JP4083218B2

Multi-step digital signature method and system

Abstract

This record has no abstract on file.

Term

Term ended

Expired 19 April 2016, 10.4 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

17 claims: 15 independent, 2 dependent

  1. 1
    電子メッセージに関する ディジタル署名 を作成する 方法であって、秘密署名鍵の部分を作成するステップと、 前記部分は秘密署名鍵を決定するために十分な情報を搬送する複数の部分のような数学的に関係する値であり、 複数の 別個の電子署名装置 の各々 へ 秘密署名鍵の 部分を保存するステップと、 認証機関の身元を確認情報と結合する信用発行者から各認証機関に対し証明書を発行することにより、 署名装置 に関する 複数の認証機関を 証明 するステップと、複数の署名装置の 各々に関し 、 部分署名値を作成するため秘密署名鍵の保存された部分を使用するため 最低数の認証機関から 許可を提供し、前記許可は認証機関の認証情報に基づき、そして 部分署名 値を使用する電子メッセージに関する ディジタル署名を 作成するステップと を含む 方法。
  2. 2
    ディジタル署名を電子文書に添付するシステムであって、複数の相互通信署名装置と、なお各署名装置は、電子文書を受け取り、 そして 予め決められた数の認証 機関からの許可信号 に応じて、 部分署名値 を 作成するために秘密署名鍵の保存された部分を使用する ようにプログラミングされている電子装置を含み、複数の認証機関と、各機関は関連する署名装置と通信でき、各機関は関連する署名装置に 許可信号 を提供するようにプログラミングされている電子装置を含 み、そして、 部分署名値から得られる電子文書に関するディジタル署名を作成する装置とを 含むシステム。
  3. 3
    電子文書にディジタル署名を添付するための署名装置のインターロックリングシステムであって、署名装置の第1集合と、なお前記第1の集合は、 (a) 複数の電子装置と、各装置は、電子文書を受け取り、 そして 第1の 秘密 署名鍵 に関連する 部分署名 値を作成するために第1の秘密署名鍵の保存された部分を使用 するようにプログラミングされ、 そして(b)第1の秘密署名鍵に関連する部分署名値から得られる第1の電子文書に関する第1のディジタル署名を作成する装置と を含み、署名装置の第2集合とを含み、なお前記第2の集合は (a) 複数の電子装置と、各装置は、電子文書を受け取り、 そして 第2 の秘密 署名鍵に 関連する 部分署名 値を作成するために第2の秘密署名鍵の保存された部分を使用 するようにプログラミングされ、 そして(b)第2の秘密署名鍵に関連する部分署名値から得られる第2の電子文書に関する第2のディジタル署名を作成する装置と を含み、前記署名装置の第1集合は、前記第2集合にはいない少なくとも1つ のメンバーを 含み、そして前記第1集合と第2集合は少なくとも1つの共通メンバーを含 み、前記共通メンバーは第1集合の署名装置としておよび第2集合の署名装置としての双方の機能をする システム。
  4. 4
    前記複数の署名装置は、前記メッセージを前記複数の署名装置の中の第1の署名装置に送信 するステップと 、 なお 前記第1の署名装置がその後で前記メッセージ に関する 第1の部分署名 値 を 作成 し、 そして 前記メッセージ および前記第1の部分署名値 を前記複数の署名装置の中の第2の署名装置に送信 するステップと 、 なお 第2の署名装置がその後で前記メッセージに関する第2の部分署名を 作成 し、 を 含む方法に従って メッセージに関する 複数の部分署名 値を作成する 請求の範囲第1項記載の方法。
  5. 5
    直列に署名装置を残すために前記メッセージおよび部分署名値を 送信するステップ をさらに含み、各残りの後に続く署名装置はその後前記メッセージに関する後に続く部分署名値を作成する 請求の範囲第4項記載の方法。
  6. 6
    前記複数の署名装置は秘密署名鍵の部分を格納している署名装置の定足数である請求の範囲第5項記載の方法。
  7. 7
    秘密署名鍵を形成するために 前記 署名装置の 各々 からの部分を再結合するステップと、ディジタル署名を形成するために必要な部分の定足数が必要に応じて変更 され るように 、 秘密署名鍵の新部分を 形成 するステップと、 そして 別個の電子署名装置に新部分を 保存 するステップと を含む 方法に従って、秘密署名鍵の部分を再分配することにより 同一の秘密署名鍵を維持し、前記ディジタル署名を形成するために必要な署名装置の定足数を変更することができる 請求の範囲第6項記載の方法。
  8. 8
    前記定足数はディジタル署名を形成するために必要な部分署名の数を増加することにより変更 される 請求の範囲第7項記載の方法。
  9. 9
    前記定足数は署名装置の数を増加することにより変更 される 請求の範囲第8項記載の方法。
  10. 10
    複 数の認証機関 が 前 記電 子署名装置の少なくとも1つに割り当てられ、 そして 前記電子署名装置に 関し 前記部分署名を添付するために 、 前記複数の認証機関の定足数からの許可 が要求される 請求の範囲第1項記載の方法。
  11. 11
    前記複数の署名装置は、 前記 メッセージを コーディネーターから前記 複数の署名装置の各々に 別々に 送信し、 そして 、 複数の部分署名値を形成するために 前記複数の署名装置の各々において 部分署名値を作成 するステップと、 前記メッセージに関する前記 ディジタル署名 を 形成するために、 前記複数の部分署名値を 結合するステップと 、 を含む 方法に従って 部分署名値を作成する 請求の範囲第1項記載の方法。
  12. 12
    前記複数の署名装置は秘密署名鍵の部分を 保存 している 前記 署名装置の 定足 数である請求の範囲第11項記載の方法。
  13. 13
    前記複数の 相互通信を可能な 署名装置は、 前記 メッセージを 前記 複数の署名装置 における 第1の署名装置に送信し、 そして、 前記メッセージに 関する 第1の部分署名 値 を 作成 するステップと、 そして、 前記第1の部分署名 値を前記 複数の署名装置 における 第2の署名装置に送信し、 そして、 前記メッセージ に関する 第2の部分署名 値 を 作成 するステップと を含む 方法に従って部分署名値 を作成する 請求の範囲第2項記載の システム 。
  14. 14
    残りの署名装置に対し直列に部分署名値を送信するステップをさらに含み、各残りの署名装置はその後前記メッセージに関しそれに続く部分署名値を作成する 請求の範囲第13項記載の システム 。
  15. 15
    前記複数の署名装置は秘密署名鍵の部分を 保存している前記 署名装置の定足数である請求の範囲第 14 項記載の方法。
  16. 16
    前記複数の署名装置は、 前記 メッセージを 別々に前記 複数の署名装置の各々に 送信 し、 そして、前記メッセージに関する複数の部分署名値を 形成するために前記複数の署名装置の各々において部分署名 値 を 作成 するステップと、 そして 前記メッセージに関し 前記 ディジタル署名を形成するために前記 複数の 部分署名 値 を結合する ステップと を含む 方法に従って部分署名 値 を 作成 する請求の範囲第2項記載の システム 。
  17. 17
    前記複数の署名装置は秘密署名鍵の部分を 保存している 前記署名装置の定足数である請求の範囲第16項記載の システム 。
Independent claims17