[发明专利]将可信执行环境用作为证明提供隐私的可信第三方在审
申请号: | 201810218869.1 | 申请日: | 2018-03-16 |
公开(公告)号: | CN108696349A | 公开(公告)日: | 2018-10-23 |
发明(设计)人: | E·布里克尔 | 申请(专利权)人: | 英特尔公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 刘瑜;王英 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种方法、装置以及提供指令的计算机可读介质,使得计算设备将计算设备的存储器的部分建立为可信执行环境;并且在可信执行环境内执行可信第三方应用。可信第三方应用用于从在客户端平台上执行的用户客户端证明应用接收已签名的公钥和验证者的标识符。已签名的公钥签有针对客户端平台的可识别平台证明私钥。可信第三方应用进一步用于验证已签名的公钥;确定验证者的策略;将策略编码到针对已签名的公钥的可信第三方匿名证书;发布可信第三方匿名证书,所述可信第三方匿名证书不包括客户端平台的识别信息;以及将可信第三方匿名证书发送至用户客户端证明应用。 | ||
搜索关键词: | 可信第三方 可信执行环境 公钥 客户端平台 用户客户端 计算设备 验证 应用 计算机可读介质 标识符 应用接收 证明提供 证书发送 存储器 公钥签 可识别 私钥 隐私 指令 客户 发布 | ||
【主权项】:
1.一种装置,包括:处理器;以及存储器,其中,所述存储器包括指令,所述指令当被执行时,使得所述处理器:将所述存储器的部分建立为可信执行环境;以及在所述可信执行环境内执行可信第三方应用,所述可信第三方应用包括:接收逻辑,其用于从在客户端平台上执行的用户客户端证明应用接收已签名的公钥和验证者的标识符,所述已签名的公钥被签有针对所述客户端平台的可识别平台证明私钥;验证逻辑,其用于验证所述已签名的公钥;策略确定逻辑,其用于确定所述验证者的策略;策略编码逻辑,其用于将所述策略编码到针对所述已签名的公钥的可信第三方匿名证书;发布逻辑,其用于发布所述可信第三方匿名证书,所述可信第三方匿名证书不包括所述客户端平台的识别信息;以及发送逻辑,其用于将所述可信第三方匿名证书发送至所述用户客户端证明应用。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810218869.1/,转载请声明来源钻瓜专利网。