首页 > 专利 > 吉安县森博木业有限公司 > 一种安卓操作系统的移动终端使用方法专利详情

一种安卓操作系统的移动终端使用方法   0    0

有效专利 查看PDF
专利申请流程有哪些步骤?
专利申请流程图
申请
申请号:指国家知识产权局受理一件专利申请时给予该专利申请的一个标示号码。唯一性原则。
申请日:提出专利申请之日。
2017-03-17
申请公布
申请公布指发明专利申请经初步审查合格后,自申请日(或优先权日)起18个月期满时的公布或根据申请人的请求提前进行的公布。
申请公布号:专利申请过程中,在尚未取得专利授权之前,国家专利局《专利公报》公开专利时的编号。
申请公布日:申请公开的日期,即在专利公报上予以公开的日期。
2017-08-08
授权
授权指对发明专利申请经实质审查没有发现驳回理由,授予发明专利权;或对实用新型或外观设计专利申请经初步审查没有发现驳回理由,授予实用新型专利权或外观设计专利权。
2020-11-17
预估到期
发明专利权的期限为二十年,实用新型专利权期限为十年,外观设计专利权期限为十五年,均自申请日起计算。专利届满后法律终止保护。
2037-03-17
基本信息
有效性 有效专利 专利类型 发明专利
申请号 CN201710161152.3 申请日 2017-03-17
公开/公告号 CN106951771B 公开/公告日 2020-11-17
授权日 2020-11-17 预估到期日 2037-03-17
申请年 2017年 公开/公告年 2020年
缴费截止日
分类号 G06F21/44G06F21/60 主分类号 G06F21/44
是否联合申请 独立申请 文献类型号 B
独权数量 1 从权数量 3
权利要求数量 4 非专利引证数量 0
引用专利数量 3 被引证专利数量 0
非专利引证
引用专利 CN106384042A、CN105787353A、CN101630353A 被引证专利
专利权维持 5 专利申请国编码 CN
专利事件 转让 事务标签 公开、实质审查、申请权转移、授权
申请人信息
申请人 第一申请人
专利权人 吉安县森博木业有限公司 当前专利权人 吉安县森博木业有限公司
发明人 丁以胜、李强、于涛、刘康平 第一发明人 丁以胜
地址 江西省吉安市吉安县城北新区吉安大道68号亿都家居博览城32-305 邮编 343000
申请人数量 1 发明人数量 4
申请人所在省 江西省 申请人所在市 江西省吉安市
代理人信息
代理机构
专利代理机构是经省专利管理局审核,国家知识产权局批准设立,可以接受委托人的委托,在委托权限范围内以委托人的名义办理专利申请或其他专利事务的服务机构。
代理人
专利代理师是代理他人进行专利申请和办理其他专利事务,取得一定资格的人。
摘要
本发明属于通信设备技术领域,具体涉及一种安卓操作系统的移动终端使用方法,其中,包括移动终端上电并于TEE系统环境运行的状态下,判断处理单元是否与存储单元之间建立有映射关系;于所述处理单元与所述存储单元之间未建立有映射关系的状态下,启动所述操作系统并形成与运行状态相匹配的安卓文件系统以开启所述移动终端。在处理单元与存储单元之间未建立有映射关系的状态下,开启移动终端并进入普通环境运行。即在维修过程中,当移动终端的CPU出现故障时,无需同时更换EMCC即可开启移动终端。反之当移动终端的EMCC出现故障时,无需同时更换CPU即可开启移动终端,大大减少移动终端维修成本,同时提高资源利用率。
  • 摘要附图
    一种安卓操作系统的移动终端使用方法
  • 说明书附图:图1
    一种安卓操作系统的移动终端使用方法
  • 说明书附图:图2
    一种安卓操作系统的移动终端使用方法
法律状态
序号 法律状态公告日 法律状态 法律状态信息
1 2020-11-17 授权
2 2020-11-06 专利申请权的转移 登记生效日: 2020.10.23 申请人由赵成智变更为吉安县森博木业有限公司 地址由750021 宁夏回族自治区银川市西夏区双拥街2号变更为343000 江西省吉安市吉安县城北新区吉安大道68号亿都家居博览城32-305
3 2017-08-08 实质审查的生效 IPC(主分类): G06F 21/44 专利申请号: 201710161152.3 申请日: 2017.03.17
4 2017-07-14 公开
权利要求
权利要求书是申请文件最核心的部分,是申请人向国家申请保护他的发明创造及划定保护范围的文件。
1.一种安卓操作系统的移动终端使用方法,其特征在于,包括:
移动终端上电并于TEE系统环境运行的状态下,判断处理单元是否与存储单元之间建立有映射关系;
于所述处理单元与所述存储单元之间未建立有映射关系的状态下,启动所述操作系统并形成与运行状态相匹配的安卓文件系统以开启所述移动终端;
于移动终端被开启后,接收用户的操作命令并判断所述操作命令是否需做加密处理;
于所述操作命令需要被加密的状态下,通过TEE命令于安卓操作系统中读取与所述操作命令相匹配的操作文件数据,并根据所述操作文件数据形成一与所述操作命令匹配且由所述TEE系统管理的操作加密数据;
所述于所述处理单元与所述存储单元之间未建立有映射关系的状态下,启动所述操作系统并形成与运行状态相匹配的安卓文件系统以开启所述移动终端之前还包括:
于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥,根据所述密钥开启所述移动终端以运行操作系统;
所述于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥,根据所述密钥开启所述移动终端以运行操作系统,具体包括:
于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥;
验证所述密钥;
于所述密钥被验证成功的状态下,解锁读取所述操作系统相匹配的解锁数据,并根据所述解锁数据开启所述操作系统;
于所述密钥未验证成功的状态下,所述操作系统维持当前的工作状态,并持续处于开机界面,直到获取新的验证成功的密钥为止;
所述开机界面是即使用户输入正确的开机解锁密码,移动终端仍然无法开机的界面。

2.根据权利要求1所述的安卓操作系统的移动终端使用方法,其特征在于,所述处理单元主要由所述移动终端的CPU形成。

3.根据权利要求1所述的安卓操作系统的移动终端使用方法,其特征在于,所述存储单元为EMMC存储器。

4.根据权利要求1所述的安卓操作系统的移动终端使用方法,其特征在于,所述密钥为RPMB key。
说明书

技术领域

[0001] 本发明属于通信设备技术领域,具体涉及一种安卓操作系统的移动终端使用方法。

背景技术

[0002] TEE(Trusted Execution Environment可信执行环境)环境是移动设备(包含智能手机、平板电脑、机顶盒、智能电视等)主处理器上的一个安全区域,旨在保证加载到TEE环境内部的代码和数据的安全性、机密性以及完整性。TEE提供一个隔离的执行环境,提供的安全特征包含:隔离执行、可信应用的完整性、可信数据的机密性、安全存储等。总体来说,TEE提供的执行空间比常见的移动操作系统(如IoS、Android等)提供更高级别的安全性;比安全元素SE(Secure Element,如智能卡、SIM卡等)提供更多的功能。
[0003] EMMC存储器是针对智能型手机所设计的内嵌式存储器,eMMC上设置有RPMB(Replay Protected Memory Block重置保护存储区)区,该区域为一次写入区域,即一次写入数据后禁止擦除(除非要求生产厂商重新全擦RPMB区),该区域所占空间比较小,仅用来存储与移动终端中相对较重要的机密信息,比如密钥。
[0004] 现有的移动终端中均加载有TEE安全加密机制,TEE与移动操作操作系统并行存在,即移动终端CPU与EMMC之间存在有一一对应关系(也可称为CPU绑定EMMC),移动终端上电开机时,首先于EMMC内的RPMB存储区中读取RPMB key,于RPMB key被验证成功的状态下于RPMB存储区中读取解锁移动终端的数据并将移动终端解锁开机,但是将移动终端的CPU更换后,因更换后的CPU与EMMC之间不存在有一一对应关系,即更换后的CPU无法于RPMB存储区中获取相应的解锁数据,进而无法开启移动终端。同理将移动终端内的EMMC更换后,CPU也无法于更换后的RPMB存储区中读取相应的RPMB key,进而无法开启移动终端。简言之,一旦存在绑定关系的移动终端CPU或EMMC出现故障后,需要同时更换CPU和EMMC方可继续使用,否则移动终端无法解锁开机,大大增加了移动终端的维修成本,同时也造成了资源的浪费(即不存在故障的元件也需要一并更换并弃置)。

发明内容

[0005] 本发明提供一种减少移动终端维修成本、同时提高资源利用率的一种安卓操作系统的移动终端使用方法,具体地,
[0006] 一种安卓操作系统的移动终端使用方法,其中,包括
[0007] 移动终端上电并于TEE系统环境运行的状态下,判断处理单元是否与存储单元之间建立有映射关系;
[0008] 于所述处理单元与所述存储单元之间未建立有映射关系的状态下,启动所述操作系统并形成与运行状态相匹配的安卓文件系统以开启所述移动终端。
[0009] 优选地,上述的安卓操作系统的移动终端使用方法,其中,还包括:
[0010] 于移动终端被开启后,接收用户的操作命令并判断所述操作命令是否需要做加密处理;
[0011] 于所述操作命令需要被加密的状态下,通过TEE命令于安卓操作系统中读取与所述操作命令相匹配的操作文件数据,并根据所述操作文件数据形成一与所述操作命令匹配且由所述TEE系统管理的操作加密数据。
[0012] 优选地,上述的安卓操作系统的移动终端使用方法,其中,于所述处理单元与所述存储单元之间未建立有映射关系的状态下,启动所述操作系统并形成与运行状态相匹配的安卓文件系统以开启所述移动终端之前还包括:
[0013] 于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥,根据所述密钥开启所述移动终端以运行操作系统。
[0014] 优选地,上述的安卓操作系统的移动终端使用方法,其中,于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥,根据所述密钥开启所述移动终端以运行操作系统,具体包括:
[0015] 于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥;
[0016] 验证所述密钥;
[0017] 于所述密钥被验证成功的状态下,解锁读取所述操作系统相匹配的解锁数据,并根据所述解锁数据开启所述操作系统。
[0018] 优选地,上述的安卓操作系统的移动终端使用方法,其中,还包括,[0019] 于所述密钥未验证成功的状态下,所述操作系统维持当前的工作状态。
[0020] 优选地,上述的安卓操作系统的移动终端使用方法,其中,所述处理单元主要由所述移动终端的CPU形成。
[0021] 优选地,上述的安卓操作系统的移动终端使用方法,其中,所述存储单元为EMMC存储器。
[0022] 优选地,上述的安卓操作系统的移动终端使用方法,其中,所述密钥为RPMB key。
[0023] 与现有技术相比,本发明的有益效果是:
[0024] 本发明中,在处理单元与存储单元之间建立有映射关系的状态下,开启移动终端并进入TEE安全环境运行,在处理单元与存储单元之间未建立有映射关系的状态下,开启移动终端并进入普通环境运行。即在维修过程中,当移动终端的CPU出现故障时,无需同时更换EMCC即可开启移动终端。反之当当移动终端的EMCC出现故障时,无需同时更换CPU即可开启移动终端,大大减少移动终端维修成本、同时提高资源利用率。

实施方案

[0027] 下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
[0028] 现有技术中,加载有TEE安全加密机制的移动终端在使用过程中,需通过RPMB KEY读取相应的解锁数据,即移动终端在开机状态下立即运行TEE环境,此种方式虽然提高了移动终端运行的安全性,但是增加了后续的维修成本,即更换EMMC时必须同时更换CPU,以使CPU与EMMC之间建立对应关系,从而根据该对应关系获取RPMB KEY。但是用户在初次使用移动终端时或者在开机时,并不会立刻涉及到安全问题,实际上用户均是在开机后并运行需要加密的程序才会涉及到安全问题,基于此,本发明在不降低移动终端安全性能的基础上提供一种减少移动终端维修成本、同时提高资源利用率的一种安卓操作系统的移动终端使用方法。具体地,
[0029] 如图1所示,一种安卓操作系统的移动终端使用方法,其中,包括[0030] 步骤S110、移动终端上电并于TEE系统环境运行的状态下,判断处理单元是否与存储单元之间建立有映射关系;处理单元是否与存储单元之间建立有映射关系即相当于处理单元是否与存储单元之间已绑定成功。进一步地,所述处理单元主要由所述移动终端的CPU形成。所述存储单元为EMMC存储器,所述EMMC存储器中包含有ERMB存储区。
[0031] 步骤S120、于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥,根据所述密钥开启所述移动终端以运行操作系统;具体地,包括:
[0032] 步骤S1201、于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥;所述密钥为RPMB key;
[0033] 步骤S1202、验证所述密钥;
[0034] 步骤S1203、于所述密钥被验证成功的状态下,解锁读取所述操作系统相匹配的解锁数据,并根据所述解锁数据开启所述操作系统。即在RPMB key被验证成功的状态下,于EMCC存储器内的RPMB存储区读取与操作系统相匹配的解锁数据,操作系统根据该解锁数据执行解锁操作,并于解锁操作完成后开启移动终端,移动终端被开启后进入运行环境,此时移动终端运行于TEE安全环境下。
[0035] 步骤S1204、于所述密钥未验证成功的状态下,所述操作系统维持当前的工作状态。即在RPMB key未被验证成功的状态下,移动终端不改变当前的显示状态,并持续处于开机界面,直到获取新的可能验证成功的RPMB key为止。
[0036] 需要说明的是:此时开机界面即使用户输入正确的开机解锁密码,移动终端仍然无法开机,因RPMB key未被验证成功,操作系统内的验证单元未进入工作状态且无法获取标准开机解锁密码,此时即使用户输入正确的开机解锁密码,但是因验证单元未进入工作状态,故而无法对用户输入的开机解锁密码进行验证,进而也就无法实现开启操作。
[0037] 步骤S130、于所述处理单元与所述存储单元之间未建立有映射关系的状态下,启动所述操作系统并形成与运行状态相匹配的安卓文件系统以开启所述移动终端。在所述处理单元与所述存储单元之间未建立有映射关系的状态下,利用操作系统形成的安卓文件系统以开启所述移动终端,此时移动终端并非处于TEE安全环境中运行,但是此时移动终端可处于工作阶段,用户可使用移动终端处于机密等级较低的操作。
[0038] 本发明的工作原理是:
[0039] 移动终端上电并于TEE系统环境运行的状态下,首先判断处理单元是否与存储单元之间建立有映射关系;于所述密钥被验证成功的状态下,解锁读取所述操作系统相匹配的解锁数据,并根据所述解锁数据开启所述操作系统以使所述移动终端运行于TEE环境中,于所述处理单元与所述存储单元之间未建立有映射关系的状态下,启动所述操作系统并形成与运行状态相匹配的安卓文件系统以开启所述移动终端,使得所述移动终端运行于普通环境中。
[0040] 本发明中,在处理单元与存储单元之间建立有映射关系的状态下,开启移动终端并进入TEE安全环境运行,在处理单元与存储单元之间未建立有映射关系的状态下,开启移动终端并进入普通环境运行。即在维修过程中,当移动终端的CPU出现故障时,无需同时更换EMCC即可开启移动终端。反之当移动终端的EMCC出现故障时,无需同时更换CPU即可开启移动终端,大大减少移动终端维修成本、同时提高资源利用率。
[0041] 实施例二
[0042] 随着智能移动终端的普及,智能移动终端中通常需要处理一些机密等级较高的运行程序,例如电子支付等。实施例一提供的安卓操作系统的移动终端使用方法,虽然可以使得移动终端被开启,但是移动终端的运行环境相对不安全,用户不能使用该移动终端处理机密等级较高的操作。基于此,如图2所示,本发明再提供一种安卓操作系统的移动终端使用方法。具体地:
[0043] 步骤S210、移动终端上电并于TEE系统环境运行的状态下,判断处理单元是否与存储单元之间建立有映射关系;
[0044] 步骤S220、于所述处理单元与所述存储单元之间建立有映射关系的状态下,根据所述映射关系于所述存储单元中读取与所述处理单元匹配的密钥,根据所述密钥开启所述移动终端以运行操作系统;
[0045] 步骤S230、于所述处理单元与所述存储单元之间未建立有映射关系的状态下,启动所述操作系统并形成与运行状态相匹配的安卓文件系统以开启所述移动终端。
[0046] 步骤S240、于移动终端被开启后,接收用户的操作命令并判断所述操作命令是否需要做加密处理;
[0047] 步骤S250、于所述操作命令需要被加密的状态下,通过TEE命令于安卓操作系统中读取与所述操作命令相匹配的操作文件数据,并根据所述操作文件数据形成一与所述操作命令匹配且由所述TEE系统管理的操作加密数据。
[0048] 本实施例中,当用户输入的操作命令需要做加密处理时,通过TEE命令于安卓操作系统中读取与所述操作命令相匹配的操作文件数据,并根据所述操作文件数据形成一与所述操作命令匹配且由所述TEE系统管理的操作加密数据。此时移动终端在处理该操作命令时处于TEE环境下工作。
[0049] 本实施中,并非所有的应用程序仅处于TEE环境下工作,而是用户需要进行加密操作时,根据所述操作文件数据形成一与所述操作命令匹配且由所述TEE系统管理的操作加密数据,并将数据存储于TEE环境中的KEY master中,通过KEY master管理该操作加密数据,用户运行与操作加密数据匹配的应用程序时,该应用程序处于TEE环境下工作。简言之,当应用程序需要加密处理时临时形成操作加密数据。
[0050] 采用本实施例,通过临时生成操作加密数据保证用户使用安全性,在不降低移动终端使用安全性能的基础上,大大减少移动终端维修成本、同时提高资源利用率。
[0051] 需要说明的是,本发明提供的安卓操作系统的移动终端使用方法,其也可以在其他操作系统中使用,并非局限于安卓操作系统。
[0052] 注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

附图说明

[0025] 图1是本发明实施例中的一种安卓操作系统的移动终端使用方法的流程示意图;
[0026] 图2是本发明实施例中的一种安卓操作系统的移动终端使用方法的流程示意图。
版权所有:盲专网 ©2023 zlpt.xyz  蜀ICP备2023003576号