Nova Patents
ES2248952T3

Self-protecting documents

Abstract

A system and procedure for the secure distribution of electronic documents reduces the probability of unauthorized reproduction and redistribution by other authorized or unauthorized receivers. A self-protected document (SPD) contains an encrypted document as well as a set of permission security and the software necessary to process the document; The total decryption of the document is carried out as late as possible in order to minimize the possibility of intercepting the document before it has been completely dumped on screen or on paper.

ES2248952T3, drawing sheet 1
Sheet 1 of 6

Term

Term ended

Projected expiry passed 22 October 2019, 6.9 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

13 claims: 3 independent, 10 dependent

  1. 1
    ES 2 248 952 T3 REIVINDICACIONES 1. Un documento autoprotector (510) realizado como datos almacenados en un medio de almacenamiento tangible, incluyendo el documento autoprotector:un segmento de contenido encriptado (516) conteniendo datos representativos del contenido del documento y que tiene una porción de datos (914) y una porción de formato (916);un segmento de permisos (514);caracterizado por un segmento de código ejecutable (512) incluyendo una subsección de polarización adaptada para polarizar el segmento de contenido (516) transformando la porción de datos (914), estando además adaptada dicha subsección de polarización para fusionar la porción de datos polarizada (914) con la porción de formato no polarizada (916);por lo que la transformación usada para polarizar la porción de datos (914) es un esquema de encriptado que puede ser criptográficamente menos seguro que el esquema de encriptado usado para generar el segmento de contenido encriptado (516).
  2. 2
    El documento autoprotector (510) de la reivindicación 1 o 2, donde el segmento de código (512) incluye:una subsección de ejecución de derechos (524);y una subsección de renderización.
  3. 3
    El documento autoprotector (510) de la reivindicación 1 o 2, donde dicha subsección de polarización está adaptada además para desencriptar, y renderizar los datos.
  4. 4
    El documento autoprotector (510) de la reivindicación 3, donde la subsección de polarización incluye un motor de polarización (526), un motor de renderización (532) y un motor de despolarización (528).
  5. 5
    El documento autoprotector (510) de la reivindicación 3, donde la subsección de polarización contiene código de ordenador ejecutable adaptado para modificar el segmento de contenido encriptado (516).
  6. 6
    El documento autoprotector (510) de la reivindicación 3, donde la subsección de polarización contiene código de ordenador ejecutable adaptado para modificar el segmento de contenido encriptado (516) a un segmento de contenido polarizado.
  7. 7
    El documento autoprotector (510) de la reivindicación 4, donde el motor de renderización (532) está adaptado para recibir el contenido de documento polarizado y producir datos de presentación polarizados a partir de él.
  8. 8
    El documento autoprotector (510) de la reivindicación 4, donde el motor de despolarización (528) está adaptado para recibir datos de presentación polarizados y generar segmento de contenido no cifrado.
  9. 9
    Un método para crear un documento autoprotector (510), incluyendo los pasos de:recibir un documento no encriptado (612);modificar (618) el documento no encriptado (612) para producir un segmento de contenido original (516) que tiene una porción de datos (914) y una porción de formato (916);crear una especificación de derechos (514;614);crear un segmento de código (512) incluyendo una subsección de polarización adaptada para polarizar el segmento de contenido (516) transformando la porción de datos (914) y para fusionar la porción de datos polarizada (914) con la porción de formato no polarizada (916);por lo que la transformación usada para polarizar la porción de datos (914) es un esquema de encriptado que puede ser criptográficamente menos seguro que el esquema de encriptado usado para generar el segmento de contenido encriptado (516);y combinar (622) el segmento de contenido original (516), la especificación de derechos (514;614), y el segmento de código (512) para producir un documento autoprotector genérico (510;610).
  10. 10
    El método de la reivindicación 9, donde el paso de modificación (618) incluye el paso de encriptar el documento no encriptado (612).
  11. 11
    Un método para usar un documento autoprotector (510) en un sistema de usuario (118), teniendo dicho documento autoprotector (510) un segmento de contenido encriptado (516) que tiene una porción de datos (914) y una ES 2 248 952 T3 porción de formato (916), teniendo también dicho documento autoprotector (510) un segmento de código ejecutable (512), incluyendo dicho método los pasos de:obtener una clave de polarización (418;920);modificar (918) el segmento de contenido encriptado (516) con la clave de polarización (418;920), realizándose dicha modificación (918) dentro de un polarizador (412) incluido en dicho sistema de usuario (118), por lo que dicha modificación (918) incluye producir contenido polarizado (420) desencriptando el segmento de contenido encriptado (516), polarizando el segmento de contenido (516) transformando la porción de datos (914) y fusionando (922) la porción de datos polarizada con la porción de formato no polarizada (916);por lo que la transformación usada para polarizar la porción de datos (914) es un esquema de encriptado que puede ser criptográficamente menos seguro que el esquema de encriptado usado para generar el segmento de contenido encriptado (516) y dicha clave de polarización (418;920) es una clave de encriptado de dicho esquema de encriptado usado para polarizar la porción de datos (914);suministrar el contenido polarizado (420;924) a una aplicación de renderización;renderizar, por la aplicación de renderización, el contenido polarizado (420;924) para producir contenido polarizado renderizado (426) para salida en un dispositivo de salida;despolarizar el contenido polarizado renderizado (426) con la clave de polarización (418;920) para producir contenido no cifrado renderizado (430);y enviar el contenido no cifrado renderizado (430) al dispositivo de salida.
  12. 12
    El método de la reivindicación 11, donde el paso de modificar (918) el segmento de contenido encriptado (516) incluye polarizar el segmento de contenido encriptado (516) con la clave de polarización (418;920) para producir contenido polarizado (420;924).
  13. 13
    El método de la reivindicación 12, donde el paso de polarizar el segmento de contenido encriptado (516) incluye el paso secundario de transformar el segmento de contenido encriptado (516) mediante un algoritmo de desincriptado empleando la clave de polarización (418;920).
Independent claims13