有效

一种基于SoC TEE技术及集成密码模块的安全密钥管理方法

董攀、肖震涛、谭郁松、黄辰林、丁滟、蹇松雷、李宝、任怡、阳国贵、王晓川、张建锋、谭霜
中国人民解放军国防科技大学

摘要

本发明公开了一种基于SoC TEE技术及集成密码模块的安全密钥管理方法,本发明方法包括进行安全密钥生成:在REE中获取用户输入的口令;发起安全密钥生成请求以调用SMC指令切换到TEE执行指定的安全程序;通过安全程序将口令传输到集成密码模块CM中生成安全密钥,并缓存到TEE的安全态内存中以用于在TEE中使用安全密钥。本发明以TEE的安全性为基础,利用片上系统SOC的集成密码模块CM生成安全密钥,适用于TrustZone安全环境的安全密钥管理机制,具有密钥管理简单方便、密钥安全性高的优点,可解决现有TPM/TCM等硬件中的根密钥更新困难、密钥加解密效率较差及难以保证操作系统中密钥安全性等问题。