[發(fā)明專利]來自電子筆的信息的安全管理方法和系統(tǒng)無效
| 申請(qǐng)?zhí)枺?/td> | 200580038619.0 | 申請(qǐng)日: | 2005-10-10 |
| 公開(公告)號(hào): | CN101133418A | 公開(公告)日: | 2008-02-27 |
| 發(fā)明(設(shè)計(jì))人: | 比約恩·埃里克·弗朗森;翰斯·史蒂芬·克里斯蒂安·林加爾德 | 申請(qǐng)(專利權(quán))人: | 阿諾托股份公司 |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00;H04L9/30;G06F3/033 |
| 代理公司: | 中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)專利商標(biāo)事務(wù)所 | 代理人: | 趙科 |
| 地址: | 瑞典*** | 國(guó)省代碼: | 瑞典;SE |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 來自 電子 信息 安全管理 方法 系統(tǒng) | ||
1.一種用于提供涉及電子筆從位置編碼模式所記錄的位置數(shù)據(jù)的安全性的方法,其中所記錄的位置數(shù)據(jù)指向特定的應(yīng)用服務(wù)處理器ASH,所述方法包括:
生成筆應(yīng)用許可PAL,其控制電子筆如何與所述ASH交互;和
提供所述PAL以安裝在電子筆中,
其中生成PAL的步驟包括在所述PAL中與第一加密密鑰相關(guān)聯(lián)地存儲(chǔ)許可數(shù)據(jù),所述許可數(shù)據(jù)包括定義具有指向所述ASH的位置數(shù)據(jù)的位置編碼模式的區(qū)域的區(qū)域規(guī)范,所述第一加密密鑰對(duì)應(yīng)于安裝在所述ASH中的第二加密密鑰,
從而使所述電子筆可以利用所述第一加密密鑰對(duì)在所述區(qū)域規(guī)范內(nèi)所記錄的位置數(shù)據(jù)進(jìn)行加密。
2.根據(jù)權(quán)利要求1所述的方法,其中所述第一和第二加密密鑰分別是非對(duì)稱密鑰對(duì)的公開密鑰和私有密鑰。
3.根據(jù)權(quán)利要求1或2所述的方法,其中所述許可數(shù)據(jù)包括至少另一個(gè)以下參數(shù)中的參數(shù):電子筆標(biāo)識(shí)符范圍、和所述PAL的有效期。
4.根據(jù)權(quán)利要求1-3中任一項(xiàng)所述的方法,還包括:
至少將所述第一加密密鑰傳送到執(zhí)行者,用于由所述執(zhí)行者用所述執(zhí)行者的非對(duì)稱驗(yàn)證密鑰對(duì)的私有密鑰進(jìn)行簽名,所述執(zhí)行者被授權(quán)控制生成用于所述位置編碼模式的特定部分的PAL;
響應(yīng)于所述傳送步驟而從所述執(zhí)行者接收所述第一加密密鑰的數(shù)字簽名,所述數(shù)字簽名已經(jīng)由所述執(zhí)行者生成;
其中生成PAL的步驟包括將所述數(shù)字簽名存儲(chǔ)作為所述PAL的一部分。
5.根據(jù)權(quán)利要求4所述的方法,其中所述傳送步驟包括向所述執(zhí)行者傳送所述許可數(shù)據(jù),所述接收步驟包括接收所述執(zhí)行者所生成的數(shù)字簽名,所述數(shù)字簽名包括被傳送的第二加密密鑰和被傳送的許可數(shù)據(jù)的數(shù)字簽名版本。
6.根據(jù)權(quán)利要求1-5中任一項(xiàng)所述的方法,還包括在所述PAL中存儲(chǔ)cookie,所述cookie定義要與從由所述區(qū)域規(guī)范所定義的位置編碼模式的部分所記錄的位置數(shù)據(jù)一起傳送的信息。
7.根據(jù)權(quán)利要求1-6中任一項(xiàng)所述的方法,還包括:從授權(quán)控制生成用于位置編碼模式的特定部分的PAL的執(zhí)行者獲取PAL驗(yàn)證數(shù)據(jù),所述PAL驗(yàn)證數(shù)據(jù)包括所述特定部分的區(qū)域規(guī)范,其中所述PAL的區(qū)域規(guī)范被定義為不超過所述特定部分的區(qū)域規(guī)范的界限,
其中生成PAL的步驟包括將所述PAL驗(yàn)證數(shù)據(jù)存儲(chǔ)作為PAL的一部分。
8.根據(jù)權(quán)利要求7所述的方法,其中所述PAL驗(yàn)證數(shù)據(jù)的區(qū)域規(guī)范被包括在所述PAL驗(yàn)證數(shù)據(jù)所包括的一組許可數(shù)據(jù)中,其中PAL驗(yàn)證數(shù)據(jù)的許可數(shù)據(jù)包括至少另一個(gè)以下參數(shù)中的參數(shù):電子筆標(biāo)識(shí)符范圍、和有效期。
9.根據(jù)權(quán)利要求8所述的方法,其中所述PAL的許可數(shù)據(jù)中的至少另一個(gè)參數(shù)被定義為不超過PAL驗(yàn)證數(shù)據(jù)中相應(yīng)參數(shù)的界限。
10.根據(jù)權(quán)利要求7-9中任一項(xiàng)所述的方法,還包括:獲取PAL驗(yàn)證數(shù)據(jù)的至少部分的數(shù)字簽名,并將所述數(shù)字簽名作為PAL驗(yàn)證數(shù)據(jù)的一部分存儲(chǔ)在PAL中。
11.根據(jù)權(quán)利要求10所述的方法,其中所述數(shù)字簽名已由可信方借助于非對(duì)稱密鑰對(duì)的私有密鑰生成,相應(yīng)的公開密鑰被預(yù)先存儲(chǔ)在要向其提供PAL的電子筆中。
12.根據(jù)權(quán)利要求7-10中任一項(xiàng)所述的方法,其中所述存儲(chǔ)PAL驗(yàn)證數(shù)據(jù)的步驟包括存儲(chǔ)PAL驗(yàn)證數(shù)據(jù)鏈,所述鏈的每個(gè)鏈路代表一個(gè)執(zhí)行者,并包括所述執(zhí)行者的非對(duì)稱密鑰對(duì)的公開密鑰和由代表前一鏈路的執(zhí)行者所生成的公開密鑰的數(shù)字簽名,其中所述鏈的最頂端鏈路的數(shù)字簽名已由可信方借助于非對(duì)稱密鑰對(duì)的私有密鑰生成,相應(yīng)的公開密鑰被預(yù)先存儲(chǔ)在要向其提供PAL的電子筆中。
13.根據(jù)權(quán)利要求12所述的方法,其中所述PAL驗(yàn)證數(shù)據(jù)鏈的每個(gè)鏈路包括許可數(shù)據(jù)參數(shù),其被定義為不超過所述鏈的前一鏈路中PAL驗(yàn)證數(shù)據(jù)的相應(yīng)許可數(shù)據(jù)參數(shù)的界限。
14.根據(jù)權(quán)利要求4或5所述的方法,其中所述傳送步驟和接收步驟的執(zhí)行者是可信方,其中由所述可信方用于生成數(shù)字簽名的私有密鑰對(duì)應(yīng)于在要向其提供PAL的電子筆中預(yù)先存儲(chǔ)的公開密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿諾托股份公司,未經(jīng)阿諾托股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/200580038619.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種在多種電子設(shè)備,尤其是在電子服務(wù)提供商的電子設(shè)備和電子服務(wù)用戶的電子設(shè)備之間建立受保護(hù)的電子通信的方法
- 一種電子打火機(jī)及其裝配方法
- 電子檔案管理系統(tǒng)
- 在處理系統(tǒng)化學(xué)分析中使用的電子束激勵(lì)器
- 電子文件管理方法和管理系統(tǒng)
- 一種有效電子憑據(jù)生成、公開驗(yàn)證方法、裝置及系統(tǒng)
- 電子文憑讀寫控制系統(tǒng)和方法
- 具有加密解密功能的智能化電子證件管理裝置
- 一種基于數(shù)字證書的電子印章方法及電子印章系統(tǒng)
- 一種電子印章使用方法、裝置及電子設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





