SYSTEM AND METHOD FOR PROTECTING MASTER ENCRYPTION KEYS
A system and method for protecting master transport encryption keys stored on a computing device. Master transport encryption keys are used to secure data communications between computing devices. In one example embodiment, there is provided a method in which a copy of a master transport encryption...
Gespeichert in:
1. Verfasser: | |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | A system and method for protecting master transport encryption keys stored on a computing device. Master transport encryption keys are used to secure data communications between computing devices. In one example embodiment, there is provided a method in which a copy of a master transport encryption key is generated and stored in a volatile store of a first computing device (e.g. a mobile device). This copy of the master transport encryption key can be used to facilitate the decryption of data received at the first computing device from a second computing device (e.g. a data server), even while the first computing device is locked. The method also comprises encrypting the master transport encryption key, with a content protection key for example, and storing the encrypted master transport encryption key in a non-volatile store of the first computing device.
La présente invention a trait à un système et un procédé pour la protection de clés de chiffrement de transport principales stockées sur un dispositif informatique. Les clés de chiffrement de transport principales sont utilisées pour la sécurisation de communications de données entre des dispositifs informatiques. Dans un mode de réalisation représentatif, il est prévu un procédé dans lequel une copie de la clé de chiffrement de transport principale est générée et stockée dans une mémoire volatile d'un premier dispositif informatique (par exemple, un dispositif mobile). Cette copie de la clé de chiffrement de transport principale peut être utilisée pour faciliter le déchiffrement de données reçues au niveau du premier dispositif informatique provenant du deuxième dispositif informatique (par exemple, un serveur de données), même lorsque le premier dispositif informatique est verrouillé. Le procédé comprend également le chiffrement de la clé de chiffrement de transport principale, avec une clé de protection de contenu par exemple, et le stockage de la clé de chiffrement de transport principale dans une mémoire non volatile du premier dispositif informatique. |
---|