JP5777630B2

Method and apparatus for sharing documents

Abstract

This record has no abstract on file.

JP5777630B2, drawing sheet 1
Sheet 1 of 3

Term

Projected expiry 3 November 2030.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Projected expiry

14 claims: 5 independent, 9 dependent

  1. 1
    電子ドキュメントの暗号化及び復号化を行うアカウンタビリティ・ ボールト及び監査エンジン を備えるドキュメント記憶システムにおいて前記電子ドキュメントを安全に共有するための方法であって、 前記アカウンタビリティ・ボールトによって、 作成ユーザに関連する電子ドキュメントに特有の暗号キーを生成し、 暗号化された電子ドキュメントを生成するよう、前記暗号キーを用いて前記電子ドキュメントを暗号化し、 前記暗号化された電子ドキュメントを記憶するよう構成されたドキュメント・レポジトリに前記暗号化された電子ドキュメントを送り、 前記暗号化された電子ドキュメントの記憶場所を一意に特定するよう構成されたリソース・ロケータを特定し、 前記暗号キー及び前記リソース・ロケータを前記作成ユーザに送り、前記暗号キーを送った後に、該暗号キーの記録が前記ドキュメント記憶システムに保持されないようにし、 前記暗号キー及び前記リソース・ロケータを要求ユーザから受け取り、 前記リソース・ロケータを用いて前記ドキュメント・レポジトリから前記暗号化された電子ドキュメントを取り出し、 前記暗号キーを用いて前記暗号化された電子ドキュメントを復号化し、 前記復号化された電子ドキュメントを前記要求ユーザに送り、 前記監査エンジンによって、 不正な変更を検出するよう周期的に前記アカウンタビリティ・ ボールト を監査する 方法。
  2. 2
    前記暗号キー及び前記リソース・ロケータを前記作成ユーザに送ることは、前記暗号キー及び前記リソース・ロケータの両方を単一のURLにおいて伝えることを含む、 請求項1に記載の方法。
  3. 3
    前記暗号キー及び前記リソース・ロケータを前記作成ユーザに送ることは、テキストフォーマットにおいて伝えることを含む、 請求項1に記載の方法。
  4. 4
    前記暗号キー及び前記リソース・ロケータを前記作成ユーザに送り、前記暗号キーを送った後に、該暗号キーの記録が前記ドキュメント記憶システムに保持されないようにすることは、前記ドキュメント記憶システムによって以前に保持された暗号キーの如何なるコピーも破棄することを含む、 請求項1に記載の方法。
  5. 5
    前記ドキュメント記憶システムは、 更に ポリシー・エンジンを有し 、 前記ポリシー・エンジンによって、 前記要求ユーザが前記電子ドキュメントにアクセスしてよいかどうかを定義する1以上の属性を有する所定のポリシーを前記作成ユーザから受け取り、 前記要求ユーザが前記電子ドキュメントにアクセスしてよいかどうかを決定するよう、前記要求ユーザに関連する1以上の属性に前記所定のポリシーを適用する、 請求項1に記載の方法。
  6. 6
    前記アカウンタビリティ・ ボールト を監査することは、 ランタイムより前に前記アカウンタビリティ・ボールトの第1のスナップショットをセーブし、 ランタイムの間に前記アカウンタビリティ・ボールトの第2のスナップショットをセーブし、 前記第1のスナップショットと前記第2のスナップショットとを比較し、 前記第1のスナップショットと前記第2のスナップショットとが一致しない場合は、エラーメッセージを送る ことを含む、請求項1乃至5のうちいずれか一項に記載の方法。
  7. 7
    前記第1のスナップショット及び前記第2のスナップショットは、前記アカウンタビリティ・ボールトに関連するハッシュ値を有する、 請求項6に記載の方法。
  8. 8
    電子ドキュメントを安全に共有するドキュメント記憶システムであって、 アカウンタビリティ・ボールトと、不正な変更を検出するよう周期的に前記アカウンタビリティ・ボールトを監査するよう構成される監査エンジンとを有し、 該アカウンタビリティ・ボールトは、 作成ユーザに関連する電子ドキュメントに特有の暗号キーを生成し、 暗号化された電子ドキュメントを生成するよう、前記暗号キーを用いて前記電子ドキュメントを暗号化し、 当該アカウンタビリティ・ボールトに通信上結合され、前記暗号化された電子ドキュメントを記憶するよう構成されたドキュメント・レポジトリに前記暗号化された電子ドキュメントを送り、 前記暗号化された電子ドキュメントの記憶場所を一意に特定するよう構成されたリソース・ロケータを特定し、 前記暗号キー及び前記リソース・ロケータを前記作成ユーザに送り、 前記暗号キーを送った後に、該暗号キーの記録が前記ドキュメント記憶システムに保持されないようにし、 前記暗号キー及び前記リソース・ロケータを要求ユーザから受け取り、 前記リソース・ロケータを用いて前記ドキュメント・レポジトリから前記暗号化された電子ドキュメントを取り出し、 前記暗号キーを用いて前記暗号化された電子ドキュメントを復号化し、 前記復号化された電子ドキュメントを前記要求ユーザに送る よう構成される、ドキュメント記憶システム。
  9. 9
    前記アカウンタビリティ・ボールトは、更に、前記暗号キー及び前記リソース・ロケータの両方を単一のURLにおいて送ることによって、前記暗号キー及び前記リソース・ロケータを前記作成ユーザに送るよう構成される、 請求項8に記載のドキュメント記憶システム。
  10. 10
    前記アカウンタビリティ・ボールトは、更に、テキストフォーマットにおいて送ることによって、前記暗号キー及び前記リソース・ロケータを前記作成ユーザに送るよう構成される、 請求項8に記載のドキュメント記憶システム。
  11. 11
    前記アカウンタビリティ・ボールトは、更に、前記ドキュメント記憶システムによって保持されている暗号キーの如何なるコピーも破棄するよう構成される、 請求項8に記載のドキュメント記憶システム。
  12. 12
    ポリシー・エンジンを更に有し、 該ポリシー・エンジンは、 前記要求ユーザが前記電子ドキュメントにアクセスしてよいかどうかを定義する1以上の属性を有する所定のポリシーを前記作成ユーザから受け取り、 前記要求ユーザが前記電子ドキュメントにアクセスしてよいかどうかを決定するよう、前記要求ユーザに関連する1以上の属性に前記所定のポリシーを適用する よう構成される、請求項8に記載のドキュメント記憶システム。
  13. 13
    前記監査エンジンは、更に、 ランタイムより前に前記アカウンタビリティ・ボールトの第1のスナップショットをセーブし、 ランタイムの間に前記アカウンタビリティ・ボールトの第2のスナップショットをセーブし、 前記第1のスナップショットと前記第2のスナップショットとを比較し、 前記第1のスナップショットと前記第2のスナップショットとが一致しない場合は、エラーメッセージを送る よう構成される、請求項8乃至12のうちいずれか一項に記載のドキュメント記憶システム。
  14. 14
    前記第1のスナップショット及び前記第2のスナップショットは、前記アカウンタビリティ・ボールトに関連するハッシュ値を有する、 請求項13に記載のドキュメント記憶システム。
Independent claims14