[發(fā)明專利]一種適合三元對等鑒別可信網(wǎng)絡(luò)連接架構(gòu)的平臺鑒別消息管理方法有效
| 申請?zhí)枺?/td> | 200910022914.7 | 申請日: | 2009-06-08 |
| 公開(公告)號: | CN101572706A | 公開(公告)日: | 2009-11-04 |
| 發(fā)明(設(shè)計)人: | 肖躍雷;曹軍;黃振海;葛莉 | 申請(專利權(quán))人: | 西安西電捷通無線網(wǎng)絡(luò)通信有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 西安智邦專利商標代理有限公司 | 代理人: | 商宇科 |
| 地址: | 710075陜西省西安市高新*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 適合 三元 對等 鑒別 可信 網(wǎng)絡(luò) 連接 架構(gòu) 平臺 消息 管理 方法 | ||
1.一種適合三元對等鑒別可信網(wǎng)絡(luò)連接架構(gòu)的平臺鑒別消息管理方法,其特征在于:該方法包括以下步驟:
1)完整性度量層完成平臺組件信息、平臺組件修補信息和完整性度量層消息處理錯誤信息的管理;具體實現(xiàn)方式是:完整性度量層的消息管理是依據(jù)平臺組件產(chǎn)品進行的,完整性度量層的消息封裝管理格式為:完整性度量層協(xié)議版本號+完整性度量層消息發(fā)送者挑戰(zhàn)+平臺組件產(chǎn)品關(guān)聯(lián)標識+(平臺組件信息、平臺組件修補信息或完整性度量層消息處理錯誤信息),其中完整性度量層消息發(fā)送者挑戰(zhàn)是由訪問請求者和訪問控制器中的完整性收集者產(chǎn)生的隨機數(shù),平臺組件產(chǎn)品關(guān)聯(lián)標識是由訪問請求者和訪問控制器中的完整性收集者本地產(chǎn)生的,用于標識本地平臺中相同組件類型下的不同平臺組件產(chǎn)品;
2)可信平臺評估層依據(jù)平臺鑒別協(xié)議來管理可信平臺評估層的消息,并完成對構(gòu)成平臺鑒別協(xié)議消息的成份的管理;當構(gòu)成平臺鑒別協(xié)議消息的成份是完整性度量層消息時,構(gòu)成平臺鑒別協(xié)議消息的成份封裝管理格式為:組件類型+完整性收集者標識+完整性度量層消息,其中組件類型指明該完整性度量層消息是對應(yīng)于哪一種平臺組件類型的,完整性收集者標識是完整性收集者被初始化時所分配的標識;當構(gòu)成平臺鑒別協(xié)議消息的成份是完整性度量層與可信平臺評估層之間交互的、且涉及平臺組件的信息時,構(gòu)成平臺鑒別協(xié)議消息的成份內(nèi)容包括平臺組件信息的請求信息、平臺組件信息的評估策略、平臺組件信息的評估結(jié)果和保護平臺組件信息度量過程的平臺配置寄存器PCR信息,構(gòu)成平臺鑒別協(xié)議消息的成份封裝管理格式為:組件類型+完整性度量層與可信平臺評估層之間交互的、且涉及平臺組件的信息;當構(gòu)成平臺鑒別協(xié)議消息的成份是完整性度量層與可信平臺評估層之間交互的、且不涉及平臺組件的信息,或者是可信平臺評估層中的組件生成的,且不在完整性度量層與可信平臺評估層之間交互的信息時,構(gòu)成平臺鑒別協(xié)議消息的成份內(nèi)容包括可信平臺評估層中的組件生成的隨機數(shù)和可信平臺評估層中的組件傳輸?shù)钠脚_身份證明AIK證書,構(gòu)成平臺鑒別協(xié)議消息的成份封裝管理格式為:該類平臺鑒別協(xié)議消息成份;
3)通過訪問請求者中的完整性收集者與可信網(wǎng)絡(luò)連接TNC客戶端之間的功能函數(shù)、訪問控制器中的完整性收集者與可信網(wǎng)絡(luò)連接TNC接入點之間的功能函數(shù)和策略管理器中的完整性校驗者與評估策略服務(wù)者之間的功能函數(shù)來實現(xiàn)完整性度量層與可信平臺評估層之間的消息交互管理;當訪問請求者中的完整性收集者與可信網(wǎng)絡(luò)連接TNC客戶端之間的功能函數(shù)、訪問控制器中的完整性收集者與可信網(wǎng)絡(luò)連接TNC接入點之間的功能函數(shù)是針對完整性收集者的管理時,其功能函數(shù)包括完整性收集者的初始化和終止,其功能函數(shù)格式為:功能函數(shù)名{完整性收集者標識,操作代碼},其中操作代碼是可選的;當訪問請求者中的完整性收集者與可信網(wǎng)絡(luò)連接TNC客戶端之間的功能函數(shù)、訪問控制器中的完整性收集者與可信網(wǎng)絡(luò)連接TNC接入點之間的功能函數(shù)是針對網(wǎng)絡(luò)連接的平臺鑒別管理時,其功能函數(shù)包括網(wǎng)絡(luò)連接狀態(tài)通告、請求平臺組件信息、提供保護平臺組件信息度量過程的平臺配置寄存器PCR信息、通告該輪平臺鑒別協(xié)議的該步驟消息將要發(fā)送和請求重新執(zhí)行完整性握手,其功能函數(shù)格式為:功能函數(shù)名{完整性收集者標識,網(wǎng)絡(luò)連接標識,操作代碼},其中操作代碼是可選的;當訪問請求者中的完整性收集者與可信網(wǎng)絡(luò)連接TNC客戶端之間的功能函數(shù)、訪問控制器中的完整性收集者與可信網(wǎng)絡(luò)連接TNC接入點之間的功能函數(shù)是針對網(wǎng)絡(luò)連接的完整性度量層消息路由時,其功能函數(shù)包括平臺組件信息、平臺組件修補信息和完整性度量層消息處理錯誤信息的路由,其功能函數(shù)格式為:功能函數(shù)名{完整性收集者標識,網(wǎng)絡(luò)連接標識,完整性度量層消息的消息類型,完整性度量層消息的長度,完整性度量層消息},其中功能函數(shù)名為發(fā)送和接收;當對于策略管理器中的完整性校驗者與評估策略服務(wù)者之間的功能函數(shù)是針對完整性校驗者的管理時,其功能函數(shù)包括完整性校驗者的初始化和終止,其功能函數(shù)格式為:功能函數(shù)名{完整性校驗者標識,操作代碼},其中操作代碼是可選的;當對于策略管理器中的完整性校驗者與評估策略服務(wù)者之間的功能函數(shù)是針對平臺鑒別協(xié)議的平臺鑒別管理時,其功能函數(shù)包括為所請求的平臺組件信息設(shè)置評估策略、提供平臺組件信息的評估結(jié)果和提供保護平臺組件信息度量過程的平臺配置寄存器PCR信息,其功能函數(shù)格式為:功能函數(shù)名{完整性校驗者標識,平臺鑒別協(xié)議標識,實體角色,操作代碼},其中?實體角色指訪問請求者或訪問控制器,操作代碼是可選的;當對于策略管理器中的完整性校驗者與評估策略服務(wù)者之間的功能函數(shù)是針對平臺鑒別協(xié)議的完整性度量層消息路由時,其功能函數(shù)包括平臺組件信息、平臺組件修補信息和完整性度量層消息處理錯誤信息的路由,其功能函數(shù)格式為:功能函數(shù)名{完整性校驗者標識,平臺鑒別協(xié)議標識,實體角色,完整性度量層消息的消息類型,完整性度量層消息的長度,完整性度量層消息},其中功能函數(shù)名為發(fā)送和接收。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安西電捷通無線網(wǎng)絡(luò)通信有限公司,未經(jīng)西安西電捷通無線網(wǎng)絡(luò)通信有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910022914.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





