[发明专利]密钥的安全提供有效
| 申请号: | 201410807115.1 | 申请日: | 2014-12-23 |
| 公开(公告)号: | CN104734854B | 公开(公告)日: | 2018-06-19 |
| 发明(设计)人: | R.法尔克 | 申请(专利权)人: | 西门子公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32 |
| 代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 卢江;刘春元 |
| 地址: | 德国*** | 国省代码: | 德国;DE |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 密钥 数字电路区域 请求单元 安全提供 密钥推导 提供单元 参数推导 预先给定 | ||
1.用于利用请求单元(102)和提供单元(102)安全地提供推导的密钥的方法,所述请求单元和所述提供单元在共同的数字电路区域(100)中被实现,具有以下步骤:
a)由所述请求单元(102)向所述提供单元(101)请求推导的密钥(11);
b)将可由所述请求单元(102)预先给定的第一参数(1)从所述请求单元(102)传送到所述提供单元(101);
c)由所述提供单元(101)确定秘密密钥(4),其中所述请求单元(102)不能实现对所述秘密密钥(4)的访问;
d)由所述提供单元(101)借助密钥推导模块(110)中的密钥推导函数(10)从所述秘密密钥(4)、所述第一参数(1)和预先给定的第二参数(2)生成推导的密钥(11),其中所述第二参数(2)以不可由所述请求单元(102)预先给定的方式被用于所述密钥推导函数(10);
e)将推导的密钥(11)提供给所述请求单元(102)。
2.根据权利要求1所述的方法,其中所述第二参数(2)以可不受所述请求单元(102)影响的方式被用于所述密钥推导函数(10)。
3.根据权利要求1或2所述的方法,其中所述请求单元(102)被设计为所述数字电路区域(100)的主处理器单元(CPU)并且其中所述数字电路区域(100)被设计为芯片上系统(SOC)。
4.根据权利要求1或2所述的方法,其中所述请求单元(102)被设计为主处理器单元(CPU)并且其中所述主处理器单元(CPU)被设计为可编程逻辑门装置中的软主处理器单元。
5.根据权利要求1或2所述的方法,其中所述第二参数(2)从识别符、存储器内容、通过接口确定的数据记录或从随机数推导。
6.根据权利要求1或2所述的方法,其中此外将所述第二参数(2)提供给所述请求单元(102)。
7.根据权利要求1或2所述的方法,其中所述密钥推导函数(10)被设计为哈希函数或密钥哈希函数或密码校验和计算。
8.根据权利要求1或2所述的方法,其中所述密钥推导函数(10)被应用于所述秘密密钥(4)和所述第一参数(1)与所述第二参数(2)的级联,或其中所述密钥推导函数(10)耦合地以第一应用被应用于所述秘密密钥(4)和所述第二参数(2)并且以第二应用被应用于所述第一应用的结果和所述第一参数(1)。
9.根据权利要求1或2所述的方法,其中所述推导的密钥(11)此外从可更新的第三参数(3)推导,所述第三参数由所述提供单元(101)根据由所述请求单元(102)所提供的更新参数(13)来确定。
10.根据权利要求9所述的方法,其中所述更新参数(13)受限地、特别是受所述更新参数(13)的使用的时间段或频率限制地被使用。
11.数字电路区域(100),包括:
- 请求单元(102),
用于向提供单元(101)请求推导的密钥(11),并且
用于将可由所述请求单元(102)预先给定的第一参数(1)传送到所述提供单元(101);
- 所述提供单元(101),
用于确定秘密密钥(4),其中所述请求单元(102)对所述秘密密钥(4)的访问是可防止的,
用于借助密钥推导模块(110)中的密钥推导函数(10)从所述秘密密钥(4)、所述第一参数(1)和预先给定的第二参数(2)生成所述推导的密钥(11),其中所述第二参数(2)能够以不可由所述请求单元(102)预先给定的方式被用于所述密钥推导函数(10),并且
用于将所述推导的密钥(11)提供给所述请求单元(102)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410807115.1/1.html,转载请声明来源钻瓜专利网。





