[發明專利]一種TCM的用戶密鑰備份與恢復方法有效
| 申請號: | 201110113950.1 | 申請日: | 2011-05-04 |
| 公開(公告)號: | CN102769525A | 公開(公告)日: | 2012-11-07 |
| 發明(設計)人: | 付月朋 | 申請(專利權)人: | 國民技術股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 北京輕創知識產權代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 518057 廣東省深圳市南山區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 tcm 用戶 密鑰 備份 恢復 方法 | ||
1.一種TCM的用戶密鑰備份方法,其特征在于,所述方法包括如下步驟:
獲取TCM芯片產生的備份密鑰;
通過TSM密鑰遷移接口,以獲取需要備份的用戶密鑰;
使用備份密鑰將用戶密鑰進行加密;
將已加密的密鑰文件保存在存儲介質中。
2.根據權利要求1所述的備份方法,其特征在于,所述用戶密鑰為TCM芯片產生的可遷移或者可導出的密鑰,用于對加密的數據進行解密。
3.根據權利要求1所述的備份方法,其特征在于,所述獲取TCM芯片產生的備份密鑰的步驟包括獲取非對稱加密算法的備份密鑰對和對稱加密算法的備份密鑰,其中:
所述對稱加密算法的備份密鑰由TCM芯片通過軟算法生成;
所述非對稱加密算法的備份密鑰對由TCM芯片生成,包括公鑰和私鑰,公鑰用于加密,私鑰用于解密。
4.根據權利要求3所述的備份方法,其特征在于,所述使用備份密鑰將用戶密鑰進行加密的步驟包括:
TCM芯片使用對稱加密算法的備份密鑰對需要備份的用戶密鑰進行加密;
將對稱加密算法的備份密鑰使用非對稱加密算法備份密鑰對的公鑰進行加密;
使用用戶口令對非對稱加密算法備份密鑰對的私鑰進行加密;
將接收到的加密后的密鑰內容保存在密鑰文件中。
5.根據權利要求1所述的備份方法,其特征在于,所述存儲介質為非易失性存儲設備或者是能夠保存數據的磁、電存儲介質。
6.一種TCM的用戶密鑰恢復方法,其特征在于,所述方法包括如下步驟:
獲取保存的密鑰文件,并對密鑰文件進行解密;
獲取TCM芯片產生的恢復密鑰,并對解密出的用戶密鑰進行加密;
將加密的用戶密鑰加載到TCM芯片并進行恢復。
7.根據權利要求6所述的恢復方法,其特征在于,所述獲取保存的密鑰文件并對密鑰文件進行解密的步驟包括:
獲取保存的密鑰文件;
使用用戶口令對加密的非對稱加密算法備份密鑰對的私鑰進行解密,獲取非對稱加密算法的備份密鑰對的私鑰內容;
通過解密出的非對稱加密算法備份密鑰對的私鑰將加密的對稱加密算法的備份密鑰進行解密,獲取對稱加密算法的備份密鑰內容;
根據解密出的對稱加密算法的備份密鑰將加密的用戶密鑰進行解密,獲取用戶密鑰內容。
8.根據權利要求6或7所述的恢復方法,其特征在于,所述TCM芯片產生的恢復密鑰為非對稱加密算法的恢復密鑰對,包括公鑰和私鑰,其中公鑰用于加密,私鑰用于解密。
9.根據權利要求8所述的恢復方法,其特征在于,所述將加密的用戶密鑰加載到TCM芯片并進行恢復的步驟包括:
通過TSM密鑰遷移接口,將加密的用戶密鑰加載到TCM芯片;
TCM芯片使用非對稱加密算法恢復密鑰對的私鑰對加密的用戶密鑰進行解密;
將接收到已解密的用戶密鑰在TCM芯片進行恢復。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國民技術股份有限公司,未經國民技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110113950.1/1.html,轉載請聲明來源鉆瓜專利網。





