Nova Patents
BRPI0411332A

Secure data parser method and system

Abstract

"SECURE DATA ANALYZER METHOD AND SYSTEM". The present invention relates to a method and system for securing sensitive data from unauthorized access or use. The method and system of the present invention are useful in a wide variety of scenarios, including commercial scenarios generally available to the public, which can be extremely large or small with respect to the number of users. The method and system of the present invention are also useful in a more private setting, such as with a corporation or government agency, as well as between corporations, government agencies or any other entity.

Term

Term ended

Projected expiry passed 10 June 2024, 2.3 years ago.

  1. Priority
  2. Filed
  3. Projected expiry
  4. Today

26 claims: 14 independent, 12 dependent

  1. 1
    REIVINDICAÇÕES 1. Método, que compreende:a) a encriptação de um conjunto de dados para a provisão de um conjunto de dados encriptados;b) a separação do conjunto de dados encriptados em duas ou mais porções de dados;c) a encriptação de uma ou mais porções de dados a partir da etapa b);e d) o armazenamento das porções encriptadas de dados a partir da etapa c) em um ou mais locais em um ou mais depósitos de dados.
  2. 2
    Método, de acordo com a reivindicação 1, onde a separação da etapa b) separa o conjunto de dados encriptados em quatro ou mais porções de dados.
  3. 3
    Método, de acordo com a reivindicação 2, onde a etapa b) e a etapa c) são repetidas uma ou mais vezes antes do armazenamento da etapa d) e, opcionalmente, onde a encriptação da etapa c) é realizada usandose um algoritmo de encriptação que é diferente do algoritmo de encriptação na etapa a).
  4. 4
    Método, de acordo com a reivindicação 1, onde o armazenamento da etapa d) é em locais diferentes do mesmo depósito de dados.
  5. 5
    Método, de acordo com a reivindicação 1, onde o armazenamento da etapa d) é em depósitos de dados diferentes.
  6. 6
    Método, de acordo com a reivindicação 1, onde o armazenamento da etapa d) é em depósitos de dados diferentes em locais geográficos diferentes.
  7. 7
    Método, de acordo com a reivindicação 1, onde a encriptação da etapa c) provê uma chave de encriptação, e onde a chave de encriptação é armazenada na etapa d) em conjunto com os dados encriptados, usandose a referida chave de encriptação na etapa c).
  8. 8
    Método, de acordo com a reivindicação 1, onde a encriptação da etapa c) provê uma chave de encriptação, e onde a chave de encriptação é armazenada na etapa d) separadamente dos dados encriptados usando-se a referida chave de encriptação na etapa c).
  9. 9
    Método, de acordo com a reivindicação 1, onde o conjunto de dados da etapa a) compreende dados selecionados a partir do grupo que consiste em dados de chave de encriptação, texto, vídeo, áudio, imagens, 5 biométrica e dados digitais.
  10. 10
    Método, que compreende:a) a separação de um conjunto de dados em duas ou mais porções de dados: b) a encriptação de uma ou mais das porções de dados da etapa 10 a);e c) o armazenamento de uma ou mais porções encriptadas de dados da etapa b) em um ou mais locais em um ou mais depósitos de dados.
  11. 11
    Método, de acordo com a reivindicação 10, onde a separa15 ção da etapa a) separa o conjunto de dados em quatro ou mais porções de dados.
  12. 12
    Método, de acordo com a reivindicação 10, onde a etapa a) e a etapa b) são repetidas uma ou mais vezes antes do armazenamento da etapa c) e, opcionalmente, onde a encriptação da etapa b) é repetida usan20 do-se um algoritmo de encriptação diferente.
  13. 13
    Método, de acordo com a reivindicação 10, onde o armazenamento da etapa c) é em locais diferentes do mesmo depósito de dados.
  14. 14
    Método, de acordo com a reivindicação 10, onde o armazenamento da etapa c) é em depósitos de dados diferentes. 25 15. Método, de acordo com a reivindicação 10, onde o armazenamento da etapa c) é em depósitos de dados diferentes em locais geográficos diferentes. 16. Método, de acordo com a reivindicação 10, onde a encriptação da etapa b) provê uma chave de encriptação, e onde a chave de encrip30 tação é armazenada na etapa c) em conjunto com os dados encriptados, usando-se a chave de encriptação na etapa b). 17. Método, de acordo com a reivindicação 10, onde a encriptação da etapa b) provê uma chave de encriptação, e onde a chave de encriptação é armazenada na etapa c) separadamente dos dados encriptados usando-se a referida chave de encriptação na etapa b). 18. Método, de acordo com a reivindicação 10, onde o conjunto de dados da etapa a) compreende dados selecionados a partir do grupo que consiste em dados de chave de encriptação, texto, vídeo, áudio, imagens, biométrica e dados digitais. 19. Método, de acordo com a reivindicação 10, onde a encriptação da etapa b) é realizada usando-se um algoritmo de encriptação selecionado a partir do grupo que consiste em RS1, RC4® e OTP. 20. Método, que compreende:a) a geração de uma chave mestra de encriptação e a encriptação de um conjunto de dados usando-se a chave mestra de encriptação;b) a separação de cada uma dentre a chave mestra de encriptação e o conjunto de dados encriptados em duas ou mais porções de dados, de acordo com um padrão de separação e a anexação de uma porção de chave mestra de encriptação a uma porção de conjunto de dados encriptados;c) a geração de uma ou mais chaves de encriptação para as porções de dados a partir da etapa b) e a encriptação das referidas porções de dados usando-se a referida chave de encriptação;e d) o armazenamento das porções encriptadas de dados a partir da etapa c) e as chaves de encriptação da etapa c) em pelo menos um depósito de dados. 21. Método, de acordo com a reivindicação 20, onde o armazenamento das porções de dados encriptados na etapa d) é em dois ou mais locais diferentes de um depósito de dados. 22. Método, de acordo com a reivindicação 20, onde o armazenamento de porções de dados encriptados na etapa d) é em dois ou mais depósitos de dados. 23. Método, de acordo com a reivindicação 20, onde o armazenamento das chaves de encriptação na etapa d) é em dois ou mais locais diferentes de um depósito de dados. 24. Método, de acordo com a reivindicação 20, onde o armazenamento das chaves de encriptação da etapa d) é em dois ou mais depósitos de dados diferentes. 25. Método, de acordo com a reivindicação 20, onde as chaves de encriptação geradas na etapa c) são armazenadas de acordo com a etapa d) com os dados encriptados da etapa c) em diferentes locais em um ou mais depósitos de dados. 26. Método, de acordo com a reivindicação 20, onde a chave de encriptação gerada na etapa c) é armazenada de acordo com a etapa d) em um depósito de dados diferente dos dados encriptados da etapa c) que foram encriptados usando-se a referida chave de encriptação. 27. Método, de acordo com a reivindicação 20, onde os dados encriptados da etapa b) são separados em quatro ou mais porções. 28. Método, de acordo com a reivindicação 20, onde a chave mestra de encriptação da etapa b) é separada em quatro ou mais porções. 29. Método, de acordo com a reivindicação 20, onde a etapa b) e a etapa c) são repetidas uma ou mais vezes e, opcionalmente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação usado na etapa a). 30. Método, que compreende: a) a geração de uma chave mestra de encriptação e a encriptação de um conjunto de dados usando-se a chave mestra de encriptação;b) a separação de cada um dentre a chave mestra de encriptação e o conjunto de dados encriptados em duas ou mais porções, de acordo com um padrão de separação e o armazenamento das porções de chave mestra de encriptação em um ou mais locais de um ou mais depósitos de dados;c) a geração de uma ou mais chaves de encriptação para as porções de conjunto de dados encriptados da etapa b) e a encriptação das referidas porções de dados usando-se a referida chave de encriptação;e d) o armazenamento das porções encriptadas da etapa c) e das chaves de encriptação da etapa c) em pelo menos um local de pelo menos um depósito de dados, onde os referidos depósitos de dados são diferentes dos depósitos de dados da etapa b). 31. Método, de acordo com a reivindicação 30, onde o armazenamento de porções de dados encriptados na etapa d) é em dois ou mais locais diferentes de um depósito de dados. 32. Método, de acordo com a reivindicação 30, onde o armazenamento de porções de dados encriptados na etapa d) é em dois ou mais depósitos de dados. 33. Método, de acordo com a reivindicação 30, onde o armazenamento das chaves de encriptação na etapa d) é em dois ou mais locais diferentes de um depósito de dados. 34. Método, de acordo com a reivindicação 30, onde o armazenamento das chaves de encriptação da etapa d) é em dois ou mais depósitos de dados diferentes. 35. Método, de acordo com a reivindicação 30, onde as chaves de encriptação geradas na etapa c) e usadas para encriptação de um conjunto de dados na etapa c) são armazenadas de acordo com a etapa d) com o conjunto de dados encriptados que foi encriptado usando-se a chave de encriptação em um ou mais depósitos de dados. 36. Método, de acordo com a reivindicação 30, onde a chave de encriptação gerada na etapa c) e usada para encriptação de um conjunto de dados na etapa c) é armazenada de acordo com a etapa d) em um local diferente em um ou mais depósitos de dados a partir do conjunto de dados encríptados que foi encriptado usando-se a chave de encriptação. 37. Método, de acordo com a reivindicação 30, onde os dados encriptados da etapa b) são separados em quatro ou mais porções. 38. Método, de acordo com a reivindicação 30, onde a chave mestra de encriptação da etapa b) é separada em quatro ou mais porções. 39. Método, de acordo com a reivindicação 30, onde a etapa b) e a etapa c) são repetidas uma ou mais vezes e, opcionalmente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação usado na etapa a). 40. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados. 41. Sistema, de acordo com a reivindicação 40, onde o referido módulo de divisão de dados separa os dados em duas ou mais porções. 42. Sistema, de acordo com a reivindicação 40, onde o referido módulo de manipulação criptográfica opera sobre os dados antes de ou depois dos referidos dados serem operados pelo módulo de divisão de dados, e realiza a encriptação dos dados. 43. Sistema, de acordo com a reivindicação 40, onde o referido módulo de montagem de dados opera nos dados que foram operados pelo módulo de divisão de dados ou pelo módulo criptográfico para a restauração dos referidos dados para sua forma original. 44. Método, que compreende: a) a encriptação do conjunto de dados para a provisão de um conjunto de dados encriptados;b) a separação do conjunto de dados encriptados em duas ou mais porções de dados, de acordo com o conteúdo de um valor de chave único;c) a encriptação de uma ou mais das porções de dados a partir da etapa b);e d) o armazenamento das porções encriptadas de dados a partir da etapa c) em um ou mais locais em um ou mais depósitos de dados. 45. Método, de acordo com a reivindicação 44, onde a separação da etapa b) separa o conjunto de dados encriptados em quatro ou mais porções de dados, de acordo com o conteúdo de um valor de chave único. 46. Método, de acordo com a reivindicação 45, onde a etapa b) e a etapa c) são repetidas uma ou mais vezes, antes do armazenamento da etapa d) e, opcionalmente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação na etapa a). 47. Método, de acordo com a reivindicação 44, onde o armazenamento da etapa d) é em locais diferentes do mesmo depósito de dados. 48. Método, de acordo com a reivindicação 44, onde o armazenamento da etapa d) é em depósitos de dados diferentes. 49. Método, de acordo com a reivindicação 44, onde o armazenamento da etapa d) é em depósitos de dados diferentes em locais geográficos diferentes. 50. Método, de acordo com a reivindicação 44, onde a encriptação da etapa c) provê uma chave de encriptação, e onde a chave de encriptação é armazenada na etapa d) em conjunto com os dados encriptados usando-se a referida chave de encriptação na etapa c). 51. Método, de acordo com a reivindicação 44, onde a encriptação da etapa c) provê uma chave de encriptação, e onde a chave de encriptação é armazenada na etapa d) separadamente dos dados encriptados usando-se a referida chave de encriptação na etapa c). 52. Método, de acordo com a reivindicação 44, onde o conjunto de dados da etapa a) compreende dados selecionados a partir do grupo que consiste em dados de chave de encriptação, texto, vídeo, áudio, imagens, biométrica e dados digitais. 53. Método, de acordo com a reivindicação 44, onde as referidas porções de dados compreendem um ou mais bits de dados. 54. Método, que compreende: a) a divisão de um conjunto de dados em um número N de unidades de dados;b) a seleção de um número X de compartilhamentos para armazenamento de unidade de dados;c) a geração de um número N de números randômicos que correspondem ao número X de compartilhamentos;d) a atribuição dos números randômicos às unidades de dados;e e) o armazenamento das unidades de dados e do número randômico no compartilhamento que corresponde ao número randômico. 55. Método, de acordo com a reivindicação 54, onde as referidas unidades de dados compreendem pelo menos um bit. 56. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 1. 57. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 1 e, opcionalmente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação usado na etapa a). 58. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 10. 59. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 10 e, opcionalmente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação usado na etapa a). 60. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 20. 61. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 20 e, opcionalmente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação usado na etapa a). 62. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 30. 63. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 30 e, opcionalmente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação usado na etapa a). 64. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 44. 65. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 44 e, opcionaimente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação usado na etapa a). 5 66. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 54. 10 67. Sistema, que compreende: a) um módulo de divisão de dados;b) um módulo de manipulação criptográfica;e c) um módulo de montagem de dados, onde o referido sistema realiza o método como definido na reivindicação 54 15 e, opcionaimente, onde a encriptação da etapa c) é realizada usando-se um algoritmo de encriptação que é diferente do algoritmo de encriptação usado na etapa a). 1/26 FIG 1 2/26 FIG 2 3/26 FIG 3 4/26 FIG4 ο «ro ο ro ο Φ ro φ Τ3 φ £Ζ Φ σι ro φ Ω *ro Ο) ο Q. *L_ Ο φ C φ σ ro φ Ω ο «ro ro ω c ro φ Ό φ C φ Ο) ro φ Ω 5/26 ο ο '(0 ι_ Ο) ο ο ο Μ— '(0 σ) ο ο φ C φ Ο) (Π Λ «Ο CL φ σ ο φ Μ—» C φ D) (0 Ο «C0 Ο» π ο F—» C φ C0 φ σ φ -*- c φ D) Φ c Φ σ C3 φ Ο FIG 5 6/26 ο «ro θ' TO (/ C ra ω Ό α C α Ο) ra ra CL Ο « -Ο Q. ω Τ3 ra ι_ ra FIG6 ο ra ο ra C0 c ra Φ •σ φ c φ cn ra φ Ω ο ra ο ra ο c Φ *-» ro φ σ φ *-* C φ Ο) ra φ Ω ο ο 'TO _ σ ο ο φ c Φ Ο) ra Φ Ω 7/26 700 FIG 7 8/26 800 FIG 8 9/26 FIG 9 Painel A 3ΰΰ 10/26 FIG 9 Painel B 11/26 FIG 10 /000 Fluxo de dados de autenticação 12/26 Ζ/Ζξ ZZÍÇ /z v z/jy tt4O FIG 11 13/26 FIG 12 7200 7270 Z2 1205 127$ 7225 V. 7230 123^ 7240^ 724^ 7230 14/26 FIG 13 Agente de Depósito ' Agente de transação autenticação
  15. 15
    15/26 FIG 14 Γ'
  16. 16
    16/26 FIG 15 De! At· Módulo de redundância De A2 De A3 Comparador _^Para agente de transação A4
  17. 17
    17/26 FIG 16 ζλ«·
  18. 18
    18/26 FIG 17
  19. 19
    19/26 FIG 18
  20. 20
    20/26 Usuário Agente de confiança Vendedor
  21. 21
    21/26 FIG 20
  22. 22
    22/26 FIG 21 Encriptar Encriptação RC4 com chave mestre de sessão ' Acessar chave mestra de sessão Dividir dados de acordo com chave de sessão compartilhamento encriptado 1 (dados/chave sessão) Analisar gramaticalmente /chave / de / n f compartilhamento encriptado 3 (dados/chave de sessão) Obscurecer compartilhamento encriptado 2 (dados / chave de sessão) Z Chave / TJ compartilhamèntò / encriptado n /. (dados / chave de r sessão) '· _ 7‘ Chave 3 j
  23. 23
    23/26 FIG 22 Encriptar Obscurecer mpartilhamehto / / encriptadon / C h ® v ® / dados/ID de / 3 / transação) / j .....f
  24. 24
    24/26 FIG 23 Chave intermediária (mestra de analisador gramatical XOR mestra de Encriptar
  25. 25
    25/26 FIG 24 f Acessar chave mestra de analisador gramatical Chave intermediária (mestra de analisador gramatical XOR mestra de iGerar chave mestra de sessão Encriptar Dados a serem analisados gramaticalmente Chave de sessão a ser tomada segura gramaticalmente Obscurecer
  26. 26
    26/26 FIG 25 CEO CFO Gerenciamento Marketing Administrador de AP de VP de rede
Independent claims26