用于安全社交網(wǎng)絡(luò)的方法和裝置制造方法
【專利摘要】描述使用本地信任級(jí)別和/或通用信任級(jí)別來(lái)控制PSN中數(shù)據(jù)的接入的各種方法。任何PSN用戶能夠選擇具有至少最低本地和/或通用信任級(jí)別的其它用戶進(jìn)行安全通信。信任級(jí)別低于最低信任級(jí)別的用戶不能接入自其發(fā)送的數(shù)據(jù)。通用信任級(jí)別是由可信服務(wù)器生成并發(fā)布的接入密鑰控制。由本地信任級(jí)別控制的接入密鑰是由各個(gè)PSN設(shè)備生成。各個(gè)PSN設(shè)備向滿足與PSN用戶自身所評(píng)估的本地信任級(jí)別相關(guān)的解密條件的用戶發(fā)布對(duì)應(yīng)的個(gè)人化秘密密鑰。所有兩組密鑰均能夠被同時(shí)應(yīng)用于由通用信任級(jí)別和本地信任級(jí)別兩者控制的PSN中的安全通信數(shù)據(jù)。
【專利說(shuō)明】用于安全社交網(wǎng)絡(luò)的方法和裝置
【技術(shù)領(lǐng)域】
[0001] 本發(fā)明的實(shí)施例總地涉及通信技術(shù),更具體地涉及用于基于多維信任級(jí)別的安全 滲透式社交網(wǎng)絡(luò)(pervasive social networking)的方法和裝置。
【背景技術(shù)】
[0002] 移動(dòng)自組網(wǎng)(MANET)可配置用作社會(huì)團(tuán)體在進(jìn)行社交網(wǎng)絡(luò)活動(dòng)時(shí)的平臺(tái),例如, 用于所謂的滲透式社交網(wǎng)絡(luò)。MANET被定義為自主節(jié)點(diǎn)的集合,這些自主節(jié)點(diǎn)被配置成通過(guò) 形成多跳無(wú)線電網(wǎng)絡(luò)并以去中心化的方式保持連接性來(lái)彼此通信。不僅可以由社會(huì)上有聯(lián) 系的人、而且可以由物理上接近的人即時(shí)形成社會(huì)團(tuán)體,例如,購(gòu)物、資源共享和社會(huì)事件 的團(tuán)體。例如,一個(gè)人可以為了即時(shí)的社會(huì)需求(例如,響應(yīng)團(tuán)購(gòu)活動(dòng)、拼車和/或音樂(lè)偏 好)而與附近的陌生人聊天。這種滲透式社交網(wǎng)絡(luò)對(duì)移動(dòng)用戶是有價(jià)值的,尤其在移動(dòng)互 聯(lián)網(wǎng)或其它無(wú)線網(wǎng)不可用或其接入較為昂貴時(shí)?;贛ANET的即時(shí)社交網(wǎng)絡(luò)對(duì)于保護(hù)用戶 隱私是有價(jià)值的,并且或許勝于傳統(tǒng)的社交網(wǎng)站。
【發(fā)明內(nèi)容】
[0003] 本文提供了用于使用本地信任級(jí)別和/或通用信任級(jí)別來(lái)控制滲透式社交網(wǎng)絡(luò) (PSN)中通信的接入的方法、裝置和計(jì)算機(jī)程序產(chǎn)品。在一些例示性實(shí)施例中,對(duì)PSN上的 通信設(shè)備進(jìn)行操作的用戶可選擇具有至少最低本地和/或通用信任級(jí)別的其它用戶進(jìn)行 安全通信。例如,具有信任級(jí)別低于最低信任級(jí)別的通信設(shè)備(例如,移動(dòng)設(shè)備)的用戶將 不能被配置成接入該安全通信。
[0004] 在一些例示性實(shí)施例中并且在可信服務(wù)器可用的情況下,用戶可基于由可信服務(wù) 器評(píng)估的通用信任級(jí)別控制對(duì)安全通信的接入。在一些例示性實(shí)施例中,可通過(guò)可信服務(wù) 器生成并發(fā)布的密鑰(例如,加密公用密鑰和一個(gè)或多個(gè)個(gè)人化解密密鑰)控制基于通用 信任級(jí)別的安全通信接入。
[0005] 在其它例示性實(shí)施例中,用戶可基于通用信任級(jí)別和本地信任級(jí)別兩者控制通信 數(shù)據(jù)接入。例如,基于從服務(wù)器周期性發(fā)布的密鑰和本地生成的密鑰,用戶通過(guò)使用服務(wù)器 發(fā)布的對(duì)應(yīng)于通用信任級(jí)別的密鑰和其本地設(shè)備生成的對(duì)應(yīng)于本地信任級(jí)別的密鑰兩者 對(duì)其消息進(jìn)行加密,可進(jìn)一步控制其安全通信的接入。接著,用戶可將加密的消息廣播至附 近的通信設(shè)備,其中所述加密的消息可使用可信服務(wù)器和對(duì)所述消息進(jìn)行加密的用戶設(shè)備 兩者所發(fā)布的個(gè)人化秘密密鑰進(jìn)行解密。
[0006] 替代地或另外地,在其中服務(wù)器不可用的情況下,在PSN上具有通信設(shè)備的各個(gè) 用戶可基于所確定的本地信任級(jí)別生成加密密鑰和對(duì)應(yīng)的個(gè)人化秘密密鑰以對(duì)PSN通信 數(shù)據(jù)進(jìn)行加密和解密。用戶通信設(shè)備被配置成對(duì)其它通信設(shè)備的當(dāng)前本地信任級(jí)別進(jìn)行 評(píng)估并設(shè)置其自身的通信數(shù)據(jù)接入策略。接著,用戶可向滿足解密條件(例如,數(shù)據(jù)接入條 件,具體地,符合或滿足預(yù)期的本地信任級(jí)別)的用戶發(fā)布密鑰。接著,用戶可向附近的通 信設(shè)備廣播可使用發(fā)布的密鑰進(jìn)行解密的加密消息。
[0007] 在一個(gè)實(shí)施例中,提供一種方法,其包括:確定用于一個(gè)或多個(gè)用戶的通用信任級(jí) 另IJ。本實(shí)施例的方法還可包括:基于所述一個(gè)或多個(gè)用戶的所述通用信任級(jí)別,針對(duì)所述一 個(gè)或多個(gè)用戶生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰。本實(shí)施例的方法還可 包括:使所述公用加密密鑰和所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè) 用戶。在一些例示性實(shí)施例中,所述一個(gè)或多個(gè)用戶被配置成基于公用加密密鑰對(duì)消息進(jìn) 行加密。在一些例示性實(shí)施例中,若滿足接入控制條件(例如,其通用信任級(jí)別滿足預(yù)期的 級(jí)別),則所述一個(gè)或多個(gè)用戶被配置成使用對(duì)應(yīng)的個(gè)人化解密密鑰對(duì)消息進(jìn)行解密。
[0008] 在另一個(gè)實(shí)施例中,提供一種裝置,其包括至少一個(gè)處理器和包括計(jì)算機(jī)程序代 碼的至少一個(gè)存儲(chǔ)器,其中所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼被配置成利用所述 至少一個(gè)處理器使所述裝置至少確定用于一個(gè)或多個(gè)用戶的通用信任級(jí)別。所述至少一個(gè) 存儲(chǔ)器和所述計(jì)算機(jī)程序代碼還可被配置成利用所述至少一個(gè)處理器使所述裝置基于所 述一個(gè)或多個(gè)用戶的所述通用信任級(jí)別,針對(duì)所述一個(gè)或多個(gè)用戶生成公用加密密鑰和一 個(gè)或多個(gè)個(gè)人化解密秘密密鑰。所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼還可被配置成 利用所述至少一個(gè)處理器使所述裝置將所述公用加密密鑰和所述個(gè)人化解密秘密密鑰發(fā) 布至所述一個(gè)或多個(gè)用戶。在一些例示性實(shí)施例中,所述一個(gè)或多個(gè)用戶被配置成基于公 用加密密鑰對(duì)消息進(jìn)行加密。在一些例示性實(shí)施例中,若滿足接入控制條件(例如,其通用 信任級(jí)別滿足預(yù)期的級(jí)別),則所述一個(gè)或多個(gè)用戶被配置成使用一個(gè)或多個(gè)對(duì)應(yīng)的個(gè)人 化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0009] 在又一實(shí)施例中,可提供一種計(jì)算機(jī)程序產(chǎn)品,該計(jì)算機(jī)程序產(chǎn)品包括其中存儲(chǔ) 有計(jì)算機(jī)可讀程序指令的至少一個(gè)非瞬態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其中所述計(jì)算機(jī)可讀程序 指令包括被配置成確定用于一個(gè)或多個(gè)用戶的通用信任級(jí)別的程序指令。所述計(jì)算機(jī)可讀 程序指令還可包括被配置成基于所述一個(gè)或多個(gè)用戶的所述通用信任級(jí)別針對(duì)所述一個(gè) 或多個(gè)用戶生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰的程序指令。所述計(jì)算機(jī) 可讀程序指令還可包括被配置成將所述公用加密密鑰和所述個(gè)人化解密秘密密鑰發(fā)布至 所述一個(gè)或多個(gè)用戶的程序指令。在一些例示性實(shí)施例中,所述一個(gè)或多個(gè)用戶被配置成 基于公用加密密鑰對(duì)消息進(jìn)行加密。在一些例示性實(shí)施例中,若滿足接入控制條件(例如, 其通用信任級(jí)別滿足預(yù)期的級(jí)別),則所述一個(gè)或多個(gè)用戶被配置成使用一個(gè)或多個(gè)對(duì)應(yīng) 的個(gè)人化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0010] 在又一實(shí)施例中,提供一種裝置(apparatus),其包括用于確定用于一個(gè)或多個(gè)用 戶的通用信任級(jí)別的裝置(means)。本實(shí)施例的裝置還可包括用于基于所述一個(gè)或多個(gè)用 戶的所述通用信任級(jí)別針對(duì)一個(gè)或多個(gè)用戶生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密 秘密密鑰的裝置。本實(shí)施例的裝置還可包括用于使所述公用加密密鑰和所述個(gè)人化解密秘 密密鑰發(fā)布至所述一個(gè)或多個(gè)用戶的裝置。在一些例示性實(shí)施例中,所述一個(gè)或多個(gè)用戶 被配置成基于公用加密密鑰對(duì)消息進(jìn)行加密。在一些例示性實(shí)施例中,若滿足接入控制條 件(例如,其通用信任級(jí)別滿足預(yù)期的級(jí)別),則所述一個(gè)或多個(gè)用戶被配置成使用一個(gè)或 多個(gè)對(duì)應(yīng)的個(gè)人化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0011] 在一個(gè)實(shí)施例中,提供一種方法,其包括:接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的 請(qǐng)求。本實(shí)施例的方法還可包括:基于本地信任級(jí)別生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人 化解密秘密密鑰以用于滿足本地信任級(jí)別的所述一個(gè)或多個(gè)用戶進(jìn)行解密。本實(shí)施例的方 法還可包括:在其中一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況下,使所述個(gè)人化解密 秘密密鑰發(fā)布至一個(gè)或多個(gè)用戶以用于解密。在一些例示性實(shí)施例中,所述一個(gè)或多個(gè)用 戶被配置成使用對(duì)應(yīng)的個(gè)人化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0012] 在另一個(gè)實(shí)施例中,提供一種裝置,其包括至少一個(gè)處理器和包括計(jì)算機(jī)程序代 碼的至少一個(gè)存儲(chǔ)器,其中所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼被配置成利用所述 至少一個(gè)處理器使所述裝置至少接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的請(qǐng)求。所述至少一 個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼還可被配置成利用所述至少一個(gè)處理器使所述裝置基于 本地信任級(jí)別生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰以用于滿足本地信任 級(jí)別的所述一個(gè)或多個(gè)用戶進(jìn)行解密。所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼還可被 配置成利用所述至少一個(gè)處理器使所述裝置在一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的 情況下使所述個(gè)人化解密秘密密鑰發(fā)布至一個(gè)或多個(gè)用戶以用于解密。在一些例示性實(shí)施 例中,所述一個(gè)或多個(gè)用戶被配置成使用對(duì)應(yīng)的個(gè)人化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0013] 在又一實(shí)施例中,可提供一種計(jì)算機(jī)程序產(chǎn)品,其包括其中存儲(chǔ)有計(jì)算機(jī)可讀程 序指令的至少一個(gè)非瞬態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其中所述計(jì)算機(jī)可讀程序指令包括被配置 成接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的請(qǐng)求的程序指令。所述計(jì)算機(jī)可讀程序指令還可 包括被配置成基于本地信任級(jí)別生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰以 用于滿足本地信任級(jí)別的所述一個(gè)或多個(gè)用戶進(jìn)行解密的程序指令。所述計(jì)算機(jī)可讀程序 指令還可包括被配置成在一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況下使所述個(gè)人化 解密秘密密鑰發(fā)布至一個(gè)或多個(gè)用戶以用于解密的程序指令。在一些例示性實(shí)施例中,所 述一個(gè)或多個(gè)用戶被配置成使用對(duì)應(yīng)的個(gè)人化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0014] 在又一實(shí)施例中,提供一種裝置,其包括:用于接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密 鑰的請(qǐng)求的裝置。本實(shí)施例的裝置還可包括:用于基于本地信任級(jí)別生成公用加密密鑰和 一個(gè)或多個(gè)個(gè)人化解密秘密密鑰以用于滿足本地信任級(jí)別的所述一個(gè)或多個(gè)用戶進(jìn)行解 密的裝置。本實(shí)施例的裝置還可包括用于在一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況 下使所述個(gè)人化解密秘密密鑰發(fā)布至一個(gè)或多個(gè)用戶以用于解密的裝置。在一些例示性實(shí) 施例中,所述一個(gè)或多個(gè)用戶被配置成使用對(duì)應(yīng)的個(gè)人化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0015] 在一個(gè)實(shí)施例中,提供一種方法,其包括:接收來(lái)自可信服務(wù)器的公用加密密鑰和 個(gè)人化解密秘密密鑰。本實(shí)施例的方法還可包括:對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行 加密,其中所述消息基于接入策略和所述公用加密密鑰被加密。在一些例示性實(shí)施例中,在 滿足接入控制條件的情況下,所述一個(gè)或多個(gè)用戶被配置成使用對(duì)應(yīng)的個(gè)人化解密秘密密 鑰對(duì)消息進(jìn)行解密。
[0016] 在另一個(gè)實(shí)施例中,提供一種裝置,其包括至少一個(gè)處理器和包括計(jì)算機(jī)程序代 碼的至少一個(gè)存儲(chǔ)器,其中所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼被配置成利用所述 至少一個(gè)處理器使所述裝置至少接收來(lái)自可信服務(wù)器的公用加密密鑰和個(gè)人化解密秘密 密鑰。所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼還可被配置成利用所述至少一個(gè)處理器 使所述裝置對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,其中所述消息基于接入策略和所 述公用加密密鑰被加密。在一些例示性實(shí)施例中,在滿足接入控制條件的情況下,所述一個(gè) 或多個(gè)用戶被配置成使用對(duì)應(yīng)的個(gè)人化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0017] 在又一實(shí)施例中,可提供一種計(jì)算機(jī)程序產(chǎn)品,該計(jì)算機(jī)程序產(chǎn)品包括其中存儲(chǔ) 有計(jì)算機(jī)可讀程序指令的至少一個(gè)非瞬態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其中所述計(jì)算機(jī)可讀程序 指令包括:被配置成接收來(lái)自可信服務(wù)器的公用加密密鑰和個(gè)人化解密秘密密鑰的程序指 令。所述計(jì)算機(jī)可讀程序指令還可包括:被配置成對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行 加密的程序指令,其中所述消息基于接入策略和所述公用加密密鑰被加密。在一些例示性 實(shí)施例中,在滿足接入控制條件的情況下,所述一個(gè)或多個(gè)用戶被配置成使用對(duì)應(yīng)的個(gè)人 化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0018] 在又一實(shí)施例中,提供一種裝置,其包括:用于接收來(lái)自可信服務(wù)器的公用加密密 鑰和個(gè)人化解密秘密密鑰的裝置。本實(shí)施例的裝置還可包括:用于對(duì)被配置成廣播至多個(gè) 用戶的消息進(jìn)行加密的裝置,其中所述消息基于接入策略和所述公用加密密鑰被加密。在 一些例示性實(shí)施例中,在滿足接入控制條件的情況下,所述一個(gè)或多個(gè)用戶被配置成使用 對(duì)應(yīng)的個(gè)人化解密秘密密鑰對(duì)消息進(jìn)行解密。
[0019] 在一個(gè)實(shí)施例中,提供一種方法,其包括:接收來(lái)自可信服務(wù)器的公用加密密鑰和 個(gè)人化解密秘密密鑰。本實(shí)施例的方法還可包括:基于本地信任級(jí)別生成公用加密密鑰和 個(gè)人化解密秘密密鑰以用于所述一個(gè)或多個(gè)用戶進(jìn)行解密。本實(shí)施例的方法還可包括:對(duì) 被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,其中所述消息基于接入策略使用從所述可信服 務(wù)器接收的公用加密密鑰和本地生成的公用加密密鑰被加密。在一些例示性實(shí)施例中,所 述接入策略是依據(jù)通用信任級(jí)別和本地信任級(jí)別來(lái)定義。在一些例示性實(shí)施例中,在所述 多個(gè)用戶中的用戶滿足所述接入策略的情況下,可使用所述可信服務(wù)器發(fā)布的一個(gè)或多個(gè) 個(gè)人化解密秘密密鑰和基于所述本地信任級(jí)別生成的所述一個(gè)或多個(gè)個(gè)人化解密秘密密 鑰對(duì)所述加密的消息進(jìn)行解密。
[0020] 在另一個(gè)實(shí)施例中,提供一種裝置,其包括至少一個(gè)處理器和包括計(jì)算機(jī)程序代 碼的至少一個(gè)存儲(chǔ)器,其中所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼被配置成利用所述 至少一個(gè)處理器使所述裝置至少接收來(lái)自可信服務(wù)器的公用加密密鑰和個(gè)人化解密秘密 密鑰。所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼還可被配置成利用所述至少一個(gè)處理器 使所述裝置基于本地信任級(jí)別生成公用加密密鑰和個(gè)人化解密秘密密鑰以用于所述一個(gè) 或多個(gè)用戶進(jìn)行解密。所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼還可被配置成利用所述 至少一個(gè)處理器使所述裝置對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,其中所述消息基 于接入策略使用從所述可信服務(wù)器接收的公用加密密鑰和本地生成的公用加密密鑰被加 密。在一些例示性實(shí)施例中,所述接入策略是依據(jù)通用信任級(jí)別和本地信任級(jí)別來(lái)定義。在 一些例示性實(shí)施例中,在所述多個(gè)用戶中的用戶滿足所述接入策略的情況下,可使用所述 可信服務(wù)器發(fā)布的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰和基于所述本地信任級(jí)別生成的所述 一個(gè)或多個(gè)個(gè)人化解密秘密密鑰對(duì)所述加密的消息進(jìn)行解密。
[0021] 在又一實(shí)施例中,可提供一種計(jì)算機(jī)程序產(chǎn)品,該計(jì)算機(jī)程序產(chǎn)品包括其中存儲(chǔ) 有計(jì)算機(jī)可讀程序指令的至少一個(gè)非瞬態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其中所述計(jì)算機(jī)可讀程序 指令包括:被配置成接收來(lái)自可信服務(wù)器的公用加密密鑰和個(gè)人化解密秘密密鑰的程序指 令。所述計(jì)算機(jī)可讀程序指令還可包括:被配置成基于本地信任級(jí)別生成公用加密密鑰和 個(gè)人化解密秘密密鑰以用于所述一個(gè)或多個(gè)用戶進(jìn)行解密的程序指令。所述計(jì)算機(jī)可讀程 序指令還可包括:被配置成對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密的程序指令,其中 所述消息基于接入策略使用從所述可信服務(wù)器接收的公用加密密鑰和本地生成的公用加 密密鑰被加密。在一些例示性實(shí)施例中,所述接入策略是依據(jù)通用信任級(jí)別和本地信任級(jí) 別來(lái)定義。在一些例示性實(shí)施例中,在所述多個(gè)用戶中的用戶滿足所述接入策略的情況下, 可使用所述可信服務(wù)器發(fā)布的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰和基于所述本地信任級(jí)別 生成的所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰對(duì)所述加密的消息進(jìn)行解密。
[0022] 在又一實(shí)施例中,提供一種裝置,其包括:用于接收來(lái)自可信服務(wù)器的公用加密密 鑰和個(gè)人化解密秘密密鑰的裝置。本實(shí)施例的裝置還可包括:用于基于本地信任級(jí)別生成 公用加密密鑰和個(gè)人化解密秘密密鑰以用于所述一個(gè)或多個(gè)用戶進(jìn)行解密的裝置。本實(shí)施 例的裝置還可包括:用于對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密的裝置,其中所述消 息基于接入策略使用從所述可信服務(wù)器接收的公用加密密鑰和本地生成的公用加密密鑰 被加密。在一些例示性實(shí)施例中,所述接入策略是依據(jù)通用信任級(jí)別和本地信任級(jí)別來(lái)定 義。在一些例示性實(shí)施例中,在所述多個(gè)用戶中的用戶滿足所述接入策略的情況下,可使用 所述可信服務(wù)器發(fā)布的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰和基于所述本地信任級(jí)別生成的 所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰對(duì)所述加密的消息進(jìn)行解密。
[0023] 提供上述
【發(fā)明內(nèi)容】
僅用于概述本發(fā)明的一些例示性實(shí)施例以提供對(duì)本發(fā)明的一 些方面的基本理解。因此,應(yīng)理解,上文描述的例示性實(shí)施例僅為示例并且不應(yīng)被理解為以 任何方式限制本發(fā)明的范圍或精神。應(yīng)理解,除了此處概述的實(shí)施例之外,本發(fā)明的范圍包 括許多潛在的實(shí)施例,下文將進(jìn)一步描述其中的一些實(shí)施例。
【專利附圖】
【附圖說(shuō)明】
[0024] 上文已概括地描述了本發(fā)明的一些例示性實(shí)施例,下文將參照附圖具體描述本發(fā) 明的優(yōu)選實(shí)施例,所述附圖未必按比例繪制,其中:
[0025] 圖1示出了用于使用本地信任級(jí)別和/或通用信任級(jí)別來(lái)保護(hù)PSN通信的系統(tǒng)的 框圖;
[0026] 圖2示出代表通信設(shè)備的一個(gè)實(shí)施例的移動(dòng)終端的框圖;
[0027] 圖3示出根據(jù)一些例示性實(shí)施例的第一通信設(shè)備和/或第二通信設(shè)備的框圖;
[0028] 圖4示出根據(jù)例示性實(shí)施例的可信服務(wù)器的框圖;
[0029] 圖5示出根據(jù)一些例示性實(shí)施例的例示性信號(hào)流圖,其展示由通用信任級(jí)別控制 的例示性通信接入;
[0030] 圖6示出根據(jù)一些例示性實(shí)施例的例示性信號(hào)流圖,其展示在可信服務(wù)器不可用 的情況下由本地信任級(jí)別控制的例示性通信接入;
[0031] 圖7示出根據(jù)一些例示性實(shí)施例的例示性信號(hào)流圖,其展示在可信服務(wù)器可用的 情況下由本地信任級(jí)別和通用信任級(jí)別兩者控制的例示性通信接入;
[0032] 圖8示出根據(jù)一些例示性實(shí)施例的被配置成由可信服務(wù)器執(zhí)行的例示性方法的 流程圖;
[0033] 圖9示出根據(jù)一些例示性實(shí)施例的被配置成由通信設(shè)備執(zhí)行的例示性方法的流 程圖;
[0034] 圖10示出根據(jù)一些例示性實(shí)施例的被配置成由通信設(shè)備執(zhí)行的例示性方法的流 程圖;
[0035] 圖11示出根據(jù)一些例示性實(shí)施例的被配置成由通信設(shè)備執(zhí)行的例示性方法的流 程圖。
【具體實(shí)施方式】
[0036] 下文將參照附圖更為全面地描述本發(fā)明的例示性實(shí)施例,在附圖中示出本發(fā)明的 一些實(shí)施例,而非全部實(shí)施例。實(shí)際上,可以許多不同的形式體現(xiàn)本發(fā)明,而不應(yīng)被理解為 將本發(fā)明局限于本文提出的實(shí)施例;相反地,提供這些實(shí)施例以使本公開(kāi)內(nèi)容滿足可適用 的法律要求。全文中,類似的參考標(biāo)號(hào)表示類似的元件。
[0037] 根據(jù)本發(fā)明的一些例示性實(shí)施例,可互換使用術(shù)語(yǔ)"數(shù)據(jù)"、"內(nèi)容"、"信息"以及類 似的術(shù)語(yǔ),以指示能夠被發(fā)送、接收、操作、顯示和/或存儲(chǔ)的數(shù)據(jù)。因此,任何此類術(shù)語(yǔ)的 使用均不應(yīng)用于限制本公開(kāi)內(nèi)容的精神和范圍。此外,在本文中將計(jì)算設(shè)備描述為從另一 個(gè)計(jì)算設(shè)備接收數(shù)據(jù)之處,應(yīng)理解,可從另一個(gè)計(jì)算設(shè)備直接接收數(shù)據(jù)或者可通過(guò)一個(gè)或 多個(gè)中間計(jì)算設(shè)備,例如,一個(gè)或多個(gè)服務(wù)器、中繼器、路由器、網(wǎng)絡(luò)接入點(diǎn)、基站等,間接地 接收。
[0038] 本文所使用的術(shù)語(yǔ)"計(jì)算機(jī)可讀介質(zhì)"表示被配置成參與向處理器提供包括用于 執(zhí)行的指令等信息的任何介質(zhì)。這種介質(zhì)可呈現(xiàn)為許多形式,包括但非局限于非瞬態(tài)計(jì)算 機(jī)可讀存儲(chǔ)介質(zhì)(例如,非易失性介質(zhì)、易失性介質(zhì))以及傳輸介質(zhì)。傳輸介質(zhì)包括例如同 軸電纜、銅線、光纖電纜和無(wú)需電線或電纜而在空間傳播的載波,例如聲波和電磁波,包括 無(wú)線電波、光波和紅外波。信號(hào)包括通過(guò)傳輸介質(zhì)傳輸?shù)恼穹?、頻率、相位、偏振或其它物 理性質(zhì)的人為瞬時(shí)變化。非瞬態(tài)計(jì)算機(jī)可讀介質(zhì)的示例包括:軟磁盤、軟盤、硬盤、磁帶以 及任何其它非瞬態(tài)磁性介質(zhì),光盤只讀存儲(chǔ)器(⑶-ROM)、可擦寫光盤(⑶-RW)、數(shù)字通用光 盤(DVD)、藍(lán)光光碟以及任何其它非瞬態(tài)光學(xué)介質(zhì),穿孔卡、紙帶、光學(xué)測(cè)標(biāo)片以及具有孔圖 案或其它視力可識(shí)別標(biāo)記的任何其它物理介質(zhì),隨機(jī)存取存儲(chǔ)器(RAM)、可編程只讀存儲(chǔ)器 (PR0M)、可擦可編程只讀存儲(chǔ)器(EPROM)、FLASH-EPR0M以及任何其它存儲(chǔ)器芯片或盒式磁 盤,載波或任何其它計(jì)算機(jī)能夠讀取的非瞬態(tài)介質(zhì)。本文中使用術(shù)語(yǔ)"計(jì)算機(jī)可讀存儲(chǔ)介 質(zhì)"指示除傳輸介質(zhì)之外的任何計(jì)算機(jī)可讀介質(zhì)。然而,應(yīng)理解,在實(shí)施例被描述為使用計(jì) 算機(jī)可讀存儲(chǔ)介質(zhì)之處,在替代實(shí)施例中可以其它類型的計(jì)算機(jī)可讀介質(zhì)進(jìn)行替換或者除 了所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)之外也可使用其它類型的計(jì)算機(jī)可讀介質(zhì)。
[0039] 如本文中所使用,術(shù)語(yǔ)"電路系統(tǒng)"表示下列全部:(a)純硬件電路實(shí)施(例如,純 模擬和/或數(shù)字電路系統(tǒng)的實(shí)施);(b)電路和計(jì)算機(jī)程序產(chǎn)品的組合,其中所述計(jì)算機(jī)程 序產(chǎn)品包括軟件(和/或存儲(chǔ)在一個(gè)或多個(gè)計(jì)算機(jī)可讀存儲(chǔ)器上的固件指令),例如(如適 用):(i)處理器的組合或(ii) 一起工作以使例如移動(dòng)電話或服務(wù)器等的裝置執(zhí)行本文所 描述的各種功能的處理器/軟件、軟件和存儲(chǔ)器的部分(包括數(shù)字信號(hào)處理器);以及(c) 電路,例如微處理器或微處理器的一部分,其需要軟件或固件以進(jìn)行操作,即使該軟件或固 件物理上不存在。
[0040] 此"電路系統(tǒng)"的定義適用于該術(shù)語(yǔ)在本申請(qǐng)中的所有使用,包括在任何權(quán)利要求 中的使用。作為又一示例,如本申請(qǐng)中所使用,術(shù)語(yǔ)"電路系統(tǒng)"還將涵蓋純處理器(或多 個(gè)處理器)或處理器的一部分及其附屬軟件和/或固件的實(shí)施。例如并且若適用于特定的 權(quán)利要求元件,術(shù)語(yǔ)"電路系統(tǒng)"還將涵蓋用于移動(dòng)電話的基帶集成電路或應(yīng)用處理器集成 電路,或服務(wù)器、蜂窩網(wǎng)設(shè)備以及其它網(wǎng)絡(luò)設(shè)備和/或其它計(jì)算設(shè)備中的類似集成電路。
[0041] 信任在用于附近的陌生人之間的互惠活動(dòng)的滲透式社交網(wǎng)絡(luò)中起重要作用。例 如,其幫助人們克服對(duì)不確定性和風(fēng)險(xiǎn)的感知并允許這些人參與信任相關(guān)的行為。在即時(shí) 社交活動(dòng)或即時(shí)社交網(wǎng)中,用戶不必為相識(shí)的人,而且更可能是陌生人。因此,用戶在從即 時(shí)社交網(wǎng)的受益和與陌生人通信的風(fēng)險(xiǎn)之間進(jìn)行平衡。因此,重要的是確定陌生人之間的 信任級(jí)別并使用戶能夠確定對(duì)陌生人的信任程度,從而作出決定。因此,需要一種用于基于 MANET的滲透式社交網(wǎng)絡(luò)的實(shí)用信譽(yù)系統(tǒng),其被配置成輔助通信設(shè)備的用戶來(lái)信任其它用 戶。
[0042] 如本文所描述,信任是從直接或間接知識(shí)、經(jīng)驗(yàn)和/或與實(shí)體或用戶的互動(dòng)得出 的量度。信任用于估定對(duì)實(shí)體或其它用戶的置信度和依賴性的級(jí)別。例如,可基于MANET 通信設(shè)備上本地積累的數(shù)據(jù)得出信任,并且可基于可信服務(wù)器上的歷史積累的社交記錄確 定通用信任值。
[0043] 在執(zhí)行中并根據(jù)一些例示性實(shí)施例,MANET提供用于滲透式社交網(wǎng)絡(luò)的通用平臺(tái)。 MANET平臺(tái)可支持各種即時(shí)社交活動(dòng)。對(duì)于MANET上的PSN中的通信,必需在值得信任的用 戶之間使用安全通信以避免惡意竊聽(tīng)。在一些情況下,可使用集中式方案基于可信服務(wù)器 生成的通用信任級(jí)別來(lái)控制數(shù)據(jù)接入。然而,在一些情況下(例如,災(zāi)難、軍事活動(dòng)等),集 中式服務(wù)器不可用或服務(wù)器成為某種攻擊的目標(biāo)。此外,由于PSN拓?fù)涞奶匦院陀脩粜湃?級(jí)別的頻繁變化,為了保護(hù)PSN通信,可能需要頻繁改變解密密鑰并隨后分發(fā)給各個(gè)合格 用戶。
[0044] 因此,本文所描述的系統(tǒng)和方法被配置成使用本地信任級(jí)別和/或通用信任級(jí)別 來(lái)保護(hù)PSN通信。因此,能夠基于通信設(shè)備、可信服務(wù)器或兩者依靠于可用性和用戶偏好 所發(fā)布的密鑰來(lái)保護(hù)通信。替代地或另外地,通信設(shè)備和/或可信服務(wù)器可監(jiān)控附近通信 設(shè)備的信任級(jí)別的改變以重新生成密鑰或向合格用戶重新發(fā)送密鑰。在一些例示性實(shí)施例 中,通信設(shè)備可能具有降低的信任級(jí)別,則可以使該通信設(shè)備所接收的任何密鑰過(guò)期。
[0045] 現(xiàn)參照?qǐng)D1,圖1示出用于使用本地信任級(jí)別和/或通用信任級(jí)別來(lái)保護(hù)PSN通信 的系統(tǒng)100的框圖。應(yīng)理解,系統(tǒng)100以及其它附圖中的說(shuō)明各自作為一些實(shí)施例的示例, 而不應(yīng)被理解為以任何方式限制本公開(kāi)內(nèi)容的范圍或精神。在這點(diǎn)上,除了本文所說(shuō)明和 描述的實(shí)施例以外,本公開(kāi)內(nèi)容的范圍還涵蓋許多潛在的實(shí)施例。同樣地,盡管圖1示出用 于設(shè)置通用信任級(jí)別和本地信任級(jí)別的系統(tǒng)的配置的一個(gè)示例,但是許多其它配置也可用 于實(shí)施本發(fā)明的實(shí)施例。
[0046] 系統(tǒng)100可包括第一通信設(shè)備102、第二通信設(shè)備104和/或一個(gè)或多個(gè)可信服 務(wù)器106。在一些例示性實(shí)施例中,可包括額外的多個(gè)通信設(shè)備,例如第一通信設(shè)備102和 第二通信設(shè)備104。系統(tǒng)100可進(jìn)一步包括網(wǎng)絡(luò)108。網(wǎng)絡(luò)108可包括基于MANET的PSN。 根據(jù)各種實(shí)施例,第一通信設(shè)備102和/或第二通信設(shè)備104可被配置成通過(guò)110,例如,通 過(guò)無(wú)線本地LAN、移動(dòng)網(wǎng)絡(luò)或移動(dòng)互聯(lián)網(wǎng)接入點(diǎn)與一個(gè)或多個(gè)可信服務(wù)器106直接連接。
[0047] 第一通信設(shè)備102和/或第二通信設(shè)備104可體現(xiàn)為任何計(jì)算設(shè)備,例如,臺(tái)式 計(jì)算機(jī)、膝上型計(jì)算機(jī)、移動(dòng)終端、移動(dòng)計(jì)算機(jī)、移動(dòng)電話、智能電話、用戶設(shè)備、移動(dòng)通信設(shè) 備、平板計(jì)算設(shè)備、平板電腦、游戲設(shè)備、數(shù)碼相機(jī)/攝像機(jī)、音頻/視頻播放器、電視設(shè)備、 無(wú)線電接收器、數(shù)字視頻記錄器、定位設(shè)備、手表、便攜式數(shù)字助理(PDA)、固定收發(fā)器設(shè)備 (例如,附著至交通信號(hào)燈、能量表、照明燈泡等)、傳感器、致動(dòng)器、芯片集、包括芯片集的 裝置及其任意組合,等等。網(wǎng)絡(luò)108和/或第一通信設(shè)備102/第二通信設(shè)備104與可信 服務(wù)器106之間的連接可包括一個(gè)或多個(gè)無(wú)線網(wǎng)(例如,蜂窩網(wǎng)、無(wú)線局域網(wǎng)、無(wú)線城域網(wǎng) 等)、一個(gè)或多個(gè)有線網(wǎng)(例如,有線局域網(wǎng)、有線廣域網(wǎng)等)或其組合,并且在一些實(shí)施例 中,包括互聯(lián)網(wǎng)的至少一部分。
[0048] 在一些例示性實(shí)施例中,第一通信設(shè)備102和/或第二通信設(shè)備104可體現(xiàn)為例 示性移動(dòng)終端,例如,圖2所示。在這點(diǎn)上,圖2示出代表第一通信設(shè)備102和/或第二通 信設(shè)備104的一個(gè)實(shí)施例的移動(dòng)終端10的框圖。然而,應(yīng)理解,圖中所示且下文描述的移 動(dòng)終端10僅說(shuō)明從各種實(shí)施例可實(shí)施和/或受益的一種類型的計(jì)算設(shè)備(例如,第一通信 設(shè)備102和/或第二通信設(shè)備104),因此,不應(yīng)用于限制本公開(kāi)內(nèi)容的范圍。盡管為了舉例 的目的說(shuō)明且下文描述了電子設(shè)備的若干實(shí)施例,但是其它類型的電子設(shè)備也可采用本發(fā) 明的各種實(shí)施例,例如,移動(dòng)電話、移動(dòng)計(jì)算機(jī)、便攜式數(shù)字助理(PDA)、尋呼機(jī)、膝上型計(jì)算 機(jī)、臺(tái)式計(jì)算機(jī)、游戲設(shè)備、電視和其它類型的電子系統(tǒng)。
[0049] 如圖所示,移動(dòng)終端10可包括與發(fā)射器14和接收器16通信的天線12 (或多個(gè) 天線12)。移動(dòng)終端10還可包括處理器20,其被配置成分別向發(fā)射器和接收器提供信號(hào) 和從發(fā)射器和接收器接收信號(hào)。例如,處理器20可體現(xiàn)為各種裝置,其包括電路系統(tǒng)、具 有附屬數(shù)字信號(hào)處理器的一個(gè)或多個(gè)微處理器、無(wú)附屬數(shù)字信號(hào)處理器的一個(gè)或多個(gè)處理 器、一個(gè)或多個(gè)協(xié)同處理器、一個(gè)或多個(gè)多核處理器、一個(gè)或多個(gè)控制器、處理電路系統(tǒng)、一 個(gè)或多個(gè)計(jì)算機(jī)、包括例如ASIC(專用集成電路)或FPGA(現(xiàn)場(chǎng)可編程門陣列)的集成電 路的其它處理元件或其某種組合。因此,盡管圖2中示為單個(gè)處理器,但是在一些例示性實(shí) 施例中,處理器20可包括多個(gè)處理器。處理器20發(fā)送和接收的這些信號(hào)可包括根據(jù)可適 用的蜂窩系統(tǒng)的空中接口標(biāo)準(zhǔn)和/或任何數(shù)量的不同有線或無(wú)線聯(lián)網(wǎng)技術(shù)(例如,第一通 信設(shè)備102與第二通信設(shè)備104之間和/或第一通信設(shè)備102/第二通信設(shè)備104與可信 服務(wù)器106之間的通信)的信令信息,該技術(shù)包括但非局限于WiFi、無(wú)線局域網(wǎng)(WLAN)技 術(shù),例如Bluetooth?(BT)、超寬帶(UWB)、電子及電氣工程師協(xié)會(huì)(ΙΕΕΕ)802· 11、802· 16等。 此外,這些信號(hào)可包括語(yǔ)音數(shù)據(jù)、用戶生成的數(shù)據(jù)、用戶請(qǐng)求的數(shù)據(jù)等。在這點(diǎn)上,移動(dòng)終端 能夠以一個(gè)或多個(gè)空中接口標(biāo)準(zhǔn)、通信協(xié)議、調(diào)制類型、接入類型等來(lái)運(yùn)行。尤其,移動(dòng)終端 能夠根據(jù)各種移動(dòng)通信協(xié)議、互聯(lián)網(wǎng)協(xié)議多媒體子系統(tǒng)(MS)通信協(xié)議(例如,會(huì)話發(fā)起協(xié) 議(SIP))等運(yùn)行。例如,移動(dòng)終端能夠根據(jù)2G無(wú)線通信協(xié)議IS-136(時(shí)分多址(TDMA))、 全球移動(dòng)通信系統(tǒng)(GSM)、IS-95(碼分多址(CDMA))等運(yùn)行。而且,例如移動(dòng)終端能夠根據(jù) 2. 5G無(wú)線通信協(xié)議通用分組無(wú)線電業(yè)務(wù)(GPRS)、增強(qiáng)型數(shù)據(jù)GSM環(huán)境(EDGE)等運(yùn)行。此 夕卜,例如移動(dòng)終端能夠根據(jù)3G無(wú)線通信協(xié)議來(lái)運(yùn)行,例如通用移動(dòng)電信系統(tǒng)(UMTS)、碼分 多址2000(CDMA2000)、寬帶碼分多址(WCDMA)、時(shí)分-同步碼分多址(TD-SCDMA)等。另外, 移動(dòng)終端能夠根據(jù)3. 9G無(wú)線通信協(xié)議來(lái)運(yùn)行,例如長(zhǎng)期演進(jìn)(LTE)或演進(jìn)型通用陸地?zé)o線 電接入網(wǎng)(E-UTRAN)等。另外,例如移動(dòng)終端能夠根據(jù)第四代(4G)無(wú)線通信協(xié)議來(lái)運(yùn)行,例 如高級(jí)LTE等以及未來(lái)可開(kāi)發(fā)的類似無(wú)線通信協(xié)議。移動(dòng)終端能夠根據(jù)各種IEEE和IETF 標(biāo)準(zhǔn)來(lái)運(yùn)行,例如用于無(wú)線保真(Wi-Fi)的IEEE802. 11標(biāo)準(zhǔn)或全球互通微波接入(WiMAX) 協(xié)議。
[0050] 可理解,處理器20可包括用于實(shí)施移動(dòng)終端10的音頻/視頻和邏輯功能的電路 系統(tǒng)。例如,處理器20可包括數(shù)字信號(hào)處理器設(shè)備、微處理器設(shè)備、模擬-數(shù)字轉(zhuǎn)換器、數(shù) 字-模擬轉(zhuǎn)換器等。移動(dòng)終端的控制和信號(hào)處理功能可根據(jù)其各自的能力分配在這些設(shè)備 之間。處理器可額外地包括內(nèi)部語(yǔ)音編碼器(VC) 20a和內(nèi)部數(shù)據(jù)調(diào)制解調(diào)器(DM) 20b等。 此外,處理器可包括用于運(yùn)行可存儲(chǔ)在存儲(chǔ)器中的一個(gè)或多個(gè)軟件程序的功能性。例如,處 理器20能夠運(yùn)行連接性程序,例如web瀏覽器。連接性程序可使移動(dòng)終端10根據(jù)協(xié)議, 例如無(wú)線應(yīng)用協(xié)議(WAP)、超文本傳輸協(xié)議(HTTP)和受限應(yīng)用協(xié)議(CoAP)等,發(fā)射和接收 web內(nèi)容,例如基于位置的內(nèi)容。移動(dòng)終端10能夠使用傳輸控制協(xié)議/因特網(wǎng)協(xié)議(TCP/ IP)在互聯(lián)網(wǎng)或其它網(wǎng)絡(luò)上發(fā)射和接收web內(nèi)容。
[0051] 移動(dòng)終端10還可包括用戶接口,該用戶接口包括例如可操作地耦合至處理器20 的耳機(jī)或揚(yáng)聲器24、振鈴器22、麥克風(fēng)26、顯示器28、用戶輸入接口等。在這點(diǎn)上,處理 器20可包括用戶接口電路系統(tǒng),該用戶接口電路系統(tǒng)被配置成控制例如揚(yáng)聲器24、振鈴器 22、麥克風(fēng)26、顯示器28等用戶接口的一個(gè)或多個(gè)元件的至少一些功能。處理器20和/或 包括處理器20的用戶接口電路系統(tǒng)可被配置成通過(guò)存儲(chǔ)在處理器20可接入的存儲(chǔ)器(例 如,易失性存儲(chǔ)器40、非易失性存儲(chǔ)器42等)上的計(jì)算機(jī)程序指令(例如,軟件和/或固 件)控制用戶接口的一個(gè)或多個(gè)元件的一個(gè)或多個(gè)功能。盡管未示出,但是移動(dòng)終端可包 括用于為與移動(dòng)終端相關(guān)的各種電路供電的電池,例如,提供機(jī)械振動(dòng)以作為可檢測(cè)輸出 的電路。用戶輸入接口可包括使移動(dòng)終端能夠接收數(shù)據(jù)的設(shè)備,例如鍵盤30、觸控顯示器 (未示出)、操縱桿(未示出)和/或其它輸入設(shè)備。在包括鍵盤的實(shí)施例中,鍵盤可包括 數(shù)字(0-9)和相關(guān)的鍵(#,*)和/或用于操作移動(dòng)終端的其它鍵。
[0052] 如圖2所示,移動(dòng)終端10還可包括用于共享和/或獲得數(shù)據(jù)的一個(gè)或多個(gè)裝置。 例如,移動(dòng)終端可包括短程射頻(RF)收發(fā)器和/或詢問(wèn)器64,從而可根據(jù)RF技術(shù)與電子 設(shè)備共享數(shù)據(jù)和/或從電子設(shè)備獲得數(shù)據(jù)。移動(dòng)終端可包括其它短程收發(fā)器,例如紅外 線(IR)收發(fā)器66、使用Bluetooth?特別興趣組研發(fā)的Bluetooth?商標(biāo)無(wú)線技術(shù)運(yùn)行的 Bluet〇〇thTM(BT)收發(fā)器68、無(wú)線通用串行總線(USB)收發(fā)器70等。Bluetooth?收發(fā)器 68能夠根據(jù)低功率/能量或超低功率/能量Bluetooth?技術(shù)(例如,藍(lán)牙低能量和/或 Wibree?)無(wú)線電標(biāo)準(zhǔn)來(lái)運(yùn)行。在這點(diǎn)上,移動(dòng)終端10,尤其短程收發(fā)器,能夠向移動(dòng)終端 附近的電子設(shè)備發(fā)射數(shù)據(jù)和/或從移動(dòng)終端附近的電子設(shè)備接收數(shù)據(jù),例如10米內(nèi)。盡 管未示出,移動(dòng)終端能夠根據(jù)各種無(wú)線聯(lián)網(wǎng)技術(shù)向電子設(shè)備發(fā)射數(shù)據(jù)和/或從電子設(shè)備接 收數(shù)據(jù),該無(wú)線聯(lián)網(wǎng)技術(shù)包括6LoWpan、WiFi、WiFi低功率以及WLAN技術(shù),WLAN技術(shù)例如 IEEE802. 11 技術(shù)、IEEE802. 15 技術(shù)、IEEE802. 16 技術(shù)等。
[0053] 移動(dòng)終端10可包括存儲(chǔ)器,例如可拆卸或不可拆卸用戶識(shí)別模塊(SM)38、 軟SM38、固定SM38、可拆卸或不可拆卸通用用戶識(shí)別模塊(USM) 38、軟USM38、固定 USM38、可拆卸用戶標(biāo)識(shí)模塊(R-ΠΜ)等,其可存儲(chǔ)與移動(dòng)用戶相關(guān)的信息單元。除SIM之 夕卜,移動(dòng)終端還可包括其它可拆卸和/或固定存儲(chǔ)器。移動(dòng)終端10可包括易失性存儲(chǔ)器40 和/或非易失性存儲(chǔ)器42。例如,易失性存儲(chǔ)器40可包括隨機(jī)存取存儲(chǔ)器(RAM),其包括 動(dòng)態(tài)和/或靜態(tài)RAM以及芯片上或芯片外超高速緩沖存儲(chǔ)器等??梢允乔度胧胶?或可拆 卸的非易失性存儲(chǔ)器42可包括例如只讀存儲(chǔ)器、快閃存儲(chǔ)器、磁性存儲(chǔ)設(shè)備(例如,硬盤、 軟磁盤機(jī)、磁帶等)、光碟驅(qū)動(dòng)器和/或媒體、非易失性隨機(jī)存取存儲(chǔ)器(NVRAM)等。類似于 易失性存儲(chǔ)器40,非易失性存儲(chǔ)器42可包括用于臨時(shí)存儲(chǔ)數(shù)據(jù)的緩存區(qū)。存儲(chǔ)器可存儲(chǔ)移 動(dòng)終端可使用以執(zhí)行移動(dòng)終端功能的一個(gè)或多個(gè)軟件程序、指令、信息塊、數(shù)據(jù)等。例如,存 儲(chǔ)器可包括能夠唯一地標(biāo)識(shí)移動(dòng)終端10的標(biāo)識(shí)符,例如國(guó)際移動(dòng)設(shè)備標(biāo)識(shí)αΜΕΙ)碼。
[0054] 現(xiàn)參照?qǐng)D3,圖3示出根據(jù)一些例示性實(shí)施例的第一通信設(shè)備102和/或第二通信 設(shè)備104的框圖。在一些例示性實(shí)施例中,第一通信設(shè)備102和/或第二通信設(shè)備104可包 括用于執(zhí)行本文所描述的各種功能的各種裝置。這些裝置可包括處理器310、存儲(chǔ)器312、 通信接口 314、MANET社交網(wǎng)絡(luò)用戶接口 316、信任可視化用戶接口 318和/或用戶行為觀 察器320中的一個(gè)或多個(gè)。本文所描述的第一通信設(shè)備102和/或第二通信設(shè)備104的裝 置可體現(xiàn)為例如電路系統(tǒng)、硬件元件(例如,適當(dāng)編程的處理器、組合邏輯電路等)、包括可 由適當(dāng)配置的處理設(shè)備(例如,處理器310)來(lái)執(zhí)行的存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)(例如存儲(chǔ)器 312)上的計(jì)算機(jī)可讀程序指令(例如,軟件或固件)的計(jì)算機(jī)程序產(chǎn)品或其組合。
[0055] 在一些例示性實(shí)施例中,圖3所示的一個(gè)或多個(gè)裝置可體現(xiàn)為芯片或芯片集。換 句話說(shuō),第一通信設(shè)備102和/或第二通信設(shè)備104可包括一個(gè)或多個(gè)物理封裝(例如,芯 片),其包括結(jié)構(gòu)組件(例如,基板)上的材料、組件和/或?qū)Ь€。結(jié)構(gòu)組件可向其上所包括 的組件電路系統(tǒng)提供物理強(qiáng)度、尺寸保護(hù)和/或電交互限制。在這點(diǎn)上,處理器310、存儲(chǔ)器 312、通信接口 314、MANET社交網(wǎng)絡(luò)用戶接口 316、信任可視化用戶接口 318和/或用戶行 為觀察器320可體現(xiàn)為芯片或芯片集。因此,在一些例示性實(shí)施例中,第一通信設(shè)備102和 /或第二通信設(shè)備104可被配置成在單個(gè)芯片上或作為單個(gè)"片上系統(tǒng)"實(shí)施本發(fā)明的實(shí)施 例。作為另一示例,在一些例示性實(shí)施例中,第一通信設(shè)備102和/或第二通信設(shè)備104可 包括被配置成在單個(gè)芯片上或作為單個(gè)"片上系統(tǒng)"實(shí)施本發(fā)明實(shí)施例的組件。同樣地,在 一些情況下,芯片或芯片集可構(gòu)成用于執(zhí)行一個(gè)或多個(gè)操作的裝置,所述操作用于提供本 文所描述的功能性和/或?qū)崿F(xiàn)關(guān)于本文所描述的功能性和/或服務(wù)的用戶接口導(dǎo)航。
[0056] 例如,處理器310可體現(xiàn)為各種裝置,包括有附屬數(shù)字信號(hào)處理器的一個(gè)或多個(gè) 微處理器、無(wú)附屬數(shù)字信號(hào)處理器的一個(gè)或多個(gè)處理器、一個(gè)或多個(gè)協(xié)同處理器、一個(gè)或多 個(gè)多核處理器、一個(gè)或多個(gè)控制器、處理電路系統(tǒng)、一個(gè)或多個(gè)計(jì)算機(jī)、包括如ASIC或FPGA 等的集成電路的各種其它處理元件、一個(gè)或多個(gè)其它硬件處理器或其一些組合。因此,盡管 圖3中示為單個(gè)處理器,但是在一些實(shí)施例中,處理器310可包括多個(gè)處理器。所述多個(gè)處 理器彼此可操作地通信,并且可被集體地配置成執(zhí)行本文所描述的第一通信設(shè)備102和/ 或第二通信設(shè)備104的一個(gè)或多個(gè)功能性。所述多個(gè)處理器可體現(xiàn)在單個(gè)計(jì)算設(shè)備上或分 配在被集體地配置成充當(dāng)?shù)谝煌ㄐ旁O(shè)備102和/或第二通信設(shè)備104的多個(gè)計(jì)算設(shè)備上。 在其中第一通信設(shè)備102和/或第二通信設(shè)備104體現(xiàn)為移動(dòng)終端10的實(shí)施例中,處理器 310可體現(xiàn)為或包括處理器20。在一些例示性實(shí)施例中,處理器310被配置成執(zhí)行存儲(chǔ)在 存儲(chǔ)器312上或以其它方式可由處理器310訪問(wèn)的指令。當(dāng)由處理器310執(zhí)行時(shí),這些指 令可使第一通信設(shè)備102和/或第二通信設(shè)備104執(zhí)行本文所描述的第一通信設(shè)備102和 /或第二通信設(shè)備104的一個(gè)或多個(gè)功能性。同樣地,不論是由硬件或軟件方法或由其組合 配置,處理器310都可包括在被相應(yīng)配置時(shí)能夠執(zhí)行根據(jù)本發(fā)明實(shí)施例的操作的實(shí)體。因 此,例如當(dāng)處理器310體現(xiàn)為ASIC、FPGA等時(shí),處理器310可包括用于執(zhí)行本文所描述的一 個(gè)或多個(gè)操作的特定配置的硬件。替代地,作為另一示例,當(dāng)處理器310體現(xiàn)為例如可存儲(chǔ) 在存儲(chǔ)器312中的指令的執(zhí)行器時(shí),指令可特定地配置處理器310以執(zhí)行本文所描述的一 個(gè)或多個(gè)算法和操作。
[0057] 存儲(chǔ)器312可包括例如易失性存儲(chǔ)器、非易失性存儲(chǔ)器或其組合。在這點(diǎn)上,存儲(chǔ) 器312可包括一個(gè)或多個(gè)有形和/或非瞬態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其可包括易失性和/或 非易失性存儲(chǔ)器。盡管圖3中示為單個(gè)存儲(chǔ)器,但是存儲(chǔ)器312可包括多個(gè)存儲(chǔ)器。所述多 個(gè)存儲(chǔ)器可體現(xiàn)在單個(gè)計(jì)算設(shè)備上,或者可分配在被集體地配置成充當(dāng)?shù)谝煌ㄐ旁O(shè)備102 和/或第二通信設(shè)備104的多個(gè)計(jì)算設(shè)備上。在各種例示性實(shí)施例中,存儲(chǔ)器312可包括 硬盤、隨機(jī)接入存儲(chǔ)器、高速緩沖存儲(chǔ)器、快閃存儲(chǔ)器、光盤只讀存儲(chǔ)器(⑶-ROM)、數(shù)字通用 光盤只讀存儲(chǔ)器(DVD-ROM)、光盤、被配置成存儲(chǔ)信息的電路系統(tǒng)或其組合。在其中第一通 信設(shè)備102和/或第二通信設(shè)備104體現(xiàn)為移動(dòng)終端10的實(shí)施例中,存儲(chǔ)器312可包括易 失性存儲(chǔ)器40和/或非易失性存儲(chǔ)器42。存儲(chǔ)器312可被配置成存儲(chǔ)用于使第一通信設(shè) 備102和/或第二通信設(shè)備104能夠執(zhí)行根據(jù)各種例示性實(shí)施例的各種功能的信息、數(shù)據(jù)、 應(yīng)用、指令等。例如,在一些例示性實(shí)施例中,存儲(chǔ)器312被配置成緩沖輸入的數(shù)據(jù)以通過(guò) 處理器310進(jìn)行處理。另外地或替代地,存儲(chǔ)器312可被配置成存儲(chǔ)程序指令以通過(guò)處理 器310進(jìn)行執(zhí)行。存儲(chǔ)器312可以靜態(tài)和/或動(dòng)態(tài)信息的形式存儲(chǔ)信息。在執(zhí)行其功能性 期間,可通過(guò)通信接口 314、MANET社交網(wǎng)絡(luò)用戶接口 316和/或信任可視化用戶接口 318 來(lái)存儲(chǔ)和/或使用此存儲(chǔ)的信息。在一些例示性實(shí)施例中,存儲(chǔ)器312可呈現(xiàn)為信任數(shù)據(jù) 集的形式。信任數(shù)據(jù)集可被配置成存儲(chǔ)與通信接口 314、MANET社交網(wǎng)絡(luò)用戶接口 316、信 任可視化用戶接口 318和/或用戶行為觀察器320相關(guān)的數(shù)據(jù)。
[0058] 通信接口 314可體現(xiàn)為被配置成從另一個(gè)計(jì)算設(shè)備接收數(shù)據(jù)和/或向另一個(gè)計(jì)算 設(shè)備發(fā)射數(shù)據(jù)的任何設(shè)備或裝置,該設(shè)備或裝置體現(xiàn)為電路系統(tǒng)、硬件、包括存儲(chǔ)在計(jì)算機(jī) 可讀介質(zhì)(例如存儲(chǔ)器312)上并由處理設(shè)備(例如,處理器310)執(zhí)行的計(jì)算機(jī)可讀程序 指令的計(jì)算機(jī)程序產(chǎn)品或其組合。在例示性實(shí)施例中,通信接口 314可至少部分地體現(xiàn)為 處理器310或在其它方面由處理器310控制。在這點(diǎn)上,通信接口 314可例如通過(guò)總線與 處理器310通信。通信接口 314可包括例如用于實(shí)現(xiàn)與一個(gè)或多個(gè)遠(yuǎn)程計(jì)算設(shè)備進(jìn)行通信 的天線、發(fā)射器、接收器、收發(fā)器和/或支持硬件或軟件。在一些例示性實(shí)施例中,通信接口 314呈調(diào)制解調(diào)器的形式。通信接口 314可被配置成使用可用于計(jì)算設(shè)備之間的通信的任 何協(xié)議來(lái)接收和/或發(fā)射數(shù)據(jù)。在這點(diǎn)上,通信接口 314可被配置成使用可用于在無(wú)線網(wǎng)、 蜂窩無(wú)線電網(wǎng)絡(luò)、有線網(wǎng)及其組合等上傳輸數(shù)據(jù)的任何協(xié)議接收和/或發(fā)射數(shù)據(jù),其中第 一通信設(shè)備102和/或第二通信設(shè)備104和一個(gè)或多個(gè)計(jì)算設(shè)備或計(jì)算資源可通過(guò)所述無(wú) 線網(wǎng)、蜂窩無(wú)線電網(wǎng)絡(luò)、有線網(wǎng)及其組合等進(jìn)行通信。作為一個(gè)示例,通信接口 314可被配 置成實(shí)現(xiàn)第一通信設(shè)備102和另一個(gè)設(shè)備例如第二通信設(shè)備104之間的通信。作為又一示 例,通信接口 314可被配置成通過(guò)網(wǎng)絡(luò)108實(shí)現(xiàn)與可信服務(wù)器106的通信。此外,通信接口 314可例如通過(guò)總線與存儲(chǔ)器312、MANET社交網(wǎng)絡(luò)用戶接口 316、信任可視化用戶接口 318 和/或用戶行為觀察器320通信。
[0059] 在例示性實(shí)施例中,通信接口 314可包括用于執(zhí)行本文所描述的各種功能的各種 裝置。這些裝置可包括通信報(bào)告器和表決器322、信任評(píng)估器324、信任提取器326和/或 配置文件管理器328中的一個(gè)或多個(gè)。在一些例示性實(shí)施例中,通信報(bào)告器和表決器322 可被配置成將通信記錄和本地信任級(jí)別信息傳輸至可信服務(wù)器106。另外,通信報(bào)告器和表 決器322可進(jìn)一步被配置成處理對(duì)另用戶和/或?qū)嶓w的信任級(jí)別提高或降低的表決。
[0060] 在一些例示性實(shí)施例中,信任評(píng)估器324可被配置成評(píng)估用戶和/或?qū)嶓w的本地 信任級(jí)別,例如,附近通信設(shè)備的用戶的信任級(jí)別。信任評(píng)估器324還可被配置成向信任可 視化用戶接口 318報(bào)告本地信任級(jí)別。在一些例示性實(shí)施例中,信任提取器326可被配置 成接收可信服務(wù)器106發(fā)布的信任令牌(token)。信任令牌被配置成含有通信設(shè)備用戶的 通用信任級(jí)別值、屬性的公用和個(gè)人化秘密密鑰、密鑰的時(shí)效。
[0061] 在一些例示性實(shí)施例中,配置文件管理器328被配置成保持通信設(shè)備用戶的個(gè)人 信息。在一些情況下,配置文件管理器被配置成在通信設(shè)備將被注冊(cè)和/或更新通信設(shè)備 用戶的假名和/或信任令牌的情況發(fā)布起與可信服務(wù)器106的通信。
[0062] MANET社交網(wǎng)絡(luò)用戶接口 316和/或信任可視化用戶接口 318可與處理器310通 信,以接收用戶輸入的指示和/或向用戶提供音響、視覺(jué)、機(jī)械或其它輸出。同樣地,MANET 社交網(wǎng)絡(luò)用戶接口 316和/或信任可視化用戶接口 318可包括例如鍵盤、鼠標(biāo)、觸控板、顯 示器、觸屏顯示器、麥克風(fēng)、揚(yáng)聲器和/或其它輸入/輸出機(jī)構(gòu)。在MANET社交網(wǎng)絡(luò)用戶接 口 316和/或信任可視化用戶接口 318包括觸屏顯示器的實(shí)施例中,觸屏顯示器可額外地 被配置成檢測(cè)和/或接收對(duì)觸屏顯示器的觸控手勢(shì)或其它輸入的指示。在一些例示性實(shí)施 例中,MANET社交網(wǎng)絡(luò)用戶接口 316 (即,一組滲透式社交網(wǎng)絡(luò)應(yīng)用,例如TWIN、GhostTalk、 Facebook/Linkedln friends)被配置成向通信設(shè)備的用戶提供用戶接口以參與社交網(wǎng)絡(luò)。 MANET社交網(wǎng)絡(luò)用戶接口 316和/或信任可視化用戶接口 318可例如通過(guò)總線與存儲(chǔ)器 312、通信接口 314和/或用戶行為觀察器320通信。
[0063] 用戶行為觀察器320可體現(xiàn)為各種裝置,例如電路系統(tǒng)、硬件、包括存儲(chǔ)在計(jì)算機(jī) 可讀介質(zhì)(例如,存儲(chǔ)器312)上并由處理設(shè)備(例如,處理器310)執(zhí)行的計(jì)算機(jī)可讀程序 指令的計(jì)算機(jī)程序產(chǎn)品或其組合,并且在一些實(shí)施例中,體現(xiàn)為理器310或在其它方面由 處理器310控制。在用戶行為觀察器320獨(dú)立于處理器310體現(xiàn)的實(shí)施例中,通信用戶行 為觀察器320可與處理器310通信。在一些例示性實(shí)施例中,用戶行為觀察器320被配置 成記錄通信設(shè)備社交行為。用戶行為觀察器320可進(jìn)一步例如通過(guò)總線與存儲(chǔ)器312、通信 接口 314、MANET社交網(wǎng)絡(luò)用戶接口 316和/或信任可視化用戶接口 318中的一個(gè)或多個(gè)通 ?目。
[0064] 現(xiàn)參照?qǐng)D4,圖4示出根據(jù)例示性實(shí)施例的可信服務(wù)器106的框圖。在該例示性實(shí) 施例中,可信服務(wù)器可包括用于執(zhí)行本文所描述的各種功能的各種裝置。這些裝置可包括 處理器410、存儲(chǔ)器412、信任分配器414、信息接收器416、信任生成器/預(yù)測(cè)器418和/或 通信設(shè)備標(biāo)識(shí)(ID)管理器420中的一個(gè)或多個(gè)。本文所描述的可信服務(wù)器106的裝置可 體現(xiàn)為例如電路系統(tǒng)、硬件元件(例如,適當(dāng)編程的處理器、組合邏輯電路等)、包括可由適 當(dāng)配置的處理設(shè)備(例如,處理器410)執(zhí)行的存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)(例如,存儲(chǔ)器412) 上的計(jì)算機(jī)可讀程序指令(例如,軟件或固件)的計(jì)算機(jī)程序產(chǎn)品或其組合。
[0065] 在一些例示性實(shí)施例中,圖4所示的一個(gè)或多個(gè)裝置可體現(xiàn)為芯片或芯片集。換 句話說(shuō),可信服務(wù)器106可包括一個(gè)或多個(gè)物理封裝(例如,芯片),其包括在結(jié)構(gòu)組件(例 如基板)上的材料、組件和/或?qū)Ь€。結(jié)構(gòu)組件可向其上所包括的組件電路系統(tǒng)提供物理 強(qiáng)度、尺寸保護(hù)和/或電交互限制。在這點(diǎn)上,處理器410、存儲(chǔ)器412、信任分配器414、信 息接收器416、信任生成器/預(yù)測(cè)器418和/或通信設(shè)備ID管理器420可體現(xiàn)為芯片或芯 片集。因此,在一些例示性實(shí)施例中,可信服務(wù)器106可被配置成在單個(gè)芯片上或作為單個(gè) "片上系統(tǒng)"實(shí)施本發(fā)明的實(shí)施例。作為另一示例,在一些例示性實(shí)施例中,可信服務(wù)器106 可包括被配置成在單個(gè)芯片上或作為單個(gè)"片上系統(tǒng)"實(shí)施本發(fā)明的實(shí)施例的組件。同樣 地,在一些情況下,芯片或芯片集可構(gòu)成用于執(zhí)行一個(gè)或多個(gè)操作的裝置,所述操作用于提 供本文所描述的功能性和/或?qū)崿F(xiàn)關(guān)于本文所描述的功能性和/或服務(wù)的用戶接口導(dǎo)航。 [0066] 處理器410可體現(xiàn)為各種裝置,包括具有附屬數(shù)字信號(hào)處理器的一個(gè)或多個(gè)微處 理器、無(wú)附屬數(shù)字信號(hào)處理器的一個(gè)或多個(gè)處理器、一個(gè)或多個(gè)協(xié)同處理器、一個(gè)或多個(gè)多 核處理器、一個(gè)或多個(gè)控制器、處理電路系統(tǒng)、一個(gè)或多個(gè)計(jì)算機(jī)、包括如ASIC或FPGA(現(xiàn) 場(chǎng)可編程門陣列)等的集成電路的各種其它處理元件、一個(gè)或多個(gè)其它硬件處理器或其組 合。因此,盡管圖4中示為單個(gè)處理器,但是在一些實(shí)施例中,處理器410可包括多個(gè)處理 器。所述多個(gè)處理器彼此可操作地通信,并且被集體地配置成執(zhí)行本文所描述的可信服務(wù) 器106的一個(gè)或多個(gè)功能性。所述多個(gè)處理器可體現(xiàn)在單個(gè)計(jì)算設(shè)備上或分配在被集體地 配置成充當(dāng)可信服務(wù)器106的多個(gè)計(jì)算設(shè)備上。在一些例示性實(shí)施例中,處理器410可被配 置成執(zhí)行存儲(chǔ)在存儲(chǔ)器412中或在其它方面可由處理器410訪問(wèn)的指令。當(dāng)由處理器410 執(zhí)行時(shí),這些指令可使可信服務(wù)器106執(zhí)行本文所描述的可信服務(wù)器106的一個(gè)或多個(gè)功 能性。同樣地,不論是由硬件或軟件方法或由其組合配置,處理器410都可包括在被相應(yīng)配 置時(shí)能夠執(zhí)行根據(jù)本發(fā)明實(shí)施例的操作的實(shí)體。因此,例如當(dāng)處理器410體現(xiàn)為ASIC、FPGA 等時(shí),處理器410可包括用于執(zhí)行本文所描述的一個(gè)或多個(gè)操作的特定配置的硬件。替代 地,作為另一示例,當(dāng)處理器410體現(xiàn)為例如可存儲(chǔ)在存儲(chǔ)器412上的指令的執(zhí)行器時(shí),所 述指令可特定地配置處理器410以執(zhí)行本文所描述的一個(gè)或多個(gè)算法和操作。
[0067] 存儲(chǔ)器412可包括例如易失性存儲(chǔ)器、非易失性存儲(chǔ)器或其組合。在這點(diǎn)上,存儲(chǔ) 器412可包括非瞬態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。盡管圖4中示為單個(gè)存儲(chǔ)器,但是存儲(chǔ)器412 可包括多個(gè)存儲(chǔ)器。所述多個(gè)存儲(chǔ)器可體現(xiàn)在單個(gè)計(jì)算設(shè)備上,或可分配在被集體地配置 成充當(dāng)可信服務(wù)器106的多個(gè)計(jì)算設(shè)備上。在各種例示性實(shí)施例中,存儲(chǔ)器412可包括硬 盤、隨機(jī)接入存儲(chǔ)器、高速緩沖存儲(chǔ)器、快閃存儲(chǔ)器、光盤只讀存儲(chǔ)器(⑶-ROM)、數(shù)字通用光 盤只讀存儲(chǔ)器(DVD-ROM)、光盤、被配置成存儲(chǔ)信息的電路系統(tǒng)或其組合。存儲(chǔ)器412可被 配置成存儲(chǔ)用于使可信服務(wù)器106能夠執(zhí)行根據(jù)各種例示性實(shí)施例的各種功能的信息、數(shù) 據(jù)、應(yīng)用、指令等。例如,在一些例示性實(shí)施例中,存儲(chǔ)器412可被配置成緩沖輸入的數(shù)據(jù)以 通過(guò)處理器410進(jìn)行處理。在一些例示性實(shí)施例中,存儲(chǔ)器412可呈現(xiàn)為可信服務(wù)器數(shù)據(jù) 庫(kù)的形式,并且被配置成存儲(chǔ)通信設(shè)備報(bào)告的記錄,以及各個(gè)通信設(shè)備的信任令牌以及通 信設(shè)備標(biāo)識(shí)和假名。另外地或替代地,存儲(chǔ)器412可被配置成存儲(chǔ)程序指令以通過(guò)處理器 410進(jìn)行執(zhí)行。存儲(chǔ)器412可以靜態(tài)和/或動(dòng)態(tài)信息的形式存儲(chǔ)信息。
[0068] 信任分配器414和信息接收器416可體現(xiàn)為被配置成從另一個(gè)計(jì)算設(shè)備接收數(shù)據(jù) 和/或向另一個(gè)計(jì)算設(shè)備發(fā)射數(shù)據(jù)的任何設(shè)備或裝置,其體現(xiàn)為電路系統(tǒng)、硬件、包括存儲(chǔ) 在計(jì)算機(jī)可讀介質(zhì)(例如,存儲(chǔ)器412)上并由處理設(shè)備(例如,處理器410)執(zhí)行的計(jì)算機(jī) 可讀程序指令的計(jì)算機(jī)程序產(chǎn)品或其組合。在例示性實(shí)施例中,信任分配器414和信息接 收器416可至少部分地體現(xiàn)為處理器410或在其它方面由處理器410控制。在這點(diǎn)上,信任 分配器414和信息接收器416可例如通過(guò)總線與處理器410通信。信任分配器414和信息 接收器416可包括例如用于實(shí)現(xiàn)與一個(gè)或多個(gè)遠(yuǎn)程計(jì)算設(shè)備進(jìn)行通信的天線、發(fā)射器、接 收器、收發(fā)器和/或支持硬件或軟件。信任分配器414和信息接收器416可被配置成使用 可用于計(jì)算設(shè)備之間的通信的任何協(xié)議來(lái)接收和/或發(fā)射數(shù)據(jù)。在這點(diǎn)上,信任分配器414 和信息接收器416可被配置成使用可用于在無(wú)線網(wǎng)、有線網(wǎng)及其組合等上傳輸數(shù)據(jù)的任何 協(xié)議來(lái)接收和/或發(fā)射數(shù)據(jù),其中可信服務(wù)器106和一個(gè)或多個(gè)計(jì)算設(shè)備或計(jì)算資源可通 過(guò)所述無(wú)線網(wǎng)、有線網(wǎng)及其組合等進(jìn)行通信。在一些例示性實(shí)施例中,信任分配器414可被 配置成周期性地向各個(gè)通信設(shè)備分發(fā)含有通信設(shè)備用戶的通用信任值的信任令牌。信息接 收器416可被配置成收集通信設(shè)備所報(bào)告的記錄,并且被配置成將其存儲(chǔ)在存儲(chǔ)器412中。 另外,信任分配器414和信息接收器416可例如通過(guò)總線與處理器410、存儲(chǔ)器412、信任生 成器/預(yù)測(cè)器418和/或通信設(shè)備標(biāo)識(shí)管理器420進(jìn)行通信。
[0069] 信任生成器/預(yù)測(cè)器418可體現(xiàn)為各種裝置,例如電路系統(tǒng)、硬件、包括存儲(chǔ)在計(jì) 算機(jī)可讀介質(zhì)(例如,存儲(chǔ)器412)上并由處理設(shè)備(例如,處理器410)執(zhí)行的計(jì)算機(jī)可讀 程序指令的計(jì)算機(jī)程序產(chǎn)品或其組合,并且在一些實(shí)施例中,體現(xiàn)為處理器410或在其它 方面由處理器410控制。在信任生成器/預(yù)測(cè)器418獨(dú)立于處理器410體現(xiàn)的實(shí)施例中, 信任生成器/預(yù)測(cè)器418可與處理器410通信。在一些例示性實(shí)施例中,信任生成器/預(yù) 測(cè)器418被配置成為一個(gè)或多個(gè)通信設(shè)備計(jì)算信任值。在一些例示性實(shí)施例中,信任生成 器/預(yù)測(cè)器418還可被配置成標(biāo)識(shí)惡意的通信設(shè)備。
[0070] 通信設(shè)備標(biāo)識(shí)管理器420可體現(xiàn)為各種裝置,例如電路系統(tǒng)、硬件、包括存儲(chǔ)在計(jì) 算機(jī)可讀介質(zhì)(例如,存儲(chǔ)器412)上并由處理設(shè)備(例如,處理器410)執(zhí)行的計(jì)算機(jī)可讀 程序指令的計(jì)算機(jī)程序產(chǎn)品或其組合,并且在一些實(shí)施例中,體現(xiàn)為處理器410或在其它 方面由處理器410控制。在通信設(shè)備標(biāo)識(shí)管理器420獨(dú)立于處理器410體現(xiàn)的實(shí)施例,通 信設(shè)備標(biāo)識(shí)管理器420可與處理器410通信。在一些例示性實(shí)施例中,通信設(shè)備標(biāo)識(shí)管理 器420被配置成注冊(cè)通信設(shè)備,并進(jìn)一步被配置成通過(guò)請(qǐng)求或周期性地發(fā)布新的通信設(shè)備 假名。
[0071] 再次參照?qǐng)D1,在系統(tǒng)設(shè)置期間,可通過(guò)可信服務(wù)器106生成公用主密鑰(PK)和秘 密主密鑰(MK)。第一通信設(shè)備102和/或第二通信設(shè)備104可獲得PK,而MK可存儲(chǔ)在可 信服務(wù)器106處。第一通信設(shè)備102和/或第二通信設(shè)備104各自保持公用用戶密鑰(PK_ u)和用戶秘密密鑰(SK_u),其中公用用戶密鑰(PK_u)被可信服務(wù)器106使用以生成個(gè)人 化秘密屬性密鑰,而用戶秘密密鑰(SK_u)被配置用于與PK_u相關(guān)的解密操作。
[0072] 在一些例示性實(shí)施例中,可信服務(wù)器被配置成生成PK_u和SK_u并將其分發(fā)給至 少第一通信設(shè)備102和/或第二通信設(shè)備104??尚欧?wù)器106進(jìn)一步被配置成在向PSN 注冊(cè)第一通信設(shè)備102和/或第二通信設(shè)備104的過(guò)程中在生成并發(fā)布密鑰(例如,PK_u 和SK_u)之前驗(yàn)證通信設(shè)備用戶的標(biāo)識(shí)。通過(guò)可信服務(wù)器106將第一通信設(shè)備102和/或 第二通信設(shè)備104的密鑰SK_u和PK_u與第一通信設(shè)備102和/或第二通信設(shè)備104的用 戶的唯一標(biāo)識(shí)綁定。此綁定用于用戶屬性的驗(yàn)證。
[0073] 在一些例示性實(shí)施例中,可信服務(wù)器106被配置成保持秘密密鑰(SK_gt),該秘密 密鑰被用于基于由屬性通用信任(GT)指示的通用信任級(jí)別向用戶發(fā)布秘密屬性密鑰。如 本文所描述,屬性包括對(duì)屬性自身進(jìn)行描述的標(biāo)識(shí)符(任意字符串,例如GT或LT)。
[0074] 在一些例示性實(shí)施例中,通信設(shè)備保持用戶u的秘密密鑰(SK_u),其中u標(biāo)識(shí)通 信設(shè)備的特定用戶。根據(jù)本發(fā)明的一些例示性實(shí)施例,SK_u可用于基于本地信任級(jí)別將秘 密屬性密鑰發(fā)布至其它通信設(shè)備的其它用戶。SK_u還可用于生成用戶u的屬性本地信任 (LT)的公用密鑰和滿足通過(guò)上述公用密鑰加密的數(shù)據(jù)的接入控制條件的其它用戶u'的屬 性本地信任(LT)的個(gè)人化秘密密鑰。
[0075] 例如,對(duì)具有表達(dá)GT的各個(gè)屬性,存在表示為PK_GT的公用密鑰,其是由可信服務(wù) 器106發(fā)布并用于對(duì)通信數(shù)據(jù)進(jìn)行加密以基于通用信任級(jí)別控制接入。通過(guò)進(jìn)一步的示 例,對(duì)于具有表達(dá)(LT,u)的各個(gè)屬性,存在表示為PK_(LT,u)的公用密鑰,其是由用戶u的 通信設(shè)備生成。PK_(LT,u)用于對(duì)來(lái)自操作通信設(shè)備的用戶u的通信數(shù)據(jù)進(jìn)行加密,并且進(jìn) 一步被配置成基于用戶u所評(píng)估的本地信任級(jí)別控制接入。
[0076] 在一些例不性實(shí)施例中,由可信服務(wù)器106向通信設(shè)備例如第一通信設(shè)備102和 /或第二通信設(shè)備104的合格用戶發(fā)布為合格用戶進(jìn)行個(gè)人化的對(duì)應(yīng)的PK_GT的秘密屬性 密鑰。為了防止串通或其它攻擊,每個(gè)用戶接收對(duì)該用戶唯一的個(gè)人化秘密屬性密鑰。為 用戶u發(fā)布的屬性GT的秘密屬性密鑰表示為SK_(GT,u)。用戶u為合格用戶u'發(fā)布的屬 性LT的秘密屬性密鑰表示為例如SK(LT,u,u')。用戶u'所具有的該組秘密密鑰(例如,密 鑰SK_u'和全部密鑰SK_(GT,u')、SK_(LT,u,u'))被稱為密鑰環(huán)。與本發(fā)明的例示性實(shí)施 例相關(guān)但非局限于本發(fā)明的例示性實(shí)施例的密鑰的非限制性列表概述如下:
[0077]
【權(quán)利要求】
1. 一種方法,包括: 確定用于一個(gè)或多個(gè)用戶的通用信任級(jí)別; 基于所述一個(gè)或多個(gè)用戶的所述通用信任級(jí)別,針對(duì)所述一個(gè)或多個(gè)用戶生成公用加 密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰;以及 使所述公用加密密鑰和所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè) 用戶。
2. 如權(quán)利要求1所述的方法,進(jìn)一步包括: 確定是否所述公用加密密鑰和所述個(gè)人化解密秘密密鑰中的至少一個(gè)已過(guò)期; 使用于所述一個(gè)或多個(gè)用戶的所述通用信任級(jí)別被更新; 使基于所述通用信任級(jí)別重新生成所述公用加密密鑰和所述個(gè)人化解密秘密密鑰并 發(fā)布至所述一個(gè)或多個(gè)用戶。
3. 如權(quán)利要求1或2中的任一項(xiàng)所述的方法,進(jìn)一步包括: 接收來(lái)自所述一個(gè)或多個(gè)用戶中將被移除的用戶的請(qǐng)求;以及 使所識(shí)別的將被從用戶列表中移除的所述用戶不接收重新生成的公用加密密鑰和個(gè) 人化解密秘密密鑰。
4. 如權(quán)利要求1至3中的任一項(xiàng)所述的方法,其中針對(duì)通用信任級(jí)別中的至少一個(gè)通 用信任級(jí)別提供所述公用加密密鑰或所述個(gè)人化解密秘密密鑰中的至少一個(gè)。
5. 如權(quán)利要求1至4中的任一項(xiàng)所述的方法,其中所述一個(gè)或多個(gè)用戶被配置成基于 優(yōu)選的接入控制條件使用所述加密公用密鑰對(duì)消息進(jìn)行加密,并且進(jìn)一步被配置成在滿足 接入控制條件的情況下使用所述可信服務(wù)器發(fā)布的所述個(gè)人化秘密密鑰對(duì)消息進(jìn)行解密。
6. -種裝置,包括: 至少一個(gè)處理器;以及 包括計(jì)算機(jī)程序代碼的至少一個(gè)存儲(chǔ)器,所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼 被配置成利用所述至少一個(gè)處理器使所述裝置至少: 確定用于一個(gè)或多個(gè)用戶的通用信任級(jí)別; 基于所述一個(gè)或多個(gè)用戶的所述通用信任級(jí)別,針對(duì)所述一個(gè)或多個(gè)用戶生成公用加 密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰;以及 使所述公用加密密鑰和所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè) 用戶。
7. 如權(quán)利要求6所述的裝置,其中包括所述計(jì)算機(jī)程序代碼的所述至少一個(gè)存儲(chǔ)器被 進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 確定是否所述公用加密密鑰和所述個(gè)人化解密秘密密鑰中的至少一個(gè)已過(guò)期; 使用于所述一個(gè)或多個(gè)用戶的所述通用信任級(jí)別被更新;以及 使基于所述通用信任級(jí)別重新生成所述公用加密密鑰和所述個(gè)人化解密秘密密鑰并 發(fā)布至所述一個(gè)或多個(gè)用戶。
8. 如權(quán)利要求6或7中的任一項(xiàng)所述的裝置,其中包括所述計(jì)算機(jī)程序代碼的所述至 少一個(gè)存儲(chǔ)器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 接收來(lái)自所述一個(gè)或多個(gè)用戶中將被移除的用戶的請(qǐng)求;以及 使所識(shí)別的將被從用戶列表中移除的所述用戶不接收重新生成的公用加密密鑰和個(gè) 人化解密秘密密鑰。
9. 如權(quán)利要求6至8中的任一項(xiàng)所述的裝置,其中針對(duì)所述通用信任級(jí)別中的至少一 個(gè)通用信任級(jí)別提供所述公用加密密鑰或所述個(gè)人化解密秘密密鑰中的至少一個(gè)。
10. 如權(quán)利要求6至9中的任一項(xiàng)所述的裝置,其中所述一個(gè)或多個(gè)用戶被配置成基于 優(yōu)選的接入控制條件使用所述加密公用密鑰對(duì)消息進(jìn)行加密,并且進(jìn)一步被配置成在滿足 接入控制條件的情況下使用所述可信服務(wù)器發(fā)布的所述個(gè)人化秘密密鑰對(duì)消息進(jìn)行解密。
11. 一種計(jì)算機(jī)程序產(chǎn)品,包括: 至少一個(gè)計(jì)算機(jī)可讀非瞬態(tài)存儲(chǔ)介質(zhì),包括其上存儲(chǔ)的程序代碼,所述程序代碼當(dāng)由 裝置執(zhí)行時(shí)使所述裝置至少: 確定用于一個(gè)或多個(gè)用戶的通用信任級(jí)別; 基于所述一個(gè)或多個(gè)用戶的所述通用信任級(jí)別,針對(duì)所述一個(gè)或多個(gè)用戶生成公用加 密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰;以及 使所述公用加密密鑰和所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè) 用戶。
12. 如權(quán)利要求11所述的計(jì)算機(jī)程序產(chǎn)品,進(jìn)一步包括程序代碼指令,所述程序代碼 指令被配置成: 確定是否所述公用加密密鑰和所述個(gè)人化解密秘密密鑰中的至少一個(gè)已過(guò)期; 使用于所述一個(gè)或多個(gè)用戶的通用信任級(jí)別被更新; 使基于所述通用信任級(jí)別重新生成所述公用加密密鑰和所述個(gè)人化解密秘密密鑰并 發(fā)布至所述一個(gè)或多個(gè)用戶。
13. 如權(quán)利要求11或12中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,進(jìn)一步包括程序代碼指 令,所述程序代碼指令被配置成: 接收來(lái)自所述一個(gè)或多個(gè)用戶中將被移除的用戶的請(qǐng)求;以及 使所識(shí)別的將被從用戶列表中移除的所述用戶不接收重新生成的公用加密密鑰和個(gè) 人化解密秘密密鑰。
14. 如權(quán)利要求11至13中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中針對(duì)所述通用信任級(jí) 別中的至少一個(gè)通用信任級(jí)別提供所述公用加密密鑰或所述個(gè)人化解密秘密密鑰中的至 少一個(gè)。
15. 如權(quán)利要求11至14中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述一個(gè)或多個(gè)用戶 被配置成基于優(yōu)選的接入控制條件使用所述加密公用密鑰對(duì)消息進(jìn)行加密,并且進(jìn)一步被 配置成在滿足接入控制條件的情況下使用所述可信服務(wù)器發(fā)布的所述個(gè)人化秘密密鑰對(duì) 消息進(jìn)行解密。
16. -種方法,包括: 接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的請(qǐng)求; 基于本地信任級(jí)別針對(duì)所述一個(gè)或多個(gè)用戶生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化 解密秘密密鑰; 在一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況下,使向所述一個(gè)或多個(gè)用戶發(fā)布所 述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰以用于解密;以及 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中,所述加密的數(shù)據(jù)被配置成由滿足所述 本地信任級(jí)別的所述一個(gè)或多個(gè)用戶使用所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
17. 如權(quán)利要求16所述的方法,進(jìn)一步包括: 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中,所述一個(gè)或多個(gè)用戶被配置成檢查接 入策略并確定是否應(yīng)用基于本地信任級(jí)別的控制。
18. 如權(quán)利要求16或17中的任一項(xiàng)所述的方法,進(jìn)一步包括: 確定是否已針對(duì)所述一個(gè)或多個(gè)用戶修改所述本地信任級(jí)別; 在所述本地信任級(jí)別已被修改的情況下,重新生成所述公用加密密鑰和所述個(gè)人化解 密秘密密鑰;以及 使所述個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè)用戶。
19. 如權(quán)利要求16至18中的任一項(xiàng)所述的方法,進(jìn)一步包括: 確定是否所述公用加密密鑰和所述個(gè)人化解密秘密密鑰中的至少一個(gè)已過(guò)期; 使用于所述一個(gè)或多個(gè)用戶的所述本地信任級(jí)別被更新;以及 使基于所述本地信任級(jí)別重新生成所述公用加密密鑰和所述一個(gè)或多個(gè)個(gè)人化解密 秘密密鑰,并將所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè)用戶。
20. 如權(quán)利要求16至19中的任一項(xiàng)所述的方法,其中所述公用加密密鑰包括屬性本地 信任的公用密鑰(PK_(LT,u)),并且所述個(gè)人化解密秘密密鑰包括用戶u發(fā)布的用戶u'的 屬性本地信任的秘密密鑰(SK_(LT,u,u'))。
21. 如權(quán)利要求16至20中的任一項(xiàng)所述的方法,進(jìn)一步包括: 使加密的數(shù)據(jù)傳輸至具有所述本地信任級(jí)別的所述一個(gè)或多個(gè)用戶中的用戶以用于 解密,其中,所述用戶被配置成基于接入策略使用所述SK_(LT,u,u')對(duì)消息進(jìn)行解密。
22. 如權(quán)利要求16至21中的任一項(xiàng)所述的方法,其中所述一個(gè)或多個(gè)用戶中的用戶保 持用于用戶u的公用密鑰(PK_u),其中所述PK_u包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接入屬性。
23. 如權(quán)利要求16至22中的任一項(xiàng)所述的方法,其中所述一個(gè)或多個(gè)用戶中的用戶保 持用于用戶u的秘密密鑰(SK_u),其中所述SK_u包括被配置成接入所述個(gè)人化解密秘密密 鑰的解密信息。
24. -種裝置,包括: 至少一個(gè)處理器;以及 包括計(jì)算機(jī)程序代碼的至少一個(gè)存儲(chǔ)器,所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼 被配置成利用所述至少一個(gè)處理器使所述裝置至少: 接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的請(qǐng)求; 基于本地信任級(jí)別針對(duì)所述一個(gè)或多個(gè)用戶生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化 解密秘密密鑰; 在所述一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況下,向所述一個(gè)或多個(gè)用戶發(fā)布 所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰以用于解密;以及 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中,所述加密的數(shù)據(jù)被配置成由滿足所述 本地信任級(jí)別的所述一個(gè)或多個(gè)用戶使用所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
25. 如權(quán)利要求24所述的裝置,其中,包括所述計(jì)算機(jī)程序代碼的所述至少一個(gè)存儲(chǔ) 器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中,所述一個(gè)或多個(gè)用戶被配置成檢查接 入策略并確定是否應(yīng)用基于本地信任級(jí)別的控制。
26. 如權(quán)利要求24或25中的任一項(xiàng)所述的裝置,其中包括所述計(jì)算機(jī)程序代碼的所述 至少一個(gè)存儲(chǔ)器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 確定是否已針對(duì)所述一個(gè)或多個(gè)用戶修改所述本地信任級(jí)別; 在所述本地信任級(jí)別已被修改的情況下,重新生成所述公用加密密鑰和所述個(gè)人化解 密秘密密鑰;以及 使所述個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè)用戶。
27. 如權(quán)利要求24至26中的任一項(xiàng)所述的裝置,其中包括所述計(jì)算機(jī)程序代碼的所述 至少一個(gè)存儲(chǔ)器進(jìn)一步被配置成連同所述至少一個(gè)處理器使所述裝置: 確定是否所述公用加密密鑰和所述個(gè)人化解密秘密密鑰中的至少一個(gè)已過(guò)期; 使用于所述一個(gè)或多個(gè)用戶的所述本地信任級(jí)別被更新;以及 使基于所述本地信任級(jí)別重新生成所述公用加密密鑰和所述一個(gè)或多個(gè)個(gè)人化解密 秘密密鑰,并將所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè)用戶。
28. 如權(quán)利要求24至27中的任一項(xiàng)所述的裝置,其中所述公用加密密鑰包括屬性本地 信任的公用密鑰(PK_(LT,u)),并且所述個(gè)人化解密秘密密鑰包括用戶u發(fā)布的用戶u'的 屬性本地信任的秘密密鑰(SK_(LT,u,u'))。
29. 如權(quán)利要求24至28中的任一項(xiàng)所述的裝置,其中包括所述計(jì)算機(jī)程序代碼的所述 至少一個(gè)存儲(chǔ)器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 使加密的數(shù)據(jù)被傳輸至具有所述本地信任級(jí)別的所述一個(gè)或多個(gè)用戶中的用戶以用 于解密,其中,所述用戶被配置成基于接入策略使用所述SK_(LT,u,u')對(duì)消息進(jìn)行解密。
30. 如權(quán)利要求24至29中的任一項(xiàng)所述的裝置,其中所述一個(gè)或多個(gè)用戶中的用戶保 持用于用戶u的公用密鑰(PK_u),其中所述PK_u包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接入屬性。
31. 如權(quán)利要求24至30中的任一項(xiàng)所述的裝置,其中所述一個(gè)或多個(gè)用戶中的用戶保 持用于用戶u的秘密密鑰(SK_u),其中所述SK_u包括被配置成接入所述個(gè)人化解密秘密密 鑰的解密信息。
32. -種計(jì)算機(jī)程序產(chǎn)品,包括: 至少一個(gè)計(jì)算機(jī)可讀非瞬態(tài)存儲(chǔ)介質(zhì),包括其上存儲(chǔ)的程序代碼,所述程序代碼當(dāng)由 裝置執(zhí)行時(shí)使所述裝置至少: 接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的請(qǐng)求; 基于本地信任級(jí)別針對(duì)所述一個(gè)或多個(gè)用戶生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化 解密秘密密鑰; 使在所述一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況下向所述一個(gè)或多個(gè)用戶發(fā) 布所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰以用于解密;以及 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中所述加密的數(shù)據(jù)被配置成由滿足所述本 地信任級(jí)別的所述一個(gè)或多個(gè)用戶使用所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
33. 如權(quán)利要求32所述的計(jì)算機(jī)程序產(chǎn)品,其中包括所述計(jì)算機(jī)程序代碼的所述至少 一個(gè)存儲(chǔ)器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中所述一個(gè)或多個(gè)用戶被配置成檢查接入 策略并確定是否應(yīng)用基于本地信任級(jí)別的控制。
34. 如權(quán)利要求32或33中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中,包括所述計(jì)算機(jī)程 序代碼的所述至少一個(gè)存儲(chǔ)器連同所述至少一個(gè)處理器進(jìn)一步被配置成使所述裝置: 確定是否已針對(duì)所述一個(gè)或多個(gè)用戶修改所述本地信任級(jí)別; 在所述本地信任級(jí)別已被修改的情況下,重新生成所述公用加密密鑰和所述個(gè)人化解 密秘密密鑰;以及 使所述個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè)用戶。
35. 如權(quán)利要求32至34中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中包括所述計(jì)算機(jī)程序 代碼的所述至少一個(gè)存儲(chǔ)器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 確定是否所述公用加密密鑰和所述個(gè)人化解密秘密密鑰中的至少一個(gè)已過(guò)期; 使用于所述一個(gè)或多個(gè)用戶的所述本地信任級(jí)別被更新;以及 使基于所述本地信任級(jí)別重新生成所述公用加密密鑰和所述一個(gè)或多個(gè)個(gè)人化解密 秘密密鑰,并使所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰發(fā)布至所述一個(gè)或多個(gè)用戶。
36. 如權(quán)利要求32至35中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述公用加密密鑰包 括屬性本地信任的公用密鑰(PK_(LT,u)),并且所述個(gè)人化解密秘密密鑰包括用戶u發(fā)布 的用戶u'的屬性本地信任的秘密密鑰(SK_(LT,u,u'))。
37. 如權(quán)利要求32至36中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中包括所述計(jì)算機(jī)程序 代碼的所述至少一個(gè)存儲(chǔ)器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 使加密的數(shù)據(jù)被傳輸至具有所述本地信任級(jí)別的所述一個(gè)或多個(gè)用戶中的用戶以用 于解密,其中,所述用戶被配置成基于接入策略使用所述SK_(LT,u,u')對(duì)消息進(jìn)行解密。
38. 如權(quán)利要求32至37中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述一個(gè)或多個(gè)用戶 中的用戶保持用于用戶u的公用密鑰(PK_u),其中所述?1(_11包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接 入屬性。
39. 如權(quán)利要求32至38中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述一個(gè)或多個(gè)用戶 中的用戶保持用于用戶u的秘密密鑰(SK_u),其中所述51(_11包括被配置成接入所述個(gè)人化 解密秘密密鑰的解密信息。
40. -種方法,包括: 從可信服務(wù)器接收公用加密密鑰和個(gè)人化解密秘密密鑰;以及 對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,所述消息基于接入策略和所述公用加密 密鑰被加密。
41. 如權(quán)利要求40所述的方法,其中所述接入策略基于通用信任級(jí)別中的至少一個(gè)通 用信任級(jí)別的信任級(jí)別定義接入。
42. 如權(quán)利要求40或41中的任一項(xiàng)所述的方法,其中在所述多個(gè)用戶中的用戶滿足所 述接入策略的情況下,所述被配置成廣播至所述多個(gè)用戶的消息被配置成使用所述可信服 務(wù)器向所述多個(gè)用戶發(fā)布的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
43. 如權(quán)利要求40至42中的任一項(xiàng)所述的方法,其中所述公用加密密鑰包括屬性通用 信任的公用密鑰(PK_GT),并且所述個(gè)人化解密秘密密鑰包括用戶u的屬性通用信任的秘 密密鑰(SK_(GT,u))。
44. 如權(quán)利要求40至43中的任一項(xiàng)所述的方法,其中所述多個(gè)用戶中的用戶保持用于 用戶u的公用密鑰(PK_u),其中所述PK_u包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接入屬性。
45. 如權(quán)利要求40至45中的任一項(xiàng)所述的方法,其中所述多個(gè)用戶中的用戶保持用于 用戶u的秘密密鑰(SK_u),其中所述SK_u包括被配置成接入所述個(gè)人化解密秘密密鑰的解 密信息。
46. 如權(quán)利要求40至45中的任一項(xiàng)所述的方法,進(jìn)一步包括: 接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的請(qǐng)求; 基于本地信任級(jí)別生成公用加密密鑰和個(gè)人化解密秘密密鑰,以用于所述一個(gè)或多個(gè) 用戶進(jìn)行解密;以及 在一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況下,使所述個(gè)人化解密秘密密鑰發(fā)布 至所述一個(gè)或多個(gè)用戶以用于解密。
47. 如權(quán)利要求40至46中的任一項(xiàng)所述的方法,進(jìn)一步包括: 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中所述一個(gè)或多個(gè)用戶被配置成檢查接入 策略并確定是否應(yīng)用基于本地信任級(jí)別的控制。
48. -種裝置,包括: 至少一個(gè)處理器;以及 包括計(jì)算機(jī)程序代碼的至少一個(gè)存儲(chǔ)器,所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼 被配置成利用所述至少一個(gè)處理器使所述裝置至少: 從可信服務(wù)器接收公用加密密鑰和個(gè)人化解密秘密密鑰;以及 對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,所述消息基于接入策略和所述公用加密 密鑰被加密。
49. 如權(quán)利要求48所述的裝置,其中所述接入策略基于通用信任級(jí)別中的至少一個(gè)通 用信任級(jí)別的信任級(jí)別定義接入。
50. 如權(quán)利要求48或49中的任一項(xiàng)所述的裝置,其中在所述多個(gè)用戶中的用戶滿足所 述接入策略的情況下,所述被配置成廣播至所述多個(gè)用戶的消息被配置成使用所述可信服 務(wù)器向所述多個(gè)用戶發(fā)布的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
51. 如權(quán)利要求48至50中的任一項(xiàng)所述的裝置,其中所述公用加密密鑰包括屬性通用 信任的公用密鑰(PK_GT),并且所述個(gè)人化解密秘密密鑰包括用戶u的屬性通用信任的秘 密密鑰(SK_(GT,u))。
52. 如權(quán)利要求48至51中的任一項(xiàng)所述的裝置,其中所述多個(gè)用戶中的用戶保持用于 用戶u的公用密鑰(PK_u),其中所述PK_u包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接入屬性。
53. 如權(quán)利要求48至52中的任一項(xiàng)所述的裝置,其中所述多個(gè)用戶中的用戶保持用于 用戶u的秘密密鑰(SK_u),其中所述SK_u包括被配置成接入所述個(gè)人化解密秘密密鑰的解 密信息。
54. 如權(quán)利要求48至53中的任一項(xiàng)所述的裝置,其中包括所述計(jì)算機(jī)程序代碼的所述 至少一個(gè)存儲(chǔ)器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的請(qǐng)求; 基于本地信任級(jí)別生成公用加密密鑰和個(gè)人化解密秘密密鑰,以用于所述一個(gè)或多個(gè) 用戶進(jìn)行解密;以及 在一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況下,使所述個(gè)人化解密秘密密鑰發(fā)布 至所述一個(gè)或多個(gè)用戶以用于解密。
55. 如權(quán)利要求48至54中的任一項(xiàng)所述的裝置,其中包括所述計(jì)算機(jī)程序代碼的所述 至少一個(gè)存儲(chǔ)器被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中,所述一個(gè)或多個(gè)用戶被配置成檢查接 入策略并確定是否應(yīng)用基于本地信任級(jí)別的控制。
56. -種計(jì)算機(jī)程序產(chǎn)品,包括: 至少一個(gè)計(jì)算機(jī)可讀非瞬態(tài)存儲(chǔ)介質(zhì),包括其上存儲(chǔ)的程序代碼,所述程序代碼當(dāng)由 裝置執(zhí)行時(shí)使所述裝置至少: 從可信服務(wù)器接收公用加密密鑰和個(gè)人化解密秘密密鑰;以及 對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,所述消息基于接入策略和所述公用加密 密鑰被加密。
57. 如權(quán)利要求56所述的計(jì)算機(jī)程序產(chǎn)品,其中所述接入策略基于通用信任級(jí)別中的 至少一個(gè)通用信任級(jí)別的信任級(jí)別定義接入。
58. 如權(quán)利要求56或57中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中在所述多個(gè)用戶中的 用戶滿足所述接入策略的情況下,所述被配置成廣播至所述多個(gè)用戶的消息被配置成使用 所述可信服務(wù)器向所述多個(gè)用戶發(fā)布的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
59. 如權(quán)利要求56至58中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述公用加密密鑰包 括屬性通用信任的公用密鑰(PK_GT),并且所述個(gè)人化解密秘密密鑰包括用戶u的屬性通 用信任的秘密密鑰(SK_(GT,u))。
60. 如權(quán)利要求56至59中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述多個(gè)用戶中的 用戶保持用于用戶u的公用密鑰(PK_u),其中所述PK_u包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接入屬 性。
61. 如權(quán)利要求56至60中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述多個(gè)用戶中的用 戶保持用于用戶u的秘密密鑰(SK_u),其中所述51(_11包括被配置成接入所述個(gè)人化解密秘 密密鑰的解密信息。
62. 如權(quán)利要求56至61中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,進(jìn)一步包括程序代碼指 令,所述程序代碼指令被配置成: 接收來(lái)自一個(gè)或多個(gè)用戶的對(duì)于密鑰的請(qǐng)求; 基于本地信任級(jí)別,生成公用加密密鑰和個(gè)人化解密秘密密鑰,以用于所述一個(gè)或多 個(gè)用戶進(jìn)行解密;以及 在一個(gè)或多個(gè)用戶滿足所述本地信任級(jí)別的情況下,使所述個(gè)人化解密秘密密鑰發(fā)布 至所述一個(gè)或多個(gè)用戶以用于解密。
63. 如權(quán)利要求56至62中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,進(jìn)一步包括程序代碼指 令,所述程序代碼指令被配置成: 使加密的數(shù)據(jù)被廣播至一個(gè)或多個(gè)用戶,其中所述一個(gè)或多個(gè)用戶被配置成檢查接入 策略并確定是否應(yīng)用基于本地信任級(jí)別的控制。
64. -種方法,包括: 從可信服務(wù)器接收公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰; 基于本地信任級(jí)別,生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰,以用于所 述一個(gè)或多個(gè)用戶進(jìn)行解密;以及 對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,所述消息基于接入策略使用從所述可信 服務(wù)器接收的所述公用加密密鑰和本地生成的公用加密密鑰被加密,其中所述接入策略依 據(jù)通用信任級(jí)別和本地信任級(jí)別來(lái)定義。
65. 如權(quán)利要求64所述的方法,進(jìn)一步包括: 接收密鑰請(qǐng)求消息; 在多個(gè)用戶中的用戶請(qǐng)求個(gè)人化解密秘密密鑰的情況下,確定所述用戶是否滿足所述 本地信任級(jí)別;以及 在所述用戶滿足所述本地信任級(jí)別的情況下,使所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰 發(fā)布至所述用戶以用于解密。
66. 如權(quán)利要求64或65中的任一項(xiàng)所述的方法,其中在所述多個(gè)用戶中的用戶滿足所 述接入策略的情況下,所述被配置成廣播至所述多個(gè)用戶的消息被配置成使用從所述可信 服務(wù)器接收的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰和基于所述本地信任級(jí)別生成的所述一個(gè) 或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
67. 如權(quán)利要求64至66中的任一項(xiàng)所述的方法,其中所述公用加密密鑰包括屬性通用 信任的公用密鑰(PK_GT),并且所述個(gè)人化解密秘密密鑰包括用戶u的屬性通用信任的秘 密密鑰(SK_(GT,u))。
68. 如權(quán)利要求64至67中的任一項(xiàng)所述的方法,其中所述多個(gè)用戶中的用戶保持用于 用戶u的公用密鑰(PK_u),其中所述PK_u包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接入屬性。
69. 如權(quán)利要求64至68中的任一項(xiàng)所述的方法,其中所述多個(gè)用戶中的用戶保持用于 用戶u的秘密密鑰(SK_u),其中所述SK_u包括被配置成接入所述個(gè)人化解密秘密密鑰的解 密信息。
70. -種裝置,包括: 至少一個(gè)處理器;以及 包括計(jì)算機(jī)程序代碼的至少一個(gè)存儲(chǔ)器,所述至少一個(gè)存儲(chǔ)器和所述計(jì)算機(jī)程序代碼 被配置成利用所述至少一個(gè)處理器使所述裝置至少: 從可信服務(wù)器接收公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰; 基于本地信任級(jí)別,生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰,以用于所 述一個(gè)或多個(gè)用戶進(jìn)行解密;以及 對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,所述消息基于接入策略使用從所述可信 服務(wù)器接收的所述公用加密密鑰和生成的所述公用加密密鑰被加密,其中,所述接入策略 依據(jù)通用信任級(jí)別和本地信任級(jí)別來(lái)定義。
71. 如權(quán)利要求70所述的裝置,其中包括所述計(jì)算機(jī)程序代碼的所述至少一個(gè)存儲(chǔ)器 被進(jìn)一步配置成利用所述至少一個(gè)處理器使所述裝置: 接收密鑰請(qǐng)求消息; 在多個(gè)用戶中的用戶請(qǐng)求個(gè)人化解密秘密密鑰的情況下,確定所述用戶是否滿足所述 本地信任級(jí)別;以及 在所述用戶滿足所述本地信任級(jí)別的情況下,使所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰 發(fā)布至所述用戶以用于解密。
72. 如權(quán)利要求70或71中的任一項(xiàng)所述的裝置,其中在所述多個(gè)用戶中的用戶滿足所 述接入策略的情況下,所述被配置成廣播至所述多個(gè)用戶的消息被配置成使用從所述可信 服務(wù)器接收的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰和基于所述本地信任級(jí)別生成的所述一個(gè) 或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
73. 如權(quán)利要求70至72中的任一項(xiàng)所述的裝置,其中所述公用加密密鑰包括屬性通用 信任的公用密鑰(PK_GT),并且所述個(gè)人化解密秘密密鑰包括用戶u的屬性通用信任的秘 密密鑰(SK_(GT,u))。
74. 如權(quán)利要求70至73中的任一項(xiàng)所述的裝置,其中所述多個(gè)用戶中的用戶保持用于 用戶u的公用密鑰(PK_u),其中所述PK_u包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接入屬性。
75. 如權(quán)利要求70至74中的任一項(xiàng)所述的裝置,其中所述多個(gè)用戶中的用戶保持用于 用戶u的秘密密鑰(SK_u),其中所述SK_u包括被配置成接入所述個(gè)人化解密秘密密鑰的解 密信息。
76. -種計(jì)算機(jī)程序產(chǎn)品,包括: 至少一個(gè)計(jì)算機(jī)可讀非瞬態(tài)存儲(chǔ)介質(zhì),具有其上存儲(chǔ)的程序代碼的,所述程序代碼當(dāng) 由裝置執(zhí)行時(shí)使所述裝置至少: 從可信服務(wù)器接收公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰; 基于本地信任級(jí)別,生成公用加密密鑰和一個(gè)或多個(gè)個(gè)人化解密秘密密鑰,以用于所 述一個(gè)或多個(gè)用戶進(jìn)行解密;以及 對(duì)被配置成廣播至多個(gè)用戶的消息進(jìn)行加密,所述消息基于接入策略使用從所述可信 服務(wù)器接收的所述公用加密密鑰和本地生成的公用加密密鑰被加密,其中,所述接入策略 依據(jù)通用信任級(jí)別和本地信任級(jí)別來(lái)定義。
77. 如權(quán)利要求76所述的計(jì)算機(jī)程序產(chǎn)品,進(jìn)一步包括程序代碼,所述程序代碼被配 置成: 接收密鑰請(qǐng)求消息; 在多個(gè)用戶中的用戶請(qǐng)求個(gè)人化解密秘密密鑰的情況下,確定所述用戶是否滿足所述 本地信任級(jí)別;以及 在所述用戶滿足所述本地信任級(jí)別的情況下,使所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰 發(fā)布至所述用戶以用于解密。
78. 如權(quán)利要求76或77中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中在所述多個(gè)用戶中的 用戶滿足所述接入策略的情況下,所述被配置成廣播至所述多個(gè)用戶的消息被配置成使用 從所述可信服務(wù)器接收的一個(gè)或多個(gè)個(gè)人化解密秘密密鑰和基于所述本地信任級(jí)別生成 的所述一個(gè)或多個(gè)個(gè)人化解密秘密密鑰進(jìn)行解密。
79. 如權(quán)利要求76至78中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述公用加密密鑰包 括屬性通用信任的公用密鑰(PK_GT),并且所述個(gè)人化解密秘密密鑰包括用戶u的屬性通 用信任的秘密密鑰(SK_(GT,u))。
80. 如權(quán)利要求76至79中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述多個(gè)用戶中的 用戶保持用于用戶u的公用密鑰(PK_u),其中所述PK_u包括用戶標(biāo)識(shí)和密鑰以驗(yàn)證接入屬 性。
81. 如權(quán)利要求76至80中的任一項(xiàng)所述的計(jì)算機(jī)程序產(chǎn)品,其中所述多個(gè)用戶中的用 戶保持用于用戶u的秘密密鑰(SK_u),其中所述SK_u包括被配置成接入所述個(gè)人化解密秘
【文檔編號(hào)】H04L9/08GK104221321SQ201280072089
【公開(kāi)日】2014年12月17日 申請(qǐng)日期:2012年3月31日 優(yōu)先權(quán)日:2012年3月31日
【發(fā)明者】閆崢 申請(qǐng)人:諾基亞公司