[发明专利]一种可保护平台配置信息的平台认证系统及方法有效
申请号: | 200910022910.9 | 申请日: | 2009-06-08 |
公开(公告)号: | CN101572703A | 公开(公告)日: | 2009-11-04 |
发明(设计)人: | 肖跃雷;曹军;黄振海;葛莉 | 申请(专利权)人: | 西安西电捷通无线网络通信有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 西安智邦专利商标代理有限公司 | 代理人: | 商宇科 |
地址: | 710075陕西省西安市高新*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保护 平台 配置 信息 认证 系统 方法 | ||
1.一种可保护平台配置信息的平台认证系统,其特征在于:该系统包括平台认证方、平台被认证方以及用于在进行平台认证之前建立平台组件产品归类列表并结合平台被认证方的平台组件信息生成各种平台组件产品的安全状态验证结果发送给平台认证方的平台认证可信第三方;所述平台被认证方、平台认证方和平台认证可信第三方相互连通;
所述平台认证可信第三方根据平台认证可信第三方中的平台组件产品归类表识别、认证和评估由平台被认证方所度量和收集的平台被认证方的平台P′的平台组件信息,生成各种平台组件产品的安全状态验证结果并发送给平台认证方,所述平台P′的平台组件信息仅指明所请求的平台被认证方的平台P′的平台组件信息的组件类型,不涉及平台被认证方的平台P′的具体平台组件信息;
所述平台认证方验证所度量和收集的平台被认证方的平台P′的平台组件信息是否合法,若不合法,则丢弃所收到信息,否则进一步验证各种平台组件产品的安全状态验证结果是否合法,若不合法,则丢弃所收到信息,否则依据各种平台组件产品的安全状态验证结果生成对平台被认证方的平台P′的平台认证结果,从而实现平台认证方对平台被认证方的平台认证,所述各种平台组件产品的安全状态验证结果仅指明各种组件类型下各种平台组件产品的安全状态,包括各种平台组件产品的组件类型、序号、运行状况、安全级别和完整性状态,所述各种平台组件产品的安全状态验证结果不涉及平台被认证方的平台P′的具体平台组件信息。
2.一种可保护平台配置信息的平台认证方法,其特征在于:该方法包括以下步骤:
1)平台认证方向平台被认证方请求平台被认证方的平台P′的平台组件信息,所述平台组件信息仅指明所请求的平台被认证方的平台P′的平台组件信息的组件类型,不涉及平台被认证方的平台P′的具体平台组件信息;
2)平台被认证方收到步骤1)中的信息后,首先依据其中的组件类型度量和收集平台被认证方的平台P′的平台组件信息,然后将所度量和收集的平台被认证方的平台P′的平台组件信息分别发送给平台认证方和平台认证可信第三方;
3)当平台认证可信第三方收到步骤2)中的信息后,首先根据平台认证可信第三方中的平台组件产品归类表识别、认证和评估所度量和收集的平台被认证方的平台P′的平台组件信息,生成各种平台组件产品的安全状态验证结果并发送给平台认证方;其中,所述各种平台组件产品的安全状态验证结果仅指明各种组件类型下各种平台组件产品的安全状态,包括各种平台组件产品的组件类型、序号、运行状况、安全级别和完整性状态,所述各种平台组件产品的安全状态验证结果不涉及平台被认证方的平台P′的具体平台组件信息;
4)当平台认证方收到步骤2)和步骤3)中的信息后,首先验证步骤2)中所度量和收集的平台被认证方的平台P′的平台组件信息是否合法,若不合法,则丢弃所收到的步骤2)和步骤3)中的信息,否则进一步验证步骤3)中的各种平台组件产品的安全状态验证结果是否合法,若不合法,则丢弃所收到的步骤3)中的信息,否则依据步骤3)中的各种平台组件产品的安全状态验证结果生成对平台被认证方的平台P′的平台认证结果,从而实现平台认证方对平台被认证方的平台认证。
3.根据权利要求2所述的可保护平台配置信息的平台认证方法,其特征在于:该方法在步骤1)之前还包括步骤:
0)在进行平台认证之前,平台认证可信第三方对各种平台组件产品进行归类并建立平台组件产品归类列表,用于实现平台组件信息的识别、认证和评估。
4.根据权利要求3所述的可保护平台配置信息的平台认证方法,其特征在于:所述步骤0)中平台组件产品归类列表的内容可包括平台组件产品的组件类型、序号、标识、版本号、安全级别和基准值。
5.根据权利要求4所述的可保护平台配置信息的平台认证方法,其特征在于:所述步骤2)中的所度量和收集的平台被认证方的平台P′的平台组件信息是利用平台被认证方与平台认证可信第三方之间的安全通道传输的,平台认证方仅能验证该信息是否由平台被认证方发送的,以及仅能识别和验证该信息的组件类型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信有限公司,未经西安西电捷通无线网络通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910022910.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:地空数据链的信息处理方法和装置
- 下一篇:前导码配置方法以及小区搜索方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置