针对TCG规范中复杂的密钥授权数据管理问题,提出了一种新的基于派生机制的授权数据管理方案。该方案将TCG中层次化的密钥树进行虚拟的密钥链划分,为每一个外部实体随机产生唯一的授权参数,并基于双线性映射和RSA机制构造授权值的派生算法。分析表明,该方案具备授权数据的派生、抗合谋攻击能力,并进一步降低了计算和存储开销。