[发明专利]用于配置分级信任链的目标域的方法和电子设备有效
申请号: | 201710761757.6 | 申请日: | 2017-08-30 |
公开(公告)号: | CN107798233B | 公开(公告)日: | 2022-01-07 |
发明(设计)人: | 克里斯·罗勒斯卡;约翰·登特 | 申请(专利权)人: | 信特尼有限公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 桑敏 |
地址: | 英国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 提供了分级信任链的未来约束。一种对提供了用于认证要由电子设备(2)执行的命令的密码身份的目标域(50‑T)进行配置的方法,包括:接收域配置命令(60),并且基于由认证域(50‑A)提供的密码身份来认证命令(60),其中认证域(50‑A)是分级信任链中的目标域(50‑T)的祖先。当被认证时,由命令(60)指定的至少一个目标域约束72与由认证域(50‑A)指定的至少一个未来约束(82‑A)被进行组合以生成目标域要认证的命令所要满足的组合约束集(80‑T)。为目标域(50‑T)存储组合约束集(80‑T)。这种方法提供了在信任链的安全性和可扩展性之间的平衡。 | ||
搜索关键词: | 用于 配置 分级 信任 目标 方法 电子设备 | ||
【主权项】:
一种用于在电子设备中配置分级信任链的目标域的方法,所述目标域提供用于认证所述电子设备要执行的命令的密码身份,所述方法包括:接收请求在所述电子设备上配置所述目标域的域配置命令,所述域配置命令指定所述目标域要认证的命令所要满足的至少一个目标域约束;基于由认证域提供的密码身份来认证所述域配置命令,其中,所述目标域是在所述分级信任链中的所述认证域或所述认证域的后代域;以及当所述域配置命令被认证时,对所述至少一个目标域约束和由所述认证域指定的至少一个未来约束进行组合以生成组合约束集并且存储所述组合约束集的指示,所述组合约束集包括所述目标域要认证的命令所要满足的零个、一个或多个约束。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于信特尼有限公司,未经信特尼有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710761757.6/,转载请声明来源钻瓜专利网。
- 上一篇:指纹识别方法与终端
- 下一篇:用于认证仪器的方法和包括该仪器的系统