[发明专利]一种密钥管理装置及方法有效
申请号: | 201410389717.X | 申请日: | 2014-08-08 |
公开(公告)号: | CN105337725B | 公开(公告)日: | 2019-04-23 |
发明(设计)人: | 刘宗斌;章庆隆;向继;王雷;马存庆;韩晔 | 申请(专利权)人: | 中国科学院数据与通信保护研究教育中心 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 牛峥;王丽琴 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 管理 装置 方法 | ||
1.一种密钥管理装置,其特征在于,包括:一个静态随机存取存储器的物理不可克隆单元SRAM PUF及一个密钥派生功能KDF单元,其中,
SRAM PUF,用于上电后从SRAM提取初始化状态,经过处理后,得到稳定不变的响应信息输出;
KDF单元,用于基于接收挑战信息和对应的密钥标识信息,以及SRAMPUF输出的响应信息,采用密钥派生算法计算得到对应密钥标识信息的、与挑战信息对应的密钥输出。
2.如权利要求1所述的管理装置,其特征在于,所述KDF单元的密钥派生算法基于哈希算法、HMAC算法或HKDF算法。
3.如权利要求1所述的管理装置,其特征在于,所述SRAM PUF中包括密钥模糊提取单元和SRAM,其中,
密钥模糊提取单元,用于SRAM PUF上电后从SRAM提取初始化状态,并进行处理,输出稳定不变的响应信息。
4.如权利要求3所述的管理装置,其特征在于,所述密钥模糊提取单元,还用于在初始化阶段,形成纠错需要的辅助数据存储于存储单元中;在使用过程中,所述进行处理为采用存储的纠错需要的辅助数据对提取的初始化状态值进行恢复及纠错处理,输出稳定不变的响应信息;
所述管理装置还包括存储单元,用于存储纠错需要的辅助数据。
5.一种密钥管理方法,其特征在于,包括:
对SRAM PUF单元上电,从SRAM提取初始化状态,进行处理后,得到稳定不变的响应信息;
基于接收的挑战信息和对应的密钥标识信息、以及所述响应信息,采用密钥派生算法计算得到对应密钥标识信息的与挑战信息对应的密钥输出。
6.如权利要求5所述的管理方法,其特征在于,所述密钥派生算法基于哈希算法、HMAC算法或HKDF算法。
7.如权利要求5所述的管理方法,其特征在于,所述将SRAM PUF的初始化状态处理后,得到响应信息包括:
SRAM PUF上电后提取SRAM的初始化状态值,处理后,作为稳定不变的响应信息。
8.如权利要求7所述的管理方法,其特征在于,在初始化阶段,形成纠错需要的辅助数据进行存储;
在使用过程中,所述处理为采用存储的纠错需要的辅助数据对提取的初始化状态值进行恢复及纠错处理,输出稳定不变的响应信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院数据与通信保护研究教育中心,未经中国科学院数据与通信保护研究教育中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410389717.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种移动终端的加密方法、装置及移动终端
- 下一篇:一种时滞神经网络超混沌电路