JPH11317735A - デ―タネットワ―クにおける2方向インタ―ラクティブコミュニケ―ションデバイスのための集中証明書管理システム - Google Patents

デ―タネットワ―クにおける2方向インタ―ラクティブコミュニケ―ションデバイスのための集中証明書管理システム

Info

Publication number
JPH11317735A
JPH11317735A JP11036453A JP3645399A JPH11317735A JP H11317735 A JPH11317735 A JP H11317735A JP 11036453 A JP11036453 A JP 11036453A JP 3645399 A JP3645399 A JP 3645399A JP H11317735 A JPH11317735 A JP H11317735A
Authority
JP
Japan
Prior art keywords
certificate
database
user account
free
new
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP11036453A
Other languages
English (en)
Inventor
Seetharaman Ramasubramani
ラマスブラマニ シーサラマン
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Publication of JPH11317735A publication Critical patent/JPH11317735A/ja
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10TECHNICAL SUBJECTS COVERED BY FORMER USPC
    • Y10STECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10S707/00Data processing: database and file management or data structures
    • Y10S707/99931Database or file accessing
    • Y10S707/99939Privileged access

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Computer And Data Communications (AREA)

Abstract

(57)【要約】 【課題】 データネットワークにおける貧弱なクライア
ントデバイスのための集中証明書管理システムを提供す
る。 【解決手段】 本発明は、サーバデバイスに貧弱なクラ
イアントデバイスのためのデジタル証明書を管理させる
証明書管理モジュールを有する。各貧弱なクライアント
デバイスのために証明書を取得する遅延を最小にするた
めに、その証明書管理モジュールは認証局により署名さ
れた固定数の自由証明書と各秘密キーを証明書データベ
ースの中に保持し、証明書更新メッセージに応じて頻繁
に自由証明書を更新する。貧弱なクライアントデバイス
のためにユーザアカウントが生成される度に、証明書管
理モジュールは1つ又はそれ以上の自由証明書を証明書
データベースから取得し、取得した証明書を生成された
アカウントに関連付け、その間、証明書管理モジュール
は、証明書データベースを埋めるために認証局とともに
新しい自由証明書を作成する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、データネットワー
クにおけるサーバコンピュータとクライアントコンピュ
ータ間のデータセキュリティに関し、特に、データネッ
トワーク上の2方向インターラクティブコミュニケーシ
ョンデバイスのためのデジタル証明書を、プロクシサー
バにおいて管理するシステムに関する。モバイルデバイ
ス、セルラ電話、地上線(landline) 電話及びインター
ネット装置コントローラのような2方向インターラクテ
ィブコミュニケーションデバイスにおいては、一般的
に、コンピューティングパワー、メモリ及びグラフィッ
ク表示能力等のコンピューティング資源が限られてい
る。
【0002】
【従来の技術】インターネットにおける急成長のトレン
ドは電子商取引である。電子商取引は、次のものをいっ
しょに取り入れて設計された統合概念である。すなわ
ち、幅広い領域のビジネス支援サービス、商品・製品・
カスタマイズされた製品・特注の品及びサービスのため
の取引支援、注文及び調達支援システム、決済支援シス
テム、管理情報及び統計報告システムであり、これらは
全てインターネットを介して実施される。しかしなが
ら、インターネットは、相互接続された世界中のコンピ
ュータ及び電子デバイスの、公共の開かれた国際ネット
ワークであるということは良く知られている。安全にデ
ータを送受信する能力は、インターネット上で電子商取
引を行う上で基本的な要求となっている。その開かれた
ネットワーク上でビジネス取引を行うために、企業又は
組織は、不正から自分自身及び顧客を守るためのアイデ
ンティティー及び信頼を確立する効率的で信頼性の高い
方法を持たなければならない。同様にして、顧客は、イ
ンターネットに発信するかもしれない個人情報が送信先
の企業以外の誰にも読まれることがない、ということに
確信を持つ必要がある。
【0003】2つのに認証された側の間における個人的
コミュニケーション又はビジネス取引を保証するために
進行している努力の一つは、その2つの身元を、インタ
ーネット上を伝送されるデジタル情報を暗号化し署名す
るために使用され得る電子キーのペアと結びつけるデジ
タル証明書を使用することである。デジタル証明書は、
与えられたキーを使用する権利を持っているという誰か
の主張を確かめることを可能とし、それにより、認証さ
れたユーザになりすまそうとして他人が偽のキーを使用
することを防止することに寄与する。暗号化と共に使用
されることにより、デジタル証明書は、開かれたネット
ワークを介して取引に参加する全ての参加者の身元を確
認することにより、より完全なセキュリティの解決策を
提供する。
【0004】デジタル証明書を使用する現在の構成は、
インターネット上で、クライアントコンピュータとサー
バコンピュータの2つのコンピュータの間を結び付ける
ことであり、このことは、両コンピュータが物理的にそ
れぞれ自身の証明書を持ち、証明書を保持するためのメ
モリスペースが必要であるということを意味する。それ
らの証明書のうちの1つが無効(期限切れ、取り消し、
又は使用不可)になった場合、その無効の証明書を有す
るコンピュータは、証明書発行機関から新しい証明書を
取得し得る。
【0005】
【発明が解決しようとする課題】しかしながら、その取
得プロセスは一般的に時間が数分かかり、多大なコンピ
ューティングパワーを要する。2つのコンピュータ間の
コミュニケーションセッションが確立されると、その2
つのコンピュータは、相手の証明書を調べることによっ
て互いに認証しあう。認証が成功すると、セッションキ
ーが生成され、その2つのコンピュータ間を交流する全
ての情報を暗号化するためのそのセッションキーを使用
して、コミュニケーションセッションが開始される。そ
の認証プロセスはまた多大なコンピューティングパワー
を要する。
【0006】クライアントコンピュータが、モバイルコ
ンピューティングデバイス、セルラ電話、地上線電話又
はインターネット装置コントローラのような小さな2方
向コミュニケーションデバイスの場合、上記の構成は適
用し難い。ポータビリティと移動性を増加させるため
に、そのような2方向コミュニケーションデバイスの大
部分は、小さく、軽く、消費電力を小さく、そしてでき
るだけ安価に設計される。そのような設計は、しばしば
貧弱な(thin) 設計と考えられ、それによりコンピュー
ティングパワーは非常に限られ、典型的には、それは典
型的なデスクトップ又はポータブルコンピュータにおい
て備えられているものの1%以下であり、そのメモリ容
量は一般的に250キロバイト以下である。そのこと
は、その貧弱なクライアントデバイスは多数の証明書を
格納するための余計なメモリ容量を持たず、保持してい
る証明書の1つが無効になった場合にリアルタイムで新
しい証明書を取得するために必要なコンピューティング
パワーを持たないということを意味する。従って、効率
的に証明書を管理する機構をその貧弱なクライアントに
提供する大きな必要性がある。
【0007】
【課題を解決するための手段】上記の目的を達成するた
めに本発明は次のように構成される。本発明は、データ
ネットワークを介してプロクシサーバと接続された複数
の貧弱(thin)なクライアントデバイスのための、該プ
ロクシサーバデバイスにおける集中証明書を管理するた
めの方法であって、その方法は前記プロクシサーバによ
りアクセス可能な自由証明書データベースを保持し、該
自由証明書データベースは認証局(CA)によって発行
された複数の自由証明書を有し、各自由証明書は対応す
る公開キー及び対応する秘密キーを有し、また、その方
法は前記プロクシサーバによりアクセス可能なユーザア
カウントデータベースを保持し、該ユーザアカウントデ
ータベースは複数のユーザアカウントを有し、前記各貧
弱なクライアントデバイスは複数のユーザアカウントの
うちの一つと関連付けられ、各ユーザアカウントは該ユ
ーザアカウントに割り当てられたデバイスID、公開及
び秘密キーのリスト、及び、該ユーザアカウントに割り
当てられた証明書のリストを有し、更にその方法は前記
証明書データベースから取り出された少なくとも一つの
証明書を前記ユーザアカウントデータベースにおける各
ユーザアカウントに加えることからなる。
【0008】また、上記目的を達成するために次のよう
な構成としてもよい。本発明は、データネットワーク上
で、複数の貧弱なクライアントデバイスのために、プロ
クシサーバデバイスにおける集中証明書を管理するため
の装置であって、該装置は、自由証明書を生成するため
の証明書管理モジュールと、上の閾値に達するまで、該
証明書管理モジュールからの該自由証明書を格納するた
めの、該証明書管理モジュールと接続された自由証明書
データベースと、ユーザアカウントデータベースと、前
記自由証明書データベースにおける前記自由証明書のう
ちの一つを、新たに活性化された貧弱なクライアントデ
バイスと関連付けられた該ユーザアカウントデータベー
スにおける新たなユーザアカウントに関連付けるための
証明書割り当てモジュールとを有し、前記ユーザアカウ
ントデータベースは前記プロクシサーバデバイスにより
アクセス可能であり、該ユーザアカウントデータベース
は複数のユーザアカウントを有し、各貧弱なクライアン
トデバイスは該ユーザアカウントのうちの一つと関係付
けられ、該ユーザアカウントは該ユーザアカウントに割
り当てられたデバイスID及び証明書リストを有する。
【0009】更に、上記目的を達成するために次のよう
な構成としてもよい。本発明は、データネットワークを
介してプロクシサーバと接続された複数の貧弱なクライ
アントデバイスのための、該プロクシサーバデバイスに
おける集中証明書を管理する方法であって、その方法は
前記プロクシサーバによりアクセス可能なユーザアカウ
ントデータベースを保持し、該ユーザアカウントデータ
ベースは複数のユーザアカウントを有し、前記貧弱なク
ライアントデバイスは該ユーザアカウントのうちの一つ
と関連付けられ、各ユーザアカウントは、デバイスI
D、該ユーザアカウントに割り当てられた公開及び秘密
キーのリスト、及び該ユーザアカウントに割り当てられ
た少なくとも一つの証明書を有し、また、その方法は第
1の貧弱なクライアントデバイスと関連した第1のユー
ザアカウントに割り当てられた第1の証明書を使用して
第1の貧弱なクライアントデバイスから、前記プロクシ
サーバデバイスに接続された安全なサーバにアクセスす
ることからなる。
【0010】
【発明の実施の形態】本発明のこれら及び他の特徴、側
面、及び利点は、以下の説明、請求項、及び添付図面に
関してより良く理解される。 (表記及び述語)下記の本発明の詳細説明において、多
くの具体的詳細は、本発明を完全に理解するために述べ
られる。しかし、本発明がこれらの具体的詳細なしに実
施され得ることは当業者にとって明らかになる。次に、
良く知られた方法、手順、コンポーネント、及び回路
は、本発明の側面をあいまいにすることを回避するため
に、詳細には説明されない。
【0011】下記の本発明の詳細な説明は、ほとんど、
手順、ステップ、論理ブロック、処理、及び、ネットワ
ークに接続したデータ処理デバイスに似ている他の記号
表現に関して行なわれる。これらの処理の説明及び表現
は、当業者が他の当業者にその仕事の内容を最も効率的
に伝達するために使用する手段である。本発明は、デー
タネットワークにおける2方向インターラクティブコミ
ュニケーションデバイスのための集中証明書管理システ
ムである。以下で詳細に説明される方法は、所望の結果
に到達するプロセス又はステップの自己一貫したシーケ
ンスである。これらのステップ又はプロセスは、物理量
の物理操作を必要とするものである。通常、必要ではな
いが、これらの量は、コンピュータシステム又は電気的
コンピューティングデバイスにおいて格納され、送信さ
れ、結合され、比較され、表示され、その他の操作がさ
れ得る電気信号の形をとり得る。これらの信号を、ビッ
ト、値、エレメント、シンボル、オペレーション、メッ
セージ、項目、数等と称することは、主に一般的に使用
されるという理由で、ときどき便利であることがわか
る。これらの同様な用語の全ては適切な物理量と関連
し、これらの量に適用される単なる便利なラベルであ
る、ということは覚えておくべきである。下記の説明か
ら明らかなように、他に特別に述べられていなければ、
本発明を通して、”処理”又は”コンピューティング”
又は”確証すること”又は”表示すること”等のような
用語を使用した議論は、コンピューティングデバイスの
レジスタ及びメモリの中の物理量として表されるデータ
を、同様にコンピューティングデバイス又は他の電気的
デバイスの中の物理量として表される他のデータへ、操
作、変換する、コンピューティングデバイスの動作及び
処理を意味しているということが認識される。
【0012】(デジタル証明書の紹介)時々、デジタル
ID又はセキュリティ証明書と称されるデジタル証明書
又は証明書は、しばしばテキストファイルとして格納さ
れ、開かれたデータネットワーク上で2つの当事者間に
安全なコネクションを確立するためのセキュアソケット
レイヤ(SSL)プロトコルによって使用される情報で
ある。最も単純な形において、証明書は公開鍵と名前を
含んでいる。良く使用されるものとして、証明書はま
た、期限の日付、証明書を発行した認証局の名前、シリ
アル番号、及びおそらく他の情報を含む。最も重要なこ
とは、証明書が証明書発行者のデジタル署名を含むとい
うことである。デジタル署名とは、証明書の内容を確か
めるために使用され得る暗号化された”指紋”である。
【0013】デジタル証明書、もしくは単に証明書は、
認証局(CA)によって発行され、CAの秘密キーを用
いて署名される。デジタルIDとして最も広く受け入れ
られているフォーマットは、国際標準CCITT X.
509により定義されている。従って、証明書は、CC
ITT X.509に準拠したアプリケーションにより
読み書きされる。デジタル証明書は、公開キーと秘密キ
ーという関連する2つのキーのペアに基く公開鍵暗号技
術を使用している。公開鍵暗号においては、公開キー
は、そのキーペアの保持者と通信を欲する者には誰にで
も取得可能である。公開キーは、秘密キーにより署名さ
れたメッセージを確認するか、又は、秘密キーを使うこ
とによってのみ復号化され得るメッセージを暗号化する
ために使用され得る。このようにして暗号化されたメッ
セージの安全性は、秘密キーの安全性による。秘密キー
は不正使用から保護されなければならない。
【0014】証明書におけるキーのペアは、ユーザ名及
び他の識別情報と結びつけられている。カリフォルニア
のNetscape Communication Inc.のネットスケープナビ
ゲータ、又は、ワシントンのMicrosoft Corporation の
インターネットエクスプローラのようなHTMLブラウ
ザにインストールされると、その証明書は、コンタクト
されたサイトが調べることができる電子信任状として機
能する。これは、時々、デジタル証明書が、会員権が必
要な情報やサービス、又は、特定のユーザへのアクセス
を制限するためのパスワードダイアログと置き換わるこ
とを可能とする。例えば、誰かがメッセージを業者のウ
ェブサイトに送る場合、その人はそのメッセージに署名
し、そのメッセージが確かにその人から送られたもので
あるということをそのメッセージの受取人に確信させる
ためにデジタルIDを含める。その業者がデジタル的に
署名されたメッセージを受信すると、その署名者のデジ
タルIDは、偽造や不正な表現が起こっていないことを
決定するために確かめられる。一般的に、一旦ユーザが
証明書を取得すると、そのユーザは、その証明書を自動
的に使用するために、セキュリティ機能付きウェブ又は
電子メールアプリケーションを設定することができる。
図1はクライアントと業者サーバ間でデジタルIDを使
用する認証プロセスを示す。
【0015】認証の最も安全な使用方法は、署名された
各メッセージに1つかそれ以上の証明書を同封すること
を含む。そのメッセージの受信者は、認証局の公開キー
を使用して証明書を確認し、送信者の公開キーであると
確信し、そのメッセージの署名を確認する。メッセージ
には2つ又はそれ以上の証明書が同封されることがあ
り、階層的チェーンをなし、そこでは1つの証明書が前
の証明書の確実性を保証する。証明書階層の終端はトッ
プレベルの認証局であり、そこは他のいかなる認証局か
ら認証なしで信頼される。トップレベル認証局の公開キ
ーは、例えば、広く発行されることによって、独立して
知られていなければならない。言い換えれば、受信者に
会社名が知られている送信者は、ただ1つの証明書(そ
の会社により発行されたもの)を同封すればよいが、会
社名が受信者に知られていない送信者は2つ又はそれ以
上の証明書を同封する必要があり得る。セキュリティー
を高度にするために、チェーンにおける最も高いレベル
の発行者が受信者に良く知られるのにちょうど十分の証
明書チェーンを同封することは一般的な方法である。多
数の受信者がいる場合、各受信者が必要とするものをカ
バーするために十分な証明書を含めねばならない。 (好ましい実施態様)ここで、図面を参照するにあた
り、図面を通して同一の数字は同一の部分を示してい
る。図2は、本発明の実施され得るデータネットワーク
100を示す。データネットワーク100は、一般的に
はワイヤレスネットワークと称されるエアネット(airn
et)102、一般的には地上線(landline)ネットワー
クであるランドネット(landnet)104からなり、各々
はそこを通るデータ伝送のためのコミュニケーション媒
体である。エアネット(airnet)102では空中を介して
データ伝送が行われ、エアネット102はAT&T又は
GTEのようなキャリアによって制御、運営されている
ので、ときどきキャリアネットワークと称される。各キ
ャリアは、エアネット102において、CDPD、CD
MA、GSM及びTDMAのような独自の通信スキーム
を有し得る。ランドネット104又はインターネット
は、これらはここでは交互に用いられ、インターネッ
ト、イントラネット、又は他のプライベートネットワー
クであり得る。106により参照されるものは、1つの
モバイルデバイス、セルラ電話、地上線電話若しくはイ
ンターネット装置コントローラであり得るモバイルデバ
イスのうちの1つであり、アンテナ108を介してエア
ネット102と通信できる。エアネット102は複数の
2方向通信デバイスの通信を同時に運ぶが、ただ1つの
モバイルデバイス106のみが図に示されている、とい
うことは一般的に理解されることである。
【0016】同様に、複数のデスクトップパーソナルコ
ンピュータ(PCs)110及び複数のサーバコンピュ
ータ112がインターネット104に接続されている
が、それぞれただ1つの例のみが図に示されている。図
に示すように、PC110は、NEC Technologies
Inc. のパーソナルコンピュータSPL300であり
得、ハイパーテキストマークアップ言語(HTML)W
ebブラウザが載っており、そのブラウザは、インター
ネット104を介し、ハイパーテキストトランスファー
プロトコル(HTTP)を使用して、Sun Microsys
tems Inc. のワークステーションであり得るwebサ
ーバに格納された情報にアクセスする。PC110はw
ebサーバにもなるためのアクセス可能な情報を格納し
得るということは当業者には理解される。インターネッ
ト104及びエアネット102の間に、その間でデータ
を通信するプロクシサーバコンピュータ114がある。
プロクシサーバコンピュータ114は、また、リンクサ
ーバ又はゲートウェイサーバコンピュータと称され、ワ
ークステーション又はパーソナルコンピュータであり
得、マッピング又は翻訳の機能を実行する。例えば、1
つのプロトコルから他への通信プロトコルマッピングを
実行し得、それゆえ、モバイルデバイス106は、サー
バ112又はPC110のそれぞれのうちの1つと通信
できる。
【0017】インターネット104で使用される1つの
よく知られた通信プロトコルは、ハイパーテキストトラ
ンスポートプロトコル(HTTP)又はHTTPのセキ
ュアバージョンであるHTTPSであり、TCP上で動
作し、サーバ114における、良く知られたハイパーテ
キストマークアップ言語ウェブブラウザもしくはHTM
Lウェブブラウザのウェブサーバ112への接続を制御
し、その間での情報の交換を制御する。HTTPSは、
HTMLブラウザとウェブサーバ間の安全で認証された
通信において最も使用されるSSLをサポートしてい
る。HTMLブラウザにおいて良く用いられる表示は、
ユニバーサルリソースロケータ若しくはURLの前に"h
ttps”を使用するものであり、これはSSLコネクショ
ンが確立されることを示している。SSLコネクション
における一方の側、好ましくはサーバ側はその相手側に
よって認証されなければならない証明書を有する。そし
て、各側は、それ自身、他の側、又は両側の証明書から
の情報を使用して送信するものを暗号化し、目的とする
受信者のみがそれを復号化でき、データが確かにそれが
示す場所から来たということを他の側が確信でき、その
メッセージが改竄されていない、ということを確かめ
る。
【0018】エアネット102を介したモバイルデバイ
ス106とプロクシサーバ114の間の通信プロトコル
はハンドヘルドデバイストランスポートプロトコル(H
DTP)又はセキュアアップリンクゲートウェイプロト
コル(SUGP)であり、好ましくは、ユーザデータグ
ラムプロトコル(UDP)上で動作し、モバイルデバイ
ス106においてHDMLウェブブラウザのプロクシサ
ーバ114への接続を制御する。ここで、HDMLはハ
ンドヘルドデバイスマークアップランゲージを意味す
る。HDMLは、HTMLと同様、タグベースのドキュ
メント言語であり、モバイルデバイス106の小さなス
クリーンに情報がどのように表示されるかを決めるカー
ド(card)において指定されるコマンド又はステー
トメントのセットからなる。通常、多数のカードがデッ
キ(deck)にまとめられ、そのデッキが、モバイル
デバイス106とプロクシサーバ114の間で交換され
得るHDML情報の最小ユニットである。”HDTP
Specification ”のタイトルのHDTPの仕様及び”H
DML2.0Language Reference ”のタイトルのHD
MLは同封され、全体に参照されている。HDTPは、
HTTPに似たセッションレベルのプロトコルである
が、そのオーバヘッドを負わず、非常にコンピューティ
ングパワーとメモリの限られた貧弱なデバイスにおける
使用に高度に最適化されている。更に、UDPは、TC
Pの場合のように情報が交換され得る前にクライアント
とサーバ間に確立されるコネクションを要しない。それ
ゆえ、UDPを使用することは、クライアントとサーバ
間でのセッション確立の間、多数のパケットを交換させ
る必要性を削減させる。トランザクションの間に交換す
るパケットが非常に少ないことは、非常に限られたコン
ピューティングパワーとメモリしか持たないモバイルデ
バイスが効率的にランドラインデバイスとやりとりする
ために望ましい特徴である。
【0019】モバイルデバイス106はディスプレイス
クリーン116とキーボードパッド118から構成され
る。モバイル電話106における、マイクロコントロー
ラ、ROM及びRAMを含むハードウェアコンポーネン
トは当業者には公知であるので、ハードウェアコンポー
ネントの詳細はここでは説明しない。スクリーン116
とキーパッド118を使用して、モバイル電話106の
ユーザは、エアネット102上をプロクシサーバ114
とインターラクティブに通信できる。1つの実施形態に
よれば、コンパイルされリンクされた本発明のプロセス
は、クライアントモジュールとしてROMに格納され、
モバイルデバイス106をプロクシサーバ114と動作
させる。キーパッド118を使用した所定のキーシーケ
ンスによる活性化により、マイクロコントローラは、R
OMの中のクライアントモジュールを使用して、プロク
シサーバ114への通信セッション要求を初期化する。
通信セッションを確立すると、モバイルデバイス106
は、典型的には、プロクシサーバ114から1つのHD
MLデッキを受信し、RAMにキャッシュとしてそのデ
ッキを格納する。上述した通り、HDMLデッキは1つ
又はそれ以上のカードからなり、各カードは、ディスプ
レイスクリーン116上にスクリーンディスプレイを生
成するために要求される情報を含む。カードデッキの中
のカードの数は、モバイルデバイス及びエアネットネッ
トワーク102におけるリソースの効率的な使用を促進
するために選択される。一般的に、カードのうちの一つ
は選択カードであり、頻繁に訪れるウェブサイトのシー
ケンスを示し、ユーザに一つを選択させ、安全で認証さ
れた通信セッションがプロクシサーバとで確立する。こ
のような通信セッションを確立させるために証明書を使
用するプロセスは以下で説明される。
【0020】図3には、データネットワークにおける他
の部分又はコンポーネントと相互に作用する本発明が示
されている。エアネット102に接続される複数のモバ
イルデバイスの3つの表現が302、304及び306
により参照され、同様に、ランドネット104に接続さ
れる複数の地上線デバイスの3つの表現が310、31
2及び314により参照される。図2におけるプロクシ
サーバ114であり得るプロクシサーバデバイス128
は、エアネット102をランドネット104に接続す
る。従って、どのようなモバイルデバイスも、エアネッ
ト102、プロクシサーバ114及びランドネット10
4を介して地上線デバイスと通信できる。本発明の説明
を容易にするために、モバイルデバイス302とリンク
サーバ114の内部の構成がそれぞれ示されている。他
のプロセス及びハードウェアは当業者には公知であるの
で、わかりやすさのためにそれらは詳細には示さない。
【0021】モバイルデバイス302のような各モバイ
ルデバイスにはデバイスID316が割り当てられる。
デバイスID316は電話番号や、IPアドレスとポー
ト番号の組み合わせ、例えば、204.163.165.132:01905
であり得る。ここで、204.163.165.132 がIPアドレス
であり、 01905がポート番号である。デバイスID31
6は更に加入者ID318と関連し、加入者ID318
は、プロクシサーバ114においてユーザアカウント3
24を確立させることによってモバイルデバイス302
を活性化させる手順の一部としてプロクシサーバ114
の中でキャリアにより認証される。加入者ID318
は、例えば、AT&Tワイヤレスサービスによる861234
567-10900 _pn.mobile.att.net の形をとり得る。加入
者ID318はモバイルデバイス302の一意の識別子
である。言い換えれば、各モバイルデバイス302、3
04及び306は、プロクシサーバ114における各ユ
ーザアカウントを示す加入者IDに対応するそれぞれの
一意のデバイスIDを有する。以下の説明は、モバイル
デバイス302及び関連するアカウント324に基き、
その説明はプロクシサーバ114と同時に通信する複数
のモバイルデバイスに同様に適用されることは当業者に
とって認識されるものである。
【0022】アカウント324は、デバイスID316
又は加入者ID318により指し示され、URLのよう
なアドレス識別子により識別されるものであり、ユーザ
情報322、証明書リスト320及び秘密キーリスト3
26からなるデータ構造である。ここで、ユーザ情報3
22はアカウント構成と、ユーザ名とパスワードのよう
な他のアカウントに関連する情報を含む。アカウントの
URLは、例えばwww.att.com/Pocketnet の形をとり
得、これは、エアネット102がAT&Tワイヤレスサ
ービスにより運用されていることを示している。証明書
リスト320は、1つ又はそれ以上のCAにより発行さ
れた指定された証明書のリストを含むか又は指し示し、
秘密キーリスト326はキーのリストを含み、それぞれ
のキーは証明書リスト320における各証明書に対応す
る。証明書リスト320における全ての証明書は、排他
的に特定のアカウントと関連している。一般的に、プロ
クシサーバ114は多数のそのようなユーザアカウント
をデータベース328に保持し、各ユーザアカウント
は、同一のキャリアに加入しプロクシサーバ114によ
ってサービスを受けているそれぞれのモバイルデバイス
と関連している。証明書はアカウントとそれぞれ関連し
ているため、1つのアカウントにおける証明書は他のア
カウントにおける証明書と異なることは認識され得る。
【0023】CAから証明書を取得し、秘密キーと公開
キーのキーの組を生成するためには、通常のフルパワー
デスクトップコンピューターにおいて著しく長い時間が
かかる。モバイルデバイスを使用して証明書を取得する
時間の長さを最小にするために、(証明書管理モジュー
ル(certificate manager module))CMM342が証
明書データベースを、好ましくはデータベース328に
保持し、1つ又は異なるCAからの、自由証明書と称さ
れる、指定されていないが発行された証明書のリストを
保持する。証明書を必要とするウェブサーバにアクセス
するために1つ又はそれ以上の証明書を必要とするモバ
イルデバイスを活性化するために、ユーザアカウントが
作成される度に、証明書要求信号(certRequest )が、
証明書データベースから必要な証明書を取得するため
に、CMM342に送られる。証明書データベースから
取得された証明書を受信すると、CMM342は、デバ
イスID316と他のアカウント情報を付加することに
よって、証明書を特定のアカウントに割り当てる。それ
ゆえ、取得された証明書は、特定のアカウントと結び付
けられ、証明書リスト320に置かれる。その間に、C
MMは証明書データベースの中で使用可能な自由証明書
の数を調べ、その数が閾値と称されるある値以下、例え
ば200以下であれば、CMMはHTTPモジュール3
30を呼び、ランドネット104を介して適切なCAと
コネクションを確立し、閾値に達するまで新しい自由証
明書を取得して証明書データベースを満たす。そのよう
にして、証明書データベースには、新しいアカウントに
すぐに使用できる自由証明書を救急するために、常に十
分な自由証明書が使用可能となっている。
【0024】普通は十分なコンピューティングパワーを
有するローカルデバイスにおいて証明書を取得する従来
の方法とは異なり、更に、ローカルデバイスにユーザア
カウントを物理的に格納する従来の方法と異なり、本発
明は、証明書を非同期に取得するタスクを実行するため
にプロクシサーバのコンピューティングパワーを使用し
ており、ユーザアカウントにおける証明書をプロクシサ
ーバに保持している、ということは当業者にはここで認
識され得る。全てのユーザのためにプロクシサーバにお
いて証明書を管理することは、クライアントが、追加の
コンピューティングパワー及びメモリを要求することな
く、安全なウェブサイトにアクセスすることを可能す
る。他の利点は下記の説明において認識されるだろう。
【0025】証明書は、証明書及びそれと関連したもの
を与えられたキーを用いて発行する先のアイデンティテ
ィを保証する信頼された中央管理であり得るCAによっ
て発行されるものである。例えば、会社又は大学はそれ
自身の従業員や学生に証明書を発行する。CMM342
が自由証明書を取得する先のもの以外に、モバイルデバ
イス302が証明書をCAから取得する必要性に対応す
るために、サーバモジュール340は、ユーザに、ラン
ドネット104に接続された、例えばPC314のよう
なコンピュータを介してモバイルデバイス302に関連
するユーザアカウント324にログオンさせる。これ
は、例えばwww.att.com/Pocketnet のようなユーザアカ
ウント324のアドレス識別子を使用してユーザアカウ
ント324にログオンすることにより達成される。アカ
ウント324が許可されたユーザによってアクセスされ
ていることを確認するために、ユーザ名とパスワードの
ような信用情報の組が要求される。ユーザがhttp://ww
w.att.com/Pocketnetを使用してPC314をURLに
接続すると、HTTPモジュール330を介してサーバ
モジュール340はユーザ名とパスワードを促す。マッ
チするユーザ名とパスワードの組の入力はそのアカウン
トにアクセスするための許可として認められる。
【0026】アカウントに柔軟性とセキュリティを与え
るために、ユーザ名とパスワードはユーザにより完全に
管理される。モバイルデバイス302のユーザは、HD
MLブラウザを備えたモバイルデバイス302を用いて
プロクシサーバ114におけるデバイスアカウント32
4にアクセスすることができる。アカウントのURLを
知れば、ユーザは、クライアントモジュール332にU
RLとデバイスID316からなる要求をUDPインタ
ーフェース336へ送信させるために、所定のキーを押
し、UDPインターフェース336は次にHDTPを使
用してプロクシサーバ114への通信セッションを確立
する。その要求は、プロクシサーバ114における対応
するUDPインターフェース128により受信され、デ
バイスIDが許可されているかどうかを調べるためにサ
ーバモジュール340により実行される。そして、プロ
クシサーバ114は、モバイルデバイス302に送信さ
れる返答を用いて、ユーザ名とパスワードの要求を確認
する。その返答は、アカウントへのアクセスを許可する
ためのユーザ名とパスワードの組を、ユーザから要求す
るのでなく、実際は、アカウントへのアクセスの許可
は、モバイルデバイス302からの要求におけるデバイ
スID316とプロクシサーバ114におけるアカウン
ト320の格納されたデバイスIDとの一致により得ら
れたのである。
【0027】そのかわり、その返答は、新しいユーザ名
とパスワードの組を入力することによりユーザがアカウ
ントを自分で設定することを許容する。アカウント32
0が新しいユーザ名とパスワードの組を受信すると、ア
カウント、すなわちユーザ情報322は更新される。自
分での設定の手順の後、ユーザは、好ましくは十分なコ
ンピューティングパワーを有し、より慣れたHTMLブ
ラウザを備えているPC314を使用し、HTTP及び
アカウントへのURLを使用して通信セッションを確立
し得る。新たに設定されたユーザ名とパスワードは、促
されたときにPC314に入力され、HTTPを使用し
てプロクシサーバ114へパケットフォーマットで送ら
れる。プロクシサーバ114では、HTTPサーバ33
0がユーザ名とパスワードを抽出し、サーバモジュール
340は、メモリの中のユーザ情報322を用いて承認
チェックを実行する。入力されたユーザ名とパスワード
が一致すれば、承認され、ユーザ又はPC314はアカ
ウント324にアクセスすることを許可される。ここ
で、ユーザは特定のCAから証明書を要求でき、証明書
リスト320とキーリスト326を更新できる。HTM
Lブラウザを使用してCAから証明書を取得するプロセ
スは、当業者には公知であり、従って、ここでは説明さ
れない。CMMにより提供される機能に加えて、自分で
設定する機能により、モバイルデバイス302に指定さ
れた全ての証明書を保つためにプロクシサーバを信頼し
ながら、ユーザがその必要に応じて証明書を作ることが
できる。
【0028】図3、図4及び図5には、モバイルデバイ
ス302のユーザがユーザ特定のCAから証明書を要求
する例が示されている。所定のキーが押された後、モバ
イルデバイス302はHDTPを使用し、モバイルデバ
イス:30286123456-10900 _pn.mobile.xyz.net を示す
アカウントのURLを使用してプロクシサーバ114に
接続するための要求を行う。デバイスID86123456-109
00はその要求から抽出され、同じデバイスID86123456
-10900により示されるアカウント324があることを確
認する。確認において、モバイルデバイス302のユー
ザはユーザ名とパスワードの組を促される。ユーザ名と
パスワードはモバイルデバイス302がアカウント32
4にアクセスするために必要な情報でなく、ユーザがユ
ーザ名とパスワードを管理する許可を得るものである、
ということは説明した。ユーザが新たなユーザ名とパス
ワードを入力しなければ、ユーザアカウント324にお
けるユーザ名とパスワードは同一のままである。ユーザ
が新たなユーザ名とパスワード、例えばユーザ名”スミ
ス”、パスワード”123456”の組を入力すると、
アカウント324は新しいユーザ名とパスワードに更新
される。ここで、ユーザはアカウント324を操作する
ために、ランドネット104の中のいかなるコンピュー
タにも行くことができる。PC314は、ユーザにより
効率的にアカウント324を操作させるための全グラフ
ィカルユーザインターフェースを提供するHTMLブラ
ウザを備えている。PC314は、サーバモジュール3
40の中のゲートウェイ354のURL、例えばmobil
e.xyz.netを使用して、プロクシサーバ114における
全てのユーザアカウントへのHTTPコネクションを確
立する。ユーザは、ユーザ名とパスワードの組をPC3
14にて促される。ユーザは、ゲートウェイ354を通
過するために、ユーザ名として”スミス”、パスワード
として”123456”を入力しなければならない。入
力されたユーザ名とパスワードを受信すると、ゲートウ
ェイ354はアカウント324におけるものと比較す
る。ミスマッチの場合、PC又はユーザはアカウント3
24へのアクセスを許可されない。入力されたユーザ名
とパスワードがアカウント324におけるものと一致す
れば、ゲートウェイ354はPC314へ許可を与え
る。PC314のユーザは、特定のCA358のURL
を与えることによって、特定のCA358から特定の証
明書を要求するためにHTMLブラウザを使用して、使
用するモバイルデバイス302のためアカウントに証明
書を置くことができる。
【0029】本発明の一つの実施の形態によれば、証明
書リストは証明書テーブル368へのポインタとして実
装され得る。図5に示すように、ポインタを使用するこ
とによって証明書リストの柔軟な容量を提供できる、と
いうことは当業者にとって認識され得ることである。証
明書インデックス370は、全ての証明書と、証明書イ
ンデックス370において特別に要求された証明書のた
めのURLと関連する対応するURLリスト372を格
納する空間を提供する。あるCAから証明書を受け入れ
るいくつかのサービスウェブサイトがある。例えば、ww
w.financial.com により識別される金融のウェブサイト
はCA S1により署名される証明書のみをとる。自分
でアカウントを設定することによって、ユーザは、CA
S1からの証明書を特に要求でき、その証明書を証明
書テーブル368に置くことができる。後の使用におい
て、モバイルデバイス302はwww.financial.com への
コネクションを確立するための要求を送信する。www.fi
nancial.com からなる要求がプロクシサーバデバイス1
14にて受信されると、URLは対応する証明書、この
場合はCA S1による証明書を取得するために使用さ
れる。CA S1による証明書を用いて、モバイルデバ
イス302はwww.financial.com によって識別されるウ
ェブへアクセスできる。一般的に、CMM342によっ
て取得された証明書382は、多くのウェブサイトで受
け入れられる一般的なものものであり、特定のURLと
関連はしていない。言い換えれば、証明書テーブル36
8は、ユーザによって特別に要求される、376、37
8及び380によって参照されるような、多くの特定の
証明書と、CMM342によって自動的に取得される、
382によって参照されるような、1つ又はそれ以上の
一般的証明書とを有し得る。
【0030】図6はCMM342における種々のコンポ
ーネントのブロック図である。上述したように、CMM
は証明書データベースに固定数の自由証明書を保持し、
証明書データベースにおける自由証明書の数が閾値より
小さくなるとすぐに、CAからHTTPサーバ330を
通して新たな証明書を取得し始める。CMM342にお
いて他のコンポーネントの動作を管理する証明書エンジ
ンが402により参照されている。モバイルデバイス3
02が活性化されると、そのアカウントは1つ又はそれ
以上の証明書をロードするように要求される。自由証明
書が証明書データベースから取得された後、証明書デー
タベースにおける使用可能な自由証明書の数が閾値異以
下であることを発見すると、エンジン402は、識別名
生成器404又はDN生成器に、生成される新しい証明
書にための一意の式別名を生成させる。
【0031】識別名は、CCITTX.509標準にお
ける標準形式の名前である。識別名は1つ又はそれ以上
の関連識別名からなり、各関連識別名は1つ又はそれ以
上の属性値主張(attribute-value assertion )からな
る。各属性値主張は、属性識別子と対応する値情報から
なり、例えば、CountryName (国名) = US 、 Organiz
ation (組織)= XYZ,Inc 又はOrganizationUnit(組織
ユニット)= XYZ Service Division である。識別名の
使用は、X.500ディレクトリツリーにおける要素を
識別するためであり、ここで、ディレクトリツリーは、
インターネットのための”ホワイトページ”−人、コン
ピュータ、サービス、及び電子メールアドレスのディレ
クトリ−を実装するために使用されている。そのディレ
クトリは階層的に構成されている。すなわち、トップに
は国際組織と国があり、国は州や地方に分けられ、それ
は更に種々の方法で分けられる。関連識別名は、ディレ
クトリツリーにおける1つのノードから下位のノードへ
のパスである。全体の識別名は、ツリーのルートから特
定の要素を表す終わりのノードへのパスをトラバースす
る。ディレクトリのゴールは、インターネットにおける
全ての通信要素を一意に命名する基盤を提供することで
あり、それゆえ、識別名において”識別”される。
【0032】識別名生成器404により生成された識別
名が結局ユーザ名と関連付けられていることを確かめる
ために、識別名プレフィックス生成器406が、その識
別名のためのプレフィックスを生成する。そのプレフィ
ックスは一般的にタイムスタンプと加入者IDとの結合
であり、例えば、861765228−9であり、タイ
ムスタンプがいつ証明書要求がなされたかを示し、加入
者IDは、活性化されたときに、モバイルデバイスに割
り当てられる。識別名プレフィックス生成器406から
のプレフィックスを用い、識別名生成器404からの識
別名は一意でなければならない。言い換えれば、証明書
データベースにおける各自由証明書はそれ自身の名前を
有し、全ての名前は識別されなければならない。
【0033】証明書エンジン402は、公開キーと秘密
キーのペアを生成するためにキーペア生成器412、若
しくはKP生成器を行使する。供給される基となる情報
を用いて生成される公開キーに基いて秘密キーを生成す
るライブラリ機能のセットを使用することにより、それ
を行う。産業標準に従うために、キーペア生成器412
において使用されるライブラリのセットは、Marine Pa
rkway, Suite 500,Redwood City, CA 94065 に住所を
持つRSA Data Security,Inc により供給される。生成
されたキーは一般的に、1110101100001...00101 のよう
な、バイナリ数のシーケンスの形をとり、それらを生成
するソースを知ることなく重ならない。一意の秘密キー
及び公開キーのペアを生成するために、ソースとしての
乱数がライブラリのセットに応じて提供されなければな
らない。乱数を得る多くの方法があることは当業者には
理解される。一般的に使用される方法のうちの一つは、
ハードコード化され得るノイズのソースから、若しく
は、ネットワークトラヒック情報からの一方向ハッシュ
関数を通して乱数を生成する方法である。一方向は、一
つの方向(進行方向)は反対の方向(逆方向)よりも非
常に簡単に実行できることを意味し、これにより、公開
キーから秘密キーを得ることができなくなる。そのよう
なハッシュ関数の一つの例は、それ自身の値をある回数
掛け、続いてモジュロ操作を行う。
【0034】証明書エンジン402は、証明書データベ
ースの中の証明書のための新しいエントリを作成し、キ
ーペアからの対応する秘密キーはその新たなエントリに
格納され、その間、証明書エンジン402は、証明書署
名要求若しくはCRSを生成するために、生成された識
別名及びキーペア生成器412から得られた公開キーを
使用する。CSRはCAから証明書を要求するための公
開の標準フォーマットである。CSRは、とりわけ、C
Aによって証明される公開キーとその公開キーと関連す
る識別名を含む。CSRは、標準形式で証明書要求の中
にパッケージされたデータのバイナリブロックであり、
HTTPを使用してHTTPモジュール330を通して
CAに送信される。
【0035】証明書要求を受信すると、CAは提供され
たその情報を確認し、証明書を署名することにより他の
情報とともにユーザの公開キーの正当性を証明する。そ
して、CAは証明書応答を発行する。そこには署名され
た証明書又はエラーが含まれ得る。証明書応答がエラー
を含む場合、これは、要求された証明書が失敗したこと
を意味し、新たなプロセスが開始されなければならな
い。証明書応答がCAからかえってきた場合、証明書エ
ンジン402は受信した証明書から識別名を抽出し、証
明書データベースの中の対応するエントリを、証明書格
納ライブラリ408を通して更新する。この時点で、そ
のエントリは、公開キーが埋め込まれた署名された証明
書と対応する秘密キーを含む。それは、自由証明書とし
て参照されてきたものである。
【0036】モバイルデバイス302が活性化される
と、デバイスのための証明書を生成するための要求が出
される。証明書エンジン402は証明書データベースか
ら自由証明書を取得し、デバイスIDと関連付ける。そ
の関連付けは、device_cert_map _tbl と呼ばれる、
好ましくはプロクシサーバ114のRAMの中にある分
離した一時的なテーブルにエントリを作成することによ
り実行される。
【0037】証明書格納(CS)ライブラリ408、又
はCSライブラリは証明書データベースを管理するため
に使用され、時々、CAから証明書廃止リストを受信す
る。証明書廃止リスト(CRL)は、予定の期限切れ日
前に廃止された証明書のリストである。なぜ証明書が廃
止されなければならず、CRLに置かれるかの理由はい
くつかある。例えば、証明書の中で特定されるキーは損
なわれたかも知れず、証明書の中で特定されるユーザは
もはやキーを使用する権限を持たないかもしれない。よ
り詳細には、キーに関連するユーザ名が ”XYZ会社
の副社長スミス氏”であり、スミス氏がその会社を去っ
た場合、その会社は、彼にそのキーでメッセージに署名
させたくないだろう。従って、その会社はCRLを証明
書に置く。署名を確認するとき、その署名者の証明書が
廃止されていないかを確かめるために関連するCRLを
チェックすることができる。このチェックを実行するた
めの時間に見合うだけの価値があるかどうかは、署名さ
れた文書の重要性に依る。CRLは、CAによって保持
され、CAにより発行された廃止証明書についての情報
を提供する。しかしながら、無効な証明書はいかなる場
合も受け入れられないので、CRLは現在有効な証明書
のみをリストしている。廃止された証明書がその元の期
限日を過ぎた時、それはCRLから除かれる。CRLは
分散して保持されるが、CRLの集中貯蔵所があり得、
それは、多くの組織からの最新のCRLを含むネットワ
ークサイトである。
【0038】証明書ライブラリ408はそのようなCR
Lを受信し、CMM342によって維持されている証明
書がリストにあると、証明書エンジン402に処理を行
うように通知する。CMM342は固定数の自由証明書
を有する証明書データベースを維持する。CMM342
が証明書データベースからの証明書をユーザアカウント
に関連付けるとき、その関連付けられた証明書は有効で
なければならない。これは、CSライブラリ408を通
して最初にCRLを調べることによって保証される。証
明書データベースから取得された証明書がとにかくCR
L上にあれば、取得された証明書は捨てられ、次の証明
書が証明書データベースから取得される。CRLを用い
た取得された証明書の照合調査は、取得された証明書が
アカウントに関係付けられる前に、常にCSライブラリ
408の中で実行される。CRLを用いた照合調査は網
羅的比較てあり得ることは当業者には理解される。その
照合調査にかかる時間又は計算量は、その全てがモバイ
ルデバイス416と非同期でプロクシサーバ114内で
実施されているので、CRLの長さにかかわらず、許容
できる。
【0039】本発明の実施の形態によれば、付録のソー
スコードリストがCMMにおける動作を表している。ma
in()関数が、HTTPクライアントベースの要求のサ
ービスをするために必要なスレッドを生成するInitiali
zeという名前の関数により初期化されたTCertEngine オ
ブジェクトとコールを作成する。また、証明書データベ
ースの中の証明書をモニタするスレッドも作る。そのス
レッドが作成されると、それは可能なリソースをモニタ
し、証明書を生成するためにTCertHttpProtoの中のGene
rateCertを呼ぶ。このスレッドは、証明書プールのため
に、データベースの中の新たなエントリを生成するため
にTDBCertPool を使用する。
【0040】GenerateCert関数は、識別名生成器から新
たな識別名を取得する。それはまた、キーペア生成器か
ら新しい公開/秘密キーの組を取得する。GenerateCert
はCSRを構築するためにこの情報を使用した。そし
て、それは、THttpCertRequestの中のSendCSR メソッド
を使用して、HTTP上でCAへの要求を発行する。証
明書応答がCAから返されると、TDBCertPool を使用し
て自由プールの中のエントリを更新する。
【0041】自由証明書がユーザアカウントと関連付け
られる必要があると、TcertCreateCallback の中のHand
leCreateCertメソッドが呼び出される。そして、そのメ
ソッドはdevice_cert_map _tbl の中の新たなエント
リを作成するためにTDBDeviceMapの中の関数を呼ぶ。そ
して、呼び出した側に応答を返す。再発行スレッド、TC
ertReissueThreadは証明書を再発行するためにTcertHtt
pProtoにおけるReissueCert を呼ぶ。それは、自由プー
ルにおける証明書及びデバイスに関連する証明書を廃止
するためにTDBCertPool 上のメソッドをTDBDeviceMapへ
呼び出す。
【0042】図7と図8は、本発明の集中証明書管理シ
ステムの動作フローチャートを示し、図3、図4、図5
と合わせて理解されるべきである。本発明のコンパイル
されリンクされたプロセスはプロクシサーバ502にロ
ードされ、プロクシサーバ502に集中証明書管理をさ
せる。プロクシサーバは、一般的に十分なコンピューテ
ィングパワーとメモリを備えたサーバコンピュータ若し
くはデバイスであり、そのデバイスには、そのデバイス
に他のコンピューティングデバイスへのサービスをさせ
るアプリケーションが搭載されており、従って、そのア
プリケーションは一般的にサーバと称され、そのデバイ
ス自身はここではサーバデバイスと称される。本発明の
コンピューティングデバイスは、モバイルデバイス、セ
ルラ電話及びインターネット装置コントローラであり得
る貧弱なデバイスである。
【0043】504において、CMM324は、好まし
くはサーバデバイス502におけるローカルの格納ドラ
イバに格納されている証明書データベースを、サーバデ
バイス502に維持させる。証明書データベースは、C
Aによって署名された、ユーザアカウント又は貧弱なク
ライアントとまだ関連付けられていない固定数の自由証
明書を保持している。データベースにすぐに使用可能な
自由証明書を維持することによって、その貧弱なクライ
アントは、著しい時間遅延なく、コンピューティングパ
ワー及びメモリの追加なく、関連する証明書を取得でき
る。506において、使用可能な自由証明書の数が調べ
られる。その数が落ちると、新たな証明書を取得するス
テップが510にて開始する。証明書データベースにお
ける自由証明書の数は、時々、508における証明書更
新により落ちる、ということは理解されるべきである。
ユーザアカウントと関連付けされた証明書が常に有効で
あることを確認するために、CSライブラリ408は、
CA又は良く使用される貯蔵サイトから受信された証明
書の更新メッセージに従って、証明書データベースにお
ける自由証明書をコンスタントに更新する。その証明書
のメッセージはCRL又は挿入/削除クエリから構成さ
れ得、CMM324にいくつかの自由証明書を捨てさ
せ、それにより自由証明書の数が減少する。いかなる場
合でも、CMM324は、CAから新しい証明書を取得
することによって証明書データベースの中の自由証明書
のレベルを保とうとする。新しい証明書を取得するプロ
セスが開始すると、CMM324は最初に、510と5
12において、DNプレフィックス生成器406とDN
生成器404を呼び出すことにより、新たな証明書のた
めの識別名を得、そして、514において秘密キーと公
開キーの組を生成するためのKP生成器412を呼ぶ。
証明書要求が、516において、生成された識別名と公
開キーからなるCSRを含ませるために形成される。5
18において、CMM342は、HTTPサーバ330
を介してHTTPを使用してCAと通信する。証明書要
求を受信すると、CAは、証明書に署名することにより
他の情報とともに公開キーの有効性を認証し、CMM3
42に証明書応答を返し、署名された証明書が520で
作成される。署名された証明書は、522において、自
由証明書として証明書データベースに預けられる。論理
的には、自由証明書の数は1づつ増やされ(インクリメ
ントされ)、固定数又は閾値と比較される。インクリメ
ントされた数がまだ閾値以下である場合、新たな証明書
を取得するプロセスは510から、証明書データベース
の中の自由証明書の数が閾値に達するまで繰り返され
る。
【0044】その間、CMM342は536にて複数の
ユーザアカウントを維持し、それらのアカウントは好ま
しくはそれぞれ1つの貧弱なクライアントに割り当てら
れる。各アカウントは、そのアカウントに排他的に関連
した1つ又はそれ以上の証明書を有する。貧弱なクライ
アントが、サーバデバイス502によりサービスを受け
るために活性化されると、新しいユーザアカウントが5
38にてそのために確立される。前述したように、ユー
ザアカウントはデバイスID、加入者ID、ユーザ情
報、証明書リスト、秘密キーリストからなり得る。デバ
イスIDは、サーバデバイス502がどの貧弱クライア
ントデバイスにサービスするかを認識することを助ける
情報であり、貧弱情報が活性化すると入力される。ユー
ザ情報は、貧弱クライアントが必要とするアカウント構
成とサービスに関する情報を含む。加入者ID、証明書
リスト及び秘密キーリストは、証明書がそれに関連付け
られる時に得られる。540において、証明書を取得す
るための要求が作成される。542にて要求を受信する
と、CMM342は証明書データベースから有効な自由
証明書を取得し、自由証明書をアカウントに関連付け
る。
【0045】本発明は自分で設定する方法を含む。特
に、ユーザは図8におけるステップ544に示されるよ
うに自分での設定を試み得る。第一に、その試みはアカ
ウントにログオンすることによりユーザアカウントにア
クセスすることである。ユーザがデバイスIDを有する
貧弱なクライアントデバイスを使用してログインする場
合、アクセスはすぐに確証される。ユーザがインターネ
ットに接続したPCを使用してログインする場合、今度
は、ユーザは現在のユーザ名とパスワードを入力しなけ
ればならない。アクセスを取得した後、ユーザは、ステ
ップ572にてユーザ名及び/又はパスワードを変更し
得る。ユーザはそして、578において、ユーザ特定の
CAから証明書を要求するために、貧弱なクライアント
又は他のコンピューティングデバイスからアカウントに
アクセスできる。
【0046】サーバデバイス502において1つ又はそ
れ以上の証明書を有するアカウントを構築することによ
って貧弱なクライアントが活性化した後、その貧弱なク
ライアントは、安全で認証された通信セッションを、い
くつかの安全なウェブサイトと秘密通信を行うために、
確立することができる。550において、サーバデバイ
ス502は、URLで識別されたウェブサイトと安全で
認証された通信セッションを確立するために、貧弱なク
ライアントからセッション要求を受信する。サーバデバ
イス502が貧弱なデバイスを認識し、その結果そのよ
うな要求を認証するために、そのセッション要求は、貧
弱なクライアントのデバイスIDからなる。552にお
いて、デバイスIDはセッション要求から抽出され、ユ
ーザアカウントの中のデバイスIDと比較される。デバ
イスIDが一致すれば、貧弱なデバイスは認証され、更
に、対応するアカウント毎に調べられる。544におい
て、一致したアカウントにおける証明書が取得され、H
TTPSを使用して所望のウェブサイトに送られるセッ
ション要求に含められる。558において、貧弱なクラ
イアントと接続したウェブサイト間の認証はそれぞれ相
手の証明祖を調べることによって実行される。各証明書
が信頼されると、セッションキーがそこから結果として
生じ、その貧弱なクライアントとウェブサイト間で交換
される情報を暗号化するために使用される。
【0047】本発明は、ある詳細の程度をもって、十分
に詳細に説明された。本実施の形態の開示は例のみを介
してなされ、ステップとともに部分のアレンジメント及
び組み合わせにおける多大な変更はクレームされた本発
明の精神とスコープから離れることなく行なわれ得る、
ということは当業者には理解される。従って、本発明の
スコープは、一実施形態の説明よりも添付のクレームに
より定義される。
【0048】(マイクロフィッシュ付録の参照)本発明
の開示の一部である付録Aは、”データネットワークに
おける2方向コミュニケーションデバイスのための集中
証明書管理システム”という題名の、全部で184フレ
ームを有する2シートからなるマイクロフィッシュ付録
である。そのマイクロフィッシュ付録は、本発明のワイ
ヤレスデータネットワークにおける2方向コミュニケー
ションデバイスのための集中証明書管理システムの一実
施例のソースコードリストであり、上記においてより完
全に説明されている。
【0049】この特許文書の開示の部分は、著作権保護
の対象となり、付録A、B、及びCを含むがこれに限定
されないマテリアルを含む。著作権保持者は、それが特
許商標庁の特許ファイル又は記録にあれば、本特許文書
又は特許開示のいかなる者によるファクシミリ複製にも
反対理由を持たない。しかしながら、それ以外の場合、
著作権保持者は全ての著作権を保持する。
【図面の簡単な説明】
【図1】クライアントデバイスと業者のサーバ間で証明
書がどのように使用されるかの模範を示す図である。
【図2】本発明が実施され得る、エアネット及びランド
ネットからなるモバイルデータネットワークを示す図で
ある。
【図3】データネットワークにおいて他の部分及びコン
ポーネントと対話する本発明を示す図である。
【図4】モバイルデバイスのユーザが、ユーザの特定す
るCAから証明書を要求する例を示す図である。
【図5】モバイルデバイスのユーザが、ユーザの特定す
るCAから証明書を要求する例を示す図である。
【図6】本発明の認証モジュールにおける種々のコンポ
ーネントのブロック図である。
【図7】データネットワーク上で、貧弱なクライアント
のためにサーバデバイスにおいて証明書を管理するため
のプロセス及び手順を示す動作フローチャートである。
【図8】データネットワーク上で、貧弱なクライアント
のためにサーバデバイスにおいて証明書を管理するため
のプロセス及び手順を示す動作フローチャートである。
【符号の説明】
100 データネットワーク 102 エアネット(airnet) 104 ランドネット(landnet) 108 アンテナ 106、302、304、306 モバイルデバイス 110 デスクトップパーソナルコンピュータ 112 サーバコンピュータ 114 プロクシサーバコンピュータ 116 ディスプレイスクリーン 118 キーボードパッド 128 UDPインターフェース 310、312、314 地上線デバイス 316 デバイスID 318 加入者ID 320 証明書リスト 322 ユーザ情報 324 ユーザアカウント 326 秘密キーリスト 328 データベース328 330 HTTPモジュール 332 クライアントモジュール 334 メモリ 336 UDPインターフェース 340 サーバモジュール 342 CMM 354 ゲートウェイ 356、358 CA 368 証明書テーブル 370 証明書インデックス 372 URLリスト 374、376、378、380、382 証明書 402 証明書エンジン 404 識別名生成器 406 DNプレフィックス 408 証明書格納ライブラリ 410 証明書要求モジュール 412 キーペア生成器 414 シード生成器
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.6 識別記号 FI H04L 9/00 675D

Claims (25)

    【特許請求の範囲】
  1. 【請求項1】 データネットワークを介してプロクシサ
    ーバと接続された複数の貧弱(thin)なクライアントデ
    バイスのための、該プロクシサーバデバイスにおける集
    中証明書を管理するための方法であって、 該方法は前記プロクシサーバによりアクセス可能な自由
    証明書データベースを保持し、該自由証明書データベー
    スは認証局(CA)によって発行された複数の自由証明
    書を有し、各自由証明書は対応する公開キー及び対応す
    る秘密キーを有し、 該方法は前記プロクシサーバによりアクセス可能なユー
    ザアカウントデータベースを保持し、該ユーザアカウン
    トデータベースは複数のユーザアカウントを有し、前記
    各貧弱なクライアントデバイスは複数のユーザアカウン
    トのうちの一つと関連付けられ、各ユーザアカウントは
    該ユーザアカウントに割り当てられたデバイスID、公
    開及び秘密キーのリスト、及び、該ユーザアカウントに
    割り当てられた証明書のリストを有し、 該方法は前記証明書データベースから取り出された少な
    くとも一つの証明書を前記ユーザアカウントデータベー
    スにおける各ユーザアカウントに加えることを特徴とす
    る方法。
  2. 【請求項2】 前記プロクシサーバにおける証明書デー
    タベースの保持は、 前記証明書データベースにおける自由証明書の数が下の
    閾値より低い場合に証明書要求を受け、 新たな証明書を生成し、該新たな証明書の生成は、 該新たな証明書のための識別名を生成し、 該新たな証明書のための新たな公開キー及び新たな秘密
    キーを生成し、 前記証明書要求を前記CAに送信し、該証明書要求は生
    成された該新たな公開キーを有し、 CAにより署名された新たな証明書を受信し、 前記自由証明書データベースに前記新たな証明書を置く
    ことからなる請求項1に記載の方法。
  3. 【請求項3】 前記ユーザアカウントデータベースの保
    持は、 新たな貧弱なクライアントデバイスが活性化されると、
    前記自由証明書データベースから前記自由証明書のうち
    の一つを取得し、 新たなデバイスID及び新たな加入者IDに関連した新
    たなユーザアカウントを構築し、 取得した前記自由証明書、対応する秘密キー及び公開キ
    ーを前記新たなユーザアカウントと関連付けることから
    なる請求項1に記載の方法。
  4. 【請求項4】 証明書更新要求を受信すると前記自由証
    明書データベースにおける前記自由証明書を更新するこ
    とを更に有する請求項1に記載の方法。
  5. 【請求項5】 前記証明書更新要求を受信すると前記自
    由証明書データベースにおける自由証明書を更新するこ
    とは、 該証明書更新要求が証明書取り消しリストである場合
    に、前記自由証明書データベースから無効な証明書を取
    り除くことからなる請求項4に記載の方法。
  6. 【請求項6】 前記証明書更新要求を受信すると自由証
    明書データベースにおける自由証明書を更新すること
    は、 前記証明書更新要求における挿入/削除クエリーに応じ
    て前記自由証明書データベースから証明書を削除するこ
    とからなる請求項4に記載の方法。
  7. 【請求項7】 有効なデバイスIDを有する貧弱なクラ
    イアントから新たに設定されたユーザ名とパスワードを
    受信すると、該有効なデバイスIDと関連付けられた前
    記ユーザアカウントデータベースにおけるユーザアカウ
    ントを更新することを含む請求項1に記載の方法。
  8. 【請求項8】 前記ユーザアカウントデータベースにお
    ける前記ユーザアカウントは、インターネットを介して
    前記プロクシサーバに接続されたコンピュータから前記
    新たに設定されたユーザ名とパスワードによりアクセス
    可能である請求項7に記載の方法。
  9. 【請求項9】 有効なユーザ名とパスワードは前記ユー
    ザアカウントにアクセスするために供給されなければな
    らない請求項8に記載の方法。
  10. 【請求項10】 データネットワーク上で、複数の貧弱
    なクライアントデバイスのために、プロクシサーバデバ
    イスにおける集中証明書を管理するための装置であっ
    て、該装置は、 自由証明書を生成するための証明書管理モジュールと、 上の閾値に達するまで、該証明書管理モジュールからの
    該自由証明書を格納するための、該証明書管理モジュー
    ルと接続された自由証明書データベースと、ユーザアカ
    ウントデータベースと、 前記自由証明書データベースにおける前記自由証明書の
    うちの一つを、新たに活性化された貧弱なクライアント
    デバイスと関連付けられた該ユーザアカウントデータベ
    ースにおける新たなユーザアカウントに関連付けるため
    の証明書割り当てモジュールとを有し、 前記ユーザアカウントデータベースは前記プロクシサー
    バデバイスによりアクセス可能であり、該ユーザアカウ
    ントデータベースは複数のユーザアカウントを有し、各
    貧弱なクライアントデバイスは該ユーザアカウントのう
    ちの一つと関係付けられ、該ユーザアカウントは該ユー
    ザアカウントに割り当てられたデバイスID及び証明書
    リストを有することを特徴とする装置。
  11. 【請求項11】 前記証明書管理モジュールは、 前記証明書割り当てモジュールと通信する証明書エンジ
    ンと、 新たな証明書のための一意の名前を生成する名前生成器
    と、 該新たな証明書のための秘密キー及び公開キーを生成す
    るキーペア生成器と、 該新たな証明書のために認証局と交信する証明書要求モ
    ジュールとを有し、該証明書要求は前記公開キーと前記
    一意の名前を有する請求項10に記載の装置。
  12. 【請求項12】 前記名前生成器は、タイムスタンプと
    加入者IDとを結合させる識別名生成器を有する請求項
    11に記載の装置。
  13. 【請求項13】 前記証明書管理モジュールは、証明書
    更新要求を受信すると前記自由証明書データベースを更
    新する請求項12に記載の装置。
  14. 【請求項14】 前記証明書更新要求は証明書取り消し
    リストを有する請求項13に記載の装置。
  15. 【請求項15】 前記証明書更新要求は更に挿入/削除
    クエリーを有する請求項14に記載の装置。
  16. 【請求項16】 前記装置は、 前記プロクシサーバデバイスと接続したコンピュータネ
    ットワークと、 該コンピュータネットワークに接続されたクライアント
    コンピュータとを更に有し、該クライアントコンピュー
    タは前記ユーザアカウントデータベースにおけるユーザ
    アカウントにアクセスすることが可能である請求項10
    に記載の装置。
  17. 【請求項17】 データネットワークを介してプロクシ
    サーバと接続された複数の貧弱なクライアントデバイス
    のための、該プロクシサーバデバイスにおける集中証明
    書を管理する方法であって、 該方法は前記プロクシサーバによりアクセス可能なユー
    ザアカウントデータベースを保持し、該ユーザアカウン
    トデータベースは複数のユーザアカウントを有し、前記
    貧弱なクライアントデバイスは該ユーザアカウントのう
    ちの一つと関連付けられ、各ユーザアカウントは、デバ
    イスID、該ユーザアカウントに割り当てられた公開及
    び秘密キーのリスト、及び該ユーザアカウントに割り当
    てられた少なくとも一つの証明書を有し、 該方法は、第1の貧弱なクライアントデバイスと関連し
    た第1のユーザアカウントに割り当てられた第1の証明
    書を使用して第1の貧弱なクライアントデバイスから、
    前記プロクシサーバデバイスに接続された安全なサーバ
    にアクセスすることを特徴とする方法。
  18. 【請求項18】 前記プロクシサーバによりアクセス可
    能な自由証明書データベースを保持し、該自由証明書デ
    ータベースは認証局(CA)により発行される複数の自
    由証明書を有し、各自由証明書は対応する公開キーと対
    応する秘密キーを有する請求項17に記載の方法。
  19. 【請求項19】 前記プロクシサーバにおける証明書デ
    ータベースの保持は、 前記証明書データベースにおける自由証明書の数が下の
    閾値より低い場合に証明書要求を受け、 新たな証明書を生成し、該新たな証明書の生成は、 該新たな証明書のための識別名を生成し、 該新たな証明書のための新たな公開キー及び新たな秘密
    キーを生成し、 前記証明書要求をCAに送信し、該証明書要求は生成さ
    れた該新たな公開キーを有し、 CAにより署名された新たな証明書を受信し、 前記自由証明書データベースに前記新たな証明書を置く
    ことからなる請求項18に記載の方法。
  20. 【請求項20】 前記ユーザアカウントデータベースの
    保持は、 新たな貧弱なクライアントデバイスが活性化されると、
    前記自由証明書データベースから前記自由証明書のうち
    の一つを取得し、 新たなデバイスID及び新たな加入者IDを有する新た
    なユーザアカウントを構築し、 取得した前記自由証明書、対応する秘密キー及び公開キ
    ーを前記新たなデバイスIDを有する前記新たなユーザ
    アカウントと関連付けることからなる請求項17に記載
    の方法。
  21. 【請求項21】 証明書更新要求を受信すると前記自由
    証明書データベースにおける前記自由証明書を更新する
    ことを含む請求項18に記載の方法。
  22. 【請求項22】 前記証明書更新要求を受信すると自由
    証明書データベースにおける自由証明書を更新すること
    は、 該証明書更新要求が証明書取り消しリストである場合
    に、前記自由証明書データベースから無効な証明書を取
    り除くことからなる請求項21に記載の方法。
  23. 【請求項23】 前記証明書更新要求を受信すると自由
    証明書データベースにおける自由証明書を更新すること
    は、 前記証明書更新要求における挿入/削除クエリーに応じ
    て前記自由証明書データベースから証明書を削除するこ
    とからなる請求項21に記載の方法。
  24. 【請求項24】 有効なデバイスIDを有する貧弱なク
    ライアントから新たに設定されたユーザ名とパスワード
    を受信すると、該有効なデバイスIDと関連付けられた
    前記ユーザアカウントデータベースにおけるユーザアカ
    ウントを更新することを含む請求項17に記載の方法。
  25. 【請求項25】 前記ユーザアカウントデータベースに
    おける前記ユーザアカウントは、インターネットを介し
    て前記プロクシサーバに接続されたコンピュータからア
    クセスされる請求項17に記載の方法。
JP11036453A 1998-02-17 1999-02-15 デ―タネットワ―クにおける2方向インタ―ラクティブコミュニケ―ションデバイスのための集中証明書管理システム Pending JPH11317735A (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US09/024,928 US6233577B1 (en) 1998-02-17 1998-02-17 Centralized certificate management system for two-way interactive communication devices in data networks
US024928 1998-02-17

Publications (1)

Publication Number Publication Date
JPH11317735A true JPH11317735A (ja) 1999-11-16

Family

ID=21823084

Family Applications (1)

Application Number Title Priority Date Filing Date
JP11036453A Pending JPH11317735A (ja) 1998-02-17 1999-02-15 デ―タネットワ―クにおける2方向インタ―ラクティブコミュニケ―ションデバイスのための集中証明書管理システム

Country Status (5)

Country Link
US (2) US6233577B1 (ja)
EP (1) EP0942568A3 (ja)
JP (1) JPH11317735A (ja)
KR (1) KR19990072671A (ja)
CN (1) CN1235448A (ja)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001077809A (ja) * 1999-09-06 2001-03-23 Nec Software Chugoku Ltd 電子証明書管理装置,方法および記録媒体
KR20020052670A (ko) * 2000-12-26 2002-07-04 윤종용 웹정합 프록시서버를 포함하는 데이터통신망에서의인증처리방법
US6915144B2 (en) 1999-12-14 2005-07-05 Nec Corporation Data transfer display method
JP2005204283A (ja) * 2003-12-16 2005-07-28 Ricoh Co Ltd デジタル証明書転送方法、デジタル証明書転送装置、デジタル証明書転送システム、プログラム及び記録媒体
JP2005354200A (ja) * 2004-06-08 2005-12-22 Canon Inc 情報処理装置
JP2006522552A (ja) * 2003-04-01 2006-09-28 松下電器産業株式会社 通信装置および認証装置
JP2006325112A (ja) * 2005-05-20 2006-11-30 Nippon Hoso Kyokai <Nhk> 公開鍵証明書発行装置、クライアント、公開鍵証明書発行システム、公開鍵証明書発行プログラムおよび公開鍵証明書発行方法
JP2009515232A (ja) * 2005-07-20 2009-04-09 ベリマトリックス、インコーポレーテッド ネットワークユーザ認証システム及び方法
US8924430B2 (en) 2008-02-27 2014-12-30 Oki Data Corporation Image processing apparatus, image processing system, and method of processing image
JP2019220934A (ja) * 2018-06-19 2019-12-26 キヤノン株式会社 情報処理装置、その制御方法とそのプログラム
JP2020064664A (ja) * 2013-05-13 2020-04-23 バリディウム アイピー リミテッド アクセス制御される環境へのアクセスを認可するためのシステム及び方法
JP2021069113A (ja) * 2019-10-21 2021-04-30 エキサーティフィード・アーベーXertified AB 通信信号を受信及び送信するためのシステム及び方法

Families Citing this family (359)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6272223B1 (en) 1997-10-28 2001-08-07 Rolf Carlson System for supplying screened random numbers for use in recreational gaming in a casino or over the internet
US7260834B1 (en) * 1999-10-26 2007-08-21 Legal Igaming, Inc. Cryptography and certificate authorities in gaming machines
US7690043B2 (en) * 1994-12-19 2010-03-30 Legal Igaming, Inc. System and method for connecting gaming devices to a network for remote play
US20030014629A1 (en) * 2001-07-16 2003-01-16 Zuccherato Robert J. Root certificate management system and method
US6020189A (en) * 1996-08-30 2000-02-01 The Johns Hopkins University School Of Medicine Fibroblast growth factor homologous factors (FHFs) and methods of use
US20010044901A1 (en) * 1998-03-24 2001-11-22 Symantec Corporation Bubble-protected system for automatic decryption of file data on a per-use basis and automatic re-encryption
US6173316B1 (en) * 1998-04-08 2001-01-09 Geoworks Corporation Wireless communication device with markup language based man-machine interface
US6590588B2 (en) * 1998-05-29 2003-07-08 Palm, Inc. Wireless, radio-frequency communications using a handheld computer
US6343318B1 (en) 1998-05-29 2002-01-29 Palm, Inc. Method and apparatus for communicating information over low bandwidth communications networks
EP0964558A1 (en) * 1998-06-08 1999-12-15 THOMSON multimedia Method for accessing internet applications from home network devices
US6512824B1 (en) * 1998-08-10 2003-01-28 Adc Services Fulfillment, Inc. Proxy database for element management system of telephone switching network
US6807254B1 (en) * 1998-11-06 2004-10-19 Nms Communications Method and system for interactive messaging
US6820202B1 (en) * 1998-11-09 2004-11-16 First Data Corporation Account authority digital signature (AADS) system
US7080409B2 (en) 1998-11-10 2006-07-18 Dan Eigeles Method for deployment of a workable public key infrastructure
US6985953B1 (en) * 1998-11-30 2006-01-10 George Mason University System and apparatus for storage and transfer of secure data on web
JP3418563B2 (ja) * 1999-01-20 2003-06-23 昇作 川合 ネットワーク通信システム
US6081900A (en) * 1999-03-16 2000-06-27 Novell, Inc. Secure intranet access
US7904951B1 (en) 1999-03-16 2011-03-08 Novell, Inc. Techniques for securely accelerating external domains locally
US8060926B1 (en) 1999-03-16 2011-11-15 Novell, Inc. Techniques for securely managing and accelerating data delivery
US7565546B2 (en) 1999-03-30 2009-07-21 Sony Corporation System, method and apparatus for secure digital content transmission
US7730300B2 (en) 1999-03-30 2010-06-01 Sony Corporation Method and apparatus for protecting the transfer of data
US6697489B1 (en) * 1999-03-30 2004-02-24 Sony Corporation Method and apparatus for securing control words
US6775782B1 (en) * 1999-03-31 2004-08-10 International Business Machines Corporation System and method for suspending and resuming digital certificates in a certificate-based user authentication application system
US20020123335A1 (en) * 1999-04-09 2002-09-05 Luna Michael E.S. Method and apparatus for provisioning a mobile station over a wireless network
US7340057B2 (en) * 2001-07-11 2008-03-04 Openwave Systems Inc. Method and apparatus for distributing authorization to provision mobile devices on a wireless network
US6883100B1 (en) 1999-05-10 2005-04-19 Sun Microsystems, Inc. Method and system for dynamic issuance of group certificates
US7213262B1 (en) 1999-05-10 2007-05-01 Sun Microsystems, Inc. Method and system for proving membership in a nested group using chains of credentials
US6980660B1 (en) * 1999-05-21 2005-12-27 International Business Machines Corporation Method and apparatus for efficiently initializing mobile wireless devices
US7480800B1 (en) * 1999-05-21 2009-01-20 Digitiminimi, Inc. System and method for providing services employing trusted site indicators, and mobile device capable of displaying the trusted site indicators
US6772331B1 (en) * 1999-05-21 2004-08-03 International Business Machines Corporation Method and apparatus for exclusively pairing wireless devices
US7461250B1 (en) * 1999-07-22 2008-12-02 Rsa Security, Inc. System and method for certificate exchange
US6760758B1 (en) * 1999-08-31 2004-07-06 Qwest Communications International, Inc. System and method for coordinating network access
FI19992197A7 (fi) * 1999-10-12 2001-04-30 Sonera Oyj Varmenteiden jakelu
JP2003513347A (ja) * 1999-10-25 2003-04-08 シーメンス アクチエンゲゼルシヤフト 特に自動化システムにおけるモジュールへの無資格アクセス防止システム及び方法
US6611869B1 (en) * 1999-10-28 2003-08-26 Networks Associates, Inc. System and method for providing trustworthy network security concern communication in an active security management environment
US8762446B1 (en) * 1999-11-02 2014-06-24 Apple Inc. Bridged distributed device control over multiple transports method and apparatus
US7039614B1 (en) 1999-11-09 2006-05-02 Sony Corporation Method for simulcrypting scrambled data to a plurality of conditional access devices
US6898707B1 (en) * 1999-11-30 2005-05-24 Accela, Inc. Integrating a digital signature service into a database
US6832245B1 (en) 1999-12-01 2004-12-14 At&T Corp. System and method for analyzing communications of user messages to rank users and contacts based on message content
FR2802372B1 (fr) * 1999-12-09 2002-05-03 France Telecom Systeme de paiement electronique a travers un reseau de telecommunication
US6976271B1 (en) * 2000-01-06 2005-12-13 International Business Machines Corporation Method and system for retrieving an anti-virus signature from one or a plurality of virus-free certificate authorities
US6487479B1 (en) * 2000-01-07 2002-11-26 General Electric Co. Methods and systems for aviation component repair services
US7340600B1 (en) 2000-01-14 2008-03-04 Hewlett-Packard Development Company, L.P. Authorization infrastructure based on public key cryptography
US6654784B1 (en) * 2000-01-14 2003-11-25 Nexaweb Technologies, Inc Computing architecture
US7010683B2 (en) * 2000-01-14 2006-03-07 Howlett-Packard Development Company, L.P. Public key validation service
US7155739B2 (en) 2000-01-14 2006-12-26 Jbip, Llc Method and system for secure registration, storage, management and linkage of personal authentication credentials data over a network
US7269726B1 (en) 2000-01-14 2007-09-11 Hewlett-Packard Development Company, L.P. Lightweight public key infrastructure employing unsigned certificates
US6714982B1 (en) 2000-01-19 2004-03-30 Fmr Corp. Message passing over secure connections using a network server
US8370435B1 (en) 2000-01-31 2013-02-05 Telecommunication Systems, Inc. System and method for servers to send alerts to connectionless devices
US7970898B2 (en) 2001-01-24 2011-06-28 Telecommunication Systems, Inc. System and method to publish information from servers to remote monitor devices
US7689696B2 (en) * 2000-01-31 2010-03-30 Telecommunication Systems, Inc. System and method for re-directing requests from browsers for communications over non-IP based networks
US6435164B1 (en) 2000-12-07 2002-08-20 Ford Global Technologies, Inc. Fuel weathering method for vehicle evaporative emission system
US7418498B2 (en) * 2001-01-24 2008-08-26 Telecommunication Systems, Inc. System and method to publish information from servers to remote monitor devices
US7693981B2 (en) * 2001-01-24 2010-04-06 Telecommunication Systems, Inc. System and method to publish information from servers to remote monitor devices
US8090856B1 (en) 2000-01-31 2012-01-03 Telecommunication Systems, Inc. Intelligent messaging network server interconnection
US7003571B1 (en) 2000-01-31 2006-02-21 Telecommunication Systems Corporation Of Maryland System and method for re-directing requests from browsers for communication over non-IP based networks
US6766397B2 (en) * 2000-02-07 2004-07-20 Emc Corporation Controlling access to a storage device
WO2001059569A2 (en) * 2000-02-09 2001-08-16 Apriva, Inc. Communication systems, components, and methods with programmable wireless devices
US7225164B1 (en) * 2000-02-15 2007-05-29 Sony Corporation Method and apparatus for implementing revocation in broadcast networks
US7421395B1 (en) * 2000-02-18 2008-09-02 Microsoft Corporation System and method for producing unique account names
US6993653B1 (en) * 2000-02-22 2006-01-31 International Business Machines Corporation Identity vectoring via chained mapping records
JP4467220B2 (ja) 2000-03-17 2010-05-26 エイオーエル・エルエルシー 音声インスタント・メッセージング
US6986037B1 (en) * 2000-04-07 2006-01-10 Sendmail, Inc. Electronic mail system with authentication/encryption methodology for allowing connections to/from a message transfer agent
US7058798B1 (en) 2000-04-11 2006-06-06 Sun Microsystems, Inc. Method ans system for pro-active credential refreshing
US6986051B2 (en) * 2000-04-13 2006-01-10 International Business Machines Corporation Method and system for controlling and filtering files using a virus-free certificate
US20010047356A1 (en) * 2000-04-15 2001-11-29 Tom Ren Advanced method and system of automatic population and maintenance of a web-based database
US20010034833A1 (en) * 2000-04-21 2001-10-25 Isao Yagasaki Certificating system for plurality of services and method thereof
US7257836B1 (en) * 2000-04-24 2007-08-14 Microsoft Corporation Security link management in dynamic networks
US6920559B1 (en) * 2000-04-28 2005-07-19 3Com Corporation Using a key lease in a secondary authentication protocol after a primary authentication protocol has been performed
US7480939B1 (en) * 2000-04-28 2009-01-20 3Com Corporation Enhancement to authentication protocol that uses a key lease
US7979802B1 (en) 2000-05-04 2011-07-12 Aol Inc. Providing supplemental contact information corresponding to a referenced individual
US6912564B1 (en) 2000-05-04 2005-06-28 America Online, Inc. System for instant messaging the sender and recipients of an e-mail message
US9100221B2 (en) 2000-05-04 2015-08-04 Facebook, Inc. Systems for messaging senders and recipients of an electronic message
US9043418B2 (en) 2000-05-04 2015-05-26 Facebook, Inc. Systems and methods for instant messaging persons referenced in an electronic message
US20130067340A1 (en) 2000-05-04 2013-03-14 Facebook, Inc. Intelligently enabled menu choices based on online presence state in address book
US8132110B1 (en) 2000-05-04 2012-03-06 Aol Inc. Intelligently enabled menu choices based on online presence state in address book
US8122363B1 (en) 2000-05-04 2012-02-21 Aol Inc. Presence status indicator
AU2001259590A1 (en) * 2000-05-08 2001-11-20 Leap Wireless International, Inc. Method of converting html/xml to hdml/wml in real-time for display on mobile devices
US7546337B1 (en) 2000-05-18 2009-06-09 Aol Llc, A Delaware Limited Liability Company Transferring files
US7085800B2 (en) * 2000-06-01 2006-08-01 Annette M. Abbott Comprehensive system, process and article of manufacture to facilitate institutional, regulatory and individual continuing education requirements via a communications network
US6978380B1 (en) * 2000-06-06 2005-12-20 Commerciant, L.P. System and method for secure authentication of a subscriber of network services
US7496502B2 (en) * 2000-06-16 2009-02-24 Semiconductor Energy Laboratory Co., Ltd. Information providing system and method therefor
US20040073617A1 (en) 2000-06-19 2004-04-15 Milliken Walter Clark Hash-based systems and methods for detecting and preventing transmission of unwanted e-mail
US7366779B1 (en) 2000-06-19 2008-04-29 Aol Llc, A Delaware Limited Liability Company Direct file transfer between subscribers of a communications system
US6671731B1 (en) * 2000-06-21 2003-12-30 Mediaone Group, Inc. Generic proxy service for docsis-enabled set top devices
US20040205812A1 (en) * 2000-06-22 2004-10-14 Candelore Brant L. Method and apparatus for routing program data in a program viewing unit
US8001190B2 (en) 2001-06-25 2011-08-16 Aol Inc. Email integrated instant messaging
US7895335B2 (en) * 2000-06-30 2011-02-22 Aol Inc. Enabling communications of electronic data between an information requestor and a geographically proximate service provider
US7894803B2 (en) 2000-07-03 2011-02-22 Access Co., Ltd. Mobile information terminal device, storage, server, and method for providing storage region
WO2002009458A2 (en) * 2000-07-24 2002-01-31 Bluesocket, Inc. Method and system for enabling seamless roaming in a wireless network
CN1293740C (zh) 2000-07-25 2007-01-03 美国在线服务公司 视频消息传送
US20020199001A1 (en) * 2001-02-25 2002-12-26 Storymail, Inc. System and method for conducting a secure response communication session
WO2002013444A2 (en) * 2000-08-04 2002-02-14 First Data Corporation Trusted authentication digital signature (tads) system
US20040015725A1 (en) * 2000-08-07 2004-01-22 Dan Boneh Client-side inspection and processing of secure content
US7137143B2 (en) 2000-08-07 2006-11-14 Ingrian Systems Inc. Method and system for caching secure web content
SE517116C2 (sv) 2000-08-11 2002-04-16 Ericsson Telefon Ab L M Metod och anordning för säkra kommunikationstjänster
FI20001837L (fi) * 2000-08-18 2002-02-19 Nokia Corp Autentikointi
JP2002073561A (ja) * 2000-09-01 2002-03-12 Toyota Motor Corp 通信網を介してアクセスするユーザの認証方法及び認証システム、並びに、これらを利用した情報処理システム
SE0003171L (sv) * 2000-09-07 2002-03-08 Bankgirocentralen Bgc Ab Nätverksrelaterat användaridentifierande system
US7308431B2 (en) * 2000-09-11 2007-12-11 Nokia Corporation System and method of secure authentication and billing for goods and services using a cellular telecommunication and an authorization infrastructure
US7107248B1 (en) * 2000-09-11 2006-09-12 Nokia Corporation System and method of bootstrapping a temporary public-key infrastructure from a cellular telecommunication authentication and billing infrastructure
US6807577B1 (en) * 2000-09-14 2004-10-19 International Business Machines Corporation System and method for network log-on by associating legacy profiles with user certificates
US6948061B1 (en) * 2000-09-20 2005-09-20 Certicom Corp. Method and device for performing secure transactions
US6854056B1 (en) * 2000-09-21 2005-02-08 International Business Machines Corporation Method and system for coupling an X.509 digital certificate with a host identity
US7457948B1 (en) * 2000-09-29 2008-11-25 Lucent Technologies Inc. Automated authentication handling system
WO2002030038A2 (en) * 2000-10-05 2002-04-11 Certicom Corp. A method for providing information security for wireless transmissions
US7684786B2 (en) * 2003-08-26 2010-03-23 Nokia Corporation Method and system for establishing a connection between network elements
US7370015B2 (en) * 2000-10-12 2008-05-06 Sap Portals Israel Ltd. User impersonation by a proxy server
US20020146129A1 (en) 2000-11-09 2002-10-10 Kaplan Ari D. Method and system for secure wireless database management
JP2002158650A (ja) * 2000-11-21 2002-05-31 Fujitsu Ltd 認証・暗号化処理代行用のサーバ、アクセスカード、プログラム記録媒体及び携帯端末
GB2371711B (en) * 2000-11-27 2004-07-07 Nokia Mobile Phones Ltd A Server
US7210037B2 (en) * 2000-12-15 2007-04-24 Oracle International Corp. Method and apparatus for delegating digital signatures to a signature server
TW556426B (en) * 2000-12-28 2003-10-01 Trustview Inc System and method for registration on multiple different devices using the same account
US7757278B2 (en) * 2001-01-04 2010-07-13 Safenet, Inc. Method and apparatus for transparent encryption
US6907530B2 (en) * 2001-01-19 2005-06-14 V-One Corporation Secure internet applications with mobile code
WO2002063847A2 (en) 2001-02-06 2002-08-15 Certicom Corp. Mobile certificate distribution in a public key infrastructure
US6871279B2 (en) * 2001-03-20 2005-03-22 Networks Associates Technology, Inc. Method and apparatus for securely and dynamically managing user roles in a distributed system
US6829655B1 (en) * 2001-03-28 2004-12-07 Siebel Systems, Inc. Method and system for server synchronization with a computing device via a companion device
US7363388B2 (en) * 2001-03-28 2008-04-22 Siebel Systems, Inc. Method and system for direct server synchronization with a computing device
US20020144110A1 (en) * 2001-03-28 2002-10-03 Ramanathan Ramanathan Method and apparatus for constructing digital certificates
US6981144B2 (en) * 2001-04-06 2005-12-27 International Business Machines Corporation System console device authentication in a network environment
US6856800B1 (en) * 2001-05-14 2005-02-15 At&T Corp. Fast authentication and access control system for mobile networking
US7174456B1 (en) * 2001-05-14 2007-02-06 At&T Corp. Fast authentication and access control method for mobile networking
US7366712B2 (en) * 2001-05-31 2008-04-29 Intel Corporation Information retrieval center gateway
US6970862B2 (en) * 2001-05-31 2005-11-29 Sun Microsystems, Inc. Method and system for answering online certificate status protocol (OCSP) requests without certificate revocation lists (CRL)
US7747853B2 (en) 2001-06-06 2010-06-29 Sony Corporation IP delivery of secure digital content
CN1717697B (zh) 2001-06-12 2012-01-25 捷讯研究有限公司 压缩安全电子邮件用于与移动通信设备交换的系统和方法
KR20040015272A (ko) 2001-06-12 2004-02-18 리서치 인 모션 리미티드 인증서 관리 및 전송 시스템 및 방법
US7254712B2 (en) 2001-06-12 2007-08-07 Research In Motion Limited System and method for compressing secure e-mail for exchange with a mobile data communication device
US20020194471A1 (en) * 2001-06-14 2002-12-19 International Business Machines Corporation Method and system for automatic LDAP removal of revoked X.509 digital certificates
US7509498B2 (en) * 2001-06-29 2009-03-24 Intel Corporation Digital signature validation
US20030007645A1 (en) * 2001-07-05 2003-01-09 Safe Mail International Limited Ernest & Young Trust Corporation (Bvi) Limited Method and system for allowing a sender to send an encrypted message to a recipient from any data terminal
GB2377287B (en) * 2001-07-06 2005-07-13 Livedevices Ltd Improvements relating to internet-connected devices
WO2003007203A2 (en) * 2001-07-09 2003-01-23 Linuxprobe, Inc. System and method for renewing and extending digitally signed certificates
WO2003007570A1 (en) 2001-07-10 2003-01-23 Research In Motion Limited System and method for secure message key caching in a mobile communication device
ATE241820T1 (de) * 2001-07-12 2003-06-15 Castify Networks Sa Verfahren zum bereitstellen von kundenzugriff auf einen inhaltanbietenden server unter kontrolle eines resoursenlokalisierenden servers
ES2315379T3 (es) 2001-08-06 2009-04-01 Research In Motion Limited Sistema y metodo para el tratamiento de mensajes codificados.
KR20030015613A (ko) * 2001-08-17 2003-02-25 김훈 단말기와 인증서를 이용한 카드서비스시스템 및 방법
KR20030015612A (ko) * 2001-08-17 2003-02-25 김훈 인증시스템 및 인증방법
FI20011680L (fi) * 2001-08-21 2003-02-22 Bookit Oy Ajanvarausmenetelmä ja -järjestelmä
US20040066920A1 (en) * 2001-08-31 2004-04-08 Vandermeijden Tom R. Method and apparatus for automatically populating a contact database in a mobile communication device
US7127238B2 (en) * 2001-08-31 2006-10-24 Openwave Systems Inc. Method and apparatus for using Caller ID information in a browser of a mobile communication device
JP2003087238A (ja) * 2001-09-11 2003-03-20 Hitachi Ltd 家庭内ネットワークにおけるセキュリティ実現方式
CA2404602C (en) * 2001-09-21 2009-07-14 Corel Corporation Web services gateway
US7062547B2 (en) * 2001-09-24 2006-06-13 International Business Machines Corporation Method and system for providing a central repository for client-specific accessibility
US6970918B2 (en) * 2001-09-24 2005-11-29 International Business Machines Corporation System and method for transcoding support of web content over secure connections
US7512652B1 (en) * 2001-09-28 2009-03-31 Aol Llc, A Delaware Limited Liability Company Passive personalization of buddy lists
US7526575B2 (en) * 2001-09-28 2009-04-28 Siebel Systems, Inc. Method and system for client-based operations in server synchronization with a computing device
US7257649B2 (en) * 2001-09-28 2007-08-14 Siebel Systems, Inc. Method and system for transferring information during server synchronization with a computing device
US7774711B2 (en) 2001-09-28 2010-08-10 Aol Inc. Automatic categorization of entries in a contact list
US7415539B2 (en) * 2001-09-28 2008-08-19 Siebel Systems, Inc. Method and apparatus for detecting insufficient memory for data extraction processes
US7761535B2 (en) * 2001-09-28 2010-07-20 Siebel Systems, Inc. Method and system for server synchronization with a computing device
AU2002343424A1 (en) * 2001-09-28 2003-04-14 Bluesocket, Inc. Method and system for managing data traffic in wireless networks
US20030065920A1 (en) * 2001-10-01 2003-04-03 International Business Machines Corporation Method and apparatus for using host authentication for automated public key certification
US7441016B2 (en) * 2001-10-03 2008-10-21 Accenture Global Services Gmbh Service authorizer
US7233655B2 (en) * 2001-10-03 2007-06-19 Accenture Global Services Gmbh Multi-modal callback
US7640006B2 (en) * 2001-10-03 2009-12-29 Accenture Global Services Gmbh Directory assistance with multi-modal messaging
US7254384B2 (en) * 2001-10-03 2007-08-07 Accenture Global Services Gmbh Multi-modal messaging
US7472091B2 (en) * 2001-10-03 2008-12-30 Accenture Global Services Gmbh Virtual customer database
CN1602601B (zh) * 2001-10-12 2010-09-08 Geo信托有限公司 用于处理和发布数字证书的方法及其计算机系统
US7543139B2 (en) * 2001-12-21 2009-06-02 International Business Machines Corporation Revocation of anonymous certificates, credentials, and access rights
US7085383B2 (en) * 2002-01-09 2006-08-01 International Business Machines Corporation Secured cellular telephone communications system, method, and computer program product
GB2387002A (en) * 2002-02-20 2003-10-01 1Revolution Group Plc Personal identification system and method using a mobile device
US20030163685A1 (en) * 2002-02-28 2003-08-28 Nokia Corporation Method and system to allow performance of permitted activity with respect to a device
AU2003218550A1 (en) 2002-03-20 2003-09-29 Research In Motion Limited System and method for checking digital certificate status
AU2003237094A1 (en) * 2002-04-12 2003-10-27 Karbon Systems, Llc System and method for secure wireless communications using pki
CN1215386C (zh) * 2002-04-26 2005-08-17 St微电子公司 根据量子软计算控制过程或处理数据的方法和硬件体系结构
US7363363B2 (en) 2002-05-17 2008-04-22 Xds, Inc. System and method for provisioning universal stateless digital and computing services
JP2004005189A (ja) * 2002-05-31 2004-01-08 Ricoh Co Ltd 文書管理システムおよび文書管理方法
EP1514208A4 (en) 2002-06-06 2010-11-17 Thomson Licensing INTERFUNCTION BASED ON A BROKER AND HIERARCHICAL CERTIFICATIONS
US20040030887A1 (en) * 2002-08-07 2004-02-12 Harrisville-Wolff Carol L. System and method for providing secure communications between clients and service providers
US20070107067A1 (en) * 2002-08-24 2007-05-10 Ingrian Networks, Inc. Secure feature activation
US20040064691A1 (en) * 2002-09-26 2004-04-01 International Business Machines Corporation Method and system for processing certificate revocation lists in an authorization system
US20130260879A1 (en) 2002-10-09 2013-10-03 Michael W. Saunders System and Method for Connecting Gaming Devices to a Network for Remote Play
US7792799B2 (en) * 2002-10-10 2010-09-07 Perlego Systems, Inc. Backing up a wireless computing device
AU2002364902A1 (en) * 2002-10-18 2004-05-13 American Express Travel Related Services Company, Inc. Device independent authentication system and method
US7472135B2 (en) * 2002-10-18 2008-12-30 Nokia Corporation Method and system for recalling details regarding past events
DE10250195A1 (de) * 2002-10-28 2004-05-13 OCé PRINTING SYSTEMS GMBH Verfahren und Anordnung zum Authentifizieren einer Bedieneinheit sowie Übertragen einer Authentifizierungsinformation zu der Bedieneinheit
US8572408B2 (en) 2002-11-05 2013-10-29 Sony Corporation Digital rights management of a digital device
US7724907B2 (en) 2002-11-05 2010-05-25 Sony Corporation Mechanism for protecting the transfer of digital content
KR100559958B1 (ko) * 2002-12-10 2006-03-13 에스케이 텔레콤주식회사 이동통신 단말기간의 인증도구 중계 서비스 시스템 및 방법
US7925246B2 (en) 2002-12-11 2011-04-12 Leader Technologies, Inc. Radio/telephony interoperability system
US8195714B2 (en) 2002-12-11 2012-06-05 Leaper Technologies, Inc. Context instantiated application protocol
US20050063524A1 (en) * 2002-12-11 2005-03-24 Leader Technologies, Inc. Communication system and method
US20070127400A1 (en) * 2002-12-11 2007-06-07 Leader Technologies, Inc. Professional Services Communications Architecture
US8667525B2 (en) 2002-12-13 2014-03-04 Sony Corporation Targeted advertisement selection from a digital stream
US8645988B2 (en) 2002-12-13 2014-02-04 Sony Corporation Content personalization for digital content
US7263614B2 (en) 2002-12-31 2007-08-28 Aol Llc Implicit access for communications pathway
US7945674B2 (en) 2003-04-02 2011-05-17 Aol Inc. Degrees of separation for handling communications
US9742615B1 (en) 2002-12-31 2017-08-22 Aol Inc. Popularity index
US7640427B2 (en) * 2003-01-07 2009-12-29 Pgp Corporation System and method for secure electronic communication in a partially keyless environment
US20040133520A1 (en) * 2003-01-07 2004-07-08 Callas Jonathan D. System and method for secure and transparent electronic communication
US20040133774A1 (en) * 2003-01-07 2004-07-08 Callas Jonathan D. System and method for dynamic data security operations
US20060005237A1 (en) * 2003-01-30 2006-01-05 Hiroshi Kobata Securing computer network communication using a proxy server
DE10306453A1 (de) * 2003-02-17 2004-08-26 Deutsche Telekom Ag Administrator
US20050086311A1 (en) * 2003-03-03 2005-04-21 Noel Enete Regulating self-disclosure for video messenger
US7603417B2 (en) 2003-03-26 2009-10-13 Aol Llc Identifying and using identities deemed to be known to a user
US20050160259A1 (en) * 2003-03-31 2005-07-21 Masaaki Ogura Digital certificate management system, apparatus and software program
US20040255113A1 (en) * 2003-03-31 2004-12-16 Masaaki Ogura Digital certificate management system, apparatus and software program
US7058619B2 (en) * 2003-04-21 2006-06-06 International Business Machines Corporation Method, system and computer program product for facilitating digital certificate state change notification
US8352725B1 (en) 2003-04-21 2013-01-08 Cisco Technology, Inc. Method and apparatus for managing secure communications
US7673020B2 (en) * 2003-05-02 2010-03-02 Microsoft Corporation System and method for facilitating communication between a computing device and multiple categories of media devices
EA015549B1 (ru) * 2003-06-05 2011-08-30 Интертраст Текнолоджис Корпорейшн Переносимая система и способ для приложений одноранговой компоновки услуг
CA2529800A1 (en) * 2003-06-17 2004-12-29 Visa International Service Association Method and systems for securely exchanging data in an electronic transaction
US20040260946A1 (en) * 2003-06-20 2004-12-23 Cahill Conor P. User not present
IL156606A (en) * 2003-06-23 2011-07-31 Aviad Kipnis Digital certificates
CN100559752C (zh) * 2003-06-24 2009-11-11 国际商业机器公司 分布式应用环境内验证服务器的方法和系统
JP4504099B2 (ja) * 2003-06-25 2010-07-14 株式会社リコー デジタル証明書管理システム、デジタル証明書管理装置、デジタル証明書管理方法、更新手順決定方法およびプログラム
US20050005170A1 (en) * 2003-06-26 2005-01-06 International Business Machines Corporation Minimizing information gathered by access decision engines in access control systems
US7779057B2 (en) * 2003-07-11 2010-08-17 Computer Associates Think, Inc. Method and apparatus for retrieving and sorting entries from a directory
US7430606B1 (en) * 2003-10-17 2008-09-30 Arraycomm, Llc Reducing certificate revocation lists at access points in a wireless access network
US7533407B2 (en) 2003-12-16 2009-05-12 Microsoft Corporation System and methods for providing network quarantine
CN1323508C (zh) * 2003-12-17 2007-06-27 上海市高级人民法院 一种基于数字证书的单点登录方法
KR100744531B1 (ko) * 2003-12-26 2007-08-01 한국전자통신연구원 무선 단말기용 암호키 관리 시스템 및 방법
US8065720B1 (en) 2004-01-06 2011-11-22 Novell, Inc. Techniques for managing secure communications
US7113765B2 (en) * 2004-01-13 2006-09-26 Qualcomm Inc. System and method for allowing user based application licensing across multiple wireless communications devices
KR100685967B1 (ko) * 2004-01-13 2007-02-23 엘지전자 주식회사 네트워크를 이용한 멀티미디어 디스플레이 시스템 및 그 방법
US7941827B2 (en) 2004-02-26 2011-05-10 Packetmotion, Inc. Monitoring network traffic by using a monitor device
US8214875B2 (en) * 2004-02-26 2012-07-03 Vmware, Inc. Network security policy enforcement using application session information and object attributes
US9584522B2 (en) * 2004-02-26 2017-02-28 Vmware, Inc. Monitoring network traffic by using event log information
US8024779B2 (en) * 2004-02-26 2011-09-20 Packetmotion, Inc. Verifying user authentication
US8166554B2 (en) * 2004-02-26 2012-04-24 Vmware, Inc. Secure enterprise network
US8635273B2 (en) 2004-03-05 2014-01-21 Aol Inc. Announcing new users of an electronic communications system to existing users
US8595146B1 (en) 2004-03-15 2013-11-26 Aol Inc. Social networking permissions
US8015393B2 (en) * 2004-04-12 2011-09-06 Canon Kabushiki Kaisha Data processing device, encryption communication method, key generation method, and computer program
JP2008505512A (ja) * 2004-04-12 2008-02-21 エックスディエス・インコーポレイテッド ファイアウォールを有するサーバとファイアウォールを有するクライアントとの間の安全なインターネット接続を自動的に起動し動的に確立するためのシステムおよび方法
US20050267954A1 (en) * 2004-04-27 2005-12-01 Microsoft Corporation System and methods for providing network quarantine
CA2564904C (en) * 2004-04-30 2011-11-15 Research In Motion Limited System and method for handling certificate revocation lists
BRPI0506169B1 (pt) 2004-05-05 2018-06-26 Blackberry Limited Sistema e método para o envio de mensagens seguras
US7519835B2 (en) * 2004-05-20 2009-04-14 Safenet, Inc. Encrypted table indexes and searching encrypted tables
US7461259B2 (en) * 2004-06-30 2008-12-02 Nokia Corporation Method and apparatus to provide secure mobile file system
JP2006018430A (ja) * 2004-06-30 2006-01-19 Ricoh Co Ltd 情報処理装置、ネットワークシステム、プログラム、データ構造及び記憶媒体
US9094429B2 (en) 2004-08-10 2015-07-28 Blackberry Limited Server verification of secure electronic messages
US8615653B2 (en) * 2004-09-01 2013-12-24 Go Daddy Operating Company, LLC Methods and systems for dynamic updates of digital certificates via subscription
US7549043B2 (en) 2004-09-01 2009-06-16 Research In Motion Limited Providing certificate matching in a system and method for searching and retrieving certificates
US20060047965A1 (en) * 2004-09-01 2006-03-02 Wayne Thayer Methods and systems for dynamic updates of digital certificates with hosting provider
US7631183B2 (en) 2004-09-01 2009-12-08 Research In Motion Limited System and method for retrieving related certificates
US7640428B2 (en) 2004-09-02 2009-12-29 Research In Motion Limited System and method for searching and retrieving certificates
US7509120B2 (en) 2004-09-07 2009-03-24 Research In Motion Limited System and method for updating message trust status
DE102004045147A1 (de) * 2004-09-17 2006-03-23 Fujitsu Ltd., Kawasaki Einstellungsinformations-Verteilungsvorrichtung, Verfahren, Programm und Medium, Authentifizierungseinstellungs-Transfervorrichtung, Verfahren, Programm und Medium und Einstellungsinformations-Empfangsprogramm
US20200226680A1 (en) * 2004-09-21 2020-07-16 Refinitiv Us Organization Llc Financial market trading system
US20060075477A1 (en) * 2004-09-30 2006-04-06 Shenoy Rajesh K Electronic device communication methods, appliance verification methods, appliance programming methods, appliances, articles of manufacture, and client electronic devices
US20060085850A1 (en) * 2004-10-14 2006-04-20 Microsoft Corporation System and methods for providing network quarantine using IPsec
KR100710586B1 (ko) 2004-11-16 2007-04-24 주식회사 이루온 웹 하드를 이용한 공인 인증서 서비스 제공 방법 및 시스템
US8312526B2 (en) * 2004-11-30 2012-11-13 Sap Aktiengesellschaft Method and system for delegating authority with restricted access right in an online collaborative environment
US7546463B2 (en) * 2004-11-30 2009-06-09 Sap Ag Method and system for delegating authority in an online collaborative environment
US8312263B2 (en) * 2005-01-25 2012-11-13 Cisco Technology, Inc. System and method for installing trust anchors in an endpoint
US8943310B2 (en) * 2005-01-25 2015-01-27 Cisco Technology, Inc. System and method for obtaining a digital certificate for an endpoint
US20060259494A1 (en) * 2005-05-13 2006-11-16 Microsoft Corporation System and method for simultaneous search service and email search
US8364845B2 (en) * 2005-05-19 2013-01-29 Wyse Technology Inc. Method and system for thin client configuration
US7647494B2 (en) * 2005-06-08 2010-01-12 International Business Machines Corporation Name transformation for a public key infrastructure (PKI)
US20060294585A1 (en) * 2005-06-24 2006-12-28 Microsoft Corporation System and method for creating and managing a trusted constellation of personal digital devices
US7809940B2 (en) * 2005-06-29 2010-10-05 Microsoft Corporation Remote certificate management
US8417782B2 (en) * 2005-07-14 2013-04-09 Yahoo! Inc. Universal calendar event handling
US8112549B2 (en) * 2005-07-14 2012-02-07 Yahoo! Inc. Alert mechanism for notifying multiple user devices sharing a connected-data-set
US20070014243A1 (en) * 2005-07-14 2007-01-18 Yahoo! Inc. System and method for provisioning a user device
US7788352B2 (en) * 2005-07-14 2010-08-31 Yahoo! Inc. System and method for servicing a user device
US20070067638A1 (en) * 2005-09-22 2007-03-22 Roland Haibl Method of Session Consolidation
US20070079386A1 (en) * 2005-09-26 2007-04-05 Brian Metzger Transparent encryption using secure encryption device
US20070079140A1 (en) * 2005-09-26 2007-04-05 Brian Metzger Data migration
US8117342B2 (en) 2005-10-04 2012-02-14 Microsoft Corporation Media exchange protocol supporting format conversion of media items
CA2585987C (en) 2005-10-14 2012-12-04 Research In Motion Limited System and method for protecting master encryption keys
US20070204078A1 (en) * 2006-02-09 2007-08-30 Intertrust Technologies Corporation Digital rights management engine systems and methods
US9626667B2 (en) * 2005-10-18 2017-04-18 Intertrust Technologies Corporation Digital rights management engine systems and methods
EA200901153A1 (ru) * 2005-10-18 2010-04-30 Интертраст Текнолоджиз Корпорейшн Системы и способы на основе механизма управления цифровыми правами
US7526677B2 (en) * 2005-10-31 2009-04-28 Microsoft Corporation Fragility handling
US7827545B2 (en) * 2005-12-15 2010-11-02 Microsoft Corporation Dynamic remediation of a client computer seeking access to a network with a quarantine enforcement policy
US20070150723A1 (en) * 2005-12-23 2007-06-28 Estable Luis P Methods and apparatus for increasing security and control of voice communication sessions using digital certificates
US8271779B2 (en) * 2005-12-27 2012-09-18 Microsoft Corporation Prepaid and subscription distribution services web methods
KR100746030B1 (ko) * 2006-02-06 2007-08-06 삼성전자주식회사 권리 위임에 의해 권리 객체를 대리하여 생성하는 방법 및장치
US8386768B2 (en) * 2006-02-08 2013-02-26 Safenet, Inc. High performance data encryption server and method for transparently encrypting/decrypting data
US20070198525A1 (en) * 2006-02-13 2007-08-23 Microsoft Corporation Computer system with update-based quarantine
US7958091B2 (en) * 2006-02-16 2011-06-07 Ingrian Networks, Inc. Method for fast bulk loading data into a database while bypassing exit routines
US8020001B2 (en) * 2006-02-23 2011-09-13 Qualcomm Incorporated Trusted code groups
US7793096B2 (en) * 2006-03-31 2010-09-07 Microsoft Corporation Network access protection
US7814161B2 (en) 2006-06-23 2010-10-12 Research In Motion Limited System and method for handling electronic mail mismatches
US8527770B2 (en) * 2006-07-20 2013-09-03 Research In Motion Limited System and method for provisioning device certificates
US8196188B2 (en) * 2006-09-06 2012-06-05 Devicescape Software, Inc. Systems and methods for providing network credentials
US9326138B2 (en) * 2006-09-06 2016-04-26 Devicescape Software, Inc. Systems and methods for determining location over a network
JP5368307B2 (ja) * 2006-09-06 2013-12-18 デバイススケープ・ソフトウェア・インコーポレーテッド ネットワーク信用証明書を提供するシステムおよび方法
US8554830B2 (en) * 2006-09-06 2013-10-08 Devicescape Software, Inc. Systems and methods for wireless network selection
US8194589B2 (en) * 2006-09-06 2012-06-05 Devicescape Software, Inc. Systems and methods for wireless network selection based on attributes stored in a network database
US8549588B2 (en) * 2006-09-06 2013-10-01 Devicescape Software, Inc. Systems and methods for obtaining network access
US8743778B2 (en) * 2006-09-06 2014-06-03 Devicescape Software, Inc. Systems and methods for obtaining network credentials
US8191124B2 (en) * 2006-09-06 2012-05-29 Devicescape Software, Inc. Systems and methods for acquiring network credentials
US8379865B2 (en) * 2006-10-27 2013-02-19 Safenet, Inc. Multikey support for multiple office system
CN101193106B (zh) * 2006-11-17 2011-09-28 鸿富锦精密工业(深圳)有限公司 调制解调器及其凭证选择方法
US20080132222A1 (en) * 2006-11-30 2008-06-05 Brady Colin P Wireless communication using a picocell station having its own phone number
US20080137860A1 (en) * 2006-12-11 2008-06-12 William Bradford Silvernail Discoverable secure mobile WiFi application with non-broadcast SSID
JP5130722B2 (ja) * 2007-01-19 2013-01-30 セイコーエプソン株式会社 認証装置及び方法
US7987471B2 (en) * 2007-01-26 2011-07-26 Microsoft Corporation Mobile device management proxy system
JP4789819B2 (ja) * 2007-01-31 2011-10-12 株式会社日立製作所 アプリケーションとデータの管理方法、管理システム、それに用いられるシンクライアント端末、管理サーバ、および、リモート計算機
US8032124B2 (en) 2007-02-28 2011-10-04 Microsoft Corporation Health-related opportunistic networking
US8161149B2 (en) 2007-03-07 2012-04-17 International Business Machines Corporation Pseudo-agent
US20100332640A1 (en) * 2007-03-07 2010-12-30 Dennis Sidney Goodrow Method and apparatus for unified view
US8495157B2 (en) 2007-03-07 2013-07-23 International Business Machines Corporation Method and apparatus for distributed policy-based management and computed relevance messaging with remote attributes
US7539796B2 (en) * 2007-03-30 2009-05-26 Motorola, Inc. Configuration management of an electronic device wherein a new configuration of the electronic device is selected based on attributes of an application
US8195934B1 (en) * 2007-05-03 2012-06-05 United Services Automobile Association (Usaa) Systems and methods for managing certificates
US8285259B2 (en) * 2007-05-29 2012-10-09 Microsoft Corporation Resource aggregation in an opportunistic network
US7945959B2 (en) * 2007-06-18 2011-05-17 International Business Machines Corporation Secure physical distribution of a security token through a mobile telephony provider's infrastructure
US8374354B2 (en) * 2007-09-27 2013-02-12 Verizon Data Services Llc System and method to pass a private encryption key
US8583831B2 (en) * 2007-10-05 2013-11-12 Samsung Electronics Co., Ltd. Thin client discovery
US9225684B2 (en) * 2007-10-29 2015-12-29 Microsoft Technology Licensing, Llc Controlling network access
US20090113537A1 (en) * 2007-10-30 2009-04-30 James Woo Proxy authentication server
US20090132804A1 (en) * 2007-11-21 2009-05-21 Prabir Paul Secured live software migration
JP5065075B2 (ja) * 2008-02-12 2012-10-31 株式会社リコー 情報処理装置、情報処理方法、及びプログラム
US7653577B2 (en) 2008-02-19 2010-01-26 The Go Daddy Group, Inc. Validating e-commerce transactions
US10015158B2 (en) 2008-02-29 2018-07-03 Blackberry Limited Methods and apparatus for use in enabling a mobile communication device with a digital certificate
US9479339B2 (en) * 2008-02-29 2016-10-25 Blackberry Limited Methods and apparatus for use in obtaining a digital certificate for a mobile communication device
WO2009113157A1 (ja) * 2008-03-11 2009-09-17 富士通株式会社 認証装置、認証方法、およびデータ利用方法
US20100263022A1 (en) * 2008-10-13 2010-10-14 Devicescape Software, Inc. Systems and Methods for Enhanced Smartclient Support
US8353007B2 (en) * 2008-10-13 2013-01-08 Devicescape Software, Inc. Systems and methods for identifying a network
US8805974B2 (en) * 2008-12-09 2014-08-12 Go Daddy Operating Company, LLC Using static routing to optimize resource utilization
US8805973B2 (en) * 2008-12-09 2014-08-12 Go Daddy Operating Company, LLC Using routing protocols to migrate a hosted account
US8805975B2 (en) * 2008-12-09 2014-08-12 Go Daddy Operating Company, LLC Using routing protocols to optimize resource utilization
US8819198B2 (en) * 2008-12-09 2014-08-26 Go Daddy Operating Company, LLC Using static routing to migrate a hosted account
CN101770553B (zh) * 2008-12-31 2012-04-25 中国移动通信集团公司 一种移动终端、以及移动终端中根证书的调用方法
US8560851B1 (en) * 2009-05-15 2013-10-15 Sprint Communications Company L.P. Managing digital certificates
CN101931917A (zh) * 2009-06-18 2010-12-29 华为终端有限公司 分配、获取固定网络接入帐号的方法以及认证设备和终端
US20110191581A1 (en) * 2009-08-27 2011-08-04 Telcordia Technologies, Inc. Method and system for use in managing vehicle digital certificates
US8966110B2 (en) * 2009-09-14 2015-02-24 International Business Machines Corporation Dynamic bandwidth throttling
US8904167B2 (en) * 2010-01-22 2014-12-02 Qualcomm Incorporated Method and apparatus for securing wireless relay nodes
US8281127B2 (en) 2010-02-01 2012-10-02 Blackridge Technology Holdings, Inc. Method for digital identity authentication
WO2011109460A2 (en) * 2010-03-02 2011-09-09 Liberty Plug-Ins, Inc. Method and system for using a smart phone for electrical vehicle charging
ES2375861B1 (es) * 2010-03-29 2013-01-29 Vodafone España, S.A.U. Sistema y método para gestionar la autenticación automática a recursos objetivo de internet.
US8667269B2 (en) * 2010-04-02 2014-03-04 Suridx, Inc. Efficient, secure, cloud-based identity services
CN101872396A (zh) * 2010-06-04 2010-10-27 北京播思软件技术有限公司 一种移动设备的多点安全证书库及安全认证方法
US8782227B2 (en) * 2010-06-22 2014-07-15 Cleversafe, Inc. Identifying and correcting an undesired condition of a dispersed storage network access request
CN102972068B (zh) * 2010-07-05 2017-06-13 瑞典爱立信有限公司 用户终端中的功耗降低
US9225511B1 (en) 2010-08-17 2015-12-29 Go Daddy Operating Company, LLC Systems for determining website secure certificate status via partner browser plugin
US9225510B1 (en) 2010-08-17 2015-12-29 Go Daddy Operating Company, LLC Website secure certificate status determination via partner browser plugin
US20120173874A1 (en) * 2011-01-04 2012-07-05 Qualcomm Incorporated Method And Apparatus For Protecting Against A Rogue Certificate
WO2012112607A1 (en) 2011-02-14 2012-08-23 Devicescape Software, Inc. Systems and methods for network curation
AU2012242895B2 (en) 2011-04-11 2015-07-02 Intertrust Technologies Corporation Information security systems and methods
US9544387B2 (en) * 2011-06-01 2017-01-10 Hewlett Packard Enterprise Development Lp Indication of URL prerequisite to network communication
US20130091353A1 (en) * 2011-08-01 2013-04-11 General Instrument Corporation Apparatus and method for secure communication
US8752154B2 (en) * 2011-08-11 2014-06-10 Bank Of America Corporation System and method for authenticating a user
US9009473B2 (en) * 2011-10-13 2015-04-14 International Business Machines Corporation Providing consistent cryptographic operations across several applications
US9060272B2 (en) 2011-11-15 2015-06-16 At&T Intellectual Property I, L.P. Method and apparatus for entitlement control via an endpoint device
US9521138B2 (en) 2013-06-14 2016-12-13 Go Daddy Operating Company, LLC System for domain control validation
US9178888B2 (en) 2013-06-14 2015-11-03 Go Daddy Operating Company, LLC Method for domain control validation
EP2824888B1 (en) * 2013-07-08 2020-04-01 SSH Communications Security Oyj Trust relationships in a computerized system
US20160267479A1 (en) * 2013-10-30 2016-09-15 Pin-Ta Chung Operation and Management System for Transaction Certificates
US9584492B2 (en) * 2014-06-23 2017-02-28 Vmware, Inc. Cryptographic proxy service
US10218692B2 (en) * 2014-08-21 2019-02-26 International Business Machines Corporation Management of digital certificates
GB2530084B (en) * 2014-09-12 2022-04-27 Sw7 Ventures H K Ltd Key usage detection
US10114939B1 (en) * 2014-09-22 2018-10-30 Symantec Corporation Systems and methods for secure communications between devices
US10771261B1 (en) * 2016-09-29 2020-09-08 EMC IP Holding Company LLC Extensible unified multi-service certificate and certificate revocation list management
KR102590426B1 (ko) * 2016-10-14 2023-10-18 삼성전자주식회사 동반 장치를 관리하는 방법 및 그를 이용하는 전자 장치
CN107294952B (zh) * 2017-05-18 2020-08-21 四川新网银行股份有限公司 一种实现零终端网络准入的方法
US11153309B2 (en) * 2018-03-13 2021-10-19 At&T Mobility Ii Llc Multifactor authentication for internet-of-things devices
US10439825B1 (en) * 2018-11-13 2019-10-08 INTEGRITY Security Services, Inc. Providing quality of service for certificate management systems
US12206550B2 (en) 2018-12-04 2025-01-21 Viakoo, Inc. Systems and methods of remotely updating a multitude of IP connected devices
US12088577B2 (en) * 2018-12-04 2024-09-10 Viakoo, Inc. Systems and methods of remotely updating a multitude of IP connected devices
US12244690B2 (en) 2020-04-22 2025-03-04 Visa International Service Association Online secret encryption
US11778466B2 (en) * 2020-09-21 2023-10-03 Bank Of America Corporation System for secure resource allocation communication with a network
EP3989483A1 (en) * 2020-10-26 2022-04-27 Viakoo, Inc Systems and methods of remotely updating a multitude of ip connected devices
US11784827B2 (en) * 2021-03-09 2023-10-10 Micron Technology, Inc. In-memory signing of messages with a personal identifier
US12052235B2 (en) 2022-07-18 2024-07-30 Cisco Technology, Inc. Protecting non-HTTP and TCP/UDP applications in a ZTNA/webVPN environment

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5586260A (en) 1993-02-12 1996-12-17 Digital Equipment Corporation Method and apparatus for authenticating a client to a server in computer systems which support different security mechanisms
WO1996002993A2 (en) * 1994-07-19 1996-02-01 Bankers Trust Company Method for securely using digital signatures in a commercial cryptographic system
US5671279A (en) * 1995-11-13 1997-09-23 Netscape Communications Corporation Electronic commerce using a secure courier system
US5675649A (en) * 1995-11-30 1997-10-07 Electronic Data Systems Corporation Process for cryptographic key generation and safekeeping
US5774552A (en) * 1995-12-13 1998-06-30 Ncr Corporation Method and apparatus for retrieving X.509 certificates from an X.500 directory
US5745574A (en) * 1995-12-15 1998-04-28 Entegrity Solutions Corporation Security infrastructure for electronic transactions
US5903651A (en) * 1996-05-14 1999-05-11 Valicert, Inc. Apparatus and method for demonstrating and confirming the status of a digital certificates and other data
US5903882A (en) * 1996-12-13 1999-05-11 Certco, Llc Reliance server for electronic transaction system
US5872848A (en) * 1997-02-18 1999-02-16 Arcanvs Method and apparatus for witnessed authentication of electronic documents
US6202157B1 (en) * 1997-12-08 2001-03-13 Entrust Technologies Limited Computer network security system and method having unilateral enforceable security policy provision
US6233341B1 (en) * 1998-05-19 2001-05-15 Visto Corporation System and method for installing and using a temporary certificate at a remote site

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001077809A (ja) * 1999-09-06 2001-03-23 Nec Software Chugoku Ltd 電子証明書管理装置,方法および記録媒体
US6915144B2 (en) 1999-12-14 2005-07-05 Nec Corporation Data transfer display method
KR20020052670A (ko) * 2000-12-26 2002-07-04 윤종용 웹정합 프록시서버를 포함하는 데이터통신망에서의인증처리방법
JP2006522552A (ja) * 2003-04-01 2006-09-28 松下電器産業株式会社 通信装置および認証装置
JP2005204283A (ja) * 2003-12-16 2005-07-28 Ricoh Co Ltd デジタル証明書転送方法、デジタル証明書転送装置、デジタル証明書転送システム、プログラム及び記録媒体
JP2005354200A (ja) * 2004-06-08 2005-12-22 Canon Inc 情報処理装置
JP2006325112A (ja) * 2005-05-20 2006-11-30 Nippon Hoso Kyokai <Nhk> 公開鍵証明書発行装置、クライアント、公開鍵証明書発行システム、公開鍵証明書発行プログラムおよび公開鍵証明書発行方法
JP2009515232A (ja) * 2005-07-20 2009-04-09 ベリマトリックス、インコーポレーテッド ネットワークユーザ認証システム及び方法
US8924430B2 (en) 2008-02-27 2014-12-30 Oki Data Corporation Image processing apparatus, image processing system, and method of processing image
JP2020064664A (ja) * 2013-05-13 2020-04-23 バリディウム アイピー リミテッド アクセス制御される環境へのアクセスを認可するためのシステム及び方法
JP2019220934A (ja) * 2018-06-19 2019-12-26 キヤノン株式会社 情報処理装置、その制御方法とそのプログラム
JP2021069113A (ja) * 2019-10-21 2021-04-30 エキサーティフィード・アーベーXertified AB 通信信号を受信及び送信するためのシステム及び方法

Also Published As

Publication number Publication date
EP0942568A3 (en) 2000-04-12
KR19990072671A (ko) 1999-09-27
US6516316B1 (en) 2003-02-04
EP0942568A2 (en) 1999-09-15
US6233577B1 (en) 2001-05-15
CN1235448A (zh) 1999-11-17

Similar Documents

Publication Publication Date Title
US6233577B1 (en) Centralized certificate management system for two-way interactive communication devices in data networks
US9900163B2 (en) Facilitating secure online transactions
US6792531B2 (en) Method and system for revocation of certificates used to certify public key users
US8812838B2 (en) Configuring a valid duration period for a digital certificate
US6539093B1 (en) Key ring organizer for an electronic business using public key infrastructure
US7366900B2 (en) Platform-neutral system and method for providing secure remote operations over an insecure computer network
US7320073B2 (en) Secure method for roaming keys and certificates
US20090240936A1 (en) System and method for storing client-side certificate credentials
US20080077791A1 (en) System and method for secured network access
KR19990072733A (ko) 데이터네트워크상의박형의클라이언트장치와서버장치사이에암호-발효프로세스를실행시키기위한방법및장치
EP2414983B1 (en) Secure Data System
CA2230304A1 (en) Method of and apparatus for providing secure distributed directory services and public key infrastructure
CN109981287A (zh) 一种代码签名方法及其存储介质
AU2007300707B2 (en) System and method for facilitating secure online transactions
CN115051848B (zh) 一种基于区块链的身份认证方法
Yeh et al. Applying lightweight directory access protocol service on session certification authority
CN115834033B (zh) 基于量子密钥的动态口令认证系统
Berger A Scalable Architecture for Public Key Distribution Acting in Concert with Secure DNS
Trevathan et al. Privacy and anonymity in untrusted data stores

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20031216

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040224

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20050405