[發(fā)明專利]組成員對組秘密的管理在審
| 申請?zhí)枺?/td> | 201280047180.8 | 申請日: | 2012-09-14 |
| 公開(公告)號: | CN103828289A | 公開(公告)日: | 2014-05-28 |
| 發(fā)明(設計)人: | J.A.C.恩森;A.A.M.斯塔林 | 申請(專利權)人: | 皇家飛利浦有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 李舒;汪揚 |
| 地址: | 荷蘭艾*** | 國省代碼: | 荷蘭;NL |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 組成 秘密 管理 | ||
1.?一種用于將新的設備(121)添加到設備組(110)的方法,其中設備組(110)包括托管可信模塊(151)的至少一個設備(111),并且每個設備和由設備組中的設備所托管的每個可信模塊擁有用于消息的加密的設備密鑰,所述方法包括:
生成設備組中的一個或多個可信模塊(151,?153)的設備密鑰、設備組中的一個或多個設備(111,?112,?113,?…,?11N)的設備密鑰以及新的設備(121)的設備密鑰;
將所生成的設備密鑰分發(fā)給設備組(110)中的一個或多個可信模塊(151,?153)中的每一個;
將所生成的設備密鑰分發(fā)給設備組中的一個或多個設備中的每一個,使得設備組中的每個設備接收除它自己的設備密鑰之外的新的設備的設備密鑰、設備組中的一個或多個可信模塊的設備密鑰以及設備組中的其它設備的設備密鑰;
在一個或多個可信模塊(151,?153)的可信模塊(151)與新的設備(121)之間建立安全認證通道(130);以及
將除所述新的設備它本身的設備密鑰之外的所生成的設備密鑰發(fā)送到新的設備(121)。
2.?根據(jù)權利要求1所述的方法,進一步包括:
通過所述安全認證通道(130)從新的設備(121)中接收由新的設備(121)所生成的任何密鑰,以及
將除所述設備它本身的設備密鑰之外的所接收到的密鑰分發(fā)給設備組(110)中的一個或多個可信模塊(151,?153)和一個或多個設備(111,?112,?113,?…,?11N)中的每一個。
3.?根據(jù)權利要求1所述的方法,其中設備組中的所述一個或多個可信模塊中的每一個的設備密鑰和設備組中的所述一個或多個設備中的每一個的設備密鑰通過對設備組中的可信模塊和設備中的每一個的現(xiàn)有密鑰執(zhí)行單向函數(shù)而被生成。
4.?根據(jù)權利要求1所述的方法,其中所有設備密鑰是由一個或多個可信模塊(151,?153)的可信模塊(151)生成的,并且
其中設備組中的一個或多個可信模塊(151,?153)的可信模塊(151)擁有設備組中的所有可信模塊的設備密鑰和設備組中的所有設備的設備密鑰,以及
其中設備組中的每個設備擁有除它自己的設備密鑰之外的、設備組中的所有可信模塊的設備密鑰和設備組中的所有其它設備的設備密鑰。
5.?根據(jù)權利要求1所述的方法,其中所述新的設備的設備密鑰被隨機地生成。
6.?根據(jù)權利要求1所述的方法,其中所有設備密鑰通過在消息中使用根據(jù)設備組中的所有設備的現(xiàn)有設備密鑰構建的密鑰來加密設備密鑰而被分發(fā)給設備組中的所有可信模塊。
7.?根據(jù)權利要求1所述的方法,其中設備密鑰通過在消息中使用根據(jù)設備組中的所有非尋址設備的現(xiàn)有設備密鑰構建的密鑰來加密除所述消息意在供其使用的設備的設備密鑰之外的所有設備密鑰而被分發(fā)給設備組中的每個設備。
8.?一種將新的設備(121,?212)添加到設備組(110)的方法,其中所述設備組包括托管可信模塊(151,?251)的至少一個設備(111,?212),要被添加的新的設備(121,?212)托管可信模塊(252),每個設備和由設備組中的設備所托管的每個可信模塊擁有用于消息的加密的設備密鑰,所述方法包括:
生成設備組中的一個或多個可信模塊(151,?153)的設備密鑰、設備組中的一個或多個設備(111,?112,?113,?…,?11N)的設備密鑰、新的設備(121,?212)的設備密鑰、以及由所述新的設備所托管的可信模塊(252)的設備密鑰;
將所生成的設備密鑰分發(fā)給設備組中的一個或多個可信模塊(151,?153)中的每一個;
將所生成的設備密鑰分發(fā)給設備組中的一個或多個設備中的每一個,使得設備組中的每個設備接收除它自己的設備密鑰之外的新的設備的設備密鑰、由新的設備所托管的可信模塊的設備密鑰、設備組中的一個或多個可信模塊的設備密鑰以及設備組中的其它設備的設備密鑰;
在設備組中的一個或多個可信模塊(211)的可信模塊(251)與由新的設備(212)所托管的可信模塊(252)之間建立安全認證通道;
將所生成的設備密鑰發(fā)送到由新的設備(212)所托管的可信模塊(252);以及
將除所述新的設備它本身的設備密鑰之外的所生成的設備密鑰發(fā)送到新的設備(121,?212)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于皇家飛利浦有限公司,未經(jīng)皇家飛利浦有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280047180.8/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





