当前位置: 首页 > 专利查询>英特尔公司专利>正文

向受信任平台模块提供可更新密钥绑定的方法和装置制造方法及图纸

技术编号:6060761 阅读:418 留言:0更新日期:2012-04-11 18:40
一种具有受信任平台模块(TPM)的处理系统,其支持数字密钥的迁移。例如,当处理系统具有第一配置时,处理系统中的应用程序可以创建第一配置密钥作为TPM存储根密钥(SRK)的子密钥。应用程序也可以创建与更新机构相关联的可更新根用户密钥作为第一配置密钥的子密钥。应用程序还可以创建用户密钥作为可更新根用户密钥的子密钥。当处理系统具有第二配置时,应用程序可以创建第二配置密钥作为SRK的子密钥。应用程序可以向更新机构请求迁移许可。响应于从更新机构接收到许可,应用可以迁移根用户密钥为第二配置密钥的子密钥。还描述了其他实施例并要求了其权利。

Method and apparatus for providing updatable key binding to trusted platform modules

A processing system with a trusted platform module (TPM) that supports the migration of digital keys. For example, when the processing system has the first configuration, the application in the processing system may create the first configuration key as the sub key of the TPM storage root key (SRK). The application can also create a subkey that updates the root user key associated with the update mechanism as the first configuration key. The application can also create a user key as the subkey for the updated root user key. When the processing system has a second configuration, the application can create the second configuration key as the subkey for the SRK. The application can request the migration permission to update the organization. In response to receiving a license from the update mechanism, a sub key that can migrate the root user key for second configuration is applied. Other embodiments are also described, and their rights are requested.

【技术实现步骤摘要】

【技术保护点】
一种用于迁移数字密钥的方法,所述方法包括:在具有第一配置的处理系统中,创建第一配置密钥作为所述处理系统中存储根密钥SRK的后代密钥;创建根用户密钥作为所述第一配置密钥的后代密钥,所述根用户密钥包括经确认的可迁移密钥CMK;在所述处理系统改变为第二配置之后,创建第二配置密钥作为所述SRK的后代密钥;向更新机构发送关于将所述根用户密钥迁移到所述第二配置密钥的许可请求;以及响应于接收到来自所述更新机构的许可,迁移所述根用户密钥为所述第二配置密钥的后代密钥。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:N·M·史密斯T·布鲁切W·M·怀斯曼A·库尔马V·R·斯卡拉塔F·A·西迪基
申请(专利权)人:英特尔公司
类型:发明
国别省市:US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1