发明名称 |
密钥基础结构 |
摘要 |
一种密钥基础结构可以生成和/或管理密码密钥。密码密钥可以包括身份密钥、加密密钥和/或各种其他类型的密钥。密码密钥可以通过密钥推导函数(KDF)或其他单向函数来推导或创建。密码密钥可以包括引导加载器可访问的密钥、可信执行环境(TrEE)的特定组件可访问的密钥等等。在某些示例中,可从密钥序列的在前密钥中导出一个密钥。当导出所述密钥时所述在前密钥被删除。 |
申请公布号 |
CN105637800A |
申请公布日期 |
2016.06.01 |
申请号 |
CN201480050602.6 |
申请日期 |
2014.09.11 |
申请人 |
微软技术许可有限责任公司 |
发明人 |
N·T·弗古森;M·B·G·尼斯特伦;D·M·麦克弗森;P·英格兰;M·F·诺瓦克 |
分类号 |
H04L9/08(2006.01)I;G06F21/57(2006.01)I |
主分类号 |
H04L9/08(2006.01)I |
代理机构 |
上海专利商标事务所有限公司 31100 |
代理人 |
顾嘉运 |
主权项 |
一种方法,包括:由计算设备设置应用密钥序列中的初始应用密钥;确定一个组件被加载或执行,并响应于所述确定:通过密钥推导函数导出所述应用密钥序列的应用密钥,所述应用密钥是至少部分基于在应用密钥序列中的在前应用密钥并至少部分基于被加载或执行的所述组件的散列来导出的;以及在导出所述应用密钥后删除所述在前应用密钥;由所述计算设备利用在所述删除之后保留在所述应用密钥序列的应用密钥来导出镜像操作密钥;以及并利用所述镜像操作密钥以验证所述计算设备的应用状态或加密数据中的至少一个。 |
地址 |
美国华盛顿州 |