一种Android终端安全连接的方法及终端与流程

文档序号:24496044发布日期:2021-03-30 21:23阅读:来源:国知局

技术特征:

1.一种android终端安全连接的方法,其特征在于,包括步骤:

s1、在ree中建立与服务端的连接并在tee中实现tls协议;

s2、通过预设的通信接口实现所述tee与所述ree之间的数据交互;

s3、通过所述ree与所述服务端的连接以及所述tee与所述ree之间的数据交互实现所述ree中的tls协议与所述服务端之间的数据交互。

2.根据权利要求1所述的一种android终端安全连接的方法,其特征在于,所述s1具体为:

在ree中建立第一程序,所述第一程序与所述服务端建立连接;

在tee中建立第二程序,在所述第二程序中实现所述tls协议。

3.根据权利要求1所述的一种android终端安全连接的方法,其特征在于,所述s1中所述在ree中建立与服务端的连接具体为:

在所述ree中建立与服务端的tcp连接。

4.根据权利要求1所述的一种android终端安全连接的方法,其特征在于,所述s2具体为:

判断所述ree是否接收到所述服务端发送的下行数据,若是,则将所述下行数据通过所述通信接口转发给所述tee;

判断所述tee是否生成所述下行数据对应的应答数据,若是,则将所述应答数据通过所述通信接口转发给所述ree。

5.根据权利要求4所述的一种android终端安全连接的方法,其特征在于,所述s3还包括:

判断所述tee是否接收到所述下行数据,若是,则在所述tee中对所述下行数据进行解密得到解密数据;

在所述tee中保存所述解密数据。

6.一种android终端安全连接的终端,包括存储器、处理器及存储在存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现以下步骤:

s1、在ree中建立与服务端的连接并在tee中实现tls协议;

s2、通过预设的通信接口实现所述tee与所述ree之间的数据交互;

s3、通过所述ree与所述服务端的连接以及所述tee与所述ree之间的数据交互实现所述ree中的tls协议与所述服务端之间的数据交互。

7.根据权利要求6所述的一种android终端安全连接的终端,其特征在于,所述s1具体为:

在ree中建立第一程序,所述第一程序与所述服务端建立连接;

在tee中建立第二程序,在所述第二程序中实现所述tls协议。

8.根据权利要求6所述的一种android终端安全连接的终端,其特征在于,所述s1中所述在ree中建立与服务端的连接具体为:

在所述ree中建立与服务端的tcp连接。

9.根据权利要求6所述的一种android终端安全连接的终端,其特征在于,所述s2具体为:

判断所述ree是否接收到所述服务端发送的下行数据,若是,则将所述下行数据通过所述通信接口转发给所述tee;

判断所述tee是否生成所述下行数据对应的应答数据,若是,则将所述应答数据通过所述通信接口转发给所述ree。

10.根据权利要求9所述的一种android终端安全连接的终端,其特征在于,所述处理器执行所述计算机程序实现s3时还包括:

判断所述tee是否接收到所述下行数据,若是,则在所述tee中对所述下行数据进行解密得到解密数据;

在所述tee中保存所述解密数据。


技术总结
本发明提供了一种Android终端安全连接的方法及终端,在REE中建立与服务端的连接并在TEE中实现TLS协议;通过预设的通信接口实现TEE与REE之间的数据交互;通过REE与服务端的连接以及TEE与REE之间的数据交互实现REE中的TLS协议与服务端之间的数据交互;本申请通过将网络连接中的TLS协议与明文通信在Android终端内分开执行,保证了密钥的安全性,对外开放的富执行环境REE无法获取到会话密钥,只进行加密后的数据的转发,确保了数据在传输过程中的安全性。

技术研发人员:周启龙
受保护的技术使用者:福建联迪商用设备有限公司
技术研发日:2020.11.24
技术公布日:2021.03.30
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1