[发明专利]使用物理不可克隆函数产生计算装置的身份在审
申请号: | 202080024834.X | 申请日: | 2020-03-04 |
公开(公告)号: | CN113632417A | 公开(公告)日: | 2021-11-09 |
发明(设计)人: | A·蒙代洛;A·特罗亚 | 申请(专利权)人: | 美光科技公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/06;H04L9/32 |
代理公司: | 北京律盟知识产权代理有限责任公司 11287 | 代理人: | 彭晓文 |
地址: | 美国爱*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 物理 不可 克隆 函数 产生 计算 装置 身份 | ||
1.一种方法,其包括:
通过计算装置产生装置秘密,所述产生包括:
通过至少一个物理不可克隆函数(PUF)提供至少一个值;和
使用密钥衍生函数(KDF)产生所述装置秘密,其中由所述至少一个PUF提供的所述至少一个值为到所述KDF的输入;和
将所产生的装置秘密存储于所述计算装置的存储器中。
2.根据权利要求1所述的方法,其中存储所述所产生的装置秘密包括用所述所产生的装置秘密替换先前存储在所述存储器中的装置秘密。
3.根据权利要求1所述的方法,其中所述KDF为散列或消息认证码。
4.根据权利要求1所述的方法,其进一步包括存储用于与主机装置通信的秘密密钥,其中所述KDF为消息认证码(MAC),由所述至少一个PUF提供的所述至少一个值为到所述MAC的第一输入,且所述秘密密钥为到所述MAC的第二输入。
5.根据权利要求1所述的方法,其中响应于事件而产生所述装置秘密,且所述事件为通过所述计算装置从主机装置接收命令。
6.根据权利要求5所述的方法,其进一步包括从所述主机装置接收主机公钥,使用所述主机公钥对所述所产生的装置秘密进行加密,及将经加密的装置秘密发送到所述主机装置。
7.根据权利要求6所述的方法,其进一步包括在将所述经加密的装置秘密发送到所述主机装置之后,永久地停用对所述存储器中的所述装置秘密的读取访问。
8.根据权利要求6所述的方法,其进一步包括在从所述计算装置的所述存储器读取所述装置秘密时混淆所述装置秘密。
9.根据权利要求5所述的方法,其进一步包括通过所述计算装置将秘密密钥存储在存储器中,其中所述命令通过所述计算装置使用消息认证码(MAC)来认证,且所述秘密密钥用作到所述MAC的输入。
10.根据权利要求9所述的方法,其中所述主机装置发送用于认证所述命令的签名,所述签名使用所述MAC来产生,且由所述主机装置产生的新鲜度用作到所述MAC的输入。
11.根据权利要求10所述的方法,其中所述新鲜度为到所述KDF的额外输入。
12.根据权利要求5所述的方法,其中所述主机装置向用户模式提供所述命令,且其中所述用户模式的散列为到所述KDF的额外输入。
13.根据权利要求5所述的方法,其进一步包括在产生所述装置秘密之前通过所述计算装置认证所述命令。
14.根据权利要求1所述的方法,其进一步包括存储所述计算装置的唯一标识符,其中所述唯一标识符为到所述KDF的额外输入。
15.根据权利要求1所述的方法,其中响应于事件而产生所述装置秘密,且所述事件为通过所述计算装置检测计算系统的使用。
16.根据权利要求15所述的方法,其中所述使用为通过所述计算系统执行应用程序。
17.根据权利要求1所述的方法,其中响应于事件而产生所述装置秘密,且所述事件为经时间调度的事件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于美光科技公司,未经美光科技公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080024834.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电阻体、蜂窝结构体及电加热式催化剂装置
- 下一篇:网络系统