发明名称 基于安全需求的远程证明方法及其系统
摘要 本发明提供了一种基于验证方安全需求的远程证明方法及其系统,该远程证明方法基于可信计算平台,对其平台度量过程和验证过程都进行严格的定义,度量和证明在证明方、验证方、证明权威机构三方中相互协同完成:验证方根据安全需求发起证明请求,证明方按照请求度量平台配置,证明权威验证度量结果,最终由验证方判定是否信任证明方平台。与其他远程证明方法相比,本发明将度量和证明分离,证明过程中只需进行简单的度量证明匹配,拥有按安全需求度量证明、平台隐私保护、系统配置灵活等特色,不但应用于单向的远程证明,经过简单扩展还可应用于双向远程证明。
申请公布号 CN101043338A 申请公布日期 2007.09.26
申请号 CN200710098814.3 申请日期 2007.04.27
申请人 中国科学院软件研究所 发明人 冯登国;秦宇;徐震
分类号 H04L9/32(2006.01);H04L12/24(2006.01) 主分类号 H04L9/32(2006.01)
代理机构 北京君尚知识产权代理事务所 代理人 余长江
主权项 1.一种远程证明方法,包括如下步骤:(1)验证方根据从证明权威机构获取的证明属性证书创建证明请求,并将证明请求发送给证明方;(2)证明方收到验证方发送的证明请求后,根据验证方要求证明的内容和证明权威机构颁发的度量属性证书,由证明方的可信平台模块实施系统组件度量,加密度量日志,对其内部平台配置寄存器存储的最终度量结果签名;(3)证明方将加密的度量日志、最终度量结果及其签名结果发送给验证方;(4)验证方保留最终度量结果及其签名,而将加密的度量日志发送给证明权威机构;(5)证明权威机构对验证方发送的加密度量日志进行验证;(6)证明权威机构将以度量日志计算的最终度量结果和验证结果发送给验证方;(7)如果证明权威机构验证结果为通过验证,验证方比较证明权威机构计算的最终度量结果和证明方发送的最终度量结果,二者一致则验证度量结果的签名,从而最终确保证明方的可信性。
地址 100080北京市海淀区中关村南四街4号