METHOD, SERVER, AND COMMUNICATION DEVICE FOR UPDATING IDENTITY-BASED CRYPTOGRAPHIC PRIVATE KEYS OF COMPROMISED COMMUNICATION DEVICES

Method (500), server, and communication device for updating identity-based cryptographic private keys of compromised communication devices. One method (500) includes receiving, at a server, a security status indicating that the security of a first communication device has been compromised (505). The...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KORUS, MICHAEL F, REITSMA, KATRIN
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Method (500), server, and communication device for updating identity-based cryptographic private keys of compromised communication devices. One method (500) includes receiving, at a server, a security status indicating that the security of a first communication device has been compromised (505). The first communication device is associated with a user and includes a first identity-based cryptographic private key and a first user identifier. The method (500) also includes, responsive to receiving the security status, determining, with the server, a second user identifier based on the first user identifier (520). The method (500) further includes determining, with the server, a second identity-based cryptographic private key based on the second user identifier (525). The method (500) also includes distributing, via the server, the second identity-based cryptographic private key to a second communication device (530). The second communication device is associated with the user. La présente invention concerne un procédé (500), un serveur et un dispositif de communication permettant de mettre à jour des clés privées cryptographiques basées sur l'identité de dispositifs de communication compromis. Un procédé (500) consiste à recevoir, au niveau d'un serveur, un état de sécurité indiquant que la sécurité d'un premier dispositif de communication a été compromise (505). Le premier dispositif de communication est associé à un utilisateur et comprend une première clé privée cryptographique basée sur l'identité et un premier identifiant d'utilisateur. Le procédé (500) consiste également, en réponse à la réception de l'état de sécurité, à déterminer, au moyen du serveur, un second identifiant d'utilisateur sur la base du premier identifiant d'utilisateur (520). Le procédé (500) consiste en outre à déterminer, au moyen du serveur, une seconde clé privée cryptographique basée sur l'identité sur la base du second identifiant d'utilisateur (525). Le procédé (500) consiste également à distribuer, par l'intermédiaire du serveur, la seconde clé privée cryptographique basée sur l'identité à un second dispositif de communication (530). Le second dispositif de communication est associé à l'utilisateur.