FR2804561A1

Communication method with encryption key escrow and recovery

Abstract

Procede de communication avec sequestre et recuperation de cle de chiffrement.L'entite qui s'engage dans une session de communication engendre une cle de session (KS) a l'aide d'un generateur pseudo-aleatoire initialise par la cle secrete (Sa ) de l'entite et une valeur initiale (VI). Le message est chiffre par la cle de session. Celle-ci peut etre retrouvee par l'autorite de sequestre (Ta ), qui archive la cle secrete (Sa ) et peut retrouver la valeur initiale (VI). Application aux communications securisees.

FR2804561A1, drawing sheet 1
Sheet 1 of 1

Term

Term ended

Projected expiry passed 31 January 2020, 6.6 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

11 claims: 2 independent, 9 dependent

  1. 1
    REVENDICATIONS 1. Procédé de communication chiffrée avec séquestre et récupération de clé de chiffrement, mettant en oeuvre :- une première entité (a) comprenant des premiers moyens de cryptologie (MC a ) et munie d'une première identité (Id a ), d'une première clé publique de distribution de clé (P a ) et d'une première clé secrète de distribution de clé (S a ) correspondant à ladite première clé publique (Pa) , - une seconde entité (b) comprenant des seconds moyens de cryptologie (MC b ) et munie d ' une seconde identité (Id b ) , d ' une seconde clé publique de distribution de clé ( P b ) et d ' une seconde clé secrète de distribution de clé (S b ) correspondant à ladite seconde clé publique (P b ) , ce procédé comprenant : iii) une phase préliminaire d'établissement d'une clé de session (KS) phase dans laquelle l'une au moins des entités (a, b) produit une clé de session (KS) et forme un cryptogramme constitué de cette clé chiffrée par la clé publique (P b , P a ) de l'autre entité, l'autre entité (b, a) déchiffrant ledit cryptogramme à l'aide de sa clé secrète (S b , S a ) et recouvrant la clé de session (KS), iv) une phase d'échange de messages (M) dans laquelle les entités (a, b) forment des cryptogrammes E K s(M) constitués par des messages (M) chiffrés par la clé de session (KS) établie dans la phase préliminaire, chaque entité déchiffrant le cryptogramme qu'elle reçoit à l'aide de la clé de session (KS) et recouvrant ainsi le message qui lui a été adressé, ce procédé étant caractérisé par le fait que • il met en oeuvre, en outre, au moins une autorité de séquestre (T a , T b ) associée à l'une des entités (a, b) , cette autorité archivant la clé secrète (S a , S b ) de l'entité associée (a, b) , • dans la phase préliminaire, l'entité (a, b) qui produit la clé de session (KS) met en oeuvre un générateur pseudo-aléatoire (PRG a , PRG b ) connu de l'autorité de séquestre (T a , T b ) associée et initialise ce générateur pseudo-aléatoire à l'aide de sa clé secrète (S a , S b ) et d'une valeur initiale (VI) déduite, par un algorithme connu de l'autorité de séquestre (T a , T b ) , de données appropriées.
  2. 2
    Procédé selon la revendication 1, dans lequel l'autorité de séquestre (T a , T b ) associée à l'entité (a, b) qui a produit, dans la phase préliminaire, la clé de session (KS), met en oeuvre un générateur pseudoaléatoire identique à celui de l'entité associée (PRG a , PRG b ) , initialise ce générateur avec ladite valeur initiale (VI) et la clé secrète (S a , S b ) de l'entité associée (a, b) qu'elle a archivée, et recouvre ainsi la clé de session (KS).
  3. 3
    Procédé selon la revendication 1, selon lequel l'autorité de séquestre. (T b , T a ) associée à l'entité (b, a) qui n'a pas produit, dans la phase préliminaire, la clé de session (KS), déchiffre le cryptogramme de la clé session (P b (KS), P a (KS)) à l'aide de la clé secrète (Sb, S a ) de l'entité associée (b, a) qu'elle a archivée et recouvre ainsi la clé de session (KS).
  4. 4
    Procédé selon l'une quelconque des revendications 1 3, dans lequel la valeur initiale (VI) est déduite des données échangées entre les entités (a, b) dans la phase préliminaire d'établissement de la clé de session (KS).
  5. 5
    Procédé selon la revendication 2, dans lequel l'autorité de séquestre obtient la valeur initiale (VI) par essais exhaustifs à partir de données susceptibles de prendre un nombre restreint de valeurs.
  6. 6
    Procédé selon la revendication 1, dans lequel le générateur pseudo-aléatoire (PRG a , PRG b ) d'une entité (a, b) est initialisé par une fonction à sens unique (H (S a ), H(S b )) de la clé secrète (S a , S b ) de cette entité (a, b).
  7. 7
    Procédé selon la revendication 1, dans lequel au moins une première autorité de certification (AC a , AC b ) délivre à l'une des entités (a, b) un certificat (C a , C b ) attestant de la correspondance entre l'identité (Id a , Id b ) de l'entité et la clé publique de distribution de clé (P a , P b ) si et seulement si l'archivage de la clé secrète correspondante (S a , S b ) a bien été effectué auprès de l'autorité de séquestre correspondante (T a , T b ) , la phase préliminaire d'établissement d'une clé de session (KS) et la phase d'échange de messages étant toutes deux subordonnées, dans le moyen de cryptologie (MC a , MC b ) à la validité du 20 certificat (C a , C b ) et à la correspondance effective entre la clé publique (P a , P b ) contenue dans ce certificat et la clé secrète de distribution (S a , S b ) .
  8. 8
    Procédé selon la revendication 1, dans lequel, pour au moins l'une des entités (a, b), l'autorité de certification (AC a , AC b ) et l'autorité de séquestre associée à cette entité (T a , T b ) sont réunies en une seule autorité.
  9. 9
    Procédé selon la revendication 1, dans lequel l'autorité de séquestre (T a , T b ) est divisée en deux autorités partielles (Tj, T 2 ) ( T b , T b ) archivant chacune une part ( S a , S 2 ) ( S’ b , S b ) de la clé secrète de distribution (S a , S b ) , aucune des deux autorités partielles n'étant capable, à elle seule, de reconstituer la clé secrète de distribution (S a , S b ) , mais les deux autorités partielles étant capables, en coopérant, de reconstituer la clé secrète de distribution, les deux autorités partielles étant à même de s'assurer qu'elles détiennent des parts de clé secrète permettant de reconstituer la clé secrète.
  10. 10
    Procédé selon la revendication 1, dans lequel, dans la phase préliminaire d'établissement d'une clé de session :- la première entité produit une première clé de session partielle (KS a ) , forme un premier cryptogramme P b (KS a ) de cette première clé de session partielle (KS a ) chiffrée sous la clé publique (P b ) de la seconde entité (b), envoie ce premier cryptogramme à la seconde entité (b) , - la seconde entité (b) produit une seconde clé de session partielle (KS b ) , forme un second cryptogramme P a (KS b ) constitué de cette seconde clé de session partielle (KS b ) chiffrée sous la clé publique (P a ) de la première entité (a), et envoie ce second cryptogramme à la première entité (a), - les deux entités (b, a) déchiffrent le premier et le second cryptogrammes à l'aide de leur clé secrète (S b , S a ) retrouvent la première et la seconde clés de session partielle (KS a , KS b ) et forment la clé de session (KS) à partir des clés session partielles.
  11. 11
    Procédé selon la revendication 10, dans lequel les entités (a, b) forment la clé de session (KS) par une opération logique OU exclusif entre la première et la seconde clés de session partielle (KS a , KS b ) . 12. Procédé selon 1 ' une quelconque des revendications 1 à 11, dans lequel l'autorité de séquestre (T a , T b ) associée à 1'une des entités (a, b) est l'utilisateur de l'entité.