首页> 中国专利> Intel SGX可信服务集群化部署的实现方法、系统及电子设备

Intel SGX可信服务集群化部署的实现方法、系统及电子设备

摘要

本发明公开了一种Intel SGX可信服务集群化部署的实现方法、系统及电子设备,其中方法包括:生成完整的ECC主密钥;对ECC主密钥进行分片,分成多个密钥分片,并将多个密钥分片分散存储;集群中基于Intel SGX的可信服务初始化时,接收输入的达到预设个数的密钥分片;在Enclave程序空间内,根据输入的密钥分片恢复出完整的ECC主密钥;将ECC主密钥输入密钥派生函数,派生出安全密钥;利用安全密钥对业务数据进行加解密。本发明采用同一个ECC主密钥和相同的密钥派生函数,同一集群内的所有Intel SGX可信服务能派生出相同的安全密钥,达到了业务数据在集群内部安全共享的目的,实现了Intel SGX可信服务集群化部署的技术效果,解决了无法实现可信服务的集群化部署的技术问题。

著录项

  • 公开/公告号CN113922969A

    专利类型发明专利

  • 公开/公告日2022-01-11

    原文格式PDF

  • 申请/专利权人 杭州弦冰科技有限公司;

    申请/专利号CN202111257826.2

  • 发明设计人 姚有方;何剑虹;

    申请日2021-10-27

  • 分类号H04L9/32(20060101);H04L9/08(20060101);H04L9/40(20220101);H04L67/1001(20220101);

  • 代理机构11541 北京知果之信知识产权代理有限公司;

  • 代理人高科

  • 地址 311100 浙江省杭州市余杭区仓前街道鼎创财富中心2幢附楼13层

  • 入库时间 2023-06-19 13:51:08

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号