Sichere Gerät-Onboarding-Techniken

    公开(公告)号:DE112018005260T5

    公开(公告)日:2020-06-18

    申请号:DE112018005260

    申请日:2018-09-28

    Applicant: INTEL CORP

    Abstract: Diverse Systeme und Verfahren zum Herstellen von Netzwerkkonnektivität und Onboarding für Internet-der-Dinge-Geräte (IoT-Geräte) und vertrauenswürdiger Plattformen, einschließlich Gerätbereitstellung gemäß Open Connectivity Foundation-Spezifikation (OCF-Spezifikation), werden besprochen. Bei einem Verfahren umfasst ein Zero-Touch-Inhabertransferverfahren folgende Vorgänge: Empfangen einer ersten Anfrage von einem neuen Gerät um Netzwerkzugang, um eine Onboarding-Vorgehensweise mit einer Netzwerkplattform zu beginnen; Übertragen von Befugnissen eines ersten Netzwerks zu dem neuen Gerät, wobei das erste Netzwerk verwendet wird, um auf einen Rendezvous-Server zuzugreifen und Onboarding-Information zu erhalten, die mit der Netzwerkplattform assoziiert ist; Empfangen einer zweiten Anfrage von einem neuen Gerät um Netzwerkzugang, um die Onboarding-Vorgehensweise fortzusetzen; und Übertragen von Befugnissen eines zweiten Netzwerks zu dem neuen Gerät, wobei das neue Gerät das zweite Netzwerk verwendet, um auf den Onboarding-Server der Netzwerkplattform zuzugreifen und die Onboarding-Vorgehensweise mit der Netzwerkplattform auszuführen oder abzuschließen.

    VERBESSERUNGEN DER VERFOLGUNG VON MULTI-ACCESS-EDGECOMPUTING (MEC)-GEBÜHRENERFASSUNG UND -ABRECHNUNG

    公开(公告)号:DE102019123244A1

    公开(公告)日:2020-04-02

    申请号:DE102019123244

    申请日:2019-08-29

    Applicant: INTEL CORP

    Abstract: Es wird eine Architektur zum Ermöglichen der Verfolgung von Multi-Access-Edge-Computing (MEC)-Gebührenerfassung und -Abrechnung offenbart. In einem Beispiel umfasst ein Verfolgungsprozess wie beispielsweise jener, der von einer Edge-Computing-Vorrichtung durchgeführt wird, Folgendes: Empfangen einer Berechnungsverarbeitungsanforderung für einen Dienst, der mit Datenverarbeitungsressourcen der Edge-Computing-Vorrichtung betrieben wird, von einem angeschlossenen Edge-Gerät innerhalb des ersten Zugangsnetzwerks, wobei die Berechnungsverarbeitungsanforderung eine Identifikation des angeschlossenen Edge-Geräts umfasst; Identifizieren eines Verarbeitungsgeräts innerhalb des ersten Zugangsnetzwerks zum Durchführen der Berechnungsverarbeitungsanforderung; und Speichern der Identifikation des angeschlossenen Geräts, einer Identifikation des Verarbeitungsgeräts und von Daten, welche die Berechnungsprozesse beschreiben, die vom Verarbeitungsgerät in Verbindung mit der Berechnungsverarbeitungsanforderung durchgeführt wurden.

    TECHNOLOGIE ZUR BEREITSTELLUNG EINES SICHEREN SCHLÜSSELSCHUTZES UND FLEXIBLER DATEIFREIGABEN IN EINEM VERSCHLÜSSELTEN DATEISYSTEM

    公开(公告)号:DE112016007290T5

    公开(公告)日:2019-06-19

    申请号:DE112016007290

    申请日:2016-09-30

    Applicant: INTEL CORP

    Abstract: Systeme, Vorrichtungen und Verfahren können eine Technologie bereitstellen, die basierend auf signierten Klasseninformationen von einem Benutzer eine Mitgliedschaftsverifizierung des Benutzers in Bezug auf eine Dateiklasse durchführt. Außerdem kann, wenn die Verifizierung der Mitgliedschaft erfolgreich ist, ein Schlüsselverschlüsselungsschlüssel basierend auf den signierten Klasseninformationen und einem Stammschlüssel, der in eine vertrauenswürdige Umgebung eingebettet ist, erzeugt werden. Es kann auch ein Dateiverschlüsselungsschlüssel basierend auf dem Schlüsselverschlüsselungsschlüssel und Kontextinformationen, die einer digitalen Datei in der Dateiklasse zugeordnet sind, erzeugt werden.

    Technologien für die Vorrichtungsinbetriebnahme

    公开(公告)号:DE112017002070T5

    公开(公告)日:2019-01-24

    申请号:DE112017002070

    申请日:2017-05-19

    Applicant: INTEL CORP

    Abstract: Technologien für die Vorrichtungsinbetriebnahme umfassen einen Rendezvous-Server, um von einer Käufervorrichtung eine Anforderung zu empfangen, Eigentumsrechte einer Rechenvorrichtung auf die Käufervorrichtung zu übertragen. Der Rendezvous-Server verifiziert die Herkunft der Rechenvorrichtung basierend auf einer Blockkette und baut als Reaktion auf die Verifizierung der Herkunft eine sichere Sitzung mit der Rechenvorrichtung auf. Die Blockkette identifiziert jede den Eigentumsrechten der Rechenvorrichtung zugeordnete Transaktion.

    Method of enforcing authorization in shared processes using electronic contracts

    公开(公告)号:GB2391977B

    公开(公告)日:2005-02-09

    申请号:GB0319368

    申请日:2002-01-31

    Applicant: INTEL CORP

    Abstract: Enforcing authorization in a shared process between at least two parties by identifying a sender of a message requesting an action as part of the shared process, determining the party of the sender, associating the sender's party with a business relationship between the sender's party and the receiver's party as defined by an electronic contract (without relying on a trusted third party to provide a common rooted key hierarchy), identifying terms and conditions of the electronic contract corresponding to the shared process, and verifying that the requested action corresponds to the terms and conditions and is allowable for the shared process by the sender. The electronic contract includes a first section to specify at least one party, other than the at least two parties, that represents a namespace corresponding to a domain of cryptographic keys, a second section to associate the at least two parties liable under the electronic contract with a public key of a cryptographic key pair from the domain for each of the at least two parties (without relying on a trusted third party to provide a common rooted key hierarchy), a third section to provide at least one of mapping of role names and sub-processes of the shared process, and a fourth section to allow each of the at least two parties to digitally sign at least a portion of the electronic contract with a private key of the cryptographic key pair for each of the at least two parties.

    Method and apparatus for controlling a lifecycle of an electronic contract

    公开(公告)号:GB2388688B

    公开(公告)日:2004-10-27

    申请号:GB0319371

    申请日:2002-01-31

    Applicant: INTEL CORP

    Abstract: Managing the lifecycle of an electronic contract representing a relationship between at least two parties sharing a business process includes exchanging public keys for each of the parties, negotiating the electronic contract, digitally signing and verifying the electronic contract, issuing role certificates to participants of the shared business process, the role certificates defining authorization of participants to perform at least a part of the shared business process and for using the public keys, registering, by the participants, to receive the electronic contract, distributing the electronic contract to the participants, and performing the shared business process by the participants. Updating the shared business process may be accomplished by modifying the electronic contract and redistributing the electronic contract to the participants. Terminating the electronic contract may be accomplished by modifying the electronic contract to halt authorization of the shared business process and redistributing the electronic contract to the parties.

Patent Agency Ranking