【摘要】 双向硬件认证方法包括:将计算机标示号、平台指纹、平台指纹生产证书签名,以及内容服务器的地址存储在基本输入输出系统数据块中;提取基本输入输出系统数据块中内容服务器的地址发送计算机;按照内容服务器的地址建立计算机与内容服务器之间的连接;提取计算机平台指纹与存储在基本输入输出系统数据块中平台指纹校验一致,向内容服务器提交平台指纹生产证书签名,进行生产证书验证,通过后确定基本输入输出系统数据块合法;将内容服务器的验证结果经服务证书签名后发送计算机,计算机通过基本输入输出系统数据块内服务证书验证,确定内容服务器合法。本发明双向硬件认证方法及系统,实现内容服务器和计算机之间双向认证。 微信 【专利类型】发明申请 【申请人】联想(北京)有限公司 【申请人类型】企业 【申请人地址】100085 北京市海淀区上地信息产业基地创业路6号 【申请人地区】中国 【申请人城市】北京市 【申请人区县】海淀区 【申请号】CN200810226609.5 【申请日】2008-11-17 【申请年份】2008 【公开公告号】CN101741561A 【公开公告日】2010-06-16 【公开公告年份】2010 【授权公告号】CN101741561B 【授权公告日】2012-06-06 【授权公告年份】2012.0 【IPC分类号】H04L9/32; H04L29/06 【发明人】李希喆; 刘娜 【主权项内容】一种双向硬件认证方法,其特征在于,所述方法包括以下步骤:将生产阶段生产服务器生成的用户标示号加密后的结果发送计算机,将所述加密后的结果作为计算机标示号,存储在基本输入输出系统数据块中;将生产阶段采集的计算机平台硬件信息作为平台指纹,将所述平台指纹和所述平台指纹的生产证书签名,存储在所述基本输入输出系统数据块中;将内容服务器的地址存储在所述基本输入输出系统数据块中;提取所述基本输入输出系统数据块中的所述内容服务器的地址发送所述计算机;按照所述内容服务器的地址建立所述计算机与所述内容服务器之间的连接;校验提取所述计算机的平台指纹与存储在所述基本输入输出系统数据块中的平台指纹一致后,向所述内容服务器提交所述平台指纹生产证书签名,进行生产证书验证,验证通过确定所述基本输入输出系统数据块合法;将内容服务器的验证结果经服务证书签名后发送所述计算机,所述计算机通过所述基本输入输出系统数据块内的服务证书验证,确定所述内容服务器的合法性。 【当前权利人】联想(北京)有限公司 【当前专利权人地址】北京市海淀区上地信息产业基地创业路6号 【专利权人类型】有限责任公司(台港澳法人独资) 【统一社会信用代码】91110108700000458B 【被引证次数】12 【被他引次数】12.0 【家族引证次数】4.0 【家族被引证次数】12