Nova Patents
JP2016508643A

Data security service

Abstract

The distributed computing environment utilizes cryptographic services. Cryptographic services securely manage keys for one or more entities. Cryptographic services are configured to receive and respond to requests to perform cryptographic operations such as encryption and decryption. The requirements can come from entities that use the distributed computing environment and / or the subsystems of the distributed computing environment.

JP2016508643A, drawing sheet 1
Sheet 1 of 20

Term

7.4 yearsto projected expiry

Projected expiry 7 February 2034, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

15 claims: 4 independent, 11 dependent

  1. 1
    暗号サービスを提供するためのコンピュータ実装方法であって、 実行可能命令で構成される1つ以上のコンピュータシステムの制御下で、 サービスが前記サービスを利用するための第1の要求を受信することの結果として、前記第1の要求を遂行するために必要な1つ以上の暗号動作を実行するための第2の要求を受信することと、 要求された1つ以上の暗号動作を実行することと、 前記要求された1つ以上の暗号動作の実行の1つ以上の結果を前記サービスに提供することであって、前記1つ以上の結果が、前記サービスを利用するための前記受信された要求の遂行の少なくとも1つの様式に必要である、提供することと、を含む、前記コンピュータ実装方法。
  2. 2
    前記1つ以上の暗号動作が、データサービスを利用するための前記受信された要求を遂行するために必要とされる鍵の解読を含む、請求項1に記載の前記コンピュータ実装方法。
  3. 3
    データサービスを利用するための前記受信された要求が真正であることを検証する情報を受信することをさらに含み、 前記1つ以上の暗号動作を実行することが、前記サービスを利用するための前記受信された要求が真正であることを検証する前記情報の受信を必要とする、請求項1または2に記載の前記コンピュータ実装方法。
  4. 4
    前記サービスを利用するための前記受信された要求が、前記サービスによって格納されるデータを得るための要求である、請求項1~3のいずれか一項に記載の前記コンピュータ実装方法。
  5. 5
    前記サービスを利用するための前記受信された要求が、前記サービスを使用してデータを格納するための要求である、請求項1~4のいずれか一項に記載の前記コンピュータ実装方法。
  6. 6
    異なるエンティティのために前記暗号サービスによってそれぞれ管理される少なくとも2つの鍵を含む複数の鍵から、前記1つ以上の暗号動作を実行するための少なくとも1つの鍵を選択することをさらに含む、請求項1~5のいずれか一項に記載の前記コンピュータ実装方法。
  7. 7
    前記1つ以上の暗号動作が鍵の使用を必要とし、 前記方法が、前記鍵のために前記鍵についてのポリシーを受信することをさらに含み、 前記1つ以上の暗号動作を実行することが、前記1つ以上の暗号動作の実行が前記受信されたポリシーを順守することを必要とする、請求項1~6のいずれか一項に記載の前記コンピュータ実装方法。
  8. 8
    前記1つ以上の暗号動作を実行するために使用可能な鍵についてのポリシーを受信することと、 既存のポリシーが前記ポリシーの実装を可能にするかどうかを点検することと、 前記既存のポリシーが前記ポリシーの実装を許可しないことの結果として、前記受信されたポリシーを拒否することと、をさらに含む、請求項1~7のいずれか一項に記載の前記コンピュータ実装方法。
  9. 9
    コンピュータシステムであって、 1つ以上のプロセッサと、 メモリであって、前記コンピュータシステムに、少なくとも、 暗号サービスであって、少なくとも、 複数の鍵が前記暗号サービスとは異なるサービスにアクセス不能になるように、前記複数の鍵を格納することと、 前記サービスにおいて保留中の要求の検出時に、前記複数の鍵から1つの鍵を選択し、前記選択された鍵を使用して前記保留中の要求を遂行するために必要とされる1つ以上の暗号動作を実行することと、を行うように構成された暗号サービスを実装させるための、前記1つ以上のプロセッサによって実行可能な命令を格納する、メモリと、を備える、前記コンピュータシステム。
  10. 10
    前記サービスにおいて保留中の前記要求を検出することが、前記サービスから前記サービスにおいて保留中の前記要求の通知及び証明を受信することを含む、請求項9に記載の前記コンピュータシステム。
  11. 11
    前記コンピュータシステムが、コンピューティングリソースサービスプロバイダによって動作し、 前記要求が、前記コンピューティングリソースサービスプロバイダの複数の顧客のうちの1人の顧客によって生成され、 前記複数の鍵のそれぞれの鍵が、前記コンピューティングリソースサービスプロバイダの対応する顧客を有する、請求項9または10に記載の前記コンピュータシステム。
  12. 12
    前記暗号サービスが、前記保留中の要求が許可されることを検証するようにさらに構成される、請求項9~11のいずれか一項に記載の前記コンピュータシステム。
  13. 13
    前記暗号サービスの出力を受信し、かつ前記受信された出力に少なくとも部分的に基づいてアカウント記録を生成するように構成される、計量サービスをさらに備える、請求項9~12のいずれか一項に記載の前記コンピュータシステム。
  14. 14
    前記暗号サービスが、 前記複数の鍵の少なくとも1つのサブセットのそれぞれについての1つ以上のポリシーを定義するポリシー情報を格納することと、 前記定義された1つ以上のポリシーを実施することと、を行うようにさらに構成される、請求項9~13のいずれか一項に記載の前記コンピュータシステム。
  15. 15
    前記コンピュータシステムがコンピューティングリソースサービスプロバイダによって動作し、 前記複数の鍵のそれぞれの鍵が、前記コンピューティングリソースサービスプロバイダの顧客に対応し、 前記暗号サービスが、 前記コンピューティングリソースサービスプロバイダの顧客からポリシー更新を受信することと、 前記受信されたポリシー更新に従って前記格納されたポリシー情報を更新することと、を行うように構成される、請求項14に記載の前記コンピュータシステム。
Independent claims15