一种密钥存储方法、装置及服务器
基本信息
申请号 | CN201910708390.0 | 申请日 | - |
公开(公告)号 | CN110430051A | 公开(公告)日 | 2019-11-08 |
申请公布号 | CN110430051A | 申请公布日 | 2019-11-08 |
分类号 | H04L9/08(2006.01)I; H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 郭永伟; 李选庆; 张晶 | 申请(专利权)人 | 北京永新视博数字电视技术有限公司 |
代理机构 | 北京品源专利代理有限公司 | 代理人 | 北京永新视博数字电视技术有限公司 |
地址 | 100085 北京市海淀区上地东路5-2号京蒙高科大厦B座402室 | ||
法律状态 | - |
摘要
摘要 | 本发明实施例公开了一种密钥存储方法、装置及服务器。该方法包括:接收密钥服务器发送的待存储密钥;在可信执行环境中,根据自身配置的可信执行模块的模块标识信息和承载可信执行模块的可信计算基参数信息,创建安全存储密钥;在可信执行环境中,通过安全存储密钥对待存储密钥进行加密,并将加密后的待存储密钥进行存储。本发明实施例的技术方案通过在可信执行环境中,基于模块标识信息和可信计算基参数信息生成仅可信运行时系统可见的安全存储密钥,增强了安全存储密钥的安全性,并采用安全存储密钥在可信执行环境中进行待存储密钥的存储,实现代码和数据的隔离,增强了密钥存储的安全性,进而提高了所存储的待存储密钥的安全性。 |
