利索能及
我要发布
收藏
专利号: 2019103306755
申请人: 深圳市汇顶科技股份有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-04-19
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种密钥分配部署方法,其特征在于,所述方法包括:

根签名服务器生成根密钥对,所述根密钥对包括根公钥和根私钥;

产线签名服务器生成产线签名密钥对,所述产线签名密钥对包括产线签名公钥和产线签名私钥,所述产线签名服务器发送签名请求和所述产线签名公钥,所述根签名服务器接收所述产线签名服务器的所述签名请求和所述产线签名公钥,所述根签名服务器的所述根私钥对所述产线签名公钥签名并生成第三签名值,返回所述根公钥、产线签名公钥以及第三签名值至所述产线签名服务器;

第一设备生成第一密钥对,所述第一密钥对包括第一公钥和第一私钥,所述第一设备发送签名请求和所述第一公钥,所述产线签名服务器接收所述第一设备的所述签名请求和所述第一公钥,所述产线签名服务器的所述产线签名私钥对所述第一公钥签名并生成第一签名值,返回第一消息至所述第一设备,所述第一消息至少包括所述第一签名值、所述根公钥、所述产线签名公钥、所述第三签名值以及所述第一公钥;

第二设备生成第二密钥对,所述第二密钥对包括第二公钥和第二私钥,所述第二设备发送签名请求和所述第二公钥,所述产线签名服务器接收所述第二设备的所述签名请求和所述第二公钥,所述产线签名服务器的所述产线签名私钥对所述第二公钥签名并生成第二签名值,返回第二消息至所述第二设备,所述第二消息至少包括所述第二签名值、所述根公钥、所述产线签名公钥、所述第三签名值以及所述第二公钥;

所述第一设备和所述第二设备利用所述第一消息和所述第二消息进行协商共享密钥,所述共享密钥用于在所述第一设备和所述第二设备之间进行通信。

2.根据权利要求1所述的方法,其特征在于,所述第一设备和所述第二设备利用所述第一消息和第二消息进行协商共享密钥,所述共享密钥用于在所述第一设备和所述第二设备之间进行通信包括:所述第一设备发起连接并生成第一随机数,将所述第一消息发送至所述第二设备;

所述第二设备接收所述第一设备的所述第一消息,验证所述第一消息的合法性,若所述第一消息合法,则生成第二随机数和共享密钥,并将所述第二随机数和所述第二消息发送至所述第一设备;

所述第一设备接收所述第二设备的所述第二消息和所述第二随机数,验证所述第二消息的合法性,若所述第二消息合法,则生成共享密钥,所述共享密钥用于在所述第一设备和所述第二设备之间进行通信。

3.一种密钥分配部署系统,其特征在于,包括:

根签名服务器,用于生成根密钥对,所述根密钥对包括根公钥和根私钥;

产线签名服务器,用于生成产线签名密钥对,所述产线签名密钥对包括产线签名公钥和产线签名私钥,所述根签名服务器的所述根私钥用于对所述产线签名公钥签名并生成第三签名值,所述根签名服务器用于返回所述根公钥、产线签名公钥以及第三签名值至所述产线签名服务器;

第一设备,用于生成第一密钥对以及接收产线签名服务器返回的第一消息,以利用所述第一消息与第二设备进行协商共享密钥,所述第一密钥对包括第一公钥和第一私钥,所述第一设备发送签名请求和所述第一公钥,所述产线签名服务器接收所述第一设备的所述签名请求和所述第一公钥,所述第一公钥用于被所述产线签名服务器的所述产线签名私钥签名并生成第一签名值,所述第一消息至少包括所述第一签名值、所述根公钥、产线签名公钥、第三签名值以及第一公钥;

第二设备,用于生成第二密钥对以及接收所述产线签名服务器返回的第二消息,以利用所述第二消息与所述第一设备进行协商共享密钥,所述第二密钥对包括第二公钥和第二私钥,所述第二设备发送签名请求和所述第二公钥,所述产线签名服务器接收所述第二设备的所述签名请求和所述第二公钥,所述第二公钥用于被所述产线签名服务器签名并生成第二签名值,所述第二消息至少包括所述第二签名值、所述根公钥、产线签名公钥、第三签名值以及第二公钥,所述共享密钥用来在所述第一设备与所述第二设备之间进行通信。

4.根据权利要求3所述的系统,其特征在于,

所述第一设备和所述第二设备还用于,包括:

所述第一设备发起连接并生成第一随机数,将所述第一消息发送至第二设备;

所述第二设备接收所述第一设备的所述第一消息,验证所述第一消息的合法性,若所述第一消息合法,则生成第二随机数和共享密钥,并将所述第二随机数和所述第二消息发送至所述第一设备;

所述第一设备接收所述第二设备的所述第二消息,验证所述第二消息的合法性,若所述第二消息合法,则生成共享密钥,所述共享密钥用于在所述第一设备和所述第二设备之间进行通信。