一种可信计算平台密钥迁移系统及其密钥迁移方法
基本信息
申请号 | CN200910063825.7 | 申请日 | - |
公开(公告)号 | CN101651543A | 公开(公告)日 | 2010-02-17 |
申请公布号 | CN101651543A | 申请公布日 | 2010-02-17 |
分类号 | H04L9/32(2006.01)I;H04L9/30(2006.01)I;H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 刘毅;余发江;魏天运;张大鹏;胡晓 | 申请(专利权)人 | 91420113781954228X |
代理机构 | 武汉凌达知识产权事务所(特殊普通合伙) | 代理人 | 宋国荣 |
地址 | 430070湖北省武汉市武昌区武珞路628号亚贸广场A座28楼 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及一种可信计算平台密钥迁移系统及其密钥迁移方法。所述密钥迁移系统由两个可信计算平台构成;源平台与目标平台之间通过安全信道连接。密钥迁移方法步骤包括:1)生成平台的身份密钥PIK,以及生成、激活平台的身份证书;2)密钥迁移步骤包括:a.将公钥部分传送给源平台;b.用目标平台的平台迁移密钥的公钥部分加密过程密钥;c.将加密的待迁移密钥和加密的过程密钥传送给目标平台;d.目标平台解密过程密钥密文得到过程密钥,再使用过程密钥解密待迁移密钥密文得到待迁移的密钥。本发明优点在于:不仅保证待迁移密钥的机密性和完整性,提高了迁移加解密的速度,并且可实现可信的第三方对可信计算实行安全监管。 |
