RU2004114212A

Method and apparatus for security in a data processing system

Abstract

This record has no abstract on file.

Term

Term ended

Projected expiry passed 8 October 2022, 4 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

25 claims: 7 independent, 18 dependent

  1. 1
    Способ защищенной передачи, содержащий этапы, на которых определяют краткосрочный ключ для передаваемого сообщения, причем краткосрочный ключ имеет идентификатор краткосрочного ключа;определяют ключ доступа для сообщения, причем ключ доступа имеет идентификатор ключа доступа;шифруют сообщение с помощью ключа доступа;формируют заголовок Интернет-протокола, содержащий идентификатор краткосрочного ключа;и передают зашифрованное сообщение вместе с заголовком Интернет-протокола (IP).
  2. 2
    Способ по п.1, в котором идентификатор краткосрочного ключа содержит идентификатор ключа доступа.
  3. 3
    Способ по п.2, в котором идентификатор краткосрочного ключа дополнительно содержит значение индекса параметров защиты.
  4. 4
    Способ по п.3, в котором значение индекса параметров защиты является случайным числом.
  5. 5
    Способ по п.1, в котором краткосрочный ключ вычисляют как функцию идентификатора краткосрочного ключа и ключа доступа.
  6. 6
    Способ по п.5, в котором идентификатор краткосрочного ключа вычисляют путем шифрования идентификатора краткосрочного ключа с помощью ключа доступа.
  7. 7
    Способ по п.1, в котором заголовок Интернет-протокола является частью заголовка инкапсуляции полезной нагрузки IP-пакета с целью защиты (ESP).
  8. 8
    Способ по п.7, в котором заголовок Интернет-протокола дополнительно содержит второе случайное число, причем второе случайное число имеет идентификатор случайного числа.
  9. 9
    Способ по п.8, в котором идентификатор краткосрочного ключа содержит идентификатор ключа доступа и идентификатор случайного числа.
  10. 10
    Способ по п.9, в котором идентификатор краткосрочного ключа дополнительно содержит значение индекса параметров защиты.
  11. 11
    Способ по п.10, в котором значение индекса параметров защиты является случайным числом.
  12. 12
    Способ по п.8, в котором краткосрочный ключ вычисляют как функцию идентификатора краткосрочного ключа, второго случайного числа и ключа доступа.
  13. 13
    Способ по п.12, в котором идентификатор краткосрочного ключа вычисляют путем шифрования идентификатора краткосрочного ключа и второго случайного числа с помощью ключа доступа.
  14. 14
    Способ защищенного приема передачи, содержащий этапы, на которых принимают идентификатор краткосрочного ключа, специфический для передачи, причем идентификатор краткосрочного ключа соответствует краткосрочному ключу;определяют ключ доступа на основе идентификатора краткосрочного ключа;шифруют идентификатор краткосрочного ключа с помощью ключа доступа для восстановления краткосрочного ключа;и дешифруют передачу с использованием краткосрочного ключа.
  15. 15
    Способ по п.14 дополнительно содержащий этап, на котором сохраняют идентификатор краткосрочного ключа и краткосрочный ключ в запоминающем устройстве.
  16. 16
    Способ по п.14, в котором идентификатор краткосрочного ключа содержит случайное число и идентификатор ключа доступа, связанный с ключом доступа.
  17. 17
    Способ по п.14, в котором шифрование идентификатора краткосрочного ключа дополнительно содержит этап, на котором шифруют идентификатор краткосрочного ключа и случайное число с помощью ключа доступа для восстановления краткосрочного ключа.
  18. 18
    Элемент инфраструктуры в беспроводной системе связи, поддерживающей возможность предоставления услуги широковещания, включающий в себя схему приема;модуль идентификации пользователя, выполненный с возможностью восстановления краткосрочного ключа для дешифрования широковещательного сообщения, включающий в себя блок обработки, выполненный с возможностью дешифрования информации о ключе;и блок оборудования мобильной связи, выполненный с возможностью применения краткосрочного ключа для дешифрования широковещательного сообщения, включающий в себя запоминающее устройство для хранения множества краткосрочных ключей и идентификаторов краткосрочных ключей.
  19. 19
    Элемент инфраструктуры по п.15, в котором модуль идентификации пользователя дополнительно содержит второе запоминающее устройство для хранения множества ключей доступа и идентификаторов ключей доступа.
  20. 20
    Элемент инфраструктуры по п.15, в котором запоминающее устройство представляет собой защищенное запоминающее устройство.
  21. 21
    Элемент инфраструктуры беспроводной системы связи, включающий в себя средство приема идентификатора краткосрочного ключа, специфического для передачи, причем идентификатор краткосрочного ключа соответствует краткосрочному ключу;средство определения ключа доступа на основе идентификатора краткосрочного ключа;средство шифрования идентификатора краткосрочного ключа с помощью ключа доступа для восстановления краткосрочного ключа;и средство дешифрования передачи с использованием краткосрочного ключа.
  22. 22
    Устройство хранения цифровых сигналов, включающее в себя первый набор инструкций для приема идентификатора краткосрочного ключа, специфического для передачи, причем идентификатор краткосрочного ключа соответствует краткосрочному ключу;второй набор инструкций для определения ключа доступа на основе идентификатора краткосрочного ключа;третий набор инструкций для шифрования идентификатора краткосрочного ключа с помощью ключа доступа для восстановления краткосрочного ключа;и четвертый набор инструкций для дешифрования передачи с использованием краткосрочного ключа.
  23. 23
    Сигнал связи, передаваемый по несущей, включающий в себя первую часть, соответствующую идентификатору краткосрочного ключа, причем идентификатор краткосрочного ключа соответствует краткосрочному ключу;и вторую часть, соответствующую передаваемой полезной нагрузке, зашифрованной с использованием краткосрочного ключа.
  24. 24
    Сигнал связи по п.23, в котором идентификатор краткосрочного ключа включает в себя часть, представляющую собой случайное число;и идентификатор ключа доступа, соответствующий ключу доступа.
  25. 25
    Method and apparatus for secure transmissions. Each user is provided a registration key. A long-time updated broadcast key is encrypted using the registration key and provided periodically to a user. A short-time updatedkey is encrypted using the broadcast key. The short-time key is available with each broadcast message,wherein sufficient information to calculate the short-time key is provided in an Internet protocol headerpreceding the broadcast content. Broadcasts are then encrypted using the short-time key, wherein the user decrypts the broadcast message using the short-time key.
Independent claims25