KR20160130512A

- identity-based encryption of data items for secure access thereto

Abstract

The present invention utilizes the concept of identity-based encryption according to data-centric protection of electronic health records, where each data item is encrypted using its own identifier as a public key. Corresponding decryption keys are managed, in particular, by trusted entities that distribute the keys to authorized parties and provide log facilities. This method has the particular advantage that emergency access mechanisms can be implemented in a secure and highly efficient manner. Unlike previous methods, this does not require a large distribution of secret decryption keys. In addition, the above method limits the impact of the included decryption key as one key used only to decrypt one single document.

KR20160130512A, drawing sheet 1
Sheet 1 of 4

Term

Projected expiry 18 May 2029.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

11 claims: 4 independent, 7 dependent

  1. 1
    데이터 아이템(100)을 식별하는 식별자(101)를 갖는 상기 데이터 아이템(100)을 암호화하는 방법에 있어서, - 암호화된 데이터 아이템(104)을 획득하기 위하여, 대칭 암호화키(102)를 이용하여 상기 데이터 아이템(100)을 암호화하는 단계(103);및 - 암호화된 암호화 키(106)를 획득하기 위하여, 상기 데이터 아이템(100)의 상기 식별자(101)를 암호화 키로 이용하여 상기 대칭 암호화 키(102)를 암호화하는 단계(105)를 포함하는, 데이터 아이템 암호화 방법.
  2. 2
    암호화되는(106) 암호화 키(102)를 이용하여 암호화되는(103) 상기 암호화된 데이터 아이템(104)을 복호화하는 방법에 있어서, - 상기 암호화된 암호화 키(106)를 복호화하기 위한 복호화 키(201)를 제공하는 단계;- 상기 암호화 키(102)를 획득하기 위해 상기 암호화된 암호화 키(106)를 복호화(202)하기 위해 상기 제공된 복호화 키(201)를 이용하는 단계;및 - 상기 데이터 아이템(100)을 획득하기 위해 상기 암호화된 데이터 아이템(104)을 복호화(203)하기 위해 상기 획득된 암호화 키(102)를 이용하는 단계를 포함하는, 암호화된 데이터 아이템 복호화 방법.
  3. 3
    제 2 항에 있어서, 상기 암호화된 암호화 키(106)는 상기 데이터 아이템(100)을 암호화 키로서 식별하는 식별자(101)를 이용하여 암호화되는(105), 암호화된 데이터 아이템 복호화 방법.
  4. 4
    제 2 항에 있어서, 제공되는 상기 복호화 키(201)를 로그하는(logging) 단계를 더 포함하는, 암호화된 데이터 아이템 복호화 방법.
  5. 5
    연관된 데이터 저장 수단(302)을 갖는 적어도 하나의 컴퓨터(301)를 포함하는 컴퓨터 시스템(300)으로 하여금 제 1 항에 따른 데이터 아이템(100)의 암호화 방법을 수행하게 하도록 구성되는, 컴퓨터 프로그램 제품(305).
  6. 6
    연관된 데이터 저장 수단(302)을 갖는 적어도 하나의 컴퓨터(301)를 포함하는 컴퓨터 시스템(300)으로 하여금 제 2 항에 따른 암호화된 데이터 아이템(104)의 복호화 방법을 수행하게 하도록 구성되는, 컴퓨터 프로그램 제품(305).
  7. 7
    연관된 데이터 저장 수단(302)을 갖는 적어도 하나의 컴퓨터(301)를 포함하는 컴퓨터 시스템(300)으로서, 상기 적어도 하나의 컴퓨터(301)는 제 1 항에 따른 데이터 아이템(100)의 암호화 방법을 수행하도록 인에이블되는, 컴퓨터 시스템(300).
  8. 8
    연관된 데이터 저장 수단(302)을 갖는 적어도 하나의 컴퓨터(301)를 포함하는 컴퓨터 시스템(300)으로서, 상기 적어도 하나의 컴퓨터(301)는 제 2 항에 따른 데이터 아이템(100)의 암호화 방법을 수행하도록 인에이블되는, 컴퓨터 시스템(300).
  9. 9
    디지털 저작권 관리(DRM;Digital Rights Management) 방법에 있어서, - 암호화된 데이터 아이템(104)을 획득하기 위해, 데이터 아이템(100)을 식별하는 식별자(101)를 갖는 상기 데이터 아이템(100)을 대칭 암호화 키(102)를 이용하여 암호화하는 단계(103);- 암호화된 암호화 키(106)를 획득하기 위해, 상기 데이터 아이템(100)의 상기 식별자(101)를 암호화 키로서 이용하여, 상기 대칭 암호화 키(102)를 암호화하는 단계(105);- 상기 암호화된 데이터 아이템(104)을 복호화하도록 요청자에게 발행될 라이센스에 대한 요청을 수신하는 단계;- 상기 요청자가 적절히 인증되는지 여부를 검증하는 단계;- 상기 요청자가 적절히 인증되면, 상기 암호화된 암호화 키(106)를 복호화하기 위한 복호화 키(201)를 포함하는 라이센스를 제공하는 단계;- 상기 요청자 및 상기 라이센스에 관한 데이터를 로그하는 단계;및 - 상기 라이센스를 상기 요청자에게 발행하는 단계를 포함하는, 디지털 저작권 관리 방법.
  10. 10
    연관된 데이터 저장 수단(302)을 갖는 적어도 하나의 컴퓨터(301)를 포함하는 컴퓨터 시스템(300)으로 하여금 제 9 항에 따른 디지털 저작권 관리(DRM) 방법을 수행하게 하도록 구성되는, 컴퓨터 프로그램 제품(305).
  11. 11
    연관된 데이터 저장 수단(302)을 갖는 적어도 하나의 컴퓨터(301)를 포함하는 컴퓨터 시스템(300)으로서, 상기 적어도 하나의 컴퓨터(301)는 제 9 항에 따른 디지털 저작권 관리(DRM) 방법을 수행하도록 인에이블되는, 컴퓨터 시스템(300).
Independent claims11