[发明专利]一种密钥生成方法、装置、CPU芯片及服务器有效
申请号: | 201911362096.5 | 申请日: | 2019-12-25 |
公开(公告)号: | CN111130784B | 公开(公告)日: | 2023-08-08 |
发明(设计)人: | 周鹏;赵凤海 | 申请(专利权)人: | 成都海光集成电路设计有限公司 |
主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/08 |
代理公司: | 北京市广友专利事务所有限责任公司 11237 | 代理人: | 祁献民 |
地址: | 610041 四川省成都市中国(四川)自由贸易试验区成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 生成 方法 装置 cpu 芯片 服务器 | ||
本发明实施例提供一种密钥生成方法、装置、CPU芯片及服务器,涉及计算机技术领域,能够有效提高数据存储的安全性。所述密钥生成方法包括:获取运行在主机上的虚拟机的虚拟机用户参数,以及所述主机的主机密钥;将所述虚拟机用户参数与所述主机密钥进行混淆,生成第一密钥。本发明适用于数据存储应用中。
技术领域
本发明涉及计算机技术领域,尤其涉及一种密钥生成方法、装置、CPU芯片及服务器。
背景技术
目前,针对例如DRAM存储器数据加密的主流方法是通过固定密钥方式加密。这种加密方式的优点是加密速度快,对存储器读写性能几乎没有影响;然而其加密强度不够,密钥很容易被攻击者获取,以致给用户的数据安全造成很大隐患。
发明内容
有鉴于此,本发明实施例提供一种密钥生成方法、装置、CPU芯片及服务器,能够有效提高数据存储的安全性。
第一方面,本发明的实施例提供一种密钥生成方法,包括:获取运行在主机上的虚拟机的虚拟机用户参数,以及所述主机的主机密钥;将所述虚拟机用户参数与所述主机密钥进行混淆,生成第一密钥。
可选的,在生成第一密钥之后,所述方法还包括:获取要写入存储器中的数据被写入存储器时的目标物理地址;将所述目标物理地址与所述第一密钥进行混淆,生成第二密钥。
可选的,在生成第二密钥之后,所述方法还包括:接收第一开关信号,选择所述第一密钥作为对所述数据进行加密的加密密钥;接收第二开关信号,选择所述第二密钥作为对所述数据进行加密的加密密钥。
可选的,在生成第一密钥之后,所述方法还包括:获取要从存储器中读出的数据被从存储器中读出时的目标物理地址;将所述目标物理地址与所述第一密钥进行混淆,生成第二密钥。
可选的,在生成第二密钥之后,所述方法还包括:接收第一开关信号,选择所述第一密钥作为对所述数据进行解密的解密密钥;接收第二开关信号,选择所述第二密钥作为对所述数据进行解密的解密密钥。
可选的,所述将所述目标物理地址与所述第一密钥进行混淆,生成第二密钥,包括:将所述目标物理地址与所述第一密钥进行线性混淆和/或非线性混淆,生成第二密钥;或者,按照预设规则将所述目标物理地址的数据位宽进行扩展,得到位宽扩展后的目标物理地址;将所述位宽扩展后的目标物理地址与所述第一密钥进行线性混淆和/或非线性混淆,生成所述第二密钥。
可选的,所述将所述虚拟机用户参数与所述主机密钥进行混淆,生成第一密钥,包括:将所述虚拟机用户参数与所述主机密钥进行线性混淆和/或非线性混淆,生成第一密钥;或者,按照预设规则将所述虚拟机用户参数的数据位宽进行扩展,得到位宽扩展后的虚拟机用户参数;将所述位宽扩展后的虚拟机用户参数与所述主机密钥进行线性混淆和/或非线性混淆,生成所述第一密钥。
第二方面,本发明的实施例还提供一种密钥生成装置,包括:第一获取单元,用于获取运行在主机上的虚拟机的虚拟机用户参数,以及所述主机的主机密钥;第一混淆单元,用于将所述虚拟机用户参数与所述主机密钥进行混淆,生成第一密钥。
可选的,所述密钥生成装置还包括:第二获取单元,用于在生成第一密钥之后,获取要写入存储器中的数据被写入存储器时的目标物理地址;第二混淆单元,用于将所述目标物理地址与所述第一密钥进行混淆,生成第二密钥。
可选的,所述密钥生成装置还包括:选择单元,用于:接收第一开关信号,选择所述第一密钥作为对所述数据进行加密的加密密钥;在生成第二密钥之后,接收第二开关信号,选择所述第二密钥作为对所述数据进行加密的加密密钥。
可选的,所述密钥生成装置还包括:第二获取单元,用于在生成第一密钥之后,获取要从存储器中读出的数据被从存储器中读出时的目标物理地址;第二混淆单元,用于将所述目标物理地址与所述第一密钥进行混淆,生成第二密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都海光集成电路设计有限公司,未经成都海光集成电路设计有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911362096.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种光纤外涂覆层原位模量测试方法
- 下一篇:一种提高光缆强度的方法