A method for controlling and tracking access to disseminated information
involves encrypting data using a key that is maintained in a key
repository. A user requests a message ID and key from the key repository.
The key repository issues a message ID and key to the user. The user
generates an encrypted message using the key. The encrypted message is
then distributed with the message ID to one or more recipients. To read
the encrypted message, a particular recipient obtains the key for the
message from the key repository by providing the message ID to the key
repository. The particular recipient then decrypts the message using the
key provided by the key repository. Messages are deleted, in the sense of
becoming unusable, by deleting the corresponding key from the key
repository. A log is provided to track key repository activity including
the issuance of keys and key requests from message recipients. A policy
manager is employed to control which recipients are granted keys to read
messages and which messages are deleted.
Eine Methode für das Steuern und die Spurhaltung des Zuganges zu verbrittenen Informationen bezieht mit ein, Daten mit einem Schlüssel zu verschlüsseln, der in einem Schlüsselbehälter beibehalten wird. Teilnehmeranforderungen eine Anzeige Identifikation und Schlüssel vom Schlüsselbehälter. Der Schlüsselbehälter gibt eine Anzeige Identifikation und Schlüssel zum Benutzer heraus. Der Benutzer erzeugt eine verschlüsselte Anzeige mit dem Schlüssel. Die verschlüsselte Anzeige wird dann mit der Anzeige Identifikation zu einer oder mehr Empfängern verteilt. Um die verschlüsselte Anzeige zu lesen, erhält eine bestimmte Empfänger den Schlüssel für die Anzeige vom Schlüsselbehälter indem er die Anzeige Identifikation zum Schlüsselbehälter zur Verfügung stellt. Die bestimmte Empfänger entschlüsselt dann die Anzeige mit dem Schlüssel, der vom Schlüsselbehälter bereitgestellt wird. Anzeigen werden gelöscht, in der Richtung des Werdens unbrauchbar, indem man den entsprechenden Schlüssel aus dem Schlüsselbehälter löscht. Ein Maschinenbordbuch wird zur Schiene Schlüssel-Behältertätigkeit einschließlich die Austeilung von Schlüsseln und von Schlüsselanträgen von den Anzeige Empfängern zur Verfügung gestellt. Ein Politikmanager wird beschäftigt, um zu steuern, welche Empfänger befestigt, um Anzeigen zu lesen bewilligt werden und welche Anzeigen gelöscht werden.