JPWO2019245676A5 - - Google Patents
Download PDFInfo
- Publication number
- JPWO2019245676A5 JPWO2019245676A5 JP2020558424A JP2020558424A JPWO2019245676A5 JP WO2019245676 A5 JPWO2019245676 A5 JP WO2019245676A5 JP 2020558424 A JP2020558424 A JP 2020558424A JP 2020558424 A JP2020558424 A JP 2020558424A JP WO2019245676 A5 JPWO2019245676 A5 JP WO2019245676A5
- Authority
- JP
- Japan
- Prior art keywords
- client
- dek
- wrapped
- encryption
- key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims 10
- 238000012795 verification Methods 0.000 claims 1
Claims (13)
- マルチテナントクラウドベースのシステムにおける暗号鍵を管理するための方法であって、
ラップされたデータ暗号鍵(Hardware Security Module:DEK)の要求をクライアントから受け取ることと、
ランダムキーを生成することと、
前記クライアントに対応する暗号化コンテキストをフェッチすることと、
前記ランダムキーと前記ラップされたDEKでエンコードされる前記暗号化コンテキストとを含む前記ラップされたDEKを生成することと、
前記ラップされたDEKを前記クライアントに返すことと、を含む方法。 - 前記暗号化コンテキストは、前記クライアントのロケーション、前記クライアントのリージョン、および前記クライアントのテナントのうちの少なくとも一つを含む、請求項1に記載の方法。
- 前記暗号化コンテキストは、追加の認証済みデータを含む、請求項1または2に記載の方法。
- 前記ラップされたDEKは、ヘッダーを含み、
前記暗号化コンテキストは、前記ヘッダーでエンコードされる、請求項1から3のいずれか1項に記載の方法。 - 前記ラップされたDEKは、JavaScript Object Notation(JSON)Web Encryption(JWE)構造を含む、請求項1から4のいずれか1項に記載の方法。
- 前記ラップされたDEKをアンラップする要求を受け取ることと、
前記ラップされたDEKをパースすることと、
前記クライアントに基づく前記暗号化コンテキストを検証することと、
ハードウェアセキュリティモジュール(Hardware Security Module:HSM)にあるマスター暗号鍵(Master Encryption Key:MEK)を検証することと、
アンラップされたDEKを返すこととをさらに含む、請求項1から5のいずれか1項に記載の方法。 - 前記生成する前記ラップされたDEKは、初期化ベクトル(Initialization Vector:IV)および認証タグ鍵をさらに含む、請求項1から6のいずれか1項に記載の方法。
- 前記要求は、リプリゼンテーショナルステートトランスファー(Representational State Transfer:REST)アプリケーションプログラムインターフェース(Application Program Interface:API)を含む、請求項1から7のいずれか1項に記載の方法。
- プロセッサによって実行されると、前記プロセッサに、請求項1から8のいずれか1項に記載の方法を実施させるプログラム。
- 1つ以上のマイクロサービスを含む中間層と、
前記中間層に結合され、1つ以上のデータベースおよび1つ以上のハードウェアセキュリティモジュールを含むデータ層とを備え、
前記1つ以上のマイクロサービスは、
ラップされたデータ暗号鍵(DEK)の要求をクライアントから受け取り、
ランダムキーを生成し、
前記クライアントに対応する暗号化コンテキストをフェッチし、
前記ランダムキーと前記ラップされたDEKでエンコードされる前記暗号化コンテキストとを含む前記ラップされたDEKを生成し、
前記ラップされたDEKを前記クライアントに返す、マルチテナントクラウドベースの鍵管理システム。 - 前記暗号化コンテキストは、前記クライアントのロケーション、前記クライアントのリージョン、および前記クライアントのテナントのうちの少なくとも一つを含む、請求項10に記載のマルチテナントクラウドベースの鍵管理システム。
- 前記ラップされたDEKは、JavaScript Object Notation(JSON)Web Encryption(JWE)構造を含む、請求項10または11に記載のマルチテナントクラウドベースの鍵管理システム。
- 前記1つ以上のマイクロサービスは、さらに、
前記ラップされたDEKをアンラップする要求を受け取り、
前記ラップされたDEKをパースし、
前記クライアントに基づく前記暗号化コンテキストを検証し、
ハードウェアセキュリティモジュール(HSM)にあるマスター暗号鍵(MEK)を検証し、
アンラップされたDEKを返す、請求項10から12のいずれか1項に記載のマルチテナントクラウドベースの鍵管理システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2024017791A JP2024054263A (ja) | 2018-06-21 | 2024-02-08 | クラウドベースの鍵管理 |
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
IN201841023140 | 2018-06-21 | ||
IN201841023140 | 2018-06-21 | ||
US16/269,736 US11398900B2 (en) | 2018-06-21 | 2019-02-07 | Cloud based key management |
US16/269,736 | 2019-02-07 | ||
PCT/US2019/032434 WO2019245676A1 (en) | 2018-06-21 | 2019-05-15 | Cloud based key management |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2024017791A Division JP2024054263A (ja) | 2018-06-21 | 2024-02-08 | クラウドベースの鍵管理 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2021527970A JP2021527970A (ja) | 2021-10-14 |
JPWO2019245676A5 true JPWO2019245676A5 (ja) | 2022-02-28 |
JP7519299B2 JP7519299B2 (ja) | 2024-07-19 |
Family
ID=68982350
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020558424A Active JP7519299B2 (ja) | 2018-06-21 | 2019-05-15 | クラウドベースの鍵管理 |
JP2024017791A Pending JP2024054263A (ja) | 2018-06-21 | 2024-02-08 | クラウドベースの鍵管理 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2024017791A Pending JP2024054263A (ja) | 2018-06-21 | 2024-02-08 | クラウドベースの鍵管理 |
Country Status (5)
Country | Link |
---|---|
US (1) | US11398900B2 (ja) |
EP (1) | EP3811558A1 (ja) |
JP (2) | JP7519299B2 (ja) |
CN (1) | CN112005522B (ja) |
WO (1) | WO2019245676A1 (ja) |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10956600B2 (en) * | 2018-10-31 | 2021-03-23 | Salesforce.Com, Inc. | Highly available encryption framework for multiple different computing environments |
US11695559B2 (en) * | 2019-09-30 | 2023-07-04 | Salesforce, Inc. | Nested tenancy that permits a hierarchy having a plurality of levels |
US11520878B2 (en) * | 2019-11-26 | 2022-12-06 | Red Hat, Inc. | Using a trusted execution environment for a proof-of-work key wrapping scheme that restricts execution based on device capabilities |
US11263310B2 (en) * | 2019-11-26 | 2022-03-01 | Red Hat, Inc. | Using a trusted execution environment for a proof-of-work key wrapping scheme that verifies remote device capabilities |
US11522683B2 (en) * | 2020-12-04 | 2022-12-06 | International Business Machines Corporation | Multi-phase protection for data-centric objects |
US11223489B1 (en) | 2021-02-23 | 2022-01-11 | Garantir LLC | Advanced security control implementation of proxied cryptographic keys |
US11218317B1 (en) | 2021-05-28 | 2022-01-04 | Garantir LLC | Secure enclave implementation of proxied cryptographic keys |
US11418329B1 (en) | 2021-05-28 | 2022-08-16 | Garantir LLC | Shared secret implementation of proxied cryptographic keys |
US11502827B1 (en) * | 2021-09-03 | 2022-11-15 | Garantir LLC | Exporting remote cryptographic keys |
US11799633B1 (en) * | 2021-09-27 | 2023-10-24 | Workday, Inc. | Enabling using external tenant master keys |
US11658812B1 (en) * | 2022-09-29 | 2023-05-23 | Cloudflare, Inc. | Distributed key management system |
GB2628571A (en) * | 2023-03-29 | 2024-10-02 | Ibm | Enabling a securing of cryptographic operations |
US11895227B1 (en) | 2023-05-23 | 2024-02-06 | Cloudflare, Inc. | Distributed key management system with a key lookup service |
Family Cites Families (34)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8300831B2 (en) * | 2010-04-26 | 2012-10-30 | International Business Machines Corporation | Redundant key server encryption environment |
US8601600B1 (en) * | 2010-05-18 | 2013-12-03 | Google Inc. | Storing encrypted objects |
TW201215070A (en) | 2010-06-14 | 2012-04-01 | Revere Security Corp | Key Management Systems and methods for shared secret ciphers |
US8914632B1 (en) | 2011-12-21 | 2014-12-16 | Google Inc. | Use of access control lists in the automated management of encryption keys |
US8782441B1 (en) | 2012-03-16 | 2014-07-15 | Google Inc. | Methods and systems for storage of large data objects |
US20140019753A1 (en) | 2012-07-10 | 2014-01-16 | John Houston Lowry | Cloud key management |
US10623386B1 (en) | 2012-09-26 | 2020-04-14 | Pure Storage, Inc. | Secret sharing data protection in a storage system |
US10211977B1 (en) | 2013-02-12 | 2019-02-19 | Amazon Technologies, Inc. | Secure management of information using a security module |
US9231923B1 (en) | 2013-11-12 | 2016-01-05 | Amazon Technologies, Inc. | Secure data destruction in a distributed environment using key protection mechanisms |
US9413730B1 (en) | 2014-06-04 | 2016-08-09 | Skyhigh Networks, Inc. | Encryption in the cloud using enterprise managed keys |
US9887836B1 (en) | 2014-09-26 | 2018-02-06 | Amazon Technologies, Inc. | Unified management of cryptographic keys using virtual keys and referrals |
US10129031B2 (en) * | 2014-10-31 | 2018-11-13 | Convida Wireless, Llc | End-to-end service layer authentication |
US9667416B1 (en) | 2014-12-18 | 2017-05-30 | EMC IP Holding Company LLC | Protecting master encryption keys in a distributed computing environment |
WO2016131056A1 (en) * | 2015-02-13 | 2016-08-18 | Visa International Service Association | Confidential communication management |
US10243739B1 (en) | 2015-03-30 | 2019-03-26 | Amazon Technologies, Inc. | Validating using an offload device security component |
US9961076B2 (en) * | 2015-05-11 | 2018-05-01 | Genesys Telecommunications Laboratoreis, Inc. | System and method for identity authentication |
US9973481B1 (en) * | 2015-06-16 | 2018-05-15 | Amazon Technologies, Inc. | Envelope-based encryption method |
US9379890B1 (en) * | 2015-12-07 | 2016-06-28 | Workiva Inc. | System and method for managing cryptographic keys |
US10810583B2 (en) | 2016-04-29 | 2020-10-20 | Digital Asset Holdings | Digital asset modeling |
US10581820B2 (en) | 2016-05-11 | 2020-03-03 | Oracle International Corporation | Key generation and rollover |
US9838376B1 (en) | 2016-05-11 | 2017-12-05 | Oracle International Corporation | Microservices based multi-tenant identity and data security management cloud service |
US10637853B2 (en) * | 2016-08-05 | 2020-04-28 | Nok Nok Labs, Inc. | Authentication techniques including speech and/or lip movement analysis |
US10693638B1 (en) | 2016-12-01 | 2020-06-23 | Amazon Technologies, Inc. | Protected cryptographic environment |
US10747529B2 (en) | 2016-12-13 | 2020-08-18 | Hitachi, Ltd. | Version management system and version management method |
EP3376687A1 (en) | 2017-03-17 | 2018-09-19 | Xieon Networks S.à r.l. | Determination of channel osnr and channel osnr margin at real network conditions |
US10042685B1 (en) | 2017-03-17 | 2018-08-07 | Accenture Global Solutions Limited | Extensible single point orchestration system for application program interfaces |
US11750609B2 (en) | 2017-04-28 | 2023-09-05 | Cyberark Software Ltd. | Dynamic computing resource access authorization |
US10454915B2 (en) | 2017-05-18 | 2019-10-22 | Oracle International Corporation | User authentication using kerberos with identity cloud service |
US10623186B1 (en) * | 2017-11-10 | 2020-04-14 | Amazon Technologies, Inc. | Authenticated encryption with multiple contexts |
US10922132B1 (en) | 2017-12-11 | 2021-02-16 | Amazon Technologies, Inc. | Secure migration of servers from customer networks to service provider systems |
US11347868B2 (en) | 2018-04-17 | 2022-05-31 | Domo, Inc | Systems and methods for securely managing data in distributed systems |
US10909250B2 (en) | 2018-05-02 | 2021-02-02 | Amazon Technologies, Inc. | Key management and hardware security integration |
US10979403B1 (en) * | 2018-06-08 | 2021-04-13 | Amazon Technologies, Inc. | Cryptographic configuration enforcement |
US11075753B2 (en) | 2018-07-11 | 2021-07-27 | Akeyless Security LTD. | System and method for cryptographic key fragments management |
-
2019
- 2019-02-07 US US16/269,736 patent/US11398900B2/en active Active
- 2019-05-15 WO PCT/US2019/032434 patent/WO2019245676A1/en active Application Filing
- 2019-05-15 JP JP2020558424A patent/JP7519299B2/ja active Active
- 2019-05-15 EP EP19728806.1A patent/EP3811558A1/en active Pending
- 2019-05-15 CN CN201980027266.6A patent/CN112005522B/zh active Active
-
2024
- 2024-02-08 JP JP2024017791A patent/JP2024054263A/ja active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6865850B2 (ja) | 高度に利用可能な信頼できる実行環境を使用してブロックチェーンネットワークに対するアクセスデータを取得すること | |
TWI725655B (zh) | 用於在可信執行環境中執行子邏輯代碼的程式執行和資料證明的方法、設備和系統 | |
JP6625211B2 (ja) | 部分的に信頼できる第三者機関を通しての鍵交換 | |
US10263855B2 (en) | Authenticating connections and program identity in a messaging system | |
US10554417B2 (en) | Script verification using a hash | |
JP2021506004A (ja) | 分散型ストレージ方法及び装置、コンピュータ機器及び記憶媒体 | |
US10333716B2 (en) | Script verification using a digital signature | |
US10911538B2 (en) | Management of and persistent storage for nodes in a secure cluster | |
US20150150109A1 (en) | Authenticated access to a protected resource using an encoded and signed token | |
JPWO2019245676A5 (ja) | ||
AU2021204543B2 (en) | Digital signature method, signature information verification method, related apparatus and electronic device | |
US20150188712A1 (en) | Flexible data authentication | |
US10348701B2 (en) | Protecting clients from open redirect security vulnerabilities in web applications | |
US20170279706A1 (en) | Link processing method, apparatus, and system | |
CN112689014B (zh) | 一种双全工通信方法、装置、计算机设备和存储介质 | |
CN112671720A (zh) | 一种云平台资源访问控制的令牌构造方法、装置及设备 | |
JP2022534677A (ja) | ブロックチェーンを使用するオンラインアプリケーションおよびウェブページの保護 | |
WO2017031859A1 (zh) | 一种用于验证访问安全的方法和装置 | |
WO2017020669A1 (zh) | 分布式系统节点身份认证方法及装置 | |
US20180359234A1 (en) | Authentication control system, server apparatus, client apparatus, authentication control method, authentication method, and program | |
US11882120B2 (en) | Identity intermediary service authorization | |
KR102321934B1 (ko) | 보안성 향상을 위한 ssl 기반의 프록시 서버 | |
US9780951B2 (en) | Prevention of forgery of web requests to a server | |
US20220191023A1 (en) | Systems and methods for registering or authenticating a user with a relying party | |
US20240031341A1 (en) | Methods, devices and system related to a distributed ledger and user identity attribute |