• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    電子憑證管理系統(tǒng)技術(shù)方案

    技術(shù)編號:15342813 閱讀:137 留言:0更新日期:2017-05-17 00:16
    一種用于管理存儲在移動裝置上的電子憑證的系統(tǒng)和方法。該系統(tǒng)可以使用多元化密鑰來加密提供給鎖定裝置和訪問控制系統(tǒng)的信息。可以通過將主密鑰和諸如例如移動裝置標(biāo)識符的組件標(biāo)識符供應(yīng)給多元化算法來生成多元化密鑰。移動裝置可以是用于在訪問控制系統(tǒng)和鎖定裝置之間的信息通信的管道。移動裝置可能無法解密已經(jīng)由多元化密鑰加密的信息。實(shí)施例還提供了使用訪問控制系統(tǒng)來登記管理移動裝置、用于用戶移動裝置的憑證標(biāo)識符的分發(fā)和撤銷、以及移除使用鎖定裝置登記的管理移動裝置。

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    【國外來華專利技術(shù)】電子憑證管理系統(tǒng)相關(guān)申請的交叉引用本申請要求于2014年6月2日提交的美國臨時專利申請No.62/006,836的權(quán)益,其內(nèi)容通過引用整體并入本文。
    技術(shù)介紹
    本申請的實(shí)施例大體涉及用于鎖定系統(tǒng)的電子憑證管理。更具體地,本專利技術(shù)的實(shí)施例涉及電子憑證的安全分發(fā)和管理。用于管理鎖定系統(tǒng)的操作的憑證在本質(zhì)上通常是物理的,諸如例如為要在鎖定裝置處讀取的卡、鑰匙卡、令牌或移動裝置的至少一部分。因此,當(dāng)前憑證系統(tǒng)通常要求憑證和鎖定裝置之間的交互發(fā)生在鎖定裝置處或至少在鎖定裝置附近。例如,當(dāng)需要憑證和鎖定裝置之間的交互時,用戶可能需要通過與鎖定裝置相關(guān)聯(lián)的讀卡器刷包含憑證的卡或者在該讀卡器附近呈現(xiàn)該憑證。類似地,當(dāng)新的憑證被添加到鎖定系統(tǒng)時,憑證通常需要由用戶接收和/或由用戶擁有。然后,用戶可能需要諸如例如通過在要與憑證相關(guān)聯(lián)的鎖定系統(tǒng)中的每個鎖定裝置的實(shí)際位置處呈現(xiàn)憑證的物理形式來手動地將憑證添加到系統(tǒng)。使用在一個或多個鎖定裝置的位置處呈現(xiàn)的物理憑證,該憑證可以被手動地添加到鎖定裝置的訪問控制部分。
    技術(shù)實(shí)現(xiàn)思路
    本專利技術(shù)的一個方面涉及一種用于憑證管理的方法,其包括將主密鑰和移動裝置標(biāo)識符輸入到多元化算法中以生成多元化密鑰,所述移動裝置標(biāo)識符包括識別移動裝置的信息。此外,使用多元化密鑰來加密控制系統(tǒng)有效載荷(payload),控制系統(tǒng)有效載荷包括至少一個或多個唯一憑證標(biāo)識符。訪問控制系統(tǒng)可以將加密的控制系統(tǒng)有效載荷傳送到移動裝置。另外,鎖定裝置接收來自移動裝置的加密的控制系統(tǒng)有效載荷,并且可以從鎖定裝置的存儲器中檢索主密鑰。鎖定裝置還可以使用檢索到的主密鑰和移動裝置標(biāo)識符來解密加密的控制系統(tǒng)有效載荷。本專利技術(shù)的另一方面涉及一種用于管理系統(tǒng)的方法,其包括由訪問控制系統(tǒng)從移動裝置接收移動裝置標(biāo)識符。將移動裝置標(biāo)識符和主密鑰應(yīng)用于多元化算法以生成多元化密鑰,多元化密鑰被用于加密包括一個或多個憑證標(biāo)識符的移動裝置有效載荷。另外,一個或多個憑證標(biāo)識符可以包括關(guān)于移動裝置的許可級別的信息。訪問控制系統(tǒng)可以將加密的移動裝置有效載荷傳送到移動裝置。此外,鎖定裝置可以接收來自移動裝置的加密的移動裝置有效載荷。鎖定裝置還可以解密加密的移動裝置有效載荷,并從被解密的加密移動裝置有效載荷中提取一個或多個憑證標(biāo)識符。另外,鎖定裝置可以使用提取出的一個或多個憑證標(biāo)識符來識別移動裝置的許可級別,并且使用識別出的許可級別來確定移動裝置是否具有完成動作的權(quán)限。此外,本專利技術(shù)的一個方面涉及一種用于撤銷存儲在移動裝置上的一個或多個憑證標(biāo)識符的方法。該方法包括由訪問控制系統(tǒng)來傳送用于存儲在移動裝置上的第一憑證標(biāo)識符。加密的撤銷請求有效載荷還可以由鎖定裝置來接收,加密的撤銷請求有效載荷包括與第一憑證標(biāo)識符相關(guān)的第二憑證標(biāo)識符。鎖定裝置可以解密加密的撤銷請求有效載荷,并從被解密的加密的撤銷請求有效載荷中提取第二憑證標(biāo)識符。鎖定裝置還可以將第二憑證標(biāo)識符識別為被撤銷的標(biāo)識符。另外,鎖定裝置可以接收包括第一憑證標(biāo)識符的來自移動裝置的傳送。鎖定裝置可以進(jìn)一步識別接收到的第一憑證標(biāo)識符是否與撤銷的標(biāo)識符相關(guān)。本專利技術(shù)的另一方面涉及一種用于撤銷存儲在移動裝置上的憑證標(biāo)識符的方法,所述方法包括由訪問控制系統(tǒng)來傳送用于存儲在移動裝置上的憑證標(biāo)識符,并且由所述訪問控制系統(tǒng)來將撤銷請求發(fā)送到所述移動裝置。撤銷請求可以請求從移動裝置移除存儲的憑證標(biāo)識符。該方法還可以包括訪問控制系統(tǒng)接收已經(jīng)從移動裝置移除存儲的憑證標(biāo)識符的通知。本專利技術(shù)的另一方面涉及一種用于從登記的鎖定裝置中移除管理移動裝置的方法,其包括通知訪問控制系統(tǒng)正在從訪問控制系統(tǒng)移除第一管理移動裝置。另外,替換管理移動裝置可以使用訪問控制系統(tǒng)來登記,并且可以在憑證管理系統(tǒng)的登記的鎖定裝置上執(zhí)行現(xiàn)場裝置復(fù)位。加密的鎖定裝置有效載荷可以由訪問控制系統(tǒng)來接收,加密的鎖定裝置有效載荷包括替換現(xiàn)場裝置復(fù)位標(biāo)識符。訪問控制系統(tǒng)可以從加密的鎖定裝置有效載荷提取替換現(xiàn)場裝置復(fù)位標(biāo)識符,并且將提取出的替換現(xiàn)場裝置復(fù)位標(biāo)識符傳送給要與登記的鎖定裝置一起使用的一個或多個用戶移動裝置。通過考慮詳細(xì)描述和附圖,本專利技術(shù)的其他方面將變得顯而易見。附圖說明圖1示出了根據(jù)本專利技術(shù)的圖示實(shí)施例的包括一個或多個移動裝置、一個或多個鎖定裝置和訪問控制系統(tǒng)的示例性系統(tǒng)的示意圖。圖2A示出了根據(jù)本專利技術(shù)的圖示實(shí)施例的用于使用訪問控制系統(tǒng)來登記管理移動裝置和鎖定裝置的示例性過程的流程圖。圖2B示出了使用多元化算法、主密鑰以及管理移動裝置、用戶移動裝置和/或鎖定裝置的標(biāo)識符來生成多元化密鑰的示意性表示。圖3示出了根據(jù)本專利技術(shù)的圖示實(shí)施例的用于將憑證標(biāo)識符創(chuàng)建和分發(fā)到用戶移動裝置的示例性過程的流程圖。圖4示出了根據(jù)本專利技術(shù)的圖示實(shí)施例的用于為用戶移動裝置手動地撤銷一個或多個憑證標(biāo)識符的示例性過程的流程圖。圖5示出了根據(jù)本專利技術(shù)的圖示實(shí)施例的用于為用戶移動裝置自動地撤銷一個或多個憑證標(biāo)識符的示例性過程的流程圖。圖6示出了根據(jù)本專利技術(shù)的圖示實(shí)施例的用于從登記的鎖定裝置中移除管理移動裝置的示例性過程的流程圖。當(dāng)結(jié)合附圖閱讀時,將更好地理解前述
    技術(shù)實(shí)現(xiàn)思路
    以及本專利技術(shù)的某些實(shí)施例的以下詳細(xì)描述。出于說明本專利技術(shù)的目的,在附圖中示出了某些實(shí)施例。然而,應(yīng)當(dāng)理解的是,本專利技術(shù)不限于附圖中示出的布置和手段。具體實(shí)施方式圖1示出了根據(jù)本專利技術(shù)的圖示實(shí)施例的包括一個或多個移動裝置102、一個或多個鎖定裝置104和訪問控制系統(tǒng)106的示例性系統(tǒng)100的示意圖。可以利用各種移動裝置102,包括例如移動電話、智能電話、平板電腦、個人計(jì)算裝置和/或?qū)S檬殖盅b置以及其他裝置。根據(jù)圖示實(shí)施例,移動裝置102可以具有一個或多個收發(fā)器108,用于與包括鎖定裝置104和訪問控制系統(tǒng)106的其他裝置通信數(shù)據(jù)。另外,可以使用各種不同類型的收發(fā)器108,包括例如可以經(jīng)由藍(lán)牙(包括藍(lán)牙低能量)和/或WiFi進(jìn)行通信的有源和無源收發(fā)器。移動裝置102還可以包括輸入/輸出裝置110,諸如例如鍵盤、顯示器和/或觸摸屏以及其他輸入/輸出裝置。另外,移動裝置102可以包括一個或多個不同的處理裝置112,諸如例如可編程的、專用的和/或硬連線狀態(tài)機(jī)類型的處理器,以及其任何組合。例如,根據(jù)某些實(shí)施例,處理裝置112可以包括多個處理器,并且可以具有可編程的品種,其根據(jù)由存儲在存儲器116中的編程指令(諸如軟件或固件)限定的操作邏輯114來執(zhí)行算法和處理數(shù)據(jù)。如下面進(jìn)一步詳細(xì)討論的,在圖示實(shí)施例中,管理移動裝置102a可以被授予與關(guān)于對系統(tǒng)100的鎖定裝置104進(jìn)行管理和/或配置的管理任務(wù)相關(guān)的權(quán)限或許可級別,同時用戶移動裝置102b可以被配置為用于鎖定裝置104的一般使用,諸如例如鎖定裝置104的至少日常常規(guī)操作或使用。鎖定裝置104可以是鎖、讀取器裝置、支付終端和/或可以與移動裝置102通信的任何其他類型的裝置。例如,在圖1中示出的實(shí)施例中,鎖定裝置104是具有一個或多個收發(fā)器118、處理裝置120、存儲器122、讀取器124和鎖定機(jī)構(gòu)126(諸如例如螺栓和/或閂鎖)的電子鎖裝置。存儲器122可以是或可以不是處理裝置120的一部分。移動裝置102和鎖定裝置104可以適于使用各種不同的無線通信技術(shù)中的一個或多個來彼此通信。例如,根據(jù)某些實(shí)施例,鎖定裝置104可本文檔來自技高網(wǎng)
    ...
    電子憑證管理系統(tǒng)

    【技術(shù)保護(hù)點(diǎn)】
    一種用于憑證管理的方法,包括:將主密鑰和移動裝置標(biāo)識符輸入到多元化算法中以生成多元化密鑰,所述移動裝置標(biāo)識符包括識別移動裝置的信息;使用所述多元化密鑰來加密控制系統(tǒng)有效載荷,所述控制系統(tǒng)有效載荷包括至少一個或多個唯一憑證標(biāo)識符;由訪問控制系統(tǒng)來將加密的控制系統(tǒng)有效載荷傳送到所述移動裝置;由鎖定裝置從所述移動裝置接收加密的控制系統(tǒng)有效載荷;由所述鎖定裝置從所述鎖定裝置的存儲器中檢索所述主密鑰;并且由所述鎖定裝置使用檢索到的主密鑰和所述移動裝置標(biāo)識符來解密所述加密的控制系統(tǒng)有效載荷。

    【技術(shù)特征摘要】
    【國外來華專利技術(shù)】2014.06.02 US 62/006,8361.一種用于憑證管理的方法,包括:將主密鑰和移動裝置標(biāo)識符輸入到多元化算法中以生成多元化密鑰,所述移動裝置標(biāo)識符包括識別移動裝置的信息;使用所述多元化密鑰來加密控制系統(tǒng)有效載荷,所述控制系統(tǒng)有效載荷包括至少一個或多個唯一憑證標(biāo)識符;由訪問控制系統(tǒng)來將加密的控制系統(tǒng)有效載荷傳送到所述移動裝置;由鎖定裝置從所述移動裝置接收加密的控制系統(tǒng)有效載荷;由所述鎖定裝置從所述鎖定裝置的存儲器中檢索所述主密鑰;并且由所述鎖定裝置使用檢索到的主密鑰和所述移動裝置標(biāo)識符來解密所述加密的控制系統(tǒng)有效載荷。2.根據(jù)權(quán)利要求1所述的方法,還包括以下步驟:由所述鎖定裝置使用所述多元化密鑰來加密鎖定裝置有效載荷,其中所述鎖定裝置有效載荷包括至少一個鎖定裝置標(biāo)識符;由所述鎖定裝置來將加密的鎖定裝置有效載荷傳送到所述移動裝置;由所述訪問控制系統(tǒng)從所述移動裝置接收所述加密的鎖定裝置有效載荷;并且由所述訪問控制系統(tǒng)使用所述主密鑰和所述移動裝置標(biāo)識符來解密所述加密的鎖定裝置有效載荷。3.根據(jù)權(quán)利要求2所述的方法,還包括步驟:由所述訪問控制系統(tǒng)來記錄從所述加密的鎖定裝置有效載荷提取的信息的至少一部分。4.根據(jù)權(quán)利要求1所述的方法,還包括步驟:在所述鎖定裝置接收所述加密的控制系統(tǒng)有效載荷之前將所述鎖定裝置置于登記模式。5.根據(jù)權(quán)利要求1所述的方法,還包括步驟:如果所述鎖定裝置不能解密所述加密的控制系統(tǒng)有效載荷,則終止所述鎖定裝置和所述移動裝置之間的連接。6.根據(jù)權(quán)利要求1所述的方法,還包括步驟:使用所述訪問控制系統(tǒng)來登記所述用戶移動裝置。7.一種用于管理系統(tǒng)的方法,包括:由訪問控制系統(tǒng)從移動裝置接收移動裝置標(biāo)識符;將所述移動裝置標(biāo)識符和主密鑰應(yīng)用于多元化算法以生成多元化密鑰;使用所述多元化密鑰來對移動裝置有效載荷進(jìn)行加密,其中所述移動裝置有效載荷包括一個或多個憑證標(biāo)識符,所述一個或多個憑證標(biāo)識符包括關(guān)于所述移動裝置的許可級別的信息;由所述訪問控制系統(tǒng)將所述加密的移動裝置有效載荷傳送到所述移動裝置;由鎖定裝置從所述移動裝置接收加密的移動裝置有效載荷;由所述鎖定裝置對所述加密的移動裝置有效載荷進(jìn)行解密;由所述鎖定裝置從被解密的加密的移動裝置有效載荷中提取所述一個或多個憑證標(biāo)識符;并且由所述鎖定裝置使用提取出的一個或多個憑證標(biāo)識符來識別所述移動裝置的許可級別;并且由所述鎖定裝置以及基于識別出的許可級別來確定所述移動裝置是否具有完成動作的權(quán)限。8.根據(jù)權(quán)利要求7所述的方法,還包括步驟:從所述訪問控制系統(tǒng)將用以加入所述系統(tǒng)的邀請傳送到所述移動裝置。9.根據(jù)權(quán)利要求8所述的方法,還包括步驟:響應(yīng)于用以加入所述系統(tǒng)的邀請的接受,從所述訪問控制系統(tǒng)傳送用于在所述移動裝置上安裝的應(yīng)用。10.根據(jù)權(quán)利要求7所述的方法,其中,所述加密的移動裝置有效載荷包括現(xiàn)場裝置復(fù)位標(biāo)識符,所述方法還包括以下步驟:由所述鎖定裝置從所述被解密的加密的移動裝置有效載荷中提取所述現(xiàn)場裝置復(fù)位標(biāo)識符;并且由所述鎖定裝置來將提取出的現(xiàn)場裝置復(fù)位標(biāo)識符與由所述鎖定裝置存儲的現(xiàn)場裝置復(fù)位標(biāo)識符進(jìn)行比較。11.根據(jù)權(quán)利要求10所述的方法,還包括步驟:如果所述比較指示出所述提取出的現(xiàn)場裝置復(fù)位標(biāo)識符與由所述鎖定裝置存儲的現(xiàn)場裝...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:托德·埃貝溫杰弗里·斯科特·尼弗賽喬恩·P·托爾唐納德·利·貝尼哈米德·阿布哈希姆米歇爾·維克凱艾安德魯·奧利弗
    申請(專利權(quán))人:施拉奇鎖有限責(zé)任公司
    類型:發(fā)明
    國別省市:美國,US

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 无码中文字幕av免费放dvd| 亚洲成av人无码亚洲成av人| 无码中文人妻视频2019| 久久男人Av资源网站无码软件| 中文字幕av无码一二三区电影 | 亚洲综合久久精品无码色欲| 亚洲av中文无码乱人伦在线观看| 亚洲无码日韩精品第一页| 日韩精品久久无码中文字幕| 妖精色AV无码国产在线看| 水蜜桃av无码一区二区| 久久亚洲av无码精品浪潮| 中文字幕人成无码人妻综合社区| 超清无码熟妇人妻AV在线电影| 亚洲a∨无码精品色午夜| 性无码一区二区三区在线观看| 国产又爽又黄无码无遮挡在线观看| 在线精品自偷自拍无码中文| av无码人妻一区二区三区牛牛| 精品国产AV无码一区二区三区| 久久亚洲精品无码VA大香大香| 亚洲日韩v无码中文字幕| 潮喷无码正在播放| 九九久久精品无码专区| 无码国模国产在线观看| 九九在线中文字幕无码| 人妻丰满熟妇AV无码区| 亚洲AV成人无码网天堂| 亚洲youwu永久无码精品| 无码粉嫩小泬无套在线观看| 18精品久久久无码午夜福利| 久久久久久亚洲av成人无码国产| 国产成人AV一区二区三区无码| 中文无码制服丝袜人妻av| 国产99久久九九精品无码| 中文字幕丰满伦子无码| 国产Av激情久久无码天堂| 无码A级毛片免费视频内谢| 精品视频无码一区二区三区| 99热门精品一区二区三区无码| 精品久久无码中文字幕|