JP2002535922A

Simplified addressing for private communications

Abstract

(57) [Summary] A system that securely sends an information package (10) to a recipient over a network (108) and is configured to look in a directory (112) to determine if the recipient has a public key. An escrow key management means (116) and an escrow that are combined with the directory interface (110) and configured to provide an escrow encryption key for the encryption of the package (10). In the encryption module (114), which is combined with the key management means (116) and configured to encrypt the package with the escrow encryption key, and in the escrow for the recipient, which is combined with the encryption module (114). A computer readable medium (118) configured to store the package (10) and a notification module coupled to the computer readable medium (118) to send notifications to the recipient over the network (108). A key registration module (124) combined with the notification module (120) and configured to issue a new public and private key to the recipient in response to a notification of acceptance of the notification from the recipient. It comprises a key registration module (124) and a transmit module (122) that is coupled to a computer readable medium (118) and is configured to transmit the package (10) over the network (108) to the recipient. system.

Term

Term ended

Projected expiry passed 11 January 2020, 6.7 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

1 claim: 1 independent, 0 dependent

  1. 1
    【特許請求の範囲】 【請求項1】 情報パッケージをネットワークを介して受取人へ安全に送信するためのコンピュータにより実施される方法であって、 該受取人がパブリックキーを有しているか否かを判定し、 該受取人がパブリックキーを有していないことに応じて、 前記パッケージをエスクロー暗号化キーで暗号化し、 該パッケージを前記受取人のためのエスクロー内に格納し、 前記受取人に前記エスクロー内の前記パッケージを通知し、 該通知に対する前記受取人からの受理通知を受信したことに応じて、 新規のパブリックキー及びプライベートキーを前記受取人に発行し、 前記パッケージを前記ネットワークを介して前記受取人へ送信する、 という各ステップを有する、情報パッケージの安全な送信方法。 【請求項2】 前記受取人がパブリックキーを有しているか否かを判定する前記ステップが、 前記受取人のパブリックキーに関してパブリックキーディレクトリを調べる、というサブステップを含む、請求項1に記載の方法。 【請求項3】 前記受取人の新規のパブリックキーをパブリックキーディレクトリに格納するステップを更に含む、請求項1に記載の方法。 【請求項4】 前記暗号化ステップが、 エスクロー暗号化キー及びエスクロー解読キーを提供し、該エスクロー暗号化キー及びエスクロー解読キーが対称キー及び非対称キーのうちの一方からなり、 該エスクロー暗号化キーで前記パッケージを暗号化する、 という各サブステップを含む、請求項1に記載の方法。 【請求項5】 前記通知ステップが、 前記受取人に前記ネットワークを介して通知を送る、 というサブステップを含む、請求項1に記載の方法。 【請求項6】 前記通知が、E-mail通知、デスクトップ通知、音声通知、ページャ通知、及びファクシミリ通知のうちの1つからなる、請求項5に記載の方法。 【請求項7】 前記エスクロー暗号化キーに対応するエスクロー解読キーで前記パッケージを解読するステップを更に含む、請求項1に記載の方法。 【請求項8】 前記エスクロー暗号化キーが、前記受取人に発行される新規のパブリックキー及びプライベートキーとは異なるものである、請求項1に記載の方法。 【請求項9】 前記受取人からの受理通知が該受取人の名前及びE-mailアドレスの指示を含む、請求項1に記載の方法。 【請求項10】 前記受取人がパブリックキーを有していることに応じて、 前記パッケージを該受取人のパブリックキーで暗号化し、 該パッケージを格納し、 該パッケージを前記受取人へ通知し、 該受取人としてのユーザが真正な受取人であることの証明を行い、 該証明された受取人へ前記パッケージを送信する、 という各ステップを更に含む、請求項1に記載の方法。 【請求項11】 前記パッケージを送信する前記ステップが、 前記受取人としてのユーザが真正な受取人であることの証明を行い、 該証明された受取人へ前記ネットワークを介して前記パッケージを送信する、という各サブステップを含む、請求項1に記載の方法。 【請求項12】 情報パッケージをネットワークを介して受取人へ安全に送信するためのコンピュータにより実施される方法であって、 該受取人がパブリックキーを有しているか否かを判定し、 該受取人がパブリックキーを有していないことに応じて、 前記パッケージをエスクロー暗号化キーで暗号化し、 該パッケージを前記受取人のためのエスクロー内に格納し、 前記受取人に前記エスクロー内の前記パッケージを通知し、 該通知に対する前記受取人からの受理通知を受信したことに応じて、 新規のパブリックキー及びプライベートキーを前記受取人に発行し、 前記パッケージをエスクロー解読キーで解読し、 該パッケージを前記受取人の新規のパブリックキーを使用して再び暗号化し、 該パッケージを前記ネットワークを介して前記受取人へ送信する、 という各ステップを有する、情報パッケージの安全な送信方法。 【請求項13】 前記受取人がパブリックキーを有しているか否かを判定する前記ステップが、前記受取人のパブリックキーに関してパブリックキーディレクトリを調べることからなる、請求項12に記載の方法。 【請求項14】 前記受取人の新規のパブリックキーをパブリックキーディレクトリに格納するステップを更に含む、請求項12に記載の方法。 【請求項15】 前記パッケージを送信する前記ステップが、 前記受取人としてのユーザが真正な受取人であることの証明を行い、 該証明された受取人へ前記ネットワークを介して前記パッケージを送信する、という各サブステップを含む、請求項12に記載の方法。 【請求項16】 前記受取人の新規のプライベートキーを使用して前記パッケージを解読するステップを更に含む、請求項12に記載の方法。 【請求項17】 ネットワークを介して受取人へ情報パッケージを安全に送信するシステムであって、 ディレクトリを調べて受信者がパブリックキーを有しているか否かを判定するよう構成されたディレクトリインタフェイスと、 前記ディレクトリインタフェイスに結合されてパッケージの暗号化のためのエスクロー暗号化キーを提供するよう構成されたエスクローキー管理手段と、 該エスクローキー管理手段に結合されて前記エスクロー暗号化キーでパッケージを暗号化するよう構成された暗号化モジュールと、 該暗号化モジュールに結合されて前記受取人のためのエスクロー内にパッケージを格納するよう構成されたコンピュータ読出可能媒体と、 該コンピュータ読出可能媒体に結合されて前記ネットワークを介して前記受取人へ通知を送るよう構成された通知モジュールと、 該通知モジュールに結合されて前記受取人からの前記通知の受理通知に応じて新規のパブリックキー及びプライベートキーを該受取人に発行するよう構成されたキー登録モジュールと、 該キー登録モジュール及び前記コンピュータ読出可能媒体に結合されて前記パッケージを前記ネットワークを介して前記受取人へ送信するよう構成された送信モジュールと を備えている、情報パッケージを安全に送信するシステム。 【請求項18】 前記ディレクトリインタフェイスに結合されて少なくとも一人の受取人のパブリックキーを格納するよう構成されたディレクトリを更に備えている、請求項17に記載のシステム。 【請求項19】 前記キー登録モジュールが、前記受取人の新規のパブリックキーを前記ディレクトリに格納するよう更に構成されている、請求項18に記載のシステム。 【請求項20】 前記通知モジュールが、E-mail通知、デスクトップ通知、音声通知、ページャ通知、及びファクシミリ通知のうちの1つを送るよう構成されている、請求項17に記載のシステム。 【請求項21】 前記エスクローキー管理手段がエスクロー解読キーを提供するよう構成されており、該システムが更に、前記送信モジュールに結合されて前記パッケージを前記エスクロー解読キーを使用して解読するよう構成された解読モジュールを備えている、請求項17に記載のシステム。 【請求項22】 前記エスクロー暗号化キー及びエスクロー解読キーが対称キー及び非対称キーのうちの一方からなる、請求項21に記載のシステム。 【請求項23】 前記ディレクトリインタフェイス及び前記暗号化モジュールが、送信システム内で動作するようそれぞれ構成され、前記コンピュータ読出可能媒体、前記通知モジュール、及び前記送信モジュールが、サーバシステム内で動作するようそれぞれ構成され、前記キー登録モジュール及び前記解読モジュールが、受信システム内で動作するようそれぞれ構成されている、請求項17に記載のシステム。 【請求項24】 前記キー登録モジュールが、通知に対する添付物として前記受信システムにより受信される、請求項23に記載のシステム。 【請求項25】 前記キー登録モジュールが、通知中のハイパーリンクに従って前記受信システムにより受信される、請求項23に記載のシステム。 【請求項26】 前記サーバシステム内の前記送信モジュールが、前記エスクロー内の前記パッケージを前記受信システム内の前記解読モジュールへ送信するよう構成され、該受信システム内の該解読モジュールが、前記送信モジュールから前記パッケージを受信し、前記エスクローキー管理手段からエスクロー解読キーを受信し、及び該エスクロー解読キーで前記パッケージを解読するよう構成されている、請求項23に記載のシステム。 【請求項27】 前記サーバシステム内の前記送信モジュールが、前記エスクローキー管理手段からエスクロー解読キーを受信し、該エスクロー解読キーを使用して前記エスクロー内の前記パッケージを解読し、前記受取人のパブリックキーをディレクトリから受信し、該受取人のパブリックキーを使用して前記パッケージを再び暗号化し、及び該パッケージを前記受信システム内の前記解読モジュールへ送信するよう構成され、該受信システム内の該解読モジュールが、前記送信モジュールから前記パッケージを受信し、前記キー登録モジュールから前記受取人のプライベートキーを受信し、及び該受取人のプライベートキーを使用して前記パッケージを解読するよう構成されている、請求項23に記載のシステム。 【請求項28】 コンピュータ読出可能媒体における、情報パッケージをネットワークを介して受取人へ安全に送信するためのコンピュータプログラム製品であって、該コンピュータ読出可能媒体が、 前記受取人がパブリックキーを有しているか否かを判定し、 該受取人がパブリックキーを有していないことに応じて、 前記パッケージをエスクロー暗号化キーで暗号化し、 該パッケージを前記受取人のためのエスクロー内に格納し、 前記受取人に前記エスクロー内の前記パッケージを通知し、 該通知に対する前記受取人からの受理通知を受信したことに応じて、 新規のパブリックキー及びプライベートキーを前記受取人に発行し、 前記パッケージを前記ネットワークを介して前記受取人へ送信する、 という各ステップを実行するよう構成されたプログラムコードを含む、コンピュータ読出可能媒体におけるコンピュータプログラム製品。