目标专利:361用于使用安全元件对远程站进行认证的方法
专利公开号:CN103416082B
专利权人:高通股份有限公司
无效请求书提交日期:2026年
非显而易见性评估仅供参考,不构成法律建议。
| 编号 | 名称 |
|---|
一种用于通过管理站使用附连到远程站的安全元件来对所述远程站进行认证的方法,包括:所述远程站接收来自所述安全元件的身份请求,所述身份请求包括由所述管理站提供给所述安全元件的第一质询;以及所述远程站将身份响应转发给所述安全元件,其中所述身份响应包括通过所述远程站的密钥签名的、对所述第一质询的响应,并且其中经签名的对所述第一质询的响应由所述管理站用于对所述远程站进行认证。
如权利要求1所述的用于认证的方法,其特征在于,所述安全元件是嵌入在所述远程站中的智能卡。
如权利要求1所述的用于认证的方法,其特征在于,所述安全元件是可从所述远程站移除的智能卡。
如权利要求1所述的用于认证的方法,其特征在于,所述安全元件是构建到所述远程站中的受信处理器模块。
如权利要求1所述的用于认证的方法,其特征在于,所述远程站是无线移动设备。
如权利要求1所述的用于认证的方法,其特征在于,所述远程站的所述密钥是与所述管理站可用的公钥相对应的私钥。
如权利要求6所述的用于认证的方法,其特征在于,所述身份响应包括包含所述公钥的证书。
如权利要求1所述的用于认证的方法,其特征在于,所述远程站的所述密钥是由所述管理站共享的机密密钥。
如权利要求1所述的用于认证的方法,其特征在于,所述身份响应包括对于所述远程站而言唯一的身份值。
如权利要求1所述的用于认证的方法,其特征在于,所述第一质询是第一当前量。
如权利要求1所述的用于认证的方法,其特征在于,所述身份响应包括由所述远程站生成以用于在对所述管理站进行认证中使用的第二质询。
一种远程站,包括: 用于接收来自附连到所述远程站的安全元件的身份请求的装置,所述身份请求包括由管理站提供给所述安全元件的第一质询;以及用于将身份响应转发给所述安全元件的装置,其中所述身份响应包括通过所述远程站的密钥签名的、对所述第一质询的响应,并且其中经签名的对所述第一质询的响应由所述管理站用于对所述远程站进行认证。
如权利要求12所述的远程站,其特征在于,所述安全元件是嵌入在所述远程站中的智能卡。
如权利要求12所述的远程站,其特征在于,所述安全元件是可从所述远程站移除的智能卡。
如权利要求12所述的远程站,其特征在于,所述安全元件是构建到所述远程站中的受信处理器模块。
如权利要求12所述的远程站,其特征在于,所述远程站是无线移动设备。
如权利要求12所述的远程站,其特征在于,所述远程站的所述密钥是与所述管理站可用的公钥相对应的私钥。
如权利要求17所述的远程站,其特征在于,所述身份响应包括包含所述公钥的证书。
如权利要求12所述的远程站,其特征在于,所述远程站的所述密钥是由所述管理站共享的机密密钥。
如权利要求12所述的远程站,其特征在于,所述身份响应包括对于所述远程站而言唯一的身份值。
如权利要求12所述的远程站,其特征在于,所述第一质询是第一当前量。
如权利要求12所述的远程站,其特征在于,所述身份响应包括由所述远程站生成以用于在对所述管理站进行认证中使用的第二质询。
一种远程站,包括: 处理器,其配置成: 接收来自附连到所述远程站的安全元件的身份请求,所述身份请求包括由管理站提供给所述安全元件的第一质询,以及将身份响应转发给所述安全元件,其中所述身份响应包括通过所述远程站的密钥签名的、对所述第一质询的响应,并且其中经签名的对所述第一质询的响应由所述管理站用于对所述远程站进行认证;以及存储器,其被配置成存储所述远程站的密钥。
如权利要求23所述的远程站,其特征在于,所述安全元件是嵌入在所述远程站中的智能卡。
如权利要求23所述的远程站,其特征在于,所述安全元件是可从所述远程站移除的智能卡。
如权利要求23所述的远程站,其特征在于,所述安全元件是构建到所述远程站中的受信处理器模块。
如权利要求23所述的远程站,其特征在于,所述远程站是无线移动设备。
如权利要求23所述的远程站,其特征在于,所述远程站的所述密钥是与所述管理站可用的公钥相对应的私钥。
如权利要求28所述的远程站,其特征在于,所述身份响应包括包含所述公钥的证书。
如权利要求23所述的远程站,其特征在于,所述远程站的所述密钥是由所述管理站共享的机密密钥。
如权利要求23所述的远程站,其特征在于,所述身份响应包括对于所述远程站而言唯一的身份值。
如权利要求23所述的远程站,其特征在于,所述第一质询是第一当前量。
如权利要求23所述的远程站,其特征在于,所述身份响应包括由所述远程站生成以用于在对所述管理站进行认证中使用的第二质询。