SoC安全芯片密钥信息完整性存储及错误自修复方法

    公开(公告)号:CN111428280B

    公开(公告)日:2020-11-17

    申请号:CN202010518677.X

    申请日:2020-06-09

    申请人: 浙江大学

    摘要: 本发明公开了一种SoC安全芯片密钥信息完整性存储及错误自修复方法,在进行关键密钥信息的存储及访问过程中,提供一种密钥信息的完整性及错误自修复的保护措施,来确保访问得到的密钥信息的完整性,从而保证芯片的安全性和可靠性。该方法包括密钥信息增加校验位、备份存储以及持续完整性校验及错误修复,密钥信息增加校验位以及备份存储是为了完成对密钥的完整性校验及错误自修复,如果访问得到的密钥信息CRC校验错误,用冗余存储区进行正确密钥的存储达到持续校验与修复的效果,从而保证密钥信息被正确访问。本发明能够更好的保护密钥信息的完整性,同时涵盖了对密钥存储区物理故障的修复,提高了系统可靠性。

    一种适用于格密码算法的多项式乘法硬件实现系统

    公开(公告)号:CN114297571A

    公开(公告)日:2022-04-08

    申请号:CN202111649271.6

    申请日:2021-12-24

    申请人: 浙江大学

    IPC分类号: G06F17/15 G06F17/14 G06F7/523

    摘要: 本发明属于信息安全硬件电路设计领域,公开了一种适用于格密码算法的多项式乘法硬件实现系统,包括运算控制单元、存储控制单元、存储器单元、数论变换单元、参数运算单元;所述运算控制单元用于对所述多项式乘法硬件实现系统的计算流程进行控制;所述存储控制单元用于控制存储器单元中数据的读写地址;存储控制单元对运算控制单元发出的控制信号进行解析,以实现数论变换单元、参数运算单元在计算前所需要从存储器单元读取或计算后向存储器单元写入的数据的地址进行控制;所述存储器单元由多个SRAM组成,用于存放多项式数据、各类参数、计算中间数据和计算结果。本系统进行了硬件单元的复用,有效地减少了硬件资源的使用,提高了硬件利用率。

    SoC安全芯片密钥信息完整性存储及错误自修复方法

    公开(公告)号:CN111428280A

    公开(公告)日:2020-07-17

    申请号:CN202010518677.X

    申请日:2020-06-09

    申请人: 浙江大学

    摘要: 本发明公开了一种SoC安全芯片密钥信息完整性存储及错误自修复方法,在进行关键密钥信息的存储及访问过程中,提供一种密钥信息的完整性及错误自修复的保护措施,来确保访问得到的密钥信息的完整性,从而保证芯片的安全性和可靠性。该方法包括密钥信息增加校验位、备份存储以及持续完整性校验及错误修复,密钥信息增加校验位以及备份存储是为了完成对密钥的完整性校验及错误自修复,如果访问得到的密钥信息CRC校验错误,用冗余存储区进行正确密钥的存储达到持续校验与修复的效果,从而保证密钥信息被正确访问。本发明能够更好的保护密钥信息的完整性,同时涵盖了对密钥存储区物理故障的修复,提高了系统可靠性。

    基于同态加密技术的SM9密钥安全分发和管理系统及方法

    公开(公告)号:CN114189338B

    公开(公告)日:2023-12-19

    申请号:CN202111483205.6

    申请日:2021-12-07

    申请人: 浙江大学

    摘要: 本发明属于信息安全领域,公开了一种基于同态加密技术的SM9密钥安全分发和管理系统,包括KGC端和用户端,KGC端用于对密钥申请用户进行身份认证,根据用户标识信息生成用户密钥的密文ct(dA),对用户的标识和密钥进行分发、管理;用户端用于加密用户标识、计算用户标识的哈希值密文并传输至KGC端、接收并解密用户密钥。本发明将现有的SM9算法密钥生成、分发和管理机制与同态加密技术在隐私保护领域的优势相结合。同态加密技术能够对加密的数据进行计算,并在对结果解密后,得到与明文计算相同的结果。达到了用户的隐私(标识信息和实际密钥)始终对KGC保密的目的,解决了现有SM9算法密钥分发和管理机制中的安全问题。

    基于同态加密技术的SM9密钥安全分发和管理系统及方法

    公开(公告)号:CN114189338A

    公开(公告)日:2022-03-15

    申请号:CN202111483205.6

    申请日:2021-12-07

    申请人: 浙江大学

    摘要: 本发明属于信息安全领域,公开了一种基于同态加密技术的SM9密钥安全分发和管理系统,包括KGC端和用户端,KGC端用于对密钥申请用户进行身份认证,根据用户标识信息生成用户密钥的密文ct(dA),对用户的标识和密钥进行分发、管理;用户端用于加密用户标识、计算用户标识的哈希值密文并传输至KGC端、接收并解密用户密钥。本发明将现有的SM9算法密钥生成、分发和管理机制与同态加密技术在隐私保护领域的优势相结合。同态加密技术能够对加密的数据进行计算,并在对结果解密后,得到与明文计算相同的结果。达到了用户的隐私(标识信息和实际密钥)始终对KGC保密的目的,解决了现有SM9算法密钥分发和管理机制中的安全问题。