[发明专利]一种基于可信计算密码支撑平台的数据保护方法无效
申请号: | 201010134501.0 | 申请日: | 2010-03-29 |
公开(公告)号: | CN102207999A | 公开(公告)日: | 2011-10-05 |
发明(设计)人: | 陈山 | 申请(专利权)人: | 国民技术股份有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00;H04L9/32;H04L9/30;H04L9/08;H04L9/14 |
代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 杨立 |
地址: | 518057 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于可信计算密码支撑平台的数据保护方法,包括:通过可信计算密码支撑平台为每个用户创建一个平台身份密钥标识,平台身份密钥标识与用户一一对应;将平台身份密钥标识作为一个输入参数,利用可信计算密码支撑平台生成随机数m;通过可信计算密码支撑平台生成用户的多级密钥,在生成多级密钥的任意一级或多级密钥时使用随机数m作为参数之一,多级密钥从底部向上依次包括TCM EK、TCM SMK和用户SK;在计算机的磁盘中为每个用户建立一块数据保护空间,存储该用户的受保护数据,用多级密钥的最终密钥加密数据保护空间中的数据。本发明的基于可信计算密码支撑平台的数据保护方法提高了计算机数据保护的安全性。 | ||
搜索关键词: | 一种 基于 可信 计算 密码 支撑 平台 数据 保护 方法 | ||
【主权项】:
一种基于可信计算密码支撑平台的数据保护方法,应用于配置有可信计算密码支撑平台的计算机,所述可信计算密码支撑平台包括可信密码模块TCM和可信密码服务模块TSM,其特征在于,包括如下步骤:步骤a,通过可信计算密码支撑平台为每个用户创建一个平台身份密钥标识,所述平台身份密钥标识与用户一一对应;步骤b,将所述平台身份密钥标识作为一个输入参数,利用可信计算密码支撑平台生成随机数m;步骤c,通过可信计算密码支撑平台生成用户的多级密钥,在生成所述多级密钥的任意一级或多级密钥时使用所述随机数m作为参数之一,所述多级密钥从底部向上依次包括TCM密码模块密钥EK、TCM存储主密钥SMK和用户存储密钥SK;步骤d,在计算机的磁盘中为每个用户建立一块数据保护空间,存储该用户的受保护数据,用所述多级密钥的最终密钥加密所述数据保护空间中的数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国民技术股份有限公司,未经国民技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010134501.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种板带材的厚度凸度检测装置
- 下一篇:高精度垂向位置测量装置