WO2010142113A1 - 一种实现双向平台认证的系统及方法 - Google Patents

一种实现双向平台认证的系统及方法 Download PDF

Info

Publication number
WO2010142113A1
WO2010142113A1 PCT/CN2009/075423 CN2009075423W WO2010142113A1 WO 2010142113 A1 WO2010142113 A1 WO 2010142113A1 CN 2009075423 W CN2009075423 W CN 2009075423W WO 2010142113 A1 WO2010142113 A1 WO 2010142113A1
Authority
WO
WIPO (PCT)
Prior art keywords
platform
component information
identity
trusted
information
Prior art date
Application number
PCT/CN2009/075423
Other languages
English (en)
French (fr)
Inventor
肖跃雷
曹军
黄振海
葛莉
Original Assignee
西安西电捷通无线网络通信有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 西安西电捷通无线网络通信有限公司 filed Critical 西安西电捷通无线网络通信有限公司
Publication of WO2010142113A1 publication Critical patent/WO2010142113A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication

Definitions

  • the platform is completely different from the user.
  • the user is at the same user, and the platform is on the same platform as the user platform, ie the user platform.
  • the user is the same as or not the wooden user identity.
  • the platform is the sum of the components in the platform trusted platform.
  • the platform used, the platform of the force platform F is credible, where the platform Trust can be a trusted agent of the software, or it can be trusted by the hardware.
  • the platform Trust can be a trusted agent of the software, or it can be trusted by the hardware.
  • Microsoft Ne wo k cce P o ec on, NP
  • the trusted connection T ed op ng op, T
  • T ed P ao Od e, TP trusted trusted platform for hardware
  • the hardware trust can measure and collect the platform component information, measure and collect the formation metric of the household, and the metric is stored in the hardware trusted platform configuration register, and the force platform configuration register (P ao on ga on eg e , P).
  • the platform person receives the information in step), firstly, "the platform component information of the platform used is used, but the platform component information of the platform used is trusted and collected by the platform of the platform, and the platform of the most platform is trusted. Is effective, , and
  • the platform of the platform used.
  • the platform is the same, etc.
  • the platform is very necessary.
  • the use of the 1 sheep to the platform model platform, etc. requires the implementation of the platform in the opposite direction. This, because the platform and the components in the platform are different,
  • the platform is the same. Therefore, we need to centrally manage the platform and the sheep's platform model.
  • the purpose of the content is to provide a platform and method for the platform, to solve the wood problem of the platform and platform components, to meet the needs of the platform.
  • This wood solution is the platform of the platform, including the first platform used, and the second platform and platform used by B.
  • the second platform is connected, and the second platform is platform B
  • the first platform includes the first platform trusted
  • the second platform includes the second platform trusted.
  • the platform trusted metric of the platform and the platform component information of the used platform are collected, and the platform uses the second "B metric and Collecting the platform component of the first platform used, receiving the metrics and collecting the platform components of the second platform used by the second platform B for the second platform using the second platform B Information, whether the measured and collected platform component information of the second platform used by the second B is used by the second "B, and the platform component information of the second platform used by the metric and the collected second B is The second platform trusted metric in the second platform collects the results generated by the platform receiver, and the result is generated by the platform, and the second platform used for the second generation is generated according to the result.
  • the platform component information received the metric and the collected "the platform component information of the platform used, the metrics and the collected platform component information of the first platform used by the first", as well as the metrics and collected
  • the platform component information of the platform used is the platform trusted metric of the platform and collects the platform trusted metrics and collections in the second platform when the second platform component information of the second platform used by B is received.
  • the platform component information of the second platform used by the second B is the platform trusted metric of the platform and collects the platform trusted metrics and collections in the second platform when the second platform component information of the second platform used by B is received.
  • the platform component information and metrics of the first platform used by the platform are measured and collected by the platform, and the second used by the second B is collected.
  • the platform component information of the platform, the identity of the second, the identity of the second B, the trusted identity of the platform of the platform, and the trusted identity of the second platform in the second platform will be the platform of the platform generated by the platform. The result of the generation, whether the result is by the platform,
  • the result is the platform result of the first platform used.
  • the identity of the platform and the identity of the second user B, the second and second user IDs are generated.
  • the platform of the above platform is trusted and the trusted agent or hardware of the second platform trusted software in the second platform is trusted.
  • Method to platform, method includes the following steps
  • Step 1 the second platform design information of the second platform used by B, the platform component information of the second platform used by the second B, and the platform component information of the second platform used by the second B, the fifth use The platform component information of the platform, the identity of the second, the identity of the second B, the trusted identity of the platform using the first platform, and the trusted identity platform of the platform in the second platform used by the second B
  • the platform operator receives the information in step 1, the identity of the first identity, the identity of the second user B, the trusted identity of the platform of the platform, and the validity of the trusted identity of the second platform in the second
  • the second user identity result of B, the trustedness of the platform and the trusted identity result of the second platform, the platform component information of the second platform used by the second B, and the platform component information of the first platform used generate the first
  • the platform component information of the platform and the platform component information of the platform component of the second platform 5 the result of the user identity that will be generated most
  • Step according to the received user identity result, the trusted identity result, and the platform component information result, the second platform result used by the second B is generated, and the second B uses the received user identity result, the trusted identity result, and The platform component information results in the platform results of the first platform used.
  • Step 1 above includes
  • Step 11 the second use B platform to the first
  • Step 1 the first step of receiving the information in step 11, the platform's platform trusted metrics and collecting the first platform used Information, the platform is measured and collected by the second B
  • the platform component information of the platform used the platform component information of the second platform used by the second B and the second B
  • Step 1 the second B receives the information in step 1, the metric and the collected platform component information of the used platform are used by the first, if the metric and the collected platform component information of the used platform are not The first user, then the information metric in step 1 and the collected platform component information of the used platform are determined by the first step, and the collected platform component information of the used platform is trusted on the platform of the platform.
  • the metrics and collection metrics and collected platform component information of the first platform are not trusted and collected by the platform of the platform, and the information in step 1 is measured and the platform component information of the first platform used is collected.
  • the first platform of the platform used for component information, metrics and collected second used by the second B The platform assembly information, the identity of the platform to the second person, the second identity with the B, the first platform and the second platform trusted identity of the platform, the second platform trusted identity.
  • Step 1 the platform operator receives the information in step 1, if the identity of the second identity and the identity of the second user B are included, the validity of the identity of the first identity and the identity of the second user B, the second and the second B are generated.
  • the platform user receives the information in step 1, and if the platform includes the trusted identity of the platform 5 and the trusted identity of the second platform in the second platform, the platform of the platform is trusted. Identity and the validity of the trusted identity of the second platform in the second platform, generating the platform Trusted identity results with the second platform
  • the step platform user receives the information metric in the step and the collected platform component information of the platform used by the first user, the metric, and the collected platform component information of the second platform used by the second user B, to generate the platform component of the platform.
  • Platform component information results for information and platform component information for the second platform
  • the platform user 5 uses the platform component information result platform generated in the step to use B, and simultaneously uses the user identity result generated in step 1 and the trusted user result platform generated in the step, the second user step, and the second user B receives To the information in the step, the information platform will be the platform component information of the second platform used by the platform and the second metric and the collected second.
  • Step 1 the second B receives the information in the step, whether the step is by the platform, if the result in the step is not by the platform, the result in the information step in the step is determined by the platform 5, according to the step The result of generating the platform of the platform used by the first user
  • Step the information in the receiving step, the metric and the collected platform component information of the second platform used by the second-use B are determined by the second-use B, if the metric and the collected second-use B are used by the second platform
  • the platform component information is not used by the second user B, and the information in the step is measured and the collected platform component information of the second platform used by the second B is used by the second user B, and the second user B is collected and measured.
  • the platform component information of the used second platform is the platform trusted metric and the collection metric in the second platform and the collected platform component information of the second platform used by the second platform is not in the second platform in the second platform. Trusted metrics and collection, then the information in the step is measured and the second used B is collected.
  • the information step in the step is generated by the platform, and the platform result of the second platform used by B is generated according to the result in the step.
  • the platform of the first platform is trusted and the second platform of the second platform is trusted by the trusted agent or hardware of the trusted software.
  • the platform that utilizes the trusted third and centralized management platform concentrates the platform and platform components, and can solve the platform and platform components, and satisfies the requirements of the platform and the platform and platform components, and the platform platform. It can reduce the calculation and communication of the users of the platform, and improve the performance of the second "B" can be used for the second platform of the B platform, so that the first platform is not connected, and the description is Is the sheep pointing to the platform model
  • the platform's trusted metrics in the platform and the platform component information of the platform used by user B) B The platform used by the platform, and B is trusted by the platform of the platform (the platform metrics of the platform and the collection of users) The platform component information of the platform) The platform used by the platform, in which the platform is trusted in the platform and the third party and the centralized management party, it is responsible for the identity of the user, the identity of B, the trusted identity of the platform of the platform, and the platform in the platform. The validity of the identity of the letter, as well as the platform component information (including, and etc. used by the platform and platform used by B.
  • Step 101 B platform platform component information to the platform used
  • Step 10 Receive the information in step 101, firstly on the platform trusted metrics of the platform and collect the platform component information of the platform used, measure and collect the platform component information of the used platform, and then measure and collect the data from the platform B.
  • the information about the identity of the platform, the identity of B, the trusted identity of the platform of the platform, and the platform in the platform are trusted.
  • Step 10 The platform user receives the information in step 10, if the identity and the identity of B are included, the validity of the identity used and the identity of B, and the generated user identity result contains the trusted identity of the platform of the platform. And the trusted identity of the platform in the platform, the trusted identity of the platform of the platform and the validity of the trusted identity of the platform in the platform, the generation of trusted identity results (measurement, and etc.) measurement and collection of usage.
  • the platform component information of the platform, the metrics, and the platform component information of the platform used by the collected B generate the platform component information of the phase, and the result of the platform is the most platform.
  • Step 10 B receives the information in step 10, first the result in step 10, if, then the information in step 10, otherwise the result of step 10 is used to generate the platform result of the platform used, and the platform used by the user Platform, then the platform will step 10 the results and phase, metrics and collected platform information of the platform used by B and phase 10, B receives the information in step 10, first measures and collects the platform of the platform used by B Whether the component information is determined by B, if not, the information in step 10, otherwise the platform trusted metric in the platform and the platform component information of the platform used by the collected B, if, then the information in step 10, otherwise The result of step 10, if, then the information in step 10, otherwise the result of step 10 is used to generate the platform result of the platform used by B, and the platform of the platform used by B.
  • the platform that occupies the same platform of B is in the same secure channel as B, and the platform components of the used platform that are measured and collected in steps 10 and 10.
  • B does not use the identity of the platform and the identity of B. Otherwise, the measurement in step 10
  • the platform component information of the collected platform depends on whether the platform component information of the platform used by the measured and collected B in step 10 is determined by "B is B, in step 10 Using B may require the identity of the platform and the identity of B.
  • Step 01 B Platform Platform component information to the platform used
  • Step 1 receiving the information in step 01, first forming platform metrics and platform configuration registers, platform platform configuration registers of platform platform trusted metrics and collecting platform component information of the platform used.
  • Step 0, B receives the information in step 0, first whether the platform configuration register of the platform and the platform trusted platform configuration register value of the platform are, if not, the information in step 0, otherwise the platform of the platform can be The platform configuration register value, if, then the information in step 0, otherwise the platform trusted metrics in the platform and
  • the platform component information of the platform used by B forms the platform's metrics and platform configuration registers, the platform's platform configuration registers, and the platform's metrics to the platform platform and platform configuration registers, platform metrics, and platform configuration registers, which can be used by the platform.
  • Step 0 The platform operator receives the information in step 0, if the identity contained in it and the identity of B, the validity of the identity used and the identity of B, the generated user identity result contains the platform's trusted identity of the platform And the trusted identity of the platform in the platform, the trusted identity of the platform of the platform and the validity of the trusted identity of the platform in the platform, generating the trusted identity result of the platform, taking advantage of the metrics of the platform configuration register platform of the platform, utilizing The platform of the platform configures the metrics of the register platform, and (including the integrity of the platform components, the line status and security, etc.) the metrics of the platform and the values in the metrics of the platform, generating the metric results of the phase.
  • Phase B Phase B
  • Step 0, B receives the information in step 0, first the result in step 0, if, then the information in step 0, otherwise the result in step 0 generates the platform result of the platform used, and the platform of the platform used by the user , the platform will be in step 0 of the phase, platform platform configuration register values and phases
  • Step 0, B receives the information in step 0, first whether the platform configuration register of the platform and the platform configuration register of the platform trusted platform in the platform are B, if not, the information in step 0, otherwise the platform In the platform configuration register value of the platform trusted platform, if, then the information in step 0, otherwise in step 0 If yes, then the information in step 0, otherwise the result of step 0 is used to generate the platform result of the platform used by B, and the platform of the platform used by B.
  • the platform configuration register of the platform in steps 0 and 0 and the platform of the platform can be Whether the platform configuration register value is based on, whether the platform configuration register of the platform and the platform configuration register value of the platform trusted platform in the platform are based on the secure channel, and the step B uses the platform without using the platform.
  • the platform configuration register of the platform in step 0 and the platform's platform trusted platform configuration register value are dependent on, and the platform configuration register of the platform in step 0 and the platform in the platform Whether the platform configuration register value of the trusted platform is B-based or not, the use of B in step 0 may require the identity of the platform and the identity of B.
  • the last block is the above wood plan for the sake of the text, not the limit. If you refer to the better one, the ordinary wood in the field can still be repaired or replaced by the wood plan.

Abstract

本发明涉及一种实现双向平台认证的系统及方法,其中系统包括第一用户 A 所使用的第一平台 C',第二用户 B所使用的第二平台C"和平台认证者S;所述第一用户A与第二用户 B通过平台认证协议网络连通,所述第二用户B与平台认证者S通过平台认证协议网络连通,所述第一用户A通过第二用户B与平台认证者S网络连通;所述第一平台C'中包括第一平台认证可信根S',第二平台C"中包括第二平台认证可信根S"。本发明还提供了一种实现双向平台认证的方法。本发明可以解决平台及平台组件的复杂性问题,从而满足了双向平台认证的应用需求;且平台及平台组件的识别、认证和评估由一个平台认证者来集中实现,可降低参与平台认证的用户的计算量和通信量,从而提高了性能;扩展了应用环境。

Description

向平台 的 統及方法
本 要求于 00 0 0 提交中 利局、
00 100 1 . , " 向平台 的 統及方法" 的中 的 先 , 其全部內容 引用結合在本 中。 木領域 本 于 安全技木, 休涉及 向平台 的 統及方 。 背景 木 看信息 的不 , 病毒、 土等惡意軟件的 突出。 目前 已 出現了 五千 的惡意軟件, 每年都有 千方的 感 染。 了遏制住 矣 , 們提出了 、 和 , 包括 平台中的各 平台組件 (包括硬件、 軟件和固 ) 、 平台 的 存在 平台組件和 平台中的 平台組件 (即 平台組 件的安全 , 包括平台組件的完整性狀 、 行狀況和安全 等, 其中 完整性狀 指示平台組件是否 , 行狀況指示平台組件的 和 行力, 安全 指示平台組件的安全性) 。 的 、 和
平台 力平台 。
平台 完全不同于用戶 。 用戶 是 在用戶 同, 而平台 是 在用戶 平台 同, 即用戶 平台的 。 用戶 是 于 或非 的 木 用戶身份的 和 。 平台 是 于 平台 可信 平台中各 組件的 和 。 近年 , 並 提出 了 羊向平台 模型, 1所示, 用戶, 力平台 者,
使用的平台, 力平台 F 的平台 可信 , 其中平台 的 可信 可以是軟件的可信代理, 也可以是硬件的可信 , 例 微軟 的 (Ne wo k cce P o ec on, N P) 木和 的 接 控制 (Ne wo k cce on o , N ) 木是 于軟件的可信代理 平 台 的, 而 可信 (T ed o p ng o p, T ) 的可信 連接(T edNe wo k onnec on,TN ) 木是 于硬件的可信 可信平台 (T ed P a o od e, TP ) 平台 的。 利用硬件可信 可以 平台組件信息的度量和收集 , 度量和收集 戶生的 形成度量 , 而 度量 的保 存儲于硬件可信 的 平台配置寄存器中, 力平台配置寄存器 (P a o on g a on eg e , P ) 。
1所示的羊向平台 模型的平台 下
1)平台 者 平台 向 「 「 使用的平台 的平台組件信息
) 「 收到步驟 ) 中的信息 , 首先 于平台 的平台 可信 度量和收集 「 使用的平台 的平台組件信息, 然 平台 平台 者
)平台 者 收到步驟 ) 中的信息 , 首先 「 使用 的平台 的平台組件信息是由 的, 然 使用的 平台 的平台組件信息是 于平台 的平台 可信 度量和收集的, 最 平台 的平台 可信 是有效的、 、 和
使用的平台 的平台組件信息, 而 平台 者
使用的平台 的平台 。
在 的信息 , 平台同的 等 ( 平台的用戶互相
的平台 )是非常有必要的。 利用 1 的羊向平台 模型 平台 同的 等 , 則需要 反方向執行 平台 , 其 。 此 , 由于平台以及平台中的組件是各 各 的, 其 、 和
是相 的, 所以需要建立 介集中管理式的平台 者才能很好 平台同的 等 。 因此, 我們需要 于集中管理 平台 者且 羊的 向平台 模型。 內容 本 的目的在于 提供 向平台 的 統及方法, 解決 平台及平台組件的 染性的 木問題, 滿足 向平台 的 需求。
本 的 木解決方案是 本 是 向平台 的 統, 統包括第 「 使用的第 平台 , 第二用「 B 使用的第二平台 和平台 者
第 「 第二用 平台 連通, 第二用 B 平台 者 平台「 B
連通, 第
連通 「 第二 用 B 平台 者
第 平台 包括第 平台 可信 , 第二平台 中包括第二平 台 可信 。
第 于 收到第二用 B 第 使用的第 平 台 的平台組件信息時, 于第 平台 的第 平台 可信 度量 和收集第 使用的第 平台 的平台組件信息, 通 平台 向第二用「 B 度量和收集到的第 使用的第 平台 的平台組 件 , 向第二用「 B 第二用 B 使用的第二平台 的平台組件信息 收到度量和收集到的第二用 B 使用的第二平台 的平台組件信息時, 度量和收集到的第二用 B 使用的第二平台 的平台組件信息是否由第 二用「 B , 以及 度量和收集到的第二用 B 使用的第二平台 的 平台組件信息是否 于第二平台 中的第二平台 可信 度量和收 集 收到平台 者 生成的 結果 , 結果是否由平台 者 , 依 結果生成第二用 用的第二平台
結果。 「 B 使 的平台
第二用 B 于 向第 第 「 使用的第 的平台組件信息 收到度量和收集到的第 「 使用的第 平台 的 平台組件信息時, 度量和收集到的第 使用的第 平台 的平 台組件信息是否由第 「 , 以及 度量和收集到的第
使用的第 平台 的平台組件信息是否 于第 平台 的平台 可信 度量和收集 收到第 第二用「 B 使用的第二平台 的平 台組件信息時, 于第二平台 中的平台 可信 度量和收集第二用 B 使用的第二平台 的平台組件信息, 通 平台 向第
度量和收集到的第二用「 B 使用的第二平台 的平台組件信息 向平 台 者 度量和收集到的第 使用的第 平台 的平台組件 信息、 度量和收集到的第二用 B 使用的第二平台 的平台組件信息, 第 的身份、 第二用 B的身份、 第 平台 的第 平台 可信 的身份和第二平台 中的第二平台 可信 的身份 將平台 者 生成的 結果 平台 第 收到平台 者 生 成的 結果 , 結果是否由平台 者 , 依
結果生成第 使用的第 平台 的平台 結果。
平台 者 于 第 的身份和第二用 B的身份的 有效性, 生成 第 和 第二用 B的用戶身份 結果
第 平台 的第 平台 可信 的身份和第二平台 中的第二平台 可信 的身份的有效性, 生成 第 平台 可信 和 平台 可信 的可信 身份 結果 度量和收集到的第 用戶 使用的第 平台 的平台組件信息、 度量和收集到的第二用 B 使用 的第二平台 的平台組件信息, 生成 第 平台 的平台組件信息和 第二平台 的平台組件信息的平台組件信息 結果 將平台 者 生 成的 用戶身份 結果、 可信 身份 結果和 平台組件信息 結果 平台 第二用 B
上述第 平台 的第 平台 可信 和第二平台 中的第二平台 可信 軟件的可信代理或硬件的可信 。 向平台 的方法, 方法包括以下步驟
步驟 1, 第 第二用 B 使用的第二平台 的平台組件信 息, 第二用 B 第 使用的第 平台 的平台組件信息, 將 第二用 B 使用的第二平台 的平台組件信息、 第 使用 5 的第 平台 的平台組件信息、 第 的身份、 第二用 B的身份、 第 使用的第 平台 的第 平台 可信 的身份和第二用 B 使用的第二平台 中的平台 可信 的身份 平台 者
步驟 , 平台 者 收到步驟1中的信息 , 第 的身份、 第二用 B的身份、 第 平台 的第 平台 可信 的身份和第二 中的第二平台 可信 的身份的有效性 生成 第 和 第二用 B的用戶身份 結果、 第 平台 可信 和 第二 平台 可信 的可信 身份 結果, 第二用 B 使用的第 二平台 的平台組件信息、 第 使用的第 平台 的平台組件 信息, 生成 第 平台 的平台組件信息和 第二平台 的平台組件5 信息的平台組件信息 結果, 最 將生成的 用戶身份 結果、
可信 身份 結果和 平台組件信息 結果 第 和第二 用 B
步驟 , 第 依 接收到的 用戶身份 結果、 可信 身份 結果和 平台組件信息 結果生成第二用 B 使用的第二 的平台 結果, 第二用 B依 接收到的 用戶身份 結果、 可信 身份 結果和 平台組件信息 結果生成第 使用 的第 平台 的平台 結果。
上述步驟1包括
步驟11, 第二用 B 平台 向第 第
5 使用的第 平台 的平台組件信息
步驟 1 , 第 收到步驟 11 中的信息 , 于第 平台 的第 平台 可信 度量和收集第 使用的第 平台 的 信息, 通 平台 向第二用 B 度量和收集到的第
使用的第 平台 的平台組件信息, 向第二用 B 第二用 B 使用 的第二平台 的平台組件信息
步驟 1 , 第二用 B收到步驟 1 中的信息 , 度量和收集到的 5 使用的第 平台 的平台組件信息是否由第 , 若度 量和收集到的第 使用的第 平台 的平台組件信息未由第 用戶 , 則 步驟1 中的信息 度量和收集到的第 使用的第 平台 的平台組件信息由第 , 則 步 度量和收集到的 第 使用的第 平台 的平台組件信息是否 于第 平台 的 平台 可信 度量和收集 度量和收集到的第 使用的 第 平台 的平台組件信息未 于第 平台 的第 平台 可信 度量和收集, 則 步驟1 中的信息 度量和收集到的第 使用 的第 平台 的平台組件信息 于第 平台 的第 平台 可信 度量和收集, 則 于第二平台 中的第二平台 可信 度量和收集5 二用 B 使用的第二平台 的平台組件信息, 通 平台 向平台 者 度量和收集到的第 使用的第 平台 的平台組件信息、 度量和收集到的第二用 B 使用的第二平台 的平台組件信息, 向平台 者 第 的身份、 第二用 B的身份、 第 平台 的第 平 台 可信 的身份和第二平台 中的第二平台 可信 的身份。0 上述步驟 包括
步驟 1, 平台 者 收到步驟1 中的信息 , 若其中包含第 的身份和第二用 B的身份, 則 第 的身份和第二用 B的身份 的有效性, 生成 第 和 第二用 B的用戶身份 結果 步驟 , 平台 者 收到步驟 1 中的信息 , 若其中包含第 平台5 的第 平台 可信 的身份和第二平台 中的第二平台 可信 的身份, 則 第 平台 的第 平台 可信 的身份和第二平台 中的第二平台 可信 的身份的有效性, 生成 第 平台 可 和 第二平台 可信 的可信 身份 結果
步驟 平台 者 收到步驟 中的信息 度量和收集到的 第 用戶 使用的第 平台 的平台組件信息、 度量和收集到的第二用戶 B 使用的第二平台 的平台組件信息, 生成 第 平台 的平台組件 信息和 第二平台 的平台組件信息的平台組件信息 結果
步驟 , 平台 者 5將步驟 中生成的平台組件信息 結果 平台 第二用 B, 同時將步驟 1中生成的用戶身份 結果 和步驟 中生成的可信 身份 結果 平台 第二用戶 步驟 , 第二用 B收到步驟 中的信息 , 將 信息 平台 第 , 同時 平台 向第 度量和 收集到的第二用 B 使用的第二平台 的平台組件信息。
上述步驟 包括
步驟 1, 第二用 B收到步驟 中的信息 , 步驟 中的 是否由平台 者 ,若步驟 中的 結果未由平台 者 , 則 步驟 中的信息 步驟 中的 結果由平台 者5 , 則 依 步驟 中的 結果生成第 用戶 使用的第 平台 的平台 結 果
步驟 , 第 收到步驟 中的信息 , 度量和收集到的 二用 B 使用的第二平台 的平台組件信息是否由第二用 B , 若度 量和收集到的第二用 B 使用的第二平台 的平台組件信息未由第二用戶 B , 則 步驟 中的信息 度量和收集到的第二用 B 使用的第 二平台 的平台組件信息由第二用 B , 則 步 度量和收集到的 第二用戶 B 使用的第二平台 的平台組件信息是否 于第二平台 中的 平台 可信 度量和收集 度量和收集到的第二用 B 使用的 第二平台 的平台組件信息未 于第二平台 中的第二平台 可信 度量和收集, 則 步驟 中的信息 度量和收集到的第二用 B 用的第二平台 的平台組件信息 于第二平台 中的第二平台 可信 度量和收集, 則 步驟 中的 結果是否由平台 者 步 驟 中的 結果未由平台 者 , 則 步驟 中的信息 步 驟 中的 結果由平台 者 , 則依 步驟 中的 結果生成 第二用「 B 使用的第二平台 的平台 結果。
上 第 平台 的第 平台 可信 和第二平台 中的第二平台 可信 軟件的可信代理或硬件的可信 。
本 利用 可信第三 和集中管理方的平台 者 集中 平台 及平台組件的 、 和 , 可以解決平台及平台組件的 , 而滿足了 向平台 的 需求 且平台及平台組件的 、 和 由 介平台 者 集中 , 可降低 平台 的用戶的 算量和通 信 , 而提高了性能 第 「 第二用「 B可 第二用「 B 使用的第二平台 的平台 ,使得第 不需要 平台 者相連通, 而 了 。 說明 1是羊向平台 模型示意
是本 的 向平台 模型示意
力本 向平台 的方法 的流程
力本 向平台 的方法 的流程 。 休 方式 , 和B 用戶, 力平台 者, 和 分別 使用 的平台和 「 B 使用的平台, 和 分別力平台 的平台 可信 和 平台 中的平台 可信 , 「 占用 B 同、 B 平台 者 同通 平台 連通, 「 B連通, 其中平台 的平台 可信 和平台 中的平台 可信 可以是軟件的可信代理, 也可 以是硬件的可信 。
了 向平台 用戶 利用平台 中的平台 可信
于平台 中的平台 可信 度量和收集用戶 B 使用的平台 的平台 組件信息 ) B 使用的平台 迸 平台 , 而 B利用平台 仲 的平台 可信 ( 于平台 仲的平台 可信 度量和收集用戶 使用的平台 的平台組件信息) 使用的平台 迸 平台 , 其中平台 者 在平台 中 可信第三 和集中管理方, 它 責 用戶 的身份、 B的身份、 平台 仲的平台 可信 的身份和 平台 中的平台 可信 的身份的有效性, 以及 (包括 、 和 等 使用的平台 和 B 使用的平台 的平台組件信息。
力本 向平台 的方法 的流程 , 所示, 平台 仲的平台 可信 和平台 中的平台 可信 軟 件可信代理 , 向平台 的 下
步驟 101, B 平台 向 使用的平台 的平台組件信息
步驟 10 , 收到步驟 101 中的信息 , 首先 于平台 仲的平台 可信 度量和收集 使用的平台 的平台組件信息, 度量和收集的 使用的平台 的平台組件信息 , 然 平 台 向 B 度量和收集的 使用的平台 的平台組件 及相 的 ,同時向 B B 使用的平台 的平台組件信息 步驟 10 , B收到步驟 10 中的信息 , 首先 度量和收集的 使用的平台 的平台組件信息是否是由 的, 若不是, 則 步驟 10 中的信息, 否則 步 平台 沖的平台 可信 度量 和收集的 使用的平台 的平台組件信息的 , 若 , 則 步驟10 中的信息, 否則 于平台 中的平台 可信 度量和收集 B 使用的平台 的平台組件信息, 度量和收集的 B 使用 的平台 的平台組件信息 , 然 平台 向平台 者 度量和收集的 使用的平台 的平台組件信息、 度量和收集的 B 使用的平台 的平台組件信息 近可以向平台 者 的 身份、 B的身份、 平台 的平台 可信 的身份和平台 中的平 台 可信 的身份
步驟 10 , 平台 者 收到步驟 10 中的信息 , 若其中包含 的身份和 B的身份, 則 用 的身份和 B的身份的有效性, 生成相 的用戶身份 結果 其中包含平台 的平台 可信 的 身份和平台 中的平台 可信 的身份, 則 平台 的平台 可 信 的身份和平台 中的平台 可信 的身份的有效性, 生成相 的可信 身份 結果 接看 (包括 、 和 等)度量和收集 的 使用的平台 的平台組件信息、 度量和收集的 B 使用的平 台 的平台組件信息, 生成相 的平台組件信息 結果 然 平台 者 結果 最 平台 者 將 結果及相
用戶 B
步驟 10 , B收到步驟 10 中的信息 , 首先 步驟 10 中的 結果的 , 若 , 則 步驟 10 中的信息, 否則依 步驟 10 中的 結果生成 使用的平台 的平台 結果, 而 用戶 使用的平台 的平台 , 然 平台 將步驟 10 中的 結果及相 、 度量和收集的 B 使用的平台 的平台組件信息及相 步驟 10 , B收到步驟 10 中的信息 , 首先 度量和收集的 B 使用的平台 的平台組件信息是否是由 B 的, 若不是, 則 步驟10 中的信息, 否則 步 平台 中的平台 可信 度量 和收集的 B 使用的平台 的平台組件信息的 , 若 , 則 步驟10 中的信息, 否則 步驟10 中的 結果的 , 若 , 則 步驟 10 中的信息, 否則依 步驟 10 中的 結果生成 B 使 用的平台 的平台 結果, 而 B 使用的平台 的平台 。 在上 向平台 中, 若 和 B在 平台 前已 建立安全通道, 則 占用 B 同的平台 是在 占用 B 同的安全通道中 , 而步驟 10 、 步驟 10 中 度量和收集的 使用的平台 的平台組件信息是否是由 的、 度量和收集 的 B 使用的平台 的平台組件信息是否是由 B 的是依 安全 通道 的, 步驟 10 中用 B不用向平台 者 的身份 和 B的身份 否則, 步驟 10 中 度量和收集的 使用的平台 的平台組件信息是否是由 的是依 的 的, 而步 驟10 中 度量和收集的 B 使用的平台 的平台組件信息是否是由 「 B 的是依 B的 的, 步驟 10 中用 B可能需要 向平台 者 的身份和 B的身份。
力本 向平台 的方法 的流程 , 所示, 平台 的平台 可信 和平台 中的平台 可信 硬 件可信 , 向平台 的 下
步驟 01, B 平台 向 使用的平台 的平台組件信息
步驟 0 , 收到步驟 01 中的信息 , 首先 于平台 的平台 可信 度量和收集 使用的平台 的平台組件信息形成平台 的度量 和平台配置寄存器 , 平台 的平台配置寄存器
, 然 平台 向 B 平台 的度量 和平台配置寄存 器 以及平台 的平台 可信 平台配置寄存器值的 , 同時向 B B 使用的平台 的平台組件信息
步驟 0 , B收到步驟 0 中的信息 , 首先 平台 的平台配 置寄存器 以及平台 的平台 可信 平台配置寄存器值的 是 否是由 的, 若不是, 則 步驟 0 中的信息, 否則 步 平台 的平台 可信 平台配置寄存器值的 , 若 , 則 步驟 0 中的信息, 否則 于平台 中的平台 可信 度量和 B 使用的平台 的平台組件信息形成平台 的度量 和平台配置 寄存器 , 平台 的平台配置寄存器 , 然 平台 向平台 者 平台 的度量 和平台配置寄存器 、 平台 的度 量 和平台配置寄存器 , 近可以向平台 者 的身份、 B的身份、 平台 的平台 可信 的身份和平台 中的平台 可 信 的身份
步驟 0 , 平台 者 收到步驟 0 中的信息 , 若其中包含 的身份和 B的身份, 則 用 的身份和 B的身份的有效性, 生成相 的用戶身份 結果 其中包含平台 的平台 可信 的 身份和平台 中的平台 可信 的身份, 則 平台 的平台 可 信 的身份和平台 中的平台 可信 的身份的有效性, 生成相 的可信 身份 結果 接看利用平台 的平台配置寄存器 平台 的度量 的 , 利用平台 的平台配置寄存器 平台 的度量 的 , 而 和 (包括 平台組件的完整性狀 、 行狀 況和安全 等)平台 的度量 和平台 的度量 志中的值, 生成相 的度量 結果 然 平台 者 結果 最 將 結果及相 B
步驟 0 , B收到步驟 0 中的信息 , 首先 步驟 0 中的 結果的 , 若 , 則 步驟 0 中的信息, 否則 步驟 0 中的 結果生成 使用的平台 的平台 結果, 而 用戶 使用的平台 的平台 , 然 平台 將步驟 0 中的 及相 、 平台 的平台配置寄存器值及相
步驟 0 , B收到步驟 0 中的信息 , 首先 平台 的平台配 置寄存器 以及平台 中的平台 可信 平台 的平台配置寄存器 的 是否是由 B 的, 若不是, 則 步驟 0 中的信息, 否則 步 平台 中的平台 可信 平台 的平台配置寄存器值的 , 若 , 則 步驟 0 中的信息, 否則 步驟 0 中的 果的 , 若 , 則 步驟 0 中的信息, 否則依 步驟 0 中的 結果生成 B 使用的平台 的平台 結果, 而 B 使用的平台 的平台 。
在上 向平台 中, 若 和 B在 平台 前已 建立安全通道, 則 占用 B 同的平台 是在 占用 B 同的安全通道中 , 而步驟 0 、 步驟 0 中 平台 的平台 配置寄存器 以及平台 的平台 可信 平台配置寄存器值的 是否是由 的、 平台 的平台配置寄存器 以及平台 中的平 台 可信 平台 的平台配置寄存器值的 是否是由 的 是依 安全通道 的, 步驟 0 中用 B不用向平台 者
的身份和 B的身份 否則, 步驟 0 中 平台 的平台配置寄存 器 以及平台 的平台 可信 平台配置寄存器值的 是否是由 的是依 的 的, 而步驟 0 中 平台 的平台 配置寄存器 以及平台 中的平台 可信 平台 的平台配置寄存器 值的 是否是由 B 的是依 B的 的, 步驟 0 中用 B可能需要向平台 者 的身份和 B的身份。
最后座 的是 以上 用以 明本 的 木方案而非 限制, 參照較佳 本 了 的 , 本領域的普通 木 理解 依然可以 本 的 木方案 修 或者等同替換,

Claims

要 求 1、 向平台 的 統, 其特 在于 統包括第
使用的第 平台 , 第二用 B 使用的第二平台 和平台 者
第 第二用 B 平台 連通, 第二用 B 平台 者 平台 連通, 第 第二 用 B 平台 者 連通
第 平台 包括第 平台 可信 , 第二平台 中包括第二 可信 。
、 要求 1所述的 向平台 的 統, 其特 在于 第 于 收到第二用 B 第 使用的第 平台 的平 台組件信息時, 于第 平台 的第 平台 可信 度量和收集第 使用的第 平台 的平台組件信息, 通 平台 向第二用 B 度量和收集到的第 使用的第 平台 的平台組件信息 向第二用 B 第二用 B 使用的第二平台 的平台組件信息 收到度 量和收集到的第二用 B 使用的第二平台 的平台組件信息時, 度量 和收集到的第二用 B 使用的第二平台 的平台組件信息是否由第二用戶 B , 以及 度量和收集到的第二用 B 使用的第二平台 的平台 信息是否 于第二平台 中的第二平台 可信 度量和收集 收到 平台 者 生成的 結果 , 結果是否由平台 者
,依 結果生成第二用 B 使用的第二平台 的平台 結果。
、 要求 1所述的 向平台 的 統, 其特 在于 第二用 B 于 向第 第 使用的第 平台 的平台 組件信息 收到度量和收集到的第 使用的第 平台 的平台組件 信息時, 度量和收集到的第 使用的第 平台 的平台組件信 息是否由第 , 以及 度量和收集到的第 使用的第 平台 的平台組件信息是否 于第 平台 的平台 可信 度量 和收集 收到第 第二用 B 使用的第二平台 的平台組件信 息時, 于第二平台 中的平台 可信 度量和收集第二用 B 使 用的第二平台 的平台組件信息, 通 平台 向第 度量 和收集到的第二用 B 使用的第二平台 的平台組件信息 向平台 者 度量和收集到的第 使用的第 平台 的平台組件信息、 度 量和收集到的第二用 B 使用的第二平台 的平台組件信息, 第
的身份、 第二用 B的身份、 第 平台 的第 平台 可信 的身份 和第二平台 中的第二平台 可信 的身份 將平台 者 生成的 結果 平台 第 收到平台 者 生成的 結果 , 結果是否由平台 者 , 依 結果生 成第 使用的第 平台 的平台 結果。
、 要求 1所述的 向平台 的 統, 其特 在于 平台 者 于 第 的身份和第二用 B的身份的有效性, 生成 第 和 第二用 B的用戶身份 結果 第
的第 平台 可信 的身份和第二平台 中的第二平台 可信 的身份的有效性, 生成 第 平台 可信 和 第二平台 可信 的可信 身份 結果 度量和收集到的第 使用 的第 平台 的平台組件信息、 度量和收集到的第二用 B 使用的第二平 台 的平台組件信息, 生成 第 平台 的平台組件信息和 第二 的平台組件信息的平台組件信息 結果 將平台 者 生成的 用戶身份 結果、 可信 身份 結果和 平台組件信息 結果 平台 第二用 B
要求1至 中任 要求 的 向平台 的 統, 其特 在于 第 平台 的第 平台 可信 和第二平台 中的 第二平台 可信 軟件的可信代理或硬件的可信 。
、 向平台 的方法, 其特 在于 方法包括以下步驟 步驟 1, 第 第二用 B 使用的第二平台 的平台組件 , 第二用 B 第 使用的第 平台 的平台組件信息, 將 第二用 B 使用的第二平台 的平台組件信息、 第 使用 的第 平台 的平台組件信息、 第 的身份、 第二用 B的身份、 第 使用的第 平台 的第 平台 可信 的身份和第二用 B 使用的第二平台 中的平台 可信 的身份 平台 者
步驟 , 平台 者 收到步驟1中的信息 , 第 的身份、 第二用 B的身份、 第 平台 的第 平台 可信 的身份和第二平 台 中的第二平台 可信 的身份的有效性 生成 第 和 第二用 B的用戶身份 結果、 第 平台 可信 和 第二 平台 可信 的可信 身份 結果, 第二用 B 使用的第 二平台 的平台組件信息、 第 使用的第 平台 的平台組件 信息, 生成 第 平台 的平台組件信息和 第二平台 的平台組件 信息的平台組件信息 結果, 最 將生成的 用戶身份 結果、 可信 身份 結果和所述平台組件信息 結果 第 和第二 B
步驟 , 第 依 接收到的 用戶身份 結果、 可信 身份 結果和 平台組件信息 結果生成第二用 B 使用的第二平 台 的平台 結果 第二用 B依 接收到的 用戶身份 結果、 可信 身份 結果和 平台組件信息 結果生成第 使用 的第 平台 的平台 結果。
、 要求 所述的 向平台 的方法, 其特 在于 步驟1包括
步驟11, 第二用 B 平台 向第 第
使用的第 平台 的平台組件信息
步驟 1 , 第 收到步驟 11 中的信息 , 于第 平台 的第 平台 可信 度量和收集第 使用的第 平台 的平台組 件信息, 通 平台 向第二用 B 度量和收集到的第 使用的第 平台 的平台組件信息, 向第二用 B 第二用 B 使用 的第二平台 的平台組件信息
步驟 1 , 第二用 B收到步驟 1 中的信息 , 度量和收集到的第 使用的第 平台 的平台組件信息是否由第 , 若 和收集到的第 使用的第 平台 的平台組件信息未由第 用戶 , 則 步驟1 中的信息 度量和收集到的第 使用的第 平台 的平台組件信息由第 , 則 步 度量和收集到的 第 用戶 使用的第 平台 的平台組件信息是否 于第 平台 的第 平台 可信 度量和收集 度量和收集到的第 使用的 第 平台 的平台組件信息未 于第 平台 的第 平台 可信 度量和收集, 則 步驟1 中的信息 度量和收集到的第 使用 的第 平台 的平台組件信息 于第 平台 的第 平台 可信 度量和收集, 則 于第二平台 中的第二平台 可信 度量和收集第 二用 B 使用的第二平台 的平台組件信息, 通 平台 向平台 者 度量和收集到的第 用戶 使用的第 平台 的平台組件信息、 度量和收集到的第二用 B 使用的第二平台 的平台組件信息, 向平台 者 第 的身份、 第二用 B的身份、 第 平台 的第 平 台 可信 的身份和第二平台 中的第二平台 可信 的身份。
要求 的 向平台 的方法, 其特 在于 步驟 包括
步驟 1, 平台 者 收到步驟1 中的信息 , 若其中包含第
的身份和第二用 B的身份, 則 第 的身份和第二用 B的身份 的有效性, 生成 第 和 第二用 B的用戶身份 結果 步驟 , 平台 者 5收到步驟 1 中的信息 , 若其中包含第 平台 的第 平台 可信 的身份和第二平台 中的第二平台 可信 的身份, 則 第 平台 的第 平台 可信 的身份和第二平台 中的第二平台 可信 的身份的有效性, 生成 第 平台 可 和 第二平台 可信 的可信 身份 結果
步驟 平台 者 收到步驟 中的信息 度量和收集到的 第 用戶 使用的第 平台 的平台組件信息、 度量和收集到的第二用戶 B 使用的第二平台 的平台組件信息, 生成 第 平台 的平台組件 信息和 第二平台 的平台組件信息的平台組件信息 結果
步驟 , 平台 者 5將步驟 中生成的平台組件信息 結果 平台 第二用 B, 同時將步驟 1中生成的用戶身份 結果 和步驟 中生成的可信 身份 結果 平台 第二用戶 步驟 , 第二用 B收到步驟 中的信息 , 將 信息 平台 第 , 同時 平台 向第 度量和 收集到的第二用 B 使用的第二平台 的平台組件信息。
要求 的 向平台 的方法, 其特 在于 步驟 包括
步驟 1, 第二用 B收到步驟 中的信息 , 步驟 中的 結 果是否由平台 者 ,若步驟 中的 結果未由平台 者 , 則 步驟 中的信息 步驟 中的 結果由平台 者5 , 則 依 步驟 中的 結果生成第 用戶 使用的第 平台 的平台 結 果
步驟 , 第 收到步驟 中的信息 , 度量和收集到的第 二用 B 使用的第二平台 的平台組件信息是否由第二用 B , 若度 量和收集到的第二用 B 使用的第二平台 的平台組件信息未由第二用戶 B , 則 步驟 中的信息 度量和收集到的第二用 B 使用的第 二平台 的平台組件信息由第二用 B , 則 步 度量和收集到的 第二用戶 B 使用的第二平台 的平台組件信息是否 于第二平台 中的第 二平台 可信 度量和收集 度量和收集到的第二用 B 使用的 第二平台 的平台組件信息未 于第二平台 中的第二平台 可信 度量和收集, 則 步驟 中的信息 度量和收集到的第二用「 B 使用的第二平台 的平台組件信息 于第二平台 中的第二平台 可信 度量和收集, 則 步驟 中的 結果是否由平台 者
步驟 中的 結果未由平台 者 , 則 步驟 中的信息 步驟 中的 結果由平台 者 , 則依 步驟 中的 結果生 成第二用「 B 使用的第二平台 的平台 結果。
10、 要求 至 中任 要求 的 向平台 的方 法, 其特 在于 第 平台 的第 平台 可信 和第二平台 中的第二平台 可信 軟件的可信代理或硬件的可信 。
PCT/CN2009/075423 2009-06-08 2009-12-09 一种实现双向平台认证的系统及方法 WO2010142113A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN2009100229128A CN101572705B (zh) 2009-06-08 2009-06-08 一种实现双向平台认证的系统及方法
CN200910022912.8 2009-06-08

Publications (1)

Publication Number Publication Date
WO2010142113A1 true WO2010142113A1 (zh) 2010-12-16

Family

ID=41231942

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2009/075423 WO2010142113A1 (zh) 2009-06-08 2009-12-09 一种实现双向平台认证的系统及方法

Country Status (2)

Country Link
CN (1) CN101572705B (zh)
WO (1) WO2010142113A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2696212C1 (ru) * 2018-01-30 2019-07-31 Леонид Евгеньевич Посадсков Способ обеспечения защищенной передачи данных в облачных хранилищах с использованием частичных образов

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101572705B (zh) * 2009-06-08 2012-02-01 西安西电捷通无线网络通信股份有限公司 一种实现双向平台认证的系统及方法
CN103581156B (zh) * 2012-08-09 2018-02-06 中铁信弘远(北京)信息软件开发有限公司 一种可信网络和可信网络的工作方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040172536A1 (en) * 2001-06-08 2004-09-02 Eric Malville Method for authentication between a portable telecommunication object and a public access terminal
EP1898329A2 (en) * 2006-09-08 2008-03-12 Kabushiki Kaisha Toshiba Content sharing system and method
CN101156352A (zh) * 2006-01-24 2008-04-02 华为技术有限公司 基于移动网络端到端通信的认证方法、系统及认证中心
CN101159549A (zh) * 2007-11-08 2008-04-09 西安西电捷通无线网络通信有限公司 一种双向接入认证方法
CN101247223A (zh) * 2008-03-06 2008-08-20 西安西电捷通无线网络通信有限公司 一种实用的基于可信第三方的实体双向鉴别方法
WO2008103991A2 (en) * 2007-02-23 2008-08-28 Qualcomm Incorporated Method and apparatus to deploy dynamic credential infrastructure based on proximity
CN101572705A (zh) * 2009-06-08 2009-11-04 西安西电捷通无线网络通信有限公司 一种实现双向平台认证的系统及方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3829283B2 (ja) * 2002-07-05 2006-10-04 株式会社スカイコム 関係性認証方法および関係性認証システム
CN100512313C (zh) * 2007-08-08 2009-07-08 西安西电捷通无线网络通信有限公司 一种增强安全性的可信网络连接系统
CN101179380A (zh) * 2007-11-19 2008-05-14 上海交通大学 一种双向认证方法、系统及网络终端
CN101159557B (zh) * 2007-11-21 2010-09-29 华为技术有限公司 单点登录的方法、装置及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040172536A1 (en) * 2001-06-08 2004-09-02 Eric Malville Method for authentication between a portable telecommunication object and a public access terminal
CN101156352A (zh) * 2006-01-24 2008-04-02 华为技术有限公司 基于移动网络端到端通信的认证方法、系统及认证中心
EP1898329A2 (en) * 2006-09-08 2008-03-12 Kabushiki Kaisha Toshiba Content sharing system and method
WO2008103991A2 (en) * 2007-02-23 2008-08-28 Qualcomm Incorporated Method and apparatus to deploy dynamic credential infrastructure based on proximity
CN101159549A (zh) * 2007-11-08 2008-04-09 西安西电捷通无线网络通信有限公司 一种双向接入认证方法
CN101247223A (zh) * 2008-03-06 2008-08-20 西安西电捷通无线网络通信有限公司 一种实用的基于可信第三方的实体双向鉴别方法
CN101572705A (zh) * 2009-06-08 2009-11-04 西安西电捷通无线网络通信有限公司 一种实现双向平台认证的系统及方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2696212C1 (ru) * 2018-01-30 2019-07-31 Леонид Евгеньевич Посадсков Способ обеспечения защищенной передачи данных в облачных хранилищах с использованием частичных образов

Also Published As

Publication number Publication date
CN101572705A (zh) 2009-11-04
CN101572705B (zh) 2012-02-01

Similar Documents

Publication Publication Date Title
CN110311899A (zh) 多业务系统访问方法、装置及服务器
RU2445741C1 (ru) Способ и система двухсторонней аутентификации субъектов
US7950050B2 (en) Authentication system, authentication-service-providing device, authentication-service-providing method, and computer-readable medium
JP2004537090A5 (zh)
WO2017107732A1 (zh) 登录状态同步方法和系统
Li et al. Providing privacy-aware incentives in mobile sensing systems
WO2006025989B1 (en) Method and apparatus for automatically re-validating multiple clients of an authentication system
KR20170067527A (ko) 두 개의 api 토큰을 이용한 api 인증 장치 및 방법
JP2011501582A (ja) 信頼できる第三者に基づいたエンティティの相互認証の方法、及びシステム
US7757281B2 (en) Privilege restriction enforcement in a distributed system
CN106921663B (zh) 基于智能终端软件/智能终端的身份持续认证系统及方法
WO2009109136A1 (zh) 一种实用的基于可信第三方的实体双向鉴别方法
WO2010108354A1 (zh) 安全的web service访问方法和系统
JP2013508854A5 (zh)
JP2013522722A (ja) セキュアな動的権限委譲
JP2017004301A (ja) 認証サーバーシステム、方法、プログラムおよび記憶媒体
WO2009068945A3 (en) Using gaa to derive and distribute proxy mobile node home agent keys
WO2011026296A1 (zh) 引入在线可信第三方的实体鉴别方法
JP2014534515A5 (zh)
WO2014173278A1 (zh) 基于PaaS平台的身份认证方法以及身份认证设备
JP2006279636A (ja) クライアント間通信ログの整合性保証管理システム
JP2020536426A5 (zh)
WO2013135170A1 (zh) 身份认证方法、装置及系统
CN103379093B (zh) 一种实现账号互通的方法及装置
WO2017000676A1 (zh) 一种验证数字证书有效性的方法及其鉴别服务器

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09845722

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09845722

Country of ref document: EP

Kind code of ref document: A1