[發(fā)明專利]用于最小披露憑證的身份托管管理在審
| 申請(qǐng)?zhí)枺?/td> | 201480015756.1 | 申請(qǐng)日: | 2014-03-13 |
| 公開(kāi)(公告)號(hào): | CN105284074A | 公開(kāi)(公告)日: | 2016-01-27 |
| 發(fā)明(設(shè)計(jì))人: | G·扎弗魯查;C·帕奎恩;M·蔡斯 | 申請(qǐng)(專利權(quán))人: | 微軟技術(shù)許可有限責(zé)任公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 段登新 |
| 地址: | 美國(guó)華*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 最小 披露 憑證 身份 托管 管理 | ||
1.在計(jì)算環(huán)境中,一種至少部分在至少一個(gè)處理器上執(zhí)行的方法,包括使用密碼方案來(lái)控制最小披露憑證的匿名性,包括:處理將與所述最小披露憑證相關(guān)聯(lián)的信息解除匿名的請(qǐng)求,所述請(qǐng)求包括與經(jīng)加密的屬性數(shù)據(jù)相對(duì)應(yīng)的認(rèn)證組件,以及使用私有密碼密鑰和所述認(rèn)證組件來(lái)解密所述經(jīng)加密的屬性數(shù)據(jù)。
2.如權(quán)利要求1所述的方法,其特征在于,進(jìn)一步包括:使用公共密碼密鑰來(lái)證實(shí)所述認(rèn)證組件,包括通過(guò)驗(yàn)證對(duì)所述最小披露憑證的身份托管屬性的承諾和所述經(jīng)加密的屬性數(shù)據(jù)之間的一致性證據(jù)來(lái)證實(shí)所述承諾,計(jì)算用于與所述一致性證據(jù)進(jìn)行比較的散列挑戰(zhàn),以及確定所述承諾是否被用于生成所述一致性證據(jù)。
3.如權(quán)利要求1所述的方法,其特征在于,處理所述請(qǐng)求進(jìn)一步包括:解密所述經(jīng)加密的屬性數(shù)據(jù)來(lái)產(chǎn)生屬性數(shù)據(jù)并驗(yàn)證所述屬性數(shù)據(jù)是使用公共密碼密鑰加密的且被編碼在所述最小披露憑證中,所述屬性數(shù)據(jù)的大小受到約束。
4.如權(quán)利要求1所述的方法,其特征在于,進(jìn)一步包括:生成包括私有密碼密鑰和公共密碼密鑰的ElGamal密碼密鑰對(duì),將所述ElGamal密鑰對(duì)在用戶計(jì)算機(jī)上運(yùn)行的多個(gè)身份托管證明者之間分發(fā),以及加性地在多個(gè)審計(jì)者之間共享所述私有密碼密鑰和所述公共密碼密鑰。
5.在一種計(jì)算環(huán)境中,一種系統(tǒng),包括:被配置成能驗(yàn)證地加密用戶的假名并使用密碼方案來(lái)控制用戶匿名性的身份托管證明者,其中所述身份托管證明者被進(jìn)一步配置成處理所述最小披露憑證的對(duì)應(yīng)于假名的身份托管屬性,訪問(wèn)審計(jì)者密碼密鑰,使用所述審計(jì)者密碼密鑰來(lái)加密所述身份托管屬性,以及生成經(jīng)加密的假名數(shù)據(jù)和所述身份托管屬性之間的一致性證據(jù)。
6.如權(quán)利要求5所述的系統(tǒng),其特征在于,所述身份托管證明者被進(jìn)一步配置成使用素?cái)?shù)階密碼群來(lái)加密所述身份托管屬性,以及生成用于證實(shí)所述假名的散列挑戰(zhàn)。
7.一個(gè)或多個(gè)具有計(jì)算機(jī)可執(zhí)行指令的計(jì)算機(jī)可讀介質(zhì),所述計(jì)算機(jī)可執(zhí)行指令在被執(zhí)行時(shí)執(zhí)行以下步驟,包括:
處理至少一個(gè)身份托管假名;
使用所述至少一個(gè)身份托管假名來(lái)生成一組最小披露憑證;以及
將所述至少一個(gè)身份托管假名記錄在身份托管數(shù)據(jù)中。
8.如權(quán)利要求7所述的一個(gè)或多個(gè)計(jì)算機(jī)可讀介質(zhì),其特征在于,具有包括執(zhí)行下列步驟的進(jìn)一步的計(jì)算機(jī)可執(zhí)行指令:
使用從用戶標(biāo)識(shí)符的有限集合中選擇的身份托管屬性來(lái)生成每個(gè)身份托管假名。
9.如權(quán)利要求7所述的一個(gè)或多個(gè)計(jì)算機(jī)可讀介質(zhì),其特征在于,具有包括執(zhí)行下列步驟的進(jìn)一步的計(jì)算機(jī)可執(zhí)行指令:
使用身份托管假名的第一部分來(lái)生成第一最小披露憑證;以及
使用所述身份托管假名的第二部分來(lái)生成第二最小披露憑證。
10.如權(quán)利要求7所述的一個(gè)或多個(gè)計(jì)算機(jī)可讀介質(zhì),其特征在于,具有包括執(zhí)行下列步驟的進(jìn)一步的計(jì)算機(jī)可執(zhí)行指令:
頒發(fā)針對(duì)與另一最小披露憑證的屬性相對(duì)應(yīng)的身份托管假名的導(dǎo)出憑證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟技術(shù)許可有限責(zé)任公司,未經(jīng)微軟技術(shù)許可有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480015756.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。





