JP2007511983A - 分散委任されたパス発見及び検証 - Google Patents
分散委任されたパス発見及び検証 Download PDFInfo
- Publication number
- JP2007511983A JP2007511983A JP2006541603A JP2006541603A JP2007511983A JP 2007511983 A JP2007511983 A JP 2007511983A JP 2006541603 A JP2006541603 A JP 2006541603A JP 2006541603 A JP2006541603 A JP 2006541603A JP 2007511983 A JP2007511983 A JP 2007511983A
- Authority
- JP
- Japan
- Prior art keywords
- verification information
- certificate
- path
- executable code
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000012795 verification Methods 0.000 title claims abstract description 118
- 230000004044 response Effects 0.000 claims abstract description 24
- 125000002015 acyclic group Chemical group 0.000 claims abstract description 15
- 238000000034 method Methods 0.000 claims description 35
- 238000004590 computer program Methods 0.000 claims description 25
- 238000012360 testing method Methods 0.000 description 21
- 238000012545 processing Methods 0.000 description 16
- 238000010200 validation analysis Methods 0.000 description 8
- 239000013256 coordination polymer Substances 0.000 description 7
- 101000759879 Homo sapiens Tetraspanin-10 Proteins 0.000 description 6
- 102100024990 Tetraspanin-10 Human genes 0.000 description 6
- 230000008520 organization Effects 0.000 description 6
- 230000008569 process Effects 0.000 description 4
- 238000013500 data storage Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 239000011159 matrix material Substances 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 102100021870 ATP synthase subunit O, mitochondrial Human genes 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 108010007425 oligomycin sensitivity conferring protein Proteins 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F17/00—Digital computing or data processing equipment or methods, specially adapted for specific functions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3265—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate chains, trees or paths; Hierarchical trust model
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Databases & Information Systems (AREA)
- Mathematical Physics (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Data Mining & Analysis (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
この出願は、2003年11月19日に出願された米国仮出願第60/523,398号の優先権を主張し、この米国仮出願は、本書の記載に参照により組み込まれる。
この出願は、データのセキュリティ及び検証の分野に関し、特に、デジタル証明書及びその他の情報に対する検証及び有効性確認の分野に関する。
デジタル証明書が有効に発行されたか否かの判断、及び/又は、デジタル証明書が有効期限満了前に失効しているか否かの判断を含め、デジタル証明書の状態を判断できることは有用である。デジタル証明書の個々の状態を判断する多数の技術がある。例えば、米国特許第5,666,416号及び第5,717,758号には、個々の証明書の状態を提供する技術が記述されている。また、失効した証明書のデジタル署名されたリストである証明書失効リスト(CRL)等の、証明書の状態を配布して確認するための他の技術も知られている。
本発明によれば、システムに対するパス検証情報を提供することは、そのシステムの証明書のサブセットと少なくとも1つの信頼ルートとの間のパスを決定することと、パス検証情報の要求に先立って前記パスそれぞれをテーブルに保存することと、パス検証情報の要求に応答して、前記テーブルに保存されている前記検証情報を読み出すことと、を含む。また、前記パス検証情報を提供することは、その検証情報にデジタル署名することを含んでもよい。また、前記パス検証情報を提供することは、その検証情報に対して制約を適用することと、その制約に合致する検証情報のみを提供することと、を含んでもよい。パスの決定は、信頼ルート及び前記証明書のサブセットの有向グラフを作図することと、そのグラフについて非循環式の深さ優先探索を実行することと、を含んでもよい。前記テーブルには、前記信頼ルート又は前記証明書を用いて索引をつけてもよい。また、パス検証情報を提供することは、前記証明書のサブセットに対する失効状態のプルーフを受け取ることと、パス検証情報の要求に先だって前記プルーフを保存することと、パス検証情報の要求に応答して、前記検証情報とともに前記プルーフを取り出すことと、を含んでもよい。また、パス検証情報を提供することは、その検証情報に制約を適用することと、その制約に合致する検証情報のみ提供することと、を含んでもよい。また、パスの決定は、信頼ルート及び前記証明書のサブセットの有向グラフを作図することと、そのグラフについて非循環式の深さ優先探索を実行することと、を含んでもよい。前記プルーフは、前記検証情報を含む前記テーブルに保存してもよい。前記テーブルには、前記信頼ルートを用いて索引をつけてもよい。前記テーブルには、前記証明書を用いて索引をつけてもよい。前記プルーフは、前記検証情報を含むテーブルとは別の他のテーブルに保存してもよい。前記他のテーブルは、前記信頼ルート又は前記証明書を用いて索引をつけてもよい。前記証明書のサブセットは、信頼ルートと、エンドユーザ証明書を発行する機関と、他の機関を保証する機関と、を含んでもよい。また、前記証明書のサブセットは、エンドユーザ証明書を含んでもよい。
個々の証明書の状態情報を提供する技術は、証明書の検証及び/又は証明書にデジタル署名する機関の検証を行う技術として知られている。例えば、本記載に参照により組み込まれる、米国特許第5,420,927号;第5,604,804号;第5,610,982号;第6,097,811号;第6,301,659号;第5,793,868号;第5,717,758号;第5,717,757号;第6,487,658号;及び第5,717,759号において提供されている開示内容を参照されたい。本明細書に記載のシステムは、これらの特許の一つ又は二以上に開示されている技術を、おそらく他の適当な技術の一つ又は二以上と組み合わせて使用することができる。使用可能な技術には、単一の技術又は任意の組み合わせ、フルCRL、区切られたCRL、デルタCRL、OCSP応答(個々の応答及びグループでの応答)、ミニCRL(ビット単位で圧縮されたCRL)、Vトークン(一方向ハッシュチェーン)、及び、様々なマークル(Merkle)ツリー又は他のツリー・インカーネーション(incarnation)、が含まれる。
Claims (54)
- システムに対するパス検証情報を提供する方法であって、
前記システムの証明書のサブセットと少なくとも1つの信頼ルートとの間のパスを決定することと、
パス検証情報に対するリスエストに先立って前記パスそれぞれをテーブルに保存することと、
パス検証情報のリクエストに応答して、前記テーブルに保存されている前記検証情報を取り出すことと、を含む。 - 請求項1の方法において、
前記検証情報にデジタル署名すること、を更に含む。 - 請求項1の方法において、
前記検証情報に制約を適用し、その制約に合致する検証情報のみを提供すること、を更に含む。 - 請求項1の方法において、
パスを決定することは、信頼ルート及び前記証明書のサブセットの有向グラフを作図することと、そのグラフについて非循環式の深さ優先探索を実行することと、を含む。 - 請求項1の方法において、
前記テーブルは、前記信頼ルートを用いて索引がつけられている。 - 請求項1の方法において、
前記テーブルは、前記証明書を用いて索引がつけられている。 - 請求項1の方法において、
前記証明書のサブセットに対する失効状態のプルーフを受け取ることと、
パス検証情報のリクエストに先立って前記プルーフを保存することと、
パス検証情報のリクエストに応答して前記検証情報とともに前記プルーフを取り出すことと、を更に含む。 - 請求項7の方法において、
前記検証情報及び前記プルーフにデジタル署名すること、を更に含む。 - 請求項7の方法において、
前記検証情報に制約を適用し、前記制約に合致する検証情報のみを提供すること、を更に含む。 - 請求項7の方法において、
パスを決定することは、信頼ルート及び前記証明書のサブセットの有向グラフを作図することと、そのグラフについて非循環式の深さ優先探索を実行することと、を含む。 - 請求項7の方法において、
前記プルーフは、前記検証情報を含む前記テーブルに保存される。 - 請求項11の方法において、
前記テーブルは、前記信頼ルートを用いて索引がつけられている。 - 請求項11の方法において、
前記テーブルは、前記証明書を用いて索引がつけられている。 - 請求項7の方法において、
前記プルーフは、前記検証情報を含んでいる前記テーブルとは別の他のテーブルに保存される。 - 請求項14の方法において、
前記他のテーブルは、前記ルートを用いて索引がつけられている。 - 請求項14の方法において、
前記他のテーブルは、前記証明書を用いて索引がつけられている。 - 請求項1の方法において、
前記証明書のサブセットは、信頼ルートと、エンドユーザ証明書を発行する機関と、他の機関を保証する機関と、を含む。 - 請求項17の方法において、
前記証明書のサブセットは、エンドユーザ証明書を更に含む。 - システムに対するパス検証情報を提供するコンピュータ・プログラム・プロダクトであって、
前記コンピュータ・プログラム・プロダクトのための実行可能なコードを含むストレージ媒体と、
前記システムの証明書のサブセットと少なくとも1つの信頼ルートとを決定する実行可能なコードと、
パス検証情報のリクエストに先立って前記パスそれぞれをテーブルに保存する実行可能なコードと、
パス検証情報のリクエストに応答して、前記テーブルに保存されている検証情報を取り出す実行可能なコードと、を備える。 - 請求項19のコンピュータ・プログラム・プロダクトにおいて、
前記検証情報にデジタル署名する実行可能なコードを、更に備える。 - 請求項19のコンピュータ・プログラム・プロダクトにおいて、
前記検証情報に制約を適用し、その制約に合致する検証情報のみを提供する実行可能なコードを、更に備える。 - 請求項19のコンピュータ・プログラム・プロダクトにおいて、
パスを決定する実行可能なコードは、信頼ルート及び前記証明書のサブセットの有向グラフを作図し、そのグラフについて非循環式の深さ優先探索を実行する。 - 請求項19のコンピュータ・プログラム・プロダクトにおいて、
前記テーブルは、前記信頼ルートを用いて索引が付けられている。 - 請求項19のコンピュータ・プログラム・プロダクトにおいて、
前記テーブルは、前記証明書を用いて索引がつけられている。 - 請求項19のコンピュータ・プログラム・プロダクトにおいて、
前記証明書のサブセットに対する失効状態のプルーフを受け取る実行可能なコードと、
パス検証情報のリクエストに先立って前記プルーフを保存する実行可能なコードと、
パス検証情報のリクエストに応答して前記検証情報とともに前記プルーフを取り出す実行可能なコードと、を更に備える。 - 請求項25のコンピュータ・プログラム・プロダクトにおいて、
前記検証情報及び前記プルーフにデジタル署名する実行可能なコードを、更に備える。 - 請求項25のコンピュータ・プログラム・プロダクトにおいて、
前記検証情報に制約を適用し、前記制約に合致する検証情報のみを提供する実行可能なコード、を更に備える。 - 請求項25のコンピュータ・プログラム・プロダクトにおいて、
パスを決定する実行可能なコードは、信頼ルート及び前記証明書のサブセットの有向グラフを作図することと、そのグラフについて非循環式の深さ優先探索を実行する。 - 請求項25のコンピュータ・プログラム・プロダクトにおいて、
前記プルーフは、前記検証情報を含む前記テーブルに保存される。 - 請求項29のコンピュータ・プログラム・プロダクトにおいて、
前記テーブルは、前記信頼ルートを用いて索引がつけられている。 - 請求項29のコンピュータ・プログラム・プロダクトにおいて、
前記テーブルは、前記証明書を用いて索引がつけられている。 - 請求項19のコンピュータ・プログラム・プロダクトにおいて、
前記プルーフは、前記検証情報を含んでいる前記テーブルとは別の他のテーブルに保存される。 - 請求項32のコンピュータ・プログラム・プロダクトにおいて、
前記他のテーブルは、前記信頼ルートを用いて索引がつけられている。 - 請求項32のコンピュータ・プログラム・プロダクトにおいて、
前記他のテーブルは、前記証明書を用いて索引がつけられている。 - 請求項19のコンピュータ・プログラム・プロダクトにおいて、
前記証明書のサブセットは、信頼ルートと、エンドユーザ証明書を発行する機関と、他の機関を保証する機関と、を含む。 - 請求項35のコンピュータ・プログラム・プロダクトにおいて、
前記証明書のサブセットは、エンドユーザ証明書を更に含む。 - サーバであって、
プロセッサと、
前記プロセッサに結合された内部ストレージと、
システムの証明書のサブセットと少なくとも1つの信頼ルートとの間のパスを決定する、前記内部ストレージに提供された実行可能なコードと、
パス検証情報に対するリスエストに先立って前記パスそれぞれをテーブルに保存する、前記内部ストレージに提供された実行可能なコードと、
パス検証情報のリクエストに応答して、前記テーブルに保存されている前記検証情報を取り出す、前記内部ストレージに提供された実行可能なコードと、を備える。 - 請求項37のサーバにおいて、
前記検証情報にデジタル署名する、前記内部ストレージに提供された実行可能なコード、を更に備える。 - 請求項37のサーバにおいて、
前記検証情報に制約を適用し、その制約に合致する検証情報のみを提供する、前記内部ストレージに提供された実行可能なコード、を更に備える。 - 請求項37のサーバにおいて、
パスを決定する実行可能なコードは、信頼ルート及び前記証明書のサブセットの有向グラフを作図し、そのグラフについて非循環式の深さ優先探索を実行する。 - 請求項37のサーバにおいて、
前記テーブルは、前記信頼ルートを用いて索引がつけられている。 - 請求項37のサーバにおいて、
前記テーブルは、前記証明書を用いて索引がつけられている。 - 請求項37のサーバにおいて、
前記証明書のサブセットに対する失効状態のプルーフを受け取る、前記内部ストレージに提供された実行可能なコードと、
パス検証情報のリクエストに先立って前記プルーフを保存する、前記内部ストレージに提供された実行可能なコードと、
パス検証情報のリクエストに応答して前記検証情報とともに前記プルーフを取り出す、前記内部ストレージに提供された実行可能なコードと、を更に備える。 - 請求項43のサーバにおいて、
前記検証情報及び前記プルーフにデジタル署名する、前記内部ストレージに提供された実行可能なコード、を更に備える。 - 請求項43のサーバにおいて、
前記検証情報に制約を適用し、前記制約に合致する検証情報のみを提供する、前記内部ストレージに提供された実行可能なコード、を更に備える。 - 請求項43のサーバにおいて、
パスを決定する実行可能なコードは、信頼ルート及び前記証明書のサブセットの有向グラフを作図し、そのグラフについて非循環式の深さ優先探索を実行する。 - 請求項43のサーバにおいて、
前記プルーフは、前記検証情報を含んでいる前記テーブルに保存される。 - 請求項47のサーバにおいて、
前記テーブルは、前記信頼ルートを用いて索引がつけられている。 - 請求項47のサーバにおいて、
前記テーブルは、前記証明書を用いて索引がつけられている。 - 請求項43のサーバにおいて、
前記プルーフは、前記検証情報を含んでいる前記テーブルとは別の他のテーブルに保存される。 - 請求項50のサーバにおいて、
前記他のテーブルは、前記信頼ルートを用いて索引がつけられている。 - 請求項50のサーバにおいて、
前記他のテーブルは、前記証明書を用いて索引がつけられている。 - 請求項37のサーバにおいて、
前記証明書のサブセットは、信頼ルートと、エンドユーザ証明書を発行する機関と、他の機関を保証する機関と、を含む。 - 請求項53のサーバにおいて、
前記証明書のサブセットは、エンドユーザ証明書を更に含む。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US52339803P | 2003-11-19 | 2003-11-19 | |
PCT/US2004/039126 WO2005052752A2 (en) | 2003-11-19 | 2004-11-19 | Distributed delegated path discovery and validation |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007511983A true JP2007511983A (ja) | 2007-05-10 |
JP2007511983A5 JP2007511983A5 (ja) | 2011-06-23 |
Family
ID=34632777
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006541603A Pending JP2007511983A (ja) | 2003-11-19 | 2004-11-19 | 分散委任されたパス発見及び検証 |
Country Status (9)
Country | Link |
---|---|
US (1) | US8707030B2 (ja) |
EP (1) | EP1692596B1 (ja) |
JP (1) | JP2007511983A (ja) |
KR (1) | KR20060097131A (ja) |
CN (1) | CN101124765B (ja) |
AU (1) | AU2004294164B2 (ja) |
CA (1) | CA2544273C (ja) |
ES (1) | ES2572810T3 (ja) |
WO (1) | WO2005052752A2 (ja) |
Families Citing this family (30)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8732457B2 (en) * | 1995-10-02 | 2014-05-20 | Assa Abloy Ab | Scalable certificate validation and simplified PKI management |
US7822989B2 (en) * | 1995-10-02 | 2010-10-26 | Corestreet, Ltd. | Controlling access to an area |
US7716486B2 (en) | 1995-10-02 | 2010-05-11 | Corestreet, Ltd. | Controlling group access to doors |
US8015597B2 (en) | 1995-10-02 | 2011-09-06 | Corestreet, Ltd. | Disseminating additional data used for controlling access |
US8261319B2 (en) | 1995-10-24 | 2012-09-04 | Corestreet, Ltd. | Logging access attempts to an area |
US7404080B2 (en) | 2001-04-16 | 2008-07-22 | Bjorn Markus Jakobsson | Methods and apparatus for efficient computation of one-way chains in cryptographic applications |
CA2525398C (en) * | 2003-05-13 | 2014-03-11 | Corestreet, Ltd. | Efficient and secure data currentness systems |
EP1636682A4 (en) * | 2003-06-24 | 2009-04-29 | Corestreet Ltd | ACCESS CONTROL |
JP2007511983A (ja) | 2003-11-19 | 2007-05-10 | コアストリート、 リミテッド | 分散委任されたパス発見及び検証 |
JP4796971B2 (ja) * | 2004-01-09 | 2011-10-19 | コアストリート、 リミテッド | Ocsp及び分散型ocspのための効率的に署名可能なリアルタイム・クレデンシャル |
US20050154878A1 (en) * | 2004-01-09 | 2005-07-14 | David Engberg | Signature-efficient real time credentials for OCSP and distributed OCSP |
CA2564904C (en) * | 2004-04-30 | 2011-11-15 | Research In Motion Limited | System and method for handling certificate revocation lists |
US7205882B2 (en) * | 2004-11-10 | 2007-04-17 | Corestreet, Ltd. | Actuating a security system using a wireless device |
GB0428596D0 (en) * | 2004-12-24 | 2005-08-10 | Qinetiq Ltd | Public key infrastructures |
US8874477B2 (en) | 2005-10-04 | 2014-10-28 | Steven Mark Hoffberg | Multifactorial optimization system and method |
IL174614A (en) * | 2006-03-29 | 2013-03-24 | Yaakov Levy | Method of enforcing use of certificate revocation lists |
JP5130722B2 (ja) * | 2007-01-19 | 2013-01-30 | セイコーエプソン株式会社 | 認証装置及び方法 |
US8321841B2 (en) * | 2008-01-08 | 2012-11-27 | International Business Machines Corporation | Validation framework for service oriented architecture (SOA) application adoption |
JP5053179B2 (ja) * | 2008-05-30 | 2012-10-17 | 株式会社日立製作所 | 検証サーバ、プログラム及び検証方法 |
US8130146B2 (en) * | 2008-07-29 | 2012-03-06 | Motorola Solutions, Inc. | Method for measuring the time of arrival of radio signals |
US8595484B2 (en) * | 2008-07-29 | 2013-11-26 | Motorola Solutions, Inc. | Method and device for distributing public key infrastructure (PKI) certificate path data |
US20100036981A1 (en) * | 2008-08-08 | 2010-02-11 | Raghavendra Ganesh | Finding Hot Call Paths |
JP5452099B2 (ja) * | 2009-07-01 | 2014-03-26 | 株式会社日立製作所 | 証明書の有効性確認方法、証明書検証サーバ、プログラム及び記憶媒体 |
CN102053999B (zh) * | 2009-10-28 | 2013-03-13 | 北京大学 | 一种基于进程的路径收集方法及系统 |
US9647925B2 (en) | 2014-11-05 | 2017-05-09 | Huawei Technologies Co., Ltd. | System and method for data path validation and verification |
US10708256B1 (en) * | 2015-10-13 | 2020-07-07 | Amazon Technologies, Inc. | Identification of trusted certificates |
DE102016207294A1 (de) * | 2016-04-28 | 2017-11-02 | Siemens Aktiengesellschaft | Verfahren und Zertifikatspeicher zur Zertifikatsverwaltung |
CN108596618B (zh) * | 2018-04-26 | 2022-03-04 | 众安信息技术服务有限公司 | 区块链系统的数据处理方法、装置和计算机可读存储介质 |
EP3681102B1 (de) * | 2019-01-10 | 2022-03-16 | Siemens Aktiengesellschaft | Verfahren zur validierung eines digitalen nutzerzertifikats |
US11038699B2 (en) * | 2019-08-29 | 2021-06-15 | Advanced New Technologies Co., Ltd. | Method and apparatus for performing multi-party secure computing based-on issuing certificate |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000010477A (ja) * | 1998-06-22 | 2000-01-14 | Mitsubishi Electric Corp | 証明証収集情報生成装置、証明証検証装置および公開鍵暗号運用システム |
JP2001005793A (ja) * | 1999-06-24 | 2001-01-12 | Mitsubishi Electric Corp | 事象管理システム |
JP2002072876A (ja) * | 2000-08-30 | 2002-03-12 | Hitachi Ltd | 証明書の有効性確認方法および装置 |
JP2002139996A (ja) * | 2000-11-01 | 2002-05-17 | Nippon Telegr & Teleph Corp <Ntt> | 署名検証支援装置、公開鍵証明証正当性確認方法、電子署名検証方法及び電子署名生成方法 |
JP2002244558A (ja) * | 2001-02-21 | 2002-08-30 | Nippon Telegr & Teleph Corp <Ntt> | 認証システムアクセス装置及び公開鍵証明証取得方法及び公開鍵証明証無効化確認方法及び、認証システムアクセスプログラム及び公開鍵証明証取得プログラム及び公開鍵証明証無効化確認プログラム及び認証システムアクセスプログラムを格納した記憶媒体及び公開鍵証明証取得プログラムを格納した記憶媒体及び公開鍵証明証無効化確認プログラムを格納した記憶媒体 |
JP2005117514A (ja) * | 2003-10-10 | 2005-04-28 | Hitachi Ltd | 公開鍵証明書検証の高速化方法、および装置 |
JP2005525731A (ja) * | 2002-04-08 | 2005-08-25 | コアストリート、 リミテッド | 物理アクセス制御 |
Family Cites Families (138)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4200770A (en) * | 1977-09-06 | 1980-04-29 | Stanford University | Cryptographic apparatus and method |
US4218582A (en) * | 1977-10-06 | 1980-08-19 | The Board Of Trustees Of The Leland Stanford Junior University | Public key cryptographic apparatus and method |
US4309569A (en) * | 1979-09-05 | 1982-01-05 | The Board Of Trustees Of The Leland Stanford Junior University | Method of providing digital signatures |
US4326098A (en) * | 1980-07-02 | 1982-04-20 | International Business Machines Corporation | High security system for electronic signature verification |
US4926480A (en) * | 1983-08-22 | 1990-05-15 | David Chaum | Card-computer moderated systems |
FR2592510B1 (fr) * | 1985-12-31 | 1988-02-12 | Bull Cp8 | Procede et appareil pour certifier des services obtenus a l'aide d'un support portatif tel qu'une carte a memoire |
FR2596177B1 (fr) * | 1986-03-19 | 1992-01-17 | Infoscript | Procede et dispositif de sauvegarde qualitative de donnees numerisees |
US4943707A (en) * | 1987-01-06 | 1990-07-24 | Visa International Service Association | Transaction approval system |
US4881264A (en) | 1987-07-30 | 1989-11-14 | Merkle Ralph C | Digital signature system and method based on a conventional encryption function |
US5005200A (en) * | 1988-02-12 | 1991-04-02 | Fischer Addison M | Public key/signature cryptosystem with enhanced digital signature certification |
US5214702A (en) * | 1988-02-12 | 1993-05-25 | Fischer Addison M | Public key/signature cryptosystem with enhanced digital signature certification |
US4944009A (en) * | 1988-02-25 | 1990-07-24 | Massachusetts Institute Of Technology | Pseudo-random sequence generator |
US4995081A (en) * | 1988-03-21 | 1991-02-19 | Leighton Frank T | Method and system for personal identification using proofs of legitimacy |
US4879747A (en) | 1988-03-21 | 1989-11-07 | Leighton Frank T | Method and system for personal identification |
US4888801A (en) | 1988-05-02 | 1989-12-19 | Motorola, Inc. | Hierarchical key management system |
US5016274A (en) * | 1988-11-08 | 1991-05-14 | Silvio Micali | On-line/off-line digital signing |
US5003597A (en) * | 1989-12-21 | 1991-03-26 | Xerox Corporation | Method and apparatus for data encryption |
US5136646A (en) * | 1991-03-08 | 1992-08-04 | Bell Communications Research, Inc. | Digital document time-stamping with catenate certificate |
US5136647A (en) * | 1990-08-02 | 1992-08-04 | Bell Communications Research, Inc. | Method for secure time-stamping of digital documents |
US5315657A (en) * | 1990-09-28 | 1994-05-24 | Digital Equipment Corporation | Compound principals in access control lists |
US5396624A (en) * | 1990-12-20 | 1995-03-07 | Visa International Service Association | Account file for off-line transaction authorization |
SE470001B (sv) * | 1991-09-12 | 1993-10-18 | Televerket | Förfarande för identifiering och kryptonyckelutbyte mellan två kommunicerande apparater för krypterad trafik |
US5340969A (en) * | 1991-10-01 | 1994-08-23 | Dresser Industries, Inc. | Method and apparatus for approving transaction card based transactions |
US5157726A (en) | 1991-12-19 | 1992-10-20 | Xerox Corporation | Document copy authentication |
US5261002A (en) | 1992-03-13 | 1993-11-09 | Digital Equipment Corporation | Method of issuance and revocation of certificates of authenticity used in public key networks and other systems |
US5315658B1 (en) * | 1992-04-20 | 1995-09-12 | Silvio Micali | Fair cryptosystems and methods of use |
US5276737B1 (en) * | 1992-04-20 | 1995-09-12 | Silvio Micali | Fair cryptosystems and methods of use |
US5231666A (en) * | 1992-04-20 | 1993-07-27 | International Business Machines Corporation | Cryptographic method for updating financial records |
USRE36918E (en) | 1992-04-20 | 2000-10-17 | Certco Llc | Fair cryptosystems and methods of use |
JP2583010B2 (ja) * | 1993-01-07 | 1997-02-19 | インターナショナル・ビジネス・マシーンズ・コーポレイション | 多層インデックス構造におけるローカルインデックステーブル及び大域インデックステーブルの間の一貫性を維持する方法 |
US5299263A (en) * | 1993-03-04 | 1994-03-29 | Bell Communications Research, Inc. | Two-way public key authentication and key agreement for low-cost terminals |
NL9300566A (nl) | 1993-03-31 | 1994-10-17 | Nedap Nv | Toegangsverleningssysteem met decentrale autorisaties. |
US5351302A (en) | 1993-05-26 | 1994-09-27 | Leighton Frank T | Method for authenticating objects identified by images or other identifying information |
CA2169449A1 (en) * | 1993-08-13 | 1995-02-23 | Frank Thomson Leighton | Secret key exchange |
US5432852A (en) * | 1993-09-29 | 1995-07-11 | Leighton; Frank T. | Large provably fast and secure digital signature schemes based on secure hash functions |
US5497422A (en) * | 1993-09-30 | 1996-03-05 | Apple Computer, Inc. | Message protection mechanism and graphical user interface therefor |
US5371794A (en) | 1993-11-02 | 1994-12-06 | Sun Microsystems, Inc. | Method and apparatus for privacy and authentication in wireless networks |
US5450493A (en) | 1993-12-29 | 1995-09-12 | At&T Corp. | Secure communication method and apparatus |
US5434919A (en) * | 1994-01-11 | 1995-07-18 | Chaum; David | Compact endorsement signature systems |
US20020013898A1 (en) * | 1997-06-04 | 2002-01-31 | Sudia Frank W. | Method and apparatus for roaming use of cryptographic values |
US5825880A (en) | 1994-01-13 | 1998-10-20 | Sudia; Frank W. | Multi-step digital signature method and system |
CA2176032A1 (en) | 1994-01-13 | 1995-07-20 | Bankers Trust Company | Cryptographic system and method with key escrow feature |
US5420927B1 (en) * | 1994-02-01 | 1997-02-04 | Silvio Micali | Method for certifying public keys in a digital signature scheme |
US5537475A (en) * | 1994-02-01 | 1996-07-16 | Micali; Silvio | Efficient digital signature algorithm and use thereof technical field |
US5544322A (en) * | 1994-05-09 | 1996-08-06 | International Business Machines Corporation | System and method for policy-based inter-realm authentication within a distributed processing system |
FR2722596A1 (fr) * | 1994-07-13 | 1996-01-19 | France Telecom | Systeme de controle d'acces limites a des places horaires autorisees et renouvables au moyen d'un support de memorisation portable |
US7904722B2 (en) * | 1994-07-19 | 2011-03-08 | Certco, Llc | Method for securely using digital signatures in a commercial cryptographic system |
ATE305682T1 (de) * | 1994-07-19 | 2005-10-15 | Certco Llc | Verfahren zur sicheren anwendung digitaler unterschriften in einem kommerziellen verschlüsselungssystem |
US5499296A (en) * | 1994-08-22 | 1996-03-12 | Micali; Silvio | Natural input encryption and method of use |
US5659617A (en) * | 1994-09-22 | 1997-08-19 | Fischer; Addison M. | Method for providing location certificates |
US5606617A (en) * | 1994-10-14 | 1997-02-25 | Brands; Stefanus A. | Secret-key certificates |
US5615268A (en) * | 1995-01-17 | 1997-03-25 | Document Authentication Systems, Inc. | System and method for electronic transmission storage and retrieval of authenticated documents |
US5748738A (en) * | 1995-01-17 | 1998-05-05 | Document Authentication Systems, Inc. | System and method for electronic transmission, storage and retrieval of authenticated documents |
CA2167631A1 (en) | 1995-01-20 | 1996-07-21 | W. Dale Hopkins | Method and apparatus for user and security device authentication |
US6658568B1 (en) | 1995-02-13 | 2003-12-02 | Intertrust Technologies Corporation | Trusted infrastructure support system, methods and techniques for secure electronic commerce transaction and rights management |
US6137884A (en) | 1995-03-21 | 2000-10-24 | Bankers Trust Corporation | Simultaneous electronic transactions with visible trusted parties |
US6141750A (en) | 1995-03-21 | 2000-10-31 | Micali; Silvio | Simultaneous electronic transactions with subscriber verification |
US5553145A (en) | 1995-03-21 | 1996-09-03 | Micali; Silvia | Simultaneous electronic transactions with visible trusted parties |
US6134326A (en) | 1996-11-18 | 2000-10-17 | Bankers Trust Corporation | Simultaneous electronic transactions |
US5677955A (en) | 1995-04-07 | 1997-10-14 | Financial Services Technology Consortium | Electronic funds transfer instruments |
US20030014629A1 (en) * | 2001-07-16 | 2003-01-16 | Zuccherato Robert J. | Root certificate management system and method |
KR19990022451A (ko) * | 1995-06-05 | 1999-03-25 | 피터 씨. 프레운드 | 다단계 디지털 서명 방법 및 시스템 |
US5666415A (en) | 1995-07-28 | 1997-09-09 | Digital Equipment Corporation | Method and apparatus for cryptographic authentication |
US7716486B2 (en) * | 1995-10-02 | 2010-05-11 | Corestreet, Ltd. | Controlling group access to doors |
US5717757A (en) * | 1996-08-29 | 1998-02-10 | Micali; Silvio | Certificate issue lists |
US5793868A (en) | 1996-08-29 | 1998-08-11 | Micali; Silvio | Certificate revocation system |
US8732457B2 (en) | 1995-10-02 | 2014-05-20 | Assa Abloy Ab | Scalable certificate validation and simplified PKI management |
US7822989B2 (en) * | 1995-10-02 | 2010-10-26 | Corestreet, Ltd. | Controlling access to an area |
US5717758A (en) | 1995-11-02 | 1998-02-10 | Micall; Silvio | Witness-based certificate revocation system |
US6766450B2 (en) * | 1995-10-24 | 2004-07-20 | Corestreet, Ltd. | Certificate revocation system |
US5666416A (en) | 1995-10-24 | 1997-09-09 | Micali; Silvio | Certificate revocation system |
US7600129B2 (en) * | 1995-10-02 | 2009-10-06 | Corestreet, Ltd. | Controlling access using additional data |
US8015597B2 (en) * | 1995-10-02 | 2011-09-06 | Corestreet, Ltd. | Disseminating additional data used for controlling access |
US7353396B2 (en) * | 1995-10-02 | 2008-04-01 | Corestreet, Ltd. | Physical access control |
US6097811A (en) * | 1995-11-02 | 2000-08-01 | Micali; Silvio | Tree-based certificate revocation system |
US6487658B1 (en) | 1995-10-02 | 2002-11-26 | Corestreet Security, Ltd. | Efficient certificate revocation |
US6292893B1 (en) | 1995-10-24 | 2001-09-18 | Silvio Micali | Certificate revocation system |
US5604804A (en) * | 1996-04-23 | 1997-02-18 | Micali; Silvio | Method for certifying public keys in a digital signature scheme |
US7337315B2 (en) | 1995-10-02 | 2008-02-26 | Corestreet, Ltd. | Efficient certificate revocation |
US8261319B2 (en) * | 1995-10-24 | 2012-09-04 | Corestreet, Ltd. | Logging access attempts to an area |
US5687235A (en) | 1995-10-26 | 1997-11-11 | Novell, Inc. | Certificate revocation performance optimization |
US6301659B1 (en) | 1995-11-02 | 2001-10-09 | Silvio Micali | Tree-based certificate revocation system |
US5699431A (en) | 1995-11-13 | 1997-12-16 | Northern Telecom Limited | Method for efficient management of certificate revocation lists and update information |
US5774552A (en) * | 1995-12-13 | 1998-06-30 | Ncr Corporation | Method and apparatus for retrieving X.509 certificates from an X.500 directory |
US6026163A (en) * | 1995-12-13 | 2000-02-15 | Micali; Silvio | Distributed split-key cryptosystem and applications |
US5812670A (en) | 1995-12-28 | 1998-09-22 | Micali; Silvio | Traceable anonymous transactions |
US5615269A (en) * | 1996-02-22 | 1997-03-25 | Micali; Silvio | Ideal electronic negotiations |
US5790665A (en) * | 1996-01-17 | 1998-08-04 | Micali; Silvio | Anonymous information retrieval system (ARS) |
US5666414A (en) | 1996-03-21 | 1997-09-09 | Micali; Silvio | Guaranteed partial key-escrow |
US5826262A (en) | 1996-03-22 | 1998-10-20 | International Business Machines Corporation | Parallel bottom-up construction of radix trees |
DE19611632A1 (de) | 1996-03-25 | 1997-10-02 | Deutsche Telekom Ag | Off-Line-Datenstationen mit virtueller On-Line-Fähigkeit |
US5742035A (en) * | 1996-04-19 | 1998-04-21 | Kohut; Michael L. | Memory aiding device for credit card pin numbers |
US6216231B1 (en) * | 1996-04-30 | 2001-04-10 | At & T Corp. | Specifying security protocols and policy constraints in distributed systems |
US5903651A (en) * | 1996-05-14 | 1999-05-11 | Valicert, Inc. | Apparatus and method for demonstrating and confirming the status of a digital certificates and other data |
US5638447A (en) * | 1996-05-15 | 1997-06-10 | Micali; Silvio | Compact digital signatures |
US5610982A (en) | 1996-05-15 | 1997-03-11 | Micali; Silvio | Compact certification with threshold signatures |
EP0917781A4 (en) | 1996-08-07 | 2003-08-13 | Silvio Micali | SIMULTANEOUS ELECTRONIC TRANSACTIONS WITH VISIBLE TRUTH AGENTS |
US6385655B1 (en) * | 1996-10-24 | 2002-05-07 | Tumbleweed Communications Corp. | Method and apparatus for delivering documents over an electronic network |
US6119137A (en) | 1997-01-30 | 2000-09-12 | Tumbleweed Communications Corp. | Distributed dynamic document conversion server |
US6502191B1 (en) | 1997-02-14 | 2002-12-31 | Tumbleweed Communications Corp. | Method and system for binary data firewall delivery |
US5790790A (en) * | 1996-10-24 | 1998-08-04 | Tumbleweed Software Corporation | Electronic document delivery system in which notification of said electronic document is sent to a recipient thereof |
US6192407B1 (en) | 1996-10-24 | 2001-02-20 | Tumbleweed Communications Corp. | Private, trackable URLs for directed document delivery |
US5903882A (en) * | 1996-12-13 | 1999-05-11 | Certco, Llc | Reliance server for electronic transaction system |
US20010050990A1 (en) | 1997-02-19 | 2001-12-13 | Frank Wells Sudia | Method for initiating a stream-oriented encrypted communication |
US5982898A (en) | 1997-03-07 | 1999-11-09 | At&T Corp. | Certification process |
US5995625A (en) | 1997-03-24 | 1999-11-30 | Certco, Llc | Electronic cryptographic packing |
US6061448A (en) * | 1997-04-01 | 2000-05-09 | Tumbleweed Communications Corp. | Method and system for dynamic server document encryption |
US6044462A (en) * | 1997-04-02 | 2000-03-28 | Arcanvs | Method and apparatus for managing key revocation |
WO1999005814A2 (en) | 1997-07-24 | 1999-02-04 | Worldtalk Corporation | E-mail firewall with stored key encryption/decryption |
US5875894A (en) * | 1997-09-18 | 1999-03-02 | Stromme; Bonnie S. | Combined sandwich holder and place mat |
US6651166B1 (en) | 1998-04-09 | 2003-11-18 | Tumbleweed Software Corp. | Sender driven certification enrollment system |
US6397329B1 (en) * | 1997-11-21 | 2002-05-28 | Telcordia Technologies, Inc. | Method for efficiently revoking digital identities |
FR2774833B1 (fr) | 1998-02-09 | 2003-02-21 | France Telecom | Protocole de controle d'acces entre une cle et une serrure electroniques |
US6134550A (en) * | 1998-03-18 | 2000-10-17 | Entrust Technologies Limited | Method and apparatus for use in determining validity of a certificate in a communication system employing trusted paths |
US6189103B1 (en) * | 1998-07-21 | 2001-02-13 | Novell, Inc. | Authority delegation with secure operating system queues |
US6151675A (en) | 1998-07-23 | 2000-11-21 | Tumbleweed Software Corporation | Method and apparatus for effecting secure document format conversion |
US6397197B1 (en) | 1998-08-26 | 2002-05-28 | E-Lynxx Corporation | Apparatus and method for obtaining lowest bid from information product vendors |
ES2236973T3 (es) | 1999-01-28 | 2005-07-16 | International Business Machines Corporation | Metodo y sistema de control de acceso electronico. |
US6671805B1 (en) | 1999-06-17 | 2003-12-30 | Ilumin Corporation | System and method for document-driven processing of digitally-signed electronic documents |
AU6097000A (en) * | 1999-07-15 | 2001-02-05 | Frank W Sudia | Certificate revocation notification systems |
WO2001011843A1 (en) * | 1999-08-06 | 2001-02-15 | Sudia Frank W | Blocked tree authorization and status systems |
WO2001011812A2 (en) | 1999-08-09 | 2001-02-15 | Sudia Frank W | Distributed rule enforcement systems |
US6725381B1 (en) * | 1999-08-31 | 2004-04-20 | Tumbleweed Communications Corp. | Solicited authentication of a specific user |
US20020029200A1 (en) * | 1999-09-10 | 2002-03-07 | Charles Dulin | System and method for providing certificate validation and other services |
AU7991800A (en) | 1999-10-04 | 2001-05-10 | Os Crypto, Inc. | System and methods for providing verified network sessions with visual confirmation |
US6404337B1 (en) * | 1999-10-28 | 2002-06-11 | Brivo Systems, Inc. | System and method for providing access to an unattended storage |
US6826609B1 (en) | 2000-03-31 | 2004-11-30 | Tumbleweed Communications Corp. | Policy enforcement in a secure data file delivery system |
US6970862B2 (en) | 2001-05-31 | 2005-11-29 | Sun Microsystems, Inc. | Method and system for answering online certificate status protocol (OCSP) requests without certificate revocation lists (CRL) |
JP2003030145A (ja) * | 2001-07-16 | 2003-01-31 | Fujitsu Ltd | 情報処理方法およびプログラム |
US7328344B2 (en) * | 2001-09-28 | 2008-02-05 | Imagitas, Inc. | Authority-neutral certification for multiple-authority PKI environments |
NL1019722C2 (nl) * | 2002-01-09 | 2003-07-11 | Fountain Tech Bv | Inrichting en werkwijze voor het verpakken van plaatvormige informatiedragers. |
US8195933B2 (en) * | 2002-01-10 | 2012-06-05 | International Business Machines Corporation | Method and system for computing digital certificate trust paths using transitive closures |
US7318155B2 (en) * | 2002-12-06 | 2008-01-08 | International Business Machines Corporation | Method and system for configuring highly available online certificate status protocol responders |
CA2525398C (en) | 2003-05-13 | 2014-03-11 | Corestreet, Ltd. | Efficient and secure data currentness systems |
EP1636682A4 (en) * | 2003-06-24 | 2009-04-29 | Corestreet Ltd | ACCESS CONTROL |
JP2007511983A (ja) | 2003-11-19 | 2007-05-10 | コアストリート、 リミテッド | 分散委任されたパス発見及び検証 |
JP4796971B2 (ja) | 2004-01-09 | 2011-10-19 | コアストリート、 リミテッド | Ocsp及び分散型ocspのための効率的に署名可能なリアルタイム・クレデンシャル |
US20050154878A1 (en) * | 2004-01-09 | 2005-07-14 | David Engberg | Signature-efficient real time credentials for OCSP and distributed OCSP |
-
2004
- 2004-11-19 JP JP2006541603A patent/JP2007511983A/ja active Pending
- 2004-11-19 WO PCT/US2004/039126 patent/WO2005052752A2/en active Application Filing
- 2004-11-19 AU AU2004294164A patent/AU2004294164B2/en not_active Ceased
- 2004-11-19 CA CA2544273A patent/CA2544273C/en not_active Expired - Fee Related
- 2004-11-19 EP EP04811786.5A patent/EP1692596B1/en not_active Not-in-force
- 2004-11-19 ES ES04811786.5T patent/ES2572810T3/es active Active
- 2004-11-19 KR KR1020067009749A patent/KR20060097131A/ko not_active Application Discontinuation
- 2004-11-19 US US10/993,131 patent/US8707030B2/en active Active
- 2004-11-19 CN CN2004800342963A patent/CN101124765B/zh not_active Expired - Fee Related
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000010477A (ja) * | 1998-06-22 | 2000-01-14 | Mitsubishi Electric Corp | 証明証収集情報生成装置、証明証検証装置および公開鍵暗号運用システム |
JP2001005793A (ja) * | 1999-06-24 | 2001-01-12 | Mitsubishi Electric Corp | 事象管理システム |
JP2002072876A (ja) * | 2000-08-30 | 2002-03-12 | Hitachi Ltd | 証明書の有効性確認方法および装置 |
JP2002139996A (ja) * | 2000-11-01 | 2002-05-17 | Nippon Telegr & Teleph Corp <Ntt> | 署名検証支援装置、公開鍵証明証正当性確認方法、電子署名検証方法及び電子署名生成方法 |
JP2002244558A (ja) * | 2001-02-21 | 2002-08-30 | Nippon Telegr & Teleph Corp <Ntt> | 認証システムアクセス装置及び公開鍵証明証取得方法及び公開鍵証明証無効化確認方法及び、認証システムアクセスプログラム及び公開鍵証明証取得プログラム及び公開鍵証明証無効化確認プログラム及び認証システムアクセスプログラムを格納した記憶媒体及び公開鍵証明証取得プログラムを格納した記憶媒体及び公開鍵証明証無効化確認プログラムを格納した記憶媒体 |
JP2005525731A (ja) * | 2002-04-08 | 2005-08-25 | コアストリート、 リミテッド | 物理アクセス制御 |
JP2005117514A (ja) * | 2003-10-10 | 2005-04-28 | Hitachi Ltd | 公開鍵証明書検証の高速化方法、および装置 |
Also Published As
Publication number | Publication date |
---|---|
ES2572810T3 (es) | 2016-06-02 |
WO2005052752A3 (en) | 2006-12-28 |
AU2004294164B2 (en) | 2010-06-10 |
EP1692596A2 (en) | 2006-08-23 |
EP1692596B1 (en) | 2016-03-09 |
CN101124765B (zh) | 2013-08-07 |
CA2544273C (en) | 2015-01-13 |
WO2005052752A2 (en) | 2005-06-09 |
AU2004294164A1 (en) | 2005-06-09 |
KR20060097131A (ko) | 2006-09-13 |
EP1692596A4 (en) | 2013-10-16 |
US8707030B2 (en) | 2014-04-22 |
US20050154918A1 (en) | 2005-07-14 |
CA2544273A1 (en) | 2005-06-09 |
CN101124765A (zh) | 2008-02-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2007511983A (ja) | 分散委任されたパス発見及び検証 | |
US6134550A (en) | Method and apparatus for use in determining validity of a certificate in a communication system employing trusted paths | |
US7290133B1 (en) | Method and apparatus improving efficiency of end-user certificate validation | |
US10547643B2 (en) | Systems and methods for distributed data sharing with asynchronous third-party attestation | |
JP4796971B2 (ja) | Ocsp及び分散型ocspのための効率的に署名可能なリアルタイム・クレデンシャル | |
US9461828B2 (en) | Signature-efficient real time credentials for OCSP and distributed OCSP | |
US7694329B2 (en) | Secure delegation using public key authentication | |
Hunt | PKI and digital certification infrastructure | |
US8214637B2 (en) | Public key certificate issuing system, public key certificate issuing method, digital certification apparatus, and program storage medium | |
Zheng | Tradeoffs in certificate revocation schemes | |
US8700903B2 (en) | Streamlined CSR generation, certificate enrollment, and certificate delivery | |
JP2004531918A (ja) | デジタル署名を得るための方法及びシステム | |
US20110213961A1 (en) | Dynamic user interface generation based on constraints of a certificate profile | |
CN108696348A (zh) | 一种实现ca互信的方法、装置、系统和电子设备 | |
Iliadis et al. | Evaluating certificate status information mechanisms | |
US20080010448A1 (en) | Delegated Certificate Authority | |
JP2022552420A (ja) | 証明書認証用の分散台帳に基づく方法およびシステム | |
Hesse et al. | Managing Interoperability in Non-Hierarchical Public Key Infrastructures. | |
US20020152383A1 (en) | Method for measuring the latency of certificate providing computer systems | |
Fotiou et al. | Authentication and Authorization for Content-Centric Routing using W3C DIDs and VCs | |
Russell et al. | Virtual certificates and synthetic certificates: new paradigms for improving public key validation | |
Berbecaru et al. | Digital Certificates and Public-Key Infrastructures | |
Buchmann et al. | Notification Services for the Server-Based Certificate Validation Protocol | |
Zidaric-Sudovacki | Secure WWW Server for Lotus Notes |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20071112 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20101105 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20110205 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20110215 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110506 |
|
A524 | Written submission of copy of amendment under article 19 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A524 Effective date: 20110506 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110701 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20110930 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20111007 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20120302 |