[发明专利]一触式设备个性化有效

专利信息
申请号: 201480008690.3 申请日: 2014-02-26
公开(公告)号: CN105378747B 公开(公告)日: 2018-06-08
发明(设计)人: G·普拉卡什;J·F·博迪奥 申请(专利权)人: 英特尔公司
主分类号: G06F21/60 分类号: G06F21/60;G06F21/33;G06F15/16
代理公司: 上海专利商标事务所有限公司 31100 代理人: 毛力
地址: 美国加利*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要: 用于一触式设备个性化的技术包括配置成与个性化服务器进行通信的至少两个移动计算设备。第一移动计算设备跟踪对设备个性化数据的更改,并将个性化数据备份到个性化服务器。个性化服务器将个性化数据关联到经认证的用户凭据。个性化服务器能以操作系统独立的格式来存储个性化数据。稍后,第二移动计算设备发送包括那些用户凭据的对个性化的请求。在认证了用户凭据之后,个性化服务器将个性化数据发送到安装个性化数据的第二移动计算设备。安装个性化数据建立了对应于第一移动计算设备的先前配置的第二移动计算设备的配置。为实现提升的方便性和安全性,用户凭据可以存储在智能卡或其他安全设备上。描述了其他实施例并要求它们的权利。
搜索关键词: 个性化数据 移动计算设备 个性化服务器 用户凭据 个性化 一触式 存储 安全设备 对设备 方便性 配置的 智能卡 备份 认证 操作系统 配置 发送 关联 跟踪 通信
【主权项】:
一种用于使设置个性化的移动计算设备,包括:用户凭据管理模块,用于确定与个性化服务器相关联的用户凭据;通信模块,用于:将所述用户凭据从所述移动计算设备发送到所述个性化服务器;以及响应于由所述个性化服务器对所述用户凭据的认证,从所述个性化服务器接收个性化数据,所述个性化数据来源于不同的移动计算设备;以及个性化管理模块,用于在所述移动计算设备上安装所述个性化数据,以便建立对应于所述不同的移动计算设备的先前配置的所述移动计算设备的配置;其中接收所述个性化数据包括:从所述个性化服务器接收解密密钥;以及使用所述解密密钥对存储在与所述移动计算设备分开的物理安全设备上的经加密的个性化数据解密。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201480008690.3/,转载请声明来源钻瓜专利网。

同类专利
  • 用于保护对资源的访问的系统和方法-201780070343.7
  • 周昊川;胡宏造;R·张;B·S·博丁 - 维萨国际服务协会
  • 2017-11-10 - 2019-09-06 - G06F21/60
  • 在一些实施例中,资源安全系统可以基于访问规则确定访问请求的访问请求结果(例如,接受、拒绝或审核)。资源安全系统可以生成并选择用于使用稳定性信息的访问规则。例如,资源安全系统可以从接收的访问请求中选择训练集,例如,包括新近接收的访问请求,并基于训练集生成多个潜在访问规则。资源安全系统可以确定并比较潜在访问规则的检测性能和稳定性性能。资源安全系统可以选择最佳性能潜在访问规则以用于确定访问请求结果的操作中。
  • 包围区抽象模型-201780084423.8
  • M·科斯塔 - 微软技术许可有限责任公司
  • 2017-12-20 - 2019-09-06 - G06F21/60
  • 描述了包围区安全平台的抽象编程模型,包括:根据包围区抽象协议从包围区接收请求,将请求转换成本机包围区协议,以及向本机平台发送经转换的请求。该请求可以例如是:创建证明报告,将数据密封到包围区,用以调用包围区的客户端中的函数、读取单调计数器、进行可信时间测量、或者分配与包围区和包围区客户两者共享的存储器的请求。
  • 密钥保管库包围区-201780084424.2
  • M·科斯塔 - 微软技术许可有限责任公司
  • 2017-12-20 - 2019-09-06 - G06F21/60
  • 提出了用于将密钥保管库实现为包围区的技术。技术包括根据密钥使用策略在密钥保管库包围区中安全地存储用于加密系统的密钥;向保管库客户端发送密钥保管库包围区的保管库证明报告;以及利用密钥在密钥保管库中执行操作。一些实施例还包括在密钥保管库包围区处接收保管库客户端的客户端证明报告,其中保管库客户端和密钥保管库包围区托管在不同的本机包围区平台上。
  • 用于远程存储的数据的保护方案-201380079191.9
  • H·内利特尔塔;S·迪帕克;T·兰加拉詹;A·S·凯沙瓦穆尔蒂 - 英特尔公司
  • 2013-09-27 - 2019-08-27 - G06F21/60
  • 本公开涉及一种用于远程存储的数据的保护方案。系统可以包括,例如包括至少一个虚拟机(VM)的至少一个设备;以及受信的执行环境(TEE)。TEE可以包括用于对从至少一个VM接收的数据进行加密和解密的加密服务。在一个实施例中,该至少一个虚拟机可以包括用于与加密服务中的接口进行交互的加密代理。例如,加密代理可以向加密服务注册,此时,可以生成与该至少一个VM相对应的加密密钥。在验证加密代理的注册之后,加密服务可以利用于该至少一个VM相对应的加密密钥来对从加密代理接收的数据进行加密和解密。加密服务可以随后将加密后或解密后的数据返回给加密代理。
  • 用于生成和选择访问规则的系统和方法-201780074148.1
  • 周昊川;胡宏造;R·张;B·S·博丁 - 维萨国际服务协会
  • 2017-11-30 - 2019-07-16 - G06F21/60
  • 资源安全系统可以生成用于确定是否授予或拒绝访问资源的请求的访问规则。为了生成访问规则,资源安全系统可以选择某些访问请求参数并确定与这些参数关联的条件。资源安全系统可以生成与每个参数的条件关联的相互排斥分段。资源安全系统可以基于分段生成独立的访问规则。然后,资源安全系统可以基于与之前接收的满足特定访问规则的条件的访问请求对应的有效性信息来评估每个访问规则的性能。
  • 自动会议邀请处理-201780074511.X
  • S·哈卡米;J·辛格;J·福伦 - 微软技术许可有限责任公司
  • 2017-11-27 - 2019-07-16 - G06F21/60
  • 本公开内容的示例描述了与自动会议邀请处理器相关的系统和方法。当处理会议邀请时,自动会议邀请处理器可以实施日历预订规则,其可以包括谓词和动作。所述谓词可以指定与所述会议邀请有关的特性,例如发送方、安排的日期/时间、安排的位置等。谓词还可以涉及与所述会议邀请的接收方相关联的上下文(例如,接收方的日历或邮箱内容)。当谓词得到满足时,所述自动会议邀请处理器可以执行一个或多个动作,其中,动作可以涉及由所述会议邀请指定的会议或者所述会议邀请对象本身。因此,当所述谓词得到满足时,所述会议邀请可以由所述自动会议邀请处理器使用由所述日历预订规则指定的所述动作来自动处理。
  • 针对设备数据的安全策略-201380008765.3
  • D.M.英加尔斯;N.J.伊德;C.R.麦考莱;O.T.乌雷歇;M.J.格拉斯;S.维纳亚克;P.D.亚当 - 微软技术许可有限责任公司
  • 2013-01-28 - 2019-06-28 - G06F21/60
  • 描述了用于提供针对设备数据的安全策略的技术。在实现中,设备上的数据以加密形式存储。为了保护加密数据免于被未经授权的实体解密,如果检测到为了获得对设备数据的未经授权的访问的尝试,则技术使得解密密钥能够被闭塞。在实现中,解密密钥能够以各种方式闭塞,诸如通过删除解密密钥、覆写存储器中的加密密钥、对加密密钥进行加密等等。实施例使得闭塞的解密密钥能够经由恢复体验而恢复。例如,恢复体验能够包括请求恢复口令的认证过程。如果提供正确的恢复口令,则能够提供闭塞的解密密钥。
  • 用于基于上下文的数据保护的系统-201480047891.4
  • J·黄;Z·刘;Q·李;C·刘 - 微软技术许可有限责任公司
  • 2014-06-27 - 2019-04-30 - G06F21/60
  • 提供了用于保护所存储的数据的方法、系统和计算机程序产品。用户界面模块使得数据敏感性级别、数据保护响应以及上下文触发能够与存储在计算设备中的数据相关联。用户界面被配置成使得数据保护响应能够从包括软删除和硬删除在内的多个数据保护响应中选择。上下文触发监视器被配置成监视上下文触发的发生。数据保护执行器被配置成当上下文触发的发生被检测到时执行与数据相关联的数据保护响应。
  • 具有增强的隐私的安全的车辆数据管理-201380081044.5
  • N·M·史密斯;T·G·威利斯;N·赫尔德-舍勒 - 英特尔公司
  • 2013-12-19 - 2019-04-02 - G06F21/60
  • 本公开涉及具有增强的隐私的安全的车辆数据管理。车辆可以包括用于控制此车辆的操作的至少一个车辆控制架构(VCA)以及设备。VCA可以记录标识至少一个车辆操作员的操作数据以及在由所述至少一个车辆操作员对车辆的操作期间被记录的车辆操作数据。设备可至少包括通信模块和受信任的执行环境(TEE),所述TEE包括隐私实施模块(PEM)。PEM可以经由通信模块来从VCA接收操作数据,可以通过基于隐私设置过滤操作数据来生成经过滤的数据,并且可以使经过滤的数据经由通信模块被传输。可以将经过滤的数据传输到至少一个数据消费方。可以由至少一个操作员在PEM中配置隐私设置。
  • 用于处理文档的系统和方法-201480047270.6
  • M.考夫曼恩 - 爱克发医疗保健公司
  • 2014-08-26 - 2019-02-19 - G06F21/60
  • 本发明涉及用于处理文档的系统和相应方法,其包括:第一部件,其用于接收至少一个文档(10)的文档数据,对用户进行认证,以及在已认证数据与预先指定或被授权用户相对应的情况下将所接收的至少一个文档(10)的文档数据存储在数据库中;第二部件(2),其用于接收至少一个文档(10)的文档数据,基于所接收的文档数据生成(20)以可移植文档格式(PDF)的至少一个文档,对用户进行认证(23),对以可移植文档格式(PDF)的至少一个生成文档进行数字签名(23)和/或加密(23),以及在已认证用户与预先指定或被授权用户相对应的情况下将以可移植文档格式(PDF)的至少一个经数字签名和/或加密的文档存储(21)在数据库(DMS)中;以及第三部件(22),其用于判定应在第一部件(1)中还是在第二部件(2)中处理所述至少一个文档(10)。本发明允许在不中断或干扰现有工作流程的情况下进行容易地且可靠地适应于各种要求的文档处理。
  • 安全监视装置、通信系统、安全监视方法和安全监视程序-201680086455.7
  • 北泽繁树;泉幸雄;祢宜知孝;河内清人 - 三菱电机株式会社
  • 2016-06-15 - 2019-02-05 - G06F21/60
  • 在与连接有文件服务器装置(1201)的第1网络交换机(1301)连接的终端装置(1101)从文件服务器装置(1201)取得了电子文件的副本的情况下,电子文件副本通知接收部(1002)取得终端装置(1101)的识别信息作为第1识别信息。在与第1网络交换机(1301)不同的第2网络交换机(3001)上新连接了装置的情况下,判定指示部(1003)取得该装置的识别信息作为第2识别信息。并且,判定指示部(1003)对第1识别信息和第2识别信息进行核对,在第1识别信息与第2识别信息一致的情况下,指示第2网络交换机(3001)限制终端装置(1101)经由第2网络交换机(3001)进行的通信。
  • 从单个数据缓冲器生成多个安全散列的装置、设备和方法-201480049656.0
  • S·M·格尔雷;V·戈帕尔;W·K·费格哈利;J·D·吉尔福德;G·M·沃尔里齐;K·S·雅普 - 英特尔公司
  • 2014-09-25 - 2018-11-16 - G06F21/60
  • 一个实施例提供了装置。该装置包括;单指令多数据(SIMD)散列模块,该SIMD散列模块被配置成用于将长度为L的消息的至少第一部分分派给多个(S)区段,该消息包括多个数据元素序列,每个序列包括S个数据元素,每个序列中的对应数据元素被分派给对应的区段,每个区段包括多个(N)数据元素块,以及并行地对S个区段进行散列,导致S个区段摘要,S个散列摘要至少部分地基于初始值,以及存储S个散列摘要;填充模块,该填充模块被配置成用于填充余数,该余数对应于该消息的第二部分,该第二部分与该消息的长度L、区段数量以及块大小有关;以及非SIMD散列模块,该非SIMD散列模块被配置成用于对经填充的余数进行散列,导致附加散列摘要,以及存储该附加散列摘要。
  • 一种截屏方法及装置-201480029709.2
  • 黄曦;吴黄伟 - 华为技术有限公司
  • 2014-09-04 - 2018-10-02 - G06F21/60
  • 本发明实施例公开一种截屏方法及装置,该截屏方法包括:运行目标应用,显示目标应用的第一界面;接收用户输入的截屏指令;根据截屏指令,向目标应用发送指示消息,以便于目标应用根据指示消息将第一界面修改为第二界面,其中,第一界面与第二界面不同;根据第二界面生成截屏图片。实施本发明实施例,可以提高截屏效率和截屏灵活性。
  • 一种数据加密方法及加密装置-201480036773.3
  • 张栋 - 华为终端(东莞)有限公司
  • 2014-05-07 - 2018-09-21 - G06F21/60
  • 本发明提供一种数据加密方法,其包括:将采集的数据写入内存;将内存中采集的数据进行加密处理;将加密处理后的数据写入外存储器。本发明还提供了相应的加密装置。通过本发明提供的加密方法及加密装置,可以在写入文件的数据过程中,对写入的数据进行加密,在将文件存入外存储器的同时,实现文件的加密,有效保障了数据加密的及时性。
  • 针对经加密的数据的基于社区的重复删除-201480008657.0
  • A·奈什图特;O·本-沙洛姆;T·H·吉井 - 英特尔公司
  • 2014-02-26 - 2018-09-11 - G06F21/60
  • 用于对经加密的内容进行重复删除的技术,包括在计算设备上将文件碎片化为块,对每个块进行加密,并在内容数据服务器上存储具有相关联的经加密的散列和成员标识的每个经加密的块。计算设备还向密钥服务器传输具有相关联的成员加密密钥和成员标识的每个经加密的块。作为重复删除过程的一部分,内容数据服务器仅存储针对特定的相关联的经加密的散列的经加密的数据的一个副本,并且密钥服务器类似地将单个成员加密密钥与经加密的散列相关联。为取回文件,计算设备从内容数据服务器接收具有它们的相关联的经加密的散列和成员标识的经加密的块,并从密钥服务器接收对应的成员解密密钥。计算设备使用成员解密密钥对每个块进行解密,并将块进行组合以生成所述文件。
  • 用于保护物联网(IoT)装置预置的系统和方法-201680077259.3
  • 乔·布里特;斯科特·齐默尔曼 - 阿费罗有限公司
  • 2016-12-14 - 2018-08-31 - G06F21/60
  • 本发明提供了一种使用关联ID代码预置IoT装置的系统和方法。例如,方法的一个实施方案包括:在新物联网(IoT)装置识别(ID)代码与关联ID代码之间生成关联;将所述关联存储在IoT服务的IoT装置数据库中;从所述新IoT装置检索所述关联ID代码;将所述关联ID代码传输到所述IoT服务,所述IoT服务使用所述关联ID代码在所述IoT装置数据库中执行查找以确定所述装置ID代码;以及预置所述IoT装置以使用所述装置ID代码与所述IoT服务通信。
  • 信息处理设备、信息处理方法以及分布式部件-201780007015.2
  • 张智辉;史伟斌 - 索尼公司
  • 2017-01-24 - 2018-08-31 - G06F21/60
  • 本公开涉及信息处理设备、信息处理方法以及分布式部件。根据一个实施例的信息处理设备包括一个或更多个处理器。处理器被配置为生成针对三维打印任务的分布式部件,分布式部件用于在与用户设备建立连接后,独立于信息处理设备地控制三维打印任务的执行,并且分布式部件包含用于三维打印任务的三维模型数据的解密信息。处理器还被配置为控制将分布式部件布置至用户设备。
  • 用于数据完整性保护的方法、装置、系统和机器可读介质-201380006289.1
  • D·卡萨特金 - 英特尔公司
  • 2013-08-12 - 2018-08-14 - G06F21/60
  • 描述了根据一个实施例用于促进计算系统处的存储数据的无加密完整性保护的机制。本发明实施例的方法包括从计算设备处的软件应用接收读取请求以执行与存储在耦合到所述计算设备的存储设备处的数据的第一数据块有关的读取任务。所述读取任务可以包括读取所述第一数据块。所述方法可以进一步包括访问与所述第一数据块相关联的第一元数据高速缓存处的第一参考加密代码,计算与所述第一数据块有关的第一新加密代码,对所述第一新加密代码与所述第一参考加密代码进行比较,并且如果所述第一新加密代码与所述第一参考加密代码相匹配则接受所述读取请求。所述接受可以进一步包括促进所述读取任务。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top