[發明專利]雙核安全控制方法及裝置無效
| 申請號: | 200710099179.0 | 申請日: | 2007-05-16 |
| 公開(公告)號: | CN101308536A | 公開(公告)日: | 2008-11-19 |
| 發明(設計)人: | 許豐 | 申請(專利權)人: | 許豐 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100078北京市豐臺區方*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 控制 方法 裝置 | ||
1、一種雙核安全控制方法,其特征在于,安全控制器的內核是雙CPU,其中一個是安全CPU,一個是應用CPU,安全CPU內部固化有控制安全的啟動程序和加密運算組件,啟動程序根據內部存儲的擾亂密鑰和認證密鑰,調用加密運算組件,能夠有效控制兩個CPU的應用程序的安全可更新,即應用程序編譯完成后,需要用和安全CPU內部的擾亂密鑰與加密運算組件中的算法相對應的特定加密程序進行加密處理才能夠正確執行,另外應用程序代碼通過單向摘要運算后產生的數據需要用特定的密鑰進行加密,才能夠用安全CPU內部的認證密鑰認證通過,保障代碼的完整性和可授權性。
2、根據權利要求1中所述的雙核安全控制方法,其特征在于,所述加密運算組件是軟件實現的加密算法。
3、根據權利要求1中所述的雙核安全控制方法,其特征在于,所述加密運算組件是硬件實現的加密協處理器。
4、根據權利要求1中所述的雙核安全控制方法,其特征在于,所述擾亂密鑰和認證密鑰能夠有條件進行更新。
5、根據權利要求1中所述的雙核安全控制方法,其特征在于,所述擾亂密鑰和認證密鑰能夠設置成不可更新。
6、根據權利要求1中所述的雙核安全控制方法,其特征在于,能夠設置成兩個CPU中的任意一個CPU或兩個CPU的應用程序不可更新。
7、根據權利要求1中所述的雙核安全控制方法,其特征在于,所述認證密鑰是自動進行滾動的密鑰,每次認證通過后,認證密鑰會按加密運算組件中的特定滾動算法進行更新,下一次認證將采用新的認證密鑰進行認證。
8、根據權利要求1中所述的雙核安全控制方法,其特征在于,所述加密運算組件中的軟件代碼和/或參數能夠進行設置。
9、根據權利要求1中所述的雙核安全控制方法,其特征在于,所述擾加密運算組件能夠設置成不可更新。
10、根據權利要求1至9中任一所述的雙核安全控制方法,其特征在于,所述認證密鑰是非對稱算法的公鑰,應用程序代碼通過單向摘要運算后產生的數據需要用對應的私鑰進行簽名,才能夠用安全CPU內部的認證公鑰認證通過。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于許豐,未經許豐許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710099179.0/1.html,轉載請聲明來源鉆瓜專利網。





