JP2008507205A - オンラインサービスを用いてデバイスに直接証明秘密鍵を転送する方法 - Google Patents
オンラインサービスを用いてデバイスに直接証明秘密鍵を転送する方法 Download PDFInfo
- Publication number
- JP2008507205A JP2008507205A JP2007521519A JP2007521519A JP2008507205A JP 2008507205 A JP2008507205 A JP 2008507205A JP 2007521519 A JP2007521519 A JP 2007521519A JP 2007521519 A JP2007521519 A JP 2007521519A JP 2008507205 A JP2008507205 A JP 2008507205A
- Authority
- JP
- Japan
- Prior art keywords
- key
- data structure
- encrypted data
- protected
- generating
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000012546 transfer Methods 0.000 title description 2
- 238000004519 manufacturing process Methods 0.000 claims abstract description 52
- 238000012545 processing Methods 0.000 claims abstract description 26
- 238000000034 method Methods 0.000 claims description 91
- 230000008569 process Effects 0.000 claims description 44
- 230000004044 response Effects 0.000 claims description 14
- 230000000977 initiatory effect Effects 0.000 claims 1
- 230000006870 function Effects 0.000 description 15
- 238000004891 communication Methods 0.000 description 11
- 238000010586 diagram Methods 0.000 description 9
- 238000013459 approach Methods 0.000 description 4
- 239000000284 extract Substances 0.000 description 4
- 230000003068 static effect Effects 0.000 description 4
- 238000013478 data encryption standard Methods 0.000 description 3
- 238000012795 verification Methods 0.000 description 3
- 238000013475 authorization Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 239000003795 chemical substances by application Substances 0.000 description 2
- 235000014510 cooky Nutrition 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000002093 peripheral effect Effects 0.000 description 2
- 239000004065 semiconductor Substances 0.000 description 2
- 230000004308 accommodation Effects 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000003111 delayed effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
- H04L9/0841—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
- H04L9/0844—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols with user authentication or key authentication, e.g. ElGamal, MTI, MQV-Menezes-Qu-Vanstone protocol or Diffie-Hellman protocols using implicitly-certified keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/12—Details relating to cryptographic hardware or logic circuitry
- H04L2209/127—Trusted platform modules [TPM]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
直接証明に基づくディフィ・ヘルマン(DH)鍵交換プロトコルを用いて、保護された/信用できるデバイスが自らを認証できるようにし、且つ信用できるソフトウエアモジュールとの暗号化された通信セッションを確立できるようにすることによって、処理システム内で任意の固有の識別情報が作成されるのが避けられ、それにより、プライバシーに対する懸念が生じるのが避けられる。しかしながら、製造ライン上でデバイス内に直接証明秘密鍵を直に埋め込むには、そのデバイス上に、他の手法よりも高度に保護された不揮発性記憶装置を必要とするので、デバイスコストが高くなる。本発明の一実施形態は、直接証明(DP)秘密鍵(たとえば、署名するために用いられる)が、オンラインサービスを用いてデバイスに安全に転送されるようにし、その後、デバイスそのものによってデバイスに導入されるようにするための方法である。本発明において提示される方法は、デバイスが導入過程のための識別情報を明らかにする必要がないように設計される。一実施形態では、この能力をサポートするために必要とされるデバイス記憶装置は、約300〜700バイトから約40バイトまで削減することができる。デバイスのための直接証明に基づくディフィ・ヘルマン(DH)鍵交換を実施するために必要とされる不揮発性記憶装置の容量をこのように削減する結果として、この技法がさらに広く受け入れられるようになるであろう。
Claims (35)
- クライアントコンピュータシステムからの鍵検索要求をサポートするために被保護オンラインサーバを配設すること、
安全な鍵検索処理において用いるための鍵サービス公開/秘密鍵ペアを生成すること、
デバイスの擬似ランダム値を生成すること、
前記デバイスに関連する暗号化されたデータ構造を生成することであって、該暗号化されたデータ構造は秘密鍵を含む、データ構造を生成すること、
前記擬似ランダム値に基づいて、前記暗号化されたデータ構造のための識別子を生成すること、
前記識別子及び前記暗号化されたデータ構造を前記被保護オンラインサーバに格納すること、並びに
前記擬似ランダム値と、前記鍵サービス公開鍵のハッシュ値とを前記デバイス内の不揮発性記憶装置に格納すること
を含む、方法。 - デバイスの種類毎に直接証明ファミリ鍵ペアを生成することをさらに含む、請求項1に記載の方法。
- 前記秘密鍵は、前記直接証明ファミリ鍵ペアの公開鍵に関連付けられる直接証明秘密鍵を含み、前記方法は、該直接証明秘密鍵をハッシュすることであって、それによって、前記秘密鍵ダイジェストを生成する、ハッシュすることをさらに含む、請求項2に記載の方法。
- 前記デバイスの前記擬似ランダム値に基づいて対称鍵を生成することをさらに含む、請求項1に記載の方法。
- 前記識別子を生成することは、前記対称鍵を用いてデータ値を暗号化することを含む、請求項4に記載の方法。
- 前記対称鍵を用いて前記データ構造を暗号化することをさらに含む、請求項4に記載の方法。
- 前記鍵サービス公開鍵を製造用被保護システムに格納することをさらに含む、請求項1に記載の方法。
- 前記デバイスの前記擬似ランダム値は固有である、請求項1に記載の方法。
- 複数の機械読取り可能命令を有する第1の記憶媒体を含む製品であって、前記命令がプロセッサによって実行されるときに、前記命令は、
クライアントコンピュータシステムからの鍵検索要求をサポートするために被保護オンラインサーバを配設すること、
安全な鍵検索処理において用いるための鍵サービス公開/秘密鍵ペアを生成すること、
デバイスの擬似ランダム値を生成すること、
前記デバイスに関連する暗号化されたデータ構造を生成することであって、該暗号化されたデータ構造は秘密鍵を含む、データ構造を生成すること、
前記擬似ランダム値に基づいて、前記暗号化されたデータ構造のための識別子を生成すること、
前記識別子及び前記暗号化されたデータ構造を前記被保護オンラインサーバに格納すること、並びに
前記擬似ランダム値と、前記鍵サービス公開鍵のハッシュ値とを前記デバイス内の不揮発性記憶装置に格納すること
を提供する、複数の機械読取り可能命令を有する第1の記憶媒体を含む製品。 - デバイスの種類毎に直接証明ファミリ鍵ペアを生成するための命令をさらに含む、請求項9に記載の複数の機械読取り可能命令を有する第1の記憶媒体を含む製品。
- 前記秘密鍵は、前記直接証明ファミリ鍵ペアの公開鍵に関連付けられる直接証明秘密鍵を含み、前記製品は、前記直接証明秘密鍵をハッシュして、前記秘密鍵ダイジェストを生成するための命令をさらに備える、請求項10に記載の複数の機械読取り可能命令を有する第1の記憶媒体を含む製品。
- 前記デバイスの前記擬似ランダム値に基づいて対称鍵を生成するための命令をさらに備える、請求項9に記載の複数の機械読取り可能命令を有する第1の記憶媒体を含む製品。
- 前記識別子を生成するための命令は、前記対称鍵を用いてデータ値を暗号化するための命令を含む、請求項12に記載の複数の機械読取り可能命令を有する第1の記憶媒体を含む製品。
- 前記対称鍵を用いて前記データ構造を暗号化するための命令をさらに備える、請求項12に記載の複数の機械読取り可能命令を有する第1の記憶媒体を含む製品。
- 前記鍵サービス公開鍵を製造用被保護システムに格納するための命令をさらに備える、請求項9に記載の複数の機械読取り可能命令を有する第1の記憶媒体を含む製品。
- 前記デバイスの前記擬似ランダム値は固有である、請求項9に記載の複数の機械読取り可能命令を有する第1の記憶媒体を含む製品。
- コンピュータシステムに導入されるデバイスに関連付けられる、秘密鍵を含む暗号化されたデータ構造が、該コンピュータシステム上のメモリに格納されているか否かを判定すること、及び
前記暗号化されたデータ構造が格納されていない場合には、前記コンピュータシステムによってアクセス可能な被保護オンラインサーバから、前記デバイスに関連付けられる前記暗号化されたデータ構造を入手することであって、前記サーバは複数の暗号化されたデータ構造のデータベースを格納している、入手すること
を含む、方法。 - 前記暗号化されたデータ構造を入手することは、前記デバイスに鍵獲得コマンドを発行することであって、それによって、秘密鍵獲得過程を開始する、発行することを含む、請求項17に記載の方法。
- 前記秘密鍵は、1つのデバイスの種類につき1対の直接証明ファミリ鍵ペアの公開鍵に関連付けられる直接証明秘密鍵を含む、請求項17に記載の方法。
- 前記秘密鍵獲得過程は、前記デバイスによって、前記被保護オンラインサーバから、対応する鍵サービス秘密鍵によって署名された鍵サービス公開鍵を入手することを含む、請求項18に記載の方法。
- 前記秘密鍵獲得過程は、前記暗号化されたデータ構造のために、前記デバイスに格納されている固有の擬似ランダム値に基づいて対称鍵を生成するとともに、該擬似ランダム値に基づいてデバイス識別子を生成することをさらに含む、請求項20に記載の方法。
- 前記秘密鍵獲得過程は、前記デバイスによって一時的な対称鍵を生成すること、前記デバイス識別子及び前記一時的な対称鍵を含む鍵検索メッセージを作成すること、前記鍵サービス公開鍵を用いて前記鍵検索メッセージを暗号化すること、並びに該暗号化された鍵検索メッセージを前記被保護オンラインサーバに送信することをさらに含む、請求項21に記載の方法。
- 前記秘密鍵獲得過程は、前記鍵サービス秘密鍵を用いて、前記暗号化された鍵検索メッセージを暗号解読して、前記デバイス識別子を入手することをさらに含む、請求項22に記載の方法。
- 前記秘密鍵獲得過程は、前記生成されたデバイス識別子と一致する識別子によって索引を付けられる暗号化されたデータ構造のデータベース内のエントリを得るために、前記被保護オンラインサーバを探索すること、前記エントリ内の前記暗号化されたデータ構造を含む鍵応答メッセージを作成すること、前記一時的な対称鍵で該鍵応答メッセージを暗号化すること、及び該鍵応答メッセージを前記デバイスに転送することをさらに含む、請求項23に記載の方法。
- 前記秘密鍵獲得過程は、前記デバイスによって、前記一時的な対称鍵を用いて、前記暗号化された鍵応答メッセージを暗号解読することであって、それによって、前記暗号化されたデータ構造を入手する、鍵応答メッセージを暗号解読することをさらに含む、請求項24に記載の方法。
- 前記秘密鍵獲得過程は、前記対称鍵を用いて、前記被保護オンラインサーバから受信された前記暗号化されたデータ構造を暗号解読することであって、それによって、前記秘密鍵及び前記秘密鍵ダイジェストを入手する、データ構造を暗号解読することをさらに含む、請求項25に記載の方法。
- 前記秘密鍵獲得過程は、前記秘密鍵をハッシュすることであって、それによって、新たな秘密鍵ダイジェストを生成する、ハッシュすること、前記暗号解読されたデータ構造からの前記秘密鍵ダイジェストを前記新たな秘密鍵ダイジェストと比較すること、及び該2つのダイジェストが一致するときに、前記秘密鍵を前記デバイスのための有効鍵として受け取ることをさらに含む、請求項25に記載の方法。
- 複数の機械読取り可能命令を有する記憶媒体を含む製品であって、前記命令がプロセッサによって実行されるときに、
コンピュータシステムに導入されるデバイスに関連付けられる、秘密鍵を含む暗号化されたデータ構造が、該コンピュータシステム上のメモリに格納されているか否かを判定すること、及び
前記暗号化されたデータ構造が格納されていない場合には、前記コンピュータシステムによってアクセス可能な被保護オンラインサーバから、前記デバイスに関連付けられる前記暗号化されたデータ構造を入手することであって、前記サーバは複数の暗号化されたデータ構造のデータベースを格納している、入手すること
によって、コンピュータシステムに導入されるデバイスのための秘密鍵を入手することを提供する、複数の機械読取り可能命令を有する記憶媒体を含む製品。 - 前記暗号化されたデータ構造を入手するための命令は、前記鍵獲得コマンドを前記デバイスに発行して、秘密鍵獲得過程を開始するための命令を含む、請求項28に記載の複数の機械読取り可能命令を有する記憶媒体を含む製品。
- 前記秘密鍵は、1つのデバイスの種類につき1対の直接証明ファミリ鍵ペアの公開鍵に関連付けられる直接証明秘密鍵を含む、請求項28に記載の複数の機械読取り可能命令を有する記憶媒体を含む製品。
- 前記秘密鍵獲得過程のための命令は、前記デバイスによって、前記被保護オンラインサーバから、対応する鍵サービス秘密鍵によって署名された鍵サービス公開鍵を入手するための命令を含む、請求項29に記載の複数の機械読取り可能命令を有する記憶媒体を含む製品。
- 前記秘密鍵獲得過程のための命令は、前記暗号化されたデータ構造のために、前記デバイスに格納されている固有の擬似ランダム値に基づいて対称鍵を生成するとともに、該擬似ランダム値に基づいてデバイス識別子を生成するための命令をさらに含む、請求項31に記載の複数の機械読取り可能命令を有する記憶媒体を含む製品。
- 前記秘密鍵獲得過程のための命令は、前記デバイスによって一時的な対称鍵を生成するための命令と、前記デバイス識別子及び前記一時的な対称鍵を含む鍵検索メッセージを作成するための命令と、前記鍵サービス公開鍵を用いて前記鍵検索メッセージを暗号化するための命令と、該暗号化された鍵検索メッセージを前記被保護オンラインサーバに送信するための命令とをさらに含む、請求項32に記載の複数の機械読取り可能命令を有する記憶媒体を含む製品。
- 安全なプロトコルを用いて、クライアントコンピュータシステムに導入されるデバイスに秘密鍵を転送するためのシステムであって、
前記クライアントコンピュータシステムにアクセス可能な被保護オンラインサーバであって、鍵サービス公開/秘密鍵ペアを生成し、それぞれが選択されたデバイスに対応する1つの秘密鍵を含む、複数の暗号化されたデータ構造のデータベースを格納し、該暗号化されたデータ構造のうちの選択されたものを前記デバイスに安全に伝送するように構成される、被保護オンラインサーバと、
前記被保護サーバに接続される被保護システムであって、前記デバイスに関連付けられる前記暗号化されたデータ構造を生成し、前記被保護サーバから前記鍵サービス公開鍵を受信し、前記暗号化されたデータ構造を前記被保護オンラインサーバに送信するように構成される、被保護システムと、
前記被保護システムに接続される生産システムであって、前記被保護システムから、前記鍵サービス公開鍵のハッシュ値及び固有の擬似ランダム値を受信し、前記デバイスを前記クライアントコンピュータシステムに導入する前に、前記鍵サービス公開鍵の前記ハッシュ値及び前記固有の擬似ランダム値を前記デバイスの不揮発性記憶装置に格納するように構成される、生産システムと
を備える、安全なプロトコルを用いて、クライアントコンピュータシステムに導入されるデバイスに秘密鍵を割り当てるためのシステム。 - 前記秘密鍵は、前記直接証明ファミリ鍵ペアの公開鍵に関連付けられる直接証明秘密鍵を含む、請求項34に記載の安全なプロトコルを用いて、クライアントコンピュータシステムに導入されるデバイスに秘密鍵を割り当てるためのシステム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/892,256 US7697691B2 (en) | 2004-07-14 | 2004-07-14 | Method of delivering Direct Proof private keys to devices using an on-line service |
PCT/US2005/024374 WO2006023151A2 (en) | 2004-07-14 | 2005-07-08 | Method of delivering direct proof private keys to devices using an on-line service |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008507205A true JP2008507205A (ja) | 2008-03-06 |
JP4673890B2 JP4673890B2 (ja) | 2011-04-20 |
Family
ID=35599441
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007521519A Expired - Fee Related JP4673890B2 (ja) | 2004-07-14 | 2005-07-08 | オンラインサービスを用いてデバイスに直接証明秘密鍵を転送する方法 |
Country Status (6)
Country | Link |
---|---|
US (2) | US7697691B2 (ja) |
JP (1) | JP4673890B2 (ja) |
CN (1) | CN101019369B (ja) |
DE (1) | DE112005001672B4 (ja) |
GB (1) | GB2430127B (ja) |
WO (1) | WO2006023151A2 (ja) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008547251A (ja) * | 2005-06-14 | 2008-12-25 | サーティコム コーポレーション | 遠隔装置登録のためのシステムと方法 |
JP2012113323A (ja) * | 2005-06-14 | 2012-06-14 | Certicom Corp | 遠隔装置登録のためのシステムと方法 |
US8423765B2 (en) | 2005-06-14 | 2013-04-16 | Certicom Corp. | System and method for remote device registration |
US9692737B2 (en) | 2006-02-28 | 2017-06-27 | Certicom Corp. | System and method for product registration |
Families Citing this family (50)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8165297B2 (en) * | 2003-11-21 | 2012-04-24 | Finisar Corporation | Transceiver with controller for authentication |
US7802085B2 (en) * | 2004-02-18 | 2010-09-21 | Intel Corporation | Apparatus and method for distributing private keys to an entity with minimal secret, unique information |
US7792303B2 (en) * | 2004-07-14 | 2010-09-07 | Intel Corporation | Method of delivering direct proof private keys to devices using a distribution CD |
US7697691B2 (en) | 2004-07-14 | 2010-04-13 | Intel Corporation | Method of delivering Direct Proof private keys to devices using an on-line service |
US7693286B2 (en) * | 2004-07-14 | 2010-04-06 | Intel Corporation | Method of delivering direct proof private keys in signed groups to devices using a distribution CD |
US8924728B2 (en) * | 2004-11-30 | 2014-12-30 | Intel Corporation | Apparatus and method for establishing a secure session with a device without exposing privacy-sensitive information |
US8014530B2 (en) | 2006-03-22 | 2011-09-06 | Intel Corporation | Method and apparatus for authenticated, recoverable key distribution with no database secrets |
WO2008049235A1 (en) | 2006-10-27 | 2008-05-02 | Storage Appliance Corporation | Systems and methods for controlling production quantities |
US8762714B2 (en) * | 2007-04-24 | 2014-06-24 | Finisar Corporation | Protecting against counterfeit electronics devices |
US9148286B2 (en) * | 2007-10-15 | 2015-09-29 | Finisar Corporation | Protecting against counterfeit electronic devices |
EP2204008B1 (en) * | 2007-10-16 | 2019-03-27 | Nokia Technologies Oy | Credential provisioning |
US8908870B2 (en) * | 2007-11-01 | 2014-12-09 | Infineon Technologies Ag | Method and system for transferring information to a device |
US8627079B2 (en) | 2007-11-01 | 2014-01-07 | Infineon Technologies Ag | Method and system for controlling a device |
WO2009059331A2 (en) * | 2007-11-02 | 2009-05-07 | Finisar Corporation | Anticounterfeiting means for optical communication components |
US8819423B2 (en) * | 2007-11-27 | 2014-08-26 | Finisar Corporation | Optical transceiver with vendor authentication |
CN101925909A (zh) * | 2008-01-22 | 2010-12-22 | 惠普开发有限公司 | 在键盘与应用程序之间使用的共享密钥 |
CN101562784B (zh) * | 2008-04-14 | 2012-06-06 | 华为技术有限公司 | 报文分发方法、设备及系统 |
WO2011089143A1 (en) * | 2010-01-20 | 2011-07-28 | Intrinsic Id B.V. | Device and method for obtaining a cryptographic key |
US8715625B1 (en) | 2010-05-10 | 2014-05-06 | The Clorox Company | Natural oral care compositions |
US9325677B2 (en) * | 2010-05-17 | 2016-04-26 | Blackberry Limited | Method of registering devices |
JP5644194B2 (ja) * | 2010-06-10 | 2014-12-24 | 株式会社リコー | 情報保護装置及び情報保護プログラム |
FR2966620B1 (fr) * | 2010-10-26 | 2012-12-28 | Oberthur Technologies | Procede et systeme de controle de l'execution d'une fonction protegee par authentification d'un utilisateur, notamment pour l'acces a une ressource |
US20120137137A1 (en) * | 2010-11-30 | 2012-05-31 | Brickell Ernest F | Method and apparatus for key provisioning of hardware devices |
US8600061B2 (en) | 2011-06-24 | 2013-12-03 | Broadcom Corporation | Generating secure device secret key |
US9064209B2 (en) | 2011-10-01 | 2015-06-23 | Intel Corporation | Printing through physical proximity between printer and print client device |
EP2629223A1 (en) * | 2012-02-14 | 2013-08-21 | Thomson Licensing | System, devices and methods for collaborative execution of a software application comprising at least one encrypted instruction |
US8989374B2 (en) * | 2012-06-15 | 2015-03-24 | Kabushiki Kaisha Toshiba | Cryptographic device for secure authentication |
US8898463B2 (en) * | 2012-06-15 | 2014-11-25 | Kabushiki Kaisha Toshiba | Device |
US8948400B2 (en) * | 2012-06-15 | 2015-02-03 | Kabushiki Kaisha Toshiba | Host device |
US8874904B1 (en) * | 2012-12-13 | 2014-10-28 | Emc Corporation | View computation and transmission for a set of keys refreshed over multiple epochs in a cryptographic device |
FR3004561B1 (fr) * | 2013-04-15 | 2016-11-11 | Banque Accord | Methode et systeme d'amelioration de la securite des transactions electroniques |
CN103259651B (zh) * | 2013-05-30 | 2016-06-08 | 成都欣知科技有限公司 | 一种对终端数据加解密的方法及系统 |
US10440000B2 (en) * | 2014-07-11 | 2019-10-08 | Cryptography Research, Inc. | Secure data provisioning |
US9485250B2 (en) * | 2015-01-30 | 2016-11-01 | Ncr Corporation | Authority trusted secure system component |
US9680646B2 (en) * | 2015-02-05 | 2017-06-13 | Apple Inc. | Relay service for communication between controllers and accessories |
US10037436B2 (en) * | 2015-12-11 | 2018-07-31 | Visa International Service Association | Device using secure storage and retrieval of data |
DE102015016302A1 (de) * | 2015-12-15 | 2017-06-22 | Giesecke & Devrient Gmbh | Vereinbarung von Austausch-Schlüsseln ausgehend von zwei statischen asymmetrischen Schlüssel-Paaren |
DE102016116152A1 (de) * | 2016-04-30 | 2017-11-02 | Krohne Messtechnik Gmbh | Elektrisches Gerät mit einer Funktionseinrichtung |
US10897459B2 (en) * | 2017-01-26 | 2021-01-19 | Microsoft Technology Licensing, Llc | Addressing a trusted execution environment using encryption key |
DE102017202787A1 (de) * | 2017-02-21 | 2018-08-23 | Siemens Aktiengesellschaft | Verfahren und Validierungseinheit zum Steuern des Ladens von in IT-Systemen, insbesondere Eingebetteten Systemen, benutzbaren Krypto-Schlüsseln, insbesondere "Key BLOBs" |
US11823501B2 (en) * | 2017-08-18 | 2023-11-21 | Oracle International Corporation | Associating voting sessions with tabulation machines in electronic voting |
WO2019035700A1 (en) * | 2017-08-18 | 2019-02-21 | Samsung Electronics Co., Ltd. | METHOD AND APPARATUS FOR BOARDING IN AN IOT NETWORK |
SG11202004147RA (en) * | 2017-11-09 | 2020-06-29 | Nchain Holdings Ltd | System for securing verification key from alteration and verifying validity of a proof of correctness |
CN109687959B (zh) | 2018-12-29 | 2021-11-12 | 上海唯链信息科技有限公司 | 密钥安全管理系统和方法、介质和计算机程序 |
US11101984B2 (en) * | 2019-04-04 | 2021-08-24 | Micron Technology, Inc. | Onboarding software on secure devices to generate device identities for authentication with remote servers |
CN110149209B (zh) * | 2019-04-15 | 2022-06-28 | 深圳奇迹智慧网络有限公司 | 物联网设备及其提高数据传输安全性的方法和装置 |
US11570155B2 (en) * | 2019-07-25 | 2023-01-31 | Everything Blockchain Technology Corp. | Enhanced secure encryption and decryption system |
US11477014B1 (en) | 2019-08-23 | 2022-10-18 | Liberty Mutual Insurance Company | Anonymized data transmission using per-user-functionality secret shares |
US11876797B2 (en) * | 2020-03-30 | 2024-01-16 | Everything Blockchain Technology Corp. | Multi-factor geofencing system for secure encryption and decryption system |
CN116208428B (zh) * | 2023-04-27 | 2023-07-18 | 中科信工创新技术(北京)有限公司 | 一种传输文件的方法、系统、装置、存储介质及电子设备 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11143781A (ja) * | 1997-11-10 | 1999-05-28 | Taisei Corp | 復号化制限装置 |
JPH11202765A (ja) * | 1998-01-16 | 1999-07-30 | Mitsubishi Materials Corp | 暗号化情報処理装置、暗号化情報処理方法および記録媒体 |
JP2002016592A (ja) * | 2000-04-25 | 2002-01-18 | Open Loop:Kk | 暗号鍵管理システム及び暗号鍵管理方法 |
JP2002314522A (ja) * | 2001-04-09 | 2002-10-25 | Fuji Xerox Co Ltd | 秘密鍵送付装置および方法 |
US20040103281A1 (en) * | 2002-11-27 | 2004-05-27 | Brickell Ernie F. | System and method for establishing trust without revealing identity |
JP2004536490A (ja) * | 2001-04-18 | 2004-12-02 | トムソン ライセンシング ソシエテ アノニム | 電力線モデム回路網上でセキュリティを提供するデバイス |
Family Cites Families (57)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH01200735A (ja) | 1988-02-05 | 1989-08-11 | Nec Corp | 音波送信機 |
US5430802A (en) | 1992-06-24 | 1995-07-04 | Page; Steven L. | Audio speaker system |
US5581621A (en) | 1993-04-19 | 1996-12-03 | Clarion Co., Ltd. | Automatic adjustment system and automatic adjustment method for audio devices |
DE19539538A1 (de) | 1994-10-31 | 1996-05-02 | Tektronix Inc | Nicht hörbare Einfügung von Information in ein Audiosignal |
US6424717B1 (en) * | 1995-04-03 | 2002-07-23 | Scientific-Atlanta, Inc. | Encryption devices for use in a conditional access system |
US5857021A (en) | 1995-11-07 | 1999-01-05 | Fujitsu Ltd. | Security system for protecting information stored in portable storage media |
US5771291A (en) | 1995-12-11 | 1998-06-23 | Newton; Farrell | User identification and authentication system using ultra long identification keys and ultra large databases of identification keys for secure remote terminal access to a host computer |
EP0784386A2 (en) | 1996-01-11 | 1997-07-16 | Marikon Resources, Inc | Wireless audio signal transmission system |
CN1146781C (zh) | 1996-01-23 | 2004-04-21 | 环球媒介股份有限公司 | 信息显示系统 |
US5924094A (en) * | 1996-11-01 | 1999-07-13 | Current Network Technologies Corporation | Independent distributed database system |
US6438666B2 (en) | 1997-09-26 | 2002-08-20 | Hughes Electronics Corporation | Method and apparatus for controlling access to confidential data by analyzing property inherent in data |
US6411715B1 (en) * | 1997-11-10 | 2002-06-25 | Rsa Security, Inc. | Methods and apparatus for verifying the cryptographic security of a selected private and public key pair without knowing the private key |
US6185316B1 (en) * | 1997-11-12 | 2001-02-06 | Unisys Corporation | Self-authentication apparatus and method |
US6032260A (en) | 1997-11-13 | 2000-02-29 | Ncr Corporation | Method for issuing a new authenticated electronic ticket based on an expired authenticated ticket and distributed server architecture for using same |
US5991399A (en) | 1997-12-18 | 1999-11-23 | Intel Corporation | Method for securely distributing a conditional use private key to a trusted entity on a remote system |
US6151676A (en) | 1997-12-24 | 2000-11-21 | Philips Electronics North America Corporation | Administration and utilization of secret fresh random numbers in a networked environment |
US6032261A (en) | 1997-12-30 | 2000-02-29 | Philips Electronics North America Corp. | Bus bridge with distribution of a common cycle clock to all bridge portals to provide synchronization of local buses, and method of operation thereof |
US6036061A (en) | 1998-04-27 | 2000-03-14 | O'donnell; Thomas F. | Retainer for blank of split cap |
US6611812B2 (en) | 1998-08-13 | 2003-08-26 | International Business Machines Corporation | Secure electronic content distribution on CDS and DVDs |
US6389403B1 (en) | 1998-08-13 | 2002-05-14 | International Business Machines Corporation | Method and apparatus for uniquely identifying a customer purchase in an electronic distribution system |
US6038322A (en) * | 1998-10-20 | 2000-03-14 | Cisco Technology, Inc. | Group key distribution |
US7188180B2 (en) * | 1998-10-30 | 2007-03-06 | Vimetx, Inc. | Method for establishing secure communication link between computers of virtual private network |
US7315836B1 (en) * | 1999-01-11 | 2008-01-01 | Teq Development | Method for obtaining and allocating investment income based on the capitalization of intellectual property |
AU2998100A (en) | 1999-02-18 | 2000-09-04 | Sun Microsystems, Inc. | Data authentication system employing encrypted integrity blocks |
SE514105C2 (sv) * | 1999-05-07 | 2001-01-08 | Ericsson Telefon Ab L M | Säker distribution och skydd av krypteringsnyckelinformation |
FI112315B (fi) | 1999-05-11 | 2003-11-14 | Nokia Corp | Integriteetin suojausmenetelmä radioverkkosignalointia varten |
US6898706B1 (en) * | 1999-05-20 | 2005-05-24 | Microsoft Corporation | License-based cryptographic technique, particularly suited for use in a digital rights management system, for controlling access and use of bore resistant software objects in a client computer |
US6928615B1 (en) | 1999-07-07 | 2005-08-09 | Netzero, Inc. | Independent internet client object with ad display capabilities |
US7216110B1 (en) * | 1999-10-18 | 2007-05-08 | Stamps.Com | Cryptographic module for secure processing of value-bearing items |
GB9929050D0 (en) | 1999-12-08 | 2000-02-02 | Nokia Networks Oy | Communication method |
US6792113B1 (en) * | 1999-12-20 | 2004-09-14 | Microsoft Corporation | Adaptable security mechanism for preventing unauthorized access of digital data |
US6757832B1 (en) * | 2000-02-15 | 2004-06-29 | Silverbrook Research Pty Ltd | Unauthorized modification of values in flash memory |
GB0004178D0 (en) | 2000-02-22 | 2000-04-12 | Nokia Networks Oy | Integrity check in a communication system |
WO2001082650A2 (en) | 2000-04-21 | 2001-11-01 | Keyhold Engineering, Inc. | Self-calibrating surround sound system |
TWI239447B (en) * | 2000-06-02 | 2005-09-11 | Koninkl Philips Electronics Nv | Recordable storage medium with protected data area |
US6983368B2 (en) * | 2000-08-04 | 2006-01-03 | First Data Corporation | Linking public key of device to information during manufacture |
US6829250B2 (en) | 2000-08-10 | 2004-12-07 | Verizon Communications Inc. | Automatic programming of customer premises equipment for vertical services integration |
US6749511B2 (en) | 2000-08-17 | 2004-06-15 | Adam S. Day | Website promotional applet process |
US7178030B2 (en) * | 2000-10-25 | 2007-02-13 | Tecsec, Inc. | Electronically signing a document |
FI111423B (fi) | 2000-11-28 | 2003-07-15 | Nokia Corp | Järjestelmä kanavanvaihdon jälkeen tapahtuvan tietoliikenteen salauksen varmistamiseksi |
US6987853B2 (en) * | 2000-11-29 | 2006-01-17 | Bodacion Technologies, Llc | Method and apparatus for generating a group of character sets that are both never repeating within certain period of time and difficult to guess |
US20020080190A1 (en) | 2000-12-23 | 2002-06-27 | International Business Machines Corporation | Back-up and usage of secure copies of smart card data objects |
GB0103416D0 (en) | 2001-02-12 | 2001-03-28 | Nokia Networks Oy | Message authentication |
US20030037237A1 (en) * | 2001-04-09 | 2003-02-20 | Jean-Paul Abgrall | Systems and methods for computer device authentication |
US6941456B2 (en) | 2001-05-02 | 2005-09-06 | Sun Microsystems, Inc. | Method, system, and program for encrypting files in a computer system |
ITPD20010125A1 (it) * | 2001-05-31 | 2002-12-01 | Lindhaus Srl | Utensile perfezionato multiuso per macchine di pulizia. |
US6866705B2 (en) | 2001-06-15 | 2005-03-15 | Larry Nielsen | Floor finishing and dust collection apparatus |
JP4145118B2 (ja) | 2001-11-26 | 2008-09-03 | 松下電器産業株式会社 | アプリケーション認証システム |
US8332650B2 (en) | 2002-03-22 | 2012-12-11 | Microsoft Corporation | Systems and methods for setting and resetting a password |
DE10218835B4 (de) * | 2002-04-22 | 2009-09-10 | Deutscher Sparkassen Verlag Gmbh | Verfahren zum Herstellen einer Chipkarte und Chipkarte |
FR2855343B1 (fr) * | 2003-05-20 | 2005-10-07 | France Telecom | Procede de signature electronique de groupe avec anonymat revocable, equipements et programmes pour la mise en oeuvre du procede |
EP1617587A1 (en) | 2004-07-12 | 2006-01-18 | International Business Machines Corporation | Method, system and computer program product for privacy-protecting integrity attestation of computing platform |
US7697691B2 (en) | 2004-07-14 | 2010-04-13 | Intel Corporation | Method of delivering Direct Proof private keys to devices using an on-line service |
US7693286B2 (en) | 2004-07-14 | 2010-04-06 | Intel Corporation | Method of delivering direct proof private keys in signed groups to devices using a distribution CD |
US7792303B2 (en) | 2004-07-14 | 2010-09-07 | Intel Corporation | Method of delivering direct proof private keys to devices using a distribution CD |
US8924728B2 (en) | 2004-11-30 | 2014-12-30 | Intel Corporation | Apparatus and method for establishing a secure session with a device without exposing privacy-sensitive information |
GB2439150A (en) | 2006-06-17 | 2007-12-19 | Stepashead Ltd | Ball rack allowing triangular or diamond ball formation |
-
2004
- 2004-07-14 US US10/892,256 patent/US7697691B2/en not_active Expired - Fee Related
-
2005
- 2005-07-08 WO PCT/US2005/024374 patent/WO2006023151A2/en active Application Filing
- 2005-07-08 GB GB0700524A patent/GB2430127B/en not_active Expired - Fee Related
- 2005-07-08 CN CN2005800307184A patent/CN101019369B/zh not_active Expired - Fee Related
- 2005-07-08 JP JP2007521519A patent/JP4673890B2/ja not_active Expired - Fee Related
- 2005-07-08 DE DE112005001672T patent/DE112005001672B4/de not_active Expired - Fee Related
-
2010
- 2010-02-23 US US12/710,439 patent/US8660266B2/en not_active Expired - Fee Related
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11143781A (ja) * | 1997-11-10 | 1999-05-28 | Taisei Corp | 復号化制限装置 |
JPH11202765A (ja) * | 1998-01-16 | 1999-07-30 | Mitsubishi Materials Corp | 暗号化情報処理装置、暗号化情報処理方法および記録媒体 |
JP2002016592A (ja) * | 2000-04-25 | 2002-01-18 | Open Loop:Kk | 暗号鍵管理システム及び暗号鍵管理方法 |
JP2002314522A (ja) * | 2001-04-09 | 2002-10-25 | Fuji Xerox Co Ltd | 秘密鍵送付装置および方法 |
JP2004536490A (ja) * | 2001-04-18 | 2004-12-02 | トムソン ライセンシング ソシエテ アノニム | 電力線モデム回路網上でセキュリティを提供するデバイス |
US20040103281A1 (en) * | 2002-11-27 | 2004-05-27 | Brickell Ernie F. | System and method for establishing trust without revealing identity |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008547251A (ja) * | 2005-06-14 | 2008-12-25 | サーティコム コーポレーション | 遠隔装置登録のためのシステムと方法 |
JP2012113323A (ja) * | 2005-06-14 | 2012-06-14 | Certicom Corp | 遠隔装置登録のためのシステムと方法 |
US8423765B2 (en) | 2005-06-14 | 2013-04-16 | Certicom Corp. | System and method for remote device registration |
US8972721B2 (en) | 2005-06-14 | 2015-03-03 | Certicom Corp. | System and method for remote device registration |
US9692737B2 (en) | 2006-02-28 | 2017-06-27 | Certicom Corp. | System and method for product registration |
Also Published As
Publication number | Publication date |
---|---|
CN101019369A (zh) | 2007-08-15 |
US20100150351A1 (en) | 2010-06-17 |
US8660266B2 (en) | 2014-02-25 |
GB0700524D0 (en) | 2007-02-21 |
JP4673890B2 (ja) | 2011-04-20 |
WO2006023151A3 (en) | 2006-11-30 |
GB2430127A (en) | 2007-03-14 |
DE112005001672T5 (de) | 2007-05-31 |
GB2430127B (en) | 2008-12-31 |
DE112005001672B4 (de) | 2010-12-09 |
CN101019369B (zh) | 2011-05-18 |
US20060013402A1 (en) | 2006-01-19 |
US7697691B2 (en) | 2010-04-13 |
WO2006023151A2 (en) | 2006-03-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4673890B2 (ja) | オンラインサービスを用いてデバイスに直接証明秘密鍵を転送する方法 | |
JP4616345B2 (ja) | 配布cdを用いて直接証明秘密鍵を装置に配布する方法 | |
JP4638912B2 (ja) | ディストリビューションcdを使用した、署名されたグループにおけるダイレクトプルーフの秘密鍵を装置に伝達する方法 | |
US6058478A (en) | Apparatus and method for a vetted field upgrade | |
EP1636664B1 (en) | Proof of execution using random function | |
US7571329B2 (en) | Method of storing unique constant values | |
EP2538366B1 (en) | Generating secure device secret key | |
CN109951276B (zh) | 基于tpm的嵌入式设备远程身份认证方法 | |
JP2010514000A (ja) | 電子装置にプログラム状態データをセキュアに記憶するための方法 | |
CN117318941B (zh) | 基于车内网的预置密钥分发方法、系统、终端及存储介质 | |
EP3292654B1 (en) | A security approach for storing credentials for offline use and copy-protected vault content in devices | |
CN117155549A (zh) | 密钥分发方法、装置、计算机设备和存储介质 | |
CN114679270A (zh) | 一种基于隐私计算的数据跨域加解密方法 | |
EP4142214A1 (en) | Method for securely provisioning a device incorporating an integrated circuit without using a secure environment | |
KR100883442B1 (ko) | 온라인 서비스를 사용하여 직접 증명 비밀키를 디바이스에전달하는 방법 | |
KR100897075B1 (ko) | 배포 cd를 사용하는 장치에 서명 그룹의 다이렉트 증명개인 키들을 전달하는 방법 | |
JP7385025B2 (ja) | 暗号化コプロセッサにおけるエンティティ固有の暗号化コードの実行 | |
CN111641507B (zh) | 一种软件通信体系结构组件注册管理方法和装置 | |
CN117728976A (zh) | 数据传输方法、装置、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100525 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100817 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100921 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101203 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110104 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110121 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140128 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |