一种基于可信计算的TCM设备身份认证方法

    公开(公告)号:CN113868627B

    公开(公告)日:2023-01-13

    申请号:CN202111167589.0

    申请日:2021-10-07

    摘要: 本发明涉及可信计算技术领域,具体是一种基于可信计算的TCM设备身份认证方法。在TCM设备出厂前通过其内部生成非对称主密钥对EK,从而产生非对称主密钥对EK证书,用户拿到TCM设备后再通过其内部生成一个非对称主密钥对EK,并读取非对称主密钥对EK证书的公钥,以及第二次生成的非对称主密钥对EK的公钥进行验证是否一致,如一致,则再通过根证书对非对称主密钥对EK证书进行验签,如果验签成功,表示所述TCM设备为原生产厂商生产未被替换,简单灵活易用。