-
公开(公告)号:CN118473804A
公开(公告)日:2024-08-09
申请号:CN202410698090.X
申请日:2024-05-31
申请人: 中国科学院软件研究所
IPC分类号: H04L9/40 , H04L67/141
摘要: 本发明公开了一种可信机密计算授权协议的会话保护方法,属于计算机可信机密计算技术领域。首先调用者通过可信平台模块发起会话请求,生成会话密钥和加密密钥;然后在会话保护下,调用者通过发送密钥创建和加载命令参数,可信平台模块验证会话的有效性,并完成密钥的生成和加载;最后基于第一个密钥对象生成新的会话密钥和加密密钥,调用者使用这些新密钥创建会话发送加密请求。本方法的整个过程降低了密钥之间的耦合性,提高了可信密码模块芯片的安全性,方便了密钥管理。