[發(fā)明專利]一種設(shè)備認(rèn)證的方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 201910244447.6 | 申請(qǐng)日: | 2016-02-02 |
| 公開(公告)號(hào): | CN110176987B | 公開(公告)日: | 2022-08-09 |
| 發(fā)明(設(shè)計(jì))人: | 劉敦俊;董侃 | 申請(qǐng)(專利權(quán))人: | 斑馬智行網(wǎng)絡(luò)(香港)有限公司 |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08 |
| 代理公司: | 上海華誠知識(shí)產(chǎn)權(quán)代理有限公司 31300 | 代理人: | 徐穎聰 |
| 地址: | 中國香港九龍長沙灣道*** | 國省代碼: | 香港;81 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 設(shè)備 認(rèn)證 方法 裝置 計(jì)算機(jī) 存儲(chǔ) 介質(zhì) | ||
本發(fā)明提供了一種設(shè)備認(rèn)證的方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì),其中方法包括:標(biāo)識(shí)服務(wù)設(shè)備接收第一設(shè)備的標(biāo)識(shí)信息;判斷所述第一設(shè)備的標(biāo)識(shí)信息是否為本地維護(hù)的標(biāo)識(shí)信息,如果是,則確定所述第一設(shè)備的標(biāo)識(shí)信息合法;否則,確定所述第一設(shè)備的標(biāo)識(shí)信息不合法;其中,合法設(shè)備的標(biāo)識(shí)信息由所述標(biāo)識(shí)服務(wù)設(shè)備分配和維護(hù)。
本申請(qǐng)是申請(qǐng)日為2016年02月02日,申請(qǐng)?zhí)枮?01610072683.0,發(fā)明名稱為“一種建立設(shè)備間通信的方法、裝置和系統(tǒng)”的中國專利申請(qǐng)的分案申請(qǐng)。
【技術(shù)領(lǐng)域】
本發(fā)明涉及計(jì)算機(jī)應(yīng)用技術(shù)領(lǐng)域,特別涉及一種設(shè)備認(rèn)證的方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)。
【背景技術(shù)】
為了增強(qiáng)設(shè)備間通信的安全性,目前市面上存在一些加密通信,例如HTTPS(HyperText Transfer Protocol over Secure Socket Layer,基于安全的超文本傳輸協(xié)議)。HTTPS中,服務(wù)端與客戶端之間通過預(yù)先約定的加密算法傳遞會(huì)話密鑰,但由于客戶端對(duì)會(huì)話密鑰的處理過程均在通常的OS(Operating System,操作系統(tǒng))中進(jìn)行,所以會(huì)話密鑰極易被截取,因此其安全等級(jí)會(huì)隨著OS漏洞爆出而大打折扣,無法滿足諸如金融等背景應(yīng)用的安全需求。
【發(fā)明內(nèi)容】
有鑒于此,本發(fā)明提供了一種建立設(shè)備間通信的方法、裝置和設(shè)備,以便于提高設(shè)備間通信的安全性。
具體技術(shù)方案如下:
本發(fā)明提供了一種建立設(shè)備間通信的方法,該方法包括:
第一設(shè)備接收第二設(shè)備發(fā)送的加密后的會(huì)話密鑰;
在可信環(huán)境中利用第一設(shè)備私鑰解密所述加密后的會(huì)話密鑰,并利用解密得到的會(huì)話密鑰與所述第二設(shè)備進(jìn)行數(shù)據(jù)通信。
根據(jù)本發(fā)明一優(yōu)選實(shí)施方式,在所述第一設(shè)備接收第二設(shè)備發(fā)送的加密后的會(huì)話密鑰之前,還包括:
所述第一設(shè)備將第一設(shè)備的標(biāo)識(shí)信息發(fā)送給第二設(shè)備,以便所述第二設(shè)備確定與所述第一設(shè)備的標(biāo)識(shí)信息對(duì)應(yīng)的第一設(shè)備公鑰,并向所述第一設(shè)備發(fā)送利用所述第一設(shè)備公鑰加密后的會(huì)話密鑰。
根據(jù)本發(fā)明一優(yōu)選實(shí)施方式,所述第一設(shè)備的標(biāo)識(shí)信息在所述可信環(huán)境中存儲(chǔ)。
根據(jù)本發(fā)明一優(yōu)選實(shí)施方式,所述第一設(shè)備的標(biāo)識(shí)信息預(yù)先由標(biāo)識(shí)服務(wù)設(shè)備分配和維護(hù);
所述第一設(shè)備的標(biāo)識(shí)信息對(duì)應(yīng)的第一設(shè)備公鑰預(yù)先由標(biāo)識(shí)服務(wù)設(shè)備分配和維護(hù),并供所述第二設(shè)備獲取,且所述第一設(shè)備私鑰預(yù)先寫入所述第一設(shè)備的可信環(huán)境中。
根據(jù)本發(fā)明一優(yōu)選實(shí)施方式,所述第一設(shè)備為客戶端設(shè)備,所述第二設(shè)備為服務(wù)端設(shè)備。
根據(jù)本發(fā)明一優(yōu)選實(shí)施方式,在所述第一設(shè)備接收第二設(shè)備發(fā)送的加密后的會(huì)話密鑰之前,還包括:
所述第一設(shè)備發(fā)送第一設(shè)備公鑰給所述第二設(shè)備,以便所述第二設(shè)備利用所述第一設(shè)備公鑰加密會(huì)話密鑰后返回給所述第一設(shè)備。
根據(jù)本發(fā)明一優(yōu)選實(shí)施方式,所述第一設(shè)備公鑰和第一設(shè)備私鑰由標(biāo)識(shí)服務(wù)設(shè)備生成并提供給所述第一設(shè)備,且所述第一設(shè)備私鑰預(yù)先寫入所述第一設(shè)備的可信環(huán)境中。
根據(jù)本發(fā)明一優(yōu)選實(shí)施方式,所述第一設(shè)備和所述第二設(shè)備均為客戶端設(shè)備。
根據(jù)本發(fā)明一優(yōu)選實(shí)施方式,所述可信環(huán)境包括:
可信芯片,或者,
利用虛擬化機(jī)制隔離出的安全環(huán)境。
本發(fā)明還提供了一種建立設(shè)備間通信的方法,該方法包括:
第二設(shè)備獲取第一設(shè)備公鑰;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于斑馬智行網(wǎng)絡(luò)(香港)有限公司,未經(jīng)斑馬智行網(wǎng)絡(luò)(香港)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910244447.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





