[发明专利]物联网领域中的哨兵装备有效
申请号: | 201680033493.6 | 申请日: | 2016-05-10 |
公开(公告)号: | CN108040507B | 公开(公告)日: | 2022-12-02 |
发明(设计)人: | N.M.史密斯;S.亨特;V.R.桑班达姆 | 申请(专利权)人: | 迈克菲有限责任公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L9/08 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 黄涛;申屠伟进 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 联网 领域 中的 哨兵 装备 | ||
1.一种计算装置,包括:
可信执行环境(TEE);以及
安全引擎,能够操作用于:
接收针对第一设备和第二设备之间的加密连接的请求;
建立会话密钥;
从第一设备和哨兵设备接收针对所述会话密钥的请求;
执行证明以建立第一设备、第二设备和哨兵设备的TEE属性;
检查第一设备、第二设备和哨兵设备的TEE和其它安全能力是否匹配由安全策略所确定的最低安全要求;以及
如果第一设备、第二设备和哨兵设备的TEE和其它安全能力匹配所述最低安全要求,则由第一设备打开与第二设备的安全连接,其中由所述哨兵设备对所述第一设备和所述第二设备之间的业务执行服务装备功能。
2.根据权利要求1所述的计算装置,其中所述第一设备处于第一领域中,并且所述第二设备处于第二领域中。
3.根据权利要求1所述的计算装置,其中所述安全引擎还能够操作用于协商用于所述第一设备和所述第二设备之间的交互的公共安全策略。
4.根据权利要求1所述的计算装置,其中所述会话密钥是对称的。
5.根据权利要求1所述的计算装置,其中所述安全引擎能够操作用于针对所述哨兵设备发布对所述会话密钥的小票卷或其他加密的响应。
6.根据权利要求1所述的计算装置,其中所述会话密钥不同于用于所述第一设备和所述第二设备之间的所述加密连接的密钥。
7.根据权利要求1至5中任一项所述的计算装置,其中所述第一设备与所述第二设备之间的所述加密连接在所述TEE内被加密。
8.一种在可信执行环境(TEE)内提供安全引擎的方法,包括:
接收针对第一设备和第二设备之间的加密连接的请求;
建立会话密钥;
从第一设备和哨兵设备接收针对所述会话密钥的请求;
执行证明以建立第一设备、第二设备和哨兵设备的TEE属性;
检查第一设备、第二设备和哨兵设备的TEE和其它安全能力是否匹配由安全策略所确定的最低安全要求;以及
如果第一设备、第二设备和哨兵设备的TEE和其它安全能力匹配所述最低安全要求,则由第一设备打开与第二设备的安全连接,其中由所述哨兵设备对所述第一设备和所述第二设备之间的业务执行服务装备功能。
9.根据权利要求8所述的方法,其中所述第一设备处于第一领域中,并且所述第二设备处于第二领域中。
10.根据权利要求8所述的方法,还包括协商用于所述第一设备和所述第二设备之间的交互的公共安全策略。
11.根据权利要求8所述的方法,其中所述会话密钥是对称的。
12.根据权利要求8所述的方法,还包括:针对所述哨兵设备发布对所述会话密钥的小票卷或其他加密的响应。
13.根据权利要求8-12中任一项所述的方法,还包括由所述哨兵设备执行服务装备安全性监视功能。
14.根据权利要求8-12中任一项所述的方法,还包括由第一设备利用所述会话密钥建立安全连接。
15.根据权利要求14所述的方法,其中所述会话密钥不同于用于所述第一设备与所述第二设备之间的所述加密连接的密钥。
16.根据权利要求8-11中任一项所述的方法,其中所述第一设备与所述第二设备之间的所述加密连接在所述TEE内被加密。
17.一种包括用于执行权利要求8-11中任一项所述的方法的部件的装置。
18.根据权利要求17所述的装置,其中所述部件包括处理器和存储器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲有限责任公司,未经迈克菲有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680033493.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:具有内部涂层的吸管
- 下一篇:一种环保纺织品整理剂及其制备方法