【技术实现步骤摘要】
【技术保护点】
组合公钥(CPK)可信认证系统是以芯片实现加密与脱密功能、数字签名与验证功能、密钥的存储与管理功能、在不同标识域和安全域具有一卡通的功能的认证系统,其中专用软件系统(COS)、CPK算法、ID证书、签名协议和密钥交换协议、加密算法和HASH函数等,均以模块化设计方式实现,其特征在于该系统包括:处理器,用于处理各种数据,从而对整个系统进行控制和管理;安全存储器,只有处理器的特定指令、或专门的外部设备才可以访问其中的数据,攻击者不能绕过这些接口访问存储器中的数据, 也不能通过剖片攻击等逻辑或者物理上的方式访问其中数据;普通存储器,用于存储其他数据;公钥密码学引擎,提供用于公钥运算的指令,支持椭圆曲线密码学运算;对称密码学引擎,提供用于对称加密、散列算法等运算指令;真随机 数发生器,用于生成真随机数;系统保护设备,包括对芯片的安全封装、防剖片分析等攻击的防护器件;通信接口,包括USB控制器,串行接口或智能卡接口,用于与外部设备进行通信;此外,该系统还包括:标识-私钥管理模块,用 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:南相浩,关志,
申请(专利权)人:北京易恒信认证科技有限公司,
类型:发明
国别省市:11[中国|北京]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。