[发明专利]基于硬件信息的计算机终端可信证明生成技术在审
申请号: | 201210096245.X | 申请日: | 2012-04-01 |
公开(公告)号: | CN103368916A | 公开(公告)日: | 2013-10-23 |
发明(设计)人: | 宾彬;王屿 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32;H04L9/08 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 宋合成 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 硬件 信息 计算机 终端 可信 证明 生成 技术 | ||
1.一种基于硬件信息的计算机终端的可信身份证明生成方法,其特征在于,包括以下步骤:
通过驱动地方式获取计算机终端中多个硬件设备的硬件配置信息及所述硬件配置信息中包含的标识信息;以及
根据所述硬件配置信息及所述硬件配置信息中包含的标识信息生成所述计算机终端的可信身份证明和可信身份证明摘要,其中,所述可信身份证明包括所述多个硬件设备的硬件配置信息,其中,所述可信身份证明摘要根据hash算法对所述多个硬件设备的硬件配置信息及所述硬件配置信息中包含的标识信息进行计算得到。
2.如权利要求1所述的基于硬件信息的计算机终端的可信身份证明生成方法,其特征在于,生成所述计算机终端的可信身份证明,进一步包括:
所述计算机终端通过随机数发生器生成第一会话密钥,所述第一会话密钥具有AES加密密钥;
对所述多个硬件设备的硬件配置信息进行合并,并根据所述第一会话密钥和所述计算机终端预存的RSA公钥对合并后的所述多个硬件设备的硬件配置信息进行加密;以及
对加密完成且合并后的所述多个硬件设备的硬件配置信息进行编码以生成所述可信身份证明。
3.如权利要求1所述的基于硬件信息的计算机终端的可信身份证明生成方法,其特征在于,生成所述计算机终端的可信身份证明摘要,进一步包括:
所述计算机终端通过随机数发生器生成第二会话密钥,所述第二会话密钥具有AES加密密钥;
对所述多个硬件设备的硬件配置信息进行合并,并通过所述hash算法得到合并后的所述多个硬件设备的硬件配置信息的摘要;
根据所述第二会话密钥和所述计算机终端预存的RSA公钥对所述多个硬件设备的硬件配置信息的摘要进行加密;以及
对加密后的所述多个硬件设备的硬件配置信息的摘要进行编码以生成所述可信身份证明摘要。
4.如权利要求1所述的基于硬件信息的计算机终端的可信身份证明生成方法,其特征在于,所述多个硬件设备的硬件配置信息包括BIOS TCG信息、主板信息、内存SPD信息、硬盘控制器信息、网卡信息、显示器EDID信息中的多种。
5.如权利要求1或4所述的基于硬件信息的计算机终端的可信身份证明生成方法,其特征在于,所述硬盘控制器信息包括硬盘序列号。
6.如权利要求1-5任一项所述的基于硬件信息的计算机终端的可信身份证明生成方法,其特征在于,所述主板信息包括主板芯片信息及主板来源信息中的一种或多种。
7.如权利要求1-6任一项所述的基于硬件信息的计算机终端的可信身份证明生成方法,其特征在于,所述网卡信息包括网卡制造商信息、网卡型号信息及网卡MAC地址信息中的一种或多种。
8.如权利要求1-7任一项所述的基于硬件信息的计算机终端的可信身份证明生成方法,其特征在于,通过在驱动层直接读取总线信息或通过调用驱动程序读取硬件信息以获取计算机终端中多个硬件设备的硬件配置信息。
9.一种计算机终端,其特征在于,包括:
采集模块,用于通过驱动地方式获取计算机终端中多个硬件设备的硬件配置信息及所述硬件配置信息中包含的标识信息;以及
生成模块,用于根据所述硬件配置信息及所述硬件配置信息中包含的标识信息生成所述计算机终端的可信身份证明和可信身份证明摘要,其中,所述可信身份证明包括所述多个硬件设备的硬件配置信息,所述可信身份证明摘要根据hash算法对所述多个硬件设备的硬件配置信息及所述硬件配置信息中包含的标识信息进行计算得到。
10.如权利要求9所述的计算机终端,其特征在于,所述生成模块通过所述计算机终端通过随机数发生器生成第一会话密钥,所述第一会话密钥具有AES加密密钥,并对所述多个硬件设备的硬件配置信息进行合并,并根据所述第一会话密钥和所述计算机终端预存的RSA公钥对合并后的所述多个硬件设备的硬件配置信息进行加密,然后对加密完成且合并后的所述多个硬件设备的硬件配置信息进行编码以生成所述可信身份证明。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210096245.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种Cookie动态加载方法
- 下一篇:数据交互方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置