发明名称 密码系统中扩大认证之方法及装置
摘要 在一种密码系统中,一偶发语(nonce)系从一通讯系统中移除。该偶发语系基于一共享秘密来加密。该加密偶发语系插入到该通讯串流中。该加密偶发语系从该通讯串流移除。该加密偶发语系基于由一认证密钥交换所形成之共享秘密来解密。该解密偶发语系插入该通讯串流中。该偶发语系为由一HDCP功能所产生之An数值。该认证密钥交换系使用Diffie-Hellman密钥交换。
申请公布号 TWI253266 申请公布日期 2006.04.11
申请号 TW092124210 申请日期 2003.09.02
申请人 英特尔公司 发明人 大卫A. 李;葛瑞L. 葛朗奇;C. 布兰登 特洛
分类号 H04L9/00 主分类号 H04L9/00
代理机构 代理人 陈长文 台北市松山区敦化北路201号7楼
主权项 1.一种密码方法,其包含: 从一通讯串流中移除一偶发语; 基于由一认证密钥交换所形成之共享秘密,将该偶 发语加密到一加密偶发语;及 将该加密偶发语插入到该通讯串流中。 2.如申请专利范围第1项之方法,其中该偶发语系为 由一HDCP功能所产生之An数値。 3.如申请专利范围第1项之方法,其中该通讯串流系 为一I2C通讯路径。 4.如申请专利范围第1项之方法,其中该认证密钥交 换系使用已签署Diffie-Hellman密钥交换。 5.一种密码方法,其包含: 从一通讯串流中移除一加密偶发语; 基于由一认证密钥交换所形成之共享秘密,将该加 密偶发语解密到一解密偶发语;及 将该解密偶发语插入到该通讯串流中。 6.如申请专利范围第5项之方法,其中该偶发语系为 由一HDCP功能所产生之An数値。 7.如申请专利范围第5项之方法,其中该通讯串流系 为一I2C通讯路径。 8.如申请专利范围第5项之方法,其中该认证密钥交 换系使用Diffie-Hellman密钥交换。 9.一种电脑可读取储存媒体,其以一电脑程式编码, 可以在被一机器执行时供该机器执行操作,其包含 : 从一通讯串流中移除一偶发语; 基于由一认证密钥交换所形成之共享秘密,将该偶 发语加密到一加密偶发语;及 将该加密偶发语插入到该通讯串流中。 10.如申请专利范围第9项之电脑可读取储存媒体, 其中该偶发语系为由一HDCP功能所产生之An数値。 11.如申请专利范围第9项之电脑可读取储存媒体, 其中该通讯串流系为一I2C通讯路径。 12.如申请专利范围第9项之电脑可读取储存媒体, 其中该认证密钥交换系使用Diffie-Hellman密钥交换 。 13.一种电脑可读取储存媒体,其以一电脑程式编码 ,可以在被一机器执行时供该机器执行探作,其包 含: 从一通讯串流中移除一加密偶发语; 基于由一认证密钥交换所形成之共享秘密,将该加 密偶发语解密到一解密偶发语;及 将该解密偶发语插入到该通讯串流中。 14.如申请专利范围第13项之电脑可读取储存媒体, 其中该偶发语系为由一HDCP功能所产生之An数値。 15.如申请专利范围第13项之电脑可读取储存媒体, 其中该通讯串流系为一I2C通讯路径。 16.如申请专利范围第13项之电脑可读取储存媒体, 其中该认证密钥交换系使用Diffie-Hellman密钥交换 。 17.一种密码装置,其包含: 一第一单元,其系用以在一密码系统之认证交换阶 段期间,将一偶发语插入到一通讯串流;及 一第二单元,其与该第一单元相耦合,用以从该通 讯串流中移除该偶发语;基于由一认证密钥交换所 形成之共享秘密,将该偶发语加密到一加密偶发语 ;及将该加密偶发语插入到该通讯串流中。 18.如申请专利范围第17项之装置,其中该偶发语系 为由一HDCP功能所产生之An数値。 19.如申请专利范围第17项之装置,其中该通讯串流 系为一I2C通讯路径。 20.如申请专利范围第17项之装置,其中该第一单元 系为一HDCP发射器。 21.如申请专利范围第17项之装置,其中该认证密钥 交换系使用Diffie-Hellman密钥交换。 22.一种密码装置,其包含: 一第一单元,其系用以从一通讯串流中移除一加密 偶发语;基于由一认证密钥交换所形成之共享秘密 ,将该加密偶发语解密到一解密偶发语;及将该解 密偶发语插入到该通讯串流中;及 一第二单元,其与该第一单元相耦合,其系用以在 一密码系统之认证交换阶段期间接收来自该通讯 串流之解密偶发语。 23.如申请专利范围第22项之装置,其中该偶发语系 为由一HDCP功能所产生之An数値。 24.如申请专利范围第22项之装置,其中该通讯串流 系为一I2C通讯路径。 25.如申请专利范围第22项之装置,其中该第一单元 系为一HDCP接收器。 26.如申请专利范围第22项之装置,其中该认证密钥 交换系使用Diffie-Hellman密钥交换。 27.一种密码系统,其包含: 一发射器装置,其包含: 一第一单元,其系用以在一密码系统之认证交换阶 段期间,将一偶发语插入到一通讯串流;及 一第二单元,其与该第一单元相耦合,其系用以从 该通讯串流中移除该偶发语;基于由一认证密钥交 换所形成之共享秘密,将该偶发语加密到一加密偶 发语;及将该加密偶发语插入到该通讯串流中;及 复数个接收器装置,其系用以从接收来自该发射器 装置之资料,每个接收器装置包含: 一第三单元,其系用以从该通讯串流中移除该加密 偶发语;基于该共享秘密,将该加密偶发语解密到 一解密偶发语;及将该解密偶发语插入到该通讯串 流中;及 一第四单元,其与该第三单元相耦合,其系用以在 该认证交换阶段期间接收来自该通讯串流之偶发 语。 28.如申请专利范围第27项之系统,其中该偶发语系 为由一HDCP功能所产生之An数値。 29.如申请专利范围第27项之系统,其中该通讯串流 系为一I2C通讯路径。 30.如申请专利范围第27项之系统,其中该认证密钥 交换系使用Diffie-Hellman密钥交换于该第二单元与 该第三单元之间。 图式简单说明: 图1说明一方块图,其说明根据本发明之一实施例 在密码系统中用以扩大认证之装置; 图2说明一流程图,其说明根据本发明之一实施例 在密码系统中,用以扩大认证之程序; 图3说明根据本发明之一实施例之增强加密装置; 图4系一流程图,描述根据本发明之一实施例的方 法; 图5系一流程图,描述根据本发明之一实施例的方 法; 图6说明一方块图,其说明根据本发明之一实施例, 并入用以在一密码系统中扩大认证之装置的系统 。
地址 美国