[發(fā)明專利]重新提供數(shù)字安全證書的方法、系統(tǒng)和計算機程序產(chǎn)品有效
| 申請?zhí)枺?/td> | 202110060971.5 | 申請日: | 2021-01-18 |
| 公開(公告)號: | CN113259111B | 公開(公告)日: | 2022-08-26 |
| 發(fā)明(設(shè)計)人: | 芒努斯·埃里克斯森;斯蒂芬·安德松;伏萊德瑞克·胡戈松;杰瑞·奧爾森 | 申請(專利權(quán))人: | 安訊士有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/40 |
| 代理公司: | 北京德琦知識產(chǎn)權(quán)代理有限公司 11018 | 代理人: | 王琦;康泉 |
| 地址: | 瑞典*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 重新 提供 數(shù)字 安全 證書 方法 系統(tǒng) 計算機 程序 產(chǎn)品 | ||
1.一種用于在第一數(shù)字安全證書已經(jīng)過期之后為用戶設(shè)備UE(140)重新提供由控制器(130)提供的第二數(shù)字安全證書的方法,所述方法包括:
在所述控制器(130)與所述UE(140)之間的初始設(shè)置期間,執(zhí)行以下動作:
使用第一公鑰/私鑰對在所述UE(140)與所述控制器(130)之間建立第一安全信道,
由所述控制器(130)通過所述第一安全信道向所述UE(140)提供所述第一數(shù)字安全證書,并且
在所述控制器(130)處存儲救援機密私鑰,并且在所述UE(140)處存儲救援機密公鑰,所述救援機密私鑰和所述救援機密公鑰是不同于所述第一公鑰/私鑰對的救援機密公鑰/私鑰對,所述救援機密公鑰由所述控制器(130)通過所述第一安全信道提供給所述UE(140);
所述方法進一步包括:
由所述UE(140)確定所述第一數(shù)字安全證書已經(jīng)過期;
由所述UE(140)通過非安全信道向所述控制器(130)發(fā)送證書提供請求消息,作為給所述控制器(130)的為所述UE(140)提供所述第二數(shù)字安全證書的請求,所述證書提供請求消息由所述第一公鑰/私鑰對的私鑰簽名;
在所述控制器(130)處使用所述第一公鑰/私鑰對的公鑰來驗證所述證書提供請求消息,并且一旦被驗證,就在所述控制器(130)處通過由所述控制器(130)進行的訪問信息的輸入來訪問存儲在所述控制器處的安全存儲器中的所述救援機密私鑰;在所述控制器(130)處用所述救援機密私鑰對所述第二數(shù)字安全證書進行簽名,并將簽名后的第二數(shù)字安全證書從所述控制器(130)發(fā)送到所述UE(140);并且
當在所述UE(140)處使用所述救援機密公鑰對所述簽名后的第二數(shù)字安全證書進行驗證之后,所述UE(140)使用所述第二數(shù)字安全證書通過另一安全通信信道恢復與所述控制器(130)的通信。
2.根據(jù)權(quán)利要求1所述的方法,其中,所述第一數(shù)字安全證書和所述第二數(shù)字安全證書各自是傳輸層安全TLS證書和安全套接層SSL證書中的一種。
3.根據(jù)權(quán)利要求1或2所述的方法,其中,所述訪問信息包括密碼短語和生物特征數(shù)據(jù)中的至少一種。
4.根據(jù)權(quán)利要求1所述的方法,其中:
所述訪問信息包括由所述UE(140)在捕獲存儲器中的內(nèi)容數(shù)據(jù)時設(shè)置的元數(shù)據(jù)標簽,以及
所述訪問包括從所述元數(shù)據(jù)標簽中識別所述內(nèi)容數(shù)據(jù)是否在所述第一數(shù)字安全證書仍然有效時被捕獲。
5.根據(jù)權(quán)利要求1所述的方法,其中,所述恢復包括應(yīng)用所述救援機密公鑰來驗證所述第二數(shù)字安全證書的簽名。
6.根據(jù)權(quán)利要求1所述的方法,其中,所述訪問包括響應(yīng)于所述訪問信息的輸入而自動訪問所述救援機密私鑰。
7.根據(jù)權(quán)利要求1所述的方法,其中,所述通信包括將內(nèi)容數(shù)據(jù)發(fā)送到所述控制器(130),所述內(nèi)容數(shù)據(jù)包括從由所述UE(140)捕獲的數(shù)據(jù)中提取的圖像、視頻、音頻和特征中的至少一種。
8.根據(jù)權(quán)利要求1所述的方法,進一步包括:
在所述UE(140)處用攝像機(2300)將內(nèi)容數(shù)據(jù)捕獲為圖像數(shù)據(jù),所述圖像數(shù)據(jù)包括可見光譜范圍、紫外光譜范圍和紅外光譜范圍中的至少一種中的圖像。
9.根據(jù)權(quán)利要求1所述的方法,其中,所述發(fā)送包括以包括內(nèi)容數(shù)據(jù)的元數(shù)據(jù)標簽的PKCS#10消息格式(400)發(fā)送所述證書提供請求消息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于安訊士有限公司,未經(jīng)安訊士有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110060971.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 信息提供系統(tǒng)、信息提供方法、信息提供設(shè)備
- 信息提供裝置、信息提供系統(tǒng)
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 信息提供方法、信息提供裝置、信息提供系統(tǒng)及信息提供程序
- 動作信息提供裝置、提供系統(tǒng)以及提供方法
- 提供裝置、提供方法、提供系統(tǒng)以及存儲介質(zhì)
- 提供裝置、提供方法、存儲介質(zhì)以及提供系統(tǒng)
- 提供裝置、提供方法、存儲介質(zhì)以及提供系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法以及內(nèi)容提供系統(tǒng)





