ES2293377T3

System and method for generating a digital certificate

Abstract

Method of generating a digital certificate in a system consisting of a first computer of a service provider that incorporates a deposit and a second computer of a customer (401-404, 501-506), comprising the following steps: - reception on the service provider's computer a new digital file sent from the second computer; - assignment of a sequence value (202) to the new digital file on the service provider's computer and data storage including digital files and summary values ​​(hash) of the repository (215); - generation of a first composite digital value by applying a first function (204) to a first plurality of the data stored in the repository, in which the first function computes a set of root values ​​for an unconnected abstract binary forest (801) ; - generation of a first digital certificate in which the first digital certificate comprises at least the sequence value and the first composite digital value; - aggregation to the deposit of the new digital file; - generation of a sequence of summary values ​​and storage of the sequence of summary values ​​in the store (215), applying a second function (216) to a second plurality of data stored in the store, in which the second plurality of data includes the new digital file and in which the second function computes the binary forest of abstracts not connected (801); - generation of a composite sequence value (217); - generation of a second composite digital value (212) by applying a third function to a third plurality of the data stored in the warehouse; - generation of a digital interval value (214) by applying a fourth function to a fourth plurality of the data stored in the store, in which the digital interval value is based on the sequence value and the composite sequence value; and - generation of a second digital certificate, in which the second digital certificate consists of at least the sequence value and the digital interval value.

ES2293377T3, drawing sheet 1
Sheet 1 of 13

Term

Term ended

Projected expiry passed 22 December 2024, 1.8 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

19 claims: 2 independent, 17 dependent

  1. 1
    ES 2 293 377 T3 REIVINDICACIONES 1. Método de generación de un certificado digital en un sistema que consta de un primer ordenador de un proveedor de servicios que incorpora un depósito y un segundo ordenador de un cliente (401-404, 501-506), que comprende los siguientes pasos:- recepción en el ordenador del proveedor del servicio de un nuevo archivo digital enviado desde el segundo ordenador;- asignación de un valor de secuencia (202) al nuevo archivo digital en el ordenador del proveedor del servicio y el almacenamiento de datos incluyendo los archivos digitales y los valores resumen (hash) del depósito (215);- generación de un primer valor digital compuesto aplicando una primera función (204) a una primera pluralidad de los datos almacenados en el depósito, en el que la primera función computa un conjunto de valores raíz para un bosque binario de resúmenes no conectado (801);- generación de un primer certificado digital en el que el primer certificado digital comprende al menos el valor de secuencia y del primer valor digital compuesto;- agregación al depósito del nuevo archivo digital;- generación de una secuencia de valores resumen y almacenamiento de la secuencia de valores resumen en el depósito (215), aplicando una segunda función (216) a una segunda pluralidad de datos almacenados en el depósito, en el que la segunda pluralidad de datos incluye el nuevo archivo digital y en el que la segunda función computa el bosque binario de resúmenes no conectado (801);- generación de un valor de secuencia compuesto (217);- generación de un segundo valor digital compuesto (212) aplicando una tercera función a una tercera pluralidad de los datos almacenados en el depósito;- generación de un valor digital intervalo (214) aplicando una cuarta función a una cuarta pluralidad de los datos almacenados en el depósito, en el que el valor digital intervalo se basa en el valor de secuencia y el valor compuesto de secuencia;y - generación de un segundo certificado digital, en el que el segundo certificado digital consta de al menos el valor de secuencia y el valor digital intervalo.
  2. 2
    Método de acuerdo con la Reivindicación 1, en el que el valor de secuencia es representativo del orden en que se recibió el nuevo archivo digital.
  3. 3
    Método de acuerdo con la Reivindicación 1, que consta además del paso de aplicar al primera certificado digital una firma digital.
  4. 4
    Método de acuerdo con la Reivindicación 3, en el que el primer certificado digital se genera utilizando un algoritmo criptográfico asimétrico.
  5. 5
    Método de acuerdo con la Reivindicación 1, en el que el paso de generar el primer valor digital compuesto se realiza aplicando la primera función a todos los archivos digitales almacenados en el depósito.
  6. 6
    Método de acuerdo con la Reivindicación 1, en el que la primera y la tercera función no son la misma función.
  7. 7
    Método de acuerdo con la Reivindicación 1, en el que la primera y la tercera función son la misma función.
  8. 8
    Método de acuerdo con la Reivindicación 1, en el que el paso de la generación del segundo valor digital compuesto se realiza aplicando la tercera función a todos los archivos digitales almacenados en el depósito.
  9. 9
    Método de acuerdo con la Reivindicación 1, en el que el primer certificado digital consta además del nuevo archivo digital.
  10. 10
    Método de acuerdo con la Reivindicación 1, en el que el segundo certificado digital incorpora además al menos uno de los siguientes elementos:el nuevo archivo digital y el valor de secuencia compuesto.
  11. 11
    Método de acuerdo con la Reivindicación 1, en el que el depósito informático de los archivos digitales consta de una estructura de datos de un bosque binario de resúmenes no conectado. ES 2 293 377 T3
  12. 12
    Método de acuerdo con la Reivindicación 1, que consta además del paso de transmitir el segundo valor digital compuesto a un ordenador de un foro público.
  13. 13
    Método de acuerdo con la Reivindicación 1, que consta además del paso de transmitir el valor de secuencia compuesto a un ordenador de un foro público.
  14. 14
    Método de acuerdo con la Reivindicación 1, en el que el paso de la generación del primer valor digital compuesto se realiza antes del paso de generar el segundo valor digital compuesto.
  15. 15
    Método de evaluación de un certificado digital tal y como se genera de acuerdo con el método de cualesquiera de las reivindicaciones 1 a 14 que consta al menos de un valor de secuencia, un primer valor digital compuesto y un valor digital intervalo, en el que se genera el valor digital compuesto aplicando una primera función a una primera pluralidad de datos almacenados en un depósito de un proveedor de servicios, en el que la primera función computa un conjunto de valores raíz para un bosque binario de resúmenes no conectado y en el que el segundo valor digital se genera aplicando una segunda función a una segunda pluralidad de datos almacenados en un depósito del proveedor de servicios, en que dicho método comprende los siguientes pasos:generación de un segundo valor digital compuesto aplicando una tercera función al primer valor digital compuesto y el valor digital intervalo, y determinación de si o no el segundo valor digital compuesto refleja exactamente una tercera pluralidad de los datos almacenados en un ordenador de un foro público.
  16. 16
    Método de acuerdo con la Reivindicación 15, en el que el valor de secuencia es representativo del orden en que se ha recibido un archivo digital.
  17. 17
    Método de acuerdo con la Reivindicación 15, en el que el certificado digital consta además de un archivo digital.
  18. 18
    Método de acuerdo con la Reivindicación 15, en que el certificado digital consta además de un sello de tiempo digital.
  19. 19
    Método de acuerdo con la Reivindicación 1, adaptado para generar una pluralidad de certificados digitales en el que:el valor de secuencia aplicado al nuevo archivo digital en el ordenador del proveedor de servicios representa el orden en que se recibió el nuevo archivo digital;el paso de la generación del nuevo certificado digital es realizada aplicando la primera función a todos los archivos digitales almacenados en el depósito y en que la primera función consta de una primera función determinística con un componente de función resumen, y el nuevo archivo digital no se almacena en el depósito del ordenador del proveedor del servicio cuando se aplica la primera función determinística y en que la primera función determinística computa al menos un valor resumen raíz para un bosque binario de resúmenes no conectado;el nuevo certificado digital consta además del nuevo archivo digital;el método consta además del paso de aplicar una firma digital al primer certificado digital, en que la firma digital se aplica utilizando un algoritmo criptográfico asimétrico;tras la adición de un nuevo valor digital al depósito, el paso de la generación de una secuencia de valores resumen se realiza aplicando la segunda función a todos los archivos digitales almacenados en el depósito y en que la segunda función consta de una segunda función determinística con un componente de función resumen a todos los archivos digitales almacenados en el depósito;el paso de generación del segundo valor digital compuesto se realiza aplicando una tercera función a todos los archivos digitales almacenados en el depósito en el que la tercera función consta de una tercera función determinística con un componente de función resumen;el valor de secuencia compuesto es igual al número de archivos digitales almacenados en el depósito del ordenador del proveedor de servicios cuando se genera el segundo valor digital compuesto;el paso de la generación del valor digital intervalo se realiza por la aplicación de la cuarta función a una pluralidad de datos almacenados en el depósito, en que la cuarta función consta de una cuarta función determinística con un componente de función resumen;y el segundo certificado digital comprende adicionalmente al menos uno de los siguientes elementos: el nuevo archivo digital y el valor de secuencia compuesta.
Independent claims19