[發(fā)明專利]用于裝置授權的方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 201780031323.9 | 申請日: | 2017-05-19 |
| 公開(公告)號: | CN109155730B | 公開(公告)日: | 2022-09-13 |
| 發(fā)明(設計)人: | N.M.史密斯;D.W.格勞羅克;G.H.庫珀 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06Q20/02;G06Q20/20;G06Q20/38;G06Q20/40 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 徐予紅;張金金 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 裝置 授權 方法 系統(tǒng) | ||
1.一種用于裝置授權的集結服務器,所述集結服務器包括:
所有權傳遞模塊,所述所有權傳遞模塊用來從買方裝置接收向所述買方裝置傳遞計算裝置的所有權的請求;以及
檢驗模塊,所述檢驗模塊用來基于區(qū)塊鏈來檢驗所述計算裝置的出處,其中所述區(qū)塊鏈識別與所述計算裝置的所有權關聯(lián)的每個交易,并且所述檢驗模塊用來將指令發(fā)送到所述計算裝置以使用由所述計算裝置的制造商在所述計算裝置的置信執(zhí)行環(huán)境TEE中提供的私有增強保密標識EPID密鑰來對所述集結服務器執(zhí)行證明,并且所述檢驗模塊用來響應于發(fā)送到所述計算裝置以執(zhí)行所述證明的所述指令而從所述計算裝置接收證明引證,其中使用所述私有EPID密鑰生成所述證明引證,并且所述檢驗模塊用來利用與所述私有EPID密鑰對應的公共EPID密鑰來檢驗所述證明引證;
其中所述所有權傳遞模塊還要命令所述計算裝置更新其所有權,以便將所述買方裝置識別為所有人,以及
其中所述所有權傳遞模塊還要接收由所述買方裝置簽署的、指示要被使用來將所述計算裝置的所有權傳遞到第二買方裝置的備選集結服務器的消息并且更新所述區(qū)塊鏈以識別所述備選集結服務器。
2.如權利要求1所述的集結服務器,其中接收傳遞所述計算裝置的所述所有權的所述請求包括接收與裝置所有權的傳遞關聯(lián)的裝置令牌。
3.如權利要求1所述的集結服務器,其中檢驗所述計算裝置的所述出處包括建立交易序列,所述交易序列導致裝置令牌被遞送給與傳遞所述計算裝置的所述所有權的所述請求關聯(lián)的所述集結服務器。
4.如權利要求1所述的集結服務器,其中檢驗所述計算裝置的所述出處包括響應所述區(qū)塊鏈中的不一致的識別而拒絕傳遞所述計算裝置的所述所有權的所述請求。
5.如權利要求1所述的集結服務器,其中命令所述計算裝置更新其所有權包括響應所述出處的檢驗而建立與所述計算裝置的安全會話。
6.如權利要求1所述的集結服務器,其中所述檢驗模塊還要基于所述區(qū)塊鏈來檢驗所述計算裝置的公共EPID密鑰與正確制造商關聯(lián)。
7.如權利要求1所述的集結服務器,其中所述區(qū)塊鏈包括由所述買方裝置所存儲的識別所述集結服務器的裝置授權記錄。
8.如權利要求7所述的集結服務器,其中所述裝置授權記錄包括所述集結服務器的公共密碼密鑰的散列。
9.一種用于由集結服務器進行的裝置授權的方法,所述方法包括:
由所述集結服務器并且從買方裝置接收向所述買方裝置傳遞計算裝置的所有權的請求;
由所述集結服務器基于區(qū)塊鏈來檢驗所述計算裝置的出處,其中所述區(qū)塊鏈識別與所述計算裝置的所有權關聯(lián)的每個交易;
由所述集結服務器命令所述計算裝置使用由所述計算裝置的制造商在所述計算裝置的置信執(zhí)行環(huán)境TEE中提供的私有增強保密標識EPID密鑰來對所述集結服務器執(zhí)行證明;
由所述集結服務器并且響應于命令所述計算裝置執(zhí)行所述證明而從所述計算裝置接收證明引證,其中使用所述私有EPID密鑰生成所述證明引證;
由所述集結服務器利用與所述私有EPID密鑰對應的公共EPID密鑰來檢驗所述證明引證;以及
由所述集結服務器命令所述計算裝置更新其所有權,以便將所述買方裝置識別為所有人,
其中所有權的所述傳遞還包括接收由所述買方裝置簽署的、指示要被使用來將所述計算裝置的所有權傳遞到第二買方裝置的備選集結服務器的消息并且更新所述區(qū)塊鏈以識別所述備選集結服務器。
10.如權利要求9所述的方法,其中檢驗所述計算裝置的所述出處包括建立交易序列,所述交易序列導致裝置令牌被遞送給與傳遞所述計算裝置的所述所有權的所述請求關聯(lián)的所述集結服務器。
11.如權利要求9所述的方法,其中檢驗所述計算裝置的所述出處包括響應所述區(qū)塊鏈中的不一致的識別而拒絕傳遞所述計算裝置的所述所有權的所述請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經(jīng)英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780031323.9/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:無線通信系統(tǒng)、無線終端以及時刻同步方法
- 下一篇:密碼交易的管理





