JPWO2019245676A5 - - Google Patents

Download PDF

Info

Publication number
JPWO2019245676A5
JPWO2019245676A5 JP2020558424A JP2020558424A JPWO2019245676A5 JP WO2019245676 A5 JPWO2019245676 A5 JP WO2019245676A5 JP 2020558424 A JP2020558424 A JP 2020558424A JP 2020558424 A JP2020558424 A JP 2020558424A JP WO2019245676 A5 JPWO2019245676 A5 JP WO2019245676A5
Authority
JP
Japan
Prior art keywords
client
dek
wrapped
encryption
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2020558424A
Other languages
English (en)
Other versions
JP7519299B2 (ja
JP2021527970A (ja
Publication date
Priority claimed from US16/269,736 external-priority patent/US11398900B2/en
Application filed filed Critical
Publication of JP2021527970A publication Critical patent/JP2021527970A/ja
Publication of JPWO2019245676A5 publication Critical patent/JPWO2019245676A5/ja
Priority to JP2024017791A priority Critical patent/JP2024054263A/ja
Application granted granted Critical
Publication of JP7519299B2 publication Critical patent/JP7519299B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Claims (13)

  1. マルチテナントクラウドベースのシステムにおける暗号鍵を管理するための方法であって、
    ラップされたデータ暗号鍵(Hardware Security Module:DEK)の要求をクライアントから受け取ることと、
    ランダムキーを生成することと、
    前記クライアントに対応する暗号化コンテキストをフェッチすることと、
    前記ランダムキーと前記ラップされたDEKでエンコードされる前記暗号化コンテキストとを含む前記ラップされたDEKを生成することと、
    前記ラップされたDEKを前記クライアントに返すことと、を含む方法。
  2. 前記暗号化コンテキストは、前記クライアントのロケーション、前記クライアントのリージョン、および前記クライアントのテナントのうちの少なくとも一つを含む、請求項1に記載の方法。
  3. 前記暗号化コンテキストは、追加の認証済みデータを含む、請求項1または2に記載の方法。
  4. 前記ラップされたDEKは、ヘッダーを含み、
    前記暗号化コンテキストは、前記ヘッダーでエンコードされる、請求項1から3のいずれか1項に記載の方法。
  5. 前記ラップされたDEKは、JavaScript Object Notation(JSON)Web Encryption(JWE)構造を含む、請求項1から4のいずれか1項に記載の方法。
  6. 前記ラップされたDEKをアンラップする要求を受け取ることと、
    前記ラップされたDEKをパースすることと、
    前記クライアントに基づく前記暗号化コンテキストを検証することと、
    ハードウェアセキュリティモジュール(Hardware Security Module:HSM)にあるマスター暗号鍵(Master Encryption Key:MEK)を検証することと、
    アンラップされたDEKを返すこととをさらに含む、請求項1から5のいずれか1項に記載の方法。
  7. 前記生成する前記ラップされたDEKは、初期化ベクトル(Initialization Vector:IV)および認証タグ鍵をさらに含む、請求項1から6のいずれか1項に記載の方法。
  8. 前記要求は、リプリゼンテーショナルステートトランスファー(Representational State Transfer:REST)アプリケーションプログラムインターフェース(Application Program Interface:API)を含む、請求項1から7のいずれか1項に記載の方法。
  9. プロセッサによって実行されると、前記プロセッサに、請求項1から8のいずれか1項に記載の方法を実施させるプログラム。
  10. 1つ以上のマイクロサービスを含む中間層と、
    前記中間層に結合され、1つ以上のデータベースおよび1つ以上のハードウェアセキュリティモジュールを含むデータ層とを備え、
    前記1つ以上のマイクロサービスは、
    ラップされたデータ暗号鍵(DEK)の要求をクライアントから受け取り、
    ランダムキーを生成し、
    前記クライアントに対応する暗号化コンテキストをフェッチし、
    前記ランダムキーと前記ラップされたDEKでエンコードされる前記暗号化コンテキストとを含む前記ラップされたDEKを生成し、
    前記ラップされたDEKを前記クライアントに返す、マルチテナントクラウドベースの鍵管理システム。
  11. 前記暗号化コンテキストは、前記クライアントのロケーション、前記クライアントのリージョン、および前記クライアントのテナントのうちの少なくとも一つを含む、請求項10に記載のマルチテナントクラウドベースの鍵管理システム。
  12. 前記ラップされたDEKは、JavaScript Object Notation(JSON)Web Encryption(JWE)構造を含む、請求項10または11に記載のマルチテナントクラウドベースの鍵管理システム。
  13. 前記1つ以上のマイクロサービスは、さらに、
    前記ラップされたDEKをアンラップする要求を受け取り、
    前記ラップされたDEKをパースし、
    前記クライアントに基づく前記暗号化コンテキストを検証し、
    ハードウェアセキュリティモジュール(HSM)にあるマスター暗号鍵(MEK)を検証し、
    アンラップされたDEKを返す、請求項10から12のいずれか1項に記載のマルチテナントクラウドベースの鍵管理システム。
JP2020558424A 2018-06-21 2019-05-15 クラウドベースの鍵管理 Active JP7519299B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2024017791A JP2024054263A (ja) 2018-06-21 2024-02-08 クラウドベースの鍵管理

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
IN201841023140 2018-06-21
IN201841023140 2018-06-21
US16/269,736 US11398900B2 (en) 2018-06-21 2019-02-07 Cloud based key management
US16/269,736 2019-02-07
PCT/US2019/032434 WO2019245676A1 (en) 2018-06-21 2019-05-15 Cloud based key management

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2024017791A Division JP2024054263A (ja) 2018-06-21 2024-02-08 クラウドベースの鍵管理

Publications (3)

Publication Number Publication Date
JP2021527970A JP2021527970A (ja) 2021-10-14
JPWO2019245676A5 true JPWO2019245676A5 (ja) 2022-02-28
JP7519299B2 JP7519299B2 (ja) 2024-07-19

Family

ID=68982350

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2020558424A Active JP7519299B2 (ja) 2018-06-21 2019-05-15 クラウドベースの鍵管理
JP2024017791A Pending JP2024054263A (ja) 2018-06-21 2024-02-08 クラウドベースの鍵管理

Family Applications After (1)

Application Number Title Priority Date Filing Date
JP2024017791A Pending JP2024054263A (ja) 2018-06-21 2024-02-08 クラウドベースの鍵管理

Country Status (5)

Country Link
US (1) US11398900B2 (ja)
EP (1) EP3811558A1 (ja)
JP (2) JP7519299B2 (ja)
CN (1) CN112005522B (ja)
WO (1) WO2019245676A1 (ja)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10956600B2 (en) * 2018-10-31 2021-03-23 Salesforce.Com, Inc. Highly available encryption framework for multiple different computing environments
US11695559B2 (en) * 2019-09-30 2023-07-04 Salesforce, Inc. Nested tenancy that permits a hierarchy having a plurality of levels
US11520878B2 (en) * 2019-11-26 2022-12-06 Red Hat, Inc. Using a trusted execution environment for a proof-of-work key wrapping scheme that restricts execution based on device capabilities
US11263310B2 (en) * 2019-11-26 2022-03-01 Red Hat, Inc. Using a trusted execution environment for a proof-of-work key wrapping scheme that verifies remote device capabilities
US11522683B2 (en) * 2020-12-04 2022-12-06 International Business Machines Corporation Multi-phase protection for data-centric objects
US11223489B1 (en) 2021-02-23 2022-01-11 Garantir LLC Advanced security control implementation of proxied cryptographic keys
US11218317B1 (en) 2021-05-28 2022-01-04 Garantir LLC Secure enclave implementation of proxied cryptographic keys
US11418329B1 (en) 2021-05-28 2022-08-16 Garantir LLC Shared secret implementation of proxied cryptographic keys
US11502827B1 (en) * 2021-09-03 2022-11-15 Garantir LLC Exporting remote cryptographic keys
US11799633B1 (en) * 2021-09-27 2023-10-24 Workday, Inc. Enabling using external tenant master keys
US11658812B1 (en) * 2022-09-29 2023-05-23 Cloudflare, Inc. Distributed key management system
GB2628571A (en) * 2023-03-29 2024-10-02 Ibm Enabling a securing of cryptographic operations
US11895227B1 (en) 2023-05-23 2024-02-06 Cloudflare, Inc. Distributed key management system with a key lookup service

Family Cites Families (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8300831B2 (en) * 2010-04-26 2012-10-30 International Business Machines Corporation Redundant key server encryption environment
US8601600B1 (en) * 2010-05-18 2013-12-03 Google Inc. Storing encrypted objects
TW201215070A (en) 2010-06-14 2012-04-01 Revere Security Corp Key Management Systems and methods for shared secret ciphers
US8914632B1 (en) 2011-12-21 2014-12-16 Google Inc. Use of access control lists in the automated management of encryption keys
US8782441B1 (en) 2012-03-16 2014-07-15 Google Inc. Methods and systems for storage of large data objects
US20140019753A1 (en) 2012-07-10 2014-01-16 John Houston Lowry Cloud key management
US10623386B1 (en) 2012-09-26 2020-04-14 Pure Storage, Inc. Secret sharing data protection in a storage system
US10211977B1 (en) 2013-02-12 2019-02-19 Amazon Technologies, Inc. Secure management of information using a security module
US9231923B1 (en) 2013-11-12 2016-01-05 Amazon Technologies, Inc. Secure data destruction in a distributed environment using key protection mechanisms
US9413730B1 (en) 2014-06-04 2016-08-09 Skyhigh Networks, Inc. Encryption in the cloud using enterprise managed keys
US9887836B1 (en) 2014-09-26 2018-02-06 Amazon Technologies, Inc. Unified management of cryptographic keys using virtual keys and referrals
US10129031B2 (en) * 2014-10-31 2018-11-13 Convida Wireless, Llc End-to-end service layer authentication
US9667416B1 (en) 2014-12-18 2017-05-30 EMC IP Holding Company LLC Protecting master encryption keys in a distributed computing environment
WO2016131056A1 (en) * 2015-02-13 2016-08-18 Visa International Service Association Confidential communication management
US10243739B1 (en) 2015-03-30 2019-03-26 Amazon Technologies, Inc. Validating using an offload device security component
US9961076B2 (en) * 2015-05-11 2018-05-01 Genesys Telecommunications Laboratoreis, Inc. System and method for identity authentication
US9973481B1 (en) * 2015-06-16 2018-05-15 Amazon Technologies, Inc. Envelope-based encryption method
US9379890B1 (en) * 2015-12-07 2016-06-28 Workiva Inc. System and method for managing cryptographic keys
US10810583B2 (en) 2016-04-29 2020-10-20 Digital Asset Holdings Digital asset modeling
US10581820B2 (en) 2016-05-11 2020-03-03 Oracle International Corporation Key generation and rollover
US9838376B1 (en) 2016-05-11 2017-12-05 Oracle International Corporation Microservices based multi-tenant identity and data security management cloud service
US10637853B2 (en) * 2016-08-05 2020-04-28 Nok Nok Labs, Inc. Authentication techniques including speech and/or lip movement analysis
US10693638B1 (en) 2016-12-01 2020-06-23 Amazon Technologies, Inc. Protected cryptographic environment
US10747529B2 (en) 2016-12-13 2020-08-18 Hitachi, Ltd. Version management system and version management method
EP3376687A1 (en) 2017-03-17 2018-09-19 Xieon Networks S.à r.l. Determination of channel osnr and channel osnr margin at real network conditions
US10042685B1 (en) 2017-03-17 2018-08-07 Accenture Global Solutions Limited Extensible single point orchestration system for application program interfaces
US11750609B2 (en) 2017-04-28 2023-09-05 Cyberark Software Ltd. Dynamic computing resource access authorization
US10454915B2 (en) 2017-05-18 2019-10-22 Oracle International Corporation User authentication using kerberos with identity cloud service
US10623186B1 (en) * 2017-11-10 2020-04-14 Amazon Technologies, Inc. Authenticated encryption with multiple contexts
US10922132B1 (en) 2017-12-11 2021-02-16 Amazon Technologies, Inc. Secure migration of servers from customer networks to service provider systems
US11347868B2 (en) 2018-04-17 2022-05-31 Domo, Inc Systems and methods for securely managing data in distributed systems
US10909250B2 (en) 2018-05-02 2021-02-02 Amazon Technologies, Inc. Key management and hardware security integration
US10979403B1 (en) * 2018-06-08 2021-04-13 Amazon Technologies, Inc. Cryptographic configuration enforcement
US11075753B2 (en) 2018-07-11 2021-07-27 Akeyless Security LTD. System and method for cryptographic key fragments management

Similar Documents

Publication Publication Date Title
JP6865850B2 (ja) 高度に利用可能な信頼できる実行環境を使用してブロックチェーンネットワークに対するアクセスデータを取得すること
TWI725655B (zh) 用於在可信執行環境中執行子邏輯代碼的程式執行和資料證明的方法、設備和系統
JP6625211B2 (ja) 部分的に信頼できる第三者機関を通しての鍵交換
US10263855B2 (en) Authenticating connections and program identity in a messaging system
US10554417B2 (en) Script verification using a hash
JP2021506004A (ja) 分散型ストレージ方法及び装置、コンピュータ機器及び記憶媒体
US10333716B2 (en) Script verification using a digital signature
US10911538B2 (en) Management of and persistent storage for nodes in a secure cluster
US20150150109A1 (en) Authenticated access to a protected resource using an encoded and signed token
JPWO2019245676A5 (ja)
AU2021204543B2 (en) Digital signature method, signature information verification method, related apparatus and electronic device
US20150188712A1 (en) Flexible data authentication
US10348701B2 (en) Protecting clients from open redirect security vulnerabilities in web applications
US20170279706A1 (en) Link processing method, apparatus, and system
CN112689014B (zh) 一种双全工通信方法、装置、计算机设备和存储介质
CN112671720A (zh) 一种云平台资源访问控制的令牌构造方法、装置及设备
JP2022534677A (ja) ブロックチェーンを使用するオンラインアプリケーションおよびウェブページの保護
WO2017031859A1 (zh) 一种用于验证访问安全的方法和装置
WO2017020669A1 (zh) 分布式系统节点身份认证方法及装置
US20180359234A1 (en) Authentication control system, server apparatus, client apparatus, authentication control method, authentication method, and program
US11882120B2 (en) Identity intermediary service authorization
KR102321934B1 (ko) 보안성 향상을 위한 ssl 기반의 프록시 서버
US9780951B2 (en) Prevention of forgery of web requests to a server
US20220191023A1 (en) Systems and methods for registering or authenticating a user with a relying party
US20240031341A1 (en) Methods, devices and system related to a distributed ledger and user identity attribute