一种可信链的构建方法及系统

    公开(公告)号:CN110347479A

    公开(公告)日:2019-10-18

    申请号:CN201910620917.4

    申请日:2019-07-10

    IPC分类号: G06F9/455

    摘要: 本发明公开了一种可信链的构建方法及系统,可信链的构建方法包括:基于可信平台模块,获取起始度量值,所述可信平台模块配置于物理机中;根据所述起始度量值,通过虚拟可信平台模块,建立虚拟机的可信链;其中,所述虚拟机运行在所述物理机上,所述虚拟可信平台模块配置于所述物理机的操作系统中。本发明的一种可信链的构建方法及系统,通过物理可信平台模块和虚拟可信平台模块,建立了虚拟机的可信链,保证了虚拟机所构建的虚拟运行环境的可信性。

    密钥处理方法、装置及可读存储介质

    公开(公告)号:CN117714066A

    公开(公告)日:2024-03-15

    申请号:CN202311698109.2

    申请日:2023-12-11

    IPC分类号: H04L9/32 H04L9/08 H04L9/40

    摘要: 本申请提供一种密钥处理方法、装置及可读存储介质。应用于第一设备的方法包括:对第一设备的第一公钥证书进行加密,并将加密后的第一公钥证书发送至第二设备;第一公钥证书包括第一设备的第一加解密公钥证书和第一身份公钥证书;利用第二设备发送的第二公钥证书和第一公钥证书,确定用于第一设备和第二设备进行通信的对称密钥;第二公钥证书包括第二设备的第二加解密公钥证书和第二身份公钥证书。本申请的方案,将第一设备的第一公钥证书发送至第二设备完成公钥证书的交换,后续并利用使用两个公钥证书,本申请可以同时完成认证和加解密通道的密钥协商。

    密钥处理方法、装置及可读存储介质

    公开(公告)号:CN117714066B

    公开(公告)日:2024-05-28

    申请号:CN202311698109.2

    申请日:2023-12-11

    IPC分类号: H04L9/32 H04L9/08 H04L9/40

    摘要: 本申请提供一种密钥处理方法、装置及可读存储介质。应用于第一设备的方法包括:对第一设备的第一公钥证书进行加密,并将加密后的第一公钥证书发送至第二设备;第一公钥证书包括第一设备的第一加解密公钥证书和第一身份公钥证书;利用第二设备发送的第二公钥证书和第一公钥证书,确定用于第一设备和第二设备进行通信的对称密钥;第二公钥证书包括第二设备的第二加解密公钥证书和第二身份公钥证书。本申请的方案,将第一设备的第一公钥证书发送至第二设备完成公钥证书的交换,后续并利用使用两个公钥证书,本申请可以同时完成认证和加解密通道的密钥协商。