[发明专利]保护计算设备配件有效
申请号: | 201480007047.9 | 申请日: | 2014-01-29 |
公开(公告)号: | CN105308925B | 公开(公告)日: | 2019-04-09 |
发明(设计)人: | H.克里什纳墨菲;M.朱;K.T.尼尔森;M.莫里斯 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/06 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保护 计算 设备 配件 | ||
1.一种主机计算设备,包括:
逻辑子系统;以及
存储子系统,其包括存储在其上的指令,所述指令可由逻辑子系统执行以:
引导与配件设备的相互认证会话的初始部分;
经由计算机网络将关于主机计算设备和配件设备的信息发送给远程配对服务;
作为响应,从远程配对服务接收配对证书,所述配对证书包括从主机计算设备被发送到远程配对服务的配对公钥和从配件设备接收的安全芯片证书的摘要,所述配对证书经由远程配对服务的私钥进行加密;
在完成相互认证会话的初始部分后,确定是否准许配件设备与主机计算设备一起使用;以及
在准许配件设备与主机计算设备一起使用时,使用来自远程配对服务的配对证书完成与配件设备的相互认证会话。
2.权利要求1的主机计算设备,其中引导相互认证会话的初始部分包括:
建立与配件设备的连接;
从配件设备接收安全芯片证书;以及
核实安全芯片证书有效。
3.权利要求2的主机计算设备,其中核实安全芯片证书是否有效包括联系发布所述安全芯片证书的证书授权机构。
4.权利要求1的主机计算设备,其中关于主机计算设备和配件设备的信息包括主机公钥和安全芯片证书。
5.权利要求4的主机计算设备,其中使用配对证书完成相互认证会话包括:
将配对证书发送给配件设备;
将经由配件设备公钥加密的预主秘密发送给配件设备;
从配件设备接收响应;
将由主机获取的配对私钥加密的主机证书核实消息发送给配件设备;以及
从配件设备接收针对主机证书核实消息的响应。
6.权利要求5的主机计算设备,其中指令还可执行以生成配对私钥和对应的配对公钥。
7.权利要求5的主机计算设备,其中配对私钥和对应的配对公钥被预先配置。
8.权利要求1的主机计算设备,其中所述指令还可执行:
如果不准许配件设备与主机计算设备一起使用,则拒绝完成相互认证会话。
9.权利要求8的主机计算设备,其中所述指令还可执行,如果不准许配件设备与主机计算设备一起使用,则执行不利用远程配对服务的单向认证。
10.权利要求9的主机计算设备,其中确定是否准许配件设备与主机计算设备一起使用包括在相互认证会话的初始部分期间检查从配件设备所接收的配置信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480007047.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:取景器工具
- 下一篇:用于实现通信禁止服务的方法和装置