RU2019137439A - Формирование ключа в зависимости от параметра - Google Patents

Формирование ключа в зависимости от параметра Download PDF

Info

Publication number
RU2019137439A
RU2019137439A RU2019137439A RU2019137439A RU2019137439A RU 2019137439 A RU2019137439 A RU 2019137439A RU 2019137439 A RU2019137439 A RU 2019137439A RU 2019137439 A RU2019137439 A RU 2019137439A RU 2019137439 A RU2019137439 A RU 2019137439A
Authority
RU
Russia
Prior art keywords
key
date
service
obtaining
message
Prior art date
Application number
RU2019137439A
Other languages
English (en)
Other versions
RU2019137439A3 (ru
Inventor
Грегори Б. РОТ
Брэдли Джеффри БЕХМ
Эрик Д. КРАХЕН
Кристиан М. ИЛАК
Натан Р. ФИТЧ
Эрик Джейсон БРАНДУАЙН
Кевин Росс О'НЕЙЛЛ
Original Assignee
Амазон Текнолоджис, Инк.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US13/248,953 external-priority patent/US9203613B2/en
Priority claimed from US13/248,973 external-priority patent/US9197409B2/en
Priority claimed from US13/248,962 external-priority patent/US9178701B2/en
Application filed by Амазон Текнолоджис, Инк. filed Critical Амазон Текнолоджис, Инк.
Publication of RU2019137439A publication Critical patent/RU2019137439A/ru
Publication of RU2019137439A3 publication Critical patent/RU2019137439A3/ru

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • G06F21/335User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/085Secret sharing or secret splitting, e.g. threshold schemes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/088Usage controlling of secret information, e.g. techniques for restricting cryptographic keys to pre-authorized uses, different access levels, validity of crypto-period, different key- or password length, or different strong and weak cryptographic algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Power Engineering (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Information Transfer Between Computers (AREA)
  • Input From Keyboards Or The Like (AREA)
  • User Interface Of Digital Computer (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Claims (41)

1. Компьютерно-реализуемый способ, содержащий:
генерирование подписывающего ключа посредством осуществления по меньшей мере одного из этапов:
получение ключа, который представляет собой совместно используемый секрет между клиентским устройством и компьютерной системой службы;
получение, на основании по меньшей мере частично совместно используемого секрета и информации, идентифицирующей дату, на которую использование подписывающего ключа подлежит ограничению, ключа даты, использование которого ограничивается указанной датой;
получение, на основании по меньшей мере частично ключа даты и информации, идентифицирующей округ, в котором использование подписывающего ключа подлежит ограничению, ключа округа, использование которого ограничивается как указанной датой, так и указанным округом;
получение, на основании по меньшей мере частично ключа округа и информации, идентифицирующей службу, в которой использование подписывающего ключа подлежит ограничению, ключа службы, использование которого ограничивается указанной датой, указанным округом и указанной службой;
получение в компьютерной системе службы, канонизированного сообщения из клиентского устройства и первой цифровой подписи;
получение в компьютерной системе службы второй цифровой подписи на основании по меньшей мере частично канонизированного сообщения и подписывающего ключа; и
определение в компьютерной системе службы, что канонизированное сообщение является аутентичным, как результат совпадения первой цифровой подписи и второй цифровой подписи.
2. Компьютерно-реализуемый способ по п. 1, в котором ключ службы представляет собой подписывающий ключ.
3. Компьютерно-реализуемый способ по п. 1, в котором получение ключа даты, получение ключа округа и получение ключа службы, осуществляется с помощью хэш-функции кода аутентификации сообщений.
4. Компьютерно-реализуемый способ по п. 1, в котором хэш-функция кода аутентификации сообщений использует алгоритм безопасного хэширования (SHA)-256 функции криптографического хэширования информации.
5. Компьютерно-реализуемый способ по п. 1, в котором служба представляет собой множество служб с соответствующими идентификаторами, которые идентифицируют ограничения ключа для указанных служб.
6. Компьютерно-реализуемый способ по п. 1, в котором канонизированное сообщение представляет собой запрос интерфейса программирования приложений и способ дополнительно содержит выполнение запроса интерфейса программирования приложений в соответствии с канонизированным сообщением, являющимся аутентичным.
7. Постоянный машиночитаемый носитель информации, на котором хранятся исполняемые команды, которые при выполнении одним или более процессорами первой компьютерной системы побуждают первую компьютерную систему:
генерировать подписывающий ключ посредством осуществления по меньшей мере:
получения ключа, который представляет собой совместно используемый секрет между первой компьютерной системой и второй компьютерной системой;
получения, на основании по меньшей мере частично совместно используемого секрета и информации, идентифицирующей дату, на которую использование подписывающего ключа подлежит ограничению, ключа даты, использование которого ограничивается указанной датой;
получения, на основании по меньшей мере частично ключа даты и информации, идентифицирующей округ, в которой использование подписывающего ключа подлежит ограничению, ключа округа, использование которого ограничивается как указанной датой, так и указанным округом;
получения, на основании по меньшей мере частично ключа округа и информации, идентифицирующей службу, в которой использование подписывающего ключа подлежит ограничению, ключа службы, использование которого ограничивается указанной датой, указанным округом и указанной службой;
осуществления канонизации сообщения для получения канонизированного сообщения;
получения цифровой подписи канонизированного сообщения на основании по меньшей мере частично канонизированного сообщения и подписывающего ключа; и
передачи канонизированного сообщения и цифровой подписи второй компьютерной системе.
8. Постоянный машиночитаемый носитель информации по п. 7, в котором первая компьютерная система представляет собой клиентскую компьютерную систему, а вторая компьютерная система представляет собой сервер службы.
9. Постоянный машиночитаемый носитель информации по п. 7, в котором сообщение представляет собой запрос интерфейса программирования приложений.
10. Постоянный машиночитаемый носитель информации по п. 7, в котором получение ключа даты, получение ключа округа и получение ключа службы, выполняют с использованием криптографической хэш-функции.
11. Постоянный машиночитаемый носитель информации по п. 7, в котором информация, идентифицирующая дату, информация, идентифицирующая округ и информация, идентифицирующая службу, являются закодированными, как строки.
12. Система, содержащая:
один или более процессоров и
память, в которой хранятся команды, которые при выполнении одним или более процессорами побуждают систему:
получать подписывающий ключ посредством по меньшей мере:
получения ключа, который представляет собой совместно используемый секрет между указанной системой и другой системой;
использования криптографической хэш-функции, указанного ключа, информации, идентифицирующей дату, на которую использование подписывающего ключа подлежит ограничению, информации, идентифицирующей округ, в котором использование подписывающего ключа подлежит ограничению, и информации, идентифицирующей службу, в которой использование подписывающего ключа подлежит ограничению для получения подписывающего ключа;
получения канонизированного сообщения;
использования подписывающего ключа для генерирования цифровой подписи канонизированного сообщения.
13. Система по п. 12, в которой канонизированное сообщение представляет собой запрос интерфейса программирования приложений.
14. Система по п. 12, в которой криптографическая хэш-функция используется в хэш-функции кода аутентификации сообщений.
15. Система по п. 12, в которой команды, которые побуждают систему для получения подписывающего ключа, выполняются для побуждения системы для:
получения ключа даты, на основании по меньшей мере частично информации, идентифицирующей дату и указанный ключ;
получения ключа округа, на основании по меньшей мере частично ключа даты и информации, идентифицирующей округ, и
получения подписывающего ключа, на основании по меньшей мере частично ключа округа и информации, идентифицирующей службу.
RU2019137439A 2011-09-29 2019-11-21 Формирование ключа в зависимости от параметра RU2019137439A (ru)

Applications Claiming Priority (6)

Application Number Priority Date Filing Date Title
US13/248,953 US9203613B2 (en) 2011-09-29 2011-09-29 Techniques for client constructed sessions
US13/248,953 2011-09-29
US13/248,973 US9197409B2 (en) 2011-09-29 2011-09-29 Key derivation techniques
US13/248,962 2011-09-29
US13/248,962 US9178701B2 (en) 2011-09-29 2011-09-29 Parameter based key derivation
US13/248,973 2011-09-29

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
RU2018137062A Division RU2709162C1 (ru) 2011-09-29 2018-10-22 Формирование ключа в зависимости от параметра

Publications (2)

Publication Number Publication Date
RU2019137439A true RU2019137439A (ru) 2021-05-21
RU2019137439A3 RU2019137439A3 (ru) 2021-11-16

Family

ID=47996473

Family Applications (6)

Application Number Title Priority Date Filing Date
RU2016110793A RU2636105C1 (ru) 2011-09-29 2012-09-28 Формирование ключа в зависимости от параметра
RU2014117153/08A RU2582540C2 (ru) 2011-09-29 2012-09-28 Формирование ключа в зависимости от параметра
RU2017135821A RU2671052C1 (ru) 2011-09-29 2017-10-09 Формирование ключа в зависимости от параметра
RU2017135822A RU2670778C9 (ru) 2011-09-29 2017-10-09 Формирование ключа в зависимости от параметра
RU2018137062A RU2709162C1 (ru) 2011-09-29 2018-10-22 Формирование ключа в зависимости от параметра
RU2019137439A RU2019137439A (ru) 2011-09-29 2019-11-21 Формирование ключа в зависимости от параметра

Family Applications Before (5)

Application Number Title Priority Date Filing Date
RU2016110793A RU2636105C1 (ru) 2011-09-29 2012-09-28 Формирование ключа в зависимости от параметра
RU2014117153/08A RU2582540C2 (ru) 2011-09-29 2012-09-28 Формирование ключа в зависимости от параметра
RU2017135821A RU2671052C1 (ru) 2011-09-29 2017-10-09 Формирование ключа в зависимости от параметра
RU2017135822A RU2670778C9 (ru) 2011-09-29 2017-10-09 Формирование ключа в зависимости от параметра
RU2018137062A RU2709162C1 (ru) 2011-09-29 2018-10-22 Формирование ключа в зависимости от параметра

Country Status (10)

Country Link
EP (3) EP3493070B1 (ru)
JP (3) JP6082015B2 (ru)
CN (2) CN107017984B (ru)
AU (3) AU2012315674B9 (ru)
BR (2) BR112014007665B1 (ru)
CA (1) CA2847713C (ru)
IN (1) IN2014DN03111A (ru)
RU (6) RU2636105C1 (ru)
SG (3) SG10201608067QA (ru)
WO (1) WO2013049689A1 (ru)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101837150B1 (ko) * 2016-06-30 2018-03-09 (주)넷비젼텔레콤 프록시 서비스 제공을 위한 프록시 인증시스템 및 인증방법
US20180019986A1 (en) * 2016-07-12 2018-01-18 Qualcomm Incorporated User privacy protected location-based authentication on mobile devices
DE102017201891A1 (de) * 2017-02-07 2018-08-09 Siemens Aktiengesellschaft Programmierbares Hardware-Sicherheitsmodul und Verfahren auf einem programmierbaren Hardware-Sicherheitsmodul
US10873450B2 (en) 2017-11-16 2020-12-22 Intuit Inc. Cryptographic key generation for logically sharded data stores
CA3065767C (en) * 2017-11-16 2021-12-21 Intuit Inc. Cryptographic key generation for logically sharded data stores
US10586057B2 (en) 2017-11-16 2020-03-10 Intuit Inc. Processing data queries in a logically sharded data store
EP3599737A1 (en) * 2018-07-24 2020-01-29 Gemalto Sa Method to create a primary cryptographic key with owner-defined transformation rules
CN109377215B (zh) 2018-08-06 2020-04-21 阿里巴巴集团控股有限公司 区块链交易方法及装置、电子设备
US10700850B2 (en) 2018-11-27 2020-06-30 Alibaba Group Holding Limited System and method for information protection
PL3552158T3 (pl) 2018-11-27 2021-07-26 Advanced New Technologies Co., Ltd. System i sposób ochrony informacji
PL3545644T3 (pl) 2018-11-27 2021-06-28 Advanced New Technologies Co., Ltd. System i sposób ochrony informacji
ES2879855T3 (es) 2018-11-27 2021-11-23 Advanced New Technologies Co Ltd Sistema y método para la protección de información
KR102139897B1 (ko) 2018-11-27 2020-07-31 알리바바 그룹 홀딩 리미티드 정보 보호를 위한 시스템 및 방법
RU2719423C1 (ru) 2018-11-27 2020-04-17 Алибаба Груп Холдинг Лимитед Система и способ защиты информации
WO2020239179A1 (en) * 2019-05-28 2020-12-03 Kamstrup A/S Distributed access control
CN114531302A (zh) * 2021-12-28 2022-05-24 中国电信股份有限公司 数据加密方法、装置及存储介质

Family Cites Families (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5956404A (en) * 1996-09-30 1999-09-21 Schneier; Bruce Digital signature with auditing bits
US5917911A (en) * 1997-01-23 1999-06-29 Motorola, Inc. Method and system for hierarchical key access and recovery
US6097817A (en) * 1997-12-10 2000-08-01 Omnipoint Corporation Encryption and decryption in communication system with wireless trunk
US6601172B1 (en) * 1997-12-31 2003-07-29 Philips Electronics North America Corp. Transmitting revisions with digital signatures
GB2342195A (en) * 1998-09-30 2000-04-05 Xerox Corp Secure token-based document server
US6711679B1 (en) * 1999-03-31 2004-03-23 International Business Machines Corporation Public key infrastructure delegation
US6643774B1 (en) * 1999-04-08 2003-11-04 International Business Machines Corporation Authentication method to enable servers using public key authentication to obtain user-delegated tickets
US20030041110A1 (en) * 2000-07-28 2003-02-27 Storymail, Inc. System, Method and Structure for generating and using a compressed digital certificate
US20020194483A1 (en) * 2001-02-25 2002-12-19 Storymail, Inc. System and method for authorization of access to a resource
US7308431B2 (en) * 2000-09-11 2007-12-11 Nokia Corporation System and method of secure authentication and billing for goods and services using a cellular telecommunication and an authorization infrastructure
JP4301482B2 (ja) * 2001-06-26 2009-07-22 インターナショナル・ビジネス・マシーンズ・コーポレーション サーバ、情報処理装置及びそのアクセス制御システム並びにその方法
JP2003058657A (ja) * 2001-08-09 2003-02-28 Matsushita Electric Ind Co Ltd ライセンス管理サーバ及びライセンス管理方法
EP1425874B1 (en) * 2001-08-13 2010-04-21 Board Of Trustees Of The Leland Stanford Junior University Systems and methods for identity-based encryption and related cryptographic techniques
US7617542B2 (en) 2001-12-21 2009-11-10 Nokia Corporation Location-based content protection
EP2339777A3 (en) * 2002-01-30 2011-12-28 Tecsec, Incorporated Method of authenticating a user to use a system
NO318842B1 (no) * 2002-03-18 2005-05-09 Telenor Asa Autentisering og tilgangskontroll
US6971017B2 (en) * 2002-04-16 2005-11-29 Xerox Corporation Ad hoc secure access to documents and services
EP1570442A2 (en) * 2002-11-27 2005-09-07 RSA Security Inc. Identity authentication system and method
EP1515507A1 (en) * 2003-09-09 2005-03-16 Axalto S.A. Authentication in data communication
JP2006120089A (ja) * 2004-10-25 2006-05-11 Ntt Docomo Inc データ管理システム及びデータ管理方法
JP4701733B2 (ja) * 2005-02-04 2011-06-15 パナソニック株式会社 管理サーバ、機器、およびライセンス管理システム
WO2006132597A1 (en) * 2005-06-07 2006-12-14 Matsushita Electric Industrial Co., Ltd. Systems, methods and computer program products for authorising ad-hoc access
JP4792944B2 (ja) * 2005-11-30 2011-10-12 日本電気株式会社 権限管理システム、トークン検証方法、トークン検証プログラム
JP4823704B2 (ja) * 2006-02-01 2011-11-24 Kddi株式会社 認証システムおよび同システムにおける認証情報委譲方法ならびにセキュリティデバイス
JP4766249B2 (ja) * 2006-03-01 2011-09-07 日本電気株式会社 トークン譲渡方法、トークン譲渡システム及び権限認証許可サーバ
US8312523B2 (en) * 2006-03-31 2012-11-13 Amazon Technologies, Inc. Enhanced security for electronic communications
US8112794B2 (en) * 2006-07-17 2012-02-07 Research In Motion Limited Management of multiple connections to a security token access device
JP2008172728A (ja) * 2007-01-15 2008-07-24 Megachips System Solutions Inc セキュリティシステム
EP2127300B1 (en) * 2007-01-26 2018-04-18 InterDigital Technology Corporation Method and apparatus for securing location information and access control using the location information
JP4982215B2 (ja) * 2007-03-14 2012-07-25 株式会社トヨタIt開発センター 暗号通信システム、暗号通信方法、暗号通信プログラム、車載端末およびサーバ
US9106426B2 (en) * 2008-11-26 2015-08-11 Red Hat, Inc. Username based authentication and key generation
JP5446650B2 (ja) * 2009-09-17 2014-03-19 沖電気工業株式会社 通信データ新規性確認システム並びに送信端末及び受信端末

Also Published As

Publication number Publication date
RU2014117153A (ru) 2015-11-10
BR112014007665B1 (pt) 2021-07-13
CN107017984A (zh) 2017-08-04
EP3742300A1 (en) 2020-11-25
JP6082015B2 (ja) 2017-02-15
JP6895478B2 (ja) 2021-06-30
RU2670778C1 (ru) 2018-10-25
AU2012315674A1 (en) 2014-03-20
AU2012315674B9 (en) 2018-08-30
EP3493070B1 (en) 2020-07-29
EP2761487A4 (en) 2015-06-24
SG2014012264A (en) 2014-08-28
JP2014531855A (ja) 2014-11-27
RU2709162C1 (ru) 2019-12-16
RU2670778C9 (ru) 2018-11-23
EP2761487B1 (en) 2018-11-07
AU2012315674B2 (en) 2018-04-19
JP2019149833A (ja) 2019-09-05
IN2014DN03111A (ru) 2015-05-15
JP6527179B2 (ja) 2019-06-05
WO2013049689A1 (en) 2013-04-04
CN107017984B (zh) 2020-09-01
RU2582540C2 (ru) 2016-04-27
AU2020200584A1 (en) 2020-02-13
AU2020200584B2 (en) 2021-05-06
AU2018202251B2 (en) 2019-10-31
CN103842984B (zh) 2017-05-17
RU2671052C1 (ru) 2018-10-29
CA2847713C (en) 2021-02-09
AU2018202251A1 (en) 2018-04-26
RU2636105C1 (ru) 2017-11-20
JP2017069989A (ja) 2017-04-06
CN103842984A (zh) 2014-06-04
BR112014007665A2 (pt) 2017-04-18
BR122015024906B1 (pt) 2021-10-19
SG10201608067QA (en) 2016-11-29
CA2847713A1 (en) 2013-04-04
EP3493070A1 (en) 2019-06-05
SG10201903265PA (en) 2019-05-30
BR122015024906A2 (pt) 2019-08-27
EP2761487A1 (en) 2014-08-06
RU2019137439A3 (ru) 2021-11-16

Similar Documents

Publication Publication Date Title
RU2019137439A (ru) Формирование ключа в зависимости от параметра
CN107948143B (zh) 一种云存储中基于身份的隐私保护完整性检测方法和系统
TWI670621B (zh) 資訊加密、解密方法及裝置
EA201790385A1 (ru) Способ цифровой подписи электронного файла и способ аутентификации
US11394556B2 (en) Blockchain-enabled computing
MY189760A (en) Method, apparatus, and system for processing two-dimensional barcodes
EP3399484B1 (en) Method and server for authenticating and verifying file
JP2020509674A5 (ru)
JP2020511010A5 (ru)
EP3631719A1 (en) Script-based blockchain interaction
RU2012151502A (ru) Служба репутации контента на основе декларации
EP2782037A3 (en) Method and apparatus for performing authentication between applications
CN105007161B (zh) 一种陷门无法识别的模糊关键字公钥搜索加密方法
JP2006254423A5 (ru)
RU2006118331A (ru) Способы и аппарат для обеспечения вертикальных данных прикладных программ
JP2017531951A5 (ru)
RU2013113592A (ru) Способ защищенного удаленного доступа к информационным ресурсам
CN105515778A (zh) 云存储数据完整性服务签名方法
CN111984959B (zh) 一种匿名信息发布及验证方法、装置
JP2017517795A5 (ru)
CN109756344B (zh) 一种文档的数字签名及其验证方法和装置
CN104660398A (zh) 一种加密密钥的生成方法
CN109344662B (zh) 基于多次数字签名制作可信电子证照副本的方法
CN110992219A (zh) 一种基于区块链技术的知识产权保护方法、系统
JP5970193B2 (ja) 検索システム、検索方法および検索プログラム