会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 4. 发明申请
    • PERFORMING AN OPERATION ON A DATA STORAGE
    • 在数据存储中执行操作
    • WO2015034407A1
    • 2015-03-12
    • PCT/SE2013/051042
    • 2013-09-09
    • TELEFONAKTIEBOLAGET L M ERICSSON (PUBL)
    • NÄSLUND, MatsSCHAEFER, Christian
    • G06F21/62
    • G06F21/62G06F17/30312
    • A method of performing an operation on a data storage(101) for storing data being encrypted with a key K D associated with an owner (102) of the data is provided. The method comprises deriving, for each authorized client C j , a first key K C j and a second key K Tj , providing the client C j with the first key K Cj and providing a Trusted Third Party (TTP)(104) with the second key K Tj . The method further comprises, at a Policy Enforcement Point (PEP)(103), receiving(401) a request for performing the operation on the data storage from a client Ck (105) of the authorized clients, acquiring(401) a first key K Ck from the client C k , acquiring(404–406) a second key K Tk from the TTP, deriving(407) the key K D from the first key K Ck and the second key K Tk , and performing(408–411) the operation on the data storage using the derived key K D . The disclosed trust model is based on a two-part secret sharing involving the clients and the TTP.
    • 提供了一种对数据存储器(101)进行操作的方法,用于存储用与数据所有者(102)相关联的密钥KD加密的数据。 该方法包括为每个授权的客户端Cj导出第一密钥K Cj和第二密钥KTj,向客户端Cj提供第一密钥KCj,并向第二密钥KTj提供受信任的第三方(TTP)(104)。 该方法还包括在策略执行点(PEP)(103)处,接收(401)从授权客户端的客户机Ck(105)对数据存储执行操作的请求,获取(401)第一密钥 来自客户Ck的KCK从TTP获取(404-406)第二密钥KTk,从第一密钥KCk和第二密钥KTk导出(407)密钥KD,并且对数据执行(408-411)操作 存储使用派生密钥KD。 所披露的信任模式是基于涉及客户端和TTP的两部分秘密共享。