[发明专利]认证信息传输方法、密钥管理客户端及计算机设备有效
| 申请号: | 201810936092.2 | 申请日: | 2018-08-16 |
| 公开(公告)号: | CN109040088B | 公开(公告)日: | 2022-02-25 |
| 发明(设计)人: | 崔齐 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
| 代理公司: | 北京励诚知识产权代理有限公司 11647 | 代理人: | 贾玉姣 |
| 地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 认证 信息 传输 方法 密钥 管理 客户端 计算机 设备 | ||
1.一种认证信息传输方法,其特征在于,包括:
密钥管理客户端通过预设的硬件抽象层接口,接收应用客户端发送的认证信息;
所述密钥管理客户端,将所述认证信息发送给密钥管理服务端,以使所述密钥管理服务端将所述认证信息发送给可信执行环境中的可信应用,其中,在硬件抽象层中定义有所述密钥管理客户端与密钥管理服务端;
所述密钥管理客户端,获取所述密钥管理服务端转发的所述可信应用签名后的认证信息;
所述密钥管理客户端,获取所述密钥管理服务端发送的应用服务器的签名键值,其中,所述签名键值是所述可信应用产生的;
所述密钥管理客户端,通过所述预设的硬件抽象层接口将所述签名键值发送给所述应用服务器;
所述密钥管理客户端,通过所述预设的硬件抽象层接口将所述签名后的认证信息,发送给与所述应用客户端对应的应用服务器,以使所述应用服务器根据所述签名键值对所述签名后的认证信息进行验签得到所述认证信息,并对所述认证信息进行合法性校验。
2.如权利要求1所述的方法,其特征在于,所述密钥管理客户端,将所述认证信息发送给密钥管理服务端之前,还包括:
所述密钥管理客户端与所述密钥管理服务端在硬件抽象层建立链接通路。
3.如权利要求1所述的方法,其特征在于,还包括:密钥管理客户端通过预设的硬件抽象层接口,接收应用客户端发送的所述认证信息对应的应用客户端的标识;
所述密钥管理客户端,通过所述预设的硬件抽象层接口将所述签名后的认证信息,发送给与所述应用客户端对应的应用服务器之前,还包括:
所述密钥管理客户端,根据所述应用客户端的标识,确定与所述应用客户端对应的目标应用服务器;
相应的,所述密钥管理客户端,通过所述预设的硬件抽象层接口将所述签名后的认证信息,发送给与所述应用客户端对应的应用服务器,包括:
所述密钥管理客户端,通过所述预设的硬件抽象层接口将所述签名后的认证信息,发送给所述目标应用服务器。
4.如权利要求1-3任一所述的方法,其特征在于,所述密钥管理客户端通过预设的硬件抽象层接口,接收应用客户端发送的认证信息之前,还包括:
所述密钥管理客户端,将所述预设的硬件抽象层接口的标识发送给所述应用客户端。
5.一种密钥管理客户端,其特征在于,包括:
接收模块,用于通过预设的硬件抽象层接口,接收应用客户端发送的认证信息;
第一发送模块,用于将所述认证信息发送给密钥管理服务端,以使所述密钥管理服务端将所述认证信息发送给可信执行环境中的可信应用,其中,在硬件抽象层中定义有所述密钥管理客户端与密钥管理服务端;
第一获取模块,用于获取所述密钥管理服务端转发的所述可信应用签名后的认证信息;
第二获取模块,用于获取所述密钥管理服务端发送的应用服务器的签名键值,其中,所述签名键值是所述可信应用产生的;
第三发送模块,用于通过所述预设的硬件抽象层接口将所述签名键值发送给所述应用服务器;
第二发送模块,用于通过所述预设的硬件抽象层接口将所述签名后的认证信息,发送给与所述应用客户端对应的应用服务器,以使所述应用服务器根据所述签名键值对所述签名后的认证信息进行验签得到所述认证信息,并对所述认证信息进行合法性校验。
6.一种计算机设备,其特征在于,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时,以实现如权利要求1-4任一所述的认证信息传输方法。
7.一种认证信息传输系统,其特征在于,包括应用客户端、应用服务器、密钥管理服务端、可信应用,及如权利要求5所述的密钥管理客户端。
8.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时,实现如权利要求1-4任一所述的认证信息传输方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810936092.2/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





