[發(fā)明專利]可信裝置控制消息有效
| 申請(qǐng)?zhí)枺?/td> | 201510725259.7 | 申請(qǐng)日: | 2015-10-30 |
| 公開(公告)號(hào): | CN105577639B | 公開(公告)日: | 2019-07-19 |
| 發(fā)明(設(shè)計(jì))人: | 斯塔夫羅斯·安東納柯基斯 | 申請(qǐng)(專利權(quán))人: | NCR公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 上海脫穎律師事務(wù)所 31259 | 代理人: | 脫穎 |
| 地址: | 美國(guó)佐*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 可信 裝置 控制 消息 | ||
1.一種方法,其包括:
檢測(cè)集成在終端設(shè)備中的第一設(shè)備內(nèi)的事件;
將所述事件定義為可信控制消息;及
在第一設(shè)備和第二設(shè)備之間的安全會(huì)話期間,將所述可信控制消息傳輸給第二設(shè)備以由所述第二設(shè)備進(jìn)行處理,
其中將所述事件定義為可信控制消息的步驟包括:利用安全協(xié)議向所述可信控制消息分配唯一的消息編號(hào),其中所述唯一的消息編號(hào)包括所述安全會(huì)話的唯一會(huì)話識(shí)別符和代表所述可信控制消息的唯一編號(hào),所述可信控制消息的所述唯一編號(hào)是相對(duì)所述安全會(huì)話期間通過的其它消息而分配的,所述其它消息具有由所述安全協(xié)議分配的其它消息編號(hào)。
2.根據(jù)權(quán)利要求1所述的方法,進(jìn)一步包括以下步驟:在成功建立所述安全會(huì)話之前,將所述可信控制消息儲(chǔ)存在所述第一設(shè)備的安全緩存中;及在成功建立所述安全會(huì)話之前,在所述可信控制消息儲(chǔ)存在安全緩存中時(shí),收集其它檢測(cè)事件的其它可信控制消息。
3.根據(jù)權(quán)利要求1所述的方法,其中將所述事件定義為可信控制消息的步驟進(jìn)一步包括利用所述安全協(xié)議以與所述可信控制消息相關(guān)聯(lián)的標(biāo)準(zhǔn)化數(shù)據(jù)格式定義所述事件。
4.根據(jù)權(quán)利要求3所述的方法,其中將所述事件定義為可信控制消息的步驟進(jìn)一步包括利用所述安全協(xié)議來:(i)向所述可信控制消息分配一個(gè)識(shí)別符,其中所述識(shí)別符與所述第一設(shè)備有關(guān);(ii)向所述可信控制消息分配一個(gè)消息類型,其中所述消息類型將所述可信控制消息與在所述安全會(huì)話成功建立時(shí)通過的屬于其它消息類型的其它消息區(qū)分開來。
5.根據(jù)權(quán)利要求1所述的方法,其中傳輸可信控制消息的步驟進(jìn)一步包括當(dāng)所述安全會(huì)話在所述可信控制消息能夠被傳輸給所述第二設(shè)備之前終止時(shí),防止所述可信控制信息被從第一設(shè)備傳輸。
6.根據(jù)權(quán)利要求1所述的方法,進(jìn)一步包括將所述可信控制消息識(shí)別為特殊消息,在所述第二設(shè)備和第三設(shè)備之間的安全會(huì)話期間,所述第二設(shè)備將所述特殊消息提交給所述第三設(shè)備。
7.根據(jù)權(quán)利要求6所述的方法,其中所述第三設(shè)備被識(shí)別為中央服務(wù)器,所述中央服務(wù)器管理所述第一設(shè)備、所述終端設(shè)備以及所述第二設(shè)備。
8.根據(jù)權(quán)利要求1所述的方法,其中所述事件與所述第一設(shè)備內(nèi)處理的至少一種操作相關(guān)并且所述第一設(shè)備是所述終端的外圍設(shè)備,并且其中檢測(cè)事件的步驟包括檢測(cè)與所述第一設(shè)備上檢測(cè)到的安全威脅數(shù)據(jù)有關(guān)的事件,其中所述安全威脅數(shù)據(jù)被檢測(cè)為以下中的一種:安全訪問請(qǐng)求、資源安裝或者失效、檢測(cè)活動(dòng)、存儲(chǔ)異常以及無效操作請(qǐng)求。
9.一個(gè)系統(tǒng),包括:
終端設(shè)備;
集成在所述終端設(shè)備中的安全輸入/輸出模塊,所述安全輸入/輸出模塊經(jīng)配置用于:(i)與中央管理服務(wù)器建立第一次安全會(huì)話,(ii)與外圍設(shè)備建立第二次安全會(huì)話,及(iii)確定:(a)是否使用安全協(xié)議將可信控制消息傳輸給以下一種設(shè)備:在所述第一次安全會(huì)話期間,傳輸給所述中央管理服務(wù)器,及在所述第二次安全會(huì)話期間,傳輸給所述外圍設(shè)備;及(b)在所述第一次安全會(huì)話或所述第二次安全會(huì)話期間,是否在所述安全輸入/輸出模塊上采取由所述可信控制消息定義的且由所述安全輸入/輸出模塊接收的行動(dòng);
其中所述安全協(xié)議向所述可信控制消息分配唯一的消息編號(hào),其中所述唯一的消息編號(hào)包括用于所述第一次安全會(huì)話和所述第二次安全會(huì)話這兩者的唯一會(huì)話識(shí)別符和代表所述可信控制消息的唯一編號(hào),所述可信控制消息的所述唯一編號(hào)是相對(duì)所述第一次安全會(huì)話和所述第二次安全會(huì)話期間通過的其它消息而分配的,所述其它消息具有由所述安全協(xié)議分配的其它消息編號(hào)。
10.根據(jù)權(quán)利要求9所述的系統(tǒng),其中所述外圍設(shè)備集成在所述終端設(shè)備內(nèi),經(jīng)配置用于:(i)在所述第二次安全會(huì)話期間,將所述可信控制消息傳輸給所述安全輸入/輸出模塊,與/或(ii)在所述第二次安全會(huì)話期間,從所述安全輸入/輸出模塊接收所述可信控制消息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于NCR公司,未經(jīng)NCR公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510725259.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)





