一种残膜回收机防缠绕挑膜装置的制 一种秧草收获机用电力驱动行走机构

使用物理不可克隆函数产生计算装置的身份的制作方法

2021-11-10 02:10:00 来源:中国专利 TAG:

技术特征:
1.一种方法,其包括:通过计算装置产生装置秘密,所述产生包括:通过至少一个物理不可克隆函数(puf)提供至少一个值;和使用密钥衍生函数(kdf)产生所述装置秘密,其中由所述至少一个puf提供的所述至少一个值为到所述kdf的输入;和将所产生的装置秘密存储于所述计算装置的存储器中。2.根据权利要求1所述的方法,其中存储所述所产生的装置秘密包括用所述所产生的装置秘密替换先前存储在所述存储器中的装置秘密。3.根据权利要求1所述的方法,其中所述kdf为散列或消息认证码。4.根据权利要求1所述的方法,其进一步包括存储用于与主机装置通信的秘密密钥,其中所述kdf为消息认证码(mac),由所述至少一个puf提供的所述至少一个值为到所述mac的第一输入,且所述秘密密钥为到所述mac的第二输入。5.根据权利要求1所述的方法,其中响应于事件而产生所述装置秘密,且所述事件为通过所述计算装置从主机装置接收命令。6.根据权利要求5所述的方法,其进一步包括从所述主机装置接收主机公钥,使用所述主机公钥对所述所产生的装置秘密进行加密,及将经加密的装置秘密发送到所述主机装置。7.根据权利要求6所述的方法,其进一步包括在将所述经加密的装置秘密发送到所述主机装置之后,永久地停用对所述存储器中的所述装置秘密的读取访问。8.根据权利要求6所述的方法,其进一步包括在从所述计算装置的所述存储器读取所述装置秘密时混淆所述装置秘密。9.根据权利要求5所述的方法,其进一步包括通过所述计算装置将秘密密钥存储在存储器中,其中所述命令通过所述计算装置使用消息认证码(mac)来认证,且所述秘密密钥用作到所述mac的输入。10.根据权利要求9所述的方法,其中所述主机装置发送用于认证所述命令的签名,所述签名使用所述mac来产生,且由所述主机装置产生的新鲜度用作到所述mac的输入。11.根据权利要求10所述的方法,其中所述新鲜度为到所述kdf的额外输入。12.根据权利要求5所述的方法,其中所述主机装置向用户模式提供所述命令,且其中所述用户模式的散列为到所述kdf的额外输入。13.根据权利要求5所述的方法,其进一步包括在产生所述装置秘密之前通过所述计算装置认证所述命令。14.根据权利要求1所述的方法,其进一步包括存储所述计算装置的唯一标识符,其中所述唯一标识符为到所述kdf的额外输入。15.根据权利要求1所述的方法,其中响应于事件而产生所述装置秘密,且所述事件为通过所述计算装置检测计算系统的使用。16.根据权利要求15所述的方法,其中所述使用为通过所述计算系统执行应用程序。17.根据权利要求1所述的方法,其中响应于事件而产生所述装置秘密,且所述事件为经时间调度的事件。18.一种系统,其包括:
至少一个处理器;和存储器,其含有经配置以指导所述至少一个处理器进行以下操作的指令:产生装置秘密,所述产生包括:通过至少一个物理不可克隆函数(puf)提供至少一个值;和使用密钥衍生函数(kdf)产生所述装置秘密,其中由所述至少一个puf提供的所述至少一个值为到所述kdf的输入;和将所产生的装置秘密存储于所述计算装置的存储器中。19.根据权利要求18所述的系统,其中所述指令进一步经配置以指导所述至少一个处理器进行以下操作:从主机装置接收替换命令;和将使用所述所产生的装置秘密产生的公共标识符发送到所述主机装置;其中响应于接收到所述替换命令而产生所述装置秘密;其中存储所述所产生的装置秘密包括用所述所产生的装置秘密替换先前存储的装置秘密。20.一种存储指令的非暂时性计算机存储媒体,所述指令当在计算装置上执行时致使所述计算装置至少进行以下操作:通过至少一个物理不可克隆函数(puf)提供至少一个值;使用密钥衍生函数(kdf)产生装置秘密,其中由所述至少一个puf提供的所述至少一个值为到所述kdf的输入;和将所产生的装置秘密存储于存储器中。

技术总结
一种方法包含:通过计算装置产生装置秘密,所述产生包括:通过至少一个物理不可克隆函数(PUF)提供至少一个值;和使用密钥衍生函数(KDF)产生所述装置秘密,其中由所述至少一个PUF提供的所述至少一个值为到所述KDF的输入;以及将所产生的装置秘密存储于所述计算装置的存储器中。置的存储器中。置的存储器中。


技术研发人员:A
受保护的技术使用者:美光科技公司
技术研发日:2020.03.04
技术公布日:2021/11/9
再多了解一些

本文用于企业家、创业者技术爱好者查询,结果仅供参考。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

相关文献