发明名称 一种可信计算系统及相应的认证方法和设备
摘要 一种可信计算系统及相应的认证方法和设备,所述可信计算系统包括管理域和多个可信域,所述可信域的成员包括域可信方(DT)和域终端,所述方法包括:DT以其平台身份证书为证明到管理域注册,管理域认证通过后,将管理域对所述DT的签名证书授予所述DT;域终端以其平台身份证书为证明到所在可信域的DT注册,所述DT认证通过后,将终端身份证书授予所述域终端,所述终端身份证书包含管理域对所述DT的签名和所述DT对所述域终端的签名;不同可信域的域终端之间交互时,基于远程端的终端身份证书实现对远程端身份的远程认证。本申请便于扩展来应对不同规模可信域的集成,减少了网络流量、计算负载和存储空间,提高了跨域认证的效率。
申请公布号 CN103856477A 申请公布日期 2014.06.11
申请号 CN201310050808.6 申请日期 2013.02.08
申请人 阿里巴巴集团控股有限公司 发明人 付颖芳
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京安信方达知识产权代理有限公司 11262 代理人 栗若木
主权项 一种可信计算系统的认证方法,所述可信计算系统包括管理域和多个可信域,所述可信域的成员包括域可信方(DT)和域终端,所述方法包括:DT以其平台身份证书为证明到管理域注册,管理域认证通过后,将管理域对所述DT的签名证书授予所述DT;域终端以其平台身份证书为证明到所在可信域的DT注册,所述DT认证通过后,将终端身份证书授予所述域终端,所述终端身份证书包含管理域对所述DT的签名和所述DT对所述域终端的签名;不同可信域的域终端之间交互时,基于远程端的终端身份证书实现对远程端身份的远程认证。
地址 英国英属开曼群岛大开曼资本大厦一座四层847号邮箱