根密鑰派生方法、裝置、電子設備及存儲介質(zhì)

基本信息

申請?zhí)?/td> CN202210395718.X 申請日 -
公開(公告)號 CN114745112A 公開(公告)日 2022-07-12
申請公布號 CN114745112A 申請公布日 2022-07-12
分類號 H04L9/08(2006.01)I 分類 電通信技術(shù);
發(fā)明人 賀禮云;康杰 申請(專利權(quán))人 北京凝思軟件股份有限公司
代理機構(gòu) 北京維正專利代理有限公司 代理人 -
地址 100089北京市海淀區(qū)知春路63號51樓6層602
法律狀態(tài) -

摘要

摘要 本發(fā)明提供了一種根密鑰派生方法、裝置、電子設備及存儲介質(zhì),所述派生方法首先將軟件密碼模塊預設特征碼與硬件指紋進行拼接得到第一比特串;再對所述第一比特串進行雜湊運算得到第一摘要值;然后通過第一方法獲取第二比特串后利用所述第二比特串對所述第一摘要值進行密鑰分散運算得到第三比特串;之后選取所述第三比特串的第一目標字段作為所述軟件密碼模塊的根密鑰;對所述根密鑰進行密鑰校驗運算得到第四比特串,作為根密鑰校驗值;最后將所述第二比特串和所述第四比特串存入所述軟件密碼模塊的內(nèi)核密鑰環(huán)。本發(fā)明可以避免跨越安全邊界和安全運行環(huán)境訪問軟件密碼模塊中關(guān)鍵安全參數(shù)的問題,提高軟件密碼模塊安全性與可靠性。