KEY ROTATION ON PUBLISH-SUBSCRIBE SYSTEM

A method for a cryptographic key rotation in a publish-subscribe system providing a broker (202) service for routing stored encrypted messages (204) to one or more subscribers of the topic (201) to which the routed messages(204) are assigned. The routing comprises decrypting the stored encrypted mes...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: VETSCH, Pascal, GIBLIN, Christopher, FROESE, Florian, ROONEY, John
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A method for a cryptographic key rotation in a publish-subscribe system providing a broker (202) service for routing stored encrypted messages (204) to one or more subscribers of the topic (201) to which the routed messages(204) are assigned. The routing comprises decrypting the stored encrypted messages (204). The cryptographic key rotation comprises a re-encryption of the stored messages (204) using a cryptographic replacement key. The re-encryption is executed by an encryption module of the publish- subscribe system as a background process, while the broker (202) service is continued. L'invention concerne un procédé pour une rotation de clé cryptographique dans un système de publication-abonnement fournissant un service de courtier (202) pour acheminer des messages cryptés stockés (204), à un ou plusieurs abonnés du sujet (201) auquel les messages acheminés (204) sont attribués. Le routage comprend le décryptage des messages cryptés stockés (204). La rotation de clé cryptographique comprend un re-chiffrement des messages stockés (204) à l'aide d'une clé de rechange cryptographique. Le re-chiffrement est exécuté par un module de chiffrement du système de publication-abonnement en tant que processus d'arrière-plan pendant que le service de courtage (202) se poursuit.