JP3894181B2 - 公開鍵証明書検証の高速化方法、および装置 - Google Patents
公開鍵証明書検証の高速化方法、および装置 Download PDFInfo
- Publication number
- JP3894181B2 JP3894181B2 JP2003351509A JP2003351509A JP3894181B2 JP 3894181 B2 JP3894181 B2 JP 3894181B2 JP 2003351509 A JP2003351509 A JP 2003351509A JP 2003351509 A JP2003351509 A JP 2003351509A JP 3894181 B2 JP3894181 B2 JP 3894181B2
- Authority
- JP
- Japan
- Prior art keywords
- certificate
- public key
- path
- key certificate
- validity
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000012795 verification Methods 0.000 title claims description 55
- 238000000034 method Methods 0.000 title claims description 50
- 238000012943 effectiveness check Methods 0.000 claims 1
- 238000012545 processing Methods 0.000 description 28
- 238000004891 communication Methods 0.000 description 27
- 238000012790 confirmation Methods 0.000 description 26
- 230000004044 response Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 4
- 238000010200 validation analysis Methods 0.000 description 3
- 238000011835 investigation Methods 0.000 description 2
- 238000012423 maintenance Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 230000002250 progressing effect Effects 0.000 description 2
- 238000004904 shortening Methods 0.000 description 2
- 101000666068 Homo sapiens WD repeat-containing protein 75 Proteins 0.000 description 1
- 101100005297 Mus musculus Cat gene Proteins 0.000 description 1
- 102100038093 WD repeat-containing protein 75 Human genes 0.000 description 1
- 230000004308 accommodation Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000001902 propagating effect Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000009466 transformation Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/006—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models
- H04L9/007—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models involving hierarchical structures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3265—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate chains, trees or paths; Hierarchical trust model
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
(1)トラストアンカーCAから公開鍵証明書の発行元CAまでのパスの検索
トラストアンカーCA(ここでは、ルートCA1)を起点CAとし、起点CAが発行した公開鍵証明書の発行先を調べ、当該発行先にCAが含まれる場合は当該CAが発行した公開鍵証明書の発行先をさらに調べる処理を、当該公開鍵証明書の発行先に、EE証明書発行CA(ここでは、EE1の公開鍵証明書を発行するCAs1)が含まれるまで続け、トラストアンカーCAからEE証明書発行CAまでのパスを検索する。
(2)検索したパスの検証
上記(1)により検索したパス上の各CAから、パス上において当該CAの1つ下位側のCAに対して発行した公開鍵証明書を入手する。そして、有効性確認対象の公開鍵証明書(ここでは、EE証明書発行CAs1がEE1に対して発行した公開鍵証明書)の署名を、当該公開鍵証明書を発行したCA(ここでは、EE証明書発行CAs1)より1つ上位のCAが発行した公開鍵証明書で検証し、検証できた場合は、当該1つ上位のCAが発行した公開鍵証明書の署名をさらに1つ上位のCAが発行した公開鍵証明書で検証する処理を、当該1つ上位のCAがトラストアンカーCAとなるまで続ける。そして、このような公開鍵証明書の署名検証がトラストアンカーまでできた場合に、有効性確認対象の公開鍵証明書の有効性が確認されたものとする。
有効なパスデータベース56Aに登録されているか否かを調べる(ステップS2002)。
Claims (6)
- エンドエンティティに対して公開鍵証明書を発行するエンドエンティティ証明書発行認証局を含む,複数の認証局から構成される公開鍵基盤において,前記エンドエンティティが操作するエンドエンティティ装置が生成した署名の検証に用いる,前記エンドエンティティ証明書発行認証局が発行した公開鍵証明書の有効性を,コンピュータが確認する公開鍵証明書の有効性確認方法であって,
前記コンピュータは,
起点認証局となる認証局から,いずれかのエンドエンティティ証明書発行認証局までの有効なパスをデータベースに登録するパス登録ステップと,
いずれかの前記エンドエンティティ証明書発行認証局が発行した公開鍵証明書の有効性確認依頼を受け付け,前記データベースに登録されている情報を用いて,前記有効性確認を依頼された公開鍵証明書の有効性を判断し,前記判断結果を出力する有効性確認ステップと,を独立して行い,
前記コンピュータは,前記パス登録ステップにおいて,
前記起点認証局から,端点となる前記エンドエンティティ証明書発行認証局までのパスを検索するステップ1と,
前記ステップ1による前記検索により検出したパスを検証するステップ2と,
前記ステップ2による検証に成功したパスを,有効なパスとして前記データベースに登録するステップ3と,を行い,
前記コンピュータは,前記有効性確認ステップにおいて,
前記有効性確認依頼にて特定される,前記有効性確認依頼の依頼元がトラストアンカとする起点認証局から,前記有効性確認依頼の対象である公開鍵証明書を発行した,端点となるエンドエンティティ証明書発行認証局までのパスが,前記データベースに登録されているか,を調べるステップ4を行い,
前記ステップ4において,前記調べたパスが,有効なパスとして前記データベースに登録されている場合は,前記調べたパスの端点となるエンドエンティティ証明書発行認証局に対して発行された公開鍵証明書を用いて,前記有効性確認依頼の対象である公開鍵証明書の署名検証を行い,前記署名検証に成功した場合に,前記有効性確認依頼の対象である公開鍵証明書は有効である,と判断し,当該判断結果を出力するステップ5を行い,
前記ステップ4において,前記調べたパスが,有効なパスとして前記データベースに登録されていない場合は,前記トラストアンカとする起点認証局から,前記有効性確認依頼の対象である公開鍵証明書を発行した,端点となる前記エンドエンティティ証明書発行認証局までのパスを部分パスとして含み,前記トラストアンカとする起点認証局から,前記有効性確認依頼の対象である公開鍵証明書の発行先となる前記エンドエンティティまでのパスを検索するステップ6を行い,
前記ステップ6による前記検索において,前記トラストアンカとする起点認証局から,前記有効性確認依頼の対象である公開鍵証明書の発行先となる,前記エンドエンティティまでの前記パスを検出した場合に,前記部分パスを含み,前記トラストアンカとする起点認証局から,前記有効性確認依頼の対象である公開鍵証明書の発行先となる前記エンドエンティティまでの,前記検出したパスを検証するステップ7と,
前記ステップ7による検証結果に従い,前記有効性確認依頼の対象である公開鍵証明書の有効性を判断し,当該判断結果を出力するステップ8と,
前記ステップ7による検証に成功した前記パスに含まれる前記部分パスを,有効なパスとして前記データベースに登録するステップ9と,を行う
ことを特徴とする公開鍵証明書の有効性確認方法。 - 請求項1に記載の公開鍵証明書の有効性確認方法であって,
前記コンピュータは,
前記有効性確認ステップの前記ステップ6において,前記特定されるパスを検出しなかった場合に,前記有効性確認依頼の対象である公開鍵証明書は有効ではない,と判断し,当該判断結果を出力するステップ10を行う
ことを特徴とする公開鍵証明書の有効性確認方法。 - 請求項1または2に記載の公開鍵証明書の有効性確認方法であって,
前記コンピュータは,
前記ステップ2において,前記エンドエンティティ証明書発行認証局が発行している公開鍵証明書に関して,当該エンドエンティティ証明書発行認証局が発行している失効リストを,当該エンドエンティティ証明書発行認証局に対して発行された公開鍵証明書を用いて検証するステップ11を行い,
前記ステップ11による検証に成功した場合は,前記ステップ3において,前記失効リストを,有効な失効リストとして,前記登録するパスと対応づけて前記データベースに登録するステップ12を行い,
前記ステップ7において,前記部分パスの端点となる前記エンドエンティティ証明書発行認証局が発行している公開鍵証明書に関して,当該エンドエンティティ証明書発行認証局が発行している失効リストを,当該エンドエンティティ証明書発行認証局に対して発行された公開鍵証明書を用いて検証するステップ13を行い,
前記ステップ13による検証に成功した場合は,前記ステップ9において,前記失効リストを,有効な失効リストとして,登録する前記部分パスと対応づけて前記データベースに登録するステップ14を行う
ことを特徴とする公開鍵証明書の有効性確認方法。 - 請求項3に記載の公開鍵証明書の有効性確認方法であって,
前記コンピュータは,
前記ステップ5において,さらに,
前記調べたパスに対応づけて登録されている,有効な前記失効リストを用いて,前記有効性確認依頼の対象である前記公開鍵証明書が失効しているかどうかを調べるステップ15と,
前記ステップ5における前記署名検証に成功し,かつ,前記ステップ15において,前記有効性確認依頼の対象である公開鍵証明書が失効していない場合に,当該有効性確認依頼の対象である公開鍵証明書は有効である,と判断し,前記署名検証に失敗するか,または,前記有効性確認依頼の対象である公開鍵証明書が失効していれば,当該有効性確認依頼の対象である公開鍵証明書は有効ではない,と判断するステップ16と,を行う
ことを特徴とする公開鍵証明書の有効性確認方法。 - 請求項1ないし4いずれか一に記載の公開鍵証明書の有効性確認方法であって,
前記コンピュータは,
前記有効性確認ステップの前記ステップ4において調べた前記パスが,有効なパスとして前記データベースに登録されている場合に,前記ステップ5において,
当該有効性確認依頼の対象である公開鍵証明書,または,前記調べたパスに含まれる他の前記認証局が発行する他の公開鍵証明書に,制限事項が含まれているかどうかを調べ,前記制限事項が含まれている場合は,前記調べたパスが前記制限事項に反しているかどうか,を調べ,前記調べたパスが前記制限事項に反していなければ,前記有効性確認依頼の対象である公開鍵証明書は有効である,と判断するステップ17を行う
ことを特徴とする公開鍵証明書の有効性確認方法。 - 請求項1ないし4いずれか一に記載の公開鍵証明書の有効性確認方法であって,
前記コンピュータは,
前記有効性確認ステップの前記ステップ4において調べた前記パスが,有効なパスとして前記データベースに登録されている場合に,前記ステップ5において,
前記有効性確認依頼にポリシが含まれ,当該有効性確認依頼の対象である公開鍵証明書または前記調べたパスに含まれる他の前記認証局が発行する他の公開鍵証明書の内容が,前記有効性確認依頼に含まれるポリシを満たしているかどうかを調べ,前記有効性確認依頼の対象である公開鍵証明書または前記他の公開鍵証明書の内容が,前記ポリシを満たしている場合に,前記有効性確認依頼の対象である公開鍵証明書は有効であると判断するステップ18を行う
ことを特徴とする公開鍵証明書の有効性確認方法。
Priority Applications (11)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003351509A JP3894181B2 (ja) | 2003-10-10 | 2003-10-10 | 公開鍵証明書検証の高速化方法、および装置 |
TW093102546A TWI252662B (en) | 2003-10-10 | 2004-02-04 | Method and apparatus for accelerating public-key certificate validation |
KR1020040012892A KR100625154B1 (ko) | 2003-10-10 | 2004-02-26 | 공개 키 증명서 검증의 고속화 방법, 및 장치 |
CNB2004100072951A CN100435510C (zh) | 2003-10-10 | 2004-02-27 | 高速化验证公开密钥证件的方法和装置 |
CN2008101259446A CN101312394B (zh) | 2003-10-10 | 2004-02-27 | 公开密钥证件的有效性确认方法 |
US10/788,417 US7558952B2 (en) | 2003-10-10 | 2004-03-01 | Method and apparatus for accelerating public-key certificate validation |
EP07010174A EP1835658A1 (en) | 2003-10-10 | 2004-03-01 | Method and apparatus foraccelerating public-key certificate validation |
SG200401519A SG114659A1 (en) | 2003-10-10 | 2004-03-01 | Method and apparatus for accelerating public-key certificate validation |
EP04004721A EP1523126B1 (en) | 2003-10-10 | 2004-03-01 | Method and apparatus for accelerating public-key certificate validation |
DE602004006571T DE602004006571T2 (de) | 2003-10-10 | 2004-03-01 | Verfahren und Vorrichtung zum Beschleunigen der Prüfung der Gültigkeit eines öffentlichen Schlüsselzertifikats |
US12/488,051 US8516245B2 (en) | 2003-10-10 | 2009-06-19 | Method, product and apparatus for accelerating public-key certificate validation |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003351509A JP3894181B2 (ja) | 2003-10-10 | 2003-10-10 | 公開鍵証明書検証の高速化方法、および装置 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006103728A Division JP4529936B2 (ja) | 2006-04-05 | 2006-04-05 | 公開鍵証明書検証の高速化方法、および装置 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2005117514A JP2005117514A (ja) | 2005-04-28 |
JP2005117514A5 JP2005117514A5 (ja) | 2006-09-21 |
JP3894181B2 true JP3894181B2 (ja) | 2007-03-14 |
Family
ID=34309264
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003351509A Expired - Lifetime JP3894181B2 (ja) | 2003-10-10 | 2003-10-10 | 公開鍵証明書検証の高速化方法、および装置 |
Country Status (8)
Country | Link |
---|---|
US (2) | US7558952B2 (ja) |
EP (2) | EP1523126B1 (ja) |
JP (1) | JP3894181B2 (ja) |
KR (1) | KR100625154B1 (ja) |
CN (2) | CN100435510C (ja) |
DE (1) | DE602004006571T2 (ja) |
SG (1) | SG114659A1 (ja) |
TW (1) | TWI252662B (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20120089232A (ko) * | 2009-07-10 | 2012-08-09 | 로버트 에스. 칸 | 온라인 멤버십 검증 |
Families Citing this family (55)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7290133B1 (en) * | 2000-11-17 | 2007-10-30 | Entrust Limited | Method and apparatus improving efficiency of end-user certificate validation |
KR20060097131A (ko) * | 2003-11-19 | 2006-09-13 | 코아스트리트 리미티드 | 분산 위임 인증 경로 획득 및 검증 |
CA2564188A1 (en) * | 2004-04-30 | 2005-11-10 | Research In Motion Limited | System and method for checking digital certificates |
JP4794560B2 (ja) * | 2004-08-31 | 2011-10-19 | 株式会社エヌ・ティ・ティ・ドコモ | 暗号デジタル証明書の失効 |
US20060107326A1 (en) * | 2004-11-12 | 2006-05-18 | Demartini Thomas | Method, system, and device for verifying authorized issuance of a rights expression |
US7315941B2 (en) | 2004-12-17 | 2008-01-01 | Ntt Docomo Inc. | Multi-certificate revocation using encrypted proof data for proving certificate's validity or invalidity |
US7266692B2 (en) | 2004-12-17 | 2007-09-04 | Ntt Docomo, Inc. | Use of modular roots to perform authentication including, but not limited to, authentication of validity of digital certificates |
JP4534799B2 (ja) * | 2005-02-28 | 2010-09-01 | 富士通株式会社 | 無線基地局 |
EP1801720A1 (en) * | 2005-12-22 | 2007-06-27 | Microsoft Corporation | Authorisation and authentication |
EP1826695A1 (en) * | 2006-02-28 | 2007-08-29 | Microsoft Corporation | Secure content descriptions |
JP5276584B2 (ja) * | 2006-06-22 | 2013-08-28 | コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ | 階層的な決定論的ペアワイズキーの事前配布方式 |
JP4858027B2 (ja) * | 2006-09-11 | 2012-01-18 | パナソニック株式会社 | 電子証明書管理装置 |
US8938400B2 (en) * | 2006-12-20 | 2015-01-20 | International Business Machines Corporation | Apparatus, system, and method for checking the health of encryption key managers |
JP5130722B2 (ja) * | 2007-01-19 | 2013-01-30 | セイコーエプソン株式会社 | 認証装置及び方法 |
JP4594962B2 (ja) * | 2007-06-04 | 2010-12-08 | 株式会社日立製作所 | 検証サーバ、プログラム及び検証方法 |
US20080319909A1 (en) * | 2007-06-25 | 2008-12-25 | Perkins George S | System and method for managing the lifecycle of encryption keys |
US7908252B1 (en) * | 2008-03-19 | 2011-03-15 | Crossroads Systems, Inc. | System and method for verifying paths to a database |
US8595484B2 (en) * | 2008-07-29 | 2013-11-26 | Motorola Solutions, Inc. | Method and device for distributing public key infrastructure (PKI) certificate path data |
US8130146B2 (en) * | 2008-07-29 | 2012-03-06 | Motorola Solutions, Inc. | Method for measuring the time of arrival of radio signals |
GB2495648A (en) * | 2008-09-11 | 2013-04-17 | F Secure Oyj | Maintaining a database of trusted public keys in a plurality of computer devices |
GB2463467B (en) | 2008-09-11 | 2013-03-06 | F Secure Oyj | Malware detection method and apparatus |
KR20100100134A (ko) * | 2009-03-05 | 2010-09-15 | 한국전자통신연구원 | 네트워크 로봇 서비스를 위한 보안 서비스 방법 및 장치 |
JP5452099B2 (ja) * | 2009-07-01 | 2014-03-26 | 株式会社日立製作所 | 証明書の有効性確認方法、証明書検証サーバ、プログラム及び記憶媒体 |
US8321663B2 (en) * | 2009-12-31 | 2012-11-27 | General Instrument Corporation | Enhanced authorization process using digital signatures |
JP2011193416A (ja) * | 2010-03-17 | 2011-09-29 | Hitachi Ltd | 証明書の有効性確認方法、検証サーバ、プログラム及び記憶媒体 |
TW201220804A (en) * | 2010-11-09 | 2012-05-16 | Chunghwa Telecom Co Ltd | comprising the steps of generating change information; transmitting; signing and issuing the latest message; transmitting to each web domain; sending a request message by a user end; and receiving a response message by the user end |
AU2012210978B2 (en) * | 2011-01-28 | 2015-11-26 | Royal Canadian Mint/Monnaie Royal Canadienne | Controlled security domains |
US9055053B2 (en) | 2011-08-15 | 2015-06-09 | Bank Of America Corporation | Method and apparatus for token-based combining of risk ratings |
US8572683B2 (en) | 2011-08-15 | 2013-10-29 | Bank Of America Corporation | Method and apparatus for token-based re-authentication |
US8910290B2 (en) * | 2011-08-15 | 2014-12-09 | Bank Of America Corporation | Method and apparatus for token-based transaction tagging |
US8806602B2 (en) | 2011-08-15 | 2014-08-12 | Bank Of America Corporation | Apparatus and method for performing end-to-end encryption |
US8539558B2 (en) | 2011-08-15 | 2013-09-17 | Bank Of America Corporation | Method and apparatus for token-based token termination |
US8789143B2 (en) * | 2011-08-15 | 2014-07-22 | Bank Of America Corporation | Method and apparatus for token-based conditioning |
US8752124B2 (en) | 2011-08-15 | 2014-06-10 | Bank Of America Corporation | Apparatus and method for performing real-time authentication using subject token combinations |
US8726361B2 (en) * | 2011-08-15 | 2014-05-13 | Bank Of America Corporation | Method and apparatus for token-based attribute abstraction |
US8950002B2 (en) | 2011-08-15 | 2015-02-03 | Bank Of America Corporation | Method and apparatus for token-based access of related resources |
US9253197B2 (en) | 2011-08-15 | 2016-02-02 | Bank Of America Corporation | Method and apparatus for token-based real-time risk updating |
US9306932B2 (en) | 2011-12-16 | 2016-04-05 | Motorola Solutions, Inc. | Utilizing a stapling technique with a server-based certificate validation protocol to reduce overhead for mobile communication devices |
US9503269B2 (en) | 2011-12-16 | 2016-11-22 | Motorola Solutions, Inc. | Utilizing a stapling technique with a server-based certificate validation protocol to reduce overhead for mobile communication devices |
US8925059B2 (en) * | 2012-06-08 | 2014-12-30 | Lockheed Martin Corporation | Dynamic trust connection |
JP5967822B2 (ja) | 2012-10-12 | 2016-08-10 | ルネサスエレクトロニクス株式会社 | 車載通信システム及び装置 |
US9667616B2 (en) * | 2013-01-08 | 2017-05-30 | Mitsubishi Electric Corporation | Authentication processing apparatus, authentication processing system, authentication processing method and authentication processing program |
US9407644B1 (en) * | 2013-11-26 | 2016-08-02 | Symantec Corporation | Systems and methods for detecting malicious use of digital certificates |
US9838381B2 (en) * | 2014-02-26 | 2017-12-05 | Mitsubishi Electric Corporation | Certificate management apparatus and certificate management method |
US10114939B1 (en) * | 2014-09-22 | 2018-10-30 | Symantec Corporation | Systems and methods for secure communications between devices |
US10333696B2 (en) | 2015-01-12 | 2019-06-25 | X-Prime, Inc. | Systems and methods for implementing an efficient, scalable homomorphic transformation of encrypted data with minimal data expansion and improved processing efficiency |
KR102639075B1 (ko) * | 2016-11-30 | 2024-02-22 | 현대자동차주식회사 | 차량용 진단기 및 그 인증서 관리 방법 |
US10341327B2 (en) | 2016-12-06 | 2019-07-02 | Bank Of America Corporation | Enabling secure connections by managing signer certificates |
US10805080B2 (en) * | 2017-01-06 | 2020-10-13 | Microsoft Technology Licensing, Llc | Strong resource identity in a cloud hosted system |
US10375057B2 (en) * | 2017-01-27 | 2019-08-06 | Visa International Service Association | Systems and methods for certificate chain validation of secure elements |
US10749692B2 (en) * | 2017-05-05 | 2020-08-18 | Honeywell International Inc. | Automated certificate enrollment for devices in industrial control systems or other systems |
US11146407B2 (en) * | 2018-04-17 | 2021-10-12 | Digicert, Inc. | Digital certificate validation using untrusted data |
CN110008682B (zh) * | 2019-03-31 | 2020-12-29 | 西安邮电大学 | 一种基于pki更新不同类型存储介质中的数据的方法 |
EP3851923B1 (de) * | 2020-01-14 | 2023-07-12 | Siemens Aktiengesellschaft | Leitsystem für technische anlagen mit zertifikatsmanagement |
US12026172B2 (en) | 2020-12-15 | 2024-07-02 | Bank Of America Corporation | System and method for automatically validating data stored in multiple locations |
Family Cites Families (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5825880A (en) * | 1994-01-13 | 1998-10-20 | Sudia; Frank W. | Multi-step digital signature method and system |
EP0872080B1 (en) | 1995-06-05 | 2010-12-15 | CQRCert LLC | Multi-step digital signature method and system |
US5745574A (en) | 1995-12-15 | 1998-04-28 | Entegrity Solutions Corporation | Security infrastructure for electronic transactions |
US6272538B1 (en) * | 1996-07-30 | 2001-08-07 | Micron Technology, Inc. | Method and system for establishing a security perimeter in computer networks |
JPH1145259A (ja) | 1997-07-25 | 1999-02-16 | Canon Inc | ハイパーテキスト閲覧装置及び方法及び記憶媒体 |
US6397329B1 (en) * | 1997-11-21 | 2002-05-28 | Telcordia Technologies, Inc. | Method for efficiently revoking digital identities |
US6226743B1 (en) * | 1998-01-22 | 2001-05-01 | Yeda Research And Development Co., Ltd. | Method for authentication item |
US6134550A (en) * | 1998-03-18 | 2000-10-17 | Entrust Technologies Limited | Method and apparatus for use in determining validity of a certificate in a communication system employing trusted paths |
US6073242A (en) * | 1998-03-19 | 2000-06-06 | Agorics, Inc. | Electronic authority server |
US7213262B1 (en) * | 1999-05-10 | 2007-05-01 | Sun Microsystems, Inc. | Method and system for proving membership in a nested group using chains of credentials |
GB2357228B (en) * | 1999-12-08 | 2003-07-09 | Hewlett Packard Co | Method and apparatus for discovering a trust chain imparting a required attribute to a subject |
JP2001320356A (ja) * | 2000-02-29 | 2001-11-16 | Sony Corp | 公開鍵系暗号を使用したデータ通信システムおよびデータ通信システム構築方法 |
JP3588042B2 (ja) * | 2000-08-30 | 2004-11-10 | 株式会社日立製作所 | 証明書の有効性確認方法および装置 |
JP2002099211A (ja) | 2000-09-21 | 2002-04-05 | Sony Corp | 公開鍵証明書発行要求処理システムおよび公開鍵証明書発行要求処理方法 |
US7290133B1 (en) * | 2000-11-17 | 2007-10-30 | Entrust Limited | Method and apparatus improving efficiency of end-user certificate validation |
US7203753B2 (en) * | 2001-07-31 | 2007-04-10 | Sun Microsystems, Inc. | Propagating and updating trust relationships in distributed peer-to-peer networks |
JP3890959B2 (ja) * | 2001-11-22 | 2007-03-07 | 株式会社日立製作所 | 公開鍵証明書の生成システム及び検証システム |
US7367044B2 (en) * | 2002-06-14 | 2008-04-29 | Clink Systems, Ltd. | System and method for network operation |
JP2004214751A (ja) * | 2002-12-27 | 2004-07-29 | Hitachi Ltd | 証明書経路情報管理システム及び証明書経路管理方法 |
-
2003
- 2003-10-10 JP JP2003351509A patent/JP3894181B2/ja not_active Expired - Lifetime
-
2004
- 2004-02-04 TW TW093102546A patent/TWI252662B/zh not_active IP Right Cessation
- 2004-02-26 KR KR1020040012892A patent/KR100625154B1/ko active IP Right Grant
- 2004-02-27 CN CNB2004100072951A patent/CN100435510C/zh not_active Expired - Fee Related
- 2004-02-27 CN CN2008101259446A patent/CN101312394B/zh not_active Expired - Fee Related
- 2004-03-01 SG SG200401519A patent/SG114659A1/en unknown
- 2004-03-01 EP EP04004721A patent/EP1523126B1/en not_active Expired - Lifetime
- 2004-03-01 DE DE602004006571T patent/DE602004006571T2/de not_active Expired - Lifetime
- 2004-03-01 EP EP07010174A patent/EP1835658A1/en not_active Withdrawn
- 2004-03-01 US US10/788,417 patent/US7558952B2/en not_active Expired - Fee Related
-
2009
- 2009-06-19 US US12/488,051 patent/US8516245B2/en not_active Expired - Fee Related
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20120089232A (ko) * | 2009-07-10 | 2012-08-09 | 로버트 에스. 칸 | 온라인 멤버십 검증 |
KR101689419B1 (ko) | 2009-07-10 | 2016-12-23 | 로버트 에스. 칸 | 온라인 멤버십 검증 |
Also Published As
Publication number | Publication date |
---|---|
DE602004006571D1 (de) | 2007-07-05 |
CN101312394A (zh) | 2008-11-26 |
CN1606269A (zh) | 2005-04-13 |
EP1835658A1 (en) | 2007-09-19 |
KR100625154B1 (ko) | 2006-09-20 |
CN100435510C (zh) | 2008-11-19 |
US7558952B2 (en) | 2009-07-07 |
JP2005117514A (ja) | 2005-04-28 |
US20090259842A1 (en) | 2009-10-15 |
EP1523126A1 (en) | 2005-04-13 |
KR20050035062A (ko) | 2005-04-15 |
US8516245B2 (en) | 2013-08-20 |
CN101312394B (zh) | 2011-06-29 |
SG114659A1 (en) | 2005-09-28 |
TWI252662B (en) | 2006-04-01 |
DE602004006571T2 (de) | 2008-01-24 |
TW200514404A (en) | 2005-04-16 |
US20050081037A1 (en) | 2005-04-14 |
EP1523126B1 (en) | 2007-05-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP3894181B2 (ja) | 公開鍵証明書検証の高速化方法、および装置 | |
JP3588042B2 (ja) | 証明書の有効性確認方法および装置 | |
JP5452099B2 (ja) | 証明書の有効性確認方法、証明書検証サーバ、プログラム及び記憶媒体 | |
JP5329184B2 (ja) | 公開鍵証明書の検証方法及び検証サーバ | |
JP5576985B2 (ja) | 署名に用いる暗号アルゴリズムの決定方法、検証サーバおよびプログラム | |
EP1372293B1 (en) | Authentication and authorization infrastructure system with notification function for issuance of certificate revocation list | |
JP4594962B2 (ja) | 検証サーバ、プログラム及び検証方法 | |
JP2011193416A (ja) | 証明書の有効性確認方法、検証サーバ、プログラム及び記憶媒体 | |
KR20030043562A (ko) | 공개 키 증명서의 생성 방법, 검증 방법, 및 장치 | |
JP5743946B2 (ja) | サービス提供装置、共同署名検証装置、利用者の識別・認証方法及びプログラム | |
KR100844436B1 (ko) | 지역적인 공개키 기반 구조를 갖는 지역분포형 로컬 씨에이시스템 | |
JP4529936B2 (ja) | 公開鍵証明書検証の高速化方法、および装置 | |
JP5158125B2 (ja) | 公開鍵証明書の有効性確認方法、プログラムおよび記憶媒体 | |
JP5899351B2 (ja) | 認証局装置、証明書更新装置および証明書管理方法 | |
JP5018849B2 (ja) | Crl発行通知機能付き認証基盤システム | |
JP2025024963A (ja) | 証明書状態確認装置及び証明書状態確認方法 | |
JP4582030B2 (ja) | Crl発行通知機能付き認証基盤システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060405 |
|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20060421 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20060808 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20060808 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20060821 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20060905 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20061031 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20061121 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20061204 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 3894181 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20101222 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20101222 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111222 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111222 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121222 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131222 Year of fee payment: 7 |
|
EXPY | Cancellation because of completion of term |