日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]安全密鑰生成有效

專利信息
申請號: 201210473334.1 申請日: 2012-11-20
公開(公告)號: CN103138934A 公開(公告)日: 2013-06-05
發明(設計)人: 查爾斯·崢·齊;馬克·比埃 申請(專利權)人: 美國博通公司
主分類號: H04L9/32 分類號: H04L9/32;H04L9/08
代理公司: 北京康信知識產權代理有限責任公司 11240 代理人: 田喜慶
地址: 美國加利*** 國省代碼: 美國;US
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 安全 密鑰 生成
【說明書】:

相關申請的交叉參考

本申請要求于2011年11月21日提交的第61/562,050號題為“安全密鑰生成”的美國臨時專利申請以及于2012年6月14日提交的第13/523,801號題為“安全密鑰生成”的美國專利申請的優先權,將它們的全部內容通過引用并入文本。

技術領域

本發明涉及數據通信安全,更具體地,涉及加密密鑰管理。

背景技術

計算機系統越來越多地成為各種安全威脅的目標。許多計算機體系結構集成了具有安全子模塊或者獨立分開的安全處理器的裝置,以為應用程序提供硬件支持。該安全子模塊或者安全處理器通常成為整個系統的安全基礎。在這些系統中,期望裝置擁有裝置獨享根密鑰。通常,裝置獨享根密鑰為非對稱密鑰,其具有私有密鑰部分和公共密鑰部分。

該裝置獨享根密鑰的公共部分可由認證授權機構(CA)通過證書認證。證書通過使用受信第三方(CA)的數字簽名將裝置獨享根密鑰公共部分捆綁至實體,如個人或者公司。典型地,該數字簽名至少為利用CA的私有密鑰加密的裝置公共密鑰的哈希值(hash)。通過提供裝置根密鑰的證書,集成該裝置的系統能夠建立對同級或者網絡分層的高等級信任。直接或者間接地,裝置根密鑰能夠用于建立系統的可靠性,以驗證系統通信狀態,確保雙向通信安全。

生成裝置根密鑰和頒發用于裝置根密鑰的證書給集成該裝置的系統,在邏輯上和技術上給裝置制造處理帶來了巨大的挑戰。RSA根密鑰的生成極其耗費時間,因而不適合大量生產。此外,如果密鑰不是注入到裝置中,安全評估中的保證需要注入密鑰的設備與裝置之間的安全通信。

因此,需要現場(in?the?field)安全生成裝置根密鑰和頒發裝置根密鑰證書的系統和方法。

發明內容

本發明提供了一種用于安全密鑰生成的設備,其包括:具有安全模塊的裝置,其中,安全模塊包括:非易失性存儲器,存儲初級種子;處理器,被配置為在設備內在條件發生時從初級種子生成裝置根密鑰;并且該設備還包括存儲器,耦接到該裝置。

優選地,安全模塊的處理器還被配置為通過使用第二加密裝置密鑰加密裝置根密鑰。

優選地,裝置根密鑰包括公共的裝置根密鑰和私有的裝置根密鑰。

優選地,安全模塊的處理器還被配置為通過使用第二加密裝置密鑰加密私有的裝置根密鑰。

優選地,存儲器被配置為存儲已加密的裝置根密鑰。

優選地,存儲器被配置為存儲已加密的私有的裝置根密鑰。

優選地,該設備還包括:用于接收用于裝置根密鑰的證書的接口,其中,證書包括:公共的裝置根密鑰和頒發證書的認證授權機構的簽名。

優選地,存儲器還被配置為存儲用于RSA裝置根密鑰的證書。

優選地,條件為請求密鑰生成的命令。

優選地,條件為設備的初始啟動。

優選地,條件為安全模塊的初始訪問。

優選地,裝置根密鑰為RSA裝置根密鑰。

本發明還提供了一種利用終端用戶設備來進行安全密鑰生成的方法,終端用戶設備包括:具有安全模塊和存儲器的裝置,該方法包括:接收用于公共的裝置根密鑰的證書,其中,證書包括:公共的裝置根密鑰和頒發證書的認證授權機構的數字簽名;驗證證書;在終端用戶設備內在條件發生時,使用存儲在安全模塊內的存儲器中的預計算的初級種子生成私有的裝置根密鑰;以及在設備的存儲器中存儲證書和私有的裝置根密鑰。

優選地,條件為請求密鑰生成的命令。

優選地,條件為設備的初始啟動。

優選地,條件為安全模塊的初始訪問。

優選地,該方法還包括:提供證書至第二設備以驗證裝置。

本發明還提供了一種在裝置制造者服務器中進行安全密鑰生成的方法,方法包括:接收用于裝置的初級種子,其中,初級種子用制造者密鑰進行加密;在裝置制造者服務器解密用于裝置的初級種子;在裝置制造者服務器的安全模塊中,通過使用接收到的用于裝置的初級種子,生成公共和私有RSA根密鑰;向認證授權機構請求用于已生成的公共的裝置根密鑰的證書;從認證授權機構接收用于已生成的公共的裝置根密鑰的證書;提供證書至集成裝置的系統;并且從裝置制造者服務器中刪除私有根密鑰。

優選地,該方法還包括:將公共的裝置根密鑰與裝置根密鑰名稱相關聯。

優選地,裝置根密鑰名稱通過使用用于裝置的序列號和用于裝置的初級種子生成。

優選地,序列號對于多個裝置內的裝置是唯一的。

優選地,該方法還包括:在制造者數據庫中存儲裝置根密鑰名稱和公共的裝置根密鑰。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于美國博通公司,未經美國博通公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210473334.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 午夜av电影网| 亚洲国产精品97久久无色| 国产色99| 久久久精品免费看| 日韩一区国产| 狠狠躁夜夜av| 国模一区二区三区白浆| 国产视频二区| 精品欧美一区二区在线观看| 午夜免费片| 午夜免费网址| 日韩av在线资源| 538国产精品一区二区在线| 国产日韩一区二区三免费| 色婷婷久久一区二区三区麻豆| 国产一级一区二区| 午夜剧场a级免费| 精品国产一区二区三区在线| 欧美日韩国产精品一区二区亚洲| 夜夜嗨av禁果av粉嫩av懂色av| 国产v亚洲v日韩v欧美v片| 日本精品在线一区| 色吊丝av中文字幕| 91人人爽人人爽人人精88v | 日本边做饭边被躁bd在线看| 亚州精品国产| 午夜一区二区视频| 精品欧美一区二区精品久久小说 | 国产jizz18女人高潮| xxxx18hd护士hd护士| 17c国产精品一区二区 | 伊人精品一区二区三区| 日本少妇高潮xxxxⅹ| 91亚洲国产在人线播放午夜| 欧美久久一区二区三区| 97人人澡人人爽91综合色| 中文字幕在线播放一区| 国产精品乱战久久久| 国产精品欧美久久| 在线观看国产91| 日本精品一二三区| 午夜av片| 国产精品亚洲а∨天堂123bt| 欧美日韩一区二区三区不卡| 午夜亚洲影院| 欧美激情午夜| 午夜激情综合网| _97夜夜澡人人爽人人| 久久久精品久久日韩一区综合| 久久久精品观看| 韩国女主播一区二区| 国产伦高清一区二区三区| 国产一区=区| 国产v亚洲v日韩v欧美v片| av午夜影院| 国产一区二区午夜| 538国产精品一区二区在线| 亚洲精品日韩在线| 国产欧美性| 日韩精品中文字幕一区二区| 国产精品99999999| 亚洲精品www久久久| 日韩一级视频在线| ass韩国白嫩pics| 欧美在线一级va免费观看| 性刺激久久久久久久久九色| 年轻bbwwbbww高潮| 日韩欧美视频一区二区| 四虎精品寂寞少妇在线观看| 欧美激情视频一区二区三区免费| 欧美日韩国产一二| 91视频一区二区三区| 日韩精品一区二区不卡| 国产第一区二区三区| 国产一二区在线| 国产精品v亚洲精品v日韩精品| 91理论片午午伦夜理片久久| 国产欧美日韩综合精品一| 艳妇荡乳欲伦2| 国产精品1区二区| 久久夜色精品亚洲噜噜国产mv| 欧美日韩国产精品一区二区|