[發(fā)明專利]使得客戶端能夠提供服務(wù)器實(shí)體的技術(shù)有效
| 申請(qǐng)?zhí)枺?/td> | 201280077843.0 | 申請(qǐng)日: | 2012-12-20 |
| 公開(公告)號(hào): | CN104885425B | 公開(公告)日: | 2018-09-18 |
| 發(fā)明(設(shè)計(jì))人: | 伯納德·斯密茨 | 申請(qǐng)(專利權(quán))人: | 瑞典愛立信有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F21/53;G06F21/57 |
| 代理公司: | 中科專利商標(biāo)代理有限責(zé)任公司 11021 | 代理人: | 閆曄 |
| 地址: | 瑞典斯*** | 國(guó)省代碼: | 瑞典;SE |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 使得 客戶端 能夠 提供 服務(wù)器 實(shí)體 技術(shù) | ||
1.一種用于提供服務(wù)器實(shí)體的方法,其中,所述方法在客戶端(2001)中執(zhí)行且包括以下步驟:
向所述客戶端提供(S1-1)安全受信環(huán)境(2001A),所述安全受信環(huán)境受到所述客戶端以及至少一個(gè)第三方信任;以及
在所述安全受信環(huán)境中容納(S1-2):
-所述服務(wù)器實(shí)體的至少本地部分(2001A1),所述服務(wù)器實(shí)體被配置為處理來自所述客戶端的一個(gè)或更多個(gè)服務(wù)器請(qǐng)求,以及
-所述服務(wù)器實(shí)體要求的數(shù)據(jù)(2001A2),以處理所述服務(wù)器請(qǐng)求;其中,所述安全受信環(huán)境是受信執(zhí)行環(huán)境TEE;以及所述服務(wù)器實(shí)體的本地部分是本地在線證書狀態(tài)協(xié)議LOCSP;
其中,所述容納步驟還包括:從網(wǎng)絡(luò)接收(S1-2b)所述LOCSP和所述數(shù)據(jù)的打包,所述打包是遠(yuǎn)程可安裝的代碼;
其中,所述安全受信環(huán)境中的安全是通過在所述客戶端上安全啟動(dòng)遠(yuǎn)程虛擬機(jī)來建立的,包括:
第一驗(yàn)證(S1-5)所述安全受信環(huán)境是值得信任的;以及
由所述安全受信環(huán)境來第二驗(yàn)證(S1-6)在所述服務(wù)器實(shí)體處接收的一個(gè)或更多個(gè)服務(wù)器請(qǐng)求中的哪些請(qǐng)求由所述客戶端發(fā)送;
其中,第二驗(yàn)證步驟使用所述LOCSP的數(shù)字簽名,還包括:
從所述服務(wù)器實(shí)體的非本地部分(2002A1)接收(S1-6)信息和策略;以及
基于所接收的策略來決定(S1-7)所述一個(gè)或更多個(gè)服務(wù)器請(qǐng)求應(yīng)由所述服務(wù)器實(shí)體的本地部分還是非本地部分來處理。
2.根據(jù)權(quán)利要求1所述的方法,其中,所述容納步驟包括:對(duì)所述服務(wù)器實(shí)體的本地部分和所述數(shù)據(jù)進(jìn)行高速緩存(S1-2a)。
3.根據(jù)權(quán)利要求1或2所述的方法,其中,所述遠(yuǎn)程虛擬機(jī)的安全啟動(dòng)使用以下至少一項(xiàng):
受信計(jì)算組TCG技術(shù);以及
將應(yīng)用安全預(yù)配置到Javacard中。
4.根據(jù)權(quán)利要求1或2所述的方法,其中,所述接收(S1-6)是使用安全通信協(xié)議來執(zhí)行的。
5.根據(jù)權(quán)利要求1或2所述的方法,其中,所述信息和策略嵌入在從所述服務(wù)器實(shí)體的所述非本地部分向所述本地部分發(fā)送的服務(wù)器請(qǐng)求響應(yīng)中。
6.根據(jù)權(quán)利要求5所述的方法,其中,所述服務(wù)器請(qǐng)求響應(yīng)與隨機(jī)數(shù)綁定,所述隨機(jī)數(shù)是由所述服務(wù)器實(shí)體的本地部分原始發(fā)布的。
7.根據(jù)權(quán)利要求1或2所述的方法,其中,所述客戶端是虛擬客戶端,以及所述安全受信環(huán)境被包括在另一實(shí)體中且被所述客戶端和所述LOCSP相互信任。
8.根據(jù)權(quán)利要求7所述的方法,其中,所述LOCSP能夠遷移到所述安全受信環(huán)境中,所述安全受信環(huán)境被所述客戶端和所述LOCSP相互信任。
9.一種計(jì)算機(jī)可讀記錄介質(zhì),包括程序代碼部分,用于當(dāng)所述程序代碼部分在一個(gè)或更多個(gè)計(jì)算設(shè)備上執(zhí)行時(shí)執(zhí)行權(quán)利要求1-8中任意一項(xiàng)所述的方法。
10.一種用于提供服務(wù)器實(shí)體的客戶端(2001),其中,所述客戶端包括至少一個(gè)處理器(20011),所述至少一個(gè)處理器(20011)被配置為:
-向所述客戶端提供(S1-1)安全受信環(huán)境(2001A),所述安全受信環(huán)境受到所述客戶端以及至少一個(gè)第三方的信任;以及
-在所述安全受信環(huán)境中容納(S1-2):
--所述服務(wù)器實(shí)體的至少本地部分(2001A1),所述服務(wù)器實(shí)體被配置為處理來自所述客戶端的一個(gè)或更多個(gè)服務(wù)器請(qǐng)求;以及
--所述服務(wù)器實(shí)體要求的數(shù)據(jù)(2001A2),以處理所述服務(wù)器請(qǐng)求;
其中,所述安全受信環(huán)境是受信執(zhí)行環(huán)境TEE;以及所述服務(wù)器實(shí)體的本地部分是本地在線證書狀態(tài)協(xié)議LOCSP;
其中,所述容納步驟還包括:從網(wǎng)絡(luò)接收(S1-2b)所述LOCSP和所述數(shù)據(jù)的打包,所述打包是遠(yuǎn)程可安裝的代碼;
其中,所述安全受信環(huán)境中的安全是通過在所述客戶端上安全啟動(dòng)遠(yuǎn)程虛擬機(jī)來建立的,包括:
第一驗(yàn)證(S1-5)所述安全受信環(huán)境是值得信任的;以及
由所述安全受信環(huán)境來第二驗(yàn)證(S1-6)在所述服務(wù)器實(shí)體處接收的一個(gè)或更多個(gè)服務(wù)器請(qǐng)求中的哪些請(qǐng)求由所述客戶端發(fā)送;
其中,第二驗(yàn)證步驟使用所述LOCSP的數(shù)字簽名,還包括:
從所述服務(wù)器實(shí)體的非本地部分(2002A1)接收(S1-6)信息和策略;以及
基于所接收的策略來決定(S1-7)所述服務(wù)器請(qǐng)求應(yīng)由所述服務(wù)器實(shí)體的本地部分還是非本地部分來處理。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于瑞典愛立信有限公司,未經(jīng)瑞典愛立信有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280077843.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 信息提供系統(tǒng)、信息提供方法、信息提供設(shè)備
- 信息提供裝置、信息提供系統(tǒng)
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 信息提供方法、信息提供裝置、信息提供系統(tǒng)及信息提供程序
- 動(dòng)作信息提供裝置、提供系統(tǒng)以及提供方法
- 提供裝置、提供方法、提供系統(tǒng)以及存儲(chǔ)介質(zhì)
- 提供裝置、提供方法、存儲(chǔ)介質(zhì)以及提供系統(tǒng)
- 提供裝置、提供方法、存儲(chǔ)介質(zhì)以及提供系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法以及內(nèi)容提供系統(tǒng)





