APPARATUSES AND A METHOD FOR PROTECTING A BOOTSTRAP MESSAGE IN A NETWORK
    1.
    发明公开
    APPARATUSES AND A METHOD FOR PROTECTING A BOOTSTRAP MESSAGE IN A NETWORK 有权
    EIN VERFAHREN ZUM SCHUTZ EINER BOOTSTRAP - NACHRICHT IN EINEM NETZWERK

    公开(公告)号:EP2394452A4

    公开(公告)日:2012-08-29

    申请号:EP09839778

    申请日:2009-10-01

    Abstract: The embodiments of the present invention relate to apparatuses in the form of a first network unit and a device, and also relates to a method for enabling protection of a bootstrap message in a device management network system. The method comprises: receiving at the first network unit, a request to bootstrap the device; transmit a request for a bootstrap key, to a second network unit; receiving a message comprising the bootstrap key and further comprises trigger information and transmitting the trigger information to the device to trigger generation of the bootstrap key internally in the device. Thereafter a protected bootstrap message can be transmitted to the device from the first network unit, and when the device verifies and/or decrypts the bootstrap message, device management (DM) sessions can start between the device and the first network unit.

    Abstract translation: 本发明的实施例涉及以第一网络单元和设备的形式的设备,并且还涉及一种用于在设备管理网络系统中保护引导消息的方法。 该方法包括:在第一网络单元处接收引导设备的请求; 向第二网络单元发送对自举密钥的请求; 接收包括引导密钥的消息,并且还包括触发信息并将触发信息发送到所述设备以触发所述设备内部的引导密钥的产生。 此后,受保护的引导消息可以从第一网络单元发送到设备,并且当设备验证和/或解密引导消息时,设备管理(DM)会话可以在设备和第一网络单元之间开始。

    Unidad de red de un sistema de red de gestión de dispositivos para la protección de un mensaje de arranque y el dispositivo, método y programa de ordenador correspondientes

    公开(公告)号:ES2661043T3

    公开(公告)日:2018-03-27

    申请号:ES09839778

    申请日:2009-10-01

    Abstract: Una primera unidad de red (500, 22, 32) de una gestión de dispositivos, DM, sistema de red, para proteger un mensaje de arranque, comprendiendo la primera unidad de red (500, 22, 32): - un receptor (510) configurado para recibir desde una entidad de red (21, 31), cuando la entidad de red detecta un dispositivo, un primer mensaje que comprende una solicitud para arrancar un dispositivo detectado (600, 20, 30), comprendiendo dicho primer mensaje la información que identifica el dispositivo (600, 20, 30) y la información que identifica a un abonado; - un transmisor (520) configurado para enviar un segundo mensaje que comprende la información que identifica a dicho abonado a una segunda unidad de red (23, 33), solicitando dicho segundo mensaje a la segunda unidad de red que proporcione a la primera unidad de red (500, 22, 32) una clave de arranque basada en la información que identifica al abonado, en la que: - dicho receptor (510) está configurado además para recibir, desde la segunda unidad de red (23, 33), un tercer mensaje que comprende dicha clave de arranque, para proteger el mensaje de arranque, comprendiendo dicho tercer mensaje además la información de activación, - la primera unidad de red comprende además medios de almacenamiento (530) configurados para almacenar la clave de arranque, - la primera unidad de red está configurada para proteger, basándose en la clave de arranque, el mensaje de arranque, - el transmisor (520) está configurado además para transmitir el mensaje de arranque protegido al dispositivo detectado (600,20,30), - dicho transmisor (520) está configurado además para transmitir la información de activación al dispositivo (detectado 600, 20, 30) para activar la generación de la clave de arranque en el dispositivo detectado (600, 20, 30); - la primera unidad de red está adaptada para establecer una sesión DM entre el dispositivo 'detectado (600, 20, 30) y la primera unidad de red.

Patent Agency Ranking