EP0771499B1

Method for securely using digital signatures in a commercial cryptographic system

Abstract

A system for securely using digital signatures in a commercial cryptographic system that allows industry-wide security policy and authorization information to be encoded into the signatures and certificates by employing attribute certificates to enforce policy and authorization requirements. In addition to value limits, cosignature requirements and document type restrictions that can be placed on transactions, an organization can enforce with respect to any transaction geographical and temporal controls, age-of-signature limitations, preapproved counterparty limitations and confirm-to requirements by using attribute certificates for the transacting user. Restrictions on distribution of certificates can be set using attribute certificates. Certificates can be used also to ensure key confinement and non-decryption requirements of smartcards in this system.

EP0771499B1, drawing sheet 1
Sheet 1 of 18

Term

Term ended

Expired 19 July 2015, 11.2 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

43 claims: 43 independent, 0 dependent

  1. 1
    A method of enforcing a policy in a cryptographic communication system comprising forming a digital message (20) by a user, forming a digital user signature (25) based on said digital message and a private key (23) of said user and combining said digital message and said digital user signature to form a digital user transaction (51), characterized by:combining with said digital user transaction a digital identifying certificate (55, 56) issued by a certifying authority (31, 32), said identifying certificate having a plurality of digital fields, at least one of said fields identifying said user;andcombining with said digital user transaction at least one user rule (58), said at least one user rule specifying conditions under which said digital user transaction is valid and specifying at least one of: (a) an allowed document type of said transaction (805),(b) an allowed location at which said transaction may be formed (906),(c) an allowed time at which said transaction may be formed (906),(d) a time period within which said signature is valid (108),(e) a role which said user may exercise,(f) a recipient of said transaction acceptable to a sponsor of said user or to the certifying authority (1121, 1123),(g) a sponsor of said user that must be notified of and approve said transaction (1204), and(h) an entity that must be notified of said transaction. Procédé d'application d'un contrat dans un système de communication cryptographique comprenant la formation d'un message numérique (20) par un utilisateur, la formation d'une signature d'utilisateur numérique (25) sur la base dudit message numérique et d'une clé privée (23) dudit utilisateur et la combinaison dudit message numérique et de ladite signature d'utilisateur numérique pour former une transaction d'utilisateur numérique (51), caractérisé par : la combinaison avec ladite transaction d'utilisateur numérique d'un certificat d'identification numérique (55, 56) fourni par une autorité de certification (31, 32), ledit certificat d'identification ayant une pluralité de zones numériques, au moins l'une desdites zones identifiant ledit utilisateur ;etla combinaison avec ladite transaction d'utilisateur numérique d'au moins une règle d'utilisateur (58), ladite au moins une règle d'utilisateur stipulant les conditions dans lesquelles ladite transaction d'utilisateur numérique est valide et indiquant au moins l'un des points suivants : (a) un type de document autorisé de ladite transaction (805),(b) un endroit autorisé où ladite transaction peut être réalisée (906),(c) un moment autorisé où ladite transaction peut être réalisée (906),(d) une période de temps au cours de laquelle ladite signature est valide (108),(e) un rôle que ledit utilisateur peut exercer,(f) un bénéficiaire de ladite transaction acceptable pour un commanditaire dudit utilisateur ou pour l'autorité de certification (1121, 1123),(g) un commanditaire dudit utilisateur qui doit être avisé et approuver ladite transaction (1204), et(h) une entité qui doit être avisée de ladite transaction Verfahren zum Durchsetzen einer Politik in einem kryptographischen Kommunikationssystem welches umfasst das Erzeugen einer digitalen Nachricht (20) durch einen Benutzer, das Erstellen einer digitalen Benutzersignatur (25) basierend auf der digitalen Nachricht und einem privaten Schlüssel (23) des Benutzers, und das Kombinieren der digitalen Nachricht und der digitalen Benutzersignatur, um eine digitale Benutzertransaktion (51) zu bilden, gekennzeichnet durch: Kombinieren der digitalen Benutzertransaktion mit einem digitalen Identifizierungszertifikat (55, 56), das durch eine Zertifizierungsautorität (31, 32) ausgegeben wird, wobei das Identifizierungszertifikat eine Anzahl von digitalen Feldern besitzt, von denen mindestens eines der Felder den Benutzer identifiziert;undKombinieren der digitalen Benutzertransaktion mit mindestens einer Benutzerregel (58), wobei die mindestens eine Benutzerregel Bedingungen festlegt, unter denen die digitale Benutzertransaktion gültig ist, und Spezifizieren von mindestens einem von: (a) einem erlaubten Dokumententyp der Transaktion (805),(b) einer erlaubten Lokation, an der die Transaktion gemacht werden kann (906),(c) einer erlaubten Zeit, zu der die Transaktion gebildet werden kann (906),(d) einer Zeitspanne, in der die Signatur gültig ist (108),(e) einer Rolle, die der Benutzer ausüben kann,(f) einen Empfänger der Transaktion, der als Sponsor für den Benutzer akzeptabel ist oder für die Zertifizierungsautorität (1121, 1123),(g) ein Sponsor für den Benutzer muss über die Transaktion benachrichtigt werden und sie genehmigen (1204), und(h) jemand oder etwas muss über die Transaktion benachrichtigt werden.
  2. 2
    A method as in claim 1, wherein at least one other of said fields comprises said at least one user rule (58) specifying a condition under which said digital user transaction (51) is valid according to said certifying authority (31, 32), said at least one user rule to be applied to determine whether said digital user transaction is valid. Procédé selon la revendication 1, dans lequel au moins une autre desdites zones comprend ladite au moins une règle d'utilisateur (58) spécifiant une condition dans laquelle ladite transaction d'utilisateur numérique (51) est valide selon ladite autorité de certification (31, 32), ladite au moins une règle d'utilisateur étant destinée à être appliquée pour déterminer si ladite transaction d'utilisateur numérique est valide. Verfahren nach Anspruch 1, wobei mindestens eines der Felder mindestens eine Benutzerregel (58) umfasst, die eine Bedingung festlegt, unter der die digitale Benutzertransaktion (51) gemäß der Zertifizierungsautorität (31, 32) gültig ist, wobei die mindestens eine Benutzerregel, die anzulegen ist, dazu dient, zu bestimmen ob die digitale Benutzertransaktion gültig ist.
  3. 3
    A method as in claim 1 or claim 2, further characterized by:combining with said digital user transaction (51) a digital authorizing certificate (56), separate from said identifying certificate (55) and issued by a sponsor of said user for authorizing transactions by said user. Procédé selon la revendication 1 ou 2, caractérisé en outre par : la combinaison avec ladite transaction d'utilisateur numérique (51) d'un certificat d'autorisation numérique (56), séparé dudit certificat d'identification (55) et fourni par un commanditaire dudit utilisateur pour des transactions d'autorisation par ledit utilisateur. Verfahren nach Anspruch 1 oder 2, ferner gekennzeichnet: Kombinieren der digitalen Benutzertransaktion (51) mit einem digitalen Autorisierungszertifikat (56), das von dem Identifizierungszertifikat (55) getrennt ist und durch einen Sponsor des Benutzers zur Autorisierung von Transaktionen durch den Benutzer ausgegeben wird.
  4. 4
    A method as in claim 3, wherein said digital authorizing certificate (56) comprises said at least one user rule (58), identifying conditions under which said digital user transaction is valid, to be applied to said digital message in order to determine whether said digital user transaction (51) is valid. Procédé selon la revendication 3, dans lequel ledit certificat d'autorisation numérique (56) comprend ladite au moins une règle d'utilisateur (58), identifiant les conditions dans lesquelles ladite transaction d'utilisateur numérique est valide, étant destinée à être appliquée audit message numérique afin de déterminer si ladite transaction d'utilisateur numérique (51) est valide. Verfahren nach Anspruch 3, wobei das digitale Autorisierungszertifikat (56) zumindest eine Benutzerregel (58) umfasst, die Bedingungen angibt, unter denen die digitale Benutzertransaktion gültig ist, um an die digitale Nachricht angelegt zu werden, um zu bestimmen, ob die digitale Benutzertransaktion (51) gültig ist.
  5. 5
    A method as in claim 3, wherein said digital user transaction (51) comprises attribute data (57) and said digital authorizing certificate (56) comprises said at least one user rule (58), identifying conditions under which said digital user transaction is valid, to be applied to said attribute data in order to determine whether said digital user transaction is valid. Procédé selon la revendication 3, dans lequel ladite transaction d'utilisateur numérique (51) comprend des données d'attribut (57) et ledit certificat d'autorisation numérique (56) comprend ladite au moins une règle d'utilisateur (58), identifiant les conditions dans lesquelles ladite transaction d'utilisateur numérique est valide, étant destinée à être appliquée auxdites données d'attribut afin de déterminer si ladite transaction d'utilisateur numérique est valide. Verfahren nach Anspruch 3, wobei die digitale Benutzertransaktion (51) zugeordnete Daten (57) umfasst und wobei das digitale Autorisierungszertifikat (56) die mindestens eine Benutzerregel (58) aufweist, welche Bedingungen angibt, unter denen die digitale Benutzertransaktion gültig ist, um an die zugeordneten Daten angelegt zu werden und um zu bestimmen, ob die digitale Benutzertransaktion gültig ist.
  6. 6
    A method as in any one of claims 3 to 5, characterized by:said at least one user rule specifying that said sponsor must be notified of and must approve said digital user transaction (1204);andsaid digital user transaction is invalid unless said sponsor is notified of said digital user transaction (1214). Procédé selon l'une quelconque des revendications 3 à 5, caractérisé par : ladite au moins une règle d'utilisateur spécifiant que ledit commanditaire doit être avisé et doit approuver ladite transaction d'utilisateur numérique (1204) ;etladite transaction d'utilisateur numérique est invalide à moins que ledit commanditaire soit avisé de ladite transaction d'utilisateur numérique (1214). Verfahren nach einem der Ansprüche 3 bis 5, dadurch gekennzeichnet, dass: die mindestens eine Benutzerregel angibt, dass der Sponsor darüber informiert werden muss und dass er die digitale Benutzertransaktion (1204) gutheißen muss;unddie digitale Benutzertransaktion ungültig ist, solange nicht der Sponsor von der digitalen Benutzertransaktion (1214) benachrichtigt ist.
  7. 7
    A method as in claim 6, wherein said digital user transaction is invalid unless, upon notification of said digital user transaction said sponsor approves said digital user transaction (1216). Procédé selon la revendication 6, dans lequel ladite transaction d'utilisateur numérique est invalide à moins que, lors de la notification de ladite transaction d'utilisateur numérique, ledit commanditaire approuve ladite transaction d'utilisateur numérique (1216). Verfahren nach Anspruch 6, wobei die digitale Benutzertransaktion ungültig ist, sofern nicht auf Benachrichtigung über die digitale Benutzertransaktion der Sponsor die digitale Benutzertransaktion (1216) gutheißt.
  8. 8
    A method as in any one of claims 1 to 7, characterized by:said digital user transaction comprising a timestamp (903) indicating when said digital user transaction was formed;said at least one user rule specifying one or more allowed times at which transactions may be formed (906);andsaid digital user transaction is invalid if said timestamp does not indicate one of said specified allowed times (924). Procédé selon l'une quelconque des revendications 1 à 7, caractérisé par : ladite transaction utilisateur numérique qui comprend un horodatage (903) indiquant le moment où ladite transaction d'utilisateur numérique a été réalisée ;ladite au moins une règle d'utilisateur spécifiant un ou plusieurs moments autorisés où des transactions peuvent être réalisées (906) ;etladite transaction d'utilisateur numérique est invalide si ledit horodatage n'indique pas l'un desdits moments autorisés spécifiés (924). Verfahren nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion eine Zeitmarke (903) umfasst, die angibt, wann die digitale Benutzertransaktion gebildet worden ist;die mindestens eine Benutzerregel eine oder mehrere erlaubte Zeiten angibt, zu denen die Transaktionen gemacht werden könnten (906);unddie digitale Benutzertransaktion ungültig ist, falls die Zeitmarke nicht eine der angegebenen erlaubten Zeiten (924) anzeigt.
  9. 9
    A method as in claim 8, wherein said one or more allowed times include one or more certain days of the week and said digital user transaction is invalid if said timestamp indicates that said digital user transaction was not formed on one of said certain days of the week (924). Procédé selon la revendication 8, dans lequel ledit un ou lesdits plusieurs moment(s) autorisés comprennent un ou plusieurs certains jours de la semaine et ladite transaction d'utilisateur numérique est invalide si ledit horodatage indique que ladite transaction d'utilisateur numérique n'a pas été réalisée au cours de l'un desdits certains jours de la semaine (924). Verfahren nach Anspruch 1, wobei die eine oder mehreren erlaubten Zeiten einen oder mehrere bestimmte Tage der Woche einschließen und wobei die digitale Benutzertransaktion ungültig ist, wenn die Zeitmarke anzeigt, dass die digitale Benutzertransaktion nicht an einem der bestimmten Tage der Woche (924) gemacht worden ist.
  10. 10
    A method as in claim 8 or claim 9, wherein said one or more allowed times include one or more certain times of day and said digital user transaction is invalid if said timestamp indicates that said digital user transaction was not formed at one of said certain times of day (924). Verfahren nach Anspruch 8 oder 9, wobei die eine oder mehreren zulässigen Zeiten ein oder mehrere bestimmte Zeiten des Tages umfassen und wobei die digitale Benutzertransaktion ungültig ist, wenn die Zeitmarke anzeigt, dass die digitale Benutzertransaktion nicht zu einer der bestimmten Zeiten des Tages (924) gemacht wurde. procédé selon la revendication 8 ou 9, dans lequel lesdits un ou plusieurs moments autorisés comprennent un ou plusieurs certains moments de la journée et ladite transaction d'utilisateur numérique est invalide si ledit horodatage indique que ladite transaction d'utilisateur numérique n'a pas été réalisée à l'un desdits certains moments de la journée (924).
  11. 11
    A method as in any one of claims 1 to 10, characterized by:said digital user transaction (51) comprising data about one or more roles said user is exercising by performing said digital user transaction;said at least one user rule specifying one or more allowed roles which said user may exercise;andsaid digital user transaction is invalid if said one or more roles said user is exercising is not one of said specified allowed roles. Procédé selon l'une quelconque des revendications 1 à 10, caractérisé par : ladite transaction d'utilisateur numérique (51) qui comprend des données sur un ou plusieurs rôles que ledit utilisateur exerce en effectuant ladite transaction d'utilisateur numérique ;ladite au moins une règle d'utilisateur spécifiant un ou plusieurs rôles autorisés que ledit utilisateur peut exercer ;etladite transaction d'utilisateur numérique est invalide si un ou plusieurs rôles que ledit utilisateur exerce n'est pas l'un desdits rôles autorisés spécifiés. Verfahren nach einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion (51) Daten über eine oder mehrere Rollen umfasst, die der Benutzer ausübt, indem die digitale Benutzertransaktion durchgeführt wird;die mindestens eine Benutzerregel eine oder mehrere zulässige Rollen angibt, die der Benutzer ausüben kann;unddie digitale Benutzertransaktion ungültig ist, wenn die eine oder mehreren Rollen, die der Benutzer ausübt, nicht eine der angegebenen erlaubten Rollen ist.
  12. 12
    A method as in any one of claims 1 to 11, characterized by:said digital user transaction comprising a document type of said message (802);said at least one user rule specifying one or more allowed document types for messages (805);andsaid digital user transaction being invalid if said document type is not one of said specified allowed document types (808). Procédé selon l'une quelconque des revendications 1 à 11, caractérisé par : ladite transaction d'utilisateur numérique comprenant un type de document dudit message (802) ;ladite au moins une règle d'utilisateur spécifiant un ou plusieurs types de documents autorisés pour les messages (805) ;etladite transaction d'utilisateur numérique qui est invalide si ledit type de document n'est pas l'un desdits types de document autorisés spécifiés (808). Verfahren nach einem der Ansprüche 1 bis 11, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion einen Dokumententyp der Nachricht (802) umfasst;die mindestens eine Benutzerregel eine oder mehrere erlaubten Dokumententypen für die Nachricht (805) angibt;unddie digitale Benutzertransaktion ungültig ist, wenn der Dokumententyp nicht einer der festgelegten erlaubten Dokumententypen (808) ist.
  13. 13
    A method as in any one of claims 1 to 12, characterized by:said digital user transaction (51) comprising data about a location at which said digital user transaction was formed;said at least one user rule specifying one or more allowed locations at which transactions may be formed;andsaid digital user transaction being invalid if said location is not one of said specified allowed locations. Procédé selon l'une quelconque des revendications 1 à 12, caractérisé par : ladite transaction d'utilisateur numérique (51) comprenant des données au sujet d'un endroit où ladite transaction d'utilisateur numérique a été réalisée ;ladite au moins une règle d'utilisateur spécifiant un ou plusieurs endroits autorisés où des transactions peuvent être réalisées ;etladite transaction d'utilisateur numérique est invalide si ledit endroit n'est pas l'un desdits endroits autorisés spécifiés. Verfahren nach einem der Ansprüche 1 bis 12, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion (51) Daten über eine Lokation umfasst, an der die digitale Benutzertransaktion gebildet wurde;die mindestens eine Benutzerregel eine oder mehrere zulässige Lokationen angibt, an denen Transaktionen gebildet werden, können;unddie digitale Benutzertransaktion ungültig ist, wenn die Lokation nicht eine der bezeichneten erlaubten Lokationen ist.
  14. 14
    A method as in any one of claims 1 to 13, characterized by:said digital user transaction comprising a timestamp (103) indicating when said digital user transaction was formed;said at least one user rule specifying a time period within which said signature is valid (108);andsaid digital user transaction being invalid if said signature is not verified within said specified time period (123). Procédé selon l'une quelconque des revendications 1 à 13, caractérisé par : ladite transaction utilisateur numérique qui comprend un horodatage (103) indiquant le moment où ladite transaction utilisateur numérique a été réalisée ;ladite au moins une règle d'utilisateur spécifiant une période de temps au cours de laquelle ladite signature est valide (108) ;etladite transaction d'utilisateur numérique est invalide si ladite signature n'est pas vérifiée au cours de ladite période de temps spécifiée (123). Verfahren nach einem der Ansprüche 1 bis 13, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion eine Zeitmarke (103) umfasst, die angibt, wann die digitale Benutzertransaktion gebildet wurde;die zumindest eine Benutzerregel eine Zeitspanne festlegt, in der die Signatur gültig ist (108);unddie digitale Benutzertransaktion ungültig ist, wenn die Signatur nicht innerhalb der festgelegten Zeitspanne (123) verifiziert worden ist.
  15. 15
    A method as in claim 14, wherein said specified time period specifies a maximum allowable age of said signature (108) and said digital user transaction is invalid if said signature is not verified before said signature reaches said maximum allowable age (123). Procédé selon la revendication 14, dans lequel ladite période de temps spécifiée indique un âge maximum admissible de ladite signature (108) et ladite transaction d'utilisateur numérique est invalide si ladite signature n'est pas vérifiée avant que ladite signature n'atteigne ledit âge maximal admissible (123). Verfahren nach Anspruch 14, wobei die festgelegte Zeitspanne ein maximal zulässiges Alter der Signatur (108) definiert und die digitale Benutzertransaktion ungültig ist, wenn die Signatur nicht verifiziert worden ist, bevor die Signatur ihr erlaubtes zulässiges maximales Alter (123) erreicht hat.
  16. 16
    A method as in any one of claims 1 to 15, characterized by:said at least one user rule specifying that a specified entity must be notified of said digital user transaction (1214);andsaid digital user transaction is invalid unless said specified entity is notified of and approves said digital user transaction (1216). Procédé selon l'une quelconque des revendications 1 à 15, caractérisé par : ladite au moins une règle d'utilisateur spécifiant qu'une entité spécifiée doit être avisée de ladite transaction d'utilisateur numérique (1214) ;etladite transaction d'utilisateur numérique est invalide à moins que ladite entité spécifiée ne soit avisée et approuve ladite transaction d'utilisateur numérique (1216). Verfahren nach einem der Ansprüche 1 bis 15, dadurch gekennzeichnet, dass: die mindestens eine Benutzerregel festlegt, dass eine bestimmte Größe über die digitale Benutzertransaktion (1214) benachrichtigt werden muss;unddie digitale Benutzertransaktion ungültig ist, sofern nicht die bezeichnete Größe davon benachrichtigt wurde und die digitale Benutzertransaktion (1216) gutgeheißen hat.
  17. 17
    A method as in any one of claims 1 to 16, characterized by:said at least one user rule (58) specifying at least one recipient of said digital user transaction (51) considered acceptable by said certifying authority (31, 32);andsaid digital user transaction is invalid if it is acted on by a recipient other than said specified at least one recipient. Procédé selon l'une quelconque des revendications 1 à 16, caractérisé par : ladite au moins une règle d'utilisateur (58) spécifiant au moins un bénéficiaire de ladite transaction d'utilisateur numérique (51) considérée acceptable par ladite autorité de certification (31, 32) ;etladite transaction d'utilisateur numérique est invalide si elle est effectuée par un bénéficiaire autre que ledit au moins un bénéficiaire spécifié. Verfahren nach einem der Ansprüche 1 bis 16, dadurch gekennzeichnet, dass: die mindestens eine Benutzerregel (58) mindestens einen Empfänger für die digitale Benutzertransaktion (51) festlegt, der durch die Zertifizierungsautorität (31, 32) als akzeptabel angesehen wird;unddie digitale Benutzertransaktion ungültig ist, wenn sie von einem Empfänger bearbeitet wird, der nicht der bezeichnete mindestens eine Empfänger ist.
  18. 18
    A method as in claim 1, characterized by:combining said at least one user rule (1504) with said digital message (1506);forming said digital user signature (1510) based on said digital message, said at least one user rule and said private key of said user;andcombining said digital message, said at least one user rule and said digital user signature to form said digital user transaction (1506). Procédé selon la revendication 1, caractérisée par : la combinaison de ladite au moins une règle d'utilisateur (1504) avec ledit message numérique (1506) ;la formation de ladite signature d'utilisateur numérique (1510) sur la base dudit message numérique, de ladite au moins une règle d'utilisateur et de ladite clé privée dudit utilisateur ;etla combinaison dudit message numérique, de ladite au moins une règle d'utilisation et de ladite signature d'utilisateur numérique pour former ladite transaction d'utilisateur numérique (1506). Verfahren nach Anspruch 1, gekennzeichnet durch: Kombinieren der mindestens einen Benutzerregel (1504) mit der digitalen Nachricht (1506);Erstellen der digitalen Benutzersignatur (1510) basierend auf der digitalen Nachricht, der mindestens einen Benutzerregel und dem privaten Schlüssel des Benutzers;undKombinieren der digitalen Nachricht, der mindestens einen Benutzerregel und der digitalen Benutzersignatur, um die digitale Benutzertransaktion (1506) zu machen.
  19. 19
    A method of enforcing a policy in a cryptographic communication system comprising receiving a digital user transaction (51) including a digital message (20) and a digital user signature (25) based on said digital message and on a private key (23) of a user,    characterized by:receiving at least one user rule (58) specifying conditions under which said transaction is valid and specifying at least one of: (a) an allowed document type of said transaction (805),(b) an allowed location at which said transaction may be formed (906),(c) an allowed time at which said transaction may be formed (906),(d) a time period within which said signature is valid (108),(e) a role which said user may exercise,(f) a recipient of said transaction acceptable to a sponsor of said user or to the certifying authority (1121, 1123),(g) a sponsor of said user that must be notified of and approve said transaction (1204), and(h) an entity that must be notified of said transaction;receiving a digital identifying certificate (55,56) issued by a certifying authority (31,32) and having a plurality of digital fields, at least one of said fields identifying said user;verifying said transaction based on information in said identifying certificate and in said at least one user rule;andaccepting said transaction based on said outcome of said verifying. Procédé de renforcement d'un contrat dans un système de communication cryptographique comprenant la réception d'une transaction d'utilisateur numérique (51) comprenant un message numérique (20) et une signature d'utilisateur numérique (25) sur la base dudit message numérique et d'une clé privée (23) d'un utilisateur, caractérisé par : la réception d'au moins une règle d'utilisateur (58) spécifiant les conditions dans lesquelles ladite transaction est valide et au moins un parmi : (a) un type de document autorisé de ladite transaction (805),(b) un endroit autorisé auquel ladite transaction peut être réalisée (906),(c) un moment autorisé où ladite transaction peut être réalisée (906),(d) une période de temps au cours de laquelle ladite signature est valide (108),(e) un rôle que ledit utilisateur peut exercer,(f) un bénéficiaire de ladite transaction acceptable pour un commanditaire dudit utilisateur ou pour l'autorité de certification (1121, 1123),(g) un commanditaire dudit utilisateur qui doit être avisé et approuver ladite transaction (1204), et(h) une entité qui doit être avisée de ladite transactionla réception d'un certificat d'identification numérique (55, 56) fourni par une autorité de certification (31, 32) et ayant une pluralité de zones numériques, au moins l'une desdites zones identifiant ledit utilisateur ;la vérification de ladite transaction sur la base des informations contenues dans ledit certificat d'identification et dans ladite au moins une règle d'utilisateur ;etla réception de ladite transaction sur la base desdits résultats de ladite vérification. Verfahren zum Durchsetzen einer Politik in einem kryptographischen Kommunikationssystem durch Aufnehmen einer digitalen Benutzertransaktion (51) einschließend eine digitale Nachricht (20) und eine digitale Benutzersignatur (25) basierend auf der digitalen Nachricht und auf einem privaten Schlüssel (23) eines Benutzers, gekennzeichnet durch: Empfangen von mindestens einer Benutzerregel (58), die Bedingungen festlegt, unter denen die Transaktion gültig ist und die spezifiziert mindestens eines von: (a) einem erlaubten Dokumententyp der Transaktion (805),(b) einer erlaubten Lokation, an der die Transaktion gebildet werden kann (906),(c) einer erlaubten Zeit, zu der die Transaktion gebildet werden kann (906),(d) einer Zeitspanne, in der die Signatur gültig ist (108),(e) einer Rolle, die der Benutzer ausüben kann,(f) einem Empfänger der Transaktion, der als Sponsor für den Benutzer akzeptabel ist oder für die Zertifizierungsautorität (1121, 1123),(g) ein Sponsor für den Benutzer muss über die Transaktion benachrichtigt werden und sie genehmigen (1204), und(h) eine Größe muss über die Transaktion benachrichtigt werden;Empfangen eins digitalen Identifizierungszertifikat (55, 56), das von einer Zertifizierungsautorität (31, 32) ausgegeben wird und dass eine Anzahl von digitalen Feldern hat, von denen mindestens eines den Benutzer identifiziert;Verifizieren der Transaktion basierend auf der Information in dem Identifizierungszertifikat und in der mindestens einen Benutzerregel;undAkzeptieren der Transaktion basierend auf dem Ergebnis der Verifizierung.
  20. 20
    A method as in claim 19, wherein at least one other of said fields comprises said at least one user rule (58) specifying a condition under which said digital transaction (51) is valid according to said certifying authority (31,32), said at least one user rule to be applied to determine whether said digital user transaction is valid. Procédé selon la revendication 19, dans lequel au moins une autre desdites zones comprend ladite au moins une règle d'utilisateur (58) spécifiant une condition sous laquelle ladite transaction numérique (51) est valide selon ladite autorité de certification (31, 32), ladite au moins une règle d'utilisateur à appliquer pour déterminer si ladite transaction utilisateur numérique est valide. Verfahren nach Anspruch 19, wobei mindestens eines der Felder mindestens eine Benutzerregel (58) umfasst, die eine Bedingung festlegt, unter der die digitale Benutzertransaktion (61) gemäß der Zertifizierungsautorität (31, 32) gültig ist, wobei die mindestens eine Benutzerregel, die anzulegen ist, dazu dient, zu bestimmen ob die digitale Benutzertranskation gültig ist.
  21. 21
    A method as in claim 19 or claim 20, further characterized by:receiving a digital authorizing certificate (56), separate from said identifying certificate (55) and issued by a sponsor of said user and authorizing transactions by said user;andsaid step of verifying comprising verifying said transaction based on information in said authorizing certificate. Procédé selon la revendication 19 ou 20, caractérisé en outre par : la réception d'un certificat d'autorisation numérique (56), séparé dudit certificat d'identification (55) et fourni par un commanditaire dudit utilisateur et autorisant les transactions effectuées par ledit utilisateur, etladite étape de vérification qui comprend l'étape consistant à vérifier ladite transaction sur la base des informations contenues dans ledit certificat d'autorisation. Verfahren nach Anspruch 19 oder 20, ferner gekennzeichnet durch: Empfangen eines digitalen Autorisierungszertifikats (56) getrennt von dem Identifizierungszertifikat (55) und Ausgegeben von einem Sponsor für den Benutzer sowie Autorisierungstransaktionen durch den Benutzer;undder Verifizierungsschritt umfasst das Verifizieren der Transaktion basierend auf Information in dem Autorisierungszertifikat.
  22. 22
    A method as in claim 21, characterized by:said digital authorizing certificate (56) comprising said at least one user rule (58) identifying conditions under which said digital transaction (51) is valid;andsaid step of verifying comprising applying said at least one user rule to said digital message in order to determine that said transaction is valid. Procédé selon la revendication 21, caractérisé par : ledit certificat d'autorisation numérique (56) qui comprend ladite au moins une règle d'utilisateur (58) identifiant les conditions dans lesquelles ladite transaction numérique (51) est valide ;etladite étape de vérification qui comprend l'étape consistant à appliquer ladite au moins une règle d'utilisateur audit message numérique afin de déterminer que ladite transaction est valide. Verfahren nach Anspruch 21, gekennzeichnet durch: das digitale Autorisierungszertifikat (56) umfasst mindestens eine Benutzerregel (58), die Bedingungen identifiziert, unter denen die digitale Transaktion (51) gültig ist;undder Verifizierungsschritt umfasst das Anlegen von mindestens einer Benutzerregel an die digitale Nachricht, um festzustellen, ob die Transaktion gültig ist.
  23. 23
    A method as in claim 21, characterized by:said digital user transaction comprising attribute data (57);said digital authorizing certificate (56) comprising said at least one user rule (58) identifying conditions under which said digital transaction is valid;andsaid step of verifying comprising applying said at least one user rule to said attribute data in order to determine that said transaction is valid. Procédé selon la revendication 21, caractérisé par : ladite transaction d'utilisateur numérique qui comprend des données d'attribut (57) ;ledit certificat d'autorisateur (56) qui comprend ladite au moins une règle d'utilisateur (58) identifiant les conditions dans lesquelles ladite transaction numérique est valide ;etladite étape de vérification qui comprend l'étape consistant à appliquer ladite au moins une règle d'utilisateur auxdites données d'attribut afin de déterminer que ladite transaction est valide. Verfahren nach Anspruch 21, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion Attributdaten (57) umfasst;das digitale Autorisierungszertifikat (56) umfasst mindestens eine Benutzerregel (58) umfasst, die Bedingungen identifiziert, unter denen die digitale Transaktion gültig ist;undder Verifizierungsschritt umfasst das Anlegen von mindestens einer Benutzerregel an die Attributdaten, um festzustellen, ob die Transaktion gültig ist.
  24. 24
    A method as in any one of claims 21 to 23, characterized by:said at least one user rule specifying that said sponsor must be notified of and must approve said digital user transaction (1204);notifying said sponsor of said transaction (1214);andawaiting a reply from said sponsor. Procédé selon l'une quelconque des revendications 21 à 23, caractérisé par : ladite au moins une règle d'utilisateur spécifiant que ledit commanditaire doit être avisé et doit approuver ladite transaction d'utilisateur numérique (1204) ;la notification dudit commanditaire de ladite transaction (1214) ;et l'attente d'une réponse dudit commanditaire. Verfahren nach einem der Ansprüche 21 bis 23, dadurch gekennzeichnet, dass: die mindestens eine Benutzerregel festlegt, dass der Sponsor benachrichtigt und die digitale Benutzertransaktion (1204) gutgeheißen werden muss;der Sponsor von der Transaktion (1214) benachrichtigt wird;unddass auf eine Antwort vom Sponsor gewartet wird.
  25. 25
    A method as in claim 24, wherein:said step of notifying includes sending said transaction to said sponsor, and wherein said sponsor indicates approval of said transaction by returning to said recipient a confirmation transaction formed by said sponsor digitally signing said sent transaction (1216);andsaid step of verifying further comprises receiving from said sponsor a reply and determining whether said reply is a confirmation transaction signed by said sponsor. Procédé selon la revendication 24, dans lequel : ladite étape de notification comprend l'envoi de ladite transaction audit commanditaire, et dans laquelle ledit commanditaire indique son approbation de ladite transaction en renvoyant audit bénéficiaire une confirmation de transaction formée par ledit commanditaire signant numériquement la transaction envoyée (1216) ;etladite étape de vérification comprend en outre l'étape consistant à recevoir une réponse de la part dudit commanditaire et à déterminer si ladite réponse est une transaction de confirmation signée par ledit commanditaire. Verfahren nach Anspruch 24, wobei: der Benachrichtigungsschritt das Senden der Transaktion an den Sponsor umfasst, und wobei der Sponsor die Genehmigung der Transaktion andeutet, indem er an den Empfänger eine Bestätigungstransaktion zurückschickt, die von dem Sponsor gebildet wird, indem die gesendete Transaktion digital signiert wird (1216);und    wobei der Verifizierungsschritt ferner das Empfangen einer Antwort von dem Sponsor und das Entscheiden umfasst, ob die Antwort eine Bestätigungstransaktion ist, die von dem Sponsor unterzeichnet ist.
  26. 26
    A method as in any one of claims 19 to 25, characterized by:said digital user transaction comprising a timestamp (903) indicating when said transaction was formed;said at least one user rule specifying one or more allowed times at which transactions may be formed (906);andsaid step of verifying comprising determining whether said timestamp indicates one of said specified allowed times (924). Procédé selon l'une quelconque des revendications 19 à 25, caractérisé par : ladite transaction d'utilisateur numérique qui comprend un horodatage (903) indiquant le moment où ladite transaction a été réalisée ;ladite au moins une règle d'utilisateur spécifiant un ou plusieurs moments autorisés où les transactions peuvent être réalisées (906) ;etladite étape de vérification qui comprend l'étape consistant à déterminer si ledit horodatage indique l'un desdits moments autorisés spécifiés (924). Verfahren nach einem der Ansprüche 19 bis 25, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion eine Zeitmarke (903) umfasst, die angibt, wann die digitale Benutzertransaktion gebildet worden ist;die mindestens eine Benutzerregel eine oder mehrere erlaubte Zeiten angibt, zu denen die Transaktionen gemacht werden könnten (906);undder Verifizierungsschritt das Feststellen umfasst, ob die Zeitmarke darauf hinweist, dass es sich um die festgelegten erlaubten Zeiten (924) handelt.
  27. 27
    A method as in claim 26, wherein said one or more allowed times include one or more certain days of the week and said step of verifying includes determining whether said timestamp indicates that said transaction was formed on one of said certain days of the week (924). Procédé selon la revendication 26, dans lequel lesdits un ou plusieurs moments comprennent un ou plusieurs certains jours de la semaine et ladite étape de vérification comprend l'étape consistant à déterminer si ledit horodatage indique que ladite transaction a été réalisée au cours de l'un desdits certains jours de la semaine (924). Verfahren nach Anspruch 26, wobei die eine oder mehreren erlaubten Zeiten einen oder mehrere bestimmte Tage der Woche umfassen und wobei der Verifizierungsschritt das Feststellen umfasst, ob die Zeitmarke darauf hinweist, dass die Transaktion an einem der bestimmten Tage der Woche (924) durchgeführt worden ist.
  28. 28
    A method as in claim 26 or claim 27, wherein said one or more allowed times include one or more certain times of day and said step of verifying includes determining whether said timestamp indicates that said transaction was formed at one of said certain times of day (924). Procédé selon la revendication 26 ou 27, dans lequel lesdits un ou plusieurs moments autorisés comprennent un ou plusieurs certains moments de la journée et ladite étape de vérification comprend l'étape consistant à déterminer si ledit horodatage indique que ladite transaction a été réalisée à l'un desdits certains moments de la journée (924). Verfahren nach Anspruch 26 oder 27, wobei die eine oder mehreren erlaubten Zeiten eine oder mehrere bestimmte Zeiten des Tages umfasst und wobei der Verifizierungsschritt die Entscheidung umfasst, ob die Zeitmarke darauf hinweist, dass die Transaktion zu einer der bestimmten Zeiten des Tages (924) durchgeführt worden ist.
  29. 29
    A method as in any one of claims 19 to 28, characterized by:said digital user transaction (51) comprising data about one or more roles said user is exercising by performing said digital user transaction;said at least one user rule specifying one or more allowed roles which said user may exercise;andsaid step of verifying comprising determining whether said one or more roles said user is exercising is one of said specified allowed roles. Procédé selon l'une quelconque des revendications 19 à 28, caractérisé par : ladite transaction d'utilisateur numérique (51) qui comprend des données sur un ou plusieurs rôles que ledit utilisateur exerce en effectuant ladite transaction d'utilisateur numérique ;ladite au moins une règle d'utilisateur spécifiant un ou plusieurs rôles autorisés que ledit utilisateur peut exercer ;etladite étape de vérification qui comprend l'étape consistant à déterminer si lesdits un ou plusieurs rôles que ledit utilisateur exerce est l'un desdits rôles autorisés spécifiés. Verfahren nach einem der Ansprüche 19 bis 28, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion (51), die Daten über eine oder mehrere Benutzerrollen enthält, durchgeführt wird, indem die digitale Benutzertransaktion ausgeführt wird;die mindestens eine Benutzerregel eine oder mehrere zulässige Rollen an gibt, die der Benutzer ausüben kann;undder Verifizierungsschritt das Entscheiden umfasst, ob die eine oder mehreren Rollen, die der Benutzer ausübt, eine der festgelegten erlaubten Rollen ist.
  30. 30
    A method as in any one of claims 19 to 29, characterized by:said digital user transaction comprising a document type of said message (802);said at least one user rule specifying one or more allowed document types for messages (805);andsaid step of verifying comprising determining whether said document type is one of said specified allowed document types (808). Procédé selon l'une quelconque des revendications 19 à 29, caractérisé par : ladite transaction d'utilisateur numérique qui comprend un type de document dudit message (802) ;ladite au moins une règle d'utilisateur spécifiant un ou plusieurs types de document autorisés pour les messages (805) ;etladite étape de vérification qui comprend l'étape consistant à déterminer si ledit type de document est l'un desdits types de document autorisés spécifiés (808). Verfahren nach einem der Ansprüche 19 bis 29, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion einen Dokumententyp der Nachricht (802) umfasst;die mindestens eine Benutzerregel eine oder mehrere zulässige Dokumententypen für die Nachricht (805) fest legt;undder Verifizierungsschritt das Ermitteln umfasst, ob der Dokumententyp einer der festgelegten zulässigen Dokumententypen (808) ist.
  31. 31
    A method as in any one of claims 19 to 30, characterized by:said digital user transaction (51) comprising data about a location at which said digital user transaction was formed;said at least one user rule specifying one or more allowed locations at which transactions may be formed;andsaid step of verifying comprising determining whether said location is one of said specified allowed locations. Procédé selon l'une quelconque des revendications 19 à 30, caractérisé par : ladite transaction d'utilisateur numérique (51) qui comprend des données au sujet d'un endroit auquel ladite transaction d'utilisateur numérique a été réalisée ;ladite au moins une règle d'utilisateur spécifiant un ou plusieurs endroits autorisés auxquels des transactions peuvent être réalisées ;etladite étape de vérification qui comprend l'étape consistant à déterminer si ledit endroit est l'un desdits endroits autorisés spécifiés. Verfahren nach einem der Ansprüche 19 bis 30, dadurch gekennzeichnet, dass: die digitale Benutzertransaktion (51) Daten über eine Lokation umfasst, an der die digitale Benutzertransaktion gebildet wurde,die mindestens Benutzerregel eine oder mehrere zulässige Lokationen fest legt, an denen die Transaktionen hergestellt werden können;undder Verifizierungsschritt das Ermitteln umfasst, ob die Lokation eine der festgelegten zulässigen Lokationen ist.
  32. 32
    A method as in any one of claims 19 to 31, characterized by:said transaction comprising a timestamp (103) indicating when said transaction was formed;said at least one user rule specifying a time period within which said signature is valid (108);andsaid step of verifying comprising verifying said signature and determining whether said verifying of said signature took place within or after said specified time period (123). Procédé selon l'une quelconque des revendications 19 à 31, caractérisé par : ladite transaction qui comprend un horodatage (103) indiquant le moment où ladite transaction a été réalisée ;ladite au moins une règle d'utilisateur spécifiant une période de temps au cours de laquelle ladite signature est valide (108) ;etladite étape de vérification qui comprend l'étape consistant à vérifier ladite signature et à déterminer si ladite vérification de ladite signature a eu lieu au cours de ou après ladite période de temps spécifiée (123). Verfahren nach einem der Ansprüche 19 bis 31, dadurch gekennzeichnet, dass: die Transaktion eine Zeitmarke (103) umfasst, die angibt, wann die Transaktion gemacht wurde;mindestens eine Benutzerregel eine Zeitspanne an gibt, in der die Signatur gültig ist (108);undder Verifizierungsschritt das Verifizieren der Signatur und das Ermitteln umfasst, ob die Verifizierung der Signatur innerhalb oder nach der vorgegebenen Zeitspanne (123) erfolgt ist.
  33. 33
    A method as in claim 32, wherein said specified time period specifies a maximum allowable age of said signature (108) and said digital user transaction is invalid if said signature is not verified before said signature reaches said maximum allowable age (123). Procédé selon la revendication 32, dans lequel ladite période de temps spécifiée indique un âge maximum admissible de ladite signature (108) et ladite transaction d'utilisateur numérique est invalide si ladite signature n'est pas vérifiée avant que ladite signature n'atteigne ledit âge maximum admissible (123). Verfahren nach Anspruch 32, wobei die festgelegte Zeitspanne ein maximal zulässiges Alter der Signatur (108) festlegt, und wobei die digitale Benutzertransaktion ungültig ist, wenn die Signatur nicht verifiziert wurde, bevor die Signatur ihr maximal zulässiges Alter (123) erreicht hat.
  34. 34
    A method as in any one of claims 19 to 33, characterized by:said at least one user rule specifying that a specified entity must be notified of said transaction (1214);notifying said specified entity of said transaction (1216);andawaiting a reply from said specified entity. Procédé selon selon l'une quelconque des revendications 19 à 33, caractérisé par : ladite au moins une règle d'utilisateur spécifiant qu'une entité spécifiée doit être avisée de ladite transaction (1214) ;la notification à ladite entité spécifiée de ladite transaction (1216) ;etl'attente d'une réponse de ladite entité spécifiée. Verfahren nach einem der Ansprüche 19 bis 33, dadurch gekennzeichnet, dass: die mindestens eine Benutzerregel festlegt, dass eine bestimmte Größe von der Transaktion (1214) unterrichtet werden muss;die bestimmte Größe von der Transaktion (1216) benachrichtigt wird, undeine Antwort von der bestimmten Größe erwartet wird.
  35. 35
    A method as in claim 34, wherein:said step of notifying comprises sending said user transaction to said specified entity, and wherein said specified entity indicates approval of said transaction by returning to said recipient a confirmation transaction formed by said specified entity digitally signing said sent user transaction (1216);said step of verifying further comprises receiving from said specified entity a reply and determining whether said reply is a confirmation transaction signed by said specified entity (1217). Procédé selon la revendication 34, dans lequel : ladite étape de notification comprend l'étape consistant à envoyer ladite transaction d'utilisateur à ladite entité spécifiée, et dans lequel ladite entité spécifiée indique l'approbation de ladite transaction par le renvoi audit bénéficiaire d'une transaction de confirmation formée par ladite entité spécifiée en signant numériquement ladite transaction utilisateur envoyée (1216) ;ladite étape de vérification comprend en outre l'étape consistant à recevoir de ladite entité indiquée une réponse et à déterminer si ladite réponse est une transaction de confirmation signée par ladite entité spécifiée (1217). Verfahren nach Anspruch 34, wobei der Benachrichtigungsschritt das Senden der Benutzertransaktion an die festgelegte Größe umfasst, und wobei die festgelegte Größe eine Zustimmung zu der Transaktion angibt, indem an den Empfänger eine Bestätigungstransaktion zurückgesendet wird, die von der festgelegten Größe gebildet wird, indem die gesendete Benutzertransaktion (1216) digital signiert wird;wobei der Verifizierungsschritt ferner das Empfangen einer Antwort von der festgelegten Größe und das Feststellen umfasst, ob die Antwort eine Bestätigungstransaktion ist, die von der festgelegten Größe (1217) signiert wurde.
  36. 36
    A method as in any one of claims 19 to 35, characterized by:said at least one user rule (58) specifying at least one recipient of said digital user transaction considered acceptable by said certifying authority;andsaid step of verifying comprising determining whether a recipient is said at least one recipient and said digital user transaction is invalid if it is acted on by a recipient not in said list (1122, 1123). Procédé selon l'une quelconque des revendications 19 à 35, caractérisé par : ladite au moins une règle d'utilisateur (58) spécifiant au moins un bénéficiaire de ladite transaction d'utilisateur numérique considérée acceptable par ladite autorité de certification ;etladite étape de vérification comprenant l'étape consistant à déterminer si un bénéficiaire est ledit au moins un bénéficiaire et ladite transaction d'utilisateur numérique est invalide si elle est effectuée par un bénéficiaire ne figurant pas sur ladite liste (1122, 1123). Verfahren nach einem der Ansprüche 19 bis 35, dadurch gekennzeichnet, dass: die mindestens eine Benutzerregel (58) mindestens einen Empfänger für die digitale Benutzertransaktion festlegt, die von der Zertifizierungsautorität als akzeptabel angesehen wurde;undder Verifizierungsschritt die Entscheidung umfasst, ob ein Empfänger der mindestens eine Empfänger ist und die digitale Benutzertransaktion ungültig ist, wenn sie von einem Empfänger bearbeitet wird, der nicht in der Liste (1122, 1123) steht.
  37. 37
    A method as in any one of claims 21 to 35, characterized by:said at least one user rule (58) specifying one or more recipients of said transaction considered acceptable by said sponsor;said step of verifying by a recipient comprising determining whether said recipient is one of said specified recipients;andafter said step of verifying,forming a digital recipient signature based on said user transaction and on a private key of said recipient (1116),combining said digital recipient signature and said user transaction to form a verified transaction (1114), andproviding said verified transaction to said sponsor. Procédé selon l'une quelconque des revendications 21 à 35, caractérisé par : ladite au moins une règle d'utilisateur (58) spécifiant un ou plusieurs bénéficiaires de ladite transaction considérée acceptable par ledit commanditaire,ladite étape de vérification par un bénéficiaire qui comprend l'étape consistant à déterminer si ledit bénéficiaire est l'un desdits bénéficiaires spécifiés ;etaprès ladite étape de vérification,la formation d'une signature numérique du bénéficiaire sur la base de ladite transaction d'utilisateur et d'une clé privée dudit bénéficiaire (1116) ,la combinaison de ladite signature numérique du bénéficiaire et de ladite transaction d'utilisateur pour former une transaction vérifiée (1114), etla fourniture de ladite transaction vérifiée audit commanditaire. Verfahren nach einem der Ansprüche 21 bis 35, dadurch gekennzeichnet, dass: die mindestens eine Benutzerregel (58) einen oder mehrere Empfänger festlegt, für die Transaktion von dem Sponsor als akzeptabel angesehen wurde;der Verifizierungsschritt durch einen Empfänger das Entscheiden umfasst, ob der Empfänger einer der festgelegten Empfänger ist;undnach dem Verifizierungsschritt,wird eine digitale Empfängessignatur basierend auf der Benutzertransaktion und auf einem privaten Schlüssel des Empfängers (1116) gebildet,die digitale Empfängersignatur und die Benutzertransaktion werden kombiniert, um eine verifizierte Transaktion (1114) zu bilden, unddie verifizierte Transaktion wird an den Sponsor geliefert.
  38. 38
    A method as in claim 19, characterized by:receiving said digital user transaction including said digital message (1506), said at least one user rule (1504) and a digital user signature (1510) based on said digital message, said at least one user rule and said private key of said user. Procédé selon la revendication 19, caractérisé par : la réception de ladite transaction d'utilisateur numérique qui comprend ledit message numérique (1506), ladite au moins une règle d'utilisateur (1504) et une signature d'utilisateur numérique (1510) sur la base dudit message numérique, de ladite au moins une règle d'utilisateur et de ladite clé privée dudit utilisateur. Verfahren nach Anspruch 19, gekennzeichnet durch: Empfangen der digitalen Benutzertransaktion einschließlich der digitalen Nachricht (1506), der mindestens einen Benutzerregel (1504) und einer digitalen Benutzersignatur (1510) basierend auf der digitalen Nachricht, der mindestens einen Benutzerregel und des privaten Schlüssels des Benutzers.
  39. 39
    A method as in any one of claims 1 to 38, characterized by said policy requiring controlling access to a public key and said method comprising:denying access to said public key (1402);providing said user with a message containing rules of said cryptographic communication system (1426), said rules comprising at least one rule regarding maintaining secrecy of said public key;by said user, digitally signing said message, by which said user agrees to said rules (1430);andin response to said digitally signing, permitting said user to utilize said public key. Procédé selon l'une quelconque des revendications 1 à 38, caractérisé par ledit contrat qui nécessite le contrôle de l'accès à une clé publique et ledit procédé comprenant : l'interdiction de l'accès à ladite clé publique (1402) ;la fourniture audit utilisateur d'un message qui contient les règles dudit système de communication cryptographique (1426), lesdites règles comprenant au moins une règle concernant le maintien du secret de ladite clé publique ;par ledit utilisateur, la signature numérique dudit message, par lequel ledit utilisateur accepte lesdites règles (1430) ;eten réponse à ladite signature numérique, la permission dudit utilisateur d'utiliser ladite clé publique. Verfahren nach einem der Ansprüche 1 bis 38, dadurch gekennzeichnet, dass die Politik das Überprüfen des Zugangs zu einem öffentlichen Schlüssel erfordert und das Verfahren umfasst: Verweigern des Zugangs zu dem öffentlichen Schlüssel (1402);Versehen des Benutzers mit einer Nachricht, die Regeln des kryptographischen Kommunikationssystems (1426) enthält, wobei die Regeln zumindest eine Regel umfassen, die die Geheimhaltung des öffentlichen Schlüssels betrifft;durch den Benutzer wird die Nachricht digital signiert, indem der Benutzer den Regeln zustimmt (1430);undin Abhängigkeit von dem digitalen Signieren wird es dem Benutzer erlaubt, den öffentlichen Schlüssel zu benutzen.
  40. 40
    A method as in any one of claims 1 to 38, characterized by said policy requiring controlling access to a public key and said method comprising:providing said user with a document containing rules of said cryptographic communication system (1426) and with a secure device (1436) containing an inactive form of said public key, wherein said public key cannot be obtained from said device;by said user, digitally signing said document (1430);andin response to said digital signing, activating said public key in said secure device. Procédé selon l'une quelconque des revendications 1 à 38, caractérisé par ledit contrat qui nécessite le contrôle de l'accès à une clé publique et ledit procédé comprenant : la fourniture audit utilisateur d'un document qui contient les règles dudit système de communication cryptographique (1426) et un dispositif sécurisé (1436) qui contient une forme inactive de ladite clé publique, dans lequel ladite clé publique ne peut pas être obtenue à partir dudit dispositif ;par ledit utilisateur, la signature numérique dudit document (1430) ;eten réponse à ladite signature numérique, l'activation de ladite clé publique dans ledit dispositif sécurisé. Verfahren nach einem der Ansprüche 1 bis 38, dadurch gekennzeichnet, dass die Politik das Überprüfen des Zugangs zu einem öffentlichen Schlüssel erfordert und das Verfahren umfasst: Versehen des Benutzers mit einem Dokument, das Regeln des kryptographischen Kommunikationssystems (1426) enthält, und mit einer sicheren Einrichtung (1436), die eine inaktive Form des öffentlichen Schlüssels enthält, wobei der öffentliche Schlüssel nicht von der Einrichtung entnehmbar ist;durch den Benutzer wird das Dokument (1430) digital signiert;undin Abhängigkeit von dem digitalen Signieren wird der öffentliche Schlüssel in der sicheren Einrichtung aktiviert.
  41. 41
    A method as in any one of claims 1 to 38, characterized by said policy requiring controlling access to a public key of a certifying authority and said method comprising:by said certifying authority, providing said user with a message containing rules of said cryptographic communication system (1426) and with a secure device (1436) containing an inactive form of said public key, wherein said public key cannot be obtained from said device;by said user, indicating an intent to follow said rules, said indicating comprising: hashing said message to obtain a hashed document (1428),digitally signing said hashed document to form a digital agreement (1430), andreturning said digital agreement to said certifying authority;andin response to said indicating by said user, by said certifying authority, activating said public key in said secure device. Procédé selon l'une quelconque des revendications 1 à 38, caractérisé par ledit contrat qui nécessite le contrôle de l'accès à une clé publique d'une autorité de certification et ledit procédé comprenant : de la part de ladite autorité de certification, la fourniture audit utilisateur d'un message qui contient les règles dudit système de communication cryptographique (1426) et d'un dispositif sécurisé (1436) qui contient une forme inactive de ladite clé publique, dans lequel ladite clé publique ne peut pas être obtenue à partir dudit dispositif ;de la part dudit utilisateur, l'indication d'une intention de suivre lesdites règles, ladite indication comprenant : le hachage dudit message pour obtenir un document haché (1428),la signature numérique dudit document haché pour former un accord numérique (1430), etle renvoi dudit accord numérique à ladite autorité de certification, eten réponse à ladite indication de la part dudit utilisateur, de la part de ladite autorité de certification, l'activation de ladite clé publique dans ledit dispositif sécurisé. Verfahren nach einem der Ansprüche 1 bis 38, dadurch gekennzeichnet, dass die Politik das Überprüfen des Zugans zu einem öffentlichen Schlüssel von einer Zertifizierungsautorität erfordert und das Verfahren umfasst: die Zertifizierungsautorität versieht den Benutzer mit einer Nachricht, welche Regeln für das kryptographische Kommunikationssystem (1426) enthält, und mit einer sicheren Einrichtung (1436), die in inaktiver Form den öffentlichen Schlüssel aufweist, wobei der öffentliche Schlüssel nicht von der Einrichtung entnehmbar ist;der Benutzer zeigt seine Absicht an, den Regeln zu entsprechen, wobei die Anzeige umfasst: Zerstückeln der Nachricht, um ein zerstückeltes Dokument (1428) zu erhalten,digitales Signieren des zerstückelten Dokuments, um eine digitale Zustimmung (1430) zu bilden, undZurücksenden der digitalen Zustimmung an die Zertifizierungsautoritä;undin Abhängigkeit von der Absichtserklärung durch den Benutzer wird der öffentliche Schlüssel in der sicheren Einrichtung von der Zertifizierungsautorität aktiviert.
  42. 42
    A method as in any one of claims 39 to 41, wherein said user has a private key , and wherein said rules include at least one of:rules requiring payment to a third party upon each use of said public key;rules requiring payment to a third party upon each use of said user's private key;rules requiring payment to a third party upon each certification of a certificate's status;andrules requiring payment to a third party upon each confirm-to transaction by a user. Procédé selon l'une quelconque des revendications 39 à 41, dans lequel ledit utilisateur a une clé privée, et dans lequel lesdites règles comprennent au moins l'une des : règles qui requièrent le paiement à un tiers lors de chaque utilisation de ladite clé publique ;règles qui requièrent le paiement à un tiers lors de chaque utilisation de la clé privée dudit utilisateur ;règles qui requièrent le paiement à un tiers lors de chaque certification d'un état du certificat ;etrègles qui requièrent le paiement à un tiers lors de chaque confirmation de transaction par un utilisateur. Verfahren nach einem der Ansprüche 39 bis 41, wobei der Benutzer einen privaten Schlüssel hat, und wobei die Regeln mindestens eine der Folgenden umfassen: Regeln, die eine Zahlung an eine dritte Partei nach jeder Benutzung des öffentlichen Schlüssels erfordern;Regeln, die eine Zahlung an eine dritte Partei bei jeder Benutzung des privaten Benutzerschlüssels erfordern;Regeln, die eine Zahlung an eine dritte Partei nach jeder Bestätigung eines Zertifikatsstatus erfordern;undRegeln, die eine Zahlung an eine dritte Partei nach jeder Transaktionsbestätigung durch einen Benutzer erfordern.
  43. 43
    A method as in any one of claims 39 to 41 wherein said user transaction is invalid until said digital signing is performed. Procédé selon l'une quelconque des revendications 39 à 41 dans lequel ladite transaction utilisateur est invalide jusqu'à ce que ladite signature numérique soit effectuée. Verfahren nach einem der Ansprüche 39 bis 41, wobei die Benutzertransaktion ungültig ist, bis das digitale Signieren erfolgt ist.
Independent claims43