[實用新型]一種基于可信計算裝置的密鑰存儲管理系統有效
| 申請號: | 201720306526.1 | 申請日: | 2017-03-28 |
| 公開(公告)號: | CN206611427U | 公開(公告)日: | 2017-11-03 |
| 發明(設計)人: | 富堯;蔡曉宇;鐘一民 | 申請(專利權)人: | 浙江神州量子網絡科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 杭州豐禾專利事務所有限公司33214 | 代理人: | 李久林 |
| 地址: | 311121 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 可信 計算 裝置 密鑰 存儲 管理 系統 | ||
1.一種基于可信計算裝置的密鑰存儲管理系統,其特征在于,包括可信計算裝置、密鑰使用裝置和密鑰存儲裝置,其中:
可信計算裝置:用于接收密鑰頒發中心所頒發的會話密鑰,并配合密鑰使用裝置完成對會話密鑰的加密存儲和安全使用;
密鑰使用裝置:是量子通信網絡中的各種服務器設備,其通過與用戶共享會話密鑰,并使用該會話密鑰完成與用戶之間的安全通信;
密鑰存儲裝置:存儲經可信計算裝置加密后的會話密鑰;
可信計算裝置與密鑰使用裝置連接,密鑰使用裝置連接密鑰存儲裝置。
2.根據權利要求1中所述的一種基于可信計算裝置的密鑰存儲管理系統,其特征在于,所述可信計算裝置包括加解密裝置、安全芯片、內部存儲區、外部存儲區、數據接口、處理裝置、真隨機數裝置,其中:
加解密裝置,用于使用會話密鑰完成對數據的加解密;
安全芯片內部具有核心存儲區,該核心存儲區是可信計算裝置中最高保密級別的存儲區域,該區域中的數據以明文的形式寫入,且任何途徑都無法再讀取;
內部存儲區是在該可信計算裝置的內存上,存儲用戶信息及經根密鑰加密后的用戶密鑰;
外部存儲區,是可信計算裝置上通過數據接口接入的外部存儲介質,用于對用戶信息及加密后的用戶密鑰做備份存儲;
數據接口,用于使可信計算裝置連接外部存儲區;
處理裝置,是可信計算裝置的業務處理裝置,負責所有業務的統籌管理和對其他裝置的消息收發;
真隨機數裝置,用于產生真隨機數供該可信計算裝置使用;
在可信計算裝置中,加解密裝置、網絡接口、數據接口、真隨機數裝置、內部存儲區、安全芯片均分別與處理裝置連接;外部存儲區通過數據接口與可信計算裝置連接。
3.根據權利要求1或2中所述的一種基于可信計算裝置的密鑰存儲管理系統,其特征在于,所述密鑰存儲裝置位于密鑰使用裝置內,密鑰存儲裝置為機械硬盤、SSD硬盤、光盤、SD卡或網絡存儲。
4.根據權利要求2中所述的一種基于可信計算裝置的密鑰存儲管理系統,其特征在于,安全芯片是采用TPM安全芯片。
5.根據權利要求2中所述的一種基于可信計算裝置的密鑰存儲管理系統,其特征在于,真隨機數裝置是采用量子隨機數發生器芯片。
6.根據權利要求2中所述的一種基于可信計算裝置的密鑰存儲管理系統,其特征在于,數據接口采用SATA接口或USB接口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江神州量子網絡科技有限公司,未經浙江神州量子網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201720306526.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:音響(K67系列)
- 下一篇:音響(V?B312)





