ES2553341T3

Method and system of generating immutable audit logs

Abstract

Method and system to generate immutable audit records (IAL). This method and system uses means of cryptographic techniques that reproduce the functionality of a continuous roll of paper. The audit records may contain any type of data information (text, voice, video, actions ...) and this invention provides full guarantees for data integrity: the order of the recorded data cannot be altered and the content cannot be modified, added or deleted without detection. The authenticity of the IAL is guaranteed through the use of digital signatures. Confidentiality is also guaranteed by encrypting data information. Through the use of PKI encryption the invention also guarantees that only authorized auditors will be able to verify the integrity of the IAL and access the data content.

Term

Term ended

Projected expiry passed 14 July 2026, 0.2 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

11 claims: 7 independent, 4 dependent

  1. 1
    ES 2 553 341 T3 REIVINDICACIONES 1. - Método para generar registros de auditoría inmutables (IAL, Immutable Audit Logs) usando medios informáticos y/o programas informáticos relacionados, caracterizado porque implica las etapas siguientes:a. recibir la información de auditoría de múltiples fuentes, típicamente a través de una red de comunicación;b. procesar la información de auditoría mediante medios criptográficos generando una o más cadenas digitales inmutables que contienen al menos la información de auditoría dividida entre los enlaces, opcionalmente encriptada;y c. almacenar las cadenas digitales inmutables en un medio de almacenamiento masivo. en el que dicha cadena digital inmutable se genera usando una clave de sesión secreta e incluyendo en cada enlace después del primero al menos los datos que resultan de aplicar una función MAC usando dicha clave K de sesión secreta sobre el resultado de información de auditoría en el enlace actual concatenado con un valor MAC de enlace previo, de modo que el enlace contendrá al menos MACk (información de auditoría de enlace concatenado con hn) donde h¡-1 es MACk (información de auditoría del enlacei-1 concatenado con h¡-2) caracterizado por añadir enlaces específicos a dicha cadena digital inmutable a intervalos definidos regulares que contienen al menos una marca de tiempo y los datos resultantes para aplicar una firma digital usando una clave privada que se mantiene secreta sobre la marca de tiempo concatenada con los resultados MAC de enlace previos, en el que la primera entrada de dicha cadena digital inmutable contiene al menos dicha clave K de sesión secreta encriptada con la clave pública de un auditor autorizado y firmada digitalmente mediante la clave privada.
  2. 2
    - Método según la reivindicación 1, en el que la función MAC aplicada es una función H-MAC o hash con clave de seguridad.
  3. 3
    - Método según todas las reivindicaciones anteriores, en el que se usa un módulo de seguridad hardware al menos para generar y mantener seguras las claves criptográficas.
  4. 4
    - Sistema para generar registros de auditoría inmutables de una o más fuentes de información de auditoría, que comprende al menos un servidor independiente (servidor IAL) que contiene un programa de software que ejecuta las siguientes funciones:a. recibir información de auditoría de al menos una fuente mediante una API (interfaz de programación de aplicaciones, Application Programming Interface) que se prevé para permitir la comunicación entre dicho servidor IAL y dicha(s) información(es) de auditoría a través de una red de comunicaciones;b. procesar la información de auditoría aplicando rutinas criptográficas para generar una o más cadenas digitales inmutables que contienen al menos la información de auditoría dividida entre las entradas, en el que sólo los auditores autorizados pueden verificar la integridad de la cadena digital inmutable y acceder a los datos de auditoría;y c. almacenar dicha(s) cadena(s) en un medio de almacenamiento masivo que comprende al menos uno de un disco duro, WORM o red de área de almacenamiento (SAN, Storage Area Network). en el que dicha cadena digital inmutable se genera usando una clave de sesión secreta e incluyendo en cada enlace después del primero al menos los datos que resultan de aplicar una función MAC usando dicha clave K de sesión secreta sobre el resultado de información en el enlace actual concatenado con un valor MAC de enlace previo, de modo que el enlacei contendrá al menos MACk (información de auditoría de enlacei operado con h¡-1) donde h¡-1 es MACk (información de enlacei-1 concatenado con h¡-2) y caracterizado por añadir enlaces específicos a dicha cadena digital inmutable a intervalos definidos regulares que contienen al menos un indicador de tiempo y los datos que resultan de aplicar una firma digital usando una clave privada que siempre se mantiene secreta sobre la marca de tiempo concatenada con el enlace previo. en el que el primer enlace de dicha cadena digital inmutable contiene al menos dicha clave K de sesión secreta encriptada con la clave pública de un auditor autorizado y firmada digitalmente mediante una clave privada que siempre se mantiene secreta.
  5. 5
    - Sistema según la reivindicación 4, en el que la función MAC aplicada es una función H-MAC o hash con clave de seguridad. ES 2 553 341 T3
  6. 6
    - Sistema según la reivindicación 4, en el que la comunicación entre el(los) servidor(es) IAL y la fuente de información usa como protocolo de transporte llamadas HTTPS TLS/SSL estándar sobre TCP/IP donde tanto el servidor IAL como las fuentes de información de auditoría tienen autenticación nodo a nodo con certificados de confianza.
  7. 7
    - Sistema según la reivindicación 4, en el que la comunicación entre el(los) servidor(es) IAL y la fuente de información usa como protocolo de transporte llamadas sobre TCP/IP syslog seguras o syslog estándar.
  8. 8
    - Sistema según las reivindicaciones 4 a 6, en el que se usa uno de un módulo de seguridad hardware (HSM, Hardware Security Module), una tarjeta inteligente o un testigo USB para generar al menos una clave privada, que siempre se mantiene secreta y se usa para calcular y añadir firmas digitales al menos a una de dichas una o más cadenas digitales inmutables.
  9. 9
    - Sistema según las reivindicaciones 4 a 8, en el que se usa al menos uno de un módulo de seguridad hardware (HSM) para generar y mantener seguras las claves criptográficas.
  10. 10
    - Sistema según las reivindicaciones 4 a 8, en el que las cadenas de auditoría inmutables se almacenan como archivos en el disco duro del servidor IAL o un medio de almacenamiento masivo externo.
  11. 11
    - Sistema según las reivindicaciones 4 a 8, en el que las cadenas de auditoría inmutables se almacenan en una base de datos en el disco duro del servidor IAL o un medio de almacenamiento masivo externo.