[发明专利]一种可信芯片的密钥生成方法及相关设备在审
申请号: | 202010899478.8 | 申请日: | 2020-08-31 |
公开(公告)号: | CN114124366A | 公开(公告)日: | 2022-03-01 |
发明(设计)人: | 杨艳江;忽朝俭;蔡启申 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/14;H04L9/32 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 李杭 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 可信 芯片 密钥 生成 方法 相关 设备 | ||
1.一种可信芯片的密钥生成方法,其特征在于,包括:
可信芯片接收平台输入的第一随机数;
所述可信芯片根据所述第一随机数确定第一密钥种子;
所述可信芯片根据所述第一密钥种子和第二密钥种子,生成根密钥;其中,所述第二密钥种子为所述可信芯片内预设的密钥种子。
2.根据权利要求1所述的方法,其特征在于,所述可信芯片包括随机数生成器,所述方法还包括:
所述可信芯片根据所述平台输入的第一随机数和所述随机数生成器生成的随机数,确定第二随机数。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
所述可信芯片根据所述第一随机数生成输入参数,所述输入参数用于确定密码生成算法;
所述可信芯片根据所述密码生成算法和所述根密钥,生成目的密钥。
4.根据权利要求3所述的方法,其特征在于,所述可信芯片根据所述密码生成算法和所述根密钥,生成目的密钥,包括:
所述可信芯片根据所述密码生成算法,对所述根密钥和所述第二随机数进行运算,生成所述目的密钥。
5.根据权利要求1至4任一项所述的方法,其特征在于,所述第一密钥种子为第一存储根密钥种子,所述第二密钥种子为第二存储根密钥种子,所述可信芯片根据所述第一密钥种子和第二密钥种子,生成根密钥,包括:
所述可信芯片根据所述第一存储根密钥种子和所述第二存储根密钥种子,生成存储根密钥,所述存储根密钥用于生成存储密钥,所述存储密钥用于对数据加密。
6.根据权利要求1至4任一项所述的方法,其特征在于,所述第一密钥种子为第一背书密钥种子,所述第二密钥种子为第二背书密钥种子,所述可信芯片根据所述第一密钥种子和第二密钥种子,生成根密钥,包括:
所述可信芯片根据所述第一背书密钥种子和所述第二背书密钥种子,生成背书钥,所述背书钥用于所述可信芯片的身份验证。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
所述可信芯片根据所述背书钥生成公私钥对;其中,所述公私钥对包括公钥和私钥,所述公钥对应的公钥证书包括所述私钥签名。
8.一种可信芯片,其特征在于,所述可信芯片包括:
接收模块,用于接收平台输入的第一随机数;
确定模块,用于根据所述第一随机数确定第一密钥种子;
处理模块,用于根据所述第一密钥种子和第二密钥种子,生成根密钥;其中,所述第二密钥种子为所述可信芯片内预设的密钥种子。
9.根据权利要求8所述的可信芯片,其特征在于,所述可信芯片包括随机数生成器,所述确定模块,还用于根据所述平台输入的第一随机数和所述随机数生成器生成的随机数,确定第二随机数,所述第二随机数用于更新所述第二密钥种子。
10.根据权利要求8或9所述的可信芯片,其特征在于,所述确定模块,还用于根据所述第一随机数生成输入参数,所述输入参数用于确定密码生成算法;
所述处理模块,还用于根据所述密码生成算法和所述根密钥,生成目的密钥。
11.根据权利要求10所述的可信芯片,其特征在于,所述处理模块,具体用于根据所述密码生成算法,对所述根密钥和所述第二随机数进行运算,生成所述目的密钥。
12.根据权利要求8至11任一项所述的可信芯片,其特征在于,所述第一密钥种子为第一存储根密钥种子,所述第二密钥种子为第二存储根密钥种子;
所述处理模块,具体用于根据所述第一存储根密钥种子和所述第二存储根密钥种子,生成存储根密钥,所述存储根密钥用于生成存储密钥,所述存储密钥用于对数据加密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010899478.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多肽及其在镇痛中的用途
- 下一篇:一种钢筋连接件及钢筋连接方法