[发明专利]一种安全烧写密钥的方法及其装置有效
| 申请号: | 201710711223.2 | 申请日: | 2017-08-18 |
| 公开(公告)号: | CN107579815B | 公开(公告)日: | 2020-11-20 |
| 发明(设计)人: | 张昊 | 申请(专利权)人: | 瑞芯微电子股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 福州市鼓楼区京华专利事务所(普通合伙) 35212 | 代理人: | 林晓琴 |
| 地址: | 350000 福建省*** | 国省代码: | 福建;35 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 安全 密钥 方法 及其 装置 | ||
本发明提供一种安全烧写密钥的装置,包括一设备端,所述设备端包括密钥生成模块和密钥存储模块;所述密钥生成模块与所述密钥存储模块连接;所述密钥生成模块在安全环境下根据设备端外部传入的指令生成随机密钥;所述设备端将安全环境下的所述随机密钥烧写到所述密钥存储模块;所述密钥存储模块是只允许写入一次且只对安全环境的应用或服务可见的硬件。本发明还提供了一种安全烧写密钥的方法,提高了密钥烧录安全性,降低接收非法或恶意数据的概率;提高密钥访问安全性。
技术领域
本发明涉及加密技术领域,尤其涉及一种安全烧写密钥的方法及其装置。
背景技术
现在越来越多移动设备上的功能需要随机密钥来保证数据安全,如何保证随机密钥烧写和存储安全至关重要。现有大部分方法是通过PC端烧录程序产生随机密钥,然后通过有线或者无线方式将随机密钥传输到设备,设备端程序接收到密钥后,将其写入存储介质的固定位置。由于随机密钥是在非安全环境下传输,容易被截获并篡改;客户端烧录程序也可能被恶意修改,导致传输非法或者恶意数据给设备。
现有技术中公开了一种“动态令牌密钥因子的设置方法和装置”,见公开号为:CN102571352A,公开日为:2012-07-11的中国专利,该方法包括步骤:第二智能密钥装置接收第一智能密钥装置输出的密钥数据;根据密钥数据生成密钥因子。该发明提供的一种动态令牌密钥因子的设置方法和装置,无需在外壳设置烧写密钥因子的开口,可以做到动态令牌的密封。虽然该发明也是通过第二智能密钥装置接收第一智能密钥装置输出的密钥数据;根据密钥数据生成密钥因子。但是该第二智能密钥装置并不是在安全环境下对密钥数据生成密钥因子,因此,该密钥的生成还是存在安全隐患。
发明内容
本发明要解决的技术问题之一,在于提供一种安全烧写密钥的装置,该装置中的设备端的模块都是在安全环境下进行操作,该装置提高了密钥烧录安全性,降低接收非法或恶意数据的概率;提高密钥访问安全性。
本发明的技术问题之一是这样实现的:一种安全烧写密钥的装置,包括一设备端,
所述设备端包括密钥生成模块和密钥存储模块;
所述密钥生成模块与所述密钥存储模块连接;
所述密钥生成模块在安全环境下根据设备端外部传入的指令生成随机密钥;
所述设备端将安全环境下的所述随机密钥烧写到所述密钥存储模块;所述密钥存储模块是只允许写入一次且只对安全环境的应用或服务可见的硬件。
进一步的,还包括,一前端设备,所述前端设备包括密钥生成控制模块,所述密钥生成控制模块将产生的所述指令传输给所述设备端的密钥生成模块。
进一步的,所述安全环境包括有第一运行通道和第二运行通道,所述第一运行通道内有一正常模式运行的内存空间,所述第二运行通道内有一安全模式运行的内存空间,所述安全模式运行的内存空间内设置有一安全监控模块;
所述正常模式和安全模式的运行通过所述安全监控模块进行切换,所述密钥生成模块与密钥存储模块在安全模式运行的内存空间内执行;
设备端的业务操作则在正常模式下执行;
所述安全环境与Arm Cortex-A系列处理器关联,安全模式下的信息通过一AMBAAXI总线在设备端和外围IP间传递;所述外围IP是设备端的硬件加解密模块。
进一步的,所述安全环境为设备端的ARM TrustZone构架。
进一步的,所述密钥生成控制模块,包括指令生成单元和指令发送单元,所述指令生成单元与所述指令发送单元连接;
所述指令生成单元产生所述指令;
所述指令发送单元将所述指令传输给所述设备端的密钥生成模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞芯微电子股份有限公司,未经瑞芯微电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710711223.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于计算机技术的多媒体教学仪器
- 下一篇:一种提高效率的远程教学终端





