[发明专利]一种向电子设备供应加密数据的系统、设备和方法有效
申请号: | 201510182003.6 | 申请日: | 2015-02-17 |
公开(公告)号: | CN104868998B | 公开(公告)日: | 2017-08-01 |
发明(设计)人: | H·巴尔-埃尔;A·克利莫夫;A·沈 | 申请(专利权)人: | 阿姆科技以色列有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 永新专利商标代理有限公司72002 | 代理人: | 王英,张立达 |
地址: | 以色列*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电子设备 供应 加密 数据 系统 设备 方法 | ||
本申请是2010年11月16日提交的美国专利申请号12/947,381的接续申请,因此以引用的方式将其全部内容合并于此;本申请还要求享有2009年11月16日提交的美国临时专利申请号61/272,890的优先权,以引用的方式将其全部内容合并于此。
技术领域
本发明涉及用于电子设备安全解决方案的领域。
背景技术
密钥供应是许多加密模块中普遍存在的问题。每当加密设备被设计为使用内部存储的密钥资料来执行操作时,需要这一密钥资料对于该加密设备是可用的。
对于大多数密钥资料而言,可以通过在应用级别处定义的手段来执行供应。大多数应用可以支持向其安全协议的参与者安全地传送密钥的方法。由应用指定的供应方法可以通常依赖于可以用于确保随后的供应过程的预存在的密钥资料。其它应用可以在没有预存在的密钥资料的情况下来执行供应,例如如果它们的威胁模型允许这样。
发明内容
本发明可以例如包括向一个或多个电子设备供应加密资料或者任何其它数据或数据项的系统、设备和方法。所供应的加密资料可以例如包括安全密钥资料、加密密钥、解密密钥、公钥、私钥、密码、口令、个人识别码(PIN)或意在被安全供应的其它数据。
例如,一种加密资料供应(CMP)的方法可以包括:(a)在第一供应服务器处生成委派消息,其中,所述委派消息指示由所述第一供应服务器委派到第二供应服务器的关于加密资产到电子设备的随后供应的供应权利,其中,生成所述委派消息包括以下中的至少一个:(A)向所述委派信息中插入对于所述第一供应服务器是未知的并且使用所述电子设备的公钥对其进行加密的关联性密钥,其中,所述电子设备的所述公钥能够用于对数据进行加密,所述数据用于由所述电子设备使用所述电子设备的私有加密密钥的随后解密;(B)向所述委派信息中插入所述第二供应服务器的公钥;使所述电子设备能够在本地生成对于所述第一供应服务器是未知的所述关联性密钥;其中,所述关联性密钥能够由所述第二供应服务器基于所述第二供应服务器的公钥来获取;(b)将所述委派消息从所述第一供应服务器传送到所述电子设备;(c)在所述第二供应服务器处,并且基于所述委派消息,使用所述关联性密钥,将一个或多个加密资产供应到所述电子设备。
在某些实施例中,所述第一供应服务器通过监听在所述第一供应服务器、所述第二供应服务器、所述电子设备以及授权服务器之间的所有通信,不能够对由所述第二供应服务器供应到所述电子设备的一个或多个加密资产的内容进行密码破译,即使所述第一供应服务器向所述第二供应服务器委派一个或多个供应权利以便随后供应所述加密资产中的一个或多个。
在某些实施例中,将所述第二供应服务器引入到所述电子设备用于加密资产的随后供应的所述第一供应服务器,不能够对在所述第二供应服务器和所述电子设备之间交换的数据进行密码破译,即使所述第二供应服务器和所述电子设备在所述第一供应服务器的所述引入之前不具有任何共享秘密并且不具有能够用于在所述第二供应服务器和所述电子设备之间的安全通信的任何加密密钥数据。
在某些实施例中,所述方法可以包括:从所述第一供应服务器向所述第二供应服务器委派将加密资产从所述第二供应服务器安全地发送到所述电子设备的权利,其中,所述第一供应服务器不能够对从所述第二供应服务器发送到所述电子设备的任何加密资产进行密码破译。
在某些实施例中,生成所述委派消息包括:向所述委派消息中插入所述第二供应服务器的公钥,以便实现用于加密资产到所述电子设备的随后个性化供应的识别协议的执行。
在某些实施例中,生成所述委派消息包括:向所述委派消息中插入要由所述第二供应服务器使用的关联性密钥,以便实现使用所述关联性密钥将加密资产供应到一个或多个电子设备的随后执行。
在某些实施例中,经由从所述第一供应服务器到所述电子设备的单通道单方向通信来执行向所述电子设备传送所述委派消息。
在某些实施例中,所述方法可以包括,在执行步骤(a)之前:经由安全通信信道,从所述第二供应服务器向所述第一供应服务器安全地传送:(A)所述第二供应服务器的公有加密密钥,以及(B)使用允许所述关联性密钥由所述电子设备解密的密钥进行加密的类范围关联性密钥。
在某些实施例中,所述方法可以包括:经由单通道单方向供应协议,从所述第一供应服务器向所述电子设备至少供应:(i)所述第二供应服务器的公有加密密钥,(ii)所述第二供应服务器的服务器证书,所述服务器证书由授权服务器进行数字签名;(iii)所述第二供应服务器被授权随后供应到所述电子设备的加密资产的指示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿姆科技以色列有限公司,未经阿姆科技以色列有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510182003.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置