[發(fā)明專利]基于單向雜湊函數(shù)的記錄系統(tǒng)與方法有效
| 申請?zhí)枺?/td> | 200810083603.7 | 申請日: | 2008-03-04 |
| 公開(公告)號: | CN101527631A | 公開(公告)日: | 2009-09-09 |
| 發(fā)明(設(shè)計)人: | 林之寅 | 申請(專利權(quán))人: | 財團法人工業(yè)技術(shù)研究院 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;G06F21/00 |
| 代理公司: | 北京律誠同業(yè)知識產(chǎn)權(quán)代理有限公司 | 代理人: | 梁 揮;祁建國 |
| 地址: | 臺灣省*** | 國省代碼: | 中國臺灣;71 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 單向 雜湊 函數(shù) 記錄 系統(tǒng) 方法 | ||
1.一種基于單向雜湊函數(shù)的記錄系統(tǒng),其特征在于,該系統(tǒng)包括:?
一使用者終端,該使用者終端記載一記錄文件,初始化一信息認證金鑰及一映像碼;?
一中心服務(wù)器,該中心服務(wù)器接收并儲存該信息認證金鑰,并協(xié)助驗證該使用者終端的該記錄文件;以及?
一驗證服務(wù)器,該驗證服務(wù)器傳送一事件驗證要求給該使用者終端,該驗證服務(wù)器利用單向雜湊函數(shù)及該中心服務(wù)器協(xié)助驗證該使用者終端傳回的一事件驗證響應(yīng),以驗證該使用者終端的該記錄文件是否遭受修改;其中?
該使用者終端依據(jù)該事件驗證要求新增一記錄單元于該記錄文件,并利用單向雜湊函數(shù)計算一檢驗值,并依據(jù)該檢驗值及一映像碼序列產(chǎn)生該事件驗證的響應(yīng);?
該驗證服務(wù)器利用該單向雜湊函數(shù)檢驗回傳的該映像碼序列的正確性,并將接收的該檢驗值及該映像碼序列傳送到該中心服務(wù)器;以及?
該中心服務(wù)器利用該單向雜湊函數(shù)檢驗該檢驗值與該映像碼序列的正確性,若該映像碼序列經(jīng)雜湊計算所得相等于該檢驗值,則回傳并記錄驗證成功的信息。?
2.如權(quán)利要求1所述的基于單向雜湊函數(shù)的記錄系統(tǒng),其特征在于,該映像碼是依據(jù)該映像碼序列及時間戳記與事件內(nèi)容利用該單向雜湊函數(shù)產(chǎn)生。?
3.如權(quán)利要求1所述的基于單向雜湊函數(shù)的記錄系統(tǒng),其特征在于,該記錄文件包含多個記錄單元,任一該記錄單元的內(nèi)容包含有選自于由事件序號、時間戳記、事件內(nèi)容、以及該映像碼所組成的集合。?
4.如權(quán)利要求3所述的基于單向雜湊函數(shù)的記錄系統(tǒng),其特征在于,該映像碼序列是由該些記錄單元的該映像碼組成。?
5.如權(quán)利要求3所述的基于單向雜湊函數(shù)的記錄系統(tǒng),其特征在于,該使用者終端記載該些記錄單元后,根據(jù)最后記載的該記錄單元的該映像碼及前一信息認證金鑰以一信息認證碼函數(shù)更新該信息認證金鑰。?
6.如權(quán)利要求1所述的基于單向雜湊函數(shù)的記錄系統(tǒng),其特征在于,該使用者終端更新該信息認證金鑰后,將更新后的該信息認證金鑰傳送至該中心服?務(wù)器。?
7.如權(quán)利要求1所述的基于單向雜湊函數(shù)的記錄系統(tǒng),其特征在于,該使用者終端更于關(guān)閉該記錄文件時,依據(jù)當(dāng)時的該信息認證金鑰以該單向雜湊函數(shù)計算新的該檢驗值,并刪除所有的信息認證金鑰。
8.一種基于單向雜湊函數(shù)的記錄方法,用以記載及驗證一使用者終端的運作記錄,其特征在于,該方法包括:
(a)該使用者終端記載一記錄文件,并初始化一信息認證金鑰及一映像碼;
(b)該使用者終端依據(jù)操作歷程新增一記錄單元,并將該記錄單元更新至該記錄文件;
(c)該使用者終端接收一驗證服務(wù)器傳送的一事件驗證要求,并以一單向雜湊函數(shù)計算產(chǎn)生一檢驗值及一映像碼序列以作為該事件驗證的響應(yīng);
(d)該驗證服務(wù)器接收該檢驗值及該映像碼序列,并利用該單向雜湊函數(shù)檢驗相應(yīng)該事件驗證要求的該映像碼的正確性,并將接收的該檢驗值及該映像碼序列傳送到一中心服務(wù)器;以及
(e)該中心服務(wù)器利用該單向雜湊函數(shù)檢驗該檢驗值與該映像碼序列的正確性,若該映像碼序列經(jīng)雜湊計算所得相等于該檢驗值,則回傳并記錄驗證成功的信息。
9.如權(quán)利要求8所述的基于單向雜湊函數(shù)的記錄方法,其特征在于,該步驟(b)進一步包括:
依據(jù)該使用者終端運作時的時間產(chǎn)生一記錄單元;以及
記載該記錄單元于該記錄文件尾端。
10.如權(quán)利要求8所述的基于單向雜湊函數(shù)的記錄方法,其特征在于,該記錄單元的內(nèi)容包含有事件序號、時間戳記、事件內(nèi)容、以及該映像碼。
11.如權(quán)利要求10所述的基于單向雜湊函數(shù)的記錄方法,其特征在于,該步驟(b)更包括更新該映像碼,該映像碼系依據(jù)該映像碼序列及時間戳記與事件內(nèi)容利用該單向雜湊函數(shù)產(chǎn)生。
12.如權(quán)利要求9所述的基于單向雜湊函數(shù)的記錄方法,其特征在于,該映像碼序列系由該些記錄單元的該映像碼組成。
13.如權(quán)利要求9所述的基于單向雜湊函數(shù)的記錄方法,其特征在于,該使用者終端于記載新增的記錄單元后,利用最后記載的該記錄單元的該映像?碼利用一信息認證碼函數(shù)更新該信息認證金鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于財團法人工業(yè)技術(shù)研究院,未經(jīng)財團法人工業(yè)技術(shù)研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810083603.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)管理和數(shù)據(jù)分布過程中提供完整性與信任的方法與系統(tǒng)
- DH雜湊法
- 一種數(shù)字簽名的實現(xiàn)方法及裝置
- 一種云存儲的數(shù)據(jù)存取方法及系統(tǒng)
- 數(shù)字簽名、驗簽方法和區(qū)分交易簽名和普通簽名的方法
- 帳號管理應(yīng)用程序的強固方法以及使用該方法的裝置
- 一種基于動態(tài)可重構(gòu)密碼芯片的無密鑰數(shù)據(jù)加解密方法
- 基于區(qū)塊鏈的合約簽核與驗證系統(tǒng)及其實施方法
- 一種安卓軟件完整性校驗方法和裝置
- 用于驗證暫存器內(nèi)容完整性的系統(tǒng)及其方法





