[发明专利]数据处理在审
申请号: | 201980037006.7 | 申请日: | 2019-05-24 |
公开(公告)号: | CN112236770A | 公开(公告)日: | 2021-01-15 |
发明(设计)人: | 尼古拉斯·伍德 | 申请(专利权)人: | ARM有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/44;H04L9/08;H04L9/32 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 郭妍 |
地址: | 英国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据处理 | ||
1.一种方法,包括:
第一数据处理设备请求对第二数据处理设备的鉴证;
所述第二数据处理设备根据设备特定密钥、所述第二数据处理设备的硬件配置以及在所述第二数据处理设备上运行的软件的软件配置,来生成设备特定鉴证消息;
所述第二数据处理设备根据所述第一数据处理设备与所述第二数据处理设备借以进行交互的交互协议,来生成应用特定鉴证消息;
所述第二数据处理设备将所述应用特定鉴证消息与所述设备特定鉴证消息以密码学方式绑定;
所述第一数据处理设备对所述应用特定鉴证消息进行验证,该验证步骤包括:通过验证与所述应用特定鉴证消息以密码学方式绑定的所述设备特定鉴证消息,来检测所述应用特定鉴证消息的受信任状态;并且
所述第一数据处理设备根据经验证的应用特定鉴证消息,而依据所述交互协议来与所述第二数据处理设备建立交互。
2.如权利要求1所述的方法,包括以下步骤:
所述第二数据处理设备安全地存储所述设备特定密钥;
并且其中生成所述设备特定鉴证消息的步骤包括:所述第二数据处理设备的鉴证客户端软件访问所安全存储的设备特定密钥。
3.如权利要求2所述的方法,包括:除了通过使用设备特定鉴证软件来间接访问所述设备特定密钥以外,禁止对所述设备特定密钥的访问。
4.如权利要求2所述的方法,其中访问步骤包括:将根据所述鉴证客户端软件的散列与指示对所安全存储的设备特定密钥的访问被允许的一组一个或多个散列值进行比较。
5.如前述权利要求中任一项所述的方法,其中建立步骤包括:所述第一数据处理设备与所述第二数据处理设备交换一个或多个会话密钥以用于在所述第一数据处理设备与所述第二数据处理设备之间进行加密通信。
6.如前述权利要求中任一项所述的方法,包括以下步骤:
验证装置生成供所述第二数据处理设备存储的所述设备特定密钥;
并且其中验证步骤包括:所述第一数据处理设备请求由所述验证装置来进行对所述设备特定鉴证消息的验证。
7.一种数据处理设备,包括:
电路,用以存储设备特定密钥;
电路,用以响应于请求由第二数据处理设备进行鉴证的请求,而根据所述设备特定密钥、所述数据处理设备的硬件配置以及在所述数据处理设备上运行的软件的软件配置来生成设备特定鉴证消息;
电路,用以根据所述数据处理设备与所述第二数据处理设备借以进行交互的交互协议,来生成应用特定鉴证消息;以及
电路,用以将所述应用特定鉴证消息与所述设备特定鉴证消息以密码学方式绑定。
8.一种数据处理设备,包括:
电路,用以请求对第二数据处理设备的鉴证,并且用以从所述第二数据处理设备接收设备特定鉴证消息,所述设备特定鉴证消息根据设备特定密钥、所述第二数据处理设备的硬件配置以及在所述第二数据处理设备上运行的软件的软件配置,所述设备特定鉴证消息根据所述数据处理设备与所述第二数据处理设备借以进行交互的交互协议与应用特定鉴证消息以密码学方式绑定;
电路,用以验证所述应用特定鉴证消息,该验证包括:通过验证与所述应用特定鉴证消息以密码学方式绑定的所述设备特定鉴证消息,来检测所述应用特定鉴证消息的受信任状态;以及
电路,用以根据经验证的应用特定鉴证消息,来依据所述交互协议与所述第二数据处理设备建立交互。
9.一种数据处理系统,包括:
如权利要求7所述的数据处理设备,所述数据处理设备被配置为使用所述交互协议来与如权利要求8所述的数据处理设备进行交互。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于ARM有限公司,未经ARM有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980037006.7/1.html,转载请声明来源钻瓜专利网。