JP2008539502A - 検証 - Google Patents
検証 Download PDFInfo
- Publication number
- JP2008539502A JP2008539502A JP2008508812A JP2008508812A JP2008539502A JP 2008539502 A JP2008539502 A JP 2008539502A JP 2008508812 A JP2008508812 A JP 2008508812A JP 2008508812 A JP2008508812 A JP 2008508812A JP 2008539502 A JP2008539502 A JP 2008539502A
- Authority
- JP
- Japan
- Prior art keywords
- bip
- applications
- systems
- integrity
- application
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000010200 validation analysis Methods 0.000 title description 2
- 238000000034 method Methods 0.000 claims abstract description 105
- 238000012795 verification Methods 0.000 claims description 194
- 230000003542 behavioural effect Effects 0.000 claims description 6
- 238000011156 evaluation Methods 0.000 claims 2
- 230000006399 behavior Effects 0.000 description 33
- 230000015654 memory Effects 0.000 description 20
- 230000008569 process Effects 0.000 description 16
- 230000006870 function Effects 0.000 description 13
- 238000007726 management method Methods 0.000 description 13
- 238000004891 communication Methods 0.000 description 7
- 238000012544 monitoring process Methods 0.000 description 7
- 238000009877 rendering Methods 0.000 description 6
- 238000012546 transfer Methods 0.000 description 6
- 238000010586 diagram Methods 0.000 description 5
- 230000007246 mechanism Effects 0.000 description 5
- 230000003287 optical effect Effects 0.000 description 4
- 230000008520 organization Effects 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 230000008901 benefit Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 230000003993 interaction Effects 0.000 description 3
- 229920001690 polydopamine Polymers 0.000 description 3
- 238000012360 testing method Methods 0.000 description 3
- 230000003213 activating effect Effects 0.000 description 2
- 238000004590 computer program Methods 0.000 description 2
- 230000002452 interceptive effect Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000013515 script Methods 0.000 description 2
- RYGMFSIKBFXOCR-UHFFFAOYSA-N Copper Chemical compound [Cu] RYGMFSIKBFXOCR-UHFFFAOYSA-N 0.000 description 1
- 241000700605 Viruses Species 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000005094 computer simulation Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000009977 dual effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 230000001151 other effect Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 238000007639 printing Methods 0.000 description 1
- 230000010076 replication Effects 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2115—Third party
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2149—Restricted operating environment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/2866—Architectures; Arrangements
- H04L67/30—Profiles
- H04L67/303—Terminal profiles
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Technology Law (AREA)
- Multimedia (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Quality & Reliability (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
の要求により、コンテンツ、例えば、文書などをユーザ・システム400へ配布する。例示的実施形態において、要求は、ユーザ・システム400からコンテンツ・プロバイダ300によって受け取られてよい。I/Oコントローラ330を介して受け取り可能なこの要求は、メモリ320と協調するコントローラ310によって処理され、要求されたコンテンツをコンテンツ・データベース340から検索する。例示的実施形態において、コンテンツ・プロバイダ300は、オンライン・コンテンツ・プロバイダ、ブックストア、ソフトウェア・プロバイダ、コンテンツ、例えば、文書などをユーザなどへ提供したいと望む任意の他の適切なコンテンツ・プロバイダなどを含むことができる。
Claims (87)
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いを、特性及び振る舞いのプロファイルと比較することに基づいて、コンピュータ環境における完全性を証明及び検証する方法であって、
1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いを指定する振る舞い完全性プロファイル(BIP)を決定し、
BIPに基づいて、1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いが、振る舞い完全性プロファイル指定の中で定められた特性及び振る舞いを遵守するかどうかを決定し、
遵守を決定するステップに基づいて、1つ以上のアプリケーション、システム、又はシステム・コンポーネントへのアクセス権を決定する、
方法。 - アプリケーション完全性プロファイル(AIP)を決定し、
AIPに基づいて、1つ以上のアプリケーション、システム、又はシステム・コンポーネントの真正を決定し、
真正の決定に基づいて、アクセス権を決定する、
ことをさらに含む、請求項1に記載の方法。 - 1つ以上のアプリケーション完全性プロファイル及び1つ以上の振る舞い完全性プロファイルを結合して利用することをさらに含む、請求項2に記載の方法。
- 完全性証明及び検証デバイスを提供することをさらに含み、
完全性証明及び検証デバイスがアプリケーション完全性プロファイルにアクセスして、1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する認証情報を決定する、
請求項2に記載の方法。 - 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いをBIP指定に対して検証することによって、コンポーネント登録デバイスを介してBIP遵守状況を決定することをさらに含む、請求項1に記載の方法。
- BIPが、BIP識別子、登録されたアプリケーション、システム、又はシステム・コンポーネントの識別子、及び遵守状況の少なくとも1つを含む、請求項2に記載の方法。
- プロファイル・データベースを介して、BIP識別子及び登録されたアプリケーション、システム、又はシステム・コンポーネントの識別子と一緒にBIPを維持することをさらに含む、請求項6に記載の方法。
- BIPが発行されたアプリケーション、システム、又はシステム・コンポーネントの遵守状況を検査することによって、プロファイル検証デバイスを介してBIP遵守の証拠を検証することをさらに含む、請求項1に記載の方法。
- アプリケーション、システム、又はシステム・コンポーネント・プロバイダからの1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する認証情報を、登録アプリケーション・デバイスを介して取得することをさらに含む、請求項1に記載の方法。
- 配布された情報と結合してBIP識別子を使用することをさらに含む、請求項6に記載の方法。
- コンテンツ・プロバイダを介して、BIPに関連付けられたコンテンツ情報を配布することをさらに含む、請求項1に記載の方法。
- アプリケーション、システム、又はシステム・コンポーネント・プロバイダを提供することをさらに含む、請求項1に記載の方法。
- BIP識別子が、配布された情報と結合して使用されるとき、1つ以上のアプリケーション、システム、又はシステム・コンポーネントが真正でないかBIP指定を遵守しないことをプロファイル検証デバイスが決定するならば、1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられたコンテンツへのアクセスが拒否される、請求項10に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに対応する遵守状況及びアプリケーション識別情報をコンポーネント・データベースから引き出すことによって、BIP作成デバイスを介してBIPを組み立てることをさらに含む、請求項1に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いが、BIP指定の中に定められた特性を遵守するかどうかの決定を許可するためBIPを評価し、
評価ステップに基づいてアクセス権を決定する、
ことをさらに含む、請求項1に記載の方法。 - 1つ以上のアプリケーション、システム、又はシステム・コンポーネントのBIP遵守状況を検証することをさらに含む、請求項15に記載の方法。
- アクセス権が、1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられたコンテンツへのアクセスを許可又は拒否することの少なくとも1つの権利を含む、請求項15に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの少なくとも1つに関する認証情報を取得することをさらに含む、請求項15に記載の方法。
- BIPにディジタル署名することをさらに含む、請求項1に記載の方法。
- ディジタル署名されたBIPを消費者のシステムへ回送することをさらに含む、請求項19に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられた完全性オーセンティケータの完全性を検証することをさらに含む、請求項1に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する認証情報へのアクセスを有する完全性証明及び検証デバイスを提供し、
1つ以上のアプリケーション、システム、又はシステム・コンポーネントの真正を決定するために使用されるAIPを提供する、
ことをさらに含む、請求項2に記載の方法。 - コンポーネント登録デバイスを介して認証情報からAIPを決定することをさらに含み、
AIPが検証可能情報及び登録されたアプリケーション、システム、又はシステム・コンポーネントの識別子の少なくとも1つを含む、
請求項22に記載の方法。 - AIP及び登録されたアプリケーション、システム、又はシステム・コンポーネントの識別子を、プロファイル・データベースを介して維持することをさらに含む、請求項22に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの識別子、1つ以上のアプリケーション、システム、又はシステム・コンポーネント、AIP、及び/又はAIP識別子を比較することによって、プロファイル検証デバイスにより真正を検証することをさらに含む、請求項22に記載の方法。
- アプリケーション、システム、又はシステム・コンポーネント・プロバイダからの1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する認証情報を、登録アプリケーション・デバイスを介して取得することをさらに含む、請求項22に記載の方法。
- 配布された情報と結合して使用できる1つ以上のアプリケーション、システム、又はシステム・コンポーネントの識別子をAIPが含む、請求項22に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられたコンテンツ情報を、コンテンツ・プロバイダを介して配布することをさらに含む、請求項22に記載の方法。
- アプリケーション、システム、又はシステム・コンポーネント・プロバイダを提供することをさらに含む、請求項22に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントが真正でないことをプロファイル検証デバイスが決定するならば、1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられた1つ以上の文書へのアクセスが拒否される、請求項22に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する検証可能な情報に基づいて、プロファイル作成デバイスを介してAIPを決定することをさらに含む、請求項22に記載の方法。
- AIPを証明することをさらに含む、請求項2に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの真正を検証することをさらに含む、請求項2に記載の方法。
- アクセス権が、1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられたコンテンツへのアクセスを許可又は拒否することの少なくとも1つの権利を含む、請求項2に記載の方法。
- 少なくとも1つのアプリケーション、システム、又はシステム・コンポーネントに関する認証情報を取得することをさらに含む、請求項2に記載の方法。
- AIPにディジタル署名することをさらに含む、請求項2に記載の方法。
- ディジタル署名された完全性プロファイルを消費者のシステムへ回送することをさらに含む、請求項36に記載の方法。
- AIPに関連付けられた完全性オーセンティケータの完全性を検証することをさらに含む、請求項2に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられた改ざん防止環境を確立することをさらに含む、請求項1に記載の方法。
- AIPを検証することをさらに含む、請求項2に記載の方法。
- 有効なAIPをロードすることをさらに含む、請求項2に記載の方法。
- 完全性オーセンティケータが、監視、制御、又は記録されていることの少なくとも1つではないことを確立することを検証ステップが含む、請求項38に記載の方法。
- コンピュータ読み取り可能メディアに埋め込まれ、列挙されたステップを1つ以上のコンピュータ・プロセッサに実行させるように構成された1つ以上のコンピュータ読み取り可能命令として実現される、請求項1に記載の方法。
- 列記されたステップを実行するように構成された1つ以上のコンピュータ・ソフトウェア及び/又はハードウェア・デバイスとして実現される、請求項1に記載の方法。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いを、特性及び振る舞いのプロファイルと比較することに基づいて、コンピュータ環境における完全性を証明及び検証するシステムであって、
1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いを指定する振る舞い完全性プロファイル(BIP)を決定する手段と、
BIPに基づいて、1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いが、振る舞い完全性プロファイル指定の中で定められた特性及び振る舞いを遵守するかどうかを決定する手段と、
遵守の決定に基づいて、1つ以上のアプリケーション、システム、又はシステム・コンポーネントへのアクセス権を決定する手段と
を含むシステム。 - アプリケーション完全性プロファイル(AIP)を決定する手段と、
AIPに基づいて、1つ以上のアプリケーション、システム、又はシステム・コンポーネントの真正を決定する手段と、
真正の決定に基づいて、アクセス権を決定する手段と
をさらに含む、請求項45に記載のシステム。 - 1つ以上のアプリケーション完全性プロファイル及び1つ以上の振る舞い完全性プロファイルを結合して利用する手段をさらに含む、請求項46に記載のシステム。
- 完全性証明及び検証デバイスをさらに含み、
完全性証明及び検証デバイスがアプリケーション完全性プロファイルへのアクセスを有して、1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する認証情報を決定する、
請求項46に記載のシステム。 - 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いをBIP指定に対して検証することによってBIP遵守状況を決定するコンポーネント登録デバイスをさらに含む、請求項45に記載のシステム。
- BIP識別子、登録されたアプリケーション、システム、又はシステム・コンポーネントの識別子、及び遵守状況の少なくとも1つをBIPが含む、請求項46に記載のシステム。
- BIP識別子及び登録されたアプリケーション、システム、又はシステム・コンポーネントの識別子と一緒にBIPを維持するプロファイル・データベースをさらに含む、請求項6に記載のシステム。
- BIPが発行されたアプリケーション、システム、又はシステム・コンポーネントの遵守状況を検査することによってBIP遵守の証拠を検証するプロファイル検証デバイスをさらに含む、請求項45に記載のシステム。
- アプリケーション、システム、又はシステム・コンポーネント・プロバイダからの1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する認証情報を取得する登録アプリケーション・デバイスをさらに含む、請求項45に記載のシステム。
- 配布された情報と結合してBIP識別子を使用する手段をさらに含む、請求項50に記載のシステム。
- BIPに関連付けられたコンテンツ情報を配布するコンテンツ・プロバイダをさらに含む、請求項45に記載のシステム。
- アプリケーション、システム、又はシステム・コンポーネント・プロバイダをさらに含む、請求項45に記載のシステム。
- プロファイル検証デバイスをさらに含み、
配布された情報と結合してBIP識別子が使用されるとき、1つ以上のアプリケーション、システム、又はシステム・コンポーネントが真正でないか、BIP指定を遵守しないことをプロファイル検証デバイスが決定するならば、1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられたコンテンツへのアクセスが拒否される、
請求項54に記載のシステム。 - 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに対応する遵守状況及びアプリケーション識別情報をコンポーネント・データベースから引き出すことによってBIPを組み立てるBIP作成デバイスをさらに含む、請求項45に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの特性及び振る舞いが、BIP指定の中に定められた特性を遵守するかどうかの決定を許可するためにBIPを評価する手段と、
評価に基づいてアクセス権を決定する手段と
をさらに含む、請求項45に記載のシステム。 - 1つ以上のアプリケーション、システム、又はシステム・コンポーネントのBIP遵守状況を検証する手段をさらに含む、請求項59に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられたコンテンツへのアクセスを許可又は拒否することの少なくとも1つの権利をアクセス権が含む、請求項59に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの少なくとも1つに関する認証情報を取得する手段をさらに含む、請求項59に記載のシステム。
- BIPにディジタル署名する手段をさらに含む、請求項45に記載のシステム。
- ディジタル署名されたBIPを消費者のシステムへ回送する手段をさらに含む、請求項63に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられた完全性オーセンティケータの完全性を検証する手段をさらに含む、請求項45に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する認証情報へのアクセスを有する完全性証明及び検証デバイスと、
1つ以上のアプリケーション、システム、又はシステム・コンポーネントの真正を決定するために使用されるAIPを提供する手段と
をさらに含む、請求項46に記載のシステム。 - 認証情報からAIPを決定するコンポーネント登録デバイスをさらに含み、
AIPが検証可能情報及び登録されたアプリケーション、システム、又はシステム・コンポーネントの識別子の少なくとも1つを含む、
請求項66に記載のシステム。 - AIP及び登録されたアプリケーション、システム、又はシステム・コンポーネントの識別子を維持するプロファイル・データベースをさらに含む、請求項66に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの識別子、1つ以上のアプリケーション、システム、又はシステム・コンポーネント、AIP、及び/又はAIP識別子を比較することによって真正を検証するプロファイル検証デバイスをさらに含む、請求項66に記載のシステム。
- アプリケーション、システム、又はシステム・コンポーネント・プロバイダからの1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する認証情報を取得する登録アプリケーション・デバイスをさらに含む、請求項66に記載のシステム。
- 配布された情報と結合して使用できる1つ以上のアプリケーション、システム、又はシステム・コンポーネントの識別子をAIPが含む、請求項66に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられたコンテンツ情報を配布するコンテンツ・プロバイダをさらに含む、請求項66に記載のシステム。
- アプリケーション、システム、又はシステム・コンポーネント・プロバイダをさらに含む、請求項66に記載のシステム。
- プロファイル検証デバイスをさらに含み、
1つ以上のアプリケーション、システム、又はシステム・コンポーネントが真正でないことをプロファイル検証デバイスが決定するならば、1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられた1つ以上の文書へのアクセスが拒否される、
請求項66に記載のシステム。 - 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関する検証可能な情報に基づいてAIPを決定するプロファイル作成デバイスをさらに含む、請求項66に記載のシステム。
- AIPを証明する手段をさらに含む、請求項46に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントの真正を検証する手段をさらに含む、請求項46に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられたコンテンツへのアクセスを許可又は拒否することの少なくとも1つの権利をアクセス権が含む、請求項46に記載のシステム。
- 少なくとも1つアプリケーション、システム、又はシステム・コンポーネントに関する認証情報を取得する手段をさらに含む、請求項46に記載のシステム。
- AIPにディジタル署名する手段をさらに含む、請求項46に記載のシステム。
- ディジタル署名された完全性プロファイルを消費者のシステムへ回送する手段をさらに含む、請求項80に記載のシステム。
- AIPに関連付けられた完全性オーセンティケータの完全性を検証する手段をさらに含む、請求項46に記載のシステム。
- 1つ以上のアプリケーション、システム、又はシステム・コンポーネントに関連付けられた改ざん防止環境を確立する手段をさらに含む、請求項45に記載のシステム。
- AIPを検証する手段をさらに含む、請求項46に記載のシステム。
- 有効なAIPをロードする手段をさらに含む、請求項46に記載のシステム。
- 検証する手段が、完全性オーセンティケータが、監視、制御、又は記録されていることの少なくとも1つではないことを確立する手段を含む、請求項82に記載のシステム。
- 前記システムが、1つ以上のコンピュータ・ソフトウェア及び/又はハードウェア・デバイスとして実現される、請求項45に記載のシステム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/US2005/014741 WO2006118561A1 (en) | 2005-04-29 | 2005-04-29 | Systems and methods for integrity certification and verification |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2008539502A true JP2008539502A (ja) | 2008-11-13 |
Family
ID=37308255
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008508812A Pending JP2008539502A (ja) | 2005-04-29 | 2005-04-29 | 検証 |
Country Status (5)
Country | Link |
---|---|
EP (1) | EP1884052A4 (ja) |
JP (1) | JP2008539502A (ja) |
KR (1) | KR101034127B1 (ja) |
CN (1) | CN101167290A (ja) |
WO (1) | WO2006118561A1 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2345977B1 (en) * | 2008-11-28 | 2017-04-05 | International Business Machines Corporation | Client computer for protecting confidential file, server computer therefor, method therefor, and computer program |
KR101590188B1 (ko) * | 2009-05-08 | 2016-01-29 | 삼성전자주식회사 | 휴대단말기에서 소프트웨어 패키지의 무결성을 검증하는 방법 |
CN102480472B (zh) * | 2010-11-22 | 2015-07-22 | 英业达股份有限公司 | 企业内网络的应用程序整合登录方法及其验证服务器 |
KR101370266B1 (ko) * | 2012-07-20 | 2014-03-06 | 한국항공우주산업 주식회사 | Crc tool을 이용한 ofp 무결성 입증 방법 |
CN104008351B (zh) * | 2014-05-06 | 2017-03-15 | 武汉天喻信息产业股份有限公司 | Windows应用程序完整性校验系统、方法及装置 |
US10313206B1 (en) * | 2015-12-23 | 2019-06-04 | Apstra, Inc. | Verifying service status |
US11075805B1 (en) | 2019-04-24 | 2021-07-27 | Juniper Networks, Inc. | Business policy management for self-driving network |
CN110086828B (zh) * | 2019-05-14 | 2021-09-21 | 长讯通信服务有限公司 | 基于网页云服务的通信工程项目生命周期可信管理方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004507845A (ja) * | 2000-08-28 | 2004-03-11 | コンテントガード ホールディングズ インコーポレイテッド | コンテンツ使用環境の完全性の認証及び検証システム及びその方法 |
US20040102923A1 (en) * | 2002-11-27 | 2004-05-27 | Tracy Richard P. | Enhanced system, method and medium for certifying and accrediting requirements compliance utilizing continuous risk assessment |
US20050027657A1 (en) * | 2003-08-01 | 2005-02-03 | Yuri Leontiev | Distinguishing legitimate hardware upgrades from unauthorized installations of software on additional computers |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6658568B1 (en) | 1995-02-13 | 2003-12-02 | Intertrust Technologies Corporation | Trusted infrastructure support system, methods and techniques for secure electronic commerce transaction and rights management |
CA2464788A1 (en) * | 2003-04-16 | 2004-10-16 | Wms Gaming Inc. | A gaming software distribution network in a gaming system environment |
US9064364B2 (en) | 2003-10-22 | 2015-06-23 | International Business Machines Corporation | Confidential fraud detection system and method |
-
2005
- 2005-04-29 WO PCT/US2005/014741 patent/WO2006118561A1/en active Application Filing
- 2005-04-29 EP EP05741715A patent/EP1884052A4/en not_active Withdrawn
- 2005-04-29 JP JP2008508812A patent/JP2008539502A/ja active Pending
- 2005-04-29 KR KR1020077027952A patent/KR101034127B1/ko not_active IP Right Cessation
- 2005-04-29 CN CNA2005800496063A patent/CN101167290A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004507845A (ja) * | 2000-08-28 | 2004-03-11 | コンテントガード ホールディングズ インコーポレイテッド | コンテンツ使用環境の完全性の認証及び検証システム及びその方法 |
US20040102923A1 (en) * | 2002-11-27 | 2004-05-27 | Tracy Richard P. | Enhanced system, method and medium for certifying and accrediting requirements compliance utilizing continuous risk assessment |
US20050027657A1 (en) * | 2003-08-01 | 2005-02-03 | Yuri Leontiev | Distinguishing legitimate hardware upgrades from unauthorized installations of software on additional computers |
Also Published As
Publication number | Publication date |
---|---|
EP1884052A1 (en) | 2008-02-06 |
WO2006118561A1 (en) | 2006-11-09 |
EP1884052A4 (en) | 2011-03-23 |
KR20080006638A (ko) | 2008-01-16 |
KR101034127B1 (ko) | 2011-05-13 |
CN101167290A (zh) | 2008-04-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20050262086A1 (en) | Systems and methods for integrity certification and verification | |
KR101143228B1 (ko) | 디지털 콘텐츠 권리 관리 아키텍처로의 drm 서버등록/부등록 방법 | |
AU2001285298A1 (en) | Systems and methods for integrity certification and verification of content consumption environments | |
US7788271B2 (en) | Content distribution server, content distribution method, and program | |
CA2457291C (en) | Issuing a publisher use license off-line in a digital rights management (drm) system | |
KR101298293B1 (ko) | 제1 플랫폼으로부터 제2 플랫폼으로의 디지털 라이센스이주 | |
US7185195B2 (en) | Certificate based digital rights management | |
JP4939851B2 (ja) | 情報処理端末、セキュアデバイスおよび状態処理方法 | |
JP4768741B2 (ja) | 少なくとも1つの保護されたコンテンツアイテムの使用権限を有効にする方法、装置、及びコンピュータプログラム製品 | |
JP2005506627A (ja) | コンテンツ配布アプリケーションでのディジタル権利管理の方法およびシステム | |
JP2008539502A (ja) | 検証 | |
NO332664B1 (no) | Fremgangsmate for bruk av en rettighetsmal for a oppna et signert rettighetsmerke (SRL) for digitalt innhold i et digitalt rettighetsforvaltningssystem | |
JP2005253048A (ja) | 著作権管理システムにおける柔軟性のある権利テンプレートを使用したデジタルコンテンツの署名済み権利ラベル(srl)の取得 | |
JP2002319230A (ja) | 記録媒体、情報処理装置、コンテンツ配信サーバ、方法、プログラム、その記録媒体 | |
JP4126705B2 (ja) | ソフトウェア・パッケージを再構成する方法、装置、プログラム | |
WO2020085226A1 (ja) | 制御方法、コンテンツ管理システム、プログラム、及び、データ構造 | |
JP5708365B2 (ja) | コンテンツデータ閲覧制御方法、コンテンツデータ管理閲覧プログラム | |
JP2003256596A (ja) | 著作権保護コンテンツ配信方法及びシステム、著作権保護管理方法、著作権保護管理端末、プログラム並びに記録媒体 | |
JP2005084989A (ja) | ソフトウェア改ざん検出システム、方法及びプログラム | |
JP2004185599A (ja) | 仮想cdイメージファイルの不正使用防止方法 | |
WO2015069134A1 (ru) | Способ защиты интеллектуальной собственности в пиринговых сетях | |
JP4741219B2 (ja) | 電子情報公開証明装置、電子情報公開証明方法、電子情報公開証明プログラム及び記録媒体 | |
KR20110111988A (ko) | 휴대용 단말기에 설치된 애플리케이션 실행 제어 방법 및 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110426 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20110721 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20110728 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110809 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20110830 |