[发明专利]一种对加密密钥进行备份与恢复的方法有效
申请号: | 200510055310.4 | 申请日: | 2005-03-15 |
公开(公告)号: | CN1702999A | 公开(公告)日: | 2005-11-30 |
发明(设计)人: | 冯荣峰;尹萍;吴秋新 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/14 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 王琦;程殿军 |
地址: | 100085北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种对加密密钥进行备份与恢复的方法,关键是在源可信芯片内应用备份密钥对加密密钥进行加密,将加密后的加密密钥导出源可信芯片并保存在存储设备中;从源可信芯片内导出备份密钥,加密后发送给可信第三方;当需要在目的可信芯片内恢复已加密的加密密钥时,从可信第三方获取备份密钥,将其导入目的可信芯片,将加密后的加密密钥导入目的可信芯片,在目的可信芯片内对加密密钥解密,获取源可信芯片的加密密钥。只要预先在可信第三方托管备份密钥,在源可信芯片失效后,在目的可信芯片内就可以获取源可信芯片的加密密钥。避免了因可信芯片失效导致的数据无法解密的灾难。本发明安全、可靠,简单易行。 | ||
搜索关键词: | 一种 加密 密钥 进行 备份 恢复 方法 | ||
【主权项】:
1、一种对加密密钥进行备份与恢复的方法,适用于可信芯片内生成的用于对待保护数据进行加解密操作的加密密钥,其特征在于,设置待备份的加密密钥所在可信芯片为源可信芯片,解密已加密的加密密钥所在可信芯片为目的可信芯片,该方法包括以下步骤:在源可信芯片内创建用于对加密密钥进行备份操作的备份密钥,应用所述备份密钥对加密密钥进行加密,将加密后的加密密钥导出源可信芯片并保存;从源可信芯片内导出所述备份密钥,设置该备份密钥的访问口令,将所述备份密钥和访问口令一起加密后发送给可信第三方;可信第三方获取并保存接收到的信息;当需要在目的可信芯片内恢复已加密的加密密钥时,根据访问口令从可信第三方获取备份密钥,并将其导入目的可信芯片,将应用备份密钥加密后的加密密钥导入目的可信芯片,在目的可信芯片内,应用备份密钥对已加密的加密密钥进行解密,获取源可信芯片的加密密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200510055310.4/,转载请声明来源钻瓜专利网。