Authenticating the source of a message in a large distributed system can be difficult due to the lack of a single authority that can tell for whom a channel speaks. This has led many to propose the use of a path of authorities, each able to authenticate the next, such that the first authority in the path can be authenticated by the message recipient and the last authority in the path can authenticate the message source. The present invention uses multiple ones of such paths, no two of which share a common authority, to provide independent confirmation of the message source. As the problem of finding a maximum set of such paths of bounded length in a graph-theoretic framework can be shown to be NP-hard, the present invention includes approximation algorithms for this problem. The present invention also includes a PathServer for PGP, a service for finding maximum sets of such paths to support authentication in PGP-based applications.

Het voor authentiek verklaren van de bron van een bericht in een groot gedistribueerd systeem kan moeilijke toe te schrijven aan het gebrek aan één enkel gezag zijn dat voor wie kan vertellen een kanaal spreekt. Dit heeft velen ertoe gebracht om het gebruik van een weg van autoriteiten voor te stellen, elk bekwaam om volgende voor authentiek te verklaren, dusdanig dat het eerste gezag in de weg door de berichtontvanger kan worden voor authentiek verklaard en het laatste gezag in de weg de berichtbron kan voor authentiek verklaren. De onderhavige uitvinding gebruikt veelvoudige degenen van dergelijke wegen, nr twee waarvan een gemeenschappelijk gezag deelt, om onafhankelijke bevestiging van de berichtbron te verstrekken. Aangezien het probleem om een maximumreeks dergelijke wegen van begrensde lengte in een grafiek-theoretic kader te vinden kan np-Hard worden getoond om te zijn, omvat de onderhavige uitvinding benaderingsalgoritmen voor dit probleem. De onderhavige uitvinding omvat ook een PathServer voor PGP, de dienst voor het vinden van maximumreeksen dergelijke wegen om authentificatie in op pgp-Gebaseerde toepassingen te steunen.

 
Web www.patentalert.com

< (none)

< Certificate management system and method for a communication security system

> Method of producing lightguide plate for surface light source, lightguide plate for surface light source and surface light source using the same

> (none)

~ 00003