[發明專利]用于使一次性口令的使用安全的技術有效
| 申請號: | 201480008538.5 | 申請日: | 2014-02-27 |
| 公開(公告)號: | CN105074716B | 公開(公告)日: | 2018-02-02 |
| 發明(設計)人: | R·拉爾;M·E·霍克斯特拉 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | G06F21/45 | 分類號: | G06F21/45;H04L9/32 |
| 代理公司: | 上海專利商標事務所有限公司31100 | 代理人: | 毛力 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 一次性 口令 使用 安全 技術 | ||
1.一種用于提供安全訪問的設備,包括:
計算機可讀存儲設備;
第一處理器元件,耦合至所述計算機可讀存儲設備;以及
第一邏輯,用于:
接收一次性口令OTP例程;
將所述OTP例程存儲在所述存儲設備之內的、由所述第一處理器元件定義的第一安全飛地中;
利用存儲在所述第一安全飛地中的所述OTP例程來獲取對所述第一安全飛地的內容的第一測量;
將所述測量傳送到計算設備;
接收OTP種子;
從至少所述第一測量導出密封密鑰;
將所述OTP種子存儲在所述第一安全飛地中;
在將所述OTP種子存儲在所述第一安全飛地中之后用所述密封密鑰來加密所述OTP種子;
丟棄所述密封密鑰;
將所述第一安全飛地去實例化;
在丟棄所述密封密鑰和將所述第一安全飛地去實例化之后的時間在所述存儲設備內實例化由所述第一處理器元件定義的第二安全飛地;
將所述OTP例程存儲在所述第二安全飛地內;
利用存儲在所述第二安全飛地中的所述OTP例程和沒有存儲在所述第二安全飛地中的所述OTP種子來獲取對所述第二安全飛地的內容的第二測量;
從至少所述第二測量重新創建所述密封密鑰;
將所述OTP種子存儲在所述第二安全飛地內;
用所述密封密鑰解密所述OTP種子以獲得種子值;以及
從所述種子值用所述OTP例程來生成OTP。
2.如權利要求1所述的設備,其特征在于,從至少所述第一測量和所述第一處理器元件的標識碼中創建所述密封密鑰。
3.如權利要求1所述的設備,其特征在于,所述第一邏輯用于:
執行存儲在所述存儲設備之內的、由所述第一處理器元件定義的第三安全飛地中的測量組件的第一指令,所述第一指令用于使所述第一處理器元件在所述OTP種子被存儲在所述第一安全飛地中之前導出所述第一測量;以及
執行存儲在所述第二安全飛地中的密鑰生成器的第二指令,所述第二指令用于使所述第一處理器元件創建所述密封密鑰。
4.如權利要求1所述的設備,其特征在于,包括控制器,所述第一邏輯用于用信號通知所述控制器提供所述密封密鑰。
5.如權利要求4所述的設備,其特征在于,所述控制器包括用于生成所述密封密鑰的第二處理器元件和第二邏輯。
6.一種用于提供安全訪問的設備,包括:
計算機可讀存儲設備;
第一處理器元件,耦合至所述計算機可讀存儲設備;以及
第一邏輯,用于:
將OTP種子和OTP例程存儲在所述存儲設備之內的、由所述第一處理器元件定義的第一安全飛地中;
利用存儲在所述第一安全飛地中的所述OTP種子和OTP例程,從對至少所述第一安全飛地的內容的測量中獲取密封密鑰;
在將所述OTP種子存儲在所述第一安全飛地中之后用所述密封密鑰來加密所述OTP種子;
丟棄所述密封密鑰;
將所述第一安全飛地去實例化;
在丟棄所述密封密鑰和將所述第一安全飛地去實例化之后的時間在所述存儲設備內實例化由所述第一處理器元件定義的第二安全飛地;
將所述OTP例程存儲在所述第二安全飛地內;
利用存儲在所述第二安全飛地中的所述OTP例程和沒有存儲在所述第二安全飛地中的所述OTP種子來獲取對所述第二安全飛地的內容的第二測量;
從至少所述第二測量重新創建所述密封密鑰;
將所述OTP種子存儲在所述第二安全飛地內;
使用所述密封密鑰對所述OTP種子解密以獲取種子值;
從計數器元件獲取變量值;
生成OTP;以及
將所述OTP傳送到計算設備。
7.如權利要求6所述的設備,其特征在于,包括手工能操作的控制裝置,所述第一邏輯用于:
接收信號,所述信號指示用于提供輸入的所述手工能操作的控制裝置的操作;以及
將所述輸入傳送到所述計算設備。
8.如權利要求7所述的設備,其特征在于,所述手工能操作的控制裝置包括鍵盤和指紋讀取器中的一個,并且所述輸入包括口令和指紋中的一個。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480008538.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于分發自動立體圖像的系統
- 下一篇:代碼處理裝置和程序





