[發(fā)明專利]用于保持加密密鑰完整性的方法、密碼單元和存儲(chǔ)驅(qū)動(dòng)器有效
| 申請?zhí)枺?/td> | 200710140080.0 | 申請日: | 2007-08-14 |
| 公開(公告)號: | CN101141257A | 公開(公告)日: | 2008-03-12 |
| 發(fā)明(設(shè)計(jì))人: | 保羅·M·格雷科;梅拉尼·J·桑德伯格;斯科特·J·謝弗 | 申請(專利權(quán))人: | 國際商業(yè)機(jī)器公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;G06F12/14;G11B20/00 |
| 代理公司: | 北京市柳沈律師事務(wù)所 | 代理人: | 邸萬奎;黃小臨 |
| 地址: | 美國紐*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 保持 加密 密鑰 完整性 方法 密碼 單元 存儲(chǔ) 驅(qū)動(dòng)器 | ||
1.一種方法,包括:
在密碼單元的加密引擎中保持第一只寫寄存器;
在所述密碼單元的解密引擎中保持第二只寫寄存器;以及
將密碼密鑰寫入第一只寫寄存器和第二只寫寄存器中,其中對于從密碼單元外部的任何實(shí)體的讀取,所述密碼密鑰不可存取。
2.如權(quán)利要求1所述的方法,其中響應(yīng)于寫入所述密碼密鑰,密碼單元中的錯(cuò)誤使得將不同的值存儲(chǔ)在加密引擎的第一只寫寄存器和解密引擎的第二只寫寄存器中。
3.如權(quán)利要求1所述的方法,該方法還包括:
在密碼單元中保持錯(cuò)誤標(biāo)記;
由密碼單元中包括的微碼來確定第一只寫寄存器是否具有與第二只寫寄存器不同的值;
響應(yīng)于確定第一只寫寄存器具有與第二只寫寄存器不同的值,設(shè)置用于指示密碼單元中的錯(cuò)誤的錯(cuò)誤標(biāo)記;以及
響應(yīng)于確定第一只寫寄存器不具有與第二只寫寄存器不同的值,設(shè)置用于指示密碼單元的正確運(yùn)行的錯(cuò)誤標(biāo)記。
4.如權(quán)利要求3所述的方法,該方法還包括:
在密碼單元處接收用于解密的加密數(shù)據(jù);以及
響應(yīng)于確定錯(cuò)誤標(biāo)記指示密碼單元的正確運(yùn)行,通過使用在解密引擎的第二只寫寄存器中寫入的密碼密鑰來在密碼單元中解密所述加密數(shù)據(jù)。
5.如權(quán)利要求1所述的方法,其中由密碼單元中包括的微碼寫入所述密碼密鑰,該方法還包括:
在寫入所述密碼密鑰后,銷毀指向密碼單元中的所述密碼密鑰的全部指針。
6.如權(quán)利要求1所述的方法,其中寫入密碼密鑰導(dǎo)致將第一值寫入到第一只寫寄存器并將第二值寫入到第二只寫寄存器,其中第一值和第二值可相同或不同,該方法還包括:
在密碼單元處接收用于加密的數(shù)據(jù);
通過使用被寫入到加密引擎的第一只寫寄存器的第一值來加密所接收的數(shù)據(jù),以生成加密數(shù)據(jù);
通過使用被寫入到解密引擎的第二只寫寄存器的第二值來解密所述加密數(shù)據(jù),以生成解密數(shù)據(jù);
確定解密數(shù)據(jù)是否與所接收的數(shù)據(jù)相同;
響應(yīng)于確定解密數(shù)據(jù)與所接收的數(shù)據(jù)相同,發(fā)送所生成的加密數(shù)據(jù)以進(jìn)行存儲(chǔ);以及
響應(yīng)于確定解密數(shù)據(jù)與所接收的數(shù)據(jù)不相同,生成錯(cuò)誤。
7.如權(quán)利要求1所述的方法,其中所述密碼密鑰是先前加載的密碼密鑰,其中通過以新的密碼密鑰重寫第一和第二只寫寄存器來加載新的密碼密鑰。
8.一種密碼單元,包括:
存儲(chǔ)器;
耦連到所述存儲(chǔ)器的加密引擎;
耦連到所述存儲(chǔ)器的解密引擎;
包括在所述加密引擎中的第一只寫寄存器;
包括在所述解密引擎中的第二只寫寄存器;以及
耦連到所述存儲(chǔ)器的處理器,其中所述處理器執(zhí)行操作,并且其中所述操作包含在第一只寫寄存器和第二只寫寄存器中寫入密碼密鑰,其中對于從所述密碼單元外部的任何實(shí)體的讀取,所述密碼密鑰不可存取。
9.如權(quán)利要求8所述的密碼單元,其中響應(yīng)于寫入所述密碼密鑰,所述密碼單元中的錯(cuò)誤使得將不同的值存儲(chǔ)在加密引擎的第一只寫寄存器和解密引擎的第二只寫寄存器中。
10.如權(quán)利要求8所述的密碼單元,其中由所述處理器執(zhí)行的所述操作還包含:
在密碼單元中保持錯(cuò)誤標(biāo)記;
由密碼單元中包括的微碼來確定第一只寫寄存器是否具有與第二只寫寄存器不同的值;
響應(yīng)于確定第一只寫寄存器具有與第二只寫寄存器不同的值,設(shè)置用于指示密碼單元中的錯(cuò)誤的錯(cuò)誤標(biāo)記;以及
響應(yīng)于確定第一只寫寄存器不具有與第二只寫寄存器不同的值,設(shè)置用于指示密碼單元的正確運(yùn)行的錯(cuò)誤標(biāo)記。
11.如權(quán)利要求10所述的密碼單元,其中由所述處理器執(zhí)行的所述操作還包含:
在密碼單元處接收用于解密的加密數(shù)據(jù);以及
響應(yīng)于確定錯(cuò)誤標(biāo)記指示密碼單元的正確運(yùn)行,通過使用在解密引擎的第二只寫寄存器中寫入的密碼密鑰來在密碼單元中解密所述加密數(shù)據(jù)。
12.如權(quán)利要求8所述的密碼單元,其中由密碼單元中包括的微碼寫入密碼密鑰還包括:
在寫入所述密碼密鑰后,銷毀指向密碼單元中的所述密碼密鑰的全部指針。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國際商業(yè)機(jī)器公司,未經(jīng)國際商業(yè)機(jī)器公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710140080.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)





