[发明专利]安全数据交换方法及实施该方法的通信设备和系统有效
申请号: | 201280050254.3 | 申请日: | 2012-09-12 |
公开(公告)号: | CN103891196B | 公开(公告)日: | 2018-10-09 |
发明(设计)人: | 托马斯·兰戴斯 | 申请(专利权)人: | 萨热姆通信宽带简易股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 余朦;王艳春 |
地址: | 法国吕埃尔*** | 国省代码: | 法国;FR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 数据 交换 方法 实施 通信 设备 系统 | ||
1.用于通过通信网络(3)在服务提供者(2)的服务器(8)与通信设备(1)之间安全地交换数据(5)的方法,所述方法的特征在于,在至少一个所述服务器(8)与所述通信设备(1)之间交换的所述数据(5)允许创建和访问社区(20、21、23),所述社区(20、21、23)将多个用户和特定服务分组,
其中,所述数据(5)的交换步骤包括:
-关联一个或多个用户的非对称公开密钥(11)与由所述一个或多个用户请求的至少一个所述社区,所述通信设备的多个用户中每个都具有对其特定的所述非对称公开密钥(11),
-通过识别每个用户的所述非对称公开密钥,允许所述用户访问所述社区的所述服务和/或与所述社区的其他用户进行交换,以及
-通过硬件密钥(7)加密被发送的所述数据(5)的至少一部分,并在接收所述数据(5)时通过所述硬件密钥(7)将接收的所述数据(5)解密,保护所述用户与所述社区之间和/或同一所述社区的用户之间的数据交换,其中,所述硬件密钥(7)对所述服务提供者(2)是已知的,并且在物理上写入每个用户的所述通信设备(1)的电子芯片(6)的只读存储器(9)中。
2.根据权利要求1所述的方法,其中:
用户(13)在所述通信设备(1)处注册(101),其中所述通信设备(1)生成:
○至少一个所述非对称公开密钥,所述非对称公开密钥对所述用户(13)是特定的并被传输至所述服务提供者(2)(104、105),
○至少一个非对称私人密钥,所述非对称私人密钥对所述用户(13)是特定的并存储在所述通信设备(1)中(102,103),以及
在所述通信设备(1)与所述服务提供者(2)之间交换的所述数据(5)包括对于所述用户(13)而言是特定的所述非对称公开密钥,所述非对称公开密钥由所述硬件密钥(7)加密或不加密,所述非对称公开密钥允许识别所述用户(13)和/或识别与所述用户(13)相关联的所述服务提供者(2)的所述服务。
3.根据权利要求1所述的方法,其中,在所述服务提供者(2)的所述服务器(8)与所述通信设备(1)之间交换的所述数据(5)包括至少一个第一级密钥(K1),所述第一级密钥(K1)自身允许利用至少一个第二级密钥(K2)进行解密,连续加密实现至一个或多个第n级密钥(Kn),其中,n是大于等于2的整数,所述第一级密钥(K1)利用所述硬件密钥(7)进行加密。
4.根据权利要求1所述的方法,其中,在所述服务提供者(2)的所述服务器(8)与所述通信设备(1)之间交换的所述数据(5)包括以下信息中至少之一:
-独特识别符(15),所述独特识别符(15)对于所述通信设备(1)是特定的,并允许所述服务提供者(2)识别所述通信设备(1),所述服务提供者(2)的所述服务器(8)利用所述独特识别符(15)寻找与所述通信设备(1)相关联的所述硬件密钥(7),
-服务识别符(16),所述服务识别符(16)对于由所述用户通过所述通信设备(1)请求的每个服务是特定的,并允许所述服务提供者(2)的所述服务器(8)识别由所述用户通过所述通信设备(1)请求的所述服务,
-与索引(17)相关的信息,所述索引(17)用于选择在所述通信网络(3)上传输的密钥,
-所述服务提供者(2)的所述服务器(8)与所述通信设备(1)之间的安全通信协议(18)。
5.根据权利要求1所述的方法,包括以下相继步骤:
-用户(13)通过所述通信设备(1)请求(201)访问公共社区(21)和/或所述公共社区(21)的用户之间的数据交换,其中所述公共社区(21)提供至少一个服务并由所述服务提供者(2)管理,
-所述通信设备(1)将对所述用户(13)而言是特定的所述非对称公开密钥(11)发送(202)至所述服务提供者(2)的所述服务器(8),
-所述服务提供者(2)的所述服务器(8)将由所述用户请求的所述公共社区(21)与所述用户的所述非对称公开密钥(11)关联(203),从而允许所述用户(13)访问所述公共社区(21)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于萨热姆通信宽带简易股份有限公司,未经萨热姆通信宽带简易股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201280050254.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种带辅助电源按钮的接线板
- 下一篇:储水式热水全排出电热水器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置