Secure private key distribution between endpoint instances

    公开(公告)号:AU2021235526A1

    公开(公告)日:2022-08-25

    申请号:AU2021235526

    申请日:2021-02-10

    Applicant: IBM

    Abstract: A method, a computer program product, and a system for distributing a private signature key between authorization instances. The method includes registering a plurality of authorization instances in a configuration file and generating host instance key pairs by each of the authorization instances. The method also includes storing the public host keys in the shared database and electing one of the authorization instances to be a signature key leader instance. The method includes generating, by the signature key leader instance, a signature key pair. The signature key pair includes a public signature key and a private signature key. The method also includes storing the public signature key in the shared database and transmitting an encrypted private signature key to a requesting authorization instance of the authorization instances. The method further includes decrypting the encrypted private signature key using the private host key generated by the requesting authorization instance.

    SECURE PRIVATE KEY DISTRIBUTION BETWEEN ENDPOINT INSTANCES

    公开(公告)号:CA3166663A1

    公开(公告)日:2021-09-16

    申请号:CA3166663

    申请日:2021-02-10

    Applicant: IBM

    Abstract: A method, a computer program product, and a system for distributing a private signature key between authorization instances. The method includes registering a plurality of authorization instances in a configuration file and generating host instance key pairs by each of the authorization instances. The method also includes storing the public host keys in the shared database and electing one of the authorization instances to be a signature key leader instance. The method includes generating, by the signature key leader instance, a signature key pair. The signature key pair includes a public signature key and a private signature key. The method also includes storing the public signature key in the shared database and transmitting an encrypted private signature key to a requesting authorization instance of the authorization instances. The method further includes decrypting the encrypted private signature key using the private host key generated by the requesting authorization instance.

    FEINKÖRNIGE ZUGRIFFSKONTROLLE AUF TOKEN-GRUNDLAGE

    公开(公告)号:DE112020000538B4

    公开(公告)日:2025-04-17

    申请号:DE112020000538

    申请日:2020-04-06

    Applicant: IBM

    Abstract: Ein durch einen Computer umgesetztes Verfahren für eine Autorisierung auf Token-Grundlage in einer Datenverarbeitungsumgebung kann bereitgestellt werden. Die Datenverarbeitungsumgebung weist mindestens ein Benutzersystem, eine Anwendung, einen Authentifizierungsserver und einen Zugriffskontrollserver auf. Das Verfahren weist ein Zugreifen auf die Anwendung über eine Benutzersystemanforderung, ein Umleiten der Benutzerzugriffsanforderung zu einem Authentifizierungsserver, ein Authentifizieren des Benutzers auf, wobei Authentifizierungs-Anmeldedaten eine Anforderung für eine eingeschränkte Berechtigung aufweisen, wobei die eingeschränkte Berechtigung eine Untergruppe von bestehenden Berechtigungen darstellt, die durch den Zugriffskontrollserver für eine Ressource verwaltet werden. Das Verfahren weist auch ein Senden eines Zugriffstokens von dem Authentifizierungsserver an die Anwendung auf, die eine Ausführung einer Operation anfordert, aufweisend ein Aufrufen der Operation durch die Anwendung, die das Zugriffstoken bereitstellt, das die eingeschränkten Berechtigungen aufweist, ein Aufrufen des Zugriffskontrollservers und ein Bereitstellen des Geltungsbereichs des Tokens, das die Untergruppe der bestehenden Berechtigungen aufweist.

    Secure private key distribution between endpoint instances

    公开(公告)号:AU2021235526B2

    公开(公告)日:2023-07-13

    申请号:AU2021235526

    申请日:2021-02-10

    Applicant: IBM

    Abstract: A method, a computer program product, and a system for distributing a private signature key between authorization instances. The method includes registering a plurality of authorization instances in a configuration file and generating host instance key pairs by each of the authorization instances. The method also includes storing the public host keys in the shared database and electing one of the authorization instances to be a signature key leader instance. The method includes generating, by the signature key leader instance, a signature key pair. The signature key pair includes a public signature key and a private signature key. The method also includes storing the public signature key in the shared database and transmitting an encrypted private signature key to a requesting authorization instance of the authorization instances. The method further includes decrypting the encrypted private signature key using the private host key generated by the requesting authorization instance.

    SICHERE PRIVATE SCHLÜSSELVERTEILUNG ZWISCHEN ENDPUNKTINSTANZEN

    公开(公告)号:DE112021000340T5

    公开(公告)日:2022-10-20

    申请号:DE112021000340

    申请日:2021-02-10

    Applicant: IBM

    Abstract: Ein Verfahren, ein Computerprogrammprodukt und ein System zum Verteilen eines privaten Signaturschlüssels zwischen Autorisierungsinstanzen. Das Verfahren umfasst ein Registrieren einer Mehrzahl von Autorisierungsinstanzen in einer Konfigurationsdatei und ein Generieren von Host-Instanz-Schlüsselpaaren durch jede der Autorisierungsinstanzen. Das Verfahren umfasst auch ein Speichern der öffentlichen Host-Schlüssel in der gemeinsam genutzten Datenbank und ein Wählen von einer der Autorisierungsinstanzen als führende Signaturschlüssel-Instanz. Das Verfahren umfasst ein Generieren, durch die führende Signaturschlüssel-Instanz, eines Signaturschlüsselpaars. Das Signaturschlüsselpaar umfasst einen öffentlichen Signaturschlüssel und einen privaten Signaturschlüssel. Das Verfahren umfasst auch ein Speichern des öffentlichen Signaturschlüssels in der gemeinsam genutzten Datenbank und ein Übertragen eines verschlüsselten privaten Signaturschlüssels zu einer anfordernden Autorisierungsinstanz von den Autorisierungsinstanzen. Das Verfahren umfasst ferner ein Entschlüsseln des verschlüsselten privaten Signaturschlüssels durch Verwenden des privaten Host-Schlüssels, der durch die anfordernde Autorisierungsinstanz generiert wurde.

    FEINKÖRNIGE ZUGRIFFSKONTROLLE AUF TOKEN-GRUNDLAGE

    公开(公告)号:DE112020000538T5

    公开(公告)日:2021-10-21

    申请号:DE112020000538

    申请日:2020-04-06

    Applicant: IBM

    Abstract: Ein durch einen Computer umgesetztes Verfahren für eine Autorisierung auf Token-Grundlage in einer Datenverarbeitungsumgebung kann bereitgestellt werden. Die Datenverarbeitungsumgebung weist mindestens ein Benutzersystem, eine Anwendung, einen Authentifizierungsserver und einen Zugriffskontrollserver auf. Das Verfahren weist ein Zugreifen auf die Anwendung über eine Benutzersystemanforderung, ein Umleiten der Benutzerzugriffsanforderung zu einem Authentifizierungsserver, ein Authentifizieren des Benutzers auf, wobei Authentifizierungs-Anmeldedaten eine Anforderung für eine eingeschränkte Berechtigung aufweisen, wobei die eingeschränkte Berechtigung eine Untergruppe von bestehenden Berechtigungen darstellt, die durch den Zugriffskontrollserver für eine Ressource verwaltet werden. Das Verfahren weist auch ein Senden eines Zugriffstokens von dem Authentifizierungsserver an die Anwendung auf, die eine Ausführung einer Operation anfordert, aufweisend ein Aufrufen der Operation durch die Anwendung, die das Zugriffstoken bereitstellt, das die eingeschränkten Berechtigungen aufweist, ein Aufrufen des Zugriffskontrollservers und ein Bereitstellen des Geltungsbereichs des Tokens, das die Untergruppe der bestehenden Berechtigungen aufweist.

    INTEGRATED CIRCUIT HARD MASK PROCESSING SYSTEM

    公开(公告)号:SG147368A1

    公开(公告)日:2008-11-28

    申请号:SG2008021305

    申请日:2008-03-17

    Abstract: INTEGRATED CIRCUIT HARD MASK PROCESSING SYSTEM An integrated circuit hard mask processing system is provided including providing a substrate having an integrated circuit; forming an interconnect layer over the integrated circuit; applying a low-K dielectric layer over the interconnect layer; applying a hard mask layer over the low-K dielectric layer; forming a via opening through the hard mask layer and the low-K dielectric layer to the interconnect layer; applying a first fluid and a second fluid in the via opening for removing an overhang of the hard mask layer; depositing an interconnect metal in the via opening; and chemical- mechanical polishing the interconnect metal and the ultra low-K dielectric layer.

Patent Agency Ranking