PL2664098T3

Methods and systems for distributing cryptographic data to authenticated recipients

Abstract

This record has no abstract on file.

Term

5.3 yearsto projected expiry

Projected expiry 30 December 2031, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

19 claims: 4 independent, 15 dependent

  1. 1
    Patent claims Zastrzeżenia patentowe 1. A method including:1. Sposób obejmujący: otrzymywanie przez układ zarządzania kontrolą dostępu (202), z pierwszego urządzenia klienta (102a), informacji (208) związanej z szyfrowanym obiektem danych (206), informacji (208) obejmującej identyfikację roli przypisanej użytkownikowi upoważnionemu do dostępu do szyfrowanego obiektu danych (206);receiving by the access control management system (202), from the first client device (102a), information (208) related to the encrypted data object (206), information (208) including identification of the role assigned to the user authorized to access the encrypted data object (206) ;otrzymywanie przez układ zarządzania kontrolą dostępu (2) od drugiego urządzenia klienta (102b) żądania informacji (208) związanych z szyfrowanym obiektem danych (206);receiving by the access control management system (2) from the second client device (102b) a request for information (208) associated with the encrypted data object (206);checking by the access control management system (202) whether the user of the second client device (102b) is identified in the information received (208) associated with the encrypted data object (206);sprawdzanie przez układ zarządzania kontrolą dostępu (202), czy użytkownik drugiego urządzenia klienta (102b) jest zidentyfikowany w otrzymanych informacjach (208) związanych z szyfrowanym obiektem danych (206);checking by the access control management system (202) whether the user of the second client device (102b) has an assigned role identified in the information received (208);sprawdzanie przez układ zarządzania kontrolą dostępu (202), czy użytkownik drugiego urządzenia klienta (102b) posiada przypisaną rolę zidentyfikowaną w otrzymanych informacjach (208);selecting by the access control management system (202) an identity provider from a series of identity providers (204a, 204b) based on the user identifier present in the received information associated with the encrypted data object (206), wherein the user identifier is associated with the user of the second client device;wybieranie przez układ zarządzania kontrolą dostępu (202) dostawcy tożsamości spośród szeregu dostawców tożsamości (204a, 204b), na podstawie identyfikatora użytkownika występującego w otrzymanej informacji związanej z szyfrowanym obiektem danych (206), przy czym identyfikator użytkownika jest związany z użytkownikiem drugiego urządzenia klienta;request by the access control management system (202) from the selected identity provider (204a, 204b) to authenticate the user of the second client device (102b);and sending by the access control management system (202) to the second client device (102b) received information related to the encrypted data object (206) in response to the authentication by the selected user identity provider of the second client device (102b). żądania przez układ zarządzania kontrolą dostępu (202), od wybranego dostawcy tożsamości (204a, 204b), uwierzytelnienia użytkownika drugiego urządzenia klienta (102b);oraz wysyłanie przez układ zarządzania kontrolą dostępu (202), do drugiego urządzenia klienta (102b), otrzymanych informacji związanych z szyfrowanym obiektem danych (206), w odpowiedzi na uwierzytelnienie przez wybranego dostawcę tożsamości użytkownika drugiego urządzenia klienta (102b).
  2. 17
    Method 1 also comprising decrypting the encrypted data object by the second client device using a cryptographic key contained in the received information related to the encrypted data object. 17. Sposób 1 obejmujący również odszyfrowywanie przez drugie urządzenie klienta szyfrowanego obiektu danych przy użyciu klucza kryptograficznego zawartego w otrzymanej informacji związanej z szyfrowanym obiektem danych.
  3. 18
    A solid, computer-readable storage medium with instructions recorded that, during execution, provide a method, and the computer-readable storage medium includes:18. Stały, odczytywany przez komputer nośnik danych z zapisanymi instrukcjami, które w trakcie wykonywania zapewniają sposób, a nośnik odczytywany przez komputer zawiera: instructions for receiving by the access control management system (202), from the first client device (102a), information (208) associated with the encrypted data object (206), information including identifying the role assigned to the user authorized to access the encrypted data object (206);polecenia otrzymywania przez układ zarządzania kontrolą dostępu (202), z pierwszego urządzenia klienta (102a), informacji (208) związanej z szyfrowanym obiektem danych (206), informacji obejmującej identyfikację roli przypisanej użytkownikowi upoważnionemu do dostępu do szyfrowanego obiektu danych (206);instructions for requesting the access control management (202) from the second client device (102b) to request information related to the encrypted data object (206);polecenia otrzymywania przez układ zarządzania kontrolą dostępu (202) od drugiego urządzenia klienta (102b) żądania informacji związanych z szyfrowanym obiektem danych (206);polecenia sprawdzania przez układ zarządzania kontrolą dostępu (202), czy użytkownik drugiego urządzenia klienta (102b) jest zidentyfikowany w otrzymanych informacjach związanych z szyfrowanym obiektem danych (206);the command checking by the access control management system (202) whether the user of the second client device (102b) is identified in the received information associated with the encrypted data object (206);instructions for checking by the access control management system (202) whether the user of the second client device (102b) has an assigned role identified in the information received (208);polecenia sprawdzania przez układ zarządzania kontrolą dostępu (202), czy użytkownik drugiego urządzenia klienta (102b) posiada przypisaną rolę zidentyfikowaną w otrzymanych informacjach (208);instructions for selecting by the access control management system (202) the identity provider (204) from a series of identity providers (204a, 204b) based on the user identifier present in the received information (208) associated with the encrypted data object (206), wherein the user identifier is associated with a user of the second client device (102b);polecenia wybierania przez układ zarządzania kontrolą dostępu (202) dostawcy tożsamości (204) spośród szeregu dostawców tożsamości (204a, 204b), na podstawie identyfikatora użytkownika występującego w otrzymanej informacji (208) związanej z szyfrowanym obiektem danych (206), przy czym identyfikator użytkownika jest związany z użytkownikiem drugiego urządzenia klienta (102b);polecenia żądania przez układ zarządzania kontrolą dostępu (202), od wybranego dostawcy tożsamości (204), uwierzytelnienia użytkownika drugiego urządzenia klienta (102b);oraz polecenia wysyłania do drugiego urządzenia klienta (102b), otrzymanych informacji (208) związanych z szyfrowanym obiektem danych (206), w odpowiedzi na uwierzytelnienie użytkownika drugiego urządzenia klienta (102b) przez wybranego dostawcę tożsamości (204). requesting command by the access control management system (202) from the selected identity provider (204) to authenticate the user of the second client device (102b);and the command to send to the second client device (102b), the received information (208) associated with the encrypted data object (206) in response to the user authentication of the second client device (102b) by the selected identity provider (204).
  4. 19
    An access control management system (202) consisting of a memory and a processor, which access control management system operates to implement a method comprising:19. Układ zarządzania kontrolą dostępu (202) składający się z pamięci i procesora, który to układ zarządzania kontrolą dostępu działa tak, aby realizować sposób obejmujący: otrzymywanie z pierwszego urządzenia klienta (102a), informacji (208) związanej z szyfrowanym obiektem danych (206), która to informacja zawiera identyfikację roli przypisanej użytkownikowi upoważnionemu do dostępu do szyfrowanego obiektu danych;receiving from the first client device (102a), information (208) associated with the encrypted data object (206), which information includes the identification of the role assigned to the user authorized to access the encrypted data object;otrzymywanie od drugiego urządzenia klienta (102b) żądania informacji związanych z szyfrowanym obiektem danych (206);sprawdzanie, czy użytkownik drugiego urządzenia klienta (102b) jest zidentyfikowany w otrzymanych informacjach (208) związanych z szyfrowanym obiektem danych (206);receiving from the second client device (102b) a request for information related to the encrypted data object (206);checking if the user of the second client device (102b) is identified in the information received (208) associated with the encrypted data object (206);checking by the access control management system (202) whether the user of the second client device (102b) has an assigned role identified in the information received (208);sprawdzanie przez układ zarządzania kontrolą dostępu (202), czy użytkownik drugiego urządzenia klienta (102b) posiada przypisaną rolę zidentyfikowaną w otrzymanych informacjach (208);automatycznego wyboru przez układ zarządzania kontrolą dostępu (202) dostawcy tożsamości (204) spośród szeregu dostawców tożsamości (204a, 204b) na podstawie identyfikatora użytkownika zawartego w otrzymanej informacji (208) związanej z szyfrowanym obiektem danych (206), który to identyfikator użytkownika jest związany z użytkownikiem drugiego urządzenia klienta (102b);the automatic selection by the access control management system (202) of the identity provider (204) from a series of identity providers (204a, 204b) based on the user identifier contained in the received information (208) associated with the encrypted data object (206) which user identifier is associated with with the user of the second client device (102b);automatically requesting the selected identity provider (204) to authenticate the user of the second client device (102b);and sending to the second client device (102b), the received information (208) associated with the encrypted data object (206) in response to user authentication of the second client device (102b) by the selected identity provider (204). automatycznego żądania od wybranego dostawcy tożsamości (204) uwierzytelnienia użytkownika drugiego urządzenia klienta (102b);oraz wysyłania do drugiego urządzenia klienta (102b), otrzymanych informacji (208) związanych z szyfrowanym obiektem danych (206), w odpowiedzi na uwierzytelnienie użytkownika drugiego urządzenia klienta (102b) przez wybranego dostawcę tożsamości (204). 1/8 1/8 2/8 2/8 3/8 3/8 4/8 4/8 5/8 | Identity Provider 204b 5/8 |dostawca tożsamości 204b Fig. 2B client device t02a device W6b encrypted data object 206 information 208 associated with the encrypted data object 206 ur: Λ LI] device 1Q6C access control management system 202 b customer management / 1 Ipgg I device 105a device Fig. 2B urządzenie klienta t02a urządzenie W6b szyfrowany obiekt danych 206 informacja 208 związana z szyforwanym obiektem danych 206 ur: Λ LI] urządzenie 1Q6C układ zarządzania kontrolą dostępu 202 b rządzenie a klienta /1 Ipgg I urządzenie 105a urządzenie Access Gon troi k lenta Access Gon troi k lenta Management Management System 202a Identity Provider 204a System 202a dostawca tożsamości 204a 6/8 client device 1023 6/8 urządzenie klienta 1023 Fig. 2C Fig. 2C 200 device 106b device W6a customer device 1 02b 200 urządzenie 106b urządzenie W6a urządzenie klienta 1 02b Access Controi Management System 202 eiement wyboru dostawcy .tożsamości 214 czytnik bezpiecznej informacji o obiekcie 212 szyfrowany obiekt danych 206 informacja 208 związana z szyfrowanym obiektem danych 206 czystmk bezpiecznei informacji o obiekcie Access Controi Management System 202 identity selection eiement 214 secure object information reader 212 encrypted data object 206 information 208 associated with the encrypted data object 206 clean and secure information about the object 212 secure object information generation 210 identity provider 204 212 generacja bezpiecznej informacji o obiekcie 210 dostawca tożsamości 204 7/8 7/8 8/8 8/8