一种支持TPCM可信平台配置更新的数据封装方法、数据保护方法及系统

    公开(公告)号:CN119377983A

    公开(公告)日:2025-01-28

    申请号:CN202411457809.7

    申请日:2024-10-18

    Abstract: 本发明公开了一种支持TPCM可信平台配置更新的数据封装方法、数据保护方法及系统。接收封装数据包,将封装数据包、TPCM生成的安全密钥和pcrInfo组合值进行加密封装,得到封装数据;pcrInfo组合值根据若干封装数据绑定的平台配置寄存器PCR的度量值计算得到的哈希值计算得到。将重新计算的pcrInfo组合值与解密得到pcrInfo组合值进行对比以及将重新计算的签名值与FLASH存储器中保存的签名值进行对比,判断是否解封数据。数据密封时与软硬件配置所具有的安全密钥属性绑定。只要计算机的软硬件配置满足对应安全相关的属性,不管具体的软硬件配置的状态如何,都可以解封数据。则在软硬件更新后,只要平台的属性没有改变,数据依然可以解封。解决封装存储所存在的失效问题。

Patent Agency Ranking