[发明专利]使用票证来优化对称密钥高速缓存的系统、装置和方法有效
申请号: | 201680044447.6 | 申请日: | 2016-06-15 |
公开(公告)号: | CN107925567B | 公开(公告)日: | 2021-10-22 |
发明(设计)人: | N·M·史密斯;M·G·阿戈斯坦姆;N·赫尔德-谢拉 | 申请(专利权)人: | 英特尔公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/08 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 李炜;黄嵩泉 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 票证 优化 对称 密钥 高速缓存 系统 装置 方法 | ||
1.一种用于安全通信的方法,包括:
当第一计算设备不具有至凭证管理器的连接性时,在所述第一计算设备与第二计算设备之间建立第一会话;
代表所述第一计算设备代理来自所述第二计算设备的向所述凭证管理器的无密钥票证请求,并且响应于所述无密钥票证请求,在所述第二计算设备中接收加密到所述第一计算设备的第一无密钥票证和加密到所述第二计算设备的第二无密钥票证;
将所述第二无密钥票证从所述第二计算设备提供至所述第一计算设备;以及
根据所述第一无密钥票证和所述第二无密钥票证使能在所述第一计算设备与所述第二计算设备之间进行通信达第一时间段,对于所述第一时间段,所述第一无密钥票证和所述第二无密钥票证中的至少一项是有效的。
2.如权利要求1所述的方法,进一步包括:使用对称密码技术在所述第一计算设备与所述第二计算设备之间进行通信。
3.如权利要求1所述的方法,其中,所述第一无密钥票证包括证书状态以及关于在所述第一计算设备与所述第二计算设备之间的交互的上下文信息。
4.如权利要求1所述的方法,进一步包括:访问与所述第一会话相关联的第一会话密钥并将所述第一会话密钥提升为票证密钥,并且将所述票证密钥存储在所述第二计算设备的密钥数据库中。
5.如权利要求4所述的方法,进一步包括:在所述票证密钥失效之前,使能在所述第一计算设备与所述第二计算设备之间进行所述通信。
6.如权利要求1所述的方法,进一步包括:在所述第一无密钥票证失效之前,至少部分地基于所述第一无密钥票证而在所述第一计算设备与所述第二计算设备之间建立第二会话。
7.如权利要求1所述的方法,其中,所述第二无密钥票证用于经由不安全信道从所述第二计算设备提供至所述第一计算设备,所述第二无密钥票证受到由所述凭证管理器维护的长期密钥的保护。
8.一种计算机可读存储介质,包括计算机可读指令,所述计算机可读指令当被执行时用于实现如权利要求1至7中任一项所述的方法。
9.一种用于安全通信的系统,包括:
第一物联网(IoT)设备,所述第一IoT设备包括至少一个硬件处理器并且与第一会话密钥高速缓存和第一密钥数据库相关联;以及
第二IoT设备,所述第二IoT设备耦合至所述第一IoT设备,所述第二IoT设备包括至少一个硬件处理器并且与第二会话密钥高速缓存和第二密钥数据库相关联,其中,所述第二IoT设备用于:当所述第一IoT设备不具有至凭证管理器的连接性时,建立与所述第一IoT设备的第一会话;从所述凭证管理器处接收加密到所述第一IoT设备的第一无密钥票证以及加密到所述第二IoT设备的第二无密钥票证;将所述第二无密钥票证提供至所述第一IoT设备;以及根据所述第一无密钥票证和所述第二无密钥票证中的一项或多项而与所述第一IoT设备通信达第一时间段,对于所述第一时间段,所述第一无密钥票证和所述第二无密钥票证中的至少一项是有效的。
10.如权利要求9所述的系统,其中,所述第一IoT设备用于:响应于接收到所述第二无密钥票证而访问存储在所述第一会话密钥高速缓存中的与所述第一会话相关联的第一会话密钥,并且将所述第一会话密钥提升为第一票证密钥,并且将所述第一票证密钥存储在所述第一密钥数据库中。
11.如权利要求10所述的系统,其中,所述第一IoT设备和所述第二IoT设备用于使用所述第一无密钥票证和所述第二无密钥票证中的一项或多项进行通信,而不使用非对称密钥并且不执行证书撤销检查。
12.如权利要求9所述的系统,其中,所述第一无密钥票证包括对在使用非对称密钥和执行证书撤销检查发生之前将要发布的无密钥票证的数量的指示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680044447.6/1.html,转载请声明来源钻瓜专利网。