一种直接支持证书管理的安全芯片
基本信息
申请号 | CN200910161367.0 | 申请日 | - |
公开(公告)号 | CN101997680A | 公开(公告)日 | 2011-03-30 |
申请公布号 | CN101997680A | 申请公布日 | 2011-03-30 |
分类号 | H04L9/30(2006.01)I;H04L9/32(2006.01)I | 分类 | 电通信技术; |
发明人 | 刘大力;曹春春 | 申请(专利权)人 | 深圳阳光酒店 |
代理机构 | 中国国际贸易促进委员会专利商标事务所 | 代理人 | 北京多思科技发展有限公司;深圳市前海多思科技发展有限公司 |
地址 | 100080 北京市海淀区中关村南大街甲56号方圆大厦B801 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及一种直接支持证书管理的安全芯片。所述芯片可以用于基于公钥体系的认证方法。所述芯片包括:接口部件,与外围设备连接以接收并发送数据;存储器,存储所述接口部件所接收的被授权机关分配公钥证书GCi,所述公钥证书GCi至少包括第一用户的用户参数idi,以及存储所述接口部件所接收的安全熵参数CTi;随机数发生器,用于产生随机数Ri;指令译码器,用于基于接收的指令来配置粗粒度IP部件和可重组IP部件;粗粒度IP部件,基于安全熵参数CTi来生成安全熵混合数STi;可重组IP部件,被配置为执行如下操作:基于所述随机数Ri、安全熵参数CTi、安全熵混合数STi来生成第一用户的第一身份认证参数;从接收的第二身份认证参数,计算第二用户的公钥证书GCj’;比较计算出的公钥证书GCj’和第二用户公布的公钥证书GCj,以认证第二用户。 |
