-
公开(公告)号:CN112565176A
公开(公告)日:2021-03-26
申请号:CN202011024616.4
申请日:2020-09-25
Applicant: 通用电气公司
Inventor: 杰弗里·S·吉尔东 , 道格拉斯·R·尼科尔斯 , 马克·E·亨斯伯根 , 马修·B·彭宁格
Abstract: 一种方法,包括服务器生成服务器nonce并向装置传送服务器公共密钥,密钥签名和服务器nonce,该装置验证服务器公共密钥,使用装置私有密钥对服务器nonce进行签名,生成装置nonce,并向服务器传送服务器nonce,服务器nonce签名,装置公共密钥,装置密钥签名和装置nonce,服务器验证服务器nonce和装置公共密钥,生成会话密钥,使用装置公共密钥对会话密钥进行加密,使用服务器私有密钥对装置nonce和会话密钥进行签名,并向装置传送装置nonce,签名的装置nonce和会话密钥以及加密的会话密钥,并且该装置验证装置nonce,使用装置私有密钥对加密的会话密钥进行解密,并验证解密的会话密钥。
-
公开(公告)号:CN116015732A
公开(公告)日:2023-04-25
申请号:CN202211543698.2
申请日:2020-09-25
Applicant: 通用电气公司
Inventor: 杰弗里·S·吉尔东 , 道格拉斯·R·尼科尔斯 , 马克·E·亨斯伯根 , 马修·B·彭宁格
Abstract: 一种在分布式控制系统中的服务器和装置之间建立安全通信的方法,包括服务器生成服务器nonce并向装置传送服务器公共密钥,密钥签名和服务器nonce,该装置验证服务器公共密钥,使用装置私有密钥对服务器nonce进行签名,生成装置nonce,并向服务器传送服务器nonce,服务器nonce签名,装置公共密钥,装置密钥签名和装置nonce,服务器验证服务器nonce和装置公共密钥,生成会话密钥,使用装置公共密钥对会话密钥进行加密,使用服务器私有密钥对装置nonce和会话密钥进行签名,并向装置传送装置nonce,签名的装置nonce和会话密钥以及加密的会话密钥,并且该装置验证装置nonce,使用装置私有密钥对加密的会话密钥进行解密,并验证解密的会话密钥。
-
公开(公告)号:CN112555029A
公开(公告)日:2021-03-26
申请号:CN202011026402.0
申请日:2020-09-25
Applicant: 通用电气公司
Inventor: 杰弗里·S·吉尔东 , 马修·B·彭宁格 , 道格拉斯·R·尼科尔斯 , 马克·E·亨斯伯根
Abstract: 用于安全地初始化嵌入式系统的设备,系统和方法。公开了一种方法,该方法包括认证第一阶段引导加载程序,并响应于第一阶段引导加载程序的认证来认证第二阶段引导加载程序。该方法还包括响应于第二阶段引导加载程序的认证,执行第二阶段引导加载程序。执行第二阶段引导加载程序包括将操作系统,第一组机器可读指令,以及与第一组机器可读指令相关联的第一配置信息加载到非暂时性计算机可读介质上,其中,第一组机器可读指令和第一配置信息与一个或多个优先分区相关联。执行第二阶段引导加载程序包括认证操作系统和第一组机器可读指令。执行第二阶段引导加载程序包括响应于操作系统和第一组机器可读指令的认证,执行第一组机器可读指令。
-
公开(公告)号:CN112555029B
公开(公告)日:2024-08-06
申请号:CN202011026402.0
申请日:2020-09-25
Applicant: 通用电气公司
Inventor: 杰弗里·S·吉尔东 , 马修·B·彭宁格 , 道格拉斯·R·尼科尔斯 , 马克·E·亨斯伯根
Abstract: 用于安全地初始化嵌入式系统的设备,系统和方法。公开了一种方法,该方法包括认证第一阶段引导加载程序,并响应于第一阶段引导加载程序的认证来认证第二阶段引导加载程序。该方法还包括响应于第二阶段引导加载程序的认证,执行第二阶段引导加载程序。执行第二阶段引导加载程序包括将操作系统,第一组机器可读指令,以及与第一组机器可读指令相关联的第一配置信息加载到非暂时性计算机可读介质上,其中,第一组机器可读指令和第一配置信息与一个或多个优先分区相关联。执行第二阶段引导加载程序包括认证操作系统和第一组机器可读指令。执行第二阶段引导加载程序包括响应于操作系统和第一组机器可读指令的认证,执行第一组机器可读指令。
-
公开(公告)号:CN112565176B
公开(公告)日:2022-12-23
申请号:CN202011024616.4
申请日:2020-09-25
Applicant: 通用电气公司
Inventor: 杰弗里·S·吉尔东 , 道格拉斯·R·尼科尔斯 , 马克·E·亨斯伯根 , 马修·B·彭宁格
Abstract: 一种方法,包括服务器生成服务器nonce并向装置传送服务器公共密钥,密钥签名和服务器nonce,该装置验证服务器公共密钥,使用装置私有密钥对服务器nonce进行签名,生成装置nonce,并向服务器传送服务器nonce,服务器nonce签名,装置公共密钥,装置密钥签名和装置nonce,服务器验证服务器nonce和装置公共密钥,生成会话密钥,使用装置公共密钥对会话密钥进行加密,使用服务器私有密钥对装置nonce和会话密钥进行签名,并向装置传送装置nonce,签名的装置nonce和会话密钥以及加密的会话密钥,并且该装置验证装置nonce,使用装置私有密钥对加密的会话密钥进行解密,并验证解密的会话密钥。
-
-
-
-