发明名称 |
一种计算机的加解密方法及装置 |
摘要 |
本发明适用于计算机安全领域,提供了一种计算机的加解密方法、系统及装置,所述方法包括以下步骤:获取用于对加密系统加密的重要数据进行解密的解密密钥;将所述解密密钥加载到可信平台模块内部;接收可信平台模块输出的在其内部利用非对称加密算法的公钥对所述解密密钥进行加密后的解密密钥;将经过非对称加密算法加密的解密密钥存储到受保护的存储空间中。在本发明的实施例中,由于用于解密密钥的加、解密的非对称加密算法的公钥、私钥均保存在TPM内部,且加、解密过程均在TPM中执行,从而就保证了私钥的安全性。而加密系统的解密密钥需要用该私钥进行解密,私钥的安全性就使解密密钥的安全性得到了保证,从而确保了重要数据的安全。 |
申请公布号 |
CN101470789A |
申请公布日期 |
2009.07.01 |
申请号 |
CN200710125707.5 |
申请日期 |
2007.12.28 |
申请人 |
中国长城计算机深圳股份有限公司 |
发明人 |
贾兵;林诗达;石明;张拥军;姚文泽;宋靖 |
分类号 |
G06F21/24(2006.01)I |
主分类号 |
G06F21/24(2006.01)I |
代理机构 |
深圳中一专利商标事务所 |
代理人 |
张全文 |
主权项 |
1、一种计算机数据的加密方法,其特征在于,所述方法包括以下步骤:获取用于对加密系统加密的重要数据进行解密的解密密钥;将所述解密密钥加载到可信平台模块内部;接收可信平台模块输出的在其内部利用非对称加密算法的公钥对所述解密密钥进行加密后的解密密钥;将经过非对称加密算法加密的解密密钥存储到受保护的存储空间中。 |
地址 |
518057广东省深圳市南山区科技园长城计算机大厦 |