[发明专利]一种可信计算环境的匿名数字证书系统及验证方法无效
申请号: | 201210018404.4 | 申请日: | 2012-01-19 |
公开(公告)号: | CN102594558A | 公开(公告)日: | 2012-07-18 |
发明(设计)人: | 周福才;徐剑;岳笑含 | 申请(专利权)人: | 东北大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 沈阳东大专利代理有限公司 21109 | 代理人: | 梁焱 |
地址: | 110819 辽宁*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 可信 计算 环境 匿名 数字证书 系统 验证 方法 | ||
1.一种可信计算环境的匿名数字证书系统,其特征在于:包括可信平台客户端、远程验证服务器和隐私CA服务器,其中,可信平台客户端由可信平台模块TPM和证明系统模块组成;其连接关系为:可信平台客户端、远程验证服务器和隐私CA服务器彼此通过网线连接;
所述的远程验证服务器用于验证用户平台的AIK证书,为通过验证的可信平台客户端提供服务;
所述的隐私CA服务器用于认证可信平台客户端的平台信息,为合法用户颁发AIK证书,负责证书颁发后的证书管理,包括证书的查找及撤销;
所述的可信平台模块TPM不能直接与外界实体进行交互,由证明系统模块实现与外界实体间的交互,即由所述的证明系统模块协助可信平台模块TPM向隐私CA服务器申请AIK证书,利用获得的AIK证书向远程验证服务器证明客户端所在的平台为可信平台。
2.采用权利要求1所述的可信计算环境的匿名数字证书系统的验证方法,其特征在于:包括以下步骤:
步骤1:可信平台客户端向隐私CA服务器进行证书申请:
步骤2:隐私CA服务器向可信平台客户端颁发证书;
步骤3:可信平台客户端远程证明可信平台客户端的安全性,并为可信平台客户端提供远程服务。
3.根据权利要求2采用的可信计算环境的匿名数字证书系统的验证方法,其特征在于:所述的可信平台客户端向隐私CA服务器进行证书申请,包括以下步骤:
步骤1-1:证明系统模块发出创建AIK密钥对的命令给可信平台模块TPM;
可信平台客户端提供创建AIK密钥对的授权数据给证明系统模块,所述的授权数据是指使用所述AIK密钥对的口令,证明系统模块根据所述的授权数据来调用可信平台模块TPM所支持的创建密钥命令,所述密钥命令的作用是让可信平台模块TPM生成一个新的AIK密钥对,并将产生的信的AIK密钥对发送给可信平台模块TPM;
步骤1-2:可信平台模块TPM返回AIK公钥给证明系统模块;
可信平台模块TPM接收到证明系统模块发送过来的用于创建AIK密钥对的命令后执行该命令:首先,可信平台模块TPM用于验证创建AIK密钥对的密码学参数,是否符合可信平台模块TPM的规范,如果符合规范,则创建AIK密钥对,并用已创建的AIK私钥对其标识符ID值及隐私CA的公钥进行签名,然后可信平台模块TPM将创建好的AIK公钥跟由该AIK私钥签名得到的签名值发送给证明系统模块;
所述的密码学参数包括:密钥的长度和类型;
步骤1-3:证明系统模块将AIK公钥和可信平台模块TPM相关证书发送给隐私CA服务器;
证明系统模块从可信平台模块TPM处接收到AIK公钥和签名值之后,首先读取证书信息,所述的证书包括:背书证书EC,平台证书PC和一致性证书CC,所述证书已由可信平台模块TPM制造厂商提供;将上述证书连同AIK公钥、标识符ID值和由AIK私钥签名得到的签名值一齐打包成一个响应数据包,证明系统模块用隐私CA服务器的公钥将该响应数据包进行加密,再将加密后的结果发送给隐私CA服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东北大学,未经东北大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210018404.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:聚合釜釜顶冷凝器内PVC聚合物清除剂
- 下一篇:一种6系铝合金的制备方法