WO2007048967A3 - Procede de renouvellement de cles cryptographiques, procede d'obtention d'une cle publique et dispositif de gestion de cles - Google Patents

Procede de renouvellement de cles cryptographiques, procede d'obtention d'une cle publique et dispositif de gestion de cles Download PDF

Info

Publication number
WO2007048967A3
WO2007048967A3 PCT/FR2006/051087 FR2006051087W WO2007048967A3 WO 2007048967 A3 WO2007048967 A3 WO 2007048967A3 FR 2006051087 W FR2006051087 W FR 2006051087W WO 2007048967 A3 WO2007048967 A3 WO 2007048967A3
Authority
WO
WIPO (PCT)
Prior art keywords
public key
renewing
cryptographic keys
key
managing device
Prior art date
Application number
PCT/FR2006/051087
Other languages
English (en)
Other versions
WO2007048967A2 (fr
Inventor
H Julie Loc
Loic Houssier
Sylvie Camus
Original Assignee
France Telecom
H Julie Loc
Loic Houssier
Sylvie Camus
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by France Telecom, H Julie Loc, Loic Houssier, Sylvie Camus filed Critical France Telecom
Publication of WO2007048967A2 publication Critical patent/WO2007048967A2/fr
Publication of WO2007048967A3 publication Critical patent/WO2007048967A3/fr

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Abstract

L'invention concerne un procédé de renouvellement de clés cryptographiques, dans lequel un propriétaire possède une première clé publique et un certificat numérique comprenant une identité et un identifiant du propriétaire, et dans lequel un premier couple de données comprenant ladite première clé publique et ledit identifiant est stocké dans un serveur de clés publiques dont une autorité de certification est garante. Le procédé comprend une étape de génération (200), pour le propriétaire, d'une seconde clé publique destinée à remplacer ladite première clé publique, et une étape de stockage (208), dans ledit serveur de clés publiques, d'un second couple de données comprenant ladite seconde clé publique et l'identifiant.
PCT/FR2006/051087 2005-10-26 2006-10-23 Procede de renouvellement de cles cryptographiques, procede d'obtention d'une cle publique et dispositif de gestion de cles WO2007048967A2 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0510952 2005-10-26
FR0510952A FR2892584A1 (fr) 2005-10-26 2005-10-26 Procede de renouvellement de cles cryptographiques, procede d'obtention d'une cle publique et dispositif de gestion de cles

Publications (2)

Publication Number Publication Date
WO2007048967A2 WO2007048967A2 (fr) 2007-05-03
WO2007048967A3 true WO2007048967A3 (fr) 2007-06-14

Family

ID=36169061

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/FR2006/051087 WO2007048967A2 (fr) 2005-10-26 2006-10-23 Procede de renouvellement de cles cryptographiques, procede d'obtention d'une cle publique et dispositif de gestion de cles

Country Status (2)

Country Link
FR (1) FR2892584A1 (fr)
WO (1) WO2007048967A2 (fr)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018047399A1 (fr) * 2016-09-08 2018-03-15 Nec Corporation Système de virtualisation de fonction de réseau, et procédé de vérification
WO2023240360A1 (fr) * 2022-06-16 2023-12-21 ISARA Corporation Transition vers et à partir d'infrastructures de clé publique hybride crypto-agile

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003088558A1 (fr) * 2002-04-05 2003-10-23 Ipass, Inc. Procede et systeme de modification de donnees de securite dans un reseau informatique
US6925182B1 (en) * 1997-12-19 2005-08-02 Koninklijke Philips Electronics N.V. Administration and utilization of private keys in a networked environment

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6925182B1 (en) * 1997-12-19 2005-08-02 Koninklijke Philips Electronics N.V. Administration and utilization of private keys in a networked environment
WO2003088558A1 (fr) * 2002-04-05 2003-10-23 Ipass, Inc. Procede et systeme de modification de donnees de securite dans un reseau informatique

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
MENEZES, VANSTONE, OORSCHOT: "Handbook of Applied Cryptography", 1997, CRC PRESS LLC, XP002378289 *

Also Published As

Publication number Publication date
FR2892584A1 (fr) 2007-04-27
WO2007048967A2 (fr) 2007-05-03

Similar Documents

Publication Publication Date Title
TW200605592A (en) Distributed management of a certificate revocation list
EP1895739A3 (fr) Dispositif de cryptage, dispositif de décryptage, système d'informations, procédé de cryptage, procédé de décryptage et programme
WO2008121157A3 (fr) Système de gestion de clés cryptographiques appariées offrant à des groupes d'utilisateurs un accès sécurisé à des parties de données
WO2006135897A3 (fr) Reseau d'identification de mandataire
WO2006067739A3 (fr) Procede et dispositif de generation de cles et de verification d'authenticite
WO2006084036A3 (fr) Systeme et procede pour etablir une communication poste-a-poste
SG152298A1 (en) System and method for sending secure messages
CN108460577A (zh) 学籍档案管理方法、平台及其系统
EP1586973A3 (fr) Procédé de sauvegarde criptée et de restauration decriptée
ATE514271T1 (de) Anordnung und verfahren zur sicheren datenübertragung
WO2009158086A3 (fr) Techniques permettant d'assurer une authentification et une intégrité de communications
WO2006015182A3 (fr) Niveau d'acces aux objets
ATE523020T1 (de) Verfahren zur synchronisierung zwischen server und mobiler vorrichtung
WO2008030549A3 (fr) Procédé et système de prestation de service d'authentification concernant des utilisateurs d'internet
WO2007041609A3 (fr) Systeme et procede de re-autorisation de contenu
WO2012127384A3 (fr) Incorporation de données dans des composants cryptographiques d'un certificat ecqv
WO2008045870A3 (fr) Infrastructures de clé publique conforme
GB2454602B (en) File system authentication
WO2009034815A1 (fr) Système de gestion de compte, dispositif de gestion de compte de base, dispositif de gestion de compte dérivé et programme
WO2010006331A3 (fr) Méthode pour fournir des données acquises scellées et sécurisées à partir d'instruments de processus
WO2008126840A1 (fr) Système d'utilisation de contenu et procédé d'utilisation de contenu de divertissement
TW200627152A (en) Data security
WO2010112739A9 (fr) Procede pour effectuer une tache cryptographique dans un composant electronique
WO2002005475A3 (fr) Generation et utilisation de signatures numeriques
WO2007008834A3 (fr) Systemes et procedes de distribution de documents de placement prive

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application
NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 06831282

Country of ref document: EP

Kind code of ref document: A2