TWI389531B

Systems and methods for distributing updates for a key at a maximum rekey rate

Abstract

A method for distributing updates for a key is described. One or more update requests are received per unit of time. The number of received update requests per unit of time is multiplied by a maximum update peirod to estimate the number of active nodes in a group. The total number of received update requests per unit of time is determined. An amount representing additional update requests per unit of time is obtained from the difference between the total number of received updates and a determined maximum. A minimum update period for a group of nodes is determined.

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Granted
  4. Today

12 claims: 10 independent, 2 dependent

  1. 1
    一種用於分配金鑰更新之方法,該方法藉由伺服器來執行,該方法包含:藉由伺服器自活動節點之群組來接收每時間單位一或多個更新請求;藉由伺服器用一最大更新週期乘以每時間單位所接收之更新請求的數目以提供一群組中之活動節點的數目之評估值,在傳送一更新請求之前,該最大更新週期表示一活動節點利用一KEK之最大時間量;藉由伺服器來確定每時間單位所接收之更新請求的一總數目;藉由伺服器來獲得一表示每時間單位之額外更新請求的量,藉由將每時間單位伺服器伺服一更新請求之已確定的最大數目減去每時間單位所接收的更新請求之確定的總數目;以及藉由伺服器來確定最小更新週期,該週期係使用最大負載藉由伺服器來重新加密活動節點的整個群組所需要的時間,藉由使每時間單位所接收之更新請求的數目與一最大更新參數相乘,並用表示每時間單位之額外更新請求的量除此乘積。
  2. 2
    如申請專利範圍第1項所述之方法,其另外包含藉由活動節點傳送在每一次最小檢查週期經過之一更新請求。
  3. 3
    如申請專利範圍第1項所述之方法,其中該更新請求包含一用以重新加密一金鑰交換金鑰(KEK)的請求。
  4. 4
    如申請專利範圍第3項所述之方法,其中該KEK用於連 接一安全群播節點群組。
  5. 5
    如申請專利範圍第1項所述之方法,其另外包含保持一針對一節點群組之最小狀態,其中該最小狀態包含可獲得該金鑰交換金鑰(KEK)且連接該群組之節點。
  6. 6
    如申請專利範圍第1項所述之方法,其中該更新請求通常在時間上被均勻分配。
  7. 7
    一種經組態以分配金鑰更新之伺服器,該伺服器包含:一處理器;與該處理器電子通訊之記憶體;儲存於該記憶體中之指令,該等指令可執行以:藉由處理器自活動節點之群組接收每時間單位一或多個更新請求;藉由處理器用一最大更新週期乘以每時間單位所接收之更新請求的數目以提供一群組中之活動節點的數目之評估值,在傳送一更新請求之前,該最大更新週期表示一節點利用一KEK之最大時間量;藉由處理器來確定每時間單位所接收之更新請求的一總數目;藉由處理器來獲得一表示每時間單位之額外更新請求的量,藉由將每時間單位伺服器伺服一更新請求之已確定的最大數目減去每時間單位所接收的更新請求之確定的總數目;以及藉由伺服器來確定最小更新週期,該週期係使用最大負載藉由伺服器來重新加密活動節點的整個群組所需要的時間,藉由使每時間單位所接收之更新請求的數目與一 最大更新參數相乘,並用表示每時間單位之額外更新請求的量除此乘積。
  8. 8
    如申請專利範圍第7項所述之伺服器,其中藉由該活動節點每一時間最小檢查週期逝去來傳送更新請求,該最小檢查週期係為了檢查該金鑰的改變之最小週期。
  9. 9
    如申請專利範圍第7項所述之伺服器,其中該更新請求包含一用以更新一金鑰交換金鑰(KEK)之請求。
  10. 10
    一種電腦可讀式媒體,其包含用於在一最小更新週期期間分配金鑰更新之可執行指令之伺服器,該等指令藉由伺服器來執行時造成該伺服器:藉由伺服器自活動節點之群組接收每時間單位一或多個更新請求;藉由伺服器用一最大更新週期乘以每時間單位所接收之更新請求的數目以提供一群組中之活動節點的數目之評估值,在傳送一更新請求之前,該最大更新週期表示一節點利用一KEK之最大時間量;藉由伺服器來確定每時間單位所接收之更新請求的一總數目;藉由伺服器來獲得一表示每時間單位之額外更新請求的量,藉由將每時間單位伺服器伺服一更新請求之已確定的最大數目減去每時間單位所接收的更新請求之確定的總數目;以及藉由伺服器來確定最小更新週期,該週期係使用最大負載藉由伺服器來重新加密活動節點的整個群組所需要的時間,藉由使每時間單位所接收之更新請求的數目與一 最大更新參數相乘,並用表示每時間單位之額外更新請求的量除此乘積。
  11. 11
    如申請專利範圍第10項所述之電腦可讀式媒體,其中該中藉由該活動節點每一時間最小檢查週期期間逝去來傳送更新請求,該最小檢查週期係為了檢查該金鑰的改變之最小週期。
  12. 12
    如申請專利範圍第10項所述之電腦可讀式媒體,其中該更新請求包含一用以更新一金鑰交換金鑰(KEK)之請求。
Independent claims12