JPH11317735A - デ―タネットワ―クにおける2方向インタ―ラクティブコミュニケ―ションデバイスのための集中証明書管理システム - Google Patents
デ―タネットワ―クにおける2方向インタ―ラクティブコミュニケ―ションデバイスのための集中証明書管理システムInfo
- Publication number
- JPH11317735A JPH11317735A JP11036453A JP3645399A JPH11317735A JP H11317735 A JPH11317735 A JP H11317735A JP 11036453 A JP11036453 A JP 11036453A JP 3645399 A JP3645399 A JP 3645399A JP H11317735 A JPH11317735 A JP H11317735A
- Authority
- JP
- Japan
- Prior art keywords
- certificate
- database
- user account
- free
- new
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004891 communication Methods 0.000 title description 30
- 230000002452 interceptive effect Effects 0.000 title description 4
- 238000000034 method Methods 0.000 claims description 63
- 230000004044 response Effects 0.000 claims description 10
- 238000012217 deletion Methods 0.000 claims 2
- 230000037430 deletion Effects 0.000 claims 2
- 238000003780 insertion Methods 0.000 claims 2
- 230000037431 insertion Effects 0.000 claims 2
- 238000012423 maintenance Methods 0.000 claims 1
- 230000015654 memory Effects 0.000 abstract description 13
- 239000000284 extract Substances 0.000 abstract description 3
- 230000007246 mechanism Effects 0.000 abstract description 2
- 230000008569 process Effects 0.000 description 16
- 230000006870 function Effects 0.000 description 10
- 238000010586 diagram Methods 0.000 description 5
- 238000012545 processing Methods 0.000 description 5
- 102000036364 Cullin Ring E3 Ligases Human genes 0.000 description 4
- 108091007045 Cullin Ring E3 Ligases Proteins 0.000 description 4
- 230000001413 cellular effect Effects 0.000 description 4
- 101000898746 Streptomyces clavuligerus Clavaminate synthase 1 Proteins 0.000 description 3
- 230000008520 organization Effects 0.000 description 3
- 238000007796 conventional method Methods 0.000 description 2
- 238000013461 design Methods 0.000 description 2
- 238000013507 mapping Methods 0.000 description 2
- 240000005020 Acaciella glauca Species 0.000 description 1
- 208000015976 Corneal dystrophy-perceptive deafness syndrome Diseases 0.000 description 1
- 230000003213 activating effect Effects 0.000 description 1
- 230000004913 activation Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000001934 delay Effects 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 235000003499 redwood Nutrition 0.000 description 1
- 239000000126 substance Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000013519 translation Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0281—Proxies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10—TECHNICAL SUBJECTS COVERED BY FORMER USPC
- Y10S—TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10S707/00—Data processing: database and file management or data structures
- Y10S707/99931—Database or file accessing
- Y10S707/99939—Privileged access
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Computer And Data Communications (AREA)
Abstract
(57)【要約】
【課題】 データネットワークにおける貧弱なクライア
ントデバイスのための集中証明書管理システムを提供す
る。 【解決手段】 本発明は、サーバデバイスに貧弱なクラ
イアントデバイスのためのデジタル証明書を管理させる
証明書管理モジュールを有する。各貧弱なクライアント
デバイスのために証明書を取得する遅延を最小にするた
めに、その証明書管理モジュールは認証局により署名さ
れた固定数の自由証明書と各秘密キーを証明書データベ
ースの中に保持し、証明書更新メッセージに応じて頻繁
に自由証明書を更新する。貧弱なクライアントデバイス
のためにユーザアカウントが生成される度に、証明書管
理モジュールは1つ又はそれ以上の自由証明書を証明書
データベースから取得し、取得した証明書を生成された
アカウントに関連付け、その間、証明書管理モジュール
は、証明書データベースを埋めるために認証局とともに
新しい自由証明書を作成する。
ントデバイスのための集中証明書管理システムを提供す
る。 【解決手段】 本発明は、サーバデバイスに貧弱なクラ
イアントデバイスのためのデジタル証明書を管理させる
証明書管理モジュールを有する。各貧弱なクライアント
デバイスのために証明書を取得する遅延を最小にするた
めに、その証明書管理モジュールは認証局により署名さ
れた固定数の自由証明書と各秘密キーを証明書データベ
ースの中に保持し、証明書更新メッセージに応じて頻繁
に自由証明書を更新する。貧弱なクライアントデバイス
のためにユーザアカウントが生成される度に、証明書管
理モジュールは1つ又はそれ以上の自由証明書を証明書
データベースから取得し、取得した証明書を生成された
アカウントに関連付け、その間、証明書管理モジュール
は、証明書データベースを埋めるために認証局とともに
新しい自由証明書を作成する。
Description
【0001】
【発明の属する技術分野】本発明は、データネットワー
クにおけるサーバコンピュータとクライアントコンピュ
ータ間のデータセキュリティに関し、特に、データネッ
トワーク上の2方向インターラクティブコミュニケーシ
ョンデバイスのためのデジタル証明書を、プロクシサー
バにおいて管理するシステムに関する。モバイルデバイ
ス、セルラ電話、地上線(landline) 電話及びインター
ネット装置コントローラのような2方向インターラクテ
ィブコミュニケーションデバイスにおいては、一般的
に、コンピューティングパワー、メモリ及びグラフィッ
ク表示能力等のコンピューティング資源が限られてい
る。
クにおけるサーバコンピュータとクライアントコンピュ
ータ間のデータセキュリティに関し、特に、データネッ
トワーク上の2方向インターラクティブコミュニケーシ
ョンデバイスのためのデジタル証明書を、プロクシサー
バにおいて管理するシステムに関する。モバイルデバイ
ス、セルラ電話、地上線(landline) 電話及びインター
ネット装置コントローラのような2方向インターラクテ
ィブコミュニケーションデバイスにおいては、一般的
に、コンピューティングパワー、メモリ及びグラフィッ
ク表示能力等のコンピューティング資源が限られてい
る。
【0002】
【従来の技術】インターネットにおける急成長のトレン
ドは電子商取引である。電子商取引は、次のものをいっ
しょに取り入れて設計された統合概念である。すなわ
ち、幅広い領域のビジネス支援サービス、商品・製品・
カスタマイズされた製品・特注の品及びサービスのため
の取引支援、注文及び調達支援システム、決済支援シス
テム、管理情報及び統計報告システムであり、これらは
全てインターネットを介して実施される。しかしなが
ら、インターネットは、相互接続された世界中のコンピ
ュータ及び電子デバイスの、公共の開かれた国際ネット
ワークであるということは良く知られている。安全にデ
ータを送受信する能力は、インターネット上で電子商取
引を行う上で基本的な要求となっている。その開かれた
ネットワーク上でビジネス取引を行うために、企業又は
組織は、不正から自分自身及び顧客を守るためのアイデ
ンティティー及び信頼を確立する効率的で信頼性の高い
方法を持たなければならない。同様にして、顧客は、イ
ンターネットに発信するかもしれない個人情報が送信先
の企業以外の誰にも読まれることがない、ということに
確信を持つ必要がある。
ドは電子商取引である。電子商取引は、次のものをいっ
しょに取り入れて設計された統合概念である。すなわ
ち、幅広い領域のビジネス支援サービス、商品・製品・
カスタマイズされた製品・特注の品及びサービスのため
の取引支援、注文及び調達支援システム、決済支援シス
テム、管理情報及び統計報告システムであり、これらは
全てインターネットを介して実施される。しかしなが
ら、インターネットは、相互接続された世界中のコンピ
ュータ及び電子デバイスの、公共の開かれた国際ネット
ワークであるということは良く知られている。安全にデ
ータを送受信する能力は、インターネット上で電子商取
引を行う上で基本的な要求となっている。その開かれた
ネットワーク上でビジネス取引を行うために、企業又は
組織は、不正から自分自身及び顧客を守るためのアイデ
ンティティー及び信頼を確立する効率的で信頼性の高い
方法を持たなければならない。同様にして、顧客は、イ
ンターネットに発信するかもしれない個人情報が送信先
の企業以外の誰にも読まれることがない、ということに
確信を持つ必要がある。
【0003】2つのに認証された側の間における個人的
コミュニケーション又はビジネス取引を保証するために
進行している努力の一つは、その2つの身元を、インタ
ーネット上を伝送されるデジタル情報を暗号化し署名す
るために使用され得る電子キーのペアと結びつけるデジ
タル証明書を使用することである。デジタル証明書は、
与えられたキーを使用する権利を持っているという誰か
の主張を確かめることを可能とし、それにより、認証さ
れたユーザになりすまそうとして他人が偽のキーを使用
することを防止することに寄与する。暗号化と共に使用
されることにより、デジタル証明書は、開かれたネット
ワークを介して取引に参加する全ての参加者の身元を確
認することにより、より完全なセキュリティの解決策を
提供する。
コミュニケーション又はビジネス取引を保証するために
進行している努力の一つは、その2つの身元を、インタ
ーネット上を伝送されるデジタル情報を暗号化し署名す
るために使用され得る電子キーのペアと結びつけるデジ
タル証明書を使用することである。デジタル証明書は、
与えられたキーを使用する権利を持っているという誰か
の主張を確かめることを可能とし、それにより、認証さ
れたユーザになりすまそうとして他人が偽のキーを使用
することを防止することに寄与する。暗号化と共に使用
されることにより、デジタル証明書は、開かれたネット
ワークを介して取引に参加する全ての参加者の身元を確
認することにより、より完全なセキュリティの解決策を
提供する。
【0004】デジタル証明書を使用する現在の構成は、
インターネット上で、クライアントコンピュータとサー
バコンピュータの2つのコンピュータの間を結び付ける
ことであり、このことは、両コンピュータが物理的にそ
れぞれ自身の証明書を持ち、証明書を保持するためのメ
モリスペースが必要であるということを意味する。それ
らの証明書のうちの1つが無効(期限切れ、取り消し、
又は使用不可)になった場合、その無効の証明書を有す
るコンピュータは、証明書発行機関から新しい証明書を
取得し得る。
インターネット上で、クライアントコンピュータとサー
バコンピュータの2つのコンピュータの間を結び付ける
ことであり、このことは、両コンピュータが物理的にそ
れぞれ自身の証明書を持ち、証明書を保持するためのメ
モリスペースが必要であるということを意味する。それ
らの証明書のうちの1つが無効(期限切れ、取り消し、
又は使用不可)になった場合、その無効の証明書を有す
るコンピュータは、証明書発行機関から新しい証明書を
取得し得る。
【0005】
【発明が解決しようとする課題】しかしながら、その取
得プロセスは一般的に時間が数分かかり、多大なコンピ
ューティングパワーを要する。2つのコンピュータ間の
コミュニケーションセッションが確立されると、その2
つのコンピュータは、相手の証明書を調べることによっ
て互いに認証しあう。認証が成功すると、セッションキ
ーが生成され、その2つのコンピュータ間を交流する全
ての情報を暗号化するためのそのセッションキーを使用
して、コミュニケーションセッションが開始される。そ
の認証プロセスはまた多大なコンピューティングパワー
を要する。
得プロセスは一般的に時間が数分かかり、多大なコンピ
ューティングパワーを要する。2つのコンピュータ間の
コミュニケーションセッションが確立されると、その2
つのコンピュータは、相手の証明書を調べることによっ
て互いに認証しあう。認証が成功すると、セッションキ
ーが生成され、その2つのコンピュータ間を交流する全
ての情報を暗号化するためのそのセッションキーを使用
して、コミュニケーションセッションが開始される。そ
の認証プロセスはまた多大なコンピューティングパワー
を要する。
【0006】クライアントコンピュータが、モバイルコ
ンピューティングデバイス、セルラ電話、地上線電話又
はインターネット装置コントローラのような小さな2方
向コミュニケーションデバイスの場合、上記の構成は適
用し難い。ポータビリティと移動性を増加させるため
に、そのような2方向コミュニケーションデバイスの大
部分は、小さく、軽く、消費電力を小さく、そしてでき
るだけ安価に設計される。そのような設計は、しばしば
貧弱な(thin) 設計と考えられ、それによりコンピュー
ティングパワーは非常に限られ、典型的には、それは典
型的なデスクトップ又はポータブルコンピュータにおい
て備えられているものの1%以下であり、そのメモリ容
量は一般的に250キロバイト以下である。そのこと
は、その貧弱なクライアントデバイスは多数の証明書を
格納するための余計なメモリ容量を持たず、保持してい
る証明書の1つが無効になった場合にリアルタイムで新
しい証明書を取得するために必要なコンピューティング
パワーを持たないということを意味する。従って、効率
的に証明書を管理する機構をその貧弱なクライアントに
提供する大きな必要性がある。
ンピューティングデバイス、セルラ電話、地上線電話又
はインターネット装置コントローラのような小さな2方
向コミュニケーションデバイスの場合、上記の構成は適
用し難い。ポータビリティと移動性を増加させるため
に、そのような2方向コミュニケーションデバイスの大
部分は、小さく、軽く、消費電力を小さく、そしてでき
るだけ安価に設計される。そのような設計は、しばしば
貧弱な(thin) 設計と考えられ、それによりコンピュー
ティングパワーは非常に限られ、典型的には、それは典
型的なデスクトップ又はポータブルコンピュータにおい
て備えられているものの1%以下であり、そのメモリ容
量は一般的に250キロバイト以下である。そのこと
は、その貧弱なクライアントデバイスは多数の証明書を
格納するための余計なメモリ容量を持たず、保持してい
る証明書の1つが無効になった場合にリアルタイムで新
しい証明書を取得するために必要なコンピューティング
パワーを持たないということを意味する。従って、効率
的に証明書を管理する機構をその貧弱なクライアントに
提供する大きな必要性がある。
【0007】
【課題を解決するための手段】上記の目的を達成するた
めに本発明は次のように構成される。本発明は、データ
ネットワークを介してプロクシサーバと接続された複数
の貧弱(thin)なクライアントデバイスのための、該プ
ロクシサーバデバイスにおける集中証明書を管理するた
めの方法であって、その方法は前記プロクシサーバによ
りアクセス可能な自由証明書データベースを保持し、該
自由証明書データベースは認証局(CA)によって発行
された複数の自由証明書を有し、各自由証明書は対応す
る公開キー及び対応する秘密キーを有し、また、その方
法は前記プロクシサーバによりアクセス可能なユーザア
カウントデータベースを保持し、該ユーザアカウントデ
ータベースは複数のユーザアカウントを有し、前記各貧
弱なクライアントデバイスは複数のユーザアカウントの
うちの一つと関連付けられ、各ユーザアカウントは該ユ
ーザアカウントに割り当てられたデバイスID、公開及
び秘密キーのリスト、及び、該ユーザアカウントに割り
当てられた証明書のリストを有し、更にその方法は前記
証明書データベースから取り出された少なくとも一つの
証明書を前記ユーザアカウントデータベースにおける各
ユーザアカウントに加えることからなる。
めに本発明は次のように構成される。本発明は、データ
ネットワークを介してプロクシサーバと接続された複数
の貧弱(thin)なクライアントデバイスのための、該プ
ロクシサーバデバイスにおける集中証明書を管理するた
めの方法であって、その方法は前記プロクシサーバによ
りアクセス可能な自由証明書データベースを保持し、該
自由証明書データベースは認証局(CA)によって発行
された複数の自由証明書を有し、各自由証明書は対応す
る公開キー及び対応する秘密キーを有し、また、その方
法は前記プロクシサーバによりアクセス可能なユーザア
カウントデータベースを保持し、該ユーザアカウントデ
ータベースは複数のユーザアカウントを有し、前記各貧
弱なクライアントデバイスは複数のユーザアカウントの
うちの一つと関連付けられ、各ユーザアカウントは該ユ
ーザアカウントに割り当てられたデバイスID、公開及
び秘密キーのリスト、及び、該ユーザアカウントに割り
当てられた証明書のリストを有し、更にその方法は前記
証明書データベースから取り出された少なくとも一つの
証明書を前記ユーザアカウントデータベースにおける各
ユーザアカウントに加えることからなる。
【0008】また、上記目的を達成するために次のよう
な構成としてもよい。本発明は、データネットワーク上
で、複数の貧弱なクライアントデバイスのために、プロ
クシサーバデバイスにおける集中証明書を管理するため
の装置であって、該装置は、自由証明書を生成するため
の証明書管理モジュールと、上の閾値に達するまで、該
証明書管理モジュールからの該自由証明書を格納するた
めの、該証明書管理モジュールと接続された自由証明書
データベースと、ユーザアカウントデータベースと、前
記自由証明書データベースにおける前記自由証明書のう
ちの一つを、新たに活性化された貧弱なクライアントデ
バイスと関連付けられた該ユーザアカウントデータベー
スにおける新たなユーザアカウントに関連付けるための
証明書割り当てモジュールとを有し、前記ユーザアカウ
ントデータベースは前記プロクシサーバデバイスにより
アクセス可能であり、該ユーザアカウントデータベース
は複数のユーザアカウントを有し、各貧弱なクライアン
トデバイスは該ユーザアカウントのうちの一つと関係付
けられ、該ユーザアカウントは該ユーザアカウントに割
り当てられたデバイスID及び証明書リストを有する。
な構成としてもよい。本発明は、データネットワーク上
で、複数の貧弱なクライアントデバイスのために、プロ
クシサーバデバイスにおける集中証明書を管理するため
の装置であって、該装置は、自由証明書を生成するため
の証明書管理モジュールと、上の閾値に達するまで、該
証明書管理モジュールからの該自由証明書を格納するた
めの、該証明書管理モジュールと接続された自由証明書
データベースと、ユーザアカウントデータベースと、前
記自由証明書データベースにおける前記自由証明書のう
ちの一つを、新たに活性化された貧弱なクライアントデ
バイスと関連付けられた該ユーザアカウントデータベー
スにおける新たなユーザアカウントに関連付けるための
証明書割り当てモジュールとを有し、前記ユーザアカウ
ントデータベースは前記プロクシサーバデバイスにより
アクセス可能であり、該ユーザアカウントデータベース
は複数のユーザアカウントを有し、各貧弱なクライアン
トデバイスは該ユーザアカウントのうちの一つと関係付
けられ、該ユーザアカウントは該ユーザアカウントに割
り当てられたデバイスID及び証明書リストを有する。
【0009】更に、上記目的を達成するために次のよう
な構成としてもよい。本発明は、データネットワークを
介してプロクシサーバと接続された複数の貧弱なクライ
アントデバイスのための、該プロクシサーバデバイスに
おける集中証明書を管理する方法であって、その方法は
前記プロクシサーバによりアクセス可能なユーザアカウ
ントデータベースを保持し、該ユーザアカウントデータ
ベースは複数のユーザアカウントを有し、前記貧弱なク
ライアントデバイスは該ユーザアカウントのうちの一つ
と関連付けられ、各ユーザアカウントは、デバイスI
D、該ユーザアカウントに割り当てられた公開及び秘密
キーのリスト、及び該ユーザアカウントに割り当てられ
た少なくとも一つの証明書を有し、また、その方法は第
1の貧弱なクライアントデバイスと関連した第1のユー
ザアカウントに割り当てられた第1の証明書を使用して
第1の貧弱なクライアントデバイスから、前記プロクシ
サーバデバイスに接続された安全なサーバにアクセスす
ることからなる。
な構成としてもよい。本発明は、データネットワークを
介してプロクシサーバと接続された複数の貧弱なクライ
アントデバイスのための、該プロクシサーバデバイスに
おける集中証明書を管理する方法であって、その方法は
前記プロクシサーバによりアクセス可能なユーザアカウ
ントデータベースを保持し、該ユーザアカウントデータ
ベースは複数のユーザアカウントを有し、前記貧弱なク
ライアントデバイスは該ユーザアカウントのうちの一つ
と関連付けられ、各ユーザアカウントは、デバイスI
D、該ユーザアカウントに割り当てられた公開及び秘密
キーのリスト、及び該ユーザアカウントに割り当てられ
た少なくとも一つの証明書を有し、また、その方法は第
1の貧弱なクライアントデバイスと関連した第1のユー
ザアカウントに割り当てられた第1の証明書を使用して
第1の貧弱なクライアントデバイスから、前記プロクシ
サーバデバイスに接続された安全なサーバにアクセスす
ることからなる。
【0010】
【発明の実施の形態】本発明のこれら及び他の特徴、側
面、及び利点は、以下の説明、請求項、及び添付図面に
関してより良く理解される。 (表記及び述語)下記の本発明の詳細説明において、多
くの具体的詳細は、本発明を完全に理解するために述べ
られる。しかし、本発明がこれらの具体的詳細なしに実
施され得ることは当業者にとって明らかになる。次に、
良く知られた方法、手順、コンポーネント、及び回路
は、本発明の側面をあいまいにすることを回避するため
に、詳細には説明されない。
面、及び利点は、以下の説明、請求項、及び添付図面に
関してより良く理解される。 (表記及び述語)下記の本発明の詳細説明において、多
くの具体的詳細は、本発明を完全に理解するために述べ
られる。しかし、本発明がこれらの具体的詳細なしに実
施され得ることは当業者にとって明らかになる。次に、
良く知られた方法、手順、コンポーネント、及び回路
は、本発明の側面をあいまいにすることを回避するため
に、詳細には説明されない。
【0011】下記の本発明の詳細な説明は、ほとんど、
手順、ステップ、論理ブロック、処理、及び、ネットワ
ークに接続したデータ処理デバイスに似ている他の記号
表現に関して行なわれる。これらの処理の説明及び表現
は、当業者が他の当業者にその仕事の内容を最も効率的
に伝達するために使用する手段である。本発明は、デー
タネットワークにおける2方向インターラクティブコミ
ュニケーションデバイスのための集中証明書管理システ
ムである。以下で詳細に説明される方法は、所望の結果
に到達するプロセス又はステップの自己一貫したシーケ
ンスである。これらのステップ又はプロセスは、物理量
の物理操作を必要とするものである。通常、必要ではな
いが、これらの量は、コンピュータシステム又は電気的
コンピューティングデバイスにおいて格納され、送信さ
れ、結合され、比較され、表示され、その他の操作がさ
れ得る電気信号の形をとり得る。これらの信号を、ビッ
ト、値、エレメント、シンボル、オペレーション、メッ
セージ、項目、数等と称することは、主に一般的に使用
されるという理由で、ときどき便利であることがわか
る。これらの同様な用語の全ては適切な物理量と関連
し、これらの量に適用される単なる便利なラベルであ
る、ということは覚えておくべきである。下記の説明か
ら明らかなように、他に特別に述べられていなければ、
本発明を通して、”処理”又は”コンピューティング”
又は”確証すること”又は”表示すること”等のような
用語を使用した議論は、コンピューティングデバイスの
レジスタ及びメモリの中の物理量として表されるデータ
を、同様にコンピューティングデバイス又は他の電気的
デバイスの中の物理量として表される他のデータへ、操
作、変換する、コンピューティングデバイスの動作及び
処理を意味しているということが認識される。
手順、ステップ、論理ブロック、処理、及び、ネットワ
ークに接続したデータ処理デバイスに似ている他の記号
表現に関して行なわれる。これらの処理の説明及び表現
は、当業者が他の当業者にその仕事の内容を最も効率的
に伝達するために使用する手段である。本発明は、デー
タネットワークにおける2方向インターラクティブコミ
ュニケーションデバイスのための集中証明書管理システ
ムである。以下で詳細に説明される方法は、所望の結果
に到達するプロセス又はステップの自己一貫したシーケ
ンスである。これらのステップ又はプロセスは、物理量
の物理操作を必要とするものである。通常、必要ではな
いが、これらの量は、コンピュータシステム又は電気的
コンピューティングデバイスにおいて格納され、送信さ
れ、結合され、比較され、表示され、その他の操作がさ
れ得る電気信号の形をとり得る。これらの信号を、ビッ
ト、値、エレメント、シンボル、オペレーション、メッ
セージ、項目、数等と称することは、主に一般的に使用
されるという理由で、ときどき便利であることがわか
る。これらの同様な用語の全ては適切な物理量と関連
し、これらの量に適用される単なる便利なラベルであ
る、ということは覚えておくべきである。下記の説明か
ら明らかなように、他に特別に述べられていなければ、
本発明を通して、”処理”又は”コンピューティング”
又は”確証すること”又は”表示すること”等のような
用語を使用した議論は、コンピューティングデバイスの
レジスタ及びメモリの中の物理量として表されるデータ
を、同様にコンピューティングデバイス又は他の電気的
デバイスの中の物理量として表される他のデータへ、操
作、変換する、コンピューティングデバイスの動作及び
処理を意味しているということが認識される。
【0012】(デジタル証明書の紹介)時々、デジタル
ID又はセキュリティ証明書と称されるデジタル証明書
又は証明書は、しばしばテキストファイルとして格納さ
れ、開かれたデータネットワーク上で2つの当事者間に
安全なコネクションを確立するためのセキュアソケット
レイヤ(SSL)プロトコルによって使用される情報で
ある。最も単純な形において、証明書は公開鍵と名前を
含んでいる。良く使用されるものとして、証明書はま
た、期限の日付、証明書を発行した認証局の名前、シリ
アル番号、及びおそらく他の情報を含む。最も重要なこ
とは、証明書が証明書発行者のデジタル署名を含むとい
うことである。デジタル署名とは、証明書の内容を確か
めるために使用され得る暗号化された”指紋”である。
ID又はセキュリティ証明書と称されるデジタル証明書
又は証明書は、しばしばテキストファイルとして格納さ
れ、開かれたデータネットワーク上で2つの当事者間に
安全なコネクションを確立するためのセキュアソケット
レイヤ(SSL)プロトコルによって使用される情報で
ある。最も単純な形において、証明書は公開鍵と名前を
含んでいる。良く使用されるものとして、証明書はま
た、期限の日付、証明書を発行した認証局の名前、シリ
アル番号、及びおそらく他の情報を含む。最も重要なこ
とは、証明書が証明書発行者のデジタル署名を含むとい
うことである。デジタル署名とは、証明書の内容を確か
めるために使用され得る暗号化された”指紋”である。
【0013】デジタル証明書、もしくは単に証明書は、
認証局(CA)によって発行され、CAの秘密キーを用
いて署名される。デジタルIDとして最も広く受け入れ
られているフォーマットは、国際標準CCITT X.
509により定義されている。従って、証明書は、CC
ITT X.509に準拠したアプリケーションにより
読み書きされる。デジタル証明書は、公開キーと秘密キ
ーという関連する2つのキーのペアに基く公開鍵暗号技
術を使用している。公開鍵暗号においては、公開キー
は、そのキーペアの保持者と通信を欲する者には誰にで
も取得可能である。公開キーは、秘密キーにより署名さ
れたメッセージを確認するか、又は、秘密キーを使うこ
とによってのみ復号化され得るメッセージを暗号化する
ために使用され得る。このようにして暗号化されたメッ
セージの安全性は、秘密キーの安全性による。秘密キー
は不正使用から保護されなければならない。
認証局(CA)によって発行され、CAの秘密キーを用
いて署名される。デジタルIDとして最も広く受け入れ
られているフォーマットは、国際標準CCITT X.
509により定義されている。従って、証明書は、CC
ITT X.509に準拠したアプリケーションにより
読み書きされる。デジタル証明書は、公開キーと秘密キ
ーという関連する2つのキーのペアに基く公開鍵暗号技
術を使用している。公開鍵暗号においては、公開キー
は、そのキーペアの保持者と通信を欲する者には誰にで
も取得可能である。公開キーは、秘密キーにより署名さ
れたメッセージを確認するか、又は、秘密キーを使うこ
とによってのみ復号化され得るメッセージを暗号化する
ために使用され得る。このようにして暗号化されたメッ
セージの安全性は、秘密キーの安全性による。秘密キー
は不正使用から保護されなければならない。
【0014】証明書におけるキーのペアは、ユーザ名及
び他の識別情報と結びつけられている。カリフォルニア
のNetscape Communication Inc.のネットスケープナビ
ゲータ、又は、ワシントンのMicrosoft Corporation の
インターネットエクスプローラのようなHTMLブラウ
ザにインストールされると、その証明書は、コンタクト
されたサイトが調べることができる電子信任状として機
能する。これは、時々、デジタル証明書が、会員権が必
要な情報やサービス、又は、特定のユーザへのアクセス
を制限するためのパスワードダイアログと置き換わるこ
とを可能とする。例えば、誰かがメッセージを業者のウ
ェブサイトに送る場合、その人はそのメッセージに署名
し、そのメッセージが確かにその人から送られたもので
あるということをそのメッセージの受取人に確信させる
ためにデジタルIDを含める。その業者がデジタル的に
署名されたメッセージを受信すると、その署名者のデジ
タルIDは、偽造や不正な表現が起こっていないことを
決定するために確かめられる。一般的に、一旦ユーザが
証明書を取得すると、そのユーザは、その証明書を自動
的に使用するために、セキュリティ機能付きウェブ又は
電子メールアプリケーションを設定することができる。
図1はクライアントと業者サーバ間でデジタルIDを使
用する認証プロセスを示す。
び他の識別情報と結びつけられている。カリフォルニア
のNetscape Communication Inc.のネットスケープナビ
ゲータ、又は、ワシントンのMicrosoft Corporation の
インターネットエクスプローラのようなHTMLブラウ
ザにインストールされると、その証明書は、コンタクト
されたサイトが調べることができる電子信任状として機
能する。これは、時々、デジタル証明書が、会員権が必
要な情報やサービス、又は、特定のユーザへのアクセス
を制限するためのパスワードダイアログと置き換わるこ
とを可能とする。例えば、誰かがメッセージを業者のウ
ェブサイトに送る場合、その人はそのメッセージに署名
し、そのメッセージが確かにその人から送られたもので
あるということをそのメッセージの受取人に確信させる
ためにデジタルIDを含める。その業者がデジタル的に
署名されたメッセージを受信すると、その署名者のデジ
タルIDは、偽造や不正な表現が起こっていないことを
決定するために確かめられる。一般的に、一旦ユーザが
証明書を取得すると、そのユーザは、その証明書を自動
的に使用するために、セキュリティ機能付きウェブ又は
電子メールアプリケーションを設定することができる。
図1はクライアントと業者サーバ間でデジタルIDを使
用する認証プロセスを示す。
【0015】認証の最も安全な使用方法は、署名された
各メッセージに1つかそれ以上の証明書を同封すること
を含む。そのメッセージの受信者は、認証局の公開キー
を使用して証明書を確認し、送信者の公開キーであると
確信し、そのメッセージの署名を確認する。メッセージ
には2つ又はそれ以上の証明書が同封されることがあ
り、階層的チェーンをなし、そこでは1つの証明書が前
の証明書の確実性を保証する。証明書階層の終端はトッ
プレベルの認証局であり、そこは他のいかなる認証局か
ら認証なしで信頼される。トップレベル認証局の公開キ
ーは、例えば、広く発行されることによって、独立して
知られていなければならない。言い換えれば、受信者に
会社名が知られている送信者は、ただ1つの証明書(そ
の会社により発行されたもの)を同封すればよいが、会
社名が受信者に知られていない送信者は2つ又はそれ以
上の証明書を同封する必要があり得る。セキュリティー
を高度にするために、チェーンにおける最も高いレベル
の発行者が受信者に良く知られるのにちょうど十分の証
明書チェーンを同封することは一般的な方法である。多
数の受信者がいる場合、各受信者が必要とするものをカ
バーするために十分な証明書を含めねばならない。 (好ましい実施態様)ここで、図面を参照するにあた
り、図面を通して同一の数字は同一の部分を示してい
る。図2は、本発明の実施され得るデータネットワーク
100を示す。データネットワーク100は、一般的に
はワイヤレスネットワークと称されるエアネット(airn
et)102、一般的には地上線(landline)ネットワー
クであるランドネット(landnet)104からなり、各々
はそこを通るデータ伝送のためのコミュニケーション媒
体である。エアネット(airnet)102では空中を介して
データ伝送が行われ、エアネット102はAT&T又は
GTEのようなキャリアによって制御、運営されている
ので、ときどきキャリアネットワークと称される。各キ
ャリアは、エアネット102において、CDPD、CD
MA、GSM及びTDMAのような独自の通信スキーム
を有し得る。ランドネット104又はインターネット
は、これらはここでは交互に用いられ、インターネッ
ト、イントラネット、又は他のプライベートネットワー
クであり得る。106により参照されるものは、1つの
モバイルデバイス、セルラ電話、地上線電話若しくはイ
ンターネット装置コントローラであり得るモバイルデバ
イスのうちの1つであり、アンテナ108を介してエア
ネット102と通信できる。エアネット102は複数の
2方向通信デバイスの通信を同時に運ぶが、ただ1つの
モバイルデバイス106のみが図に示されている、とい
うことは一般的に理解されることである。
各メッセージに1つかそれ以上の証明書を同封すること
を含む。そのメッセージの受信者は、認証局の公開キー
を使用して証明書を確認し、送信者の公開キーであると
確信し、そのメッセージの署名を確認する。メッセージ
には2つ又はそれ以上の証明書が同封されることがあ
り、階層的チェーンをなし、そこでは1つの証明書が前
の証明書の確実性を保証する。証明書階層の終端はトッ
プレベルの認証局であり、そこは他のいかなる認証局か
ら認証なしで信頼される。トップレベル認証局の公開キ
ーは、例えば、広く発行されることによって、独立して
知られていなければならない。言い換えれば、受信者に
会社名が知られている送信者は、ただ1つの証明書(そ
の会社により発行されたもの)を同封すればよいが、会
社名が受信者に知られていない送信者は2つ又はそれ以
上の証明書を同封する必要があり得る。セキュリティー
を高度にするために、チェーンにおける最も高いレベル
の発行者が受信者に良く知られるのにちょうど十分の証
明書チェーンを同封することは一般的な方法である。多
数の受信者がいる場合、各受信者が必要とするものをカ
バーするために十分な証明書を含めねばならない。 (好ましい実施態様)ここで、図面を参照するにあた
り、図面を通して同一の数字は同一の部分を示してい
る。図2は、本発明の実施され得るデータネットワーク
100を示す。データネットワーク100は、一般的に
はワイヤレスネットワークと称されるエアネット(airn
et)102、一般的には地上線(landline)ネットワー
クであるランドネット(landnet)104からなり、各々
はそこを通るデータ伝送のためのコミュニケーション媒
体である。エアネット(airnet)102では空中を介して
データ伝送が行われ、エアネット102はAT&T又は
GTEのようなキャリアによって制御、運営されている
ので、ときどきキャリアネットワークと称される。各キ
ャリアは、エアネット102において、CDPD、CD
MA、GSM及びTDMAのような独自の通信スキーム
を有し得る。ランドネット104又はインターネット
は、これらはここでは交互に用いられ、インターネッ
ト、イントラネット、又は他のプライベートネットワー
クであり得る。106により参照されるものは、1つの
モバイルデバイス、セルラ電話、地上線電話若しくはイ
ンターネット装置コントローラであり得るモバイルデバ
イスのうちの1つであり、アンテナ108を介してエア
ネット102と通信できる。エアネット102は複数の
2方向通信デバイスの通信を同時に運ぶが、ただ1つの
モバイルデバイス106のみが図に示されている、とい
うことは一般的に理解されることである。
【0016】同様に、複数のデスクトップパーソナルコ
ンピュータ(PCs)110及び複数のサーバコンピュ
ータ112がインターネット104に接続されている
が、それぞれただ1つの例のみが図に示されている。図
に示すように、PC110は、NEC Technologies
Inc. のパーソナルコンピュータSPL300であり
得、ハイパーテキストマークアップ言語(HTML)W
ebブラウザが載っており、そのブラウザは、インター
ネット104を介し、ハイパーテキストトランスファー
プロトコル(HTTP)を使用して、Sun Microsys
tems Inc. のワークステーションであり得るwebサ
ーバに格納された情報にアクセスする。PC110はw
ebサーバにもなるためのアクセス可能な情報を格納し
得るということは当業者には理解される。インターネッ
ト104及びエアネット102の間に、その間でデータ
を通信するプロクシサーバコンピュータ114がある。
プロクシサーバコンピュータ114は、また、リンクサ
ーバ又はゲートウェイサーバコンピュータと称され、ワ
ークステーション又はパーソナルコンピュータであり
得、マッピング又は翻訳の機能を実行する。例えば、1
つのプロトコルから他への通信プロトコルマッピングを
実行し得、それゆえ、モバイルデバイス106は、サー
バ112又はPC110のそれぞれのうちの1つと通信
できる。
ンピュータ(PCs)110及び複数のサーバコンピュ
ータ112がインターネット104に接続されている
が、それぞれただ1つの例のみが図に示されている。図
に示すように、PC110は、NEC Technologies
Inc. のパーソナルコンピュータSPL300であり
得、ハイパーテキストマークアップ言語(HTML)W
ebブラウザが載っており、そのブラウザは、インター
ネット104を介し、ハイパーテキストトランスファー
プロトコル(HTTP)を使用して、Sun Microsys
tems Inc. のワークステーションであり得るwebサ
ーバに格納された情報にアクセスする。PC110はw
ebサーバにもなるためのアクセス可能な情報を格納し
得るということは当業者には理解される。インターネッ
ト104及びエアネット102の間に、その間でデータ
を通信するプロクシサーバコンピュータ114がある。
プロクシサーバコンピュータ114は、また、リンクサ
ーバ又はゲートウェイサーバコンピュータと称され、ワ
ークステーション又はパーソナルコンピュータであり
得、マッピング又は翻訳の機能を実行する。例えば、1
つのプロトコルから他への通信プロトコルマッピングを
実行し得、それゆえ、モバイルデバイス106は、サー
バ112又はPC110のそれぞれのうちの1つと通信
できる。
【0017】インターネット104で使用される1つの
よく知られた通信プロトコルは、ハイパーテキストトラ
ンスポートプロトコル(HTTP)又はHTTPのセキ
ュアバージョンであるHTTPSであり、TCP上で動
作し、サーバ114における、良く知られたハイパーテ
キストマークアップ言語ウェブブラウザもしくはHTM
Lウェブブラウザのウェブサーバ112への接続を制御
し、その間での情報の交換を制御する。HTTPSは、
HTMLブラウザとウェブサーバ間の安全で認証された
通信において最も使用されるSSLをサポートしてい
る。HTMLブラウザにおいて良く用いられる表示は、
ユニバーサルリソースロケータ若しくはURLの前に"h
ttps”を使用するものであり、これはSSLコネクショ
ンが確立されることを示している。SSLコネクション
における一方の側、好ましくはサーバ側はその相手側に
よって認証されなければならない証明書を有する。そし
て、各側は、それ自身、他の側、又は両側の証明書から
の情報を使用して送信するものを暗号化し、目的とする
受信者のみがそれを復号化でき、データが確かにそれが
示す場所から来たということを他の側が確信でき、その
メッセージが改竄されていない、ということを確かめ
る。
よく知られた通信プロトコルは、ハイパーテキストトラ
ンスポートプロトコル(HTTP)又はHTTPのセキ
ュアバージョンであるHTTPSであり、TCP上で動
作し、サーバ114における、良く知られたハイパーテ
キストマークアップ言語ウェブブラウザもしくはHTM
Lウェブブラウザのウェブサーバ112への接続を制御
し、その間での情報の交換を制御する。HTTPSは、
HTMLブラウザとウェブサーバ間の安全で認証された
通信において最も使用されるSSLをサポートしてい
る。HTMLブラウザにおいて良く用いられる表示は、
ユニバーサルリソースロケータ若しくはURLの前に"h
ttps”を使用するものであり、これはSSLコネクショ
ンが確立されることを示している。SSLコネクション
における一方の側、好ましくはサーバ側はその相手側に
よって認証されなければならない証明書を有する。そし
て、各側は、それ自身、他の側、又は両側の証明書から
の情報を使用して送信するものを暗号化し、目的とする
受信者のみがそれを復号化でき、データが確かにそれが
示す場所から来たということを他の側が確信でき、その
メッセージが改竄されていない、ということを確かめ
る。
【0018】エアネット102を介したモバイルデバイ
ス106とプロクシサーバ114の間の通信プロトコル
はハンドヘルドデバイストランスポートプロトコル(H
DTP)又はセキュアアップリンクゲートウェイプロト
コル(SUGP)であり、好ましくは、ユーザデータグ
ラムプロトコル(UDP)上で動作し、モバイルデバイ
ス106においてHDMLウェブブラウザのプロクシサ
ーバ114への接続を制御する。ここで、HDMLはハ
ンドヘルドデバイスマークアップランゲージを意味す
る。HDMLは、HTMLと同様、タグベースのドキュ
メント言語であり、モバイルデバイス106の小さなス
クリーンに情報がどのように表示されるかを決めるカー
ド(card)において指定されるコマンド又はステー
トメントのセットからなる。通常、多数のカードがデッ
キ(deck)にまとめられ、そのデッキが、モバイル
デバイス106とプロクシサーバ114の間で交換され
得るHDML情報の最小ユニットである。”HDTP
Specification ”のタイトルのHDTPの仕様及び”H
DML2.0Language Reference ”のタイトルのHD
MLは同封され、全体に参照されている。HDTPは、
HTTPに似たセッションレベルのプロトコルである
が、そのオーバヘッドを負わず、非常にコンピューティ
ングパワーとメモリの限られた貧弱なデバイスにおける
使用に高度に最適化されている。更に、UDPは、TC
Pの場合のように情報が交換され得る前にクライアント
とサーバ間に確立されるコネクションを要しない。それ
ゆえ、UDPを使用することは、クライアントとサーバ
間でのセッション確立の間、多数のパケットを交換させ
る必要性を削減させる。トランザクションの間に交換す
るパケットが非常に少ないことは、非常に限られたコン
ピューティングパワーとメモリしか持たないモバイルデ
バイスが効率的にランドラインデバイスとやりとりする
ために望ましい特徴である。
ス106とプロクシサーバ114の間の通信プロトコル
はハンドヘルドデバイストランスポートプロトコル(H
DTP)又はセキュアアップリンクゲートウェイプロト
コル(SUGP)であり、好ましくは、ユーザデータグ
ラムプロトコル(UDP)上で動作し、モバイルデバイ
ス106においてHDMLウェブブラウザのプロクシサ
ーバ114への接続を制御する。ここで、HDMLはハ
ンドヘルドデバイスマークアップランゲージを意味す
る。HDMLは、HTMLと同様、タグベースのドキュ
メント言語であり、モバイルデバイス106の小さなス
クリーンに情報がどのように表示されるかを決めるカー
ド(card)において指定されるコマンド又はステー
トメントのセットからなる。通常、多数のカードがデッ
キ(deck)にまとめられ、そのデッキが、モバイル
デバイス106とプロクシサーバ114の間で交換され
得るHDML情報の最小ユニットである。”HDTP
Specification ”のタイトルのHDTPの仕様及び”H
DML2.0Language Reference ”のタイトルのHD
MLは同封され、全体に参照されている。HDTPは、
HTTPに似たセッションレベルのプロトコルである
が、そのオーバヘッドを負わず、非常にコンピューティ
ングパワーとメモリの限られた貧弱なデバイスにおける
使用に高度に最適化されている。更に、UDPは、TC
Pの場合のように情報が交換され得る前にクライアント
とサーバ間に確立されるコネクションを要しない。それ
ゆえ、UDPを使用することは、クライアントとサーバ
間でのセッション確立の間、多数のパケットを交換させ
る必要性を削減させる。トランザクションの間に交換す
るパケットが非常に少ないことは、非常に限られたコン
ピューティングパワーとメモリしか持たないモバイルデ
バイスが効率的にランドラインデバイスとやりとりする
ために望ましい特徴である。
【0019】モバイルデバイス106はディスプレイス
クリーン116とキーボードパッド118から構成され
る。モバイル電話106における、マイクロコントロー
ラ、ROM及びRAMを含むハードウェアコンポーネン
トは当業者には公知であるので、ハードウェアコンポー
ネントの詳細はここでは説明しない。スクリーン116
とキーパッド118を使用して、モバイル電話106の
ユーザは、エアネット102上をプロクシサーバ114
とインターラクティブに通信できる。1つの実施形態に
よれば、コンパイルされリンクされた本発明のプロセス
は、クライアントモジュールとしてROMに格納され、
モバイルデバイス106をプロクシサーバ114と動作
させる。キーパッド118を使用した所定のキーシーケ
ンスによる活性化により、マイクロコントローラは、R
OMの中のクライアントモジュールを使用して、プロク
シサーバ114への通信セッション要求を初期化する。
通信セッションを確立すると、モバイルデバイス106
は、典型的には、プロクシサーバ114から1つのHD
MLデッキを受信し、RAMにキャッシュとしてそのデ
ッキを格納する。上述した通り、HDMLデッキは1つ
又はそれ以上のカードからなり、各カードは、ディスプ
レイスクリーン116上にスクリーンディスプレイを生
成するために要求される情報を含む。カードデッキの中
のカードの数は、モバイルデバイス及びエアネットネッ
トワーク102におけるリソースの効率的な使用を促進
するために選択される。一般的に、カードのうちの一つ
は選択カードであり、頻繁に訪れるウェブサイトのシー
ケンスを示し、ユーザに一つを選択させ、安全で認証さ
れた通信セッションがプロクシサーバとで確立する。こ
のような通信セッションを確立させるために証明書を使
用するプロセスは以下で説明される。
クリーン116とキーボードパッド118から構成され
る。モバイル電話106における、マイクロコントロー
ラ、ROM及びRAMを含むハードウェアコンポーネン
トは当業者には公知であるので、ハードウェアコンポー
ネントの詳細はここでは説明しない。スクリーン116
とキーパッド118を使用して、モバイル電話106の
ユーザは、エアネット102上をプロクシサーバ114
とインターラクティブに通信できる。1つの実施形態に
よれば、コンパイルされリンクされた本発明のプロセス
は、クライアントモジュールとしてROMに格納され、
モバイルデバイス106をプロクシサーバ114と動作
させる。キーパッド118を使用した所定のキーシーケ
ンスによる活性化により、マイクロコントローラは、R
OMの中のクライアントモジュールを使用して、プロク
シサーバ114への通信セッション要求を初期化する。
通信セッションを確立すると、モバイルデバイス106
は、典型的には、プロクシサーバ114から1つのHD
MLデッキを受信し、RAMにキャッシュとしてそのデ
ッキを格納する。上述した通り、HDMLデッキは1つ
又はそれ以上のカードからなり、各カードは、ディスプ
レイスクリーン116上にスクリーンディスプレイを生
成するために要求される情報を含む。カードデッキの中
のカードの数は、モバイルデバイス及びエアネットネッ
トワーク102におけるリソースの効率的な使用を促進
するために選択される。一般的に、カードのうちの一つ
は選択カードであり、頻繁に訪れるウェブサイトのシー
ケンスを示し、ユーザに一つを選択させ、安全で認証さ
れた通信セッションがプロクシサーバとで確立する。こ
のような通信セッションを確立させるために証明書を使
用するプロセスは以下で説明される。
【0020】図3には、データネットワークにおける他
の部分又はコンポーネントと相互に作用する本発明が示
されている。エアネット102に接続される複数のモバ
イルデバイスの3つの表現が302、304及び306
により参照され、同様に、ランドネット104に接続さ
れる複数の地上線デバイスの3つの表現が310、31
2及び314により参照される。図2におけるプロクシ
サーバ114であり得るプロクシサーバデバイス128
は、エアネット102をランドネット104に接続す
る。従って、どのようなモバイルデバイスも、エアネッ
ト102、プロクシサーバ114及びランドネット10
4を介して地上線デバイスと通信できる。本発明の説明
を容易にするために、モバイルデバイス302とリンク
サーバ114の内部の構成がそれぞれ示されている。他
のプロセス及びハードウェアは当業者には公知であるの
で、わかりやすさのためにそれらは詳細には示さない。
の部分又はコンポーネントと相互に作用する本発明が示
されている。エアネット102に接続される複数のモバ
イルデバイスの3つの表現が302、304及び306
により参照され、同様に、ランドネット104に接続さ
れる複数の地上線デバイスの3つの表現が310、31
2及び314により参照される。図2におけるプロクシ
サーバ114であり得るプロクシサーバデバイス128
は、エアネット102をランドネット104に接続す
る。従って、どのようなモバイルデバイスも、エアネッ
ト102、プロクシサーバ114及びランドネット10
4を介して地上線デバイスと通信できる。本発明の説明
を容易にするために、モバイルデバイス302とリンク
サーバ114の内部の構成がそれぞれ示されている。他
のプロセス及びハードウェアは当業者には公知であるの
で、わかりやすさのためにそれらは詳細には示さない。
【0021】モバイルデバイス302のような各モバイ
ルデバイスにはデバイスID316が割り当てられる。
デバイスID316は電話番号や、IPアドレスとポー
ト番号の組み合わせ、例えば、204.163.165.132:01905
であり得る。ここで、204.163.165.132 がIPアドレス
であり、 01905がポート番号である。デバイスID31
6は更に加入者ID318と関連し、加入者ID318
は、プロクシサーバ114においてユーザアカウント3
24を確立させることによってモバイルデバイス302
を活性化させる手順の一部としてプロクシサーバ114
の中でキャリアにより認証される。加入者ID318
は、例えば、AT&Tワイヤレスサービスによる861234
567-10900 _pn.mobile.att.net の形をとり得る。加入
者ID318はモバイルデバイス302の一意の識別子
である。言い換えれば、各モバイルデバイス302、3
04及び306は、プロクシサーバ114における各ユ
ーザアカウントを示す加入者IDに対応するそれぞれの
一意のデバイスIDを有する。以下の説明は、モバイル
デバイス302及び関連するアカウント324に基き、
その説明はプロクシサーバ114と同時に通信する複数
のモバイルデバイスに同様に適用されることは当業者に
とって認識されるものである。
ルデバイスにはデバイスID316が割り当てられる。
デバイスID316は電話番号や、IPアドレスとポー
ト番号の組み合わせ、例えば、204.163.165.132:01905
であり得る。ここで、204.163.165.132 がIPアドレス
であり、 01905がポート番号である。デバイスID31
6は更に加入者ID318と関連し、加入者ID318
は、プロクシサーバ114においてユーザアカウント3
24を確立させることによってモバイルデバイス302
を活性化させる手順の一部としてプロクシサーバ114
の中でキャリアにより認証される。加入者ID318
は、例えば、AT&Tワイヤレスサービスによる861234
567-10900 _pn.mobile.att.net の形をとり得る。加入
者ID318はモバイルデバイス302の一意の識別子
である。言い換えれば、各モバイルデバイス302、3
04及び306は、プロクシサーバ114における各ユ
ーザアカウントを示す加入者IDに対応するそれぞれの
一意のデバイスIDを有する。以下の説明は、モバイル
デバイス302及び関連するアカウント324に基き、
その説明はプロクシサーバ114と同時に通信する複数
のモバイルデバイスに同様に適用されることは当業者に
とって認識されるものである。
【0022】アカウント324は、デバイスID316
又は加入者ID318により指し示され、URLのよう
なアドレス識別子により識別されるものであり、ユーザ
情報322、証明書リスト320及び秘密キーリスト3
26からなるデータ構造である。ここで、ユーザ情報3
22はアカウント構成と、ユーザ名とパスワードのよう
な他のアカウントに関連する情報を含む。アカウントの
URLは、例えばwww.att.com/Pocketnet の形をとり
得、これは、エアネット102がAT&Tワイヤレスサ
ービスにより運用されていることを示している。証明書
リスト320は、1つ又はそれ以上のCAにより発行さ
れた指定された証明書のリストを含むか又は指し示し、
秘密キーリスト326はキーのリストを含み、それぞれ
のキーは証明書リスト320における各証明書に対応す
る。証明書リスト320における全ての証明書は、排他
的に特定のアカウントと関連している。一般的に、プロ
クシサーバ114は多数のそのようなユーザアカウント
をデータベース328に保持し、各ユーザアカウント
は、同一のキャリアに加入しプロクシサーバ114によ
ってサービスを受けているそれぞれのモバイルデバイス
と関連している。証明書はアカウントとそれぞれ関連し
ているため、1つのアカウントにおける証明書は他のア
カウントにおける証明書と異なることは認識され得る。
又は加入者ID318により指し示され、URLのよう
なアドレス識別子により識別されるものであり、ユーザ
情報322、証明書リスト320及び秘密キーリスト3
26からなるデータ構造である。ここで、ユーザ情報3
22はアカウント構成と、ユーザ名とパスワードのよう
な他のアカウントに関連する情報を含む。アカウントの
URLは、例えばwww.att.com/Pocketnet の形をとり
得、これは、エアネット102がAT&Tワイヤレスサ
ービスにより運用されていることを示している。証明書
リスト320は、1つ又はそれ以上のCAにより発行さ
れた指定された証明書のリストを含むか又は指し示し、
秘密キーリスト326はキーのリストを含み、それぞれ
のキーは証明書リスト320における各証明書に対応す
る。証明書リスト320における全ての証明書は、排他
的に特定のアカウントと関連している。一般的に、プロ
クシサーバ114は多数のそのようなユーザアカウント
をデータベース328に保持し、各ユーザアカウント
は、同一のキャリアに加入しプロクシサーバ114によ
ってサービスを受けているそれぞれのモバイルデバイス
と関連している。証明書はアカウントとそれぞれ関連し
ているため、1つのアカウントにおける証明書は他のア
カウントにおける証明書と異なることは認識され得る。
【0023】CAから証明書を取得し、秘密キーと公開
キーのキーの組を生成するためには、通常のフルパワー
デスクトップコンピューターにおいて著しく長い時間が
かかる。モバイルデバイスを使用して証明書を取得する
時間の長さを最小にするために、(証明書管理モジュー
ル(certificate manager module))CMM342が証
明書データベースを、好ましくはデータベース328に
保持し、1つ又は異なるCAからの、自由証明書と称さ
れる、指定されていないが発行された証明書のリストを
保持する。証明書を必要とするウェブサーバにアクセス
するために1つ又はそれ以上の証明書を必要とするモバ
イルデバイスを活性化するために、ユーザアカウントが
作成される度に、証明書要求信号(certRequest )が、
証明書データベースから必要な証明書を取得するため
に、CMM342に送られる。証明書データベースから
取得された証明書を受信すると、CMM342は、デバ
イスID316と他のアカウント情報を付加することに
よって、証明書を特定のアカウントに割り当てる。それ
ゆえ、取得された証明書は、特定のアカウントと結び付
けられ、証明書リスト320に置かれる。その間に、C
MMは証明書データベースの中で使用可能な自由証明書
の数を調べ、その数が閾値と称されるある値以下、例え
ば200以下であれば、CMMはHTTPモジュール3
30を呼び、ランドネット104を介して適切なCAと
コネクションを確立し、閾値に達するまで新しい自由証
明書を取得して証明書データベースを満たす。そのよう
にして、証明書データベースには、新しいアカウントに
すぐに使用できる自由証明書を救急するために、常に十
分な自由証明書が使用可能となっている。
キーのキーの組を生成するためには、通常のフルパワー
デスクトップコンピューターにおいて著しく長い時間が
かかる。モバイルデバイスを使用して証明書を取得する
時間の長さを最小にするために、(証明書管理モジュー
ル(certificate manager module))CMM342が証
明書データベースを、好ましくはデータベース328に
保持し、1つ又は異なるCAからの、自由証明書と称さ
れる、指定されていないが発行された証明書のリストを
保持する。証明書を必要とするウェブサーバにアクセス
するために1つ又はそれ以上の証明書を必要とするモバ
イルデバイスを活性化するために、ユーザアカウントが
作成される度に、証明書要求信号(certRequest )が、
証明書データベースから必要な証明書を取得するため
に、CMM342に送られる。証明書データベースから
取得された証明書を受信すると、CMM342は、デバ
イスID316と他のアカウント情報を付加することに
よって、証明書を特定のアカウントに割り当てる。それ
ゆえ、取得された証明書は、特定のアカウントと結び付
けられ、証明書リスト320に置かれる。その間に、C
MMは証明書データベースの中で使用可能な自由証明書
の数を調べ、その数が閾値と称されるある値以下、例え
ば200以下であれば、CMMはHTTPモジュール3
30を呼び、ランドネット104を介して適切なCAと
コネクションを確立し、閾値に達するまで新しい自由証
明書を取得して証明書データベースを満たす。そのよう
にして、証明書データベースには、新しいアカウントに
すぐに使用できる自由証明書を救急するために、常に十
分な自由証明書が使用可能となっている。
【0024】普通は十分なコンピューティングパワーを
有するローカルデバイスにおいて証明書を取得する従来
の方法とは異なり、更に、ローカルデバイスにユーザア
カウントを物理的に格納する従来の方法と異なり、本発
明は、証明書を非同期に取得するタスクを実行するため
にプロクシサーバのコンピューティングパワーを使用し
ており、ユーザアカウントにおける証明書をプロクシサ
ーバに保持している、ということは当業者にはここで認
識され得る。全てのユーザのためにプロクシサーバにお
いて証明書を管理することは、クライアントが、追加の
コンピューティングパワー及びメモリを要求することな
く、安全なウェブサイトにアクセスすることを可能す
る。他の利点は下記の説明において認識されるだろう。
有するローカルデバイスにおいて証明書を取得する従来
の方法とは異なり、更に、ローカルデバイスにユーザア
カウントを物理的に格納する従来の方法と異なり、本発
明は、証明書を非同期に取得するタスクを実行するため
にプロクシサーバのコンピューティングパワーを使用し
ており、ユーザアカウントにおける証明書をプロクシサ
ーバに保持している、ということは当業者にはここで認
識され得る。全てのユーザのためにプロクシサーバにお
いて証明書を管理することは、クライアントが、追加の
コンピューティングパワー及びメモリを要求することな
く、安全なウェブサイトにアクセスすることを可能す
る。他の利点は下記の説明において認識されるだろう。
【0025】証明書は、証明書及びそれと関連したもの
を与えられたキーを用いて発行する先のアイデンティテ
ィを保証する信頼された中央管理であり得るCAによっ
て発行されるものである。例えば、会社又は大学はそれ
自身の従業員や学生に証明書を発行する。CMM342
が自由証明書を取得する先のもの以外に、モバイルデバ
イス302が証明書をCAから取得する必要性に対応す
るために、サーバモジュール340は、ユーザに、ラン
ドネット104に接続された、例えばPC314のよう
なコンピュータを介してモバイルデバイス302に関連
するユーザアカウント324にログオンさせる。これ
は、例えばwww.att.com/Pocketnet のようなユーザアカ
ウント324のアドレス識別子を使用してユーザアカウ
ント324にログオンすることにより達成される。アカ
ウント324が許可されたユーザによってアクセスされ
ていることを確認するために、ユーザ名とパスワードの
ような信用情報の組が要求される。ユーザがhttp://ww
w.att.com/Pocketnetを使用してPC314をURLに
接続すると、HTTPモジュール330を介してサーバ
モジュール340はユーザ名とパスワードを促す。マッ
チするユーザ名とパスワードの組の入力はそのアカウン
トにアクセスするための許可として認められる。
を与えられたキーを用いて発行する先のアイデンティテ
ィを保証する信頼された中央管理であり得るCAによっ
て発行されるものである。例えば、会社又は大学はそれ
自身の従業員や学生に証明書を発行する。CMM342
が自由証明書を取得する先のもの以外に、モバイルデバ
イス302が証明書をCAから取得する必要性に対応す
るために、サーバモジュール340は、ユーザに、ラン
ドネット104に接続された、例えばPC314のよう
なコンピュータを介してモバイルデバイス302に関連
するユーザアカウント324にログオンさせる。これ
は、例えばwww.att.com/Pocketnet のようなユーザアカ
ウント324のアドレス識別子を使用してユーザアカウ
ント324にログオンすることにより達成される。アカ
ウント324が許可されたユーザによってアクセスされ
ていることを確認するために、ユーザ名とパスワードの
ような信用情報の組が要求される。ユーザがhttp://ww
w.att.com/Pocketnetを使用してPC314をURLに
接続すると、HTTPモジュール330を介してサーバ
モジュール340はユーザ名とパスワードを促す。マッ
チするユーザ名とパスワードの組の入力はそのアカウン
トにアクセスするための許可として認められる。
【0026】アカウントに柔軟性とセキュリティを与え
るために、ユーザ名とパスワードはユーザにより完全に
管理される。モバイルデバイス302のユーザは、HD
MLブラウザを備えたモバイルデバイス302を用いて
プロクシサーバ114におけるデバイスアカウント32
4にアクセスすることができる。アカウントのURLを
知れば、ユーザは、クライアントモジュール332にU
RLとデバイスID316からなる要求をUDPインタ
ーフェース336へ送信させるために、所定のキーを押
し、UDPインターフェース336は次にHDTPを使
用してプロクシサーバ114への通信セッションを確立
する。その要求は、プロクシサーバ114における対応
するUDPインターフェース128により受信され、デ
バイスIDが許可されているかどうかを調べるためにサ
ーバモジュール340により実行される。そして、プロ
クシサーバ114は、モバイルデバイス302に送信さ
れる返答を用いて、ユーザ名とパスワードの要求を確認
する。その返答は、アカウントへのアクセスを許可する
ためのユーザ名とパスワードの組を、ユーザから要求す
るのでなく、実際は、アカウントへのアクセスの許可
は、モバイルデバイス302からの要求におけるデバイ
スID316とプロクシサーバ114におけるアカウン
ト320の格納されたデバイスIDとの一致により得ら
れたのである。
るために、ユーザ名とパスワードはユーザにより完全に
管理される。モバイルデバイス302のユーザは、HD
MLブラウザを備えたモバイルデバイス302を用いて
プロクシサーバ114におけるデバイスアカウント32
4にアクセスすることができる。アカウントのURLを
知れば、ユーザは、クライアントモジュール332にU
RLとデバイスID316からなる要求をUDPインタ
ーフェース336へ送信させるために、所定のキーを押
し、UDPインターフェース336は次にHDTPを使
用してプロクシサーバ114への通信セッションを確立
する。その要求は、プロクシサーバ114における対応
するUDPインターフェース128により受信され、デ
バイスIDが許可されているかどうかを調べるためにサ
ーバモジュール340により実行される。そして、プロ
クシサーバ114は、モバイルデバイス302に送信さ
れる返答を用いて、ユーザ名とパスワードの要求を確認
する。その返答は、アカウントへのアクセスを許可する
ためのユーザ名とパスワードの組を、ユーザから要求す
るのでなく、実際は、アカウントへのアクセスの許可
は、モバイルデバイス302からの要求におけるデバイ
スID316とプロクシサーバ114におけるアカウン
ト320の格納されたデバイスIDとの一致により得ら
れたのである。
【0027】そのかわり、その返答は、新しいユーザ名
とパスワードの組を入力することによりユーザがアカウ
ントを自分で設定することを許容する。アカウント32
0が新しいユーザ名とパスワードの組を受信すると、ア
カウント、すなわちユーザ情報322は更新される。自
分での設定の手順の後、ユーザは、好ましくは十分なコ
ンピューティングパワーを有し、より慣れたHTMLブ
ラウザを備えているPC314を使用し、HTTP及び
アカウントへのURLを使用して通信セッションを確立
し得る。新たに設定されたユーザ名とパスワードは、促
されたときにPC314に入力され、HTTPを使用し
てプロクシサーバ114へパケットフォーマットで送ら
れる。プロクシサーバ114では、HTTPサーバ33
0がユーザ名とパスワードを抽出し、サーバモジュール
340は、メモリの中のユーザ情報322を用いて承認
チェックを実行する。入力されたユーザ名とパスワード
が一致すれば、承認され、ユーザ又はPC314はアカ
ウント324にアクセスすることを許可される。ここ
で、ユーザは特定のCAから証明書を要求でき、証明書
リスト320とキーリスト326を更新できる。HTM
Lブラウザを使用してCAから証明書を取得するプロセ
スは、当業者には公知であり、従って、ここでは説明さ
れない。CMMにより提供される機能に加えて、自分で
設定する機能により、モバイルデバイス302に指定さ
れた全ての証明書を保つためにプロクシサーバを信頼し
ながら、ユーザがその必要に応じて証明書を作ることが
できる。
とパスワードの組を入力することによりユーザがアカウ
ントを自分で設定することを許容する。アカウント32
0が新しいユーザ名とパスワードの組を受信すると、ア
カウント、すなわちユーザ情報322は更新される。自
分での設定の手順の後、ユーザは、好ましくは十分なコ
ンピューティングパワーを有し、より慣れたHTMLブ
ラウザを備えているPC314を使用し、HTTP及び
アカウントへのURLを使用して通信セッションを確立
し得る。新たに設定されたユーザ名とパスワードは、促
されたときにPC314に入力され、HTTPを使用し
てプロクシサーバ114へパケットフォーマットで送ら
れる。プロクシサーバ114では、HTTPサーバ33
0がユーザ名とパスワードを抽出し、サーバモジュール
340は、メモリの中のユーザ情報322を用いて承認
チェックを実行する。入力されたユーザ名とパスワード
が一致すれば、承認され、ユーザ又はPC314はアカ
ウント324にアクセスすることを許可される。ここ
で、ユーザは特定のCAから証明書を要求でき、証明書
リスト320とキーリスト326を更新できる。HTM
Lブラウザを使用してCAから証明書を取得するプロセ
スは、当業者には公知であり、従って、ここでは説明さ
れない。CMMにより提供される機能に加えて、自分で
設定する機能により、モバイルデバイス302に指定さ
れた全ての証明書を保つためにプロクシサーバを信頼し
ながら、ユーザがその必要に応じて証明書を作ることが
できる。
【0028】図3、図4及び図5には、モバイルデバイ
ス302のユーザがユーザ特定のCAから証明書を要求
する例が示されている。所定のキーが押された後、モバ
イルデバイス302はHDTPを使用し、モバイルデバ
イス:30286123456-10900 _pn.mobile.xyz.net を示す
アカウントのURLを使用してプロクシサーバ114に
接続するための要求を行う。デバイスID86123456-109
00はその要求から抽出され、同じデバイスID86123456
-10900により示されるアカウント324があることを確
認する。確認において、モバイルデバイス302のユー
ザはユーザ名とパスワードの組を促される。ユーザ名と
パスワードはモバイルデバイス302がアカウント32
4にアクセスするために必要な情報でなく、ユーザがユ
ーザ名とパスワードを管理する許可を得るものである、
ということは説明した。ユーザが新たなユーザ名とパス
ワードを入力しなければ、ユーザアカウント324にお
けるユーザ名とパスワードは同一のままである。ユーザ
が新たなユーザ名とパスワード、例えばユーザ名”スミ
ス”、パスワード”123456”の組を入力すると、
アカウント324は新しいユーザ名とパスワードに更新
される。ここで、ユーザはアカウント324を操作する
ために、ランドネット104の中のいかなるコンピュー
タにも行くことができる。PC314は、ユーザにより
効率的にアカウント324を操作させるための全グラフ
ィカルユーザインターフェースを提供するHTMLブラ
ウザを備えている。PC314は、サーバモジュール3
40の中のゲートウェイ354のURL、例えばmobil
e.xyz.netを使用して、プロクシサーバ114における
全てのユーザアカウントへのHTTPコネクションを確
立する。ユーザは、ユーザ名とパスワードの組をPC3
14にて促される。ユーザは、ゲートウェイ354を通
過するために、ユーザ名として”スミス”、パスワード
として”123456”を入力しなければならない。入
力されたユーザ名とパスワードを受信すると、ゲートウ
ェイ354はアカウント324におけるものと比較す
る。ミスマッチの場合、PC又はユーザはアカウント3
24へのアクセスを許可されない。入力されたユーザ名
とパスワードがアカウント324におけるものと一致す
れば、ゲートウェイ354はPC314へ許可を与え
る。PC314のユーザは、特定のCA358のURL
を与えることによって、特定のCA358から特定の証
明書を要求するためにHTMLブラウザを使用して、使
用するモバイルデバイス302のためアカウントに証明
書を置くことができる。
ス302のユーザがユーザ特定のCAから証明書を要求
する例が示されている。所定のキーが押された後、モバ
イルデバイス302はHDTPを使用し、モバイルデバ
イス:30286123456-10900 _pn.mobile.xyz.net を示す
アカウントのURLを使用してプロクシサーバ114に
接続するための要求を行う。デバイスID86123456-109
00はその要求から抽出され、同じデバイスID86123456
-10900により示されるアカウント324があることを確
認する。確認において、モバイルデバイス302のユー
ザはユーザ名とパスワードの組を促される。ユーザ名と
パスワードはモバイルデバイス302がアカウント32
4にアクセスするために必要な情報でなく、ユーザがユ
ーザ名とパスワードを管理する許可を得るものである、
ということは説明した。ユーザが新たなユーザ名とパス
ワードを入力しなければ、ユーザアカウント324にお
けるユーザ名とパスワードは同一のままである。ユーザ
が新たなユーザ名とパスワード、例えばユーザ名”スミ
ス”、パスワード”123456”の組を入力すると、
アカウント324は新しいユーザ名とパスワードに更新
される。ここで、ユーザはアカウント324を操作する
ために、ランドネット104の中のいかなるコンピュー
タにも行くことができる。PC314は、ユーザにより
効率的にアカウント324を操作させるための全グラフ
ィカルユーザインターフェースを提供するHTMLブラ
ウザを備えている。PC314は、サーバモジュール3
40の中のゲートウェイ354のURL、例えばmobil
e.xyz.netを使用して、プロクシサーバ114における
全てのユーザアカウントへのHTTPコネクションを確
立する。ユーザは、ユーザ名とパスワードの組をPC3
14にて促される。ユーザは、ゲートウェイ354を通
過するために、ユーザ名として”スミス”、パスワード
として”123456”を入力しなければならない。入
力されたユーザ名とパスワードを受信すると、ゲートウ
ェイ354はアカウント324におけるものと比較す
る。ミスマッチの場合、PC又はユーザはアカウント3
24へのアクセスを許可されない。入力されたユーザ名
とパスワードがアカウント324におけるものと一致す
れば、ゲートウェイ354はPC314へ許可を与え
る。PC314のユーザは、特定のCA358のURL
を与えることによって、特定のCA358から特定の証
明書を要求するためにHTMLブラウザを使用して、使
用するモバイルデバイス302のためアカウントに証明
書を置くことができる。
【0029】本発明の一つの実施の形態によれば、証明
書リストは証明書テーブル368へのポインタとして実
装され得る。図5に示すように、ポインタを使用するこ
とによって証明書リストの柔軟な容量を提供できる、と
いうことは当業者にとって認識され得ることである。証
明書インデックス370は、全ての証明書と、証明書イ
ンデックス370において特別に要求された証明書のた
めのURLと関連する対応するURLリスト372を格
納する空間を提供する。あるCAから証明書を受け入れ
るいくつかのサービスウェブサイトがある。例えば、ww
w.financial.com により識別される金融のウェブサイト
はCA S1により署名される証明書のみをとる。自分
でアカウントを設定することによって、ユーザは、CA
S1からの証明書を特に要求でき、その証明書を証明
書テーブル368に置くことができる。後の使用におい
て、モバイルデバイス302はwww.financial.com への
コネクションを確立するための要求を送信する。www.fi
nancial.com からなる要求がプロクシサーバデバイス1
14にて受信されると、URLは対応する証明書、この
場合はCA S1による証明書を取得するために使用さ
れる。CA S1による証明書を用いて、モバイルデバ
イス302はwww.financial.com によって識別されるウ
ェブへアクセスできる。一般的に、CMM342によっ
て取得された証明書382は、多くのウェブサイトで受
け入れられる一般的なものものであり、特定のURLと
関連はしていない。言い換えれば、証明書テーブル36
8は、ユーザによって特別に要求される、376、37
8及び380によって参照されるような、多くの特定の
証明書と、CMM342によって自動的に取得される、
382によって参照されるような、1つ又はそれ以上の
一般的証明書とを有し得る。
書リストは証明書テーブル368へのポインタとして実
装され得る。図5に示すように、ポインタを使用するこ
とによって証明書リストの柔軟な容量を提供できる、と
いうことは当業者にとって認識され得ることである。証
明書インデックス370は、全ての証明書と、証明書イ
ンデックス370において特別に要求された証明書のた
めのURLと関連する対応するURLリスト372を格
納する空間を提供する。あるCAから証明書を受け入れ
るいくつかのサービスウェブサイトがある。例えば、ww
w.financial.com により識別される金融のウェブサイト
はCA S1により署名される証明書のみをとる。自分
でアカウントを設定することによって、ユーザは、CA
S1からの証明書を特に要求でき、その証明書を証明
書テーブル368に置くことができる。後の使用におい
て、モバイルデバイス302はwww.financial.com への
コネクションを確立するための要求を送信する。www.fi
nancial.com からなる要求がプロクシサーバデバイス1
14にて受信されると、URLは対応する証明書、この
場合はCA S1による証明書を取得するために使用さ
れる。CA S1による証明書を用いて、モバイルデバ
イス302はwww.financial.com によって識別されるウ
ェブへアクセスできる。一般的に、CMM342によっ
て取得された証明書382は、多くのウェブサイトで受
け入れられる一般的なものものであり、特定のURLと
関連はしていない。言い換えれば、証明書テーブル36
8は、ユーザによって特別に要求される、376、37
8及び380によって参照されるような、多くの特定の
証明書と、CMM342によって自動的に取得される、
382によって参照されるような、1つ又はそれ以上の
一般的証明書とを有し得る。
【0030】図6はCMM342における種々のコンポ
ーネントのブロック図である。上述したように、CMM
は証明書データベースに固定数の自由証明書を保持し、
証明書データベースにおける自由証明書の数が閾値より
小さくなるとすぐに、CAからHTTPサーバ330を
通して新たな証明書を取得し始める。CMM342にお
いて他のコンポーネントの動作を管理する証明書エンジ
ンが402により参照されている。モバイルデバイス3
02が活性化されると、そのアカウントは1つ又はそれ
以上の証明書をロードするように要求される。自由証明
書が証明書データベースから取得された後、証明書デー
タベースにおける使用可能な自由証明書の数が閾値異以
下であることを発見すると、エンジン402は、識別名
生成器404又はDN生成器に、生成される新しい証明
書にための一意の式別名を生成させる。
ーネントのブロック図である。上述したように、CMM
は証明書データベースに固定数の自由証明書を保持し、
証明書データベースにおける自由証明書の数が閾値より
小さくなるとすぐに、CAからHTTPサーバ330を
通して新たな証明書を取得し始める。CMM342にお
いて他のコンポーネントの動作を管理する証明書エンジ
ンが402により参照されている。モバイルデバイス3
02が活性化されると、そのアカウントは1つ又はそれ
以上の証明書をロードするように要求される。自由証明
書が証明書データベースから取得された後、証明書デー
タベースにおける使用可能な自由証明書の数が閾値異以
下であることを発見すると、エンジン402は、識別名
生成器404又はDN生成器に、生成される新しい証明
書にための一意の式別名を生成させる。
【0031】識別名は、CCITTX.509標準にお
ける標準形式の名前である。識別名は1つ又はそれ以上
の関連識別名からなり、各関連識別名は1つ又はそれ以
上の属性値主張(attribute-value assertion )からな
る。各属性値主張は、属性識別子と対応する値情報から
なり、例えば、CountryName (国名) = US 、 Organiz
ation (組織)= XYZ,Inc 又はOrganizationUnit(組織
ユニット)= XYZ Service Division である。識別名の
使用は、X.500ディレクトリツリーにおける要素を
識別するためであり、ここで、ディレクトリツリーは、
インターネットのための”ホワイトページ”−人、コン
ピュータ、サービス、及び電子メールアドレスのディレ
クトリ−を実装するために使用されている。そのディレ
クトリは階層的に構成されている。すなわち、トップに
は国際組織と国があり、国は州や地方に分けられ、それ
は更に種々の方法で分けられる。関連識別名は、ディレ
クトリツリーにおける1つのノードから下位のノードへ
のパスである。全体の識別名は、ツリーのルートから特
定の要素を表す終わりのノードへのパスをトラバースす
る。ディレクトリのゴールは、インターネットにおける
全ての通信要素を一意に命名する基盤を提供することで
あり、それゆえ、識別名において”識別”される。
ける標準形式の名前である。識別名は1つ又はそれ以上
の関連識別名からなり、各関連識別名は1つ又はそれ以
上の属性値主張(attribute-value assertion )からな
る。各属性値主張は、属性識別子と対応する値情報から
なり、例えば、CountryName (国名) = US 、 Organiz
ation (組織)= XYZ,Inc 又はOrganizationUnit(組織
ユニット)= XYZ Service Division である。識別名の
使用は、X.500ディレクトリツリーにおける要素を
識別するためであり、ここで、ディレクトリツリーは、
インターネットのための”ホワイトページ”−人、コン
ピュータ、サービス、及び電子メールアドレスのディレ
クトリ−を実装するために使用されている。そのディレ
クトリは階層的に構成されている。すなわち、トップに
は国際組織と国があり、国は州や地方に分けられ、それ
は更に種々の方法で分けられる。関連識別名は、ディレ
クトリツリーにおける1つのノードから下位のノードへ
のパスである。全体の識別名は、ツリーのルートから特
定の要素を表す終わりのノードへのパスをトラバースす
る。ディレクトリのゴールは、インターネットにおける
全ての通信要素を一意に命名する基盤を提供することで
あり、それゆえ、識別名において”識別”される。
【0032】識別名生成器404により生成された識別
名が結局ユーザ名と関連付けられていることを確かめる
ために、識別名プレフィックス生成器406が、その識
別名のためのプレフィックスを生成する。そのプレフィ
ックスは一般的にタイムスタンプと加入者IDとの結合
であり、例えば、861765228−9であり、タイ
ムスタンプがいつ証明書要求がなされたかを示し、加入
者IDは、活性化されたときに、モバイルデバイスに割
り当てられる。識別名プレフィックス生成器406から
のプレフィックスを用い、識別名生成器404からの識
別名は一意でなければならない。言い換えれば、証明書
データベースにおける各自由証明書はそれ自身の名前を
有し、全ての名前は識別されなければならない。
名が結局ユーザ名と関連付けられていることを確かめる
ために、識別名プレフィックス生成器406が、その識
別名のためのプレフィックスを生成する。そのプレフィ
ックスは一般的にタイムスタンプと加入者IDとの結合
であり、例えば、861765228−9であり、タイ
ムスタンプがいつ証明書要求がなされたかを示し、加入
者IDは、活性化されたときに、モバイルデバイスに割
り当てられる。識別名プレフィックス生成器406から
のプレフィックスを用い、識別名生成器404からの識
別名は一意でなければならない。言い換えれば、証明書
データベースにおける各自由証明書はそれ自身の名前を
有し、全ての名前は識別されなければならない。
【0033】証明書エンジン402は、公開キーと秘密
キーのペアを生成するためにキーペア生成器412、若
しくはKP生成器を行使する。供給される基となる情報
を用いて生成される公開キーに基いて秘密キーを生成す
るライブラリ機能のセットを使用することにより、それ
を行う。産業標準に従うために、キーペア生成器412
において使用されるライブラリのセットは、Marine Pa
rkway, Suite 500,Redwood City, CA 94065 に住所を
持つRSA Data Security,Inc により供給される。生成
されたキーは一般的に、1110101100001...00101 のよう
な、バイナリ数のシーケンスの形をとり、それらを生成
するソースを知ることなく重ならない。一意の秘密キー
及び公開キーのペアを生成するために、ソースとしての
乱数がライブラリのセットに応じて提供されなければな
らない。乱数を得る多くの方法があることは当業者には
理解される。一般的に使用される方法のうちの一つは、
ハードコード化され得るノイズのソースから、若しく
は、ネットワークトラヒック情報からの一方向ハッシュ
関数を通して乱数を生成する方法である。一方向は、一
つの方向(進行方向)は反対の方向(逆方向)よりも非
常に簡単に実行できることを意味し、これにより、公開
キーから秘密キーを得ることができなくなる。そのよう
なハッシュ関数の一つの例は、それ自身の値をある回数
掛け、続いてモジュロ操作を行う。
キーのペアを生成するためにキーペア生成器412、若
しくはKP生成器を行使する。供給される基となる情報
を用いて生成される公開キーに基いて秘密キーを生成す
るライブラリ機能のセットを使用することにより、それ
を行う。産業標準に従うために、キーペア生成器412
において使用されるライブラリのセットは、Marine Pa
rkway, Suite 500,Redwood City, CA 94065 に住所を
持つRSA Data Security,Inc により供給される。生成
されたキーは一般的に、1110101100001...00101 のよう
な、バイナリ数のシーケンスの形をとり、それらを生成
するソースを知ることなく重ならない。一意の秘密キー
及び公開キーのペアを生成するために、ソースとしての
乱数がライブラリのセットに応じて提供されなければな
らない。乱数を得る多くの方法があることは当業者には
理解される。一般的に使用される方法のうちの一つは、
ハードコード化され得るノイズのソースから、若しく
は、ネットワークトラヒック情報からの一方向ハッシュ
関数を通して乱数を生成する方法である。一方向は、一
つの方向(進行方向)は反対の方向(逆方向)よりも非
常に簡単に実行できることを意味し、これにより、公開
キーから秘密キーを得ることができなくなる。そのよう
なハッシュ関数の一つの例は、それ自身の値をある回数
掛け、続いてモジュロ操作を行う。
【0034】証明書エンジン402は、証明書データベ
ースの中の証明書のための新しいエントリを作成し、キ
ーペアからの対応する秘密キーはその新たなエントリに
格納され、その間、証明書エンジン402は、証明書署
名要求若しくはCRSを生成するために、生成された識
別名及びキーペア生成器412から得られた公開キーを
使用する。CSRはCAから証明書を要求するための公
開の標準フォーマットである。CSRは、とりわけ、C
Aによって証明される公開キーとその公開キーと関連す
る識別名を含む。CSRは、標準形式で証明書要求の中
にパッケージされたデータのバイナリブロックであり、
HTTPを使用してHTTPモジュール330を通して
CAに送信される。
ースの中の証明書のための新しいエントリを作成し、キ
ーペアからの対応する秘密キーはその新たなエントリに
格納され、その間、証明書エンジン402は、証明書署
名要求若しくはCRSを生成するために、生成された識
別名及びキーペア生成器412から得られた公開キーを
使用する。CSRはCAから証明書を要求するための公
開の標準フォーマットである。CSRは、とりわけ、C
Aによって証明される公開キーとその公開キーと関連す
る識別名を含む。CSRは、標準形式で証明書要求の中
にパッケージされたデータのバイナリブロックであり、
HTTPを使用してHTTPモジュール330を通して
CAに送信される。
【0035】証明書要求を受信すると、CAは提供され
たその情報を確認し、証明書を署名することにより他の
情報とともにユーザの公開キーの正当性を証明する。そ
して、CAは証明書応答を発行する。そこには署名され
た証明書又はエラーが含まれ得る。証明書応答がエラー
を含む場合、これは、要求された証明書が失敗したこと
を意味し、新たなプロセスが開始されなければならな
い。証明書応答がCAからかえってきた場合、証明書エ
ンジン402は受信した証明書から識別名を抽出し、証
明書データベースの中の対応するエントリを、証明書格
納ライブラリ408を通して更新する。この時点で、そ
のエントリは、公開キーが埋め込まれた署名された証明
書と対応する秘密キーを含む。それは、自由証明書とし
て参照されてきたものである。
たその情報を確認し、証明書を署名することにより他の
情報とともにユーザの公開キーの正当性を証明する。そ
して、CAは証明書応答を発行する。そこには署名され
た証明書又はエラーが含まれ得る。証明書応答がエラー
を含む場合、これは、要求された証明書が失敗したこと
を意味し、新たなプロセスが開始されなければならな
い。証明書応答がCAからかえってきた場合、証明書エ
ンジン402は受信した証明書から識別名を抽出し、証
明書データベースの中の対応するエントリを、証明書格
納ライブラリ408を通して更新する。この時点で、そ
のエントリは、公開キーが埋め込まれた署名された証明
書と対応する秘密キーを含む。それは、自由証明書とし
て参照されてきたものである。
【0036】モバイルデバイス302が活性化される
と、デバイスのための証明書を生成するための要求が出
される。証明書エンジン402は証明書データベースか
ら自由証明書を取得し、デバイスIDと関連付ける。そ
の関連付けは、device_cert_map _tbl と呼ばれる、
好ましくはプロクシサーバ114のRAMの中にある分
離した一時的なテーブルにエントリを作成することによ
り実行される。
と、デバイスのための証明書を生成するための要求が出
される。証明書エンジン402は証明書データベースか
ら自由証明書を取得し、デバイスIDと関連付ける。そ
の関連付けは、device_cert_map _tbl と呼ばれる、
好ましくはプロクシサーバ114のRAMの中にある分
離した一時的なテーブルにエントリを作成することによ
り実行される。
【0037】証明書格納(CS)ライブラリ408、又
はCSライブラリは証明書データベースを管理するため
に使用され、時々、CAから証明書廃止リストを受信す
る。証明書廃止リスト(CRL)は、予定の期限切れ日
前に廃止された証明書のリストである。なぜ証明書が廃
止されなければならず、CRLに置かれるかの理由はい
くつかある。例えば、証明書の中で特定されるキーは損
なわれたかも知れず、証明書の中で特定されるユーザは
もはやキーを使用する権限を持たないかもしれない。よ
り詳細には、キーに関連するユーザ名が ”XYZ会社
の副社長スミス氏”であり、スミス氏がその会社を去っ
た場合、その会社は、彼にそのキーでメッセージに署名
させたくないだろう。従って、その会社はCRLを証明
書に置く。署名を確認するとき、その署名者の証明書が
廃止されていないかを確かめるために関連するCRLを
チェックすることができる。このチェックを実行するた
めの時間に見合うだけの価値があるかどうかは、署名さ
れた文書の重要性に依る。CRLは、CAによって保持
され、CAにより発行された廃止証明書についての情報
を提供する。しかしながら、無効な証明書はいかなる場
合も受け入れられないので、CRLは現在有効な証明書
のみをリストしている。廃止された証明書がその元の期
限日を過ぎた時、それはCRLから除かれる。CRLは
分散して保持されるが、CRLの集中貯蔵所があり得、
それは、多くの組織からの最新のCRLを含むネットワ
ークサイトである。
はCSライブラリは証明書データベースを管理するため
に使用され、時々、CAから証明書廃止リストを受信す
る。証明書廃止リスト(CRL)は、予定の期限切れ日
前に廃止された証明書のリストである。なぜ証明書が廃
止されなければならず、CRLに置かれるかの理由はい
くつかある。例えば、証明書の中で特定されるキーは損
なわれたかも知れず、証明書の中で特定されるユーザは
もはやキーを使用する権限を持たないかもしれない。よ
り詳細には、キーに関連するユーザ名が ”XYZ会社
の副社長スミス氏”であり、スミス氏がその会社を去っ
た場合、その会社は、彼にそのキーでメッセージに署名
させたくないだろう。従って、その会社はCRLを証明
書に置く。署名を確認するとき、その署名者の証明書が
廃止されていないかを確かめるために関連するCRLを
チェックすることができる。このチェックを実行するた
めの時間に見合うだけの価値があるかどうかは、署名さ
れた文書の重要性に依る。CRLは、CAによって保持
され、CAにより発行された廃止証明書についての情報
を提供する。しかしながら、無効な証明書はいかなる場
合も受け入れられないので、CRLは現在有効な証明書
のみをリストしている。廃止された証明書がその元の期
限日を過ぎた時、それはCRLから除かれる。CRLは
分散して保持されるが、CRLの集中貯蔵所があり得、
それは、多くの組織からの最新のCRLを含むネットワ
ークサイトである。
【0038】証明書ライブラリ408はそのようなCR
Lを受信し、CMM342によって維持されている証明
書がリストにあると、証明書エンジン402に処理を行
うように通知する。CMM342は固定数の自由証明書
を有する証明書データベースを維持する。CMM342
が証明書データベースからの証明書をユーザアカウント
に関連付けるとき、その関連付けられた証明書は有効で
なければならない。これは、CSライブラリ408を通
して最初にCRLを調べることによって保証される。証
明書データベースから取得された証明書がとにかくCR
L上にあれば、取得された証明書は捨てられ、次の証明
書が証明書データベースから取得される。CRLを用い
た取得された証明書の照合調査は、取得された証明書が
アカウントに関係付けられる前に、常にCSライブラリ
408の中で実行される。CRLを用いた照合調査は網
羅的比較てあり得ることは当業者には理解される。その
照合調査にかかる時間又は計算量は、その全てがモバイ
ルデバイス416と非同期でプロクシサーバ114内で
実施されているので、CRLの長さにかかわらず、許容
できる。
Lを受信し、CMM342によって維持されている証明
書がリストにあると、証明書エンジン402に処理を行
うように通知する。CMM342は固定数の自由証明書
を有する証明書データベースを維持する。CMM342
が証明書データベースからの証明書をユーザアカウント
に関連付けるとき、その関連付けられた証明書は有効で
なければならない。これは、CSライブラリ408を通
して最初にCRLを調べることによって保証される。証
明書データベースから取得された証明書がとにかくCR
L上にあれば、取得された証明書は捨てられ、次の証明
書が証明書データベースから取得される。CRLを用い
た取得された証明書の照合調査は、取得された証明書が
アカウントに関係付けられる前に、常にCSライブラリ
408の中で実行される。CRLを用いた照合調査は網
羅的比較てあり得ることは当業者には理解される。その
照合調査にかかる時間又は計算量は、その全てがモバイ
ルデバイス416と非同期でプロクシサーバ114内で
実施されているので、CRLの長さにかかわらず、許容
できる。
【0039】本発明の実施の形態によれば、付録のソー
スコードリストがCMMにおける動作を表している。ma
in()関数が、HTTPクライアントベースの要求のサ
ービスをするために必要なスレッドを生成するInitiali
zeという名前の関数により初期化されたTCertEngine オ
ブジェクトとコールを作成する。また、証明書データベ
ースの中の証明書をモニタするスレッドも作る。そのス
レッドが作成されると、それは可能なリソースをモニタ
し、証明書を生成するためにTCertHttpProtoの中のGene
rateCertを呼ぶ。このスレッドは、証明書プールのため
に、データベースの中の新たなエントリを生成するため
にTDBCertPool を使用する。
スコードリストがCMMにおける動作を表している。ma
in()関数が、HTTPクライアントベースの要求のサ
ービスをするために必要なスレッドを生成するInitiali
zeという名前の関数により初期化されたTCertEngine オ
ブジェクトとコールを作成する。また、証明書データベ
ースの中の証明書をモニタするスレッドも作る。そのス
レッドが作成されると、それは可能なリソースをモニタ
し、証明書を生成するためにTCertHttpProtoの中のGene
rateCertを呼ぶ。このスレッドは、証明書プールのため
に、データベースの中の新たなエントリを生成するため
にTDBCertPool を使用する。
【0040】GenerateCert関数は、識別名生成器から新
たな識別名を取得する。それはまた、キーペア生成器か
ら新しい公開/秘密キーの組を取得する。GenerateCert
はCSRを構築するためにこの情報を使用した。そし
て、それは、THttpCertRequestの中のSendCSR メソッド
を使用して、HTTP上でCAへの要求を発行する。証
明書応答がCAから返されると、TDBCertPool を使用し
て自由プールの中のエントリを更新する。
たな識別名を取得する。それはまた、キーペア生成器か
ら新しい公開/秘密キーの組を取得する。GenerateCert
はCSRを構築するためにこの情報を使用した。そし
て、それは、THttpCertRequestの中のSendCSR メソッド
を使用して、HTTP上でCAへの要求を発行する。証
明書応答がCAから返されると、TDBCertPool を使用し
て自由プールの中のエントリを更新する。
【0041】自由証明書がユーザアカウントと関連付け
られる必要があると、TcertCreateCallback の中のHand
leCreateCertメソッドが呼び出される。そして、そのメ
ソッドはdevice_cert_map _tbl の中の新たなエント
リを作成するためにTDBDeviceMapの中の関数を呼ぶ。そ
して、呼び出した側に応答を返す。再発行スレッド、TC
ertReissueThreadは証明書を再発行するためにTcertHtt
pProtoにおけるReissueCert を呼ぶ。それは、自由プー
ルにおける証明書及びデバイスに関連する証明書を廃止
するためにTDBCertPool 上のメソッドをTDBDeviceMapへ
呼び出す。
られる必要があると、TcertCreateCallback の中のHand
leCreateCertメソッドが呼び出される。そして、そのメ
ソッドはdevice_cert_map _tbl の中の新たなエント
リを作成するためにTDBDeviceMapの中の関数を呼ぶ。そ
して、呼び出した側に応答を返す。再発行スレッド、TC
ertReissueThreadは証明書を再発行するためにTcertHtt
pProtoにおけるReissueCert を呼ぶ。それは、自由プー
ルにおける証明書及びデバイスに関連する証明書を廃止
するためにTDBCertPool 上のメソッドをTDBDeviceMapへ
呼び出す。
【0042】図7と図8は、本発明の集中証明書管理シ
ステムの動作フローチャートを示し、図3、図4、図5
と合わせて理解されるべきである。本発明のコンパイル
されリンクされたプロセスはプロクシサーバ502にロ
ードされ、プロクシサーバ502に集中証明書管理をさ
せる。プロクシサーバは、一般的に十分なコンピューテ
ィングパワーとメモリを備えたサーバコンピュータ若し
くはデバイスであり、そのデバイスには、そのデバイス
に他のコンピューティングデバイスへのサービスをさせ
るアプリケーションが搭載されており、従って、そのア
プリケーションは一般的にサーバと称され、そのデバイ
ス自身はここではサーバデバイスと称される。本発明の
コンピューティングデバイスは、モバイルデバイス、セ
ルラ電話及びインターネット装置コントローラであり得
る貧弱なデバイスである。
ステムの動作フローチャートを示し、図3、図4、図5
と合わせて理解されるべきである。本発明のコンパイル
されリンクされたプロセスはプロクシサーバ502にロ
ードされ、プロクシサーバ502に集中証明書管理をさ
せる。プロクシサーバは、一般的に十分なコンピューテ
ィングパワーとメモリを備えたサーバコンピュータ若し
くはデバイスであり、そのデバイスには、そのデバイス
に他のコンピューティングデバイスへのサービスをさせ
るアプリケーションが搭載されており、従って、そのア
プリケーションは一般的にサーバと称され、そのデバイ
ス自身はここではサーバデバイスと称される。本発明の
コンピューティングデバイスは、モバイルデバイス、セ
ルラ電話及びインターネット装置コントローラであり得
る貧弱なデバイスである。
【0043】504において、CMM324は、好まし
くはサーバデバイス502におけるローカルの格納ドラ
イバに格納されている証明書データベースを、サーバデ
バイス502に維持させる。証明書データベースは、C
Aによって署名された、ユーザアカウント又は貧弱なク
ライアントとまだ関連付けられていない固定数の自由証
明書を保持している。データベースにすぐに使用可能な
自由証明書を維持することによって、その貧弱なクライ
アントは、著しい時間遅延なく、コンピューティングパ
ワー及びメモリの追加なく、関連する証明書を取得でき
る。506において、使用可能な自由証明書の数が調べ
られる。その数が落ちると、新たな証明書を取得するス
テップが510にて開始する。証明書データベースにお
ける自由証明書の数は、時々、508における証明書更
新により落ちる、ということは理解されるべきである。
ユーザアカウントと関連付けされた証明書が常に有効で
あることを確認するために、CSライブラリ408は、
CA又は良く使用される貯蔵サイトから受信された証明
書の更新メッセージに従って、証明書データベースにお
ける自由証明書をコンスタントに更新する。その証明書
のメッセージはCRL又は挿入/削除クエリから構成さ
れ得、CMM324にいくつかの自由証明書を捨てさ
せ、それにより自由証明書の数が減少する。いかなる場
合でも、CMM324は、CAから新しい証明書を取得
することによって証明書データベースの中の自由証明書
のレベルを保とうとする。新しい証明書を取得するプロ
セスが開始すると、CMM324は最初に、510と5
12において、DNプレフィックス生成器406とDN
生成器404を呼び出すことにより、新たな証明書のた
めの識別名を得、そして、514において秘密キーと公
開キーの組を生成するためのKP生成器412を呼ぶ。
証明書要求が、516において、生成された識別名と公
開キーからなるCSRを含ませるために形成される。5
18において、CMM342は、HTTPサーバ330
を介してHTTPを使用してCAと通信する。証明書要
求を受信すると、CAは、証明書に署名することにより
他の情報とともに公開キーの有効性を認証し、CMM3
42に証明書応答を返し、署名された証明書が520で
作成される。署名された証明書は、522において、自
由証明書として証明書データベースに預けられる。論理
的には、自由証明書の数は1づつ増やされ(インクリメ
ントされ)、固定数又は閾値と比較される。インクリメ
ントされた数がまだ閾値以下である場合、新たな証明書
を取得するプロセスは510から、証明書データベース
の中の自由証明書の数が閾値に達するまで繰り返され
る。
くはサーバデバイス502におけるローカルの格納ドラ
イバに格納されている証明書データベースを、サーバデ
バイス502に維持させる。証明書データベースは、C
Aによって署名された、ユーザアカウント又は貧弱なク
ライアントとまだ関連付けられていない固定数の自由証
明書を保持している。データベースにすぐに使用可能な
自由証明書を維持することによって、その貧弱なクライ
アントは、著しい時間遅延なく、コンピューティングパ
ワー及びメモリの追加なく、関連する証明書を取得でき
る。506において、使用可能な自由証明書の数が調べ
られる。その数が落ちると、新たな証明書を取得するス
テップが510にて開始する。証明書データベースにお
ける自由証明書の数は、時々、508における証明書更
新により落ちる、ということは理解されるべきである。
ユーザアカウントと関連付けされた証明書が常に有効で
あることを確認するために、CSライブラリ408は、
CA又は良く使用される貯蔵サイトから受信された証明
書の更新メッセージに従って、証明書データベースにお
ける自由証明書をコンスタントに更新する。その証明書
のメッセージはCRL又は挿入/削除クエリから構成さ
れ得、CMM324にいくつかの自由証明書を捨てさ
せ、それにより自由証明書の数が減少する。いかなる場
合でも、CMM324は、CAから新しい証明書を取得
することによって証明書データベースの中の自由証明書
のレベルを保とうとする。新しい証明書を取得するプロ
セスが開始すると、CMM324は最初に、510と5
12において、DNプレフィックス生成器406とDN
生成器404を呼び出すことにより、新たな証明書のた
めの識別名を得、そして、514において秘密キーと公
開キーの組を生成するためのKP生成器412を呼ぶ。
証明書要求が、516において、生成された識別名と公
開キーからなるCSRを含ませるために形成される。5
18において、CMM342は、HTTPサーバ330
を介してHTTPを使用してCAと通信する。証明書要
求を受信すると、CAは、証明書に署名することにより
他の情報とともに公開キーの有効性を認証し、CMM3
42に証明書応答を返し、署名された証明書が520で
作成される。署名された証明書は、522において、自
由証明書として証明書データベースに預けられる。論理
的には、自由証明書の数は1づつ増やされ(インクリメ
ントされ)、固定数又は閾値と比較される。インクリメ
ントされた数がまだ閾値以下である場合、新たな証明書
を取得するプロセスは510から、証明書データベース
の中の自由証明書の数が閾値に達するまで繰り返され
る。
【0044】その間、CMM342は536にて複数の
ユーザアカウントを維持し、それらのアカウントは好ま
しくはそれぞれ1つの貧弱なクライアントに割り当てら
れる。各アカウントは、そのアカウントに排他的に関連
した1つ又はそれ以上の証明書を有する。貧弱なクライ
アントが、サーバデバイス502によりサービスを受け
るために活性化されると、新しいユーザアカウントが5
38にてそのために確立される。前述したように、ユー
ザアカウントはデバイスID、加入者ID、ユーザ情
報、証明書リスト、秘密キーリストからなり得る。デバ
イスIDは、サーバデバイス502がどの貧弱クライア
ントデバイスにサービスするかを認識することを助ける
情報であり、貧弱情報が活性化すると入力される。ユー
ザ情報は、貧弱クライアントが必要とするアカウント構
成とサービスに関する情報を含む。加入者ID、証明書
リスト及び秘密キーリストは、証明書がそれに関連付け
られる時に得られる。540において、証明書を取得す
るための要求が作成される。542にて要求を受信する
と、CMM342は証明書データベースから有効な自由
証明書を取得し、自由証明書をアカウントに関連付け
る。
ユーザアカウントを維持し、それらのアカウントは好ま
しくはそれぞれ1つの貧弱なクライアントに割り当てら
れる。各アカウントは、そのアカウントに排他的に関連
した1つ又はそれ以上の証明書を有する。貧弱なクライ
アントが、サーバデバイス502によりサービスを受け
るために活性化されると、新しいユーザアカウントが5
38にてそのために確立される。前述したように、ユー
ザアカウントはデバイスID、加入者ID、ユーザ情
報、証明書リスト、秘密キーリストからなり得る。デバ
イスIDは、サーバデバイス502がどの貧弱クライア
ントデバイスにサービスするかを認識することを助ける
情報であり、貧弱情報が活性化すると入力される。ユー
ザ情報は、貧弱クライアントが必要とするアカウント構
成とサービスに関する情報を含む。加入者ID、証明書
リスト及び秘密キーリストは、証明書がそれに関連付け
られる時に得られる。540において、証明書を取得す
るための要求が作成される。542にて要求を受信する
と、CMM342は証明書データベースから有効な自由
証明書を取得し、自由証明書をアカウントに関連付け
る。
【0045】本発明は自分で設定する方法を含む。特
に、ユーザは図8におけるステップ544に示されるよ
うに自分での設定を試み得る。第一に、その試みはアカ
ウントにログオンすることによりユーザアカウントにア
クセスすることである。ユーザがデバイスIDを有する
貧弱なクライアントデバイスを使用してログインする場
合、アクセスはすぐに確証される。ユーザがインターネ
ットに接続したPCを使用してログインする場合、今度
は、ユーザは現在のユーザ名とパスワードを入力しなけ
ればならない。アクセスを取得した後、ユーザは、ステ
ップ572にてユーザ名及び/又はパスワードを変更し
得る。ユーザはそして、578において、ユーザ特定の
CAから証明書を要求するために、貧弱なクライアント
又は他のコンピューティングデバイスからアカウントに
アクセスできる。
に、ユーザは図8におけるステップ544に示されるよ
うに自分での設定を試み得る。第一に、その試みはアカ
ウントにログオンすることによりユーザアカウントにア
クセスすることである。ユーザがデバイスIDを有する
貧弱なクライアントデバイスを使用してログインする場
合、アクセスはすぐに確証される。ユーザがインターネ
ットに接続したPCを使用してログインする場合、今度
は、ユーザは現在のユーザ名とパスワードを入力しなけ
ればならない。アクセスを取得した後、ユーザは、ステ
ップ572にてユーザ名及び/又はパスワードを変更し
得る。ユーザはそして、578において、ユーザ特定の
CAから証明書を要求するために、貧弱なクライアント
又は他のコンピューティングデバイスからアカウントに
アクセスできる。
【0046】サーバデバイス502において1つ又はそ
れ以上の証明書を有するアカウントを構築することによ
って貧弱なクライアントが活性化した後、その貧弱なク
ライアントは、安全で認証された通信セッションを、い
くつかの安全なウェブサイトと秘密通信を行うために、
確立することができる。550において、サーバデバイ
ス502は、URLで識別されたウェブサイトと安全で
認証された通信セッションを確立するために、貧弱なク
ライアントからセッション要求を受信する。サーバデバ
イス502が貧弱なデバイスを認識し、その結果そのよ
うな要求を認証するために、そのセッション要求は、貧
弱なクライアントのデバイスIDからなる。552にお
いて、デバイスIDはセッション要求から抽出され、ユ
ーザアカウントの中のデバイスIDと比較される。デバ
イスIDが一致すれば、貧弱なデバイスは認証され、更
に、対応するアカウント毎に調べられる。544におい
て、一致したアカウントにおける証明書が取得され、H
TTPSを使用して所望のウェブサイトに送られるセッ
ション要求に含められる。558において、貧弱なクラ
イアントと接続したウェブサイト間の認証はそれぞれ相
手の証明祖を調べることによって実行される。各証明書
が信頼されると、セッションキーがそこから結果として
生じ、その貧弱なクライアントとウェブサイト間で交換
される情報を暗号化するために使用される。
れ以上の証明書を有するアカウントを構築することによ
って貧弱なクライアントが活性化した後、その貧弱なク
ライアントは、安全で認証された通信セッションを、い
くつかの安全なウェブサイトと秘密通信を行うために、
確立することができる。550において、サーバデバイ
ス502は、URLで識別されたウェブサイトと安全で
認証された通信セッションを確立するために、貧弱なク
ライアントからセッション要求を受信する。サーバデバ
イス502が貧弱なデバイスを認識し、その結果そのよ
うな要求を認証するために、そのセッション要求は、貧
弱なクライアントのデバイスIDからなる。552にお
いて、デバイスIDはセッション要求から抽出され、ユ
ーザアカウントの中のデバイスIDと比較される。デバ
イスIDが一致すれば、貧弱なデバイスは認証され、更
に、対応するアカウント毎に調べられる。544におい
て、一致したアカウントにおける証明書が取得され、H
TTPSを使用して所望のウェブサイトに送られるセッ
ション要求に含められる。558において、貧弱なクラ
イアントと接続したウェブサイト間の認証はそれぞれ相
手の証明祖を調べることによって実行される。各証明書
が信頼されると、セッションキーがそこから結果として
生じ、その貧弱なクライアントとウェブサイト間で交換
される情報を暗号化するために使用される。
【0047】本発明は、ある詳細の程度をもって、十分
に詳細に説明された。本実施の形態の開示は例のみを介
してなされ、ステップとともに部分のアレンジメント及
び組み合わせにおける多大な変更はクレームされた本発
明の精神とスコープから離れることなく行なわれ得る、
ということは当業者には理解される。従って、本発明の
スコープは、一実施形態の説明よりも添付のクレームに
より定義される。
に詳細に説明された。本実施の形態の開示は例のみを介
してなされ、ステップとともに部分のアレンジメント及
び組み合わせにおける多大な変更はクレームされた本発
明の精神とスコープから離れることなく行なわれ得る、
ということは当業者には理解される。従って、本発明の
スコープは、一実施形態の説明よりも添付のクレームに
より定義される。
【0048】(マイクロフィッシュ付録の参照)本発明
の開示の一部である付録Aは、”データネットワークに
おける2方向コミュニケーションデバイスのための集中
証明書管理システム”という題名の、全部で184フレ
ームを有する2シートからなるマイクロフィッシュ付録
である。そのマイクロフィッシュ付録は、本発明のワイ
ヤレスデータネットワークにおける2方向コミュニケー
ションデバイスのための集中証明書管理システムの一実
施例のソースコードリストであり、上記においてより完
全に説明されている。
の開示の一部である付録Aは、”データネットワークに
おける2方向コミュニケーションデバイスのための集中
証明書管理システム”という題名の、全部で184フレ
ームを有する2シートからなるマイクロフィッシュ付録
である。そのマイクロフィッシュ付録は、本発明のワイ
ヤレスデータネットワークにおける2方向コミュニケー
ションデバイスのための集中証明書管理システムの一実
施例のソースコードリストであり、上記においてより完
全に説明されている。
【0049】この特許文書の開示の部分は、著作権保護
の対象となり、付録A、B、及びCを含むがこれに限定
されないマテリアルを含む。著作権保持者は、それが特
許商標庁の特許ファイル又は記録にあれば、本特許文書
又は特許開示のいかなる者によるファクシミリ複製にも
反対理由を持たない。しかしながら、それ以外の場合、
著作権保持者は全ての著作権を保持する。
の対象となり、付録A、B、及びCを含むがこれに限定
されないマテリアルを含む。著作権保持者は、それが特
許商標庁の特許ファイル又は記録にあれば、本特許文書
又は特許開示のいかなる者によるファクシミリ複製にも
反対理由を持たない。しかしながら、それ以外の場合、
著作権保持者は全ての著作権を保持する。
【図1】クライアントデバイスと業者のサーバ間で証明
書がどのように使用されるかの模範を示す図である。
書がどのように使用されるかの模範を示す図である。
【図2】本発明が実施され得る、エアネット及びランド
ネットからなるモバイルデータネットワークを示す図で
ある。
ネットからなるモバイルデータネットワークを示す図で
ある。
【図3】データネットワークにおいて他の部分及びコン
ポーネントと対話する本発明を示す図である。
ポーネントと対話する本発明を示す図である。
【図4】モバイルデバイスのユーザが、ユーザの特定す
るCAから証明書を要求する例を示す図である。
るCAから証明書を要求する例を示す図である。
【図5】モバイルデバイスのユーザが、ユーザの特定す
るCAから証明書を要求する例を示す図である。
るCAから証明書を要求する例を示す図である。
【図6】本発明の認証モジュールにおける種々のコンポ
ーネントのブロック図である。
ーネントのブロック図である。
【図7】データネットワーク上で、貧弱なクライアント
のためにサーバデバイスにおいて証明書を管理するため
のプロセス及び手順を示す動作フローチャートである。
のためにサーバデバイスにおいて証明書を管理するため
のプロセス及び手順を示す動作フローチャートである。
【図8】データネットワーク上で、貧弱なクライアント
のためにサーバデバイスにおいて証明書を管理するため
のプロセス及び手順を示す動作フローチャートである。
のためにサーバデバイスにおいて証明書を管理するため
のプロセス及び手順を示す動作フローチャートである。
100 データネットワーク 102 エアネット(airnet) 104 ランドネット(landnet) 108 アンテナ 106、302、304、306 モバイルデバイス 110 デスクトップパーソナルコンピュータ 112 サーバコンピュータ 114 プロクシサーバコンピュータ 116 ディスプレイスクリーン 118 キーボードパッド 128 UDPインターフェース 310、312、314 地上線デバイス 316 デバイスID 318 加入者ID 320 証明書リスト 322 ユーザ情報 324 ユーザアカウント 326 秘密キーリスト 328 データベース328 330 HTTPモジュール 332 クライアントモジュール 334 メモリ 336 UDPインターフェース 340 サーバモジュール 342 CMM 354 ゲートウェイ 356、358 CA 368 証明書テーブル 370 証明書インデックス 372 URLリスト 374、376、378、380、382 証明書 402 証明書エンジン 404 識別名生成器 406 DNプレフィックス 408 証明書格納ライブラリ 410 証明書要求モジュール 412 キーペア生成器 414 シード生成器
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.6 識別記号 FI H04L 9/00 675D
Claims (25)
- 【請求項1】 データネットワークを介してプロクシサ
ーバと接続された複数の貧弱(thin)なクライアントデ
バイスのための、該プロクシサーバデバイスにおける集
中証明書を管理するための方法であって、 該方法は前記プロクシサーバによりアクセス可能な自由
証明書データベースを保持し、該自由証明書データベー
スは認証局(CA)によって発行された複数の自由証明
書を有し、各自由証明書は対応する公開キー及び対応す
る秘密キーを有し、 該方法は前記プロクシサーバによりアクセス可能なユー
ザアカウントデータベースを保持し、該ユーザアカウン
トデータベースは複数のユーザアカウントを有し、前記
各貧弱なクライアントデバイスは複数のユーザアカウン
トのうちの一つと関連付けられ、各ユーザアカウントは
該ユーザアカウントに割り当てられたデバイスID、公
開及び秘密キーのリスト、及び、該ユーザアカウントに
割り当てられた証明書のリストを有し、 該方法は前記証明書データベースから取り出された少な
くとも一つの証明書を前記ユーザアカウントデータベー
スにおける各ユーザアカウントに加えることを特徴とす
る方法。 - 【請求項2】 前記プロクシサーバにおける証明書デー
タベースの保持は、 前記証明書データベースにおける自由証明書の数が下の
閾値より低い場合に証明書要求を受け、 新たな証明書を生成し、該新たな証明書の生成は、 該新たな証明書のための識別名を生成し、 該新たな証明書のための新たな公開キー及び新たな秘密
キーを生成し、 前記証明書要求を前記CAに送信し、該証明書要求は生
成された該新たな公開キーを有し、 CAにより署名された新たな証明書を受信し、 前記自由証明書データベースに前記新たな証明書を置く
ことからなる請求項1に記載の方法。 - 【請求項3】 前記ユーザアカウントデータベースの保
持は、 新たな貧弱なクライアントデバイスが活性化されると、
前記自由証明書データベースから前記自由証明書のうち
の一つを取得し、 新たなデバイスID及び新たな加入者IDに関連した新
たなユーザアカウントを構築し、 取得した前記自由証明書、対応する秘密キー及び公開キ
ーを前記新たなユーザアカウントと関連付けることから
なる請求項1に記載の方法。 - 【請求項4】 証明書更新要求を受信すると前記自由証
明書データベースにおける前記自由証明書を更新するこ
とを更に有する請求項1に記載の方法。 - 【請求項5】 前記証明書更新要求を受信すると前記自
由証明書データベースにおける自由証明書を更新するこ
とは、 該証明書更新要求が証明書取り消しリストである場合
に、前記自由証明書データベースから無効な証明書を取
り除くことからなる請求項4に記載の方法。 - 【請求項6】 前記証明書更新要求を受信すると自由証
明書データベースにおける自由証明書を更新すること
は、 前記証明書更新要求における挿入/削除クエリーに応じ
て前記自由証明書データベースから証明書を削除するこ
とからなる請求項4に記載の方法。 - 【請求項7】 有効なデバイスIDを有する貧弱なクラ
イアントから新たに設定されたユーザ名とパスワードを
受信すると、該有効なデバイスIDと関連付けられた前
記ユーザアカウントデータベースにおけるユーザアカウ
ントを更新することを含む請求項1に記載の方法。 - 【請求項8】 前記ユーザアカウントデータベースにお
ける前記ユーザアカウントは、インターネットを介して
前記プロクシサーバに接続されたコンピュータから前記
新たに設定されたユーザ名とパスワードによりアクセス
可能である請求項7に記載の方法。 - 【請求項9】 有効なユーザ名とパスワードは前記ユー
ザアカウントにアクセスするために供給されなければな
らない請求項8に記載の方法。 - 【請求項10】 データネットワーク上で、複数の貧弱
なクライアントデバイスのために、プロクシサーバデバ
イスにおける集中証明書を管理するための装置であっ
て、該装置は、 自由証明書を生成するための証明書管理モジュールと、 上の閾値に達するまで、該証明書管理モジュールからの
該自由証明書を格納するための、該証明書管理モジュー
ルと接続された自由証明書データベースと、ユーザアカ
ウントデータベースと、 前記自由証明書データベースにおける前記自由証明書の
うちの一つを、新たに活性化された貧弱なクライアント
デバイスと関連付けられた該ユーザアカウントデータベ
ースにおける新たなユーザアカウントに関連付けるため
の証明書割り当てモジュールとを有し、 前記ユーザアカウントデータベースは前記プロクシサー
バデバイスによりアクセス可能であり、該ユーザアカウ
ントデータベースは複数のユーザアカウントを有し、各
貧弱なクライアントデバイスは該ユーザアカウントのう
ちの一つと関係付けられ、該ユーザアカウントは該ユー
ザアカウントに割り当てられたデバイスID及び証明書
リストを有することを特徴とする装置。 - 【請求項11】 前記証明書管理モジュールは、 前記証明書割り当てモジュールと通信する証明書エンジ
ンと、 新たな証明書のための一意の名前を生成する名前生成器
と、 該新たな証明書のための秘密キー及び公開キーを生成す
るキーペア生成器と、 該新たな証明書のために認証局と交信する証明書要求モ
ジュールとを有し、該証明書要求は前記公開キーと前記
一意の名前を有する請求項10に記載の装置。 - 【請求項12】 前記名前生成器は、タイムスタンプと
加入者IDとを結合させる識別名生成器を有する請求項
11に記載の装置。 - 【請求項13】 前記証明書管理モジュールは、証明書
更新要求を受信すると前記自由証明書データベースを更
新する請求項12に記載の装置。 - 【請求項14】 前記証明書更新要求は証明書取り消し
リストを有する請求項13に記載の装置。 - 【請求項15】 前記証明書更新要求は更に挿入/削除
クエリーを有する請求項14に記載の装置。 - 【請求項16】 前記装置は、 前記プロクシサーバデバイスと接続したコンピュータネ
ットワークと、 該コンピュータネットワークに接続されたクライアント
コンピュータとを更に有し、該クライアントコンピュー
タは前記ユーザアカウントデータベースにおけるユーザ
アカウントにアクセスすることが可能である請求項10
に記載の装置。 - 【請求項17】 データネットワークを介してプロクシ
サーバと接続された複数の貧弱なクライアントデバイス
のための、該プロクシサーバデバイスにおける集中証明
書を管理する方法であって、 該方法は前記プロクシサーバによりアクセス可能なユー
ザアカウントデータベースを保持し、該ユーザアカウン
トデータベースは複数のユーザアカウントを有し、前記
貧弱なクライアントデバイスは該ユーザアカウントのう
ちの一つと関連付けられ、各ユーザアカウントは、デバ
イスID、該ユーザアカウントに割り当てられた公開及
び秘密キーのリスト、及び該ユーザアカウントに割り当
てられた少なくとも一つの証明書を有し、 該方法は、第1の貧弱なクライアントデバイスと関連し
た第1のユーザアカウントに割り当てられた第1の証明
書を使用して第1の貧弱なクライアントデバイスから、
前記プロクシサーバデバイスに接続された安全なサーバ
にアクセスすることを特徴とする方法。 - 【請求項18】 前記プロクシサーバによりアクセス可
能な自由証明書データベースを保持し、該自由証明書デ
ータベースは認証局(CA)により発行される複数の自
由証明書を有し、各自由証明書は対応する公開キーと対
応する秘密キーを有する請求項17に記載の方法。 - 【請求項19】 前記プロクシサーバにおける証明書デ
ータベースの保持は、 前記証明書データベースにおける自由証明書の数が下の
閾値より低い場合に証明書要求を受け、 新たな証明書を生成し、該新たな証明書の生成は、 該新たな証明書のための識別名を生成し、 該新たな証明書のための新たな公開キー及び新たな秘密
キーを生成し、 前記証明書要求をCAに送信し、該証明書要求は生成さ
れた該新たな公開キーを有し、 CAにより署名された新たな証明書を受信し、 前記自由証明書データベースに前記新たな証明書を置く
ことからなる請求項18に記載の方法。 - 【請求項20】 前記ユーザアカウントデータベースの
保持は、 新たな貧弱なクライアントデバイスが活性化されると、
前記自由証明書データベースから前記自由証明書のうち
の一つを取得し、 新たなデバイスID及び新たな加入者IDを有する新た
なユーザアカウントを構築し、 取得した前記自由証明書、対応する秘密キー及び公開キ
ーを前記新たなデバイスIDを有する前記新たなユーザ
アカウントと関連付けることからなる請求項17に記載
の方法。 - 【請求項21】 証明書更新要求を受信すると前記自由
証明書データベースにおける前記自由証明書を更新する
ことを含む請求項18に記載の方法。 - 【請求項22】 前記証明書更新要求を受信すると自由
証明書データベースにおける自由証明書を更新すること
は、 該証明書更新要求が証明書取り消しリストである場合
に、前記自由証明書データベースから無効な証明書を取
り除くことからなる請求項21に記載の方法。 - 【請求項23】 前記証明書更新要求を受信すると自由
証明書データベースにおける自由証明書を更新すること
は、 前記証明書更新要求における挿入/削除クエリーに応じ
て前記自由証明書データベースから証明書を削除するこ
とからなる請求項21に記載の方法。 - 【請求項24】 有効なデバイスIDを有する貧弱なク
ライアントから新たに設定されたユーザ名とパスワード
を受信すると、該有効なデバイスIDと関連付けられた
前記ユーザアカウントデータベースにおけるユーザアカ
ウントを更新することを含む請求項17に記載の方法。 - 【請求項25】 前記ユーザアカウントデータベースに
おける前記ユーザアカウントは、インターネットを介し
て前記プロクシサーバに接続されたコンピュータからア
クセスされる請求項17に記載の方法。
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US09/024,928 US6233577B1 (en) | 1998-02-17 | 1998-02-17 | Centralized certificate management system for two-way interactive communication devices in data networks |
| US024928 | 1998-02-17 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JPH11317735A true JPH11317735A (ja) | 1999-11-16 |
Family
ID=21823084
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP11036453A Pending JPH11317735A (ja) | 1998-02-17 | 1999-02-15 | デ―タネットワ―クにおける2方向インタ―ラクティブコミュニケ―ションデバイスのための集中証明書管理システム |
Country Status (5)
| Country | Link |
|---|---|
| US (2) | US6233577B1 (ja) |
| EP (1) | EP0942568A3 (ja) |
| JP (1) | JPH11317735A (ja) |
| KR (1) | KR19990072671A (ja) |
| CN (1) | CN1235448A (ja) |
Cited By (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001077809A (ja) * | 1999-09-06 | 2001-03-23 | Nec Software Chugoku Ltd | 電子証明書管理装置,方法および記録媒体 |
| KR20020052670A (ko) * | 2000-12-26 | 2002-07-04 | 윤종용 | 웹정합 프록시서버를 포함하는 데이터통신망에서의인증처리방법 |
| US6915144B2 (en) | 1999-12-14 | 2005-07-05 | Nec Corporation | Data transfer display method |
| JP2005204283A (ja) * | 2003-12-16 | 2005-07-28 | Ricoh Co Ltd | デジタル証明書転送方法、デジタル証明書転送装置、デジタル証明書転送システム、プログラム及び記録媒体 |
| JP2005354200A (ja) * | 2004-06-08 | 2005-12-22 | Canon Inc | 情報処理装置 |
| JP2006522552A (ja) * | 2003-04-01 | 2006-09-28 | 松下電器産業株式会社 | 通信装置および認証装置 |
| JP2006325112A (ja) * | 2005-05-20 | 2006-11-30 | Nippon Hoso Kyokai <Nhk> | 公開鍵証明書発行装置、クライアント、公開鍵証明書発行システム、公開鍵証明書発行プログラムおよび公開鍵証明書発行方法 |
| JP2009515232A (ja) * | 2005-07-20 | 2009-04-09 | ベリマトリックス、インコーポレーテッド | ネットワークユーザ認証システム及び方法 |
| US8924430B2 (en) | 2008-02-27 | 2014-12-30 | Oki Data Corporation | Image processing apparatus, image processing system, and method of processing image |
| JP2019220934A (ja) * | 2018-06-19 | 2019-12-26 | キヤノン株式会社 | 情報処理装置、その制御方法とそのプログラム |
| JP2020064664A (ja) * | 2013-05-13 | 2020-04-23 | バリディウム アイピー リミテッド | アクセス制御される環境へのアクセスを認可するためのシステム及び方法 |
| JP2021069113A (ja) * | 2019-10-21 | 2021-04-30 | エキサーティフィード・アーベーXertified AB | 通信信号を受信及び送信するためのシステム及び方法 |
Families Citing this family (359)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6272223B1 (en) | 1997-10-28 | 2001-08-07 | Rolf Carlson | System for supplying screened random numbers for use in recreational gaming in a casino or over the internet |
| US7260834B1 (en) * | 1999-10-26 | 2007-08-21 | Legal Igaming, Inc. | Cryptography and certificate authorities in gaming machines |
| US7690043B2 (en) * | 1994-12-19 | 2010-03-30 | Legal Igaming, Inc. | System and method for connecting gaming devices to a network for remote play |
| US20030014629A1 (en) * | 2001-07-16 | 2003-01-16 | Zuccherato Robert J. | Root certificate management system and method |
| US6020189A (en) * | 1996-08-30 | 2000-02-01 | The Johns Hopkins University School Of Medicine | Fibroblast growth factor homologous factors (FHFs) and methods of use |
| US20010044901A1 (en) * | 1998-03-24 | 2001-11-22 | Symantec Corporation | Bubble-protected system for automatic decryption of file data on a per-use basis and automatic re-encryption |
| US6173316B1 (en) * | 1998-04-08 | 2001-01-09 | Geoworks Corporation | Wireless communication device with markup language based man-machine interface |
| US6590588B2 (en) * | 1998-05-29 | 2003-07-08 | Palm, Inc. | Wireless, radio-frequency communications using a handheld computer |
| US6343318B1 (en) | 1998-05-29 | 2002-01-29 | Palm, Inc. | Method and apparatus for communicating information over low bandwidth communications networks |
| EP0964558A1 (en) * | 1998-06-08 | 1999-12-15 | THOMSON multimedia | Method for accessing internet applications from home network devices |
| US6512824B1 (en) * | 1998-08-10 | 2003-01-28 | Adc Services Fulfillment, Inc. | Proxy database for element management system of telephone switching network |
| US6807254B1 (en) * | 1998-11-06 | 2004-10-19 | Nms Communications | Method and system for interactive messaging |
| US6820202B1 (en) * | 1998-11-09 | 2004-11-16 | First Data Corporation | Account authority digital signature (AADS) system |
| US7080409B2 (en) | 1998-11-10 | 2006-07-18 | Dan Eigeles | Method for deployment of a workable public key infrastructure |
| US6985953B1 (en) * | 1998-11-30 | 2006-01-10 | George Mason University | System and apparatus for storage and transfer of secure data on web |
| JP3418563B2 (ja) * | 1999-01-20 | 2003-06-23 | 昇作 川合 | ネットワーク通信システム |
| US6081900A (en) * | 1999-03-16 | 2000-06-27 | Novell, Inc. | Secure intranet access |
| US7904951B1 (en) | 1999-03-16 | 2011-03-08 | Novell, Inc. | Techniques for securely accelerating external domains locally |
| US8060926B1 (en) | 1999-03-16 | 2011-11-15 | Novell, Inc. | Techniques for securely managing and accelerating data delivery |
| US7565546B2 (en) | 1999-03-30 | 2009-07-21 | Sony Corporation | System, method and apparatus for secure digital content transmission |
| US7730300B2 (en) | 1999-03-30 | 2010-06-01 | Sony Corporation | Method and apparatus for protecting the transfer of data |
| US6697489B1 (en) * | 1999-03-30 | 2004-02-24 | Sony Corporation | Method and apparatus for securing control words |
| US6775782B1 (en) * | 1999-03-31 | 2004-08-10 | International Business Machines Corporation | System and method for suspending and resuming digital certificates in a certificate-based user authentication application system |
| US20020123335A1 (en) * | 1999-04-09 | 2002-09-05 | Luna Michael E.S. | Method and apparatus for provisioning a mobile station over a wireless network |
| US7340057B2 (en) * | 2001-07-11 | 2008-03-04 | Openwave Systems Inc. | Method and apparatus for distributing authorization to provision mobile devices on a wireless network |
| US6883100B1 (en) | 1999-05-10 | 2005-04-19 | Sun Microsystems, Inc. | Method and system for dynamic issuance of group certificates |
| US7213262B1 (en) | 1999-05-10 | 2007-05-01 | Sun Microsystems, Inc. | Method and system for proving membership in a nested group using chains of credentials |
| US6980660B1 (en) * | 1999-05-21 | 2005-12-27 | International Business Machines Corporation | Method and apparatus for efficiently initializing mobile wireless devices |
| US7480800B1 (en) * | 1999-05-21 | 2009-01-20 | Digitiminimi, Inc. | System and method for providing services employing trusted site indicators, and mobile device capable of displaying the trusted site indicators |
| US6772331B1 (en) * | 1999-05-21 | 2004-08-03 | International Business Machines Corporation | Method and apparatus for exclusively pairing wireless devices |
| US7461250B1 (en) * | 1999-07-22 | 2008-12-02 | Rsa Security, Inc. | System and method for certificate exchange |
| US6760758B1 (en) * | 1999-08-31 | 2004-07-06 | Qwest Communications International, Inc. | System and method for coordinating network access |
| FI19992197A7 (fi) * | 1999-10-12 | 2001-04-30 | Sonera Oyj | Varmenteiden jakelu |
| JP2003513347A (ja) * | 1999-10-25 | 2003-04-08 | シーメンス アクチエンゲゼルシヤフト | 特に自動化システムにおけるモジュールへの無資格アクセス防止システム及び方法 |
| US6611869B1 (en) * | 1999-10-28 | 2003-08-26 | Networks Associates, Inc. | System and method for providing trustworthy network security concern communication in an active security management environment |
| US8762446B1 (en) * | 1999-11-02 | 2014-06-24 | Apple Inc. | Bridged distributed device control over multiple transports method and apparatus |
| US7039614B1 (en) | 1999-11-09 | 2006-05-02 | Sony Corporation | Method for simulcrypting scrambled data to a plurality of conditional access devices |
| US6898707B1 (en) * | 1999-11-30 | 2005-05-24 | Accela, Inc. | Integrating a digital signature service into a database |
| US6832245B1 (en) | 1999-12-01 | 2004-12-14 | At&T Corp. | System and method for analyzing communications of user messages to rank users and contacts based on message content |
| FR2802372B1 (fr) * | 1999-12-09 | 2002-05-03 | France Telecom | Systeme de paiement electronique a travers un reseau de telecommunication |
| US6976271B1 (en) * | 2000-01-06 | 2005-12-13 | International Business Machines Corporation | Method and system for retrieving an anti-virus signature from one or a plurality of virus-free certificate authorities |
| US6487479B1 (en) * | 2000-01-07 | 2002-11-26 | General Electric Co. | Methods and systems for aviation component repair services |
| US7340600B1 (en) | 2000-01-14 | 2008-03-04 | Hewlett-Packard Development Company, L.P. | Authorization infrastructure based on public key cryptography |
| US6654784B1 (en) * | 2000-01-14 | 2003-11-25 | Nexaweb Technologies, Inc | Computing architecture |
| US7010683B2 (en) * | 2000-01-14 | 2006-03-07 | Howlett-Packard Development Company, L.P. | Public key validation service |
| US7155739B2 (en) | 2000-01-14 | 2006-12-26 | Jbip, Llc | Method and system for secure registration, storage, management and linkage of personal authentication credentials data over a network |
| US7269726B1 (en) | 2000-01-14 | 2007-09-11 | Hewlett-Packard Development Company, L.P. | Lightweight public key infrastructure employing unsigned certificates |
| US6714982B1 (en) | 2000-01-19 | 2004-03-30 | Fmr Corp. | Message passing over secure connections using a network server |
| US8370435B1 (en) | 2000-01-31 | 2013-02-05 | Telecommunication Systems, Inc. | System and method for servers to send alerts to connectionless devices |
| US7970898B2 (en) | 2001-01-24 | 2011-06-28 | Telecommunication Systems, Inc. | System and method to publish information from servers to remote monitor devices |
| US7689696B2 (en) * | 2000-01-31 | 2010-03-30 | Telecommunication Systems, Inc. | System and method for re-directing requests from browsers for communications over non-IP based networks |
| US6435164B1 (en) | 2000-12-07 | 2002-08-20 | Ford Global Technologies, Inc. | Fuel weathering method for vehicle evaporative emission system |
| US7418498B2 (en) * | 2001-01-24 | 2008-08-26 | Telecommunication Systems, Inc. | System and method to publish information from servers to remote monitor devices |
| US7693981B2 (en) * | 2001-01-24 | 2010-04-06 | Telecommunication Systems, Inc. | System and method to publish information from servers to remote monitor devices |
| US8090856B1 (en) | 2000-01-31 | 2012-01-03 | Telecommunication Systems, Inc. | Intelligent messaging network server interconnection |
| US7003571B1 (en) | 2000-01-31 | 2006-02-21 | Telecommunication Systems Corporation Of Maryland | System and method for re-directing requests from browsers for communication over non-IP based networks |
| US6766397B2 (en) * | 2000-02-07 | 2004-07-20 | Emc Corporation | Controlling access to a storage device |
| WO2001059569A2 (en) * | 2000-02-09 | 2001-08-16 | Apriva, Inc. | Communication systems, components, and methods with programmable wireless devices |
| US7225164B1 (en) * | 2000-02-15 | 2007-05-29 | Sony Corporation | Method and apparatus for implementing revocation in broadcast networks |
| US7421395B1 (en) * | 2000-02-18 | 2008-09-02 | Microsoft Corporation | System and method for producing unique account names |
| US6993653B1 (en) * | 2000-02-22 | 2006-01-31 | International Business Machines Corporation | Identity vectoring via chained mapping records |
| JP4467220B2 (ja) | 2000-03-17 | 2010-05-26 | エイオーエル・エルエルシー | 音声インスタント・メッセージング |
| US6986037B1 (en) * | 2000-04-07 | 2006-01-10 | Sendmail, Inc. | Electronic mail system with authentication/encryption methodology for allowing connections to/from a message transfer agent |
| US7058798B1 (en) | 2000-04-11 | 2006-06-06 | Sun Microsystems, Inc. | Method ans system for pro-active credential refreshing |
| US6986051B2 (en) * | 2000-04-13 | 2006-01-10 | International Business Machines Corporation | Method and system for controlling and filtering files using a virus-free certificate |
| US20010047356A1 (en) * | 2000-04-15 | 2001-11-29 | Tom Ren | Advanced method and system of automatic population and maintenance of a web-based database |
| US20010034833A1 (en) * | 2000-04-21 | 2001-10-25 | Isao Yagasaki | Certificating system for plurality of services and method thereof |
| US7257836B1 (en) * | 2000-04-24 | 2007-08-14 | Microsoft Corporation | Security link management in dynamic networks |
| US6920559B1 (en) * | 2000-04-28 | 2005-07-19 | 3Com Corporation | Using a key lease in a secondary authentication protocol after a primary authentication protocol has been performed |
| US7480939B1 (en) * | 2000-04-28 | 2009-01-20 | 3Com Corporation | Enhancement to authentication protocol that uses a key lease |
| US7979802B1 (en) | 2000-05-04 | 2011-07-12 | Aol Inc. | Providing supplemental contact information corresponding to a referenced individual |
| US6912564B1 (en) | 2000-05-04 | 2005-06-28 | America Online, Inc. | System for instant messaging the sender and recipients of an e-mail message |
| US9100221B2 (en) | 2000-05-04 | 2015-08-04 | Facebook, Inc. | Systems for messaging senders and recipients of an electronic message |
| US9043418B2 (en) | 2000-05-04 | 2015-05-26 | Facebook, Inc. | Systems and methods for instant messaging persons referenced in an electronic message |
| US20130067340A1 (en) | 2000-05-04 | 2013-03-14 | Facebook, Inc. | Intelligently enabled menu choices based on online presence state in address book |
| US8132110B1 (en) | 2000-05-04 | 2012-03-06 | Aol Inc. | Intelligently enabled menu choices based on online presence state in address book |
| US8122363B1 (en) | 2000-05-04 | 2012-02-21 | Aol Inc. | Presence status indicator |
| AU2001259590A1 (en) * | 2000-05-08 | 2001-11-20 | Leap Wireless International, Inc. | Method of converting html/xml to hdml/wml in real-time for display on mobile devices |
| US7546337B1 (en) | 2000-05-18 | 2009-06-09 | Aol Llc, A Delaware Limited Liability Company | Transferring files |
| US7085800B2 (en) * | 2000-06-01 | 2006-08-01 | Annette M. Abbott | Comprehensive system, process and article of manufacture to facilitate institutional, regulatory and individual continuing education requirements via a communications network |
| US6978380B1 (en) * | 2000-06-06 | 2005-12-20 | Commerciant, L.P. | System and method for secure authentication of a subscriber of network services |
| US7496502B2 (en) * | 2000-06-16 | 2009-02-24 | Semiconductor Energy Laboratory Co., Ltd. | Information providing system and method therefor |
| US20040073617A1 (en) | 2000-06-19 | 2004-04-15 | Milliken Walter Clark | Hash-based systems and methods for detecting and preventing transmission of unwanted e-mail |
| US7366779B1 (en) | 2000-06-19 | 2008-04-29 | Aol Llc, A Delaware Limited Liability Company | Direct file transfer between subscribers of a communications system |
| US6671731B1 (en) * | 2000-06-21 | 2003-12-30 | Mediaone Group, Inc. | Generic proxy service for docsis-enabled set top devices |
| US20040205812A1 (en) * | 2000-06-22 | 2004-10-14 | Candelore Brant L. | Method and apparatus for routing program data in a program viewing unit |
| US8001190B2 (en) | 2001-06-25 | 2011-08-16 | Aol Inc. | Email integrated instant messaging |
| US7895335B2 (en) * | 2000-06-30 | 2011-02-22 | Aol Inc. | Enabling communications of electronic data between an information requestor and a geographically proximate service provider |
| US7894803B2 (en) | 2000-07-03 | 2011-02-22 | Access Co., Ltd. | Mobile information terminal device, storage, server, and method for providing storage region |
| WO2002009458A2 (en) * | 2000-07-24 | 2002-01-31 | Bluesocket, Inc. | Method and system for enabling seamless roaming in a wireless network |
| CN1293740C (zh) | 2000-07-25 | 2007-01-03 | 美国在线服务公司 | 视频消息传送 |
| US20020199001A1 (en) * | 2001-02-25 | 2002-12-26 | Storymail, Inc. | System and method for conducting a secure response communication session |
| WO2002013444A2 (en) * | 2000-08-04 | 2002-02-14 | First Data Corporation | Trusted authentication digital signature (tads) system |
| US20040015725A1 (en) * | 2000-08-07 | 2004-01-22 | Dan Boneh | Client-side inspection and processing of secure content |
| US7137143B2 (en) | 2000-08-07 | 2006-11-14 | Ingrian Systems Inc. | Method and system for caching secure web content |
| SE517116C2 (sv) | 2000-08-11 | 2002-04-16 | Ericsson Telefon Ab L M | Metod och anordning för säkra kommunikationstjänster |
| FI20001837L (fi) * | 2000-08-18 | 2002-02-19 | Nokia Corp | Autentikointi |
| JP2002073561A (ja) * | 2000-09-01 | 2002-03-12 | Toyota Motor Corp | 通信網を介してアクセスするユーザの認証方法及び認証システム、並びに、これらを利用した情報処理システム |
| SE0003171L (sv) * | 2000-09-07 | 2002-03-08 | Bankgirocentralen Bgc Ab | Nätverksrelaterat användaridentifierande system |
| US7308431B2 (en) * | 2000-09-11 | 2007-12-11 | Nokia Corporation | System and method of secure authentication and billing for goods and services using a cellular telecommunication and an authorization infrastructure |
| US7107248B1 (en) * | 2000-09-11 | 2006-09-12 | Nokia Corporation | System and method of bootstrapping a temporary public-key infrastructure from a cellular telecommunication authentication and billing infrastructure |
| US6807577B1 (en) * | 2000-09-14 | 2004-10-19 | International Business Machines Corporation | System and method for network log-on by associating legacy profiles with user certificates |
| US6948061B1 (en) * | 2000-09-20 | 2005-09-20 | Certicom Corp. | Method and device for performing secure transactions |
| US6854056B1 (en) * | 2000-09-21 | 2005-02-08 | International Business Machines Corporation | Method and system for coupling an X.509 digital certificate with a host identity |
| US7457948B1 (en) * | 2000-09-29 | 2008-11-25 | Lucent Technologies Inc. | Automated authentication handling system |
| WO2002030038A2 (en) * | 2000-10-05 | 2002-04-11 | Certicom Corp. | A method for providing information security for wireless transmissions |
| US7684786B2 (en) * | 2003-08-26 | 2010-03-23 | Nokia Corporation | Method and system for establishing a connection between network elements |
| US7370015B2 (en) * | 2000-10-12 | 2008-05-06 | Sap Portals Israel Ltd. | User impersonation by a proxy server |
| US20020146129A1 (en) | 2000-11-09 | 2002-10-10 | Kaplan Ari D. | Method and system for secure wireless database management |
| JP2002158650A (ja) * | 2000-11-21 | 2002-05-31 | Fujitsu Ltd | 認証・暗号化処理代行用のサーバ、アクセスカード、プログラム記録媒体及び携帯端末 |
| GB2371711B (en) * | 2000-11-27 | 2004-07-07 | Nokia Mobile Phones Ltd | A Server |
| US7210037B2 (en) * | 2000-12-15 | 2007-04-24 | Oracle International Corp. | Method and apparatus for delegating digital signatures to a signature server |
| TW556426B (en) * | 2000-12-28 | 2003-10-01 | Trustview Inc | System and method for registration on multiple different devices using the same account |
| US7757278B2 (en) * | 2001-01-04 | 2010-07-13 | Safenet, Inc. | Method and apparatus for transparent encryption |
| US6907530B2 (en) * | 2001-01-19 | 2005-06-14 | V-One Corporation | Secure internet applications with mobile code |
| WO2002063847A2 (en) | 2001-02-06 | 2002-08-15 | Certicom Corp. | Mobile certificate distribution in a public key infrastructure |
| US6871279B2 (en) * | 2001-03-20 | 2005-03-22 | Networks Associates Technology, Inc. | Method and apparatus for securely and dynamically managing user roles in a distributed system |
| US6829655B1 (en) * | 2001-03-28 | 2004-12-07 | Siebel Systems, Inc. | Method and system for server synchronization with a computing device via a companion device |
| US7363388B2 (en) * | 2001-03-28 | 2008-04-22 | Siebel Systems, Inc. | Method and system for direct server synchronization with a computing device |
| US20020144110A1 (en) * | 2001-03-28 | 2002-10-03 | Ramanathan Ramanathan | Method and apparatus for constructing digital certificates |
| US6981144B2 (en) * | 2001-04-06 | 2005-12-27 | International Business Machines Corporation | System console device authentication in a network environment |
| US6856800B1 (en) * | 2001-05-14 | 2005-02-15 | At&T Corp. | Fast authentication and access control system for mobile networking |
| US7174456B1 (en) * | 2001-05-14 | 2007-02-06 | At&T Corp. | Fast authentication and access control method for mobile networking |
| US7366712B2 (en) * | 2001-05-31 | 2008-04-29 | Intel Corporation | Information retrieval center gateway |
| US6970862B2 (en) * | 2001-05-31 | 2005-11-29 | Sun Microsystems, Inc. | Method and system for answering online certificate status protocol (OCSP) requests without certificate revocation lists (CRL) |
| US7747853B2 (en) | 2001-06-06 | 2010-06-29 | Sony Corporation | IP delivery of secure digital content |
| CN1717697B (zh) | 2001-06-12 | 2012-01-25 | 捷讯研究有限公司 | 压缩安全电子邮件用于与移动通信设备交换的系统和方法 |
| KR20040015272A (ko) | 2001-06-12 | 2004-02-18 | 리서치 인 모션 리미티드 | 인증서 관리 및 전송 시스템 및 방법 |
| US7254712B2 (en) | 2001-06-12 | 2007-08-07 | Research In Motion Limited | System and method for compressing secure e-mail for exchange with a mobile data communication device |
| US20020194471A1 (en) * | 2001-06-14 | 2002-12-19 | International Business Machines Corporation | Method and system for automatic LDAP removal of revoked X.509 digital certificates |
| US7509498B2 (en) * | 2001-06-29 | 2009-03-24 | Intel Corporation | Digital signature validation |
| US20030007645A1 (en) * | 2001-07-05 | 2003-01-09 | Safe Mail International Limited Ernest & Young Trust Corporation (Bvi) Limited | Method and system for allowing a sender to send an encrypted message to a recipient from any data terminal |
| GB2377287B (en) * | 2001-07-06 | 2005-07-13 | Livedevices Ltd | Improvements relating to internet-connected devices |
| WO2003007203A2 (en) * | 2001-07-09 | 2003-01-23 | Linuxprobe, Inc. | System and method for renewing and extending digitally signed certificates |
| WO2003007570A1 (en) | 2001-07-10 | 2003-01-23 | Research In Motion Limited | System and method for secure message key caching in a mobile communication device |
| ATE241820T1 (de) * | 2001-07-12 | 2003-06-15 | Castify Networks Sa | Verfahren zum bereitstellen von kundenzugriff auf einen inhaltanbietenden server unter kontrolle eines resoursenlokalisierenden servers |
| ES2315379T3 (es) | 2001-08-06 | 2009-04-01 | Research In Motion Limited | Sistema y metodo para el tratamiento de mensajes codificados. |
| KR20030015613A (ko) * | 2001-08-17 | 2003-02-25 | 김훈 | 단말기와 인증서를 이용한 카드서비스시스템 및 방법 |
| KR20030015612A (ko) * | 2001-08-17 | 2003-02-25 | 김훈 | 인증시스템 및 인증방법 |
| FI20011680L (fi) * | 2001-08-21 | 2003-02-22 | Bookit Oy | Ajanvarausmenetelmä ja -järjestelmä |
| US20040066920A1 (en) * | 2001-08-31 | 2004-04-08 | Vandermeijden Tom R. | Method and apparatus for automatically populating a contact database in a mobile communication device |
| US7127238B2 (en) * | 2001-08-31 | 2006-10-24 | Openwave Systems Inc. | Method and apparatus for using Caller ID information in a browser of a mobile communication device |
| JP2003087238A (ja) * | 2001-09-11 | 2003-03-20 | Hitachi Ltd | 家庭内ネットワークにおけるセキュリティ実現方式 |
| CA2404602C (en) * | 2001-09-21 | 2009-07-14 | Corel Corporation | Web services gateway |
| US7062547B2 (en) * | 2001-09-24 | 2006-06-13 | International Business Machines Corporation | Method and system for providing a central repository for client-specific accessibility |
| US6970918B2 (en) * | 2001-09-24 | 2005-11-29 | International Business Machines Corporation | System and method for transcoding support of web content over secure connections |
| US7512652B1 (en) * | 2001-09-28 | 2009-03-31 | Aol Llc, A Delaware Limited Liability Company | Passive personalization of buddy lists |
| US7526575B2 (en) * | 2001-09-28 | 2009-04-28 | Siebel Systems, Inc. | Method and system for client-based operations in server synchronization with a computing device |
| US7257649B2 (en) * | 2001-09-28 | 2007-08-14 | Siebel Systems, Inc. | Method and system for transferring information during server synchronization with a computing device |
| US7774711B2 (en) | 2001-09-28 | 2010-08-10 | Aol Inc. | Automatic categorization of entries in a contact list |
| US7415539B2 (en) * | 2001-09-28 | 2008-08-19 | Siebel Systems, Inc. | Method and apparatus for detecting insufficient memory for data extraction processes |
| US7761535B2 (en) * | 2001-09-28 | 2010-07-20 | Siebel Systems, Inc. | Method and system for server synchronization with a computing device |
| AU2002343424A1 (en) * | 2001-09-28 | 2003-04-14 | Bluesocket, Inc. | Method and system for managing data traffic in wireless networks |
| US20030065920A1 (en) * | 2001-10-01 | 2003-04-03 | International Business Machines Corporation | Method and apparatus for using host authentication for automated public key certification |
| US7441016B2 (en) * | 2001-10-03 | 2008-10-21 | Accenture Global Services Gmbh | Service authorizer |
| US7233655B2 (en) * | 2001-10-03 | 2007-06-19 | Accenture Global Services Gmbh | Multi-modal callback |
| US7640006B2 (en) * | 2001-10-03 | 2009-12-29 | Accenture Global Services Gmbh | Directory assistance with multi-modal messaging |
| US7254384B2 (en) * | 2001-10-03 | 2007-08-07 | Accenture Global Services Gmbh | Multi-modal messaging |
| US7472091B2 (en) * | 2001-10-03 | 2008-12-30 | Accenture Global Services Gmbh | Virtual customer database |
| CN1602601B (zh) * | 2001-10-12 | 2010-09-08 | Geo信托有限公司 | 用于处理和发布数字证书的方法及其计算机系统 |
| US7543139B2 (en) * | 2001-12-21 | 2009-06-02 | International Business Machines Corporation | Revocation of anonymous certificates, credentials, and access rights |
| US7085383B2 (en) * | 2002-01-09 | 2006-08-01 | International Business Machines Corporation | Secured cellular telephone communications system, method, and computer program product |
| GB2387002A (en) * | 2002-02-20 | 2003-10-01 | 1Revolution Group Plc | Personal identification system and method using a mobile device |
| US20030163685A1 (en) * | 2002-02-28 | 2003-08-28 | Nokia Corporation | Method and system to allow performance of permitted activity with respect to a device |
| AU2003218550A1 (en) | 2002-03-20 | 2003-09-29 | Research In Motion Limited | System and method for checking digital certificate status |
| AU2003237094A1 (en) * | 2002-04-12 | 2003-10-27 | Karbon Systems, Llc | System and method for secure wireless communications using pki |
| CN1215386C (zh) * | 2002-04-26 | 2005-08-17 | St微电子公司 | 根据量子软计算控制过程或处理数据的方法和硬件体系结构 |
| US7363363B2 (en) | 2002-05-17 | 2008-04-22 | Xds, Inc. | System and method for provisioning universal stateless digital and computing services |
| JP2004005189A (ja) * | 2002-05-31 | 2004-01-08 | Ricoh Co Ltd | 文書管理システムおよび文書管理方法 |
| EP1514208A4 (en) | 2002-06-06 | 2010-11-17 | Thomson Licensing | INTERFUNCTION BASED ON A BROKER AND HIERARCHICAL CERTIFICATIONS |
| US20040030887A1 (en) * | 2002-08-07 | 2004-02-12 | Harrisville-Wolff Carol L. | System and method for providing secure communications between clients and service providers |
| US20070107067A1 (en) * | 2002-08-24 | 2007-05-10 | Ingrian Networks, Inc. | Secure feature activation |
| US20040064691A1 (en) * | 2002-09-26 | 2004-04-01 | International Business Machines Corporation | Method and system for processing certificate revocation lists in an authorization system |
| US20130260879A1 (en) | 2002-10-09 | 2013-10-03 | Michael W. Saunders | System and Method for Connecting Gaming Devices to a Network for Remote Play |
| US7792799B2 (en) * | 2002-10-10 | 2010-09-07 | Perlego Systems, Inc. | Backing up a wireless computing device |
| AU2002364902A1 (en) * | 2002-10-18 | 2004-05-13 | American Express Travel Related Services Company, Inc. | Device independent authentication system and method |
| US7472135B2 (en) * | 2002-10-18 | 2008-12-30 | Nokia Corporation | Method and system for recalling details regarding past events |
| DE10250195A1 (de) * | 2002-10-28 | 2004-05-13 | OCé PRINTING SYSTEMS GMBH | Verfahren und Anordnung zum Authentifizieren einer Bedieneinheit sowie Übertragen einer Authentifizierungsinformation zu der Bedieneinheit |
| US8572408B2 (en) | 2002-11-05 | 2013-10-29 | Sony Corporation | Digital rights management of a digital device |
| US7724907B2 (en) | 2002-11-05 | 2010-05-25 | Sony Corporation | Mechanism for protecting the transfer of digital content |
| KR100559958B1 (ko) * | 2002-12-10 | 2006-03-13 | 에스케이 텔레콤주식회사 | 이동통신 단말기간의 인증도구 중계 서비스 시스템 및 방법 |
| US7925246B2 (en) | 2002-12-11 | 2011-04-12 | Leader Technologies, Inc. | Radio/telephony interoperability system |
| US8195714B2 (en) | 2002-12-11 | 2012-06-05 | Leaper Technologies, Inc. | Context instantiated application protocol |
| US20050063524A1 (en) * | 2002-12-11 | 2005-03-24 | Leader Technologies, Inc. | Communication system and method |
| US20070127400A1 (en) * | 2002-12-11 | 2007-06-07 | Leader Technologies, Inc. | Professional Services Communications Architecture |
| US8667525B2 (en) | 2002-12-13 | 2014-03-04 | Sony Corporation | Targeted advertisement selection from a digital stream |
| US8645988B2 (en) | 2002-12-13 | 2014-02-04 | Sony Corporation | Content personalization for digital content |
| US7263614B2 (en) | 2002-12-31 | 2007-08-28 | Aol Llc | Implicit access for communications pathway |
| US7945674B2 (en) | 2003-04-02 | 2011-05-17 | Aol Inc. | Degrees of separation for handling communications |
| US9742615B1 (en) | 2002-12-31 | 2017-08-22 | Aol Inc. | Popularity index |
| US7640427B2 (en) * | 2003-01-07 | 2009-12-29 | Pgp Corporation | System and method for secure electronic communication in a partially keyless environment |
| US20040133520A1 (en) * | 2003-01-07 | 2004-07-08 | Callas Jonathan D. | System and method for secure and transparent electronic communication |
| US20040133774A1 (en) * | 2003-01-07 | 2004-07-08 | Callas Jonathan D. | System and method for dynamic data security operations |
| US20060005237A1 (en) * | 2003-01-30 | 2006-01-05 | Hiroshi Kobata | Securing computer network communication using a proxy server |
| DE10306453A1 (de) * | 2003-02-17 | 2004-08-26 | Deutsche Telekom Ag | Administrator |
| US20050086311A1 (en) * | 2003-03-03 | 2005-04-21 | Noel Enete | Regulating self-disclosure for video messenger |
| US7603417B2 (en) | 2003-03-26 | 2009-10-13 | Aol Llc | Identifying and using identities deemed to be known to a user |
| US20050160259A1 (en) * | 2003-03-31 | 2005-07-21 | Masaaki Ogura | Digital certificate management system, apparatus and software program |
| US20040255113A1 (en) * | 2003-03-31 | 2004-12-16 | Masaaki Ogura | Digital certificate management system, apparatus and software program |
| US7058619B2 (en) * | 2003-04-21 | 2006-06-06 | International Business Machines Corporation | Method, system and computer program product for facilitating digital certificate state change notification |
| US8352725B1 (en) | 2003-04-21 | 2013-01-08 | Cisco Technology, Inc. | Method and apparatus for managing secure communications |
| US7673020B2 (en) * | 2003-05-02 | 2010-03-02 | Microsoft Corporation | System and method for facilitating communication between a computing device and multiple categories of media devices |
| EA015549B1 (ru) * | 2003-06-05 | 2011-08-30 | Интертраст Текнолоджис Корпорейшн | Переносимая система и способ для приложений одноранговой компоновки услуг |
| CA2529800A1 (en) * | 2003-06-17 | 2004-12-29 | Visa International Service Association | Method and systems for securely exchanging data in an electronic transaction |
| US20040260946A1 (en) * | 2003-06-20 | 2004-12-23 | Cahill Conor P. | User not present |
| IL156606A (en) * | 2003-06-23 | 2011-07-31 | Aviad Kipnis | Digital certificates |
| CN100559752C (zh) * | 2003-06-24 | 2009-11-11 | 国际商业机器公司 | 分布式应用环境内验证服务器的方法和系统 |
| JP4504099B2 (ja) * | 2003-06-25 | 2010-07-14 | 株式会社リコー | デジタル証明書管理システム、デジタル証明書管理装置、デジタル証明書管理方法、更新手順決定方法およびプログラム |
| US20050005170A1 (en) * | 2003-06-26 | 2005-01-06 | International Business Machines Corporation | Minimizing information gathered by access decision engines in access control systems |
| US7779057B2 (en) * | 2003-07-11 | 2010-08-17 | Computer Associates Think, Inc. | Method and apparatus for retrieving and sorting entries from a directory |
| US7430606B1 (en) * | 2003-10-17 | 2008-09-30 | Arraycomm, Llc | Reducing certificate revocation lists at access points in a wireless access network |
| US7533407B2 (en) | 2003-12-16 | 2009-05-12 | Microsoft Corporation | System and methods for providing network quarantine |
| CN1323508C (zh) * | 2003-12-17 | 2007-06-27 | 上海市高级人民法院 | 一种基于数字证书的单点登录方法 |
| KR100744531B1 (ko) * | 2003-12-26 | 2007-08-01 | 한국전자통신연구원 | 무선 단말기용 암호키 관리 시스템 및 방법 |
| US8065720B1 (en) | 2004-01-06 | 2011-11-22 | Novell, Inc. | Techniques for managing secure communications |
| US7113765B2 (en) * | 2004-01-13 | 2006-09-26 | Qualcomm Inc. | System and method for allowing user based application licensing across multiple wireless communications devices |
| KR100685967B1 (ko) * | 2004-01-13 | 2007-02-23 | 엘지전자 주식회사 | 네트워크를 이용한 멀티미디어 디스플레이 시스템 및 그 방법 |
| US7941827B2 (en) | 2004-02-26 | 2011-05-10 | Packetmotion, Inc. | Monitoring network traffic by using a monitor device |
| US8214875B2 (en) * | 2004-02-26 | 2012-07-03 | Vmware, Inc. | Network security policy enforcement using application session information and object attributes |
| US9584522B2 (en) * | 2004-02-26 | 2017-02-28 | Vmware, Inc. | Monitoring network traffic by using event log information |
| US8024779B2 (en) * | 2004-02-26 | 2011-09-20 | Packetmotion, Inc. | Verifying user authentication |
| US8166554B2 (en) * | 2004-02-26 | 2012-04-24 | Vmware, Inc. | Secure enterprise network |
| US8635273B2 (en) | 2004-03-05 | 2014-01-21 | Aol Inc. | Announcing new users of an electronic communications system to existing users |
| US8595146B1 (en) | 2004-03-15 | 2013-11-26 | Aol Inc. | Social networking permissions |
| US8015393B2 (en) * | 2004-04-12 | 2011-09-06 | Canon Kabushiki Kaisha | Data processing device, encryption communication method, key generation method, and computer program |
| JP2008505512A (ja) * | 2004-04-12 | 2008-02-21 | エックスディエス・インコーポレイテッド | ファイアウォールを有するサーバとファイアウォールを有するクライアントとの間の安全なインターネット接続を自動的に起動し動的に確立するためのシステムおよび方法 |
| US20050267954A1 (en) * | 2004-04-27 | 2005-12-01 | Microsoft Corporation | System and methods for providing network quarantine |
| CA2564904C (en) * | 2004-04-30 | 2011-11-15 | Research In Motion Limited | System and method for handling certificate revocation lists |
| BRPI0506169B1 (pt) | 2004-05-05 | 2018-06-26 | Blackberry Limited | Sistema e método para o envio de mensagens seguras |
| US7519835B2 (en) * | 2004-05-20 | 2009-04-14 | Safenet, Inc. | Encrypted table indexes and searching encrypted tables |
| US7461259B2 (en) * | 2004-06-30 | 2008-12-02 | Nokia Corporation | Method and apparatus to provide secure mobile file system |
| JP2006018430A (ja) * | 2004-06-30 | 2006-01-19 | Ricoh Co Ltd | 情報処理装置、ネットワークシステム、プログラム、データ構造及び記憶媒体 |
| US9094429B2 (en) | 2004-08-10 | 2015-07-28 | Blackberry Limited | Server verification of secure electronic messages |
| US8615653B2 (en) * | 2004-09-01 | 2013-12-24 | Go Daddy Operating Company, LLC | Methods and systems for dynamic updates of digital certificates via subscription |
| US7549043B2 (en) | 2004-09-01 | 2009-06-16 | Research In Motion Limited | Providing certificate matching in a system and method for searching and retrieving certificates |
| US20060047965A1 (en) * | 2004-09-01 | 2006-03-02 | Wayne Thayer | Methods and systems for dynamic updates of digital certificates with hosting provider |
| US7631183B2 (en) | 2004-09-01 | 2009-12-08 | Research In Motion Limited | System and method for retrieving related certificates |
| US7640428B2 (en) | 2004-09-02 | 2009-12-29 | Research In Motion Limited | System and method for searching and retrieving certificates |
| US7509120B2 (en) | 2004-09-07 | 2009-03-24 | Research In Motion Limited | System and method for updating message trust status |
| DE102004045147A1 (de) * | 2004-09-17 | 2006-03-23 | Fujitsu Ltd., Kawasaki | Einstellungsinformations-Verteilungsvorrichtung, Verfahren, Programm und Medium, Authentifizierungseinstellungs-Transfervorrichtung, Verfahren, Programm und Medium und Einstellungsinformations-Empfangsprogramm |
| US20200226680A1 (en) * | 2004-09-21 | 2020-07-16 | Refinitiv Us Organization Llc | Financial market trading system |
| US20060075477A1 (en) * | 2004-09-30 | 2006-04-06 | Shenoy Rajesh K | Electronic device communication methods, appliance verification methods, appliance programming methods, appliances, articles of manufacture, and client electronic devices |
| US20060085850A1 (en) * | 2004-10-14 | 2006-04-20 | Microsoft Corporation | System and methods for providing network quarantine using IPsec |
| KR100710586B1 (ko) | 2004-11-16 | 2007-04-24 | 주식회사 이루온 | 웹 하드를 이용한 공인 인증서 서비스 제공 방법 및 시스템 |
| US8312526B2 (en) * | 2004-11-30 | 2012-11-13 | Sap Aktiengesellschaft | Method and system for delegating authority with restricted access right in an online collaborative environment |
| US7546463B2 (en) * | 2004-11-30 | 2009-06-09 | Sap Ag | Method and system for delegating authority in an online collaborative environment |
| US8312263B2 (en) * | 2005-01-25 | 2012-11-13 | Cisco Technology, Inc. | System and method for installing trust anchors in an endpoint |
| US8943310B2 (en) * | 2005-01-25 | 2015-01-27 | Cisco Technology, Inc. | System and method for obtaining a digital certificate for an endpoint |
| US20060259494A1 (en) * | 2005-05-13 | 2006-11-16 | Microsoft Corporation | System and method for simultaneous search service and email search |
| US8364845B2 (en) * | 2005-05-19 | 2013-01-29 | Wyse Technology Inc. | Method and system for thin client configuration |
| US7647494B2 (en) * | 2005-06-08 | 2010-01-12 | International Business Machines Corporation | Name transformation for a public key infrastructure (PKI) |
| US20060294585A1 (en) * | 2005-06-24 | 2006-12-28 | Microsoft Corporation | System and method for creating and managing a trusted constellation of personal digital devices |
| US7809940B2 (en) * | 2005-06-29 | 2010-10-05 | Microsoft Corporation | Remote certificate management |
| US8417782B2 (en) * | 2005-07-14 | 2013-04-09 | Yahoo! Inc. | Universal calendar event handling |
| US8112549B2 (en) * | 2005-07-14 | 2012-02-07 | Yahoo! Inc. | Alert mechanism for notifying multiple user devices sharing a connected-data-set |
| US20070014243A1 (en) * | 2005-07-14 | 2007-01-18 | Yahoo! Inc. | System and method for provisioning a user device |
| US7788352B2 (en) * | 2005-07-14 | 2010-08-31 | Yahoo! Inc. | System and method for servicing a user device |
| US20070067638A1 (en) * | 2005-09-22 | 2007-03-22 | Roland Haibl | Method of Session Consolidation |
| US20070079386A1 (en) * | 2005-09-26 | 2007-04-05 | Brian Metzger | Transparent encryption using secure encryption device |
| US20070079140A1 (en) * | 2005-09-26 | 2007-04-05 | Brian Metzger | Data migration |
| US8117342B2 (en) | 2005-10-04 | 2012-02-14 | Microsoft Corporation | Media exchange protocol supporting format conversion of media items |
| CA2585987C (en) | 2005-10-14 | 2012-12-04 | Research In Motion Limited | System and method for protecting master encryption keys |
| US20070204078A1 (en) * | 2006-02-09 | 2007-08-30 | Intertrust Technologies Corporation | Digital rights management engine systems and methods |
| US9626667B2 (en) * | 2005-10-18 | 2017-04-18 | Intertrust Technologies Corporation | Digital rights management engine systems and methods |
| EA200901153A1 (ru) * | 2005-10-18 | 2010-04-30 | Интертраст Текнолоджиз Корпорейшн | Системы и способы на основе механизма управления цифровыми правами |
| US7526677B2 (en) * | 2005-10-31 | 2009-04-28 | Microsoft Corporation | Fragility handling |
| US7827545B2 (en) * | 2005-12-15 | 2010-11-02 | Microsoft Corporation | Dynamic remediation of a client computer seeking access to a network with a quarantine enforcement policy |
| US20070150723A1 (en) * | 2005-12-23 | 2007-06-28 | Estable Luis P | Methods and apparatus for increasing security and control of voice communication sessions using digital certificates |
| US8271779B2 (en) * | 2005-12-27 | 2012-09-18 | Microsoft Corporation | Prepaid and subscription distribution services web methods |
| KR100746030B1 (ko) * | 2006-02-06 | 2007-08-06 | 삼성전자주식회사 | 권리 위임에 의해 권리 객체를 대리하여 생성하는 방법 및장치 |
| US8386768B2 (en) * | 2006-02-08 | 2013-02-26 | Safenet, Inc. | High performance data encryption server and method for transparently encrypting/decrypting data |
| US20070198525A1 (en) * | 2006-02-13 | 2007-08-23 | Microsoft Corporation | Computer system with update-based quarantine |
| US7958091B2 (en) * | 2006-02-16 | 2011-06-07 | Ingrian Networks, Inc. | Method for fast bulk loading data into a database while bypassing exit routines |
| US8020001B2 (en) * | 2006-02-23 | 2011-09-13 | Qualcomm Incorporated | Trusted code groups |
| US7793096B2 (en) * | 2006-03-31 | 2010-09-07 | Microsoft Corporation | Network access protection |
| US7814161B2 (en) | 2006-06-23 | 2010-10-12 | Research In Motion Limited | System and method for handling electronic mail mismatches |
| US8527770B2 (en) * | 2006-07-20 | 2013-09-03 | Research In Motion Limited | System and method for provisioning device certificates |
| US8196188B2 (en) * | 2006-09-06 | 2012-06-05 | Devicescape Software, Inc. | Systems and methods for providing network credentials |
| US9326138B2 (en) * | 2006-09-06 | 2016-04-26 | Devicescape Software, Inc. | Systems and methods for determining location over a network |
| JP5368307B2 (ja) * | 2006-09-06 | 2013-12-18 | デバイススケープ・ソフトウェア・インコーポレーテッド | ネットワーク信用証明書を提供するシステムおよび方法 |
| US8554830B2 (en) * | 2006-09-06 | 2013-10-08 | Devicescape Software, Inc. | Systems and methods for wireless network selection |
| US8194589B2 (en) * | 2006-09-06 | 2012-06-05 | Devicescape Software, Inc. | Systems and methods for wireless network selection based on attributes stored in a network database |
| US8549588B2 (en) * | 2006-09-06 | 2013-10-01 | Devicescape Software, Inc. | Systems and methods for obtaining network access |
| US8743778B2 (en) * | 2006-09-06 | 2014-06-03 | Devicescape Software, Inc. | Systems and methods for obtaining network credentials |
| US8191124B2 (en) * | 2006-09-06 | 2012-05-29 | Devicescape Software, Inc. | Systems and methods for acquiring network credentials |
| US8379865B2 (en) * | 2006-10-27 | 2013-02-19 | Safenet, Inc. | Multikey support for multiple office system |
| CN101193106B (zh) * | 2006-11-17 | 2011-09-28 | 鸿富锦精密工业(深圳)有限公司 | 调制解调器及其凭证选择方法 |
| US20080132222A1 (en) * | 2006-11-30 | 2008-06-05 | Brady Colin P | Wireless communication using a picocell station having its own phone number |
| US20080137860A1 (en) * | 2006-12-11 | 2008-06-12 | William Bradford Silvernail | Discoverable secure mobile WiFi application with non-broadcast SSID |
| JP5130722B2 (ja) * | 2007-01-19 | 2013-01-30 | セイコーエプソン株式会社 | 認証装置及び方法 |
| US7987471B2 (en) * | 2007-01-26 | 2011-07-26 | Microsoft Corporation | Mobile device management proxy system |
| JP4789819B2 (ja) * | 2007-01-31 | 2011-10-12 | 株式会社日立製作所 | アプリケーションとデータの管理方法、管理システム、それに用いられるシンクライアント端末、管理サーバ、および、リモート計算機 |
| US8032124B2 (en) | 2007-02-28 | 2011-10-04 | Microsoft Corporation | Health-related opportunistic networking |
| US8161149B2 (en) | 2007-03-07 | 2012-04-17 | International Business Machines Corporation | Pseudo-agent |
| US20100332640A1 (en) * | 2007-03-07 | 2010-12-30 | Dennis Sidney Goodrow | Method and apparatus for unified view |
| US8495157B2 (en) | 2007-03-07 | 2013-07-23 | International Business Machines Corporation | Method and apparatus for distributed policy-based management and computed relevance messaging with remote attributes |
| US7539796B2 (en) * | 2007-03-30 | 2009-05-26 | Motorola, Inc. | Configuration management of an electronic device wherein a new configuration of the electronic device is selected based on attributes of an application |
| US8195934B1 (en) * | 2007-05-03 | 2012-06-05 | United Services Automobile Association (Usaa) | Systems and methods for managing certificates |
| US8285259B2 (en) * | 2007-05-29 | 2012-10-09 | Microsoft Corporation | Resource aggregation in an opportunistic network |
| US7945959B2 (en) * | 2007-06-18 | 2011-05-17 | International Business Machines Corporation | Secure physical distribution of a security token through a mobile telephony provider's infrastructure |
| US8374354B2 (en) * | 2007-09-27 | 2013-02-12 | Verizon Data Services Llc | System and method to pass a private encryption key |
| US8583831B2 (en) * | 2007-10-05 | 2013-11-12 | Samsung Electronics Co., Ltd. | Thin client discovery |
| US9225684B2 (en) * | 2007-10-29 | 2015-12-29 | Microsoft Technology Licensing, Llc | Controlling network access |
| US20090113537A1 (en) * | 2007-10-30 | 2009-04-30 | James Woo | Proxy authentication server |
| US20090132804A1 (en) * | 2007-11-21 | 2009-05-21 | Prabir Paul | Secured live software migration |
| JP5065075B2 (ja) * | 2008-02-12 | 2012-10-31 | 株式会社リコー | 情報処理装置、情報処理方法、及びプログラム |
| US7653577B2 (en) | 2008-02-19 | 2010-01-26 | The Go Daddy Group, Inc. | Validating e-commerce transactions |
| US10015158B2 (en) | 2008-02-29 | 2018-07-03 | Blackberry Limited | Methods and apparatus for use in enabling a mobile communication device with a digital certificate |
| US9479339B2 (en) * | 2008-02-29 | 2016-10-25 | Blackberry Limited | Methods and apparatus for use in obtaining a digital certificate for a mobile communication device |
| WO2009113157A1 (ja) * | 2008-03-11 | 2009-09-17 | 富士通株式会社 | 認証装置、認証方法、およびデータ利用方法 |
| US20100263022A1 (en) * | 2008-10-13 | 2010-10-14 | Devicescape Software, Inc. | Systems and Methods for Enhanced Smartclient Support |
| US8353007B2 (en) * | 2008-10-13 | 2013-01-08 | Devicescape Software, Inc. | Systems and methods for identifying a network |
| US8805974B2 (en) * | 2008-12-09 | 2014-08-12 | Go Daddy Operating Company, LLC | Using static routing to optimize resource utilization |
| US8805973B2 (en) * | 2008-12-09 | 2014-08-12 | Go Daddy Operating Company, LLC | Using routing protocols to migrate a hosted account |
| US8805975B2 (en) * | 2008-12-09 | 2014-08-12 | Go Daddy Operating Company, LLC | Using routing protocols to optimize resource utilization |
| US8819198B2 (en) * | 2008-12-09 | 2014-08-26 | Go Daddy Operating Company, LLC | Using static routing to migrate a hosted account |
| CN101770553B (zh) * | 2008-12-31 | 2012-04-25 | 中国移动通信集团公司 | 一种移动终端、以及移动终端中根证书的调用方法 |
| US8560851B1 (en) * | 2009-05-15 | 2013-10-15 | Sprint Communications Company L.P. | Managing digital certificates |
| CN101931917A (zh) * | 2009-06-18 | 2010-12-29 | 华为终端有限公司 | 分配、获取固定网络接入帐号的方法以及认证设备和终端 |
| US20110191581A1 (en) * | 2009-08-27 | 2011-08-04 | Telcordia Technologies, Inc. | Method and system for use in managing vehicle digital certificates |
| US8966110B2 (en) * | 2009-09-14 | 2015-02-24 | International Business Machines Corporation | Dynamic bandwidth throttling |
| US8904167B2 (en) * | 2010-01-22 | 2014-12-02 | Qualcomm Incorporated | Method and apparatus for securing wireless relay nodes |
| US8281127B2 (en) | 2010-02-01 | 2012-10-02 | Blackridge Technology Holdings, Inc. | Method for digital identity authentication |
| WO2011109460A2 (en) * | 2010-03-02 | 2011-09-09 | Liberty Plug-Ins, Inc. | Method and system for using a smart phone for electrical vehicle charging |
| ES2375861B1 (es) * | 2010-03-29 | 2013-01-29 | Vodafone España, S.A.U. | Sistema y método para gestionar la autenticación automática a recursos objetivo de internet. |
| US8667269B2 (en) * | 2010-04-02 | 2014-03-04 | Suridx, Inc. | Efficient, secure, cloud-based identity services |
| CN101872396A (zh) * | 2010-06-04 | 2010-10-27 | 北京播思软件技术有限公司 | 一种移动设备的多点安全证书库及安全认证方法 |
| US8782227B2 (en) * | 2010-06-22 | 2014-07-15 | Cleversafe, Inc. | Identifying and correcting an undesired condition of a dispersed storage network access request |
| CN102972068B (zh) * | 2010-07-05 | 2017-06-13 | 瑞典爱立信有限公司 | 用户终端中的功耗降低 |
| US9225511B1 (en) | 2010-08-17 | 2015-12-29 | Go Daddy Operating Company, LLC | Systems for determining website secure certificate status via partner browser plugin |
| US9225510B1 (en) | 2010-08-17 | 2015-12-29 | Go Daddy Operating Company, LLC | Website secure certificate status determination via partner browser plugin |
| US20120173874A1 (en) * | 2011-01-04 | 2012-07-05 | Qualcomm Incorporated | Method And Apparatus For Protecting Against A Rogue Certificate |
| WO2012112607A1 (en) | 2011-02-14 | 2012-08-23 | Devicescape Software, Inc. | Systems and methods for network curation |
| AU2012242895B2 (en) | 2011-04-11 | 2015-07-02 | Intertrust Technologies Corporation | Information security systems and methods |
| US9544387B2 (en) * | 2011-06-01 | 2017-01-10 | Hewlett Packard Enterprise Development Lp | Indication of URL prerequisite to network communication |
| US20130091353A1 (en) * | 2011-08-01 | 2013-04-11 | General Instrument Corporation | Apparatus and method for secure communication |
| US8752154B2 (en) * | 2011-08-11 | 2014-06-10 | Bank Of America Corporation | System and method for authenticating a user |
| US9009473B2 (en) * | 2011-10-13 | 2015-04-14 | International Business Machines Corporation | Providing consistent cryptographic operations across several applications |
| US9060272B2 (en) | 2011-11-15 | 2015-06-16 | At&T Intellectual Property I, L.P. | Method and apparatus for entitlement control via an endpoint device |
| US9521138B2 (en) | 2013-06-14 | 2016-12-13 | Go Daddy Operating Company, LLC | System for domain control validation |
| US9178888B2 (en) | 2013-06-14 | 2015-11-03 | Go Daddy Operating Company, LLC | Method for domain control validation |
| EP2824888B1 (en) * | 2013-07-08 | 2020-04-01 | SSH Communications Security Oyj | Trust relationships in a computerized system |
| US20160267479A1 (en) * | 2013-10-30 | 2016-09-15 | Pin-Ta Chung | Operation and Management System for Transaction Certificates |
| US9584492B2 (en) * | 2014-06-23 | 2017-02-28 | Vmware, Inc. | Cryptographic proxy service |
| US10218692B2 (en) * | 2014-08-21 | 2019-02-26 | International Business Machines Corporation | Management of digital certificates |
| GB2530084B (en) * | 2014-09-12 | 2022-04-27 | Sw7 Ventures H K Ltd | Key usage detection |
| US10114939B1 (en) * | 2014-09-22 | 2018-10-30 | Symantec Corporation | Systems and methods for secure communications between devices |
| US10771261B1 (en) * | 2016-09-29 | 2020-09-08 | EMC IP Holding Company LLC | Extensible unified multi-service certificate and certificate revocation list management |
| KR102590426B1 (ko) * | 2016-10-14 | 2023-10-18 | 삼성전자주식회사 | 동반 장치를 관리하는 방법 및 그를 이용하는 전자 장치 |
| CN107294952B (zh) * | 2017-05-18 | 2020-08-21 | 四川新网银行股份有限公司 | 一种实现零终端网络准入的方法 |
| US11153309B2 (en) * | 2018-03-13 | 2021-10-19 | At&T Mobility Ii Llc | Multifactor authentication for internet-of-things devices |
| US10439825B1 (en) * | 2018-11-13 | 2019-10-08 | INTEGRITY Security Services, Inc. | Providing quality of service for certificate management systems |
| US12206550B2 (en) | 2018-12-04 | 2025-01-21 | Viakoo, Inc. | Systems and methods of remotely updating a multitude of IP connected devices |
| US12088577B2 (en) * | 2018-12-04 | 2024-09-10 | Viakoo, Inc. | Systems and methods of remotely updating a multitude of IP connected devices |
| US12244690B2 (en) | 2020-04-22 | 2025-03-04 | Visa International Service Association | Online secret encryption |
| US11778466B2 (en) * | 2020-09-21 | 2023-10-03 | Bank Of America Corporation | System for secure resource allocation communication with a network |
| EP3989483A1 (en) * | 2020-10-26 | 2022-04-27 | Viakoo, Inc | Systems and methods of remotely updating a multitude of ip connected devices |
| US11784827B2 (en) * | 2021-03-09 | 2023-10-10 | Micron Technology, Inc. | In-memory signing of messages with a personal identifier |
| US12052235B2 (en) | 2022-07-18 | 2024-07-30 | Cisco Technology, Inc. | Protecting non-HTTP and TCP/UDP applications in a ZTNA/webVPN environment |
Family Cites Families (11)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5586260A (en) | 1993-02-12 | 1996-12-17 | Digital Equipment Corporation | Method and apparatus for authenticating a client to a server in computer systems which support different security mechanisms |
| WO1996002993A2 (en) * | 1994-07-19 | 1996-02-01 | Bankers Trust Company | Method for securely using digital signatures in a commercial cryptographic system |
| US5671279A (en) * | 1995-11-13 | 1997-09-23 | Netscape Communications Corporation | Electronic commerce using a secure courier system |
| US5675649A (en) * | 1995-11-30 | 1997-10-07 | Electronic Data Systems Corporation | Process for cryptographic key generation and safekeeping |
| US5774552A (en) * | 1995-12-13 | 1998-06-30 | Ncr Corporation | Method and apparatus for retrieving X.509 certificates from an X.500 directory |
| US5745574A (en) * | 1995-12-15 | 1998-04-28 | Entegrity Solutions Corporation | Security infrastructure for electronic transactions |
| US5903651A (en) * | 1996-05-14 | 1999-05-11 | Valicert, Inc. | Apparatus and method for demonstrating and confirming the status of a digital certificates and other data |
| US5903882A (en) * | 1996-12-13 | 1999-05-11 | Certco, Llc | Reliance server for electronic transaction system |
| US5872848A (en) * | 1997-02-18 | 1999-02-16 | Arcanvs | Method and apparatus for witnessed authentication of electronic documents |
| US6202157B1 (en) * | 1997-12-08 | 2001-03-13 | Entrust Technologies Limited | Computer network security system and method having unilateral enforceable security policy provision |
| US6233341B1 (en) * | 1998-05-19 | 2001-05-15 | Visto Corporation | System and method for installing and using a temporary certificate at a remote site |
-
1998
- 1998-02-17 US US09/024,928 patent/US6233577B1/en not_active Expired - Lifetime
-
1999
- 1999-02-13 KR KR1019990005188A patent/KR19990072671A/ko not_active Ceased
- 1999-02-14 CN CN99102262A patent/CN1235448A/zh active Pending
- 1999-02-15 JP JP11036453A patent/JPH11317735A/ja active Pending
- 1999-02-15 EP EP99301079A patent/EP0942568A3/en not_active Withdrawn
-
2000
- 2000-10-25 US US09/697,370 patent/US6516316B1/en not_active Expired - Lifetime
Cited By (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001077809A (ja) * | 1999-09-06 | 2001-03-23 | Nec Software Chugoku Ltd | 電子証明書管理装置,方法および記録媒体 |
| US6915144B2 (en) | 1999-12-14 | 2005-07-05 | Nec Corporation | Data transfer display method |
| KR20020052670A (ko) * | 2000-12-26 | 2002-07-04 | 윤종용 | 웹정합 프록시서버를 포함하는 데이터통신망에서의인증처리방법 |
| JP2006522552A (ja) * | 2003-04-01 | 2006-09-28 | 松下電器産業株式会社 | 通信装置および認証装置 |
| JP2005204283A (ja) * | 2003-12-16 | 2005-07-28 | Ricoh Co Ltd | デジタル証明書転送方法、デジタル証明書転送装置、デジタル証明書転送システム、プログラム及び記録媒体 |
| JP2005354200A (ja) * | 2004-06-08 | 2005-12-22 | Canon Inc | 情報処理装置 |
| JP2006325112A (ja) * | 2005-05-20 | 2006-11-30 | Nippon Hoso Kyokai <Nhk> | 公開鍵証明書発行装置、クライアント、公開鍵証明書発行システム、公開鍵証明書発行プログラムおよび公開鍵証明書発行方法 |
| JP2009515232A (ja) * | 2005-07-20 | 2009-04-09 | ベリマトリックス、インコーポレーテッド | ネットワークユーザ認証システム及び方法 |
| US8924430B2 (en) | 2008-02-27 | 2014-12-30 | Oki Data Corporation | Image processing apparatus, image processing system, and method of processing image |
| JP2020064664A (ja) * | 2013-05-13 | 2020-04-23 | バリディウム アイピー リミテッド | アクセス制御される環境へのアクセスを認可するためのシステム及び方法 |
| JP2019220934A (ja) * | 2018-06-19 | 2019-12-26 | キヤノン株式会社 | 情報処理装置、その制御方法とそのプログラム |
| JP2021069113A (ja) * | 2019-10-21 | 2021-04-30 | エキサーティフィード・アーベーXertified AB | 通信信号を受信及び送信するためのシステム及び方法 |
Also Published As
| Publication number | Publication date |
|---|---|
| EP0942568A3 (en) | 2000-04-12 |
| KR19990072671A (ko) | 1999-09-27 |
| US6516316B1 (en) | 2003-02-04 |
| EP0942568A2 (en) | 1999-09-15 |
| US6233577B1 (en) | 2001-05-15 |
| CN1235448A (zh) | 1999-11-17 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US6233577B1 (en) | Centralized certificate management system for two-way interactive communication devices in data networks | |
| US9900163B2 (en) | Facilitating secure online transactions | |
| US6792531B2 (en) | Method and system for revocation of certificates used to certify public key users | |
| US8812838B2 (en) | Configuring a valid duration period for a digital certificate | |
| US6539093B1 (en) | Key ring organizer for an electronic business using public key infrastructure | |
| US7366900B2 (en) | Platform-neutral system and method for providing secure remote operations over an insecure computer network | |
| US7320073B2 (en) | Secure method for roaming keys and certificates | |
| US20090240936A1 (en) | System and method for storing client-side certificate credentials | |
| US20080077791A1 (en) | System and method for secured network access | |
| KR19990072733A (ko) | 데이터네트워크상의박형의클라이언트장치와서버장치사이에암호-발효프로세스를실행시키기위한방법및장치 | |
| EP2414983B1 (en) | Secure Data System | |
| CA2230304A1 (en) | Method of and apparatus for providing secure distributed directory services and public key infrastructure | |
| CN109981287A (zh) | 一种代码签名方法及其存储介质 | |
| AU2007300707B2 (en) | System and method for facilitating secure online transactions | |
| CN115051848B (zh) | 一种基于区块链的身份认证方法 | |
| Yeh et al. | Applying lightweight directory access protocol service on session certification authority | |
| CN115834033B (zh) | 基于量子密钥的动态口令认证系统 | |
| Berger | A Scalable Architecture for Public Key Distribution Acting in Concert with Secure DNS | |
| Trevathan et al. | Privacy and anonymity in untrusted data stores |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20031216 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20040224 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20050405 |