[发明专利]借助相关联的数据的策略施行有效
申请号: | 201480020517.5 | 申请日: | 2014-02-07 |
公开(公告)号: | CN105103488B | 公开(公告)日: | 2019-04-12 |
发明(设计)人: | G·B·罗斯;M·J·雷恩;E·J·布兰德怀恩;B·I·普拉特 | 申请(专利权)人: | 亚马逊技术股份有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 姬利永 |
地址: | 美国内*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 借助 相关 数据 策略 施行 | ||
1.一种用于施行策略的计算机实施的方法,其包括:
接收对密文解密的请求,所述密文已至少部分基于明文和密钥而产生;
至少部分基于可用所述密文和所述密钥验证的数据来确定策略是否允许响应于所述请求而提供所述明文;
至少部分基于声称的相关联的数据和所述密钥来确定所述声称的相关联的数据是否是真实的;
由于确定所述策略允许提供所述明文,响应于所述请求而提供至少所述明文;以及
其中确定所述策略是否允许响应于所述请求而提供所述明文包括确定可用所述密文验证的所述数据的值与所述策略指定的值是否匹配,其中所述策略是指定对所述密钥的使用的一个或多个限制的策略。
2.如权利要求1所述的计算机实施的方法,其中:
所述密文是密码的已认证的加密模式的输出,所述输出还包括至少部分基于与所述密文相关联的所述数据的消息认证码;且
所述方法还包括至少部分基于所述消息认证码来确定声称与所述密文相关联的数据是否是真实的。
3.如权利要求1所述的计算机实施的方法,其中所述密文还至少部分基于可用所述密文和所述密钥验证的所述数据。
4.如权利要求1所述的计算机实施的方法,其中所述策略要求所述请求与和所述密文相关联的所述数据匹配以用于提供所述明文的特性是允许的。
5.如权利要求1所述的计算机实施的方法,其中可用所述密文验证的所述数据对所述策略编码,且确定所述策略是否允许提供所述明文包括从可用所述密文验证的所述数据获得所述策略。
6.如权利要求1所述的计算机实施的方法,其中所述密文对所述策略编码,且确定所述策略是否允许提供所述明文包括从所述密文获得所述策略。
7.如权利要求1所述的计算机实施的方法,其中可用所述密文验证的所述数据对一个或多个属性编码,且确定策略是否允许提供所述明文包括检查所述一个或多个属性与所述策略的属性是否匹配。
8.如权利要求1所述的计算机实施的方法,其中所述密文对一个或多个属性编码,且确定策略是否允许提供所述明文包括检查所述一个或多个属性与所述策略的属性是否匹配。
9.一种计算机系统,其包括:
一个或多个处理器;以及
存储器,其包括指令,所述指令如果由所述一个或多个处理器执行则使所述计算机系统执行以下操作:
验证与请求相关联的信息与密文兼容,所述密文已至少部分基于明文和密钥而产生;
至少部分基于与所述请求相关联的所述信息来分析所述密文和认证信息以确定策略是否允许对所述请求的特定响应;
由于确定所述策略允许所述特定响应,允许对所述请求的所述特定响应,
其中所述认证信息是至少部分基于所述明文和特定信息产生的消息认证码,所述特定信息如果与和所述请求相关联的所述信息不匹配,那么将使所述策略不允许所述特定响应,
其中所述策略是指定对所述密钥的使用的一个或多个限制的策略。
10.如权利要求9所述的系统,其中:
所述密文是包括所述认证信息的已认证的密文;
所述认证信息包括消息认证码;且
验证与所述请求相关联的所述信息与所述密文兼容包括使用所述消息认证码来检查与所述请求相关联的所述信息的真实性。
11.如权利要求9或10所述的系统,其中与所述请求相关联的所述信息是由密码用来产生所述密文的相关联的数据。
12.如权利要求9或10所述的系统,其中:
与所述请求相关联的所述信息是至少部分基于特定信息产生的;且
所述认证信息指示所述特定信息与和所述请求相关联的所述信息是否匹配。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亚马逊技术股份有限公司,未经亚马逊技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480020517.5/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置