[發明專利]便攜式安全元件有效
| 申請號: | 201380000186.4 | 申請日: | 2013-02-25 |
| 公開(公告)號: | CN103518348A | 公開(公告)日: | 2014-01-15 |
| 發明(設計)人: | 薩雷爾·科布斯·約斯滕;約翰·約瑟夫;沙恩·亞歷山大·法默 | 申請(專利權)人: | 谷歌公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 中原信達知識產權代理有限責任公司 11219 | 代理人: | 周亞榮;安翔 |
| 地址: | 美國加利*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 便攜式 安全 元件 | ||
1.一種用于傳送控制安全元件的計算機實施方法,其包括:
計算機在第一可信服務管理器(“TSM”)與第二TSM之間創建主密鑰,其中所述主密鑰促進從所述第一TSM到所述第二TSM傳送控制安全元件;
所述計算機接收從所述第一TSM到所述第二TSM傳送控制所述安全元件的請求;
所述計算機啟動與所述安全元件的安全通信信道,其中使用駐留在所述安全元件上的所述第一TSM已知的訪問密鑰建立所述安全通信信道;
所述計算機傳達從所述安全元件刪除所述訪問密鑰的指令;
所述計算機創建臨時密鑰;
所述計算機將所述臨時密鑰傳達到所述安全元件;
所述計算機使用在所述第一TSM與所述第二TSM之間建立的所述主密鑰加密所述臨時密鑰;以及
所述計算機將所述加密的臨時密鑰傳達到所述第二TSM以供所述第二TSM訪問所述安全元件。
2.如權利要求1所述的計算機實施方法,其中所述計算機是操作所述第一TSM的第一安全服務提供商。
3.如權利要求1所述的計算機實施方法,其中創建所述主密鑰包括:
所述計算機生成所述主密鑰的第一部分;
所述計算機將所述主密鑰的所述第一部分輸入到駐留在所述第一TSM上的硬件安全模塊中;
所述計算機生成所述主密鑰的第二部分;
所述計算機將所述主密鑰的所述第二部分輸入到駐留在所述第一TSM上的所述硬件安全模塊中;
所述計算機在駐留在所述第一TSM上的所述硬件安全模塊中組合所述第一主密鑰部分和所述第二主密鑰部分;以及
所述計算機破壞所述主密鑰部分。
4.如權利要求1所述的計算機實施方法,其進一步包括所述計算機終止與所述安全元件的所述安全通信信道。
5.如權利要求1所述的計算機實施方法,其進一步包括所述計算機將用戶設備標識符傳達到所述第二TSM,其中所述用戶設備標識符可以由所述第二TSM用于識別所述安全元件。
6.如權利要求1所述的計算機實施方法,其中將所述加密的臨時密鑰傳達到所述第二TSM以供所述第二TSM訪問所述安全元件包括將所述加密的臨時密鑰傳達到中介TSM。
7.如權利要求1所述的計算機實施方法,其中所述第二TSM為所述中介TSM。
8.如權利要求7所述的計算機實施方法,其進一步包括:
所述第二TSM使用在所述第一TSM與所述第二TSM之間建立的所述主密鑰解密所述臨時密鑰;
所述第二TSM啟動與所述安全元件的安全通信信道,其中使用所述第二TSM解密的所述臨時密鑰建立所述安全通信信道;
所述第二TSM從所述安全元件刪除所述臨時密鑰;
所述中介TSM創建第二臨時密鑰;
所述第二TSM將所述第二臨時密鑰傳達到所述安全元件;
所述中介TSM使用在所述第二TSM與第三TSM之間建立的第二主密鑰加密所述第二臨時密鑰;以及
所述中介TSM將所述加密的第二臨時密鑰傳達到所述第三TSM以供所述第三TSM訪問所述安全元件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于谷歌公司,未經谷歌公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380000186.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:核醫學診斷裝置
- 下一篇:一種高壓配網變電站多側電壓無功協調優化控制方法





