用于以现生密码编译进行后量子信任布建和更新的系统和方法与流程

未命名 08-03 阅读:109 评论:0


1.本文中所公开的各种示例性实施例大体上涉及用于以现生或非后量子密码编译进行后量子信任布建和更新的系统和方法。


背景技术:

2.在信任布建(tp)过程中,敏感数据且明确地说秘密密钥、密钥材料和秘密资产在产生之后安装在装置的(安全)存储器中。通常,针对公钥密码编译创建一个或多个rsa/ecc密钥对。另外,可布建对称密钥以供现场使用。现今在现场布建的装置以及其密钥材料可在现场使用极长的时间(长达20年或更久)。
3.对此pki布建系统的威胁为量子计算的进步。全标度量子计算机被认为能够从其公用对应物恢复rsa/ecc秘密密钥或甚至从用所述密钥对进行数字签名的消息恢复rsa/ecc秘密密钥,并且由此使所布建装置的不安全,因为用户不再能够信任保护装置的关键操作的密钥和密码编译。为了保护未来装置,人们正在努力研究后量子密码编译(pqc),即,可抵御甚至来自量子对手的攻击的公钥密码编译。国家标准与技术研究所(nist)等标准化机构正致力于将推荐使用的一套方案标准化。


技术实现要素:

4.下文呈现各种示例性实施例的概述。可在以下概述中作出一些简化和省略,所述概述意图凸显并引入各种示例性实施例的一些方面,而非限制本发明的范围。足以允许本领域的普通技术人员产生并使用本发明概念的例示性实施例的详细描述将在后续部分呈现。
5.一种用于布建密码编译装置的系统,包括:存储器;耦合到所述存储器的处理器,其中所述处理器另外被配置成:确定多个后量子密码算法的最大pqc私钥大小、最大pqc公钥大小和最大pqc更新符大小;基于所确定的所述最大pqc私钥大小、最大pqc公钥大小和最大更新符大小在所述密码编译装置中布建存储器以存储pqc更新非pqc私钥、秘密pqc更新非pqc公钥、pqc私钥、pqc公钥和pqc更新符;以及为所述密码编译装置布建被配置成实行非pqc密码编译算法的所述pqc更新非pqc私钥、所述秘密pqc更新非pqc公钥、非pqc秘密密钥、非pqc公钥和非pqc算法代码。
6.描述各种实施例,其中所述处理器另外被配置成:生成所述pqc私钥和所述pqc公钥;以及将所述pqc私钥和所述pqc公钥传输到所述密码编译装置,其中所述pqc私钥和所述pqc公钥使用与所述pqc更新非pqc秘密密钥相关联的公钥进行加密。
7.描述各种实施例,其中所述处理器另外被配置成:从所述密码编译装置接收密钥确认消息。
8.描述各种实施例,其中处理器另外被配置成:将pqc更新符传输到所述密码编译装置,其中所述pqc更新符被配置成在所述密码编译装置中实施pqc算法,其中所述pqc更新符
使用与所述秘密pqc更新非pqc公钥相关联的公钥进行加密。
9.描述各种实施例,其中处理器另外被配置成:从所述密码编译装置接收pqc启用消息,所述pqc启用消息指示所述密码编译装置已成功地被启用以实行pqc算法。
10.描述各种实施例,其中所述处理器另外被配置成:从所述密码编译装置接收非pqc停用消息。
11.描述各种实施例,其中所述pqc更新非pqc私钥是对称加密密钥。
12.描述各种实施例,其中所述pqc更新非pqc私钥为不对称加密密钥。
13.描述各种实施例,其中在所述密码编译装置中布建存储器以基于所确定的所述最大pqc私钥大小、最大pqc公钥大小和最大pqc更新符大小存储pqc更新非pqc私钥、秘密pqc更新非pqc公钥、pqc私钥、pqc公钥和pqc更新符包括在所述密码编译装置中布建存储器以存储多个pqc私钥和pqc公钥。
14.描述各种实施例,其中所述处理器另外被配置成:确定最大密钥生成种子大小;在所述密码编译装置中布建存储器以基于所确定的所述最大密钥生成种子大小存储密钥生成种子;将密钥生成器传输到所述密码编译装置,其中所述密钥生成器被配置成基于密钥生成器种子产生所述pqc私钥和pqc公钥,其中所述密钥生成器使用与所述pqc更新非pqc私钥相关联的公钥进行加密;以及将pqc更新符传输到所述密码编译装置,其中所述pqc更新符被配置成在所述密码编译装置中实施pqc算法,其中所述pqc更新符使用所述pqc更新非pqc公钥进行加密。
15.其它各种实施例涉及一种密码编译系统,所述密码编译系统包括:包括安全部分的存储器;耦合到所述存储器的处理器,其中所述处理器另外被配置成:从后端系统接收存储器布建请求,所述存储器布建请求包括pqc更新非pqc私钥大小、秘密pqc更新非pqc公钥大小、pqc私钥大小、pqc公钥大小和pqc更新符大小;在所述安全部分中布建存储器以基于所述所接收pqc更新非pqc私钥大小、所接收秘密pqc更新非pqc公钥大小、所接收pqc私钥大小、所接收pqc公钥大小和所接收pqc更新符大小存储pqc更新非pqc私钥、秘密pqc更新非pqc公钥、pqc私钥、pqc公钥和pqc更新符;从所述后端系统接收非pqc布建请求,所述非pqc布建请求包括pqc更新非pqc私钥、秘密pqc更新非pqc公钥、非pqc私钥、非pqc公钥和非pqc更新符;以及使用所述非pqc更新符与被配置成实行非pqc密码编译算法的所述pqc更新非pqc私钥、所述秘密pqc更新非pqc公钥、非pqc秘密密钥、所述非pqc公钥和所述非pqc算法代码来在所述安全部分中布建存储器。
16.描述各种实施例,其中所述处理器另外被配置成:从所述后端系统接收pqc私钥和pqc公钥,其中所述pqc私钥和所述pqc公钥使用与所述秘密pqc更新非pqc私钥相关联的公钥进行加密。
17.描述各种实施例,其中所述处理器另外被配置成:将密钥确认消息传输到所述后端系统。
18.描述各种实施例,其中所述处理器另外被配置成:从所述后端系统接收pqc更新符,其中所述pqc更新符被配置成在所述密码编译装置中实施pqc算法,并且所述pqc更新符使用与所述秘密pqc更新非pqc私钥相关联的公钥进行加密;以及执行所述pqc更新符以实施所述pqc算法。
19.描述各种实施例,其中处理器另外被配置成:将pqc启用消息传输到所述后端系
统,所述pqc启用消息指示所述密码编译装置已成功地被启用以实行pqc算法。
20.描述各种实施例,其中处理器另外被配置成:停用非pqc秘密密钥、非pqc公钥和非pqc算法代码;以及
21.从所述密码编译装置传输非pqc停用消息。
22.描述各种实施例,其中所述pqc更新非pqc私钥是对称加密密钥。
23.描述各种实施例,其中所述pqc更新非pqc私钥为不对称加密密钥。
24.描述各种实施例,其中在所述安全部分中布建存储器以基于所述所接收pqc更新非pqc私钥大小、所接收秘密pqc更新非pqc公钥大小、接收密钥生成种子大小、所接收pqc私钥大小、所接收pqc公钥大小和所接收pqc更新符大小存储pqc更新非pqc私钥、秘密pqc更新非pqc公钥、pqc私钥、pqc公钥和pqc更新符包括在所述密码编译装置中布建存储器以存储多个pqc私钥和pqc公钥。
25.描述各种实施例,其中所述处理器另外被配置成:从所述后端系统接收存储器布建请求,所述存储器布建请求包括最大密钥生成种子大小;在所述安全部分中布建存储器以基于所确定的所述最大密钥生成种子大小存储密钥生成种子;从所述后端系统接收密钥产生器,其中所述密钥产生器使用与所述pqc更新非pqc私钥相关联的公钥进行加密;执行所述密钥生成器以基于所述密钥生成器种子生成所述pqc私钥和pqc公钥;以及将pqc更新符接收到所述密码编译装置,其中所述pqc更新符使用与ecc非pqc私钥相关联的所述公钥进行加密;以及执行所述pqc更新符以在所述密码编译装置中实施pqc算法。
附图说明
26.为了更好地理解各种示例性实施例,参看附图,其中:
27.图1示出密码编译装置的布建方法和密码编译装置的部署;
28.图2示出在现场部署的装置与后端系统之间实行的步骤;并且
29.图3以框图形式示出包括用于实行后量子密码编译更新的协处理器的数据处理系统。
30.为了便于理解,相同参考数字已用于表示具有大体上相同或类似结构和/或大体上相同或类似功能的元件。
具体实施方式
31.描述和附图示出了本发明的原理。因此将了解,本领域的技术人员将能够设计各种布置,尽管本文中未明确地描述或示出所述布置,但所述布置体现本发明的原理且包括在其范围内。此外,本文中所引述的所有例子主要意在明确地用于教学目的,以帮助读者理解本发明的原理和由发明人提供的用以深化本领域的概念,且所有例子应视为并不限于此类特定引述例子和条件。另外,除非另外指明(例如,“否则”或“或在替代方案中”),否则如本文中所使用的术语“或”指非独占的“或”(即,“和/或”)。并且,本文所描述的各种实施例不一定相互排斥,因为一些实施例可以与一个或多个其它实施例组合以形成新的实施例。
32.最近,nist标准化的基于散列的签名是防后量子的,但由于需要维持状态,并不适用于所有使用情况。密钥可更新机制存在,但无法简单地用现有更新符来更新到后量子算法。因为此更新符保护其利用预量子密钥进行的更新的完整性和真实性,所以攻击者可以
简单地采用已知公钥,恢复秘密密钥,并且破坏机密性或伪造签名。即使假设这在第一密码相关量子计算机之后但在大规模可用之前发生,但对手也可能记录交易且稍后读取内容以便破坏机密性。另外,更新符被设计成将高级加密标准(aes)/椭圆曲线密码编译(ecc)/rivest-shamir-adleman(rsa)密钥更新为相同类型的密钥。在这些内容由新的后量子密码编译(pqc)私钥或公钥组成的情况下,这可能产生各种问题。现场更新为pqc密钥带来了一系列挑战,包括:由于pqc算法正在开发和标准化,不清楚装置将更新到哪种pqc算法;pqc密钥通常比ecc/rsa密钥大得多,且因此它们无法简单地置于分配的rsa/ecc存储槽中;更新通常为向许多装置广播一个签名更新,并且发送芯片专用更新(例如,用pqc密钥)将构成挑战;用于更新符机制的pqc只读存储器(rom)代码的大小是不可忽略的,并且新的签名/验证组件可能占用100(s)kb的额外空间;并且受限装置上的空间不足。将在本文中所描述的实施例中解决这些各种技术挑战。
33.使用密码编译的当前应用装置可能已经存在了几十年。有可能在此时间期间攻击者使用量子计算机变得可行。作为响应,现在无法布建pqc密钥,因为不清楚将标准化哪些pqc算法或是否将在标准化之前改变算法细节。同时,用于pqc的密码编译密钥和更新符只读存储器(rom)代码较大,且由于空间约束而无法简单地在当前装置上替换ecc/rsa密钥。
34.本文中描述了后量子更新方法的实施例,其利用现生或非pqc公钥(pk)基础架构来将pqc就绪装置更新为pqc装置。这以可适于应用装置中开发和使用的特定pqc算法的灵活方式完成。另外,本文中所描述的方法将pqc密钥安全地布建到装置,同时能够管理稍后将使用且在布建过程期间仍未知的pqc算法的风险。
35.首先,将描述用于用两种潜在算法选择将装置更新到一个pqc加密密钥对的方法的实施例。接下来,将提供关于如何一般化到多个pqc密钥对、多个算法选项以及其它可能变化的描述。
36.作为例子,将布建具有后量子密钥对的装置,其中不确定所述后量子密钥对将是kyberkem-512密钥对还是lightsaber-r3密钥对。这些选项的当前密钥大小和密钥生成种子大小为:
[0037][0038]
对于rsa,密钥大小通常在128到512字节的范围内。对于ecc,密钥大小通常在32到128字节的范围内。如上表中所见,pqc例子所需的存储空间要大得多。
[0039]
图1示出密码编译装置的布建方法100和密码编译装置的部署。装置制造商或实施者首先预留105存储器以用于存储pqc秘密密钥(pqc_sk_key)、pqc公钥(pqc_pk_key)、pqc私用ecc密钥(pqc_private_ecc_sign_key)、pqc公用ecc密钥(pqc_public_ecc_enc_key)和更新符rom空间(pqc_overflow_space)。这些项目中的每一个所需的空间可例如如下:
[0040]
pqc_sk_key

800字节;
[0041]
pqc_pk_key

896字节;
[0042]
pqc_private_ecc_sign_key-32字节;
[0043]
pqc_public_ecc_enc_key

32字节;
[0044]
pqc_overflow_space-100kb。
[0045]
应注意,在此例子中,为kyberkem-512pqc算法或lightsaber-r3pqc算法布建足够的空间。在此例子中,pqc_sk_key被设置为800字节以容纳kyberkem-512pqc算法所使用的较大秘密密钥。此外,pqc_pk_key被设置为896字节以容纳lightsaber-r3 pqc算法所使用的较大公钥。当为pqc公钥、pqc秘密密钥、密钥生成密钥和更新rom空间布建空间时,确定潜在pqc算法之中的这些参数中的每一个的最大值,且接着选择所述最大值作为用于设定各种参数所需的存储器的大小的值。因此,存在足够的空间可用于将来布建的多种不同pqc算法。另外32位将预留用于将用作pqc更新的部分的256位私用和公用ecc密钥。
[0046]
在以上列表中,pqc_private_ecc_sign_key与pqc_public_ecc_enc_key不彼此对应,而是用于不同目的。pqc_public_ecc_enc_key用于实现保密性,且pqc_private_ecc_sign_key用于真实性。在此例子中,使用ecc(例如,具有用于机密性的ecies),但在其它实施例中,可使用rsa或任何其它非pqc密码编译算法。应注意,如果应用ecdsa或rsa-pkcs1.5签名,那么获知签名会使ecc/rsa公钥泄漏,并且因此使通信容易遭受可拦截单个消息/签名对(ecdsa)或两个此类对(rsa pkcs1.5签名)的攻击者的攻击。
[0047]
应注意,对于加密,布建aes密钥将达成实现安全通信的相同目标,然而,这无法用于签署消息,并且还需要对称tp基础架构。
[0048]
应注意,大多数密码编译芯片上的策略是,公钥可以加密方式(例如,使用密码编译加速器和保证模块(caam)来创建blob)存储在芯片外。目前,这通常利用并不使用后量子级对称密码编译的内嵌加密引擎来完成。举例来说,prince加密为用于加密用于芯片外存储的公钥的快速方法,但对于后量子并非安全的。这意味着量子攻击者可在芯片外提取加密的公钥,并且通过其量子计算机从秘密密钥中恢复私钥。因此,如果公钥以加密形式存储在芯片外,那么公钥的保护等级必须接近于秘密密钥的保护等级。当公钥存储在芯片外时,应该用例如aes-256或类似加密来保护所述公钥。
[0049]
接下来,制造商或实施者布建密码编译装置110。在信任布建期间,将pqc_public_ecc_enc_key和pqc_private_ecc_sign_key布建到装置。应注意,对于验证使用情况,仅需要在装置上布建pqc_private_ecc_sign_key。pqc_public_ecc_enc_key和pqc_private_ecc_sign_key两者也由制造商/实施者存储。在加密密钥的情况下,制造商/实施者将仅需要存储pqc_public_ecc_enc_key。在此情况下,还可在待部署的装置上生成私钥。其它槽(即,pqc_sk_key、pqc_pk_key和pqc_overflow_space)保持为空,且应保护所有槽免于用户接入。此外,此布建需要在安全环境中执行,以使得攻击者无法记录公钥。
[0050]
布建步骤110还将包括例如rsa或ecc的当前或非pqc密码编译算法的布建。此布建将包括存储代码以实行非pqc密码编译算法,并且产生并存储相关联的非pqc秘密和公用密码编译密钥。在本文中的例子中,当前或非pqc密钥为ecc密钥,但也可使用其它类型的密钥,例如rsa。这些所谓的非pqc密钥用于将所部属装置更新为具有pqc能力,并且还可以称为pqc更新非pqc密钥。pqc更新非pqc密钥是与当前不对称密码编译协议一起使用的当前不对称密钥。
[0051]
一旦布建密码编译装置,就可以现场部署密码编译装置115。
[0052]
密码编译装置可包括硬件安全模块(hsm)。hsm可以是保卫和管理密码编译密钥、执行加密和解密功能以支持安全通信、数字签名和强认证的安全物理计算装置。hsm可包括
post-quantum trust provisioning and updating)”的相关专利申请中描述了使用种子材料来使用pqc更新生成pqc私钥和公钥。相关申请特此出于所有目的以引用的方式并入,如同包括在文中。本文中所描述的更新符的实施例可与相关申请的更新符组合以启用广播的更新。在此情况下,除了上文所描述的ecc密钥对之外,将为必要的pqc密钥布建种子材料。更新接着将在两个阶段中继续(从相关申请微调)。在阶段1中,在用所提供的私用-公用ecc密钥加密/签名的情况下发送用于所选pqc算法的密钥生成(keygen)方法。应注意,这还克服了相关申请中第一消息完全不安全的缺点。尽管所述组合是强的,但其确实添加复杂性层,因此当需要额外安全性时,此方法在某些使用情况下是优选的。接着,将所接收的keygen方法应用于所布建的种子材料以导出pqc密钥。
[0063]
在阶段2中,pqc更新符在用ecc私钥-公钥对加密/签名的情况下从后端系统205发送到所部署装置210。任选地,此时,如在相关申请中,可从所部署装置覆写/去除keygen方法。
[0064]
应注意,当规划更多算法和密钥时,需要预留更多空间,并且所部署装置包括潜在地未使用的更多空间。此外,在使用以上选项2的情况下,通过与相关情况组合,存储器布建步骤中应考虑到用于种子的额外空间。这是在每一产品基础上存储器使用与可容许的风险之间的折衷。
[0065]
取决于选择哪些pqc算法,将对硬件(hw)作出不同的要求。例如,如果存在用于sha-2/3或sha3之类的散列功能性的hw加速,则使用此hw加速将大体上大大加速pqc_keygen以及新pqc更新符。类似地,一些pqc_keygen方法将需要超出初始种子的随机性。在一些情况下,恰当地具现化的现有伪随机数生成器(prng)/确定性随机位生成器(drbg)可用于辅助在pqc更新过程中提供额外随机性。
[0066]
图3以框图形式示出根据本文中所描述的实施例的包括用于实行pqc更新的协处理器32的数据处理系统20。处理系统可在所部署装置210或后端系统205中实施。数据处理系统20可以是实施于单个集成电路上的芯片上系统(soc),或可以是芯片的组合。在其它实施例中,集成电路10可包括另一类型的电路,例如专用集成电路(asic)、现场可编程门阵列(fpga),或可提供执行指令的类似电路。在一个实施例中,数据处理系统20可包括使用常规互补金属氧化物半导体(cmos)工艺制造的金属氧化物半导体(mos)晶体管。在另一实施例中,数据处理系统20可包括例如双极晶体管等其它晶体管类型,且可使用不同工艺制造。
[0067]
数据处理系统20包括通信总线22、处理器24、存储器26和密码编译协处理器32。总线22可以是具有用于传送地址、数据和控制信息的多个导体的常规总线。在其它实施例中,总线22可以是互连结构,例如,纵横开关或其它形式的互连系统。处理器24双向连接到总线22。处理器24可包括任何类型的处理元件、处理器核心、微处理器、微控制器、现场可编程门阵列(fpga)、专用集成电路(asic)、数字信号处理器等中的一个或多个。可存在任何数目的个处理器。
[0068]
存储器26双向连接到总线22。存储器26可以是任何类型的易失性或非易失性存储器中的一个或多个。存储器类型的例子包括非易失性存储器,例如快闪存储器、一次性可编程(otp)存储器、电可擦除可编程只读存储器(eeprom)等。易失性存储器类型包括静态随机存取存储器(sram)和动态随机存取存储器(dram)。存储器可用于存储指令和/或数据。
[0069]
用户接口28双向连接到总线22且可连接到一个或多个装置以用于实现与例如管
理员等用户的通信。例如,用户接口28可被启用以用于耦合到显示器、鼠标、键盘或其它输入/输出装置。用户接口28还可包括使一个或多个装置实现与数据处理系统20外部的其它硬件装置的通信的网络接口。
[0070]
指令存储器30可包括用于存储用于由处理器24执行的指令的一个或多个机器可读存储介质。在其它实施例中,存储器26和30两者都可存储处理器24可操作的数据。存储器26和30还可存储例如加密、解密和验证应用程序。存储器26和30可实施于安全硬件元件中且可为防篡改的。
[0071]
协处理器32双向连接到总线22。协处理器20可以是针对运行加密/解密安全软件根据rsa、ecc或高级加密标准(aes)或其它类型的常用加密算法优化的特定类型的协处理器。协处理器32可以是包括安全处理和/或安全存储器的hsm。因此,且根据所描述的实施例,协处理器32可用于有效地执行用于执行如上文所论述且在图1和2中示出的pqc更新的指令。在协处理器32上执行的算法可用于对数据处理系统20中的数据和指令进行加密/解密。
[0072]
本文中所描述的pqc更新方法提供技术解决方案以允许更新现有和部署的密码编译装置,以在pqc算法变得可用后稍后使用所述pqc算法。这意味着,一旦由于因将所部署装置更新为使用pqc算法来使量子计算机可用而使非pqc密码编译算法变得不安全,现有的所部署装置可以仍能够提供安全操作。
[0073]
如本文所使用,术语“非暂时性机器可读存储媒体”应理解为不包括暂时传播信号,但包括所有形式的易失性和非易失性存储器。当软件实施在处理器上时,软件和处理器的组合变成单个特定机器。尽管已详细描述了各种实施例,但应理解,本发明能够具有其它实施例,并且能够在各种显而易见的方面中修改其细节。
[0074]
由于实施本发明的数据处理大部分由本领域的技术人员已知的电子组件和电路构成,因此为了理解和了解本发明的基本概念并且为了不混淆或偏离本发明的教示,将不会以任何比上文所示的认为必要的程度更大的程度来解释电路细节。
[0075]
虽然本文中参考具体实施例描述了本发明,但是在不脱离如所附权利要求书所阐述的本发明的范围的情况下可以进行各种修改和改变。因此,说明书和附图应视为示意性而不具有限制性意义,并且所有这些修改旨在都包括在本发明的范围内。并不希望将本文中关于具体实施例所描述的任何优势、优点或针对问题的解决方案理解为任何或所有权利要求的关键、必需或必不可少的特征或元件。
[0076]
如本文中所使用,术语“耦合”并不意图局限于直接耦合或机械耦合。
[0077]
此外,如本文中所使用,术语“一”被定义为一个或一个以上。而且,权利要求书中例如“至少一个”和“一个或多个”等介绍性短语的使用不应解释为暗示由不定冠词“一”导入的另一权利要求要素将含有此引导的权利要求要素的任何特定权利要求限制为仅含有一个此要素的发明,甚至是在同一权利要求包括介绍性短语“一个或多个”或“至少一个”和例如“一”等不定冠词时。这同样适用于定冠词的使用。
[0078]
除非以其它方式陈述,否则例如“第一”和“第二”等术语用于任意地区别这些术语所描述的元件。因此,这些术语未必意图指示此类元件的时间或其它优先级排序。
[0079]
在处理器上运行以实施本发明的实施例的特定软件的任何组合构成特定专门机器。
[0080]
本领域的技术人员应了解,本文中的任何框图表示体现本发明的原理的说明性电路的概念视图。

技术特征:
1.一种用于布建密码编译装置的系统,其特征在于,包括:存储器;耦合到所述存储器的处理器,其中所述处理器另外被配置成:确定多个后量子密码编译算法的最大pqc私钥大小、最大pqc公钥大小和最大pqc更新符大小;在所述密码编译装置中布建存储器以基于所确定的所述最大pqc私钥大小、最大pqc公钥大小和最大更新符大小存储pqc更新非pqc私钥、秘密pqc更新非pqc公钥、pqc私钥、pqc公钥和pqc更新符;以及为所述密码编译装置布建被配置成实行非pqc密码编译算法的所述pqc更新非pqc私钥、所述秘密pqc更新非pqc公钥、非pqc秘密密钥、非pqc公钥和非pqc算法代码。2.根据权利要求1所述的系统,其特征在于,所述处理器另外被配置成:生成所述pqc私钥和所述pqc公钥;以及将所述pqc私钥和所述pqc公钥传输到所述密码编译装置,其中所述pqc私钥和所述pqc公钥使用与所述pqc更新非pqc秘密密钥相关联的公钥进行加密。3.根据权利要求2所述的系统,其特征在于,所述处理器另外被配置成:将pqc更新符传输到所述密码编译装置,其中所述pqc更新符被配置成在所述密码编译装置中实施pqc算法,其中所述pqc更新符使用与所述秘密pqc更新非pqc公钥相关联的公钥进行加密。4.根据权利要求1所述的系统,其特征在于,在所述密码编译装置中布建存储器以基于所确定的所述最大pqc私钥大小、最大pqc公钥大小和最大pqc更新符大小存储pqc更新非pqc私钥、秘密pqc更新非pqc公钥、pqc私钥、pqc公钥和pqc更新符包括在所述密码编译装置中布建存储器以存储多个pqc私钥和pqc公钥。5.根据权利要求1所述的系统,其特征在于,所述处理器另外被配置成:确定最大密钥生成种子大小;在所述密码编译装置中布建存储器以基于所确定的所述最大密钥生成种子大小存储密钥生成种子;将密钥生成器传输到所述密码编译装置,其中所述密钥生成器被配置成基于密钥生成器种子产生所述pqc私钥和pqc公钥,其中所述密钥生成器使用与所述pqc更新非pqc私钥相关联的公钥进行加密;以及将pqc更新符传输到所述密码编译装置,其中所述pqc更新符被配置成在所述密码编译装置中实施pqc算法,其中所述pqc更新符使用所述pqc更新非pqc公钥进行加密。6.一种密码编译系统,其特征在于,包括:包括安全部分的存储器;耦合到所述存储器的处理器,其中所述处理器另外被配置成:从后端系统接收存储器布建请求,所述存储器布建请求包括pqc更新非pqc私钥大小、秘密pqc更新非pqc公钥大小、pqc私钥大小、pqc公钥大小和pqc更新符大小;在所述安全部分中布建存储器以基于所述所接收pqc更新非pqc私钥大小、所接收秘密pqc更新非pqc公钥大小、所接收pqc私钥大小、所接收pqc公钥大小和所接收pqc更新符大小存储pqc更新非pqc私钥、秘密pqc更新非pqc公钥、pqc私钥、pqc公钥和pqc更新符;
从所述后端系统接收非pqc布建请求,所述非pqc布建请求包括pqc更新非pqc私钥、秘密pqc更新非pqc公钥、非pqc私钥、非pqc公钥和非pqc更新符;以及使用所述非pqc更新符与被配置成实行非pqc密码编译算法的所述pqc更新非pqc私钥、所述秘密pqc更新非pqc公钥、非pqc秘密密钥、所述非pqc公钥和所述非pqc算法代码来在所述安全部分中布建存储器。7.根据权利要求6所述的系统,其特征在于,所述处理器另外被配置成:从所述后端系统接收pqc私钥和pqc公钥,其中所述pqc私钥和所述pqc公钥使用与所述秘密pqc更新非pqc私钥相关联的公钥进行加密。8.根据权利要求7所述的系统,其特征在于,所述处理器另外被配置成:从所述后端系统接收pqc更新符,其中所述pqc更新符被配置成在所述密码编译装置中实施pqc算法,并且所述pqc更新符使用与所述秘密pqc更新非pqc私钥相关联的公钥进行加密;以及执行所述pqc更新符以实施所述pqc算法。9.根据权利要求6所述的系统,其特征在于,在所述安全部分中布建存储器以基于所述所接收pqc更新非pqc私钥大小、所接收秘密pqc更新非pqc公钥大小、接收密钥生成种子大小、所接收pqc私钥大小、所接收pqc公钥大小和所接收pqc更新符大小存储pqc更新非pqc私钥、秘密pqc更新非pqc公钥、pqc私钥、pqc公钥和pqc更新符包括在所述密码编译装置中布建存储器以存储多个pqc私钥和pqc公钥。10.根据权利要求6所述的系统,其特征在于,所述处理器另外被配置成:从所述后端系统接收存储器布建请求,所述存储器布建请求包括最大密钥生成种子大小;在所述安全部分中布建存储器以基于所确定的所述最大密钥生成种子大小存储密钥生成种子;从所述后端系统接收密钥产生器,其中所述密钥产生器使用与所述pqc更新非pqc私钥相关联的公钥进行加密;执行所述密钥生成器以基于所述密钥生成器种子生成所述pqc私钥和pqc公钥;以及将pqc更新符接收到所述密码编译装置,其中所述pqc更新符使用与ecc非pqc私钥相关联的所述公钥进行加密;以及执行所述pqc更新符以在所述密码编译装置中实施pqc算法。

技术总结
各种实施例涉及一种用于布建密码编译装置的系统,所述系统包括:存储器;耦合到所述存储器的处理器,其中所述处理器另外被配置成:确定多个后量子密码编译算法的最大PQC私钥大小、最大PQC公钥大小和最大PQC更新符大小;在所述密码编译装置中布建存储器以基于所确定的所述最大PQC私钥大小、最大PQC公钥大小和最大更新符大小存储PQC更新非PQC私钥、秘密PQC更新非PQC公钥、PQC私钥、PQC公钥和PQC更新符;以及为所述密码编译装置布建被配置成实行非PQC密码编译算法的所述PQC更新非PQC私钥、所述秘密PQC更新非PQC公钥、非PQC秘密密钥、非PQC公钥和非PQC算法代码。PQC公钥和非PQC算法代码。PQC公钥和非PQC算法代码。


技术研发人员:马里奥
受保护的技术使用者:恩智浦有限公司
技术研发日:2023.01.20
技术公布日:2023/8/2
版权声明

本文仅代表作者观点,不代表航空之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)

飞行汽车 https://www.autovtol.com/

分享:

扫一扫在手机阅读、分享本文

相关推荐