发明名称 安全性判断方法
摘要 本发明提供安全性判断方法、系统和设备,第一认证设备,和计算机程序产品。通过进行生物信息认证和收集与信息处理设备(1)有关的环境信息,确保信息处理设备(1)的安全性。信息处理设备(1)将收集的环境信息发送到第一认证设备(2)。发送第二认证设备(3)发行的电子证书以及用第二认证设备(3)发行的秘密密钥加密的信息至第一认证设备(2)。第一认证设备获取第二认证设备(3)和信息处理设备(1)的公共密钥,解密加密信息,判断解密信息是否正确。第一认证设备(1)参考环境信息数据库和发送的信息,判断发送的环境信息是否正确。当生物信息认证、环境信息认证和电子证书认证的认证都成功时,判断信息处理设备(1)为安全的。
申请公布号 CN1251069C 申请公布日期 2006.04.12
申请号 CN200310103074.X 申请日期 2003.10.30
申请人 富士通株式会社 发明人 小谷诚刚
分类号 G06F9/44(2006.01);G06F12/14(2006.01);G06K9/00(2006.01);H04L9/00(2006.01) 主分类号 G06F9/44(2006.01)
代理机构 北京东方亿思知识产权代理有限责任公司 代理人 杜娟;董方源
主权项 1.一种安全性判断方法,用于在通过一个通信网络而被连接的信息处理设备、第一认证设备和第二认证设备当中判断所述信息处理设备的安全性,其特征在于包括如下步骤:由所述信息处理设备接收生物信息;由所述信息处理设备、所述第一认证设备或所述第二认证设备通过判断所接收的生物信息是否正确来认证所述生物信息;收集包括与连接到所述信息处理设备的外围设备有关或与安装在所述信息处理设备中的软件有关的信息在内的环境信息;将所收集的环境信息从所述信息处理设备发送到所述第一认证设备;将由所述第二认证设备预先发行的电子证书和用由所述第二认证设备发行的秘密密钥加密的信息从所述信息处理设备发送到所述第一认证设备;由所述第一认证设备使用一个公共密钥来解密所加密的信息并判断解密的信息是否正确来认证所述电子证书,其中所述公共密钥是通过使用从所述第二认证设备获取的公共密钥来从所发送的电子证书获取的;由所述第一认证设备通过参考一个环境信息数据库和所发送的信息来判断所发送的环境信息是否正确来认证所述环境信息,其中所述环境信息数据库存储根据要发送和接收的信息而被划分等级的环境条件;以及当在认证所述生物信息的步骤、认证所述环境信息的步骤和认证电子证书的步骤中所进行的所有认证都成功时,由所述第一认证设备判断所述信息处理设备是安全的。
地址 日本神奈川县