H - Electricity – 04 – L
Patent
H - Electricity
04
L
H04L 9/14 (2006.01) G06F 1/00 (2006.01) G06F 12/14 (2006.01) G06F 21/00 (2006.01)
Patent
CA 2253585
A system is disclosed for automatically distributing secured versions (*Sys_D_key*) of a file decryption key (Sys_D_key) to a plurality of file users by way of the file's security label. The label is defined to contain a plurality of Access-Control-Entries Records (ACER's) where each ACER includes a respective secured version (*Sys_D_key*) of the file decryption key. Each such secured version (*Sys_D_key*) is decipherable by a respective ACER private key. Each ACER may include respective other data such as: (a) ACER- unique identifying data for uniquely identifiying the ACER or an associated user; (b) decryption algorithm identifying data for identifying the decryption process to be used to decrypt the encrypted *DATA* portion of the file; and (c) special handling code for specifying special handling for the code-containing ACER. The label is preferably covered by a digital signature but includes an extension buffer that is not covered by the digital signature. Users who wish to have an ACER of their own added to the label may submit add-on requests by writing to the extension buffer.
Système assurant une distribution automatique des versions protégées (*Sys_D_key*) du code de déchiffrage (Sys_D_key) pour un fichier à une pluralité d'utilisateurs de ce fichier, par l'intermédiaire des labels de sécurité du fichier. Le label est défini de manière à contenir une pluralité d'enregistrements entrées de gestion d'accès (Acess-Control-Entries-Records: ACER) dans laquelle chaque ACER contient une version protégée respective (*Sys_D_key*) du code de déchiffrement du fichier. Chacune de ces versions protégées (*Sys_D_key*) est déchiffrable par un code privé ACER respectif. Chaque ACER peut contenir d'autres information respectives telles que: (a) données d'identification propres à l'ACER, pour identifier exclusivement l'ACER ou un utilisateur associé; (b) données pour identifier l'algorithme de déchiffrage afin d'identifier la procédure de déchiffrage qui doit être appliquée pour déchiffrer la portion *DATA* chiffrée du fichier; (c) un code de traitement spécifique pour spécifier un traitement particulier de l'ACER contenant le code. Le label est de préférence couvert par une signature numérique mais comprend également une zone tampon d'extension qui n'est pas couverte par la signature numérique. Les utilisateurs qui désirent que leur propre ACER soit ajouté au label peuvent formuler des demandes d'adjonction en écrivant au tampon d'extension.
Grawrock David
Lohstroh Shawn R.
Mcdonnal William D.
Gowling Lafleur Henderson Llp
Symantec Corporation
LandOfFree
Cryptographic file labeling system for supporting secured... does not yet have a rating. At this time, there are no reviews or comments for this patent.
If you have personal experience with Cryptographic file labeling system for supporting secured..., we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Cryptographic file labeling system for supporting secured... will most certainly appreciate the feedback.
Profile ID: LFCA-PAI-O-1355126