...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >TPMを用いたSSLクライアント認証-OpenIDによる公開鍵証明書の発行とSSLクライアント証明書による端末認証の実現
【24h】

TPMを用いたSSLクライアント認証-OpenIDによる公開鍵証明書の発行とSSLクライアント証明書による端末認証の実現

机译:使用TPM的SSL客户端身份验证-通过OpenID发行公钥证书,并通过SSL客户端证书实现终端身份验证

获取原文
获取原文并翻译 | 示例
           

摘要

モバイル端末に搭載されているTPM(Trusted Platform Module)で生成される署名鍵に証明書を発行すれば,端末を認証トークンとして使える.本論文ではある特定のTPMに紐づいたTPMと関連づいた公開鍵証明書を用いるSSLクライアント認証について検討する.TPMを識別するためのRSA鍵であるAIK(Attestation Identity Key)と関連づけられたSSLクライアント証明書をサーバに提示することで端末認証を実現できる.本論文では,AIKの公開鍵証明書をOpenIDにより発行する方式と,AIKとその公開鍵証明書を用いて特定のTPMにSSLクライアント証明書を発行する方式を提案している.そして,TPMに保管した鍵とSSLクライアント証明書によるSSLクライアント認証の実装方法について示している.
机译:如果将证书颁发给由移动终端中安装的TPM(受信任平台模块)生成的签名密钥,则该终端可以用作身份验证令牌。在本文中,我们使用与特定TPM相关联的TPM相关联的公钥证书检查SSL客户端身份验证。可以通过向服务器呈现与AIK(Attestation身份密钥)关联的SSL客户端证书来实现终端身份验证,AIK证书是用于标识TPM的RSA密钥。在本文中,我们提出了一种通过OpenID颁发AIK公钥证书的方法,以及使用AIK及其公钥证书向特定TPM颁发SSL客户端证书的方法。它还显示了如何使用TPM中存储的密钥和SSL客户端证书来实施SSL客户端身份验证。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号