[发明专利]一种可信计算环境的匿名数字证书系统及验证方法无效

专利信息
申请号: 201210018404.4 申请日: 2012-01-19
公开(公告)号: CN102594558A 公开(公告)日: 2012-07-18
发明(设计)人: 周福才;徐剑;岳笑含 申请(专利权)人: 东北大学
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06
代理公司: 沈阳东大专利代理有限公司 21109 代理人: 梁焱
地址: 110819 辽宁*** 国省代码: 辽宁;21
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 可信 计算 环境 匿名 数字证书 系统 验证 方法
【权利要求书】:

1.一种可信计算环境的匿名数字证书系统,其特征在于:包括可信平台客户端、远程验证服务器和隐私CA服务器,其中,可信平台客户端由可信平台模块TPM和证明系统模块组成;其连接关系为:可信平台客户端、远程验证服务器和隐私CA服务器彼此通过网线连接;

所述的远程验证服务器用于验证用户平台的AIK证书,为通过验证的可信平台客户端提供服务;

所述的隐私CA服务器用于认证可信平台客户端的平台信息,为合法用户颁发AIK证书,负责证书颁发后的证书管理,包括证书的查找及撤销;

所述的可信平台模块TPM不能直接与外界实体进行交互,由证明系统模块实现与外界实体间的交互,即由所述的证明系统模块协助可信平台模块TPM向隐私CA服务器申请AIK证书,利用获得的AIK证书向远程验证服务器证明客户端所在的平台为可信平台。

2.采用权利要求1所述的可信计算环境的匿名数字证书系统的验证方法,其特征在于:包括以下步骤:

步骤1:可信平台客户端向隐私CA服务器进行证书申请:

步骤2:隐私CA服务器向可信平台客户端颁发证书;

步骤3:可信平台客户端远程证明可信平台客户端的安全性,并为可信平台客户端提供远程服务。

3.根据权利要求2采用的可信计算环境的匿名数字证书系统的验证方法,其特征在于:所述的可信平台客户端向隐私CA服务器进行证书申请,包括以下步骤:

步骤1-1:证明系统模块发出创建AIK密钥对的命令给可信平台模块TPM;

可信平台客户端提供创建AIK密钥对的授权数据给证明系统模块,所述的授权数据是指使用所述AIK密钥对的口令,证明系统模块根据所述的授权数据来调用可信平台模块TPM所支持的创建密钥命令,所述密钥命令的作用是让可信平台模块TPM生成一个新的AIK密钥对,并将产生的信的AIK密钥对发送给可信平台模块TPM;

步骤1-2:可信平台模块TPM返回AIK公钥给证明系统模块;

可信平台模块TPM接收到证明系统模块发送过来的用于创建AIK密钥对的命令后执行该命令:首先,可信平台模块TPM用于验证创建AIK密钥对的密码学参数,是否符合可信平台模块TPM的规范,如果符合规范,则创建AIK密钥对,并用已创建的AIK私钥对其标识符ID值及隐私CA的公钥进行签名,然后可信平台模块TPM将创建好的AIK公钥跟由该AIK私钥签名得到的签名值发送给证明系统模块;

所述的密码学参数包括:密钥的长度和类型;

步骤1-3:证明系统模块将AIK公钥和可信平台模块TPM相关证书发送给隐私CA服务器;

证明系统模块从可信平台模块TPM处接收到AIK公钥和签名值之后,首先读取证书信息,所述的证书包括:背书证书EC,平台证书PC和一致性证书CC,所述证书已由可信平台模块TPM制造厂商提供;将上述证书连同AIK公钥、标识符ID值和由AIK私钥签名得到的签名值一齐打包成一个响应数据包,证明系统模块用隐私CA服务器的公钥将该响应数据包进行加密,再将加密后的结果发送给隐私CA服务器。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东北大学,未经东北大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210018404.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top