Nova Patents
JP3872107B2

Cryptographic key recovery system

Abstract

This record has no abstract on file.

Term

Term ended

Expired 23 July 2017, 9.2 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

22 claims: 4 independent, 18 dependent

  1. 1
    協働する複数のキー回復エージェントを使用するコンピュータまたはワークステーションを含んで構成されるシステムにおいて暗号キーを回復する方法であって、前記暗号キーおよび公開情報を反転関数に入力して暗号キーを反転させ、反転された前記暗号キーから前記暗号キーを再生可能な、複数の共用キー回復値を生成するステップと、 ソルト値を使用して前記キー回復エージェントの公開回復キーにより 前記共用キー回復値をそれぞれ暗号化することで、 前記複数の暗号化された共用キー回復値を生成し、かつ前記暗号化された前記共用キー回復値から前記共用キー回復値を生成させるため、前記キー回復エージェントの情報を含む回復情報を生成し、 前記暗号キーにより暗号化された第1のメッセージに伴うセッション・ヘッダに書き込んでメッセージ・パケットを生成するステップと、通信チャネルを介して前記メッセージ・パケットを送信するステップとを含み、前記メッセージ・パケットを受信した他のキー回復エージェントが前記セッション・ヘッダと共に前記第1のメッセージを読み取り、前記暗号化された共用キー回復値と公開情報とから共用キー回復値を回復させて前記暗号キーを回復する方法。
  2. 2
    一対の通信当事者の設置するそれぞれのシステムが前記暗号キーを使用して相互通信する請求項1に記載の方法。
  3. 3
    前記暗号キーが前記当事者の一方のシステムによって確立され、前記当事者の他方のシステムに伝達される請求項2に記載の方法。
  4. 4
    前記暗号キーが協働する前記当事者の両方のシステムによって確立される請求項2に記載の方法。
  5. 5
    前記暗号キーが前記共用キー回復値によって完全に決定される請求項1に記載の方法。
  6. 6
    前記 複数の共用キー回復値を 生成するステップが、前記暗号キーから反転関数を使用してどのキー回復エージェントとも共用されない非共用キー回復値を生成するステップをさらに含み、前記キーが前記共用キー回復値および前記非共用キー回復値によって完全に決定される請求項1に記載の方法。
  7. 7
    各前記キー回復エージェントが、公開回復キーおよび対応する秘密回復キーを有する請求項1に記載の方法。
  8. 8
    前記複数の共用キー回復値を生成するステップが、 前記暗号キーの第1の反転可能関数の第1の入力値を生成するステップと、前記第1の入力値の少なくとも一部を第2の入力値に連結して、延長入力値を生成するステップと、前記延長入力値の第2の反転可能関数の出力値を生成するステップと、前記出力値を副部分に分割して、前記共用キー回復値を生成するステップとを含む請求項1に記載の方法。
  9. 9
    前記第2の入力値が前記暗号キーの関数として生成される請求項8に記載の方法。
  10. 10
    前記第1の入力値の一部のみが前記第2の入力値に連結されて、前記延長入力値を生成し、前記第1の入力値の残りの部分が、どのキー回復エージェントにも使用可能にされない非共用キー回復値を生成するために使用される請求項8に記載の方法。
  11. 11
    前記第2の入力値が前記入力値の前記残りの部分の関数として生成される請求項10に記載の方法。
  12. 12
    前記第1の反転可能関数が疑似ランダム関数である請求項8に記載の方法。
  13. 13
    前記第1の反転可能関数が、前記第1の入力値の各ビットが前記暗号キーの各ビットに依存するような関数である請求項8に記載の方法。
  14. 14
    前記第2の反転可能関数が疑似ランダム関数である請求項8に記載の方法。
  15. 15
    前記第2の反転可能関数が、前記出力値の各ビットが前記延長入力値の各ビットに依存するような関数である請求項8に記載の方法。
  16. 16
    すべての前記第1の入力値が前記第2の入力値に連結されて、前記延長入力値を生成する請求項8に記載の方法。
  17. 17
    前記第1の反転可能関数が非疑似ランダム関数である請求項8に記載の方法。
  18. 18
    前記出力値の前記副部分の1つが、どのキー回復エージェントにも使用可能にされない非共用キー回復値である請求項8に記載の方法。
  19. 19
    協働する複数のキー回復エージェントを使用するコンピュータまたはワークステーションを含んで構成され、暗号キーを回復する装置であって、前記暗号キーおよび公開情報を反転関数に入力して暗号キーを反転させ、反転された前記暗号キーから前記暗号キーを再生可能な、複数の共用キー回復値を生成する手段と、 ソルト値を使用して前記キー回復エージェントの公開回復キーにより 前記共用キー回復値をそれぞれ暗号化することで、 前記複数の暗号化された共用キー回復値を生成し、かつ前記暗号化された前記共用キー回復値から前記共用キー回復値を生成させるため、前記キー回復エージェントの情報を含む回復情報を生成し て前記暗号キーにより暗号化された第1のメッセージに伴うセッション・ヘッダに書き込んでメッセージ・パケットを生成する手段と、通信チャネルを介して前記メッセージ・パケットを送信する手段とを含み、前記メッセージ・パケットを受信した他のキー回復エージェントをして、前記セッション・ヘッダと共に前記第1のメッセージを読み取らせ、前記暗号化された共用キー回復値と前記公開情報とから共用キー回復値を回復させて前記暗号キーを回復させる装置。
  20. 20
    前記 複数の共用キー回復値を 生成する手段が、前記暗号キーから反転関数を使用して、どのキー回復エージェントとも共用されない非共用キー回復値を生成する手段をさらに含み、前記キーが前記共用キー回復値および前記非共用キー回復値によって完全に決定される請求項19に記載の装置。
  21. 21
    各前記キー回復エージェントが、公開回復キーおよび対応する秘密回復キーを有する請求項19に記載の装置。
  22. 22
    前記複数の共用キー回復値を生成する手段が、 前記暗号キーの第1の反転可能関数の第1の入力値を生成する手段と、前記第1の入力値の少なくとも一部を第2の入力値に連結して、延長入力値を生成する手段と、前記延長入力値の第2の反転可能関数の出力値を生成する手段と、前記出力値を副部分に分割して、前記共用キー回復値を生成する手段とを含む請求項19に記載の装置。
Independent claims22