Nova Patents
ES2658097T3

Secure data parser method and system

Abstract

A method for ensuring a transmission of data blocks in a data stream, the method comprising: encrypting each block of data in the data stream with an encryption key; distribute portions of the encryption key in at least two share headers; distributing data units of the encrypted data blocks in at least two data shares, in which each of the at least two data shares contains a substantially random distribution of a respective subset of the data units; and transmit the at least two data shares and the at least two share headers to a remote location through at least one communication path, whereby the data flow can be restored from at least two data shares from the at least two data shares and at least two share headings of the at least two share headings.

ES2658097T3, drawing sheet 1
Sheet 1 of 42

Term

0.2 yearsto projected expiry

Projected expiry 20 November 2026, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

15 claims: 1 independent, 14 dependent

  1. 1
    ES 2 658 097 T3 REIVINDICACIONES 1. Un método para asegurar una transmisión de bloques de datos en un flujo de datos, comprendiendo el método:encriptar cada bloque de datos en el flujo de datos con una clave de encriptación;distribuir porciones de la clave de encriptación en al menos dos encabezamientos de compartición;distribuir unidades de datos de los bloques de datos encriptados en al menos dos comparticiones de datos, en el que cada una de las al menos dos comparticiones de datos contiene una distribución sustancialmente aleatoria de un respectivo subconjunto de las unidades de datos;y transmitir las al menos dos comparticiones de datos y los al menos dos encabezamientos de compartición a una localización remota a través de al menos una ruta de comunicaciones, mediante la cual el flujo de datos puede restaurarse de al menos dos comparticiones de datos de las al menos dos comparticiones de datos y de al menos dos encabezamientos de compartición de los al menos dos encabezamientos de compartición.
  2. 2
    El método de la reivindicación 1, que comprende adicionalmente:generar información de integridad para cada bloque de datos encriptados en el flujo de datos;y transmitir la información de integridad a la localización remota.
  3. 3
    El método de la reivindicación 2, en el que la información de integridad se transmite con las al menos dos comparticiones de datos.
  4. 4
    El método de la reivindicación 2, en el que la información de integridad se selecciona a partir del grupo que consiste en un troceo, una firma de MAC y una firma digital.
  5. 5
    El método de la reivindicación 1, en el que distribuir porciones de la clave de encriptación comprende distribuir porciones de la clave de encriptación usando un algoritmo de compartición secreto.
  6. 6
    El método de la reivindicación 5, en el que el algoritmo de compartición secreto se selecciona a partir del grupo que consiste en Shamir y Blakely.
  7. 7
    El método de la reivindicación 1, en el que transmitir las al menos dos comparticiones de datos y los al menos dos encabezamientos de compartición comprende transmitir las al menos dos comparticiones de datos y los al menos dos encabezamientos de compartición en una única ruta de comunicaciones en una transmisión en serie.
  8. 8
    El método de la reivindicación 1, en el que transmitir las al menos dos comparticiones de datos y los al menos dos encabezamientos de compartición comprende transmitir las al menos dos comparticiones de datos y los al menos dos encabezamientos de compartición a través de múltiples rutas de comunicaciones en paralelo.
  9. 9
    El método de la reivindicación 1, en el que la transmisión se realiza usando una aplicación de compartición de ficheros.
  10. 10
    El método de la reivindicación 1, en el que la transmisión se realiza usando una aplicación de voto o encuesta.
  11. 11
    El método de la reivindicación 1, en el que la transmisión se realiza usando una aplicación de voz sobre IP (VoIP).
  12. 12
    El método de la reivindicación 1, en el que los bloques de datos se seleccionan a partir del grupo que consiste en paquetes de datos de red, paquetes de voz de red y bloques de datos de sistema de ficheros.
  13. 13
    El método de la reivindicación 1, que comprende adicionalmente:anexar información de redundancia a las al menos dos comparticiones de datos;y transmitir la información de redundancia a la localización remota.
  14. 14
    El método de la reivindicación 1, que comprende adicionalmente encriptar la clave de encriptación con una clave de grupo de trabajo antes de distribuir la clave de encriptación.
  15. 15
    El método de la reivindicación 14, en el que encriptar la clave de encriptación con la clave de grupo de trabajo comprende encriptar la clave de encriptación usando una función de compresión de AES.