特許
J-GLOBAL ID:201403054839784412
ハードウェアベースセキュリティエンジンを用いるセキュアソフトウェアライセンシング及びプロビジョニング
発明者:
,
,
,
,
出願人/特許権者:
代理人 (3件):
伊東 忠重
, 伊東 忠彦
, 大貫 進介
公報種別:公表公報
出願番号(国際出願番号):特願2013-539891
公開番号(公開出願番号):特表2014-501966
出願日: 2011年11月08日
公開日(公表日): 2014年01月23日
要約:
ネットワークにより第1のサーバからコンピューティングプラットフォームにライセンスとアプリケーションプログラムをプロビジョニングする。ホストアプリケーションは、ユーザパスワードから少なくとも部分的に対称鍵を求め、対称鍵で署名されたメッセージで、セキュリティエンジンのライセンス管理ファームウェアコンポーネントにライセンスを送る。ライセンス管理ファームウェアコンポーネントが、セキュリティエンジンのセキュアストレージに記憶されたユーザパスワードから少なくとも部分的に対称鍵を求め、対称鍵を用いてメッセージに対する署名を確認し、ライセンスに対する第1のサーバの署名を確認し、第1の公開鍵に対応するライセンス管理ファームウェアコンポーネントの第1の秘密鍵を用いてライセンスを復号して、第2の鍵を取得し、第2の鍵をホストアプリケーションに送る。ホストアプリケーションは第2の鍵を用いてアプリケーションプログラムを復号する。
請求項(抜粋):
ネットワークを通じて第1のサーバからコンピューティングプラットフォームへライセンスとアプリケーションプログラムをプロビジョニングする方法であって、前記ライセンスは第1の公開鍵を用いて前記第1のサーバにより暗号化され、第2の鍵を含み、前記アプリケーションプログラムは前記第2の鍵を用いて前記第1のサーバにより暗号化され、前記方法は、
前記コンピューティングシステムのプロセッサにより実行されるホストアプリケーションが、ユーザパスワードを受け取るステップと、
前記ホストアプリケーションが、前記ユーザパスワードから、少なくとも部分的に対称鍵を求めるステップと、
前記ホストアプリケーションが、前記対称鍵で署名されたメッセージで、前記コンピュータシステムのチップセット中のハードウェアで実装されたセキュリティエンジンのライセンス管理ファームウェアコンポーネントに、ライセンスを送るステップと、
前記ライセンス管理ファームウェアコンポーネントが、前記ハードウェアで実装されたセキュリティエンジンのセキュアストレージに記憶された前記ユーザパスワードから少なくとも部分的に前記対称鍵を求め、前記対称鍵を用いて前記メッセージに対する署名を確認し、前記ライセンスに対する前記第1のサーバの署名を確認し、前記第1の公開鍵に対応する前記ライセンス管理ファームウェアコンポーネントの第1の秘密鍵を用いて前記ライセンスを復号して、前記第2の鍵を取得するステップと、
前記ライセンス管理ファームウェアコンポーネントが、前記第2の鍵を前記ホストアプリケーションに送るステップと、
前記ホストアプリケーションが、前記第2の鍵を用いて前記アプリケーションプログラムを復号するステップと
を有する、方法。
IPC (4件):
G06F 21/10
, G06F 21/12
, G06F 21/62
, G09C 1/00
FI (4件):
G06F21/22 110B
, G06F21/22 112A
, G06F21/24 166A
, G09C1/00 640A
Fターム (3件):
5J104AA09
, 5J104AA15
, 5J104PA07
引用特許: