[發明專利]用于管理和自動生成加密密鑰的系統和方法有效
| 申請號: | 200710153333.8 | 申請日: | 2007-09-17 |
| 公開(公告)號: | CN101169814A | 公開(公告)日: | 2008-04-30 |
| 發明(設計)人: | P·D·伯克;K·D·博特朱姆;趙青云;鐘顯維;A·德邁爾斯;U·范李;J·L·倫茨;M·A·羅西勒斯 | 申請(專利權)人: | 國際商業機器公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 北京市金杜律師事務所 | 代理人: | 朱海波 |
| 地址: | 美國紐*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 管理 自動 生成 加密 密鑰 系統 方法 | ||
1.一種加密密鑰管理系統,包括:
密鑰管理器,確定是否授權請求一個或多個密鑰的應用程序接收所請求的一個或多個密鑰,并產生所請求密鑰的映射;
密鑰調度器,在可預定的時間對至少一個密鑰生成事件進行調度;
密鑰生成器,在所調度的密鑰生成事件中生成至少一個生成密鑰,其中所述生成密鑰與密鑰集和密鑰集組相關聯,并且其中密鑰集包括一個或多個密鑰,密鑰集組包括一個或多個密鑰集;以及
密鑰存儲器,存儲所述至少一個生成密鑰以及所述密鑰的屬性,使得每個密鑰與所述密鑰的一組屬性相關聯。
2.根據權利要求1所述的系統,其中所述密鑰管理器確定所述應用程序是否在針對所述密鑰集指定的范圍內。
3.根據權利要求2所述的系統,其中所述密鑰管理器確定一個范圍,以指定被授權接收所請求密鑰的節點或服務器,在執行期間所述應用程序必須駐留在所述節點或服務器中。
4.根據權利要求2所述的系統,其中所述密鑰管理器確定與密鑰集組相關聯的范圍,所述范圍至少如與所述密鑰集組內密鑰集相關聯的最小范圍一樣小。
5.根據權利要求1所述的系統,其中所述密鑰存儲器存儲密鑰屬性,所述密鑰屬性包括密鑰集或密鑰集組中每個密鑰的版本號。
6.根據權利要求1所述的系統,其中所述密鑰管理器確定請求一個或多個密鑰的所述應用程序的位置是否在針對所述指定密鑰集或密鑰集組所指定的范圍內。
7.根據權利要求1所述的系統,其中所述密鑰管理器執行獲取密鑰集或密鑰集組中所有密鑰的方法。
8.根據權利要求1所述的系統,其中所述密鑰管理器執行只獲取密鑰集或密鑰集組中最新密鑰的方法。
9.一種用于管理加密密鑰的方法,包括:
從應用程序接收對提供與密鑰集或密鑰集組相關聯的至少一個密鑰的調用,其中一個密鑰集包括至少一個密鑰,一個密鑰集組包括至少一個密鑰集;
確定所述應用程序是否在針對所述關聯密鑰集或密鑰集組所指定的范圍內;
如果所述應用在所述關聯范圍內,那么產生與所述密鑰集或密鑰集組相關聯的至少一個密鑰的映射;以及
根據可指定的調度,生成至少一個包括在所述密鑰集或密鑰集組中的密鑰。
10.根據權利要求9所述的方法,還包括將密鑰與具有版本號的別名相關聯,其中密鑰集中密鑰的最新版本是根據所述調度最新生成的密鑰的版本。
11.根據權利要求10所述的方法,其中相同密鑰的所有版本具有相同的別名前綴。
12.根據權利要求9所述的方法,其中來自應用程序的對提供與密鑰集組相關聯的密鑰的調用可以是只用以產生密鑰集中最新密鑰的映射的特定調用。
13.根據權利要求9所述的方法,其中所述范圍可以指定一個被授權接收所請求密鑰的節點或服務器,所述應用程序在請求密鑰時必須駐留在所述節點或服務器中。
14.根據權利要求9所述的方法,其中與密鑰集組相關聯的范圍至少如與所述密鑰集組內的密鑰集相關聯的最小范圍一樣小。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業機器公司,未經國際商業機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710153333.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于諧振頻率響應衰減的方法和裝置
- 下一篇:水溶性聚合物、其制造方法及其用途





