里公开的设备或组合件不限于指示在一些实施例中描述的专用实体。而是,这里公开的主题内容可以用各种方式来实现,而同时仍提供特定功能。
[0088]根据发明的
当前第4页1 2 3 4 5 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1