[发明专利]用于供应用于固件受信任平台模块的认可密钥证书的装置和方法有效
申请号: | 201480032148.1 | 申请日: | 2014-05-05 |
公开(公告)号: | CN105339948B | 公开(公告)日: | 2017-12-29 |
发明(设计)人: | B·V·J·马诺哈尔;A·格罗弗;E·戈尔曼 | 申请(专利权)人: | 高通股份有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/57;G06F21/72 |
代理公司: | 北京律盟知识产权代理有限责任公司11287 | 代理人: | 宋献涛 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 供应 固件受 信任 平台 模块 认可 密钥 证书 装置 方法 | ||
1.一种用于供应用于固件受信任平台模块fTPM的认可密钥EK证书的方法,其包括:
从硬件受信任平台HWTP接收派生密钥DK,其中所述fTPM在所述HWTP中实施,所述DK从安全地存储于所述HWTP中的硬件密钥HWK派生,所述HWK为所述HWTP所特有,且所述HWK对于所述fTPM为不可用的;
基于所述DK产生认可初级种子EPS;
基于所述EPS的散列产生散列的认可初级种子HEPS;
将所述HEPS转发到供应站;以及
从所述供应站接收对应于所述HEPS的EK证书。
2.根据权利要求1所述的方法,其进一步包括:
产生构成EK的公用密钥和私有密钥,其中所述EK证书具有所述公用密钥。
3.根据权利要求1所述的方法,其进一步包括:
将所述EK证书存储在仅对所述fTPM为可用的所述HWTP的安全非易失性存储器中。
4.根据权利要求1所述的方法,其中所述供应站具有HEPS和对应的EK证书的数据库,且其中每一HEPS和对应的EK证书仅与一个特定的fTPM相关联。
5.一种站点,其包括:
用于从硬件受信任平台HWTP接收派生密钥DK的装置,其中用于接收所述DK的所述装置在所述HWTP中实施,所述DK从安全地存储于所述HWTP中的硬件密钥HWK派生,所述HWK为所述HWTP所特有,且所述HWK对于用于接收所述DK的所述装置为不可用的;
用于基于所述DK产生认可初级种子EPS的装置;
用于基于所述EPS的散列产生散列的认可初级种子HEPS的装置;
用于将所述HEPS转发到供应站的装置;以及
用于从所述供应站接收对应于所述HEPS的认可密钥EK证书的装置。
6.根据权利要求5所述的站点,其进一步包括:
用于产生构成EK的公用密钥和私有密钥的装置,其中所述EK证书具有所述公用密钥,其中确定性函数包含散列函数。
7.根据权利要求5所述的站点,其进一步包括:
用于在所述HWTP的安全非易失性存储器中存储所述EK证书的装置。
8.一种站点,其包括:
处理器,其经配置以:
从硬件受信任平台HWTP接收派生密钥DK,其中所述DK从安全地存储于所述HWTP中的硬件密钥HWK派生,所述HWK为所述HWTP所特有,且所述HWK对于固件受信任平台模块fTPM为不可用的;
基于所述DK产生认可初级种子EPS;
基于所述EPS的散列产生散列的认可初级种子HEPS;
将所述HEPS转发到供应站;以及
从所述供应站接收对应于所述HEPS的认可密钥EK证书。
9.根据权利要求8所述的站点,其中所述fTPM产生构成EK的公用密钥和私有密钥,且所述EK证书具有所述公用密钥。
10.根据权利要求8所述的站点,其中所述fTPM将所述EK证书存储在仅对所述fTPM为可用的所述HWTP的安全非易失性存储器中。
11.根据权利要求8所述的站点,其中所述供应站具有HEPS和对应的EK证书的数据库,且其中每一HEPS和对应的EK证书仅与一个特定的fTPM相关联。
12.一种非暂时性计算机可读媒体,其包括:
用于使得计算机从硬件受信任平台HWTP接收派生密钥DK的代码,其中固件受信任平台模块fTPM在所述HWTP中实施,所述DK从安全地存储于所述HWTP中的硬件密钥HWK派生,所述HWK为所述HWTP所特有,且所述HWK对于所述fTPM为不可用的;
用于使得计算机基于所述DK产生认可初级种子EPS的代码;
用于使得计算机基于所述EPS的散列产生散列的认可初级种子HEPS的代码;
用于使得计算机将所述HEPS转发到供应站的代码;以及
用于使得计算机从所述供应站接收对应于所述HEPS的认可密钥EK证书的代码。
13.根据权利要求12所述的非暂时性计算机可读媒体,其进一步包括∶
用于使得计算机产生构成EK的公用密钥和私有密钥的代码,其中所述EK证书具有所述公用密钥,其中确定性函数包含散列函数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480032148.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于地图数据可视化的数据内插和分类方法
- 下一篇:安全处理环境中的特征许可