发明公开
CN112054895A 可信根构建方法及应用
审中-实审
- 专利标题: 可信根构建方法及应用
-
申请号: CN202010793729.4申请日: 2020-08-10
-
公开(公告)号: CN112054895A公开(公告)日: 2020-12-08
- 发明人: 刘苇 , 陶洪铸 , 祁龙云 , 王治华 , 杨维永 , 魏兴慎 , 周劼英 , 汪明 , 张晓 , 朱世顺 , 吕小亮 , 闫珺 , 王海清 , 王晔 , 叶金波 , 金明辉 , 高峰
- 申请人: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
- 申请人地址: 江苏省南京市江宁区诚信大道19号
- 专利权人: 国电南瑞科技股份有限公司,南京南瑞信息通信科技有限公司,国家电网有限公司
- 当前专利权人: 国电南瑞科技股份有限公司,南京南瑞信息通信科技有限公司,国家电网有限公司
- 当前专利权人地址: 江苏省南京市江宁区诚信大道19号
- 代理机构: 南京苏高专利商标事务所
- 代理商 常虹
- 主分类号: H04L9/08
- IPC分类号: H04L9/08 ; H04L9/06 ; H04L9/30 ; H04L9/32
摘要:
本发明公开了基于熔断机制和TPM芯片的硬件可信根构建方法及其应用,其中硬件可信根构建方法包括:1、根据公钥密码算法生成第一公钥;2、对第一公钥进行hash运算,得到第一公钥hash值;3、将第一公钥hash值烧入芯片的熔断区域;4、对芯片操作系统的内核镜像和初始文件系统进行拼接,生成第一拼接文件,并计算其hash值,采用第一私钥对第一拼接文件的hash值进行签名,生成签名文件;5、将第一拼接文件、第一公钥、签名文件拼接为第二拼接文件,将所述第二拼接文件作为系统镜像烧入芯片。该方法能够解决工控终端硬件可信根构建难题,保障整个工控终端可信计算的安全可信。