[发明专利]用于从绑定到设备上的应用的主密钥获取秘密的系统与方法有效
申请号: | 201480077267.9 | 申请日: | 2014-12-30 |
公开(公告)号: | CN106104557B | 公开(公告)日: | 2019-06-14 |
发明(设计)人: | N·蓬森尼 | 申请(专利权)人: | 甲骨文国际公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/60;H04L9/08 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 罗亚男 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 系统和方法能够支持设备管理。受信任应用能够部署在设备上的受信任执行环境中,其中受信任执行环境包括受信任操作系统(OS)并且受信任应用与标识符关联。然后,系统能够基于标识符和由受信任OS维护的主密钥来获取绑定到所述受信任应用的一个或更多个秘密。此外,秘密获取能够将用于受信任应用的二进制代码/数据考虑在内。因此,系统能够防止受信任执行环境中的另一个受信任应用使用相同标识符取回所述一个或更多个秘密。 | ||
搜索关键词: | 用于 绑定 设备 应用 密钥 获取 秘密 系统 方法 | ||
【主权项】:
1.一种用于支持设备的管理的方法,包括:提供在所述设备上运行的受信任执行环境,其中在所述设备上运行的受信任执行环境与主密钥关联;在所述受信任执行环境中部署服务提供商的受信任应用,其中,所述受信任应用与标识符关联,并且其中所述受信任应用包括二进制代码/数据;在所述受信任执行环境中提供密钥获取函数;利用所述密钥获取函数获取用于保护所述服务提供商的业务信息的绑定到所述受信任应用的秘密,其中所述密钥获取函数利用第一密码函数获取所述秘密,其中第一密码函数利用将以下各项作为输入的第一哈希算法:与所述设备关联的所述主密钥,其中所述主密钥由所述受信任执行环境维护,以及从所述受信任应用的所述二进制代码/数据获取的摘要,其中所述摘要包括从第二密码函数获取的比特串,其中第二密码函数利用将所述受信任应用的所述二进制代码/数据作为输入的第二哈希算法;由此,如果部署在所述受信任执行环境中的另一受信任应用具有与所述受信任应用的所述标识符相同的另一标识符,则所述另一受信任应用被阻止取得绑定到所述受信任应用的所述秘密。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201480077267.9/,转载请声明来源钻瓜专利网。
- 上一篇:永磁体型电动机的转子
- 下一篇:用于存储系统事务的系统、方法和介质