説明

Fターム[5B285CA43]の内容

オンライン・システムの機密保護 (82,767) | 保護の方法 (15,600) | 暗号化技術利用 (4,900) | 公開鍵暗号系 (968)

Fターム[5B285CA43]に分類される特許

901 - 920 / 968


本発明は、電子ラボラトリノートブックサーバアプリケーションを走らせる少なくとも一つのアプリケーションサーバ、少なくとも一つのアプリケーションサーバと通信し、電子ラボラトリノートブッククライアントアプリケーションを走らせる少なくとも一つのクライアントワークステーション、および分散通信ネットワークを介して少なくとも一つのアプリケーションサーバと通信し、データを保存する少なくとも一つのデータベースを含む、分散通信ネットワーク中の電子ラボラトリノートブックシステムに関する。電子ラボラトリノートブックサーバアプリケーションは、データのセキュリティを保つ手段を含む。
(もっと読む)


データをデータ処理装置にロードする方法が開示される。方法は、データ処理装置によりペイロード・データ項目を受信することと;ペイロード・データ項目の信頼性を保証するために暗号認証処理を実行することと;認証された受信したペイロード・データ項目をデータ処理装置に格納することと;格納されたペイロード・データ項目の完全性を保護することとから成る。暗号認証処理は、少なくとも受信したデータ項目の監査ハッシュ値を計算することを含む。完全性を保護することは、データ処理装置に入力として格納された秘密鍵を使用して、少なくとも監査ハッシュ値の参照メッセージ認証コード値を計算することを更に含む。
(もっと読む)


【課題】工場のオートメーション環境内のレガシー・システム/デバイスのセキュリティを迅速に、効率的にまた安価に強化するためのシステムおよび/または方法を提供すること。
【解決手段】産業オートメーション・システム内に位置するレガシー・デバイス、およびプロキシへのアクセス規則を提供する中央アクセス権限を備える産業オートメーション環境に関するセキュリティを容易に強化するシステムを提供する。プロキシは、レガシー・デバイス宛のアクセス要求を受信し、少なくとも一部は、アクセス要求の特性および中央アクセス権限が供給するアクセス規則に基づいて、アクセス要求を許可するのかしないのかを決定する。 (もっと読む)


互いに結合された複数の装置(30、40、50、60、70、80、100、120、200)を有する通信ネットワークが記載される。ネットワーク(10)は、(a)任意選択でユーザ動作可能制御部に関連する第1の装置と、(b)ユーザ動作可能制御部に関連する第2の装置とを有する。この第2の装置のこのユーザ動作可能制御部でのユーザ入力に応じて、第2の装置は、限定期間中に、受信した署名付きの未許可命令をバッファリングする。第1の装置は、この期間中に、アクティベートされたときに、第2の装置で受信するために署名付きの命令を送信する。第2の装置は、この期間中に蓄積された署名付きの未許可命令を分析し、命令が単一の発信元から生じているか否かを決定し、発信元を認証する。第2の装置は、限定期間中に受信した全てのバッファリングされた署名付きの命令が認証された発信元から生じる場合に、特定された発信元に対応する第1の装置を有効にする許可を発行することを支援する。
(もっと読む)


集中型WLAN−WWAN相互作用ネットワークにおけるユーザ認証の初期化、配布、および配信のためのシステムおよび方法。無線の局所エリアネットワークにおいて動作するコンピューティング・デバイス108は、公開鍵を、無線の携帯電話の広域ネットワークにおいて動作する携帯デバイス送信する(206)。その携帯デバイスは、その公開鍵210に基づいてユーザの証明書を取得するために、無線の携帯電話の広域エリアネットワーク(208)において携帯電話の運営者と共にブートストラッピングの手続きを行う。その携帯デバイスは、ユーザの証明書を、そのコンピューティング・デバイスにおいてそのユーザの証明書をインストールするためにそのコンピューティング・デバイスに送信する(214)。そのユーザの証明書は、デジタル署名、証明および暗号化の目的のために用いられてもよい。そのユーザの証明書はさらに、その無線の局所エリアネットワークおよびその無線の広域ネットワークの双方において加入者が双方のネットワークからのサービスにアクセスするときの加入者の認証に用いられる。
(もっと読む)


【課題】汎用電子商取引/配布制御システムのための商業的に安全で且つ効果的な解決方法を提供する。
【解決手段】第1の処理環境において、コンポーネントアセンブリを安全に組み立て実行する方法であり、第2の処理環境から第1の記録を受理し、第1のコンポーネントアセンブリの識別情報より位置を特定し、第1の記録に位置特定が内含される第3の処理環境において第2の要素を検索し、単数または複数の要素を安全に組立てる。第1の要素が計測メソッドを含んでおり実行段階において特定された情報の使用を計測するべく第1の要素を使用する。第2の要素がクレジットメソッドを含んでおり、特定された情報の使用により供給されたメソッドに対し課金を行う。 (もっと読む)


【課題】 位置情報に基づくデジタル権利管理の方法とシステムを提供すること。
【解決手段】 保護されたコンテンツに関するデジタル権利は、ライセンス内で認可されたコンテンツ利用機器の位置を特定することにより、特定の位置または地域に限定される。これにより、コンテンツの所有者は、保護されたコンテンツが利用される地理的位置または地域を特定することができる。機器は、位置情報エンティティから自分の位置を取得し、この位置はライセンス内の位置制限に照らして評価される。機器が位置制限の範囲内にあれば、コンテンツにアクセスすることができる。機器の位置を取得した後に特定のコンテンツへのアクセスを許可することは、ユーザが、ライセンス内で定義される禁止位置と考えられる地域で、保護された文書にアクセスすることを防止するのに役立つ。 (もっと読む)


【課題】安全な取引管理および電子権利保護のためのシステムと方法の提供。
【解決手段】安全な処理ユニットを内包している安全な処理環境を含んでいる高レベルの安全性を提供する実行スペースと、安全な処理ユニットを内包していないホストイベント処理環境を含む低レベルの安全性を提供する実行スペースとを区別するための能力を提供する実行スペース識別子を内含するヘッダーと、実行可能なプログラミングを内含するロードモジュールを構成する要素にアクセスし、要素を安全に組立て、有効性について検査した後、内含するプログラミングを実行する。 (もっと読む)


【課題】 安全な取引管理および電子権利保護のためのシステム及び方法を提供する。
【解決手段】 コンピュータなどの電子機器は、承認された様式でのみアクセスおよび使用されることを確実にし、情報の完全性、可用性、および/または秘匿性を維持する助けをする。このような電子機器と共に用いられる安全なサブシステムは、例えば、電子的に格納されたまたは広められた情報の使用を制御および/または計量もしくはモニタするために、処理と制御の安全なチェーンを実施し得る配布された仮想配布環境(VDE)を提供する。このような仮想配布環境は、電子商取引および他の電子取扱または電子的に容易になった取扱において様々な参加者の権利を保護するために使用され得る。安全な配布されたおよび他の動作システム環境およびアーキテクチャは、例えば、各ノードで安全な保護された環境を確立し得る安全な半導体処理配置を使用する。 (もっと読む)


デジタルメディアにおけるライセンス権を売買するシステム及び技術が、ユーザが個々のデジタルメディアライセンスを購入し得るデジタルメディアのライブラリ160(1)...160(n)を提供し(1305)、多数のオンラインのユーザ限定のストアーを干すティング1325する。各々のオンラインのユーザ限定のストアーが、デジタルメディアのライブラリにおけるデジタルメディアのサブセットを提供し、また、ユーザのアカウントに関連付けられる。当該購入が当該ユーザのアカウントに関連付けられたオンラインのユーザ限定のストアーに関連する場合には、クレジットがデジタルメディアのライセンスの購入1330に基づいて、ユーザのアカウントに対して割り当て1335られる。
(もっと読む)


【課題】第1のデバイスにおいて固有メッセージ有効化コード(TAT)のリストを生成し、第2のデバイスの中にそのリストを格納することによるメッセージのリプレイに対するセキュリティを提供する。
【解決手段】リストからの固有メッセージ有効化コードの少なくとも1つを含む、第1のデバイスにおいて生成されたメッセージが、第2のデバイスに伝送される。受信されたメッセージの固有メッセージ有効化コードが、第2のデバイスの中に格納されたリストと比較されて、第2のデバイスによるメッセージの処理を有効にするか否かが判定される。 (もっと読む)


【課題】デジタルファイルの安全な取引管理方法を提供する。
【解決手段】第1のデバイスにおいて第1のデジタルファイルを受理し、クリアリングハウスから許可情報を得、前記許可情報を使用し、前記クリアリングハウスから第1の制御を受理し、前記第1の制御を用いて、前記第1のデジタルファイルをコピーし第2のデバイス上に記憶することができるか否かを決定し、前記第1の制御が可能にする場合には、前記第1のファイルの少なくとも一部分をコピーし、メモリー及びオーディオ及び/又はビデオ出力を内含する第2のデバイスに、前記第1のデジタルファイルの少なくとも一部分を転送し、前記第2のデバイスの前記メモリー内に記憶し、前記出力を通して前記第1のデジタルファイル部分をレンダリングする。 (もっと読む)


本発明はネットワーク内の認証のためのパーソナルトークン10に関し、前記トークンを認証するメッセージを生成することによって遠隔サーバ30とのSSL接続を開始する1つのソフトウェアを含み、この1つのソフトウェアは、トークン10内に事前に記憶される、遠隔サーバ30に特に関連するデータ12を用いるようにメッセージの処理を管理し、その結果、メッセージは特定の遠隔サーバ30によってだけ解釈されることが可能であることを特徴とする。
(もっと読む)


【課題】 安全な取引管理および電子権利保護のためのシステム及び方法を提供する。
【解決手段】 コンピュータなどの電子機器は、承認された様式でのみアクセスおよび使用されることを確実にし、情報の完全性、可用性、および/または秘匿性を維持する助けをする。このような電子機器と共に用いられる安全なサブシステムは、例えば、電子的に格納されたまたは広められた情報の使用を制御および/または計量もしくはモニタするために、処理と制御の安全なチェーンを実施し得る配布された仮想配布環境(VDE)を提供する。このような仮想配布環境は、電子商取引および他の電子取扱または電子的に容易になった取扱において様々な参加者の権利を保護するために使用され得る。安全な配布されたおよび他の動作システム環境およびアーキテクチャは、例えば、各ノードで安全な保護された環境を確立し得る安全な半導体処理配置を使用する。 (もっと読む)


装置または「ドングル」(30)が、GSMセル電話システムで使用されるタイプなどのSIM(Subscriber Identity Module)と、WindowsベースPC(10)などのコンピュータの間での通信を制御するために提供される。SIM(12)は、ネットワーク内の電話受話器ユーザのSIMの認証と同一の形で、電話網によって認証することができ、この形で、PC(10)のユーザまたはPC(10)自体を認証することができる。そのような認証は、たとえば、認証が満足に完了した後にPC(10)に解放される特定のアプリケーションに関する時間を限られたセッションについてPC(10)の使用を許可することができる。このアプリケーションは、認証処理の満足な完了の後に、これに応答して、第三者によってPC(10)に解放することができる。セッションの料金は、遠隔通信網によってユーザの借方に記入でき、その後、第三者に渡すことができる。ドングル(30)は、PINの入力を要求することによって、および/または鍵を使用して暗号化され、特殊なPCインターフェースドライバ(38)によって生成される、PC(10)から受け取られる要求にのみ応答することによって、SIMに保管された認証データの追加のセキュリティを提供する。
(もっと読む)


【課題】 安全な取引管理および電子権利保護のためのシステム及び方法を提供する。
【解決手段】 コンピュータなどの電子機器は、承認された様式でのみアクセスおよび使用されることを確実にし、情報の完全性、可用性、および/または秘匿性を維持する助けをする。このような電子機器と共に用いられる安全なサブシステムは、例えば、電子的に格納されたまたは広められた情報の使用を制御および/または計量もしくはモニタするために、処理と制御の安全なチェーンを実施し得る配布された仮想配布環境(VDE)を提供する。このような仮想配布環境は、電子商取引および他の電子取扱または電子的に容易になった取扱において様々な参加者の権利を保護するために使用され得る。安全な配布されたおよび他の動作システム環境およびアーキテクチャは、例えば、各ノードで安全な保護された環境を確立し得る安全な半導体処理配置を使用する。 (もっと読む)


【課題】 OTAC(ワンタイム認証コード)のセキュアな格納と配布および随時どこでもOTACへの便利なアクセスを可能にすること。
【解決手段】 ユーザ・デバイスで、暗号鍵および識別コードを格納するステップと、識別コードを含むメッセージを通信ネットワークを介してサーバに送信するためのステップとを有する、ユーザ・デバイスにアクセス・コード・セットを提供するための方法。サーバでは、暗号鍵はユーザ・デバイスに格納された鍵に対応して格納され、ユーザ・デバイスからの識別コードの受信時にアクセス・コート・セットを割り振る。ストレージから鍵を取り出すために、メッセージ内で受信された識別コードに基づいてルックアップ機能が実行される。取り出された鍵を使用してアクセス・コード・セットが暗号化され、暗号化セットが生成される。暗号化セットを含むメッセージがネットワークを介してユーザ・デバイスに送信される。ユーザ・デバイスでは、サーバから受信された暗号化セットがストレージ内の鍵を使用して復号され、復号されたアクセス・コード・セットはユーザ・デバイスのユーザが使用するために格納される。
(もっと読む)


【課題】ピアツーピアネットワークなどに使用される、暗号文によりセキュリティ保護されている短い簡単に覚えられるコールサインを生成する方法を提供する。
【解決手段】公開鍵およびパーソナライゼーション情報文字列からなる区別された修飾子を決定すること、暗号化一方向関数を通じて公開鍵およびパーソナライゼーション情報文字列とともにハッシュされた場合に、結果が、多数の0から始まる、区別されたハッシュ値となる区別されたsaltを見つけること、および区別されたsaltを公開鍵およびパーソナライゼーション情報文字列からなる区別された修飾子とともにハッシングすること、ハッシュから先行0の個数を見つけること、ハッシュからビットの個数を取り出すこと、先行0の個数およびビットの個数のビットの英数字表現を見つけることにより、コールサインを生成する。 (もっと読む)


本発明は機器(100)に組み込まれるように構成される耐改竄性のある電子回路(10)に関する。電子回路(10)は、機器(100)の動作中に機器固有の機密保護データを安全に組み込み利用する。その電子回路には基本的に、外部回路インタフェースによりアクセスできない耐改竄性をもつように格納された機密(C)が備えられる。また、電子回路(10)は格納された機密に少なくとも部分的には応じて暗号化処理を実行し、機器(100)の使用中に前記電子回路(10)の内部に閉じ込められる機器固有の機密保護データのインスタンスを生成する機能(13)が備えられる。電子回路(10)はさらに、内部に閉じ込められた機器固有の機密保護データに応じて1つ以上の機密保護に関係した動作或いはアルゴリズム(14)を実行するように構成されている。このようにして、機密保護の目的のために、機器固有の機密保護データの安全な組み込みと利用が効果的に達成される。その安全は、格納された機密(C)が電子回路の外部では決して利用可能ではなく、そして、その機器固有の機密保護データが機器の利用或いは動作中に回路の内部に閉じ込められるので、確固としたものである。
(もっと読む)


デバイスまたは「ドングル」(30)が、GSMセル電話システムで使用されるタイプなどのSIM(Subscriber Identity Module)と、WindowsベースPC(10)などのコンピュータの間での通信を制御するために提供される。SIM(12)は、ネットワーク内の電話受話器ユーザのSIMの認証と同一の形で、電話網によって認証することができ、この形で、PC(10)のユーザまたはPC(10)自体を認証することができる。そのような認証は、たとえば、認証が満足に完了した後にPC(10)に解放される特定のアプリケーションに関する時間を限られたセッションについてPC(10)の使用を許可することができる。このアプリケーションは、認証処理の満足な完了の後に、これに応答して、第三者によってPC(10)に解放することができる。セッションの料金は、遠隔通信網によってユーザの借方に記入でき、その後、第三者に渡すことができる。ドングル(30)は、PINの入力を要求することによって、および/または鍵を使用して暗号化され、特殊なPCインターフェースドライバ(38)によって生成される、PC(10)から受け取られる要求にのみ応答することによって、SIMに保管された認証データの追加のセキュリティを提供する。PINは、一時的にのみ保管することができる。ドングル(30)は、電気コネクタ(34)を有し、コネクタ(34)を選択的にPC(10)に結合するのに使用可能にする手段を設けることができる。
(もっと読む)


901 - 920 / 968