说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210433756.X (22)申请日 2022.04.24 (71)申请人 南京邮电大 学 地址 210003 江苏省南京市 鼓楼区新模范 马路66号 (72)发明人 向奕儒 张伟 董建阔 陈云芳 (74)专利代理 机构 南京正联知识产权代理有限 公司 32243 专利代理师 张玉红 (51)Int.Cl. H04L 9/30(2006.01) H04L 9/40(2022.01) H04L 9/08(2006.01) H04L 9/32(2006.01) (54)发明名称 一种建立可信执行环境安全级别的密钥交 换加速方法 (57)摘要 一种建立可信执行环境安全级别的密钥交 换加速方法, 包含密钥管理模块、 公钥存储池和 密钥监控模块, 密钥管理模块用来生成通信所需 的密钥, 并管理和计算会话密钥。 公钥存储池模 块建立在富环境REE中, 密钥监控模块用来控制 密钥生成速度, 并做出模式选择。 通过计算密钥 使用速度、 密钥存储量的关系, 自适应的选择密 钥生成模式, 使得密钥的使用不受通信性能的影 响, 可以处于最佳速度进行生成操作, 大大提高 了通信速度, 消除了密钥生 成成为影 响通信时间 的瓶颈问题。 权利要求书2页 说明书4页 附图1页 CN 114826596 A 2022.07.29 CN 114826596 A 1.一种建立可信执行环境安全级别的密钥交换加速方法, 其特征在于: 所述密钥交换 加速方法具体步骤如下: 步骤a, 双方用户在富环境RE E中通过专用安全接口接入公钥存 储池; 步骤b, 请求方发起连接建立请求, 并开始同步从公钥存 储池中获取安全的公钥; 步骤c, 请求方开始请求对方公钥, 并通过CA认证签名发送自己的一个公钥k1和对应的 公钥编号f1, 每对包含公钥和私钥的密钥对对应一个唯一密钥编号, 对应公钥在公钥存储 池中的具体位置; 步骤d, 接收方通过CA验证请求方可信后, 从公钥存储池中提取公钥k2, 储存记录密钥 编号f2, 将公钥k2与请求方密钥编号f1返回; 以下步骤请求方与接收方同步进行: 在请求方接收到返回的k2与f1后; 步骤e, 富环境中的CA认证模块将获得的对方公钥与己方公钥编号发送至可信执行环 境中的安全认证模块TA; 步骤f, 安全认证模块TA与密钥管理模块建立通信, 通过密钥编号, 从密钥管理模块中 快速找到对应的私钥, 通过对方公钥和己方私钥的计算, 得到会话密钥SK; 步骤g, 向CA返回suc cess, 表明可以使用会话密钥SK进行后续的通信。 以下为常驻 步骤, 与上述 步骤a‑g同步进行: 步骤1, 密钥监控模块与公钥存储池建立通信, 不断从公钥存储池中获取剩余公钥数量 的信息; 步骤2, 密钥监控模块通过剩余数量信 息计算密钥消耗速度, 根据 预先设定规则向密钥 管理模块发送补充密钥请求; 步骤3, 密钥管理模块收到请求后, 按需生成公私密钥对, 私钥保留在密钥管理模块中, 将公钥以及对应密钥编号发送至公钥存储池, 当有新的连接请求建立时, 从余量充足的公 钥存储池中提取公钥, 并更新 公钥的编号, 实现公私密钥的高速产生; 更新 公钥编号以实现 高速切换公钥。 2.根据权利要求1所述的一种建立可信执行环境安全级别的密钥交换加速方法, 其特 征在于: 对于交换密钥的双方, 均包含富环境REE和可信 执行环境TEE, 其中在富环境REE中 设有公钥存储池, 密钥监控模块和安全认证模块CA, 在可信执行环 境TEE中设有密钥管 理模 块、 安全认证模块TA。 3.根据权利要求1所述的一种建立可信执行环境安全级别的密钥交换加速方法, 其特 征在于: 双方信息进行传输时, 在彼此可信执行环境中通过国密SM2算法产生密钥对, 同时 对生成的密钥对进行唯一编号; 请求方建立通信的同时发送自己的公钥并储存记录密钥编 号。 4.根据权利要求2所述的一种建立可信执行环境安全级别的密钥交换加速方法, 其特 征在于: 所述密钥管 理模块构建在可信执行环境TEE中, 用户通过安全认证模块CA 提供的合 法签名对产生的每 个公钥加密并进行发送。 5.根据权利要求2所述的一种建立可信执行环境安全级别的密钥交换加速方法, 其特 征在于: 所述公钥存 储池, 根据需要设置公钥更 换模式。 6.根据权利要求5所述的一种建立可信执行环境安全级别的密钥交换加速方法, 其特 征在于: 所述公钥更换模式包括周期性切换、 非周期切换、 计数切换、 计时切换或随机数切权 利 要 求 书 1/2 页 2 CN 114826596 A 2换。 7.根据权利要求1所述的一种建立可信执行环境安全级别的密钥交换加速方法, 其特 征在于: 请求端和发送端根据密钥编号快速查询公钥, 并对信息进行解密。权 利 要 求 书 2/2 页 3 CN 114826596 A 3
专利 一种建立可信执行环境安全级别的密钥交换加速方法
文档预览
中文文档
8 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 08:16:06
上传分享
举报
下载
原文档
(382.8 KB)
分享
友情链接
数据安全和个人信息保护社会责任指南2.1实施.pdf
T-CAAMTB 19—2019 汽车零部件再制造企业管理体系 要求.pdf
绿盟 IoT机顶盒恶意软件应急处置手册.pdf
T-ZZB 2924—2022 船用燃气输送双壁管.pdf
GB-T 15843.3-2016 信息技术 安全技术 实体鉴别 第3部分:采用数字签名技术的机制.pdf
GB-T 19472.1-2019 埋地用聚乙烯 PE 结构壁管道系统 第1部分:聚乙烯双壁波纹管材.pdf
freebuf 2019企业安全威胁统一应对指南.pdf
GB-T 10647-2008 饲料工业术语.pdf
JR-T 0185—2020 《商业银行应用程序接口安全管理规范》.pdf
GB-T 20806-2022 饲料中中性洗涤纤维 NDF 的测定.pdf
GB-T 13749-2022 冲击式打桩机 安全操作规程.pdf
GB-T 4842-2017 氩.pdf
GA-T 912-2018 信息安全技术 数据泄露防护产品安全技术要求.pdf
GB-T 20999-2017 交通信号控制机与上位机间的数据通信协议.pdf
GB-T 33540.3-2017 风力发电机组专用润滑剂 第3部分:变速箱齿轮油.pdf
GB-T 37550-2019 电子商务数据资产评价指标体系.pdf
GB-T 6952-2015 卫生陶瓷.pdf
GB-T 19466.4-2016 塑料 差示扫描量热法 DSC 第4部分:比热容的测定.pdf
TTAF 150—2023 移动互联网应用人工智能模型安全指南.pdf
T-GZBC 16.1—2019 医疗数据中心建设规范 第1部分 临床数据中心.pdf
1
/
3
8
评价文档
赞助2.5元 点击下载(382.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。