根密钥派生方法、装置、电子设备及存储介质

基本信息

申请号 CN202210395718.X 申请日 -
公开(公告)号 CN114745112A 公开(公告)日 2022-07-12
申请公布号 CN114745112A 申请公布日 2022-07-12
分类号 H04L9/08(2006.01)I 分类 电通信技术;
发明人 贺礼云;康杰 申请(专利权)人 北京凝思软件股份有限公司
代理机构 北京维正专利代理有限公司 代理人 -
地址 100089北京市海淀区知春路63号51楼6层602
法律状态 -

摘要

摘要 本发明提供了一种根密钥派生方法、装置、电子设备及存储介质,所述派生方法首先将软件密码模块预设特征码与硬件指纹进行拼接得到第一比特串;再对所述第一比特串进行杂凑运算得到第一摘要值;然后通过第一方法获取第二比特串后利用所述第二比特串对所述第一摘要值进行密钥分散运算得到第三比特串;之后选取所述第三比特串的第一目标字段作为所述软件密码模块的根密钥;对所述根密钥进行密钥校验运算得到第四比特串,作为根密钥校验值;最后将所述第二比特串和所述第四比特串存入所述软件密码模块的内核密钥环。本发明可以避免跨越安全边界和安全运行环境访问软件密码模块中关键安全参数的问题,提高软件密码模块安全性与可靠性。