KR100455327B1 - 문서인증시스템및방법 - Google Patents

문서인증시스템및방법 Download PDF

Info

Publication number
KR100455327B1
KR100455327B1 KR10-1998-0701949A KR19980701949A KR100455327B1 KR 100455327 B1 KR100455327 B1 KR 100455327B1 KR 19980701949 A KR19980701949 A KR 19980701949A KR 100455327 B1 KR100455327 B1 KR 100455327B1
Authority
KR
South Korea
Prior art keywords
information
digital signature
document
certificate
electronic document
Prior art date
Application number
KR10-1998-0701949A
Other languages
English (en)
Other versions
KR19990044692A (ko
Inventor
스테판 에프. 비스비
잭 제이. 모스코비츠
에드워드 알. 쉬한
더글라스 에이치. 트러터
마이클 더블유. 화이트
Original Assignee
다큐먼트 오쎈티케이션 시스템즈 인크.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 다큐먼트 오쎈티케이션 시스템즈 인크. filed Critical 다큐먼트 오쎈티케이션 시스템즈 인크.
Publication of KR19990044692A publication Critical patent/KR19990044692A/ko
Application granted granted Critical
Publication of KR100455327B1 publication Critical patent/KR100455327B1/ko

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/389Keeping log of transactions for guaranteeing non-repudiation of a transaction
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/12Card verification
    • G07F7/122Online card verification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Abstract

전자 전송, 저장 및 인증된 문서의 검색을 위한 디지탈 서명(2 및 3) 및/또는 암호화를 구현하고 전자 문서의 작성자의 아이덴티티 및 이러한 문서(1) 내에 포함되어 있는 정보의 보전성을 확립할 수 있는 방법 및 장치가 제공된다. 이 방법 및 장치들은 문서의 인증성의 결정적인 증거를 제공한다. 상기 방법 및 장치는 부동산 거래 및 부동산에 의해 보호된 금융 거래와 같은 "페이퍼리스(paper-less)" 상업 처리를 제공하는 것을 가능케 한다. 증명 당국은 전자 문서를 서명하고 봉인하는 데 요구되는 암호화 문서를 개시하고 관리하기 위한 도구를 제공한다. 인증 센터는 문서가 작성자에 의해 작성되고 전송된 것이라는 것을 인증하는 "제 3자" 검증을 제공한다. 상기 방법 및 장치는 하드카피 저장 뿐만 아니라 원래의 문서의 "하드카피"의 필요성을 없앤다. 인증 센터로부터 인증된 문서의 검색은 온 라인 능력에 의해 어느 때나 임의의 수의 허가된 사람들에 의해 행해질 수 있다.

Description

문서 인증 시스템 및 방법
본 발명은 디지탈 양식의 문서를 전송 및 검색하는데 있어서의 입증 가능한 증거 및 보안의 체인을 제공하는 시스템 및 방법에 관한 것이다.
종이 문서는 상업 및 그 밖의 거래를 행하는 당사자들 간의 통신과 동의를 확인해 주는 전통적인 증거물이다. 금융과 부동산 거래는 서류 관리에 의해 보호된다. 서명과 신뢰성 있는 서류(예: 미리 인쇄된 수표)는 상업 거래 정보의 승인되지 않은 변경을 용이하게 검출하게 해준다. 중요한 문서는, 서명의 증인 및 공증인의 봉인과 확인에 의해 "제 3자"의 관리하에 둘 수도 있다.
그러나, 교역 방법은 급속히 변화되어 발전을 거듭하고 있다. 이러한 점은 서류 통신을 전자 통신으로 대체하는 데에서 명백히 나타나고 있다. 서류 통신에 사용되는 "듀 케어(due care)" 관리는 일상적인 전자 거래에 존재하지 않는다. 개방 시스템들상의 표준 전자 통신은 통신 정보의 인증(authentication), 비밀 (privacy) 및 보전성(integrity)을 제공하는 데 있어서 동일한 능력을 갖지 않는다. "인증"은 문서 서명자의 아이덴티티(identity)를 입증하는 것이고, "비밀"은 문서내 정보를 비승인 대상으로부터 보호하는 것이며, "보전성"은 문서 내용의 변경을 검출하는 능력이다.
전자 우편, 팩시밀리, 화상, 전자 데이터 교환 또는 전자 자금 전송과 같은전자적으로 재생된 메시지에 의해 통신이 이루어지는 경우에는, 전송자의 아이덴티티를 인증하기 위한 서명이나 봉인이 존재하지 않는다. 실제의 대면, 잉크 서명, 증인 또는 공증인 확인과 같은 문서 작성자의 아이덴티티를 입증하는 전통적인 합법적 방법은 불가능하다.
컴퓨터와 전자 통신 기술의 지속적인 발전으로, 애석하게도, 통신 링크를 통한 컴퓨터 시스템의 원격 침입 현상이 만연하는 등, 전자적으로 전송된 정보를 가로채고 변경시키는 대단히 정교한 방법의 발명들이 개발되고 있다.
암호문을 적용하여 안전한 전자 거래 기술을 제공하는 일부 방법들에 의하면, 사용자에 의해 제어되며 부인 방지(non-repudiation) 요소를 포함하지 않는 전송의 확실성 또는 비밀성에 대한 검증 메카니즘을 사용자에게 제공할 수 있다. 어떤 방법에서는, 비밀용 암호를 사용함으로써 문서 변경의 검출을 용이하게 하고 보전성을 향상시킨다. 그러나, 일반적으로 그러하지는 않으며, 보전성을 확보하기 위해서는 추가의 메카니즘이 필요하다. 현재, 기록 또는 인쇄 도구를 사용하는 경우와 같이, 부인할 수 없는 방식으로 인증을 제공할 수 있는 전자 문서 인증 시스템은 제공되고 있지 않다. 몇몇의 시도들이 행해졌음에도 불구하고, 부인할 수 없는 디지탈 서명에 기초한 전자 문서 입증 체계를 갖춘 거래 시스템은 이루어지지 못했다. 예를 들어, D. Chaum의 "Achieving Electronic Privacy", Scientific American, vol. 247, no. 8, pp. 96-101(1992. 8. ); C, R. Merrill, "Cryptography for Commerce Beyond Clipper", The Data Law Report, vol. 2, no. 2, pp. 1, 4-11(1994. 9.) 참조. DES 때문에, 어떠한 정부 기관이나 그 밖의 규격설정 단체들도 일반적인 상업용으로 허용 가능한 (암호문 강도, 처리 등의) 규격을 설정할 수 없었다. 본 출원에 개시된 기술은 통상적인 사업 거래를 지원하는 데 필요한 보안성을 충분히 갖추고 있다.
본 출원인의 문서 인증 시스템(DAS)은 전자 전송에 필요한 보안성과 보호성을 제공한다. 상업 및 금융 기관에게 있어서 가장 중요한 점으로서, 본 출원인의 DAS는 문서 확실성(document's authenticity)의 위험도 및 신뢰도를 고려한다. 본 출원인의 DAS는 공중 키(public key) 시스템으로서 알려진 비대칭 암호법을 이용하여, 문서를 작성한 당사자를 원작성자로서 전자적으로 식별가능하게 해준다.
공중 키 암호법(PKC) 시스템의 여러 특징들이, R. L. Rivest 등의 "A Method for Obtaining Digital Signatures and Public-Key Cryptosystems", Communications of the ACM, vol. 21, pp. 120-126(1978. 2.); M. E. Hellman의 "The Mathematics of Public-Key Cryptography", Scientific American, vol. 76, pp. 560-577(1988. 5.)을 포함하는 문헌에 개시되어 있다. 대중적인 PKC 시스템은, 큰 소수(prime numbers)를 찾는 것은 계산상 쉽지만 두 개의 큰 소수의 곱을 인수 분해하는 것은 계산상 어렵다는 사실을 이용한다. PKC 시스템은 비대칭 암호 시스템으로서, 하나의 암호용 키와 하나의 해독용 키의 두 키를 사용함을 의미한다. 비대칭 시스템은, 하나의 키(공중 키)를 알아도 두 번째 키(비밀키)를 알아낼 수 없다는 원리에 근거한다. 이로써, PKC는 사용자의 비밀키를 손상시키지 않으면서 사용자의 공중 키를 공개적으로 게시(예를 들어, 디렉토리 또는 게시판에)할 수 있게 한다. 이 공중 키 개념은 키 분배 프로세스(key distribution process)를 간단화한다.
PKC 방법외에, 다른 암호 방법으로서 대칭 알고리즘이 있다. 이에 대한 예로 데이터 암호 규격(DES)을 들 수 있으며, 이는 미국 상무성으로부터 입수할 수 있는 Data Encryption Standard, Federal Information Processing Standards Publication 46(1997)["FIPS PUB 46", FIPS PUB 46-1(1988)로서 재판됨]과 DES Modes of Operation, FIPS PUB 81(1980)에 개시되어 있다. 또한, W. Diffie 등의 Privacy and Authentication: An Introduction to Cryptography, Proc. IEEE vol. 67, pp. 397-427(1979. 3.) 참조. 통상, 대칭 암호 시스템은, 사용자에게는 알려져 있으나 다른 사람들에게는 알려져 있지 않은 특정 키를 사용하여, 다양한 방법으로, 평문(plaintext)(암호화되지 않은 정보)을 암호문(ciphertext)으로, 또는 그 반대로 변환할 수 있는 하드웨어, 소프트웨어 또는 양자 모두에서 실행되는 명령 세트이다.
대칭 또는 PKC 시스템의 경우, C. E. Shannon의 "Communication Theory of Secrecy Systems", Bell Sys. Tech. J. Vol. 28, pp. 656-715(1949. 10.)에 개시된 바와 같이, 메시지의 보안성은 키의 길이에 굉장히 의존한다.
<발명의 요약>
본 발명의 여러 목적 및 이점들은, 전자 문서의 원작성자를 식별하는 수단, 전자 문서 전송의 보전성의 변경할 수 없는 증거를 제공하는 수단, 및 문서의 원작성자가 문서 원작성자임을 부인하는 것을 방지하는(즉, 부인 방지) 수단을 포함하는 DAS에 의해 제공된다.
본 발명의 일 특징에 따르면, 전자 문서 인증 방법은 전송 에이전트의 디지탈 서명을 전자 문서에 기록하는 단계; 전송 에이전트에 의해 전자 문서에 증명서를 첨부하는 단계; 및 전송 에이전트의 디지탈 서명과 증명서를 검증하는 단계를 포함한다. 상기 증명서는 전송 에이전트의 아이덴티티, 공중 암호 키 및 선정된 속성들을 나타내는 정보를 포함한다.
기록 단계는 전자 문서에 해시 함수를 적용하여 메시지 다이제스트를 판정하는 단계, 및 전송 에이전트의 비밀 암호 키로 메시지 다이제스트를 암호화하는 단계를 포함할 수 있다. 그리고, 디지탈 서명을 검증하는 단계는 전송 에이전트의 공중 암호 키로 메시지 다이제스트를 해독하는 단계, 전자 문서에 해시 함수를 적용하여 제2 메시지 다이제스트를 판정하는 단계; 및 해독된 메시지 다이제스트와 제2 메시지 다이제스트를 비교하는 단계를 포함한다.
상기 방법은 데이타 스탬프와 시간 스탬프를 전자 문서에 적용하는 단계를 더 포함한다. 데이타 및 시간 스탬프는 증명서를 사용한 디지탈 서명 및 전자 문서의 확인 이전이나 또는 이후에 적용될 수 있다. 또한, 상기 방법은 제2 디지탈 서명을 전자 문서에 날인하는 단계를 더 포함할 수 있다.
본 발명의 다른 특징에서, 전자 문서를 인증하기 위한 장치는 전송 에이전트의 디지탈 서명을 전자 문서에 날인하기 위한 수단; 전자 문서에 증명서를 첨부하기 위한 수단; 및 디지탈 서명과 증명서를 확인하기 위한 수단을 포함한다. 증명서는 전송 에이전트의 아이덴티티를 나타내는 정보, 공중 암호키, 및 선정된 속성을 포함할 수 있다.
서명 수단은 메시지 다이제스트를 결정하기 위해 해시(hash) 함수를 전자 문서에 적용하기 위한 수단과 메시지 다이제스트를 전송 에이전트의 비밀 암호키를 사용하여 암호화하기 위한 수단을 포함할 수 있다. 그 다음에 확인 수단은 메시지 다이제스트를 전송 에이전트의 공중 암호 해독키를 사용하여 암호 해독하기 위한 수단, 제2 메시지 다이제스트를 결정하기 위해 전자 문서에 해시 함수를 적용하기 위한 수단, 및 암호 해독된 메시지 다이제스트를 제2 메시지 다이제스트와 비교하기 위한 수단을 포함할 수 있다.
상기 장치는 데이타 스탬프와 시간 스탬프를 전자 문서에 적용하기 위한 수단을 더 포함할 수 있다. 데이타 및 시간 스탬프는 디지탈 서명과 전자 문서가 증명서를 사용한 디지탈 서명 및 전자 문서의 확인 이전이나 또는 이후에 적용될 수 있다. 또한, 상기 장치는 제2 디지탈 서명을 전자 문서에 날인하기 위한 수단을 더 포함할 수 있다.
본 발명의 다른 특징에서, 문서의 전자 전송을 위한 인증 시스템은 문서를 디지탈로 암호화하기 위한 장치; 문서 송신자의 아이덴티티를 증명하기 위한 장치; 공중키와 비밀키를 생성하기 위한 장치; 문서에 디지탈 서명을 날인하기 위한 장치; 전자 문서를 인증 가능하게 송신하기 위한 장치; 및 전자 문서의 송신을 인증하기 위한 장치를 포함함으로써, 상기 시스템은 송신된 문서의 보전성과 문서 송신자 의해 송신된 문서의 부인 방지를 보장한다.
본 발명의 또 다른 특징에서, 전자 문서 기억 장치와 검색 시스템은 디지탈로 암호화된 전자 문서들을 안전하게 저장하기 위한 장치; 저장 장치로부터 검색된전자 문서를 인증하기 위한 장치; 및 인증된 전자 문서를 요청한 상대방의 권한을 검증하기 위한 장치를 포함함으로써, 상기 시스템은 시스템 내에 저장된 전자 문서의 인증과 승인된 당사자로의 전자 문서의 전송을 보장한다.
본 발명의 또 다른 특징에서, 전자적으로 전송된 문서들을 인증하는 방법은 문서를 디지탈로 암호화하는 단계; 공중키와 비밀키를 생성하는 단계; 문서에 디지탈 서명을 날인하는 단계; 및 전자 문서의 전송을 인증하는 단계를 포함함으로써, 전송된 문서의 보전성과 문서 송신자에 의한 송신된 문서의 부인 방지가 보장된다.
본 발명의 다양한 특징 및 장점은 첨부된 도면과 함께 본 명세서를 숙독함으로써 명백해질 것이다.
도 1은 DAS에서의 인증을 위한 책임 할당의 블럭도.
도 2는 문서 전송 인증 및 보호에 관한 DAS의 기능을 요약한 도면.
도 3은 DAS 아키텍쳐의 개략도.
도 4는 전송 에이전트와 인증 센터 간의 기능적 상호관계의 블럭도.
도 5는 DAS 제어 기능의 블럭도.
도 6a, 6b는 전송 에이전트와 같이 대부를 위한 타이틀 회사/결산 에이전트를 갖는 저당 융자 산업에서의 응용을 도시한 도면.
도 7은 보다 일반적인 문서 증명 과정을 도시한 도면.
도 8은 디지탈 서명의 생성을 도시한 도면.
도 9는 문서에 디지탈적으로 날인과 디지탈 서명의 확인을 도시한 도면.
도 10은 사용자 또는 증명 당국에 의해 사용되는 증명서의 형식을 도시한 도면.
도 11은 증명서의 확인을 도시한 도면.
도 12는 증명서의 생성을 도시한 도면.
본 발명은 전자 문서의 인증을 위한 통합 폐쇄 시스템을 이루기 위해 상용 컴퓨터 시스템 및 기술을 사용하여 실현될 수 있다.
도 1을 참조하면, 본 발명의 DAS에서 인증을 위한 책임 할당의 블럭도가 도시되어 있으며, DAS는 증명 당국 프레임워크(framework)를 사용하여, 문서를 암호화/암호해독 및/또는 디지탈적으로 서명하는 데 사용되는 공중/비밀키들을 설정된 감사 수단에 의해 문서 송신자에 전송한다. 증명서 및 증명 프레임워크는, 본 명세서에 참조되고 있는 C.R. Merrill의 인용 공보와 ITU-T Recommendation X.509(1993)|ISO/IEC 9594-8:1995 Information Technology Open Systems Interconnection The Directory : Authentication Framework(모든 보정 포함)에 개시되어 있다. 본 출원서에 사용된 기본 설비와 증명 규정은 이러한 간행물들을 기초로 한 것이다.
다음에 설명되는 바와 같이, 공중/비밀키는 작성자의 컴퓨터에 사용하기 위한 국제 개인용 컴퓨터 메모리 카드 협회의 표준과 일치하는 전자 회로 카드 (PCMCIA 카드 또는 PC 카드)와 같은 토큰 형태로 편리하게 전송된다. 일반적으로, 토큰은 운송 키 또는 키들의 일부에 사용되는 휴대용 전송 장치이다. PC 카드는 단지 운영자의 DAS에 대한 공중/비밀키들을 위한 전송 메카니즘의 한 형태라는 것이 이해될 것이다. 플로피 디스켓과 스마트 카드와 같은, 다른 종류의 토큰들이 또한 사용될 수 있다. 신뢰성 있는 전달을 보장하기 위해, 안전한 화물 수송에 공통적으로 이용되는 보증 탁송 서비스(bonded courier service)를 이용하여 매체를 문서 작성자에 전달할 수 있다.
다행히도, 온 보드 암호를 구현하는 상업적으로 이용 가능한 토큰들은 카드들 상에 공중/비밀키들을 생성하고, 개인 키들은 카드가 암호 해독되지 않게 한다. 공중키는, 의도된 수령인의 아이덴티티 및 적절한 사용자 속성과 함께 "증명서"에 포함되도록 증명 당국에 전해진다. DAS 시스템 보증의 주요 구성 요소는 증명 당국 프레임워크의 정정 작업, 사용자 아이덴티티 및 속성을 증명서 내의 공중키와 엄격하게 결합하는 것과, 인증된 수령인에게로의 PC 카드의 신뢰성 있게 전송하는 것이다.
본 발명의 부가적 특징에서, 공중/비밀키는 증명서와 수령인의 생물학적 정보(예를 들어, 망막, 지문, 및 음성) 또는 증명 당국에 의해 카드의 수령인에게 부여되고 작성자의 카드와 분리되어 전송될 수 있는 개인 식별 번호(PIN)와 같은 개인 식별 정보와 함께 사용될 때만이 효과적이다. 문서를 디지탈적으로 날인 또는 암호화하는 것이 요구되는 후속의 문서 송신자에게는 각각의 카드와 개인 식별 정보가 유사하게 제공될 것이다.
도 1에서, 문서의 작성자와 후속 전송자는 전송 에이전트로 불리며, 전송 에이전트는 유효한 증명서와 유효한 PIN을 소유하고 사용함으로써 식별된다. 전송 에이전트에 대한 키와 PIN 발급 시에, DAS는 키 및 PIN과 연관된 전송 에이전트의 하나 이상의 속성, 또는 특성을 기록하는 것이 바람직하다. 예를 들어, 전송 에이전트는 특정 형태의 거래 및/또는 소정의 값보다 작은 값을 갖는 거래만을 처리하도록 승인될 수 있다.
디지탈로 날인된 증명서의 증명 당국에 의한 발급은 디지탈로 날인 또는 암호화된 문서의 전송자 각각의 아이덴티티의 검증을 보장한다. 증명 당국은 또한 원격지에서 전자적으로 공중/비밀키를 취소시키거나 또는 공중/비밀키를 재발급하는 능력을 보유한다. 증명 당국은 또한 시스템에 대해 설정된 정책에 따라 특권 관리를 지원할 수 있다. 예를 들어, 증명 당국은 증명 속성으로서 승인 또는 제한을 전송함으로써 전송 에이전트에 허가된 권한의 재정적인 또는 다른 제한을 설정할 수 있다. 이러한 속성들은 증명서로부터 검색될 수 있고 시스템 내의 다른 요소에 의해 집행된다.
본 발명의 중요한 특징에서, DAS는 문서의 전자 전송을 위한 디지탈 서명 암호화 기술을 사용함으로써 문서를 인증하기 위한 시스템이다. 본 명세서에 사용된 "인증"은 원본 문서를 작성, 봉인, 송신한 당사자의 아이덴티티의 확증과 검증 및 수신된 암호화 문서가 그 당사자에 의해 송출된 문서인 것임을 검증하는 것이다. DAS는 인증 센터를 사용하여, 작성 또는 암호화 또는 봉인된 문서의 원본 작성시로부터 모든 후속 전송시에, 감사 또는 증거 추적을 필요로하는 어플리케이션에 이러한 능력을 제공한다.
증명 당국은 24시간 보안, 경보 시스템, 및 금고 형태의 구조를 가진 신뢰성있는 센터로서 물리적으로 안전한 설비를 사용할 것이다. 그것의 중요성에 비추어서, 설비는 한 사람만으로는 키 생성 또는 키 관리 시스템에 억세스할 수 없는 2인 제어를 포함하는 것이 바람직하다. 전자 문서의 암호 키 관리 및 전송 작업과 연관된 모든 사람은 가능한 가장 확실한 방식으로, 예를 들면, 개인 면담, 배경 체크, 거짓말 탐지기 등으로 평가된 신뢰성을 갖춘 사람이다. 또한, 증명 당국 관리는 한 사람의 실수를 방지하도록 공동 작업을 요구하는 절차로 구현된다. 이런 방식으로, 한 개인이 키 생성 및 키 관리에로 완전히 억세스하는 것이 방지될 것이다.
종래의 시스템과 대비되는 출원인의 DAS 인증의 다른 국면은 각각의 전송된 문서 상의 보전성 블럭 및 날짜 및 시간 "스탬프(stamp)"의 사용이다. 적절한 시간 및 날짜 스탬프는 Stuart A. Haber과 W.S. Strornetta, Jr.에게 허여된 미국 특허 제 5,136,646호 및 5,136,647호에 기술된 시스템에 의해 제공된 것들이고, 이들 특허 둘다는 본 명세서에 참고로 활용되고, Surety Technologies, Inc.로부터 구독할 수 있다. 인증 당국에 의해 적용된 보전성 블럭, 즉, 디지탈 서명, 및 날짜 및 시간 스탬프는 원본의 작성 또는 봉인에 후속하는 서명자에 의한 문서의 비승인된 변경 또는 고쳐 쓰기의 가능성을 없애 준다. 전송 에이전트로부터 받은 문서에 대한 인증 센터의 보전성 블럭은 여러가지 공지된 디지탈 해싱 알고리즘중 어느 것을 사용하여 생성된다. 보전성 블럭은 문서가 변경되면 반드시 검출된다는 것을 보장하여 준다. 또한, 인증 센터에 의한 디지탈 서명 알고리즘의 사용은 부인 방지 기능을 제공한다. 즉, 원작성자가 문서를 부인하는 것을 배제한다. 본 발명의 보전성 블럭, 날짜 및 시간 스탬프, 및 감사의 조합은, 원 작성 이후 변경이 시도될 때 문서의 원작성자에 의해 이루어지는 것조차 변경 또는 대체를 시도한다는 것의 표시 및 증명을 제공한다.
본 발명에 따르면, 각각의 거래 및 그것의 문서는 전송 에이전트의 터미널로부터 인증 센터로의 전송에 의해 인증된다. 아래에 설명하는 바와 같이, 전송 에이전트는 통상의 워드 프로세서의 출력과 같은, 디지탈 형태로 서류를 전송 에이전트의 PCMCIA 카드에 제공한다. 옵션으로서, 손으로 쓴 서명을 디지탈화하는 장치가 또한 제공될 수 있고, 디지탈화된 서명은 디지탈 문서에 부가될 수 있다. 디지탈 문서는 DAS PCMCIA 카드에 의해 디지탈 서명 및/또는 암호화되고, 디지탈 서명 및/또는 암호화된 버젼은 전자적으로(예를 들어, 모뎀 또는 컴퓨터 네트워크에 의해) 인증 센터와 통신된다. 디지탈 서명 및/또는 암호화된 문서를 통신하는 다른 방법(예를 들어, 문서를 포함하는 디스켓을 보내는 것)이 사용될 수 있으나, 전자 통신의 큰 장점은 속도이다.
인증 센터는 전송 에이전트의 아이덴티티 및 문서의 확실성을 검증하고, 문서에 디지탈 서명 및 날짜 및 시간 스탬프를 부가하여, 부인될 수 없는 방식으로 각각의 거래를 설정한다. 이러한 기능의 조합을 보호된 감사 추적과 연관하여 향후에 이용함으로써, 당사자가 거래를 개시하였다는 것을 결론적으로 증명할 수 있다. 특히, 본 발명은 문서가 그 원작성자에 의해 작성되었다는 것을 원작성자가 부인하는 것을 방지하고, 돌이킬 수 없는 확실한 증거를 제공한다.
인증된, 디지탈 서명되고 및/또는 암호화된 서류는 광학 및/또는 자기 디스크상에서와 같이 임의의 편리한 형태로 제3자 인증 센터에 의해 저장된다. 거래가 완료되고 디지탈 서명된 및/또는 암호화된 문서 또는 문서들이 인증 센터에 의해 전송 및 인증되면, 임의의 승인된 당사자가 인증된 문서를 얻거나 더 전송하기 위해 모뎀과 같은 전자 장치를 통해 인증 센터에 억세스할 수 있다. 원 작성자로부터의 전자 문서들은 모두 인증 센터로 전송된다. 인증 센터는 상술한 바와 같이 인증을 제공하고, 신분 및 정체가 인증 센터에서 인증된 승인된 자에게 전송하기 위해 인증된 문서를 저장한다. 액세스에 대한 승인은 단일의 문서나 그룹의 문서의 수준으로 제한될 수 있다.
출원인의 발명에 따르면, DAS는 전송되어 저장되고 검색된 문서가 사고에 의해서 혹은 고의로 변경되었는지를 검증하여 확정한다. DAS는 어떤 단계에서 혹은 어느 시간에서도 임의의 문서가 원작성자에 의해서 작성되어 전송된 문서와 최종의 디지탈 비트까지 정확히 일치하는지 및 그 문서가 어떤 방법에 의해서 변경 혹은 손상을 입었던 사실이 있었는지를 검증할 수 있다. 디지탈 서명 및 날짜 그리고 시간 스탬프와 결합된 보전성을 나타내는 이러한 엘리먼트는 DAS가 임의의 문서가 문서의 원 작성자에 의해서 최초로 작성하여 밀봉한 문서의 위조물, 대용물, 혹은 비승인 대체물인지를 가려내는데 기여한다.
대여 및 저당 문서, 상업적 문서 및 대외비, 소유권 증서 등과 같이 서명 및/또는 암호화될 문서들의 원 작성자들은 여러 장소에서 그들의 거래를 행할 수있으므로, DAS는 암호 처리의 핵심부를 각각의 승인된 전송 에이전트에 맡겨진 PCMCIA 암호 카드로 이동시킨다. 이로써 인증 센터와 회로망에 의해 접속되어 있는 어떤 장소의 어떤 DAS 가능한 컴퓨터라도 개별적으로 이용할 수 있게 된다. 상술한 바와 같이, 암호 카드 및 증명서는 증명 당국에 의해서 발행되고 감시된다. 증명서는 전송 에이전트 증명의 주기적인 교환을 가능하게 하는 "만료 기간" 필드를 포함시켜 더 제어될 수 있다. X.509에 따른 증명서는 상술한 필드를 다수 포함하고 있으나, 본 발명의 동작을 이해하는데 중요한 필드들만이 본 명세서에 설명되어 있다는 것을 이해해야 한다.
도 2는 문서 전송 인증 및 보호에 관련한 DAS의 기능을 요약한 것이다. 도면의 좌측 칼럼에는 전송 에이전트의 PC 카드의 기능들이 있고, 중앙의 칼럼에는 전송 에이전트의 전송 장치에 의해서 실행되는 다른 기능들이 있으며, 우측 칼럼에는 DAS의 기능들이 있다. 도 3은 DAS 아키택쳐의 인증 센터 내의 3 개의 전송 에이전트 단말 및 서브시스템 그리고 백업 서브시스템간의 상호 접속 관계를 나타내는 도면이다. 도 4는 전송 에이전트와 인증 센터간의 기능적 상호 관계를 나타내는 블럭도이다.
암호 카드는 DES와 같은 대칭 암호 알고리즘 뿐만아니라 PKC 알고리즘의 단계를 실행하기 위한, 마이크로프로세서 및 전자 메모리 장치 등의 부품을 포함한다. 또한, 이 카드는 어떤 의도된 침입 혹은 변경시에 중요한 키나 알고리즘을 삭제할 수 있게끔 설계됨으로써 안심할 수 있는 부정 조작 방지형(tamper-proof)이어야 한다. DAS에 의해서 사용될 수 있는 암호 카드 공급자들의 인증 실행을 보증하는 일은 국제 표준 기술 기구에서 한다.
본 발명에 따르면, 각 거래 및 그의 문서는 전송 에이전트의 증명서에 포함된 공중 키를 사용하여 인증된다. 비밀성, 서명, 및/또는 보전성 장치 및 소프트웨어는 RAS Data Security, Inc.; Public Key Partners; Surety Technologies, Inc.; Ascom Tech AG, Swizerland; National Semiconductor; Northern Telecom Ltd.; 및 Spyrus를 포함하여 다수의 공급처로부터 상업적으로 구입할 수 있다.
인증 센터는 그 자신의 비밀키를 이용하여 부인할 수 없는 방식으로 그 거래에 재차 서명한다. 전송 에이전트와 인증 센터의 서명의 조합은 (물리적으로 보호된 감사 추적과 연관되어) 향후에 에이전트, 고용인 혹은 회사(전송 에이전트)가 특정한 거래를 개시했다는 것을 증명하는데 사용될 수 있다. 또한, 후술하는 바와 같이 공증(Notary Public) 지원 기능도 사용가능하다.
전송 에이전트의 단말기에서 고용인 또는 에이전트의 서명 개시(sign-on)는 그 전송 에이전트에 의해 보유되는 암호 카드의 개인 식별(identification) 정보 및 암호 특성에 의해 보호된다. 이러한 제어의 조합은 에이전트 또는 고용인을 특유하게 식별하므로, DAS를 가능하게 한다. 또한, 에이전트 또는 고용인 인증 및 속성 정보는 상술한 것과 같이 보호 또는 봉인된 형태로 증명서 또는 PCMCIA 카드 메모리내에 저장될 수 있다. DAS는 이러한 정보를 PIN과 결합하여 특전, 억세스, 볼륨 및 자금 한도를 설정하기 위해 사용한다.
DAS는 부인할 수 없는 "서명"을 사용하여 분산된 검증 능력을 제공한다. 그 방법으로서 PKC를 사용하여 키 관리 오버헤드를 감소시키고 모든 문서 및 거래에대해 부인할 수 없는 디지탈 서명을 제공한다. 암호화는 상술한 바와 같이 PIN 및 다른 거래 내역의 비밀 보호를 제공하기 위해 사용된다. DAS의 이러한 제어 기능은 도 5에 요약된다.
또한, DAS는 현재 유통되는 모든 클라이언트/서버 처리 기준 어플리케이션에 호환되며, LAN, WAN, 및 다이얼-업 네트워크에서 유효하게 동작한다. DAS는 현대 데이타베이스 도구를 사용하는 것이 좋으며, 그러므로 서버는 SQL 인터페이스(예를 들면, SYBASE)를 이용하여 관련 기술을 유용하게 사용할 수 있다.
DAS는 아래에 약술하는 다양한 기술의 도구들을 사용할 수 있다. 보안 아키텍쳐는 승인된 산업 규격을 사용함으로써 부인될 수 없는 신뢰성을 제공한다. 특히, 본 명세서에서 참조되는 ANSI X9.9 및 X9.19가 인증용으로 사용될 수 있다. DES는 문서의 암호화를 위해 사용될 수 있으며, 3중 암호화는 키 암호화를 보호하도록 사용될 수 있다. 본 명세서에 참조되는 ANSI X9.24, Financial Institution Retail Key Management의 세션(session) 키 관리 옵션은 보안 아키텍쳐와 함께 사용될 수 있다.
본 발명의 한 특성에 의하면, 문서, 거래 및 그 밖의 정보는 ANSI 표준 암호화 기술을 사용하여 보호될 수 있다. PIN은 DES를 사용함에 의해 암호화될 수 있다. 선택된 메시지 단위가 본 명세서에 참조되는 ANSI X9.9, Financial Institution Message Authentication(Wholesale)에서 한정된 방법을 사용하여 인증될 수 있으며, 암호화 키 관리는 ANSI X9.17, Financial Institution Key Management(Wholesale)에 부합할 수 있다. 이러한 규격에서 특정하고 있는 기술은위조 및 조작에 대항하여 거래의 보전성을 보호한다.
도4에 도시된 것처럼, 전자 문서의 작성자 또는 다른 전송 에이전트는, DAS 암호화 서브시스템(PCMCIA 카드)이 설치되고, 선택적으로 문서의 수기 서명 "작성"을 위한 전자 디지탈 서명 패드를 갖는 일반적인 486 데스크탑 또는 랩탑 컴퓨터를 이용하여 DAS를 수행할 수 있다. 문서의 디지탈 서명만으로도 충분하므로 DAS가 수기 서명 도구를 갖는 것은 필요치 않다. 그러나, 대출 또는 다른 상업적 거래에 있어 어떤 당사자는 손으로 작성된 문서의 레이저 인쇄 사본을 수신하는 대비책을 요구한다. 일반적으로 전송 에이전트 단말기 내에 제공된 다른 구성 요소 및 소프트웨어로는 모뎀 전화선 또는 다른 적절한 통신 링크에 의해 암호화되거나 디지탈적으로 서명된 문서를 인증 센터로 전송 처리하기 위한 통신 서브시스템, PCMCIA 카드 인터페이스, 메시지 핸들러, 입력/출력 인터페이스, 및 다중메시지 입력 어플리케이션이 있다.
인증 센터는 서버 서브시스템, 비밀 백업 서브시스템, 및 저장 장치로 구성되는 것이 좋다. 서버 서브시스템의 부분으로서 UNIX-형 오퍼레이팅 시스템 하에서 실행되는 486 컴퓨터로 수행될 수 있는 단말기 통신 서브시스템은 전송 에이전트 단말기와의 통신을 처리하는 멀티포트 제어기(도3 참조)를 포함한다. 또한 서버 서브시스템에는 암호화 키 관리 서브시스템, 백업 시스템, 관련 데이타 베이스 관리 시스템, 입력/출력(I/O), 시스템 관리, 및 감사(audit) 서브시스템이 제공된다. PCMCIA 카드 및 백업 통신 서브시스템은 DOS-형 운영 시스템 하에 실행되는 486 컴퓨터로서 수행될 수 있는 상술한 백업 서브시스템과 인터페이스한다. 저장 장치 통신 서브시스템은 문서 저장 장치 또는 상술한 장치와 인터페이스한다.
DAS에서는 또한 "공증" 형태의 보조 지원 기능이 가능하다. 이는 문서 작성시에 참석한 제3자가 서명될 문서를 작성 또는 봉인하는 당사자가 실제로 적절한 당사자임을 검증하기 위해 처리를 "봉인"하는 암호화 카드를 또한 가지도록 한다. 이러한 추가 공증 기능은 필요치 않지만, 당사자의 아이덴티티의 인증에 조력할 수 있다.
도6a, 6b는 전송 에이전트로서 대부를 위한 타이틀 회사/결산 에이전트 (title company/closing agent)가 있는 담보 금융업에서의 DAS의 전형적인 응용을 도시하는 도면이다. 단계 1에서, 증명 당국은 코드 발생을 완료하고, 문서 전송 및 합법적 증거 추적 설치를 위해 허가된 당사자에게 PCMCIA 카드를 발급한다. 일반적으로 은행/담보 회사 및 타이틀 회사/결산 에이전트와 같은 개인이 아닌 상업적 금융 기구인 당사자에게는 문서를 전자적으로 전송 및 수신하는 기능이 부여된다. 단계 2에서, 은행/담보 회사는 대출을 하고 인증 센터로 대부 문서를 전자적으로 전송하면, 인증 센터는 보전성 블럭 및 날짜와 시간 스템프를 추가한 이후에 타이틀 회사/결산 에이전트로 이를 보내준다. 단계 3에서, 인증 센터는 인증된 대부 문서를 타이틀 회사/결산 에이전트로 전송한다.
단계 4에서, 타이틀 회사/결산 에이전트는 홈바이어 /홈오너 에 의해 디지탈 서명 작성된 문서를 갖는다. 단계 5에서, 타이틀 회사/결산 에이전트는 홈바이어/홈오너 에게 서명된 문서의 "하드 카피"를 제공한다. 단계 6에서, 타이틀 회사/결산 에이전트는 문서를 인증 센터로 전송하는데, 인증 센터는 그 문서에 보전성 블럭 및 날짜와 시간 스탬프를 추가하고, 그 문서를 은행/담보 회사로 보내고 문서를 저장한다. 은행/담보 회사는 인증된 문서의 복사본을 필요로 할 때마다, 인증 센터 저장소로부터 온라인으로 검색할 수 있다.
단계 7에서, 은행/담보 회사는 인증된 문서가 인증 당국에 의해 2차-시장 대출 은행/투자가로 전송되도록 한다. 단계 8에서, 투자가가 인증된 문서를 원할 때마다, 인증 센터로부터 온-라인으로 검색할 수 있다.
도 7은 본 발명의 문서 증명 프로세스의 예를 도시한다. 제1 단계에서, 도7의 공장에 의해 표시된 제조 작업과 같은 당사자의 계약을 반영한 전자 문서가 설계 또는 초안 작성된다. 전자 문서는 허가된 PC 카드 및 선택적으로 수기 서명을 캡쳐하기 위한 스타일러스 패드(stylus pad)를 갖는 휴대용 컴퓨터로 도시된 전송 에이전트의 단말기로 제공된다. 전송 에이전트의 단말기의 전형적인 구조는 고해상도 그래픽, PC 카드 판독기, 및 수기 서명을 캡쳐하기 위한 스타일러스 패드를 갖는 386 데스크탑 또는 랩탑 컴퓨터와 적어도 동급인 컴퓨터이다. 도7에 도시된 것처럼, 국부적으로 또는 원격으로 생성될 수 있는 전자 문서는 이 단말기 상에 디스플레이된다.
제2 단계에서, 계약 당사자는 자신의 수기 서명을 스타일러스 패드를 사용하여 문서 상에 작성한다. 이러한 서명은 캡쳐되고 전자 문서내에 적절한 위치내로 삽입된다. 모든 당사자들이 문서에 서명한 이후에, 전송 에이전트는 PC 카드를 사용하여 당사자의 디지탈 서명을 발효시키고 증명서를 첨부함에 의해 문서 작성의 종료를 증명한다.
원본 종이 문서를 얻으려면, 먼저 전자 문서를 인쇄해야 한다. 종이 문서는 스타일러스 패드 상에 배치되고 단말기의 커서가 전자 문서의 해당 위치에 위치한다. 이렇게 하여 종이 문서에 실제로 사인하는 동안 손으로 쓰여진 서명의 캡쳐 및 전송이 가능하도록 한다. 전자 버젼은 종이 문서의 정확한 사본이다.
국지적인 증명에 뒤이어, 전송 에이전트는 제3 처리 단계에서 전자 문서를 인증 센터로 전송한다. 이 인증 센터는 상당한 기억 용량과 백업 용량을 갖는 고 볼륨 유틸리티 서버 컴퓨터를 포함하며 비밀 보호와 높은 보장 기능을 가진다. 인증 센터는 별도의 디지탈 서명 능력, 하나 이상의 PC 카드 및 확실한 시간 기준을 포함한다.
전자 문서가 수신되면, 전송 에이전트의 권한과 권리는 인증 센터에 의해서 확인된다(단계 4). 확인이 된다면, 전자 문서는 인증 센터에 의해서 시간 및 날짜스탬프되고(단계 5), 디지탈 형식으로 사인되고(단계6), 기록되며(단계 7), 저장된다. 전자 문서의 증명 사본들은 문서에 의해 지정된 잇권 소유자들(소유권자)과 같은, 적격자로부터의 명령에 따라서 분배될 수 있다.
인증 센터는 전자 문서 및 이와 관련된 복사 요구와 같은, 모든 거래의 로그, 또는 히스토리를 유지한다. 이 로그는 시스템에 유용하게 분배할 수 있는 많은 관리 기능에 유용하다는 것을 알 수 있다. 예를 들면, 로그는 거래와 관련된 후속 전자 제공물을 식별하는 기능을 하고 인증 센터의 부담을 덜어준다. 또한, 이 로그는 보관용 문서 체인의 증거로서 사용된다.
또한, 인증 센터는 문서의 소유권자에 의해 제공된 승인 명령에 따라 문서에대한 억세스를 제어한다. 이러한 승인 명령은 문서의 소유권 변경(즉, 양도)과 동일하게 갱신되거나 개정된다.
도 8은 해시 함수의 적용 분야에 따라 "정보 객체"로 보다 일반적으로 설명되는 전자 문서를 디지탈 형식으로 사인하는 과정을 도시한다. 일반적으로, 해시 함수는 정보 객체의 길이를 보호하기 위해서 계산하는 단방향 암호 기능이다. 이 해시 함수는 2개의 서로 다른 정보 객체가 동일한 메시지 다이제스트를 생성하지 않는 방법으로 "메시지 다이제스트"를 만든다. 정보 객체 중 1비트가 변화되더라도 서로 다른 메시지 다이제스트가 생성하기 때문에, 해시 함수는 강력한 보전성 검사를 한다.
본 발명에 따라서, 메시지 다이제스트는 서명인의 비밀키를 사용하여 암호화하여 서명인의 디지탈 서명을 생성한다. 이러한 방식으로 해싱과 암호화를 조합하는 것은 시스템의 보전성(즉, 변형 검출 기능)과 속성 능력(서명인이나 책임있는 자를 식별하는 기능)을 보장한다. 디지탈 서명(암호화된 메시지 다이제스트)을 판독 가능한 정보 객체에 추가한다(도 7의 단계 2 및 단계 6에서 설명).
공지되어 있는 많은 다른 해시 함수중에서, 현재 앞서 확인된 밴더로부터 상업적으로 구입할 수 있는 회로에서 구현되는 MD4와 MD5와 미국 정보로부터 인증된 기밀 해시 알고리즘이 본 발명의 DAS에 이용하기에 적합하다. 물론, 시간 경과에 따라서 다른 해시 함수들이 이용된다는 것도 예상할 수 있다.
전자 문서를 디지탈 형식으로 서명하는 단계(도 7에서 설명된 단계 2와 단계 6)와 디지탈 서명을 확인하는 단계(도 7의 단계 4)는 도 9에서 더 설명된다. 전자문서에는 도 8과 관련해서 설명된 바와 같이 서명 알고리즘과 서명인(들)의 비밀키 (들)을 이용해서 생성된, 하나 이상의 서명과, 서명인(들)의 증명서(들)를 첨부할 수 있다. 상술된 바와 같이, 이러한 각각의 증명서는 서명인의 아이덴티티, 서명인의 공증 서명/검증 키, 서명인에 대한 소정의 부수 정보, 및 디지탈 형식으로 서명된 증명서의 메시지 다이제스트들을 전송한다. 사용자나 증명 당국이 사용하는 X.509 권고에 적합한 증명서의 적절한 부분들의 형식이 도 10에 도시된다.
통상적으로 인증 센터에 의해서 수행되지만 반드시 그러하지는 않은 서명 검증 단계는, 문서에 첨부된 메시지 다이제스트를 암호화하는 단계, 다른 메시지 다이제스트를 생성하기 위해서 문서를 다시 해싱하는 단계, 및 최종 메시지 다이제스트를 암호화된 메시지 다이제스트와 비교하는 단계를 포함한다. 증명 당국에 의해서 사인된 증명서에서 발견되고 문서에 첨부되는 공증 서명/검증 키는 첨부된 메시지 다이제스트를 암호화하는데 이용된다. 만일 2개의 메시지 다이제스트의 값이 동일하다면, 증명서에 기명된 개인의 아이덴티티가, 문서 또는 다른 정보 객체의 서명인로서 추정될 수 있고 문서의 보전성을 확고하게 보장할 수 있다. 인증 센터는 자체적으로 디지탈 형식으로 문서에 서명함으로써 그 결과를 인증할 수 있다.
도 11에 도시된 바와 같이, 사용자(전송 에이전트)나 증명 당국의 증명서는, 증명서를 생성하도록 특별히 권한이 부여된 자에 의해서 증명서가 사인되는 경우를 제외하고는, 전자 문서가 디지탈 형식으로 사인되는 것과 사실상 동일한 방식으로 디지탈 형식으로 사인되는 것이 바람직하다. 문서의 디지탈 서명의 검증은 서명인과 가장 상위의 증명 당국인 루트 당국(Root Authority) 사이의 경로의 모든 증명당국의 공증 서명 검증을 포함한다. 이들 증명 당국들의 서명은 서명인의 PC 카드로 로드되어 이 PC 카드에서 마련된 문서들에 첨부된다.
도 12에 도시된 바와 같이, 서명인으로부터 루트 당국까지의 경로는 인증 트리의 일부로 간주될 수 있다. 서명인(사용자)의 증명서는 자신의 증명서(CA 증명서)가 루트 증명 당국에 의해서 사인되는 증명 당국에 의해서 디지탈 형식으로 사인된다.
다수의 증명 당국이 인증 트리의 다른 브랜치에 위치될 수 있기 때문에, 인증 트리의 서로 다른 브랜치들의 엔티티에 대해서 디지탈 서명을 인증하고 공통 노드까지의 증명서의 신빙성을 검증하기 위해서, 공통 노드에 도달할 때까지 양 브랜치들을 따라 모든 증명 당국 증명서를 검색하는 것이 필요하다.
본 기술 분야의 통상의 기술을 가진 자들에 의하면, 설명된 본 발명의 설명 및 도면은 다음의 청구의 범위에 의해 한정되는 본 발명의 기술 정신이나 기술 사상으로부터 이탈되지 않는 범위에서 다양하게 변형될 수 있다는 것을 알 수 있다.

Claims (17)

  1. 내부에 저장된 전자 문서의 신빙성 및 허가된 당사자(party)에 대한 전자 문서의 전송을 보장하는 전자 문서 저장 및 검색 시스템에 있어서,
    디지탈 암호화된 전자 문서를 안전하게 저장하기 위한 수단;
    저장부로부터 검색된 전자 문서를 인증하기 위한 수단; 및
    인증된 전자 문서의 검색을 요구하는 당사자의 권한을 확인하기 위한 수단을 포함하는 것을 특징으로 하는 전자 문서 저장 및 검색 시스템.
  2. 전자 문서 인증 방법에 있어서,
    상기 전자 문서에 전송 에이전트의 디지탈 서명을 기록하는 단계;
    상기 전송 에이전트에 의해, 상기 전송 에이전트의 아이덴티티에 암호키를 연관시키는 증명서가 상기 전자 문서에 첨부되는 단계;
    상기 전자 문서에 날짜 스탬프와 시간 스탬프를 부가하는 단계;
    상기 전송 에이전트의 디지탈 서명 및 증명서를 확인하는 단계;
    상기 디지탈 서명이 확인된 후, 상기 전자 문서에 제2 디지탈 서명을 기록하고, 상기 제2 디지탈 서명에 암호 키를 연관시키는 제2 증명서를 상기 제2 디지탈 서명이 기록된 상기 전자 문서에 첨부하는 단계; 및
    상기 제2 디지탈 서명에 의해 식별된 설비 안에 상기 제2 디지탈 서명이 기록되고 상기 제2 증명서가 첨부된 상기 문서를 저장하여 상기 설비가 상기 문서의제어를 맡도록 하는 단계
    를 포함하는 것을 특징으로 하는 전자 문서 인증 방법.
  3. 전자 문서 인증 장치에 있어서,
    상기 전자 문서에 전송 에이전트의 디지탈 서명을 기록하기 위한 수단;
    상기 전송 에이전트의 아이덴티티에 암호 키를 연관시키는 증명서를 상기 전자 문서에 첨부하기 위한 수단;
    상기 전자 문서에 날짜 스탬프와 시간 스탬프를 부가하기 위한 수단;
    상기 디지탈 서명 및 증명서를 확인하기 위한 수단;
    상기 디지탈 서명이 상기 확인 수단에 의해 확인된 후, 상기 전자 문서에 제2 디지탈 서명을 기록하고, 상기 제2 디지탈 서명에 암호 키를 연관시키는 제2 증명서를 상기 제2 디지탈 서명이 기록된 상기 전자 문서에 첨부하기 위한 수단; 및
    상기 제2 디지탈 서명에 의해 식별되며, 상기 제2 디지탈 서명이 기록되고 상기 제2 증명서가 첨부된 상기 문서를 저장하여 상기 문서의 제어를 맡기 위한 수단
    을 포함하는 것을 특징으로 하는 전자 문서 인증 장치.
  4. 입증 가능한 증거물을 가진 인증된 정보물을 전송하여 거래를 실행하는 방법에 있어서,
    제1 엔티티(entity)가 상기 정보물에 제1 디지탈 서명을 기록하는 단계;
    상기 제1 엔티티가, 상기 제1 엔티티에 적어도 아이덴티티와 암호 키를 연관시키는 제1 증명서를 상기 정보물에 첨부하는 단계;
    제2 엔티티가 상기 제1 디지탈 서명이 기록되고 상기 제1 증명서가 첨부된 상기 정보물을 인증하여 인증된 정보물을 형성하되,
    상기 제1 디지탈 서명 및 제1 증명서를 확인하는 단계;
    상기 제1 디지탈 서명이 기록되고 상기 제1 증명서가 첨부된 상기 정보물에 날짜 스탬프와 시간 스탬프를 부가하는 단계; 및
    상기 확인 단계와 스탬프를 부가하는 단계 후, 상기 정보물에 상기 제2 엔티티의 제2 디지탈 서명을 기록하고, 상기 제2 엔티티에 적어도 아이덴티티와 암호 키를 연관시키는 제2 증명서를 상기 정보물에 첨부하며, 상기 제2 디지탈 서명이 기록되고 상기 제2 증명서가 첨부된 상기 확인되고 스탬프가 부가된 정보물을 상기 인증된 정보물로서 저장함으로써 상기 확인되고 스탬프가 부가된 정보물을 제어하는 단계
    를 포함하는 단계; 및
    명령에 응답하여 한 엔티티에게 상기 인증된 정보물을 전송하는 단계
    를 포함하는 것을 특징으로 하는 거래 실행 방법.
  5. 제4항에 있어서, 상기 전송 단계는 상기 저장된 인증 정보물을 검색하여 상기 명령에 따라 상기 엔티티에 상기 검색된 인증 정보물을 제공하는 단계를 포함하는 것을 특징으로 하는 거래 실행 방법.
  6. 제5항에 있어서, 상기 검색된 인증 정보물은 상기 명령에 따라 복수의 엔티티 각각에게 제공되는 것을 특징으로 하는 거래 실행 방법.
  7. 제4항에 있어서, 상기 각각의 서명 단계는
    상기 정보물에 해시 함수(hash function)를 적용하여 메시지 다이제스트를 판정하는 단계; 및
    상기 제1 및 제2 엔티티 각각의 비밀 암호 키와 함께 상기 메시지 다이제스트를 사용하여 상기 각각의 디지탈 서명을 판정하는 단계
    를 포함하는 것을 특징으로 하는 거래 실행 방법.
  8. 제7항에 있어서, 상기 확인 단계는 상기 제1 엔티티의 공중 암호 키, 및 상기 정보물에 해시 함수를 적용하여 판정된 또 하나의 메시지 다이제스트와 함께 상기 디지탈 서명을 사용하는 단계를 포함하는 것을 특징으로 하는 거래 실행 방법.
  9. 제4항에 있어서, 상기 거래와 연관된 적어도 하나의 후속 정보물을 확인하기 위해 상기 인증 정보물에 관한 기록(log)을 유지하는 단계를 더 포함하는 것을 특징으로 하는 거래 실행 방법.
  10. 제9항에 있어서, 후속 정보물에 제3 엔티티의 제3 디지탈 서명이 기록되는 것을 특징으로 하는 거래 실행 방법.
  11. 입증 가능한 증거물을 가진 인증된 정보물을 전송함으로써 거래를 실행하기 위한 장치에 있어서,
    제1 엔티티가 상기 정보물에 제1 디지탈 서명을 기록하고, 상기 제1 엔티티에 적어도 아이덴티티와 암호 키를 연관시키는 제1 증명서를 상기 정보물에 첨부하도록 하기 위한 제1 수단; 및
    제2 엔티티가 상기 제1 디지탈 서명이 기록되고 상기 제1 증명서가 첨부된 정보물을 인증하여 인증된 정보물을 형성하도록 하되,
    상기 제1 디지탈 서명 및 제1 증명서를 확인하기 위한 수단;
    상기 제1 디지탈 서명이 기록되고 상기 제1 증명서가 첨부된 정보물에 붙이기 위한 날짜 스탬프 및 시간 스탬프; 및
    확인되고 스탬프가 부가된 정보물을 제어하되, 상기 정보물에 상기 제2 엔티티의 제2 디지탈 서명을 기록하고 상기 정보물에 제2 증명서를 첨부하기 위한 제2 수단, 및 메모리를 포함하는 제어 수단
    을 포함하는 수단을 포함하되,
    상기 메모리는 상기 제2 디지탈 서명이 기록되고 상기 제2 증명서가 첨부된 확인되고 스탬프가 부가된 정보물을 인증된 정보물로서 저장하기 위한 저장부를 포함하고, 상기 메모리에 저장된 인증 정보물은 명령에 응답하여 전송 가능하며, 상기 제2 증명서는 상기 제2 엔티티에 적어도 아이덴티티 및 암호 키를 연관시키는 것을 특징으로 하는 거래 실행 장치.
  12. 제11항에 있어서, 상기 각각의 서명 수단은 상기 정보물에 해시 함수를 적용하여 메시지 다이제스트를 판정하고 상기 제1 및 제2 엔티티 각각의 비밀 암호 키와 함께 상기 메시지 다이제스트를 사용하여 상기 각각의 디지탈 서명을 판정하기 위한 프로세서를 포함하는 것을 특징으로 하는 거래 실행 장치.
  13. 제12항에 있어서, 상기 서명 수단은 전자 회로 카드인 것을 특징으로 하는 거래 실행 장치.
  14. 제12항에 있어서, 상기 확인 수단은 제1 엔티티의 공중 암호 키 및 상기 정보물에 해시 함수를 적용하여 판정된 또 하나의 메시지 다이제스트와 함께 상기 디지탈 서명을 사용하기 위한 프로세서를 포함하는 것을 특징으로 하는 거래 실행 장치.
  15. 제11항에 있어서, 상기 메모리로부터 상기 인증된 정보물을 복수 번 검색하여 복수의 엔티티에게 상기 검색된 인증 정보물을 제공함으로써 상기 명령에 응답하여 인증 정보물이 전송되는 것을 특징으로 하는 거래 실행 장치.
  16. 제11항에 있어서, 상기 인증 수단은 상기 메모리에 저장된, 상기 거래에 관한 적어도 하나의 후속 정보물을 식별하기 위한, 인증 정보물에 관한 기록(log)을 더 포함하는 것을 특징으로 하는 거래 실행 장치.
  17. 제16항에 있어서, 후속 정보물에 제3 엔티티의 제3 디지탈 서명이 기록되는 것을 특징으로 하는 거래 실행 장치.
KR10-1998-0701949A 1995-09-15 1996-08-23 문서인증시스템및방법 KR100455327B1 (ko)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US08/528841 1995-09-15
US8/528,841 1995-09-15
US08/528,841 US5748738A (en) 1995-01-17 1995-09-15 System and method for electronic transmission, storage and retrieval of authenticated documents

Related Child Applications (1)

Application Number Title Priority Date Filing Date
KR10-2004-7008902A Division KR100455326B1 (ko) 1995-09-15 1996-08-23 문서 인증 시스템 및 방법

Publications (2)

Publication Number Publication Date
KR19990044692A KR19990044692A (ko) 1999-06-25
KR100455327B1 true KR100455327B1 (ko) 2004-12-31

Family

ID=24107414

Family Applications (2)

Application Number Title Priority Date Filing Date
KR10-2004-7008902A KR100455326B1 (ko) 1995-09-15 1996-08-23 문서 인증 시스템 및 방법
KR10-1998-0701949A KR100455327B1 (ko) 1995-09-15 1996-08-23 문서인증시스템및방법

Family Applications Before (1)

Application Number Title Priority Date Filing Date
KR10-2004-7008902A KR100455326B1 (ko) 1995-09-15 1996-08-23 문서 인증 시스템 및 방법

Country Status (17)

Country Link
US (1) US5748738A (ko)
EP (1) EP0850523B8 (ko)
JP (1) JPH11512841A (ko)
KR (2) KR100455326B1 (ko)
CN (1) CN1161922C (ko)
AU (1) AU714220B2 (ko)
BR (1) BR9610720A (ko)
CA (1) CA2232170C (ko)
CZ (1) CZ78798A3 (ko)
HK (1) HK1017540A1 (ko)
HU (1) HU225119B1 (ko)
IL (1) IL123663A (ko)
NO (1) NO332206B1 (ko)
NZ (1) NZ318941A (ko)
PL (1) PL182163B1 (ko)
TR (1) TR199800462T1 (ko)
WO (1) WO1997012460A1 (ko)

Families Citing this family (271)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10361802B1 (en) 1999-02-01 2019-07-23 Blanding Hovenweep, Llc Adaptive pattern recognition based control system and method
US7162635B2 (en) * 1995-01-17 2007-01-09 Eoriginal, Inc. System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
US6237096B1 (en) * 1995-01-17 2001-05-22 Eoriginal Inc. System and method for electronic transmission storage and retrieval of authenticated documents
US6367013B1 (en) * 1995-01-17 2002-04-02 Eoriginal Inc. System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
US7743248B2 (en) * 1995-01-17 2010-06-22 Eoriginal, Inc. System and method for a remote access service enabling trust and interoperability when retrieving certificate status from multiple certification authority reporting components
US7143290B1 (en) * 1995-02-13 2006-11-28 Intertrust Technologies Corporation Trusted and secure techniques, systems and methods for item delivery and execution
EP0760565B1 (en) * 1995-08-28 1998-07-08 Ofra Feldbau Apparatus and method for authenticating the dispatch and contents of documents
US5666416A (en) * 1995-10-24 1997-09-09 Micali; Silvio Certificate revocation system
US6097811A (en) * 1995-11-02 2000-08-01 Micali; Silvio Tree-based certificate revocation system
US7716486B2 (en) 1995-10-02 2010-05-11 Corestreet, Ltd. Controlling group access to doors
US8015597B2 (en) 1995-10-02 2011-09-06 Corestreet, Ltd. Disseminating additional data used for controlling access
US7600129B2 (en) 1995-10-02 2009-10-06 Corestreet, Ltd. Controlling access using additional data
US7822989B2 (en) * 1995-10-02 2010-10-26 Corestreet, Ltd. Controlling access to an area
US8732457B2 (en) * 1995-10-02 2014-05-20 Assa Abloy Ab Scalable certificate validation and simplified PKI management
US7337315B2 (en) 1995-10-02 2008-02-26 Corestreet, Ltd. Efficient certificate revocation
US6766450B2 (en) * 1995-10-24 2004-07-20 Corestreet, Ltd. Certificate revocation system
US6487658B1 (en) 1995-10-02 2002-11-26 Corestreet Security, Ltd. Efficient certificate revocation
US7353396B2 (en) 1995-10-02 2008-04-01 Corestreet, Ltd. Physical access control
US8261319B2 (en) 1995-10-24 2012-09-04 Corestreet, Ltd. Logging access attempts to an area
US5774870A (en) * 1995-12-14 1998-06-30 Netcentives, Inc. Fully integrated, on-line interactive frequency and award redemption program
US6959387B2 (en) 1996-03-21 2005-10-25 Walker Digital, Llc Method and apparatus for verifying secure document timestamping
US5923763A (en) 1996-03-21 1999-07-13 Walker Asset Management Limited Partnership Method and apparatus for secure document timestamping
US6901509B1 (en) 1996-05-14 2005-05-31 Tumbleweed Communications Corp. Apparatus and method for demonstrating and confirming the status of a digital certificates and other data
US5903651A (en) 1996-05-14 1999-05-11 Valicert, Inc. Apparatus and method for demonstrating and confirming the status of a digital certificates and other data
JP3540511B2 (ja) * 1996-06-18 2004-07-07 株式会社東芝 電子署名検証装置
US5982506A (en) * 1996-09-10 1999-11-09 E-Stamp Corporation Method and system for electronic document certification
US6192131B1 (en) * 1996-11-15 2001-02-20 Securities Industry Automation Corporation Enabling business transactions in computer networks
US6212634B1 (en) 1996-11-15 2001-04-03 Open Market, Inc. Certifying authorization in computer networks
US6285991B1 (en) * 1996-12-13 2001-09-04 Visa International Service Association Secure interactive electronic account statement delivery system
WO1998037655A1 (en) 1996-12-20 1998-08-27 Financial Services Technology Consortium Method and system for processing electronic documents
CA2293684A1 (en) * 1997-03-10 1998-10-15 Paul N. Alito Secure deterministic encryption key generator system and method
US6401080B1 (en) * 1997-03-21 2002-06-04 International Business Machines Corporation Intelligent agent with negotiation capability and method of negotiation therewith
US6105010A (en) * 1997-05-09 2000-08-15 Gte Service Corporation Biometric certifying authorities
US6202151B1 (en) * 1997-05-09 2001-03-13 Gte Service Corporation System and method for authenticating electronic transactions using biometric certificates
US6123737A (en) * 1997-05-21 2000-09-26 Symantec Corporation Push deployment of software packages using notification transports
US7117358B2 (en) * 1997-07-24 2006-10-03 Tumbleweed Communications Corp. Method and system for filtering communication
US7127741B2 (en) 1998-11-03 2006-10-24 Tumbleweed Communications Corp. Method and system for e-mail message transmission
DE69841210D1 (de) * 1997-07-24 2009-11-12 Axway Inc E-Mail Firewall
MXPA00001268A (es) * 1997-08-06 2002-04-24 Infineon Technologies Ag Aparato para producir de manera segura firmas electronicas.
KR100241349B1 (ko) * 1997-09-11 2000-02-01 정선종 문서의 전자적 공증 방법
US6418457B1 (en) * 1997-12-10 2002-07-09 The Chase Manhattan Bank Document storage and processing system for inventors that utilize timestamps and digital signatures
US6601172B1 (en) * 1997-12-31 2003-07-29 Philips Electronics North America Corp. Transmitting revisions with digital signatures
US6282294B1 (en) 1998-01-07 2001-08-28 Microsoft Corporation System for broadcasting to, and programming, a motor device in a protocol, device, and network independent fashion
US7051003B1 (en) 1998-02-26 2006-05-23 Atabok Japan, Inc. Method and apparatus for delivering electronic data through a proxy server
US6185681B1 (en) * 1998-05-07 2001-02-06 Stephen Zizzi Method of transparent encryption and decryption for an electronic document management system
DE19944595C2 (de) * 1998-05-07 2003-08-14 Sc Info & Inno Gmbh & Co Verfahren zum Verifizieren der Unversehrtheit und Urheberschaft von Texten
US6981141B1 (en) * 1998-05-07 2005-12-27 Maz Technologies, Inc Transparent encryption and decryption with algorithm independent cryptographic engine that allows for containerization of encrypted files
AU4005999A (en) 1998-05-21 1999-12-06 Equifax, Inc. System and method for authentication of network users and issuing a digital certificate
US6263447B1 (en) 1998-05-21 2001-07-17 Equifax Inc. System and method for authentication of network users
WO1999060481A1 (en) * 1998-05-21 1999-11-25 Equifax Inc. System and method for authentication of network users with preprocessing
DE19838605A1 (de) * 1998-08-25 2000-03-02 Siemens Ag Verfahren und Vorrichtung zur Bildung einer Nachweisgröße, die einen Nachweis eines digitalen Signierens einer elektronischen Datei ermöglicht sowie Verfahren und Vorrichtung zum Nachweis, daß eine elektronische Datei digital signiert worden ist
WO2000025247A1 (en) * 1998-10-26 2000-05-04 Gte Service Corporation Data access system
US6618747B1 (en) 1998-11-25 2003-09-09 Francis H. Flynn Electronic communication delivery confirmation and verification system
CA2256934C (en) * 1998-12-23 2002-04-02 Hamid Bacha System for electronic repository of data enforcing access control on data retrieval
US7209889B1 (en) * 1998-12-24 2007-04-24 Henry Whitfield Secure system for the issuance, acquisition, and redemption of certificates in a transaction network
WO2000051029A2 (en) * 1999-02-26 2000-08-31 Atabok, Inc. Method and apparatus for delivering electronic data through a proxy server
JP2002538536A (ja) * 1999-02-26 2002-11-12 オーセンティデイト ホールディング コーポレイション 確実なファイルマークキングを含む、デジタルファイル管理およびイメージングシステムおよび方法
JP2002539564A (ja) * 1999-03-18 2002-11-19 ボレロ インターナショナル リミテッド 取引サポート・システム
GB2348343A (en) 1999-03-26 2000-09-27 Int Computers Ltd Authentication of MOT certificate using encryption
US6711679B1 (en) 1999-03-31 2004-03-23 International Business Machines Corporation Public key infrastructure delegation
EP1171811A1 (en) * 1999-04-13 2002-01-16 Ilumin Corporation System and method for document-driven processing of digitally-signed electronic documents
US6671805B1 (en) 1999-06-17 2003-12-30 Ilumin Corporation System and method for document-driven processing of digitally-signed electronic documents
DE19946004B4 (de) * 1999-09-03 2006-08-17 Sc-Info+Inno Gmbh + Co. Verfahren zum Verifizieren der Unversehrtheit und Urheberschaft von Texten
DE19923590C2 (de) * 1999-05-22 2003-07-31 Sc Info & Inno Gmbh & Co Verfahren zur vertrauenswürdigen Nachrichtenübermittlung
US7120927B1 (en) 1999-06-09 2006-10-10 Siemens Communications, Inc. System and method for e-mail alias registration
US6754665B1 (en) * 1999-06-24 2004-06-22 Sony Corporation Information processing apparatus, information processing method, and storage medium
US7409557B2 (en) 1999-07-02 2008-08-05 Time Certain, Llc System and method for distributing trusted time
US6895507B1 (en) 1999-07-02 2005-05-17 Time Certain, Llc Method and system for determining and maintaining trust in digital data files with certifiable time
US6948069B1 (en) * 1999-07-02 2005-09-20 Time Certain, Llc Method and system for determining and maintaining trust in digital image files with certifiable time
US8381087B1 (en) 1999-07-26 2013-02-19 G&H Nevada-Tek Automated electronic document filing system, method, and article of manufacture
AU6610300A (en) 1999-07-28 2001-02-19 Terrance A. Tomkow System and method for verifying delivery and integrity of electronic messages
US7966372B1 (en) * 1999-07-28 2011-06-21 Rpost International Limited System and method for verifying delivery and integrity of electronic messages
US6636971B1 (en) * 1999-08-02 2003-10-21 Intel Corporation Method and an apparatus for secure register access in electronic device
KR100377195B1 (ko) * 1999-08-16 2003-03-28 한국전자통신연구원 지능망 연동 시스템에서의 방문 사용자 인증 방법
US6959382B1 (en) * 1999-08-16 2005-10-25 Accela, Inc. Digital signature service
JP2003527778A (ja) * 1999-08-21 2003-09-16 ケント・リッジ・デジタル・ラブス 電子文書及びその印刷コピーの正当性保護
US7082439B1 (en) * 1999-08-26 2006-07-25 Hsc Venture Fund 1999 System and method for electronic message notification
KR100735503B1 (ko) * 1999-08-27 2007-07-06 소니 가부시끼 가이샤 정보 송신 시스템, 장치 및 방법 및 정보 수신 시스템,장치 및 방법
IL148918A0 (en) * 1999-09-30 2002-09-12 Us Postal Service Systems and methods for authenticating an electronic message
US6792536B1 (en) 1999-10-20 2004-09-14 Timecertain Llc Smart card system and methods for proving dates in digital files
US20050160272A1 (en) * 1999-10-28 2005-07-21 Timecertain, Llc System and method for providing trusted time in content of digital data files
US6826690B1 (en) * 1999-11-08 2004-11-30 International Business Machines Corporation Using device certificates for automated authentication of communicating devices
US6898707B1 (en) * 1999-11-30 2005-05-24 Accela, Inc. Integrating a digital signature service into a database
US6714944B1 (en) * 1999-11-30 2004-03-30 Verivita Llc System and method for authenticating and registering personal background data
US6321202B1 (en) 1999-12-10 2001-11-20 Home Link Services, Inc. System and method for managing transactions relating to real estate
US20010037230A1 (en) * 1999-12-10 2001-11-01 Raveis William M. Method of facilitating a move of household goods
WO2001044953A1 (en) * 1999-12-15 2001-06-21 Reuben Bahar Method and system for confirming receipt of electronic mail transmitted via a communications network
US6963971B1 (en) * 1999-12-18 2005-11-08 George Bush Method for authenticating electronic documents
DE19961838A1 (de) * 1999-12-21 2001-07-05 Scm Microsystems Gmbh Verfahren und Vorrichtung zur Überprüfung einer Datei
EP1252581A2 (en) * 1999-12-22 2002-10-30 Accenture LLP A method for a virtual trade financial framework
US6711554B1 (en) * 1999-12-30 2004-03-23 Lee Salzmann Method and system for managing and preparing documentation for real estate transactions
AU774704B2 (en) * 2000-01-13 2004-07-08 Yutaka Yasukura Electronic information inquiring method
US8332740B2 (en) * 2000-01-19 2012-12-11 Graham John D Systems and method for management of intangible assets
US20040205537A1 (en) * 2000-01-19 2004-10-14 Iddex Corporation. System and method for managing intellectual property assets
US6405319B1 (en) 2000-01-27 2002-06-11 Buildpoint Corporation Verification system for information transfers over a computer network
NL1014328C2 (nl) * 2000-02-09 2001-04-23 Jan Pieter Christiaan Speyart Werkwijze en inrichting voor het beveiligen van over een open netwerk te verzenden gegevens.
GB2359156B (en) * 2000-02-14 2004-10-13 Reuters Ltd Methods of computer programs for and apparatus for providing and accessing digital content
GB0004976D0 (en) * 2000-03-01 2000-04-19 Tatis International Trade and transport information system
US8209191B2 (en) 2000-03-17 2012-06-26 United States Postal Service Methods and systems for linking an electronic address to a physical address of a customer
US6678821B1 (en) 2000-03-23 2004-01-13 E-Witness Inc. Method and system for restricting access to the private key of a user in a public key infrastructure
EP1143658A1 (en) * 2000-04-03 2001-10-10 Canal+ Technologies Société Anonyme Authentication of data transmitted in a digital transmission system
US8145556B2 (en) 2000-04-10 2012-03-27 Tealdi Daniel A Online mortgage approval and settlement system and method therefor
US7086085B1 (en) 2000-04-11 2006-08-01 Bruce E Brown Variable trust levels for authentication
US7237114B1 (en) 2000-04-26 2007-06-26 Pronvest, Inc. Method and system for signing and authenticating electronic documents
GB0012840D0 (en) * 2000-05-25 2000-07-19 Thirdphase Limited Method and system for collection and verification of data from plural sites
US6931549B1 (en) 2000-05-25 2005-08-16 Stamps.Com Method and apparatus for secure data storage and retrieval
WO2001095078A1 (en) * 2000-06-06 2001-12-13 Ingeo Systems, Inc. Creating and verifying electronic documents
AU2001269881A1 (en) 2000-06-19 2002-01-02 United States Postal Service System, method, and article of manufacture for shipping a package privately to acustomer
AU2001268517A1 (en) 2000-06-19 2002-01-02 United States Postal Service Systems and methods for providing mail item retrieval
AU2001269953A1 (en) 2000-06-20 2002-01-02 United States Postal Service Systems and methods for electronic message content identification
US20040260657A1 (en) * 2000-07-18 2004-12-23 John Cockerham System and method for user-controlled on-line transactions
AU2001277113A1 (en) 2000-07-25 2002-02-05 United States Postal Service Item attribute preverification
US20020013722A1 (en) * 2000-07-27 2002-01-31 Kanaga Samantha J. Enhanced document escrow service
US20040143450A1 (en) * 2000-08-14 2004-07-22 Iproperty.Com., Inc. Real estate transaction management system
GB2366470B (en) * 2000-08-25 2005-07-20 Hewlett Packard Co Improvements relating to document transmission techniques iv
GB2366469B (en) * 2000-08-25 2005-02-23 Hewlett Packard Co Improvements relating to document transmission techniques II
GB2366468B (en) * 2000-08-25 2005-03-02 Hewlett Packard Co Improvements relating to document transmission techniques I
US6944648B2 (en) * 2000-09-22 2005-09-13 Docusign, Inc. System and method for managing transferable records
US7707153B1 (en) 2000-10-06 2010-04-27 Esys Technologies, Llc Automated work-flow management and document generation system and method
FI113428B (fi) * 2000-10-10 2004-04-15 Smarttrust Systems Oy Menetelmä palveluiden käyttämiseksi langattomassa tietoliikenneverkossa
US20020042879A1 (en) * 2000-10-10 2002-04-11 Gould Terry A. Electronic signature system
EP1360793A2 (en) * 2000-10-24 2003-11-12 IT Security Solutions LLC Process and apparatus for improving the security of digital signatures
KR20010008248A (ko) * 2000-11-17 2001-02-05 김태선 입증자료의 저장을 통한 인증 서비스 방법 및 시스템
AU2002225932A1 (en) * 2000-12-06 2002-06-18 Keylink Networks Electronic information delivery system and process including supplying of information about locations visited by users of portable identification cards
AU2002243272A1 (en) 2000-12-07 2002-07-08 Eagle Engineering Of America, Inc. A system and method for validating specifications for parts
AU2002222409A1 (en) * 2000-12-27 2002-07-08 Nettrust Israel Ltd. Methods and systems for authenticating communications
WO2002059725A2 (en) * 2001-01-26 2002-08-01 Shearman & Sterling Methods and systems for electronically representing records of obligations
US7363270B2 (en) * 2001-02-16 2008-04-22 Asf Financial Corporation System and method for settling trades in a digital merchant exchange
US7337944B2 (en) 2001-02-20 2008-03-04 United States Postal Service Universal delivery and collection box unit (UDCBU)
US7194618B1 (en) 2001-03-05 2007-03-20 Suominen Edwin A Encryption and authentication systems and methods
US7181017B1 (en) 2001-03-23 2007-02-20 David Felsher System and method for secure three-party communications
DE10118794A1 (de) * 2001-04-05 2002-10-17 Deutsche Telekom Ag Verfahren und Vorrichtung zum digitalen Signieren einer Transaktion
US7178024B2 (en) * 2001-04-05 2007-02-13 Sap Ag Security service for an electronic marketplace
US7580988B2 (en) * 2001-04-05 2009-08-25 Intertrust Technologies Corporation System and methods for managing the distribution of electronic content
US20030088771A1 (en) * 2001-04-18 2003-05-08 Merchen M. Russel Method and system for authorizing and certifying electronic data transfers
US7020645B2 (en) 2001-04-19 2006-03-28 Eoriginal, Inc. Systems and methods for state-less authentication
US20020188511A1 (en) * 2001-05-14 2002-12-12 Trilegiant Loyalty Solutions Interactive online point redemption system
KR20010103061A (ko) * 2001-05-17 2001-11-23 김성수 Pki의 전자서명과 암호화 기술을 이용한 이메일금융거래 방법
GB2376389A (en) * 2001-06-04 2002-12-11 Hewlett Packard Co Packaging evidence for long term validation
US8166115B2 (en) 2001-06-20 2012-04-24 United States Postal Service Systems and methods for electronic message content identification
US20030033295A1 (en) * 2001-07-11 2003-02-13 Adler Marc Stephen Method for analyzing and recording innovations
KR20030010420A (ko) * 2001-07-27 2003-02-05 주식회사 한국감정원 부동산 중개 지원 시스템 및 그 방법
GB0119629D0 (en) * 2001-08-10 2001-10-03 Cryptomathic As Data certification method and apparatus
US20070157079A1 (en) * 2001-08-31 2007-07-05 Baker Jeffrey T Apparatus and method for negotiating and generating contract documents on-line
US7200605B2 (en) 2001-08-31 2007-04-03 Baker Jeffrey T Apparatus and method for negotiating and generating contract documents on-line
ES2291259T3 (es) * 2001-10-05 2008-03-01 Virtual Paper Emedia Solutions Gmbh Procedimiento y sistema para la descodificacion autorizada de datos codificados usando al menos dos certificados.
JP4212797B2 (ja) * 2001-10-12 2009-01-21 株式会社リコー セキュリティシステム及びセキュリティ管理方法
US20050044369A1 (en) * 2001-10-15 2005-02-24 Lakshminarayanan Anantharaman Electronic document management system
US7487363B2 (en) * 2001-10-18 2009-02-03 Nokia Corporation System and method for controlled copying and moving of content between devices and domains based on conditional encryption of content key depending on usage
SE523290C2 (sv) * 2001-10-19 2004-04-06 Smarttrust Systems Oy Metod och anordning i ett kommunikationsnätverk
CN100401669C (zh) * 2001-11-06 2008-07-09 国际商业机器公司 用于数据供应、交易和电子投票的方法和系统
US20030088783A1 (en) * 2001-11-06 2003-05-08 Dipierro Massimo Systems, methods and devices for secure computing
US7146500B2 (en) * 2001-11-14 2006-12-05 Compass Technology Management, Inc. System for obtaining signatures on a single authoritative copy of an electronic record
US7447904B1 (en) * 2001-11-14 2008-11-04 Compass Technology Management, Inc. Systems and methods for obtaining digital signatures on a single authoritative copy of an original electronic record
KR20030043452A (ko) * 2001-11-28 2003-06-02 한국전자통신연구원 공개키로 서명된 전자 문서의 종이 문서 생성과 생성된종이문서의 전자 서명 검증 시스템 및 그 방법
US20030101072A1 (en) * 2001-11-28 2003-05-29 Dick John D. Document protection system
KR100837754B1 (ko) * 2001-12-05 2008-06-13 주식회사 케이티 전자 문서 시점/내용 확인 요청 장치, 전자 문서 시점/내용 확인 제공 장치 및 그 방법
US7231657B2 (en) * 2002-02-14 2007-06-12 American Management Systems, Inc. User authentication system and methods thereof
US7761703B2 (en) * 2002-03-20 2010-07-20 Research In Motion Limited System and method for checking digital certificate status
JP4266096B2 (ja) * 2002-03-26 2009-05-20 株式会社日立製作所 ファイル保管システムとnasサーバ
US20030188180A1 (en) * 2002-03-28 2003-10-02 Overney Gregor T. Secure file verification station for ensuring data integrity
US8688461B1 (en) 2002-03-29 2014-04-01 Fannie Mae Electronic registry for authenticating transferable records
US7818657B1 (en) * 2002-04-01 2010-10-19 Fannie Mae Electronic document for mortgage transactions
US20040006701A1 (en) * 2002-04-13 2004-01-08 Advanced Decisions Inc. Method and apparatus for authentication of recorded audio
US7822495B2 (en) 2002-04-15 2010-10-26 Fisher-Rosemount Systems, Inc. Custom function blocks for use with process control systems
US6988204B2 (en) * 2002-04-16 2006-01-17 Nokia Corporation System and method for key distribution and network connectivity
US8127217B2 (en) * 2002-04-19 2012-02-28 Kabushiki Kaisha Toshiba Document management system for transferring a plurality of documents
MXPA04011500A (es) * 2002-05-28 2005-09-30 Crimsonlogic Pte Ltd Un sistema de computadora para automatizar la distribucion controlada de documentos.
US7340608B2 (en) * 2002-06-17 2008-03-04 Silanis Technology Inc. System and method for creating, vaulting, transferring and controlling transferable electronic records with unique ownership
US8307218B2 (en) * 2002-06-17 2012-11-06 Silanis Technology Inc. System and method for creating, vaulting, transferring and controlling transferable electronic records with unique ownership
JP2004048267A (ja) * 2002-07-10 2004-02-12 Sharp Corp リライタブルメディアの改竄防止署名方法、この方法を実行する改竄防止署名装置、この装置を備えた改竄防止署名システム、この方法を実現するための改竄防止署名プログラムおよびこの改竄防止署名プログラムを記録したコンピュータ読み取り可能な記録媒体
JP4698219B2 (ja) * 2002-07-18 2011-06-08 イーオリジナル インコーポレイテッド 認定された文書の電子的送信、保存および読み出しシステム並びに方法
US9811805B2 (en) * 2002-09-18 2017-11-07 eSys Technologies, Inc. Automated work-flow management system with dynamic interface
US8571973B1 (en) 2002-12-09 2013-10-29 Corelogic Solutions, Llc Electronic closing
JP4628648B2 (ja) * 2003-02-03 2011-02-09 富士通株式会社 電子データ保管システム及びその方法
US9818136B1 (en) 2003-02-05 2017-11-14 Steven M. Hoffberg System and method for determining contingent relevance
GB2398893A (en) * 2003-02-27 2004-09-01 Cmed Group Ltd Hierarchical database system employing audit nodes
CN1717896B (zh) * 2003-03-04 2010-06-30 国际商业机器公司 用于对电子文档进行数字签名的方法、计算机设备和系统
GB2400463B (en) * 2003-04-11 2005-05-25 Nextenders Data processing apparatus and method for distributing and authenticating electronic documents
WO2004102352A2 (en) * 2003-05-13 2004-11-25 Corestreet, Ltd. Efficient and secure data currentness systems
AU2004251364B9 (en) * 2003-06-24 2010-09-23 Assa Abloy Ab Access control
GB2405227A (en) * 2003-08-16 2005-02-23 Ibm Authenticating publication date of a document
CN100454807C (zh) * 2003-08-29 2009-01-21 华为技术有限公司 一种信息完整性的保护方法
US20050086513A1 (en) * 2003-09-29 2005-04-21 Actional Corporation Concept based message security system
US20050102513A1 (en) * 2003-11-10 2005-05-12 Nokia Corporation Enforcing authorized domains with domain membership vouchers
JP2007511983A (ja) * 2003-11-19 2007-05-10 コアストリート、 リミテッド 分散委任されたパス発見及び検証
EP1698098A4 (en) * 2003-12-14 2013-09-04 Hans Wyssen METHOD AND SYSTEM FOR VERIFYING DOCUMENTS
WO2005067672A2 (en) * 2004-01-09 2005-07-28 Corestreet, Ltd. Batch ocsp and batch distributed ocsp
US7363509B2 (en) * 2004-01-21 2008-04-22 International Business Machines Corporation Method, system and program product for electronically executing contracts within a secure computer infrastructure
US7809700B2 (en) * 2004-04-09 2010-10-05 Capital One Financial Corporation Methods and systems for verifying the accuracy of reported information
US7971068B2 (en) * 2004-04-29 2011-06-28 International Business Machines Corporation Method, system and program product for protecting electronic contracts created within a secure computer infrastructure
US7996673B2 (en) 2004-05-12 2011-08-09 Echoworx Corporation System, method and computer product for sending encrypted messages to recipients where the sender does not possess the credentials of the recipient
WO2006004713A2 (en) 2004-06-29 2006-01-12 United States Postal Service Cluster box mail delivery unit having security features
US20060070120A1 (en) * 2004-09-02 2006-03-30 Brother Kogyo Kabushiki Kaisha File transmitting device and multi function device
US7205882B2 (en) * 2004-11-10 2007-04-17 Corestreet, Ltd. Actuating a security system using a wireless device
US7934098B1 (en) * 2005-04-11 2011-04-26 Alliedbarton Security Services LLC System and method for capturing and applying a legal signature to documents over a network
US20060259440A1 (en) * 2005-05-13 2006-11-16 Keycorp Method and system for electronically signing a document
CN1322703C (zh) * 2005-05-16 2007-06-20 刘小鹏 多层密码生物自主认证卡及其系统、方法和认证电话机
US7783521B2 (en) * 2005-05-31 2010-08-24 International Business Machines Corporation Electronic sales and contracting method, system and program product
USD745765S1 (en) 2005-06-29 2015-12-15 United States Postal Service Cluster box mail delivery unit
JP4788212B2 (ja) * 2005-07-13 2011-10-05 富士ゼロックス株式会社 デジタル署名プログラム及びデジタル署名システム
US20070013961A1 (en) * 2005-07-13 2007-01-18 Ecloz, Llc Original document verification system and method in an electronic document transaction
US8874477B2 (en) 2005-10-04 2014-10-28 Steven Mark Hoffberg Multifactorial optimization system and method
JP2007174335A (ja) * 2005-12-22 2007-07-05 Fuji Xerox Co Ltd 画像読取装置および画像読取装置における電子文書作成方法および電子文書作成プログラム
CN100442788C (zh) * 2005-12-31 2008-12-10 华为技术有限公司 一种实现信息转发的方法和系统
JPWO2007083347A1 (ja) * 2006-01-17 2009-06-11 富士通株式会社 通信端末装置、サーバ装置、データ管理システム、データ管理方法及びデータ管理プログラム
US7895166B2 (en) * 2006-01-18 2011-02-22 Echosign, Inc. Automatic document exchange with archiving capability
US7996367B2 (en) * 2006-01-18 2011-08-09 Echosign, Inc. Automatic document exchange with document searching capability
US7996439B2 (en) * 2006-01-18 2011-08-09 Echosign, Inc. Automatic document exchange and execution management
FR2897223B1 (fr) * 2006-02-08 2008-05-09 Sts Group Sa Procede d'archivage electronique notamment a distance de documents ou objets
US7961076B2 (en) * 2006-02-28 2011-06-14 International Business Machines Corporation Methods and apparatuses for remote control of vehicle devices and vehicle lock-out notification
JP2007304982A (ja) * 2006-05-12 2007-11-22 Canon Inc 電子文書管理装置、電子文書管理方法、及びコンピュータプログラム
US8800008B2 (en) 2006-06-01 2014-08-05 Intellectual Ventures Ii Llc Data access control systems and methods
US8230235B2 (en) 2006-09-07 2012-07-24 International Business Machines Corporation Selective encryption of data stored on removable media in an automated data storage library
US8239677B2 (en) 2006-10-10 2012-08-07 Equifax Inc. Verification and authentication systems and methods
GB0622149D0 (en) * 2006-11-07 2006-12-20 Singlepoint Holdings Ltd System and method to validate and authenticate digital data
CN101211434A (zh) * 2006-12-28 2008-07-02 鸿富锦精密工业(深圳)有限公司 电子订单签核系统及方法
US9514117B2 (en) 2007-02-28 2016-12-06 Docusign, Inc. System and method for document tagging templates
US20080217400A1 (en) * 2007-03-06 2008-09-11 Portano Michael D System for preventing fraudulent purchases and identity theft
US20100217988A1 (en) * 2007-04-12 2010-08-26 Avow Systems, Inc. Electronic document management and delivery
WO2008146390A1 (ja) * 2007-05-31 2008-12-04 Pfu Limited 紙媒体情報暗号化システム、復号システム、プログラムおよび方法
US8650038B2 (en) * 2007-07-17 2014-02-11 William Howard Peirson, JR. Systems and processes for obtaining and managing electronic signatures for real estate transaction documents
US8949706B2 (en) * 2007-07-18 2015-02-03 Docusign, Inc. Systems and methods for distributed electronic signature documents
US8655961B2 (en) * 2007-07-18 2014-02-18 Docusign, Inc. Systems and methods for distributed electronic signature documents
WO2009089471A2 (en) * 2008-01-11 2009-07-16 Paul F Doyle System and method for financial transaction validation
US9852406B2 (en) 2012-01-17 2017-12-26 Deluxe Small Business Sales, Inc. System and method for managing financial transactions based on electronic check data
US11222313B2 (en) 2008-01-11 2022-01-11 Deluxe Small Business Sales, Inc. System and method for managing financial transactions based on electronic check data
KR101007521B1 (ko) * 2008-07-23 2011-01-18 (주)에스알파트너즈 전문가의 전자서명을 이용한 문서 인증 시스템 및 방법
US10943030B2 (en) 2008-12-15 2021-03-09 Ibailbonding.Com Securable independent electronic document
CN102422269B (zh) * 2009-03-13 2015-02-25 多塞股份公司 用于文档管理、转换和安全性的系统和方法
CN101763676B (zh) * 2009-10-23 2011-12-07 北京派瑞根科技开发有限公司 对信息介质上背书签名进行认证的方法
US8924302B2 (en) 2009-12-11 2014-12-30 Eoriginal, Inc. System and method for electronic transmission, storage, retrieval and remote signing of authenticated electronic original documents
JP4558099B1 (ja) * 2010-02-03 2010-10-06 メキキ・クリエイツ株式会社 デジタルデータ内容証明システム、データ証明装置、ユーザ端末、コンピュータプログラム及び方法
US9251131B2 (en) 2010-05-04 2016-02-02 Docusign, Inc. Systems and methods for distributed electronic signature documents including version control
AU2011265177C1 (en) 2010-06-11 2016-02-25 Docusign, Inc. Web-based electronically signed documents
US20120179909A1 (en) * 2011-01-06 2012-07-12 Pitney Bowes Inc. Systems and methods for providing individual electronic document secure storage, retrieval and use
US9824198B2 (en) 2011-07-14 2017-11-21 Docusign, Inc. System and method for identity and reputation score based on transaction history
JP6100773B2 (ja) 2011-07-14 2017-03-22 ドキュサイン,インク. コミュニティにおけるオンライン署名の身分証明及び照合
US9268758B2 (en) 2011-07-14 2016-02-23 Docusign, Inc. Method for associating third party content with online document signing
CN102214283B (zh) * 2011-07-27 2013-01-30 厦门天锐科技有限公司 一种基于虚拟磁盘的文件保护系统和方法
CA2846443C (en) 2011-08-25 2020-10-27 Docusign, Inc. Mobile solution for signing and retaining third-party documents
US10511732B2 (en) 2011-08-25 2019-12-17 Docusign, Inc. Mobile solution for importing and signing third-party electronic signature documents
US9160725B2 (en) 2011-09-23 2015-10-13 Rpost Communications Limited Computer implemented system and method for authenticating a sender of electronic data to a recipient
US9230130B2 (en) 2012-03-22 2016-01-05 Docusign, Inc. System and method for rules-based control of custody of electronic signature transactions
RU2522024C2 (ru) * 2012-10-15 2014-07-10 Общество С Ограниченной Ответственностью "Лаборатория Эландис" Способ подписания электронных документов аналого-цифровой подписью с дополнительной верификацией
US10693850B2 (en) * 2014-05-12 2020-06-23 Google Llc Managing NIC-encrypted flows for migrating guests or tasks
JP6459642B2 (ja) 2014-05-19 2019-01-30 セイコーエプソン株式会社 プリンターの制御方法、およびプリンター
US10453058B2 (en) 2014-12-17 2019-10-22 Heartland Payment Systems, Inc. E-signature
US10515409B2 (en) 2016-03-23 2019-12-24 Domus Tower, Inc. Distributing work load of high-volume per second transactions recorded to append-only ledgers
US20160321751A1 (en) * 2015-04-28 2016-11-03 Domus Tower, Inc. Real-time settlement of securities trades over append-only ledgers
US10181955B2 (en) 2015-05-29 2019-01-15 Eoriginal, Inc. Method for conversation of an original paper document into an authenticated original electronic information object
US10970274B2 (en) 2015-09-17 2021-04-06 Eoriginal, Inc. System and method for electronic data capture and management for audit, monitoring, reporting and compliance
WO2017059454A1 (en) 2015-10-02 2017-04-06 Eoriginal, Inc. System and method for electronic deposit and authentication of original electronic information objects
ITUB20160165A1 (it) * 2016-01-25 2017-07-25 Sistemia S P A Tecniche implementative per la dematerializzazione delle procedure di negoziazione assistita.
US10068074B2 (en) 2016-03-25 2018-09-04 Credly, Inc. Generation, management, and tracking of digital credentials
US10033536B2 (en) 2016-03-25 2018-07-24 Credly, Inc. Generation, management, and tracking of digital credentials
CN107948123B (zh) 2016-10-12 2021-01-12 钉钉控股(开曼)有限公司 文件传输方法及装置
CN106408273B (zh) * 2016-11-30 2024-03-26 江苏慧世联网络科技有限公司 一种应用于柜台无纸化的合同签署方法以及系统
US10623188B2 (en) * 2017-04-26 2020-04-14 Fresenius Medical Care Holdings, Inc. Securely distributing medical prescriptions
PH12017000169A1 (en) * 2017-06-02 2019-01-21 Roberto Jesus A Suson System for and method of implementing transformation of an original entity into a verifiably authenticable entity in a heterogeneous communications network environment
CN107330339B (zh) * 2017-06-14 2018-08-14 北京市档案局 一种电子档案身份证的生成方法及装置
EP3447716A1 (de) * 2017-08-21 2019-02-27 Rinau, André Automatisierte verfahren und vorrichtung zur beglaubigung und verifikation von dokumenten
US20190087830A1 (en) 2017-09-15 2019-03-21 Pearson Education, Inc. Generating digital credentials with associated sensor data in a sensor-monitored environment
US10803104B2 (en) 2017-11-01 2020-10-13 Pearson Education, Inc. Digital credential field mapping
US20190273618A1 (en) * 2018-03-05 2019-09-05 Roger G. Marshall FAKEOUT© Software System - An electronic apostille-based real time content authentication technique for text, audio and video transmissions
TWI720934B (zh) * 2019-11-01 2021-03-01 華南商業銀行股份有限公司 可加密的分配文件傳輸系統
TWI721930B (zh) * 2019-11-01 2021-03-11 華南商業銀行股份有限公司 具有多個處理節點的分配文件傳輸系統
TWI713352B (zh) * 2019-11-01 2020-12-11 華南商業銀行股份有限公司 分配文件傳輸系統
TWI722968B (zh) * 2019-11-01 2021-03-21 華南商業銀行股份有限公司 分配文件可分割的傳輸系統
EP3920069A1 (en) * 2020-06-02 2021-12-08 Penneo A/S A computer-implemented method of providing at least one electronic signature for a plurality of electronic documents and data processing device or system for the same
WO2023091032A1 (en) * 2021-11-19 2023-05-25 Arceo Leo Gabriel L Digital document authentication management

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4853961A (en) * 1987-12-18 1989-08-01 Pitney Bowes Inc. Reliable document authentication system
US5031214A (en) * 1990-01-29 1991-07-09 Dziewit Halina S Document authentication apparatus
JPH06112935A (ja) * 1992-09-30 1994-04-22 Mitsubishi Electric Corp 暗号通信方法
JPH06224896A (ja) * 1992-12-03 1994-08-12 Hitachi Ltd 電子化文書処理システムおよびディジタル署名の生成方法

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4200770A (en) * 1977-09-06 1980-04-29 Stanford University Cryptographic apparatus and method
US4405829A (en) * 1977-12-14 1983-09-20 Massachusetts Institute Of Technology Cryptographic communications system and method
US4625076A (en) * 1984-03-19 1986-11-25 Nippon Telegraph & Telephone Public Corporation Signed document transmission system
US4893338A (en) * 1987-12-31 1990-01-09 Pitney Bowes Inc. System for conveying information for the reliable authentification of a plurality of documents
US5005200A (en) * 1988-02-12 1991-04-02 Fischer Addison M Public key/signature cryptosystem with enhanced digital signature certification
EP0383985A1 (de) * 1989-02-24 1990-08-29 Claus Peter Prof. Dr. Schnorr Verfahren zur Identifikation von Teilnehmern sowie zur Generierung und Verifikation von elektronischen Unterschriften in einem Datenaustauschsystem
US5163091A (en) * 1990-01-29 1992-11-10 Graziano James M Knowledge based system for document authentication (apparatus)
US4981370A (en) * 1990-01-29 1991-01-01 Dziewit Halina S Document authentication apparatus
DE4008971A1 (de) * 1990-03-20 1991-09-26 Siemens Nixdorf Inf Syst Verfahren zur authentifizierung eines eine datenstation benutzenden anwenders
WO1991018459A2 (de) * 1990-05-18 1991-11-28 Ascom Tech Ag Vorrichtung für das umwandeln eines digitalblockes und verwendung derselben
US5136646A (en) * 1991-03-08 1992-08-04 Bell Communications Research, Inc. Digital document time-stamping with catenate certificate
US5136647A (en) * 1990-08-02 1992-08-04 Bell Communications Research, Inc. Method for secure time-stamping of digital documents
US5191613A (en) * 1990-11-16 1993-03-02 Graziano James M Knowledge based system for document authentication
US5231668A (en) * 1991-07-26 1993-07-27 The United States Of America, As Represented By The Secretary Of Commerce Digital signature algorithm
US5164988A (en) * 1991-10-31 1992-11-17 International Business Machines Corporation Method to establish and enforce a network cryptographic security policy in a public key cryptosystem
CA2093094C (en) * 1992-04-06 2000-07-11 Addison M. Fischer Method and apparatus for creating, supporting, and using travelling programs
US5315658B1 (en) * 1992-04-20 1995-09-12 Silvio Micali Fair cryptosystems and methods of use
US5276737B1 (en) * 1992-04-20 1995-09-12 Silvio Micali Fair cryptosystems and methods of use
DE69332633T2 (de) * 1992-07-20 2003-11-06 Compaq Computer Corp Verfahren und Sytem um, auf Bescheinigung gestützt, Alias zu entdecken
US5267314A (en) * 1992-11-17 1993-11-30 Leon Stambler Secure transaction system and method utilized therein
US5339361A (en) * 1992-12-04 1994-08-16 Texas Instruments Incorporated System and method for authenticating transmission and receipt of electronic information
US5373561A (en) * 1992-12-21 1994-12-13 Bell Communications Research, Inc. Method of extending the validity of a cryptographic certificate
FR2700905B1 (fr) * 1993-01-28 1995-03-10 France Telecom Dispositif et procédé de sécurisation de transmission de télécopies, et télécopieur sécurisé comportant un tel dispositif.
US5363448A (en) * 1993-06-30 1994-11-08 United Technologies Automotive, Inc. Pseudorandom number generation and cryptographic authentication
US5377270A (en) * 1993-06-30 1994-12-27 United Technologies Automotive, Inc. Cryptographic authentication of transmitted messages using pseudorandom numbers
US5371794A (en) * 1993-11-02 1994-12-06 Sun Microsystems, Inc. Method and apparatus for privacy and authentication in wireless networks

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4853961A (en) * 1987-12-18 1989-08-01 Pitney Bowes Inc. Reliable document authentication system
US5031214A (en) * 1990-01-29 1991-07-09 Dziewit Halina S Document authentication apparatus
JPH06112935A (ja) * 1992-09-30 1994-04-22 Mitsubishi Electric Corp 暗号通信方法
JPH06224896A (ja) * 1992-12-03 1994-08-12 Hitachi Ltd 電子化文書処理システムおよびディジタル署名の生成方法

Also Published As

Publication number Publication date
WO1997012460A1 (en) 1997-04-03
KR100455326B1 (ko) 2004-11-09
PL182163B1 (en) 2001-11-30
NZ318941A (en) 1999-07-29
CZ78798A3 (cs) 1998-10-14
CN1202288A (zh) 1998-12-16
IL123663A (en) 2002-03-10
BR9610720A (pt) 1999-12-21
MX9801991A (es) 1998-10-31
HK1017540A1 (en) 1999-11-19
KR19990044692A (ko) 1999-06-25
EP0850523A1 (en) 1998-07-01
EP0850523B8 (en) 2017-08-16
KR20040063988A (ko) 2004-07-15
PL326075A1 (en) 1998-08-17
NO981170D0 (no) 1998-03-16
NO332206B1 (no) 2012-07-30
HUP9802232A3 (en) 1999-03-29
NO981170L (no) 1998-05-13
CA2232170A1 (en) 1997-04-03
CN1161922C (zh) 2004-08-11
EP0850523B1 (en) 2017-03-29
AU714220B2 (en) 1999-12-23
HUP9802232A2 (hu) 1999-01-28
IL123663A0 (en) 1998-10-30
CA2232170C (en) 2010-07-27
HU225119B1 (en) 2006-06-28
AU7105896A (en) 1997-04-17
TR199800462T1 (xx) 1998-06-22
JPH11512841A (ja) 1999-11-02
US5748738A (en) 1998-05-05
EP0850523A4 (en) 2003-05-28

Similar Documents

Publication Publication Date Title
KR100455327B1 (ko) 문서인증시스템및방법
US5615268A (en) System and method for electronic transmission storage and retrieval of authenticated documents
US6237096B1 (en) System and method for electronic transmission storage and retrieval of authenticated documents
US6367013B1 (en) System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
US7162635B2 (en) System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
AU758834B2 (en) Document authentication system and method

Legal Events

Date Code Title Description
A201 Request for examination
AMND Amendment
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
AMND Amendment
J201 Request for trial against refusal decision
A107 Divisional application of patent
B701 Decision to grant
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20121015

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20131010

Year of fee payment: 10

FPAY Annual fee payment

Payment date: 20141009

Year of fee payment: 11

FPAY Annual fee payment

Payment date: 20151008

Year of fee payment: 12

EXPY Expiration of term