[發(fā)明專利]基于硬件的設(shè)備驗(yàn)證有效
| 申請(qǐng)?zhí)枺?/td> | 201380061382.2 | 申請(qǐng)日: | 2013-12-15 |
| 公開(公告)號(hào): | CN104823196B | 公開(公告)日: | 2018-08-03 |
| 發(fā)明(設(shè)計(jì))人: | V·E·馮博肯;P·戈埃爾;S·斯克瑞克;N·M·史密斯 | 申請(qǐng)(專利權(quán))人: | 邁克菲股份有限公司 |
| 主分類號(hào): | G06F21/30 | 分類號(hào): | G06F21/30;G06F17/00 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 毛力 |
| 地址: | 美國加利*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 硬件 設(shè)備 驗(yàn)證 | ||
1.一種用于在計(jì)算系統(tǒng)中提供安全性的方法,所述方法包括:
標(biāo)識(shí)計(jì)算設(shè)備參加與特定域的安全會(huì)話的機(jī)會(huì);
接收所述特定域的域標(biāo)識(shí)符,所述域標(biāo)識(shí)符被包括在所述特定域的域證書中;
使用所述計(jì)算設(shè)備的安全微控制器來標(biāo)識(shí)存儲(chǔ)在所述計(jì)算設(shè)備的安全存儲(chǔ)器中的所述計(jì)算設(shè)備的安全的、永久的硬件標(biāo)識(shí)符,所述硬件標(biāo)識(shí)符是從制造時(shí)嵌入在所述計(jì)算設(shè)備中的熔絲密鑰中導(dǎo)出的;
使用所述安全微控制器,基于所述硬件標(biāo)識(shí)符和所述特定域的域標(biāo)識(shí)符來為所述計(jì)算設(shè)備和所述特定域的配對(duì)導(dǎo)出安全標(biāo)識(shí)符;以及
通過安全信道將所述安全標(biāo)識(shí)符從所述計(jì)算設(shè)備發(fā)射至所述特定域。
2.如權(quán)利要求1所述的方法,其特征在于,所述安全存儲(chǔ)器是所述安全微控制器的閃存。
3.如權(quán)利要求1所述的方法,其特征在于,所述安全微控制器獨(dú)立于所述計(jì)算設(shè)備的操作系統(tǒng),所述安全微控制器所導(dǎo)出的安全標(biāo)識(shí)符的值被隱藏以不被所述操作系統(tǒng)可見。
4.如權(quán)利要求1所述的方法,其特征在于,所述安全標(biāo)識(shí)符是系統(tǒng)內(nèi)的唯一標(biāo)識(shí)符。
5.如權(quán)利要求1所述的方法,還包括:
接收重置所述硬件標(biāo)識(shí)符的請(qǐng)求;
重置所述硬件標(biāo)識(shí)符;以及
導(dǎo)出替換硬件標(biāo)識(shí)符,其中所述替換硬件標(biāo)識(shí)符是安全的、永久的標(biāo)識(shí)符。
6.如權(quán)利要求5所述的方法,其特征在于,所述安全標(biāo)識(shí)符是第一安全標(biāo)識(shí)符,所述方法還包括:
標(biāo)識(shí)所述計(jì)算設(shè)備在所述重置之后參加與所述特定域的安全會(huì)話的機(jī)會(huì);
基于所述替換硬件標(biāo)識(shí)符和所述特定域的域標(biāo)識(shí)符來為所述計(jì)算設(shè)備和所述特定域的配對(duì)導(dǎo)出第二安全標(biāo)識(shí)符,其中所述第二安全標(biāo)識(shí)符不同于所述第一安全標(biāo)識(shí)符;以及
將所述第二安全標(biāo)識(shí)符傳送至所述特定域。
7.如權(quán)利要求1所述的方法,其特征在于,所述安全標(biāo)識(shí)符是第一安全標(biāo)識(shí)符,所述方法還包括:
標(biāo)識(shí)所述計(jì)算設(shè)備參加與第二域的安全會(huì)話的機(jī)會(huì);
接收所述第二域的域標(biāo)識(shí)符;
基于所述硬件標(biāo)識(shí)符和所述第二域的域標(biāo)識(shí)符來為所述計(jì)算設(shè)備和所述第二域的配對(duì)導(dǎo)出第二安全標(biāo)識(shí)符,其中所述第二安全標(biāo)識(shí)符不同于所述第一安全標(biāo)識(shí)符;以及通過安全信道將所述第二安全標(biāo)識(shí)符發(fā)射至所述第二域。
8.如權(quán)利要求1所述的方法,還包括通過所述安全信道傳送安全性態(tài)勢數(shù)據(jù),所述安全性態(tài)勢數(shù)據(jù)描述所述計(jì)算設(shè)備的屬性。
9.一種用于在計(jì)算系統(tǒng)中提供安全性的系統(tǒng),包括:用于執(zhí)行如權(quán)利要求1-8中任意一項(xiàng)所述的方法的諸個(gè)裝置。
10.如權(quán)利要求9所述的系統(tǒng),所述諸個(gè)裝置包括:其上存儲(chǔ)有指令的機(jī)器可存取存儲(chǔ)介質(zhì),所述指令在機(jī)器上執(zhí)行時(shí)使所述機(jī)器執(zhí)行如權(quán)利要求1-8中任意一項(xiàng)所述的方法。
11.一種用于在計(jì)算系統(tǒng)中提供安全性的方法,所述方法包括:
標(biāo)識(shí)特定域和客戶端設(shè)備間的安全會(huì)話的機(jī)會(huì),其中所述安全會(huì)話至少部分基于所述客戶端設(shè)備的身份確認(rèn);
將所述特定域的域標(biāo)識(shí)符傳送至所述客戶端設(shè)備,所述域標(biāo)識(shí)符被包括在所述特定域的域證書中;
接收通過網(wǎng)絡(luò)從所述客戶端設(shè)備通信到所述特定域的安全標(biāo)識(shí)符,其中所述安全標(biāo)識(shí)符是所述客戶端設(shè)備的與所述客戶端設(shè)備和所述特定域的配對(duì)相對(duì)應(yīng)的唯一標(biāo)識(shí)符,所述安全標(biāo)識(shí)符是基于在所述客戶端設(shè)備的硬件中嵌入的永久的私有標(biāo)識(shí)符和所述客戶端設(shè)備所接收的域標(biāo)識(shí)符而導(dǎo)出的,所述私有標(biāo)識(shí)符是從制造時(shí)嵌入在所述客戶端設(shè)備中的熔絲密鑰導(dǎo)出的;以及
至少部分基于所述安全標(biāo)識(shí)符向涉及所述客戶端設(shè)備和所述特定域的事務(wù)應(yīng)用安全性策略。
12.如權(quán)利要求11所述的方法,還包括將所述安全標(biāo)識(shí)符與所述域中的多個(gè)簡介中的一個(gè)簡介相關(guān)聯(lián)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于邁克菲股份有限公司,未經(jīng)邁克菲股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380061382.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請(qǐng)求方法、驗(yàn)證請(qǐng)求程序和存儲(chǔ)媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個(gè)驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備





