JP2021087132A - マスター鍵の作成方法及びマスター鍵の作成システム - Google Patents
マスター鍵の作成方法及びマスター鍵の作成システム Download PDFInfo
- Publication number
- JP2021087132A JP2021087132A JP2019215586A JP2019215586A JP2021087132A JP 2021087132 A JP2021087132 A JP 2021087132A JP 2019215586 A JP2019215586 A JP 2019215586A JP 2019215586 A JP2019215586 A JP 2019215586A JP 2021087132 A JP2021087132 A JP 2021087132A
- Authority
- JP
- Japan
- Prior art keywords
- cloud
- party
- master key
- user
- key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 36
- 238000003860 storage Methods 0.000 claims description 4
- 238000007726 management method Methods 0.000 description 7
- 238000010586 diagram Methods 0.000 description 4
- 238000013474 audit trail Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000014759 maintenance of location Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Abstract
Description
クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域でデータベースを暗号化及び復号化するために使用するマスター鍵の作成方法であって、
前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、前記第三者は、新しく作成するマスター鍵を暗号化処理するためのラップ鍵を前記使用者クラウド領域に作成し、前記第三者が、前記使用者クラウド領域から前記作成したラップ鍵をダウンロードし、ダウンロードした前記ラップ鍵を、前記第三者のデータセンターに設けられたマスター鍵作成装置に入力してマスター鍵を作成し、作成された前記マスター鍵を前記ラップ鍵で暗号化処理し、前記暗号化処理された前記マスター鍵を、前記第三者が前記使用者クラウド領域にアップロードすることを特徴とする。
前記マスター鍵は、前記第三者のデータセンターの電磁波遮蔽室で作成されることを特徴とする。
前記マスター鍵は、電子カードに記憶され、前記第三者のデータセンターにバックアップとして保管庫に保管されることを特徴とする。
クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域でデータベースを暗号化及び復号化するために使用するマスター鍵の作成システムであって、
前記クラウドサービス提供者のウエブサイトとインターネット介してそれぞれ接続された前記使用者のコンピュータ及び前記第三者のコンピュータと、前記第三者のコンピュータと専用回線を介して接続された前記第三者のデータセンター内に設置されたデータセンターコンピュータと、前記データセンターコンピュータと接続されたマスター鍵作成装置と、を有し、前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、新しく作成するマスター鍵を暗号化処理するためのラップ鍵が前記使用者クラウド領域に前記第三者により作成され、前記使用者クラウド領域から前記作成されたラップ鍵が前記第三者により前記第三者のコンピュータにダウンロードされ、ダウンロードされた前記ラップ鍵が、前記第三者のデータセンターに設けられたマスター鍵作成装置に前記データセンターコンピュータを介して入力されてマスター鍵が作成され、作成された前記マスター鍵は前記データセンターコンピュータにより前記ラップ鍵で暗号化処理され、前記暗号化処理された前記マスター鍵が、前記使用者クラウド領域に前記第三者のコンピュータによりアップロードされることを特徴とする。
12 使用者コンピュータ(PC)
14 インターネット
16 クラウドサービス提供者のサーバ
18 一般回線
20 第三者コンピュータ(PC)
22 専用回線
24 第三者データセンター
26 データセンターコンピュータ(PC)
28 マスター鍵作成装置(HSM:Hardware Security Module)
30 使用者クラウド領域(VPC)
32 第三者クラウド領域(VPC)
34 クラウド
36 データベース
38 ラップ鍵
40 マスター鍵
44 プライベートリンク
A1 使用者クラウド領域30から第三者PC20へのラップ鍵38の流れ
A2 第三者PC20からデータセンターPC26へのラップ鍵38の流れ
A3 データセンターPC26からHSM28へのラップ鍵38の流れ
A4 HSM28からデータセンターPC26へのマスター鍵40の流れ
A5 データセンターPC26から第三者PC20へのマスター鍵40の流れ
A6 第三者PC20から使用者クラウド領域30へのマスター鍵40の流れ
クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域上でデータベースを暗号化及び復号化するために使用するマスター鍵の作成方法であって、
前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、前記第三者は、新しくマスター鍵を作成するための及び暗号化処理するためのラップ鍵を前記使用者クラウド領域上で作成し、前記第三者が、前記使用者クラウド領域から前記作成したラップ鍵をダウンロードし、ダウンロードした前記作成したラップ鍵を、前記第三者のデータセンターに設けられたマスター鍵作成装置に入力してマスター鍵を作成し、作成された前記マスター鍵を前記作成したラップ鍵で暗号化処理し、前記暗号化処理された前記マスター鍵を、前記第三者が前記使用者クラウド領域にアップロードすることを特徴とする。
前記クラウドサービス提供者のウエブサイトとインターネット介してそれぞれ接続された前記クラウド使用者のコンピュータ及び前記第三者のコンピュータと、前記第三者のコンピュータと専用回線を介して接続された前記第三者のデータセンター内に設置されたデータセンターコンピュータと、前記データセンターコンピュータと接続されたマスター鍵作成装置と、を有し、前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、新しくマスター鍵を作成するための及び暗号化処理するためのラップ鍵が前記使用者クラウド領域上で前記第三者により作成され、前記使用者クラウド領域から前記作成したラップ鍵が前記第三者により前記第三者のコンピュータにダウンロードされ、ダウンロードされた前記作成されたラップ鍵が、前記第三者のデータセンターに設けられたマスター鍵作成装置に前記データセンターコンピュータを介して入力されてマスター鍵が作成され、作成された前記マスター鍵は前記データセンターコンピュータにより前記作成されたラップ鍵で暗号化処理され、前記暗号化処理された前記マスター鍵が、前記使用者クラウド領域に前記第三者のコンピュータによりアップロードされることを特徴とする。
クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域上でデータベースを暗号化及び復号化するために使用するマスター鍵の作成方法であって、
前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、前記第三者は、マスター鍵を暗号化処理するためのラップ鍵を前記使用者クラウド領域上で作成し、前記使用者クラウド領域から前記作成したラップ鍵をダウンロードし、前記第三者のデータセンターに設けられたマスター鍵作成装置によりマスター鍵を作成し、作成された前記マスター鍵を前記作成したラップ鍵で暗号化処理し、前記暗号化処理された前記マスター鍵を、前記使用者クラウド領域にアップロードすることを特徴とする。
クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域上でデータベースを暗号化及び復号化するために使用するマスター鍵の作成システムであって、
前記クラウドサービス提供者のウエブサイトとインターネットを介してそれぞれ接続された前記クラウド使用者のコンピュータ及び前記第三者のコンピュータと、前記第三者のコンピュータと専用回線を介して接続された前記第三者のデータセンター内に設置されたデータセンターコンピュータと、前記データセンターコンピュータと接続されたマスター鍵作成装置と、を有し、
前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、
前記第三者は、マスター鍵を暗号化処理するためのラップ鍵を前記使用者クラウド領域上で作成し、前記使用者クラウド領域から前記作成したラップ鍵を前記第三者のコンピュータにダウンロードし、前記第三者のデータセンターに設けられたマスター鍵作成装置によりマスター鍵を作成し、作成された前記マスター鍵を前記データセンターコンピュータにより前記作成されたラップ鍵で暗号化処理し、前記暗号化処理された前記マスター鍵を、前記使用者クラウド領域に前記第三者のコンピュータによりアップロードすることを特徴とする。
クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域上でデータベースを暗号化及び復号化するために使用するマスター鍵の作成方法であって、
前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、前記第三者のコンピュータにより、前記使用者クラウド領域上で作成された、マスター鍵を暗号化処理するためのラップ鍵を、前記第三者のコンピュータにダウンロードし、前記第三者のデータセンターに設けられたマスター鍵作成装置により、マスター鍵を作成し、前記第三者のデータセンターにより、作成された前記マスター鍵を前記第三者のコンピュータから移送された前記ラップ鍵で暗号化処理し、前記第三者のコンピュータにより、前記暗号化処理された前記マスター鍵を、前記使用者クラウド領域にアップロードすることを特徴とする。
クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域上でデータベースを暗号化及び復号化するために使用するマスター鍵の作成システムであって、
前記クラウドサービス提供者のウエブサイトとインターネットを介してそれぞれ接続された前記クラウド使用者のコンピュータ及び前記第三者のコンピュータと、前記第三者のコンピュータと専用回線を介して接続された前記第三者のデータセンター内に設置されたデータセンターコンピュータと、前記データセンターコンピュータと接続されたマスター鍵作成装置と、を有し、前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、前記第三者のコンピュータにより、前記使用者クラウド領域上で作成された、マスター鍵を暗号化処理するためのラップ鍵を、前記第三者のコンピュータにダウンロードし、前記第三者のデータセンターに設けられたマスター鍵作成装置により、マスター鍵を作成し、前記データセンターコンピュータにより、作成された前記マスター鍵を前記第三者のコンピュータから移送された前記ラップ鍵で暗号化処理し、前記第三者のコンピュータにより、前記暗号化処理された前記マスター鍵を、前記使用者クラウド領域にアップロードすることを特徴とする。
Claims (4)
- クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域でデータベースを暗号化及び復号化するために使用するマスター鍵の作成方法であって、
前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、
前記第三者は、新しく作成するマスター鍵を暗号化処理するためのラップ鍵を前記使用者クラウド領域に作成し、
前記第三者が、前記使用者クラウド領域から前記作成したラップ鍵をダウンロードし、
ダウンロードした前記ラップ鍵を、前記第三者のデータセンターに設けられたマスター鍵作成装置に入力してマスター鍵を作成し、
作成された前記マスター鍵を前記ラップ鍵で暗号化処理し、
前記暗号化処理された前記マスター鍵を、前記第三者が前記使用者クラウド領域にアップロードすることを特徴とするマスター鍵の作成方法。 - 前記マスター鍵は、前記第三者のデータセンターの電磁波遮蔽室で作成されることを特徴とする請求項1に記載のマスター鍵の作成方法。
- 前記マスター鍵は、電子カードに記憶され、前記第三者のデータセンターにバックアップとして保管庫に保管されることを特徴とする請求項1又は2に記載のマスター鍵の作成方法。
- クラウドサービス提供者のクラウド上にクラウド使用者が構築した使用者クラウド領域と、前記クラウドサービス提供者及び前記クラウド使用者とは異なる第三者が前記クラウドサービス提供者のクラウド上に構築した第三者クラウド領域とを論理的にリンクさせて、前記第三者が前記使用者クラウド領域にアクセスしてアップロード及びダウンロードを実行することが可能に構成された状態で、前記クラウドを使用する前記クラウド使用者が前記クラウド上に構築した前記使用者クラウド領域でデータベースを暗号化及び復号化するために使用するマスター鍵の作成システムであって、
前記クラウドサービス提供者のウエブサイトとインターネット介してそれぞれ接続された前記使用者のコンピュータ及び前記第三者のコンピュータと、
前記第三者のコンピュータと専用回線を介して接続された前記第三者のデータセンター内に設置されたデータセンターコンピュータと、
前記データセンターコンピュータと接続されたマスター鍵作成装置と、を有し、
前記クラウド使用者から前記第三者に前記マスター鍵の作成の依頼が有った場合に、
新しく作成するマスター鍵を暗号化処理するためのラップ鍵が前記使用者クラウド領域で前記第三者により作成され、
前記使用者クラウド領域から前記作成されたラップ鍵が前記第三者により前記第三者のコンピュータにダウンロードされ、
ダウンロードされた前記ラップ鍵が、前記第三者のデータセンターに設けられたマスター鍵作成装置に前記データセンターコンピュータを介して入力されてマスター鍵が作成され、
作成された前記マスター鍵は前記データセンターコンピュータにより前記ラップ鍵で暗号化処理され、
前記暗号化処理された前記マスター鍵が、前記使用者クラウド領域に前記第三者のコンピュータによりアップロードされることを特徴とするマスター鍵の作成システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019215586A JP6854872B1 (ja) | 2019-11-28 | 2019-11-28 | マスター鍵の作成方法及びマスター鍵の作成システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019215586A JP6854872B1 (ja) | 2019-11-28 | 2019-11-28 | マスター鍵の作成方法及びマスター鍵の作成システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6854872B1 JP6854872B1 (ja) | 2021-04-07 |
JP2021087132A true JP2021087132A (ja) | 2021-06-03 |
Family
ID=75267887
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019215586A Active JP6854872B1 (ja) | 2019-11-28 | 2019-11-28 | マスター鍵の作成方法及びマスター鍵の作成システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6854872B1 (ja) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012518330A (ja) * | 2009-02-16 | 2012-08-09 | マイクロソフト コーポレーション | 高信頼なクラウド・コンピューティングおよびクラウド・サービスのフレームワーク |
JP2016513837A (ja) * | 2013-03-04 | 2016-05-16 | ドキュサイン,インコーポレイティド | クラウドデータセキュリティのためのシステム及び方法 |
US20180367311A1 (en) * | 2017-06-20 | 2018-12-20 | Google Llc | Tokenized Hardware Security Modules |
-
2019
- 2019-11-28 JP JP2019215586A patent/JP6854872B1/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012518330A (ja) * | 2009-02-16 | 2012-08-09 | マイクロソフト コーポレーション | 高信頼なクラウド・コンピューティングおよびクラウド・サービスのフレームワーク |
JP2016513837A (ja) * | 2013-03-04 | 2016-05-16 | ドキュサイン,インコーポレイティド | クラウドデータセキュリティのためのシステム及び方法 |
US20180367311A1 (en) * | 2017-06-20 | 2018-12-20 | Google Llc | Tokenized Hardware Security Modules |
Non-Patent Citations (2)
Title |
---|
"働き方改革時代のセキュリティ対策 "簡単"で"低コスト"なソリューションが選ばれる", 週刊BCN, vol. 1742, JPN6020007155, 10 September 2018 (2018-09-10), JP, pages 17, ISSN: 0004398261 * |
NSHIELD BRING YOUR OWN KEY, JPN6020007154, May 2019 (2019-05-01), ISSN: 0004398260 * |
Also Published As
Publication number | Publication date |
---|---|
JP6854872B1 (ja) | 2021-04-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9219753B2 (en) | Systems and methods for cloud data security | |
US11601261B1 (en) | Secure key exchange electronic transactions | |
EP3066609B1 (en) | Server and method for secure and economical sharing of data | |
CN104520805B (zh) | 根据企业信息控制策略的带有密钥和数据交换的安全应用程序生态系统 | |
US9070112B2 (en) | Method and system for securing documents on a remote shared storage resource | |
US10397008B2 (en) | Management of secret data items used for server authentication | |
US20130254536A1 (en) | Secure server side encryption for online file sharing and collaboration | |
US20040175000A1 (en) | Method and apparatus for a transaction-based secure storage file system | |
CN104618096B (zh) | 保护密钥授权数据的方法、设备和tpm密钥管理中心 | |
KR101648364B1 (ko) | 대칭키 암호화와 비대칭키 이중 암호화를 복합적으로 적용한 암/복호화 속도개선 방법 | |
CN110611657A (zh) | 一种基于区块链的文件流处理的方法、装置及系统 | |
CN114175580B (zh) | 增强的安全加密和解密系统 | |
US11764976B2 (en) | System and method for secure internet communications | |
US20230021749A1 (en) | Wrapped Keys with Access Control Predicates | |
WO2019083379A1 (en) | DATA TRANSMISSION | |
CN107920060A (zh) | 基于账号的数据访问方法和装置 | |
WO2024139273A1 (zh) | 联邦学习方法、装置、可读存储介质及电子设备 | |
US20230205908A1 (en) | Protected storage for decryption data | |
JP6854872B1 (ja) | マスター鍵の作成方法及びマスター鍵の作成システム | |
CN111831978A (zh) | 一种对配置文件进行保护的方法及装置 | |
WO2022252356A1 (zh) | 数据处理方法、装置、电子设备及介质 | |
CN118869257A (zh) | 一种加解密连接信息方法、装置、系统和介质 | |
CN115529139A (zh) | 一种基于对象序列化的在线软件加密授权系统与方法 | |
TWI436628B (zh) | Application software and distribute protection method and system for communication device platform of action |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191203 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20191203 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20200108 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200303 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200507 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200811 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20201007 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20201201 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20201228 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210309 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210316 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6854872 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |