[发明专利]用于配置分级信任链的目标域的方法和电子设备有效
申请号: | 201710761757.6 | 申请日: | 2017-08-30 |
公开(公告)号: | CN107798233B | 公开(公告)日: | 2022-01-07 |
发明(设计)人: | 克里斯·罗勒斯卡;约翰·登特 | 申请(专利权)人: | 信特尼有限公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 桑敏 |
地址: | 英国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 配置 分级 信任 目标 方法 电子设备 | ||
1.一种用于在电子设备中配置分级信任链的目标域的方法,所述目标域提供用于认证所述电子设备要执行的命令的密码身份,所述方法包括:
接收请求在所述电子设备上配置所述目标域的域配置命令,所述域配置命令指定所述目标域要认证的命令所要满足的至少一个目标域约束和在配置所述目标域的后代域时要与其他约束相组合的至少一个目标域未来约束;
基于由认证域提供的密码身份来认证所述域配置命令,其中,所述目标域是在所述分级信任链中的所述认证域或所述认证域的后代域;以及
当所述域配置命令被认证时:
使用一个或多个逻辑函数对所述至少一个目标域约束和由所述认证域指定的至少一个未来约束进行组合以生成组合约束集并且存储所述组合约束集的指示,所述组合约束集包括所述目标域要认证的命令所要满足的零个、一个或多个约束,以及
使用一个或多个逻辑函数对所述至少一个目标域未来约束和由所述认证域指定的所述至少一个未来约束进行组合以生成组合目标域未来约束集并且存储所述组合目标域未来约束集的指示,所述组合目标域未来约束集包括在配置所述目标域的后代域时要与其他约束相组合的零个、一个或多个约束,
其中,所述目标域约束是指要认证的命令所要满足的一个或多个要求;
其中,所述目标域未来约束是指在配置所述目标域的后代域时要使用的一个或多个要求,并且
其中,所述未来约束是指经受所述认证域的一个或多个后代域认证的命令所要满足的一个或多个要求。
2.根据权利要求1所述的方法,其中,在所述目标域的配置之后接收到的所述目标域要认证的后续命令基于这些后续指令是否满足所述组合约束集而被认证。
3.根据权利要求1所述的方法,包括,响应于所述域配置命令被认证,存储用于在配置所述目标域的后代域时与其他约束相组合的所述至少一个目标域未来约束的指示。
4.根据权利要求3所述的方法,其中,所述至少一个目标域未来约束是根据下述各项中的至少一个而选择的:
所述至少一个认证域未来约束;以及
由所述域配置命令指定的至少一个目标域未来约束。
5.根据权利要求1所述的方法,其中,相同类型的命令受不同约束集的限制,这取决于要认证的所述命令所处的所述分级信任链的级别。
6.根据权利要求1所述的方法,其中,所述至少一个未来约束包括所述目标域和在所述分级信任链中所述目标域的任何后代域要认证的命令所要满足的至少一个后代约束。
7.根据权利要求1所述的方法,其中,所述至少一个未来约束包括在所述分级信任链的一个或多个预定级别处的域要认证的命令所要满足的至少一个级别特定约束。
8.根据权利要求1所述的方法,其中,所述至少一个未来约束包括所述目标域或所述目标域的后代域要认证的一个或多个预定类型的命令所要满足的至少一个类型特定约束。
9.根据权利要求1所述的方法,其中,所述至少一个未来约束包括指定哪些类型的命令被允许由所述目标域或所述目标域的后代域认证的至少一个类型限制约束。
10.根据权利要求1所述的方法,其中,如果所述命令还要满足至少一个预定约束,则所述至少一个未来约束包括所述命令所要满足的至少一个条件约束。
11.根据权利要求1所述的方法,其中,所述至少一个未来约束包括所述命令所要满足的至少一个默认约束,除非所述至少一个默认约束被另一约束推翻。
12.根据权利要求1所述的方法,其中,所述至少一个未来约束包括指定仅当所述电子设备在预定工作模式下工作时命令才被认证的至少一个设备模式约束。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于信特尼有限公司,未经信特尼有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710761757.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:指纹识别方法与终端
- 下一篇:用于认证仪器的方法和包括该仪器的系统