买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:国际商业机器公司
摘要:公开了一种用于在使用密钥的软件组件活动时,利用由HSM保护的新MK来更新当前主密钥MK的方法。该方法包括:发信号通知新的主密钥已经被加载到HSM;重新加密用当前MK加密的密钥;存储重新加密的密钥作为密钥对象的相应newKey分量,其中当前密钥被存储在密钥对象的curKey分量中;以及在第一HSM中设置新MK;以及发信号通知活动的软件组件在至少一个HSM中设置了新MK。在确定在HSM中设置了新MK时,将HSM的使用限制到所选择的HSM,并且在确定在所有HSM中设置了新MK时,将newKey的值移动到curKey分量。
主权项:1.一种用于在使用一个或多个密钥的活动的软件组件是活动的时利用新主密钥更新当前主密钥的方法,所述当前主密钥和所述新主密钥两者都受一个或多个硬件安全模块(HSM)保护,所述一个或多个密钥中的每个密钥都用所述当前主密钥加密,所述方法包括:向所述活动的软件组件发信号通知所述新主密钥已被加载到所述一个或多个HSM;由所述软件组件重新加密用所述当前主密钥加密的所述一个或多个密钥;将重新加密的一个或多个密钥中的每一个存储在由所述活动的软件组件使用的相应密钥对象的相应newKey分量中,其中由所述当前主密钥加密的相应当前密钥存储在所述相应密钥对象的相应curKey分量中;在所述HSM中的第一个中设置所述新主密钥;向所述活动的软件组件发信号通知所述新主密钥被设置在所述HSM中的至少一个中;在由所述软件组件确定所述新主密钥被设置在至少一个HSM中时,由所述软件组件使用存储在密钥分量中的相应值将所述HSM的使用限制到所述HSM中的选择的单个HSM,所述密钥分量选自由以下各项组成的组:所述相应curKey分量和所述相应newKey分量;以及在确定在所有HSM中设置了所述新主密钥时,在所有密钥对象中将所述相应newKey分量的所述相应值移动到所述相应curKey分量。
全文数据:
权利要求:
百度查询: 国际商业机器公司 用于冗余HSM的并发主密钥更改
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。