本发明总体上涉及保护程序域,更具体地,涉及一种用于通过排他性自托管安全地解锁程序域的方法和装置。
背景技术:
1、电子设备和计算机程序可以通过要求用户提供的凭证来获得访问以限制访问。因此,例如,智能手机可以被锁定并要求用户提供的诸如密码、指纹或面部图像等凭证来解锁电话,以及计算机程序或文件也可以要求用户提供的凭证来获得访问。
2、偶尔,除了用户之外的其他人要求对电子设备、程序或文件进行异常访问(即没有用户提供的凭证),这些电子设备、程序或文件在此被称为程序域,但不限于此。因此,例如,美国政府当局通过使用搜查令要求访问智能手机的情况很多。如果用户拒绝提供凭证,则必须使用其他方式来提供对智能手机的异常访问。
3、一种获得对加密数据的特别访问且也可以用于解锁智能手机或其他程序域的现有技术方法是通过使用秘密的后门机制,其中程序域在所有者不知情或不参与的情况下接受由第三方建立的解锁请求。从本质上讲,后门是有问题的,因为未经授权降低了所有者的安全性。它们在程序域内未经授权的植入保证了后门的用户(包括该后门所需的任何密码)及其使用不经所有者授权。此外,由于后门密码或其他操作数据存储在外部数据库中,这种后门容易受到黑客攻击、盗窃和滥用。
4、另一种提供对程序域的特别访问的现有技术方法是通过“密钥托管”,其中解锁程序域所需的密钥(凭证)由第三方托管,有时称为可信赖第三方。它们被指定为可信赖的,因为域所有者不持有管理第三方的行动的可强制执行的协议以及所持有的凭证。这些第三方可以包括可能希望访问员工的安全业务相关的通信的企业,或者希望能够在不遵守隐私权和正当程序的情况下查看加密通信的内容(也称为异常访问)的政府。
5、使用密钥托管的一个技术问题是,必须仅向预定接收者和至少一个预定第三方提供对受保护信息的访问。只有在严格受到控制的状况下,例如法院命令,才应允许第三方访问。到目前为止,还没有任何现有技术的系统被证明能满足这一要求。所有拟议的系统还要求某些社会-司法-联系的正确运作,例如,访问请求的过程、对请求者和“合法性”请求的审查(如由法院)以及由负责访问控制的第三方技术和政府当局人员授予访问。从系统设计安全的角度来看,所有这样的链接/控制都有严重的问题。其中单个密钥解锁许多程序域的系统变得特别脆弱,因为密钥的意外泄露将导致许多设备完全受损,从而需要立即更换密钥或更换系统。
6、在国家层面上,密钥托管在许多国家是有争议的,这至少有两个原因。一个是涉及对结构性托管安排的安全性的不信任。许多国家长期以来对隐私的保护不够充分,各种公共和私人组织对他人信息享有正当程序权利,即使只在保护其免受未经授权的访问的肯定法律义务下这些信息才被持有。另一个是对支持密钥托管操作可能引入的额外漏洞的技术担忧。到目前为止,还没有设计出同时满足这两种反对意见的密钥托管系统,几乎所有的系统都没有满足哪怕一个目标。
7、密钥托管是主动的,预见到对密钥访问的需求;一种追溯性的替代方法是密钥披露法,即要求用户根据执法部门的要求必须交出密钥/密码,否则将面临法律处罚。密钥披露法避免了密钥托管系统的一些技术问题和风险,但也引入了新的风险,例如密钥丢失和法律问题(例如非自愿自证其罪)。
8、综上所述,虽然密钥托管系统可以尝试提供足够的安全性,但这种系统存在几个缺陷。首先,密钥托管系统需要使用包含用于数十亿个程序域的数十亿个密码的中央数据库,这可能会被黑客破坏或者被政府当局没收。其次,密钥托管系统要求可信赖的第三方坚守他们的誓言,成为值得信赖的管理者和中介。第三,密钥托管系统不能保证政府当局诚实地管理法律和他们自己的章程,以与可信赖的第三方的可信度独立并分开。
9、尽管使用现有技术的方法和装置最初呈现为易于使用且相当安全,但是这些益处在实践中已经被证明是难以达到的,并且在本领域中需要提供能提供改进的安全性的方法和系统。具体地,这种系统和方法应该提供,对程序域的特别访问仅由具有授权指示的已授权方进行。这种方法和装置应该易于实现并且稳固,以防止参与者试图非法获得对锁定的程序域的访问。
技术实现思路
1、本发明通过一种安全的系统或方法克服了现有技术的缺点,该系统或方法制定了试图解锁程序域的任何第三方都被授权这样做,并且为所有者/财产保留任何解锁的尝试而无论成功与否。
2、某些实施例提供了一种用于具有第三方(third party,tp)域的tp解锁锁定的设备所有者的程序域(device owner’s program domain,do-pd)的方法。该方法包括:tp域对do-pd进行第一认证;do-pd对tp域进行第二认证;以及在成功的第一认证和成功的第二认证后,解锁锁定的do-pd。各种实施例提供:第一认证或第二认证包括在do-pd和tp域之间交换消息,其中,消息是凭证或包括凭证;tp域包括包含在do-pd内的第一子域(tp-pd)和不在do-pd内的子域(tp-‘pd);do-pd是水平程序域;do-pd在电子设备内,该电子设备可以是智能手机或计算机或平板电脑;do-pd是垂直程序域;do-pd包含数据库、文字处理器、电子表格、或移动保险箱;该tp是具有第一tp域的第一tp,其中,该方法还包括具有第二tp域的第二tp;或者,tp域对do-pd的第一认证和do-pd对tp域的第二认证是使用排他性自托管的相互认证。
3、某些其他实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的方法。该方法包括:tp域对do-pd进行第一认证;do-pd对tp域进行第二认证;以及在成功的第一认证和成功的第二认证后,解锁锁定的do-pd。当第一凭证等于第二凭证时,tp域对do-pd的第一认证成功,当第三凭证等于第四凭证时,第二认证成功,以及在do-pd中生成、披露或存储四个凭证中的至少一个。各种实施例提供:第一凭证和第三凭证是驻留凭证,第二凭证和第四凭证是质询凭证;第一凭证和第二凭证都在第一认证期间被披露或计算,以及第三凭证和第四凭证都在第二认证期间被披露或计算。
4、还有其他实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的方法,该方法使用凭证进行认证。该凭证包括密码、随机数、电子设备凭证的设备id、pd和tp域的共享秘密密钥、加密的密码、加密的随机数、电子设备凭证的加密的设备id、pd和tp域的加密的共享秘密密钥、密码、随机数、电子设备凭证的设备id、pd和tp域的共享秘密密钥、哈希密码、哈希随机数、电子设备凭证的哈希设备id或pd和tp域的哈希共享秘密密钥中的至少一个。
5、其他某些实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的方法,该方法使用凭证进行认证,其中使用至少一个tp密钥对的密钥、pd密钥对的密钥或共享秘密密钥来披露或生成至少一个凭证。
6、某些实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的方法,其中,需要额外的第三方的认证来解锁do-pd。
7、某些实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的装置,其中do-pd具有存储器并被编程以执行以下步骤:tp域对do-pd进行第一认证;do-pd对tp域进行第二认证;以及在成功的第一认证和成功的第二认证后,解锁锁定的do-pd。各种实施例提供:第一认证或第二认证包括在do-pd和tp域之间交换消息,其中,消息是凭证或包括凭证;tp域包括包含在do-pd内的第一子域(tp-pd)和不在do-pd内的子域(tp-‘pd);do-pd是水平程序域;do-pd在电子设备内,该电子设备可以是智能手机或计算机或平板电脑;do-pd是垂直程序域;do-pd包含数据库、文字处理器、电子表格、或移动保险箱;该tp是具有第一tp域的第一tp,其中,该方法还包括具有第二tp域的第二tp;或者,tp域对do-pd的第一认证和do-pd对tp域的第二认证是使用排他性自托管的相互认证。
8、某些实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的装置,其中do-pd具有存储器并被编程为执行以下步骤:tp域对do-pd进行第一认证;do-pd对tp域进行第二认证;以及在成功的第一认证和成功的第二认证后,解锁锁定的do-pd。当第一凭证等于第二凭证时,tp域对do-pd的第一认证成功,当第三凭证等于第四凭证时,第二认证成功,以及在do-pd中生成、披露或存储四个凭证中的至少一个。各种实施例提供:第一凭证和第三凭证是驻留凭证,第二凭证和第四凭证是质询凭证;第一凭证和第二凭证都在第一认证期间被披露或计算,以及第三凭证和第四凭证都在第二认证期间被披露或计算。
9、还有其他实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的装置,该装置使用凭证进行认证。该凭证包括密码、随机数、电子设备凭证的设备id、pd和tp域的共享秘密密钥、加密的密码、加密的随机数、电子设备凭证的加密的设备id、pd和tp域的加密的共享秘密密钥、密码、随机数、电子设备凭证的设备id、pd和tp域的共享秘密密钥、哈希密码、哈希随机数、电子设备凭证的哈希设备id或pd和tp域的哈希共享秘密密钥中的至少一个。
10、其他某些实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的装置,该装置使用凭证进行认证,其中使用至少一个tp密钥对的密钥、pd密钥对的密钥或共享秘密密钥来披露或生成至少一个凭证。
11、某些实施例提供了一种用于具有第三方(tp)域的tp解锁锁定的设备所有者的程序域(do-pd)的装置,其中do-pd具有存储器并被编程以执行步骤:额外的第三方的认证用于解锁do-pd。
12、这些特征连同本领域技术人员通过以下详细描述而变得显而易见的各种辅助规定和特征是通过本发明的方法和装置获得,其优选实施例仅以示例的方式参考附图示出,如下。
1.一种用于使具有第三方提供者tpp域的tpp访问设备所有者的程序域do-pd的方法,所述方法包括:
2.根据权利要求1所述的方法,其中,所述tpp域包括两个子域,所述两个子域包括tpp-pd和tpp-‘pd,其中,所述tpp-pd是所述do-pd的子域,所述tpp-‘pd是不在所述do-pd内的子域,其中,在所述锁定的do-pd或所述tpp-pd中生成、披露、或存储所述两个或更多个排他性自托管凭证。
3.根据权利要求1所述的方法,其中,所述相互认证包括:
4.根据权利要求3所述的方法,其中,所述tpp域是第一tpp域,其中,所述相互交互所述tpp域和所述do-pd还包括:
5.根据权利要求3所述的方法,其中,所述两个或更多个排他性自托管凭证包括do-pd驻留凭证和tpp域驻留凭证;
6.根据权利要求5所述的方法,其中,所述第二消息交换的所述加密交换包括对所述tpp域驻留凭证进行加密,并将所述加密后的tpp域驻留凭证解密为所述tpp域质询凭证。
7.根据权利要求5所述的方法,其中,所述第一消息交换的所述加密交换包括对所述do-pd驻留凭证进行加密,并将所述加密后的do-pd驻留凭证解密为所述do-pd质询凭证。
8.根据权利要求1所述的方法,还包括接收解锁所述do-pd中的所述do-pd的请求;
9.根据权利要求1所述的方法,其中,所述两个或更多个排他性自托管凭证中的至少一个凭证是密码、哈希密码、随机数、电子设备凭证的设备id、所述do-pd和所述tpp域的共享秘密密钥、加密的密码、加密的随机数、电子设备凭证的加密的设备id、所述do-pd和所述tpp域的加密的共享秘密密钥、哈希随机数、电子设备凭证的哈希设备id或所述do-pd和所述tpp域的哈希共享秘密密钥。
10.根据权利要求1所述的方法,其中,所述do-pd是水平程序域。
11.根据权利要求1所述的方法,其中,所述do-pd在电子设备内。
12.根据权利要求11所述的方法,其中,所述电子设备是智能手机或计算机或平板电脑。
13.根据权利要求1所述的方法,其中,所述do-pd是垂直程序域。
14.根据权利要求1所述的方法,其中,所述do-pd包含数据库、文字处理器、电子表格或移动保险箱。
15.根据权利要求1所述的方法,其中,所述tpp域具有tpp密钥对,所述tpp密钥对包括tpp私钥和tpp公钥,其中,所述使用所述两个或更多个排他性自托管凭证相互认证所述tpp域和所述锁定的do-pd包括:
16.根据权利要求15所述的方法,其中,在所述锁定的do-pd和所述tpp域之间加密交换所述tpp域驻留凭证包括:发送所述tpp域驻留凭证到所述锁定的do-pd,利用所述tpp公钥加密所述锁定的do-pd中的所述tpp域驻留凭证,以及发送所述加密的tpp域驻留凭证到所述tpp域;以及
17.根据权利要求1所述的方法,其中,所述tpp域包括所述do-pd的子域tpp-pd和不在所述do-pd内的第二子域tpp-‘pd,其中,所述tpp域具有tpp密钥对,所述tpp密钥对包括tpp私钥和tpp公钥,其中,所述使用所述两个或更多个排他性自托管凭证相互认证所述tpp域和所述锁定的do-pd包括:
18.根据权利要求1所述的方法,其中,所述tpp域具有tpp密钥对,所述tpp密钥对包括tpp私钥和tpp公钥,其中,所述do-pd具有pd密钥对,所述pd密钥对包括pd私钥和pd公钥,其中,所述使用所述两个或更多个排他性自托管凭证相互认证所述tpp域和所述锁定的do-pd包括:
19.一种用于允许第三方tp访问锁定的设备的装置,所述装置包括:
20.根据权利要求19所述的装置,其中,所述tpp域包括两个子域,所述两个子域包括tpp-pd和tpp-‘pd,其中,所述tpp-pd是所述do-pd的子域,所述tpp-‘pd是不在所述do-pd内的子域,其中,所述do-pd处理器和所述tpp处理器还被配置为在所述锁定的do-pd或所述tpp-pd中生成、披露、或存储所述两个或更多个排他性自托管凭证。
21.根据权利要求19所述的装置,其中,所述do-pd处理器和所述tpp处理器还被配置为使用第一认证和第二认证进行相互认证,其中:
22.根据权利要求21所述的装置,其中,所述tpp是第一tpp,其中,所述do-pd处理器和所述tpp处理器还被配置为利用所述do-pd对所述第二tpp域的第三认证进行相互认证,其中:
23.根据权利要求21所述的装置,其中,所述两个或更多个排他性自托管凭证包括do-pd驻留凭证和tpp域驻留凭证;
24.根据权利要求23所述的装置,其中,所述第二消息交换的所述加密交换包括对所述tpp域驻留凭证进行加密,并将所述加密后的tpp域驻留凭证解密为所述tpp域质询凭证。
25.根据权利要求23所述的装置,其中,所述第一消息交换的所述加密交换包括对所述do-pd驻留凭证进行加密,并将所述加密后的do-pd驻留凭证解密为所述do-pd质询凭证。
26.根据权利要求19所述的装置,所述do-pd处理器和所述tpp处理器还被配置为接收解锁所述do-pd中的所述do-pd的请求;
27.根据权利要求19所述的装置,其中,所述两个或更多个排他性自托管凭证中的至少一个凭证是密码、哈希密码、随机数、电子设备凭证的设备id、所述do-pd和所述tpp域的共享秘密密钥、加密的密码、加密的随机数、电子设备凭证的加密的设备id、所述do-pd和所述tpp域的加密的共享秘密密钥、哈希随机数、电子设备凭证的哈希设备id或所述do-pd和所述tpp域的哈希共享秘密密钥。
28.根据权利要求19所述的装置,其中,所述do-pd是水平程序域。
29.根据权利要求19所述的装置,其中,所述do-pd在电子设备内。
30.根据权利要求29所述的装置,其中,所述电子设备是智能手机或计算机或平板电脑。
31.根据权利要求19所述的装置,其中,所述do-pd是垂直程序域。
32.根据权利要求19所述的装置,其中,所述do-pd包含数据库、文字处理器、电子表格或移动保险箱。
33.根据权利要求19所述的装置,其中,所述tpp域具有tpp密钥对,所述tpp密钥对包括tpp私钥和tpp公钥,其中,所述do-pd处理器和所述tpp处理器被配置为通过被编程为执行以下操作以进行相互认证:
34.根据权利要求33所述的装置,其中,所述do-pd处理器和所述tpp处理器被配置为在所述锁定的do-pd和所述tpp域之间加密交换所述tpp域驻留凭证包括被配置为:发送所述tpp域驻留凭证到所述锁定的do-pd,利用所述tpp公钥加密所述锁定的do-pd中的所述tpp域驻留凭证,以及发送所述加密的tpp域驻留凭证到所述tpp域;以及
35.根据权利要求19所述的装置,其中,所述tpp域包括所述do-pd的子域tpp-pd和不在所述do-pd内的第二子域tpp-‘pd,其中,所述tpp域具有密钥对,所述密钥对包括tpp私钥和tpp公钥,其中,所述do-pd处理器和所述tpp处理器被配置为通过被编程为执行以下操作以进行相互认证:
36.根据权利要求19所述的装置,其中,所述tpp域具有密钥对,所述密钥对包括tpp私钥和tpp公钥,其中,所述do-pd具有pd密钥对,所述pd密钥对包括pd私钥和pd公钥,其中,所述do-pd处理器和所述tpp处理器被配置为通过被编程为执行以下操作以进行相互认证:
