JP7145308B2

A secure method to replicate on-premise secrets in a computing environment

Abstract

This record has no abstract on file.

JP7145308B2, drawing sheet 1
Sheet 1 of 5

Term

Projected expiry 29 April 2039.

  1. Priority and filed
  2. Granted
  3. Today
  4. Projected expiry

20 claims: 11 independent, 9 dependent

  1. 1
    コンピューティング環境で機密情報を安全に共有する方法であって、第1コンピューティング環境の第1エンティティによって、 第2コンピューティング環境の設定サービスによって保持された暗号化キーを用いて暗号化された第1機密情報であって、 前記第1コンピューティング環境に対応する 第1 機密情報を受信し、前記第1コンピューティング環境の第2エンティティから、前記第1エンティティと前記第2エンティティとの間で前記 第1 機密情報を共有するための要求を受信し、前記第2エンティティが、 前記 第2コンピューティング環境に関連付けられた 前記 設定サービスによって保持された信頼できるエンティティのリスト であって、前記第1コンピューティング環境に機密情報を格納する信頼できるエンティティのリスト に含まれた信頼できるエンティティであるか否かを判断し、前記第2エンティティが前記信頼できるエンティティの 前記 リストに含まれた信頼できるエンティティではないという判断に応答して、ディレクトリサービスで前記第2エンティティの加入を認証し、且つ証明機関で前記第2エンティティに対応するデジタル証明書を認証することによって、前記第2エンティティが信頼を確立することができるか否かを判断し、前記第2エンティティが信頼を確立することができたという判断、又は前記第2エンティティが信頼できるエンティティであるという判断に応答して、 前記第2エンティティによって生成され、且つ前記デジタル証明書に含まれたプライベート公開キー対の公開キーを用いて前記第1機密情報を暗号化することにより第2機密情報を生成し、 前記第2エンティティの 少なくとも1つの 動作を有効にするために 前記設定サービスを介して 前記第2エンティティ に 前記 第2 機密情報を 送信 する、方法。
  2. 2
    前記第2エンティティが信頼を確立することができたという判断に応答して、前記第2コンピューティング環境に関連付けられた前記設定サービスによって、前記第2エンティティを前記信頼できるエンティティの 前記 リストに追加することをさらに含む、請求項1に記載の方法。
  3. 3
    コンピューティングデバイスによって、 前記 暗号化キーを生成し、前記暗号化キーを用いて 情報を暗号化することにより 前記 第1 機密情報を 生成 し、前記暗号化キーを、格納のため、前記設定サービスに送信し、前記 第1 機密情報を前記第1エンティティに送信すること、をさらに含む、請求項1に記載の方法。
  4. 4
    前記第1エンティティは、前記第1コンピューティング環境の第1コネクタであり、前記第2エンティティは、前記第1コンピューティング環境の第2コネクタである、請求項1に記載の方法。
  5. 5
    前記第2エンティティが信頼を確立することができなかったという判断に応答して、前記第2エンティティと前記 第1 機密情報を共有するための要求を拒否すること、をさらに含む、請求項1に記載の方法。
  6. 6
    前記第2エンティティが信頼を確立することができるか否かの判断は、前記第2エンティティによって、1つ以上の信頼できるエンティティに関する情報を有するディレクトリサービスに加入し、プライベートキーと公開キーとを有するプライベート公開キー対を生成し、前記証明機関から、前記公開キーを有する、前記第2エンティティに対応する前記デジタル証明書を受信し、 前記 信頼できるエンティティの 前記 リストに加入するための要求であって、前記第2エンティティに対応する前記デジタル証明書を有する要求を前記設定サービスに送信すること、をさらに含む、請求項1に記載の方法。
  7. 7
    前記第2エンティティが信頼を確立することができるか否かの判断は、前記第1エンティティによって、前記設定サービスから、前記第2エンティティに対応する前記デジタル証明書を受信することをさらに含み、前記デジタル証明書は、前記第2エンティティによって生成されたプライベート公開キー対の公開キーを有している、請求項1に記載の方法。
  8. 8
    前記第2エンティティによって、前記送信された 前記第2 機密情報を受信し、前記受信された 前記第2 機密情報を前記プライベートキーを用いて復号すること、をさらに含む、請求項 1 に記載の方法。
  9. 9
    前記 第2 機密情報を前記第2エンティティによって復号したことに応答して、前記設定サービスによって、前記第2エンティティを前記信頼できるエンティティの 前記 リストに追加することをさらに含む、請求項 8 に記載の方法。
  10. 10
    前記第2エンティティから、前記 第1 機密情報を共有するための要求を受信することは、前記第1コンピューティング環境への前記第2エンティティの追加、前記 第1 機密情報を共有するためのユーザ要求、又は、前記 第1 機密情報を用いて前記第2エンティティを介して第1リソースへアクセスするための要求の少なくとも1つに応答するものである、請求項1に記載の方法。
  11. 11
    コンピューティング環境で機密情報を安全に共有するコンピューティングシステムであって、前記システムは、少なくとも第1エンティティ及び第2エンティティを含む第1コンピューティング環境と、少なくとも設定サービスを含む第2コンピューティング環境と、機密情報を共有する方法を実施するプログラミング命令を有する非一時的なコンピュータ読み取り可能な記憶媒体と、を備え、前記プログラミング命令は、前記第1エンティティに、 前記設定サービスによって保持された暗号化キーを用いて暗号化された第1機密情報であって、 前記第1コンピューティング環境に対応する 第1 機密情報を受信し、前記第1コンピューティング環境の前記第2エンティティから、前記第1エンティティと前記第2エンティティとの間で前記 第1 機密情報を共有するための要求を受信し、前記第2エンティティが、前記設定サービスによって保持された信頼できるエンティティのリスト であって、前記第1コンピューティング環境に機密情報を格納する信頼できるエンティティのリスト に含まれた信頼できるエンティティであるか否かを判断し、前記第2エンティティが前記信頼できるエンティティの 前記 リストに含まれた信頼できるエンティティではないという判断に応答して、ディレクトリサービスで前記第2エンティティの加入を認証し、且つ証明機関で前記第2エンティティに対応するデジタル証明書を認証することによって、前記第2エンティティが信頼を確立することができるか否かを判断し、前記第2エンティティが信頼を確立することができたという判断、又は前記第2エンティティが信頼できるエンティティであるという判断に応答して、 前記第2エンティティによって生成され、且つ前記デジタル証明書に含まれたプライベート公開キー対の公開キーを用いて前記第1機密情報を暗号化することにより第2機密情報を生成し、 前記第2エンティティの 少なくとも1つの 動作を有効にするために 前記設定サービスを介して 前記第2エンティティ に 前記 第2 機密情報を 送信 すること、を実行させる命令を含む、システム。
  12. 12
    前記第2エンティティが信頼を確立することができたという判断に応答して、前記設定サービスに、前記第2エンティティを前記信頼できるエンティティの 前記 リストに追加させる命令をさらに含む、請求項1 1 に記載のシステム。
  13. 13
    コンピューティングデバイスに、 前記 暗号化キーを生成し、前記暗号化キーを用いて 情報を暗号化することにより 前記 第1 機密情報を 生成 し、前記暗号化キーを、格納のため、前記設定サービスに送信し、前記 第1 機密情報を前記第1エンティティに送信すること、を実行させる命令をさらに含む、請求項1 1 に記載のシステム。
  14. 14
    前記第1エンティティは、前記第1コンピューティング環境の第1コネクタであり、前記第2エンティティは、前記第1コンピューティング環境の第2コネクタである、請求項1 1 に記載のシステム。
  15. 15
    前記第2エンティティが信頼を確立することができなかったという判断に応答して、前記第1エンティティに、前記第2エンティティと前記 第1 機密情報を共有するための要求を拒否させる命令をさらに含む、請求項1 1 に記載のシステム。
  16. 16
    前記第2エンティティが信頼を確立することができるか否かを判断するために、前記第2エンティティに、1つ以上の信頼できるエンティティに関する情報を有するディレクトリサービスに加入し、プライベートキーと公開キーとを有するプライベート公開キー対を生成し、前記証明機関から、前記公開キーを有する、前記第2エンティティに対応する前記デジタル証明書を受信し、 前記 信頼できるエンティティの 前記 リストに加入するための要求であって、前記第2エンティティに対応する前記デジタル証明書を有する要求を前記設定サービスに送信すること、を実行させる命令をさらに含む、請求項1 1 に記載のシステム。
  17. 17
    前記第2エンティティが信頼を確立することができるか否かを前記第1エンティティに判断させる命令は、前記第1エンティティに、前記設定サービスから、前記第2エンティティに対応する前記デジタル証明書を受信させる命令をさらに含み、前記デジタル証明書は、前記第2エンティティによって生成されたプライベート公開キー対の公開キーを有している、請求項1 1 に記載のシステム。
  18. 18
    前記第2エンティティに、前記送信された 前記第2 機密情報を受信し、前記受信された 前記第2 機密情報を前記プライベートキーを用いて復号すること、を実行させる命令をさらに含む、請求項 1 1に記載のシステム。
  19. 19
    前記暗号化された機密情報を前記第2エンティティによって復号したことに応答して、前記設定サービスに、前記第2エンティティを前記信頼できるエンティティの 前記 リストに追加させる命令をさらに含む、請求項 18 に記載のシステム。
  20. 20
    前記第2エンティティから、前記 第1 機密情報を共有するための要求を受信することは、前記第1コンピューティング環境への前記第2エンティティの追加、前記 第1 機密情報を共有するためのユーザ要求、又は、前記 第1 機密情報を用いて前記第2エンティティを介して第1リソースへアクセスするための要求の少なくとも1つに応答するものである、請求項1 1 に記載のシステム。
Independent claims20