MX9700487A

Method for securely using digital signatures in a commercial cryptographic system.

Abstract

A system for securely using digital signatures in a commercial cryptographic system that allows industry-wide security policy and authorization information to be encoded into the signatures and certificates by employing attribute certificates to enforce policy and authorization requirements. Verification of policy and authorization requirements is enforced in the system by restricting acess to public keys to users who have digitally signed and agreed to follow rules of the system. These rules can also ensure that payment is made for public and private key usage. Additionally, users can impose their own rules and policy requirements on transactions in the system.

MX9700487A, drawing sheet 1
Sheet 1 of 9

Term

Term ended

Expired 19 July 2015, 11.2 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

16 claims: 10 independent, 6 dependent

  1. 1
    REIVINDICACIONES 1. En un sistema criptográfico en el que una autoridad certificadora expide certificados digitales que identifican a los usuarios de dicho sistema, los certificados diaitales que son digitalmente firmados con una clave privada de dicha autoridad certificadora para formar una firma digital y requieren una clave pública de dicha autoridad certificadora para poder verificar la firma digital, y en donde una transacción de usuario en dicho sistema criptográfico tequire la verificación por parte de un receptor de la transacción del usuario, dicha verificación se basa en la información en dichos certificados digitales y requiere de la clave pública, un método para controlar el acceso a dicha clave pública que se caracteriza porque comprende las etapas de:denegar acceso a dicha clave pública;proporcionar a dicho receptor al menos un mensaje que contiene las reglas de dicho sistema, i 3s reglas incluyen el mantener en secreto dicha clave pública;firmar digitalmente el receptor cuando menos ese documento, mediante lo cual el receptor acepta dichas reglas;y permitir a dicho receptor utilizar dicha clave pública en respuesta a la firma digital mencionada.
  2. 2
    Un método de conformidad con la reivindicación 1, que se caracteriza porque dicha etapa de proporcionar incluye la etapa de proporcionar a dicho receptor un dispositivo de seguridad que contiene dicha clave pública, en donde no se puede obtener dicha clave pública de dicho dispositivo de seguridad.
  3. 3
    Un método para imponer una política de seguridad en un sistema criptográfico, en que dicha política requiere controlar el acceso a una clave pública, que se caracteriza porque el método comprende las etapas de:denegar el acceso a dicha clave pública;proporcionar a un receptor un mensaje que contiene las reglas de dicho sistema criptográfico, y que dichas reglas incluyen mantener en secreto dicha clave pública;firmar digitalmente e 1 receptor dicho documento, mediante lo cual el receptor acepta dichas reglas;permitir a dicho receptor utilizar la clave pública en respuesta a la firma digital.
  4. 4
    Un método para imponer una política de seguridad en un sistema criptográfico, en que dicha política requiere controlar el acceso a una clave pública, que se caracteriza porque el método comprende las etapas de:proporcionar a un receptor un documento que contiene las reglas de dicho sistema y un dispositivo de seguridad que contiene una forma inactiva de dicha clave pública, en el que la clave pública no se puéde obtener de dicho dispositivo;firmar digitalmente el receptor dicho documento;activar dicha clave pública en el dispositivo de seguridad, en respuesta a dicha firma digital. 5
  5. 5
    Un método para imponer una política de seguridad en un sistema criptográfico, en que dicha política require controlar el acceso a una clave pública de una autoridad certificadora, que se caracteriza porque el método comprende las etapas de:10 por parte de dicha autoridad certificadora, proporcionar a un usuario un mensaje que contiene las reglas de dicho sistema y un dispositivo de seguridad que contiene una forma inactiva de dicha clve pública, en que dicha clave pública no se puede obtener de 15 dicho dispositivo;por parte del usuario indicar la intención de apegarse a dichas reglas, caracterizándose dicha indicación porque incluye las etapas de: elegir arbitrariamente elementos de dicho 2Q mensaje para obtener un documento parcializado;firmar digitalmente dicho documento parcializado para formar un convenio digital;y devolver dicho convenio digital a dicha autoridad certificadora;25 en respuesta a dicha indicación por parte del usuario, activar dicha autoridad certificadora dicha clve pública en dicho dispositivo de seguridad.
  6. 6
    Un método de conformidad con cualquiera de las reivindicaciones 1-5, que se caracteriza porque cada usuario del sistema tiene una clave privada y por que dichas reglas incluyen cuando menos una regla que requiere el pago a una tercera parte bajo las siguientes circunstancias:cada uso de dicha clave pública cada uso de la clave privada de un usuario;cada certificación del estado de un certificado;y cada transacción de confirmar-a efectuada por un usuario·
  7. 7
    Un método de conformidad con cualquiera de las reivindicaciones 1-5, que se Caracteriza porque dichas reglas incluyen reglas para que dicho receptor de propiedad intelectual utilizada en crear u operar el sistema pague por el uso.
  8. 8
    Un método de conformidad con la reivindicación 1, que se caracteriza porque dicha transacción de usuario es inválida hasta no haberse efectuado dicha etapa de firmar digitalmente.
  9. 9
    Un método de conformidad con la reivindicación 1 que se caracteriza porque comprende además las etapas de:aceptar dicha autoridad certificadora una transacción de dicho receptor en respuesta a dicha firma de dicho receptor, estando dicha transacción basada en dicha transacción del usuario.
  10. 10
    En un sistema criptográfico en el que una autoridad certificadora expide certificados digitales que 5 identifican a los usuarios de dicho sistema, en que los certificados digitales son digitalmente firmados con una clave privada de dicha autoridad certificadora para formar una firma digital y requiere una clave pública de dicha autoridad certificadora para poder verificar dicha firma 10 digital, y en donde una transacción de usuario en dicho sistema criptográfico require la verificación por parte de un receptor de dicha transacción de usuario, en que dicha verificación se basa en dichos certificados digitales y require de dicha clave pública, un método para controlar el 15 acceso a dicha clave pública, que se caracteriza porque comprende las etapas de:proporcionar a dicho receptor un dispositivo de seguridad que contiene una forma inactiva de dicha clave pública, en donde dicha clave pública no se puede obtener de 2θ dicho dispositivo de seguridad;en respuesta a una transacción determinada con dicho dispositivo de seguridad, activar dicha clave pública inactiva en dicho dispositivo de seguridad, siendo que dicha transacción predeterminada incluye información del 25 dispositivo de seguridad que identifica las capacidades del 81 operación del dispositivo de seguridad e identifica de manera única dicho dispositivo de seguridad, e incluye además información que enlaza de manera única a dicho receptor con dicha transacción predeterminada. 5
  11. 11
    En un sistema criptográfico en que una autoridad certificadora expide certificados digitales que identifican ;los usurios de dicho sistema, en que dichos certificados digitales son firmados digitalmente con una Ham privada de dicha autoridad certificadora para formar una firma digital 10 y requieren de una clave pública de dicha autoridad certificadora para poder verificar dicha firma digital, y en donde una transacción de usuario en dicho sistema criptográfico requiere de la verificación por parte de un receptor de dicha transacción de usuario, en que dicha 15 verificación se basa en información en dichos certificados digitales y requiere de dicha clave pública, un método para controlar el acceso a dicha clave pública, que se caracteriza porque comprende las etapas de;proporcionar a dicho recipiente un dispositivo de 20 seguridad;en respuesta a una transacción predeterminada con dicho dispositivo de seguridad, transferir dicha clave pública a dicho dispositivo de seguridad, siendo que dicha transacción predeterminada incluye información del 25 dispositivo de seguridad que identifica las capacidades de reivindicaciones 10 pública en dicho después de un comprendiendo dicho és de operación del Unitivo d. = identifica de manera única dicho diapositiva de seguridad e incluye además información que enlaza de manera única a dicho receptor con dicha transacción predeterminad, en donde dicha clave pública no se puede obtener d. dicho dispositivo de seguridad.
  12. 12
    Un método de conformidad con una de las y 11, que se caracteriza porque la clave dispositivo de seguridad es inactivad, período de tiempo predeterminado, método adicionalmente las etapas de:que dicha clave pública en dicho dispositivo se torna inactiva, activar dicha clave pública inactiva en ducho dispositivo dé seguridad en respuesta . otr. transacción predeterminada con dicho dipo.itlvo de seguridad, siendo que dicha otra transacción predeterminada incluye información 50bt e el dispositivo de seguridad gue Identifica las capacidades operacionales del dlsposrtivo de seguridad e incluye además infección que enlaza de manera única . dicho receptor con dicha otra transacción predeterminada. 13 . ün método para imponer una política en un sis tema criptográfico de comunicación, que se caracteriza porque comprende las etapas de: formar un mensaje digital por parte de un usuario;combinar con dicho mensaje cuando menos una regla de usuario;formar una firma digital de usuario basada en dicho mensaje digital, en dicha regla de usuario y en una clave 5 privada de dicho usuario;combinar dicho mensaje digital, dicha regla de usuario y dicha firma digital del usuario para formar una transacción digital del usuario;y combinar con dicha transacción digital del usuario un ]q certificado digital de identificación expedido por una autoridad certificadora, en donde dicho certificado de identificación tiene una pluralidad de campos digitales de los que cuando menos uno de dichos campos identifica a dicho usuario, en que 15 dicha regla de usuario especifica las condiciones bajo las cuales es válida dicha transacción de mensaje digital.
  13. 13
    14. Un método de conformidad con la reivindicación 13 que se caracteriza porque comprende además la etapa de:20 combinar con dicha transacción digital un certificado de autorización digital, separado de dicho certificado de identificación y expedido por un patrocinador de dicho usuario para autorizar las transacciones que efectúa dicho usuario. 25
  14. 14
    15. Un método para imponer una política en sistema criptográfico de comunicación, y que se caracteriza porque comprende las etapas de:recibir una transacción digital de usuario que incluye un mensaje digital, cuando menos una regla de usuario que especifica condiciones bajo las cuales dicha transacción es válida y una firma digital de usuario basada en dicho mensaje digital, en dicha regla de usuario y en una clave privada de un usuario;recibir un certificado digital de identificación expedido por una autoridad certificadora y que contiene una pluralidad de campos digitales, en donde cuando menos uno de dichos campos identifica al usuario;verificar dicha transacción en base a la información en dicho certificado y en dicha regla de usuario;y aceptar dicha transacción en base a dicho resultado de dicha verificación.
  15. 15
    16. Un método de conformidad con la reivindicación 15 que se caracteriza porque además comprende las etapas de; recibir un certificado digital de autorización separado de dicho certificado de identificación y expedida por un patrocinador de dicho usuario y autorizando transacciones por parte de dicha usuario; y en donde dicha etapa de verificación incluye la etapa de:verificar dicha transacción con base a la información en dicho certificado de autorización.
  16. 16
    17. Un método de conformidad con cualquiera de las reivindicaciones 13-16 que se caracteriza porque el mínimo de una regla de usuario incluye cuando menos una de las siguientes:(a) tipos de documento permitidos en dicha transacción;(b) kcalizacicnes permitidas en las cuales se pueden formar transacciones;(c) horarios permitidos en los cuales se puede formar transacciones;(d) un período de tiempo dentro del cual dicha firma tiene validez;te) un límite monetario para dicha transacción;y (f) requisitos de firma mancomunada para dicha transacción.
Independent claims16