[發(fā)明專(zhuān)利]電子裝置及導(dǎo)入方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201180006557.0 | 申請(qǐng)日: | 2011-01-17 |
| 公開(kāi)(公告)號(hào): | CN102714596A | 公開(kāi)(公告)日: | 2012-10-03 |
| 發(fā)明(設(shè)計(jì))人: | 太田廣志 | 申請(qǐng)(專(zhuān)利權(quán))人: | 株式會(huì)社理光 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32;G06F3/12;G06F21/20;H04L9/08;H04N1/00 |
| 代理公司: | 上海市華誠(chéng)律師事務(wù)所 31210 | 代理人: | 肖華 |
| 地址: | 日本東京都大*** | 國(guó)省代碼: | 日本;JP |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 電子 裝置 導(dǎo)入 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種電子裝置,例如,包括復(fù)印機(jī),打印機(jī),傳真機(jī)以及具有如復(fù)印,打印或通信的多種功能的多功能外設(shè)(簡(jiǎn)稱(chēng)為“MFP”)的圖像形成裝置;圖像讀取裝置(也被稱(chēng)為“掃描裝置”);以及包括個(gè)人電腦(PC)的信息處理裝置。
背景技術(shù)
在包括例如數(shù)字復(fù)印機(jī);打印機(jī);傳真機(jī);包括具有如復(fù)印,打印或通信的多個(gè)功能的MFP的圖像形成裝置;圖像讀取裝置;或PC的網(wǎng)絡(luò)中使用電子證書(shū)的認(rèn)證系統(tǒng)中,通過(guò)在網(wǎng)絡(luò)上設(shè)置的根認(rèn)證授權(quán)機(jī)構(gòu)(Root?CA)來(lái)直接簽署最終的電子證書(shū)(電子證書(shū)包括服務(wù)器證書(shū),用戶證書(shū)以及裝置證書(shū))以便驗(yàn)證電子證書(shū)的有效性的方案被廣泛地使用。
如上所述的驗(yàn)證系統(tǒng)變得更加普遍,但是,由于有限數(shù)量的根認(rèn)證授權(quán)機(jī)構(gòu)通過(guò)直接簽署大量的電子證書(shū)來(lái)執(zhí)行驗(yàn)證,導(dǎo)致驗(yàn)證系統(tǒng)的處理負(fù)荷增加。
考慮到這些,開(kāi)發(fā)了這樣一種方案,其中除了根認(rèn)證授權(quán)機(jī)構(gòu)還提供了中間認(rèn)證授權(quán)機(jī)構(gòu),并且中間認(rèn)證授權(quán)機(jī)構(gòu)簽署最終的電子證書(shū)以便驗(yàn)證有效性。
例如,安全超文本傳輸協(xié)議(在下文中簡(jiǎn)稱(chēng)為“HTTPS”)系統(tǒng)是利用使用電子證書(shū)的認(rèn)證系統(tǒng)的典型實(shí)例。在這個(gè)系統(tǒng)中,為了驗(yàn)證服務(wù)器證書(shū),該服務(wù)器證書(shū)是通過(guò)網(wǎng)絡(luò)上的根認(rèn)證授權(quán)機(jī)構(gòu)和中間認(rèn)證授權(quán)機(jī)構(gòu)以多級(jí)式已經(jīng)被簽署的最終的電子證書(shū),在網(wǎng)絡(luò)上的HTTPS服務(wù)器導(dǎo)入中間認(rèn)證授權(quán)機(jī)構(gòu)的電子證書(shū)(以下簡(jiǎn)稱(chēng)為“中間證書(shū)”)作為服務(wù)器證書(shū)并且將中間證書(shū)返還給網(wǎng)絡(luò)上的客戶端設(shè)備。
此外,在上述系統(tǒng)中,為了將中間證書(shū)與服務(wù)器證書(shū)返還給客戶端設(shè)備,還開(kāi)發(fā)了一種將成對(duì)的服務(wù)器證書(shū)和和中間證書(shū)返還給HTTPS服務(wù)器或者客戶端設(shè)備的方法。
傳統(tǒng)地,當(dāng)使用中間證書(shū)時(shí),已經(jīng)有一種驗(yàn)證證書(shū)的技術(shù),它在公開(kāi)密鑰證書(shū)是通過(guò)不同的認(rèn)證授權(quán)機(jī)構(gòu)發(fā)布的情況下,通過(guò)利用公開(kāi)密鑰證書(shū)的分層結(jié)構(gòu)來(lái)減少用戶的驗(yàn)證處理(例如,參見(jiàn)專(zhuān)利文獻(xiàn)1)。
【專(zhuān)利文獻(xiàn)1】
日本專(zhuān)利申請(qǐng)公開(kāi)公報(bào)NO.H10-215245
然而在傳統(tǒng)技術(shù)中,當(dāng)將中間證書(shū)導(dǎo)入到電子裝置中時(shí),中間證書(shū)本身的導(dǎo)入必須在使用證書(shū)的通信路徑上被實(shí)現(xiàn)。因此,就有一個(gè)問(wèn)題,當(dāng)導(dǎo)入中間證書(shū)時(shí),如果無(wú)效的電子證書(shū)被導(dǎo)入,那么引進(jìn)中間證書(shū)的通信就不能被執(zhí)行。
發(fā)明內(nèi)容
考慮到上述要點(diǎn)得到本發(fā)明,并且本發(fā)明的至少一個(gè)實(shí)施例的目的是通過(guò)通信路徑可靠地實(shí)現(xiàn)遠(yuǎn)程導(dǎo)入中間證書(shū)。
根據(jù)本發(fā)明的一方面,提供一種能夠?qū)腚娮友b置的裝置證書(shū)以及簽署裝置證書(shū)的中間認(rèn)證授權(quán)機(jī)構(gòu)的中間證書(shū)的電子裝置。該電子裝置包括通信單元;分離單元,被配置成分離通過(guò)通信單元從中間認(rèn)證授權(quán)機(jī)構(gòu)獲取的中間證書(shū)和裝置證書(shū);裝置證書(shū)驗(yàn)證單元,被配置成驗(yàn)證通過(guò)分離單元分離的裝置證書(shū)的有效性;中間證書(shū)驗(yàn)證單元,被配置成驗(yàn)證通過(guò)分離單元分離的中間證書(shū)的有效性;以及導(dǎo)入單元,被配置成僅當(dāng)裝置證書(shū)和中間證書(shū)兩者都被驗(yàn)證時(shí)導(dǎo)入裝置證書(shū)和中間證書(shū)。
根據(jù)本發(fā)明的另一方面,提供一種通過(guò)能夠?qū)腚娮友b置的裝置證書(shū)以及簽署裝置證書(shū)的中間認(rèn)證授權(quán)機(jī)構(gòu)的中間證書(shū)的電子裝置的導(dǎo)入方法。該方法包括分離通過(guò)通信單元從中間認(rèn)證授權(quán)機(jī)構(gòu)獲取的中間證書(shū)和裝置證書(shū)的步驟;驗(yàn)證通過(guò)分離步驟分離的裝置證書(shū)的有效性的步驟;驗(yàn)證通過(guò)分離步驟分離的中間證書(shū)的有效性的步驟;以及僅當(dāng)裝置證書(shū)和中間證書(shū)兩者都被驗(yàn)證時(shí)導(dǎo)入裝置證書(shū)和中間證書(shū)的步驟。
附圖說(shuō)明
圖1是顯示圖2中所示的多功能外設(shè)的功能的主要配置的框圖;
圖2是顯示使用作為本發(fā)明的電子裝置的一個(gè)實(shí)施例的多功能外設(shè)的網(wǎng)絡(luò)系統(tǒng)的配置的框圖;
圖3是顯示裝置證書(shū)和中間證書(shū)之間的鏈結(jié)構(gòu)的實(shí)施例的圖;
圖4是顯示由如圖1所示的多功能外設(shè)的證書(shū)管理器在裝置內(nèi)部管理的證書(shū)的狀態(tài)的實(shí)例的圖;
圖5是顯示將裝置證書(shū)和中間證書(shū)同時(shí)導(dǎo)入到如圖2中所示的網(wǎng)絡(luò)系統(tǒng)的多功能外設(shè)中的處理的時(shí)序圖;
圖6是顯示圖5中的后續(xù)處理的時(shí)序圖;
圖7是顯示將裝置證書(shū)和中間證書(shū)同時(shí)導(dǎo)入到如圖1中所示的多功能外設(shè)中的處理的流程圖;
圖8是顯示用于分離圖7中所示的裝置證書(shū)和中間證書(shū)的處理的具體處理的流程圖;
圖9是顯示圖7中所示的裝置證書(shū)的驗(yàn)證處理的具體處理的流程圖;
圖10是顯示圖7中所示的中間證書(shū)的驗(yàn)證處理的具體處理的流程圖;
圖11是顯示將裝置證書(shū)和中間證書(shū)導(dǎo)入到如圖1中所示的多功能外設(shè)中的操作中顯示的裝置證書(shū)屏幕的實(shí)例的圖;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于株式會(huì)社理光,未經(jīng)株式會(huì)社理光許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201180006557.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 一種在多種電子設(shè)備,尤其是在電子服務(wù)提供商的電子設(shè)備和電子服務(wù)用戶的電子設(shè)備之間建立受保護(hù)的電子通信的方法
- 一種電子打火機(jī)及其裝配方法
- 電子檔案管理系統(tǒng)
- 在處理系統(tǒng)化學(xué)分析中使用的電子束激勵(lì)器
- 電子文件管理方法和管理系統(tǒng)
- 一種有效電子憑據(jù)生成、公開(kāi)驗(yàn)證方法、裝置及系統(tǒng)
- 電子文憑讀寫(xiě)控制系統(tǒng)和方法
- 具有加密解密功能的智能化電子證件管理裝置
- 一種基于數(shù)字證書(shū)的電子印章方法及電子印章系統(tǒng)
- 一種電子印章使用方法、裝置及電子設(shè)備
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





