[发明专利]验证密钥处理有效
申请号: | 200980123685.6 | 申请日: | 2009-06-10 |
公开(公告)号: | CN102067147A | 公开(公告)日: | 2011-05-18 |
发明(设计)人: | J-E·埃克伯格;M·基兰帕 | 申请(专利权)人: | 诺基亚公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 杨晓光;宛丽宏 |
地址: | 芬兰*** | 国省代码: | 芬兰;FI |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 验证 密钥 处理 | ||
1.一种方法,包括:
接收验证密钥,所述验证密钥包括所述验证密钥的父验证密钥的标识符,其中所述验证密钥包括限制部分;
确定所述验证密钥的限制部分是否对应于所述父验证密钥的限制部分;
在所述验证密钥的限制部分对应于所述父验证密钥的限制部分的情况下,使得所述验证密钥与特定状态更新关联;以及
存储与所述特定状态更新关联的验证密钥。
2.如权利要求1所述的方法,其中所述验证密钥进一步包括签名,以及其中所述方法进一步包括:
通过将所述验证密钥中包括的签名与所述父验证密钥相比较,来确认所述验证密钥。
3.如权利要求1所述的方法,其中确定所述验证密钥的限制部分是否对应于所述父验证密钥的限制部分包括:确定所述验证密钥的限制部分是否构成所述父验证密钥的限制部分的子集。
4.如权利要求1所述的方法,其中确定所述验证密钥的限制部分是否对应于所述父验证密钥的限制部分包括:确定所述验证密钥的限制部分是否匹配于所述父验证密钥的限制部分。
5.如权利要求1所述的方法,其中所述限制部分包括确定所述特定状态更新的所允许状态更新的集合。
6.如权利要求5所述的方法,其中所述所允许状态更新的集合包括至少一个平台配置寄存器。
7.如权利要求1所述的方法,还包括:
接收请求所述特定状态更新的状态更新证书,所述状态更新证书已经通过请求验证密钥来签名;
确定所述请求验证密钥是否对应于与所述特定状态更新关联的所存储验证密钥;以及
在所述请求验证密钥对应于与所述特定状态更新关联的所存储验证密钥的情况下,允许所述特定状态更新。
8.如权利要求7所述的方法,其中所述特定状态更新包括在系统的安全启动期间所述系统从第一状态到第二状态的转换。
9.如权利要求8所述的方法,其中所述状态更新证书代表在所述系统的安全启动期间允许的状态。
10.如权利要求9所述的方法,其中所述状态更新证书包括参照完整性度量证书。
11.如权利要求7所述的方法,其中所述请求验证密钥包括限制部分,其确定可使用所述请求验证密钥确认的状态更新证书的类型。
12.一种装置,包括:
处理器,被配置为:
接收验证密钥,所述验证密钥包括所述验证密钥的父验证密钥的标识符,其中所述验证密钥包括限制部分;
确定所述验证密钥的限制部分是否对应于所述父验证密钥的限制部分;并且
使得所述验证密钥与特定状态更新关联;
所述装置进一步包括:
存储器,被配置为存储与所述特定状态更新关联的验证密钥。
13.如权利要求8所述的装置,其中所述验证密钥进一步包括签名,以及其中所述处理器进一步被配置为:
通过将所述验证密钥中包括的签名与所述父验证密钥相比较,来确认所述验证密钥。
14.如权利要求8所述的装置,其中所述处理器被配置为:通过确定所述验证密钥的限制部分是否构成所述父验证密钥的限制部分的子集,来确定所述验证密钥的限制部分是否对应于所述父验证密钥的限制部分。
15.如权利要求8所述的装置,其中所述处理器被配置为:通过确定所述验证密钥的限制部分是否匹配于所述父验证密钥的限制部分,来确定所述验证密钥的限制部分是否对应于所述父验证密钥的限制部分。
16.如权利要求8所述的装置,其中所述处理器进一步被配置为:
接收请求所述特定状态更新的状态更新证书,所述状态更新证书已经通过请求验证密钥来签名;
确定所述请求验证密钥是否对应于与所述特定状态更新关联的所存储验证密钥;以及
在所述请求验证密钥对应于与所述特定状态更新关联的所存储验证密钥的情况下,允许所述特定状态更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚公司,未经诺基亚公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200980123685.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:西红柿粉的制备方法
- 下一篇:番茄冰激凌的制备方法