发明名称 |
一种数据安全传输装置及方法 |
摘要 |
本发明实施例公开了一种数据安全传输装置及方法,涉及系统安全技术领域,用以提高该装置的安全性。该数据安全传输装置包括:专用通信信号处理器,用于向应用处理器发送第一安全中断;应用处理器,用于运行富执行环境REE软件,以及在第一安全中断的触发下运行可信执行环境TEE软件,TEE软件包括运行在TEE中的可信应用TA,且在TA的驱动下根据第一安全中断在专用通信信号处理器与应用处理器的共享内存中获取第一信息;专用通信信号处理器,还用于接收应用处理器发送的第二安全中断,并根据第二安全中断在共享内存中获取第二信息;应用处理器,还用于在TA的驱动下向专用通信信号处理器发送第二安全中断。 |
申请公布号 |
CN105791284A |
申请公布日期 |
2016.07.20 |
申请号 |
CN201610113629.6 |
申请日期 |
2016.02.29 |
申请人 |
华为技术有限公司 |
发明人 |
祝锂;姚英亮 |
分类号 |
H04L29/06(2006.01)I;G06F15/167(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京中博世达专利商标代理有限公司 11274 |
代理人 |
申健 |
主权项 |
一种数据安全传输装置,其特征在于,包括:专用通信信号处理器和应用处理器;所述专用通信信号处理器,用于向所述应用处理器发送第一安全中断;所述应用处理器,用于运行富执行环境REE软件,所述REE软件包括运行在所述REE中的客户端应用CA,以及在所述第一安全中断的触发下运行可信执行环境TEE软件,所述TEE软件包括运行在所述TEE中的可信应用TA,且在所述TA的驱动下根据所述第一安全中断在所述专用通信信号处理器与所述应用处理器的共享内存中获取第一信息,所述第一信息为所述专用通信信号处理器需要传递给所述应用处理器的信息,所述TEE软件的安全性高于所述REE软件;所述专用通信信号处理器,还用于接收所述应用处理器发送的第二安全中断,并根据所述第二安全中断在所述共享内存中获取第二信息,所述第二信息为所述应用处理器需要传递给所述专用通信信号处理器的信息;所述应用处理器,还用于在所述TA的驱动下向所述专用通信信号处理器发送所述第二安全中断。 |
地址 |
518129 广东省深圳市龙岗区坂田华为总部办公楼 |