【技术实现步骤摘要】
【国外来华专利技术】取决于密钥认证的证书发布相关申请的交叉引用本申请作为PCT国际专利申请于2017年04月19日被提交,并要求2016年08月26日提交的美国专利申请第15/248,463号的优先权,该申请要求2016年04月19日提交的美国临时专利申请第62/324,747号的权益和优先权,它们的公开内容在此通过引用整体并入本文。
技术介绍
当今的计算系统越来越多地暴露于安全威胁,这些威胁可能危害被存储在系统上的数据和系统本身的功能。例如,计算设备可能被恶意软件感染,恶意软件支持对被存储在设备上的数据的未授权的访问和/或能够支持设备的功能被未授权方劫持。可信平台模块(TPM)帮助改善用于计算系统的安全性。TPM是计算机芯片(微控制器),其通常是计算机主板的一部分。TPM提供基于硬件的验证和认证(attestation)。验证是用于证明计算设备是其声称的设备的过程。认证是用于证明计算设备值得信赖并且未被破坏的过程。通常,TPM表示可以被利用以存储被用来验证平台(例如,计算设备、移动设备、网络设备)的安全资产(诸如安全密钥、证书和口令)的安全处理环境。此外,可以利用TPM来存储有效设备状态(例如,操作系统状态)的测量,其可以被用来查明当前设备状态是否已被破坏从而使得设备可能是不安全的和/或不可信的。可信平台模块(TPM)可以被用来以这样的方式创建密码的公钥/私钥对,在该方式中私钥永远不会在TPM以外被泄露或使用。这种类型的密钥可以被用来保证某种密码操作在特定计算机的TPM中发生,这是因为使用这样的密钥对的私钥的任何操作必须在该特定TPM内发生。加密、数字签名和证书加密通常通过使用私 ...
【技术保护点】
1.一种用于基于TPM密钥认证来向客户端计算机提供令牌的计算机实现的方法,所述方法包括:(a)从客户端计算机接收令牌请求,其中所述令牌请求包括密钥认证声明和签注密钥证书;(b)验证所述密钥认证声明;(c)从所述密钥认证声明提取TPM公共签注密钥;(d)响应于接收所述令牌请求来生成秘密;(e)利用秘密来加密用于所述客户端计算机的所述令牌以形成加密的令牌;(f)利用来自所述密钥认证声明的所述TPM公共签注密钥来加密所述秘密以形成加密的秘密;以及(g)将所述加密的令牌与所述加密的秘密发送给所述客户端计算机。
【技术特征摘要】
【国外来华专利技术】2016.04.19 US 62/324,747;2016.08.26 US 15/248,4631.一种用于基于TPM密钥认证来向客户端计算机提供令牌的计算机实现的方法,所述方法包括:(a)从客户端计算机接收令牌请求,其中所述令牌请求包括密钥认证声明和签注密钥证书;(b)验证所述密钥认证声明;(c)从所述密钥认证声明提取TPM公共签注密钥;(d)响应于接收所述令牌请求来生成秘密;(e)利用秘密来加密用于所述客户端计算机的所述令牌以形成加密的令牌;(f)利用来自所述密钥认证声明的所述TPM公共签注密钥来加密所述秘密以形成加密的秘密;以及(g)将所述加密的令牌与所述加密的秘密发送给所述客户端计算机。2.根据权利要求1所述的计算机实现的方法,其中所述令牌包括认证身份密钥证书。3.根据权利要求2所述的计算机实现的方法,其中步骤(g)还包括:(g)(1)从所述密钥认证声明提取认证身份密钥;(g)(2)创建密钥挑战,其中所述密钥挑战包括所述加密的秘密和所述认证身份密钥;以及(g)(3)将所述密钥挑战发送给具有所述加密的令牌的所述客户端计算机。4.根据权利要求3所述的计算机实现的方法,其中步骤(g)(3)还包括:(g)(3)(i)创建包括所述密钥挑战和所述加密的令牌的AIKblob;以及(g)(3)(ii)将所述AIKblob发送给所述客户端计算机。5.根据权利要求1所述的计算机实现的方法,其中步骤(b)还包括:(b)(1)从所述密钥认证声明提取认证身份密钥,以及(b)(2)确定所述认证身份密钥是否与具有从所述密钥认证声明提取的所述公共签注密钥的TPM相关联。6.根据权利要求1所述的计算机实现的方法,其中所述令牌包括用于所述客户端计算机的健康证书。7.根据权利要求6所述的计算机实现的方法,其中所述令牌请求还包括健康认证声明。8.根据权利要求1所述的计算机实现的方法,其中步骤(g)还包括仅当所述密钥声明在步骤(b)中被验证为有效时,才将所述加密的令牌与所述加密的秘密发送给所述客户端计算机。9.一种健康服务系统,包括健康服务器计算机,其中所述健康服务器计算机包括与存储器电子通信的处理器,所述存储器存储计算机可读指令,所述计算机可读指令当由所述处理器执行时,使得所述健康服务器计算机:从客户端计算机接...
【专利技术属性】
技术研发人员:C·E·芬内,P·D·瓦克斯曼,G·F·斯托科,K·考拉德杰,C·S·萨尔万,P·拉朱,H·索尼,G·维斯瓦纳坦,
申请(专利权)人:微软技术许可有限责任公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。