[发明专利]信息处理设备和信息处理方法有效
申请号: | 201710010115.2 | 申请日: | 2017-01-06 |
公开(公告)号: | CN107368743B | 公开(公告)日: | 2022-05-06 |
发明(设计)人: | 南川恭洋 | 申请(专利权)人: | 富士胶片商业创新有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/60;H04L9/08 |
代理公司: | 北京天昊联合知识产权代理有限公司 11112 | 代理人: | 李铭;陈源 |
地址: | 日本*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息处理 设备 方法 | ||
1.一种信息处理设备,包括:
可信平台模块TPM,其将用于数据加密的数据加密密钥加密为经加密的数据加密密钥并存储所述经加密的密钥;
第一验证单元,其基于从其自身的SD卡获取的识别信息来验证所述SD卡的有效性,其中,所述SD卡存储关于所述经加密的数据加密密钥的备份数据和所述SD卡的识别信息;其中,当所述第一验证单元确定所述SD卡无效时,停止所述信息处理设备的后续操作;以及
另一验证单元,其验证存储在所述SD卡中的备份数据的有效性;所述备份数据包括TPM访问密钥的备份数据,TPM内部密钥的备份数据以及所述经加密的数据加密密钥的备份数据;
其中,所述另一验证单元包括第二验证单元,当对所述SD卡的有效性的验证成功时,所述第二验证单元从所述SD卡获取包括所述TPM访问密钥的备份数据,并且将所述TPM访问密钥的备份数据与根据该设备的设备特定信息生成的数据进行比较,从而验证所述TPM访问密钥的备份数据的有效性;当所述第二验证单元确定所述TPM访问密钥的备份数据无效时,停止所述信息处理设备的后续操作;
所述信息处理设备还包括确定所述可信平台模块TPM的状态的确定单元;
其中,所述另一验证单元包括第三验证单元,当对所述TPM访问密钥的备份数据的有效性的验证成功,并且所述确定单元确定所述可信平台模块TPM处于非初始化状态时,所述第三验证单元从所述SD卡获取包括TPM内部密钥的备份数据,从而根据是否能够利用所述可信平台模块TPM的功能依据所述TPM内部密钥的备份数据恢复所述可信平台模块TPM的状态,来验证所述TPM内部密钥的备份数据的有效性;当所述第三验证单元确定所述TPM内部密钥的备份数据无效时,停止所述信息处理设备的后续操作;
所述另一验证单元包括第四验证单元,当所述确定单元确定所述可信平台模块TPM处于初始化状态时,所述第四验证单元从所述SD卡获取包括经加密的数据加密密钥的备份数据,从而根据是否能够利用所述可信平台模块TPM的功能依据经加密的数据加密密钥的备份数据恢复所述数据加密密钥,来验证所述经加密的数据加密密钥的备份数据的有效性;当所述第四验证单元确定所述经加密的数据加密密钥的备份数据无效时,停止所述信息处理设备的后续操作。
2.根据权利要求1所述的信息处理设备,还包括备份单元,当所述另一验证单元确定验证所需的数据未备份在所述SD卡中时,所述备份单元生成所述所需的数据,从而将所生成的数据备份在所述SD卡中。
3.根据权利要求1或2所述的信息处理设备,还包括操作停止单元,当所述另一验证单元的验证失败时,所述操作停止单元停止该设备的后续操作。
4.一种信息处理方法,包括:
将用于数据加密的数据加密密钥加密为经加密的数据加密密钥并存储所述经加密的密钥;
由第一验证单元基于从其自身的SD卡获取的识别信息来验证所述SD卡的有效性,其中,所述SD卡存储关于所述经加密的数据加密密钥的备份数据和所述SD卡的识别信息;其中,当所述第一验证单元确定所述SD卡无效时,停止信息处理设备的后续操作;以及
由另一验证单元验证存储在所述SD卡中的备份数据的有效性;所述备份数据包括TPM访问密钥的备份数据,TPM内部密钥的备份数据以及所述经加密的数据加密密钥的备份数据;
其中,所述另一验证单元包括第二验证单元,当对所述SD卡的有效性的验证成功时,所述第二验证单元从所述SD卡获取包括所述TPM访问密钥的备份数据,并且将所述TPM访问密钥的备份数据与根据该设备的设备特定信息生成的数据进行比较,从而验证所述TPM 访问密钥的备份数据的有效性;当所述第二验证单元确定所述TPM访问密钥的备份数据无效时,停止所述信息处理设备的后续操作;
所述信息处理方法还包括确定所述可信平台模块TPM的状态;
其中,所述另一验证单元包括第三验证单元,当对所述TPM访问密钥的备份数据的有效性的验证成功,并且确定所述可信平台模块TPM处于非初始化状态时,所述第三验证单元从所述SD卡获取包括TPM内部密钥的备份数据,从而根据是否能够利用所述可信平台模块TPM的功能依据所述TPM内部密钥的备份数据恢复所述可信平台模块TPM的状态,来验证所述TPM内部密钥的备份数据的有效性;当所述第三验证单元确定所述TPM内部密钥的备份数据无效时,停止所述信息处理设备的后续操作;
所述另一验证单元包括第四验证单元,当确定所述可信平台模块TPM处于初始化状态时,所述第四验证单元从所述SD卡获取包括经加密的数据加密密钥的备份数据,从而根据是否能够利用所述可信平台模块TPM的功能依据经加密的数据加密密钥的备份数据恢复所述数据加密密钥,来验证所述经加密的数据加密密钥的备份数据的有效性;当所述第四验证单元确定所述经加密的数据加密密钥的备份数据无效时,停止所述信息处理设备的后续操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于富士胶片商业创新有限公司,未经富士胶片商业创新有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710010115.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:利用通讯工具服务的关键词检索方法及系统
- 下一篇:安全系统和安全标签组装件