传输层安全计算机设备和方法
    1.
    发明公开

    公开(公告)号:CN119948808A

    公开(公告)日:2025-05-06

    申请号:CN202380068146.7

    申请日:2023-09-02

    Abstract: 计算机设备实例化具有对处理器的可信执行环境(TEE)的访问权限的第一传输层安全(TLS)端点;在该TEE中生成绑定到第一TLS端点的端点专用公钥‑私钥对;生成证明数据,该证明数据验证端点专用公钥‑私钥对是在TEE中生成并且被绑定到第一TLS端点;以及使用被安全地嵌入到处理器中的TEE私钥在TEE中签署证明数据。该设备使用端点专用公钥‑私钥对中的端点专用私钥生成TEE签名;以及向第一TLS端点和第二TLS端点之间的TLS握手消息交换内的第二TLS端点指示证明数据、端点专用公共公钥‑私钥对中的端点专用公钥以及TEE签名。

Patent Agency Ranking