[發明專利]嵌入式SFE:使用硬件令牌的卸載服務器和網絡有效
| 申請號: | 201080054844.4 | 申請日: | 2010-11-23 |
| 公開(公告)號: | CN102668445A | 公開(公告)日: | 2012-09-12 |
| 發明(設計)人: | V·柯勒斯尼科夫 | 申請(專利權)人: | 阿爾卡特朗訊公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 北京市中咨律師事務所 11247 | 代理人: | 劉薇;楊曉光 |
| 地址: | 法國*** | 國省代碼: | 法國;FR |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 嵌入式 sfe 使用 硬件 令牌 卸載 服務器 網絡 | ||
1.一種用于在SFE中應用防篡改令牌的系統,包括:
第一處理器,用于生成和發送至少一個具有嵌入式秘密主密鑰的安全令牌,所述嵌入式主密鑰從大的域中隨機獲取,所述令牌能夠在接收到會話ID后生成和發送消息;以及
第二處理器,用于向所述令牌發送所述會話ID,并在所述令牌接收到所述會話ID后獲取由所述令牌發送的消息;
其中,所述第二處理器有選擇地向所述第一處理器請求對應的會話密鑰。
2.如權利要求1所述的系統,其中,所述大的域進一步由與AES一起使用的2128密鑰域定義。
3.如權利要求1所述的系統,其中,一旦所述對應的會話密鑰已被向所述第一處理器請求,則所述對應的會話密鑰被所述第一處理器維持在數據庫中,并且所述對應的會話密鑰僅在它不是所述第一處理器的數據庫的成員時被用作SFE評估的基礎。
4.如權利要求1所述的系統,其中,所述第二處理器是服務器。
5.如權利要求4所述的系統,其中,如果所述對應的會話密鑰還沒有被所述第二服務器請求,則所述對應的會話密鑰可用于現場評估。
6.如權利要求1所述的系統,其中,所述消息是由所述至少一個安全令牌生成的加密電路。
7.一種用于提供安全SFE事務的方法,包括以下步驟:
a)生成具有嵌入式PRFG密鑰的安全令牌,所述密鑰具有大的域,所述密鑰與第一處理器同步;
b)用第二處理器從所述令牌的會話ID域中選擇單元;
c)根據所述單元的值,經由所述第二處理器生成會話ID;
d)用第二處理器從所述安全令牌接收消息;
e)根據由所述第二處理器選擇的隨機字符串,形成由所述第一處理器和所述第二處理器商定的現場域集合和測試域集合;
f)經由所述第二處理器向所述第一處理器發送所述隨機字符串;以及
g)在所述第一處理器中存儲所述字符串。
8.如權利要求7所述的方法,還包括以下步驟:h)根據所述會話ID,由所述第二處理器有選擇地向所述第一處理器請求對應的會話密鑰。
9.如權利要求7所述的方法,其中,步驟e)的所述隨機字符串進一步由從AES生成器中選擇的128比特字符串定義,并且來自所述第二處理器的測試查詢和現場查詢都不需要被所述第一處理器記入日志。
10.如權利要求7所述的方法,其中,步驟e)進一步通過以下步驟限定:使用偽隨機序列生成器(PRPG);用D表示PRPG?F的域和密鑰空間;經由所述第二處理器選擇隨機字符串kD∈RD為F的密鑰;將kD發送到所述第一處理器;以及所述第一處理器和所述第二處理器同意設置和其中,t∈TEST不會被所述第一處理器接受用于執行,任何單元l∈LIVE不會被所述第一處理器打開;其中,所述第一處理器存儲密鑰kD,以致令牌T不能夠區分LIVE和TEST。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿爾卡特朗訊公司,未經阿爾卡特朗訊公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201080054844.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種苯溴馬隆的制備方法
- 下一篇:超耐久粉末涂料組合物





