[发明专利]便携式安全元件有效
| 申请号: | 201510292346.8 | 申请日: | 2013-02-25 |
| 公开(公告)号: | CN104992319B | 公开(公告)日: | 2017-10-24 |
| 发明(设计)人: | 萨雷尔·科布斯·约斯滕;约翰·约瑟夫;沙恩·亚历山大·法默 | 申请(专利权)人: | 谷歌公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;G06Q20/02;G06Q20/32 |
| 代理公司: | 中原信达知识产权代理有限责任公司11219 | 代理人: | 周亚荣,安翔 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 便携式 安全 元件 | ||
1.一种用于转移对安全存储器的控制的计算机实现的方法,包括:
由计算机在第一安全服务提供商与第二安全服务提供商之间创建主密钥,其中所述主密钥促进将对安全存储器的控制从所述第一安全服务提供商转移到所述第二安全服务提供商;
由所述计算机接收将对所述安全存储器的控制从所述第一安全服务提供商转移到所述第二安全服务提供商的请求;
由所述计算机启动与所述安全存储器的安全通信信道,其中所述安全通信信道是使用驻留在所述安全存储器上的所述第一安全服务提供商已知的访问密钥建立的;
由所述计算机传达从所述安全存储器删除所述访问密钥的指令;
由所述计算机创建临时密钥;
由所述计算机将所述临时密钥传达到所述安全存储器;
由所述计算机使用在所述第一安全服务提供商与所述第二安全服务提供商之间建立的所述主密钥加密所述临时密钥;以及
由所述计算机将所述加密的临时密钥传达到所述第二安全服务提供商以供所述第二安全服务提供商访问所述安全存储器。
2.如权利要求1所述的计算机实现的方法,其中所述计算机是操作第一可信服务管理器的第一安全服务提供商。
3.如权利要求1所述的计算机实现的方法,其中创建所述主密钥包括:
由所述计算机生成所述主密钥的第一部分;
由所述计算机将所述主密钥的所述第一部分输入到驻留在所述第一安全服务提供商上的硬件安全模块中;
由所述计算机生成所述主密钥的第二部分;
由所述计算机将所述主密钥的所述第二部分输入到驻留在所述第一安全服务提供商上的所述硬件安全模块中;
由所述计算机在驻留在所述第一安全服务提供商上的所述硬件安全模块中组合所述第一和第二主密钥部分;以及
由所述计算机破坏各主密钥部分。
4.如权利要求1所述的计算机实现的方法,进一步包括:由所述计算机终止与所述安全存储器的所述安全通信信道。
5.如权利要求1所述的计算机实现的方法,进一步包括:由所述计算机将用户设备标识符传达到所述第二安全服务提供商,其中所述用户设备标识符能够由所述第二安全服务提供商用于识别所述安全存储器。
6.如权利要求1所述的计算机实现的方法,其中将所述加密的临时密钥传达到所述第二安全服务提供商以供所述第二安全服务提供商访问所述安全存储器包括:将所述加密的临时密钥传达到中介安全服务提供商。
7.如权利要求1所述的计算机实现的方法,其中所述第二安全服务提供商为中介安全服务提供商。
8.如权利要求7所述的计算机实现的方法,进一步包括:
由所述第二安全服务提供商使用在所述第一安全服务提供商与所述第二安全服务提供商之间建立的所述主密钥解密所述临时密钥;
由所述第二安全服务提供商启动与所述安全存储器的安全通信信道,其中所述安全通信信道是使用由所述第二安全服务提供商解密的所述临时密钥建立的;
由所述第二安全服务提供商从所述安全存储器删除所述临时密钥;
由所述中介安全服务提供商创建第二临时密钥;
由所述第二安全服务提供商将所述第二临时密钥传达到所述安全存储器;
由所述中介安全服务提供商使用在所述第二安全服务提供商与第三安全服务提供商之间建立的第二主密钥加密所述第二临时密钥;以及
由所述中介安全服务提供商将所述加密的第二临时密钥传达到所述第三安全服务提供商以供所述第三安全服务提供商访问所述安全存储器。
9.如权利要求1所述的计算机实现的方法,其中所述安全存储器是安全元件。
10.如权利要求1所述的计算机实现的方法,其中所述安全服务提供商是可信服务管理器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于谷歌公司,未经谷歌公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510292346.8/1.html,转载请声明来源钻瓜专利网。





