PUBLIC-PRIVATE KEY PAIR PROTECTED PASSWORD MANAGER

Embodiments of the invention provide methods and systems for password management using public-private key cryptography. A user device generates a public-private key pair including a public key and a private key and registers the public key with a remote password management server. Account names and...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
1. Verfasser: CHUMBLEY, Robert
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Embodiments of the invention provide methods and systems for password management using public-private key cryptography. A user device generates a public-private key pair including a public key and a private key and registers the public key with a remote password management server. Account names and passwords can be stored at the password management server in association with the public key. To retrieve the passwords, the user device sends a request to the password management server including the public key. The password management server determines the password from the stored passwords and encrypts it using the public key. The encrypted password is sent to the user device, which can decrypt the encrypted password using the private key corresponding to the public key. The user device can then use the account name and password can to obtain account information from an account provider. L'invention concerne, dans certains modes de réalisation, des procédés et des systèmes de gestion de mots de passe utilisant une cryptographie à clés publique-privée. Un dispositif d'utilisateur génère une paire de clés publique-privée comprenant une clé publique et une clé privée et inscrit la clé publique auprès d'un serveur distant de gestion de mots de passe. Des noms de comptes et des mots de passe peuvent être stockés au niveau du serveur de gestion de mots de passe en association avec la clé publique. Pour récupérer les mots de passe, le dispositif d'utilisateur envoie au serveur de gestion de mots de passe une demande incluant la clé publique. Le serveur de gestion de mots de passe détermine le mot de passe parmi les mots de passe stockés et chiffre celui-ci à l'aide de la clé publique. Le mot de passe chiffré est envoyé au dispositif d'utilisateur, qui peut déchiffrer le mot de passe chiffré à l'aide de la clé privée correspondant à la clé publique. Le dispositif d'utilisateur peut alors utiliser le nom de compte et le mot de passe pour obtenir des informations de compte provenant d'un fournisseur de compte.