发明名称 用以查找共享保密内容而不会危及非共享保密内容的方法及装置
摘要 本发明所揭示的系用以查找共享保密内容而不会危及非共享保密内容的方法及装置。该等方法与装置会对与被耦合至一通讯通道的第一实体相关联的第一资讯进行杂凑处理,以形成一第一经过杂凑处理的保密内容,并且对与被耦合至该通讯通道的第二实体相关联的第二资讯进行杂凑处理,以形成一第二经过杂凑处理的保密内容。该等方法与装置系透过该通讯通道将该第一经过杂凑处理的保密内容传送给第二实体,并且比较该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容,以查找该共享保密内容。
申请公布号 TWI266511 申请公布日期 2006.11.11
申请号 TW092121355 申请日期 2003.08.05
申请人 英特尔公司 发明人 保罗C. 卓拉;大卫M. 威勒
分类号 H04L9/00(2006.01) 主分类号 H04L9/00(2006.01)
代理机构 代理人 林镒珠 台北市中山区长安东路2段112号9楼
主权项 1.一种查找共享保密内容的方法,其包括:对与被耦合至一通讯通道的第一实体相关联的第一资讯进行杂凑处理,以形成一第一经过杂凑处理的保密内容;对与被耦合至该通讯通道的第二实体相关联的第二资讯进行杂凑处理,以形成一第二经过杂凑处理的保密内容;透过该通讯通道将该第一经过杂凑处理的保密内容传送给第二实体;以及比较该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容。2.如申请专利范围第1项之方法,其中对该第一资讯进行杂凑处理包括对一数位认证进行杂凑处理。3.如申请专利范围第1项之方法,其中对该第二资讯进行杂凑处理包括对一数位认证进行杂凑处理。4.如申请专利范围第1项之方法,其包括于该等第一资讯与第二资讯进行杂凑处理之前,先以标准的形式来表示该等第一资讯与第二资讯。5.如申请专利范围第1项之方法,其包括于透过该通讯通道将该第一经过杂凑处理的保密内容传送给第二实体之前,先利用第一随机数与第二随机数分别来增补该等第一资讯与第二资讯。6.如申请专利范围第5项之方法,其中利用第一随机数与第二随机数来增补该等第一资讯与第二资讯包括串接该等第一随机数与第二随机数以形成一经过串接的随机数,并且将该经过串接的随机数附加于该等第一资讯与第二资讯的后面,以形成该等第一增补资讯与第二增补资讯。7.如申请专利范围第6项之方法,其包括对该等该等第一增补资讯与第二增补资讯进行杂凑处理,以形成该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容。8.如申请专利范围第5项之方法,其包括于利用该等第一随机数与第二随机数分别来增补该等第一资讯与第二资讯之前,先判断该通讯通道究竟是否为一开放的通道。9.如申请专利范围第1项之方法,其包括于透过该通讯通道将该第一经过杂凑处理的保密内容传送给第二实体之前,先对该第一经过杂凑处理的保密内容进行加密。10.如申请专利范围第9项之方法,其中对该第一经过杂凑处理的保密内容进行加密包括利用一与该第二实体相关联的第一公开密钥来对该第一经过杂凑处理的保密内容进行加密。11.如申请专利范围第1项之方法,其中比较该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容包括判断该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容是否匹配。12.如申请专利范围第1项之方法,其中该第一资讯包括与该第一实体相关联的第一群保密内容,而该第二资讯则包括与该第二实体相关联的第二群保密内容。13.如申请专利范围第12项之方法,其中该第一群保密内容包括一个第一群数位认证,而该第二群保密内容则包括一个第二群数位认证。14.如申请专利范围第13项之方法,其中比较该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容包括从第一群数位认证中找出与第二群数位认证中之第二数位认证产生匹配的第一数位认证。15.如申请专利范围第11项之方法,其中该等第一实体与第二实体系进行协商,用以选出一独一无二的保密内容値。16.如申请专利范围第15项之方法,其中该等第一实体与第二体系利用Diffie-Hellman技术来进行协商。17.如申请专利范围第15项之方法,其中该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容都会与该独一无二的保密内容値产生独一无二的关联性。18.如申请专利范围第17项之方法,其中该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容系皆以该独一无二的保密内容値为基础而产生的密钥杂凑値。19.一种用于查找共享保密内容的系统,其包括:一被耦合至一通讯通道的第一实体,其中该第一实体系对第一资讯进行杂凑处理,以形成一第一经过杂凑处理的保密内容;以及一被耦合至该通讯通道的第二实体,其中该第二实体系对第二资讯进行杂凑处理,以形成一第二经过杂凑处理的保密内容;且其中,该第一实体系可透过该通讯通道将该第一经过杂凑处理的保密内容传送给第二实体,而该第二实体则比较该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容。20.如申请专利范围第19项之系统,其中该第一资讯包括第一群数位认证,而该第二资讯则包括第二群数位认证。21.如申请专利范围第19项之系统,其中该等第一资讯与第二资讯皆为标准的形式。22.如申请专利范围第19项之系统,其中该等第一实体与第二实体可利用个别的第一随机数与第二随机数来增补其第一资讯与第二资讯。23.如申请专利范围第19项之系统,其中该第一实体可用以对该等第一经过杂凑处理的保密内容进行加密。24.如申请专利范围第19项之系统,其中该等第一实体与第二实体可进行协商,用以选出一独一无二的保密内容値。25.如申请专利范围第24项之系统,其中该等第一实体与第二体系利用Diffie-Hellman技术来进行协商。26.如申请专利范围第24项之系统,其中该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容都会与该独一无二的保密内容値产生独一无二的关联性。27.如申请专利范围第26项之系统,其中该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容系皆以该独一无二的保密内容値为基础而产生的密钥杂凑値。28.一种机器可存取的媒体,其上储存着资料,当该资料被执行之后,系可导致机器进行下面的工作:对与被耦合至一通讯通道的第一实体相关联的第一资讯进行杂凑处理,以形成一第一经过杂凑处理的保密内容;透过该通讯通道于该第一实体处从该第二实体中接收一第二经过杂凑处理的保密内容;以及比较该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容,以查找一共享保密内容。29.如申请专利范围第28项之机器可存取的媒体,其中该第一资讯包括一数位认证。30.如申请专利范围第28项之机器可存取的媒体,其中可藉由对一数位认证进行杂凑处理以形成该第二经过杂凑处理的保密内容。31.如申请专利范围第28项之机器可存取的媒体,其上储存着资料,当该资料被执行之后系使该机器利用第一随机数来增补该第一资讯。32.如申请专利范围第31项之机器可存取的媒体,其上储存着资料,当该资料被执行之后系使该机器于利用该第一随机数来增补该第一资讯之前,先判断该通讯通道究竟是否为一开放的通道。33.如申请专利范围第28项之机器可存取的媒体,其上储存着资料,当该资料被执行之后系使该机器于透过该通讯通道将该第一经过杂凑处理的保密内容传送给第二实体之前,先对该第一经过杂凑处理的保密内容进行加密。34.如申请专利范围第28项之机器可存取的媒体,其中该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容会产生匹配。35.如申请专利范围第34项之机器可存取的媒体,其中该第一经过杂凑处理的保密内容对应的系第一群数位认证中的一第一数位认证,而该第二经过杂凑处理的保密内容对应的系第二群数位认证中的一第二数位认证。36.如申请专利范围第28项之机器可存取的媒体,其上储存着资料,当该资料被执行之后系使该机器进行协商,用以选出一独一无二的保密内容値。37.如申请专利范围第36项之机器可存取的媒体,该协商系以Diffie-Hellman技术为基础来进行。38.如申请专利范围第36项之机器可存取的媒体,其中该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容系皆与该独一无二的保密内容値产生独一无二的关联性。39.如申请专利范围第38项之机器可存取的媒体,其中该等第一经过杂凑处理的保密内容与第二经过杂凑处理的保密内容都系以该独一无二的保密内容値为基础而产生的密钥杂凑値。40.一种用以协商透过一通讯通道来进行资料传输的系统,其包括:一第一实体,其系被耦合至该通讯通道,并且其中储存着第一保密资讯;以及一第二实体,其系被耦合至该通讯通道,并且其中储存着第二保密资讯,其中该等第一实体与第二实体可被设计成:对该等第一保密资讯与第二保密资讯进行杂凑处理,以形成第一经过杂凑处理的资讯与第二经过杂凑处理的资讯;透过该通讯通道来传输该等第一经过杂凑处理的资讯与第二经过杂凑处理的资讯中至少其中一者;比较该等第一经过杂凑处理的资讯与第二经过杂凑处理的资讯,用以找出匹配的保密资讯;以及开始进行资料传输,以回应该匹配的保密资讯。41.如申请专利范围第40项之系统,其中该第一实体系一通讯装置,而该第二实体则系一伺服器。42.如申请专利范围第41项之系统,其中该伺服器包括应用软体、资料与资讯中至少其中一者,该通讯装置系被授权以下载至少其中一者。43.如申请专利范围第42项之系统,其中该伺服器包括对应于该等复数个应用软体的复数个数位签章。44.如申请专利范围第41项之系统,其中该通讯装置系一行动通讯装置,而该伺服器则系一应用伺服器。45.如申请专利范围第40项之系统,其中该等第一保密资讯与第二保密资讯分别包括第一群数位认证与第二群数位认证。46.如申请专利范围第45项之系统,其中第一群数位认证中至少有一数位认证系与第二群数位认证中的一数位认证产生匹配。47.如申请专利范围第40项之系统,其中该通讯通道包括一无线通讯链路。48.如申请专利范围第40项之系统,其中该通讯通道包括一封包交换式网路。49.如申请专利范围第40项之系统,其中该等第一保密资讯与第二保密资讯都系以标准形式来储存。50.如申请专利范围第40项之系统,其中该等第一实体与第二实体可被设计成于透过该通讯通道来传输该等第一经过杂凑处理的资讯与第二经过杂凑处理的资讯中至少其中一者之前,先利用随机数来增补该等第一保密资讯与第二保密资讯。51.如申请专利范围第40项之系统,其中该等第一实体与第二实体可被设计成于透过该通讯通道来交换该等第一经过杂凑处理的资讯与第二经过杂凑处理的资讯中至少其中一者之前,先对该等第一经过杂凑处理的资讯与第二经过杂凑处理的资讯进行加密。52.如申请专利范围第40项之系统,其中该资料传输包括从该第二实体中下载应用软体、资料与资讯中至少其中一者至该第一实体中。53.一种用以透过一通讯通道从一应用伺服器传送一应用软体给一通讯装置的方法,其包括:从该通讯装置接收一第一群经过杂凑处理的保密内容;将该第一群经过杂凑处理的保密内容与和该应用伺服器相关联的第二群经过杂凑处理的保密内容作比较;于该等第一群经过杂凑处理的保密内容与第二群经过杂凑处理的保密内容之间找出一共享保密内容;以及透过该通讯通道将与该共享保密内容相关联的应用软体传送给该通讯装置。54.如申请专利范围第53项之方法,其中从该通讯装置接收该第一群经过杂凑处理的保密内容包括接收与该通讯装置相关联的经过杂凑处理的数位认证。55.如申请专利范围第53项之方法,其中于该等第一群经过杂凑处理的保密内容与第二群经过杂凑处理的保密内容之间找出该共享保密内容包括找出一共享数位认证。56.如申请专利范围第53项之方法,其中接收该第一群经过杂凑处理的保密内容包括接收已经利用一随机数进行过增补后的保密内容。57.如申请专利范围第53项之方法,其中接收该第一群经过杂凑处理的保密内容包括接收经过加密的保密内容。58.一种应用伺服器,其包括:储存于该应用伺服器之中的保密资讯;一用以被耦合至一通讯通道的通讯介面;以及一处理器单元,其系被设计成使该应用伺服器进行下面的工作:透过该通讯介面从一通讯装置中接收一第一群经过杂凑处理的资讯;对该保密资讯中至少一部份进行杂凑处理,用以形成一第二群经过杂凑处理的资讯;比较该等第一群经过杂凑处理的资讯以及第二群经过杂凑处理的资讯;以及于该等第一群经过杂凑处理的资讯与第二群经过杂凑处理的资讯之间找出一共享保密内容。59.如申请专利范围第58项之应用伺服器,其中该保密资讯包括复数个数位认证。60.如申请专利范围第58项之应用伺服器,其中该通讯通道包括一公开的通讯通道。61.一种机器可存取的媒体,其上储存着资料,当该资料被执行之后便可让机器进行下面的工作:从一通讯装置接收一第一群经过杂凑处理的保密内容;将该第一群经过杂凑处理的保密内容与和一应用伺服器相关联的第二群经过杂凑处理的保密内容作比较;于该等第一群经过杂凑处理的保密内容与第二群经过杂凑处理的保密内容之间找出一共享保密内容;以及透过该通讯通道将与该共享保密内容相关联的应用软体传送给该通讯装置。62.如申请专利范围第61项之机器可存取的媒体,其上储存着资料,当该资料被执行之后便可让该机器藉由接收与该通讯装置相关联的经过杂凑处理的数位认证,用以从该通讯装置中来接收该第一群经过杂凑处理的保密内容。63.如申请专利范围第61项之机器可存取的媒体,其上储存着资料,当该资料被执行之后系使该机器藉由找出一共享数位认证,用以于该等第一群经过杂凑处理的保密内容与第二群经过杂凑处理的保密内容之间找出该共享保密内容。64.一种通讯装置,其包括:储存于该通讯装置之中的保密资讯;一用以透过一通讯通道来进行通讯的通讯介面;以及一处理器单元,其系被设计成使该通讯装置进行下面的工作:透过该通讯通道来接收一第一群经过杂凑处理的资讯;对该保密资讯中至少一部份进行杂凑处理,用以形成一第二群经过杂凑处理的资讯;比较该等第一群经过杂凑处理的资讯以及第二群经过杂凑处理的资讯,用以找出匹配的资讯;以及以该匹配的资讯为基础,透过该通讯通道来接收资料。65.如申请专利范围第64项之通讯装置,其中该保密资讯包括一与该通讯装置相关联的数位认证。66.如申请专利范围第64项之通讯装置,其中该等通讯介面包括一无线的通讯介面。67.一种查找一共享保密内容的方法,其包括:透过一通讯通道来接收经过编码的资料;对区域性资料进行编码;以及比较该所接收到的经过编码的资料与该经过编码的区域性资料,用以查找该共享保密内容。68.如申请专利范围第67项之方法,其中该所接收到的经过编码的资料系与一第一数位认证相关联,而其中该经过编码的区域性资料则系与一第二数位认证相关联。图式简单说明:图1系为一个示范系统的方块图,该系统可利用本文所述的方法来查找一个或者一个以上的共享保密内容而不会危及进行资料传输协商的实体之间的非共享保密内容。图2系为一个显示可实现图1所示之系统的示范方式的方块图。图3系为图1与2所示之系统可用以于实体之间进行资料传输协商时来查找一个或一个以上的共享保密内容而不会危及非共享保密内容的示范方式的流程图。图4系为一示范方式的详细流程图,其中可产生经过杂凑处理的保密内容供图3所示之示范方法来使用。图5系为一个可用以实现本文所述之装置与方法的示范处理器系统的方块图。
地址 美国