[发明专利]保护集成于片上系统上的安全元件的外部数据存储的安全在审
| 申请号: | 201980079723.6 | 申请日: | 2019-08-29 |
| 公开(公告)号: | CN113168475A | 公开(公告)日: | 2021-07-23 |
| 发明(设计)人: | 奥利维尔·简·贝诺伊特;奥斯曼·科云朱 | 申请(专利权)人: | 谷歌有限责任公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/79;G06F21/62 |
| 代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 李佳;周亚荣 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 保护 集成 系统 安全 元件 外部 数据 存储 | ||
1.一种用于保护计算系统的外部闪存处的敏感信息的安全的方法,所述方法包括:
由片上系统的集成安全元件通过所述集成安全元件与所述计算系统的第二闪存之间的专用信道来传送信息,以用于基于预编程到所述集成安全元件和所述第二闪存中的每一者中的公钥和私钥的相应副本来确定共享机密密钥;
基于所述共享机密密钥来保护所述专用信道的安全,以向所述集成安全元件提供对由所述第二闪存存储的闪存密码方式的密钥的排他性访问;
响应于保护所述专用信道的安全,经由所述专用信道访问由所述第二闪存存储的所述闪存密码方式的密钥;以及
使用所述闪存密码方式的密钥,对存储在所述外部闪存处的敏感信息以密码方式进行保护。
2.根据权利要求1所述的方法,其中,所述敏感信息是第一敏感信息,并且所述闪存密码方式的密钥是第一闪存密码方式的密钥,所述方法进一步包括:
在将第二敏感信息写入所述外部闪存之前,获得第二闪存密码方式的密钥以替换所述第一闪存密码方式的密钥;以及
在将所述第二敏感信息写入所述外部闪存之前,使用所述第二闪存密码方式的密钥,对所述第二敏感信息以密码方式进行保护。
3.根据权利要求2所述的方法,其中,获得所述第二闪存密码方式的密钥包括:
在与所述第二闪存共享所述第二闪存密码方式的密钥之前,生成所述第二闪存密码方式的密钥;或
在所述第二闪存生成所述第二闪存密码方式的密钥之后,接收所述第二闪存密码方式的密钥。
4.根据权利要求1至3中任一项所述的方法,其中,对存储在所述外部闪存处的所述敏感信息以密码方式进行保护包括:
使用所述闪存密码方式的密钥来对所述敏感信息进行加密;以及
在对所述敏感信息进行加密之后,将所述敏感信息写入所述外部闪存。
5.根据权利要求1至4中任一项所述的方法,其中,对存储在所述外部闪存处的所述敏感信息以密码方式进行保护包括:
从所述外部闪存读取所述敏感信息;以及
在从所述外部闪存读取所述敏感信息之后,使用所述闪存密码方式的密钥来对所述敏感信息进行解密和认证。
6.根据权利要求1至5中任一项所述的方法,其中,传送所述信息以用于确定所述共享机密密钥是对电子通信Diffie-Hellman密钥交换协议的促进。
7.根据权利要求1至6中任一项所述的方法,其中,访问所述闪存密码方式的密钥包括:利用所述闪存密码方式的密钥来获得由所述第二闪存存储的其它安全性信息,所述其它安全性信息包括用于确认所述闪存密码方式的密钥的防重放计数器或时间戳信息。
8.根据权利要求1至7中任一项所述的方法,其中,所述闪存密码方式的密钥是第一闪存密码方式的密钥,所述方法进一步包括:
在使用所述第一闪存密码方式的密钥来对所述敏感信息进行加密之后,将所述敏感信息写入所述外部闪存;
确定对所述敏感信息的修改以提供经修改的敏感信息;
经由所述专用信道获得由所述第二闪存自动生成的第二闪存密码方式的密钥,以替换所述第一闪存密码方式的密钥;
通过计算消息认证代码来确认所述第二闪存密码方式的密钥;
响应于确认了所述第二闪存密码方式的密钥,使用所述第二闪存密码方式的密钥来对所修改的敏感信息进行加密;以及
在所述外部闪存上利用使用所述第二闪存密码方式的密钥所加密的所修改的敏感信息来替换使用所述第一闪存密码方式的密钥所加密的所述敏感信息。
9.根据权利要求1至8中任一项所述的方法,其中,保护所述专用信道的安全包括:与所述第二闪存秘密地通信,以防止正在与所述第二闪存通信的所述片上系统的另一安全元件访问所述闪存密码方式的密钥。
10.根据权利要求1至9中任一项所述的方法,其中,所述外部闪存未集成到所述片上系统中,并且是所述片上系统和所述计算系统的其它组件能够访问的共享闪存。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于谷歌有限责任公司,未经谷歌有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980079723.6/1.html,转载请声明来源钻瓜专利网。





