[發明專利]用于分發加密裝置的方法有效
| 申請號: | 200980113144.5 | 申請日: | 2009-04-10 |
| 公開(公告)號: | CN102007727A | 公開(公告)日: | 2011-04-06 |
| 發明(設計)人: | O·加西亞莫爾瓊;M·P·西爾納;B·埃德曼 | 申請(專利權)人: | 皇家飛利浦電子股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 孫之剛;劉鵬 |
| 地址: | 荷蘭艾*** | 國省代碼: | 荷蘭;NL |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 分發 加密 裝置 方法 | ||
1.一種用于操作信任中心以便將密碼建鑰資料分發給至少一個無線電臺的方法,包括以下步驟:
在所述信任中心處,將所述無線電臺的標識符分為多個子標識符、所述標識符是由第一數目的比特組成的碼字,并且為每個子標識符生成基于所考慮的子標識符而從一組密碼建鑰資料函數中選擇出的密碼建鑰資料函數,
在所述信任中心處,向所述無線電臺發送所述標識符以及包括所生成的加密函數的密鑰資料。
2.如權利要求1所述的方法,其中,所述標識符基于所述無線電臺的至少一個身份參數。
3.如權利要求1或2所述的方法,其中,所述碼字的長度遠大于所述信任中心必須提供的安全等級。
4.如上述權利要求中的任一項所述的方法,其中,所述密碼建鑰資料函數是多項式函數。
5.一種從第一無線電臺向第二無線電臺進行通信的方法,包括:在所述第一無線電臺和所述第二無線電臺處,分別接收根據上述權利要求中的任一項所述的方法而分發的第一和第二標識符以及第一和第二密碼建鑰資料。
6.如權利要求5所述的方法,包括以下步驟:
在所述第一無線電臺處,將所述第一標識符發送給所述第二無線電臺,
在所述第二無線電臺處,基于所述第二密碼建鑰資料和所述第一標識符計算第二加密密鑰,并且借助于所述第二加密密鑰將第一消息發送給所述第一無線電臺,
在所述第一無線電臺處,在開始與所述第二無線電臺的通信之前,檢查所述第一消息是否有效。
7.如權利要求6所述的方法,還包括以下步驟:
在所述第二無線電臺處,將所述第二標識符發送給所述第一無線電臺,
在所述第一無線電臺處,基于所述第一密鑰資料和所述第二標識符計算第一加密密鑰,并且借助于所述第一加密密鑰將第一消息發送給所述第二無線電臺,
在所述第二無線電臺處,在開始與所述第一無線電臺的通信之前,檢查所述第二消息是否有效。
8.如權利要求6或7所述的方法,其中,通過(a)借助于在所述第一標識符上應用的第二密鑰資料的一組密碼建鑰資料函數而生成一組子密鑰,(b)根據子密鑰的級聯來獲得所述第二加密密鑰,來獲得所述第二加密密鑰。
9.如權利要求8所述的方法,其中,步驟(b)包括在級聯的子密鑰上應用散列函數以獲得所述第二加密密鑰。
10.如權利要求3所述的方法,其中,所述系統利用大得多的碼字、標識符和密碼建鑰資料函數以及所述多個子碼字、子標識符和子密碼建鑰資料函數來允許將密碼建鑰資料函數與具有不同目標的其它密碼函數組合。
11.如權利要求10所述的方法,其中,所述密碼函數是散列函數或者Merkle樹。
12.如權利要求10所述的方法,其中,所述組合的目標是信息與所述密碼建鑰資料函數的有效的密碼關聯。
13.一種用于將密鑰資料分發給至少一個無線電臺的信任中心,包括:
用于將所述無線電臺的標識符分為多個子標識符的裝置,所述標識符是由第一數目的比特組成的碼字,
用于為每個子標識符生成基于所考慮的子標識符而從一組加密函數中選擇出的加密函數的裝置,
在所述信任中心處,向所述無線電臺發送所述標識符以及包括所生成的加密函數的密鑰資料。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于皇家飛利浦電子股份有限公司,未經皇家飛利浦電子股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200980113144.5/1.html,轉載請聲明來源鉆瓜專利網。





