BR0213214A

Method and apparatus for security in a data processing system

Abstract

"SECURITY METHOD AND EQUIPMENT IN A DATA PROCESSING SYSTEM". It is a method and equipment for secure transmissions. Each user is provided with a registration key. An updated long-term broadcast key is encrypted using the registration key and provided periodically to a user. An updated short key is encrypted using the broadcast key. The short key is available with each broadcast message, where sufficient information to calculate the short key is provided in an Internet protocol header that precedes the broadcast content. Broadcasts are then encrypted using the short key, in which the user decodes the broadcast message using the short key.

BR0213214A, drawing sheet 1
Sheet 1 of 24

Term

Term ended

Projected expiry passed 8 October 2022, 4 years ago.

  1. Priority
  2. Filed
  3. Projected expiry
  4. Today

5 claims: 1 independent, 4 dependent

  1. 1
    REIVINDICAÇÕES 1. Um método para transmissões seguras, o método compreendendo:determinar uma chave de curta duração para uma mensagem a ser transmitida, a chave de curta duração possuindo um identificador de chave curta duração;determinar uma chave de acesso para a mensagem, a chave de acesso possuindo um identificador de chave de acesso;codificar a mensagem com a chave de acesso;formar um cabeçalho de protocolo Internet que compreenda o identificador de chave de curta duração;e transmitir a mensagem codificada com o cabeçalho de protocolo Internet.
  2. 2
    O método, de acordo com a reivindicação 1, no qual o identificador de chave de curta duração compreende o identificador de chave de acesso.
  3. 3
    0 método, de acordo com a reivindicação 2, no qual o identificador de chave de curta duração compreende qual a chave de curta duração é calculada como uma função do identificador de chave de curta duração e da chave de acesso. 6. O método, de acordo com a reivindicação 5, no qual o identificador de chave de curta duração é calculado pela codificação do identificador de chave de curta duração com a chave de acesso. 2/5 7. O método, de acordo com a reivindicação 1, no qual o cabeçalho de protocolo Internet é parte de um cabeçalho ESP. 8. O método, de acordo com a reivindicação 7, no qual o cabeçalho de protocolo Internet compreende também um segundo número aleatório, o segundo número aleatório possuindo um identificador de números aleatórios. 9. O método, de acordo com a reivindicação 8, no qual o identificador de chave de curta duração compreende o identificador de chave de acesso e o identificador de números aleatórios. 10. O método, de acordo com a reivindicação 9, no qual o identificador de chave de curta duração compreende também um valor de índice de parâmetro de segurança. 11. 0 método, de acordo com a reivindicação 10, no qual o valor de índice de parâmetro de segurança é um número aleatório. 12. O método, de acordo com a reivindicação 8, no qual a chave de curta duração é calculada como uma função do identificador de chave de curta duração, do segundo número aleatório e da chave de acesso. 13. 0 método, de acordo com a reivindicação 12, no qual o identificador de chave de curta duração é calculado pela codificação do identificador de chave de curta duração e do segundo número aleatório com a chave de acesso. 14. Um método para recepção segura de uma transmissão, o método compreendendo:receber um identificador de chave de curta duração específico de uma transmissão, o identificador de chave de curta duração correspondendo a uma chave de curta duração;3/5 determinar uma chave de acesso com base no identificador de chave de curta duração;codificar o identificador de chave de curta duração com a chave de acesso de modo a recuperar a chave de curta duração;e decodificar a transmissão utilizando-se a chave de curta duração. 15. O método, de acordo com a reivindicação 14, compreendendo também: armazenar o identificador de chave de curta duração e a chave de curta duração em uma unidade de armazenamento de memória. 16. O método, de acordo com a reivindicação 14, no qual o identificador de chave de curta duração é constituído por um número aleatório e um por um identificador de chave de acesso associado à chave de acesso. 17. O método, de acordo com a reivindicação 14, no qual a codificação do identificador de chave de curta duração compreende também codificar o identificador de chave de curta duração e um número aleatório com a chave de acesso de modo a recuperar a chave de curta duração. 18. Um elemento de infra-estrutura em um sistema de comunicação sem fio que suporta uma opção de serviço de broadcast, o elemento de infra-estrutura compreendendo: um conjunto de circuitos de recepção;uma unidade de identificação de usuário, operativa para recuperar uma chave de curta duração para decodificar uma mensagem de broadcast, compreendendo: uma unidade de processamento operativa para decodificar informações de chave;e uma unidade de equipamento móvel adaptada para aplicar a chave de curta duração
  4. 4
    4/5 para decodificar a mensagem de broadcast, compreendendo:uma unidade de armazenamento de memória para armazenar uma pluralidade de chaves de curta duração e identificadores de chave de curta duração. 19. O elemento de infra-estrutura, de acordo com a reivindicação 15, no qual a unidade de identificação de usuário compreende também uma segunda unidade de armazenamento de memória para armazenar uma pluralidade de chaves de acesso e identificadores de chave de acesso. 20. O elemento de infra-estrutura, de acordo com a reivindicação 15, no qual a unidade de armazenamento de memória é uma unidade de armazenamento de memória segura. 21. Um elemento de infra-estrutura para um sistema de comunicação sem fio, compreendendo: dispositivo para receber um identificador de chave de curta duração específico de uma transmissão, o identificador de chave de curta duração correspondendo a uma chave de curta duração;dispositivo para determinar uma chave de acesso com base no identificador de chave de curta duração;dispositivo para codificar o identificador de chave de curta duração com a chave de acesso de modo a recuperar a chave de curta duração;e dispositivo para decodificar a transmissão utilizando a chave de curta duração. 22. Um dispositivo de armazenamento de sinais digitais, compreendendo: um primeiro conjunto de instruções para receber um identificador de chave de curta duração específico de
  5. 5
    5/5 uma transmissão, o identificador de chave de curta duração correspondendo a uma chave de curta duração; um segundo conjunto de instruções para determinar uma chave de acesso com base no identificador de chave de curta duração; um terceiro conjunto de instruções para codificar o identificador de chave de curta duração com a chave de acesso de modo a recuperar a chave de curta duração; e um quarto conjunto de instruções para decodificar a transmissão utilizando a chave de curta duração. 23. Um sinal de comunicação transmitido em uma onda portadora, compreendendo:uma primeira parte correspondente a um identificador de chave de curta duração, o identificador de chave de curta duração possuindo uma chave de curta duração correspondente;e uma segunda parte correspondente a uma carga útil de transmissão codificada utilizando a chave de curta duração. 24. O sinal de comunicação, de acordo com a reivindicação 23, no qual o identificador de chave de curta duração compreende: uma parte de número aleatório;e um identificador de chave de acesso correspondente a uma chave de acesso. 1/22 2/22 Ο Xt