发明名称 向受信任平台模块提供可更新密钥绑定的方法和装置
摘要 一种具有受信任平台模块(TPM)的处理系统,其支持数字密钥的迁移。例如,当处理系统具有第一配置时,处理系统中的应用程序可以创建第一配置密钥作为TPM存储根密钥(SRK)的子密钥。应用程序也可以创建与更新机构相关联的可更新根用户密钥作为第一配置密钥的子密钥。应用程序还可以创建用户密钥作为可更新根用户密钥的子密钥。当处理系统具有第二配置时,应用程序可以创建第二配置密钥作为SRK的子密钥。应用程序可以向更新机构请求迁移许可。响应于从更新机构接收到许可,应用可以迁移根用户密钥为第二配置密钥的子密钥。还描述了其他实施例并要求了其权利。
申请公布号 CN101488170A 申请公布日期 2009.07.22
申请号 CN200810188778.4 申请日期 2008.09.26
申请人 英特尔公司 发明人 N·M·史密斯;T·布鲁切;W·M·怀斯曼;A·库尔马;V·R·斯卡拉塔;F·A·西迪基
分类号 G06F21/00(2006.01)I;H04L9/08(2006.01)I 主分类号 G06F21/00(2006.01)I
代理机构 永新专利商标代理有限公司 代理人 王 英
主权项 1、一种用于迁移数字密钥的方法,所述方法包括:在具有第一配置的处理系统中,创建第一配置密钥作为所述处理系统中受信任平台模块(TPM)的存储根密钥(SRK)的后代密钥;创建根用户密钥作为所述第一配置密钥的后代密钥,所述根用户密钥与更新机构相关联;在所述处理系统改变为第二配置之后,创建第二配置密钥作为所述SRK的后代密钥;向所述更新机构发送关于迁移所述根用户密钥的许可请求;以及响应于接收到来自所述更新机构的许可,迁移所述根用户密钥为所述第二配置密钥的后代密钥。
地址 美国加利福尼亚