[發(fā)明專利]一種基于可信計(jì)算的TCM設(shè)備身份認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 202111167589.0 | 申請(qǐng)日: | 2021-10-07 |
| 公開(公告)號(hào): | CN113868627B | 公開(公告)日: | 2023-01-13 |
| 發(fā)明(設(shè)計(jì))人: | 羅輝;戴凱;龔京宏;高淵 | 申請(qǐng)(專利權(quán))人: | 江蘇云涌電子科技股份有限公司 |
| 主分類號(hào): | G06F21/44 | 分類號(hào): | G06F21/44;G06F21/33;H04L9/08;H04L9/30;H04L9/32 |
| 代理公司: | 南京行高知識(shí)產(chǎn)權(quán)代理有限公司 32404 | 代理人: | 李曉 |
| 地址: | 225314 江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 可信 計(jì)算 tcm 設(shè)備 身份 認(rèn)證 方法 | ||
本發(fā)明涉及可信計(jì)算技術(shù)領(lǐng)域,具體是一種基于可信計(jì)算的TCM設(shè)備身份認(rèn)證方法。在TCM設(shè)備出廠前通過其內(nèi)部生成非對(duì)稱主密鑰對(duì)EK,從而產(chǎn)生非對(duì)稱主密鑰對(duì)EK證書,用戶拿到TCM設(shè)備后再通過其內(nèi)部生成一個(gè)非對(duì)稱主密鑰對(duì)EK,并讀取非對(duì)稱主密鑰對(duì)EK證書的公鑰,以及第二次生成的非對(duì)稱主密鑰對(duì)EK的公鑰進(jìn)行驗(yàn)證是否一致,如一致,則再通過根證書對(duì)非對(duì)稱主密鑰對(duì)EK證書進(jìn)行驗(yàn)簽,如果驗(yàn)簽成功,表示所述TCM設(shè)備為原生產(chǎn)廠商生產(chǎn)未被替換,簡(jiǎn)單靈活易用。
技術(shù)領(lǐng)域
本發(fā)明涉及可信計(jì)算技術(shù)領(lǐng)域,具體是一種基于可信計(jì)算的TCM設(shè)備身份認(rèn)證方法。
背景技術(shù)
本說明書中的縮略語(yǔ)和關(guān)鍵術(shù)語(yǔ)定義如下:
可信密碼模塊trusted cryptography module(TCM):是可信計(jì)算平臺(tái)的硬件模塊,為可信計(jì)算平臺(tái)提供密碼運(yùn)算功能,具有受保護(hù)的存儲(chǔ)空間。
TCM背書密鑰tcm endorsement key:是可信密碼模塊的背書密鑰。
主密鑰primary key:從與內(nèi)部層次結(jié)構(gòu)關(guān)聯(lián)的主種子創(chuàng)建的主密鑰。
主種子primary seed:包含在從中派生主密鑰和主對(duì)象的TCM中的大隨機(jī)值。
隨著信息電子化與信息全球化的飛速發(fā)展,人們對(duì)計(jì)算機(jī)在工作、生活中的選擇與側(cè)重逐漸從使用屬性(如硬件配置、軟件兼容、生態(tài)環(huán)境)向安全屬性(如行為管理、信息泄露、身份認(rèn)證等功能)轉(zhuǎn)移。TCM(Trusted Cryptography Module)安全芯片是實(shí)現(xiàn)安全可信計(jì)算功能的重要模塊,現(xiàn)有的TCM芯片通常內(nèi)嵌專用型處理器,可通過硬件支持指令實(shí)現(xiàn)復(fù)雜加解密算法;其作為可信計(jì)算密碼支撐平臺(tái)中的重要組成部分,為整個(gè)系統(tǒng)提供安全可信根,對(duì)TCM身份的認(rèn)證就顯得尤為重要。廠商生產(chǎn)出來(lái)的TCM模塊在向終端客戶發(fā)放,再到安裝TCM到平臺(tái)使用過程中,如何防范別有用心的人或組織通過偽造、仿制相同的TCM硬件模塊進(jìn)行惡意替換,以達(dá)到攻擊的目的,是一個(gè)亟需要解決的技術(shù)問題,即需要向用戶提供一種識(shí)別TCM硬件模塊是否是原生產(chǎn)廠商生產(chǎn)的技術(shù)方法。
現(xiàn)有專利技術(shù)公開了一種用于物聯(lián)網(wǎng)的可信裝置,申請(qǐng)?zhí)枮?018115921125,其技術(shù)方案是:提供可信裝置與可信網(wǎng)關(guān)通過通信模塊進(jìn)行通信,判斷可以裝置是否可信,解決了在物聯(lián)網(wǎng)組建時(shí),對(duì)可信的終端設(shè)備的需求,但是并未解決本申請(qǐng)要解決的技術(shù)問題。
發(fā)明內(nèi)容
本發(fā)明的目的在于克服以上存在的技術(shù)問題,提供一種基于可信計(jì)算的TCM設(shè)備身份認(rèn)證方法。
為實(shí)現(xiàn)上述目的,本發(fā)明采用如下的技術(shù)方案:
一種基于可信計(jì)算的TCM設(shè)備身份認(rèn)證方法,包括以下步驟:
S1:產(chǎn)生EK證書
所述TCM設(shè)備在出廠之前,在所述TCM設(shè)備內(nèi)部通過主種子生成第一非對(duì)稱主密鑰對(duì)EK,再讀取所述第一非對(duì)稱主密鑰對(duì)EK的公鑰,利用所述公鑰信息生成證書請(qǐng)求信息發(fā)送給證書簽發(fā)中心CA,所述證書簽發(fā)中心CA收到請(qǐng)求后生成非對(duì)稱主密鑰對(duì)EK證書,并簽發(fā)給請(qǐng)求用戶,所述非對(duì)稱主密鑰對(duì)EK證書包含有所述第一非對(duì)稱主密鑰對(duì)EK的公鑰;
S2:存儲(chǔ)EK證書
使用所述TCM設(shè)備生產(chǎn)廠商的根密鑰簽名所述非對(duì)稱主密鑰對(duì)EK證書,并把簽名后的所述非對(duì)稱主密鑰對(duì)EK證書存儲(chǔ)在所述TCM設(shè)備的非易失性存儲(chǔ)器中;
S3:身份認(rèn)證
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇云涌電子科技股份有限公司,未經(jīng)江蘇云涌電子科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111167589.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:基于算法、醫(yī)學(xué)影像和區(qū)塊鏈的遠(yuǎn)程疾病智能診斷系統(tǒng)和輔助診斷方法
- 下一篇:一種基于深度學(xué)習(xí)的胸部CT與X光實(shí)時(shí)配準(zhǔn)算法
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 一種自動(dòng)實(shí)現(xiàn)串聯(lián)連接監(jiān)測(cè)的方法和裝置
- 一種自動(dòng)實(shí)現(xiàn)串聯(lián)連接監(jiān)測(cè)的方法和裝置
- TCM路徑搜索、創(chuàng)建方法及路徑搜索、創(chuàng)建管理系統(tǒng)
- 可信密碼模塊安全虛擬化方法
- 一種串聯(lián)連接監(jiān)視級(jí)別處理方法及裝置
- 一種接口轉(zhuǎn)換裝置及轉(zhuǎn)換方法
- 一種基于TSM的TCM管理接口及其實(shí)現(xiàn)方法
- 一種基站空調(diào)系統(tǒng)控溫材料削峰填谷節(jié)能裝置
- 一種基于BMCSPI接口的TCM控制系統(tǒng)及方法
- 模擬物理TCM芯片的方法、系統(tǒng)、裝置及可讀存儲(chǔ)介質(zhì)





