WO2025199840 - METHOD AND APPARATUS FOR TWO-STEP MULTI-SECURITY-DOMAIN CLOUD KEY ATTESTATION

National phase entry is expected:
Publication Number WO/2025/199840
Publication Date 02.10.2025
International Application No. PCT/CN2024/084254
International Filing Date 28.03.2024
Title **
[English] METHOD AND APPARATUS FOR TWO-STEP MULTI-SECURITY-DOMAIN CLOUD KEY ATTESTATION
[French] PROCÉDÉ ET APPAREIL D'ATTESTATION DE CLÉ EN NUAGE À DOMAINE DE SÉCURITÉ MULTIPLE EN DEUX ÉTAPES
Applicants **
HUAWEI TECHNOLOGIES CO., LTD.
Inventors
LI, Qiming
LAITINEN, Pekka
LIAN, Gang
TAMRAKAR, Sandeep
LIU, Deqian
Application details
Total Number of Claims/PCT *
Number of Independent Claims *
Number of Priorities *
Number of Multi-Dependent Claims *
Number of Drawings *
Pages for Publication *
Number of Pages with Drawings *
Pages of Specification *
*
Number of Office Actions *
*
International Searching Authority
*
Recordal of a Change of the Applicant's Name/Address
*
Type of Assignment
*
Applicant's Legal Status
*
*
*
*
*
*
Entry into National Phase under
*
Patent Delivery
*
Translation

* The data is based on automatic recognition. Please verify and amend if necessary.

** IP-Coster compiles data from publicly available sources. If this data includes your personal information, you can contact us to request its removal.

Quotation for National Phase entry

Country StagesTotal
China Filing, Examination, Granting1647
EPO Filing, Examination, Granting11558
Japan Filing, Examination, Granting2153
South Korea Filing, Examination, Granting2044
USA Filing, Examination, Granting4740
MasterCard Visa
Total: 22,142
Contact Us
Abstract[English] An apparatus and method configured for two-step cross-security-domain cloud-based privacy-aware key attestation where a root security domain, factory-provisioned with a root-of-trust device key, generates a random key signing key upon device initialization. An application, executing in a rich execution environment, generates an application key pair within a secondary security domain. The secondary security domain obtains a local key attestation from the root security domain, where the local key attestation is signed with the key signing key and returns the local key attestation to the application. When key attestation from a cloud attestation service is desired, the root security domain validates the local key attestation, generates a corresponding device key attestation signed with the device key, and sends the device key attestation to a cloud attestation service. The cloud attestation service verifies the device key attestation and returns a corresponding cloud key attestation signed with a certified cloud attestation key.[French] L'invention concerne un appareil et un procédé configurés pour une attestation de clé sensible à la confidentialité basée sur un nuage de domaine de sécurité croisée en deux étapes dans laquelle un domaine de sécurité racine, fourni en usine avec une clé de dispositif racine de confiance, génère une clé de signature de clé aléatoire lors de l'initialisation du dispositif. Une application, s'exécutant dans un environnement d'exécution riche, génère une paire de clés d'application dans un domaine de sécurité secondaire. Le domaine de sécurité secondaire obtient une attestation de clé locale à partir du domaine de sécurité racine, l'attestation de clé locale étant signée avec la clé de signature de clé et renvoyant l'attestation de clé locale à l'application. Lorsqu'une attestation de clé provenant d'un service d'attestation en nuage est souhaitée, le domaine de sécurité racine valide l'attestation de clé locale, génère une attestation de clé de dispositif correspondante signée avec la clé de dispositif, et envoie l'attestation de clé de dispositif à un service d'attestation en nuage. Le service d'attestation en nuage vérifie l'attestation de clé de dispositif et renvoie une attestation de clé en nuage correspondante signée avec une clé d'attestation en nuage certifiée.

Rejoining the server...