KR100187876B1 - 암호 봉투의 작성 및 배포 방법 - Google Patents
암호 봉투의 작성 및 배포 방법 Download PDFInfo
- Publication number
- KR100187876B1 KR100187876B1 KR1019960062291A KR19960062291A KR100187876B1 KR 100187876 B1 KR100187876 B1 KR 100187876B1 KR 1019960062291 A KR1019960062291 A KR 1019960062291A KR 19960062291 A KR19960062291 A KR 19960062291A KR 100187876 B1 KR100187876 B1 KR 100187876B1
- Authority
- KR
- South Korea
- Prior art keywords
- envelope
- key
- encrypted
- partial encryption
- encryption key
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C5/00—Ciphering apparatus or methods not provided for in the preceding groups, e.g. involving the concealment or deformation of graphic data such as designs, written or printed messages
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/12—Card verification
- G07F7/122—Online card verification
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B2220/00—Record carriers by type
- G11B2220/20—Disc-shaped record carriers
- G11B2220/25—Disc-shaped record carriers characterised in that the disc is based on a specific recording technology
- G11B2220/2537—Optical discs
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
- H04L2209/608—Watermarking
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Computer And Data Communications (AREA)
- Information Transfer Between Computers (AREA)
Abstract
보안 유지 가능한 암호 봉투를 사용하여 디지털 문서의 작성, 배포, 판매 및 제어 접속을 하기 위한 장치 및 방법이 기재되어 있다. 봉투는 정보 부분들의 집단이며, 보호되는 이 각각의 부분들은 해당하는 부분 암호화 키에 의해 암호화된다. 이 암호화된 정보 부분들은 기타의 정보 부분들과 함께 봉투의 일부가 된다. 각각의 부분 암호화 키도 공개 키에 의해 암호화되는데, 이 암호화된 부분 암호화 키도 봉투 내에 포함된다. 봉투는 부분들의 목록을 또한 포함하는데, 이 목록의 각 항목은 부분 이름과 그 이름의 부분에 대한 보안 해시를 가진다. 이어서, 목록은 비밀키에 의해 서명되어 서명을 발생시키는데, 이 서명도 봉투에 포함된다. 서명은 제1도 비밀 키에 관련된 제2도 공개 키를 사용하여 조회될 수 있으며, 봉투 내의 임의의 정보 부분의 보존은 제2도 해시를 계산하고 그 결과를 부분들의 목록의 해당하는 해시와 비교함으로써 검사될 수 있다. 또한, 임의의 암호화된 부분들의 정보 내용은 부분 암호화 키들을 암호화하는데 사용된 공개 키에 해당하는 제2도 비밀 키를 알아야만 복구될 수 있다
Description
본 발명은 보안 유지 가능한 암호 봉투 방법과 기법을 사용하여 디지털 문서의 작성, 배포 및 판매, 그리고 통제 하의 접속을 하기 위한 방법(s method for creation, distribution, and sale and for the controlled access of digital documents using the methods and techniques of secure cryptographic envelopes)에 관한 것이다.
디지털 문서는 종이로 된 아날로그 문서에 비해 많은 장점을 가진다. 디지털 문서는 작성, 배포 및 복사하기가 용이하다. 그러나, 이러한 장점들은 디지털 문서에 관련된 지적 소유권을 침해자로부터 보호하는 것을 어렵게 만들기도 한다. 그럼에도 불구하고, 디지털 문서는 향후 정보의 배포 및 판매를 위한 매개체로서 종이 문서를 대체할 것이다.
[CD 쇼케이스(CD-Showcase, 미국특허 제5, 319, 705호)]
본 발명과 CD 쇼케이스 특허[2] 사이의 중요한 차이는 본 발명에서는 부분 암호화 키(part encryption key)가 암호 봉투 내에 실리며 공개 키(public key)에 의해 암호화된다는 점이다. 반면에 CD 쇼케이스 특허에서는, 배포된 데이터에 암호화 키의 식별자(identifier of the encryption key) 만이 포함된다. 암호화 키는 서버(server)에 저장되며 키 식별자의 제시에 의해 얻어진다.
따라서, CD 쇼케이스 특허의 경우, 서버가 키 데이터베이스를 운용할 필요가 있으며, 이 때문에 구매 서버(buy server)와 문서 서버(document server) 사이의 신뢰도의 파악이 필요하게 된다.
[PGP(Pretty Good Privacy, 프리티 굿 프라이버시)]
PGP[3]은 보안이 된 전자 우편(e-mail)을 보내기 위한 공개 키 개념에 기초한 시스템이다. 전자 우편의 본문은 IDEA 알고리즘을 사용하여 암호화되며 (예컨대 [1] 참조), 암호화 키는 목적하는 수취인의 공개 키를 사용하여 암호화된다. 수취인은 자신의 비밀 키(secret key)를 사용하여 암호화 키를 복원하며, 이어서 이 복원된 암호화 키를 사용하여 보통의 텍스트(plain text)를 복원한다.
본 발명은 보안 유지 가능한 암호 봉투(secure cryptographic envelopes) 방법과 기법을 사용하여 디지털 정보의 작성, 배포, 및 판매를 하기 위한 방법에 관한 것이다. 암호 봉투는 무단의 판독 및 변경(unauthorized reading and tampering)으로부터 문서 부분(document parts)의 보안을 유지하기 위하여 이를테면 암호화(encryption) 및 인증(authentication)과 같은 현대적인 암호 기법(cryptographic echniques)을 사용한다.
본 발명의 처리에 따르면 사용자가 암호 봉투의 부분들을 구입할 수 있으며, 그 정보 내용은 보안이 유지되며 통제가능한 방식으로 방출된다. 해적 행위(piracy)를 방지하기 위해 그 부분들에 대하여 추가적인 처리가 행해진다. 또한, 공개 키 기술의 사용에 의하여 암호 봉투 기법은 디지털 정보를 배포하는 편리하고, 안전하며, 일체 완비(self-contained)된 수단이 된다.
[슈퍼 디스트리뷰션(Super distribution)]
본 명세서에서는 정보 배포의 기초 모델로서 슈퍼 디스트리뷰션을 가정한다(보다 구체적인 설명은 [5] 참조). 기본적인 아이디어는 각각의 문서들이 암호화되기만 한다면, 디지털 문서(또는 부분들)이 라디오 또는 텔레비젼 신호, 케이블, 위성, LAN(Local Area networks, 근거리 통신망), 디스켓, CD-ROM, 및 BBS에 의해 인터넷 상에서 자유롭게 배포될 수 있다는 것이다. 암호화 처리가 보안을 충분히 유지시킨다고 가정하면, 사용자가 그 내용에 접속할 수 있는 유일한 방법은 필요한 PEK(part encryption keys)를 구입하는 것 뿐이다. 여기서 PEK는 전형적으로는 해독(decrypt)하는 문서보다 그 크기가 더 작다.
슈퍼 디스트리뷰션은 정보 배포의 문제를 (1) 대량의 데이터(bulk data) 배포와 (2) PEK 배포를 통한 내용의 통제된 배포로 분리해 주므로 중요한 개념이다.
본 발명은 이 기본 개념을 확장하며, 내용 배포와 판매를 위하여 암호 봉투라는 기법을 도입한다. 또한, 이 개념과 기법은 디지털 문서의 접속과 사용에 대한 임의의 기간과 조건도 취급할 수 있도록 일반화된다. 이 일반화에 의하여, 디지털 문서의 분산 접속 제어의 설계와 구현을 위한 기초로서(as a basis for designing and implementing distributed access control of digital documents) 암호 봉투를 사용할 수 있게 된다.
본 발명에 따르면, 서버가 키 데이터베이스를 운용할 필요가 없게 되며, 또한 문서 서버(Document Server, 내용물이 암호화되는 장소)와 구매 서버(Buy Server, 문서 암호화 키를 얻을 수 있는 장소) 사이의 신뢰관계를 보다 명백히 분리할 수 있게 된다.
따라서, 허가된 사용자만이 보안 정보 부분의 깨끗한 텍스트 내용(the clear text content of the secure information parts)에 접근할 수 있으며, 임의의 수의 사용자에게 임의로 배포될 수 있는 암호 봉투의 작성 방법을 제공한다. 본 발명에 의하면, 각각의 정보 부분들은 해당하는 부분 암호화 키에 의해 암호화되어 암호화된 정보 부분을 발생한다. 이어서 각 부분 암호화 키는 공개 키에 의해 암호화된다. 봉투에 포함되는 부분들의 목록도 생성되며, 목록의 각 항목은 부분 이름과 그 이름을 가진 부분으 보안 해시(secure hash of the named part)를 가진다. 이어서, 봉투는 암호화된 정보 부분, 암호화되지 않은 정보 부분, 암호화된 부분 암호화 키와 부분들의 목록을 포함한다. 마지막으로, 부분들의 목록은 비밀 키에 의해 서명되어 서명을 발생하며, 이 서명도 봉투에 포함된다. 목록의 보존(integrity of the list)은 목록에 서명하는데 사용된 비밀 키와 관계된 제2 공개 키를 사용하여 검사될 수 있다. 임의의 어느 한 정보 부분의 보존은 그 부분에 제2 해시를 계산하고 제2의 해시를 그 목록의 부분에 대한 해당 해시와 비교함으로써 검사될 수 있다. 마지막으로 암호화된 부분의 정보 내용의 공개가 방지될 수 있고 부분 암호화 키에 의해서만 복원될 수 있으며, 암호화되지 않은 부분 암호화 키를 얻기 위해서는 공개 키에 해당하는 비밀을 알고 있어야 한다. 그 후 나중의 암호화되지 않은 키를 사용하여 정보 부분으로부터 보통의 텍스트를 발생한다.
제1도는 암호 봉투 처리의 5단계를 계략적으로 도시한 도면, 본 처리에 관계된 주요 요소는 문서 서버(DS, 100), 구매 서버(BS, 102), 해독 지문과 워터마크처리 모듈(DFWM : decryption fingerpinting and watermarking module, 103), 및 사용자 개인용 컴퓨터(UPC, 101)이다.
제2도는 전형적인 암호 봉투의 구조를 도시한 도면. 최소한의 요소는 암호화된 부분(203)과 이에 관련된 암호화된 부분 암호화 키(PEK : part encryption key, 202), 부분들의 목록(list of parts, 209), 및 부분들의 목록의 서명(208)이다.
제3도는 부분들의 목록(209)을 가지는 BOM(bill of materials, 자료 명세표)의 구조를 도시한 도면. 이 표의 각 항목은 예컨대 초록과 같은 부분 이름(302), 및 예컨대 13ADBF77F...와 같은 그 이름을 가진 부분의 보안 해시(secure hash)인 MessageDigest5(MD5)를 포함한다. 목록의 MD5이 계산되고 그 해시 결과가 DS의 비밀 키를 사용하여 서명되어 디지털 서명(208)을 발생한다.
제4도는 전형적인 가격 행렬(price matrix)을 도시한 도면. 열(columns)은 여러 가지 회원 유형(membership categories, 402, 403, 404, 405)에 대한 할인율을 나타내며, 행(rows)은 구매량에 따른 할인(quantity discount, 406, 407, 408, 409)을 나타낸다. n번째 사본에 대한 가격과 n개의 사본에 대한 총 가격을 계산하기 위한 공식의 예가 (401)로 나타나 있다.
제5도는 구매 요청 메시지(BRM : Buy Request Message, 500)을 도시한 도면. BRM에는 암호화된 PEK(202, 211), 암호화된 지문과 워터마크 처리 명령(205), 기간과 조건(206), 및 BOM(207)이 포함된다. 항목(202, 205, 206, 207 및 211)은 암호 봉투(200)로부터 복사된다 (제2도 참조). BRM의 기타 부분들(501 내지 505)은 UPC에서 발생된다.
제6도는 구매 서버 응답(BSR : Buy Server Response, 600)이다. 구매 서버(BS)는 PEK를 번역하여 DFWM(103)만이 해독할 수 있는 번역된 PEK(602, 603)을 발생한다. 지문과 워터마크 처리 명령은 해독되고, 커스텀화되며(customized), 재암호화되고, 결과(604)는 DFWM에 의해서만 해독될 수 있다. BRM(500, 5도)의 기간과 조건은 또한 평가되며 갱신되거나 변환된 기간과 조건(605)를 발생할 수 있다. 실제의 구입 가격(601)은 기본 가격에 적절한 할인을 하여 계산된다.
* 도면의 주요부분에 대한 부호의 설명
100 : 문서 서버(DS) 101 : 사용자 PC
102 : 구매 서버(BS) 103 : 해독 지문과 워터마크 처리 모듈(DFWM)
200 : 암호 봉투 207 : 자료 명세표(BOM)
400 : 가격 행렬 500 : 구매 요청 메시지(BRM)
600 : 구매 서버 응답(BSR)
제1도를 참조하면, 암호 봉투 처리의 중요한 장점중의 하나는 보안(security)이다. BS(구매 서버, 102)와 DS(문서 서버, 100)은 보안이 유지된다고 가정한다. 예를 들어, BS와 DS는 기업의 각 업무 파트너에 의해 소유되어 관리되며, 신뢰할 수 있는 직원에 의해 유리 방(glass house)에서 운영되고 있다.
또한, UPC(사용자 개인용 컴퓨터, 101)는 사용자에게 속하기 때문에, 비교적 작으며 보안 유지 가능한 DFWM(Decryption Fingerprinting and Watermarking Module, 해독 지문과 워터마크 처리 모듈, 103) - DFWM에서는 소프트웨어 또는 무단 변경 방지 하드웨어(tamper-resistant hardware)를 통해 보안이 유지된다 - 을 제외하고는, UPC에서는 보안이 그다지 잘 유지되지 않는다고 가정한다.
[처리 단계의 개괄]
처리 단계의 개괄은 다음과 같다 (제1도 참조).
단계 1 암호 봉투 작성(Cryptographic Envelope Creation)
단계 2 암호 봉투 배포(Cryptographic Envelope Distribution)
단계 3 사용자의 구매 요청(User-Initiated Buy Request)
단계 4 구매 서버 응답(Buy Server Response)
단계 5 암호 봉투의 개봉(Opening of Cryptographic Envelope)
[암호 봉투의 처리 단계]
각각의 처리 단계들을 더욱 상세히 설명한다.
[단계 1 : 암호 봉투 작성]
첫 단계는 암호 봉투의 작성이다. 제2도의 (200)을 참조한다. 디지털 문서들의 모음을 슈퍼 디스트리뷰트하는 것이 필요할 것이므로 암호 봉투의 작성은 내용 제공자가 보통 오프라인(off-line)으로 행한다.
선택적으로, 사용자의 요청에 의하여 암호 봉투의 작성이 개시될 수 있다. 이 경우, 암호 봉투가 그 사용자를 위해 특별히 작성되며, 그 사용자 또는 요청에 따른 특정한 소정의 정보가 암호 봉투에 포함될 수 있다. 또한, 나중에 다른 사용자로부터 비슷한 요청이 있을 것이 예상되는 경우, 추가적인 정보를 암호 봉투에 포함시킬 수 있으며, 이 암호 봉투는 미래에 비슷한 요청이 보다 효율적으로 수행될 수 있도록 하기 위해 저장된다(cashed).
[암호 봉투 부분(Cryptographic Envelope Parts)]
암호 봉투는 정보 부분들의 집단(a grouping of information parts)이다. 제2도의 (210 내지 211)을 참조하라. 이 정보 부분들 중의 일부는 암호화되며, 나머지 부분들은 깨끗한 텍스트(clear text)로 있다. 암호 봉투 처리는 다양한 군집화 기술 (grouping technologies, 예를 들어, zip, tar, 및 OpenDoc Bento와 Microsoft OLE의 보다 객체 지향적인 접근 방식)과 호환가능하다. 군집화 방법에 대한 요구사항은 최소한 다음고 같다. 즉, (1) 부분들이 배포하기에 적합한 단위로 모일 수 있으며, 그 부분들이 나중에 각자 복원될 수 있을 것과, (2) 이를테면 이름붙이기(naming), 포인터, 및 색인과 같이 서로 다른 부분들을 관련시키는 수단이 있을 것이다.
정보 부분들은 문서형(document, 201 및 203)과 제어형(control, 202, 204 내지 211)의 두가지 유형이 있다. 문서 부분들은 내용(contents)이다. 문서 부분들의 예로는 초록, 목차, 도면, 표, 및 텍스트가 있다. 문서 부분들은 실행가능한 프로그램, 서브루틴들의 라이브러리, 소프트웨어 모듈 또는 객체 요소의 일부분(portions of an executable program, a library of subroutines, software modules, or object components)일 수도 있다.
제2도를 참조하면, 문서 부분은 암호화될 수 있다(203). 암호화된 문서 부분(203)은 사용자에 의해 구매될 종종 가치있는 내용(valuable contents)이다 (예컨대, 책의 한 섹션. 고해상도 JPEG 화상, 또는 MPEG 스트림). 암호화되지 않은 부분은 맛보기 부분(teasers, 201)이다 (예컨대, 타인에 의한 책의 리뷰, 목차, 초록, 또는 저해상도 JPEG 화상). 암호화되지 않은 부분의 목적은 사용자가 실제로 구매하기 전에 암호 봉투의 내용을 프리뷰(preview)하거나, 표본(sample)을 보거나, 훑어(browse)볼 수 있도록 해주는 것이다.
압축과 특별한 스트링 패턴의 삽입(compression and insertion of special string patterns)과 같은 전처리(preprocessing)를 문서 부분에 적용할 수 있다. 압축은 저장기를 감소시킨다. 기타의 전처리는 DFWM이 문서 부분들에 지문과 워터마크 처리를 할 수 있도록 문서 부분을 수정하는 것이다.
제어 부분은 암호 봉투의 기능 및 처리 모델을 지원하기 위해 필요한 메타데이타이다. 여기에는 인증(anthenticity)과 비밀 유지(confidentiality)라는 두가지 주요 기능이 있다. 암호 봉투의 내용은 무단으로 변경되지 않느다(not tampered). 인증 기능은 디지털 서명을 사용하여 이루어진다. 비밀 유지 기능은 암호화에 의해(예컨대, DES 또는 IDEA를 사용하여) 이루어진다. 이 암호화와 인증 기법의 기초는 당업계에서 공지되어 있으며, 암호학에 관한 임의의 현대 교과서 (예컨대, [1] 참조)에서 찾아볼 수 있다. 모든 제어 부분은 인증되며 그 중 일부는 필요한 경우 암호화될 수 있다.
제어 부분의 예로는 가격 행렬(price matrix, 제4도의 400 참조) 및 문서 부분의 후처리(post-processing)를 위한 지문과 워터마크 처리 명령(205)이 있다. 문서 부분의 후처리는 암호 봉투가 개봉될 때, DFWM에 의해 수행된다. 지문과 워터마크 처리는 후처리의 예이며, 해적 행위를 방지하도록 문서 부분에 표식을 한다(mark document parts in a way to deter piracy).
제4도를 참조하면, 가격 행렬(400)은 예컨대 여러개의 사본을 구입하는데 대한 구매량 할인(volume discount), 클럽 회원 할인(discount for club membership), 협력사 할인(corporate discount)과 같이 문서 부분의 구입에 대한 가격 구조를 기술한다. 문서의 사본 n개의 구매 가격을 계산하기 위한 예시적인 공식(401)이 도시되어 있다. (가격 할인율은 시기에 따라 달라질 수도 있으며, 이 경우 가격 행렬의 열(402 내지 405)는 클럽 회원 대신에 제한된 기간의 특별 제공가일 수 있다는 점에 주목하여야 한다).
제2도를 참조하면, 문서 부분의 구입과 사용에 대한 기간과 조건(206)도 암호 봉투 내에 포함될 수 있다. 이들은 문서 부분으로서 포함될 수 있으며 (이 경우 사용자가 볼 수 있게 된다) 또는 제어 부분으로서 포함될 수 있다 (이 경우 구매 서버(BS, 102)에서 그리고 다시 사용자의 개인용 컴퓨터(UPC, 101)에서 이 기간과 조건을 평가한다). 문서 부분은 텍스트로된 정보를 포함하며, 제어 부분은 기간과 조건을 구현하는 프로그램 (예컨대, Per[4]와 같은 스크림팅 언어(scripting language)로 작성된다)을 포함할 수 있다 (지문과 워터마크 처리 명령, 및 가격 행렬을 주목한다. 명확을 기하기 위해 이들을 나열하였다).
[비밀 유지 및 인증Confidentiality and Authenticity)]
이제 비밀 유지가 어떻게 이루어지는지 그 방법을 기술한다. 가치 있는 부분들은 DES(Data Encryption Standard, 데이터 암호화 표준) 알고리듬 ([1] 참조)을 사용하여 암호화된다. 서로 다른 부분들은 서로 다른 PEK(part encryption keys, 부분 암호화 키)를 사용하여 암호화한다. 이들 키는 무작위로 독립적으로 선택된다.
불규칙 암호화 키(random encryption key)를 발생하는 방법은 많이 있다. 그 한 방법은 불규칙 스트링(randon string)을 만들기 위해 불규칙 또는 의사 불규칙 수 발생기(random or pseudo-random number generator)를 사용하는 것인데, 이 불규칙 스트링이 키로서 사용된다. 이 방식에 관한 보다 상세한 사항은 [1, 3]에서 찾아볼 수 있다.
각 PEK는 BS(102)의 공개 키를 사용하여 암호화되며, 암호화된 PEK(202, 제2도) 결과는 암호 봉투의 제어 부분이 된다. (PEK는 서로 다른 BS 공개 키를 사용하여 암호화될 수 있으며, 이 암호화된 모든 PEK는 암호 봉투 내에 포함된다는 점에 주목한다.)
암호 봉투와 그 부분들에 대한 인증을 보장하기 위한 여러 가지 방법들이 있다. 이러한 방법 중의 하나를 이제 설명한다. 모든 암호 봉투는 BOM(Bill of Materials, 207)이라는 특별한 제어 부분을 가진다. BOM은 (1) 부분들 목록(209), 및 디지털 서명(208)의 두 개의 부분으로 이루어진다.
보안 해시 기능(secure hash function), MessageDigest5(MD5)을 암호 봉투에 포함된 각 부분에 적용하여 (상세한 사항은 예컨대 [1] 참조), 목록을 작성한다. 제3도을 참조하면, 목록의 각 항목은 부분 이름 또는 기준(302) 및 그 부분 이름에 해당하는 정보 부분에 대한 보안 해시(301)를 포함한다. (예컨대, 파일에 기초한 군집화(file-based grouping)의 경우, 부분들의 목록은 모든 파일들의 파일 이름과 이에 해당하는 해시 결과를 포함하는 파일일 수 있다.)
목록은 이어서 DS(문서 서버, 100)에게만 알려진 비밀 키에 의해 디지털 서명된다. 문서에 디지털 서명하는 여러 가지 방법이 있다 (예컨대, [1] 참조). 그 한가지 방법은 부분들 목록의 MD5(또는 기타 보안 해시)를 계산하여 해시 결과를 비밀 키(208)를 사용하여 (서명을 하기 위해) 암호화하는 것이다. 부분들 목록과 서명이 함께 BOM(207)로 불리워진다. DS의 공개 키만이 BOM의 진정 여부(authenticity)를 조회하는데 필요하다는 점에 주목해야 한다.
암호 봉투의 진정 여부는 DS의 공개 키를 사용하여 서명을 해독하고, 그 결과를 부분들 목록의 MD5와 비교함으로써 검사된다. 둘이 서로 일치하면, 그 부분들 목록은 무단 변경되지 않았다. 개개의 부분들에 대한 진정 여부(authenticity)도 그 각 부분의 MD5를 계산하고 그 결과를 목록의 해당하는 항목과 비교함으로써 검사될 수 있다. 따라서, BOM(207)은 암호 봉투와 그 모든 부분들의 보존(integrity of a cryptographic envelope and all its parts)을 보장한다.
[암호 봉투는 일체완비됨(Cryptographic Envelope is Self-Contained)]
암호 봉투의 중요한 특징은 다음의 의미에서 일체완비(self-contained)된다는 점이다. DS의 공개 키만이 암호 봉투의 진정 여부를 조회하기 위하여 필요하다. 암호화된 PEK들(202, 210, 211, 제2도 참조)이 암호 봉투 내에 있으므로, BS의 비밀 키만이 내용을 복원하는데 필요하다. 더구나, 서로 다름 문서 서버(DS)들이 BS의 공개 키만을 사용하여 암호 봉투를 발생시킬 수 있으며, BS와 DS 사이에 기타의 통신이 필요치 않다.
[암호 봉투 작성 단계]
이제 암호 봉투의 작성을 위한 처리 단계들을 요약한다(제2도 참조).
1-a 암호 봉투 내에 포함도리 정보 부분들을 조립한다.
1-b 부분들에 선택적인 처리 단계들(예컨대, 압축, 사전 지문(pre-fingerprinting), 및 사전 워터마크(pre-watermarking)) 을 적용한다. 이 처리 단계들에 대한 충분한 상태 정보를, 나중에 이 작업들을 원상태로 되돌리기 위하여(undo the operations) 유지한다.
1-c 암호화될 각 부분에 대하여 하나씩 불규칙 PEK(random part encryption keys, 202)를 발생시킨다.
1-d 문서 부분들을 그들 각각의 PEK에 의해 암호화하여 암호화된 부분들(203, 204, 205)을 형성한다. 이 암호화된 부분들은 암호 봉투에 포함된다.
1-e 이어서, 이 PEK들이 BS의 공개 키를 사용하여 암호화되어 암호화된 PEK(202, 210, 211)를 형성한다. 이 암호화된 PEK들은 암호 봉투에 포함된다. 암호화된 PEK들과 이들에 해당하는 암호화된 부분들은 관련된다.
1-f 단계 1-b로부터의 명령들과 기타 상태 정보를 소정의 불규칙 PEK들을 사용하여 또한 암호화된다. 이 PEK들은 BS의 공개 키에 의해 암호화된다. 암호화된 부분들(203, 204, 205)과 암호화된 PEK들(202, 210, 211) 모두는 암호 봉투내에 놓여진다.
1-g 맛보기 부분(teasers), 초록, 및 목차(201)와 같은 깨끗한 텍스트 부분들(clear text parts)을 암호 봉투에 포함시킨다.
1-h 지문과 워터마크 처리 명령(205)와 가격 행렬(206)과 같은 기간과 조건들을 포함시킨다. 임의의 부분들 또는 필요한 경우에는 그에 대한 소부분(sub-parts)들을 암호화한다(그리고 그들의 암호화된 PEK들을 포함시킨다). 앞에서와 같이, 암호화된 부분들을 그들의 암호화된 PEK들과 관련시킨다.
1-i 정보 부분들의 목록(209)를 작성하여, 조립된 모든 부분들을 나열하고 목록의 각 부분들에 대한 보안 해시를 계산한다.
1-j 예컨대, 목록의 보안 해시를 계산하여 이를 DS 비밀 키에 의해 암호화하는 것과 같이 목록에 디지털 서명함으로써 BOM(207)에 대한 서명(208)을 작성한다. BOM(207) (목록(209)와 서명(208))은 암호 봉투에 추가된다.
가능한 암호 봉투 구조에 대한 상세한 사항은 제2도를 참조하면 된다.
[단계2 : 암호 봉투 배포]
암호 봉투가 작성되면, 예컨대 인터넷 상으로 전송하거나, 라디오 또느 텔레비젼 신호, 케이블, 위성, CD-ROM, 및 BBS로 보내는 것과 같은 임의의 방법으로 배포될 수 있다. 이 배포에는 보안 유지가 필요하지 않다. 암호 봉투는 복사 및 복제될 수 있으며 사용자들 사이에서 공유될 수 있다. 사실상, 암호 봉투의 다운스트림(down-stream) 배포 (예컨대, 친구들에 의한 암호 봉투의 복사)가 암호 봉투를 배포하는 경제적인 방법이라고 예상하고 있다. 결국, 암호 봉투는 서버에 어떠한 보안 상의 요구사항을 부과하지 않고서도 임의의 서버에 저장될 수 있다.
[단계3 : 사용자에 의한 구매 요청]
이 단계는 종종 사용자가 보토의 텍스트(plain text)인 암호 봉투의 맛보기 부분(teaser, 201)을 훑어본(browsing) 후에 이루어진다. 암호 봉투 내용에 흥미가 있는 사용자는 BS로부터 필요한 PEK들을 구입하여야 할 것이다(제1도 참조).
[그래픽 사용자 인터페이스(Graphical User Interface)]
암호 봉투 구조를 반영한 수정된 웹 브라우저(web browser)와 같은 GUI의 도음을 받아 봉투를 훑어 본다. 먼저, 수정된 브라우저는 암호 봉투의 보존(integrity)을 검사할 수 있어야 한다. 사용자는 이 보존 검사를 통하여 암호 봉투에 대한 어떠한 무단 변경이라도 이를 보고 받는다. 다음으로, 브라우저는 예컨대, 초록과 목차를 표시하는 것과 같이 암호 봉투 내의 깨끗한 텍스트(clear texts)를 표시할 수 있어야 한다. 마지막으로, 제2도 및 제5도를 참조하면, 브라우저는 암호 봉투 (200)으로부터 필요한 부분들을 추출하여 BRM(Buy Request Message, 500)을 구성 할 수 있어야 한다.
[사전 등록(Prior Registration)]
BS가 사용자를 인식할 수 있도록 하기 위해 사용자가 사전 등록 단계를 수행한다고 가정한다. 예를 들어, 사용자는 신용있는 제3자에게 등록할 수 있다.
예컨대, 이 등록은 사용자에게 계좌 번호를 발행하는 등록 센터로 사용자가 전화하는 것을 수반할 수 있다. 이어서 그계좌 번호가 모든 BS들에 전송된다. 선택적으로, 등록 센터는 계좌 번호에 디지탈 서명을 할 수 있는데, 이 경우에는 BS에서 갱신할 필요가 없다. BS는 서명을 검사함으로써 계좌 번호를 조회하기만 할 수 있다.
등록 이후, 사용자에게 소정의 신임장(credentials) (예컨대, 계좌 번호와 기타의 회원 정보)이 발행된다. 신임장은 신용있는 제3자에 의해 디지털 서명된 문서로서, 이를테면 계좌 번호, 입회 관계(affiliations), 또는 사용자의 권리와 같은 정보를 포함하며, 또한 예를 들어 이 제3자는 사용자가 목록 가격에서 할인받을 수 있도록 해주는 소정의 북 클럽(book club) 회원 신임장을 사용자에게 발행할 수 있다.
[보안 DFWM(secure DFWM)]
본 발명의 방법의 보다 특수한 점은 등록의 결과 보안 DFWM(103, 제1도) (해독 지문과 워터마크 처리 모듈, decryption fingerprintion watermarking module)이 UPC에서 구체화(instantiate)된다는 점이다.
DFWM은 부분들을 해독함과 동시에 해독된 부분들에 지문과 워터마크 처리를 적용하는 역할을 한다. 워터마크 처리는 지우기 어렵지만 문서를 읽는 데에는 영향을 미치지 않게 문서 내에 볼 수 있는 표시를 한다. 지문은 문서 내의 보이지 않는 표시이며 따라서 제거하기 어렵다.
지문과 워터마크 처리 기법에 관한 상세한 정보는 1995년 6월 23일 출원된 미국 특허 제08/494, 615호를 참조하면 된다.
[DFWM의 구체화(Instantiation of DFWM)]
보안 DFWM을 여러 가지로 구현할 수 있다. 가장 간단한 방법은 공개 키 기법에 기초한 것으로, DFWM이 보안 유지 하에 비밀 키를 발생시켜 DFWM 보안경계 내에 저장한다. 예를 들어, DFWM은 의사 불규칙 수 발생기(pseudo-random number generator)를 사용하여 공용-비밀 키 쌍을 만들 수 있다. DFWM 비밀 키는 DFWM 내에 저장되며, 공개 키는 외부에 알려진다. 등록 과정은 신용있는 제3자가 DFWM 공개 키를 증명할 수 있도록 해준다 (공개 키 증명 과정(public key certification process)에 대해서는 예컨대 [1] 참조). DFWM 비밀 키는 DFWM 모듈이 가지는 유일한 비밀 정보이다.
[DFWM의 보안(Security of DFWM)]
DFWM은 물리적으로 보안이 유지되는 모듈(예컨대, 스마트 카드(smart cards)에서 동작하거나, (보안이 유지되지 않는) UPC 환경에서 동작하는 소프트웨어의 일부일 수 있다. 전자의 경우, 보안은 물리적인 무단 변경 방지 포장(physical tamper resistance of the packaging)을 통해 이루어진다. 현재의 포장 기술은 모든 실용적인 목적을 위한 DFWM에 충분한 보안을 제공할 수 있다.
본 명세서에서는 DFWM의 물리적인 보안을 가정하지 않은 후자의 경우에 초점을 맞춘다. 이 경우가 보다 흥미로운, 그 이유는 물리적인 보안이 가능하다면 그만큼 DFWM의 보안이 더 향상되는 것일 따름이기 때문이다.
보안이 유지되는 하드웨어가 없는 경우, DFWM의 보안은 보장되지 못한다. 실제의 여러 경우에, 공지의 소프트웨어 기법(예컨대, 바이러스 작성자에게 잘 알려진 코드 모호화 기법(code-obscuring techniques)을 사용하여 충분한 보안을 이룰 수 있다.
그러나, 본 명세서에서 기술하는 처리의 중요한 장점 중의 하나는,DFWM이 손상되더라도, 그 노출은 제한된다는 점이다. 사용자는 구입하지 않은 문서 부분을 열수는 없다 (이는 PEK를 가지고 있지 않기 때문이다). 구매 거래는 보안이 유지되는 BS를 통하여 이루어져야 하므로 그 보안이 유지된다.
DFWM이 손상되면 (즉, DFWM 비밀 키가 노출되면), 가능한 유일한 손실은 사용자가 구입한 문서가 정당하게 지문되고 워터마크되지 않았다는 것이다. 그러나, 보안 상의 위험은 사용자가 문서로부터 표시를 제거할 가능성과 완전히 상이한 것은 아니다.
[구매 요청 거래(Buy Request Transaction)]
이제 구매 요청 거래를 상세히 설명한다.
그래픽 사용자 인터페이스(GUI)를 통하여, 암호 봉투에 포함된 품목들의 목록이 사용자에게 표시된다. 사용자는 정보를 더 얻기 위하여 관련된 초록들을 훑어 볼 수 있다. 사용자는 또한 그 품목들의 목록 가격을 알 수 있다. 사용자가 그 품목들을 구입하고자 하는 경우, GUI를 통하여 구매 요청을 발하며, 그 결과 BRM(Buy Request Message) (500 참조, 제5도)이 BS(102)로 보내진다.
[사용자 인증(User Authentication)]
구매 요청이 완료되기 전에, 시스템은 사용자를 확인하고자 할 수 있다. 시스템이 사용자를 확인하는 기법으로는 공지된 여러 방법들이 있다. 예를 들어,(Pretty Good Privacy [3]에서 사용되는 것과 유사한) 이러한 기법의 하나로서 UPC의 디스크 드라이브에 암호화된 사용자 개인 키(user private key)를 저장하는 것이 있다.
사용자에게 그의 비밀 암호(password)를 요청하는 표시를 하는데, 비밀 암호는 개인 키를 해독하는데 사용된다. 개인 키는 디지털 서명을 하거나 구매 관련 메시지를 증명하는데 사용되며, 각 단계의 종료시에 소거된다.
[환경 변수(Environmental variables)]
환경 변수는 사용자 환경에 관한 정보 또는 UPC에 대한 정보 (예컨대, 장소, 시간, 기계형식, 운영체제이름, 등) 이다. 반면에, 사용자 신임장(user credentials)은 사용자에 관한 정보이다.
환경 변수는 보안형(secure)과 비보안형(insecure)의 두 가지 유형이 있다. 보안형 변수들은 조회되며 디지털 서명된다. 이들은 BS에 의해 (등록 중에) 검사되어 서명되거나 DFWM에의해 발생되어 서명될 수 있다.
비보안형 변수들은UPC에 의해 발생된다. 이들은 조회되거나 서명되지 않는다. 이들은 정보 목적으로만 포함된다. 본 명세서에 걸쳐서 환경 변수는 상기 두가지 유형을 모두 의미한다.
[구매 요청 메시지(Buy Request Message)]
제5도를 참조하면, BRM(500)은 암호 봉투로부터 복사되거나 추출된 다음의 정보를 포함한다(200, 제2도).
3.1 암호 봉투(207)의 BOM
3.2 구입할 품목들의 목록(list articles) (501)
3.3 품목들의 목록과 관련된 PEK 및 기타 제어 부분들(202 및 211)
3.4 (가격 행렬 등과 같은) 기간과 조건(206)
또한 BRM(500)은 사용자 환경, DFWM,또는 사용자로부터 복사되거나 추출된 다음의 점보를 포함한다.
3.5 사용자 신임장 목록(예컨대, 회원 및 항인 카드) 과 사용자 인증 관련 정보 (502)
3.6 사용자 신임장 목록 (예컨대, 날짜 및 시간, 장소,DFWM 또는 기계 하드웨어 ID) (503)
3.7 DFWM 공개 키(504)
암호 및 인증과 같은 표준 암호 기법들이 BRM에 적용될 수 있다. BRM의 인증을 위한 한가지 방법은 BRM 전체의 MD5를 계산하고, DFWM의 비밀 키를 사용하여 MD5 결과를 암호화하므로써 서명(505)를 발생시키는 것인데, 이 서명(505)은 BRM의 종단에 추가 된다.
이제, BRM의 발생에 앞서는 단계들을 요약한다.
3-a GUL를 통하여 암호 봉투의 깨끗한 텍스트로 된 부분들을 읽는다.
3-b 구입할 암호 봉투의 정보 부분들을 선택
3-c 구입의 기간과 조건(206) (예컨대, 목록 가격, 재배포하지 않는다는 약정) 에 대한 사용자의 명시적인 동의
3-d 인증을 위하여 사용자로 하여금 비밀 암호를 입력하도록 표시. (그결과 소정의 사용자 인증 관련 정보가 발생되며 BRM에 포함된다.)
3-e GUI 의한 BRM(500)의 발생
3-f BRM을 BS로 전송
주 :BRM은 암호 봉투의 특수한 형태 (즉, 구매요청 암호 봉투)로 볼 수 있다.
[단계 4 :구매 서버 응답(Buy Server Response)]
BRM을 수신함과 더불어 BSR(Buy Server Response)가 전송된다. 이제, BSR의 전송 이전에 BS(구매 서버)가 행하는 동작을 자세히 설명한다.
[사용자 계좌 (User Account)]
BS 가 BRM을 수신하면, BOM을 조회하여 제어 부분들의 진정 여부를 검사한다.
BS는 DFWM 공개 키의 진정 여부, 사용자 신임장, 및 사용자 인증 관련 정보를 또한 검사한다. 사용자는 사전의 등록 단계에서 BS에 계좌를 가지고 있을 수 있으며, 이 경우, (사용자가 받을 수 있는 소정의 할인을 적용한 후) 적절한 금액이 사용자 계좌로부터 청구된다.
[기간과 조건의 평가(Evaluation of Terms and Conditions)]
암호 봉투에 포함된 (BRM에도 또한 포함된) 기간과 조건(206)의 주된 목적은 사용자가 구입을 완료하는데 필요한 기간과 조건이 기개된 요구사항들을 충족시키는 것을 보장하는 것이다. BS는 이 기간과 조건을 평가(실행)함으로써 사용자가 요구사항들을 만족시키는지 검사한다. 평가 결과에 의해 구입이 완료될 수 있는지가 결정된다. 그 결과 가 긍정이라면, 다음 단계들이 계속되며, 그렇지 않은 경우에는 에러 메시지가 BSR에 포함된다. 결과가 긍정인 경우, 실제 구입 가격은 또한 가격 행렬(400)에 주어진 공식 (401)을 사용하여 계산된다.
[키 번역(Key Translation)]
BS가 BRM에 대하여 수행하는 동작 중의 하나로서 키 번역이 있다. 단계 1에서 언급한 바와 같이, PEK(부분 암호화 키)들은 BS 의 공개 키를 사용하여 암호화된다. BS는 그 비밀 키를 사용하여 암호와된 PEK들을 해독한다. 암호화된 PEK를 해독한 후,BS는 그 PEK들을 DFWM의 공개 키를 사용하여 다시 암호화하여 DFWM만이 PEK를 복원할 수 있도록 한다. 이것이 키 번역 단계이다.
[커스텀화된 지문과 워터마크 처리(Customized Fingerprinting and Watermarking)]
BS가 수행하는 다른 부류의 동작으로서 지문과 워터마크 처리 명령의 커스텀화가 있다. 단계 1에서 언급한 바와 같이, 이들 명령은 BS 공개 키를 사용하여 암호화되며 제어 부분으로서 암호 봉투에 실린다. BS는 먼저 이 명령들을 해독하고, 이어서 명령 안에 사용자에 관한 정보 (예컨대, 사용자 이름, 회원 번호) 와 처리에 관한 정보 (예컨대, 구입 날짜, 라이센스 제한, 처리 ID)를 포함시킨다. 이 명령들은 이어서 DFWM 공개 키를 사용하여 암호화된다. (DFWM은 문서를 해독하기 전에 이들 암호화된 지문과 워터마크 처리 명령들이 존재하는지를 검사한다.)
[기간과 조건의 변환(Transformation of Terms and Conditions)]
내용을 사용하는데 대한 제한에 관계되는 기타의 사항들이 BSR에 포함된다. BRM에 포함된 기간과 조건은 강화되거나 수정될 수 있다(예컨대, 암호 봉투가 생성되었기 때문에 기간이 변경되었을 수 있다). 결과적인 기간과 조건은 문서 사용에 관한 제한, 기간과 조건을 언급하는 소정의 간단한 보통 텍스트(plain text)일 수 있다. 또한, 이들은 기간과 조건을 강제시키는 실행가능한 명령, 객체, 및 에이젼트(agents)일 수 있다.
[구매 응답 단계(Buy Response Steps)]
제6도를 참조하면, BS에 의해 행해지는 단계들을 BRM을 수신하는 단계로부터 BSR을 전송하는 단계까지 요약하기로 한다.
4-a BRM을 수신
4-b (BOM을 검사함으로써) BRM의 진정 여부 검사, 사용자 신임장 조회, 사용자 인증 관련 정보 조회, DFWM 공개 키 조회, 환경 변수 검사
4-c (BRM으로부터의) 사용자 신임장, 가격 행렬 및 환경 변수를 그리고 (BS로부터의) 데이터 베이스의 사용자 정보와 부가적인 환경 변수들을 입력으로서 사용하여 기간과 조건을 평가. 기간과 조건 평가의 출력은 (a) 사용자가 부분들에 접속하도록 허용할 것인지와 (b) 부분들을 구입하기 위한 실제 가격(601)이다.
4-d 사용자가 접속하도록 허용되는지와 사용자가 충분한 신용을 가지는지를 검사한다. 그렇지 않은 경우, 중단(abort)하고 에러 BSR을 전송한다.
4-e PEK들을 번역한다. (BS 개인 키를 사용하여 PEK를 해독하고 DFWM 공개 키를 사용하여 PEK를 재암호화한다.) 번역된 PEK들(602, 603)을 BSR에 포함시킨다.
4-f 지문과 워터마크 처리 명령들을 커스텀화한다. (명령들을 해독하고, 사용자의 특정 정보와 거래 관련 정보를 명령들에 포함시킨다. DFWM 공개 키를 사용하여 수정된 명령들을 암호화한다.) 이들을 BSR(604)에 포함시킨다.
4-g 변환된 기간과 조건 및 문서의 사용 상의 기타 제약들을 BSR에 포함시킨다(605).
4-h BSR을 사용자에게 보낸다.
BSR은 암호 봉투의 특수한 형태, 즉 라이센스 암호 봉투(License Cryptographic Envelope)로서 생각될 수 있다. 암호화 및 인증과 같은 표준 암호기법들이 사생활(privacy)과 BSR(606)의 진정성(authenticity)을 보호하기 위해 채용 될 수 있다.(예컨대, [1] 참조.)
[단계5 : 암호 봉투의 개봉(Opening of Cryptographic Envelope)]
이것이 마지막 단계이다. 이 단계를 위한 사전 조건은 BSR을 BS로부터 수신하는 것이다. BSR을 수신한 후에, 사용자는 편리할 때로 암호 봉투를 열 수 있다.
BSR은 암호 봉투의 잠금을 푸는 키(key)이다. PEK들이 모두 DFWM 공개 키로 암호화되었으므로, BSR의 내용은 그 특정 DFWM만 사용가능하다. 제6도을 참조하면, 암호 봉투를 개봉하는데 관계되는 단계들은 다음과 같다.
5-a DFWM은 BSR(606)의 진정 여부를 보장하기 위하여 검사한다. 개봉절차는 BSR 인증이 성공적인 경우에만 계속된다.
5-b 사용자에게는 BSR의 갱신된 라이센싱 기간과 조건(605)이 선택적으로 표시된다. 개봉 절차는 사용자가 이 기간과 조건에 동의하는 경우에만 계속된다.
5-c DFWM은 번역된 PEK(602, 603)와 커스텀화된 지문과 워터마크 처리명령(604)의 진정 여부를 확인하며 이를 해독한다. 개봉 절차는 이 인증이 성공적인 경우에만 계속된다.
5-d 해독된 PEK를 사용하여, DFWM은 암호 봉투(203, 205)의 해당하는 암호화된 부분들을 해독한다.
5-e DFWM은 해독된 문서에 적절한 지문과 워터마크 처리 명령(604)를 적용한다. (지문과 워터마크는 사용자에게 커스텀화되며, 무단의 배포에 대하여 추가적인 방지를 해준다.)
5-f 해독된 문서 결과는 DFWM 보안 구역 회의 사용자에게 배포된다.
암호 봉투 처리는 (환자 의료 기록과 같은) 매우 민감한 데이터나 데이터 베이스의 효율적이고, 보안 유지가 되며, 분산되어 있는 제어를 구현하는데에도 일반적으로 사용될 수 있다.
본 발명에 따르면, 문서 서버와 구매 서버 사이의 신뢰관계를 보다 명백히 분리할 수 있게 된다. 따라서, 허가된 사용자만이 보안 정보 부분의 깨끗한 텍스트 내용에 접근할 수 있느며, 임의의 수의 사용자에게 임의로 배포될 수 있는 암호 봉투의 작성 방법이 제공된다.
[참조 문헌]
1. 비. 쉬나이어(B. Schneier) 저, 응용 암호학(Applied Cryptography), 제2판 애디슨 웨스리(Addison Wesley) 출판사, 1996.
2. IBM CD 쇼케이스(CD-Showcase) 특허 (미합중국 특허 제5,319,705호),
3. 에스. 가핑켈(S. Garfinkel) 저, 프리티 굿 프라이버시(Pretty Good Privacy), 오레일리 앤드 어소시에이트 사(O'Reilly Associates, Inc), 1994.
4. 엘. 더블유. 월(L. W. Wall)과 알. 엘. 슈바르쯔(R. L. Schwartz) 저, 펄 프로그래밍(Programming Perl), 오레일리 앤드 어소시에이트 사, 1991.
5. 비. 콕스(B. Cox) 저, 슈퍼디스트리뷰션과 전자 객체(Superdistribution and Electronic Objects), 도브 박사 져널(Dr. Dobb's Journal), 제17권, 제10호, 1992년 10월.
6. 발명의 명칭이 개별화를 통하여 문서 및 지적 재산권 프라이버시를 보호하기 위한 방법(A Method to Deter Document and Intellectual Property Privacy Through Individualization)인 1995년 6월 23일자 미합중국 특허 출원 제08/494,615호.
Claims (8)
- 복수의 사용자에게 임의로 배포될 수 있는 암호 봉투 - 상기 봉투는 정보 부분들의 집단인 디지털 문서이다 - 를 작성하는 방법에 있어서, a. 암호화된 부분 - 상기 부분은 상기 봉투에 포함된다 - 을 생성하기 위하여 부분 암호화 키에 의해 상기 정보 부분들 중의 하나를 암호화하는 단계, b. 암호화된 부분 암호화 키 - 상기 암호화된 부분 암호화 키는 상기 봉투에 포함된다 -를 생성하기 위하여 제1 공개 키에 의해 상기 부분 암호화 키를 암호화하는 단계, c. 상기 봉투에 포함되는 부분들의 목록 - 상기 목록의 각 항목은 부분 이름과 상기 이름을 가진 부분의 보안 해시를 포함하며 상기 목록도 상기 봉투에 포함된다 - 을 작성하는 단계, 및, d. 서명 - 상기 서명은 상기 봉투에 포함된다 -을 생성하기 위해 제1 비밀 키에 의해 상기 목록에 서명하는 단계, 를 포함하며, 상기 목록의 보존은 상기 제1 비밀 키와 관련된 제2 공개 키를 사용하여 상기 서명을 조회함으로써 검사될 수 있으며, 상기 봉투의 임의의 한 부분의 보존은 상기 한 부분의 제2 보안 해시를 계산하고 상기 제2 해시를 상기 목록의 그에 해당하는 해시와 비교함으로써 검사될 수 있으며, 상기 암호화된 부분의 정보내용은 공개가 방지되고 상기 부분 암호화 키에 의해서만 복원될 수 있으며, 상기 부분 암호와 키는 상기 제1 공개 키에 해당하는 제2 비밀 키를 사용하여 상기 암호화된 부분 암호화 키를 해독함으로써 복원되는 암호 봉투 작성 방법.
- 제1항에 있어서, 상기 문서의 상기 부분들 중의 선택된 부분들을 삽입, 삭제 또는 상기 선택된 부분들의 선택된 워드 또는 비트들의 변경에 의하여 수정하고, 각각의 수정되지 않은 문서를 복원하기 위하여 각각의 수정된 문서 부분과 관련된 상태 정보를 그 수정과 함께 유지하는 단계를 더 포함하는 암호 봉투 작성 방법.
- 제2항에 있어서, 상기 수정은 상기 부분의 상기 암호화 이전에 상기 부분들의 상기 선택된 부분들에 대하여 행해지며, 상기 상태 정보는 제3 부분 암호화 키 - 상기 제3 부분 암호화 키는 제3 공개 키에 의해 암호화된다 -를 사용하여 암호화되는 암호 봉투 작성 방법.
- 제1항에 있어서, 상기 암호 봉투는 서버에서 실행될 컴퓨터 프로그램을 포함하여, 상기 실행의 결과는 상기 서버에 의한 휴속 동작을 결정하는 암호 봉투 작성 방법.
- 제4항에 있어서, 상기 프로그램은 상기 암호 봉투 내의 상기 정보 부분들의 접속에 대한 기간과 조건을 기술하며, 상기 실행은 상기 정보 부분들로의 접속을 허용할 것인지의 여부를 결정하는 암호 봉투 작성 방법.
- 제4항에 있어서, 상기 프로그램은 각 문서 부분을 수정하기 위한 명령들을 포함하며, 각각의 부분은 삽입, 삭제, 또는 각 부분의 선택된 워드 또는 비트들의 변경에 의해 수정되며, 각각의 수정되지 않은 문서를 복원하기 위하여 각각의 수정된 문서 부분에 관련된 상태 정보를 그 수정과 함께 유지하는 암호 봉투 작성 방법.
- 암호 봉투의 내용 데이터로의 접속을 제공하는 방법에 있어서, a. 사용자로부터 서버로 요청을 전송하는 단계 - 상기 요청은 상기 암호 봉투의 부분에 접속하기 위한 요청이며, 상기 요청은 상기 부분을 암호화하는데 사용된 키를 공개 키로 암호화한 암호화된 부분 암호화 키를 적어도 포함한다 - 와, b. 상기 요청에 응답하여, 상기 서버로부터 상기 사용자로 응답을 전송하는 단계 - 상기 응답은 상기 암호화된 부분 암호화 키를 변환한 것이다 - 를 포함하며, 상기 변환은, 상기 공개 키에 관련된 비밀 키를 사용하여 상기 암호화된 부분 암호화 키를 해독하는 단계, 제2 공개 키를 사용하여 상기 부분 암호화 키를 암호화하는 단계, 상기 비밀 키를 사용하여 상기 변환된 키를 상기 부분 암호화 키로 해독하는 단계 - 상기 선택된 부분은 상기 부분 암호화 키를 사용하여 깨끗한 텍스트로 해독되어 상기 사용자에게 접속을 제공한다 -, 에 의하여 발생되는 접속 제공 방법.
- 복수의 단말기로 전자 접속할 수 있는 서버를 가지는 통신 망에서, 암호 봉투의 선택된 내용 데이터로의 접속을 허가하는 방법에 있어서, 상기 암호 봉투는, a. 복수의 사용자에게 임의로 배포될 수 있는 암호 봉투 - 상기 봉투는 정보 부분들의 집단인 디지털 문서이다 - 를 작성하는 단계로서, 상기 암호 봉투 작성 단계는, (ⅰ) 보호될 상기 부분들의 각각 - 상기 부분들 중의 하나는 상기 선택된 내용 데이터를 포함한다 - 에 대하여 부분 암호화 키를 관련시키는 단계, (ⅱ) 상기 부분들 각각을 그와 관련된 부분 암호화 키에 의해 암호화하는 단계, (ⅲ) 상기 부분 암호화 키 각각에 대한 암호화된 부분 암호화 키를 생성하기 위하여 공개 키에 의해 상기 부분 암호화 키 각각을 암호화하는 단계, (ⅳ) 부분들의 목록 - 상기 목록의 각 항목은 상기 부분들의 하나에 대한 부분 이름과 상기 하나의 부분에 대한 보안 해시를 포함한다 - 을 작성하는 단계, 및, (ⅴ) 서명을 생성하기 위해 비밀 키에 의해 상기 목록에 서명하는 단계 - 상기 암호 봉투는 상기 서명, 상기 목록, 상기 암호화된 부분 암호화 키, 상기 암호화된 부분들, 및 상기 정보 부분들의 암호화되지 않은 부분들의 집단이다 -, 를 포함하는 암호 봉투 작성 단계, 및, b. 상기 암호 봉투의 사본을 가진 사용자가 상기 선택된 내용 데이터에 접속하려고 하는 경우, 상기 접속은, (ⅰ) 상기 사용자로부터 서버로 요청을 전송하는 단계 - 상기 요청은 상기 암호 봉투의 부분에 접속하기 위한 요청이며, 나중의 상기 부분은 상기 선택된 내용 데이터를 포함하며, 상기 요청은 나중의 상기 부분을 암호화하는데 사용된 암호화 키를 공개 키로 암호화한 암호화된 부분 암호화 키를 적어도 포함한다 - 와, (ⅱ) 상기 요청에 응답하여, 상기 서버로부터 상기 사용자로 응답을 전송하는 단계 - 상기 응답은 상기 요청의 상기 암호화된 부분 암호화 키를 변환한 것을 포함한다 - 를 포함하며, 상기 변환은, 단계 b (ⅰ)의 상기 공개 키에 관련된 비밀 키를 사용하여 상기 암호화된 부분 암호화 키를 해독하는 단계, 제2 공개 키를 사용하여 상기 요청의 상기 부분 암호화 키를 암호화하며, 상기 제2 공개 키에 관련된 상기 비밀 키를 사용하여 상기 변환된 키를 상기 요청의 상기 부분 암호화 키로 해독하는 단계 - 상기 선택된 부분은 상기 요청의 상기 부분 암호화 키를 사용하여 보통의 텍스트로 해독되어 상기 사용자에게 접속을 제공한다 -, 에 의해 발생되는 접속 제공 방법.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US8/625,475 | 1996-03-29 | ||
US08/625,475 US5673316A (en) | 1996-03-29 | 1996-03-29 | Creation and distribution of cryptographic envelope |
Publications (2)
Publication Number | Publication Date |
---|---|
KR970067054A KR970067054A (ko) | 1997-10-13 |
KR100187876B1 true KR100187876B1 (ko) | 1999-06-01 |
Family
ID=24506266
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1019960062291A KR100187876B1 (ko) | 1996-03-29 | 1996-12-06 | 암호 봉투의 작성 및 배포 방법 |
Country Status (5)
Country | Link |
---|---|
US (1) | US5673316A (ko) |
EP (1) | EP0798892B1 (ko) |
JP (1) | JP3130267B2 (ko) |
KR (1) | KR100187876B1 (ko) |
DE (1) | DE69736310T2 (ko) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100426460B1 (ko) * | 1996-10-31 | 2004-06-16 | 마츠시타 덴끼 산교 가부시키가이샤 | 비밀키가해독된경우의피해규모를억제할수있는암호통신시스템 |
US7099479B1 (en) | 1999-08-27 | 2006-08-29 | Sony Corporation | Information transmission system, transmitter, and transmission method as well as information reception system, receiver and reception method |
US8538887B2 (en) | 2000-11-01 | 2013-09-17 | Sony Computer Entertainment Inc. | Content delivery system and content delivery method |
KR101312885B1 (ko) | 2005-09-09 | 2013-09-30 | 마이크로소프트 코포레이션 | 디지털 서명 정책을 위한 시스템 및 컴퓨터 판독가능 매체 |
Families Citing this family (462)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6681028B2 (en) | 1995-07-27 | 2004-01-20 | Digimarc Corporation | Paper-based control of computer systems |
US6636615B1 (en) | 1998-01-20 | 2003-10-21 | Digimarc Corporation | Methods and systems using multiple watermarks |
US6574350B1 (en) | 1995-05-08 | 2003-06-03 | Digimarc Corporation | Digital watermarking employing both frail and robust watermarks |
US6614914B1 (en) * | 1995-05-08 | 2003-09-02 | Digimarc Corporation | Watermark embedder and reader |
US6522770B1 (en) | 1999-05-19 | 2003-02-18 | Digimarc Corporation | Management of documents and other objects using optical devices |
US6947571B1 (en) | 1999-05-19 | 2005-09-20 | Digimarc Corporation | Cell phones with optical capabilities, and related applications |
US6564321B2 (en) | 1995-04-28 | 2003-05-13 | Bobo Ii Charles R | Systems and methods for storing, delivering, and managing messages |
US8094949B1 (en) | 1994-10-21 | 2012-01-10 | Digimarc Corporation | Music methods and systems |
JPH08263438A (ja) | 1994-11-23 | 1996-10-11 | Xerox Corp | ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法 |
US7362775B1 (en) | 1996-07-02 | 2008-04-22 | Wistaria Trading, Inc. | Exchange mechanisms for digital information packages with bandwidth securitization, multichannel digital watermarks, and key management |
US6988025B2 (en) * | 2000-11-28 | 2006-01-17 | Power Measurement Ltd. | System and method for implementing XML on an energy management device |
US6728390B2 (en) | 1995-05-08 | 2004-04-27 | Digimarc Corporation | Methods and systems using multiple watermarks |
US6721440B2 (en) | 1995-05-08 | 2004-04-13 | Digimarc Corporation | Low visibility watermarks using an out-of-phase color |
US6590996B1 (en) | 2000-02-14 | 2003-07-08 | Digimarc Corporation | Color adaptive watermarking |
US5613004A (en) | 1995-06-07 | 1997-03-18 | The Dice Company | Steganographic method and device |
US7003731B1 (en) | 1995-07-27 | 2006-02-21 | Digimare Corporation | User control and activation of watermark enabled objects |
US6577746B1 (en) | 1999-12-28 | 2003-06-10 | Digimarc Corporation | Watermark-based object linking and embedding |
US6311214B1 (en) | 1995-07-27 | 2001-10-30 | Digimarc Corporation | Linking of computers based on optical sensing of digital data |
US6788800B1 (en) | 2000-07-25 | 2004-09-07 | Digimarc Corporation | Authenticating objects using embedded data |
US7562392B1 (en) | 1999-05-19 | 2009-07-14 | Digimarc Corporation | Methods of interacting with audio and ambient music |
US6829368B2 (en) | 2000-01-26 | 2004-12-07 | Digimarc Corporation | Establishing and interacting with on-line media collections using identifiers in media signals |
US6650761B1 (en) * | 1999-05-19 | 2003-11-18 | Digimarc Corporation | Watermarked business cards and methods |
US7171018B2 (en) | 1995-07-27 | 2007-01-30 | Digimarc Corporation | Portable devices and methods employing digital watermarking |
US5978459A (en) * | 1995-12-28 | 1999-11-02 | Mci Communications Corporation | Encryption of telephone calling card codes |
EP0880840A4 (en) | 1996-01-11 | 2002-10-23 | Mrj Inc | DEVICE FOR CONTROLLING ACCESS AND DISTRIBUTION OF DIGITAL PROPERTY |
US7664263B2 (en) * | 1998-03-24 | 2010-02-16 | Moskowitz Scott A | Method for combining transfer functions with predetermined key creation |
US6205249B1 (en) | 1998-04-02 | 2001-03-20 | Scott A. Moskowitz | Multiple transform utilization and applications for secure digital watermarking |
US7028049B1 (en) | 1996-02-17 | 2006-04-11 | Allcare Health Management System, Inc. | Standing order database search system and method for internet and internet application |
US8180844B1 (en) | 2000-03-18 | 2012-05-15 | Digimarc Corporation | System for linking from objects to remote resources |
US7685426B2 (en) * | 1996-05-07 | 2010-03-23 | Digimarc Corporation | Managing and indexing content on a network with image bookmarks and digital watermarks |
US5848161A (en) * | 1996-05-16 | 1998-12-08 | Luneau; Greg | Method for providing secured commerical transactions via a networked communications system |
JP3540511B2 (ja) * | 1996-06-18 | 2004-07-07 | 株式会社東芝 | 電子署名検証装置 |
US6526456B1 (en) * | 1996-07-01 | 2003-02-25 | David Ian Allan | Distribution and controlled use of software products |
US7177429B2 (en) | 2000-12-07 | 2007-02-13 | Blue Spike, Inc. | System and methods for permitting open access to data objects and for securing data within the data objects |
US7346472B1 (en) | 2000-09-07 | 2008-03-18 | Blue Spike, Inc. | Method and device for monitoring and analyzing signals |
US5889868A (en) | 1996-07-02 | 1999-03-30 | The Dice Company | Optimization methods for the insertion, protection, and detection of digital watermarks in digitized data |
US7159116B2 (en) | 1999-12-07 | 2007-01-02 | Blue Spike, Inc. | Systems, methods and devices for trusted transactions |
US7095874B2 (en) | 1996-07-02 | 2006-08-22 | Wistaria Trading, Inc. | Optimization methods for the insertion, protection, and detection of digital watermarks in digitized data |
US7457962B2 (en) | 1996-07-02 | 2008-11-25 | Wistaria Trading, Inc | Optimization methods for the insertion, protection, and detection of digital watermarks in digitized data |
US5926624A (en) * | 1996-09-12 | 1999-07-20 | Audible, Inc. | Digital information library and delivery system with logic for generating files targeted to the playback device |
US7917643B2 (en) | 1996-09-12 | 2011-03-29 | Audible, Inc. | Digital information library and delivery system |
US6584498B2 (en) * | 1996-09-13 | 2003-06-24 | Planet Web, Inc. | Dynamic preloading of web pages |
US8079086B1 (en) | 1997-11-06 | 2011-12-13 | Finjan, Inc. | Malicious mobile code runtime monitoring system and methods |
US7058822B2 (en) | 2000-03-30 | 2006-06-06 | Finjan Software, Ltd. | Malicious mobile code runtime monitoring system and methods |
US9219755B2 (en) | 1996-11-08 | 2015-12-22 | Finjan, Inc. | Malicious mobile code runtime monitoring system and methods |
US6021491A (en) * | 1996-11-27 | 2000-02-01 | Sun Microsystems, Inc. | Digital signatures for data streams and data archives |
US7730317B2 (en) | 1996-12-20 | 2010-06-01 | Wistaria Trading, Inc. | Linear predictive coding implementation of digital watermarks |
US6021202A (en) * | 1996-12-20 | 2000-02-01 | Financial Services Technology Consortium | Method and system for processing electronic documents |
AUPO521897A0 (en) * | 1997-02-20 | 1997-04-11 | Telstra R & D Management Pty Ltd | Invisible digital watermarks |
US6233684B1 (en) | 1997-02-28 | 2001-05-15 | Contenaguard Holdings, Inc. | System for controlling the distribution and use of rendered digital works through watermaking |
US20020161670A1 (en) * | 1997-07-08 | 2002-10-31 | Walker Jay S. | Method and apparatus for facilitating purchase agreements with a retailer |
JP3588536B2 (ja) * | 1997-07-11 | 2004-11-10 | 株式会社東芝 | 不正データコピー防止装置及び方法 |
US6188995B1 (en) * | 1997-07-28 | 2001-02-13 | Apple Computer, Inc. | Method and apparatus for enforcing software licenses |
DE69724947T2 (de) * | 1997-07-31 | 2004-05-19 | Siemens Ag | Rechnersystem und Verfahren zur Sicherung einer Datei |
DE69836455T2 (de) * | 1997-08-20 | 2007-03-29 | Canon K.K. | System für elektronische Wasserzeichen, elektronisches Informationsverteilungssystem und Gerät zur Abspeicherung von Bildern |
US7325077B1 (en) * | 1997-08-21 | 2008-01-29 | Beryl Technical Assays Llc | Miniclient for internet appliance |
EP0901282B1 (en) | 1997-09-03 | 2006-06-28 | Hitachi, Ltd. | Method for recording and reproducing electronic watermark information |
KR100563515B1 (ko) * | 1997-09-22 | 2006-03-27 | 프루프스페이스, 인코포레이티드 | 과도 키 디지탈 시간 스탬프 방법 및 시스템 |
US7017046B2 (en) * | 1997-09-22 | 2006-03-21 | Proofspace, Inc. | System and method for graphical indicia for the certification of records |
US7047415B2 (en) | 1997-09-22 | 2006-05-16 | Dfs Linkages, Inc. | System and method for widely witnessed proof of time |
US6381696B1 (en) | 1998-09-22 | 2002-04-30 | Proofspace, Inc. | Method and system for transient key digital time stamps |
JPH11149511A (ja) * | 1997-11-14 | 1999-06-02 | Hitachi Ltd | 電子伝票処理方法及びその実施システム並びにその処理プログラムを記録した媒体 |
US6094731A (en) * | 1997-11-24 | 2000-07-25 | Symantec Corporation | Antivirus accelerator for computer networks |
WO1999036876A2 (en) | 1998-01-20 | 1999-07-22 | Digimarc Corporation | Multiple watermarking techniques |
US6804376B2 (en) | 1998-01-20 | 2004-10-12 | Digimarc Corporation | Equipment employing watermark-based authentication function |
US6233687B1 (en) * | 1998-01-21 | 2001-05-15 | Nortel Networks Limited | Method and apparatus for providing configuration information in a network |
US6148342A (en) * | 1998-01-27 | 2000-11-14 | Ho; Andrew P. | Secure database management system for confidential records using separately encrypted identifier and access request |
US7263497B1 (en) | 1998-02-06 | 2007-08-28 | Microsoft Corporation | Secure online music distribution system |
US6385596B1 (en) * | 1998-02-06 | 2002-05-07 | Liquid Audio, Inc. | Secure online music distribution system |
US6141753A (en) * | 1998-02-10 | 2000-10-31 | Fraunhofer Gesellschaft | Secure distribution of digital representations |
FR2775812A1 (fr) * | 1998-03-05 | 1999-09-03 | Inst Eurecom | Procede de dissimulation d'informations binaires dans une image numerique |
US6161181A (en) * | 1998-03-06 | 2000-12-12 | Deloitte & Touche Usa Llp | Secure electronic transactions using a trusted intermediary |
US6199052B1 (en) | 1998-03-06 | 2001-03-06 | Deloitte & Touche Usa Llp | Secure electronic transactions using a trusted intermediary with archive and verification request services |
US6145079A (en) * | 1998-03-06 | 2000-11-07 | Deloitte & Touche Usa Llp | Secure electronic transactions using a trusted intermediary to perform electronic services |
US6487301B1 (en) * | 1998-04-30 | 2002-11-26 | Mediasec Technologies Llc | Digital authentication with digital and analog documents |
US6754822B1 (en) * | 1998-04-30 | 2004-06-22 | Fraunhofer-Gesellschaft Zur Forderung Der Angewandten Forshung E.V. | Active watermarks and watermark agents |
US6154840A (en) * | 1998-05-01 | 2000-11-28 | Northern Telecom Limited | System and method for transferring encrypted sections of documents across a computer network |
US6253237B1 (en) | 1998-05-20 | 2001-06-26 | Audible, Inc. | Personalized time-shifted programming |
US6219694B1 (en) * | 1998-05-29 | 2001-04-17 | Research In Motion Limited | System and method for pushing information from a host system to a mobile data communication device having a shared electronic address |
US6816968B1 (en) * | 1998-07-10 | 2004-11-09 | Silverbrook Research Pty Ltd | Consumable authentication protocol and system |
US6771597B2 (en) | 1998-07-31 | 2004-08-03 | International Business Machines Corporation | Method and apparatus for transmitting messages |
US6611812B2 (en) | 1998-08-13 | 2003-08-26 | International Business Machines Corporation | Secure electronic content distribution on CDS and DVDs |
US6959288B1 (en) | 1998-08-13 | 2005-10-25 | International Business Machines Corporation | Digital content preparation system |
US6226618B1 (en) | 1998-08-13 | 2001-05-01 | International Business Machines Corporation | Electronic content delivery system |
US6389403B1 (en) | 1998-08-13 | 2002-05-14 | International Business Machines Corporation | Method and apparatus for uniquely identifying a customer purchase in an electronic distribution system |
US6983371B1 (en) | 1998-10-22 | 2006-01-03 | International Business Machines Corporation | Super-distribution of protected digital content |
US7110984B1 (en) | 1998-08-13 | 2006-09-19 | International Business Machines Corporation | Updating usage conditions in lieu of download digital rights management protected content |
JP3609263B2 (ja) * | 1998-08-25 | 2005-01-12 | 富士写真フイルム株式会社 | 画像暗号化方法および装置、画像復号化方法および装置並びに記録媒体 |
GB2341461B (en) * | 1998-09-10 | 2003-03-12 | Ibm | Program component distribution |
GB9820558D0 (en) * | 1998-09-21 | 1998-11-11 | Post Office | A secure data transfer system |
US6119108A (en) * | 1998-10-01 | 2000-09-12 | Aires Systems Corporation | Secure electronic publishing system |
CN1231911C (zh) * | 1998-10-08 | 2005-12-14 | 松下电器产业株式会社 | 用于实现超发行的系统 |
DE19848492A1 (de) * | 1998-10-21 | 2000-04-27 | Bosch Gmbh Robert | Einrichtung zum verschlüsselten Senden und Empfangen von Multimediaobjekten |
US6901457B1 (en) | 1998-11-04 | 2005-05-31 | Sandisk Corporation | Multiple mode communications system |
US6279114B1 (en) | 1998-11-04 | 2001-08-21 | Sandisk Corporation | Voltage negotiation in a single host multiple cards system |
EP1001419B1 (en) * | 1998-11-09 | 2004-03-03 | Matsushita Electric Industrial Co., Ltd. | Data conversion apparatus and method in copyright protecting system |
US7017188B1 (en) * | 1998-11-16 | 2006-03-21 | Softricity, Inc. | Method and apparatus for secure content delivery over broadband access networks |
US6763370B1 (en) * | 1998-11-16 | 2004-07-13 | Softricity, Inc. | Method and apparatus for content protection in a secure content delivery system |
US6751670B1 (en) | 1998-11-24 | 2004-06-15 | Drm Technologies, L.L.C. | Tracking electronic component |
US8175977B2 (en) | 1998-12-28 | 2012-05-08 | Audible | License management for digital content |
US7127515B2 (en) | 1999-01-15 | 2006-10-24 | Drm Technologies, Llc | Delivering electronic content |
JP2000236325A (ja) * | 1999-02-09 | 2000-08-29 | Lg Electronics Inc | デジタルデータファイルの暗号化装置及びその方法 |
DE19906449C1 (de) * | 1999-02-16 | 2000-08-10 | Fraunhofer Ges Forschung | Verfahren und Vorrichtung zum Erzeugen eines verschlüsselten Nutzdatenstroms und Verfahren und Vorrichtung zum Abspielen eines verschlüsselten Nutzdatenstroms |
DE19907964C1 (de) * | 1999-02-24 | 2000-08-10 | Fraunhofer Ges Forschung | Vorrichtung und Verfahren zum Erzeugen eines verschlüsselten Datenstroms und Vorrichtung und Verfahren zum Erzeugen eines entschlüsselten Audio- und/oder Videosignals |
CA2363465A1 (en) | 1999-02-26 | 2000-08-31 | Authentidate Holding Corp. | Digital file management and imaging system and method including secure file marking |
US7664264B2 (en) | 1999-03-24 | 2010-02-16 | Blue Spike, Inc. | Utilizing data reduction in steganographic and cryptographic systems |
US6816596B1 (en) | 2000-01-14 | 2004-11-09 | Microsoft Corporation | Encrypting a digital object based on a key ID selected therefor |
US20020012432A1 (en) * | 1999-03-27 | 2002-01-31 | Microsoft Corporation | Secure video card in computing device having digital rights management (DRM) system |
US6829708B1 (en) * | 1999-03-27 | 2004-12-07 | Microsoft Corporation | Specifying security for an element by assigning a scaled value representative of the relative security thereof |
US20020019814A1 (en) * | 2001-03-01 | 2002-02-14 | Krishnamurthy Ganesan | Specifying rights in a digital rights license according to events |
US6973444B1 (en) * | 1999-03-27 | 2005-12-06 | Microsoft Corporation | Method for interdependently validating a digital content package and a corresponding digital license |
US7319759B1 (en) | 1999-03-27 | 2008-01-15 | Microsoft Corporation | Producing a new black box for a digital rights management (DRM) system |
US7024393B1 (en) | 1999-03-27 | 2006-04-04 | Microsoft Corporation | Structural of digital rights management (DRM) system |
US7103574B1 (en) | 1999-03-27 | 2006-09-05 | Microsoft Corporation | Enforcement architecture and method for digital rights management |
US7136838B1 (en) * | 1999-03-27 | 2006-11-14 | Microsoft Corporation | Digital license and method for obtaining/providing a digital license |
US7051005B1 (en) | 1999-03-27 | 2006-05-23 | Microsoft Corporation | Method for obtaining a black box for performing decryption and encryption functions in a digital rights management (DRM) system |
US7383205B1 (en) | 1999-03-27 | 2008-06-03 | Microsoft Corporation | Structure of a digital content package |
US7073063B2 (en) * | 1999-03-27 | 2006-07-04 | Microsoft Corporation | Binding a digital license to a portable device or the like in a digital rights management (DRM) system and checking out/checking in the digital license to/from the portable device or the like |
JP4238410B2 (ja) * | 1999-04-09 | 2009-03-18 | ソニー株式会社 | 情報処理システム |
US7370071B2 (en) | 2000-03-17 | 2008-05-06 | Microsoft Corporation | Method for serving third party software applications from servers to client computers |
US7730169B1 (en) | 1999-04-12 | 2010-06-01 | Softricity, Inc. | Business method and system for serving third party software applications |
WO2000064095A1 (en) * | 1999-04-15 | 2000-10-26 | Motorola Inc. | Electronic document protection system |
US8099758B2 (en) | 1999-05-12 | 2012-01-17 | Microsoft Corporation | Policy based composite file system and method |
US7143949B1 (en) | 2000-04-05 | 2006-12-05 | Digimarc Corporation | Internet-linking scanner |
US20070055884A1 (en) * | 1999-05-19 | 2007-03-08 | Rhoads Geoffrey B | User control and activation of watermark enabled objects |
US7206820B1 (en) | 2000-03-18 | 2007-04-17 | Digimarc Corporation | System for linking from object to remote resource |
US20010034705A1 (en) * | 1999-05-19 | 2001-10-25 | Rhoads Geoffrey B. | Payment-based systems for internet music |
US7406214B2 (en) | 1999-05-19 | 2008-07-29 | Digimarc Corporation | Methods and devices employing optical sensors and/or steganography |
US8752118B1 (en) | 1999-05-19 | 2014-06-10 | Digimarc Corporation | Audio and video content-based methods |
US7111170B2 (en) * | 1999-05-19 | 2006-09-19 | Digimarc Corporation | Distributed system for responding to watermarked documents |
US7164413B2 (en) * | 1999-05-19 | 2007-01-16 | Digimarc Corporation | Enhanced input peripheral |
GB2350529B (en) * | 1999-05-22 | 2004-03-10 | Ibm | Electronic contracts |
AU5291000A (en) * | 1999-05-26 | 2000-12-12 | Walter Jay Weingarten | Transparent systems for communication over computer networks |
US6289450B1 (en) * | 1999-05-28 | 2001-09-11 | Authentica, Inc. | Information security architecture for encrypting documents for remote access while maintaining access control |
US7143445B1 (en) * | 1999-05-31 | 2006-11-28 | Sony Corporation | Information processing apparatus, information processing method, and program storage medium |
US7142676B1 (en) * | 1999-06-08 | 2006-11-28 | Entrust Limited | Method and apparatus for secure communications using third-party key provider |
US6938154B1 (en) | 2000-06-19 | 2005-08-30 | Xerox Corporation | System, method and article of manufacture for a cryptographic key infrastructure for networked devices |
AU5757700A (en) * | 1999-06-28 | 2001-01-31 | Digimarc Corporation | Digital watermarks in tv and radio broadcasts |
US6578145B1 (en) * | 1999-06-29 | 2003-06-10 | Gilbarco Inc. | Methods and systems for securely communicating personal identification number information between a security module and a plurality of secure keypad devices |
US8103542B1 (en) | 1999-06-29 | 2012-01-24 | Digimarc Corporation | Digitally marked objects and promotional methods |
US7058817B1 (en) | 1999-07-02 | 2006-06-06 | The Chase Manhattan Bank | System and method for single sign on process for websites with multiple applications and services |
JP2001022843A (ja) * | 1999-07-07 | 2001-01-26 | Sony Corp | 情報処理装置および方法、並びに提供媒体 |
US8381087B1 (en) | 1999-07-26 | 2013-02-19 | G&H Nevada-Tek | Automated electronic document filing system, method, and article of manufacture |
WO2001010090A1 (en) | 1999-07-28 | 2001-02-08 | Tomkow Terrance A | System and method for verifying delivery and integrity of electronic messages |
US7966372B1 (en) | 1999-07-28 | 2011-06-21 | Rpost International Limited | System and method for verifying delivery and integrity of electronic messages |
US7475246B1 (en) | 1999-08-04 | 2009-01-06 | Blue Spike, Inc. | Secure personal content server |
US7502759B2 (en) * | 1999-08-30 | 2009-03-10 | Digimarc Corporation | Digital watermarking methods and related toy and game applications |
US7302430B1 (en) * | 1999-08-31 | 2007-11-27 | International Business Machines Corporation | Workflow management system for generating output material based on customer input |
CN1224872C (zh) * | 1999-09-01 | 2005-10-26 | 松下电器产业株式会社 | 数字数据版权保护系统 |
US20060195400A1 (en) * | 2000-10-13 | 2006-08-31 | Patrick Patterson | Controlling access to electronic content |
US7536561B2 (en) * | 1999-10-15 | 2009-05-19 | Ebrary, Inc. | Method and apparatus for improved information transactions |
US8311946B1 (en) * | 1999-10-15 | 2012-11-13 | Ebrary | Method and apparatus for improved information transactions |
GB9925227D0 (en) | 1999-10-25 | 1999-12-22 | Internet Limited | Data storage retrieval and access system |
US8391851B2 (en) | 1999-11-03 | 2013-03-05 | Digimarc Corporation | Gestural techniques with wireless mobile phone devices |
US7224995B2 (en) * | 1999-11-03 | 2007-05-29 | Digimarc Corporation | Data entry method and system |
US6608919B1 (en) | 1999-11-10 | 2003-08-19 | Digimarc Corporation | Method and apparatus for encoding paper with information |
US6834110B1 (en) | 1999-12-09 | 2004-12-21 | International Business Machines Corporation | Multi-tier digital TV programming for content distribution |
US7213005B2 (en) * | 1999-12-09 | 2007-05-01 | International Business Machines Corporation | Digital content distribution using web broadcasting services |
US20010032189A1 (en) * | 1999-12-27 | 2001-10-18 | Powell Michael D. | Method and apparatus for a cryptographically assisted commercial network system designed to facilitate idea submission, purchase and licensing and innovation transfer |
US7647278B1 (en) * | 1999-12-29 | 2010-01-12 | Pitney Bowes Inc. | Method for facilitating a transaction between a merchant and a buyer |
CA2395719A1 (en) * | 1999-12-29 | 2001-07-05 | Pitney Bowes Inc. | Method and system for selling a digital content product in an online commercial transaction |
US7318047B1 (en) * | 1999-12-29 | 2008-01-08 | Pitney Bowes Inc. | Method and apparatus for providing electronic refunds in an online payment system |
EP1423807A2 (en) * | 1999-12-30 | 2004-06-02 | Macrovision Corporation | System and method for providing electronic licenses |
WO2001052018A1 (en) * | 2000-01-14 | 2001-07-19 | Microsoft Corporation | Specifying security for an element by assigning a scaled value representative of the relative security thereof |
US6772340B1 (en) | 2000-01-14 | 2004-08-03 | Microsoft Corporation | Digital rights management system operating on computing device and having black box tied to computing device |
US7353209B1 (en) | 2000-01-14 | 2008-04-01 | Microsoft Corporation | Releasing decrypted digital content to an authenticated path |
AU2000243591A1 (en) * | 2000-01-14 | 2001-07-24 | Critical Path Inc. | Secure management of electronic documents in a networked environment |
US6912528B2 (en) | 2000-01-18 | 2005-06-28 | Gregg S. Homer | Rechargeable media distribution and play system |
TW563037B (en) * | 2000-01-20 | 2003-11-21 | Ibm | Digital content distribution using web broadcasting services |
CN100423041C (zh) | 2000-01-21 | 2008-10-01 | 索尼公司 | 数据处理设备和数据处理方法 |
US6986048B1 (en) * | 2000-01-24 | 2006-01-10 | Koninklijke Philips Electronics N.V. | Protecting content from illicit reproduction by proof of existence of a complete data set using security identifiers |
US6625297B1 (en) | 2000-02-10 | 2003-09-23 | Digimarc Corporation | Self-orienting watermarks |
GB2359156B (en) * | 2000-02-14 | 2004-10-13 | Reuters Ltd | Methods of computer programs for and apparatus for providing and accessing digital content |
AU2001239887A1 (en) * | 2000-02-24 | 2001-09-03 | Valicert Corporation | Mechanism for efficient private bulk messaging |
US6950809B2 (en) | 2000-03-03 | 2005-09-27 | Dun & Bradstreet, Inc. | Facilitating a transaction in electronic commerce |
JP4957935B2 (ja) * | 2000-03-14 | 2012-06-20 | ソニー株式会社 | 情報提供装置および方法、情報処理装置および方法、プログラム格納媒体、並びにプログラム |
EP1137250A1 (en) * | 2000-03-22 | 2001-09-26 | Hewlett-Packard Company, A Delaware Corporation | Improvements relating to digital watermarks |
US6804377B2 (en) | 2000-04-19 | 2004-10-12 | Digimarc Corporation | Detecting information hidden out-of-phase in color channels |
US20010044781A1 (en) * | 2000-05-17 | 2001-11-22 | Photoassist, Inc. | Computer implemented and/or assisted method and system for facilitating the licensing of media content |
JP2001325534A (ja) * | 2000-05-18 | 2001-11-22 | Oki Electric Ind Co Ltd | コンテンツ販売方法及びコンテンツ販売システム |
US20010037234A1 (en) * | 2000-05-22 | 2001-11-01 | Parmasad Ravi A. | Method and apparatus for determining a voting result using a communications network |
US7069443B2 (en) * | 2000-06-06 | 2006-06-27 | Ingeo Systems, Inc. | Creating and verifying electronic documents |
KR100423191B1 (ko) * | 2000-06-08 | 2004-03-18 | 인터내셔널 비지네스 머신즈 코포레이션 | 보안 프로토콜을 이용하여 전송될 벌크 데이터의 대칭 암호화 효율을 향상시키기 위한 방법, 시스템 및 기록 매체 |
US6625612B1 (en) * | 2000-06-14 | 2003-09-23 | Ezchip Technologies Ltd. | Deterministic search algorithm |
US6754821B1 (en) | 2000-06-19 | 2004-06-22 | Xerox Corporation | System, method and article of manufacture for transition state-based cryptography |
US7051199B1 (en) | 2000-06-19 | 2006-05-23 | Xerox Corporation | System, method and article of manufacture for providing cryptographic services utilizing a network |
US7421583B1 (en) | 2000-06-19 | 2008-09-02 | Xerox Corp | System, method and article of manufacture for determining a price of cryptograph IC services based on a computational burden thereof |
US6990468B1 (en) * | 2000-06-19 | 2006-01-24 | Xerox Corporation | System, method and article of manufacture for cryptoserver-based auction |
US7225159B2 (en) * | 2000-06-30 | 2007-05-29 | Microsoft Corporation | Method for authenticating and securing integrated bookstore entries |
JP4660899B2 (ja) * | 2000-07-24 | 2011-03-30 | ソニー株式会社 | データ処理装置およびデータ処理方法、並びにプログラム提供媒体 |
AU2001283073A1 (en) * | 2000-08-03 | 2002-02-18 | Digimarc Corporation | Linking from paper invoices and statements to on-line resources |
US20020051545A1 (en) * | 2000-08-14 | 2002-05-02 | Ogilvie John W.L. | Encryption multiplexing |
US7010808B1 (en) | 2000-08-25 | 2006-03-07 | Microsoft Corporation | Binding digital content to a portable storage device or the like in a digital rights management (DRM) system |
GB2366470B (en) * | 2000-08-25 | 2005-07-20 | Hewlett Packard Co | Improvements relating to document transmission techniques iv |
US7412605B2 (en) | 2000-08-28 | 2008-08-12 | Contentguard Holdings, Inc. | Method and apparatus for variable encryption of data |
US6978375B1 (en) | 2000-09-08 | 2005-12-20 | International Business Machines Corporation | System and method for secure authentication of external software modules provided by third parties |
US6915425B2 (en) * | 2000-12-13 | 2005-07-05 | Aladdin Knowledge Systems, Ltd. | System for permitting off-line playback of digital content, and for managing content rights |
US8972590B2 (en) * | 2000-09-14 | 2015-03-03 | Kirsten Aldrich | Highly accurate security and filtering software |
US7127615B2 (en) | 2000-09-20 | 2006-10-24 | Blue Spike, Inc. | Security based on subliminal and supraliminal channels for data objects |
JP2002105639A (ja) * | 2000-09-25 | 2002-04-10 | L'air Liquide | Mocvd処理用の銅原料液及びその製造方法 |
US7149722B1 (en) | 2000-09-28 | 2006-12-12 | Microsoft Corporation | Retail transactions involving distributed and super-distributed digital content in a digital rights management (DRM) system |
US7039615B1 (en) | 2000-09-28 | 2006-05-02 | Microsoft Corporation | Retail transactions involving digital content in a digital rights management (DRM) system |
AU2002225593A1 (en) | 2000-10-17 | 2002-04-29 | Digimarc Corporation | User control and activation of watermark enabled objects |
US8472627B2 (en) | 2000-10-30 | 2013-06-25 | Geocodex Llc | System and method for delivering encrypted information in a communication network using location indentity and key tables |
US7120254B2 (en) | 2000-10-30 | 2006-10-10 | Geocodex Llc | Cryptographic system and method for geolocking and securing digital information |
US6978376B2 (en) | 2000-12-15 | 2005-12-20 | Authentica, Inc. | Information security architecture for encrypting documents for remote access while maintaining access control |
JP4137370B2 (ja) * | 2000-12-19 | 2008-08-20 | 株式会社リコー | セキュア電子メディア管理方法 |
US6920563B2 (en) | 2001-01-05 | 2005-07-19 | International Business Machines Corporation | System and method to securely store information in a recoverable manner on an untrusted system |
JP2002207428A (ja) * | 2001-01-10 | 2002-07-26 | Mitsubishi Electric Corp | 署名有効期限延長装置、署名有効期限検証装置、署名有効期限延長システム、署名有効期限延長方法、署名有効期限延長プログラムを記録した記録媒体 |
US7389247B2 (en) * | 2001-01-16 | 2008-06-17 | International Business Machines Corporation | Content insurance |
US20030220880A1 (en) | 2002-01-17 | 2003-11-27 | Contentguard Holdings, Inc. | Networked services licensing system and method |
US20040039704A1 (en) * | 2001-01-17 | 2004-02-26 | Contentguard Holdings, Inc. | System and method for supplying and managing usage rights of users and suppliers of items |
US7028009B2 (en) | 2001-01-17 | 2006-04-11 | Contentguardiholdings, Inc. | Method and apparatus for distributing enforceable property rights |
US8069116B2 (en) | 2001-01-17 | 2011-11-29 | Contentguard Holdings, Inc. | System and method for supplying and managing usage rights associated with an item repository |
US7206765B2 (en) | 2001-01-17 | 2007-04-17 | Contentguard Holdings, Inc. | System and method for supplying and managing usage rights based on rules |
US7177843B2 (en) * | 2001-01-17 | 2007-02-13 | Contentguard Holdings, Inc. | Rights expression system |
JP4093723B2 (ja) * | 2001-01-24 | 2008-06-04 | ケープレックス・インク | 構造を持った文書に対する電子署名方法及び装置 |
US7630922B2 (en) | 2001-02-14 | 2009-12-08 | Panasonic Corporation | Content distribution management system and content distribution management method |
JP2002245267A (ja) * | 2001-02-20 | 2002-08-30 | Konica Corp | プリントシステム、プリンタクライアント、サービス側システム |
US7142690B2 (en) * | 2001-02-20 | 2006-11-28 | Ricoh Company, Ltd. | System, computer program product and method for managing documents |
US7076067B2 (en) * | 2001-02-21 | 2006-07-11 | Rpk New Zealand Limited | Encrypted media key management |
US7043051B2 (en) * | 2001-02-21 | 2006-05-09 | Lg Electronics Inc. | Proprietary watermark system for secure digital media and content distribution |
DE60227247D1 (de) * | 2001-02-22 | 2008-08-07 | Bea Systems Inc | System und verfahren zum verschlüsseln von nachrichten und zum registrieren in einem transaktionsverarbeitungssystem |
KR100406630B1 (ko) | 2001-03-13 | 2003-11-20 | 엘지전자 주식회사 | 데모용 데이터의 기록 및 재생방법과, 그에 따른 기록매체 |
KR20020072934A (ko) | 2001-03-13 | 2002-09-19 | 엘지전자 주식회사 | 데모용 데이터가 기록된 재생전용 광디스크와, 그 재생방법 |
GB2373677B (en) * | 2001-03-19 | 2005-08-10 | Nokia Mobile Phones Ltd | Client server system |
US20020138759A1 (en) * | 2001-03-26 | 2002-09-26 | International Business Machines Corporation | System and method for secure delivery of a parcel or document |
AU2002233609B2 (en) | 2001-03-28 | 2008-05-29 | Nds Limited | Digital rights management system and method |
IL142382A0 (en) * | 2001-04-02 | 2002-03-10 | M M I Music Media Israel Ltd | Media card |
US7178024B2 (en) * | 2001-04-05 | 2007-02-13 | Sap Ag | Security service for an electronic marketplace |
US20020178353A1 (en) * | 2001-04-11 | 2002-11-28 | Graham Randall James | Secure messaging using self-decrypting documents |
US7188342B2 (en) | 2001-04-20 | 2007-03-06 | Microsoft Corporation | Server controlled branding of client software deployed over computer networks |
US20020156852A1 (en) * | 2001-04-20 | 2002-10-24 | Hughes David A. | Super distribution of music samples using email |
US20020156691A1 (en) * | 2001-04-20 | 2002-10-24 | Hughes David A. | Super distribution of music |
FR2823932B1 (fr) * | 2001-04-23 | 2003-06-27 | Intaan Technology | Systeme et procede pour la distribution dynamique de donnees et/ou de services |
KR100493284B1 (ko) * | 2001-05-11 | 2005-06-03 | 엘지전자 주식회사 | 디지털 미디어의 복제 제어 방법 및 시스템 |
US6910049B2 (en) * | 2001-06-15 | 2005-06-21 | Sony Corporation | System and process of managing media content |
US7979914B2 (en) | 2001-06-25 | 2011-07-12 | Audible, Inc. | Time-based digital content authorization |
US7239708B2 (en) * | 2001-06-27 | 2007-07-03 | Microsoft Corporation | Protecting decrypted compressed content and decrypted decompressed content at a digital rights management client |
US6948073B2 (en) * | 2001-06-27 | 2005-09-20 | Microsoft Corporation | Protecting decrypted compressed content and decrypted decompressed content at a digital rights management client |
US7505760B2 (en) * | 2001-07-06 | 2009-03-17 | Nokia Corporation | Method and apparatus for the superdistribution of content in a network including stationary and mobile stations |
US7421411B2 (en) * | 2001-07-06 | 2008-09-02 | Nokia Corporation | Digital rights management in a mobile communications environment |
JP2003087237A (ja) * | 2001-09-11 | 2003-03-20 | Sony Corp | コンテンツ利用管理システム、コンテンツ利用管理方法、および情報処理装置、並びにコンピュータ・プログラム |
GB2379756A (en) * | 2001-09-18 | 2003-03-19 | Hewlett Packard Co | Renewal of data in long-term storage |
US20030115448A1 (en) * | 2001-10-29 | 2003-06-19 | Thaddeus Bouchard | Methods and apparatus for securely communicating a message |
US8904270B2 (en) | 2006-11-29 | 2014-12-02 | Omtool Ltd. | Methods and apparatus for enterprise document distribution |
US8732566B2 (en) * | 2006-11-29 | 2014-05-20 | Omtool, Ltd. | Methods and apparatus for digital content handling |
US8726015B2 (en) * | 2001-10-29 | 2014-05-13 | Omtool, Ltd. | Methods and apparatus for secure content routing |
GB2383651A (en) * | 2001-11-12 | 2003-07-02 | Sean Christopher Martin | Distribution system for music and other digital data |
JP2003150833A (ja) * | 2001-11-13 | 2003-05-23 | Sony Corp | 情報処理装置および方法、情報処理システムおよび方法、並びにプログラム |
US7447904B1 (en) | 2001-11-14 | 2008-11-04 | Compass Technology Management, Inc. | Systems and methods for obtaining digital signatures on a single authoritative copy of an original electronic record |
US7146500B2 (en) | 2001-11-14 | 2006-12-05 | Compass Technology Management, Inc. | System for obtaining signatures on a single authoritative copy of an electronic record |
WO2003044680A1 (en) | 2001-11-20 | 2003-05-30 | Contentguard Holdings, Inc. | Systems and methods for creating, manipulating and processing rights and contract expressions using tokenized templates |
US7316032B2 (en) * | 2002-02-27 | 2008-01-01 | Amad Tayebi | Method for allowing a customer to preview, acquire and/or pay for information and a system therefor |
US7562397B1 (en) | 2002-02-27 | 2009-07-14 | Mithal Ashish K | Method and system for facilitating search, selection, preview, purchase evaluation, offering for sale, distribution, and/or sale of digital content and enhancing the security thereof |
US7380120B1 (en) | 2001-12-12 | 2008-05-27 | Guardian Data Storage, Llc | Secured data format for access control |
US8065713B1 (en) | 2001-12-12 | 2011-11-22 | Klimenty Vainstein | System and method for providing multi-location access management to secured items |
US7562232B2 (en) | 2001-12-12 | 2009-07-14 | Patrick Zuili | System and method for providing manageability to security information for secured items |
US7178033B1 (en) | 2001-12-12 | 2007-02-13 | Pss Systems, Inc. | Method and apparatus for securing digital assets |
US7565683B1 (en) | 2001-12-12 | 2009-07-21 | Weiqing Huang | Method and system for implementing changes to security policies in a distributed security system |
US10033700B2 (en) | 2001-12-12 | 2018-07-24 | Intellectual Ventures I Llc | Dynamic evaluation of access rights |
US7921288B1 (en) | 2001-12-12 | 2011-04-05 | Hildebrand Hal S | System and method for providing different levels of key security for controlling access to secured items |
US7478418B2 (en) | 2001-12-12 | 2009-01-13 | Guardian Data Storage, Llc | Guaranteed delivery of changes to security policies in a distributed system |
US8006280B1 (en) | 2001-12-12 | 2011-08-23 | Hildebrand Hal S | Security system for generating keys from access rules in a decentralized manner and methods therefor |
US10360545B2 (en) | 2001-12-12 | 2019-07-23 | Guardian Data Storage, Llc | Method and apparatus for accessing secured electronic data off-line |
US7930756B1 (en) | 2001-12-12 | 2011-04-19 | Crocker Steven Toye | Multi-level cryptographic transformations for securing digital assets |
USRE41546E1 (en) | 2001-12-12 | 2010-08-17 | Klimenty Vainstein | Method and system for managing security tiers |
US7681034B1 (en) | 2001-12-12 | 2010-03-16 | Chang-Ping Lee | Method and apparatus for securing electronic data |
US7631184B2 (en) | 2002-05-14 | 2009-12-08 | Nicholas Ryan | System and method for imposing security on copies of secured items |
US7921284B1 (en) | 2001-12-12 | 2011-04-05 | Gary Mark Kinghorn | Method and system for protecting electronic data in enterprise environment |
US7260555B2 (en) | 2001-12-12 | 2007-08-21 | Guardian Data Storage, Llc | Method and architecture for providing pervasive security to digital assets |
US7921450B1 (en) | 2001-12-12 | 2011-04-05 | Klimenty Vainstein | Security system using indirect key generation from access rules and methods therefor |
PT1456810E (pt) | 2001-12-18 | 2011-07-25 | L 1 Secure Credentialing Inc | Características de segurança com imagens múltiplas para documentos de identificação e processo para as efectuar |
US7225161B2 (en) * | 2001-12-21 | 2007-05-29 | Schlumberger Omnes, Inc. | Method and system for initializing a key management system |
US7950066B1 (en) | 2001-12-21 | 2011-05-24 | Guardian Data Storage, Llc | Method and system for restricting use of a clipboard application |
US7728048B2 (en) | 2002-12-20 | 2010-06-01 | L-1 Secure Credentialing, Inc. | Increasing thermal conductivity of host polymer used with laser engraving methods and compositions |
US7694887B2 (en) | 2001-12-24 | 2010-04-13 | L-1 Secure Credentialing, Inc. | Optically variable personalized indicia for identification documents |
US7793846B2 (en) | 2001-12-24 | 2010-09-14 | L-1 Secure Credentialing, Inc. | Systems, compositions, and methods for full color laser engraving of ID documents |
EP1459239B1 (en) | 2001-12-24 | 2012-04-04 | L-1 Secure Credentialing, Inc. | Covert variable information on id documents and methods of making same |
US20030125967A1 (en) * | 2001-12-27 | 2003-07-03 | Mark Josephsen | Coding device output |
US8176334B2 (en) | 2002-09-30 | 2012-05-08 | Guardian Data Storage, Llc | Document security system that permits external users to gain access to secured files |
US7213269B2 (en) | 2002-02-21 | 2007-05-01 | Adobe Systems Incorporated | Application rights enabling |
US7251635B2 (en) * | 2002-02-25 | 2007-07-31 | Schlumberger Omnes, Inc. | Method and apparatus for managing a key management system |
US20060195402A1 (en) * | 2002-02-27 | 2006-08-31 | Imagineer Software, Inc. | Secure data transmission using undiscoverable or black data |
KR100821086B1 (ko) * | 2002-02-27 | 2008-04-10 | 콘텐트가드 홀딩즈 인코포레이티드 | 네트워크연계 서비스 라이센싱 시스템 및 방법 |
US7725404B2 (en) * | 2002-02-27 | 2010-05-25 | Imagineer Software, Inc. | Secure electronic commerce using mutating identifiers |
US6996544B2 (en) * | 2002-02-27 | 2006-02-07 | Imagineer Software, Inc. | Multiple party content distribution system and method with rights management features |
US7376624B2 (en) * | 2002-02-27 | 2008-05-20 | Imagineer Software, Inc. | Secure communication and real-time watermarking using mutating identifiers |
US20030172273A1 (en) * | 2002-03-05 | 2003-09-11 | Sjoblom Hans | Method for controlling the distribution of data |
KR100703521B1 (ko) | 2002-03-14 | 2007-04-03 | 콘텐트가드 홀딩즈 인코포레이티드 | 사용권리 표현을 처리하기 위한 방법 및 장치 |
MXPA04009677A (es) * | 2002-04-02 | 2005-09-08 | James Chladek | Sistema y metodo paa medio de transmision por subscripcion provisto sobre una red de banda ancha. |
JP4326186B2 (ja) * | 2002-04-15 | 2009-09-02 | ソニー株式会社 | 情報処理装置および方法 |
US7287275B2 (en) | 2002-04-17 | 2007-10-23 | Moskowitz Scott A | Methods, systems and devices for packet watermarking and efficient provisioning of bandwidth |
US20050071657A1 (en) * | 2003-09-30 | 2005-03-31 | Pss Systems, Inc. | Method and system for securing digital assets using time-based security criteria |
US8613102B2 (en) | 2004-03-30 | 2013-12-17 | Intellectual Ventures I Llc | Method and system for providing document retention using cryptography |
US7748045B2 (en) | 2004-03-30 | 2010-06-29 | Michael Frederick Kenrich | Method and system for providing cryptographic document retention with off-line access |
US7603720B2 (en) | 2002-04-29 | 2009-10-13 | The Boeing Company | Non-repudiation watermarking protection based on public and private keys |
US20040024670A1 (en) | 2002-04-29 | 2004-02-05 | Contentguard Holdings, Inc. | Rights management system using legality expression language |
US7349553B2 (en) * | 2002-04-29 | 2008-03-25 | The Boeing Company | Watermarks for secure distribution of digital data |
US7366909B2 (en) | 2002-04-29 | 2008-04-29 | The Boeing Company | Dynamic wavelet feature-based watermark |
US7824029B2 (en) | 2002-05-10 | 2010-11-02 | L-1 Secure Credentialing, Inc. | Identification card printer-assembler for over the counter card issuing |
US7523490B2 (en) | 2002-05-15 | 2009-04-21 | Microsoft Corporation | Session key security protocol |
US7680743B2 (en) * | 2002-05-15 | 2010-03-16 | Microsoft Corporation | Software application protection by way of a digital rights management (DRM) system |
US20040070616A1 (en) * | 2002-06-02 | 2004-04-15 | Hildebrandt Peter W. | Electronic whiteboard |
US20040009815A1 (en) * | 2002-06-26 | 2004-01-15 | Zotto Banjamin O. | Managing access to content |
JP2004094677A (ja) * | 2002-08-30 | 2004-03-25 | Toshiba Corp | コンテンツ流通システムの管理装置、閲覧用装置、プログラム及び方法 |
DE10250810A1 (de) * | 2002-09-11 | 2004-03-25 | Giesecke & Devrient Gmbh | Geschützte kryptographische Berechnung |
JP2004102789A (ja) * | 2002-09-11 | 2004-04-02 | Sony Corp | ライセンス管理装置、ライセンス管理方法、並びにコンピュータ・プログラム |
US7512810B1 (en) | 2002-09-11 | 2009-03-31 | Guardian Data Storage Llc | Method and system for protecting encrypted files transmitted over a network |
EP1540880B1 (de) | 2002-09-11 | 2006-03-08 | Giesecke & Devrient GmbH | Geschützte kryptographische berechnung |
JP2004139471A (ja) * | 2002-10-18 | 2004-05-13 | Toshiba Corp | コンテンツ価格管理システム及び方法並びにプログラム |
US20080261633A1 (en) | 2002-10-22 | 2008-10-23 | Research In Motion Limited | System and Method for Pushing Information from a Host System to a Mobile Data Communication Device |
US7836310B1 (en) | 2002-11-01 | 2010-11-16 | Yevgeniy Gutnik | Security system that uses indirect password-based encryption |
JP2004180278A (ja) * | 2002-11-15 | 2004-06-24 | Canon Inc | 情報処理装置、サーバ装置、電子データ管理システム、情報処理システム、情報処理方法、コンピュータプログラム及びコンピュータ読み取り可能な記憶媒体 |
AU2003298731A1 (en) | 2002-11-26 | 2004-06-18 | Digimarc Id Systems | Systems and methods for managing and detecting fraud in image databases used with identification documents |
US8660960B2 (en) | 2002-11-27 | 2014-02-25 | Adobe Systems Incorporated | Document digest allowing selective changes to a document |
US7278168B1 (en) | 2002-11-27 | 2007-10-02 | Adobe Systems Incorporated | Dynamic enabling of functionality in electronic document readers |
US20090319802A1 (en) * | 2002-12-02 | 2009-12-24 | Silverbrook Research Pty Ltd | Key Genaration In An Integrated Circuit |
US20040199786A1 (en) * | 2002-12-02 | 2004-10-07 | Walmsley Simon Robert | Randomisation of the location of secret information on each of a series of integrated circuits |
US7712673B2 (en) | 2002-12-18 | 2010-05-11 | L-L Secure Credentialing, Inc. | Identification document with three dimensional image of bearer |
US7305564B2 (en) * | 2002-12-19 | 2007-12-04 | International Business Machines Corporation | System and method to proactively detect software tampering |
US7577838B1 (en) | 2002-12-20 | 2009-08-18 | Alain Rossmann | Hybrid systems for securing digital assets |
US7890990B1 (en) | 2002-12-20 | 2011-02-15 | Klimenty Vainstein | Security system with staging capabilities |
US20040255137A1 (en) * | 2003-01-09 | 2004-12-16 | Shuqian Ying | Defending the name space |
US20050004873A1 (en) * | 2003-02-03 | 2005-01-06 | Robin Pou | Distribution and rights management of digital content |
US20060053079A1 (en) * | 2003-02-03 | 2006-03-09 | Brad Edmonson | User-defined electronic stores for marketing digital rights licenses |
US20040158733A1 (en) | 2003-02-11 | 2004-08-12 | Thaddeus Bouchard | Method and system for secure facsimile delivery and registration |
US7370212B2 (en) | 2003-02-25 | 2008-05-06 | Microsoft Corporation | Issuing a publisher use license off-line in a digital rights management (DRM) system |
JP2006526204A (ja) * | 2003-03-13 | 2006-11-16 | ディーアールエム テクノロジーズ、エルエルシー | セキュアストリーミングコンテナ |
CA2522551C (en) | 2003-04-16 | 2009-12-22 | Digimarc Corporation | Three dimensional data storage |
KR101037838B1 (ko) * | 2003-04-25 | 2011-05-31 | 애플 인크. | 보안 네트워크를 통한 콘텐츠의 분배 방법 및 그 시스템 |
US7735144B2 (en) | 2003-05-16 | 2010-06-08 | Adobe Systems Incorporated | Document modification detection and prevention |
US8707034B1 (en) | 2003-05-30 | 2014-04-22 | Intellectual Ventures I Llc | Method and system for using remote headers to secure electronic files |
JPWO2004109972A1 (ja) * | 2003-06-05 | 2006-07-20 | 松下電器産業株式会社 | ライセンス受信用ユーザ端末 |
US7730543B1 (en) | 2003-06-30 | 2010-06-01 | Satyajit Nath | Method and system for enabling users of a group shared across multiple file security systems to access secured files |
US6975092B2 (en) * | 2003-07-03 | 2005-12-13 | Dell Products L.P. | Encrypted response smart battery |
US20070168287A1 (en) * | 2003-07-16 | 2007-07-19 | Digital Networks North America, Inc. | Method and apparatus for distributing media in a pay per play architecture with remote playback |
GB2404489A (en) * | 2003-07-31 | 2005-02-02 | Sony Uk Ltd | Access control for digital storage medium content |
GB2404486A (en) * | 2003-07-31 | 2005-02-02 | Sony Uk Ltd | Access control for digital storage medium content |
US7376241B2 (en) | 2003-08-06 | 2008-05-20 | The Boeing Company | Discrete fourier transform (DFT) watermark |
US7555558B1 (en) | 2003-08-15 | 2009-06-30 | Michael Frederick Kenrich | Method and system for fault-tolerant transfer of files across a network |
US7380209B2 (en) * | 2003-09-02 | 2008-05-27 | International Business Machines Corporation | Managing electronic documents utilizing a digital seal |
US7814551B2 (en) * | 2003-09-09 | 2010-10-12 | Microsoft Corporation | System and method for manifest generation |
US7103779B2 (en) * | 2003-09-18 | 2006-09-05 | Apple Computer, Inc. | Method and apparatus for incremental code signing |
US20050086513A1 (en) * | 2003-09-29 | 2005-04-21 | Actional Corporation | Concept based message security system |
US8127366B2 (en) | 2003-09-30 | 2012-02-28 | Guardian Data Storage, Llc | Method and apparatus for transitioning between states of security policies used to secure electronic documents |
US7703140B2 (en) | 2003-09-30 | 2010-04-20 | Guardian Data Storage, Llc | Method and system for securing digital assets using process-driven security policies |
US7979911B2 (en) * | 2003-10-08 | 2011-07-12 | Microsoft Corporation | First computer process and second computer process proxy-executing code from third computer process on behalf of first process |
US7788496B2 (en) * | 2003-10-08 | 2010-08-31 | Microsoft Corporation | First computer process and second computer process proxy-executing code on behalf thereof |
US8103592B2 (en) | 2003-10-08 | 2012-01-24 | Microsoft Corporation | First computer process and second computer process proxy-executing code on behalf of first process |
US7343347B2 (en) * | 2003-10-08 | 2008-03-11 | Time Warner Inc. | Electronic media player with metadata based control and method of operating the same |
WO2005043802A1 (en) | 2003-10-20 | 2005-05-12 | Drm Technologies, Llc | Securing digital content system and method |
US7346769B2 (en) | 2003-10-23 | 2008-03-18 | International Business Machines Corporation | Method for selective encryption within documents |
JP4731111B2 (ja) | 2003-11-19 | 2011-07-20 | パナソニック株式会社 | マルチメディア型コンテンツの再生装置および再生方法、ならびにそれに用いられるデータが格納された記録媒体 |
US7698558B2 (en) * | 2003-11-21 | 2010-04-13 | Rpost International Limited | System for, and method of, providing the transmission, receipt and content of an e-mail message |
JP2005165738A (ja) * | 2003-12-03 | 2005-06-23 | Fusionsys:Kk | 電子コンテンツ管理システム、電子コンテンツ管理方法、及びそのプログラム |
US7426752B2 (en) * | 2004-01-05 | 2008-09-16 | International Business Machines Corporation | System and method for order-preserving encryption for numeric data |
US7289629B2 (en) * | 2004-02-09 | 2007-10-30 | Microsoft Corporation | Primitives for fast secure hash functions and stream ciphers |
US20050187879A1 (en) * | 2004-02-19 | 2005-08-25 | Microsoft Corporation | Persistent license for stored content |
CA2460467A1 (en) * | 2004-03-10 | 2005-09-10 | Metamail Corporation | System and method of trusted publishing |
US7744002B2 (en) | 2004-03-11 | 2010-06-29 | L-1 Secure Credentialing, Inc. | Tamper evident adhesive and identification document including same |
US7484107B2 (en) * | 2004-04-15 | 2009-01-27 | International Business Machines Corporation | Method for selective encryption within documents |
US7870386B2 (en) * | 2004-04-29 | 2011-01-11 | International Business Machines Corporation | Method for permanent decryption of selected sections of an encrypted document |
US20060242406A1 (en) | 2005-04-22 | 2006-10-26 | Microsoft Corporation | Protected computing environment |
US7707427B1 (en) | 2004-07-19 | 2010-04-27 | Michael Frederick Kenrich | Multi-level file digests |
CN101002422B (zh) * | 2004-07-30 | 2010-11-10 | 松下电器产业株式会社 | 记录装置、内容密钥处理装置、记录介质以及记录方法 |
US7458102B2 (en) * | 2004-08-17 | 2008-11-25 | Emc Corporation | Information security architecture for remote access control using non-bidirectional protocols |
US7602914B2 (en) * | 2004-08-18 | 2009-10-13 | Scientific-Atlanta, Inc. | Utilization of encrypted hard drive content by one DVR set-top box when recorded by another |
US7630499B2 (en) * | 2004-08-18 | 2009-12-08 | Scientific-Atlanta, Inc. | Retrieval and transfer of encrypted hard drive content from DVR set-top boxes |
US7676835B2 (en) * | 2004-08-31 | 2010-03-09 | International Business Machines Corporation | System and method for regulating access to objects in a content repository |
US8347078B2 (en) | 2004-10-18 | 2013-01-01 | Microsoft Corporation | Device certificate individualization |
US20060101028A1 (en) * | 2004-10-21 | 2006-05-11 | Banks Lanette E | Method and apparatus for efficient electronic document management |
CN101375284B (zh) | 2004-10-25 | 2012-02-22 | 安全第一公司 | 安全数据分析方法和系统 |
US8336085B2 (en) | 2004-11-15 | 2012-12-18 | Microsoft Corporation | Tuning product policy using observed evidence of customer behavior |
JP2006166354A (ja) * | 2004-12-10 | 2006-06-22 | Ricoh Co Ltd | 電子署名有効性証明データの生成方法、電子署名有効性証明データの正当性の確認方法、電子署名有効性確認方法、電子署名有効性証明データ生成装置、電子署名有効性証明データ正当性確認装置、電子署名有効性確認装置、電子署名有効性証明データ生成プログラム、電子署名有効性証明データ正当性確認プログラム、及び電子署名有効性確認プログラム |
JP3810425B2 (ja) * | 2004-12-16 | 2006-08-16 | 松下電器産業株式会社 | 改竄検出用データ生成方法、および改竄検出方法及び装置 |
JP4864456B2 (ja) * | 2004-12-16 | 2012-02-01 | パナソニック株式会社 | 改竄検出用データ生成方法 |
WO2006068152A1 (ja) * | 2004-12-20 | 2006-06-29 | Matsushita Electric Industrial Co., Ltd. | 鍵情報生成方法 |
US20080215468A1 (en) * | 2005-01-06 | 2008-09-04 | Double Trump International Inc. | Software Licensing Method And System |
DE102005001953A1 (de) * | 2005-01-14 | 2006-07-27 | Infineon Technologies Ag | Verfahren und Schaltungsanordnung zur Überprüfung eines Datensatzes mit mehreren Datenworten |
US9202084B2 (en) * | 2006-02-01 | 2015-12-01 | Newsilike Media Group, Inc. | Security facility for maintaining health care data pools |
WO2006084036A2 (en) * | 2005-02-02 | 2006-08-10 | Seamless Peer 2 Peer, Inc. | System and method for providing peer-to-peer communication |
US7890428B2 (en) * | 2005-02-04 | 2011-02-15 | Microsoft Corporation | Flexible licensing architecture for licensing digital application |
US7840564B2 (en) | 2005-02-16 | 2010-11-23 | Ebrary | System and method for automatic anthology creation using document aspects |
US7549051B2 (en) * | 2005-03-10 | 2009-06-16 | Microsoft Corporation | Long-life digital certification for publishing long-life digital content or the like in content rights management system or the like |
US8438645B2 (en) | 2005-04-27 | 2013-05-07 | Microsoft Corporation | Secure clock with grace periods |
US8738536B2 (en) * | 2005-04-14 | 2014-05-27 | Microsoft Corporation | Licensing content for use on portable device |
US7856404B2 (en) * | 2005-04-14 | 2010-12-21 | Microsoft Corporation | Playlist burning in rights-management context |
US8725646B2 (en) | 2005-04-15 | 2014-05-13 | Microsoft Corporation | Output protection levels |
US9436804B2 (en) | 2005-04-22 | 2016-09-06 | Microsoft Technology Licensing, Llc | Establishing a unique session key using a hardware functionality scan |
US9363481B2 (en) | 2005-04-22 | 2016-06-07 | Microsoft Technology Licensing, Llc | Protected media pipeline |
US8290874B2 (en) | 2005-04-22 | 2012-10-16 | Microsoft Corporation | Rights management system for streamed multimedia content |
US9507919B2 (en) | 2005-04-22 | 2016-11-29 | Microsoft Technology Licensing, Llc | Rights management system for streamed multimedia content |
US7693280B2 (en) | 2005-04-22 | 2010-04-06 | Microsoft Corporation | Rights management system for streamed multimedia content |
US8091142B2 (en) * | 2005-04-26 | 2012-01-03 | Microsoft Corporation | Supplementary trust model for software licensing/commercial digital distribution policy |
US7281652B2 (en) * | 2005-05-18 | 2007-10-16 | Foss Jonathan G | Point-of-sale provider evaluation |
US20060265758A1 (en) | 2005-05-20 | 2006-11-23 | Microsoft Corporation | Extensible media rights |
US7684566B2 (en) | 2005-05-27 | 2010-03-23 | Microsoft Corporation | Encryption scheme for streamed multimedia content protected by rights management system |
TW200701730A (en) * | 2005-06-24 | 2007-01-01 | Hitrust Com Inc | E-mail encryption/decryption method and storage media and module thereof |
TWI268081B (en) * | 2005-06-24 | 2006-12-01 | Hitrust Com Inc | Data-encrypting/decrypting method, data-saving media using the method, and data-encrypting/decrypting module |
US7433869B2 (en) | 2005-07-01 | 2008-10-07 | Ebrary, Inc. | Method and apparatus for document clustering and document sketching |
EP1927060B1 (en) * | 2005-08-09 | 2019-10-09 | Nexsan Technologies Canada Inc. | Data archiving method and system |
US8321690B2 (en) * | 2005-08-11 | 2012-11-27 | Microsoft Corporation | Protecting digital media of various content types |
US20070078775A1 (en) * | 2005-09-14 | 2007-04-05 | Huapaya Luis M | System and method for preventing unauthorized use of digital works |
US20070083467A1 (en) * | 2005-10-10 | 2007-04-12 | Apple Computer, Inc. | Partial encryption techniques for media data |
US8306918B2 (en) * | 2005-10-11 | 2012-11-06 | Apple Inc. | Use of media storage structure with multiple pieces of content in a content-distribution system |
KR100763193B1 (ko) * | 2005-10-13 | 2007-10-04 | 삼성전자주식회사 | Drm 라이센스 제공 방법 및 시스템 |
US8417640B2 (en) * | 2005-10-31 | 2013-04-09 | Research In Motion Limited | Secure license key method and system |
FR2892876A1 (fr) * | 2005-11-02 | 2007-05-04 | Gemplus Sa | Procede de depot securise de donnees numeriques, procede associe de recuperation de donnees numeriques, dispositifs associes pour la mise en oeuvre des procedes, et systeme comprenant les dits dispositifs |
CN105978683A (zh) | 2005-11-18 | 2016-09-28 | 安全第公司 | 安全数据解析方法和系统 |
US8135645B2 (en) * | 2005-12-06 | 2012-03-13 | Microsoft Corporation | Key distribution for secure messaging |
US8230487B2 (en) * | 2005-12-21 | 2012-07-24 | International Business Machines Corporation | Method and system for controlling access to a secondary system |
US8364965B2 (en) | 2006-03-15 | 2013-01-29 | Apple Inc. | Optimized integrity verification procedures |
US8565424B2 (en) * | 2006-04-12 | 2013-10-22 | International Business Machines Corporation | Secure non-invasive method and system for distribution of digital assets |
US20080131860A1 (en) * | 2006-09-06 | 2008-06-05 | Brandt Christian Redd | Security and tamper resistance for high stakes online testing |
US8407806B2 (en) * | 2006-09-29 | 2013-03-26 | Purusharth Agrawal | Digital data distribution detection, deterrence and disablement system and method |
CN101277186B (zh) * | 2007-03-30 | 2011-06-15 | 北京握奇数据系统有限公司 | 利用非对称密钥算法实现外部认证的方法 |
US20090044018A1 (en) * | 2007-08-08 | 2009-02-12 | Mark Louis Kirchner | Section Inclusion and Section Order Authentication Method for Computer Electronic Documents |
US10055595B2 (en) | 2007-08-30 | 2018-08-21 | Baimmt, Llc | Secure credentials control method |
US8316442B2 (en) * | 2008-01-15 | 2012-11-20 | Microsoft Corporation | Preventing secure data from leaving the network perimeter |
WO2009111408A1 (en) | 2008-03-04 | 2009-09-11 | Apple Inc. | System and method of authorizing execution of software code based on at least one installed profile |
US9252957B2 (en) * | 2008-04-07 | 2016-02-02 | Thomson Licensing | Method for preventing laundering and repackaging of multimedia content in content distribution systems |
US8171296B2 (en) * | 2008-07-08 | 2012-05-01 | Xerox Corporation | System and method for producing and checking validation certificates |
US8286171B2 (en) | 2008-07-21 | 2012-10-09 | Workshare Technology, Inc. | Methods and systems to fingerprint textual information using word runs |
CN101350060B (zh) * | 2008-07-23 | 2011-06-01 | 西安西电捷通无线网络通信股份有限公司 | 一种适合电子标签的数据安全存取方法 |
US8763156B2 (en) | 2009-07-10 | 2014-06-24 | Disney Enterprises, Inc. | Digital receipt for use with an interoperable keychest |
US10621518B2 (en) * | 2009-07-10 | 2020-04-14 | Disney Enterprises, Inc. | Interoperable keychest |
WO2011119137A1 (en) | 2010-03-22 | 2011-09-29 | Lrdc Systems, Llc | A method of identifying and protecting the integrity of a set of source data |
EP2553904A2 (en) | 2010-03-31 | 2013-02-06 | Rick L. Orsini | Systems and methods for securing data in motion |
US8930277B2 (en) * | 2010-04-30 | 2015-01-06 | Now Technologies (Ip) Limited | Content management apparatus |
US10025759B2 (en) | 2010-11-29 | 2018-07-17 | Workshare Technology, Inc. | Methods and systems for monitoring documents exchanged over email applications |
US10783326B2 (en) | 2013-03-14 | 2020-09-22 | Workshare, Ltd. | System for tracking changes in a collaborative document editing environment |
US8533557B2 (en) | 2011-01-28 | 2013-09-10 | Infineon Technologies Ag | Device and method for error correction and protection against data corruption |
JP2012248135A (ja) * | 2011-05-31 | 2012-12-13 | Sony Corp | 情報処理装置、および情報処理方法、並びにプログラム |
US20120311317A1 (en) * | 2011-06-02 | 2012-12-06 | David Elrod | Access-controlled customer data offloading to blind public utility-managed device |
US9613340B2 (en) | 2011-06-14 | 2017-04-04 | Workshare Ltd. | Method and system for shared document approval |
US8850200B1 (en) * | 2011-06-21 | 2014-09-30 | Synectic Design, LLC | Method and apparatus for secure communications through a trusted intermediary server |
US20130006865A1 (en) * | 2011-06-29 | 2013-01-03 | Mckesson Financial Holdings Limited | Systems, methods, apparatuses, and computer program products for providing network-accessible patient health records |
US20130006869A1 (en) * | 2011-06-30 | 2013-01-03 | Rovi Corp. | Method to identify consumer electronics products |
US8799647B2 (en) | 2011-08-31 | 2014-08-05 | Sonic Ip, Inc. | Systems and methods for application identification |
US9160725B2 (en) | 2011-09-23 | 2015-10-13 | Rpost Communications Limited | Computer implemented system and method for authenticating a sender of electronic data to a recipient |
US9947031B2 (en) * | 2011-12-16 | 2018-04-17 | Facebook, Inc. | Content access management in a social networking system for locally stored content |
US9286642B2 (en) | 2011-12-16 | 2016-03-15 | Facebook, Inc. | Content access management in a social networking system for externally stored content |
US8249230B1 (en) | 2012-01-09 | 2012-08-21 | EC Data Systems, Inc. | Scalable and flexible internet fax architecture |
US9811827B2 (en) | 2012-02-28 | 2017-11-07 | Google Inc. | System and method for providing transaction verification |
WO2014127147A1 (en) | 2013-02-13 | 2014-08-21 | Security First Corp. | Systems and methods for a cryptographic file system layer |
US10706438B2 (en) * | 2013-03-13 | 2020-07-07 | Eversight, Inc. | Systems and methods for generating and recommending promotions in a design matrix |
US9276737B2 (en) * | 2013-03-14 | 2016-03-01 | General Motors Llc | Securing a command path between a vehicle and personal wireless device |
US9767299B2 (en) * | 2013-03-15 | 2017-09-19 | Mymail Technology, Llc | Secure cloud data sharing |
US9633210B2 (en) | 2013-09-13 | 2017-04-25 | Microsoft Technology Licensing, Llc | Keying infrastructure |
US10277778B2 (en) | 2014-06-24 | 2019-04-30 | Ec Data Systems Inc. | Audit logging for a secure, scalable and flexible internet fax architecture |
US20150378560A1 (en) * | 2014-06-30 | 2015-12-31 | Kobo Inc. | Unlocking content on a computing device from a preview |
US10097513B2 (en) | 2014-09-14 | 2018-10-09 | Microsoft Technology Licensing, Llc | Trusted execution environment extensible computing device interface |
US9992172B2 (en) | 2015-05-01 | 2018-06-05 | Microsoft Technology Licensing, Llc | Secure key management in a data storage system |
KR101703880B1 (ko) * | 2015-10-01 | 2017-02-07 | 국민대학교산학협력단 | 시큐어로깅을 위한 포워드시큐어 압축 서명 장치 및 방법 |
KR200486004Y1 (ko) * | 2016-04-29 | 2018-03-21 | 대우조선해양 주식회사 | 케이블 피복제거용 커터칼 |
US10469254B2 (en) * | 2017-03-29 | 2019-11-05 | Intuit Inc. | Method and system for hierarchical cryptographic key management |
US11140173B2 (en) | 2017-03-31 | 2021-10-05 | Baimmt, Llc | System and method for secure access control |
US10491576B1 (en) | 2017-06-16 | 2019-11-26 | Intuit Inc. | System and method for security breach response using hierarchical cryptographic key management |
US11310035B2 (en) * | 2018-12-18 | 2022-04-19 | Google Llc | Securing data at rest utilizing cloud provider service agnostic encrypted data transportability |
US11985112B2 (en) * | 2018-12-18 | 2024-05-14 | Bae Systems Information And Electronic Systems Integration Inc. | Securing data in motion by zero knowledge protocol |
US11088846B2 (en) * | 2019-03-28 | 2021-08-10 | Intel Corporation | Key rotating trees with split counters for efficient hardware replay protection |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004077300A1 (ja) * | 1992-01-22 | 2004-09-10 | Yoshimasa Kadooka | Icメモリカード及びそのデータ保護方法 |
AU678985B2 (en) * | 1992-09-21 | 1997-06-19 | Uniloc Corporation Pty Limited | System for software registration |
US5319705A (en) * | 1992-10-21 | 1994-06-07 | International Business Machines Corporation | Method and system for multimedia access control enablement |
US5509070A (en) * | 1992-12-15 | 1996-04-16 | Softlock Services Inc. | Method for encouraging purchase of executable and non-executable software |
US5416840A (en) * | 1993-07-06 | 1995-05-16 | Phoenix Technologies, Ltd. | Software catalog encoding method and system |
US5553143A (en) * | 1994-02-04 | 1996-09-03 | Novell, Inc. | Method and apparatus for electronic licensing |
US5394469A (en) * | 1994-02-18 | 1995-02-28 | Infosafe Systems, Inc. | Method and apparatus for retrieving secure information from mass storage media |
US5530752A (en) * | 1994-02-22 | 1996-06-25 | Convex Computer Corporation | Systems and methods for protecting software from unlicensed copying and use |
US5586186A (en) * | 1994-07-15 | 1996-12-17 | Microsoft Corporation | Method and system for controlling unauthorized access to information distributed to users |
US5699528A (en) * | 1995-10-31 | 1997-12-16 | Mastercard International, Inc. | System and method for bill delivery and payment over a communications network |
-
1996
- 1996-03-29 US US08/625,475 patent/US5673316A/en not_active Expired - Lifetime
- 1996-12-06 KR KR1019960062291A patent/KR100187876B1/ko not_active IP Right Cessation
-
1997
- 1997-02-27 EP EP97301307A patent/EP0798892B1/en not_active Expired - Lifetime
- 1997-02-27 DE DE69736310T patent/DE69736310T2/de not_active Expired - Lifetime
- 1997-03-25 JP JP7138897A patent/JP3130267B2/ja not_active Expired - Lifetime
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100426460B1 (ko) * | 1996-10-31 | 2004-06-16 | 마츠시타 덴끼 산교 가부시키가이샤 | 비밀키가해독된경우의피해규모를억제할수있는암호통신시스템 |
US7099479B1 (en) | 1999-08-27 | 2006-08-29 | Sony Corporation | Information transmission system, transmitter, and transmission method as well as information reception system, receiver and reception method |
US8005226B2 (en) | 1999-08-27 | 2011-08-23 | Sony Corporation | Information sending system, information sending device, information receiving device, information distribution system, information receiving system, information sending method, information receiving method, information distribution method, apparatus, sending method of information receiving device, playback method of apparatus, method of using contents and program storing medium |
US8036388B2 (en) | 1999-08-27 | 2011-10-11 | Sony Corporation | Information sending system, information sending device, information receiving device, information distribution system, information receiving system, information sending method, information receiving method, information distribution method, apparatus, sending method of information receiving device, playback method of apparatus, method of using contents and program storing medium |
US8538887B2 (en) | 2000-11-01 | 2013-09-17 | Sony Computer Entertainment Inc. | Content delivery system and content delivery method |
KR101312885B1 (ko) | 2005-09-09 | 2013-09-30 | 마이크로소프트 코포레이션 | 디지털 서명 정책을 위한 시스템 및 컴퓨터 판독가능 매체 |
US8560853B2 (en) | 2005-09-09 | 2013-10-15 | Microsoft Corporation | Digital signing policy |
Also Published As
Publication number | Publication date |
---|---|
DE69736310T2 (de) | 2007-07-05 |
EP0798892B1 (en) | 2006-07-12 |
JPH1040100A (ja) | 1998-02-13 |
JP3130267B2 (ja) | 2001-01-31 |
EP0798892A2 (en) | 1997-10-01 |
DE69736310D1 (de) | 2006-08-24 |
KR970067054A (ko) | 1997-10-13 |
US5673316A (en) | 1997-09-30 |
EP0798892A3 (en) | 2000-04-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100187876B1 (ko) | 암호 봉투의 작성 및 배포 방법 | |
KR100949657B1 (ko) | 유연한 권리 템플릿을 이용하여 권리 관리 시스템에서디지털 컨텐츠에 대한 서명된 권리 라벨(srl)을 얻기 | |
US7047411B1 (en) | Server for an electronic distribution system and method of operating same | |
US6891953B1 (en) | Method and system for binding enhanced software features to a persona | |
US7158953B1 (en) | Method and system for limiting the use of user-specific software features | |
US9124560B1 (en) | Protecting browser-viewed content from piracy | |
US6970849B1 (en) | Inter-server communication using request with encrypted parameter | |
US7171692B1 (en) | Asynchronous communication within a server arrangement | |
US7631318B2 (en) | Secure server plug-in architecture for digital rights management systems | |
US6807534B1 (en) | System and method for managing copyrighted electronic media | |
US7707643B2 (en) | System and method for accessing protected content in a rights-management architecture | |
US7047241B1 (en) | System and methods for managing digital creative works | |
CA2218431C (en) | Method and system of using personal information as a key when distributing information | |
US20020095579A1 (en) | Digital data authentication method | |
CN103780631B (zh) | 使用标准演示引擎作数字权限管理的系统及方法 | |
AU2006200096A1 (en) | Flexible licensing architecture in content rights management systems | |
JP2002251325A (ja) | ソフトウェア・オブジェクトの配布を可能にするための方法および装置 | |
US20050257251A1 (en) | Systems and methods for disabling software components to protect digital media | |
Simpson et al. | Electronic Record Key Management for Digital Rights Management | |
Maguire | Secure SGML: A Proposal to the Information Community | |
ALMomani | Copyrights Protection Schema: A Secure PDF Reader |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20080103 Year of fee payment: 10 |
|
LAPS | Lapse due to unpaid annual fee |