[发明专利]使用基于密钥的加入协议的物联网组形成有效
申请号: | 201910066750.1 | 申请日: | 2016-01-19 |
公开(公告)号: | CN110071906B | 公开(公告)日: | 2021-10-15 |
发明(设计)人: | N·M·史密斯 | 申请(专利权)人: | 英特尔公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W4/70 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 刘瑜;王英 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 基于 密钥 加入 协议 联网 形成 | ||
1.一种操作设备的方法,包括:
确定与第一组相关联的第一密钥,所述第一密钥与来自第一动态组检验器的组形成请求相关联;
确定与第二组相关联的第二密钥;
确定针对所述设备的关于所述第一组的第一资源暴露策略;
确定针对所述设备的关于所述第二组的第二资源暴露策略;
检测本地上下文变化;
使用所述第一密钥根据所述第一资源暴露策略将第一操作数据发送到所述第一动态组检验器;以及
使用所述第二密钥响应于所述本地上下文变化根据所述第二资源暴露策略将第二操作数据发送到第二动态组检验器。
2.根据权利要求1所述的方法,其中,确定所述第一密钥包括:
与组管理服务进行加入协议会话;
在所述加入协议会话期间从所述组管理服务接收组证书;以及
基于所述组证书和与所述加入协议会话相关联的本地秘密来生成所述第一密钥。
3.根据权利要求2所述的方法,其中,所述加入协议会话是根据知识协议的零知识证明进行的。
4.根据权利要求2所述的方法,其中,所述组证书包括组公共密钥和组标识符。
5.根据权利要求2所述的方法,进一步包括:
识别所述设备上的第三密钥,其中,所述第三密钥是增强隐私标识符;以及
在所述加入协议会话期间使用所述第三密钥证实所述设备在第三组中的成员资格,其中,所述第三组对应于所述设备的制造者。
6.根据权利要求2所述的方法,进一步包括在所述第一动态组检验器与每个组成员的西格玛协议会话的上下文中建立包括成对对称会话密钥以及一个或多个对称组密钥的对称会话密钥集合。
7.根据权利要求6所述的方法,进一步包括使用所述对称会话密钥集合来协商所述设备的临时标识符。
8.根据权利要求6所述的方法,进一步包括将所述对称会话密钥集合、所述第一密钥和所述第一资源暴露策略维持到所述设备上的受信任的执行环境。
9.根据权利要求1所述的方法,其中,所述第一组和所述第二组每个都包括一个或多个物联网(IoT)设备,并且其中,所述一个或多个IoT设备能够共享操作和保密性上下文数据。
10.一种设备,包括:
组登记器,所述组登记器至少部分地实现在固定功能性硬件逻辑中,其用于确定与第一组相关联的第一密钥,并且用于确定与第二组相关联的第二密钥,所述第一密钥与来自第一动态组检验器的组形成请求相关联;
策略管理器,所述策略管理器至少部分地实现在固定功能性硬件逻辑中,其用于确定针对所述设备的关于所述第一组的第一资源暴露策略,并且用于确定针对所述设备的关于所述第二组的第二资源暴露策略;以及
数据报告器,所述数据报告器至少部分地实现在固定功能性硬件逻辑中,其用于使用所述第一密钥根据所述第一资源暴露策略将第一操作数据发送到所述第一动态组检验器,并且用于使用所述第二密钥响应于本地上下文变化根据所述第二资源暴露策略将第二操作数据发送到第二动态组检验器。
11.根据权利要求10所述的设备,进一步包括上下文监测器,其用于检测所述本地上下文变化。
12.根据权利要求10所述的设备,进一步包括:
加入会话管理器,其用于与组管理服务进行加入协议会话;
证书处理机,其用于在所述加入协议会话期间从所述组管理服务接收组证书;以及
密钥生成器,其用于基于所述组证书和与所述加入协议会话相关联的本地秘密来生成所述第一密钥作为成对密钥。
13.根据权利要求12所述的设备,其中,所述加入协议会话是根据知识协议的零知识证明进行的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910066750.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于提供连接的方法、边界网络以及IP服务器
- 下一篇:二维码的生成方法及装置