TW526643B - Data access control system and method - Google Patents
Data access control system and method Download PDFInfo
- Publication number
- TW526643B TW526643B TW088108252A TW88108252A TW526643B TW 526643 B TW526643 B TW 526643B TW 088108252 A TW088108252 A TW 088108252A TW 88108252 A TW88108252 A TW 88108252A TW 526643 B TW526643 B TW 526643B
- Authority
- TW
- Taiwan
- Prior art keywords
- data
- key
- master key
- sub
- module
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 22
- 230000008859 change Effects 0.000 claims abstract description 3
- 230000008521 reorganization Effects 0.000 claims description 18
- 230000002079 cooperative effect Effects 0.000 claims description 10
- 238000013500 data storage Methods 0.000 claims description 8
- 239000010931 gold Substances 0.000 claims description 6
- 229910052737 gold Inorganic materials 0.000 claims description 6
- 230000004913 activation Effects 0.000 claims description 5
- PCHJSUWPFVWCPO-UHFFFAOYSA-N gold Chemical compound [Au] PCHJSUWPFVWCPO-UHFFFAOYSA-N 0.000 claims description 5
- 230000008569 process Effects 0.000 claims description 4
- 230000001360 synchronised effect Effects 0.000 claims description 2
- 230000000875 corresponding effect Effects 0.000 claims 3
- 238000010422 painting Methods 0.000 claims 1
- 239000000470 constituent Substances 0.000 abstract description 8
- 230000000694 effects Effects 0.000 abstract description 2
- 238000010586 diagram Methods 0.000 description 7
- 238000007726 management method Methods 0.000 description 6
- 238000013523 data management Methods 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 230000007363 regulatory process Effects 0.000 description 1
- 238000012384 transportation and delivery Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Description
526643 A7 B7
File:TW0021F.do< 五、發明説明(/ ) 本發明是有關於一種資料存取控管系統及方法,且特 別是有關於一種利用秘密分享(Secret Sharing)及動態密碼 (Dynamic Password)登入功能以提高資料存取安全性的系 統及方法。 由於電腦以及儲存媒體技術的快速發展,各種系統都 將資料以電子方式加以存取,例如··線上交易、信件傳遞、 資料庫以及電子資料傳輸等系統。當這些活動日益普及, 帶給人們方便的同時,也帶來許多問題,因爲資料被電子 化後,假冒與篡改更難被偵測與追蹤。以銀行交易系統爲 例,銀行的信用卡付款系統存放有持卡人的卡號、每一筆 交易及相關的個人資料,若是銀行沒有好的控管流程,則 持卡人的個人隱私便沒有保障,因此,有必要將重要資料 加密,以利管理階層做更好的控管,也可以使相關人員遠 離誘惑。 如上所述’爲了保障資料機密性,必須將資料加密, 然而,就更一般化的情形而言,也就是在讓資料只給該看 到的人看到的前提下’我們必須考慮資料管理員(Data Administrator)是否應該可以存取所有資料,另外就是當資 料管理員換人時,我們如何確保資料不被原來的資料管理 員再來存取’同時不需更改太多密文資料。這樣的問題, 在我們一般的應用其實是常遇到的,例如:一個做電子交 易的伺服器(Server),它的資料庫就必定包括許多持卡人 的個人資料,又如一個銀行的流程控管系統或是資料管理 系統等等’它們想管制資料文件不讓〜個人就可^完成所 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐) IT (請先閲讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 經濟部智慧財產局員工消費合作社印製 526643
File:TW〇〇21F*doc A7 _ B7 _________^一 '—-— --------— "" 五、發明説明(2 ) 有程序’以及輕易取閱或更改所有資料,特別是當這些系 統中的資料具有下列特性時: 1. 所15載的資料可代表流程狀態,不應該被隨意更改。 2. 全部資料或其中部份資料是不應或不想被看到。 請參照第1圖,爲習知資料存取控管系統的一種結構 圖。當系統使用者11於線上或本地進行資料存取時,所 輸入的資料會經網際網路13,以密文(CiPher Text)方式或 是直接,送至資料存取控制系統15中,其經由伺服器或 儲存處_單元151,將欲加密資料加密後,最後送至資料 儲存媒髎153中加以儲存。上述之儲存處理單元乃是 利用一把金鑰(Key)K來控制系統中資料的存取,以保護系 統中的資料會讓不被授權人讀取。然而,此金鑰K通常由 資料管理員一個人完全掌控,則常會衍生出以下的問題: (1) 資料管理員可以不在監督下介入正常處理流程,對 資料儲存媒體中的資料進行篡改或竊取。 (2) 由於金鑰完全由一人掌控,因此,金鑰保管者的人 員選定會有困擾。 (3) 當金鑰保管者是管理階層時,可能因爲某些原因將 金鑰托給別人,易造成管制流程的死角。 (4) 當需要更換金鑰時(金鑰保管者離職或調職),必須 更換所有密文資料,必相當費時。 在Beimel等人之美國專利案號5,764,767中,提及關 於秘密分享之系統。請參照第2A圖,爲習知多人分享秘 密重組系統的一種結構圖。在此專利中,爲了讓秘密不被 3 本纸張尺度適用中國國( CNS ) A4規格(210X297公釐1 ~""' ----------Φ-------1T------禮 (請先閱讀背面之注意事項再填寫本頁) 526643
File:TW0021F.d〇( A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明説明(3) 個人獨享,莊家(Dealer)21利用Shamir及Blakley提出的 一種方法,將秘密(Secret)S(例如:保險箱的密碼),分成 η個子秘密(Secret Shared)Si(i=l〜η),並結合η把金鑰(Key)Ki 給η個參與者(Participant)Pi。請參照第2B圖,所述之金 鑰 Ki 又由 n-1 把次金鑰(Key Constituent)ki(j = l〜n-1)構成, 作爲參與者Pi與其它參與者Pj(je[l,n],j#i)溝通之用。請 參照第2C圖,重組秘密S之步驟乃是由η個參與者Pi中 找出m(l<m<n)個參與者P) (je[l,m]),並由此m個參與者 P)當中的至少一個參與者P’k (ke[l,n])作爲接受者 (Recipient)來執行。接受者Pfk由其它m-l個參與者p丨(j# k)接收加密(Encrypted)的子秘密s),加以解密(Decrypted) 後,利用此m-1個子秘密^以及本身持有的子秘密s’k(共 m個子秘密Si),便可重組出秘密S。其中此接受者?〖乃是 利用上述本身所持有的n-1把次金鑰kj,來取得此m-Ι個 子秘密s],並進行解密的工作。 上述之秘密重組系統,主要是將一個秘密資料分成多 個子秘密資料,以提供多個參與者分享,每一位參與者必 須獲得其它多位參與者的同意,以取得足夠多的子秘密資 料,才能重組出此秘密資料,達到保護秘密資料的目的。 然而,此系統主要的目的在避免參與者個人獨享秘密資 料’若一人之疏失將造成不可彌補的後果,非針對系統管 理階層對秘密資料的取得而設計,且接受者利用次金鑰, 從其它參與者取得加密的子秘密,此加密方式並未隨登入 次數不同而改變,若系統重新啓動,便會因重複多次使用 (請先閱讀背面之注意事項再填寫本頁) 訂 本紙張尺度適用中國國家標準(CNS ) A4規格(21〇X297公釐) 526643
File : TW002 IF . doc A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明説明(汄) 而被識破。 有鑑於此,本發明的主要目的就是在提供一種資料存 取控管系統及方法,將一把主金鑰分成數把子金鑰給不同 的子金鑰保管者,可分散資料管理員的存取權力,解決上 述之種種問題,並且亦可將子金鑰包裝成一個動態密碼去 _登入5更能提高系統的安全性。 根據本發明,提出一種基於秘密分享的存取控管系統 及方法,簡述如下: 首先,將一主金鑰分成η把子金鑰給η個不同的子金 鑰保管者,當系統欲存取資料時,主金鑰重組程式需獲得 m(l<m<n)把子金鑰,再依(m,n)_門檻策略(Threshold Scheme) 重組出主金鑰’並輸出給伺服器,伺服器便以此主金鑰對 密文資料作存取,因此,任何人包括資料庫管理員要修改 或讀取系統中的資料時,必須獲得m把子金鑰才能重組出 主金鑰’可有效保護系統中資料的安全,而且當子金鑰保 管者離職或調職時,只需更換子金鑰,仍可以重組出主金 鑰’因爲不必更換主金鑰,故可減少更改密碼對原先密文 資料之影響。 另外’當系統欲存取資料時,主金鑰重組程式亦可利 用與子金鑰保管者共享的秘密,使用動態登入功能,以獲 得m(l<m<n)把子金鏡。 爲讓本發明之目的、特徵、和優點能更明顯易懂,下 文特舉一較佳實施例,並配合所附懦式,作詳細說明如下: 圖式之簡單說明: ----------Φ-------1T------着 (請先閲讀背面之注意事項再填寫本頁) 本纸張尺度適用中國國家標準(CNS ) A4規格(210 X 297公釐) 526643
File:TW0021F.doc A7 B7 15 :資料存取控管系統 153 :資料儲存媒體 31 :主金鑰重組模組 331 :啓動模組 43 :網際網路 451 :主金鑰重組模組 4531 :啓動模組 457 :資料儲存媒體 五、發明説明(夕) 第1圖繪示習知資料存取控管系統之一種結構圖; 第2圖繪示習知多人分享秘密重組系統之一_結構 圖; 第3圖繪示依照本發明較佳實施例之動態登入功能之 一種示意圖;以及 第4圖繪示依照本發明一較佳實施例之一種結構圖。 標號說明: 11 :系統使用者 13 :網際網路 151 :儲存處理單元 21 :莊家 33 :子金鏡保管者 41 :系統使用者 45 :資料存取控管系統 453 :子金鑰保管者 455 :資料控管模組 鉸佳實施例 本實施例係假設一個資料管理系統利用一把主金鑰來 控管資料之存取,根據秘密分享方式,將這把主金鑰分成 多把子金鑰,分給多個保管者保管,而系統必須取得兩把 以上的子金鑰以重建主金鑰,此處用以重建主金鑰之子金 鑰數目η係由系統設定。 給定互不相同的任意數A,i=l,...,n,c#[l5…,ρ-1], 本紙張尺度適用中國國家標準(CNS ) A4規格(210 X 297公釐) ---------•冬-------1T------ (请先閱讀背面之注意事項存填寫本頁) 經濟部智慧財產局員工消費合作社印製 526643
File:TW0021F.doc A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明説明(4) 利用Shamil*及Blakley提出的(m,n)_門檻策略,產生一(m_ 1)次多項式f(x),l<m<n,其中f(x)佈於有限體(Finite Field)GF(p),p是一質數,系統將主金鑰藏匿於常數項f(〇), 如此可獲得η把子金鏡f(Ci),卜1,…,n 。此(^丨)次多項式 f(x)可表示如下: f(x)== Σ bjX1 mod p / = 〇 其中mod爲一冋餘運算子,b。、1^矣〇,biefi,…,p-lj。 系統將f(c〇分給n個子金鏡保管者保管,欲取得主金 鑰時,必須由至少m個子金鑰保管者的f(Ci)及& ,而Ci可 以由第i子金鑰保管者加以保管或是直接存放在系統中。 然後利用Lagrang內插定理得出f(x),以取得主金鏡f(〇), 如公式(1)所示,而此m値就是(m,n)-門檻策略的門檻値 (Threshold Value),此値可事先由系統決定。Π (x - ⑼ f(x)=J/⑹ ίϊ (。- α 公式(1) 再者,由於上述之資料儲存系統需要進行多次的操作 (例如:重新啓動系統),因此系統若具有動態登入的功能, 則能更加保障系統中資料的安全性。 請參照第3圖,爲依照本發明較佳實施例動態登入功 能的一種不意圖。首先’由主金繪重組模組3 1 (或主金繪 重組程序)送出第t次密碼[g(x)] ’其中g(x)爲GF(p)的元 (請先閲讀背面之注意事項再填寫本頁) 本纸張尺度適用中國國家標準(CNS ) A4規格(21〇X297公釐) 526643 A7 B7
File:TW0021F.doc 五、發明説明(q) 素(Element),是子金鑰保管者33與主金鑰重組模組31事 先分享的秘密,kt爲一個亂數,可隨子金鑰登入次數t値 不同而改變,以達到保密的功用。接著,第i子金鑰保管 者33利用一個啓動模組331(或啓動程序),例如:智慧卡 (Smart Card)等,將第i把子金鑰f(Ci)包裝成另一個大於m 次的多項式H(x,i,t),如公式(2)、(3)所示,並送回主金鑰 重組模組31,其中d爲一足夠大的數,使得在已知[g(x)]kt(t+d) 的情況下,欲解出d,成爲一個離散對數問題(Discrete Logarithm Problem; DLP),亦爲子金鑰保管者33與主金 鑰重組模組31共享的秘密,而且啓動模組331與主金鎗 重組模組31的計數爲同步(Synchronism),即所記錄的t 値是相同的。最後,主金鑰重組模組31先依照上述取得 m個多項式H(x,i,t) (ie[l,n]),求其總和,再依照公式(4) 以及先前送出的密碼[g(x)f及次數t,扣掉g(x)部份,便 可回復函數f(x)= Σ f(x,i),獲得主金鑰f(〇) 5其中公式(4) 係依照有限體的特性。 ----------Φ-------1T------ (請先閲讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 H(x5i5t)=[ f(x5i)]pt+[g(x)]kt(t+d) 公式(2) 其中 Π (χ - Cj) f(x)i)=f(ci)x ^- 11 (a - cj) J准i 公式(3) Σ H(x,i,t) -Z[f^^pt+[s(x)]kt(t+d) -[Ef(^i)]pt+mfg(x)]kt(t+d) 公式(4) 本紙張尺度適用中國國家榡準(CNS ) A4規格(210X 297公釐) 526643
File:TW0021F.doc A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明説明(g) 請參照第4圖,爲本發明較佳實施例的一種結構圖。 系統啓動時主金鑰重組模組451(或程式)利用上述之動態 登入方式,透過啓動模組4531(或程式),由m(l<m<n)個 子金鑰保管者453處取得他們所保管的子金鑰,再利用公 式(1)回復f(x),進而獲得主金鑰Κ(β卩f(0)値),並輸出給 資料控管模組455(或程式),資料控管模組455取得主金 鑰K,便可控管資料儲存媒體457中密文資料的存取,而 且主金鑰K在每次系統重新起始時才需再重組。當系統使 用者41欲進行資料存取時,由網際網路43將輸入資料以 密文方式或在本地,將存取要求送給資料存取控管系統 45,而資料控管模組455便利用主金鑰K控管密文資料的 存取。 因此,本發明的特點如下: (1) 主金鑰的取得必須經過多個子金鑰保管者的同 意,可避免管理階層本身篡改或竊取系統中的資 料,具有易管理、易控管之優點,且可有效保護 系統的安全。 (2) 當子金鑰保管者離職或調職時,只需要更換子金 鑰,不必更換主金鑰,可降低更改密碼對密文資 料造成的影響。 (3) 利用動態密碼登入方式以獲得子金鑰’當系統需 多次使用時,可避免密碼被識破’更能保護系統 之安全性。 綜上所述,雖然本發明已以一較佳實施例揭露如上, J------------ (請先閲讀背面之注意事項再填寫本頁)
、1T 線· 本紙張尺度適用中國國家標準(CNS ) A4規格(210 X 297公釐) 526643
FilerTW0021F.doc A7 B7 五、發明説明(1 )然其並非用以限定本發明,任何熟習此技藝者,在不脫離 本發明之精神和範圍內,當可作各種之更動與潤飾。 (請先閲讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐)
Claims (1)
- 526643 經濟部中央標準局員工消費合作社印製 Α8 Β8 C8 D8 六、申請專利範圍 法,其中之任意數Cl係由保管上述子金鑰f(Ci)之保管 者保管,且當該些保管者動態登入時,將所保管的對應 Ci傳送給該主金鑰重組程序。 6·如申請專利範圍第4項所述之安全控管資料存取方 法,其中該密碼爲[g〇〇f,t爲該些保管者登入次數, g(x)爲佈於該有限體的一多項式,kt爲一個亂數,可隨 t値不同而變,而其中該格式爲[f(x,i)]pt+[g(x)]kt(t+d),d 爲前述共享的秘密,f(x)= Σ f〇U)。 ^[Ι,η] 7·如申請專利範圍第2項所述之安全控管資料存取方 法,其中該啓動程序與主金鑰重組程序同步計數,所記 錄的該些保管者登入次數有相同値。 8· —種資料存取控管系統,用以存取一資料,此系統包 括: 一資料儲存媒體,儲存該資料; 一主金鑰,加解密該資料; 一子金鑰控管模組,將該主金鑰分成複數把第一子金 鑰,由複數保管者保管; 一主金繪重組模組’利用一保管者動態登入方式取得複 數把第二子金鐺,重組出該主金鑰;以及 一資料控管模組,利用從上述主金鑰重組模組重組出之 主金鑰,控管該資料儲存媒體中該資料的存取。 9.如申請專利範圍第8項所述之資料存取控管系統,其中 一保管者登入系統時,利用一啓動模組接收由該主金鑰 重組模組送出之一對應密碼,前述密碼係隨該保管者登 入次數而改變,且該啓動模組利用前述密碼、以及該主 金鑰重組模組與該保管者一共享的秘密,將該保管者所 保管的第一子金鑰以一格式包裝爲第二子金鑰,送回給 該主金鑰重組模組。 12 本紙張尺度適用中國國家標準(CNS ) Α4規格(210 X 297公釐) ----------苹 (請先閱讀背面之注意事項再填寫本頁) 訂 線 526643 Α8 Β8 C8 D8 經濟部中央標準局員工消費合作社印製 六、申讀專利範圍 10. 如申請專利範圍第9項所述之資料存取控管系統,其 中之該些第一子金输係利用一(^1,11)_門檻策略取得,m 爲大於1小於η的自然數,且該些第一子金鑰的個數 爲η,該些第二子金鑰的個數爲m。 11. 如申請專利範圍第10項所述之資料存取控管系統,其 中利用該(m,n)-門檻策略取得該些第一子金鑰時,包 括: 產生佈於一有限體GF(p)的一(m-1)次多項式f(x),ρ爲 一質數,且f(〇)爲上述之主金鑰;並 給定複數個互不相同的任意數A,I = 1,…,η,Cl e [1,...,p-1],得出該些第一子金鑰f(Ci)。 12. 如申請專利範圍第11項所述之資料存取控管系統,其 中之任意數4係由保管上述子金鑰f(Cl)之保管者保 管,且當該些保管者動態登入時,將所保管的對應q 傳送給該主金綸重組程序。 13. 如申請專利範圍第11項所述之資料存取控管系統,其 中該密碼爲[g(x)f,t爲該些保管者登入次數,g(x)爲 佈於該有限體的一多項式,心爲-^個亂數,可隨t値不 同而變,而其中該格式爲[f(x,〇]pt+[g(x)]kt(t+d),d爲前 述共享的秘密,f(x)= Σ f(x,0。 i e [1, η] 14. 如申請專利範圍第9項所述之資料存取控管系統,其 中該啓動模組與主金鑰重組模組同步計數,所記錄的 該些保管者登入次數有相同値。 (請先閱讀背面之注意事項再填寫本頁) -裝· 訂 12_ 本紙張尺度適用中國國家標準(CNS ) Α4規格(210Χ297公釐)
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| TW088108252A TW526643B (en) | 1999-05-20 | 1999-05-20 | Data access control system and method |
| US09/395,192 US6748084B1 (en) | 1999-05-20 | 1999-09-14 | Data access control system and method thereof |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| TW088108252A TW526643B (en) | 1999-05-20 | 1999-05-20 | Data access control system and method |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| TW526643B true TW526643B (en) | 2003-04-01 |
Family
ID=28450384
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| TW088108252A TW526643B (en) | 1999-05-20 | 1999-05-20 | Data access control system and method |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US6748084B1 (zh) |
| TW (1) | TW526643B (zh) |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9825943B2 (en) | 2013-06-24 | 2017-11-21 | A10 Networks, Inc. | Location determination for user authentication |
| TWI686073B (zh) * | 2017-08-28 | 2020-02-21 | 香港商阿里巴巴集團服務有限公司 | 金鑰資料處理方法、裝置及伺服器 |
| EP3671520A1 (en) | 2018-12-18 | 2020-06-24 | Walton Advanced Engineering Inc. | Data retention device |
Families Citing this family (32)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6820203B1 (en) * | 1999-04-07 | 2004-11-16 | Sony Corporation | Security unit for use in memory card |
| CA2369304A1 (en) * | 2002-01-30 | 2003-07-30 | Cloakware Corporation | A protocol to hide cryptographic private keys |
| US20060034460A1 (en) * | 2003-10-15 | 2006-02-16 | Bernardo Huberman | Method and system of forecasting |
| WO2007049267A1 (en) * | 2005-10-27 | 2007-05-03 | Nds Limited | Network security system |
| WO2007074320A1 (fr) * | 2005-12-29 | 2007-07-05 | France Telecom | Systeme et procede de transmission de donnees confidentielles |
| US8996586B2 (en) * | 2006-02-16 | 2015-03-31 | Callplex, Inc. | Virtual storage of portable media files |
| US10303783B2 (en) * | 2006-02-16 | 2019-05-28 | Callplex, Inc. | Distributed virtual storage of portable media files |
| US8151322B2 (en) | 2006-05-16 | 2012-04-03 | A10 Networks, Inc. | Systems and methods for user access authentication based on network access point |
| US20080005800A1 (en) * | 2006-06-07 | 2008-01-03 | Kaoru Yokota | Confidential information protection system, confidential information restoring device, and tally generating device |
| US7716378B2 (en) | 2006-10-17 | 2010-05-11 | A10 Networks, Inc. | System and method to associate a private user identity with a public user identity |
| US8312507B2 (en) | 2006-10-17 | 2012-11-13 | A10 Networks, Inc. | System and method to apply network traffic policy to an application session |
| US7860246B2 (en) * | 2006-11-01 | 2010-12-28 | International Business Machines Corporation | System and method for protecting data in a secure system |
| GB2451505A (en) * | 2007-08-01 | 2009-02-04 | Iti Scotland Ltd | Key distribution in a network using key shares in a secret sharing scheme |
| US20100046740A1 (en) * | 2008-08-22 | 2010-02-25 | Schneider James P | Embedding a secret in a larger polynomial |
| US8151333B2 (en) | 2008-11-24 | 2012-04-03 | Microsoft Corporation | Distributed single sign on technologies including privacy protection and proactive updating |
| US8731203B2 (en) * | 2012-02-13 | 2014-05-20 | Alephcloud Systems, Inc. | Securing a secret of a user |
| US11165770B1 (en) | 2013-12-06 | 2021-11-02 | A10 Networks, Inc. | Biometric verification of a human internet user |
| US10193879B1 (en) * | 2014-05-07 | 2019-01-29 | Cisco Technology, Inc. | Method and system for software application deployment |
| US20150356305A1 (en) * | 2014-06-05 | 2015-12-10 | Cleversafe, Inc. | Secure data access in a dispersed storage network |
| US9639687B2 (en) | 2014-11-18 | 2017-05-02 | Cloudfare, Inc. | Multiply-encrypting data requiring multiple keys for decryption |
| KR102460096B1 (ko) * | 2015-05-27 | 2022-10-27 | 삼성에스디에스 주식회사 | 클라우드 서비스를 위한 암호화 키 관리 방법 및 그 장치 |
| CN105743639B (zh) * | 2015-06-13 | 2018-10-19 | 成都信息工程大学 | 一种基于(k,n)门限秘密分享的失效份额恢复方法 |
| US11057210B1 (en) | 2015-09-30 | 2021-07-06 | Apple Inc. | Distribution and recovery of a user secret |
| US10951415B2 (en) * | 2019-03-13 | 2021-03-16 | Digital 14 Llc | System, method, and computer program product for implementing zero round trip secure communications based on noisy secrets with a polynomial secret sharing scheme |
| CN114553499B (zh) | 2022-01-28 | 2024-02-13 | 中国银联股份有限公司 | 一种图像加密、图像处理方法、装置、设备及介质 |
| US12563046B2 (en) | 2022-11-21 | 2026-02-24 | Dell Products L.P. | Voting as last resort access recovery for common identity and access management |
| US12615279B2 (en) | 2022-11-21 | 2026-04-28 | Dell Products L.P. | Voting as last resort access to prevent erroneous or malicious changes |
| US12519796B2 (en) | 2023-03-09 | 2026-01-06 | Dell Products L.P. | Voting as last resort access recovery for access management |
| US12470373B2 (en) * | 2023-04-24 | 2025-11-11 | Dell Products L.P. | Improving decentralization of last resort recovery using secrets |
| US12483542B2 (en) | 2023-04-28 | 2025-11-25 | Dell Products L.P. | Gradual access recovery in time and authorization |
| US12556412B2 (en) | 2023-04-28 | 2026-02-17 | Dell Products L.P. | Decentralization of last resort recovery using secrets |
| CN120200747B (zh) * | 2025-03-31 | 2025-09-02 | 亿中标(北京)咨询服务有限公司 | 电子标书多层加密系统 |
Family Cites Families (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4408203A (en) * | 1978-01-09 | 1983-10-04 | Mastercard International, Inc. | Security system for electronic funds transfer system |
| US5337043A (en) | 1989-04-27 | 1994-08-09 | Security People, Inc. | Access control system with mechanical keys which store data |
| US5764767A (en) | 1996-08-21 | 1998-06-09 | Technion Research And Development Foundation Ltd. | System for reconstruction of a secret shared by a plurality of participants |
| US5940507A (en) * | 1997-02-11 | 1999-08-17 | Connected Corporation | Secure file archive through encryption key management |
-
1999
- 1999-05-20 TW TW088108252A patent/TW526643B/zh not_active IP Right Cessation
- 1999-09-14 US US09/395,192 patent/US6748084B1/en not_active Expired - Lifetime
Cited By (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9825943B2 (en) | 2013-06-24 | 2017-11-21 | A10 Networks, Inc. | Location determination for user authentication |
| US10158627B2 (en) | 2013-06-24 | 2018-12-18 | A10 Networks, Inc. | Location determination for user authentication |
| TWI686073B (zh) * | 2017-08-28 | 2020-02-21 | 香港商阿里巴巴集團服務有限公司 | 金鑰資料處理方法、裝置及伺服器 |
| US10797865B2 (en) | 2017-08-28 | 2020-10-06 | Alibaba Group Holding Limited | Key data processing method and apparatus, and server |
| US10873449B2 (en) | 2017-08-28 | 2020-12-22 | Advanced New Technologies Co., Ltd. | Key data processing method and apparatus, and server |
| US11095437B2 (en) | 2017-08-28 | 2021-08-17 | Advanced New Technologies Co., Ltd. | Key data processing method and apparatus, and server |
| US11356250B2 (en) | 2017-08-28 | 2022-06-07 | Advanced New Technologies Co., Ltd. | Key data processing |
| EP3671520A1 (en) | 2018-12-18 | 2020-06-24 | Walton Advanced Engineering Inc. | Data retention device |
Also Published As
| Publication number | Publication date |
|---|---|
| US6748084B1 (en) | 2004-06-08 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| TW526643B (en) | Data access control system and method | |
| US10447476B2 (en) | Multi-key graphic cryptography for encrypting file system acceleration | |
| EP1714423B1 (en) | Secret information management scheme based on secret sharing scheme | |
| US8139770B2 (en) | Cryptographic key backup and escrow system | |
| Blaze | Key Management in an Encrypting File System. | |
| US20190318356A1 (en) | Offline storage system and method of use | |
| KR101405720B1 (ko) | 암호화 속성을 이용하는 가속 크립토그래피 | |
| US7095859B2 (en) | Managing private keys in a free seating environment | |
| CN100464549C (zh) | 一种数据安全存储业务的实现方法 | |
| WO1999027677A1 (en) | Session key recovery system and method | |
| JPH08328962A (ja) | 端末機と、当該端末機に接続されるメモリカードからなるシステム | |
| CN102567688A (zh) | 一种安卓操作系统上的文件保密系统及其保密方法 | |
| WO2022137668A1 (ja) | データファイル暗号化送受信システム及びデータファイル暗号化送受信方法 | |
| JPH06259012A (ja) | 階層型鍵管理による暗号方法及び情報通信システム | |
| TW201426395A (zh) | 資料安全保密系統與方法 | |
| JP2949865B2 (ja) | 電子ファイルキャビネットシステム | |
| CN110493259A (zh) | 一种保障云端电子数据安全的加解密系统及方法 | |
| US20080123858A1 (en) | Method and apparatus for accessing an encrypted file system using non-local keys | |
| JP2001236259A (ja) | 貸金庫システム | |
| KR20220086311A (ko) | 계층 결정적 지갑의 니모닉 문장 백업 방법 및 장치 | |
| US20050044388A1 (en) | Reprise encryption system for digital data | |
| CN107315964A (zh) | 一种基于加密机实现加密卷转换的方法 | |
| Nagaty | A framework for secure online bank system based on Hybrid Cloud Architecture | |
| JPS6265150A (ja) | 秘匿情報記憶方法 | |
| TW201145959A (en) | System and method of securing data suitable for encrypted file sharing and key recovery |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| GD4A | Issue of patent certificate for granted invention patent | ||
| MK4A | Expiration of patent term of an invention patent |