Process for verifying maintenance of the integrity of a...

G - Physics – 06 – F

Patent

Rate now

  [ 0.00 ] – not rated yet Voters 0   Comments 0

Details

G06F 11/00 (2006.01) H04L 29/06 (2006.01)

Patent

CA 2197266

his invention deals with a process for verifying that the integrity of a request submitted to a server, without protection, by an anonymous client, has been maintained, in a case where only one public key, the server's, has been used. This process is remarkable in that the anonymous client issues, with his or her request, both a flag that specifies whether the server should or should not give an absolute guarantee that requests received will not be resubmitted, and a unique number, i.e. one that never repeats or is exceedingly unlikely to repeat, consisting either of a random number that is exceedingly unlikely to repeat or of the concatenation of a time measurement with a random number that certainly ln repeat; verification of the request's integrity is then performed when the response to it is received. To that end, the complete response will include not only the response to the request but also the result of an irreversible compression function applied to the combination of request, flag and unique number, and will besides have its integrity protected either by means of the server's public key, used as a signature, or by means of a secret key derived from the server's public key, which is then used as an encrypting key.

La présente invention concerne un procédé de vérification de la conservation de l'intégrité d'une requête émise sans protection par un client anonyme vers un serveur, une seule clé publique étant utilisée, celle du serveur. Ce procédé estremarquable en ce que le client anonyme émet ensemble avec sa requête d'une part un drapeau qui spécifie si le serveur doit ou ne doit pas offrir une garantie absolue de non-répétition des requêtes reçues et d'autre part un nombre unique, c'est-à-dire ne se répétant jamais ou ayant une probabilité infime de répétition, consistant, soit en un nombre aléatoire avec une probabilité infime de répétition soit en la concaténation d'une indication de temps et d'un nombre aléatoire avecune certitude de non-répétition, la vérification de ladite intégrité étant alorsréalisée lors de la réception de la réponse à la requête, la réponse globale incluant pour cela la réponse à la requête mais aussi le résultat d'une fonctionde compression non inversible appliquée à l'ensemble requête, drapeau et nombre unique, la réponse globale étant en outre protégée en intégrité soit au moyen de la clé publique du serveur utilisée comme clé de signature, soit au moyen d'une clé secrète établie à l'aide de la clé publique du serveur utilisée comme clé de chiffrement.

LandOfFree

Say what you really think

Search LandOfFree.com for Canadian inventors and patents. Rate them and share your experience with other people.

Rating

Process for verifying maintenance of the integrity of a... does not yet have a rating. At this time, there are no reviews or comments for this patent.

If you have personal experience with Process for verifying maintenance of the integrity of a..., we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Process for verifying maintenance of the integrity of a... will most certainly appreciate the feedback.

Rate now

     

Profile ID: LFCA-PAI-O-1710412

  Search
All data on this website is collected from public sources. Our data reflects the most accurate information available at the time of publication.