发明公开
- 专利标题: 一种可信计算信任根的根密钥保护方法
-
申请号: CN202110436712.8申请日: 2021-04-22
-
公开(公告)号: CN113282910A公开(公告)日: 2021-08-20
- 发明人: 秦宇 , 李为 , 冯伟 , 冯登国 , 刘敬彬 , 牛海行 , 齐兵 , 姜皞昊
- 申请人: 中国科学院软件研究所
- 申请人地址: 北京市海淀区中关村南四街4号
- 专利权人: 中国科学院软件研究所
- 当前专利权人: 中国科学院软件研究所
- 当前专利权人地址: 北京市海淀区中关村南四街4号
- 代理机构: 北京君尚知识产权代理有限公司
- 代理商 司立彬
- 主分类号: G06F21/45
- IPC分类号: G06F21/45 ; G06F21/44 ; G06F21/60 ; G06F21/72
摘要:
本发明公开了一种可信计算信任根的根密钥保护方法,其步骤包括:1)芯片厂商将本原根密钥存储于芯片内;芯片厂商将平台密钥主种子PPS、背书主种子EPS导入并存储于芯片内;2)在该芯片上设置三个权限域,其中平台固件权限域用于提供平台固件根据平台密钥主种子PPS生成密钥层次结构时的权限管理;平台所有者权限域用于提供平台所有者根据存储主种子SPS生成密钥层次结构时的权限管理,隐私管理员权限域用于提供隐私管理员根据背书主种子EPS生成密钥层次结构时的权限管理;3)采用本原根密钥通过派生密钥算法导出的完整性保护密钥、机密性保护密钥对PPS、EPS、SPS分别进行加密保护后存储在该芯片内。
公开/授权文献
- CN113282910B 一种可信计算信任根的根密钥保护方法 公开/授权日:2023-07-18