TW526643B - Data access control system and method - Google Patents

Data access control system and method Download PDF

Info

Publication number
TW526643B
TW526643B TW088108252A TW88108252A TW526643B TW 526643 B TW526643 B TW 526643B TW 088108252 A TW088108252 A TW 088108252A TW 88108252 A TW88108252 A TW 88108252A TW 526643 B TW526643 B TW 526643B
Authority
TW
Taiwan
Prior art keywords
data
key
master key
sub
module
Prior art date
Application number
TW088108252A
Other languages
English (en)
Inventor
Ming-Jr Gau
Yan-Shiue Chen
Wen Tsuei
Wen-Shin Yang
Ren-Jie Jeng
Original Assignee
Ind Tech Res Inst
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ind Tech Res Inst filed Critical Ind Tech Res Inst
Priority to TW088108252A priority Critical patent/TW526643B/zh
Priority to US09/395,192 priority patent/US6748084B1/en
Application granted granted Critical
Publication of TW526643B publication Critical patent/TW526643B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/085Secret sharing or secret splitting, e.g. threshold schemes

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Description

526643 A7 B7
File:TW0021F.do< 五、發明説明(/ ) 本發明是有關於一種資料存取控管系統及方法,且特 別是有關於一種利用秘密分享(Secret Sharing)及動態密碼 (Dynamic Password)登入功能以提高資料存取安全性的系 統及方法。 由於電腦以及儲存媒體技術的快速發展,各種系統都 將資料以電子方式加以存取,例如··線上交易、信件傳遞、 資料庫以及電子資料傳輸等系統。當這些活動日益普及, 帶給人們方便的同時,也帶來許多問題,因爲資料被電子 化後,假冒與篡改更難被偵測與追蹤。以銀行交易系統爲 例,銀行的信用卡付款系統存放有持卡人的卡號、每一筆 交易及相關的個人資料,若是銀行沒有好的控管流程,則 持卡人的個人隱私便沒有保障,因此,有必要將重要資料 加密,以利管理階層做更好的控管,也可以使相關人員遠 離誘惑。 如上所述’爲了保障資料機密性,必須將資料加密, 然而,就更一般化的情形而言,也就是在讓資料只給該看 到的人看到的前提下’我們必須考慮資料管理員(Data Administrator)是否應該可以存取所有資料,另外就是當資 料管理員換人時,我們如何確保資料不被原來的資料管理 員再來存取’同時不需更改太多密文資料。這樣的問題, 在我們一般的應用其實是常遇到的,例如:一個做電子交 易的伺服器(Server),它的資料庫就必定包括許多持卡人 的個人資料,又如一個銀行的流程控管系統或是資料管理 系統等等’它們想管制資料文件不讓〜個人就可^完成所 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐) IT (請先閲讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 經濟部智慧財產局員工消費合作社印製 526643
File:TW〇〇21F*doc A7 _ B7 _________^一 '—-— --------— "" 五、發明説明(2 ) 有程序’以及輕易取閱或更改所有資料,特別是當這些系 統中的資料具有下列特性時: 1. 所15載的資料可代表流程狀態,不應該被隨意更改。 2. 全部資料或其中部份資料是不應或不想被看到。 請參照第1圖,爲習知資料存取控管系統的一種結構 圖。當系統使用者11於線上或本地進行資料存取時,所 輸入的資料會經網際網路13,以密文(CiPher Text)方式或 是直接,送至資料存取控制系統15中,其經由伺服器或 儲存處_單元151,將欲加密資料加密後,最後送至資料 儲存媒髎153中加以儲存。上述之儲存處理單元乃是 利用一把金鑰(Key)K來控制系統中資料的存取,以保護系 統中的資料會讓不被授權人讀取。然而,此金鑰K通常由 資料管理員一個人完全掌控,則常會衍生出以下的問題: (1) 資料管理員可以不在監督下介入正常處理流程,對 資料儲存媒體中的資料進行篡改或竊取。 (2) 由於金鑰完全由一人掌控,因此,金鑰保管者的人 員選定會有困擾。 (3) 當金鑰保管者是管理階層時,可能因爲某些原因將 金鑰托給別人,易造成管制流程的死角。 (4) 當需要更換金鑰時(金鑰保管者離職或調職),必須 更換所有密文資料,必相當費時。 在Beimel等人之美國專利案號5,764,767中,提及關 於秘密分享之系統。請參照第2A圖,爲習知多人分享秘 密重組系統的一種結構圖。在此專利中,爲了讓秘密不被 3 本纸張尺度適用中國國( CNS ) A4規格(210X297公釐1 ~""' ----------Φ-------1T------禮 (請先閱讀背面之注意事項再填寫本頁) 526643
File:TW0021F.d〇( A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明説明(3) 個人獨享,莊家(Dealer)21利用Shamir及Blakley提出的 一種方法,將秘密(Secret)S(例如:保險箱的密碼),分成 η個子秘密(Secret Shared)Si(i=l〜η),並結合η把金鑰(Key)Ki 給η個參與者(Participant)Pi。請參照第2B圖,所述之金 鑰 Ki 又由 n-1 把次金鑰(Key Constituent)ki(j = l〜n-1)構成, 作爲參與者Pi與其它參與者Pj(je[l,n],j#i)溝通之用。請 參照第2C圖,重組秘密S之步驟乃是由η個參與者Pi中 找出m(l<m<n)個參與者P) (je[l,m]),並由此m個參與者 P)當中的至少一個參與者P’k (ke[l,n])作爲接受者 (Recipient)來執行。接受者Pfk由其它m-l個參與者p丨(j# k)接收加密(Encrypted)的子秘密s),加以解密(Decrypted) 後,利用此m-1個子秘密^以及本身持有的子秘密s’k(共 m個子秘密Si),便可重組出秘密S。其中此接受者?〖乃是 利用上述本身所持有的n-1把次金鑰kj,來取得此m-Ι個 子秘密s],並進行解密的工作。 上述之秘密重組系統,主要是將一個秘密資料分成多 個子秘密資料,以提供多個參與者分享,每一位參與者必 須獲得其它多位參與者的同意,以取得足夠多的子秘密資 料,才能重組出此秘密資料,達到保護秘密資料的目的。 然而,此系統主要的目的在避免參與者個人獨享秘密資 料’若一人之疏失將造成不可彌補的後果,非針對系統管 理階層對秘密資料的取得而設計,且接受者利用次金鑰, 從其它參與者取得加密的子秘密,此加密方式並未隨登入 次數不同而改變,若系統重新啓動,便會因重複多次使用 (請先閱讀背面之注意事項再填寫本頁) 訂 本紙張尺度適用中國國家標準(CNS ) A4規格(21〇X297公釐) 526643
File : TW002 IF . doc A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明説明(汄) 而被識破。 有鑑於此,本發明的主要目的就是在提供一種資料存 取控管系統及方法,將一把主金鑰分成數把子金鑰給不同 的子金鑰保管者,可分散資料管理員的存取權力,解決上 述之種種問題,並且亦可將子金鑰包裝成一個動態密碼去 _登入5更能提高系統的安全性。 根據本發明,提出一種基於秘密分享的存取控管系統 及方法,簡述如下: 首先,將一主金鑰分成η把子金鑰給η個不同的子金 鑰保管者,當系統欲存取資料時,主金鑰重組程式需獲得 m(l<m<n)把子金鑰,再依(m,n)_門檻策略(Threshold Scheme) 重組出主金鑰’並輸出給伺服器,伺服器便以此主金鑰對 密文資料作存取,因此,任何人包括資料庫管理員要修改 或讀取系統中的資料時,必須獲得m把子金鑰才能重組出 主金鑰’可有效保護系統中資料的安全,而且當子金鑰保 管者離職或調職時,只需更換子金鑰,仍可以重組出主金 鑰’因爲不必更換主金鑰,故可減少更改密碼對原先密文 資料之影響。 另外’當系統欲存取資料時,主金鑰重組程式亦可利 用與子金鑰保管者共享的秘密,使用動態登入功能,以獲 得m(l<m<n)把子金鏡。 爲讓本發明之目的、特徵、和優點能更明顯易懂,下 文特舉一較佳實施例,並配合所附懦式,作詳細說明如下: 圖式之簡單說明: ----------Φ-------1T------着 (請先閲讀背面之注意事項再填寫本頁) 本纸張尺度適用中國國家標準(CNS ) A4規格(210 X 297公釐) 526643
File:TW0021F.doc A7 B7 15 :資料存取控管系統 153 :資料儲存媒體 31 :主金鑰重組模組 331 :啓動模組 43 :網際網路 451 :主金鑰重組模組 4531 :啓動模組 457 :資料儲存媒體 五、發明説明(夕) 第1圖繪示習知資料存取控管系統之一種結構圖; 第2圖繪示習知多人分享秘密重組系統之一_結構 圖; 第3圖繪示依照本發明較佳實施例之動態登入功能之 一種示意圖;以及 第4圖繪示依照本發明一較佳實施例之一種結構圖。 標號說明: 11 :系統使用者 13 :網際網路 151 :儲存處理單元 21 :莊家 33 :子金鏡保管者 41 :系統使用者 45 :資料存取控管系統 453 :子金鑰保管者 455 :資料控管模組 鉸佳實施例 本實施例係假設一個資料管理系統利用一把主金鑰來 控管資料之存取,根據秘密分享方式,將這把主金鑰分成 多把子金鑰,分給多個保管者保管,而系統必須取得兩把 以上的子金鑰以重建主金鑰,此處用以重建主金鑰之子金 鑰數目η係由系統設定。 給定互不相同的任意數A,i=l,...,n,c#[l5…,ρ-1], 本紙張尺度適用中國國家標準(CNS ) A4規格(210 X 297公釐) ---------•冬-------1T------ (请先閱讀背面之注意事項存填寫本頁) 經濟部智慧財產局員工消費合作社印製 526643
File:TW0021F.doc A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明説明(4) 利用Shamil*及Blakley提出的(m,n)_門檻策略,產生一(m_ 1)次多項式f(x),l<m<n,其中f(x)佈於有限體(Finite Field)GF(p),p是一質數,系統將主金鑰藏匿於常數項f(〇), 如此可獲得η把子金鏡f(Ci),卜1,…,n 。此(^丨)次多項式 f(x)可表示如下: f(x)== Σ bjX1 mod p / = 〇 其中mod爲一冋餘運算子,b。、1^矣〇,biefi,…,p-lj。 系統將f(c〇分給n個子金鏡保管者保管,欲取得主金 鑰時,必須由至少m個子金鑰保管者的f(Ci)及& ,而Ci可 以由第i子金鑰保管者加以保管或是直接存放在系統中。 然後利用Lagrang內插定理得出f(x),以取得主金鏡f(〇), 如公式(1)所示,而此m値就是(m,n)-門檻策略的門檻値 (Threshold Value),此値可事先由系統決定。Π (x - ⑼ f(x)=J/⑹ ίϊ (。- α 公式(1) 再者,由於上述之資料儲存系統需要進行多次的操作 (例如:重新啓動系統),因此系統若具有動態登入的功能, 則能更加保障系統中資料的安全性。 請參照第3圖,爲依照本發明較佳實施例動態登入功 能的一種不意圖。首先’由主金繪重組模組3 1 (或主金繪 重組程序)送出第t次密碼[g(x)] ’其中g(x)爲GF(p)的元 (請先閲讀背面之注意事項再填寫本頁) 本纸張尺度適用中國國家標準(CNS ) A4規格(21〇X297公釐) 526643 A7 B7
File:TW0021F.doc 五、發明説明(q) 素(Element),是子金鑰保管者33與主金鑰重組模組31事 先分享的秘密,kt爲一個亂數,可隨子金鑰登入次數t値 不同而改變,以達到保密的功用。接著,第i子金鑰保管 者33利用一個啓動模組331(或啓動程序),例如:智慧卡 (Smart Card)等,將第i把子金鑰f(Ci)包裝成另一個大於m 次的多項式H(x,i,t),如公式(2)、(3)所示,並送回主金鑰 重組模組31,其中d爲一足夠大的數,使得在已知[g(x)]kt(t+d) 的情況下,欲解出d,成爲一個離散對數問題(Discrete Logarithm Problem; DLP),亦爲子金鑰保管者33與主金 鑰重組模組31共享的秘密,而且啓動模組331與主金鎗 重組模組31的計數爲同步(Synchronism),即所記錄的t 値是相同的。最後,主金鑰重組模組31先依照上述取得 m個多項式H(x,i,t) (ie[l,n]),求其總和,再依照公式(4) 以及先前送出的密碼[g(x)f及次數t,扣掉g(x)部份,便 可回復函數f(x)= Σ f(x,i),獲得主金鑰f(〇) 5其中公式(4) 係依照有限體的特性。 ----------Φ-------1T------ (請先閲讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 H(x5i5t)=[ f(x5i)]pt+[g(x)]kt(t+d) 公式(2) 其中 Π (χ - Cj) f(x)i)=f(ci)x ^- 11 (a - cj) J准i 公式(3) Σ H(x,i,t) -Z[f^^pt+[s(x)]kt(t+d) -[Ef(^i)]pt+mfg(x)]kt(t+d) 公式(4) 本紙張尺度適用中國國家榡準(CNS ) A4規格(210X 297公釐) 526643
File:TW0021F.doc A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明説明(g) 請參照第4圖,爲本發明較佳實施例的一種結構圖。 系統啓動時主金鑰重組模組451(或程式)利用上述之動態 登入方式,透過啓動模組4531(或程式),由m(l<m<n)個 子金鑰保管者453處取得他們所保管的子金鑰,再利用公 式(1)回復f(x),進而獲得主金鑰Κ(β卩f(0)値),並輸出給 資料控管模組455(或程式),資料控管模組455取得主金 鑰K,便可控管資料儲存媒體457中密文資料的存取,而 且主金鑰K在每次系統重新起始時才需再重組。當系統使 用者41欲進行資料存取時,由網際網路43將輸入資料以 密文方式或在本地,將存取要求送給資料存取控管系統 45,而資料控管模組455便利用主金鑰K控管密文資料的 存取。 因此,本發明的特點如下: (1) 主金鑰的取得必須經過多個子金鑰保管者的同 意,可避免管理階層本身篡改或竊取系統中的資 料,具有易管理、易控管之優點,且可有效保護 系統的安全。 (2) 當子金鑰保管者離職或調職時,只需要更換子金 鑰,不必更換主金鑰,可降低更改密碼對密文資 料造成的影響。 (3) 利用動態密碼登入方式以獲得子金鑰’當系統需 多次使用時,可避免密碼被識破’更能保護系統 之安全性。 綜上所述,雖然本發明已以一較佳實施例揭露如上, J------------ (請先閲讀背面之注意事項再填寫本頁)
、1T 線· 本紙張尺度適用中國國家標準(CNS ) A4規格(210 X 297公釐) 526643
FilerTW0021F.doc A7 B7 五、發明説明(1 )然其並非用以限定本發明,任何熟習此技藝者,在不脫離 本發明之精神和範圍內,當可作各種之更動與潤飾。 (請先閲讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐)

Claims (1)

  1. 526643 經濟部中央標準局員工消費合作社印製 Α8 Β8 C8 D8 六、申請專利範圍 法,其中之任意數Cl係由保管上述子金鑰f(Ci)之保管 者保管,且當該些保管者動態登入時,將所保管的對應 Ci傳送給該主金鑰重組程序。 6·如申請專利範圍第4項所述之安全控管資料存取方 法,其中該密碼爲[g〇〇f,t爲該些保管者登入次數, g(x)爲佈於該有限體的一多項式,kt爲一個亂數,可隨 t値不同而變,而其中該格式爲[f(x,i)]pt+[g(x)]kt(t+d),d 爲前述共享的秘密,f(x)= Σ f〇U)。 ^[Ι,η] 7·如申請專利範圍第2項所述之安全控管資料存取方 法,其中該啓動程序與主金鑰重組程序同步計數,所記 錄的該些保管者登入次數有相同値。 8· —種資料存取控管系統,用以存取一資料,此系統包 括: 一資料儲存媒體,儲存該資料; 一主金鑰,加解密該資料; 一子金鑰控管模組,將該主金鑰分成複數把第一子金 鑰,由複數保管者保管; 一主金繪重組模組’利用一保管者動態登入方式取得複 數把第二子金鐺,重組出該主金鑰;以及 一資料控管模組,利用從上述主金鑰重組模組重組出之 主金鑰,控管該資料儲存媒體中該資料的存取。 9.如申請專利範圍第8項所述之資料存取控管系統,其中 一保管者登入系統時,利用一啓動模組接收由該主金鑰 重組模組送出之一對應密碼,前述密碼係隨該保管者登 入次數而改變,且該啓動模組利用前述密碼、以及該主 金鑰重組模組與該保管者一共享的秘密,將該保管者所 保管的第一子金鑰以一格式包裝爲第二子金鑰,送回給 該主金鑰重組模組。 12 本紙張尺度適用中國國家標準(CNS ) Α4規格(210 X 297公釐) ----------苹 (請先閱讀背面之注意事項再填寫本頁) 訂 線 526643 Α8 Β8 C8 D8 經濟部中央標準局員工消費合作社印製 六、申讀專利範圍 10. 如申請專利範圍第9項所述之資料存取控管系統,其 中之該些第一子金输係利用一(^1,11)_門檻策略取得,m 爲大於1小於η的自然數,且該些第一子金鑰的個數 爲η,該些第二子金鑰的個數爲m。 11. 如申請專利範圍第10項所述之資料存取控管系統,其 中利用該(m,n)-門檻策略取得該些第一子金鑰時,包 括: 產生佈於一有限體GF(p)的一(m-1)次多項式f(x),ρ爲 一質數,且f(〇)爲上述之主金鑰;並 給定複數個互不相同的任意數A,I = 1,…,η,Cl e [1,...,p-1],得出該些第一子金鑰f(Ci)。 12. 如申請專利範圍第11項所述之資料存取控管系統,其 中之任意數4係由保管上述子金鑰f(Cl)之保管者保 管,且當該些保管者動態登入時,將所保管的對應q 傳送給該主金綸重組程序。 13. 如申請專利範圍第11項所述之資料存取控管系統,其 中該密碼爲[g(x)f,t爲該些保管者登入次數,g(x)爲 佈於該有限體的一多項式,心爲-^個亂數,可隨t値不 同而變,而其中該格式爲[f(x,〇]pt+[g(x)]kt(t+d),d爲前 述共享的秘密,f(x)= Σ f(x,0。 i e [1, η] 14. 如申請專利範圍第9項所述之資料存取控管系統,其 中該啓動模組與主金鑰重組模組同步計數,所記錄的 該些保管者登入次數有相同値。 (請先閱讀背面之注意事項再填寫本頁) -裝· 訂 12_ 本紙張尺度適用中國國家標準(CNS ) Α4規格(210Χ297公釐)
TW088108252A 1999-05-20 1999-05-20 Data access control system and method TW526643B (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
TW088108252A TW526643B (en) 1999-05-20 1999-05-20 Data access control system and method
US09/395,192 US6748084B1 (en) 1999-05-20 1999-09-14 Data access control system and method thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW088108252A TW526643B (en) 1999-05-20 1999-05-20 Data access control system and method

Publications (1)

Publication Number Publication Date
TW526643B true TW526643B (en) 2003-04-01

Family

ID=28450384

Family Applications (1)

Application Number Title Priority Date Filing Date
TW088108252A TW526643B (en) 1999-05-20 1999-05-20 Data access control system and method

Country Status (2)

Country Link
US (1) US6748084B1 (zh)
TW (1) TW526643B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9825943B2 (en) 2013-06-24 2017-11-21 A10 Networks, Inc. Location determination for user authentication
TWI686073B (zh) * 2017-08-28 2020-02-21 香港商阿里巴巴集團服務有限公司 金鑰資料處理方法、裝置及伺服器
EP3671520A1 (en) 2018-12-18 2020-06-24 Walton Advanced Engineering Inc. Data retention device

Families Citing this family (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6820203B1 (en) * 1999-04-07 2004-11-16 Sony Corporation Security unit for use in memory card
CA2369304A1 (en) * 2002-01-30 2003-07-30 Cloakware Corporation A protocol to hide cryptographic private keys
US20060034460A1 (en) * 2003-10-15 2006-02-16 Bernardo Huberman Method and system of forecasting
WO2007049267A1 (en) * 2005-10-27 2007-05-03 Nds Limited Network security system
WO2007074320A1 (fr) * 2005-12-29 2007-07-05 France Telecom Systeme et procede de transmission de donnees confidentielles
US8996586B2 (en) * 2006-02-16 2015-03-31 Callplex, Inc. Virtual storage of portable media files
US10303783B2 (en) * 2006-02-16 2019-05-28 Callplex, Inc. Distributed virtual storage of portable media files
US8151322B2 (en) 2006-05-16 2012-04-03 A10 Networks, Inc. Systems and methods for user access authentication based on network access point
US20080005800A1 (en) * 2006-06-07 2008-01-03 Kaoru Yokota Confidential information protection system, confidential information restoring device, and tally generating device
US7716378B2 (en) 2006-10-17 2010-05-11 A10 Networks, Inc. System and method to associate a private user identity with a public user identity
US8312507B2 (en) 2006-10-17 2012-11-13 A10 Networks, Inc. System and method to apply network traffic policy to an application session
US7860246B2 (en) * 2006-11-01 2010-12-28 International Business Machines Corporation System and method for protecting data in a secure system
GB2451505A (en) * 2007-08-01 2009-02-04 Iti Scotland Ltd Key distribution in a network using key shares in a secret sharing scheme
US20100046740A1 (en) * 2008-08-22 2010-02-25 Schneider James P Embedding a secret in a larger polynomial
US8151333B2 (en) 2008-11-24 2012-04-03 Microsoft Corporation Distributed single sign on technologies including privacy protection and proactive updating
US8731203B2 (en) * 2012-02-13 2014-05-20 Alephcloud Systems, Inc. Securing a secret of a user
US11165770B1 (en) 2013-12-06 2021-11-02 A10 Networks, Inc. Biometric verification of a human internet user
US10193879B1 (en) * 2014-05-07 2019-01-29 Cisco Technology, Inc. Method and system for software application deployment
US20150356305A1 (en) * 2014-06-05 2015-12-10 Cleversafe, Inc. Secure data access in a dispersed storage network
US9639687B2 (en) 2014-11-18 2017-05-02 Cloudfare, Inc. Multiply-encrypting data requiring multiple keys for decryption
KR102460096B1 (ko) * 2015-05-27 2022-10-27 삼성에스디에스 주식회사 클라우드 서비스를 위한 암호화 키 관리 방법 및 그 장치
CN105743639B (zh) * 2015-06-13 2018-10-19 成都信息工程大学 一种基于(k,n)门限秘密分享的失效份额恢复方法
US11057210B1 (en) 2015-09-30 2021-07-06 Apple Inc. Distribution and recovery of a user secret
US10951415B2 (en) * 2019-03-13 2021-03-16 Digital 14 Llc System, method, and computer program product for implementing zero round trip secure communications based on noisy secrets with a polynomial secret sharing scheme
CN114553499B (zh) 2022-01-28 2024-02-13 中国银联股份有限公司 一种图像加密、图像处理方法、装置、设备及介质
US12563046B2 (en) 2022-11-21 2026-02-24 Dell Products L.P. Voting as last resort access recovery for common identity and access management
US12615279B2 (en) 2022-11-21 2026-04-28 Dell Products L.P. Voting as last resort access to prevent erroneous or malicious changes
US12519796B2 (en) 2023-03-09 2026-01-06 Dell Products L.P. Voting as last resort access recovery for access management
US12470373B2 (en) * 2023-04-24 2025-11-11 Dell Products L.P. Improving decentralization of last resort recovery using secrets
US12483542B2 (en) 2023-04-28 2025-11-25 Dell Products L.P. Gradual access recovery in time and authorization
US12556412B2 (en) 2023-04-28 2026-02-17 Dell Products L.P. Decentralization of last resort recovery using secrets
CN120200747B (zh) * 2025-03-31 2025-09-02 亿中标(北京)咨询服务有限公司 电子标书多层加密系统

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4408203A (en) * 1978-01-09 1983-10-04 Mastercard International, Inc. Security system for electronic funds transfer system
US5337043A (en) 1989-04-27 1994-08-09 Security People, Inc. Access control system with mechanical keys which store data
US5764767A (en) 1996-08-21 1998-06-09 Technion Research And Development Foundation Ltd. System for reconstruction of a secret shared by a plurality of participants
US5940507A (en) * 1997-02-11 1999-08-17 Connected Corporation Secure file archive through encryption key management

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9825943B2 (en) 2013-06-24 2017-11-21 A10 Networks, Inc. Location determination for user authentication
US10158627B2 (en) 2013-06-24 2018-12-18 A10 Networks, Inc. Location determination for user authentication
TWI686073B (zh) * 2017-08-28 2020-02-21 香港商阿里巴巴集團服務有限公司 金鑰資料處理方法、裝置及伺服器
US10797865B2 (en) 2017-08-28 2020-10-06 Alibaba Group Holding Limited Key data processing method and apparatus, and server
US10873449B2 (en) 2017-08-28 2020-12-22 Advanced New Technologies Co., Ltd. Key data processing method and apparatus, and server
US11095437B2 (en) 2017-08-28 2021-08-17 Advanced New Technologies Co., Ltd. Key data processing method and apparatus, and server
US11356250B2 (en) 2017-08-28 2022-06-07 Advanced New Technologies Co., Ltd. Key data processing
EP3671520A1 (en) 2018-12-18 2020-06-24 Walton Advanced Engineering Inc. Data retention device

Also Published As

Publication number Publication date
US6748084B1 (en) 2004-06-08

Similar Documents

Publication Publication Date Title
TW526643B (en) Data access control system and method
US10447476B2 (en) Multi-key graphic cryptography for encrypting file system acceleration
EP1714423B1 (en) Secret information management scheme based on secret sharing scheme
US8139770B2 (en) Cryptographic key backup and escrow system
Blaze Key Management in an Encrypting File System.
US20190318356A1 (en) Offline storage system and method of use
KR101405720B1 (ko) 암호화 속성을 이용하는 가속 크립토그래피
US7095859B2 (en) Managing private keys in a free seating environment
CN100464549C (zh) 一种数据安全存储业务的实现方法
WO1999027677A1 (en) Session key recovery system and method
JPH08328962A (ja) 端末機と、当該端末機に接続されるメモリカードからなるシステム
CN102567688A (zh) 一种安卓操作系统上的文件保密系统及其保密方法
WO2022137668A1 (ja) データファイル暗号化送受信システム及びデータファイル暗号化送受信方法
JPH06259012A (ja) 階層型鍵管理による暗号方法及び情報通信システム
TW201426395A (zh) 資料安全保密系統與方法
JP2949865B2 (ja) 電子ファイルキャビネットシステム
CN110493259A (zh) 一种保障云端电子数据安全的加解密系统及方法
US20080123858A1 (en) Method and apparatus for accessing an encrypted file system using non-local keys
JP2001236259A (ja) 貸金庫システム
KR20220086311A (ko) 계층 결정적 지갑의 니모닉 문장 백업 방법 및 장치
US20050044388A1 (en) Reprise encryption system for digital data
CN107315964A (zh) 一种基于加密机实现加密卷转换的方法
Nagaty A framework for secure online bank system based on Hybrid Cloud Architecture
JPS6265150A (ja) 秘匿情報記憶方法
TW201145959A (en) System and method of securing data suitable for encrypted file sharing and key recovery

Legal Events

Date Code Title Description
GD4A Issue of patent certificate for granted invention patent
MK4A Expiration of patent term of an invention patent