JP2003501878A

Method and apparatus for secure creation of public/private key pairs

Abstract

(57) [Summary] The client processor receives from the server processor parameters that facilitate the generation of public-private key pairs on the client processor. The server processor provides one or more cryptographic parameters needed to generate a public-private key pair. The parameters provided preferably include cryptographic parameter values that are computationally difficult to calculate, determine, and verify. Thus, the security level of the public-private key pair depends on the resources available on the server processor, not on the resources of each client processor.

Term

Term ended

Projected expiry passed 19 May 2020, 6.3 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

19 claims: 4 independent, 15 dependent

  1. 1
    【特許請求の範囲】 【請求項1】 サーバプロセッサから少なくとも1つの暗号システムパラメータを受け取る通信部と、 前記の少なくとも1つの暗号システムパラメータに基づき、公開鍵ペアのうちの公開鍵、或いは、秘密鍵のいずれかのうち少なくとも1つを生成する鍵ジェネレータと、 を含むクライアントプロセッサ。
  2. 2
    【請求項2】 請求項1に記載のクライアントプロセッサにおいて、 前記クライアントプロセッサは、前記秘密鍵及びユーザー鍵に基づき、暗合化された秘密鍵を生成する暗号化器をも含み、 前記通信部は、前記公開鍵及び暗号化された秘密鍵を前記サーバプロセッサへ伝達し、前記の暗号化された秘密鍵の次の取り出しを容易にさせる、 ことを特徴とするクライアントプロセッサ。
  3. 3
    【請求項3】 請求項1に記載のクライアントプロセッサにおいて、 前記の少なくとも1つの暗号システムパラメータが、乱数或いは素数のいずれかのうち少なくとも1つを含む、 ことを特徴とするクライアントプロセッサ。
  4. 4
    【請求項4】 請求項1に記載のクライアントプロセッサにおいて、 前記鍵ジェネレータが、EIGamal暗号システム、或いは、RSA暗号システムのいずれかのうち少なくとも1つを含む、 ことを特徴とするクライアントプロセッサ。
  5. 5
    【請求項5】 請求項1に記載のクライアントプロセッサにおいて、 前記クライアントプロセッサから前記秘密鍵を消去する手段をも含む、 ことを特徴とするクライアントプロセッサ。
  6. 6
    【請求項6】 少なくとも1つの暗号システムパラメータを生成するパラメータジェネレータと、 前記の少なくとも1つの暗号システムパラメータをクライアントプロセッサへ伝達し、前記の少なくとも1つの暗号システムパラメータに基づき、前記クライアントプロセッサ上における、鍵ペアのうちの秘密鍵或いは公開鍵のいずれかのうち少なくとも1つの生成を容易にさせる通信部と、 を含むサーバプロセッサ。
  7. 7
    【請求項7】 請求項6に記載のサーバプロセッサにおいて、 前記公開鍵と、ユーザに対応する暗号化された秘密鍵と、を格納する記憶装置をも含み、 前記通信手段が、要求に応じてその他のクライアントプロセッサとの間で前記暗号化された秘密鍵を伝達し、前記ユーザにより暗号化された前記秘密鍵の復号を容易にさせる、ことができるように構成されている、 ことを特徴とするサーバプロセッサ。
  8. 8
    【請求項8】 請求項6に記載のサーバプロセッサにおいて、 前記の少なくとも1つの暗号システムパラメータが、乱数、或いは、素数のいずれかのうち少なくとも1つを含む、 ことを特徴とするサーバプロセッサ。
  9. 9
    【請求項9】 請求項6に記載のサーバプロセッサにおいて、 前記の少なくとも1つの暗号システムパラメータが、EIGamal暗合システム、或いは、RSA暗合システムのいずれかのうち少なくとも1つからなる操作できるパラメータである、 ことを特徴とするサーバプロセッサ。
  10. 10
    【請求項10】 クライアントサーバ環境において鍵ペアを提供する方法であって、 サーバプロセッサにおいて少なくとも1つの暗号システムパラメータを生成するステップと、 前記の少なくとも1つの暗号システムパラメータを、クライアントプロセッサへ伝達するステップと、 前記の少なくとも1つの暗号システムパラメータに基づき、鍵ペアのうちの公開鍵、或いは、暗合鍵のいずれかのうち少なくとも1つを生成するステップと、を含む方法。
  11. 11
    【請求項11】 請求項10に記載の方法において、 ユーザー鍵に基づき、前記クライアントプロセッサにおいて前記秘密鍵を暗号化して、暗合化された秘密鍵を生成するステップと、 前記クライアントプロセッサから前記秘密鍵を消去するステップと、 前記公開鍵と、前記の暗号化された秘密鍵を前記サーバプロセッサへ伝達するステップと、 をも含むことを特徴とする方法。
  12. 12
    【請求項12】 請求項11に記載の方法において、 前記の暗号化された秘密鍵をその他のクライアントプロセッサへ伝達するステップと、 前記ユーザー鍵に基づき、前記の暗号化された秘密鍵を復号するステップと、をも含むことを特徴とする方法。
  13. 13
    【請求項13】 請求項10に記載の方法において、 前記の少なくとも1つの暗号システムパラメータが、乱数、或いは、素数のいずれかのうち少なくとも1つを含む、 ことを特徴とする方法。
  14. 14
    【請求項14】 請求項10に記載の方法において、 前記の少なくとも1つの公開鍵、或いは、秘密鍵を生成するステップが、EIGamalの鍵ペア、或いは、RSA鍵ペアのいずれかのうち少なくとも1つを生成するステップを含む、 ことを特徴とする方法。
  15. 15
    【請求項15】 コンピュータ可読な記録媒体に格納されたコンピュータプログラムであって、 少なくとも1つの暗号システムパラメータをサーバプロセッサから受け取るステップと、 前記の少なくとも1つの暗号システムパラメータに基づき、鍵ペアのうちの秘密鍵、或いは、公開鍵のいずれかのうち少なくとも1つを生成するステップと、を含むプログラム。
  16. 16
    【請求項16】 請求項15に記載のコンピュータプログラムであって、 ユーザー鍵に基づき前記秘密鍵を暗号化して、暗号化された秘密鍵を生成するステップと、 前記公開鍵及び前記の暗号化された秘密鍵を前記サーバプロセッサへ伝達するステップと、 をも含むプログラム。
  17. 17
    【請求項17】 請求項15に記載のコンピュータプログラムであって、 前記の少なくとも1つの暗号システムパラメータが、乱数、或いは素数のいずれかのうち少なくとも1つを含む、 ことを特徴とするプログラム。
  18. 18
    【請求項18】 請求項15に記載のコンピュータプログラムであって、 前記の少なくとも1つの公開鍵、或いは、秘密鍵を生成するステップが、前記の少なくとも1つのEIGamal鍵ペア、或いは、RSA鍵ペアを生成するステップを含む、 ことを特徴とするプログラム。
  19. 19
    【請求項19】 請求項15に記載のコンピュータプログラムであって、 前記秘密鍵を消去するステップをも含む、 ことを特徴とするプログラム。
Independent claims19