[发明专利]用于加密密钥的迁移的方法和设备有效
申请号: | 201710319829.1 | 申请日: | 2017-05-08 |
公开(公告)号: | CN107404472B | 公开(公告)日: | 2021-03-30 |
发明(设计)人: | 弗洛里安·博埃尔;让·勒内·布兰茨 | 申请(专利权)人: | 恩智浦有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 王洵 |
地址: | 荷兰埃因霍温高科*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 各种实施例的各方面是针对利用用于认证及/或加密通信的秘密密钥的应用。在某些实施例中,将认证数据从源网络通信装置提供到目标网络通信装置,以使计算服务器验证所述源网络通信装置已授权密钥迁移。所述认证数据亦能够使所述数据提供商和所述目标网络通信装置独立地确定用于建立所述服务提供商与所述目标网络通信装置之间的安全通信信道的临时密钥和/或确定用于所述目标网络通信装置的新密钥。在一些实施方案中,在无所述计算服务器参与的情况下,所述认证数据可在脱机的所述源网络通信装置与所述目标网络通信装置之间交换。当所述目标网络通信装置随后连接到所述计算服务器时,所述认证数据可用于验证所述密钥迁移经过授权和/或生成密钥。 | ||
搜索关键词: | 用于 加密 密钥 迁移 方法 设备 | ||
【主权项】:
一种方法,其特征在于,包括:将主密钥存储于非易失性存储器中;使用计算服务器上的通信电路,使用从所述主密钥导出的第一密钥和存储于所述第一网络通信装置上的第一组密钥导出数据认证数据网络中的第一网络通信装置,以及接收来自所述数据网络中的第二网络通信装置的数据迁移请求,所述数据迁移请求指定所述第一组密钥导出数据并指定存储于所述第二网络通信装置处的第二组密钥导出数据;响应于接收所述数据迁移请求,使用所述计算服务器上的处理电路以基于所述第一组导出数据和所述第二组导出数据以及所述主密钥,确定供所述第二网络通信装置使用的临时密钥,且基于所述主密钥和所述第二组密钥导出数据生成第二密钥;且使用所述通信电路通过使用所述临时密钥建立的安全通信信道将所述第二密钥提供到所述第二网络通信装置,且使用所述第二密钥认证所述第二网络通信装置。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恩智浦有限公司,未经恩智浦有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710319829.1/,转载请声明来源钻瓜专利网。