-
公开(公告)号:CN113158178A
公开(公告)日:2021-07-23
申请号:CN202110369397.1
申请日:2021-04-06
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 曹爽
IPC: G06F21/53
Abstract: 本说明书实施例公开了一种可信执行环境的构建方法、装置及设备,该方法包括:获取可信执行环境的监管要求信息;对所述监管要求信息进行解析,得到应用于所述可信执行环境且原子化的安全功能信息;对所述安全功能信息进行形式化解析处理,得到可证明其满足所述监管要求信息的所述可信执行环境的安全方案,并基于所述可信执行环境的安全方案的公理生成所述可信执行环境的安全方案对应的测试用例;基于所述可信执行环境的安全方案和所述可信执行环境的安全方案对应的测试用例,通过预设的性质迁移机制构建目标场景下与所述安全方案和所述测试用例在预设性质项目上具备相同性质信息的可信执行环境。
-
公开(公告)号:CN113158178B
公开(公告)日:2022-06-28
申请号:CN202110369397.1
申请日:2021-04-06
Applicant: 支付宝(杭州)信息技术有限公司
Inventor: 曹爽
IPC: G06F21/53
Abstract: 本说明书实施例公开了一种可信执行环境的构建方法、装置及设备,该方法包括:获取可信执行环境的监管要求信息;对所述监管要求信息进行解析,得到应用于所述可信执行环境且原子化的安全功能信息;对所述安全功能信息进行形式化解析处理,得到可证明其满足所述监管要求信息的所述可信执行环境的安全方案,并基于所述可信执行环境的安全方案的公理生成所述可信执行环境的安全方案对应的测试用例;基于所述可信执行环境的安全方案和所述可信执行环境的安全方案对应的测试用例,通过预设的性质迁移机制构建目标场景下与所述安全方案和所述测试用例在预设性质项目上具备相同性质信息的可信执行环境。
-
公开(公告)号:CN112685708A
公开(公告)日:2021-04-20
申请号:CN202110019258.6
申请日:2021-01-07
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了可信设备和可信系统。该可信设备包括操作系统OS内核和多个安全服务中间件;OS内核包括第一组接口,第一组接口包括,为该多个安全服务中间件提供的接口;该多个安全服务中间件分别包括第二组接口,第二组接口包括,第一接口,以及为运行时环境或上层应用提供的第二接口,该多个安全服务中间件通过其包括的第一接口与OS内核进行交互,其中,第一组接口和第二组接口满足相同的目标标准的安全要求,目标标准属于信息技术安全性评估标准。
-
公开(公告)号:CN111538995B
公开(公告)日:2021-10-29
申请号:CN202010337733.X
申请日:2020-04-26
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种数据存储方法、装置及电子设备,所述电子设备配置有可信执行环境,且在所述可信执行环境中运行至少一个安全应用,在该方法中,先获取来自业务应用的数据存储请求,该数据存储请求包括待存储的业务数据,然后基于电子设备的可信执行环境中的安全应用对业务数据进行加密处理,以生成相应的加密业务数据,进而将加密业务数据保存至电子设备的业务存储空间,可以实现对终端数据的安全存储,这有利于保护用户数据或隐私的安全性。
-
公开(公告)号:CN111538995A
公开(公告)日:2020-08-14
申请号:CN202010337733.X
申请日:2020-04-26
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种数据存储方法、装置及电子设备,所述电子设备配置有可信执行环境,且在所述可信执行环境中运行至少一个安全应用,在该方法中,先获取来自业务应用的数据存储请求,该数据存储请求包括待存储的业务数据,然后基于电子设备的可信执行环境中的安全应用对业务数据进行加密处理,以生成相应的加密业务数据,进而将加密业务数据保存至电子设备的业务存储空间,可以实现对终端数据的安全存储,这有利于保护用户数据或隐私的安全性。
-
-
-
-