[发明专利]用于供应用于固件受信任平台模块的认可密钥证书的装置和方法有效

专利信息
申请号: 201480032148.1 申请日: 2014-05-05
公开(公告)号: CN105339948B 公开(公告)日: 2017-12-29
发明(设计)人: B·V·J·马诺哈尔;A·格罗弗;E·戈尔曼 申请(专利权)人: 高通股份有限公司
主分类号: G06F21/53 分类号: G06F21/53;G06F21/57;G06F21/72
代理公司: 北京律盟知识产权代理有限责任公司11287 代理人: 宋献涛
地址: 美国加利*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 供应 固件受 信任 平台 模块 认可 密钥 证书 装置 方法
【权利要求书】:

1.一种用于供应用于固件受信任平台模块fTPM的认可密钥EK证书的方法,其包括:

从硬件受信任平台HWTP接收派生密钥DK,其中所述fTPM在所述HWTP中实施,所述DK从安全地存储于所述HWTP中的硬件密钥HWK派生,所述HWK为所述HWTP所特有,且所述HWK对于所述fTPM为不可用的;

基于所述DK产生认可初级种子EPS;

基于所述EPS的散列产生散列的认可初级种子HEPS;

将所述HEPS转发到供应站;以及

从所述供应站接收对应于所述HEPS的EK证书。

2.根据权利要求1所述的方法,其进一步包括:

产生构成EK的公用密钥和私有密钥,其中所述EK证书具有所述公用密钥。

3.根据权利要求1所述的方法,其进一步包括:

将所述EK证书存储在仅对所述fTPM为可用的所述HWTP的安全非易失性存储器中。

4.根据权利要求1所述的方法,其中所述供应站具有HEPS和对应的EK证书的数据库,且其中每一HEPS和对应的EK证书仅与一个特定的fTPM相关联。

5.一种站点,其包括:

用于从硬件受信任平台HWTP接收派生密钥DK的装置,其中用于接收所述DK的所述装置在所述HWTP中实施,所述DK从安全地存储于所述HWTP中的硬件密钥HWK派生,所述HWK为所述HWTP所特有,且所述HWK对于用于接收所述DK的所述装置为不可用的;

用于基于所述DK产生认可初级种子EPS的装置;

用于基于所述EPS的散列产生散列的认可初级种子HEPS的装置;

用于将所述HEPS转发到供应站的装置;以及

用于从所述供应站接收对应于所述HEPS的认可密钥EK证书的装置。

6.根据权利要求5所述的站点,其进一步包括:

用于产生构成EK的公用密钥和私有密钥的装置,其中所述EK证书具有所述公用密钥,其中确定性函数包含散列函数。

7.根据权利要求5所述的站点,其进一步包括:

用于在所述HWTP的安全非易失性存储器中存储所述EK证书的装置。

8.一种站点,其包括:

处理器,其经配置以:

从硬件受信任平台HWTP接收派生密钥DK,其中所述DK从安全地存储于所述HWTP中的硬件密钥HWK派生,所述HWK为所述HWTP所特有,且所述HWK对于固件受信任平台模块fTPM为不可用的;

基于所述DK产生认可初级种子EPS;

基于所述EPS的散列产生散列的认可初级种子HEPS;

将所述HEPS转发到供应站;以及

从所述供应站接收对应于所述HEPS的认可密钥EK证书。

9.根据权利要求8所述的站点,其中所述fTPM产生构成EK的公用密钥和私有密钥,且所述EK证书具有所述公用密钥。

10.根据权利要求8所述的站点,其中所述fTPM将所述EK证书存储在仅对所述fTPM为可用的所述HWTP的安全非易失性存储器中。

11.根据权利要求8所述的站点,其中所述供应站具有HEPS和对应的EK证书的数据库,且其中每一HEPS和对应的EK证书仅与一个特定的fTPM相关联。

12.一种非暂时性计算机可读媒体,其包括:

用于使得计算机从硬件受信任平台HWTP接收派生密钥DK的代码,其中固件受信任平台模块fTPM在所述HWTP中实施,所述DK从安全地存储于所述HWTP中的硬件密钥HWK派生,所述HWK为所述HWTP所特有,且所述HWK对于所述fTPM为不可用的;

用于使得计算机基于所述DK产生认可初级种子EPS的代码;

用于使得计算机基于所述EPS的散列产生散列的认可初级种子HEPS的代码;

用于使得计算机将所述HEPS转发到供应站的代码;以及

用于使得计算机从所述供应站接收对应于所述HEPS的认可密钥EK证书的代码。

13.根据权利要求12所述的非暂时性计算机可读媒体,其进一步包括∶

用于使得计算机产生构成EK的公用密钥和私有密钥的代码,其中所述EK证书具有所述公用密钥,其中确定性函数包含散列函数。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201480032148.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top