[发明专利]用于安全地交换设备的配置数据的方法和装置在审
申请号: | 201680041855.6 | 申请日: | 2016-06-03 |
公开(公告)号: | CN107851158A | 公开(公告)日: | 2018-03-27 |
发明(设计)人: | H.布罗克豪斯;J-U.布瑟;A.温嫩 | 申请(专利权)人: | 西门子公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 中国专利代理(香港)有限公司72001 | 代理人: | 臧永杰,刘春元 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 安全地 交换 设备 配置 数据 方法 装置 | ||
1.一种用于在与外部存储设备(200)连接的第一设备(100)与第二设备(300)之间安全地交换配置数据(103)的方法,所述方法包括如下步骤:
- 利用所述第一设备(100)的安全信息(104)制订(11)关于所述第一设备的所述配置数据(103)的数字签名(Sigb),
- 将所述配置数据(103)、所述数字签名(Sigb)以及安全令牌(105)存储(12)在外部存储设备(200)中,
- 将所述配置数据(103)、所述数字签名(Sigb)以及所述安全令牌(105)从所述外部存储设备(200)加载(13)到所述第二设备(300)中,
- 通过所述第二设备(300)借助于所述第一设备(100)的所述数字签名(Sigb)和所述安全令牌(105)来检验(14)所述配置数据(103),以及
- 在所述第二设备(300)中利用所述第二设备(300)的安全信息()来制订关于所述配置数据(103、201)的数字签名(Sigc)并且将所述数字签名(Sigc)存储在所述外部存储设备(200)上。
2.根据权利要求1所述的方法,其中
在所述第一设备(100)中的配置数据()改变之后,确定新的数字签名(Sigb()、Sigb(B)),而且所述经改变的配置数据(、B)和新的数字签名(Sigb()、Sigb(B))被存储到所述外部存储设备(200)上。
3.根据权利要求1或2所述的方法,所述方法包括如下附加步骤:
- 在检验成功的情况下使用(15)所述配置数据(103)。
4.根据上述权利要求之一所述的方法,其中
所述安全信息(Sigb、Sigc)是私钥,而所述安全令牌(105、)是数字证书。
5.根据权利要求1所述的方法,其中针对所述配置数据(103)的至少一个第一子集(A)已经存在第一数字签名(Siga(A)),而且,仅仅针对所述配置数据(103、)的第二子集(B),利用所述第一设备的安全信息来制订第二数字签名(Sigb(B)),对于所述第二子集(B)来说还不存在签名;或者通过所述配置数据的所有子集(A、B)以及所述已经存在的签名(Siga(A)),利用所述第一设备(100)的安全信息来制订数字签名(Sigb(103)、Sigb())。
6.根据上述权利要求之一所述的方法,其中所述配置数据(103)以加密的方式存储在所述外部存储设备(200)上。
7.一种用于在第一设备(100)与第二设备(300)之间安全地交换配置数据(103)的装置,所述装置包括:第一设备(100),所述第一设备具有所述设备(100)的配置数据(103)、用于至少一个不对称加密方法的安全信息(104、105)和加密计算单元(101);第二设备(300),所述第二设备具有加密计算单元(101)以及能以可拆卸的方式与所述第一设备(100)和所述第二设备(300)连接的外部存储设备(200),其中
所述第一设备(100)的所述加密计算单元(101)被设立为:制订关于所述配置数据(103)的数字签名(Sigb),以及将所述配置数据(103)、所述数字签名(Sigb)以及所述安全信息的安全令牌(105)存储到所述外部存储设备(200)中,其中所述第二设备(100)的所述加密计算单元(101)被设立为:
- 从所述外部存储设备(200)读入所存储的配置数据(201),
- 借助于包含在所存储的配置数据(201)中的所述数字签名(Sigb)和所述安全令牌(105)检验所存储的配置数据(201),而且
- 在所述第二设备(300)中利用所述第二设备(300)的安全信息()来制订关于所述配置数据(103、201)的数字签名(Sigc)并且将数字签名(Sigc)存储在所述外部存储设备(200)上。
8.根据权利要求7所述的装置,其中所述数字签名以所述第一或第二设备(100、300)的安全信息的私钥(104、)来制订,并且所述安全令牌(105)是具有所述第一或第二设备(100)的公钥的数字证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680041855.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:恶意软件的检测
- 下一篇:一种看台座椅防撞功能系统