[发明专利]密钥管理和确认系统无效
| 申请号: | 96108063.9 | 申请日: | 1996-04-01 | 
| 公开(公告)号: | CN1147656A | 公开(公告)日: | 1997-04-16 | 
| 发明(设计)人: | W·J·贝克;F·巴托尔;R·A·科德里;K·D·亨特;K·V·劳顿;L·J·洛利希;S·J·保利;L·A·平特索夫;小弗雷德里克;W·瑞安;小门罗;A·魏安特;G·M·海登 | 申请(专利权)人: | 皮特尼鲍斯股份有限公司 | 
| 主分类号: | G06F19/00 | 分类号: | G06F19/00 | 
| 代理公司: | 上海专利商标事务所 | 代理人: | 陈亮 | 
| 地址: | 美国康*** | 国省代码: | 暂无信息 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 密钥 管理 确认 系统 | ||
1.用于产生、分配和管理被采用加密装置来产生信息完整性的证明的信息处理系统使用的密钥的密钥管理系统,该系统包括:
多个彼此可操作地连接的功能不同的安全部分,每一所述安全部分包括执行密钥产生、密钥安装、密钥验证和记号确认这些密钥管理功能之一的装置;
提供系统控制的计算机装置,所述装置可操作地与所述安全部分连接并包括在所述安全部分之间进行通信的装置;
多个分离的逻辑安全域,每一所述安全域利用所述密钥管理功能在所述域内为由所述交易证明设备产生的密钥产生、密钥安装、密钥验证和记号确认提供域处理;
可操作地与所述计算机装置和分别相应于每一所述安全域的多个域档案,所述域档案包括安全地和可靠地记录每一域的密钥状态记录和主密钥的装置;
在交易证明设备中安装所述主密钥的装置;以及
确认所述记号的装置。
2.如权利要求1的密钥管理系统,其中所述安全部分包括:
密钥产生部分,包括当从所述计算机装置中接收到对于所述主密钥的请求时产生、加密和加符号于主密钥的装置;以及
可操作地与所述密钥产生部分和所述交易证明设备连接的密钥安装部分,所述密钥安装部分包括接收、验证和解密所述带符号主密钥的装置和将所述主密钥安装到所述交易证明设备中的装置。
3.如权利要求2的密钥管理系统,其中所述安全部分还包括:
可操作地与所述密钥产生部分和所述密钥安装部分连接的密钥验证部分,所述密钥验证部分包括验证在所述交易证明设备中的所述主密钥的安装的装置。
4.如权利要求3的密钥管理系统,其中所述安全部分还包括:
可操作地与所述密钥验证部分连接的记号验证部分,所述记号验证部分包括验证记号的装置。
5.如权利要求1的密钥管理系统,其中所述安全部分还包括:
可操作地与所述安全部分连接的至少一个制造部分,所述制造部分包括为每一所述域产生域密钥和在所述安全部分中分配所述域密钥的装置。
6.如权利要求4的密钥管理系统,其中所述计算机装置包括位于第一数据中心和可操作地与所述安全部分连接的第一密钥管理计算机,所述第一密钥管理计算机控制在所述安全部分和所述域档案之间的通信。
7.如权利要求6的密钥管理系统,其中所述计算机装置还包括位于制造现场和可操作地与所述安全部分和所述第一密钥管理计算机连接的密钥分配计算机,所述密钥分配计算机控制所述主密钥的分配以便于安装到所述交易证明设备中。
8.如权利要求7的密钥管理系统,其中所述计算机装置还包括位于第二数据中心并可操作地与所述安全部分、所述第一密钥管理计算机和所述密钥分配计算机连接的第二密钥管理计算机,所述第二密钥管理计算机监测密钥管理系统并控制位于所述第二数据中心的所述记号验证部分。
9.如权利要求7的密钥管理系统,其中所述计算机装置还包括可操作地与所述第一密钥管理计算机连接、位于验证现场的分布式密钥管理计算机,其中所述安全部分还包括分布式记号验证部分,所述分布式密钥管理计算机利用所述分布式记号验证部分来控制由所述交易证明设备产生的记号的验证。
10.如权利要求1的密钥管理系统,其中所述逻辑安全域的子域存在于每一所述安全部分中。
11.如权利要求9的密钥管理系统,其中所述交易证明设备产生暂时密钥以便于记号的产生,所述安全部分之一产生相同的暂时密钥,所述密钥管理计算机之一将所述暂时密钥分配给所述分布式密钥管理计算机。
12.如权利要求2的密钥管理系统,其中所述密钥产生部分指定唯一的密钥标识符和密钥安装部分给所述主密钥,所述密钥安装部分验证所述密钥标识符是新的、所述主密钥被指定给了所述密钥安装部分。
13.如权利要求1的密钥管理系统,其中所述交易证明设备包括来自至少两个所述安全域的至少两个所述主密钥,所述交易证明设备为所述两个域的每一个产生记号。
14.如权利要求2的密钥管理系统,其中所述密钥产生部分包括产生主密钥完整性的证明的装置,所述密钥安装部分验证所述主密钥被利用所述主密钥完整性的证明安装在所述交易证明设备中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于皮特尼鲍斯股份有限公司,未经皮特尼鲍斯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/96108063.9/1.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06F 电数字数据处理
G06F19-00 专门适用于特定应用的数字计算或数据处理的设备或方法
G06F19-10 .生物信息学,即计算分子生物学中的遗传或蛋白质相关的数据处理方法或系统
G06F19-12 ..用于系统生物学的建模或仿真,例如:概率模型或动态模型,遗传基因管理网络,蛋白质交互作用网络或新陈代谢作用网络
G06F19-14 ..用于发展或进化的,例如:进化的保存区域决定或进化树结构
G06F19-16 ..用于分子结构的,例如:结构排序,结构或功能关系,蛋白质折叠,结构域拓扑,用结构数据的药靶,涉及二维或三维结构的
G06F19-18 ..用于功能性基因组学或蛋白质组学的,例如:基因型–表型关联,不均衡连接,种群遗传学,结合位置鉴定,变异发生,基因型或染色体组的注释,蛋白质相互作用或蛋白质核酸的相互作用





