[发明专利]一种可信自助服务系统的建立方法有效
申请号: | 201410567890.4 | 申请日: | 2014-10-21 |
公开(公告)号: | CN104333450B | 公开(公告)日: | 2017-12-19 |
发明(设计)人: | 魏革;代彪;薛立徽;任香;魏毓璟 | 申请(专利权)人: | 广东金赋科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;H04L29/08 |
代理公司: | 北京慕达星云知识产权代理事务所(特殊普通合伙)11465 | 代理人: | 陈芳 |
地址: | 528200 广东省佛山市南海*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供一种可信自助服务系统的建立方法,该方法包括以下步骤自助终端向服务端发送终端在平台的身份信息,所述服务端将所述终端在平台的身份信息发送给平台信任服务;所述平台信任服务判断所述终端在平台的身份信息是否对应一个有效的密码模块密钥,如果是,所述平台信任服务向所述服务端发送验证成功消息,所述服务端允许所述自助终端的访问;否则,所述平台信任服务向所述服务端发送验证失败消息,所述服务端拒绝所述自助终端的访问。 | ||
搜索关键词: | 一种 可信 自助 服务 系统 建立 方法 | ||
【主权项】:
一种可信自助服务系统的建立方法,其特征在于,包括以下步骤:自助终端向服务端发送终端在平台的身份信息,所述服务端将所述终端在平台的身份信息发送给平台信任服务模块;所述平台信任服务模块判断所述终端在平台的身份信息是否对应一个有效的密码模块密钥,如果是,所述平台信任服务模块向所述服务端发送验证成功消息,所述服务端允许所述自助终端的访问;否则,所述平台信任服务模块向所述服务端发送验证失败消息,所述服务端拒绝所述自助终端的访问;所述服务端接收到所述自助终端的访问之后,还包括:所述服务端向所述自助终端发送安全要求信息;所述自助终端从所述安全要求信息中提取安全属性,根据所述安全属性生成映射关系获取请求,将所述映射关系获取请求发送给所述平台信任服务模块;所述平台信任服务模块根据所述映射关系获取请求,获取安全属性,根据所述安全属性,查询对应的属性映射关系证书和最新的证书撤销列表,将查询到的属性映射关系证书和证书撤销列表发送给所述自助终端;所述自助终端基于所述属性映射关系证书和所述证书撤销列表,与所述服务端进行平台完整性的远程证明;所述自助终端通过所述服务端向所述平台信任服务模块发送终端在平台的身份信息之前,还包括:所述自助终端向所述服务端发送终端在平台的身份密钥证书;所述服务端向所述自助终端发送随机数和远程证明请求;所述自助终端获取完整性度量结果,使用所述终端在平台的身份密钥证书和所述随机数对所述完整性度量结果进行签名,得到签名结果;所述自助终端对所述完整性度量结果和所述签名结果进行组合,将组合得到的远程证明结果发送给所述服务端;所述服务端从所述远程证明结果中获取所述签名结果和所述完整性度量结果,并在使用所述随机数和所述终端在平台的身份密钥证书对所述签名结果验证通过后,根据所述完整性度量结果,对所述自助终端进行完整性评估,将得到的完整性评估结果发送给所述自助终端。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东金赋科技股份有限公司,未经广东金赋科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410567890.4/,转载请声明来源钻瓜专利网。
- 上一篇:着凉风险检测方法和设备
- 下一篇:一种监护仪的界面设置的方法及装置