DE69902414T2

Efficient, secure multicasting with minimal knowledge

Abstract

This record has no abstract on file.

DE69902414T2, drawing sheet 1
Sheet 1 of 4

Term

Term ended

Projected expiry passed 26 April 2019, 7.4 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

23 claims: 7 independent, 16 dependent

  1. 1
    System zum Durchführen eines sicheren Multicastens über ein unsicheres Kommunikationsnetz, welches aufweist:eine Anzahl (N) von Teilnehmerentitäten (101), die jede auf einem teilnehmenden Computersystem abläuft, wobei auf den Teilnehmerentitäten eine Multicast-Anwendung läuft;eine Verkehrsverteilungskomponente, die an jede der Teilnehmerentitäten gekoppelt ist, wobei die Verkehrsverteilungskomponente eine Mehrfachempfängerkommunikation unterstützt;eine Teilnehmerschlüssel-Management-Komponente in jeder Teilnehmerentität, wobei die Teilnehmerschlüssel-Management-Komponente einen ersten Schlüssel (TEK), der mit allen der Anzahl (N) der Teilnehmerentitäten geteilt wird, und einen Satz zweiter Schlüssel (KEKs) hält, die alle mit einer Untermenge (107, 117) der Teilnehmerentitäten geteilt werden;und eine Gruppenschlüssel-Management-Komponente (108, 118) mit einer flachen Schlüsseldatenspeicherstruktur, die den ersten Schlüssel und die zweiten Schlüssel speichert, wobei jeder zweite Schlüssel in einem Eintrag in der Datenstruktur gespeichert ist, die eindeutig mit einer Untermenge der Teilnehmer (101) verknüpft ist, und wobei bei der Verkehrsverteilungskomponente empfangene Empfängermitteilungen unter Verwendung der ersten und zweiten Schlüssel entschlüsselt werden.
  2. 2
    System gemäß Anspruch 1, wobei die Gruppenschlüssel-Management- Komponente in einer Vielzahl von Teilnehmern implementiert ist und die Gruppenschlüssel-Management-Komponenten der Vielzahl der Teilnehmer zusammenwirkend die flache Schlüsselspeicherdatenstruktur als verteilte Datenstruktur definierten, die zweite Schlüssel aller Teilnehmer speichert.
  3. 3
    System gemäß Anspruch 2, wobei die Gruppenschlüssel-Management- Komponente auf eine zentralisierte Weise implementiert und mit nur einem Teilnehmer verknüpft ist.
  4. 4
    System gemäß Anspruch 2, wobei die zweiten Schlüssel mit einer ID verknüpft sind, die einen der Teilnehmer identifiziert, der diesen zweiten Schlüssel besitzt.
  5. 5
    System gemäß Anspruch 2, wobei der erste Schlüssel mit einer ID verknüpft ist, der einen der Teilnehmer identifiziert, der den ersten Schlüssel besitzt.
  6. 6
    System gemäß Anspruch 1, wobei der erste Schlüssel mit einer Prüfetikette markiert ist und das System des weiteren aufweist:einen einfachgerichteten Funktionsgenerator, der in der Gruppenschlüssel-Management-Komponente und jeder Teilnehmerschlüssel- Management-Komponente betrieben wird, wobei jeder einfachgerichtete Funktionsgenerator den ersten Schlüssel als Eingabe akzeptiert und die gleiche einfachgerichtete Funktion im ersten Schlüssel implementiert, um eine neue Nachprüfung des ersten Schlüssels zu erzeugen.
  7. 7
    System gemäß Anspruch 1, wobei jeder zweite Schlüssel mit einer Prüfetikette markiert ist und das System des weiteren aufweist:einen einfachgerichteten Funktionsgenerator, der in der Gruppenschlüssel-Management-Komponente und jeder Teilnehmerschlüssel- Management-Komponente betrieben wird, wobei jeder einfachgerichtete Funktionsgenerator jeden zweiten Schlüssel als Eingabe akzeptiert und die gleiche einfachgerichtete Funktion im zweiten Schlüssel implementiert, um eine neue Nachprüfung des ersten Schlüssels zu erzeugen.
  8. 8
    System gemäß Anspruch 1, welches desweiteren aufweist:einen Zufallsschlüsselgenerator in der Gruppenschlüssel-Management- Komponente zumindest eines Teilnehmers, der mit der Gruppensehlüssel- Management-Komponente verknüpft ist, wobei die Gruppenschlüssel- Management-Komponente die ersten und zweiten Schlüssel wie erforderlich zuweist und den Teilnehmer bezeichnet, der einen spezifischen Schlüssel als Schlüsselhalter für den zugewiesenen Schlüssel zuweist.
  9. 9
    System gemäß Anspruch 8, welches des weiteren aufweist:einen Herzschlag-Nachrichtenerzeuger innerhalb jedes Schlüsselhalters, der eine Herzschlagnachricht erzeugt;und eine Zulassungssteuerkomponente in jedem Schlüsselhalter, die an die Verkehrsverteilungskomponente gekoppelt ist und auf zu empfangende Anworten zur Herzschlagnachricht reagiert, um wahlweise Teilnehmer zuzulassen.
  10. 10
    System gemäß Anspruch 1, wobei jeder Teilnehmer durch eine W-Symbolbreite ID identifiziert ist, wobei jedes Symbol eine Anzahl (V) von Werten annehmen kann, wobei der Wert V für jedes der W-Symbole verschieden sein kann und jeder Teilnehmer W zweite Schlüssel hält.
  11. 11
    System gemäß Anspruch 10, wobei V·W zweite Schlüssel unter allen Teilnehmerentitäten des Gesamtsystems verteilt werden.
  12. 12
    System gemäß Anspruch 1, wobei jeder Teilnehmer durch eine W-Symbolbreite ID identifiziert ist, wobei jedes Symbol eine Anzahl (V) Werte annehmen kann und jede Schlüsselddatenstruktur eine (V·W)-Eintrags-Datenbasis aufweist.
  13. 13
    System gemäß Anspruch 1, wobei jeder der Teilnehmer zumindest von einigen der anderen Teilnehmer keine Kenntnis hat.
  14. 14
    System gemäß einem der vorangegangenen Ansprüche, weiches des weiteren aufweist:eine Verkehrs-Versehlüsselungs-/Entschlüsselungs-Komponente, die gekoppelt ist, um verschlüsselte Datenpakete von der Verkehrsverteilungskomponente zu empfangen und die empfangenen verschlüsselten Datenpakete unter Verwendung der ersten und zweiten Schlüssel zu entschlüsseln;eine Transportkomponente, die an die Verkehrs-Versehlüsselungs- /Entschlüsselungs-Komponente gekoppelt ist, um die entschlüsselten Datenpakete zu empfangen und Anwendungsdaten zu erzeugen;und eine Empfänger-Multicast-Anwendung, die an die Transportkomponente gekoppelt ist, um die Anwendungsdaten zu empfangen und empfängerseitige Multicast-Dienstleistungen unter Verwendung der empfangenen Anwendungsdaten vorzusehen.
  15. 15
    System gemäß einem der vorangegangenen Ansprüche, wobei die Teilnehmerentitäten eine eindeutige Netzwerk-ID aufweisen, wobei zumindest einer der Teilnehmer als Sender und zumindest einer der Teilnehmer als Empfänger wirkt, und wobei keine der Datenstrukturen Daten umfaßt, die die eindeutige Netzwerk-ID von allen Teilnehmern repräsentieren.
  16. 16
    System gemäß Anspruch 15, wobei die Netzwerk-ID jedes Teilnehmers verwendet wird, um den Satz zweiter Schlüssel auszuwählen, der von diesem Teilnehmer gehalten wird.
  17. 17
    System gemäß Anspruch 16, wobei die Netzwerk-LD jedes Teilnehmers aus einer IP-Adresse des Teilnehmers bestimmt ist.
  18. 18
    Verfahren zum Durchführen einer sicheren Multicast-Kommunikation über ein unsicheres Kommunikationsnetz mit einer Gruppe von Teilnehmern, wobei das Verfahren die folgenden computerimplementierten Schritte aufweist:Schaffen einer Datenstruktur innerhalb jedes Teilnehmers, wobei die Datenstruktur einen Übertragungs-Verschlüsselungsschlüssel-(TEK)-Eintrag zum Speichern eines Übertragungs-Verschlüsselungsschlüssels (TEK) und eines Eintragssatzes zum Speichern eines Satzes von Schlüsselverschlüsselungsschlüsseln (KEKs) aufweist;Veranlassen eines der Teilnehmer dazu, den TEK zu erzeugen, und Bezeichnen dieses Teilnehmers als TEK-Schlüsselhalter;Veranlassen zumindest eines der Teilnehmer dazu, die KEKs zu erzeugen, und Bezeichnen jedes Teilnehmers, der einen KEK erzeugt, als Schlüsselhalter für den KEK, der erzeugt wurde;Verteilen eines Satzes von KEKs von jedem KEK-Schlüsselhalter an jeden der Teilnehmer, so daß jeder Teilnehmer nur einen eindeutigen Satz von KEKs empfangen kann;Speichern des eindeutigen Satzes von KEKs im Eintragssatz der Datenstruktur innerhalb jedes Teilnehmers;für jeden Teilnehmer Verschlüsseln des TEK unter Verwendung des eindeutigen Satzes von KEKs, die an diesen Teilnehmer verteilt sind;Verteilen der verschlüsselten TEKs vom TEK-Schlüsselhalter an alle Teilnehmer;in jedem Teilnehmer Entschlüsseln eines der verschlüsselten TEKs unter Verwendung des eindeutigen Satzes von KEKs, der in der Datenstruktur des Teilnehmers gespeichert ist;Speichern des entschlüsselten TEKs im TEK-Eintrag jedes Teilnehmers;Erzeugen einer Nachricht innerhalb eines der Teilnehmer;Verschlüsseln der Nachricht unter Verwendung des TEKs, der durch den Teilnehmer gehalten ist, der die Nachricht erzeugt;und Verteilen der Nachricht an alle Teilnehmer;und Entschlüsseln der Nachricht in jedem der Teilnehmer, der einen TEK hält, der mit dem TEK des Teilnehmers übereinstimmt, der die Nachricht erzeugt.
  19. 19
    Computerprogrammprodukt aufweisend ein computernutzbares Medium mit darin verkörpertem computerlesbaren Code zum Durchführen einer sicheren Multicast-Kommunikation über ein unsicheres Kommunikationsnetz mit einer Gruppe von Teilnehmern, die auf Teilnehmercomputersystemen betrieben werden, wobei das Computerprogrammprodukt angepaßt ist, wen es auf einem Computer läuft, alle Verfahrensschritte des Anspruchs 18 auszuführen.
  20. 20
    Computerprogramm, das in einem computerlesbaren Medium mit darin verkörpertem computerlesbaren Code verkörpert ist, zum Durchführen einer sicheren Multicast-Kommunikation über ein unsicheres Kommunikationsnetz mit einer Gruppe von Teilnehmern, die auf Teilnehmercomputersystemen betrieben werden, wobei das Computerprogramm angepaßt ist, wenn es auf einem Computer läuft, alle Verfahrensschritte des Anspruchs 18 auszuführen.
  21. 21
    Verfahren zum Verwalten von Verschlüsselungsschlüsseln in einer sicheren Multicast-Gruppe mit einer Vielzahl von Teilnehmern, wobei das Verfahren die folgenden Schritte aufweist:Erzeugen eines ersten Verschlüsselungsschlüssels (TEK) in einem ersten der Teilnehmer, wobei der Verschlüsselungsschlüssel mit einer eindeutigen Untergruppe der Teilnehmer verknüpft ist;unabhängiges Erzeugen eines zweiten Verschlüsselungsschlüssels (KEK) in einem anderen der Teilnehmer, wobei der zweite Verschlüsselungsschlüssel mit der gleichen eindeutigen Untergruppe von Teilnehmern wie der erste Verschlüsselungsschlüssel verknüpft ist;und Verbinden der ersten und zweiten Schlüssel, um einen einzigen dritten Verschlüsselungsschlüssel zu erzeugen, wobei der dritte Verschlüsselungsschlüssel mit der gleichen eindeutigen Untergruppe von Teilnehmern verknüpft ist und die ersten und zweiten Verschlüsselungsschlüssel ersetzt.
  22. 22
    Verfahren gemäß Anspruch 21, wobei der Schritt des Verbindens mit nur einer eindirektionalen Kommunikation zwischen den Teilnehmern begonnen und vervollständigt wird.
  23. 23
    Computerprogrammprodukt, das direkt in den internen Speicher eines Computers Iadbar ist, der Computerprogrammvorrichtungen oder Softwarecodeteile zum Durchführen der Schritte der Ansprüche 21 oder 22 aufweist.
Independent claims23