ES2592903T3

Server for an electronic distribution system and method of operating same

Abstract

A method for providing an electronic content element (10), said method comprising the acts of: encrypting an electronic content (16) with a symmetric key (14A); encrypt the symmetric key with a cryptographic chunk of corresponding metadata (12); embed the symmetric key encrypted in the electronic content element; receiving, through a network, a communication, said communication comprising a uniform resource locator and coming from a first computing device (90), said uniform resource locator having information that at least identifies the electronic content element, including said information a security level that indicates a level of protection required for electronic content, said information being included in said uniform resource locator in an encrypted form; decrypt said encrypted information; determine said level of protection that the electronic content will receive; and when determining a given level of protection, providing (7) said electronic content element, containing said encrypted electronic content, said corresponding metadata and said encrypted symmetric key, to said first computing device.

ES2592903T3, drawing sheet 1
Sheet 1 of 9

Term

Term ended

Projected expiry passed 13 December 2020, 5.8 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

23 claims: 2 independent, 21 dependent

  1. 1
    ES 2 592 903 T3 REIVINDICACIONES 1. Un procedimiento para proporcionar un elemento (10) de contenido electrónico, comprendiendo dicho procedimiento los actos de:encriptar un contenido (16) electrónico con una clave (14A) simétrica;encriptar la clave simétrica con un troceo criptográfico de metadatos (12) correspondientes;embeber la clave simétrica encriptada en el elemento de contenido electrónico;recibir, mediante una red, una comunicación, comprendiendo dicha comunicación un localizador de recurso uniforme y proveniente de un primer dispositivo (90) de computación, dicho localizador de recurso uniforme que tiene información que al menos identifica el elemento de contenido electrónico, incluyendo dicha información un nivel de seguridad que indica un nivel de protección requerido para el contenido electrónico, incluyéndose dicha información en dicho localizador de recurso uniforme en una forma encriptada;desencriptar dicha información encriptada;determinar dicho nivel de protección que el contenido electrónico va a recibir;y cuando se determina un nivel de protección dado, proporcionar (7) dicho elemento de contenido electrónico, que contiene dicho contenido electrónico encriptado, dichos metadatos correspondientes y dicha clave simétrica encriptada, a dicho primer dispositivo de computación.
  2. 2
    El procedimiento de la reivindicación 1, en el que dicho localizador de recurso uniforme se proporciona a dicho primer dispositivo de computación mediante un vendedor (71) de dicho elemento de contenido electrónico.
  3. 3
    El procedimiento de la reivindicación 1, en el que dicho localizador de recurso uniforme se proporciona a dicho primer dispositivo de computación en forma de un enlace en una página web, proporcionándose dicha página web a dicho primer dispositivo de computación mediante un dispositivo (72) de computación de un sitio (71) de venta minorista remoto de dicho primer dispositivo de computación.
  4. 4
    El procedimiento de la reivindicación 1, en el que dicha información comprende una identificación de dicho elemento de contenido electrónico, y en el que dicho acto de proporcionar comprende usar dicha identificación de dicho elemento de contenido electrónico para recuperar dicho elemento de contenido electrónico de entre varios elementos de contenido electrónico almacenados en un dispositivo (80) de almacenamiento.
  5. 5
    El procedimiento de la reivindicación 1 para usar un dispositivo (76) de computación de un sitio (73) de ejecución para proporcionar dicho elemento de contenido electrónico a dicho primer dispositivo de computación, en el que la recepción comprende recibir dicha comunicación, en el dispositivo de computación de ejecución desde dicho primer dispositivo de computación, en el que dicho localizador de recurso uniforme comprende una dirección del dispositivo de computación de ejecución, y en el que la desencriptación comprende usar un secreto para desencriptar al menos alguna de dicha información encriptada, compartiéndose dicho secreto entre el dispositivo de computación de ejecución y un dispositivo de computación de un sitio (71) de venta minorista.
  6. 6
    El procedimiento de la reivindicación 5, que comprende adicionalmente incluir al menos alguna de dicha información desencriptada en dicho elemento de contenido electrónico.
  7. 7
    El procedimiento de la reivindicación 5, en el que dicho secreto comprende una clave criptográfica.
  8. 8
    El procedimiento de la reivindicación 7, en el que dicha clave criptográfica comprende una clave simétrica.
  9. 9
    El procedimiento de la reivindicación 1 para evitar distribución no autorizada de contenido, en el que dicha información encriptada comprende información de tiempo, y en el que la desencriptación comprende desencriptar dicha información encriptada para recuperar dicha información de tiempo, comprendiendo el procedimiento:determinar (168), basándose en dicha información de tiempo, si ha expirado un límite de tiempo.
  10. 10
    El procedimiento de la reivindicación 9, que comprende adicionalmente el acto de:cuando ha expirado el límite de tiempo, al menos denegar temporalmente dicho elemento de contenido electrónico a dicho primer dispositivo de computación.
  11. 11
    El procedimiento de la reivindicación 1 o 9, en el que dicho elemento de contenido electrónico comprende información textual.
  12. 12
    El procedimiento de la reivindicación 1 o 9, en el que dicho elemento de contenido electrónico comprende trabajos multimedia.
  13. 13
    El procedimiento de la reivindicación 9, en el que dicha información de tiempo comprende una indicación de tiempo, y en el que dicho límite de tiempo comprende una cantidad fijada de tiempo posterior a [[el]] un tiempo especificado en dicha indicación de tiempo.
  14. 14
    El procedimiento de la reivindicación 13, en el que dicha indicación de tiempo comprende el tiempo en el que se ES 2 592 903 T3 encriptó dicha primera información encriptada.
  15. 15
    El procedimiento de la reivindicación 2 que comprende los siguientes actos realizados por el vendedor:recibir (202) un pedido para dicho elemento de contenido electrónico desde dicho primer dispositivo (90) de computación;crear otra información relacionada con dicho elemento de contenido electrónico;encriptar (74) dicha otra información con un secreto para producir dicha otra información encriptada, compartiéndose dicho secreto entre el vendedor y un sitio (73) de ejecución;y transmitir (204) a dicho primer dispositivo de computación el localizador de recurso uniforme, comprendiendo dicho localizador de recurso uniforme una dirección de red de un sistema (76) de computación asociado con dicho sitio de ejecución.
  16. 16
    El procedimiento de la reivindicación 15, en el que dicho secreto comprende una clave criptográfica.
  17. 17
    El procedimiento de la reivindicación 1 para evitar distribución no autorizada de contenido, en el que dicha comunicación se inicia (1) en dicho primer dispositivo de computación basándose en una primera solicitud de HTTP, comprendiendo dicha primera solicitud de HTTp una dirección de un dispositivo (76) de computación de un sitio (73) de ejecución y dicha información encriptada, comprendiendo adicionalmente dicha primera solicitud de HTTP un troceo de dicha información encriptada calculada antes de la encriptación de dicha información encriptada, y en el que el procedimiento comprende adicionalmente:determinar, basándose en una comparación del troceo calculado con la información desencriptada que dicha información encriptada no se ha manipulado.
  18. 18
    El procedimiento de la reivindicación 17, que comprende adicionalmente los actos de:recibir otra comunicación desde un segundo dispositivo (92) de computación, comprendiendo dicha otra comunicación segunda información encriptada, iniciándose dicha otra comunicación en dicho segundo dispositivo de computación basándose en una segunda solicitud de HTTP, comprendiendo dicha segunda solicitud de HTTP una dirección del dispositivo de computación de ejecución y dicha segunda información encriptada, comprendiendo adicionalmente dicha segunda solicitud de HTTP un troceo de la segunda información encriptada calculada antes de la encriptación de la segunda información;desencriptar dicha segunda información encriptada;determinar, basándose en una comparación de la segunda información desencriptada con el troceo de la segunda información encriptada que dicha segunda información encriptada se ha manipulado;y al menos denegar temporalmente dicho segundo elemento de contenido electrónico a dicho segundo dispositivo de computación.
  19. 19
    El procedimiento de la reivindicación 17, en el que dicha primera solicitud de HTTP comprende una solicitud POST.
  20. 20
    El procedimiento de la reivindicación 17, en el que dicha primera solicitud de HTTP comprende una solicitud GET.
  21. 21
    Una arquitectura (70) de servidor adaptada para suministrar (7) un elemento (10) de contenido electrónico a dispositivos (90, 92) cliente, que comprende:medios adaptados para realizar las etapas de: encriptar un contenido (16) electrónico con una clave (14A) simétrica;encriptar la clave simétrica con un troceo criptográfico de metadatos (12) correspondientes;y embeber la clave simétrica encriptada en el elemento de contenido electrónico;y un servidor de descarga que comprende: un módulo (78) de validación adaptado para validar solicitudes entrantes para el elemento de contenido electrónico, en el que dichas solicitudes entrantes para el elemento de contenido electrónico comprenden un localizador de recurso uniforme que comprende al menos alguna información en una forma encriptada, en el que la información al menos identifica el elemento de contenido electrónico e incluye un nivel de seguridad que indica un nivel de protección requerido para el contenido electrónico, estando adaptado adicionalmente el módulo de validación para desencriptar dicha información encriptada;un módulo (88) de almacenamiento de contenido adaptado para determinar una localización (80) en el servidor de descarga del contenido electrónico solicitado;y un módulo de determinación de nivel de seguridad adaptado para determinar dicho nivel de protección del contenido electrónico a recibir, en el que cuando se determina un nivel de protección dado, el elemento de contenido electrónico suministrado mediante el servidor de descarga a los dispositivos cliente contiene dicho contenido electrónico encriptado con dicha clave simétrica, dichos metadatos correspondientes y dicha clave simétrica encriptada. ES 2 592 903 T3
  22. 22
    La arquitectura de servidor de la reivindicación 21, en la que dicho módulo de validación desencripta dicha información encriptada.
  23. 23
    La arquitectura de servidor de la reivindicación 22, en la que dichas solicitudes entrantes están basadas en un localizador de recurso uniforme, comprendiendo dicho localizador de recurso uniforme al menos alguna de dicha 5 información encriptada y una dirección de dicho servidor de descarga.
Independent claims23