[发明专利]一种安全烧写密钥的方法及其装置有效
| 申请号: | 201710711223.2 | 申请日: | 2017-08-18 |
| 公开(公告)号: | CN107579815B | 公开(公告)日: | 2020-11-20 |
| 发明(设计)人: | 张昊 | 申请(专利权)人: | 瑞芯微电子股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 福州市鼓楼区京华专利事务所(普通合伙) 35212 | 代理人: | 林晓琴 |
| 地址: | 350000 福建省*** | 国省代码: | 福建;35 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 安全 密钥 方法 及其 装置 | ||
1.一种安全烧写密钥的装置,其特征在于:
包括一设备端,
所述设备端包括密钥生成模块和密钥存储模块;
所述密钥生成模块与所述密钥存储模块连接;
所述密钥生成模块,包括指令接收单元、验证单元以及密钥产生单元;所述指令接收单元、验证单元、密钥产生单元依次连接;
所述密钥生成模块在安全环境下根据设备端外部传入的指令生成随机密钥;所述指令为一随机因子,所述随机因子为所述设备端外部传入的一对未使用过的相邻的质数;
所述设备端将安全环境下的所述随机密钥烧写到所述密钥存储模块;所述密钥存储模块是只允许写入一次且只对安全环境的应用或服务可见的硬件;
还包括,一前端设备,所述前端设备包括密钥生成控制模块,所述密钥生成控制模块将产生的所述指令传输给所述设备端的密钥生成模块;
所述密钥生成控制模块,包括指令生成单元和指令发送单元,所述指令生成单元与所述指令发送单元连接;所述指令生成单元产生所述指令;所述指令发送单元将所述指令传输给所述设备端的密钥生成模块;
所述密钥生成模块在安全环境下将设备端外部传入的指令生成随机密钥;具体为:
所述指令接收单元接收所述指令;
所述验证单元校准所述指令是否是相邻的质数,否,则继续接收所述设备端外部传入的指令,是,则取相邻的质数间的一个值作为随机数传给所述密钥产生单元;
所述密钥产生单元将所述随机数生成所述随机密钥。
2.根据权利要求1所述的一种安全烧写密钥的装置,其特征在于:所述安全环境包括有第一运行通道和第二运行通道,所述第一运行通道内有一正常模式运行的内存空间,所述第二运行通道内有一安全模式运行的内存空间,所述安全模式运行的内存空间内设置有一安全监控模块;
所述正常模式和安全模式的运行通过所述安全监控模块进行切换,所述密钥生成模块与密钥存储模块在安全模式运行的内存空间内执行;
设备端的业务操作则在正常模式下执行;
所述安全环境与Arm Cortex-A系列处理器关联,安全模式下的信息通过一AMBA AXI总线在设备端和外围IP间传递;所述外围IP是设备端的硬件加解密模块。
3.根据权利要求2所述的一种安全烧写密钥的装置,其特征在于:所述安全环境为设备端的ARM TrustZone构架。
4.根据权利要求1所述的一种安全烧写密钥的装置,其特征在于:所述密钥存储模块为Efuse存储单元。
5.一种安全烧写密钥的方法,其特征在于:所述方法为:
设备端在安全环境下通过一密钥生成模块将外部传入的指令生成随机密钥;所述指令为一随机因子,所述随机因子为两个相邻的质数;
所述设备端将安全环境下的所述随机密钥烧写到一密钥存储模块;所述密钥存储模块是只允许写入一次且只对安全环境的应用或服务可见的硬件;
所述外部传入的指令是通过一前端设备产生,所述前端设备包括密钥生成控制模块,所述密钥生成控制模块将产生的一对未使用过的相邻的质数传输给所述设备端的密钥生成模块;
所述设备端在安全环境下通过一密钥生成模块将外部传入的指令生成随机密钥;具体为:
所述设备端在安全环境下通过一密钥生成模块接收所述指令;
所述密钥生成模块校准所述指令是否是相邻的质数,否,则继续接收外部传入的指令,是,则取相邻的质数间的一个值作为随机数产生所述的随机密钥。
6.根据权利要求5所述的一种安全烧写密钥的方法,其特征在于:所述安全环境包括有第一运行通道和第二运行通道,所述第一运行通道内有一正常模式运行的内存空间,所述第二运行通道内有一安全模式运行的内存空间,所述安全模式运行的内存空间内设置有一安全监控模块;
所述正常模式和安全模式的运行通过所述安全监控模块进行切换,所述密钥生成模块与密钥存储模块在安全模式运行的内存空间内执行;
设备端的业务操作则在正常模式下执行;
所述安全环境与Arm Cortex-A系列处理器关联,安全模式下的信息通过一AMBA AXI总线在设备端和外围IP间传递;所述外围IP是设备端的硬件加解密模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞芯微电子股份有限公司,未经瑞芯微电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710711223.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于计算机技术的多媒体教学仪器
- 下一篇:一种提高效率的远程教学终端





