[发明专利]用于对安全元件与主机设备进行加密对准和绑定的方法和装置在审
申请号: | 202010470814.7 | 申请日: | 2020-05-28 |
公开(公告)号: | CN112016103A | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | G·皮罗兹 | 申请(专利权)人: | 意法半导体公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;H04L9/08;H04L9/30;H04L9/32 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 董莘 |
地址: | 美国得*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 安全 元件 主机 设备 进行 加密 对准 绑定 方法 装置 | ||
1.一种将安全元件(SE)加密地绑定到主机设备(HD)的方法,所述方法包括:
将主机密钥信息HKSE存储在所述安全元件的安全元件主机密钥信息槽中;
在第一位置处,将绑定信息BSE存储在所述安全元件的安全存储器中,其中所述绑定信息BSE与所述主机密钥信息HKSE加密地相关;
在远离所述第一位置的第二位置处,将第二秘密密钥SK2存储在所述主机设备的受保护存储器中所存储的系统操作代码内,其中所述第二秘密密钥SK2与所述主机密钥信息HKSE加密地相关;以及
在第三位置处,在存储所述绑定信息BSE之后,并且在存储所述第二秘密密钥SK2之后,
将所述安全元件操作地耦合到所述主机设备,
由所述主机设备从所述安全元件读取所述绑定信息BSE,
由所述主机设备使用所述绑定信息BSE和所述第二秘密密钥SK2来生成所述主机密钥信息HKSE,以及
由所述主机设备将所述主机密钥信息HKSE存储在所述主机设备的主机设备主机密钥信息槽中,其中所述安全元件和所述主机设备并置在所述第三位置处,并且其中所述第三位置远离所述第一位置和所述第二位置两者。
2.根据权利要求1所述的方法,其中:
所述绑定信息BSE包括经加密的主机密钥信息CHKSE;
所述经加密的主机密钥信息CHKSE使用对称密钥加密算法进行加密;并且
将所述主机密钥信息HKSE存储在所述安全元件的所述安全元件主机密钥信息槽中包括在所述第一位置处,将所述主机密钥信息HKSE存储在所述安全元件中。
3.根据权利要求1所述的方法,其中:
所述绑定信息BSE是安全元件公钥PSE;
所述第二秘密密钥SK2是主机设备私钥nHD;并且
生成所述主机密钥信息HKSE包括由所述主机设备使用所述安全元件公钥PSE和所述主机设备私钥nHD来创建所述主机密钥信息HKSE。
4.根据权利要求1所述的方法,还包括:
在所述第一位置处,将第一秘密密钥SK1存储在所述安全元件的所述安全存储器中,其中所述第一秘密密钥SK1是安全元件私钥nSE;
在所述第三位置处并且在将所述安全元件操作地耦合到所述主机设备之后:
由所述主机设备将主机设备公钥PHD发送到所述安全元件,以及
由所述安全元件使用所述主机设备公钥PHD和所述安全元件私钥nSE来创建所述主机密钥信息HKSE;并且
其中将所述主机密钥信息HKSE存储在所述安全元件的所述安全元件主机密钥信息槽中包括:在使用所述主机设备公钥PHD和所述安全元件私钥nSE创建所述主机密钥信息HKSE之后,在所述第三位置处存储所述主机密钥信息HKSE。
5.根据权利要求1所述的方法,还包括:
由第一硬件安全模块HSMSE在所述第一位置处生成第一秘密密钥SK1;
由第二硬件安全模块HSMHD在所述第二位置处生成所述第二秘密密钥SK2;并且
其中在所述第三位置处执行的步骤在不使用硬件安全模块的情况下被执行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于意法半导体公司,未经意法半导体公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010470814.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:控制装置和连线判定方法
- 下一篇:用于对准贴花切割器的方法和设备