[發(fā)明專利]安全共享密鑰共享系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201580054230.9 | 申請(qǐng)日: | 2015-09-22 |
| 公開(公告)號(hào): | CN106797317B | 公開(公告)日: | 2018-09-21 |
| 發(fā)明(設(shè)計(jì))人: | 蘭斯·多弗 | 申請(qǐng)(專利權(quán))人: | 美光科技公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/08 |
| 代理公司: | 北京律盟知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11287 | 代理人: | 路勇 |
| 地址: | 美國(guó)愛*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 共享 密鑰 系統(tǒng) 方法 | ||
1.一種用以將共享密鑰安全地傳遞到包括引導(dǎo)裝置的第一裝置及包括中央處理器的第二裝置的方法,所述第一裝置及所述第二裝置經(jīng)配置而經(jīng)由數(shù)據(jù)總線以通信方式耦合,所述方法包括:
使用所述第一裝置從密鑰產(chǎn)生器接收與所述第一裝置相關(guān)聯(lián)的共享密鑰及唯一識(shí)別符配對(duì);
使用可信第三方從所述密鑰產(chǎn)生器接收所述共享密鑰及唯一識(shí)別符配對(duì);
使用所述第一裝置,使用所述唯一識(shí)別符及所述共享密鑰產(chǎn)生簽名;
使用所述第一裝置將所述簽名及所述唯一識(shí)別符發(fā)射到所述可信第三方,其中所述可信第三方經(jīng)由網(wǎng)絡(luò)以通信方式耦合到所述中央處理器;
使用所述可信第三方基于所述簽名而驗(yàn)證所述唯一識(shí)別符;
當(dāng)所述唯一識(shí)別符通過(guò)驗(yàn)證時(shí)使用所述可信第三方確定所述共享密鑰;及
使用所述可信第三方將所述共享密鑰發(fā)射到所述第二裝置以使得所述第一裝置及所述第二裝置能夠通過(guò)使用所述共享密鑰編碼及解碼所傳遞數(shù)據(jù)而安全地通信,使得所述第一裝置及所述第二裝置能夠安全地通信包括:
使用所述引導(dǎo)裝置通過(guò)使用所述共享密鑰編碼存儲(chǔ)于所述引導(dǎo)裝置中的啟動(dòng)例程指令而簽署所述啟動(dòng)例程指令;
使用所述引導(dǎo)裝置將所述經(jīng)簽署啟動(dòng)例程指令發(fā)射到所述中央處理器;
使用所述中央處理器通過(guò)使用所述共享密鑰解碼所述經(jīng)簽署啟動(dòng)例程指令而驗(yàn)證所述經(jīng)簽署啟動(dòng)例程指令;及
使用所述中央處理器執(zhí)行所述啟動(dòng)例程指令以初始化計(jì)算系統(tǒng)。
2.根據(jù)權(quán)利要求1所述的方法,其中發(fā)射所述簽名及所述唯一識(shí)別符包括響應(yīng)于從所述可信第三方或所述第二裝置接收的請(qǐng)求而發(fā)射所述簽名及所述唯一識(shí)別符。
3.根據(jù)權(quán)利要求2所述的方法,其中所述請(qǐng)求包括臨時(shí)值且產(chǎn)生所述簽名包括使用所述共享密鑰及所述臨時(shí)值對(duì)所述唯一識(shí)別符執(zhí)行密碼散列。
4.根據(jù)權(quán)利要求2所述的方法,其包括在所述可信第三方或所述第二裝置確定如下內(nèi)容時(shí)進(jìn)行發(fā)射:
所述第一裝置及所述第二裝置以通信方式第一次耦合;
所述第二裝置被通電;
所述第二裝置不知曉所述共享密鑰;或其任一組合。
5.一種經(jīng)配置以存儲(chǔ)可由處理器執(zhí)行的指令的有形非暫時(shí)性計(jì)算機(jī)可讀媒體,其中所述指令由所述處理器執(zhí)行以進(jìn)行以下操作:
使用可信第三方存儲(chǔ)與包括引導(dǎo)裝置的第一裝置相關(guān)聯(lián)的共享密鑰及唯一識(shí)別符配對(duì);
使用所述可信第三方,至少部分地基于從所述第一裝置接收的經(jīng)簽署唯一識(shí)別符而使用所述共享密鑰驗(yàn)證所述第一裝置的身份,其中所述經(jīng)簽署唯一識(shí)別符包括所述唯一識(shí)別符及由所述第一裝置使用所述唯一識(shí)別符及所述共享密鑰產(chǎn)生的簽名;
當(dāng)所述第一裝置的所述身份通過(guò)驗(yàn)證時(shí),使用所述可信第三方至少部分地基于所述唯一識(shí)別符而確定所述共享密鑰,其中所述可信第三方經(jīng)配置以存儲(chǔ)與不同裝置相關(guān)聯(lián)的多個(gè)唯一識(shí)別符及共享密鑰配對(duì);
使用所述可信第三方將所述共享密鑰發(fā)射到第二裝置以使得所述第一裝置及所述第二裝置能夠通過(guò)使用所述共享密鑰編碼及解碼所傳遞數(shù)據(jù)而安全地通信,所述第二裝置包括中央處理器,所述中央處理器經(jīng)配置而經(jīng)由數(shù)據(jù)總線以通信方式耦合到所述引導(dǎo)裝置且經(jīng)由網(wǎng)絡(luò)耦合到所述可信第三方,其中使得所述第一裝置及所述第二裝置能夠安全地通信包括:
使得所述引導(dǎo)裝置能夠通過(guò)使用所述共享密鑰編碼存儲(chǔ)于所述引導(dǎo)裝置中的啟動(dòng)例程指令而簽署所述啟動(dòng)例程指令;
使得所述引導(dǎo)裝置能夠?qū)⑺鼋?jīng)簽署啟動(dòng)例程指令發(fā)射到所述中央處理器;
使得所述中央處理器能夠通過(guò)使用所述共享密鑰解碼所述經(jīng)簽署啟動(dòng)例程指令而驗(yàn)證所述經(jīng)簽署啟動(dòng)例程指令;及
使得所述中央處理器能夠執(zhí)行所述啟動(dòng)例程指令以初始化計(jì)算系統(tǒng)。
6.根據(jù)權(quán)利要求5所述的計(jì)算機(jī)可讀媒體,其中所述指令進(jìn)一步由所述處理器執(zhí)行以進(jìn)行以下操作:
使用所述可信第三方產(chǎn)生臨時(shí)值;及
使用所述可信第三方將請(qǐng)求所述經(jīng)簽署唯一識(shí)別符的請(qǐng)求發(fā)送到所述第一裝置,其中所述請(qǐng)求包括所述臨時(shí)值以使得所述第一裝置能夠通過(guò)使用所述共享密鑰及所述臨時(shí)值對(duì)所述唯一識(shí)別符執(zhí)行第一密碼散列運(yùn)算而產(chǎn)生所述簽名。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于美光科技公司,未經(jīng)美光科技公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580054230.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 服務(wù)器、系統(tǒng)及信息共享方法
- 一種信息共享系統(tǒng)及信息共享方法
- 一種移動(dòng)終端的數(shù)據(jù)無(wú)線共享方法及該移動(dòng)終端
- 一種桌面共享系統(tǒng)及方法
- 一種用于共享移動(dòng)汽車電池的方法
- 一種基于物聯(lián)網(wǎng)的移動(dòng)共享方法及移動(dòng)共享系統(tǒng)
- 一種數(shù)據(jù)共享方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 基于云平臺(tái)的數(shù)據(jù)共享方法、裝置、共享平臺(tái)及存儲(chǔ)介質(zhì)
- 確定共享乘坐度量
- 設(shè)備功能共享方法、裝置、終端及存儲(chǔ)介質(zhì)





