SECURE PRIVATE KEY DISTRIBUTION BETWEEN ENDPOINT INSTANCES

A method, a computer program product, and a system for distributing a private signature key between authorization instances. The method includes registering a plurality of authorization instances in a configuration file and generating host instance key pairs by each of the authorization instances. T...

Full description

Saved in:
Bibliographic Details
Main Authors DUERR, THOMAS, SMOLNY, MARTIN, SOOHOO, STEPHEN, OCHS, GEORG, MCBREARTY, GERALD, BECK, MICHAEL
Format Patent
LanguageEnglish
French
Published 16.09.2021
Subjects
Online AccessGet full text

Cover

Loading…
Abstract A method, a computer program product, and a system for distributing a private signature key between authorization instances. The method includes registering a plurality of authorization instances in a configuration file and generating host instance key pairs by each of the authorization instances. The method also includes storing the public host keys in the shared database and electing one of the authorization instances to be a signature key leader instance. The method includes generating, by the signature key leader instance, a signature key pair. The signature key pair includes a public signature key and a private signature key. The method also includes storing the public signature key in the shared database and transmitting an encrypted private signature key to a requesting authorization instance of the authorization instances. The method further includes decrypting the encrypted private signature key using the private host key generated by the requesting authorization instance. L'invention concerne un procédé, un produit programme d'ordinateur et un système de distribution d'une clé de signature privée entre des instances d'autorisation. Le procédé comporte l'enregistrement d'une pluralité d'instances d'autorisation dans un fichier de configuration et la génération de paires de clés d'instance d'hôte par chacune des instances d'autorisation. Le procédé consiste également à stocker les clés d'hôtes publiques dans la base de données partagée et à choisir l'une des instances d'autorisation comme étant une instance principale de clé de signature. Le procédé comporte la génération, par l'instance principale de clé de signature, d'une paire de clés de signature. La paire de clés de signature comporte une clé de signature publique et une clé de signature privée. Le procédé comporte également le stockage de la clé de signature publique dans la base de données partagée et la transmission d'une clé de signature privée cryptée à une instance d'autorisation de demande des instances d'autorisation. Le procédé comporte en outre le décryptage de la clé de signature privée cryptée à l'aide de la clé d'hôte privée générée par l'instance d'autorisation de requête.
AbstractList A method, a computer program product, and a system for distributing a private signature key between authorization instances. The method includes registering a plurality of authorization instances in a configuration file and generating host instance key pairs by each of the authorization instances. The method also includes storing the public host keys in the shared database and electing one of the authorization instances to be a signature key leader instance. The method includes generating, by the signature key leader instance, a signature key pair. The signature key pair includes a public signature key and a private signature key. The method also includes storing the public signature key in the shared database and transmitting an encrypted private signature key to a requesting authorization instance of the authorization instances. The method further includes decrypting the encrypted private signature key using the private host key generated by the requesting authorization instance. L'invention concerne un procédé, un produit programme d'ordinateur et un système de distribution d'une clé de signature privée entre des instances d'autorisation. Le procédé comporte l'enregistrement d'une pluralité d'instances d'autorisation dans un fichier de configuration et la génération de paires de clés d'instance d'hôte par chacune des instances d'autorisation. Le procédé consiste également à stocker les clés d'hôtes publiques dans la base de données partagée et à choisir l'une des instances d'autorisation comme étant une instance principale de clé de signature. Le procédé comporte la génération, par l'instance principale de clé de signature, d'une paire de clés de signature. La paire de clés de signature comporte une clé de signature publique et une clé de signature privée. Le procédé comporte également le stockage de la clé de signature publique dans la base de données partagée et la transmission d'une clé de signature privée cryptée à une instance d'autorisation de demande des instances d'autorisation. Le procédé comporte en outre le décryptage de la clé de signature privée cryptée à l'aide de la clé d'hôte privée générée par l'instance d'autorisation de requête.
Author DUERR, THOMAS
OCHS, GEORG
SOOHOO, STEPHEN
MCBREARTY, GERALD
BECK, MICHAEL
SMOLNY, MARTIN
Author_xml – fullname: DUERR, THOMAS
– fullname: SMOLNY, MARTIN
– fullname: SOOHOO, STEPHEN
– fullname: OCHS, GEORG
– fullname: MCBREARTY, GERALD
– fullname: BECK, MICHAEL
BookMark eNrjYmDJy89L5WSwCnZ1Dg1yVQgI8gxzDHFV8HaNVHDxDA4J8nQKDfH091Nwcg0Jd3X1U3D1cwnw9_QLUfD0Cw5x9HN2DeZhYE1LzClO5YXS3AwKbq4hzh66qQX58anFBYnJqXmpJfHOjsaGZkBg7GhoTIQSAJDCKqE
ContentType Patent
DBID EVB
DatabaseName esp@cenet
DatabaseTitleList
Database_xml – sequence: 1
  dbid: EVB
  name: esp@cenet
  url: http://worldwide.espacenet.com/singleLineSearch?locale=en_EP
  sourceTypes: Open Access Repository
DeliveryMethod fulltext_linktorsrc
Discipline Medicine
Chemistry
Sciences
DocumentTitleAlternate DISTRIBUTION SECURISEE DE CLE PRIVEE ENTRE DES INSTANCES DE POINT D'EXTREMITE
ExternalDocumentID CA3166663A1
GroupedDBID EVB
ID FETCH-epo_espacenet_CA3166663A13
IEDL.DBID EVB
IngestDate Fri Oct 18 05:54:22 EDT 2024
IsOpenAccess true
IsPeerReviewed false
IsScholarly false
Language English
French
LinkModel DirectLink
MergedId FETCHMERGED-epo_espacenet_CA3166663A13
Notes Application Number: CA20213166663
OpenAccessLink https://worldwide.espacenet.com/publicationDetails/biblio?FT=D&date=20210916&DB=EPODOC&CC=CA&NR=3166663A1
ParticipantIDs epo_espacenet_CA3166663A1
PublicationCentury 2000
PublicationDate 20210916
PublicationDateYYYYMMDD 2021-09-16
PublicationDate_xml – month: 09
  year: 2021
  text: 20210916
  day: 16
PublicationDecade 2020
PublicationYear 2021
RelatedCompanies INTERNATIONAL BUSINESS MACHINES CORPORATION
RelatedCompanies_xml – name: INTERNATIONAL BUSINESS MACHINES CORPORATION
Score 3.3513985
Snippet A method, a computer program product, and a system for distributing a private signature key between authorization instances. The method includes registering a...
SourceID epo
SourceType Open Access Repository
SubjectTerms ELECTRIC COMMUNICATION TECHNIQUE
ELECTRICITY
TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHICCOMMUNICATION
Title SECURE PRIVATE KEY DISTRIBUTION BETWEEN ENDPOINT INSTANCES
URI https://worldwide.espacenet.com/publicationDetails/biblio?FT=D&date=20210916&DB=EPODOC&locale=&CC=CA&NR=3166663A1
hasFullText 1
inHoldings 1
isFullTextHit
isPrint
link http://utb.summon.serialssolutions.com/2.0.0/link/0/eLvHCXMwfV3dS8MwED_GFPVNp-L8Ig_St2LX1m4VirRpxqrYlS6b82msSQt76Yar-O97Kdv0Rd9CAsfl4HL53SfAXc-UdoGmQy_kHAGK5Qp9Ljqu3hOmLEQuVPmnyraIncHYfp4-TBuw2NbC1H1Cv-rmiKhRAvW9qt_r1Y8TK6xzK9f32QK3lk997oXaBh2bqs2lo4WBx5JhOKQapR71tTj1LBUecywfgdIe_qK7ShnYJFBFKavfFqV_DPsJEiurE2jkZQsO6XbwWgsOXjfxblxuVG99Co8jRscpI0kaTXzOyAt7J2E04mkUjJWbiQSMvzEWExaHyTCKOUFcztXomdEZkD7jdKAjE7PdhWfU37FrnUOzXJb5BRDLMKTdtZzCztCkFG5mmNJFNJMZmRSFkG1o_0nm8p-zKzhSklNJEB3nGprVx2d-g5a2ym5rGX0DkZ99sw
link.rule.ids 230,309,783,888,25576,76876
linkProvider European Patent Office
linkToHtml http://utb.summon.serialssolutions.com/2.0.0/link/0/eLvHCXMwfV3NT8IwFH8haMSbokb87MHstji2OZjJYrauhAmMZRTE08LaLeEyiMz479sugF701rTJy-tLXl9_7xPgoatzMxemQ835QgAUw2bqgrVttct0nrOMyfJPmW0RWv2p-Tp_mtdguauFqfqEflXNEYVGMaHvZfVer3-cWH6VW7l5TJdia_XSo46vbNGxLttcWorvOSQa-2OsYOxgVwljx5DhMctwBVA6ED_sjlQGMvNkUcr6t0XpncBhJIgV5SnUsqIJDbwbvNaEo9E23i2WW9XbnMHzhOBpTFAUBzOXEjQg78gPJjQOvKl0MyGP0DdCQkRCPxoHIUUCl1M5emZyDqhHKO6rgolkf-EEu3t2jQuoF6siuwRkaBo3O4aVm6kwKbmdajq3BZpJtZSznPEWtP4kc_XP2T00-nQ0TIZBOLiGYylFmRDRtm6gXn58ZrfC6pbpXSWvb6HzgKY
openUrl ctx_ver=Z39.88-2004&ctx_enc=info%3Aofi%2Fenc%3AUTF-8&rfr_id=info%3Asid%2Fsummon.serialssolutions.com&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Apatent&rft.title=SECURE+PRIVATE+KEY+DISTRIBUTION+BETWEEN+ENDPOINT+INSTANCES&rft.inventor=DUERR%2C+THOMAS&rft.inventor=SMOLNY%2C+MARTIN&rft.inventor=SOOHOO%2C+STEPHEN&rft.inventor=OCHS%2C+GEORG&rft.inventor=MCBREARTY%2C+GERALD&rft.inventor=BECK%2C+MICHAEL&rft.date=2021-09-16&rft.externalDBID=A1&rft.externalDocID=CA3166663A1