PL1698100T3

System and method for generating a digital certificate

Abstract

This record has no abstract on file.

Term

Term ended

Projected expiry passed 22 December 2024, 1.8 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

1 claim: 1 independent, 0 dependent

  1. 1
    Zastrzeżenia patentowe 1. Sposób generowania certyfikatu cyfrowego w systemie zawierającym pierwszy komputer usługodawcy z magazynem oraz drugi komputer (401 - 404, 501 - 506) klienta, obejmujący następujące etapy:odbieranie nowego rekordu cyfrowego w komputerze usługodawcy z drugiego komputera;przydzielanie kolejnej wartości (202) nowemu rekordowi cyfrowemu w komputerze usługodawcy i zapisywanie w magazynie (215) danych zawierających rekordy cyfrowe i wartości haszowania;generowanie pierwszej złożonej wartości cyfrowej przez użycie pierwszej funkcji (204) wobec pierwszego zbioru danych zapisanych w magazynie, przy czym ta pierwsza funkcja oblicza zbiór wartości głównych dla niepołączonego binarnego lasu (801) haszowania;generowanie pierwszego certyfikatu cyfrowego, przy czym ten pierwszy certyfikat cyfrowy zawiera co najmniej wartość kolejną i pierwszą złożoną wartość cyfrową;dodawanie nowego rekordu cyfrowego do magazynu;generowanie sekwencji wartości haszowania i zapisywanie tej sekwencji wartości haszowania w magazynie (215) przez zastosowanie drugiej funkcji - 31 (216) wobec drugiego zbioru danych zapisanych w magazynie, przy czym ten drugi zbiór danych zawiera nowy rekord cyfrowy, a ponadto ta druga funkcja oblicza niepołączony binarny las (801) haszowania;generowanie złożonej wartości kolejnej (217);generowanie drugiej złożonej cyfrowej wartości (212) przez zastosowanie trzeciej funkcji wobec trzeciego zbioru danych zapisanych w magazynie;generowanie wartości cyfrowej (214) interwału przez zastosowanie czwartej funkcji wobec czwartego zbioru danych zapisanych w magazynie, przy czym ta wartość cyfrowa interwału jest oparta na wartości kolejnej i złożonej wartości kolejnej;oraz generowanie drugiego certyfikatu cyfrowego, przy czym ten drugi certyfikat cyfrowy zawiera co najmniej wartość kolejną i cyfrową wartość interwału. 2. Sposób według zastrz. 1, w którym wartość kolejna reprezentuje kolejność, w jakiej został odebrany nowy rekord cyfrowy. 3. Sposób według zastrz. 1, zawierający ponadto etap opatrzenia pierwszego certyfikatu cyfrowego podpisem cyfrowym. - 32 4. Sposób według zastrz. 3, w którym pierwszy certyfikat cyfrowy jest generowany przy użyciu asymetrycznego algorytmu kryptograficznego. 5. Sposób według zastrz. 1, w którym etap generowania pierwszej złożonej wartości cyfrowej jest przeprowadzany przez zastosowanie pierwszej funkcji wobec wszystkich rekordów cyfrowych zapisanych w magazynie. generowania drugiej złożonej wartości cyfrowej jest przeprowadzany przez zastosowanie trzeciej funkcji wobec wszystkich rekordów cyfrowych zapisanych w magazynie. 9. Sposób według zastrz. 1, w którym pierwszy certyfikat cyfrowy zawiera ponadto nowy rekord cyfrowy. - 33 10. Sposób według zastrz. 1, w którym drugi certyfikat cyfrowy zawiera ponadto co najmniej jedno spośród grupy obejmującej: nowy rekord cyfrowy i złożoną wartość kolejną. 11. Sposób według zastrz. 1, w którym komputerowy magazyn rekordów cyfrowych zawiera strukturę danych typu niepołączonego binarnego lasu haszowania. 12. Sposób według zastrz. 1 zawierający ponadto etap: przesyłania drugiej złożonej wartości cyfrowej do komputera forum publicznego. 13. Sposób według zastrz. 1 zawierający ponadto etap: przesyłania złożonej wartości kolejnej do komputera forum publicznego. 14. Sposób według zastrz. 1, w którym etap generowania pierwszej złożonej wartości cyfrowej jest przeprowadzany przed etapem generowania drugiej złożonej wartości cyfrowej. 15. Sposób oceniania certyfikatu cyfrowego generowanego zgodnie ze sposobem według zastrz. 1-14, - 34 zawierającego co najmniej jedną wartość kolejną, pierwszą złożoną wartość cyfrową oraz cyfrową wartość interwału, przy czym pierwsza złożona wartość cyfrowa jest generowana przez zastosowanie pierwszej funkcji wobec pierwszego zbioru danych przechowywanych w magazynie usługodawcy, przy czym ta pierwsza funkcja oblicza zbiór wartości głównych dla niepołączonego binarnego lasu haszowania, a ponadto cyfrowa wartość interwału jest generowana przez zastosowanie drugiej funkcji wobec drugiego zbioru danych przechowywanych w magazynie usługodawcy, sposób obejmujący następujące etapy: generowanie drugiej złożonej wartości cyfrowej przez zastosowanie trzeciej funkcji wobec pierwszej złożonej wartości cyfrowej i wartości cyfrowej interwału oraz sprawdzanie, czy druga złożona wartość cyfrowa dokładnie odzwierciedla trzeci zbiór danych przechowywanych w komputerze forum publicznego. 16. Sposób według zastrz. 15, w którym wartość kolejna jest reprezentatywna dla kolejności, w jakiej rekord cyfrowy był odebrany. 17. Sposób według zastrz. 15, w którym certyfikat cyfrowy zawiera ponadto rekord cyfrowy. - 35 18. Sposób według zastrz. 15, w którym certyfikat cyfrowy zawiera ponadto cyfrową pieczęć czasu. 19. Sposób według zastrz. 1, dostosowany do generowania zbioru certyfikatów cyfrowych, w którym: wartość kolejna zastosowana wobec nowego rekordu cyfrowego w komputerze usługodawcy reprezentuje kolejność, w jakiej nowy rekord cyfrowy był odebrany;etap generowania pierwszego certyfikatu cyfrowego jest przeprowadzany przez zastosowanie pierwszej funkcji wobec wszystkich rekordów cyfrowych przechowywanych w magazynie, a ponadto pierwsza funkcja zawiera pierwszą funkcję deterministyczną ze składnikiem funkcji haszowania, a nowy rekord cyfrowy nie jest przechowywany w magazynie komputera usługodawcy, kiedy ta pierwsza funkcja deterministyczna jest stosowana, a ponadto pierwsza funkcja deterministyczna oblicza co najmniej jedną główną wartość haszowania dla niepołączonego binarnego lasu haszowania;pierwszy certyfikat cyfrowy zawiera ponadto nowy rekord cyfrowy;sposób ponadto zawiera etap opatrywania podpisem cyfrowym pierwszego certyfikatu cyfrowego, przy czym ten podpis cyfrowy jest nakładany przy użyciu asymetrycznego algorytmu kryptograficznego;- 36 złożonej wartości przez zastosowanie po dodaniu nowej wartości cyfrowej do magazynu przeprowadzany jest etap generowania sekwencji wartości haszowania przez zastosowanie drugiej funkcji wobec wszystkich rekordów cyfrowych przechowywanych w magazynie, a ponadto ta druga funkcja zawiera drugą funkcję deterministyczną posiadającą składnik funkcji haszowania wobec wszystkich rekordów cyfrowych przechowywanych w magazynie;etap generowania drugiej cyfrowej jest przeprowadzany trzeciej funkcji wobec wszystkich rekordów cyfrowych przechowywanych w magazynie, przy czym ta trzecia funkcja zawiera trzecią funkcję deterministyczną posiadającą składnik funkcji haszowania;złożona wartość kolejna jest równa liczbie rekordów cyfrowych przechowywanych w magazynie komputera usługodawcy kiedy generowana jest druga złożona wartość cyfrowa;etap generowania cyfrowej wartości interwału jest przeprowadzany przez zastosowanie czwartej funkcji wobec zbioru danych przechowywanych w magazynie, przy czym ta czwarta funkcja zawiera czwartą funkcję deterministyczną ze składnikiem funkcji haszowania;a drugi certyfikat cyfrowy zawiera ponadto nowy rekord cyfrowy i/lub złożoną wartość kolejną. - 38 gi Asymetryczny £Ć algorytm 3 kryptograficzny Potwierdzenie Ikolejności Tworzenie Pozycja dziennika Alg. dingiej s f.determinist ’ Złożone liaszowanie stanu Złożona wartość. haszowania |Haszowanie stanu βΜ» fitwii $7 Tworzenie i| Bjs dowodu a jfe kolejności a Numer kolejny Alg. pierwszej funkcji deterministycz. Złożony ni· kolejny : Obliczanie lt Haszowanie wewnętrzne Dziennik kontroli jS Dodawanie •?i elementu | Dowód kolejności Fig.2 dane - 39 i Proces.. i rejestracji ĄpX5jfctMrejrj □ --7^·λ*ο^λο ι*»αι ·*· λ «Γ i Proces (rozszerz aniapi lOpublikowne iw.haszowama Dowód I kolej u. ί * *jwiłi£TOt lic SCI j Procedura S [sprawdź. podpisu? Procedura sprawdzania Fig.3 Drugi serwet Pierwszy serwer I i Pozycja ‘ dziennika kolejności I hitSBgąafei 30 _Zjj sprawdź, podpisu j zgodności Ważny I Zgodne Niezgodne Użytkownik tnoże wykazać, że usługa zachowywała się niewłaściwie Użytkownik Użytkownik może bezpiecznie polegać na dowodzie kolejności i ewentualnie skasować potwierdzenie kolejności lll ze potwierdzenie Stacja robocza Stacja robocza drugiego użytkownika pierwszego użytkownika - 40 ί W. ΜΤ-Ι-, I ί Dowód ll Ikolej :ι c li Dowód kola - iioscL( Opublikowane wart, haszów. 1 lj Procedura i? spraw dzania dowodu ΐ Fig.4 i i i i I i i j Czwarty komputer 4C3 Trzeci komputer I____________I koskom, Pożycia Pożycia e dziennika dziennik a iOASHIWi Drugi komputer tf. a nr·, L żytkowmk może zatwierdzić numei kolejny pozycji dziennika Pierwszy komputer «34 to=-— Opublikowane £ vart. baszów, i - 41 Opublikowane yiHrt.kaszow. Piąty komputer Pierwszy jowod kolejności wartliaszow Procedura porównania kolfi'aości Umaa jozrtia zieńniki iłruąa lozycia dennika Czwarty komputer Fig. 5 Szósty koinputei I ^jusw Liblikowaiie n zeci komputer 215.511 215 RTP^zś dowod. , c kolenie ścl koleino sci : am nerwsza Drugi komputer j Pierwsza pozycja Dnisą pozycja dziennika Łźieinn.-ia poprzedza dragą poprzedza pierwszą pozycję dziennika pozycję dziennika Pierwszy kcmputei - 42 Rejestrowanie rozpoczęta 7Τΐ^Λ·1»«Λ Mt'XKW« νγτνΐ ^Rejestrowanie zainicjalizowane dziennik kontroli pusty haszowanie stanu puste •Jj·. !^ί· y. JĄ Pozycja dziennika odebrana Ϊ-’Λ'·/^'’ϋ·» . . . . tfiffnłifldS /5--.7/¾ Haszowanie stanu uaktualnione Ś?;iS2ł;• potwierdzenie kolejności podpisane ♦ pozycja dziennika dodana do dziennika kontroli Sa Fig.6 numer kolejny ustawiony na 0 ^-^Λ^χίΛ^'.Λ'^-'βνι^.βηΑτϊί'Τ-Λνϊΐ^Λϊί-τρηΐίΐ'.'ίϊ-Μΐ iw: u Z a danie przetworzone: numer kolejny zwiększony utworzone potwierdzenie kolejności [dodatkowe dane dodane do potwierdzenia] - 43 Haszowanie interwału obliczone £ r. aisii wiii*·'··^· t= łz+-.i żAuwłSKi* w.ifitó· r= /, Do wó d ko lej no śc i utworzony kaaawilffim: - ł^-ią Fig. 7 vk] zainicjalizowany złożone linczowanie stanu ustawione lako równe haszowamu stanu złożona wartość hasz o wam a obliczona złożony numer koleiny ustawiony jako równy numerowi kolejnemu =a Nowy cykl Potwierdzenie kolej nona otrzymane - 47 Tablica 1 Przebieg działania algorytmu Registeriug z wejściami [xq. xi. x?. Xj. xr] Fig. 11 - 48 Tablica 2 Przebieg działania algorytmu FindlnterralHash w przypadku n=4 i N=7 Fig. 12 - 49 Tablica 3 Przebieg działania algorytmu FiudIntervalHash w przypadku n=3 i N=7 Fig. 13