[发明专利]令牌化硬件安全模块在审
申请号: | 202110924950.3 | 申请日: | 2018-03-30 |
公开(公告)号: | CN113824562A | 公开(公告)日: | 2021-12-21 |
发明(设计)人: | 帕特里克·施塔尔贝格;奥古斯特·休伯;李日成;陶涛;晓兰·张;约翰·兰道夫;戴维·埃尔罗姆 | 申请(专利权)人: | 谷歌有限责任公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L29/06 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 周亚荣;邓聪惠 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 令牌 硬件 安全 模块 | ||
本公开涉及令牌化硬件安全模块。一种用于处理密码操作请求(250)的方法,包括:在硬件安全模块(HSM)(200)处接收所述密码操作请求,所述密码操作请求包括密码密钥(120)和至少一个授权令牌(220);通过所述HSM确定与所述密码操作请求的所述密码密钥相关联的访问控制列表(ACL)(214)是否被授权以管控对所述密码密钥的访问;以及通过所述HSM验证所述至少一个授权令牌。当所述至少一个授权令牌有效并且所述ACL被授权以管控对所述密码操作请求的所述密码密钥的访问时,所述方法包括通过所述HSM处理所述密码操作请求。
分案说明
本申请属于申请日为2018年3月30日的中国发明专利申请201810289177.6的分案申请。
技术领域
本公开涉及令牌化硬件安全模块。
背景技术
涉及能够被加密用于计算机可读/可写介质上的安全存储并且然后当被访问以供使用时被解密。对于相对地快速使用而言,实际的加密和解密可以通过驻留在通用计算机上的密码计算机程序执行。密码计算机程序必须访问一个或多个密码密钥来将数据加密和解密。文件系统上的文件中或者通用计算机的存储器中的密码密钥的存储可能是相对不安全的。相反,硬件安全模块(HSM)(其可以是通用计算机内或者连接到通用计算机的硬件设备)可以生成和/或存储密码密钥。硬件安全模块可以以与计算机相同的速度操作并且保护其内容,绝不将以未加密的形式的内容展示给主计算机。而且,主计算机不能访问并且寻址硬件安全模块的存储存储器中的任一个。
发明内容
本公开的一个方面提供一种用于处理密码操作请求的方法。方法包括:在硬件安全模块(HSM)处接收密码操作请求,包括密码密钥和至少一个授权令牌;通过HSM确定与密码操作请求的密码密钥相关联的访问控制列表(ACL)是否被授权以管控对密码密钥的访问;以及通过HSM验证至少一个授权令牌。当至少一个授权令牌有效并且ACL被授权以管控对密码操作请求的密码密钥的访问时,方法包括通过HSM处理密码操作请求。
本公开的实施方式可以包括以下可选特征中的一个或多个。在一些实施方式中,至少一个授权令牌当以下各项中的至少一项发生时有效:至少一个授权令牌由授权方密钥签名;HSM在由至少一个授权令牌限定的授权时间段内已经接收到至少一个授权令牌;或者HSM已经接收到至少一个授权令牌的次数小于由至少一个授权令牌限定的限制数目。当密码操作请求的密码密钥与ACL的对应的密码密钥匹配时,方法可以包括通过HSM确定由密码操作请求所请求的密码操作是否由ACL允许。当由密码操作请求所请求的密码操作由ACL允许时,方法可以包括处理密码操作请求。
在一些示例中,方法包括:在HSM处从密码密钥的所有者接收挑战请求;并且将对应的授权令牌从HSM发出到密码密钥的所有者。对应的授权令牌可以包括识别HSM和HSM的密码签名的数据。对应的授权令牌进一步可以限定授权时间段或者限制对应的授权令牌的使用的数目的限制数目中的至少一个。密码操作请求的密码密钥可以被包裹。
本公开的另一方面提供包括数据处理硬件以及与数据处理硬件通信的存储器硬件的HSM。存储器硬件存储当在数据处理硬件上被执行时使得数据处理硬件执行操作的指令。操作包括:接收密码操作请求,所述密码操作请求包括密码密钥和至少一个授权令牌;确定与密码操作请求的密码密钥相关联的访问控制列表(ACL)是否被授权以管控对密码密钥的访问;以及验证至少一个授权令牌。当至少一个授权令牌有效并且ACL被授权以管控对密码操作请求的密码密钥的访问时,操作包括处理密码操作请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于谷歌有限责任公司,未经谷歌有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110924950.3/2.html,转载请声明来源钻瓜专利网。