一种可信计算平台密钥迁移系统及其密钥迁移方法

基本信息

申请号 CN200910063825.7 申请日 -
公开(公告)号 CN101651543A 公开(公告)日 2010-02-17
申请公布号 CN101651543A 申请公布日 2010-02-17
分类号 H04L9/32(2006.01)I;H04L9/30(2006.01)I;H04L29/06(2006.01)I 分类 电通信技术;
发明人 刘毅;余发江;魏天运;张大鹏;胡晓 申请(专利权)人 91420113781954228X
代理机构 武汉凌达知识产权事务所(特殊普通合伙) 代理人 宋国荣
地址 430070湖北省武汉市武昌区武珞路628号亚贸广场A座28楼
法律状态 -

摘要

摘要 本发明涉及一种可信计算平台密钥迁移系统及其密钥迁移方法。所述密钥迁移系统由两个可信计算平台构成;源平台与目标平台之间通过安全信道连接。密钥迁移方法步骤包括:1)生成平台的身份密钥PIK,以及生成、激活平台的身份证书;2)密钥迁移步骤包括:a.将公钥部分传送给源平台;b.用目标平台的平台迁移密钥的公钥部分加密过程密钥;c.将加密的待迁移密钥和加密的过程密钥传送给目标平台;d.目标平台解密过程密钥密文得到过程密钥,再使用过程密钥解密待迁移密钥密文得到待迁移的密钥。本发明优点在于:不仅保证待迁移密钥的机密性和完整性,提高了迁移加解密的速度,并且可实现可信的第三方对可信计算实行安全监管。