[發明專利]用于對等存儲系統的安全結構有效
| 申請號: | 200980125909.7 | 申請日: | 2009-04-16 |
| 公開(公告)號: | CN102077506A | 公開(公告)日: | 2011-05-25 |
| 發明(設計)人: | A·米佳金;D·X·查爾斯;K·E·勞特 | 申請(專利權)人: | 微軟公司 |
| 主分類號: | H04L9/14 | 分類號: | H04L9/14;G06F21/00;G06F15/16;H04L29/06 |
| 代理公司: | 上海專利商標事務所有限公司 31100 | 代理人: | 蔡悅 |
| 地址: | 美國華*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 對等 存儲系統 安全 結構 | ||
1.一種由計算設備實現的方法,包括:
接收在對等系統中注冊一對等體的請求;
為該對等體生成或選擇事務密鑰;
將事務密鑰與該對等體的注冊信息相關聯地存儲;
將事務密鑰發送給該對等體;以及
響應于另一對等體執行期望的對等事務的請求,至少部分地基于所述事務密鑰來生成令牌。
2.如權利要求1所述的方法,其特征在于,還包括接收來自所述對等體的密碼,其中所述密碼提供將所述事務密鑰發送給所述對等體的安全發送,其中所述事務密鑰可選地獨立于所述密碼。
3.如權利要求1所述的方法,其特征在于,所述令牌可選地包括基于所述密鑰的簽名,其中所述令牌可選地包括規定事務類型的格式,其中所述令牌可選地包括規定令牌的過期時間的格式,其中所述令牌可選地包括與所述對等事務相關聯的文件的文件信息,并且其中所述令牌可選地包括從時間戳和由消息計數器生成的數字所組成的組中選擇的事務標識符。
4.如權利要求1所述的方法,其特征在于,還包括為所述對等體隨機生成或選擇加密密鑰。
5.如權利要求4所述的方法,其特征在于,還包括將所述加密密鑰與所述對等體的注冊信息相關聯地存儲并且將所述加密密鑰發送給所述對等體。
6.一種用于對等服務器的模塊,其特征在于,所述模塊包括:
用于為對等系統中的對等體生成或選擇事務密鑰的計算機可執行指令;
用于為對等系統中的每個對等體存儲事務密鑰的計算機可執行指令;
用于將對等系統中的對等體的事務密鑰發送給該對等體的計算機可執行指令;以及
用于基于對對等體的請求的接收生成用于對等系統中的對等體之間的事務的令牌的計算機可執行指令,其中令牌包括基于另一對等體的事務密鑰的簽名。
7.如權利要求6所述的模塊,其特征在于,所述模塊可選地包括用于至少部分基于從另一對等體接收到的信息判定對等事務是否成功進行的計算機可執行指令,所述模塊可選地包括用于為對等系統中的每個對等體生成或選擇加密密鑰的計算機可執行指令,所述模塊可選地包括用于為對等系統中的每個對等體存儲加密密鑰的計算機可執行指令,以及所述模塊可選地包括用于應用程序編程接口以從對等系統中的對等體接收信息并且作為響應返回令牌的計算機可執行指令。
8.一種用于對等系統中的對等體的模塊,所述模塊包括:
用于調用對等系統中的服務器的應用程序編程接口的計算機可執行指令,其中該調用規定了對等事務的類型并且返回用于該事務的令牌;
用于發送令牌給另一對等體以發起對等事務的計算機可執行指令;以及
用于驗證由另一對等體接收到的令牌從而允許對等事務進行的計算機可執行指令。
9.如權利要求8所述的模塊,其特征在于,還包括用于響應于對由另一對等體接收的令牌驗證失敗而發送信息給對等系統中的服務器的計算機可執行指令。
10.一種由對等系統中的計算設備執行的方法,其特征在于,所述方法包括:
作為對等體請求用于在對等系統中執行所需對等事務的令牌;
接收至少部分基于該對等體的事務密鑰生成的令牌;
將該令牌發送給另一對等體以發起對等事務,所述令牌包括所需對等事務的類型的事務信息;
在由另一對等體接收所述令牌之后,用不同的事務密鑰驗證所述令牌;以及
允許進行所需對等事務。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于微軟公司,未經微軟公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200980125909.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:帶同步器換向的拖拉機變速箱裝置
- 下一篇:觸控面板的位置偵測裝置





