基于安全单元和可信执行环境的数字钱包安全框架系统
摘要:
本发明提供基于安全单元和可信执行环境的数字钱包安全框架系统,将安全单元与可信执行环境结合构造一适用于移动终端数字货币钱包的安全框架系统。本发明的硬件包括安全单元和支持ARM TrustZone技术的移动终端中央处理器。在本数字货币钱包安全框架系统中:依靠密码算法库、可信UI、逻辑引擎、密钥管理器,数字货币钱包基础服务为多个数字货币钱包可信应用提供:身份认证、安全存储、密钥操作、双离线交易等程序的安全执行环境。该方案利用安全单元保护核心密钥安全,可信执行环境保护安全敏感程序执行过程和敏感信息的安全,使得安全单元和可信执行环境协同保护数字货币钱包内的相关数字资产,发挥SE和TEE各自技术优势。
0/0