【技術(shù)實(shí)現(xiàn)步驟摘要】
【國外來華專利技術(shù)】電子憑證管理系統(tǒng)相關(guān)申請的交叉引用本申請要求于2014年6月2日提交的美國臨時專利申請No.62/006,836的權(quán)益,其內(nèi)容通過引用整體并入本文。
技術(shù)介紹
本申請的實(shí)施例大體涉及用于鎖定系統(tǒng)的電子憑證管理。更具體地,本專利技術(shù)的實(shí)施例涉及電子憑證的安全分發(fā)和管理。用于管理鎖定系統(tǒng)的操作的憑證在本質(zhì)上通常是物理的,諸如例如為要在鎖定裝置處讀取的卡、鑰匙卡、令牌或移動裝置的至少一部分。因此,當(dāng)前憑證系統(tǒng)通常要求憑證和鎖定裝置之間的交互發(fā)生在鎖定裝置處或至少在鎖定裝置附近。例如,當(dāng)需要憑證和鎖定裝置之間的交互時,用戶可能需要通過與鎖定裝置相關(guān)聯(lián)的讀卡器刷包含憑證的卡或者在該讀卡器附近呈現(xiàn)該憑證。類似地,當(dāng)新的憑證被添加到鎖定系統(tǒng)時,憑證通常需要由用戶接收和/或由用戶擁有。然后,用戶可能需要諸如例如通過在要與憑證相關(guān)聯(lián)的鎖定系統(tǒng)中的每個鎖定裝置的實(shí)際位置處呈現(xiàn)憑證的物理形式來手動地將憑證添加到系統(tǒng)。使用在一個或多個鎖定裝置的位置處呈現(xiàn)的物理憑證,該憑證可以被手動地添加到鎖定裝置的訪問控制部分。
技術(shù)實(shí)現(xiàn)思路
本專利技術(shù)的一個方面涉及一種用于憑證管理的方法,其包括將主密鑰和移動裝置標(biāo)識符輸入到多元化算法中以生成多元化密鑰,所述移動裝置標(biāo)識符包括識別移動裝置的信息。此外,使用多元化密鑰來加密控制系統(tǒng)有效載荷(payload),控制系統(tǒng)有效載荷包括至少一個或多個唯一憑證標(biāo)識符。訪問控制系統(tǒng)可以將加密的控制系統(tǒng)有效載荷傳送到移動裝置。另外,鎖定裝置接收來自移動裝置的加密的控制系統(tǒng)有效載荷,并且可以從鎖定裝置的存儲器中檢索主密鑰。鎖定裝置還可以使用檢索到的主密鑰和移動裝置標(biāo)識符來 ...
【技術(shù)保護(hù)點(diǎn)】
一種用于憑證管理的方法,包括:將主密鑰和移動裝置標(biāo)識符輸入到多元化算法中以生成多元化密鑰,所述移動裝置標(biāo)識符包括識別移動裝置的信息;使用所述多元化密鑰來加密控制系統(tǒng)有效載荷,所述控制系統(tǒng)有效載荷包括至少一個或多個唯一憑證標(biāo)識符;由訪問控制系統(tǒng)來將加密的控制系統(tǒng)有效載荷傳送到所述移動裝置;由鎖定裝置從所述移動裝置接收加密的控制系統(tǒng)有效載荷;由所述鎖定裝置從所述鎖定裝置的存儲器中檢索所述主密鑰;并且由所述鎖定裝置使用檢索到的主密鑰和所述移動裝置標(biāo)識符來解密所述加密的控制系統(tǒng)有效載荷。
【技術(shù)特征摘要】
【國外來華專利技術(shù)】2014.06.02 US 62/006,8361.一種用于憑證管理的方法,包括:將主密鑰和移動裝置標(biāo)識符輸入到多元化算法中以生成多元化密鑰,所述移動裝置標(biāo)識符包括識別移動裝置的信息;使用所述多元化密鑰來加密控制系統(tǒng)有效載荷,所述控制系統(tǒng)有效載荷包括至少一個或多個唯一憑證標(biāo)識符;由訪問控制系統(tǒng)來將加密的控制系統(tǒng)有效載荷傳送到所述移動裝置;由鎖定裝置從所述移動裝置接收加密的控制系統(tǒng)有效載荷;由所述鎖定裝置從所述鎖定裝置的存儲器中檢索所述主密鑰;并且由所述鎖定裝置使用檢索到的主密鑰和所述移動裝置標(biāo)識符來解密所述加密的控制系統(tǒng)有效載荷。2.根據(jù)權(quán)利要求1所述的方法,還包括以下步驟:由所述鎖定裝置使用所述多元化密鑰來加密鎖定裝置有效載荷,其中所述鎖定裝置有效載荷包括至少一個鎖定裝置標(biāo)識符;由所述鎖定裝置來將加密的鎖定裝置有效載荷傳送到所述移動裝置;由所述訪問控制系統(tǒng)從所述移動裝置接收所述加密的鎖定裝置有效載荷;并且由所述訪問控制系統(tǒng)使用所述主密鑰和所述移動裝置標(biāo)識符來解密所述加密的鎖定裝置有效載荷。3.根據(jù)權(quán)利要求2所述的方法,還包括步驟:由所述訪問控制系統(tǒng)來記錄從所述加密的鎖定裝置有效載荷提取的信息的至少一部分。4.根據(jù)權(quán)利要求1所述的方法,還包括步驟:在所述鎖定裝置接收所述加密的控制系統(tǒng)有效載荷之前將所述鎖定裝置置于登記模式。5.根據(jù)權(quán)利要求1所述的方法,還包括步驟:如果所述鎖定裝置不能解密所述加密的控制系統(tǒng)有效載荷,則終止所述鎖定裝置和所述移動裝置之間的連接。6.根據(jù)權(quán)利要求1所述的方法,還包括步驟:使用所述訪問控制系統(tǒng)來登記所述用戶移動裝置。7.一種用于管理系統(tǒng)的方法,包括:由訪問控制系統(tǒng)從移動裝置接收移動裝置標(biāo)識符;將所述移動裝置標(biāo)識符和主密鑰應(yīng)用于多元化算法以生成多元化密鑰;使用所述多元化密鑰來對移動裝置有效載荷進(jìn)行加密,其中所述移動裝置有效載荷包括一個或多個憑證標(biāo)識符,所述一個或多個憑證標(biāo)識符包括關(guān)于所述移動裝置的許可級別的信息;由所述訪問控制系統(tǒng)將所述加密的移動裝置有效載荷傳送到所述移動裝置;由鎖定裝置從所述移動裝置接收加密的移動裝置有效載荷;由所述鎖定裝置對所述加密的移動裝置有效載荷進(jìn)行解密;由所述鎖定裝置從被解密的加密的移動裝置有效載荷中提取所述一個或多個憑證標(biāo)識符;并且由所述鎖定裝置使用提取出的一個或多個憑證標(biāo)識符來識別所述移動裝置的許可級別;并且由所述鎖定裝置以及基于識別出的許可級別來確定所述移動裝置是否具有完成動作的權(quán)限。8.根據(jù)權(quán)利要求7所述的方法,還包括步驟:從所述訪問控制系統(tǒng)將用以加入所述系統(tǒng)的邀請傳送到所述移動裝置。9.根據(jù)權(quán)利要求8所述的方法,還包括步驟:響應(yīng)于用以加入所述系統(tǒng)的邀請的接受,從所述訪問控制系統(tǒng)傳送用于在所述移動裝置上安裝的應(yīng)用。10.根據(jù)權(quán)利要求7所述的方法,其中,所述加密的移動裝置有效載荷包括現(xiàn)場裝置復(fù)位標(biāo)識符,所述方法還包括以下步驟:由所述鎖定裝置從所述被解密的加密的移動裝置有效載荷中提取所述現(xiàn)場裝置復(fù)位標(biāo)識符;并且由所述鎖定裝置來將提取出的現(xiàn)場裝置復(fù)位標(biāo)識符與由所述鎖定裝置存儲的現(xiàn)場裝置復(fù)位標(biāo)識符進(jìn)行比較。11.根據(jù)權(quán)利要求10所述的方法,還包括步驟:如果所述比較指示出所述提取出的現(xiàn)場裝置復(fù)位標(biāo)識符與由所述鎖定裝置存儲的現(xiàn)場裝...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:托德·埃貝溫,杰弗里·斯科特·尼弗賽,喬恩·P·托爾,唐納德·利·貝尼,哈米德·阿布哈希姆,米歇爾·維克凱艾,安德魯·奧利弗,
申請(專利權(quán))人:施拉奇鎖有限責(zé)任公司,
類型:發(fā)明
國別省市:美國,US
還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。