[发明专利]集成电路中的密钥管理在审
申请号: | 202080030267.9 | 申请日: | 2020-02-14 |
公开(公告)号: | CN113748422A | 公开(公告)日: | 2021-12-03 |
发明(设计)人: | H·阿绍尔;R·福尔克;C·P·费斯特;S·弗里斯;A·马夫顿;H·苏舍克;T·泽西格 | 申请(专利权)人: | 西门子股份公司 |
主分类号: | G06F21/76 | 分类号: | G06F21/76;H04L9/08;G06F21/57;H04L9/06 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 卢江;陈岚 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 集成电路 中的 密钥 管理 | ||
1. 一种用于集成电路(40)的现场可编程集成部分(42)中的密钥管理的方法,所述方法包括:
-将用于所述现场可编程集成部分(42)的硬件配置(51)加载(60)到所述现场可编程集成部分(42)中,其中所述硬件配置(51)包括密钥导出功能(45),以及
-使用所述密钥导出功能(45)基于在所述现场可编程集成部分(42)中所提供的信息来导出(61)加密密钥。
2.根据权利要求1所述的方法,其中,所述硬件配置(51)包括控制功能,用于使用所述加密密钥控制由所述现场可编程集成部分(42)实施的应用程序的操作。
3.根据权利要求1或权利要求2所述的方法,其中,在所述现场可编程集成部分(42)中所提供的信息包括以下各项中的至少一个:
-在被加载到所述现场可编程集成部分(42)中的所述硬件配置(51)中所包括的硬件应用程序标识符,
-在所述现场可编程集成部分(42)中所包括的并唯一地标识所述现场可编程集成部分(42)的硬件标识符,
-由耦合到所述现场可编程集成部分(42)的逻辑(41)所执行的应用程序所提供的硬件系统密钥,
-所述硬件配置(51)的比特流的一部分,
-所述硬件配置(51)的比特流的指纹,以及
-在所述现场可编程集成部分(42)中所包括的秘密系统参数。
4.根据前述权利要求中任一项所述的方法,进一步包括:
-使用所导出的加密密钥在所述现场可编程集成部分(42)中执行加密操作。
5.根据前述权利要求中任一项所述的方法,其中导出所述加密密钥包括对在所述现场可编程集成部分(42)中所提供的信息应用散列函数。
6. 根据前述权利要求中任一项所述的方法,进一步包括:
-使用所述加密密钥在所述现场可编程集成部分(42)中生成(67)加密数据,以及
-将所述加密数据传输(85)到远离所述现场可编程集成部分(42)的存储器(50)。
7. 根据前述权利要求中任一项所述的方法,进一步包括:
-从远离所述现场可编程集成部分(42)的存储器(50)接收(86)加密数据,以及
-在所述现场可编程集成部分(42)中使用所述加密密钥对所述加密数据进行解密(68)。
8.根据前述权利要求中任一项所述的方法,其中,所述现场可编程集成部分(42)表示所述集成电路(40)的第一现场可编程集成部分(42),所述方法进一步包括:
-将另外的硬件配置加载到集成电路(40)的第二现场可编程集成部分(43)中,其中所述另外的硬件配置包括另外的密钥导出功能(47),
-由所述另外的密钥导出功能(47)基于在所述第二现场可编程集成部分(43)中所提供的另外的信息导出另外的加密密钥。
9.根据权利要求8所述的方法,进一步包括:
-在所述第一现场可编程集成部分(42)和所述第二现场可编程集成部分(43)中使用密钥协商协议来生成(61)用于保护在所述第一现场可编程集成部分(42)和所述第二现场可编程集成部分(43)之间所传递的消息的会话密钥。
10. 根据权利要求9所述的方法,其中,所述会话密钥包括以下各项中的至少一个:
-第一方向会话密钥,用于保护从所述第一现场可编程集成部分(42)传递到所述第二现场可编程集成部分(43)的消息,以及
-第二方向会话密钥,用于保护从所述第二现场可编程集成部分(43)传递到所述第一现场可编程集成部分(42)的消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子股份公司,未经西门子股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080030267.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:传动组件
- 下一篇:用于预热压制材料垫的方法和设备