JP2004506380A

Method and system for using electronic communications for an electronic contact

Abstract

In the method of managing a database of existing accounts (214) for account holders (202), each account holder (202) is one or more account authorities (212) for the use of a single device with multiple accounts. Each account of each account holder has multiple accounts with, and each account of that account holder is associated with the public key of that account holder's public-private key pair. A record of information belonging to all accounts in a particular account holder is maintained in a central location by the central key authority. The information for that account includes the public key of that account holder. The central key authority transmits information from the records to the account holder to the new account authority that the account holder wants to set up a new account. [Selection diagram] Fig. 2

JP2004506380A, drawing sheet 1
Sheet 1 of 87

Term

Term ended

Projected expiry passed 6 August 2021, 5.1 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

155 claims: 12 independent, 143 dependent

  1. 1
    アカウントに関する通信媒体を通じて電子通信する方法であって、(a)第1のアカウントのために、(i)第1の固有の識別子に基いて情報が取り出し可能であるようにアカウントデータベースの該第1のアカウントに関連する該情報を維持する工程と、(ii)公開-秘密鍵の対のうちの公開鍵を該第1の固有の識別子と関連させる工程と、(iii)該公開-秘密鍵の対のうちの秘密鍵を用いて、電子メッセージに対するデジタル署名を生成する工程であって、該電子メッセージは、命令および該第1の固有の識別子を含む、生成する工程と、(iV)該第1の固有の識別子によって識別された該情報に関連させた該公開鍵を用いて該電子メッセージを認証する工程と、(V)該電子メッセージの該成功した認証に基づいて、該第1の固有の識別子によって識別された該情報によって表された該第1のアカウントに関する命令を実行する工程とを包含し、(b)第2のアカウントのために、(i)第2の固有の識別子に基いて情報が取り出し可能であるようにアカウントデータベースの該第2のアカウントに関連する該情報を維持する工程と、(ii)該第1のアカウントに関連させた同じ公開鍵を該第2の固有の識別子に関連させる工程と、(iii)該公開-秘密鍵の対のうちの秘密鍵を用いて、電子メッセージに対するデジタル署名を生成する工程であって、該電子メッセージは、命令および該第2の固有の識別子を含む、生成する工程と、(iV)該第2の固有の識別子によって識別された該情報に関連させた該公開鍵を用いて該電子メッセージを認証する工程と、(V)該電子メッセージの該成功した認証に基づいて、該第2の固有の識別子によって識別された該情報によって表された該第2のアカウントに関する命令を実行する工程とを包含する方法。
  2. 2
    アカウントデータベースの各々は、アカウントオーソリティによって維持される、請求項1に記載の方法。
  3. 3
    アカウントデータベースの各々は、異なるアカウントオーソリティによって維持される、請求項2に記載の方法。
  4. 4
    両方のアカウントデータベースは、前記同じアカウントオーソリティによって維持される、請求項2に記載の方法。
  5. 5
    電子メッセージに対するデジタル署名を前記生成する工程の各々は、アカウントホルダーのデバイスによって実施され、該デバイスは、前記公開-秘密鍵の対のうちの前記秘密鍵を含む、請求項2に記載の方法。
  6. 6
    前記アカウントホルダーは、電子通信(「EC」)のそれぞれの電子メッセージおよびデジタル署名をアカウントオーソリティに送ることによって該アカウントと通信する、請求項5に記載の方法。
  7. 7
    前記アカウントホルダーは、それぞれのECをアカウントオーソリティに直接送る、請求項6に記載の方法。
  8. 8
    前記デバイスは、固有の識別子の各々を含み、該デバイスの前記公開鍵は、該固有の識別子の各々に関連させる、請求項7に記載の方法。
  9. 9
    前記デバイスは、デバイスのインタフェースを介して前記通信媒体と通信する、請求項6に記載の方法。
  10. 10
    前記デバイスのインタフェースは、固有の識別子の各々と、アカウントオーソリティの各々のアイデンティティーとを含み、該デバイスの前記公開鍵は、該アカウントオーソリティの各々のアイデンティティーに関連させる、請求項9に記載の方法。
  11. 11
    前記デバイスは、前記アカウントオーソリティのアイデンティティーをさらに含み、アカウントは、該アカウントオーソリティのアイデンティティーで維持される、請求項10に記載の方法。
  12. 12
    前記アカウントホルダーは、それぞれのECを中間者に直接送り、該中間者は、前記電子メッセージおよびデジタル署名をアカウントオーソリティに通信する、請求項6に記載の方法。
  13. 13
    アカウントに関する前記命令を前記実行する工程の各々は、アカウントオーソリティによって実施される、請求項12に記載の方法。
  14. 14
    さらなる命令が前記アカウントホルダーによって前記中間者に通信される、請求項13に記載の方法。
  15. 15
    前記中間者は、前記アカウントに関する前記命令の前記アカウントオーソリティによる成功した実行に基づく前記さらなる命令を実行する、請求項14に記載の方法。
  16. 16
    前記さらなる命令は、別のECにおいて前記アカウントホルダーから前記中間者に送られる、請求項14に記載の方法。
  17. 17
    前記さらなる命令は、前記アカウントホルダーから前記中間者に送られた前記それぞれのECに含まれる、請求項14に記載の方法。
  18. 18
    前記さらなる命令は、前記中間者によって、前記アカウントオーソリティに転送される前に前記それぞれのECから取り除かれる、請求項17に記載の方法。
  19. 19
    前記命令を実行する工程は、前記電子メッセージの前記成功した認証に単に基づいて実施される、請求項1に記載の方法。
  20. 20
    アカウントに関する命令の実行は、前記アカウントの残高と通信する工程を包含する、請求項1に記載の方法。
  21. 21
    アカウントに関する命令の実行は、特定された額を前記アカウントの借方に記入する工程を包含する、請求項1に記載の方法。
  22. 22
    アカウントに関する命令の実行は、特定された額を前記アカウントの貸方に記入する工程を包含する、請求項1に記載の方法。
  23. 23
    アカウントに関する命令の実行は、資金を別のアカウントに転送する工程を包含する、請求項1に記載の方法。
  24. 24
    アカウントに関する命令の実行は、データベースへのアクセスを許可する工程を包含する、請求項1に記載の方法。
  25. 25
    アカウントに関する命令の実行は、部屋、ビルディング、駐車場およびウェブサイト等の物理的な場所へのアクセスを許可する工程を包含する、請求項1に記載の方法。
  26. 26
    アカウントに関する命令の実行は、ペイパービュー、音楽ダウンロードおよびウェブブロードキャスト等のデータ伝送へのアクセスを許可する工程を包含する、請求項1に記載の方法。
  27. 27
    アカウントに関する命令の実行は、商品を提供する工程を包含する、請求項1に記載の方法。
  28. 28
    アカウントに関する命令の実行は、サービスを提供する工程を包含する、請求項1に記載の方法。
  29. 29
    アカウントに関する命令の実行は、前記アカウントから金銭を支払う工程を包含する、請求項1に記載の方法。
  30. 30
    アカウントに関する命令の実行は、前記アカウントから金額のうちのいくらかを転送する工程を包含する、請求項1に記載の方法。
  31. 31
    アカウントに関する命令の実行は、前記アカウントからセキュリティを転送する工程を包含する、請求項1に記載の方法。
  32. 32
    アカウントに関する命令の実行は、前記アカウントへの請求金額を認可する工程を包含する、請求項1に記載の方法。
  33. 33
    アカウントに関する命令の実行は、前記アカウントからの情報を転送する工程を包含する、請求項1に記載の方法。
  34. 34
    アカウントオーソリティによって維持されたアカウントに関する命令を実行するための該アカウントオーソリティを要求する方法であって、(a)第1のアカウントのために、(i)電子メッセージを構成する工程であって、(A)該第1のアカウントに関する命令と、(B)第1の固有の識別子であって、第1のアカウントオーソリティは、該第1のアカウントオーソリティによって維持されたアカウントから該第1のアカウントを該第1の固有の識別子によって識別する、第1の固有の識別子とを含む、電子メッセージを構成する工程と、(ii)公開-秘密鍵の対のうちの秘密鍵を用いて電子メッセージにデジタル署名する工程であって、該公開鍵は、該第1のアカウントオーソリティによって該第1のアカウントに関連させる、デジタル署名する工程と、(iii)通信媒体を通じて該第1のアカウントオーソリティに該電子メッセージおよびデジタル署名を送る工程とを包含し、(b)第2のアカウントのために、(i)電子メッセージを構成する工程であって、(A)該第2のアカウントに関する命令と、(B)第2の固有の識別子であって、第2のアカウントオーソリティは、該第2のアカウントオーソリティによって維持されたアカウントから該第2のアカウントを該第2の固有の識別子によって識別する、第2の固有の識別子とを含む、電子メッセージを構成する工程と、(ii)該公開-秘密鍵の対のうちの同じ秘密鍵を用いて電子メッセージにデジタル署名する工程であって、該同じ公開鍵は、該第2のアカウントオーソリティによって該第2のアカウントに関連させる、デジタル署名する工程と、(iii)通信媒体を通じて該第2のアカウントオーソリティに該電子メッセージおよびデジタル署名を送る工程とを包含する方法。
  35. 35
    データベースのアカウントを管理する方法であって、(a)該データベースの該アカウントの各々に関する情報を記録する工程と、(b)それぞれのアカウントに関する情報が該アカウントの固有の識別子に基づいて該データベースから取り出し可能なように、それぞれの固有の識別子を各アカウントに割り当てる工程と、(c)公開-秘密鍵の対のうちの該同じ公開鍵を複数の固有の識別子に関連させる工程と包含する、データベースのアカウントを管理する方法。
  36. 36
    アカウントに関する通信媒体を通じて電子通信する際に用いられるデバイスであって、(a)公開-秘密鍵の対のうちの秘密鍵と、(b)複数の固有のアカウントの識別子であって、該固有のアカウントの識別子の各々は、アカウントオーソリティによって維持されたアカウントを識別し、該公開-秘密鍵の対のうちの該公開鍵は、該アカウントオーソリティに関連させる、複数の固有のアカウントの識別子とを含むデバイス。
  37. 37
    前記識別されたアカウントの各々を維持する前記アカウントオーソリティのアイデンティティーであって、これにより、前記デバイスによってデジタル署名される電子メッセージは、前記通信が関連付けられる該アカウントを維持する適切なアカウントオーソリティに関連し得る、前記アカウントオーソリティのアイデンティティーをさらに含む、請求項36に記載のデバイス。
  38. 38
    前記識別されたアカウントの各々を維持する前記アカウントオーソリティのアイデンティティーは、前記それぞれの固有のアカウントの識別子で判定可能であり、これにより、前記デバイスによってデジタル署名された電子メッセージは、前記通信が関連付けられる該アカウントを維持する適切なアカウントオーソリティに関連し得る、請求項36に記載のデバイス。
  39. 39
    前記電子メッセージの前記固有の識別子に関連する前記公開鍵をアカウントデータベースから取り出す工程をさらに包含する、請求項1または34に記載の方法。
  40. 40
    前記電子メッセージの拒絶の通知を通信する工程をさらに包含する、請求項1または34に記載の方法。
  41. 41
    メッセージの前記固有の識別子に関連する前記公開鍵は、該メッセージに含まれる、請求項1または34に記載の方法。
  42. 42
    固有の識別子は、関連する公開鍵を含む、請求項1、34、35または36に記載の方法。
  43. 43
    固有の識別子は、アカウントのアカウント番号を含む、請求項1、34、35または36に記載の方法。
  44. 44
    前記情報は、アカウント番号を含む、請求項1または35に記載の方法。
  45. 45
    前記情報は、アカウントに対する現在の残高を含む、請求項1または35に記載の方法。
  46. 46
    前記情報は、アカウントのための利用可能な貸金を含む、請求項1または35に記載の方法。
  47. 47
    前記情報は、関連するアカウントのリストを含む、請求項1または35に記載の方法。
  48. 48
    前記デジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスの外部で前記電子メッセージを構成する工程をさらに包含する、請求項1または34に記載の方法。
  49. 49
    前記デバイスの外部で前記電子メッセージに対するハッシュ値を計算する工程をさらに包含する、請求項48に記載の方法。
  50. 50
    前記デジタル署名の生成のために、前記電子メッセージを前記デバイス内に入力する工程をさらに包含する、請求項48に記載の方法。
  51. 51
    電子署名を生成するために用いられる前記秘密鍵を所有するデバイス内に電子メッセージを構成する工程をさらに包含する、請求項1または34に記載の方法。
  52. 52
    前記デバイス内の前記電子メッセージのためのハッシュ値を計算する工程をさらに包含する、請求項51に記載の方法。
  53. 53
    前記情報は、前記アカウントホルダーの名前を含む、請求項1または35に記載の方法。
  54. 54
    前記情報は、前記アカウントホルダーのアドレスを含む、請求項1または35に記載の方法。
  55. 55
    前記情報は、前記アカウントホルダーの社会保証番号を含む、請求項1または35に記載の方法。
  56. 56
    前記情報は、前記アカウントホルダーの税識別番号を含む、請求項1または35に記載の方法。
  57. 57
    前記情報は、電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスに関連付けられる、請求項1または35に記載の方法。
  58. 58
    前記情報は、電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスのセキュリティの特徴を含む、請求項1または35に記載の方法。
  59. 59
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、パーソナルコンピュータを含む、請求項1または34に記載の方法。
  60. 60
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、携帯電話を含む、請求項1または34に記載の方法。
  61. 61
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、PDAを含む、請求項1または34に記載の方法。
  62. 62
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、電子鍵を含む、請求項1または34に記載の方法。
  63. 63
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、ドングルを含む、請求項1または34に記載の方法。
  64. 64
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、皮下インプラントを含む、請求項1または34に記載の方法。
  65. 65
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、セキュリティなチップを含む、請求項1または34に記載の方法。
  66. 66
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、宝石類を含む、請求項1または34に記載の方法。
  67. 67
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、ICカードを含む、請求項1または34に記載の方法。
  68. 68
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、クレジットカードを含む、請求項1または34に記載の方法。
  69. 69
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、デビットカードを含む、請求項1または34に記載の方法。
  70. 70
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、保証カードを含む、請求項1または34に記載の方法。
  71. 71
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、IDバッヂを含む、請求項1または34に記載の方法。
  72. 72
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、デバイスのインタフェースとの物理的な接触を通して前記デジタル署名を伝送する、請求項1または34に記載の方法。
  73. 73
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、前記デバイスのインタフェースにプラグインする、請求項1または34に記載の方法。
  74. 74
    前記デバイスは、前記デバイスのインタフェースを通ってスワイプされる、請求項73に記載の方法。
  75. 75
    電子メッセージのデジタル署名を生成するために用いられる前記秘密鍵を所有するデバイスは、デバイスのインタフェースとの物理的な接触がなく、該デジタル署名を該デバイスのインタフェースに伝送する、請求項1または34に記載の方法。
  76. 76
    前記デバイスは、ワイヤレス通信を介して前記デジタル署名を伝送する、請求項75に記載の方法。
  77. 77
    前記デバイスは、RF伝送を介して前記デジタル署名を伝送する、請求項75に記載の方法。
  78. 78
    前記通信媒体は、オープンであり、かつ、安全ではない、請求項1、34または36に記載の方法。
  79. 79
    前記通信媒体は、インターネットを含む、請求項1、34または36に記載の方法。
  80. 80
    前記電子メッセージは、暗号化されない、請求項1、34または36に記載の方法。
  81. 81
    前記電子メッセージは、暗号化される、請求項1、34または36に記載の方法。
  82. 82
    前記電子メッセージは、前記アカウントの所有者に関する非個人識別情報を含む、請求項1、34または36に記載の方法。
  83. 83
    アカウントの固有の識別子以外の非個人識別情報を含む、請求項1、34または36に記載の方法。
  84. 84
    前記公開鍵を固有の識別子に関連させる工程は、該固有の識別子に基づいた取り出し可能な前記情報を有する該公開鍵を記録する工程を包含する、請求項1または35に記載の方法。
  85. 85
    前記公開鍵を固有の識別子に関連させる工程は、該公開鍵を有する該固有の識別子に基づいて取り出し可能な前記情報にインデックスを付ける工程を包含する、請求項1または35に記載の方法。
  86. 86
    複数のアカウントホルダーのために中央鍵オーソリティのデータベースを管理する方法であって、アカウントホルダーの各々は、該アカウントホルダーの公開-秘密鍵の対のうちの公開鍵に関連させた少なくとも一つのアカウントを有し、アカウントホルダーの各々のために該アカウントホルダーのうちの該公開鍵に関連付けられた該アカウントホルダーの該アカウントに関する情報の記録を管理する工程を包含する、方法。
  87. 87
    アカウントホルダーの前記アカウントに関する前記情報は、該アカウントに関連する前記公開鍵を含む、請求項86に記載の方法。
  88. 88
    アカウントホルダーのアカウントの各々は、該アカウントホルダーの前記同じ公開鍵に関連する、請求項86に記載の方法。
  89. 89
    前記アカウントホルダーの前記アカウントに関する前記情報は、該アカウントホルダーの該アカウントに関連する単一の公開鍵を含む、請求項86に記載の方法。
  90. 90
    アカウントホルダーの前記アカウントに関する前記情報は、アカウントの各々の前記アカウントオーソリティの前記アイデンティティーを含む、請求項86に記載の方法。
  91. 91
    アカウントホルダーの前記アカウントに関する前記情報は、アカウントの各々の固有の識別子を含み、アカウントの各々の前記アカウントオーソリティによって維持された記録は、該アカウントの各々の固有の識別子によって、該アカウントオーソリティのアカウントデータベースから取り出し可能である、請求項86に記載の方法。
  92. 92
    アカウントホルダーの前記アカウントに関する前記情報は、アカウントの各々の属性を含む、請求項86に記載の方法。
  93. 93
    アカウントホルダーの前記アカウントに関する前記情報は、該アカウントホルダーの個人情報を含む、請求項86に記載の方法。
  94. 94
    アカウントホルダーの前記アカウントに関する前記情報は、該アカウントホルダーのデバイスに関する情報を含み、該アカウントホルダーの公開-秘密鍵の対のうちの秘密鍵は、該アカウントホルダーの該デバイスに保たれる、請求項93に記載の方法。
  95. 95
    前記デバイスに関する前記情報は、前記デバイスのセキュリティ機能を含む、請求項94に記載の方法。
  96. 96
    該アカウントホルダーのアカウントのアカウントオーソリティから受信されたアカウントホルダーの前記記録にある情報を記録する工程をさらに包含する、請求項86に記載の方法。
  97. 97
    前記アカウントホルダーのデバイスの製造者から受信されたアカウントホルダーの前記記録にある情報を記録する工程であって、該アカウントホルダーの公開-秘密鍵の対のうちの秘密鍵は、該アカウントホルダーのデバイスに保たれる、工程をさらに包含する、請求項86に記載の方法。
  98. 98
    前記アカウントホルダーのトークンの配給業者から受信されたアカウントホルダーの前記記録にある情報を記録する工程であって、該アカウントホルダーの公開-秘密鍵の対のうちの秘密鍵は、該アカウントホルダーのデバイスに保たれる、工程をさらに包含する、請求項86に記載の方法。
  99. 99
    アカウントホルダーの各々の前記公開鍵によって中央鍵オーソリティデータベースにある前記アカウントホルダーの前記記録にインデックスを付ける工程をさらに包含する、請求項86に記載の方法。
  100. 100
    固有の識別子によって中央鍵オーソリティデータベースにある前記アカウントホルダーの前記記録にインデックスを付ける工程をさらに包含する、請求項86に記載の方法。
  101. 101
    アカウントホルダーに関連する一つの公開鍵が紛失した、盗難された、または、危ういことを特定のアカウントホルダーのために該アカウントホルダーのアカウントの各アカウントオーソリティに通告する工程をさらに包含する、請求項86に記載の方法。
  102. 102
    前記アカウントホルダの別の公開-秘密鍵の対のうちの公開鍵を該アカウントソリティによって維持された該アカウントホルダーの前記アカウントに新しく関連するべき通知されたアカウントオーソリティに通信する工程をさらに包含する、請求項101に記載の方法。
  103. 103
    特定のアカウントホルダーのために、中央鍵オーソリティデータベースに維持された情報を新しいアカウントオーソリティに通信する工程であって、該アカウントホルダーは、該新しいアカウントオーソリティによってアカウントを確立することを所望し、該情報は、該新しいアカウントを有する該新しいアカウントオーソリティによって関連するべき該アカウントホルダーの公開鍵を含む、通信する工程をさらに包含する、請求項1に記載の方法。
  104. 104
    前記アカウントの所有者に関する非個人情報は、前記新しいアカウントオーソリティに通信される、請求項103に記載の方法。
  105. 105
    アカウントホルダーの存在するアカウントオーソリティからの情報を受信し、かつ、前記中央鍵アカウントデータベースにある該アカウントホルダーのための前記情報の記録を維持する工程であって、該情報は、該アカウントソリティの前記アカウントに関連する該アカウントホルダーの公開鍵を含む、受信し、かつ、維持する工程をさらに包含する、請求項86に記載の方法。
  106. 106
    前記情報は、アカウント番号を含む、請求項86に記載の方法。
  107. 107
    前記情報は、関連するアカウントのリストを含む、請求項86に記載の方法。
  108. 108
    前記情報は、アカウントホルダーの名前を含む、請求項86に記載の方法。
  109. 109
    前記情報は、アカウントホルダーのアドレスを含む、請求項86に記載の方法。
  110. 110
    前記情報は、アカウントホルダーの社会保証番号を含む、請求項86に記載の方法。
  111. 111
    前記情報は、アカウントホルダーの税識別番号を含む、請求項86に記載の方法。
  112. 112
    前記情報は、電子メッセージのデジタル署名を生成するために用いられる前記アカウントホルダーの秘密鍵を所有するデバイスに関連付けられる、請求項86に記載の方法。
  113. 113
    前記情報は、前記デバイスのセキュリティ機能を含む、請求項86に記載の方法。
  114. 114
    中央鍵オーソリティ(CKA)データベースを維持する方法であって、ユーザのアカウント情報を含む該CKAデータベースは、(a)デジタル署名を生成するユーザデバイスの公開鍵と、(b)第三者のアカウント識別子であって、該第三者のアカウント各々は、該第三者に対して、該第三者で維持され、かつ、該第三者によって該ユーザの公開鍵に関連している該ユーザのアカウントを識別する、第三者のアカウント識別子と を含む、中央鍵オーソリティ(CKA)データベースを維持する方法。
  115. 115
    前記公開鍵とリンクされた前記情報は、前記デバイスのセキュリティ機能を含む、請求項114に記載の方法。
  116. 116
    前記公開鍵でリンクされた前記情報は、前記デバイスの製造履歴を含む、請求項114に記載の方法。
  117. 117
    前記公開鍵および該公開鍵でリンクされた前記情報は、安全なエンティティから得られる、請求項114に記載の方法。
  118. 118
    ユーザの各々のためにCKAデータベースに維持された前記アカウント情報は、第三者の各々の前記アイデンティティーを含み、アカウントは、該第三者の各々の該アイデンティティーで維持され、該第三者のアカウント識別子のうちの一つによって識別される、請求項114に記載の方法。
  119. 119
    前記ユーザの前記アカウント情報は、固有のCKAアカウント識別子によってCKAデータベースにインデックスを付けられ、これにより、ユーザのための前記アカウント情報は、前記アカウントの識別子に基づいて前記CKAデータベースから取り出し可能である、請求項114に記載の方法。
  120. 120
    前記公開鍵は、前記CKAアカウント識別子である、請求項119に記載の方法。
  121. 121
    ユーザの各々のために前記CKAデータベースに維持される前記アカウント情報は、ユーザに特定の情報をさらに含む、請求項114に記載の方法。
  122. 122
    前記ユーザに特定の情報は、検証される、請求項121に記載の方法。
  123. 123
    ユーザアカウントの各々は、前記ユーザに特定の情報を検証する際に採用された技術の記録をさらに含む、請求項122に記載の方法。
  124. 124
    前記ユーザに特定の情報は、前記ユーザの名前およびアドレスを含む、請求項121に記載の方法。
  125. 125
    前記ユーザに特定の情報は、前記ユーザの年齢および性別を含む、請求項121に記載の方法。
  126. 126
    前記ユーザの前記公開鍵、および、該公開鍵を伴う情報を前記CKAデータベースから前記第三者へと通信することによってユーザのためにアカウントを確立する工程をさらに包含する、請求項121に記載の方法。
  127. 127
    前記ユーザの前記公開鍵、および、前記公開鍵を伴う情報は、前記第三者の要求に基づいて、第三者に通信される、第三の請求項126に記載の方法。
  128. 128
    前記ユーザの新しい公開鍵を有する少なくとも二つの独立した第三者で維持されたユーザのPukリンクのアカウントを更新する工程であって、(a)ECを受信する工程であって、該ECは、前記CKAアカウント識別子のうちの一つを含み、メッセージは、該新しい公開鍵および該新しい公開鍵のためのデジタル署名を含む、工程と、(b)該CKAアカウントの識別子によって、該CKAアカウントの識別子の成功した認証に基づいて、識別された該CKAデータベースにある該アカウントに関連する該公開鍵を用いて該ECの該メッセージを認証する工程と、(c)ECを該第三者の各々に送る工程であって、ECの各々は、該CKAデータベースに維持され、かつ、該CKAアカウントの識別子によって識別された該アカウントに関連する該それぞれの第三者のための該新しい公開鍵および該第三者のアカウントの識別子を含む、工程とをさらに包含する、請求項121に記載の方法。
  129. 129
    前記ユーザおよび第三のアカウントの識別子の前記新しい公開鍵にデジタル署名する工程をさらに包含する、請求項121に記載の方法。
  130. 130
    アカウントに関する通信媒体を通って電子通信するシステムであって、(a)情報が固有の識別子によって取り出し可能なようにデータベースにある該アカウントに関する該情報を維持する工程であって、該情報は、公開-秘密鍵の対のうちの公開鍵を用いてデジタル署名を生成するデバイスのセキュリティ機能を含む、工程と、(b)該デバイスの該公開鍵を該データベースにある該固有の識別子に関連させる工程と、(c)疑わしいデバイスによって生成されたメッセージに対する該固有の識別子およびデジタル署名を含む電子通信を受信する工程と、(d)該固有に関連する該公開鍵を用いて該メッセージを認証する工程と、(e)該メッセージの成功した認証に基づいて、該本物のデバイスの該セキュリティ機能であるように、該固有の識別子によって取り出し可能な該セキュリティ機能を識別する工程と、(f)前記生成されたデジタル署名が該本物のデバイスの該識別されたセキュリティ機能に基づいて不正に送られたリスクを読み取る工程とを包含する、アカウントに関する通信媒体を通って電子通信するシステム。
  131. 131
    前記記録を維持する工程は、アカウントオーソリティによって実施される、請求項130に記載の方法。
  132. 132
    前記記録を維持する工程は、中央鍵オーソリティによって実施される、請求項130に記載の方法。
  133. 133
    前記デバイスの前記セキュリティ機能を識別する工程は、アカウントオーソリティによって実施される、請求項130に記載の方法。
  134. 134
    前記デバイスの前記セキュリティ機能を識別する工程は、中央鍵オーソリティによって実施される、請求項130に記載の方法。
  135. 135
    前記固有の識別子は、前記関連する公開鍵を含む、請求項130に記載の方法。
  136. 136
    前記固有の識別子は、アカウント番号を含む、請求項130に記載の方法。
  137. 137
    前記通信媒体は、オープンであり、かつ、安全ではない、請求項130に記載の方法。
  138. 138
    前記通信媒体は、インターネットである、請求項130に記載の方法。
  139. 139
    前記デジタル署名が前記識別されたセキュリティ機能に基づいて不正に生成された前記リスクを読み取る工程をさらに包含する、請求項130に記載の方法。
  140. 140
    デジタル署名を生成するデバイスのセキュリティ機能の識別のためのデータベースを管理する方法であって、(a)複数のデバイスの各々のためにデータベースに記録する工程であって、(i)該デバイスの公開-秘密鍵の対のうちの公開鍵と、(ii)該デバイスのセキュリティ機能を含む情報であって、該セキュリティ機能は、該データベースにある該公開鍵に関連する、情報とを含む、記録する工程と、(b)該データベースから電子メッセージの受信側へのセキュリティ機能を識別する工程であって、該デバイスのうちの特定のデバイスの該公開-秘密鍵の対のうちの秘密鍵を利用することによって、デジタル署名がセキュリティ機能のために生成される、識別する工程とを包含する、データベースを管理する方法。
  141. 141
    前記生成されたデジタル署名が前記識別されたセキュリティの特徴に基づいて不正に生成されたリスクを読み取る工程をさらに包含する、請求項140に記載の方法。
  142. 142
    前記電子メッセージを認証するために用いられる前記公開鍵は、前記デジタル署名を伴って受信される、請求項140に記載の方法。
  143. 143
    前記メッセージの前記固有の識別子によって識別された記録に関連する前記公開鍵は、前記メッセージに含まれる、請求項140に記載の方法。
  144. 144
    前記固有の識別子によって識別された前記記録に関連する前記公開鍵を前記アカウントデータベースから受信する工程をさらに包含する、請求項140に記載の方法。
  145. 145
    前記情報は、アカウントホルダーの名前を含む、請求項130または140に記載の方法。
  146. 146
    前記情報は、アカウントホルダーのアドレスを含む、請求項130または140に記載の方法。
  147. 147
    前記情報は、アカウントホルダーの社会保障番号を含む、請求項130または140に記載の方法。
  148. 148
    前記情報は、アカウントホルダーの税識別番号を含む、請求項130または140に記載の方法。
  149. 149
    前記情報は、前記アカウントに対するアカウント番号を含む、請求項130または140に記載の方法。
  150. 150
    前記情報は、前記アカウントに対する現在の残高を含む、請求項130または140に記載の方法。
  151. 151
    前記情報は、前記アカウントに対する利用可能な貸金を含む、請求項130または140に記載の方法。
  152. 152
    前記情報は、関連するアカウントのリストを含む、請求項130または140に記載の方法。
  153. 153
    それぞれのデバイスに対する前記セキュリティの特徴は、デバイスの公開鍵に対する前記データベースにインデックスを付けられる、請求項130または140に記載の方法。
  154. 154
    それぞれのデバイスに対する前記セキュリティの特徴は、固有の識別子に対する前記データベースにおいてインデックスを付けられる、請求項130または140に記載の方法。
  155. 155
    受信されたECを前記ユーザから前記第三者の各々に送る工程をさらに包含する、請求項154に記載の方法。
Independent claims155