【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及管理至少一个加密密钥。
技术介绍
可以用多种方式来保护信息的安全。本质上机密的信息可以包括例如财务、医疗、企业、政治或个人信息。机密信息可以存储在安全的地方,通过将信息放置在锁护的位置(诸如例如在办公室的保险箱中)来防止对信息的偶然或恶意访问。可以另外地或者替选地向公司位置提供警报系统、保卫、防御和/或其他接入控制功能。机密信息可以存储在没有连接至任何不安全的网络的计算机中,以防止到其中的未认证的网络入侵从而获取信息。这样的计算机可以称为“空气壁(airwalled)”计算机,因为它们没有到不安全的网络的连接。一种用于防止对机密信息的未授权的访问的方法是加密,其中使用加密算法和密钥将明文(例如自然语言的文本,诸如法语)变换成密文。设计加密算法以致使在没有密钥的情况下非常难以从密文获取明文。通常,密文可以称为已加密信息。然而,如果攻击者成功地获取了密文和密钥二者,则攻击者可以获取对密文的明文的访问。因此,需要小心地管理加密密钥以便获得加密的优点。用于密钥管理的一种解决方案是使用可信人员通过手动来分发加密密钥。因此,一旦不安全的连接的两端具有密钥的安全副本,则它们能够在不安全的信道上通信密文从而交换信息。对于静止加密的数据,诸如在磁带上,可以将密钥存储在例如银行的安全保管箱中。用于密钥管理的另一解决方案在于公共密钥加密,其中加密密钥成对出现,其包括公共密钥和专用密钥。可以分布在不安全的信道上的公共密钥用于加密和验证签名,而仅有被严密地持有的专用密钥能够解密使用公共密钥加密的信息,和签名。
技术实现思路
根据本专利技术的第一方面,提供了一种装置,其包 ...
【技术保护点】
一种装置,包括:接收器,其被配置为接收加扰形式的密钥的至少部分,以及至少一个处理核,其被配置为解扰所述密钥的所述至少部分并且将所述密钥应用于密码过程,所述解扰至少部分基于至少一个环境条件。
【技术特征摘要】
【国外来华专利技术】1.一种装置,包括:接收器,其被配置为接收加扰形式的密钥的至少部分,以及至少一个处理核,其被配置为解扰所述密钥的所述至少部分并且将所述密钥应用于密码过程,所述解扰至少部分基于至少一个环境条件。2.根据权利要求1所述的装置,其中所述至少一个处理核还被配置为获得关于所述至少一个环境条件的信息以用于所述解扰,所述至少一个环境条件普遍存在于所述装置或容纳所述装置的设备中和周围的至少一项。3.根据权利要求1或2所述的装置,其中所述装置被配置为通过无线接口从第一节点接收所述密钥。4.根据权利要求3所述的装置,其中所述无线接口包括低功率无线接口。5.根据任一前述权利要求所述的装置,其中所述密码过程包括以下中的一项:解密信息、数字签名信息和加密信息。6.根据权利要求3到5中的任一项所述的装置,其中所述至少一个处理核还被配置为使得所述装置参与所述装置与所述第一节点的配对,并且其中所述至少一个处理核被配置为至少部分基于在所述配对中生成的信息来解扰所述密钥的所述至少部分。7.根据权利要求6所述的装置,其中所述配对至少部分基于以下中的至少一项:触摸交互、代码输入交互和订阅。8.根据任一前述权利要求所述的装置,其中所述接收器被配置为从多个节点接收所述密钥的所述至少部分,从所述多个节点中的每个节点以加扰形式接收所述密钥的分段,从所述多个节点共同接收所述密钥的整个所述至少部分。9.一种装置,包括:存储器,其被配置为存储密钥的至少部分,以及至少一个处理核,其被配置为加扰所述密钥的所述至少部分,并且使得所述密钥的所述至少部分以加扰形式被传输,其中所述加扰至少部分基于至少一个环境条件。10.根据权利要求9所述的装置,其中所述至少一个处理核还被配置为获得关于所述至少一个环境条件的信息以用于所述加扰,所述至少一个环境条件普遍存在于所述装置或容纳所述装置的设备中和周围的至少一项。11.根据权利要求9或10所述的装置,其中所述至少一个处理核还被配置为使得所述装置参与所述装置与第一节点的配对,并且其中所述至少一个处理核被配置为至少部分基于在所述配对中生成的信息来加扰所述密钥。12.根据权利要求11所述的装置,其中所述装置被配置为从所述配对获得所述密钥。13.一种方法,包括:在装置中接收加扰形式的密钥的至少部分,至少部分基于至少一个环境条件来解扰所述密钥的所述至少部分,以及将所述密钥应用于密码过程。14.根据权利要求13所述的方法,还包括:获得关于所述至少一个环境条件的信息以用于所述解扰,所述至少一个环境条件普遍存在于所述装置中和周围的至少一项。15.根据权利要求13或14所述的方法,其中所述密钥...
【专利技术属性】
技术研发人员:E·P·莫尼,
申请(专利权)人:诺基亚技术有限公司,
类型:发明
国别省市:芬兰;FI
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。