申请/专利权人:南京芯驰半导体科技有限公司
申请日:2020-12-01
发明/设计人:樊崇斌
公开(公告)日:2021-01-12
代理机构:北京德崇智捷知识产权代理有限公司
公开(公告)号:CN112214785A
代理人:曹婷
主分类号:G06F21/60(20130101)
地址:210000 江苏省南京市江北新区星火路17号创智大厦B座610室
分类号:G06F21/60(20130101);G06F21/62(20130101)
优先权:
专利状态码:在审-公开
法律状态:2021.01.12#公开
摘要:本发明公开了一种数据加密方法、装置、数据解密方法及装置,涉及数据安全技术领域,解决了芯片或软件实体之间敏感数据不能完全隔离的技术问题,其技术方案要点是通过设备唯一秘钥结合软件身份标识得到封装秘钥,设备唯一秘钥是标识设备的唯一标识符,软件身份标识标识不同的软件实体,从而实现不同芯片之间,不同CPU之间,同一CPU上不同安全状态、不同特权级别、支持的不同虚拟机、不同进程之间都能实现数据隔离,并且不影响正常的业务处理。
主权项:1.一种数据加密方法,其特征在于,包括:将设备唯一秘钥串接软件身份标识后进行哈希,得到封装秘钥;生成第一随机加密秘钥;通过所述封装秘钥对所述第一随机加密秘钥进行加密得到第二随机加密秘钥;使用所述第一随机加密秘钥对敏感数据进行加密,得到加密敏感数据;通过所述设备唯一秘钥对所述第二随机加密秘钥和所述加密敏感数据及其长度之和进行计算得到消息认证码,并形成封装块。
全文数据:
权利要求: