[發明專利]一種安全燒寫密鑰的方法及其裝置有效
| 申請號: | 201710711223.2 | 申請日: | 2017-08-18 |
| 公開(公告)號: | CN107579815B | 公開(公告)日: | 2020-11-20 |
| 發明(設計)人: | 張昊 | 申請(專利權)人: | 瑞芯微電子股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 福州市鼓樓區京華專利事務所(普通合伙) 35212 | 代理人: | 林曉琴 |
| 地址: | 350000 福建省*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 密鑰 方法 及其 裝置 | ||
1.一種安全燒寫密鑰的裝置,其特征在于:
包括一設備端,
所述設備端包括密鑰生成模塊和密鑰存儲模塊;
所述密鑰生成模塊與所述密鑰存儲模塊連接;
所述密鑰生成模塊,包括指令接收單元、驗證單元以及密鑰產生單元;所述指令接收單元、驗證單元、密鑰產生單元依次連接;
所述密鑰生成模塊在安全環境下根據設備端外部傳入的指令生成隨機密鑰;所述指令為一隨機因子,所述隨機因子為所述設備端外部傳入的一對未使用過的相鄰的質數;
所述設備端將安全環境下的所述隨機密鑰燒寫到所述密鑰存儲模塊;所述密鑰存儲模塊是只允許寫入一次且只對安全環境的應用或服務可見的硬件;
還包括,一前端設備,所述前端設備包括密鑰生成控制模塊,所述密鑰生成控制模塊將產生的所述指令傳輸給所述設備端的密鑰生成模塊;
所述密鑰生成控制模塊,包括指令生成單元和指令發送單元,所述指令生成單元與所述指令發送單元連接;所述指令生成單元產生所述指令;所述指令發送單元將所述指令傳輸給所述設備端的密鑰生成模塊;
所述密鑰生成模塊在安全環境下將設備端外部傳入的指令生成隨機密鑰;具體為:
所述指令接收單元接收所述指令;
所述驗證單元校準所述指令是否是相鄰的質數,否,則繼續接收所述設備端外部傳入的指令,是,則取相鄰的質數間的一個值作為隨機數傳給所述密鑰產生單元;
所述密鑰產生單元將所述隨機數生成所述隨機密鑰。
2.根據權利要求1所述的一種安全燒寫密鑰的裝置,其特征在于:所述安全環境包括有第一運行通道和第二運行通道,所述第一運行通道內有一正常模式運行的內存空間,所述第二運行通道內有一安全模式運行的內存空間,所述安全模式運行的內存空間內設置有一安全監控模塊;
所述正常模式和安全模式的運行通過所述安全監控模塊進行切換,所述密鑰生成模塊與密鑰存儲模塊在安全模式運行的內存空間內執行;
設備端的業務操作則在正常模式下執行;
所述安全環境與Arm Cortex-A系列處理器關聯,安全模式下的信息通過一AMBA AXI總線在設備端和外圍IP間傳遞;所述外圍IP是設備端的硬件加解密模塊。
3.根據權利要求2所述的一種安全燒寫密鑰的裝置,其特征在于:所述安全環境為設備端的ARM TrustZone構架。
4.根據權利要求1所述的一種安全燒寫密鑰的裝置,其特征在于:所述密鑰存儲模塊為Efuse存儲單元。
5.一種安全燒寫密鑰的方法,其特征在于:所述方法為:
設備端在安全環境下通過一密鑰生成模塊將外部傳入的指令生成隨機密鑰;所述指令為一隨機因子,所述隨機因子為兩個相鄰的質數;
所述設備端將安全環境下的所述隨機密鑰燒寫到一密鑰存儲模塊;所述密鑰存儲模塊是只允許寫入一次且只對安全環境的應用或服務可見的硬件;
所述外部傳入的指令是通過一前端設備產生,所述前端設備包括密鑰生成控制模塊,所述密鑰生成控制模塊將產生的一對未使用過的相鄰的質數傳輸給所述設備端的密鑰生成模塊;
所述設備端在安全環境下通過一密鑰生成模塊將外部傳入的指令生成隨機密鑰;具體為:
所述設備端在安全環境下通過一密鑰生成模塊接收所述指令;
所述密鑰生成模塊校準所述指令是否是相鄰的質數,否,則繼續接收外部傳入的指令,是,則取相鄰的質數間的一個值作為隨機數產生所述的隨機密鑰。
6.根據權利要求5所述的一種安全燒寫密鑰的方法,其特征在于:所述安全環境包括有第一運行通道和第二運行通道,所述第一運行通道內有一正常模式運行的內存空間,所述第二運行通道內有一安全模式運行的內存空間,所述安全模式運行的內存空間內設置有一安全監控模塊;
所述正常模式和安全模式的運行通過所述安全監控模塊進行切換,所述密鑰生成模塊與密鑰存儲模塊在安全模式運行的內存空間內執行;
設備端的業務操作則在正常模式下執行;
所述安全環境與Arm Cortex-A系列處理器關聯,安全模式下的信息通過一AMBA AXI總線在設備端和外圍IP間傳遞;所述外圍IP是設備端的硬件加解密模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于瑞芯微電子股份有限公司,未經瑞芯微電子股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710711223.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于計算機技術的多媒體教學儀器
- 下一篇:一種提高效率的遠程教學終端





