KR100187876B1 - 암호 봉투의 작성 및 배포 방법 - Google Patents

암호 봉투의 작성 및 배포 방법 Download PDF

Info

Publication number
KR100187876B1
KR100187876B1 KR1019960062291A KR19960062291A KR100187876B1 KR 100187876 B1 KR100187876 B1 KR 100187876B1 KR 1019960062291 A KR1019960062291 A KR 1019960062291A KR 19960062291 A KR19960062291 A KR 19960062291A KR 100187876 B1 KR100187876 B1 KR 100187876B1
Authority
KR
South Korea
Prior art keywords
envelope
key
encrypted
partial encryption
encryption key
Prior art date
Application number
KR1019960062291A
Other languages
English (en)
Other versions
KR970067054A (ko
Inventor
조슈아 세쓰 아우어바크
치-셍 초
마크 아담 카플란
제프리 찰스 크리글러
Original Assignee
제프리 엘.포맨
인터내셔널 비지네스 머신즈 코포레이션
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 제프리 엘.포맨, 인터내셔널 비지네스 머신즈 코포레이션 filed Critical 제프리 엘.포맨
Publication of KR970067054A publication Critical patent/KR970067054A/ko
Application granted granted Critical
Publication of KR100187876B1 publication Critical patent/KR100187876B1/ko

Links

Classifications

    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09CCIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
    • G09C5/00Ciphering apparatus or methods not provided for in the preceding groups, e.g. involving the concealment or deformation of graphic data such as designs, written or printed messages
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/12Card verification
    • G07F7/122Online card verification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B2220/00Record carriers by type
    • G11B2220/20Disc-shaped record carriers
    • G11B2220/25Disc-shaped record carriers characterised in that the disc is based on a specific recording technology
    • G11B2220/2537Optical discs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/608Watermarking

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Computer And Data Communications (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

보안 유지 가능한 암호 봉투를 사용하여 디지털 문서의 작성, 배포, 판매 및 제어 접속을 하기 위한 장치 및 방법이 기재되어 있다. 봉투는 정보 부분들의 집단이며, 보호되는 이 각각의 부분들은 해당하는 부분 암호화 키에 의해 암호화된다. 이 암호화된 정보 부분들은 기타의 정보 부분들과 함께 봉투의 일부가 된다. 각각의 부분 암호화 키도 공개 키에 의해 암호화되는데, 이 암호화된 부분 암호화 키도 봉투 내에 포함된다. 봉투는 부분들의 목록을 또한 포함하는데, 이 목록의 각 항목은 부분 이름과 그 이름의 부분에 대한 보안 해시를 가진다. 이어서, 목록은 비밀키에 의해 서명되어 서명을 발생시키는데, 이 서명도 봉투에 포함된다. 서명은 제1도 비밀 키에 관련된 제2도 공개 키를 사용하여 조회될 수 있으며, 봉투 내의 임의의 정보 부분의 보존은 제2도 해시를 계산하고 그 결과를 부분들의 목록의 해당하는 해시와 비교함으로써 검사될 수 있다. 또한, 임의의 암호화된 부분들의 정보 내용은 부분 암호화 키들을 암호화하는데 사용된 공개 키에 해당하는 제2도 비밀 키를 알아야만 복구될 수 있다

Description

암호 봉투의 작성 및 배포 방법
본 발명은 보안 유지 가능한 암호 봉투 방법과 기법을 사용하여 디지털 문서의 작성, 배포 및 판매, 그리고 통제 하의 접속을 하기 위한 방법(s method for creation, distribution, and sale and for the controlled access of digital documents using the methods and techniques of secure cryptographic envelopes)에 관한 것이다.
디지털 문서는 종이로 된 아날로그 문서에 비해 많은 장점을 가진다. 디지털 문서는 작성, 배포 및 복사하기가 용이하다. 그러나, 이러한 장점들은 디지털 문서에 관련된 지적 소유권을 침해자로부터 보호하는 것을 어렵게 만들기도 한다. 그럼에도 불구하고, 디지털 문서는 향후 정보의 배포 및 판매를 위한 매개체로서 종이 문서를 대체할 것이다.
[CD 쇼케이스(CD-Showcase, 미국특허 제5, 319, 705호)]
본 발명과 CD 쇼케이스 특허[2] 사이의 중요한 차이는 본 발명에서는 부분 암호화 키(part encryption key)가 암호 봉투 내에 실리며 공개 키(public key)에 의해 암호화된다는 점이다. 반면에 CD 쇼케이스 특허에서는, 배포된 데이터에 암호화 키의 식별자(identifier of the encryption key) 만이 포함된다. 암호화 키는 서버(server)에 저장되며 키 식별자의 제시에 의해 얻어진다.
따라서, CD 쇼케이스 특허의 경우, 서버가 키 데이터베이스를 운용할 필요가 있으며, 이 때문에 구매 서버(buy server)와 문서 서버(document server) 사이의 신뢰도의 파악이 필요하게 된다.
[PGP(Pretty Good Privacy, 프리티 굿 프라이버시)]
PGP[3]은 보안이 된 전자 우편(e-mail)을 보내기 위한 공개 키 개념에 기초한 시스템이다. 전자 우편의 본문은 IDEA 알고리즘을 사용하여 암호화되며 (예컨대 [1] 참조), 암호화 키는 목적하는 수취인의 공개 키를 사용하여 암호화된다. 수취인은 자신의 비밀 키(secret key)를 사용하여 암호화 키를 복원하며, 이어서 이 복원된 암호화 키를 사용하여 보통의 텍스트(plain text)를 복원한다.
본 발명은 보안 유지 가능한 암호 봉투(secure cryptographic envelopes) 방법과 기법을 사용하여 디지털 정보의 작성, 배포, 및 판매를 하기 위한 방법에 관한 것이다. 암호 봉투는 무단의 판독 및 변경(unauthorized reading and tampering)으로부터 문서 부분(document parts)의 보안을 유지하기 위하여 이를테면 암호화(encryption) 및 인증(authentication)과 같은 현대적인 암호 기법(cryptographic echniques)을 사용한다.
본 발명의 처리에 따르면 사용자가 암호 봉투의 부분들을 구입할 수 있으며, 그 정보 내용은 보안이 유지되며 통제가능한 방식으로 방출된다. 해적 행위(piracy)를 방지하기 위해 그 부분들에 대하여 추가적인 처리가 행해진다. 또한, 공개 키 기술의 사용에 의하여 암호 봉투 기법은 디지털 정보를 배포하는 편리하고, 안전하며, 일체 완비(self-contained)된 수단이 된다.
[슈퍼 디스트리뷰션(Super distribution)]
본 명세서에서는 정보 배포의 기초 모델로서 슈퍼 디스트리뷰션을 가정한다(보다 구체적인 설명은 [5] 참조). 기본적인 아이디어는 각각의 문서들이 암호화되기만 한다면, 디지털 문서(또는 부분들)이 라디오 또는 텔레비젼 신호, 케이블, 위성, LAN(Local Area networks, 근거리 통신망), 디스켓, CD-ROM, 및 BBS에 의해 인터넷 상에서 자유롭게 배포될 수 있다는 것이다. 암호화 처리가 보안을 충분히 유지시킨다고 가정하면, 사용자가 그 내용에 접속할 수 있는 유일한 방법은 필요한 PEK(part encryption keys)를 구입하는 것 뿐이다. 여기서 PEK는 전형적으로는 해독(decrypt)하는 문서보다 그 크기가 더 작다.
슈퍼 디스트리뷰션은 정보 배포의 문제를 (1) 대량의 데이터(bulk data) 배포와 (2) PEK 배포를 통한 내용의 통제된 배포로 분리해 주므로 중요한 개념이다.
본 발명은 이 기본 개념을 확장하며, 내용 배포와 판매를 위하여 암호 봉투라는 기법을 도입한다. 또한, 이 개념과 기법은 디지털 문서의 접속과 사용에 대한 임의의 기간과 조건도 취급할 수 있도록 일반화된다. 이 일반화에 의하여, 디지털 문서의 분산 접속 제어의 설계와 구현을 위한 기초로서(as a basis for designing and implementing distributed access control of digital documents) 암호 봉투를 사용할 수 있게 된다.
본 발명에 따르면, 서버가 키 데이터베이스를 운용할 필요가 없게 되며, 또한 문서 서버(Document Server, 내용물이 암호화되는 장소)와 구매 서버(Buy Server, 문서 암호화 키를 얻을 수 있는 장소) 사이의 신뢰관계를 보다 명백히 분리할 수 있게 된다.
따라서, 허가된 사용자만이 보안 정보 부분의 깨끗한 텍스트 내용(the clear text content of the secure information parts)에 접근할 수 있으며, 임의의 수의 사용자에게 임의로 배포될 수 있는 암호 봉투의 작성 방법을 제공한다. 본 발명에 의하면, 각각의 정보 부분들은 해당하는 부분 암호화 키에 의해 암호화되어 암호화된 정보 부분을 발생한다. 이어서 각 부분 암호화 키는 공개 키에 의해 암호화된다. 봉투에 포함되는 부분들의 목록도 생성되며, 목록의 각 항목은 부분 이름과 그 이름을 가진 부분으 보안 해시(secure hash of the named part)를 가진다. 이어서, 봉투는 암호화된 정보 부분, 암호화되지 않은 정보 부분, 암호화된 부분 암호화 키와 부분들의 목록을 포함한다. 마지막으로, 부분들의 목록은 비밀 키에 의해 서명되어 서명을 발생하며, 이 서명도 봉투에 포함된다. 목록의 보존(integrity of the list)은 목록에 서명하는데 사용된 비밀 키와 관계된 제2 공개 키를 사용하여 검사될 수 있다. 임의의 어느 한 정보 부분의 보존은 그 부분에 제2 해시를 계산하고 제2의 해시를 그 목록의 부분에 대한 해당 해시와 비교함으로써 검사될 수 있다. 마지막으로 암호화된 부분의 정보 내용의 공개가 방지될 수 있고 부분 암호화 키에 의해서만 복원될 수 있으며, 암호화되지 않은 부분 암호화 키를 얻기 위해서는 공개 키에 해당하는 비밀을 알고 있어야 한다. 그 후 나중의 암호화되지 않은 키를 사용하여 정보 부분으로부터 보통의 텍스트를 발생한다.
제1도는 암호 봉투 처리의 5단계를 계략적으로 도시한 도면, 본 처리에 관계된 주요 요소는 문서 서버(DS, 100), 구매 서버(BS, 102), 해독 지문과 워터마크처리 모듈(DFWM : decryption fingerpinting and watermarking module, 103), 및 사용자 개인용 컴퓨터(UPC, 101)이다.
제2도는 전형적인 암호 봉투의 구조를 도시한 도면. 최소한의 요소는 암호화된 부분(203)과 이에 관련된 암호화된 부분 암호화 키(PEK : part encryption key, 202), 부분들의 목록(list of parts, 209), 및 부분들의 목록의 서명(208)이다.
제3도는 부분들의 목록(209)을 가지는 BOM(bill of materials, 자료 명세표)의 구조를 도시한 도면. 이 표의 각 항목은 예컨대 초록과 같은 부분 이름(302), 및 예컨대 13ADBF77F...와 같은 그 이름을 가진 부분의 보안 해시(secure hash)인 MessageDigest5(MD5)를 포함한다. 목록의 MD5이 계산되고 그 해시 결과가 DS의 비밀 키를 사용하여 서명되어 디지털 서명(208)을 발생한다.
제4도는 전형적인 가격 행렬(price matrix)을 도시한 도면. 열(columns)은 여러 가지 회원 유형(membership categories, 402, 403, 404, 405)에 대한 할인율을 나타내며, 행(rows)은 구매량에 따른 할인(quantity discount, 406, 407, 408, 409)을 나타낸다. n번째 사본에 대한 가격과 n개의 사본에 대한 총 가격을 계산하기 위한 공식의 예가 (401)로 나타나 있다.
제5도는 구매 요청 메시지(BRM : Buy Request Message, 500)을 도시한 도면. BRM에는 암호화된 PEK(202, 211), 암호화된 지문과 워터마크 처리 명령(205), 기간과 조건(206), 및 BOM(207)이 포함된다. 항목(202, 205, 206, 207 및 211)은 암호 봉투(200)로부터 복사된다 (제2도 참조). BRM의 기타 부분들(501 내지 505)은 UPC에서 발생된다.
제6도는 구매 서버 응답(BSR : Buy Server Response, 600)이다. 구매 서버(BS)는 PEK를 번역하여 DFWM(103)만이 해독할 수 있는 번역된 PEK(602, 603)을 발생한다. 지문과 워터마크 처리 명령은 해독되고, 커스텀화되며(customized), 재암호화되고, 결과(604)는 DFWM에 의해서만 해독될 수 있다. BRM(500, 5도)의 기간과 조건은 또한 평가되며 갱신되거나 변환된 기간과 조건(605)를 발생할 수 있다. 실제의 구입 가격(601)은 기본 가격에 적절한 할인을 하여 계산된다.
* 도면의 주요부분에 대한 부호의 설명
100 : 문서 서버(DS) 101 : 사용자 PC
102 : 구매 서버(BS) 103 : 해독 지문과 워터마크 처리 모듈(DFWM)
200 : 암호 봉투 207 : 자료 명세표(BOM)
400 : 가격 행렬 500 : 구매 요청 메시지(BRM)
600 : 구매 서버 응답(BSR)
제1도를 참조하면, 암호 봉투 처리의 중요한 장점중의 하나는 보안(security)이다. BS(구매 서버, 102)와 DS(문서 서버, 100)은 보안이 유지된다고 가정한다. 예를 들어, BS와 DS는 기업의 각 업무 파트너에 의해 소유되어 관리되며, 신뢰할 수 있는 직원에 의해 유리 방(glass house)에서 운영되고 있다.
또한, UPC(사용자 개인용 컴퓨터, 101)는 사용자에게 속하기 때문에, 비교적 작으며 보안 유지 가능한 DFWM(Decryption Fingerprinting and Watermarking Module, 해독 지문과 워터마크 처리 모듈, 103) - DFWM에서는 소프트웨어 또는 무단 변경 방지 하드웨어(tamper-resistant hardware)를 통해 보안이 유지된다 - 을 제외하고는, UPC에서는 보안이 그다지 잘 유지되지 않는다고 가정한다.
[처리 단계의 개괄]
처리 단계의 개괄은 다음과 같다 (제1도 참조).
단계 1 암호 봉투 작성(Cryptographic Envelope Creation)
단계 2 암호 봉투 배포(Cryptographic Envelope Distribution)
단계 3 사용자의 구매 요청(User-Initiated Buy Request)
단계 4 구매 서버 응답(Buy Server Response)
단계 5 암호 봉투의 개봉(Opening of Cryptographic Envelope)
[암호 봉투의 처리 단계]
각각의 처리 단계들을 더욱 상세히 설명한다.
[단계 1 : 암호 봉투 작성]
첫 단계는 암호 봉투의 작성이다. 제2도의 (200)을 참조한다. 디지털 문서들의 모음을 슈퍼 디스트리뷰트하는 것이 필요할 것이므로 암호 봉투의 작성은 내용 제공자가 보통 오프라인(off-line)으로 행한다.
선택적으로, 사용자의 요청에 의하여 암호 봉투의 작성이 개시될 수 있다. 이 경우, 암호 봉투가 그 사용자를 위해 특별히 작성되며, 그 사용자 또는 요청에 따른 특정한 소정의 정보가 암호 봉투에 포함될 수 있다. 또한, 나중에 다른 사용자로부터 비슷한 요청이 있을 것이 예상되는 경우, 추가적인 정보를 암호 봉투에 포함시킬 수 있으며, 이 암호 봉투는 미래에 비슷한 요청이 보다 효율적으로 수행될 수 있도록 하기 위해 저장된다(cashed).
[암호 봉투 부분(Cryptographic Envelope Parts)]
암호 봉투는 정보 부분들의 집단(a grouping of information parts)이다. 제2도의 (210 내지 211)을 참조하라. 이 정보 부분들 중의 일부는 암호화되며, 나머지 부분들은 깨끗한 텍스트(clear text)로 있다. 암호 봉투 처리는 다양한 군집화 기술 (grouping technologies, 예를 들어, zip, tar, 및 OpenDoc Bento와 Microsoft OLE의 보다 객체 지향적인 접근 방식)과 호환가능하다. 군집화 방법에 대한 요구사항은 최소한 다음고 같다. 즉, (1) 부분들이 배포하기에 적합한 단위로 모일 수 있으며, 그 부분들이 나중에 각자 복원될 수 있을 것과, (2) 이를테면 이름붙이기(naming), 포인터, 및 색인과 같이 서로 다른 부분들을 관련시키는 수단이 있을 것이다.
정보 부분들은 문서형(document, 201 및 203)과 제어형(control, 202, 204 내지 211)의 두가지 유형이 있다. 문서 부분들은 내용(contents)이다. 문서 부분들의 예로는 초록, 목차, 도면, 표, 및 텍스트가 있다. 문서 부분들은 실행가능한 프로그램, 서브루틴들의 라이브러리, 소프트웨어 모듈 또는 객체 요소의 일부분(portions of an executable program, a library of subroutines, software modules, or object components)일 수도 있다.
제2도를 참조하면, 문서 부분은 암호화될 수 있다(203). 암호화된 문서 부분(203)은 사용자에 의해 구매될 종종 가치있는 내용(valuable contents)이다 (예컨대, 책의 한 섹션. 고해상도 JPEG 화상, 또는 MPEG 스트림). 암호화되지 않은 부분은 맛보기 부분(teasers, 201)이다 (예컨대, 타인에 의한 책의 리뷰, 목차, 초록, 또는 저해상도 JPEG 화상). 암호화되지 않은 부분의 목적은 사용자가 실제로 구매하기 전에 암호 봉투의 내용을 프리뷰(preview)하거나, 표본(sample)을 보거나, 훑어(browse)볼 수 있도록 해주는 것이다.
압축과 특별한 스트링 패턴의 삽입(compression and insertion of special string patterns)과 같은 전처리(preprocessing)를 문서 부분에 적용할 수 있다. 압축은 저장기를 감소시킨다. 기타의 전처리는 DFWM이 문서 부분들에 지문과 워터마크 처리를 할 수 있도록 문서 부분을 수정하는 것이다.
제어 부분은 암호 봉투의 기능 및 처리 모델을 지원하기 위해 필요한 메타데이타이다. 여기에는 인증(anthenticity)과 비밀 유지(confidentiality)라는 두가지 주요 기능이 있다. 암호 봉투의 내용은 무단으로 변경되지 않느다(not tampered). 인증 기능은 디지털 서명을 사용하여 이루어진다. 비밀 유지 기능은 암호화에 의해(예컨대, DES 또는 IDEA를 사용하여) 이루어진다. 이 암호화와 인증 기법의 기초는 당업계에서 공지되어 있으며, 암호학에 관한 임의의 현대 교과서 (예컨대, [1] 참조)에서 찾아볼 수 있다. 모든 제어 부분은 인증되며 그 중 일부는 필요한 경우 암호화될 수 있다.
제어 부분의 예로는 가격 행렬(price matrix, 제4도의 400 참조) 및 문서 부분의 후처리(post-processing)를 위한 지문과 워터마크 처리 명령(205)이 있다. 문서 부분의 후처리는 암호 봉투가 개봉될 때, DFWM에 의해 수행된다. 지문과 워터마크 처리는 후처리의 예이며, 해적 행위를 방지하도록 문서 부분에 표식을 한다(mark document parts in a way to deter piracy).
제4도를 참조하면, 가격 행렬(400)은 예컨대 여러개의 사본을 구입하는데 대한 구매량 할인(volume discount), 클럽 회원 할인(discount for club membership), 협력사 할인(corporate discount)과 같이 문서 부분의 구입에 대한 가격 구조를 기술한다. 문서의 사본 n개의 구매 가격을 계산하기 위한 예시적인 공식(401)이 도시되어 있다. (가격 할인율은 시기에 따라 달라질 수도 있으며, 이 경우 가격 행렬의 열(402 내지 405)는 클럽 회원 대신에 제한된 기간의 특별 제공가일 수 있다는 점에 주목하여야 한다).
제2도를 참조하면, 문서 부분의 구입과 사용에 대한 기간과 조건(206)도 암호 봉투 내에 포함될 수 있다. 이들은 문서 부분으로서 포함될 수 있으며 (이 경우 사용자가 볼 수 있게 된다) 또는 제어 부분으로서 포함될 수 있다 (이 경우 구매 서버(BS, 102)에서 그리고 다시 사용자의 개인용 컴퓨터(UPC, 101)에서 이 기간과 조건을 평가한다). 문서 부분은 텍스트로된 정보를 포함하며, 제어 부분은 기간과 조건을 구현하는 프로그램 (예컨대, Per[4]와 같은 스크림팅 언어(scripting language)로 작성된다)을 포함할 수 있다 (지문과 워터마크 처리 명령, 및 가격 행렬을 주목한다. 명확을 기하기 위해 이들을 나열하였다).
[비밀 유지 및 인증Confidentiality and Authenticity)]
이제 비밀 유지가 어떻게 이루어지는지 그 방법을 기술한다. 가치 있는 부분들은 DES(Data Encryption Standard, 데이터 암호화 표준) 알고리듬 ([1] 참조)을 사용하여 암호화된다. 서로 다른 부분들은 서로 다른 PEK(part encryption keys, 부분 암호화 키)를 사용하여 암호화한다. 이들 키는 무작위로 독립적으로 선택된다.
불규칙 암호화 키(random encryption key)를 발생하는 방법은 많이 있다. 그 한 방법은 불규칙 스트링(randon string)을 만들기 위해 불규칙 또는 의사 불규칙 수 발생기(random or pseudo-random number generator)를 사용하는 것인데, 이 불규칙 스트링이 키로서 사용된다. 이 방식에 관한 보다 상세한 사항은 [1, 3]에서 찾아볼 수 있다.
각 PEK는 BS(102)의 공개 키를 사용하여 암호화되며, 암호화된 PEK(202, 제2도) 결과는 암호 봉투의 제어 부분이 된다. (PEK는 서로 다른 BS 공개 키를 사용하여 암호화될 수 있으며, 이 암호화된 모든 PEK는 암호 봉투 내에 포함된다는 점에 주목한다.)
암호 봉투와 그 부분들에 대한 인증을 보장하기 위한 여러 가지 방법들이 있다. 이러한 방법 중의 하나를 이제 설명한다. 모든 암호 봉투는 BOM(Bill of Materials, 207)이라는 특별한 제어 부분을 가진다. BOM은 (1) 부분들 목록(209), 및 디지털 서명(208)의 두 개의 부분으로 이루어진다.
보안 해시 기능(secure hash function), MessageDigest5(MD5)을 암호 봉투에 포함된 각 부분에 적용하여 (상세한 사항은 예컨대 [1] 참조), 목록을 작성한다. 제3도을 참조하면, 목록의 각 항목은 부분 이름 또는 기준(302) 및 그 부분 이름에 해당하는 정보 부분에 대한 보안 해시(301)를 포함한다. (예컨대, 파일에 기초한 군집화(file-based grouping)의 경우, 부분들의 목록은 모든 파일들의 파일 이름과 이에 해당하는 해시 결과를 포함하는 파일일 수 있다.)
목록은 이어서 DS(문서 서버, 100)에게만 알려진 비밀 키에 의해 디지털 서명된다. 문서에 디지털 서명하는 여러 가지 방법이 있다 (예컨대, [1] 참조). 그 한가지 방법은 부분들 목록의 MD5(또는 기타 보안 해시)를 계산하여 해시 결과를 비밀 키(208)를 사용하여 (서명을 하기 위해) 암호화하는 것이다. 부분들 목록과 서명이 함께 BOM(207)로 불리워진다. DS의 공개 키만이 BOM의 진정 여부(authenticity)를 조회하는데 필요하다는 점에 주목해야 한다.
암호 봉투의 진정 여부는 DS의 공개 키를 사용하여 서명을 해독하고, 그 결과를 부분들 목록의 MD5와 비교함으로써 검사된다. 둘이 서로 일치하면, 그 부분들 목록은 무단 변경되지 않았다. 개개의 부분들에 대한 진정 여부(authenticity)도 그 각 부분의 MD5를 계산하고 그 결과를 목록의 해당하는 항목과 비교함으로써 검사될 수 있다. 따라서, BOM(207)은 암호 봉투와 그 모든 부분들의 보존(integrity of a cryptographic envelope and all its parts)을 보장한다.
[암호 봉투는 일체완비됨(Cryptographic Envelope is Self-Contained)]
암호 봉투의 중요한 특징은 다음의 의미에서 일체완비(self-contained)된다는 점이다. DS의 공개 키만이 암호 봉투의 진정 여부를 조회하기 위하여 필요하다. 암호화된 PEK들(202, 210, 211, 제2도 참조)이 암호 봉투 내에 있으므로, BS의 비밀 키만이 내용을 복원하는데 필요하다. 더구나, 서로 다름 문서 서버(DS)들이 BS의 공개 키만을 사용하여 암호 봉투를 발생시킬 수 있으며, BS와 DS 사이에 기타의 통신이 필요치 않다.
[암호 봉투 작성 단계]
이제 암호 봉투의 작성을 위한 처리 단계들을 요약한다(제2도 참조).
1-a 암호 봉투 내에 포함도리 정보 부분들을 조립한다.
1-b 부분들에 선택적인 처리 단계들(예컨대, 압축, 사전 지문(pre-fingerprinting), 및 사전 워터마크(pre-watermarking)) 을 적용한다. 이 처리 단계들에 대한 충분한 상태 정보를, 나중에 이 작업들을 원상태로 되돌리기 위하여(undo the operations) 유지한다.
1-c 암호화될 각 부분에 대하여 하나씩 불규칙 PEK(random part encryption keys, 202)를 발생시킨다.
1-d 문서 부분들을 그들 각각의 PEK에 의해 암호화하여 암호화된 부분들(203, 204, 205)을 형성한다. 이 암호화된 부분들은 암호 봉투에 포함된다.
1-e 이어서, 이 PEK들이 BS의 공개 키를 사용하여 암호화되어 암호화된 PEK(202, 210, 211)를 형성한다. 이 암호화된 PEK들은 암호 봉투에 포함된다. 암호화된 PEK들과 이들에 해당하는 암호화된 부분들은 관련된다.
1-f 단계 1-b로부터의 명령들과 기타 상태 정보를 소정의 불규칙 PEK들을 사용하여 또한 암호화된다. 이 PEK들은 BS의 공개 키에 의해 암호화된다. 암호화된 부분들(203, 204, 205)과 암호화된 PEK들(202, 210, 211) 모두는 암호 봉투내에 놓여진다.
1-g 맛보기 부분(teasers), 초록, 및 목차(201)와 같은 깨끗한 텍스트 부분들(clear text parts)을 암호 봉투에 포함시킨다.
1-h 지문과 워터마크 처리 명령(205)와 가격 행렬(206)과 같은 기간과 조건들을 포함시킨다. 임의의 부분들 또는 필요한 경우에는 그에 대한 소부분(sub-parts)들을 암호화한다(그리고 그들의 암호화된 PEK들을 포함시킨다). 앞에서와 같이, 암호화된 부분들을 그들의 암호화된 PEK들과 관련시킨다.
1-i 정보 부분들의 목록(209)를 작성하여, 조립된 모든 부분들을 나열하고 목록의 각 부분들에 대한 보안 해시를 계산한다.
1-j 예컨대, 목록의 보안 해시를 계산하여 이를 DS 비밀 키에 의해 암호화하는 것과 같이 목록에 디지털 서명함으로써 BOM(207)에 대한 서명(208)을 작성한다. BOM(207) (목록(209)와 서명(208))은 암호 봉투에 추가된다.
가능한 암호 봉투 구조에 대한 상세한 사항은 제2도를 참조하면 된다.
[단계2 : 암호 봉투 배포]
암호 봉투가 작성되면, 예컨대 인터넷 상으로 전송하거나, 라디오 또느 텔레비젼 신호, 케이블, 위성, CD-ROM, 및 BBS로 보내는 것과 같은 임의의 방법으로 배포될 수 있다. 이 배포에는 보안 유지가 필요하지 않다. 암호 봉투는 복사 및 복제될 수 있으며 사용자들 사이에서 공유될 수 있다. 사실상, 암호 봉투의 다운스트림(down-stream) 배포 (예컨대, 친구들에 의한 암호 봉투의 복사)가 암호 봉투를 배포하는 경제적인 방법이라고 예상하고 있다. 결국, 암호 봉투는 서버에 어떠한 보안 상의 요구사항을 부과하지 않고서도 임의의 서버에 저장될 수 있다.
[단계3 : 사용자에 의한 구매 요청]
이 단계는 종종 사용자가 보토의 텍스트(plain text)인 암호 봉투의 맛보기 부분(teaser, 201)을 훑어본(browsing) 후에 이루어진다. 암호 봉투 내용에 흥미가 있는 사용자는 BS로부터 필요한 PEK들을 구입하여야 할 것이다(제1도 참조).
[그래픽 사용자 인터페이스(Graphical User Interface)]
암호 봉투 구조를 반영한 수정된 웹 브라우저(web browser)와 같은 GUI의 도음을 받아 봉투를 훑어 본다. 먼저, 수정된 브라우저는 암호 봉투의 보존(integrity)을 검사할 수 있어야 한다. 사용자는 이 보존 검사를 통하여 암호 봉투에 대한 어떠한 무단 변경이라도 이를 보고 받는다. 다음으로, 브라우저는 예컨대, 초록과 목차를 표시하는 것과 같이 암호 봉투 내의 깨끗한 텍스트(clear texts)를 표시할 수 있어야 한다. 마지막으로, 제2도 및 제5도를 참조하면, 브라우저는 암호 봉투 (200)으로부터 필요한 부분들을 추출하여 BRM(Buy Request Message, 500)을 구성 할 수 있어야 한다.
[사전 등록(Prior Registration)]
BS가 사용자를 인식할 수 있도록 하기 위해 사용자가 사전 등록 단계를 수행한다고 가정한다. 예를 들어, 사용자는 신용있는 제3자에게 등록할 수 있다.
예컨대, 이 등록은 사용자에게 계좌 번호를 발행하는 등록 센터로 사용자가 전화하는 것을 수반할 수 있다. 이어서 그계좌 번호가 모든 BS들에 전송된다. 선택적으로, 등록 센터는 계좌 번호에 디지탈 서명을 할 수 있는데, 이 경우에는 BS에서 갱신할 필요가 없다. BS는 서명을 검사함으로써 계좌 번호를 조회하기만 할 수 있다.
등록 이후, 사용자에게 소정의 신임장(credentials) (예컨대, 계좌 번호와 기타의 회원 정보)이 발행된다. 신임장은 신용있는 제3자에 의해 디지털 서명된 문서로서, 이를테면 계좌 번호, 입회 관계(affiliations), 또는 사용자의 권리와 같은 정보를 포함하며, 또한 예를 들어 이 제3자는 사용자가 목록 가격에서 할인받을 수 있도록 해주는 소정의 북 클럽(book club) 회원 신임장을 사용자에게 발행할 수 있다.
[보안 DFWM(secure DFWM)]
본 발명의 방법의 보다 특수한 점은 등록의 결과 보안 DFWM(103, 제1도) (해독 지문과 워터마크 처리 모듈, decryption fingerprintion watermarking module)이 UPC에서 구체화(instantiate)된다는 점이다.
DFWM은 부분들을 해독함과 동시에 해독된 부분들에 지문과 워터마크 처리를 적용하는 역할을 한다. 워터마크 처리는 지우기 어렵지만 문서를 읽는 데에는 영향을 미치지 않게 문서 내에 볼 수 있는 표시를 한다. 지문은 문서 내의 보이지 않는 표시이며 따라서 제거하기 어렵다.
지문과 워터마크 처리 기법에 관한 상세한 정보는 1995년 6월 23일 출원된 미국 특허 제08/494, 615호를 참조하면 된다.
[DFWM의 구체화(Instantiation of DFWM)]
보안 DFWM을 여러 가지로 구현할 수 있다. 가장 간단한 방법은 공개 키 기법에 기초한 것으로, DFWM이 보안 유지 하에 비밀 키를 발생시켜 DFWM 보안경계 내에 저장한다. 예를 들어, DFWM은 의사 불규칙 수 발생기(pseudo-random number generator)를 사용하여 공용-비밀 키 쌍을 만들 수 있다. DFWM 비밀 키는 DFWM 내에 저장되며, 공개 키는 외부에 알려진다. 등록 과정은 신용있는 제3자가 DFWM 공개 키를 증명할 수 있도록 해준다 (공개 키 증명 과정(public key certification process)에 대해서는 예컨대 [1] 참조). DFWM 비밀 키는 DFWM 모듈이 가지는 유일한 비밀 정보이다.
[DFWM의 보안(Security of DFWM)]
DFWM은 물리적으로 보안이 유지되는 모듈(예컨대, 스마트 카드(smart cards)에서 동작하거나, (보안이 유지되지 않는) UPC 환경에서 동작하는 소프트웨어의 일부일 수 있다. 전자의 경우, 보안은 물리적인 무단 변경 방지 포장(physical tamper resistance of the packaging)을 통해 이루어진다. 현재의 포장 기술은 모든 실용적인 목적을 위한 DFWM에 충분한 보안을 제공할 수 있다.
본 명세서에서는 DFWM의 물리적인 보안을 가정하지 않은 후자의 경우에 초점을 맞춘다. 이 경우가 보다 흥미로운, 그 이유는 물리적인 보안이 가능하다면 그만큼 DFWM의 보안이 더 향상되는 것일 따름이기 때문이다.
보안이 유지되는 하드웨어가 없는 경우, DFWM의 보안은 보장되지 못한다. 실제의 여러 경우에, 공지의 소프트웨어 기법(예컨대, 바이러스 작성자에게 잘 알려진 코드 모호화 기법(code-obscuring techniques)을 사용하여 충분한 보안을 이룰 수 있다.
그러나, 본 명세서에서 기술하는 처리의 중요한 장점 중의 하나는,DFWM이 손상되더라도, 그 노출은 제한된다는 점이다. 사용자는 구입하지 않은 문서 부분을 열수는 없다 (이는 PEK를 가지고 있지 않기 때문이다). 구매 거래는 보안이 유지되는 BS를 통하여 이루어져야 하므로 그 보안이 유지된다.
DFWM이 손상되면 (즉, DFWM 비밀 키가 노출되면), 가능한 유일한 손실은 사용자가 구입한 문서가 정당하게 지문되고 워터마크되지 않았다는 것이다. 그러나, 보안 상의 위험은 사용자가 문서로부터 표시를 제거할 가능성과 완전히 상이한 것은 아니다.
[구매 요청 거래(Buy Request Transaction)]
이제 구매 요청 거래를 상세히 설명한다.
그래픽 사용자 인터페이스(GUI)를 통하여, 암호 봉투에 포함된 품목들의 목록이 사용자에게 표시된다. 사용자는 정보를 더 얻기 위하여 관련된 초록들을 훑어 볼 수 있다. 사용자는 또한 그 품목들의 목록 가격을 알 수 있다. 사용자가 그 품목들을 구입하고자 하는 경우, GUI를 통하여 구매 요청을 발하며, 그 결과 BRM(Buy Request Message) (500 참조, 제5도)이 BS(102)로 보내진다.
[사용자 인증(User Authentication)]
구매 요청이 완료되기 전에, 시스템은 사용자를 확인하고자 할 수 있다. 시스템이 사용자를 확인하는 기법으로는 공지된 여러 방법들이 있다. 예를 들어,(Pretty Good Privacy [3]에서 사용되는 것과 유사한) 이러한 기법의 하나로서 UPC의 디스크 드라이브에 암호화된 사용자 개인 키(user private key)를 저장하는 것이 있다.
사용자에게 그의 비밀 암호(password)를 요청하는 표시를 하는데, 비밀 암호는 개인 키를 해독하는데 사용된다. 개인 키는 디지털 서명을 하거나 구매 관련 메시지를 증명하는데 사용되며, 각 단계의 종료시에 소거된다.
[환경 변수(Environmental variables)]
환경 변수는 사용자 환경에 관한 정보 또는 UPC에 대한 정보 (예컨대, 장소, 시간, 기계형식, 운영체제이름, 등) 이다. 반면에, 사용자 신임장(user credentials)은 사용자에 관한 정보이다.
환경 변수는 보안형(secure)과 비보안형(insecure)의 두 가지 유형이 있다. 보안형 변수들은 조회되며 디지털 서명된다. 이들은 BS에 의해 (등록 중에) 검사되어 서명되거나 DFWM에의해 발생되어 서명될 수 있다.
비보안형 변수들은UPC에 의해 발생된다. 이들은 조회되거나 서명되지 않는다. 이들은 정보 목적으로만 포함된다. 본 명세서에 걸쳐서 환경 변수는 상기 두가지 유형을 모두 의미한다.
[구매 요청 메시지(Buy Request Message)]
제5도를 참조하면, BRM(500)은 암호 봉투로부터 복사되거나 추출된 다음의 정보를 포함한다(200, 제2도).
3.1 암호 봉투(207)의 BOM
3.2 구입할 품목들의 목록(list articles) (501)
3.3 품목들의 목록과 관련된 PEK 및 기타 제어 부분들(202 및 211)
3.4 (가격 행렬 등과 같은) 기간과 조건(206)
또한 BRM(500)은 사용자 환경, DFWM,또는 사용자로부터 복사되거나 추출된 다음의 점보를 포함한다.
3.5 사용자 신임장 목록(예컨대, 회원 및 항인 카드) 과 사용자 인증 관련 정보 (502)
3.6 사용자 신임장 목록 (예컨대, 날짜 및 시간, 장소,DFWM 또는 기계 하드웨어 ID) (503)
3.7 DFWM 공개 키(504)
암호 및 인증과 같은 표준 암호 기법들이 BRM에 적용될 수 있다. BRM의 인증을 위한 한가지 방법은 BRM 전체의 MD5를 계산하고, DFWM의 비밀 키를 사용하여 MD5 결과를 암호화하므로써 서명(505)를 발생시키는 것인데, 이 서명(505)은 BRM의 종단에 추가 된다.
이제, BRM의 발생에 앞서는 단계들을 요약한다.
3-a GUL를 통하여 암호 봉투의 깨끗한 텍스트로 된 부분들을 읽는다.
3-b 구입할 암호 봉투의 정보 부분들을 선택
3-c 구입의 기간과 조건(206) (예컨대, 목록 가격, 재배포하지 않는다는 약정) 에 대한 사용자의 명시적인 동의
3-d 인증을 위하여 사용자로 하여금 비밀 암호를 입력하도록 표시. (그결과 소정의 사용자 인증 관련 정보가 발생되며 BRM에 포함된다.)
3-e GUI 의한 BRM(500)의 발생
3-f BRM을 BS로 전송
주 :BRM은 암호 봉투의 특수한 형태 (즉, 구매요청 암호 봉투)로 볼 수 있다.
[단계 4 :구매 서버 응답(Buy Server Response)]
BRM을 수신함과 더불어 BSR(Buy Server Response)가 전송된다. 이제, BSR의 전송 이전에 BS(구매 서버)가 행하는 동작을 자세히 설명한다.
[사용자 계좌 (User Account)]
BS 가 BRM을 수신하면, BOM을 조회하여 제어 부분들의 진정 여부를 검사한다.
BS는 DFWM 공개 키의 진정 여부, 사용자 신임장, 및 사용자 인증 관련 정보를 또한 검사한다. 사용자는 사전의 등록 단계에서 BS에 계좌를 가지고 있을 수 있으며, 이 경우, (사용자가 받을 수 있는 소정의 할인을 적용한 후) 적절한 금액이 사용자 계좌로부터 청구된다.
[기간과 조건의 평가(Evaluation of Terms and Conditions)]
암호 봉투에 포함된 (BRM에도 또한 포함된) 기간과 조건(206)의 주된 목적은 사용자가 구입을 완료하는데 필요한 기간과 조건이 기개된 요구사항들을 충족시키는 것을 보장하는 것이다. BS는 이 기간과 조건을 평가(실행)함으로써 사용자가 요구사항들을 만족시키는지 검사한다. 평가 결과에 의해 구입이 완료될 수 있는지가 결정된다. 그 결과 가 긍정이라면, 다음 단계들이 계속되며, 그렇지 않은 경우에는 에러 메시지가 BSR에 포함된다. 결과가 긍정인 경우, 실제 구입 가격은 또한 가격 행렬(400)에 주어진 공식 (401)을 사용하여 계산된다.
[키 번역(Key Translation)]
BS가 BRM에 대하여 수행하는 동작 중의 하나로서 키 번역이 있다. 단계 1에서 언급한 바와 같이, PEK(부분 암호화 키)들은 BS 의 공개 키를 사용하여 암호화된다. BS는 그 비밀 키를 사용하여 암호와된 PEK들을 해독한다. 암호화된 PEK를 해독한 후,BS는 그 PEK들을 DFWM의 공개 키를 사용하여 다시 암호화하여 DFWM만이 PEK를 복원할 수 있도록 한다. 이것이 키 번역 단계이다.
[커스텀화된 지문과 워터마크 처리(Customized Fingerprinting and Watermarking)]
BS가 수행하는 다른 부류의 동작으로서 지문과 워터마크 처리 명령의 커스텀화가 있다. 단계 1에서 언급한 바와 같이, 이들 명령은 BS 공개 키를 사용하여 암호화되며 제어 부분으로서 암호 봉투에 실린다. BS는 먼저 이 명령들을 해독하고, 이어서 명령 안에 사용자에 관한 정보 (예컨대, 사용자 이름, 회원 번호) 와 처리에 관한 정보 (예컨대, 구입 날짜, 라이센스 제한, 처리 ID)를 포함시킨다. 이 명령들은 이어서 DFWM 공개 키를 사용하여 암호화된다. (DFWM은 문서를 해독하기 전에 이들 암호화된 지문과 워터마크 처리 명령들이 존재하는지를 검사한다.)
[기간과 조건의 변환(Transformation of Terms and Conditions)]
내용을 사용하는데 대한 제한에 관계되는 기타의 사항들이 BSR에 포함된다. BRM에 포함된 기간과 조건은 강화되거나 수정될 수 있다(예컨대, 암호 봉투가 생성되었기 때문에 기간이 변경되었을 수 있다). 결과적인 기간과 조건은 문서 사용에 관한 제한, 기간과 조건을 언급하는 소정의 간단한 보통 텍스트(plain text)일 수 있다. 또한, 이들은 기간과 조건을 강제시키는 실행가능한 명령, 객체, 및 에이젼트(agents)일 수 있다.
[구매 응답 단계(Buy Response Steps)]
제6도를 참조하면, BS에 의해 행해지는 단계들을 BRM을 수신하는 단계로부터 BSR을 전송하는 단계까지 요약하기로 한다.
4-a BRM을 수신
4-b (BOM을 검사함으로써) BRM의 진정 여부 검사, 사용자 신임장 조회, 사용자 인증 관련 정보 조회, DFWM 공개 키 조회, 환경 변수 검사
4-c (BRM으로부터의) 사용자 신임장, 가격 행렬 및 환경 변수를 그리고 (BS로부터의) 데이터 베이스의 사용자 정보와 부가적인 환경 변수들을 입력으로서 사용하여 기간과 조건을 평가. 기간과 조건 평가의 출력은 (a) 사용자가 부분들에 접속하도록 허용할 것인지와 (b) 부분들을 구입하기 위한 실제 가격(601)이다.
4-d 사용자가 접속하도록 허용되는지와 사용자가 충분한 신용을 가지는지를 검사한다. 그렇지 않은 경우, 중단(abort)하고 에러 BSR을 전송한다.
4-e PEK들을 번역한다. (BS 개인 키를 사용하여 PEK를 해독하고 DFWM 공개 키를 사용하여 PEK를 재암호화한다.) 번역된 PEK들(602, 603)을 BSR에 포함시킨다.
4-f 지문과 워터마크 처리 명령들을 커스텀화한다. (명령들을 해독하고, 사용자의 특정 정보와 거래 관련 정보를 명령들에 포함시킨다. DFWM 공개 키를 사용하여 수정된 명령들을 암호화한다.) 이들을 BSR(604)에 포함시킨다.
4-g 변환된 기간과 조건 및 문서의 사용 상의 기타 제약들을 BSR에 포함시킨다(605).
4-h BSR을 사용자에게 보낸다.
BSR은 암호 봉투의 특수한 형태, 즉 라이센스 암호 봉투(License Cryptographic Envelope)로서 생각될 수 있다. 암호화 및 인증과 같은 표준 암호기법들이 사생활(privacy)과 BSR(606)의 진정성(authenticity)을 보호하기 위해 채용 될 수 있다.(예컨대, [1] 참조.)
[단계5 : 암호 봉투의 개봉(Opening of Cryptographic Envelope)]
이것이 마지막 단계이다. 이 단계를 위한 사전 조건은 BSR을 BS로부터 수신하는 것이다. BSR을 수신한 후에, 사용자는 편리할 때로 암호 봉투를 열 수 있다.
BSR은 암호 봉투의 잠금을 푸는 키(key)이다. PEK들이 모두 DFWM 공개 키로 암호화되었으므로, BSR의 내용은 그 특정 DFWM만 사용가능하다. 제6도을 참조하면, 암호 봉투를 개봉하는데 관계되는 단계들은 다음과 같다.
5-a DFWM은 BSR(606)의 진정 여부를 보장하기 위하여 검사한다. 개봉절차는 BSR 인증이 성공적인 경우에만 계속된다.
5-b 사용자에게는 BSR의 갱신된 라이센싱 기간과 조건(605)이 선택적으로 표시된다. 개봉 절차는 사용자가 이 기간과 조건에 동의하는 경우에만 계속된다.
5-c DFWM은 번역된 PEK(602, 603)와 커스텀화된 지문과 워터마크 처리명령(604)의 진정 여부를 확인하며 이를 해독한다. 개봉 절차는 이 인증이 성공적인 경우에만 계속된다.
5-d 해독된 PEK를 사용하여, DFWM은 암호 봉투(203, 205)의 해당하는 암호화된 부분들을 해독한다.
5-e DFWM은 해독된 문서에 적절한 지문과 워터마크 처리 명령(604)를 적용한다. (지문과 워터마크는 사용자에게 커스텀화되며, 무단의 배포에 대하여 추가적인 방지를 해준다.)
5-f 해독된 문서 결과는 DFWM 보안 구역 회의 사용자에게 배포된다.
암호 봉투 처리는 (환자 의료 기록과 같은) 매우 민감한 데이터나 데이터 베이스의 효율적이고, 보안 유지가 되며, 분산되어 있는 제어를 구현하는데에도 일반적으로 사용될 수 있다.
본 발명에 따르면, 문서 서버와 구매 서버 사이의 신뢰관계를 보다 명백히 분리할 수 있게 된다. 따라서, 허가된 사용자만이 보안 정보 부분의 깨끗한 텍스트 내용에 접근할 수 있느며, 임의의 수의 사용자에게 임의로 배포될 수 있는 암호 봉투의 작성 방법이 제공된다.
[참조 문헌]
1. 비. 쉬나이어(B. Schneier) 저, 응용 암호학(Applied Cryptography), 제2판 애디슨 웨스리(Addison Wesley) 출판사, 1996.
2. IBM CD 쇼케이스(CD-Showcase) 특허 (미합중국 특허 제5,319,705호),
3. 에스. 가핑켈(S. Garfinkel) 저, 프리티 굿 프라이버시(Pretty Good Privacy), 오레일리 앤드 어소시에이트 사(O'Reilly Associates, Inc), 1994.
4. 엘. 더블유. 월(L. W. Wall)과 알. 엘. 슈바르쯔(R. L. Schwartz) 저, 펄 프로그래밍(Programming Perl), 오레일리 앤드 어소시에이트 사, 1991.
5. 비. 콕스(B. Cox) 저, 슈퍼디스트리뷰션과 전자 객체(Superdistribution and Electronic Objects), 도브 박사 져널(Dr. Dobb's Journal), 제17권, 제10호, 1992년 10월.
6. 발명의 명칭이 개별화를 통하여 문서 및 지적 재산권 프라이버시를 보호하기 위한 방법(A Method to Deter Document and Intellectual Property Privacy Through Individualization)인 1995년 6월 23일자 미합중국 특허 출원 제08/494,615호.

Claims (8)

  1. 복수의 사용자에게 임의로 배포될 수 있는 암호 봉투 - 상기 봉투는 정보 부분들의 집단인 디지털 문서이다 - 를 작성하는 방법에 있어서, a. 암호화된 부분 - 상기 부분은 상기 봉투에 포함된다 - 을 생성하기 위하여 부분 암호화 키에 의해 상기 정보 부분들 중의 하나를 암호화하는 단계, b. 암호화된 부분 암호화 키 - 상기 암호화된 부분 암호화 키는 상기 봉투에 포함된다 -를 생성하기 위하여 제1 공개 키에 의해 상기 부분 암호화 키를 암호화하는 단계, c. 상기 봉투에 포함되는 부분들의 목록 - 상기 목록의 각 항목은 부분 이름과 상기 이름을 가진 부분의 보안 해시를 포함하며 상기 목록도 상기 봉투에 포함된다 - 을 작성하는 단계, 및, d. 서명 - 상기 서명은 상기 봉투에 포함된다 -을 생성하기 위해 제1 비밀 키에 의해 상기 목록에 서명하는 단계, 를 포함하며, 상기 목록의 보존은 상기 제1 비밀 키와 관련된 제2 공개 키를 사용하여 상기 서명을 조회함으로써 검사될 수 있으며, 상기 봉투의 임의의 한 부분의 보존은 상기 한 부분의 제2 보안 해시를 계산하고 상기 제2 해시를 상기 목록의 그에 해당하는 해시와 비교함으로써 검사될 수 있으며, 상기 암호화된 부분의 정보내용은 공개가 방지되고 상기 부분 암호화 키에 의해서만 복원될 수 있으며, 상기 부분 암호와 키는 상기 제1 공개 키에 해당하는 제2 비밀 키를 사용하여 상기 암호화된 부분 암호화 키를 해독함으로써 복원되는 암호 봉투 작성 방법.
  2. 제1항에 있어서, 상기 문서의 상기 부분들 중의 선택된 부분들을 삽입, 삭제 또는 상기 선택된 부분들의 선택된 워드 또는 비트들의 변경에 의하여 수정하고, 각각의 수정되지 않은 문서를 복원하기 위하여 각각의 수정된 문서 부분과 관련된 상태 정보를 그 수정과 함께 유지하는 단계를 더 포함하는 암호 봉투 작성 방법.
  3. 제2항에 있어서, 상기 수정은 상기 부분의 상기 암호화 이전에 상기 부분들의 상기 선택된 부분들에 대하여 행해지며, 상기 상태 정보는 제3 부분 암호화 키 - 상기 제3 부분 암호화 키는 제3 공개 키에 의해 암호화된다 -를 사용하여 암호화되는 암호 봉투 작성 방법.
  4. 제1항에 있어서, 상기 암호 봉투는 서버에서 실행될 컴퓨터 프로그램을 포함하여, 상기 실행의 결과는 상기 서버에 의한 휴속 동작을 결정하는 암호 봉투 작성 방법.
  5. 제4항에 있어서, 상기 프로그램은 상기 암호 봉투 내의 상기 정보 부분들의 접속에 대한 기간과 조건을 기술하며, 상기 실행은 상기 정보 부분들로의 접속을 허용할 것인지의 여부를 결정하는 암호 봉투 작성 방법.
  6. 제4항에 있어서, 상기 프로그램은 각 문서 부분을 수정하기 위한 명령들을 포함하며, 각각의 부분은 삽입, 삭제, 또는 각 부분의 선택된 워드 또는 비트들의 변경에 의해 수정되며, 각각의 수정되지 않은 문서를 복원하기 위하여 각각의 수정된 문서 부분에 관련된 상태 정보를 그 수정과 함께 유지하는 암호 봉투 작성 방법.
  7. 암호 봉투의 내용 데이터로의 접속을 제공하는 방법에 있어서, a. 사용자로부터 서버로 요청을 전송하는 단계 - 상기 요청은 상기 암호 봉투의 부분에 접속하기 위한 요청이며, 상기 요청은 상기 부분을 암호화하는데 사용된 키를 공개 키로 암호화한 암호화된 부분 암호화 키를 적어도 포함한다 - 와, b. 상기 요청에 응답하여, 상기 서버로부터 상기 사용자로 응답을 전송하는 단계 - 상기 응답은 상기 암호화된 부분 암호화 키를 변환한 것이다 - 를 포함하며, 상기 변환은, 상기 공개 키에 관련된 비밀 키를 사용하여 상기 암호화된 부분 암호화 키를 해독하는 단계, 제2 공개 키를 사용하여 상기 부분 암호화 키를 암호화하는 단계, 상기 비밀 키를 사용하여 상기 변환된 키를 상기 부분 암호화 키로 해독하는 단계 - 상기 선택된 부분은 상기 부분 암호화 키를 사용하여 깨끗한 텍스트로 해독되어 상기 사용자에게 접속을 제공한다 -, 에 의하여 발생되는 접속 제공 방법.
  8. 복수의 단말기로 전자 접속할 수 있는 서버를 가지는 통신 망에서, 암호 봉투의 선택된 내용 데이터로의 접속을 허가하는 방법에 있어서, 상기 암호 봉투는, a. 복수의 사용자에게 임의로 배포될 수 있는 암호 봉투 - 상기 봉투는 정보 부분들의 집단인 디지털 문서이다 - 를 작성하는 단계로서, 상기 암호 봉투 작성 단계는, (ⅰ) 보호될 상기 부분들의 각각 - 상기 부분들 중의 하나는 상기 선택된 내용 데이터를 포함한다 - 에 대하여 부분 암호화 키를 관련시키는 단계, (ⅱ) 상기 부분들 각각을 그와 관련된 부분 암호화 키에 의해 암호화하는 단계, (ⅲ) 상기 부분 암호화 키 각각에 대한 암호화된 부분 암호화 키를 생성하기 위하여 공개 키에 의해 상기 부분 암호화 키 각각을 암호화하는 단계, (ⅳ) 부분들의 목록 - 상기 목록의 각 항목은 상기 부분들의 하나에 대한 부분 이름과 상기 하나의 부분에 대한 보안 해시를 포함한다 - 을 작성하는 단계, 및, (ⅴ) 서명을 생성하기 위해 비밀 키에 의해 상기 목록에 서명하는 단계 - 상기 암호 봉투는 상기 서명, 상기 목록, 상기 암호화된 부분 암호화 키, 상기 암호화된 부분들, 및 상기 정보 부분들의 암호화되지 않은 부분들의 집단이다 -, 를 포함하는 암호 봉투 작성 단계, 및, b. 상기 암호 봉투의 사본을 가진 사용자가 상기 선택된 내용 데이터에 접속하려고 하는 경우, 상기 접속은, (ⅰ) 상기 사용자로부터 서버로 요청을 전송하는 단계 - 상기 요청은 상기 암호 봉투의 부분에 접속하기 위한 요청이며, 나중의 상기 부분은 상기 선택된 내용 데이터를 포함하며, 상기 요청은 나중의 상기 부분을 암호화하는데 사용된 암호화 키를 공개 키로 암호화한 암호화된 부분 암호화 키를 적어도 포함한다 - 와, (ⅱ) 상기 요청에 응답하여, 상기 서버로부터 상기 사용자로 응답을 전송하는 단계 - 상기 응답은 상기 요청의 상기 암호화된 부분 암호화 키를 변환한 것을 포함한다 - 를 포함하며, 상기 변환은, 단계 b (ⅰ)의 상기 공개 키에 관련된 비밀 키를 사용하여 상기 암호화된 부분 암호화 키를 해독하는 단계, 제2 공개 키를 사용하여 상기 요청의 상기 부분 암호화 키를 암호화하며, 상기 제2 공개 키에 관련된 상기 비밀 키를 사용하여 상기 변환된 키를 상기 요청의 상기 부분 암호화 키로 해독하는 단계 - 상기 선택된 부분은 상기 요청의 상기 부분 암호화 키를 사용하여 보통의 텍스트로 해독되어 상기 사용자에게 접속을 제공한다 -, 에 의해 발생되는 접속 제공 방법.
KR1019960062291A 1996-03-29 1996-12-06 암호 봉투의 작성 및 배포 방법 KR100187876B1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US8/625,475 1996-03-29
US08/625,475 US5673316A (en) 1996-03-29 1996-03-29 Creation and distribution of cryptographic envelope

Publications (2)

Publication Number Publication Date
KR970067054A KR970067054A (ko) 1997-10-13
KR100187876B1 true KR100187876B1 (ko) 1999-06-01

Family

ID=24506266

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1019960062291A KR100187876B1 (ko) 1996-03-29 1996-12-06 암호 봉투의 작성 및 배포 방법

Country Status (5)

Country Link
US (1) US5673316A (ko)
EP (1) EP0798892B1 (ko)
JP (1) JP3130267B2 (ko)
KR (1) KR100187876B1 (ko)
DE (1) DE69736310T2 (ko)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100426460B1 (ko) * 1996-10-31 2004-06-16 마츠시타 덴끼 산교 가부시키가이샤 비밀키가해독된경우의피해규모를억제할수있는암호통신시스템
US7099479B1 (en) 1999-08-27 2006-08-29 Sony Corporation Information transmission system, transmitter, and transmission method as well as information reception system, receiver and reception method
US8538887B2 (en) 2000-11-01 2013-09-17 Sony Computer Entertainment Inc. Content delivery system and content delivery method
KR101312885B1 (ko) 2005-09-09 2013-09-30 마이크로소프트 코포레이션 디지털 서명 정책을 위한 시스템 및 컴퓨터 판독가능 매체

Families Citing this family (462)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6681028B2 (en) 1995-07-27 2004-01-20 Digimarc Corporation Paper-based control of computer systems
US6636615B1 (en) 1998-01-20 2003-10-21 Digimarc Corporation Methods and systems using multiple watermarks
US6574350B1 (en) 1995-05-08 2003-06-03 Digimarc Corporation Digital watermarking employing both frail and robust watermarks
US6614914B1 (en) * 1995-05-08 2003-09-02 Digimarc Corporation Watermark embedder and reader
US6522770B1 (en) 1999-05-19 2003-02-18 Digimarc Corporation Management of documents and other objects using optical devices
US6947571B1 (en) 1999-05-19 2005-09-20 Digimarc Corporation Cell phones with optical capabilities, and related applications
US6564321B2 (en) 1995-04-28 2003-05-13 Bobo Ii Charles R Systems and methods for storing, delivering, and managing messages
US8094949B1 (en) 1994-10-21 2012-01-10 Digimarc Corporation Music methods and systems
JPH08263438A (ja) 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
US7362775B1 (en) 1996-07-02 2008-04-22 Wistaria Trading, Inc. Exchange mechanisms for digital information packages with bandwidth securitization, multichannel digital watermarks, and key management
US6988025B2 (en) * 2000-11-28 2006-01-17 Power Measurement Ltd. System and method for implementing XML on an energy management device
US6728390B2 (en) 1995-05-08 2004-04-27 Digimarc Corporation Methods and systems using multiple watermarks
US6721440B2 (en) 1995-05-08 2004-04-13 Digimarc Corporation Low visibility watermarks using an out-of-phase color
US6590996B1 (en) 2000-02-14 2003-07-08 Digimarc Corporation Color adaptive watermarking
US5613004A (en) 1995-06-07 1997-03-18 The Dice Company Steganographic method and device
US7003731B1 (en) 1995-07-27 2006-02-21 Digimare Corporation User control and activation of watermark enabled objects
US6577746B1 (en) 1999-12-28 2003-06-10 Digimarc Corporation Watermark-based object linking and embedding
US6311214B1 (en) 1995-07-27 2001-10-30 Digimarc Corporation Linking of computers based on optical sensing of digital data
US6788800B1 (en) 2000-07-25 2004-09-07 Digimarc Corporation Authenticating objects using embedded data
US7562392B1 (en) 1999-05-19 2009-07-14 Digimarc Corporation Methods of interacting with audio and ambient music
US6829368B2 (en) 2000-01-26 2004-12-07 Digimarc Corporation Establishing and interacting with on-line media collections using identifiers in media signals
US6650761B1 (en) * 1999-05-19 2003-11-18 Digimarc Corporation Watermarked business cards and methods
US7171018B2 (en) 1995-07-27 2007-01-30 Digimarc Corporation Portable devices and methods employing digital watermarking
US5978459A (en) * 1995-12-28 1999-11-02 Mci Communications Corporation Encryption of telephone calling card codes
EP0880840A4 (en) 1996-01-11 2002-10-23 Mrj Inc DEVICE FOR CONTROLLING ACCESS AND DISTRIBUTION OF DIGITAL PROPERTY
US7664263B2 (en) * 1998-03-24 2010-02-16 Moskowitz Scott A Method for combining transfer functions with predetermined key creation
US6205249B1 (en) 1998-04-02 2001-03-20 Scott A. Moskowitz Multiple transform utilization and applications for secure digital watermarking
US7028049B1 (en) 1996-02-17 2006-04-11 Allcare Health Management System, Inc. Standing order database search system and method for internet and internet application
US8180844B1 (en) 2000-03-18 2012-05-15 Digimarc Corporation System for linking from objects to remote resources
US7685426B2 (en) * 1996-05-07 2010-03-23 Digimarc Corporation Managing and indexing content on a network with image bookmarks and digital watermarks
US5848161A (en) * 1996-05-16 1998-12-08 Luneau; Greg Method for providing secured commerical transactions via a networked communications system
JP3540511B2 (ja) * 1996-06-18 2004-07-07 株式会社東芝 電子署名検証装置
US6526456B1 (en) * 1996-07-01 2003-02-25 David Ian Allan Distribution and controlled use of software products
US7177429B2 (en) 2000-12-07 2007-02-13 Blue Spike, Inc. System and methods for permitting open access to data objects and for securing data within the data objects
US7346472B1 (en) 2000-09-07 2008-03-18 Blue Spike, Inc. Method and device for monitoring and analyzing signals
US5889868A (en) 1996-07-02 1999-03-30 The Dice Company Optimization methods for the insertion, protection, and detection of digital watermarks in digitized data
US7159116B2 (en) 1999-12-07 2007-01-02 Blue Spike, Inc. Systems, methods and devices for trusted transactions
US7095874B2 (en) 1996-07-02 2006-08-22 Wistaria Trading, Inc. Optimization methods for the insertion, protection, and detection of digital watermarks in digitized data
US7457962B2 (en) 1996-07-02 2008-11-25 Wistaria Trading, Inc Optimization methods for the insertion, protection, and detection of digital watermarks in digitized data
US5926624A (en) * 1996-09-12 1999-07-20 Audible, Inc. Digital information library and delivery system with logic for generating files targeted to the playback device
US7917643B2 (en) 1996-09-12 2011-03-29 Audible, Inc. Digital information library and delivery system
US6584498B2 (en) * 1996-09-13 2003-06-24 Planet Web, Inc. Dynamic preloading of web pages
US8079086B1 (en) 1997-11-06 2011-12-13 Finjan, Inc. Malicious mobile code runtime monitoring system and methods
US7058822B2 (en) 2000-03-30 2006-06-06 Finjan Software, Ltd. Malicious mobile code runtime monitoring system and methods
US9219755B2 (en) 1996-11-08 2015-12-22 Finjan, Inc. Malicious mobile code runtime monitoring system and methods
US6021491A (en) * 1996-11-27 2000-02-01 Sun Microsystems, Inc. Digital signatures for data streams and data archives
US7730317B2 (en) 1996-12-20 2010-06-01 Wistaria Trading, Inc. Linear predictive coding implementation of digital watermarks
US6021202A (en) * 1996-12-20 2000-02-01 Financial Services Technology Consortium Method and system for processing electronic documents
AUPO521897A0 (en) * 1997-02-20 1997-04-11 Telstra R & D Management Pty Ltd Invisible digital watermarks
US6233684B1 (en) 1997-02-28 2001-05-15 Contenaguard Holdings, Inc. System for controlling the distribution and use of rendered digital works through watermaking
US20020161670A1 (en) * 1997-07-08 2002-10-31 Walker Jay S. Method and apparatus for facilitating purchase agreements with a retailer
JP3588536B2 (ja) * 1997-07-11 2004-11-10 株式会社東芝 不正データコピー防止装置及び方法
US6188995B1 (en) * 1997-07-28 2001-02-13 Apple Computer, Inc. Method and apparatus for enforcing software licenses
DE69724947T2 (de) * 1997-07-31 2004-05-19 Siemens Ag Rechnersystem und Verfahren zur Sicherung einer Datei
DE69836455T2 (de) * 1997-08-20 2007-03-29 Canon K.K. System für elektronische Wasserzeichen, elektronisches Informationsverteilungssystem und Gerät zur Abspeicherung von Bildern
US7325077B1 (en) * 1997-08-21 2008-01-29 Beryl Technical Assays Llc Miniclient for internet appliance
EP0901282B1 (en) 1997-09-03 2006-06-28 Hitachi, Ltd. Method for recording and reproducing electronic watermark information
KR100563515B1 (ko) * 1997-09-22 2006-03-27 프루프스페이스, 인코포레이티드 과도 키 디지탈 시간 스탬프 방법 및 시스템
US7017046B2 (en) * 1997-09-22 2006-03-21 Proofspace, Inc. System and method for graphical indicia for the certification of records
US7047415B2 (en) 1997-09-22 2006-05-16 Dfs Linkages, Inc. System and method for widely witnessed proof of time
US6381696B1 (en) 1998-09-22 2002-04-30 Proofspace, Inc. Method and system for transient key digital time stamps
JPH11149511A (ja) * 1997-11-14 1999-06-02 Hitachi Ltd 電子伝票処理方法及びその実施システム並びにその処理プログラムを記録した媒体
US6094731A (en) * 1997-11-24 2000-07-25 Symantec Corporation Antivirus accelerator for computer networks
WO1999036876A2 (en) 1998-01-20 1999-07-22 Digimarc Corporation Multiple watermarking techniques
US6804376B2 (en) 1998-01-20 2004-10-12 Digimarc Corporation Equipment employing watermark-based authentication function
US6233687B1 (en) * 1998-01-21 2001-05-15 Nortel Networks Limited Method and apparatus for providing configuration information in a network
US6148342A (en) * 1998-01-27 2000-11-14 Ho; Andrew P. Secure database management system for confidential records using separately encrypted identifier and access request
US7263497B1 (en) 1998-02-06 2007-08-28 Microsoft Corporation Secure online music distribution system
US6385596B1 (en) * 1998-02-06 2002-05-07 Liquid Audio, Inc. Secure online music distribution system
US6141753A (en) * 1998-02-10 2000-10-31 Fraunhofer Gesellschaft Secure distribution of digital representations
FR2775812A1 (fr) * 1998-03-05 1999-09-03 Inst Eurecom Procede de dissimulation d'informations binaires dans une image numerique
US6161181A (en) * 1998-03-06 2000-12-12 Deloitte & Touche Usa Llp Secure electronic transactions using a trusted intermediary
US6199052B1 (en) 1998-03-06 2001-03-06 Deloitte & Touche Usa Llp Secure electronic transactions using a trusted intermediary with archive and verification request services
US6145079A (en) * 1998-03-06 2000-11-07 Deloitte & Touche Usa Llp Secure electronic transactions using a trusted intermediary to perform electronic services
US6487301B1 (en) * 1998-04-30 2002-11-26 Mediasec Technologies Llc Digital authentication with digital and analog documents
US6754822B1 (en) * 1998-04-30 2004-06-22 Fraunhofer-Gesellschaft Zur Forderung Der Angewandten Forshung E.V. Active watermarks and watermark agents
US6154840A (en) * 1998-05-01 2000-11-28 Northern Telecom Limited System and method for transferring encrypted sections of documents across a computer network
US6253237B1 (en) 1998-05-20 2001-06-26 Audible, Inc. Personalized time-shifted programming
US6219694B1 (en) * 1998-05-29 2001-04-17 Research In Motion Limited System and method for pushing information from a host system to a mobile data communication device having a shared electronic address
US6816968B1 (en) * 1998-07-10 2004-11-09 Silverbrook Research Pty Ltd Consumable authentication protocol and system
US6771597B2 (en) 1998-07-31 2004-08-03 International Business Machines Corporation Method and apparatus for transmitting messages
US6611812B2 (en) 1998-08-13 2003-08-26 International Business Machines Corporation Secure electronic content distribution on CDS and DVDs
US6959288B1 (en) 1998-08-13 2005-10-25 International Business Machines Corporation Digital content preparation system
US6226618B1 (en) 1998-08-13 2001-05-01 International Business Machines Corporation Electronic content delivery system
US6389403B1 (en) 1998-08-13 2002-05-14 International Business Machines Corporation Method and apparatus for uniquely identifying a customer purchase in an electronic distribution system
US6983371B1 (en) 1998-10-22 2006-01-03 International Business Machines Corporation Super-distribution of protected digital content
US7110984B1 (en) 1998-08-13 2006-09-19 International Business Machines Corporation Updating usage conditions in lieu of download digital rights management protected content
JP3609263B2 (ja) * 1998-08-25 2005-01-12 富士写真フイルム株式会社 画像暗号化方法および装置、画像復号化方法および装置並びに記録媒体
GB2341461B (en) * 1998-09-10 2003-03-12 Ibm Program component distribution
GB9820558D0 (en) * 1998-09-21 1998-11-11 Post Office A secure data transfer system
US6119108A (en) * 1998-10-01 2000-09-12 Aires Systems Corporation Secure electronic publishing system
CN1231911C (zh) * 1998-10-08 2005-12-14 松下电器产业株式会社 用于实现超发行的系统
DE19848492A1 (de) * 1998-10-21 2000-04-27 Bosch Gmbh Robert Einrichtung zum verschlüsselten Senden und Empfangen von Multimediaobjekten
US6901457B1 (en) 1998-11-04 2005-05-31 Sandisk Corporation Multiple mode communications system
US6279114B1 (en) 1998-11-04 2001-08-21 Sandisk Corporation Voltage negotiation in a single host multiple cards system
EP1001419B1 (en) * 1998-11-09 2004-03-03 Matsushita Electric Industrial Co., Ltd. Data conversion apparatus and method in copyright protecting system
US7017188B1 (en) * 1998-11-16 2006-03-21 Softricity, Inc. Method and apparatus for secure content delivery over broadband access networks
US6763370B1 (en) * 1998-11-16 2004-07-13 Softricity, Inc. Method and apparatus for content protection in a secure content delivery system
US6751670B1 (en) 1998-11-24 2004-06-15 Drm Technologies, L.L.C. Tracking electronic component
US8175977B2 (en) 1998-12-28 2012-05-08 Audible License management for digital content
US7127515B2 (en) 1999-01-15 2006-10-24 Drm Technologies, Llc Delivering electronic content
JP2000236325A (ja) * 1999-02-09 2000-08-29 Lg Electronics Inc デジタルデータファイルの暗号化装置及びその方法
DE19906449C1 (de) * 1999-02-16 2000-08-10 Fraunhofer Ges Forschung Verfahren und Vorrichtung zum Erzeugen eines verschlüsselten Nutzdatenstroms und Verfahren und Vorrichtung zum Abspielen eines verschlüsselten Nutzdatenstroms
DE19907964C1 (de) * 1999-02-24 2000-08-10 Fraunhofer Ges Forschung Vorrichtung und Verfahren zum Erzeugen eines verschlüsselten Datenstroms und Vorrichtung und Verfahren zum Erzeugen eines entschlüsselten Audio- und/oder Videosignals
CA2363465A1 (en) 1999-02-26 2000-08-31 Authentidate Holding Corp. Digital file management and imaging system and method including secure file marking
US7664264B2 (en) 1999-03-24 2010-02-16 Blue Spike, Inc. Utilizing data reduction in steganographic and cryptographic systems
US6816596B1 (en) 2000-01-14 2004-11-09 Microsoft Corporation Encrypting a digital object based on a key ID selected therefor
US20020012432A1 (en) * 1999-03-27 2002-01-31 Microsoft Corporation Secure video card in computing device having digital rights management (DRM) system
US6829708B1 (en) * 1999-03-27 2004-12-07 Microsoft Corporation Specifying security for an element by assigning a scaled value representative of the relative security thereof
US20020019814A1 (en) * 2001-03-01 2002-02-14 Krishnamurthy Ganesan Specifying rights in a digital rights license according to events
US6973444B1 (en) * 1999-03-27 2005-12-06 Microsoft Corporation Method for interdependently validating a digital content package and a corresponding digital license
US7319759B1 (en) 1999-03-27 2008-01-15 Microsoft Corporation Producing a new black box for a digital rights management (DRM) system
US7024393B1 (en) 1999-03-27 2006-04-04 Microsoft Corporation Structural of digital rights management (DRM) system
US7103574B1 (en) 1999-03-27 2006-09-05 Microsoft Corporation Enforcement architecture and method for digital rights management
US7136838B1 (en) * 1999-03-27 2006-11-14 Microsoft Corporation Digital license and method for obtaining/providing a digital license
US7051005B1 (en) 1999-03-27 2006-05-23 Microsoft Corporation Method for obtaining a black box for performing decryption and encryption functions in a digital rights management (DRM) system
US7383205B1 (en) 1999-03-27 2008-06-03 Microsoft Corporation Structure of a digital content package
US7073063B2 (en) * 1999-03-27 2006-07-04 Microsoft Corporation Binding a digital license to a portable device or the like in a digital rights management (DRM) system and checking out/checking in the digital license to/from the portable device or the like
JP4238410B2 (ja) * 1999-04-09 2009-03-18 ソニー株式会社 情報処理システム
US7370071B2 (en) 2000-03-17 2008-05-06 Microsoft Corporation Method for serving third party software applications from servers to client computers
US7730169B1 (en) 1999-04-12 2010-06-01 Softricity, Inc. Business method and system for serving third party software applications
WO2000064095A1 (en) * 1999-04-15 2000-10-26 Motorola Inc. Electronic document protection system
US8099758B2 (en) 1999-05-12 2012-01-17 Microsoft Corporation Policy based composite file system and method
US7143949B1 (en) 2000-04-05 2006-12-05 Digimarc Corporation Internet-linking scanner
US20070055884A1 (en) * 1999-05-19 2007-03-08 Rhoads Geoffrey B User control and activation of watermark enabled objects
US7206820B1 (en) 2000-03-18 2007-04-17 Digimarc Corporation System for linking from object to remote resource
US20010034705A1 (en) * 1999-05-19 2001-10-25 Rhoads Geoffrey B. Payment-based systems for internet music
US7406214B2 (en) 1999-05-19 2008-07-29 Digimarc Corporation Methods and devices employing optical sensors and/or steganography
US8752118B1 (en) 1999-05-19 2014-06-10 Digimarc Corporation Audio and video content-based methods
US7111170B2 (en) * 1999-05-19 2006-09-19 Digimarc Corporation Distributed system for responding to watermarked documents
US7164413B2 (en) * 1999-05-19 2007-01-16 Digimarc Corporation Enhanced input peripheral
GB2350529B (en) * 1999-05-22 2004-03-10 Ibm Electronic contracts
AU5291000A (en) * 1999-05-26 2000-12-12 Walter Jay Weingarten Transparent systems for communication over computer networks
US6289450B1 (en) * 1999-05-28 2001-09-11 Authentica, Inc. Information security architecture for encrypting documents for remote access while maintaining access control
US7143445B1 (en) * 1999-05-31 2006-11-28 Sony Corporation Information processing apparatus, information processing method, and program storage medium
US7142676B1 (en) * 1999-06-08 2006-11-28 Entrust Limited Method and apparatus for secure communications using third-party key provider
US6938154B1 (en) 2000-06-19 2005-08-30 Xerox Corporation System, method and article of manufacture for a cryptographic key infrastructure for networked devices
AU5757700A (en) * 1999-06-28 2001-01-31 Digimarc Corporation Digital watermarks in tv and radio broadcasts
US6578145B1 (en) * 1999-06-29 2003-06-10 Gilbarco Inc. Methods and systems for securely communicating personal identification number information between a security module and a plurality of secure keypad devices
US8103542B1 (en) 1999-06-29 2012-01-24 Digimarc Corporation Digitally marked objects and promotional methods
US7058817B1 (en) 1999-07-02 2006-06-06 The Chase Manhattan Bank System and method for single sign on process for websites with multiple applications and services
JP2001022843A (ja) * 1999-07-07 2001-01-26 Sony Corp 情報処理装置および方法、並びに提供媒体
US8381087B1 (en) 1999-07-26 2013-02-19 G&H Nevada-Tek Automated electronic document filing system, method, and article of manufacture
WO2001010090A1 (en) 1999-07-28 2001-02-08 Tomkow Terrance A System and method for verifying delivery and integrity of electronic messages
US7966372B1 (en) 1999-07-28 2011-06-21 Rpost International Limited System and method for verifying delivery and integrity of electronic messages
US7475246B1 (en) 1999-08-04 2009-01-06 Blue Spike, Inc. Secure personal content server
US7502759B2 (en) * 1999-08-30 2009-03-10 Digimarc Corporation Digital watermarking methods and related toy and game applications
US7302430B1 (en) * 1999-08-31 2007-11-27 International Business Machines Corporation Workflow management system for generating output material based on customer input
CN1224872C (zh) * 1999-09-01 2005-10-26 松下电器产业株式会社 数字数据版权保护系统
US20060195400A1 (en) * 2000-10-13 2006-08-31 Patrick Patterson Controlling access to electronic content
US7536561B2 (en) * 1999-10-15 2009-05-19 Ebrary, Inc. Method and apparatus for improved information transactions
US8311946B1 (en) * 1999-10-15 2012-11-13 Ebrary Method and apparatus for improved information transactions
GB9925227D0 (en) 1999-10-25 1999-12-22 Internet Limited Data storage retrieval and access system
US8391851B2 (en) 1999-11-03 2013-03-05 Digimarc Corporation Gestural techniques with wireless mobile phone devices
US7224995B2 (en) * 1999-11-03 2007-05-29 Digimarc Corporation Data entry method and system
US6608919B1 (en) 1999-11-10 2003-08-19 Digimarc Corporation Method and apparatus for encoding paper with information
US6834110B1 (en) 1999-12-09 2004-12-21 International Business Machines Corporation Multi-tier digital TV programming for content distribution
US7213005B2 (en) * 1999-12-09 2007-05-01 International Business Machines Corporation Digital content distribution using web broadcasting services
US20010032189A1 (en) * 1999-12-27 2001-10-18 Powell Michael D. Method and apparatus for a cryptographically assisted commercial network system designed to facilitate idea submission, purchase and licensing and innovation transfer
US7647278B1 (en) * 1999-12-29 2010-01-12 Pitney Bowes Inc. Method for facilitating a transaction between a merchant and a buyer
CA2395719A1 (en) * 1999-12-29 2001-07-05 Pitney Bowes Inc. Method and system for selling a digital content product in an online commercial transaction
US7318047B1 (en) * 1999-12-29 2008-01-08 Pitney Bowes Inc. Method and apparatus for providing electronic refunds in an online payment system
EP1423807A2 (en) * 1999-12-30 2004-06-02 Macrovision Corporation System and method for providing electronic licenses
WO2001052018A1 (en) * 2000-01-14 2001-07-19 Microsoft Corporation Specifying security for an element by assigning a scaled value representative of the relative security thereof
US6772340B1 (en) 2000-01-14 2004-08-03 Microsoft Corporation Digital rights management system operating on computing device and having black box tied to computing device
US7353209B1 (en) 2000-01-14 2008-04-01 Microsoft Corporation Releasing decrypted digital content to an authenticated path
AU2000243591A1 (en) * 2000-01-14 2001-07-24 Critical Path Inc. Secure management of electronic documents in a networked environment
US6912528B2 (en) 2000-01-18 2005-06-28 Gregg S. Homer Rechargeable media distribution and play system
TW563037B (en) * 2000-01-20 2003-11-21 Ibm Digital content distribution using web broadcasting services
CN100423041C (zh) 2000-01-21 2008-10-01 索尼公司 数据处理设备和数据处理方法
US6986048B1 (en) * 2000-01-24 2006-01-10 Koninklijke Philips Electronics N.V. Protecting content from illicit reproduction by proof of existence of a complete data set using security identifiers
US6625297B1 (en) 2000-02-10 2003-09-23 Digimarc Corporation Self-orienting watermarks
GB2359156B (en) * 2000-02-14 2004-10-13 Reuters Ltd Methods of computer programs for and apparatus for providing and accessing digital content
AU2001239887A1 (en) * 2000-02-24 2001-09-03 Valicert Corporation Mechanism for efficient private bulk messaging
US6950809B2 (en) 2000-03-03 2005-09-27 Dun & Bradstreet, Inc. Facilitating a transaction in electronic commerce
JP4957935B2 (ja) * 2000-03-14 2012-06-20 ソニー株式会社 情報提供装置および方法、情報処理装置および方法、プログラム格納媒体、並びにプログラム
EP1137250A1 (en) * 2000-03-22 2001-09-26 Hewlett-Packard Company, A Delaware Corporation Improvements relating to digital watermarks
US6804377B2 (en) 2000-04-19 2004-10-12 Digimarc Corporation Detecting information hidden out-of-phase in color channels
US20010044781A1 (en) * 2000-05-17 2001-11-22 Photoassist, Inc. Computer implemented and/or assisted method and system for facilitating the licensing of media content
JP2001325534A (ja) * 2000-05-18 2001-11-22 Oki Electric Ind Co Ltd コンテンツ販売方法及びコンテンツ販売システム
US20010037234A1 (en) * 2000-05-22 2001-11-01 Parmasad Ravi A. Method and apparatus for determining a voting result using a communications network
US7069443B2 (en) * 2000-06-06 2006-06-27 Ingeo Systems, Inc. Creating and verifying electronic documents
KR100423191B1 (ko) * 2000-06-08 2004-03-18 인터내셔널 비지네스 머신즈 코포레이션 보안 프로토콜을 이용하여 전송될 벌크 데이터의 대칭 암호화 효율을 향상시키기 위한 방법, 시스템 및 기록 매체
US6625612B1 (en) * 2000-06-14 2003-09-23 Ezchip Technologies Ltd. Deterministic search algorithm
US6754821B1 (en) 2000-06-19 2004-06-22 Xerox Corporation System, method and article of manufacture for transition state-based cryptography
US7051199B1 (en) 2000-06-19 2006-05-23 Xerox Corporation System, method and article of manufacture for providing cryptographic services utilizing a network
US7421583B1 (en) 2000-06-19 2008-09-02 Xerox Corp System, method and article of manufacture for determining a price of cryptograph IC services based on a computational burden thereof
US6990468B1 (en) * 2000-06-19 2006-01-24 Xerox Corporation System, method and article of manufacture for cryptoserver-based auction
US7225159B2 (en) * 2000-06-30 2007-05-29 Microsoft Corporation Method for authenticating and securing integrated bookstore entries
JP4660899B2 (ja) * 2000-07-24 2011-03-30 ソニー株式会社 データ処理装置およびデータ処理方法、並びにプログラム提供媒体
AU2001283073A1 (en) * 2000-08-03 2002-02-18 Digimarc Corporation Linking from paper invoices and statements to on-line resources
US20020051545A1 (en) * 2000-08-14 2002-05-02 Ogilvie John W.L. Encryption multiplexing
US7010808B1 (en) 2000-08-25 2006-03-07 Microsoft Corporation Binding digital content to a portable storage device or the like in a digital rights management (DRM) system
GB2366470B (en) * 2000-08-25 2005-07-20 Hewlett Packard Co Improvements relating to document transmission techniques iv
US7412605B2 (en) 2000-08-28 2008-08-12 Contentguard Holdings, Inc. Method and apparatus for variable encryption of data
US6978375B1 (en) 2000-09-08 2005-12-20 International Business Machines Corporation System and method for secure authentication of external software modules provided by third parties
US6915425B2 (en) * 2000-12-13 2005-07-05 Aladdin Knowledge Systems, Ltd. System for permitting off-line playback of digital content, and for managing content rights
US8972590B2 (en) * 2000-09-14 2015-03-03 Kirsten Aldrich Highly accurate security and filtering software
US7127615B2 (en) 2000-09-20 2006-10-24 Blue Spike, Inc. Security based on subliminal and supraliminal channels for data objects
JP2002105639A (ja) * 2000-09-25 2002-04-10 L'air Liquide Mocvd処理用の銅原料液及びその製造方法
US7149722B1 (en) 2000-09-28 2006-12-12 Microsoft Corporation Retail transactions involving distributed and super-distributed digital content in a digital rights management (DRM) system
US7039615B1 (en) 2000-09-28 2006-05-02 Microsoft Corporation Retail transactions involving digital content in a digital rights management (DRM) system
AU2002225593A1 (en) 2000-10-17 2002-04-29 Digimarc Corporation User control and activation of watermark enabled objects
US8472627B2 (en) 2000-10-30 2013-06-25 Geocodex Llc System and method for delivering encrypted information in a communication network using location indentity and key tables
US7120254B2 (en) 2000-10-30 2006-10-10 Geocodex Llc Cryptographic system and method for geolocking and securing digital information
US6978376B2 (en) 2000-12-15 2005-12-20 Authentica, Inc. Information security architecture for encrypting documents for remote access while maintaining access control
JP4137370B2 (ja) * 2000-12-19 2008-08-20 株式会社リコー セキュア電子メディア管理方法
US6920563B2 (en) 2001-01-05 2005-07-19 International Business Machines Corporation System and method to securely store information in a recoverable manner on an untrusted system
JP2002207428A (ja) * 2001-01-10 2002-07-26 Mitsubishi Electric Corp 署名有効期限延長装置、署名有効期限検証装置、署名有効期限延長システム、署名有効期限延長方法、署名有効期限延長プログラムを記録した記録媒体
US7389247B2 (en) * 2001-01-16 2008-06-17 International Business Machines Corporation Content insurance
US20030220880A1 (en) 2002-01-17 2003-11-27 Contentguard Holdings, Inc. Networked services licensing system and method
US20040039704A1 (en) * 2001-01-17 2004-02-26 Contentguard Holdings, Inc. System and method for supplying and managing usage rights of users and suppliers of items
US7028009B2 (en) 2001-01-17 2006-04-11 Contentguardiholdings, Inc. Method and apparatus for distributing enforceable property rights
US8069116B2 (en) 2001-01-17 2011-11-29 Contentguard Holdings, Inc. System and method for supplying and managing usage rights associated with an item repository
US7206765B2 (en) 2001-01-17 2007-04-17 Contentguard Holdings, Inc. System and method for supplying and managing usage rights based on rules
US7177843B2 (en) * 2001-01-17 2007-02-13 Contentguard Holdings, Inc. Rights expression system
JP4093723B2 (ja) * 2001-01-24 2008-06-04 ケープレックス・インク 構造を持った文書に対する電子署名方法及び装置
US7630922B2 (en) 2001-02-14 2009-12-08 Panasonic Corporation Content distribution management system and content distribution management method
JP2002245267A (ja) * 2001-02-20 2002-08-30 Konica Corp プリントシステム、プリンタクライアント、サービス側システム
US7142690B2 (en) * 2001-02-20 2006-11-28 Ricoh Company, Ltd. System, computer program product and method for managing documents
US7076067B2 (en) * 2001-02-21 2006-07-11 Rpk New Zealand Limited Encrypted media key management
US7043051B2 (en) * 2001-02-21 2006-05-09 Lg Electronics Inc. Proprietary watermark system for secure digital media and content distribution
DE60227247D1 (de) * 2001-02-22 2008-08-07 Bea Systems Inc System und verfahren zum verschlüsseln von nachrichten und zum registrieren in einem transaktionsverarbeitungssystem
KR100406630B1 (ko) 2001-03-13 2003-11-20 엘지전자 주식회사 데모용 데이터의 기록 및 재생방법과, 그에 따른 기록매체
KR20020072934A (ko) 2001-03-13 2002-09-19 엘지전자 주식회사 데모용 데이터가 기록된 재생전용 광디스크와, 그 재생방법
GB2373677B (en) * 2001-03-19 2005-08-10 Nokia Mobile Phones Ltd Client server system
US20020138759A1 (en) * 2001-03-26 2002-09-26 International Business Machines Corporation System and method for secure delivery of a parcel or document
AU2002233609B2 (en) 2001-03-28 2008-05-29 Nds Limited Digital rights management system and method
IL142382A0 (en) * 2001-04-02 2002-03-10 M M I Music Media Israel Ltd Media card
US7178024B2 (en) * 2001-04-05 2007-02-13 Sap Ag Security service for an electronic marketplace
US20020178353A1 (en) * 2001-04-11 2002-11-28 Graham Randall James Secure messaging using self-decrypting documents
US7188342B2 (en) 2001-04-20 2007-03-06 Microsoft Corporation Server controlled branding of client software deployed over computer networks
US20020156852A1 (en) * 2001-04-20 2002-10-24 Hughes David A. Super distribution of music samples using email
US20020156691A1 (en) * 2001-04-20 2002-10-24 Hughes David A. Super distribution of music
FR2823932B1 (fr) * 2001-04-23 2003-06-27 Intaan Technology Systeme et procede pour la distribution dynamique de donnees et/ou de services
KR100493284B1 (ko) * 2001-05-11 2005-06-03 엘지전자 주식회사 디지털 미디어의 복제 제어 방법 및 시스템
US6910049B2 (en) * 2001-06-15 2005-06-21 Sony Corporation System and process of managing media content
US7979914B2 (en) 2001-06-25 2011-07-12 Audible, Inc. Time-based digital content authorization
US7239708B2 (en) * 2001-06-27 2007-07-03 Microsoft Corporation Protecting decrypted compressed content and decrypted decompressed content at a digital rights management client
US6948073B2 (en) * 2001-06-27 2005-09-20 Microsoft Corporation Protecting decrypted compressed content and decrypted decompressed content at a digital rights management client
US7505760B2 (en) * 2001-07-06 2009-03-17 Nokia Corporation Method and apparatus for the superdistribution of content in a network including stationary and mobile stations
US7421411B2 (en) * 2001-07-06 2008-09-02 Nokia Corporation Digital rights management in a mobile communications environment
JP2003087237A (ja) * 2001-09-11 2003-03-20 Sony Corp コンテンツ利用管理システム、コンテンツ利用管理方法、および情報処理装置、並びにコンピュータ・プログラム
GB2379756A (en) * 2001-09-18 2003-03-19 Hewlett Packard Co Renewal of data in long-term storage
US20030115448A1 (en) * 2001-10-29 2003-06-19 Thaddeus Bouchard Methods and apparatus for securely communicating a message
US8904270B2 (en) 2006-11-29 2014-12-02 Omtool Ltd. Methods and apparatus for enterprise document distribution
US8732566B2 (en) * 2006-11-29 2014-05-20 Omtool, Ltd. Methods and apparatus for digital content handling
US8726015B2 (en) * 2001-10-29 2014-05-13 Omtool, Ltd. Methods and apparatus for secure content routing
GB2383651A (en) * 2001-11-12 2003-07-02 Sean Christopher Martin Distribution system for music and other digital data
JP2003150833A (ja) * 2001-11-13 2003-05-23 Sony Corp 情報処理装置および方法、情報処理システムおよび方法、並びにプログラム
US7447904B1 (en) 2001-11-14 2008-11-04 Compass Technology Management, Inc. Systems and methods for obtaining digital signatures on a single authoritative copy of an original electronic record
US7146500B2 (en) 2001-11-14 2006-12-05 Compass Technology Management, Inc. System for obtaining signatures on a single authoritative copy of an electronic record
WO2003044680A1 (en) 2001-11-20 2003-05-30 Contentguard Holdings, Inc. Systems and methods for creating, manipulating and processing rights and contract expressions using tokenized templates
US7316032B2 (en) * 2002-02-27 2008-01-01 Amad Tayebi Method for allowing a customer to preview, acquire and/or pay for information and a system therefor
US7562397B1 (en) 2002-02-27 2009-07-14 Mithal Ashish K Method and system for facilitating search, selection, preview, purchase evaluation, offering for sale, distribution, and/or sale of digital content and enhancing the security thereof
US7380120B1 (en) 2001-12-12 2008-05-27 Guardian Data Storage, Llc Secured data format for access control
US8065713B1 (en) 2001-12-12 2011-11-22 Klimenty Vainstein System and method for providing multi-location access management to secured items
US7562232B2 (en) 2001-12-12 2009-07-14 Patrick Zuili System and method for providing manageability to security information for secured items
US7178033B1 (en) 2001-12-12 2007-02-13 Pss Systems, Inc. Method and apparatus for securing digital assets
US7565683B1 (en) 2001-12-12 2009-07-21 Weiqing Huang Method and system for implementing changes to security policies in a distributed security system
US10033700B2 (en) 2001-12-12 2018-07-24 Intellectual Ventures I Llc Dynamic evaluation of access rights
US7921288B1 (en) 2001-12-12 2011-04-05 Hildebrand Hal S System and method for providing different levels of key security for controlling access to secured items
US7478418B2 (en) 2001-12-12 2009-01-13 Guardian Data Storage, Llc Guaranteed delivery of changes to security policies in a distributed system
US8006280B1 (en) 2001-12-12 2011-08-23 Hildebrand Hal S Security system for generating keys from access rules in a decentralized manner and methods therefor
US10360545B2 (en) 2001-12-12 2019-07-23 Guardian Data Storage, Llc Method and apparatus for accessing secured electronic data off-line
US7930756B1 (en) 2001-12-12 2011-04-19 Crocker Steven Toye Multi-level cryptographic transformations for securing digital assets
USRE41546E1 (en) 2001-12-12 2010-08-17 Klimenty Vainstein Method and system for managing security tiers
US7681034B1 (en) 2001-12-12 2010-03-16 Chang-Ping Lee Method and apparatus for securing electronic data
US7631184B2 (en) 2002-05-14 2009-12-08 Nicholas Ryan System and method for imposing security on copies of secured items
US7921284B1 (en) 2001-12-12 2011-04-05 Gary Mark Kinghorn Method and system for protecting electronic data in enterprise environment
US7260555B2 (en) 2001-12-12 2007-08-21 Guardian Data Storage, Llc Method and architecture for providing pervasive security to digital assets
US7921450B1 (en) 2001-12-12 2011-04-05 Klimenty Vainstein Security system using indirect key generation from access rules and methods therefor
PT1456810E (pt) 2001-12-18 2011-07-25 L 1 Secure Credentialing Inc Características de segurança com imagens múltiplas para documentos de identificação e processo para as efectuar
US7225161B2 (en) * 2001-12-21 2007-05-29 Schlumberger Omnes, Inc. Method and system for initializing a key management system
US7950066B1 (en) 2001-12-21 2011-05-24 Guardian Data Storage, Llc Method and system for restricting use of a clipboard application
US7728048B2 (en) 2002-12-20 2010-06-01 L-1 Secure Credentialing, Inc. Increasing thermal conductivity of host polymer used with laser engraving methods and compositions
US7694887B2 (en) 2001-12-24 2010-04-13 L-1 Secure Credentialing, Inc. Optically variable personalized indicia for identification documents
US7793846B2 (en) 2001-12-24 2010-09-14 L-1 Secure Credentialing, Inc. Systems, compositions, and methods for full color laser engraving of ID documents
EP1459239B1 (en) 2001-12-24 2012-04-04 L-1 Secure Credentialing, Inc. Covert variable information on id documents and methods of making same
US20030125967A1 (en) * 2001-12-27 2003-07-03 Mark Josephsen Coding device output
US8176334B2 (en) 2002-09-30 2012-05-08 Guardian Data Storage, Llc Document security system that permits external users to gain access to secured files
US7213269B2 (en) 2002-02-21 2007-05-01 Adobe Systems Incorporated Application rights enabling
US7251635B2 (en) * 2002-02-25 2007-07-31 Schlumberger Omnes, Inc. Method and apparatus for managing a key management system
US20060195402A1 (en) * 2002-02-27 2006-08-31 Imagineer Software, Inc. Secure data transmission using undiscoverable or black data
KR100821086B1 (ko) * 2002-02-27 2008-04-10 콘텐트가드 홀딩즈 인코포레이티드 네트워크연계 서비스 라이센싱 시스템 및 방법
US7725404B2 (en) * 2002-02-27 2010-05-25 Imagineer Software, Inc. Secure electronic commerce using mutating identifiers
US6996544B2 (en) * 2002-02-27 2006-02-07 Imagineer Software, Inc. Multiple party content distribution system and method with rights management features
US7376624B2 (en) * 2002-02-27 2008-05-20 Imagineer Software, Inc. Secure communication and real-time watermarking using mutating identifiers
US20030172273A1 (en) * 2002-03-05 2003-09-11 Sjoblom Hans Method for controlling the distribution of data
KR100703521B1 (ko) 2002-03-14 2007-04-03 콘텐트가드 홀딩즈 인코포레이티드 사용권리 표현을 처리하기 위한 방법 및 장치
MXPA04009677A (es) * 2002-04-02 2005-09-08 James Chladek Sistema y metodo paa medio de transmision por subscripcion provisto sobre una red de banda ancha.
JP4326186B2 (ja) * 2002-04-15 2009-09-02 ソニー株式会社 情報処理装置および方法
US7287275B2 (en) 2002-04-17 2007-10-23 Moskowitz Scott A Methods, systems and devices for packet watermarking and efficient provisioning of bandwidth
US20050071657A1 (en) * 2003-09-30 2005-03-31 Pss Systems, Inc. Method and system for securing digital assets using time-based security criteria
US8613102B2 (en) 2004-03-30 2013-12-17 Intellectual Ventures I Llc Method and system for providing document retention using cryptography
US7748045B2 (en) 2004-03-30 2010-06-29 Michael Frederick Kenrich Method and system for providing cryptographic document retention with off-line access
US7603720B2 (en) 2002-04-29 2009-10-13 The Boeing Company Non-repudiation watermarking protection based on public and private keys
US20040024670A1 (en) 2002-04-29 2004-02-05 Contentguard Holdings, Inc. Rights management system using legality expression language
US7349553B2 (en) * 2002-04-29 2008-03-25 The Boeing Company Watermarks for secure distribution of digital data
US7366909B2 (en) 2002-04-29 2008-04-29 The Boeing Company Dynamic wavelet feature-based watermark
US7824029B2 (en) 2002-05-10 2010-11-02 L-1 Secure Credentialing, Inc. Identification card printer-assembler for over the counter card issuing
US7523490B2 (en) 2002-05-15 2009-04-21 Microsoft Corporation Session key security protocol
US7680743B2 (en) * 2002-05-15 2010-03-16 Microsoft Corporation Software application protection by way of a digital rights management (DRM) system
US20040070616A1 (en) * 2002-06-02 2004-04-15 Hildebrandt Peter W. Electronic whiteboard
US20040009815A1 (en) * 2002-06-26 2004-01-15 Zotto Banjamin O. Managing access to content
JP2004094677A (ja) * 2002-08-30 2004-03-25 Toshiba Corp コンテンツ流通システムの管理装置、閲覧用装置、プログラム及び方法
DE10250810A1 (de) * 2002-09-11 2004-03-25 Giesecke & Devrient Gmbh Geschützte kryptographische Berechnung
JP2004102789A (ja) * 2002-09-11 2004-04-02 Sony Corp ライセンス管理装置、ライセンス管理方法、並びにコンピュータ・プログラム
US7512810B1 (en) 2002-09-11 2009-03-31 Guardian Data Storage Llc Method and system for protecting encrypted files transmitted over a network
EP1540880B1 (de) 2002-09-11 2006-03-08 Giesecke & Devrient GmbH Geschützte kryptographische berechnung
JP2004139471A (ja) * 2002-10-18 2004-05-13 Toshiba Corp コンテンツ価格管理システム及び方法並びにプログラム
US20080261633A1 (en) 2002-10-22 2008-10-23 Research In Motion Limited System and Method for Pushing Information from a Host System to a Mobile Data Communication Device
US7836310B1 (en) 2002-11-01 2010-11-16 Yevgeniy Gutnik Security system that uses indirect password-based encryption
JP2004180278A (ja) * 2002-11-15 2004-06-24 Canon Inc 情報処理装置、サーバ装置、電子データ管理システム、情報処理システム、情報処理方法、コンピュータプログラム及びコンピュータ読み取り可能な記憶媒体
AU2003298731A1 (en) 2002-11-26 2004-06-18 Digimarc Id Systems Systems and methods for managing and detecting fraud in image databases used with identification documents
US8660960B2 (en) 2002-11-27 2014-02-25 Adobe Systems Incorporated Document digest allowing selective changes to a document
US7278168B1 (en) 2002-11-27 2007-10-02 Adobe Systems Incorporated Dynamic enabling of functionality in electronic document readers
US20090319802A1 (en) * 2002-12-02 2009-12-24 Silverbrook Research Pty Ltd Key Genaration In An Integrated Circuit
US20040199786A1 (en) * 2002-12-02 2004-10-07 Walmsley Simon Robert Randomisation of the location of secret information on each of a series of integrated circuits
US7712673B2 (en) 2002-12-18 2010-05-11 L-L Secure Credentialing, Inc. Identification document with three dimensional image of bearer
US7305564B2 (en) * 2002-12-19 2007-12-04 International Business Machines Corporation System and method to proactively detect software tampering
US7577838B1 (en) 2002-12-20 2009-08-18 Alain Rossmann Hybrid systems for securing digital assets
US7890990B1 (en) 2002-12-20 2011-02-15 Klimenty Vainstein Security system with staging capabilities
US20040255137A1 (en) * 2003-01-09 2004-12-16 Shuqian Ying Defending the name space
US20050004873A1 (en) * 2003-02-03 2005-01-06 Robin Pou Distribution and rights management of digital content
US20060053079A1 (en) * 2003-02-03 2006-03-09 Brad Edmonson User-defined electronic stores for marketing digital rights licenses
US20040158733A1 (en) 2003-02-11 2004-08-12 Thaddeus Bouchard Method and system for secure facsimile delivery and registration
US7370212B2 (en) 2003-02-25 2008-05-06 Microsoft Corporation Issuing a publisher use license off-line in a digital rights management (DRM) system
JP2006526204A (ja) * 2003-03-13 2006-11-16 ディーアールエム テクノロジーズ、エルエルシー セキュアストリーミングコンテナ
CA2522551C (en) 2003-04-16 2009-12-22 Digimarc Corporation Three dimensional data storage
KR101037838B1 (ko) * 2003-04-25 2011-05-31 애플 인크. 보안 네트워크를 통한 콘텐츠의 분배 방법 및 그 시스템
US7735144B2 (en) 2003-05-16 2010-06-08 Adobe Systems Incorporated Document modification detection and prevention
US8707034B1 (en) 2003-05-30 2014-04-22 Intellectual Ventures I Llc Method and system for using remote headers to secure electronic files
JPWO2004109972A1 (ja) * 2003-06-05 2006-07-20 松下電器産業株式会社 ライセンス受信用ユーザ端末
US7730543B1 (en) 2003-06-30 2010-06-01 Satyajit Nath Method and system for enabling users of a group shared across multiple file security systems to access secured files
US6975092B2 (en) * 2003-07-03 2005-12-13 Dell Products L.P. Encrypted response smart battery
US20070168287A1 (en) * 2003-07-16 2007-07-19 Digital Networks North America, Inc. Method and apparatus for distributing media in a pay per play architecture with remote playback
GB2404489A (en) * 2003-07-31 2005-02-02 Sony Uk Ltd Access control for digital storage medium content
GB2404486A (en) * 2003-07-31 2005-02-02 Sony Uk Ltd Access control for digital storage medium content
US7376241B2 (en) 2003-08-06 2008-05-20 The Boeing Company Discrete fourier transform (DFT) watermark
US7555558B1 (en) 2003-08-15 2009-06-30 Michael Frederick Kenrich Method and system for fault-tolerant transfer of files across a network
US7380209B2 (en) * 2003-09-02 2008-05-27 International Business Machines Corporation Managing electronic documents utilizing a digital seal
US7814551B2 (en) * 2003-09-09 2010-10-12 Microsoft Corporation System and method for manifest generation
US7103779B2 (en) * 2003-09-18 2006-09-05 Apple Computer, Inc. Method and apparatus for incremental code signing
US20050086513A1 (en) * 2003-09-29 2005-04-21 Actional Corporation Concept based message security system
US8127366B2 (en) 2003-09-30 2012-02-28 Guardian Data Storage, Llc Method and apparatus for transitioning between states of security policies used to secure electronic documents
US7703140B2 (en) 2003-09-30 2010-04-20 Guardian Data Storage, Llc Method and system for securing digital assets using process-driven security policies
US7979911B2 (en) * 2003-10-08 2011-07-12 Microsoft Corporation First computer process and second computer process proxy-executing code from third computer process on behalf of first process
US7788496B2 (en) * 2003-10-08 2010-08-31 Microsoft Corporation First computer process and second computer process proxy-executing code on behalf thereof
US8103592B2 (en) 2003-10-08 2012-01-24 Microsoft Corporation First computer process and second computer process proxy-executing code on behalf of first process
US7343347B2 (en) * 2003-10-08 2008-03-11 Time Warner Inc. Electronic media player with metadata based control and method of operating the same
WO2005043802A1 (en) 2003-10-20 2005-05-12 Drm Technologies, Llc Securing digital content system and method
US7346769B2 (en) 2003-10-23 2008-03-18 International Business Machines Corporation Method for selective encryption within documents
JP4731111B2 (ja) 2003-11-19 2011-07-20 パナソニック株式会社 マルチメディア型コンテンツの再生装置および再生方法、ならびにそれに用いられるデータが格納された記録媒体
US7698558B2 (en) * 2003-11-21 2010-04-13 Rpost International Limited System for, and method of, providing the transmission, receipt and content of an e-mail message
JP2005165738A (ja) * 2003-12-03 2005-06-23 Fusionsys:Kk 電子コンテンツ管理システム、電子コンテンツ管理方法、及びそのプログラム
US7426752B2 (en) * 2004-01-05 2008-09-16 International Business Machines Corporation System and method for order-preserving encryption for numeric data
US7289629B2 (en) * 2004-02-09 2007-10-30 Microsoft Corporation Primitives for fast secure hash functions and stream ciphers
US20050187879A1 (en) * 2004-02-19 2005-08-25 Microsoft Corporation Persistent license for stored content
CA2460467A1 (en) * 2004-03-10 2005-09-10 Metamail Corporation System and method of trusted publishing
US7744002B2 (en) 2004-03-11 2010-06-29 L-1 Secure Credentialing, Inc. Tamper evident adhesive and identification document including same
US7484107B2 (en) * 2004-04-15 2009-01-27 International Business Machines Corporation Method for selective encryption within documents
US7870386B2 (en) * 2004-04-29 2011-01-11 International Business Machines Corporation Method for permanent decryption of selected sections of an encrypted document
US20060242406A1 (en) 2005-04-22 2006-10-26 Microsoft Corporation Protected computing environment
US7707427B1 (en) 2004-07-19 2010-04-27 Michael Frederick Kenrich Multi-level file digests
CN101002422B (zh) * 2004-07-30 2010-11-10 松下电器产业株式会社 记录装置、内容密钥处理装置、记录介质以及记录方法
US7458102B2 (en) * 2004-08-17 2008-11-25 Emc Corporation Information security architecture for remote access control using non-bidirectional protocols
US7602914B2 (en) * 2004-08-18 2009-10-13 Scientific-Atlanta, Inc. Utilization of encrypted hard drive content by one DVR set-top box when recorded by another
US7630499B2 (en) * 2004-08-18 2009-12-08 Scientific-Atlanta, Inc. Retrieval and transfer of encrypted hard drive content from DVR set-top boxes
US7676835B2 (en) * 2004-08-31 2010-03-09 International Business Machines Corporation System and method for regulating access to objects in a content repository
US8347078B2 (en) 2004-10-18 2013-01-01 Microsoft Corporation Device certificate individualization
US20060101028A1 (en) * 2004-10-21 2006-05-11 Banks Lanette E Method and apparatus for efficient electronic document management
CN101375284B (zh) 2004-10-25 2012-02-22 安全第一公司 安全数据分析方法和系统
US8336085B2 (en) 2004-11-15 2012-12-18 Microsoft Corporation Tuning product policy using observed evidence of customer behavior
JP2006166354A (ja) * 2004-12-10 2006-06-22 Ricoh Co Ltd 電子署名有効性証明データの生成方法、電子署名有効性証明データの正当性の確認方法、電子署名有効性確認方法、電子署名有効性証明データ生成装置、電子署名有効性証明データ正当性確認装置、電子署名有効性確認装置、電子署名有効性証明データ生成プログラム、電子署名有効性証明データ正当性確認プログラム、及び電子署名有効性確認プログラム
JP3810425B2 (ja) * 2004-12-16 2006-08-16 松下電器産業株式会社 改竄検出用データ生成方法、および改竄検出方法及び装置
JP4864456B2 (ja) * 2004-12-16 2012-02-01 パナソニック株式会社 改竄検出用データ生成方法
WO2006068152A1 (ja) * 2004-12-20 2006-06-29 Matsushita Electric Industrial Co., Ltd. 鍵情報生成方法
US20080215468A1 (en) * 2005-01-06 2008-09-04 Double Trump International Inc. Software Licensing Method And System
DE102005001953A1 (de) * 2005-01-14 2006-07-27 Infineon Technologies Ag Verfahren und Schaltungsanordnung zur Überprüfung eines Datensatzes mit mehreren Datenworten
US9202084B2 (en) * 2006-02-01 2015-12-01 Newsilike Media Group, Inc. Security facility for maintaining health care data pools
WO2006084036A2 (en) * 2005-02-02 2006-08-10 Seamless Peer 2 Peer, Inc. System and method for providing peer-to-peer communication
US7890428B2 (en) * 2005-02-04 2011-02-15 Microsoft Corporation Flexible licensing architecture for licensing digital application
US7840564B2 (en) 2005-02-16 2010-11-23 Ebrary System and method for automatic anthology creation using document aspects
US7549051B2 (en) * 2005-03-10 2009-06-16 Microsoft Corporation Long-life digital certification for publishing long-life digital content or the like in content rights management system or the like
US8438645B2 (en) 2005-04-27 2013-05-07 Microsoft Corporation Secure clock with grace periods
US8738536B2 (en) * 2005-04-14 2014-05-27 Microsoft Corporation Licensing content for use on portable device
US7856404B2 (en) * 2005-04-14 2010-12-21 Microsoft Corporation Playlist burning in rights-management context
US8725646B2 (en) 2005-04-15 2014-05-13 Microsoft Corporation Output protection levels
US9436804B2 (en) 2005-04-22 2016-09-06 Microsoft Technology Licensing, Llc Establishing a unique session key using a hardware functionality scan
US9363481B2 (en) 2005-04-22 2016-06-07 Microsoft Technology Licensing, Llc Protected media pipeline
US8290874B2 (en) 2005-04-22 2012-10-16 Microsoft Corporation Rights management system for streamed multimedia content
US9507919B2 (en) 2005-04-22 2016-11-29 Microsoft Technology Licensing, Llc Rights management system for streamed multimedia content
US7693280B2 (en) 2005-04-22 2010-04-06 Microsoft Corporation Rights management system for streamed multimedia content
US8091142B2 (en) * 2005-04-26 2012-01-03 Microsoft Corporation Supplementary trust model for software licensing/commercial digital distribution policy
US7281652B2 (en) * 2005-05-18 2007-10-16 Foss Jonathan G Point-of-sale provider evaluation
US20060265758A1 (en) 2005-05-20 2006-11-23 Microsoft Corporation Extensible media rights
US7684566B2 (en) 2005-05-27 2010-03-23 Microsoft Corporation Encryption scheme for streamed multimedia content protected by rights management system
TW200701730A (en) * 2005-06-24 2007-01-01 Hitrust Com Inc E-mail encryption/decryption method and storage media and module thereof
TWI268081B (en) * 2005-06-24 2006-12-01 Hitrust Com Inc Data-encrypting/decrypting method, data-saving media using the method, and data-encrypting/decrypting module
US7433869B2 (en) 2005-07-01 2008-10-07 Ebrary, Inc. Method and apparatus for document clustering and document sketching
EP1927060B1 (en) * 2005-08-09 2019-10-09 Nexsan Technologies Canada Inc. Data archiving method and system
US8321690B2 (en) * 2005-08-11 2012-11-27 Microsoft Corporation Protecting digital media of various content types
US20070078775A1 (en) * 2005-09-14 2007-04-05 Huapaya Luis M System and method for preventing unauthorized use of digital works
US20070083467A1 (en) * 2005-10-10 2007-04-12 Apple Computer, Inc. Partial encryption techniques for media data
US8306918B2 (en) * 2005-10-11 2012-11-06 Apple Inc. Use of media storage structure with multiple pieces of content in a content-distribution system
KR100763193B1 (ko) * 2005-10-13 2007-10-04 삼성전자주식회사 Drm 라이센스 제공 방법 및 시스템
US8417640B2 (en) * 2005-10-31 2013-04-09 Research In Motion Limited Secure license key method and system
FR2892876A1 (fr) * 2005-11-02 2007-05-04 Gemplus Sa Procede de depot securise de donnees numeriques, procede associe de recuperation de donnees numeriques, dispositifs associes pour la mise en oeuvre des procedes, et systeme comprenant les dits dispositifs
CN105978683A (zh) 2005-11-18 2016-09-28 安全第公司 安全数据解析方法和系统
US8135645B2 (en) * 2005-12-06 2012-03-13 Microsoft Corporation Key distribution for secure messaging
US8230487B2 (en) * 2005-12-21 2012-07-24 International Business Machines Corporation Method and system for controlling access to a secondary system
US8364965B2 (en) 2006-03-15 2013-01-29 Apple Inc. Optimized integrity verification procedures
US8565424B2 (en) * 2006-04-12 2013-10-22 International Business Machines Corporation Secure non-invasive method and system for distribution of digital assets
US20080131860A1 (en) * 2006-09-06 2008-06-05 Brandt Christian Redd Security and tamper resistance for high stakes online testing
US8407806B2 (en) * 2006-09-29 2013-03-26 Purusharth Agrawal Digital data distribution detection, deterrence and disablement system and method
CN101277186B (zh) * 2007-03-30 2011-06-15 北京握奇数据系统有限公司 利用非对称密钥算法实现外部认证的方法
US20090044018A1 (en) * 2007-08-08 2009-02-12 Mark Louis Kirchner Section Inclusion and Section Order Authentication Method for Computer Electronic Documents
US10055595B2 (en) 2007-08-30 2018-08-21 Baimmt, Llc Secure credentials control method
US8316442B2 (en) * 2008-01-15 2012-11-20 Microsoft Corporation Preventing secure data from leaving the network perimeter
WO2009111408A1 (en) 2008-03-04 2009-09-11 Apple Inc. System and method of authorizing execution of software code based on at least one installed profile
US9252957B2 (en) * 2008-04-07 2016-02-02 Thomson Licensing Method for preventing laundering and repackaging of multimedia content in content distribution systems
US8171296B2 (en) * 2008-07-08 2012-05-01 Xerox Corporation System and method for producing and checking validation certificates
US8286171B2 (en) 2008-07-21 2012-10-09 Workshare Technology, Inc. Methods and systems to fingerprint textual information using word runs
CN101350060B (zh) * 2008-07-23 2011-06-01 西安西电捷通无线网络通信股份有限公司 一种适合电子标签的数据安全存取方法
US8763156B2 (en) 2009-07-10 2014-06-24 Disney Enterprises, Inc. Digital receipt for use with an interoperable keychest
US10621518B2 (en) * 2009-07-10 2020-04-14 Disney Enterprises, Inc. Interoperable keychest
WO2011119137A1 (en) 2010-03-22 2011-09-29 Lrdc Systems, Llc A method of identifying and protecting the integrity of a set of source data
EP2553904A2 (en) 2010-03-31 2013-02-06 Rick L. Orsini Systems and methods for securing data in motion
US8930277B2 (en) * 2010-04-30 2015-01-06 Now Technologies (Ip) Limited Content management apparatus
US10025759B2 (en) 2010-11-29 2018-07-17 Workshare Technology, Inc. Methods and systems for monitoring documents exchanged over email applications
US10783326B2 (en) 2013-03-14 2020-09-22 Workshare, Ltd. System for tracking changes in a collaborative document editing environment
US8533557B2 (en) 2011-01-28 2013-09-10 Infineon Technologies Ag Device and method for error correction and protection against data corruption
JP2012248135A (ja) * 2011-05-31 2012-12-13 Sony Corp 情報処理装置、および情報処理方法、並びにプログラム
US20120311317A1 (en) * 2011-06-02 2012-12-06 David Elrod Access-controlled customer data offloading to blind public utility-managed device
US9613340B2 (en) 2011-06-14 2017-04-04 Workshare Ltd. Method and system for shared document approval
US8850200B1 (en) * 2011-06-21 2014-09-30 Synectic Design, LLC Method and apparatus for secure communications through a trusted intermediary server
US20130006865A1 (en) * 2011-06-29 2013-01-03 Mckesson Financial Holdings Limited Systems, methods, apparatuses, and computer program products for providing network-accessible patient health records
US20130006869A1 (en) * 2011-06-30 2013-01-03 Rovi Corp. Method to identify consumer electronics products
US8799647B2 (en) 2011-08-31 2014-08-05 Sonic Ip, Inc. Systems and methods for application identification
US9160725B2 (en) 2011-09-23 2015-10-13 Rpost Communications Limited Computer implemented system and method for authenticating a sender of electronic data to a recipient
US9947031B2 (en) * 2011-12-16 2018-04-17 Facebook, Inc. Content access management in a social networking system for locally stored content
US9286642B2 (en) 2011-12-16 2016-03-15 Facebook, Inc. Content access management in a social networking system for externally stored content
US8249230B1 (en) 2012-01-09 2012-08-21 EC Data Systems, Inc. Scalable and flexible internet fax architecture
US9811827B2 (en) 2012-02-28 2017-11-07 Google Inc. System and method for providing transaction verification
WO2014127147A1 (en) 2013-02-13 2014-08-21 Security First Corp. Systems and methods for a cryptographic file system layer
US10706438B2 (en) * 2013-03-13 2020-07-07 Eversight, Inc. Systems and methods for generating and recommending promotions in a design matrix
US9276737B2 (en) * 2013-03-14 2016-03-01 General Motors Llc Securing a command path between a vehicle and personal wireless device
US9767299B2 (en) * 2013-03-15 2017-09-19 Mymail Technology, Llc Secure cloud data sharing
US9633210B2 (en) 2013-09-13 2017-04-25 Microsoft Technology Licensing, Llc Keying infrastructure
US10277778B2 (en) 2014-06-24 2019-04-30 Ec Data Systems Inc. Audit logging for a secure, scalable and flexible internet fax architecture
US20150378560A1 (en) * 2014-06-30 2015-12-31 Kobo Inc. Unlocking content on a computing device from a preview
US10097513B2 (en) 2014-09-14 2018-10-09 Microsoft Technology Licensing, Llc Trusted execution environment extensible computing device interface
US9992172B2 (en) 2015-05-01 2018-06-05 Microsoft Technology Licensing, Llc Secure key management in a data storage system
KR101703880B1 (ko) * 2015-10-01 2017-02-07 국민대학교산학협력단 시큐어로깅을 위한 포워드시큐어 압축 서명 장치 및 방법
KR200486004Y1 (ko) * 2016-04-29 2018-03-21 대우조선해양 주식회사 케이블 피복제거용 커터칼
US10469254B2 (en) * 2017-03-29 2019-11-05 Intuit Inc. Method and system for hierarchical cryptographic key management
US11140173B2 (en) 2017-03-31 2021-10-05 Baimmt, Llc System and method for secure access control
US10491576B1 (en) 2017-06-16 2019-11-26 Intuit Inc. System and method for security breach response using hierarchical cryptographic key management
US11310035B2 (en) * 2018-12-18 2022-04-19 Google Llc Securing data at rest utilizing cloud provider service agnostic encrypted data transportability
US11985112B2 (en) * 2018-12-18 2024-05-14 Bae Systems Information And Electronic Systems Integration Inc. Securing data in motion by zero knowledge protocol
US11088846B2 (en) * 2019-03-28 2021-08-10 Intel Corporation Key rotating trees with split counters for efficient hardware replay protection

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004077300A1 (ja) * 1992-01-22 2004-09-10 Yoshimasa Kadooka Icメモリカード及びそのデータ保護方法
AU678985B2 (en) * 1992-09-21 1997-06-19 Uniloc Corporation Pty Limited System for software registration
US5319705A (en) * 1992-10-21 1994-06-07 International Business Machines Corporation Method and system for multimedia access control enablement
US5509070A (en) * 1992-12-15 1996-04-16 Softlock Services Inc. Method for encouraging purchase of executable and non-executable software
US5416840A (en) * 1993-07-06 1995-05-16 Phoenix Technologies, Ltd. Software catalog encoding method and system
US5553143A (en) * 1994-02-04 1996-09-03 Novell, Inc. Method and apparatus for electronic licensing
US5394469A (en) * 1994-02-18 1995-02-28 Infosafe Systems, Inc. Method and apparatus for retrieving secure information from mass storage media
US5530752A (en) * 1994-02-22 1996-06-25 Convex Computer Corporation Systems and methods for protecting software from unlicensed copying and use
US5586186A (en) * 1994-07-15 1996-12-17 Microsoft Corporation Method and system for controlling unauthorized access to information distributed to users
US5699528A (en) * 1995-10-31 1997-12-16 Mastercard International, Inc. System and method for bill delivery and payment over a communications network

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100426460B1 (ko) * 1996-10-31 2004-06-16 마츠시타 덴끼 산교 가부시키가이샤 비밀키가해독된경우의피해규모를억제할수있는암호통신시스템
US7099479B1 (en) 1999-08-27 2006-08-29 Sony Corporation Information transmission system, transmitter, and transmission method as well as information reception system, receiver and reception method
US8005226B2 (en) 1999-08-27 2011-08-23 Sony Corporation Information sending system, information sending device, information receiving device, information distribution system, information receiving system, information sending method, information receiving method, information distribution method, apparatus, sending method of information receiving device, playback method of apparatus, method of using contents and program storing medium
US8036388B2 (en) 1999-08-27 2011-10-11 Sony Corporation Information sending system, information sending device, information receiving device, information distribution system, information receiving system, information sending method, information receiving method, information distribution method, apparatus, sending method of information receiving device, playback method of apparatus, method of using contents and program storing medium
US8538887B2 (en) 2000-11-01 2013-09-17 Sony Computer Entertainment Inc. Content delivery system and content delivery method
KR101312885B1 (ko) 2005-09-09 2013-09-30 마이크로소프트 코포레이션 디지털 서명 정책을 위한 시스템 및 컴퓨터 판독가능 매체
US8560853B2 (en) 2005-09-09 2013-10-15 Microsoft Corporation Digital signing policy

Also Published As

Publication number Publication date
DE69736310T2 (de) 2007-07-05
EP0798892B1 (en) 2006-07-12
JPH1040100A (ja) 1998-02-13
JP3130267B2 (ja) 2001-01-31
EP0798892A2 (en) 1997-10-01
DE69736310D1 (de) 2006-08-24
KR970067054A (ko) 1997-10-13
US5673316A (en) 1997-09-30
EP0798892A3 (en) 2000-04-26

Similar Documents

Publication Publication Date Title
KR100187876B1 (ko) 암호 봉투의 작성 및 배포 방법
KR100949657B1 (ko) 유연한 권리 템플릿을 이용하여 권리 관리 시스템에서디지털 컨텐츠에 대한 서명된 권리 라벨(srl)을 얻기
US7047411B1 (en) Server for an electronic distribution system and method of operating same
US6891953B1 (en) Method and system for binding enhanced software features to a persona
US7158953B1 (en) Method and system for limiting the use of user-specific software features
US9124560B1 (en) Protecting browser-viewed content from piracy
US6970849B1 (en) Inter-server communication using request with encrypted parameter
US7171692B1 (en) Asynchronous communication within a server arrangement
US7631318B2 (en) Secure server plug-in architecture for digital rights management systems
US6807534B1 (en) System and method for managing copyrighted electronic media
US7707643B2 (en) System and method for accessing protected content in a rights-management architecture
US7047241B1 (en) System and methods for managing digital creative works
CA2218431C (en) Method and system of using personal information as a key when distributing information
US20020095579A1 (en) Digital data authentication method
CN103780631B (zh) 使用标准演示引擎作数字权限管理的系统及方法
AU2006200096A1 (en) Flexible licensing architecture in content rights management systems
JP2002251325A (ja) ソフトウェア・オブジェクトの配布を可能にするための方法および装置
US20050257251A1 (en) Systems and methods for disabling software components to protect digital media
Simpson et al. Electronic Record Key Management for Digital Rights Management
Maguire Secure SGML: A Proposal to the Information Community
ALMomani Copyrights Protection Schema: A Secure PDF Reader

Legal Events

Date Code Title Description
A201 Request for examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20080103

Year of fee payment: 10

LAPS Lapse due to unpaid annual fee