[发明专利]基于安全需求的远程证明方法及其系统有效
申请号: | 200710098814.3 | 申请日: | 2007-04-27 |
公开(公告)号: | CN101043338A | 公开(公告)日: | 2007-09-26 |
发明(设计)人: | 冯登国;秦宇;徐震 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L12/24 |
代理公司: | 北京君尚知识产权代理事务所 | 代理人: | 余长江 |
地址: | 100080北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于验证方安全需求的远程证明方法及其系统,该远程证明方法基于可信计算平台,对其平台度量过程和验证过程都进行严格的定义,度量和证明在证明方、验证方、证明权威机构三方中相互协同完成:验证方根据安全需求发起证明请求,证明方按照请求度量平台配置,证明权威验证度量结果,最终由验证方判定是否信任证明方平台。与其他远程证明方法相比,本发明将度量和证明分离,证明过程中只需进行简单的度量证明匹配,拥有按安全需求度量证明、平台隐私保护、系统配置灵活等特色,不但应用于单向的远程证明,经过简单扩展还可应用于双向远程证明。 | ||
搜索关键词: | 基于 安全 需求 远程 证明 方法 及其 系统 | ||
【主权项】:
1.一种远程证明方法,包括如下步骤:(1)验证方根据从证明权威机构获取的证明属性证书创建证明请求,并将证明请求发送给证明方;(2)证明方收到验证方发送的证明请求后,根据验证方要求证明的内容和证明权威机构颁发的度量属性证书,由证明方的可信平台模块实施系统组件度量,加密度量日志,对其内部平台配置寄存器存储的最终度量结果签名;(3)证明方将加密的度量日志、最终度量结果及其签名结果发送给验证方;(4)验证方保留最终度量结果及其签名,而将加密的度量日志发送给证明权威机构;(5)证明权威机构对验证方发送的加密度量日志进行验证;(6)证明权威机构将以度量日志计算的最终度量结果和验证结果发送给验证方;(7)如果证明权威机构验证结果为通过验证,验证方比较证明权威机构计算的最终度量结果和证明方发送的最终度量结果,二者一致则验证度量结果的签名,从而最终确保证明方的可信性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200710098814.3/,转载请声明来源钻瓜专利网。