[发明专利]在用户和可信计算集群之间建立可信通道的方法、装置、存储介质及计算设备有效
申请号: | 201811521029.9 | 申请日: | 2018-12-12 |
公开(公告)号: | CN109873801B | 公开(公告)日: | 2020-07-24 |
发明(设计)人: | 周爱辉;黄群山;余超凡;蔡伟文;王磊 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京亿腾知识产权代理事务所(普通合伙) 11309 | 代理人: | 陈霁;周良玉 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本说明书实施例提供一种在用户与可信计算集群之间建立可信通道的方法和装置。根据以上方法,当用户想要与可信计算集群建立可信通道时,用户仅需要与该集群中的任意的第一可信计算单元协商出会话秘钥,建立可信通道。然后,第一可信计算单元利用所属的可信计算集群共同的集群秘钥,对该会话秘钥进行加密,并发送给集群管理器。集群管理器将加密的会话秘钥在可信计算集群中传播,从而使得集群中的其他可信计算单元获取到会话秘钥,加入到该可信通道。于是,用户与整个可信计算集群建立起可信通道。 | ||
搜索关键词: | 用户 可信 计算 集群 之间 建立 通道 方法 装置 存储 介质 设备 | ||
【主权项】:
1.一种在用户和可信计算集群之间建立可信通道的方法,所述方法通过第一可信计算单元执行,所述第一可信计算单元归属于预先建立的第一可信计算集群,所述第一可信计算集群中的每个可信计算单元均维护有共同的第一集群秘钥,所述第一可信计算单元预先向集群管理器注册有所归属的所述第一可信计算集群的信息,所述方法包括:与用户协商出第一会话秘钥,并建立与所述用户的第一可信通道,所述第一会话秘钥用于对通过所述第一可信通道传输的数据进行加密;利用所述第一集群秘钥对所述第一会话秘钥进行加密,得到第一加密秘钥;向所述集群管理器发出第一通知,其中包含所述第一加密秘钥,以使得所述集群管理器将所述第一加密秘钥传递给所述第一可信计算集群中的其他可信计算单元。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811521029.9/,转载请声明来源钻瓜专利网。