一种基于PUF的TEE可信根生成、使用方法及相关装置

    公开(公告)号:CN118555068A

    公开(公告)日:2024-08-27

    申请号:CN202411017568.4

    申请日:2024-07-29

    Abstract: 本发明公开了一种基于PUF的TEE可信根生成、使用方法及相关装置,可信根生成方法包括:服务器为TEE设备分配设备唯一ID号码,并将设备唯一ID号码及服务器唯一ID号码发送给TEE设备;TEE设备存储设备唯一ID号码,同时对设备唯一ID号码及服务器唯一ID号码进行密码学变换,对应生成第一PUF输入及第二PUF输入;通过硬件PUF将第一PUF输入及第二PUF输入对应生成第一PUF输出及第二PUF输出;将第一PUF输出作为TEE可信根,将TEE可信根作为私钥计算出公钥。本发明可信根不需要在设备存储介质上保存,杜绝了针对物理存储介质攻击而导致的可信根泄露问题。

    一种基于PUF的TEE可信根生成、使用方法及相关装置

    公开(公告)号:CN118555068B

    公开(公告)日:2024-11-19

    申请号:CN202411017568.4

    申请日:2024-07-29

    Abstract: 本发明公开了一种基于PUF的TEE可信根生成、使用方法及相关装置,可信根生成方法包括:服务器为TEE设备分配设备唯一ID号码,并将设备唯一ID号码及服务器唯一ID号码发送给TEE设备;TEE设备存储设备唯一ID号码,同时对设备唯一ID号码及服务器唯一ID号码进行密码学变换,对应生成第一PUF输入及第二PUF输入;通过硬件PUF将第一PUF输入及第二PUF输入对应生成第一PUF输出及第二PUF输出;将第一PUF输出作为TEE可信根,将TEE可信根作为私钥计算出公钥。本发明可信根不需要在设备存储介质上保存,杜绝了针对物理存储介质攻击而导致的可信根泄露问题。

Patent Agency Ranking