摘要
本公开实施例提出的一种基于安全芯片的代码防护方法、系统、架构以及存储介质,所述方法包括:接收物端设备应用程序调用安全芯片中被防护代码服务的请求;其中,请求中携带物端设备DEV ID、角色信息、访问类型、应用程序ID以及物端设备应用程序身份证书;依次读取ACL和信任域,分别校验物端设备DEV ID与所述安全芯片SEID的绑定结果和应用程序身份;读取权限结果集,以校验应用程序角色信息,获取应用程序角色对应的权限信息;根据访问类型进行权限判定,以确定请求服务内容;根据权限判定结果,调用相应代码资源,执行相应操作;将代码执行结果返回至物端设备应用程序。本公开方法提高了代码防护的安全强度,扩大了被防护代码的应用范围。
技术关键词
安全监管系统
PKI证书
非对称密码系统
芯片
权限管理系统
校验应用程序
访问控制模块
管理中心
数据
风险
防护方法
管理策略
受保护
ACL规则
超级管理员
因子
身份证
计算机存储介质