《计算机技术与发展杂志》发表论文赏析
作者:肖勇才;徐健;邱日轩;李腾;卢笛
摘要:密钥管理是可信平台模块(Trusted Platform Module,TPM)最为关键的功能之一。 但由于 TPM 内部存储空间有限,大量子密钥需要存储在外部空间,有效保护这些外部密钥可以保证系统的安全性。 然而传统 TPM 规范存在限制,其无法单独撤销某个无效密钥,只能一次性撤销所有密钥,导致外部密钥管理复杂。 为解决该问题,引入了默克尔前缀树(Merkle Patricia Tree,MPT)。 该方案将 MPT 树根节点安全存储在 TPM 中,其余节点均存储在 TPM 外部。 新增、撤销密钥时,可以动态地向 MPT 树增加或删除密钥分支。 校验密钥时,可以利用其字典树特性生成由根节点至密钥对应叶节点的存在性证明路径,从而建立高效的 TPM 外部密钥管理系统。 利用 TPM 芯片 Z32H330TC 在树莓派4B 开发板中实现了原型系统。 实验证明,基于 MPT 树的外部密钥管理方案相比现有研究方案,新增、撤销、验证密钥的效率均高于已有方案,并极大降低了外部存储占用空间。
关键词:密钥管理;可信平台模块;默克尔前缀树;存在性证明;密钥散列值