[go: up one dir, main page]

JP5199581B2 - 通信システム、通信装置及び通信方法 - Google Patents

通信システム、通信装置及び通信方法 Download PDF

Info

Publication number
JP5199581B2
JP5199581B2 JP2007030511A JP2007030511A JP5199581B2 JP 5199581 B2 JP5199581 B2 JP 5199581B2 JP 2007030511 A JP2007030511 A JP 2007030511A JP 2007030511 A JP2007030511 A JP 2007030511A JP 5199581 B2 JP5199581 B2 JP 5199581B2
Authority
JP
Japan
Prior art keywords
encryption
encryption key
communication
information
modem
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2007030511A
Other languages
English (en)
Other versions
JP2008199181A (ja
Inventor
潤一 白須
勝啓 矢田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sumitomo Electric Industries Ltd
Sumitomo Electric Networks Inc
Original Assignee
Sumitomo Electric Industries Ltd
Sumitomo Electric Networks Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sumitomo Electric Industries Ltd, Sumitomo Electric Networks Inc filed Critical Sumitomo Electric Industries Ltd
Priority to JP2007030511A priority Critical patent/JP5199581B2/ja
Publication of JP2008199181A publication Critical patent/JP2008199181A/ja
Application granted granted Critical
Publication of JP5199581B2 publication Critical patent/JP5199581B2/ja
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、暗号鍵を含む暗号設定用の制御フレームを送受信して暗号化を行う通信システム、通信装置及び通信方法に関するものである。
例えば、電力線通信システム(Power Line Communication System:以下、PLCシステムという。)は、周波数が50Hz又は60Hzの商用電流が流れる電力線に、通信信号としての高周波信号(数kHzから高いものでは数十MHz以上に及ぶ。)を重畳して通信を行うものである。
かかるPLCシステムは専用の通信回線を使用することなく、各家屋等に引き込まれた既設の電力線(配電線あるいは電灯線とも呼ばれる。)を利用して大容量のデータ送受信が可能なシステムとして注目されている。
上記PLCシステムでは、宅内に張られた電力線をあたかもLANのように使うことで宅内の電力線通信装置(PLCモデムやPLC通信が可能な情報家電機器等)同士が自由に通信可能である反面、隣接家屋とも電力線を通じて物理的に接続している。
このため、PLCシステムによってローカルネットワークを構築するためには、そのネットワークを構成する電力線通信装置が当該ネットワークの認証情報を持つ必要があり、この認証情報としては、当該ネットワークを特定するためのネットワークID、当該ネットワーク内で送受信される信号を暗号化するための暗号鍵などがある。
これらの認証情報を、ローカルネットワークに含まれる電力線通信装置が共有することにより、他のネットワークのデータと自ネットワークのデータを区別して通信することができる。例えば、従来のPLCシステムでは、隣接家屋との通信を避けるために1つの家庭で1つの暗号鍵を設定し、この暗号鍵を用いて暗号化通信を行っている。
この場合、同一のネットワークに含まれる各通信装置は同一の暗号鍵を有しているが、この暗号鍵は隣接家屋のそれとは異なるため、隣接家屋の他のネットワークに属する電力線通信装置は当該家屋からの通信データを解読できない。このようにして、物理的には接続している電力線においても、論理的にネットワークを分けることができる(特許文献1参照)。
特開2006−166273号公報
しかしながら、従来の電力線通信装置に対する暗号鍵の設定方法は、パーソナルコンピュータ(以下、PCという。)から電力線通信装置にアクセスしてユーザがコマンド入力を行うか、PCから電力線通信装置へのアクセス専用GUIを利用して入力する方法であり、ネットワークやPCの操作に精通していないユーザにとっては煩雑な作業であった。
また、PLCシステムでは、今後、電力線通信が可能なビデオ再生/録画機器とテレビモニタとの接続など、PCを用いないでネットワークを構築する必要性があるケースが増えてくると考えられるが、このようなケースでは、PCを所有していないユーザが暗号鍵の設定作業を行うことができない。
一方、上記特許文献1に記載の暗号鍵の設定方法では、ヘッドエンド装置が暗号鍵を一元管理しており、そのヘッドエンド装置が、ネットワークへの接続を端緒として暗号鍵の付与を要求する各端末に対して当該暗号鍵を自動的に付与するようになっている。
しかし、このようにヘッドエンド装置で暗号鍵を一元管理する方式においても、そのヘッドエンド装置に対するコマンド入力をPCから行う必要がある。また、このような一元管理方式では、任意の一対の端末同士で簡単に暗号鍵の設定作業を行うことができないという欠点もある。
本発明は、このような実情に鑑み、ユーザが選択した任意の一対の通信装置に対して、PCによる入力なしで暗号鍵を自動設定できるようにして、暗号鍵の設定作業を簡単に行える通信システム等を提供することを目的とする。
本発明は、ローカルネットワークを構成可能な一対の通信装置を備え、一方の通信装置と他方の通信装置との間で暗号鍵を共有するために当該暗号鍵を送受信する通信システムであって、前記一方及び他方の通信装置は、暗号鍵を他機と共有するための暗号化作業が済みか未かを表す暗号化情報と自機の暗号鍵とをそれぞれ記憶しており、自機の暗号鍵と暗号化情報を他機に送信する機能と、他機の暗号鍵と暗号化情報を他機から受信する機能とをそれぞれ有しており、自機の暗号化情報及び他機の暗号化情報が、未未、未済、済未又は済済のいずれの状態であるかに応じて、暗号鍵を自機が配布するか他機から配布されるか或いはそれらの配布を行わないかのいずれかを選択することを特徴とする。
本発明の通信システムによれば、ローカルネットワークを構成可能な一方及び他方の通信装置は、予め、暗号鍵を他機と共有するための暗号化作業が済みか否かにを表す暗号化情報(暗号化未又は暗号化済)と、自機の暗号鍵とを記憶している。
この状態において、他機の暗号化情報を自機が他機から受信すると、自機の暗号化情報及び他機の暗号化情報が、未未、未済、済未又は済済のいずれの状態であるかに応じて、暗号鍵を自機が配布するか他機から配布されるか或いはそれらの配布を行わないかのいずれかを選択するので、これらの通信装置が暗号化作業を行うべきもの同士か否かを自動的に判別できる。このため、ユーザが選択した任意の一対の通信装置であっても、PCによる入力なしで暗号鍵を自動設定することができる。
具体的には、上記一方及び他方の通信装置において、前記自機の暗号化情報と前記他機の暗号化情報がともに未である場合には、前記自機が新たな暗号鍵を生成してその暗号鍵を前記他機に配付し、この配付を受けた前記他機が当該暗号鍵を自身の暗号鍵として記憶することにより、暗号鍵を自動設定することができる。
また、前記一方及び他方の通信装置において、前記自機の暗号化情報が済で前記他機の暗号化情報が未である場合には、前記自機が既に記憶している自身の暗号鍵を前記他機に配付し、この配付を受けた前記他機が当該暗号鍵を自らの暗号鍵として記憶するようにすればよい。
同様に、前記一方及び他方の通信装置において、前記自機の暗号化情報が未で前記他機の暗号化情報が済である場合には、逆に、前記他機が既に記憶している自身の暗号鍵を前記自機に配付し、この配付を受けた前記自機が当該暗号鍵を自らの暗号鍵として記憶するようにすればよい。
なお、前記一方及び他方の通信装置において、前記自機の暗号化情報が済で前記他機の暗号化情報が済である場合には、既に設定されている暗号鍵を変更する必要がないので、前記自機及び前記他機が既に記憶している自身の暗号鍵を変更せずにそのまま保持するようにすればよい。
本発明において、前記通信装置は、前記暗号化情報の送信を開始させるためのユーザインタフェースとなる操作部材(例えば、操作ボタン)を備えていることが好ましい。この場合、前記操作部材に対する操作タイミングが前記自機と他機との間で一定時間内(例えば、1分以内)であるときに、自機の暗号化情報及び他機の暗号化情報が、未未、未済、済未又は済済のいずれの状態であるかの判定を行うようにすれば、ユーザが選択していない他の通信装置との間で暗号鍵の設定作業が開始されるのを防止することができる。
また、例えば、3台以上の通信装置の前記操作部材が操作され、その操作タイミングが前記一定時間内であるときには、最初に操作された2台の通信装置の間で前記判定を行うようにすれば、想定外の通信装置との間で暗号鍵の設定作業が開始されるのを防止することができる。
上記の通り、本発明では、自機と他機の暗号化情報がいずれも済である場合には、自機及び他機は既に記憶している自身の暗号鍵を変更せずにそのまま保持し、暗号設定用の制御フレームの送受信は開始されない。このため、通信装置が暗号化情報を未に戻す機能を備えていないと、いったん設定した暗号鍵を二度と変更することができなくなる。
そこで、本発明において、前記通信装置が、外部からのリセット操作により、暗号化済みの暗号鍵を初期化して、自機の暗号化情報を未に戻すリセット機能を有することが好ましい。
また、この場合、前記リセット機能により初期化された後の初期暗号鍵が通信装置ごとに異なる値を持つようにすれば、初期暗号鍵が同一である場合に比べて、隣接家屋等に構築された他のローカルネットワーク内の通信装置との通信が確立する蓋然性が少なくなるので、セキュリティ上より好ましい。
上記の通り、本発明においては、自機と他機の暗号化情報との組み合わせで暗号化作業を行うか否かを決定し、また、いったん付与された暗号鍵をリセットする場合もあることから、通信装置に、少なくとも、前記暗号化情報、暗号化作業の成否及びリセット作業の成否を外部に表示する表示部を設けることにより、当該通信装置の動作状態をユーザに認識可能にすることが好ましい。
以上説明したように、本発明によれば、ユーザが選択した任意の一対の通信装置に対して、PCによる入力なしで暗号鍵を自動設定できるので、暗号鍵の設定作業をより簡単に行うことができる。
以下、図面に基づいて本発明の実施形態を説明する。
〔宅内ネットワークの構成〕
図1は、複数の家屋H1,H2に電力線通信技術を用いて構築された宅内ネットワーク(LAN)を示している。
この電力線通信による宅内ネットワークでは、各家屋H1,H2内の宅内配電線10,11を利用して、それぞれの建物H1,H2ごとに独立したネットワーク(LAN)が構築されている。
各家屋H1,H2の宅内配電線(建物内電力線)10,11は、引き込み線12,13を介して、電柱に架設される等により家屋H1,H2の近傍にある屋外電力線100に接続されている。
なお、引き込み線12,13は、各家屋H1,H2の分電盤14,15に接続されており、分電盤14,15から分岐した複数の宅内配電線10,11が各家屋内H1,H2に敷設されている。
各宅内配電線10,11には、それぞれ、1又は複数の終端部が設けられており、各終端部には複数の電源コンセント(壁面コンセント)16,17が接続されている。これらのコンセント16,17の差込口に、複数の電力線通信装置(以下、単に「モデム」という。)A〜Fがそれぞれ接続されている。この各モデムA〜Fは、配電線10,11を介して、PLC信号の伝送を行うとともに電力供給を受ける。
なお、PLCによりネットワークを構成する場合、当該ネットワークには、電力線通信を制御する親モデムが含まれている必要がある。
もっとも、この親モデムの機能は、親モデム専用機に担わせてもよいが、すべてのモデムが親モデムとしての機能を有していて、最も古くから電源が投入されているモデムが親モデムとなり、後から電源が投入されたモデムは子モデムとなる等により、親モデムがネットワークの状態に応じて適宜決まるようにしてもよい。
ここで、家屋H1,H2ごとに独立したネットワーク(LAN)構築しようとしても、各家屋H1,H2の宅内配電線10,11は、電力線100を介して繋がっている。従って、一方のネットワークの信号は、他方のネットワークに到達することができる。そこで、各ネットワークを独立化するため、各モデムA〜Fには、セキュリティ情報として、ネットワーク識別子及び暗号鍵に関するデータが設定可能となっている。
なお、ネットワーク識別子は、自他ネットワークを区別すべくネットワーク毎にユニークに設定され、同一ネットワークに属するモデムA〜Cは、共通のネットワーク識別子を持つ。また、同一ネットワークに属するモデムA〜Cは、共通の暗号鍵を持ち、ネットワーク外からは信号を読み取れない。
〔モデムの構成〕
図2は、上記モデムA,Bの内部構成を示すブロック図である。なお、他のモデムC,D,E,Fの構成も同様である。
図2に示すように、このモデムA,Bは、筐体20から延設された電源コード21を有し、このコード21の先端に設けられた電源プラグ22を介して、コンセントに接続可能となっている。電源コード21は、筐体20内の電源回路23とPLC送受信部(通信部)24に接続されている。この送受信部24は、信号の変復調等の処理を行って他のモデムと電力線通信を行うものである。また、モデムA,Bは、PLC送受信部24の制御、送受信データの処理、及び、後述する暗号化作業やリセット作業等を行う制御部25を備えている。
モデムA,BのPLC送受信部24は、所定の電力線通信用の周波数帯域において、複数の搬送波(マルチキャリア)を用いる周波数多重方式、より具体的には、直交化周波数多重(OFDM:orthogonal Frequency Domain Multiplex)とよばれる変調方式で変調を行う。このため、PLC送受信部24は、直交振幅変調(QAM:Quadrature Amplitude Modulation)機能を有しており、送信すべきデータを複数のキャリアに分散割当し、割り当てられたデータに基づいてキャリアの振幅(パワー)及び位相を変調する。
なお、本実施形態では、通常の電力線通信の際の周波数帯域として2MHz〜30MHzを用い、全帯域(2MHz〜30MHz)でのキャリア数を2048本(N本)としているが、これに限定されるものではない。
モデムA,Bの制御部25は、前記セキュリティ情報の1つである暗号鍵の設定作業を行う暗号設定処理部26を備えており、この処理部26は、他のモデムA,Bとの間で暗号鍵を共有するために、当該暗号鍵を含む暗号設定用の制御フレーム35(又は38)の送受信をPLC送受信部24に行わせることができる。
制御部25には、不揮発性のメモリ27が接続されており、このメモリ27は、上記暗号鍵の記憶領域と、後述する暗号化作業が済みか否かに関する暗号化情報(「暗号化未」又は「暗号化済」)の記憶領域を備えている。
モデムA,Bの筐体20には、暗号化作業用の操作部材である押しボタン28と、リセット作業用の操作部材であるリセットボタン29とが設けられている。
これらのボタン28,29はともに制御部25に接続され、ユーザが押しボタン28を押下すると、上記暗号設定処理部26が後述する暗号化作業を開始し、ユーザがリセットボタン29を押下すると、同暗号設定処理部26が後述するリセット作業を開始するようになっている。
このように、本実施形態では、ユーザが押しボタン28を操作して暗号化作業を開始したり、ユーザがリセットボタン29を操作してリセット作業を開始したりする。
このため、各モデムA,Bの暗号化状態(暗号化済か暗号化未か)や、ボタン操作した後の暗号化やリセットが成功したかどうかを、ユーザが知ることが重要である。そこで、モデムA,Bの筐体20には、上記各作業の状態変化をユーザに認識させるための、LED等よりなる表示部30が設けられている。
本実施形態の表示部30は、後述するモデムA,Bの状態変化(図4及び図5に示す、暗号化未、暗号化済、暗号化作業中、暗号化失敗、設定リセット作業中、及び、設定リセット失敗)を外部に表示するものである。かかる表示の区別は、例えば、LEDの発光色の変化や、複数のLEDの点灯数又は点灯回数の変化等で表現することができる。
〔暗号化作業〕
本実施形態では、ユーザが一対のモデムA,Bの押しボタン28を押下すると、制御部25が以下に説明する暗号化作業のモードに入り、図3に示す所定の変更条件をクリアした場合に、当該モデムA,B間で暗号鍵を共有するため制御通信をPLC送受信部24に行わせる。なお、この制御通信の詳細(図6及び図7)については後述する。
すなわち、ユーザは、暗号鍵を共有させたい2台のモデムA,Bの押しボタン28をほぼ同時に押すことで、前記制御通信を開始させることができる。この場合、押す順序は関係ないものとする。このように、一対のモデムA,Bの押しボタン28を同時に押下して暗号鍵を共有させる作業を、「暗号化作業」と呼ぶ。
モデムA,Bは、それぞれ、暗号化情報として「暗号化未」又は「暗号化済」のいずれかの状態を前記メモリ27に記憶している。そして、各モデムA,Bの制御部は、図3に示す変更条件に基づき、一対のモデムA,Bの状態の組み合わせによって、暗号鍵の変更を行うか否かを判定する。
ここで、「暗号化未」とは、上記暗号化作業が行われておらず、初期暗号鍵を所有している状態のことを意味する。この初期暗号鍵は、PLC機器のメーカが工場出荷時に設定することを想定しており、この初期暗号鍵は、PLC機器ごとに同じでも異なっていてもよい。
もっとも、PLC機器ごとに異なる初期暗号鍵を有する方が、セキュリティ上望ましい。その理由は、ユーザがモデムを入手した後で暗号化作業をするまでは、初期暗号鍵を持つ他のPLC機器(隣接家屋のモデムを含む。)と接続可能であるため、意図しない情報が入ってきたり、流出したりする可能性があるからである。
一方、「暗号化済」とは、暗号化作業を完了した状態を意味する。「暗号化未」から「暗号化済」への状態変化は、暗号化作業により発生する。また、「暗号化済」から「暗号化未」への状態変化は、後述するリセット作業により発生する。
〔暗号鍵の変更条件〕
図3の表に示すように、暗号化作業を行うモデムAとモデムBにおいて、モデムAの暗号化情報とモデムBの暗号化情報がともに「暗号化未」であると判定された場合には、押しボタン28の押下が早い方のモデムAが新たな暗号鍵を生成し、モデムAとモデムBは以後、その暗号鍵を使用する。
なお、この場合、モデムBに対する暗号鍵の設定は、後述の通り、暗号鍵を含む制御フレーム35をモデムBに配付し、この配付を受けたモデムBが当該暗号鍵を自身の暗号鍵として記憶することによって行われる。
また、暗号化作業を行うモデムAとモデムBにおいて、モデムAの暗号化情報が「暗号化未」でモデムBの暗号化情報が「暗号化済」であると判定された場合には、モデムAは、モデムBが既に記憶している暗号鍵を使用する。
この場合、モデムAに対する暗号鍵の設定は、後述の通り、暗号鍵を含む制御フレーム38をモデムBがモデムAに配付し、この配付を受けたモデムAが当該暗号鍵を自身の暗号鍵として記憶することによって行われる。
また、暗号化作業を行うモデムAとモデムBにおいて、モデムAの暗号化情報が「暗号化済」でモデムBの暗号化情報が「暗号化未」であると判定された場合には、モデムBは、モデムAが既に記憶している暗号鍵を使用する。
なお、この場合も、モデムBに対する暗号鍵の設定は、暗号鍵を含む制御フレーム35をモデムAがモデムBに配付し、この配付を受けたモデムBが当該暗号鍵を自身の暗号鍵として記憶することによって行われる。
また、モデムAとモデムBの双方が「暗号化済」であると判定された場合には、両モデムA,Bは、既に記憶している自身の暗号鍵を変更せずそのまま保持し、この場合、暗号化作業は失敗とする。
このため、「暗号化済」のモデムA,B同士の間で暗号鍵を共有したい場合には、いずれか一方のモデムに対して、いったん暗号化情報を「暗号化未」に戻す後述のリセット作業を行ってから、暗号化作業を行うことになる。
このように、本実施形態では、ユーザが選択した任意の一対のモデムに対して、それぞれ暗号化作業を行うようになっている。
従って、例えば、「暗号化未」のモデムA〜Eが5台あるとすれば、例えば、モデムAとモデムB、モデムBとモデムC、モデムCとモデムD、モデムDとモデムEというように、ユーザが選択した任意の一対のモデムに対して、それぞれ暗号化作業を行う必要がある。
〔リセット作業〕
モデムA,Bの暗号化情報を、「暗号化済」から「暗号化未」に戻したいときには、前記リセットボタン29を利用したリセット作業を行う。すなわち、リセットボタン29が押下されると、モデムA,Bの制御部25は、メモリ27が記憶している暗号化情報を、「暗号化済」から「暗号化未」に変更する。このリセット作業は、暗号化作業と異なり、1台のモデムA,Bに対して単独で実施することができる。
このリセット作業は、すでに暗号化されてどこかのネットワークに入っているモデムを離脱させたい場合や、別のネットワークに入れたい場合に、そのモデムの暗号化設定をリセットする場合に行う。
また、リセットボタン29が押下されると、制御部25は、暗号化状態を「暗号化未」に設定すると同時に、メモリ27が記録している暗号鍵の値を初期化する。この暗号鍵の初期化については、2通りの実施方法がある。
その1つは、モデムA,Bが予め工場出荷時の暗号鍵をデフォルトとして保管している場合に、そのデフォルトの暗号鍵に戻す方法であり、もう1つは、暗号鍵を乱数等によってランダムなものに設定し直す方法である。
前者の方法では、リセット作業のたびに暗号鍵が同一になるが、モデムが工場出荷時の暗号鍵を保管しておく必要がある。後者の方法では、リセット作業のたびに暗号鍵が変化するので、管理が複雑になる反面、初期暗号鍵をモデムA,Bごとに異なるものにすることができる。
〔押しボタン28を押下した時の状態変化〕
図4は、モデムA,Bにおける暗号化作業の状態変化を示している。
このうち、図4(a)は、「暗号化未」のモデムA,Bの押しボタン28を押下した時の状態変化を示している。
同図に示すように、「暗号化未」であるモデムA,Bの押しボタン28を押下すると、「暗号化作業中」の状態となる。そして、暗号化作業が無事に成功すると「暗号化済」の状態になり、失敗した場合には「暗号化失敗」の状態になる。なお、図4(a)の破線矢印に示すように、「暗号化失敗」の状態から押しボタン28を押下して、再度、「暗号化作業中」の状態にすることもできる。
図4(b)は、暗号化済のモデムA,Bの押しボタン28を押下した時の状態変化を示している。
同図に示すように、「暗号化済」であるモデムA,Bの押しボタン28を押下すると、「暗号化作業中」の状態となる。そして、後述する暗号化作業が無事に成功すると「暗号化済」の状態に戻り、失敗した場合には「暗号化失敗」の状態になる。なお、図4(b)の破線矢印に示すように、「暗号化失敗」の状態から押しボタン28を押下して、再度、「暗号化作業中」の状態にすることもできる。
〔リセットボタン29を押下した時の状態変化〕
図5は、モデムA,Bにおけるリセット作業の状態変化を示している。
このうち、図5(a)は、「暗号化済」のモデムA,Bのリセットボタン29を押下した時の状態変化を示している。
同図に示すように、「暗号化済」であるモデムA,Bのリセットボタン29を押下すると、「設定リセット中」の状態となる。そして、リセット作業が無事に成功すると「暗号化未」の状態になり、失敗した場合には「設定リセット失敗」の状態になる。なお、図5(a)の破線矢印に示すように、「設定リセット失敗」の状態からリセットボタン29を押下して、再度、「設定リセット中」の状態にすることもできる。
図5(b)は、暗号化未のモデムA,Bのリセットボタン29を押下した時の状態変化を示している。
同図に示すように、「暗号化未」であるモデムA,Bのリセットボタン29を押下すると、「設定リセット中」の状態となる。そして、リセット作業が無事に成功すると「暗号化未」の状態に戻り、失敗した場合には「設定リセット失敗」の状態になる。なお、図5(b)の破線矢印に示すように、「設定リセット失敗」の状態からリセットボタン29を押下して、再度、「設定リセット中」の状態にすることもできる。
〔制御通信の内容(2台の場合)〕
図6は、モデムAとモデムBとの間で行われる、暗号化作業のための制御通信を示している。この図6の例では、モデムAに対して押しボタン28が押下されたあと、一定時間内(例えば、1分以内)で暫くしてから、モデムBに対する押しボタン28が押下されたものと仮定している。
この場合、最初に押しボタン28が押下されたモデムAは、まず、PLC送受信部24から自身の暗号化情報を含む第一の通知フレーム31をブロードキャストし、これにより、暗号化作業を行うべき相手のモデムをサーチする。
その後、モデムBの押しボタン28が押下されると、当該モデムBが暗号化作業のモードに入る。このモデムBが上記第一の通知フレーム31を受信すると、モデムAに、自身の暗号化情報を含む第二の通知フレーム32を返信し、これによって、両者のハンドシェイクが確立する。また、モデムBは、上記第一の通知フレーム31を受けた時点で、図3の暗号鍵の変更条件が成立するか否かを判定する。
一方、モデムAは、第二の通知フレーム32を受けた時点で、図3の暗号鍵の変更条件が成立するか否かを判定する。
その後、モデムAが、変更条件が成立しているか否かの判定結果を記載した判定フレーム33をモデムBに送信し、モデムBはその判断結果が自身の判断結果と合致するか否かを判定し、合致している場合には応答フレーム34をモデムAに返信する。
ここで、モデムAが「暗号化未」でかつモデムBも「暗号化未」である場合には、モデムAは、暗号鍵を新たに生成し、その生成した暗号鍵を含む制御フレーム35をモデムBに送信する。この制御フレーム35を受信したモデムBは、自身の暗号鍵をその制御フレーム35に記載された暗号鍵に変更する。
その後、暗号鍵の変更完了をモデムAに通知する変更完了フレーム36と、暗号化作業の終了を通知する終了フレーム37のやり取りを経て、暗号化作業が終了する。
また、モデムAが「暗号化済」でかつモデムBが「暗号化未」である場合には、モデムAは、自身の暗号鍵を含む制御フレーム35をモデムBに送信し、上記変更完了フレーム36と終了フレーム27のやり取りを経て、暗号化作業が終了する。
一方、モデムAが「暗号化未」でかつモデムBが「暗号化済」である場合には、図6に破線で示すように、モデムBが、自身の暗号鍵を含む制御フレーム38をモデムAに送信し、この制御フレーム38を受けたモデムAが、自身の暗号鍵をその制御フレーム38に記載された暗号鍵に変更する。なお、この場合には、暗号鍵を変更したモデムAがモデムBに変更完了フレーム36a(図6の破線)を送信し、これを受けたモデムBが終了フレーム37a(図6の破線)をモデムAに返信し、暗号化作業が終了する。
更に、モデムAが「暗号化済」でかつモデムBも「暗号化済」である場合には、いずれのモデムA,Bからも制御フレーム35,38の送信は行われず、失敗である旨を記載した前記終了フレーム37がモデムBに送信され、暗号化作業が終了する。
このように、本実施形態によれば、ローカルネットワークを構成可能な一対のモデムA及びBが予め暗号化情報(暗号化未又は暗号化済)を記憶しており、自機の暗号化情報を含む通知フレーム31,32を他機から受信すると、図3に示す暗号鍵の変更条件が成立するか否かを判定するようになっているので、そのモデムA及びBが暗号化作業を行うべきもの同士か否かを自動的に判別できる。このため、ユーザが選択した任意の一対のモデムA,Bであっても、PCによる入力なしで暗号鍵を自動設定することができる。
〔制御通信の内容(3台)〕
図7は、同じネットワークを構成する3つのモデムA〜Cに対して、押しボタン28が押下されたときの制御通信を示している。
図7(a)は、モデムAとモデムBの間で既に暗号化作業が開始され、その後に、モデムCの押しボタン28が押下された場合を示している。
この場合、モデムCは、自身と暗号化作業を行うべきモデムをサーチするための通知フレーム39をブロードキャストするが、既に暗号化作業を開始しているモデムAとモデムBは、その通知フレーム39に対して暗号化作業を行わない旨のNGフレーム40をモデムCに送信し、これにより、モデムCの暗号化作業は失敗して終了する。
また、図7(b)は、モデムAの第一の通知フレーム31に対して、モデムBとモデムCが共に第二の通知フレーム32,32を返信した場合を示している。
この場合、モデムAは、先に第二の通知フレーム32を発したモデムBに対して前記判定フレーム33を送信し、当該モデムBとの間で暗号化作業を確立する。他方、後で第二の通知フレーム32を発したモデムCに対しては、暗号化作業を行わない旨のNGフレーム40をモデムCに送信し、これにより、モデムCの暗号化作業は失敗して終了する
このように、本実施形態では、最初に押しボタン28が押下された2台のモデムA,Bの間で「暗号化作業」が成立し、3台目は失敗するようになっている。なお、4台目以上のモデムが存在する場合も同様である。
本発明は、上記実施形態に限定されるものではない。
例えば、上記実施形態では、押しボタン28とリセットボタン29を別個のボタンで構成したが、これらを1つのボタンで共用することもできる。この場合には、当該1つのボタンに対する操作方法を変える(長押しと短押し等)ことで、暗号化作業とリセット作業を区別することができる。
また、上記実施形態では電力線通信システムに本発明を適用した場合を例示したが、本発明は、無線LAN装置等のその他の通信装置を用いた通信システムに採用することもできる。
複数の家屋に構築された宅内ネットワークの構成図である。 PLCモデムの内部構成を示すブロック図である。 暗号鍵の変更条件を示す表である。 PLCモデムにおける暗号化作業の状態変化を示す図である。 PLCモデムにおけるリセット作業の状態変化を示す図である。 モデムAとモデムBとの間で行われる、暗号化作業のための制御通信を示す図である。 同じネットワークを構成する3つのモデムA〜Cに対して、押しボタンが押下されたときの制御通信を示す図である。
符号の説明
H1:家屋、H2:家屋、10:宅内配電線、11:宅内配電線、12:引き込み線、
13:引き込み線、14:分電盤、15:分電盤、16:電源コンセント、
17:電源コンセント、20:筐体、21:電源コード、22:電源プラグ、
23:電源回路、24:PLC送受信部(通信部)、25:制御部、
26:暗号設定処理部、27:メモリ、28:押しボタン(操作部材)、
29:リセットボタン(操作部材)、30:表示部、31:第一の通信フレーム、
32:第二の通信フレーム、33:判定フレーム、34:応答フレーム、
35:制御フレーム(A→B)、36,36a:変更完了フレーム、
37,37a:終了フレーム、38:制御フレーム(B→A)、39:通知フレーム、 40:NGフレーム、100:屋外電力線

Claims (10)

  1. ローカルネットワークを構成可能な一対の通信装置を備え、一方の通信装置と他方の通信装置との間で暗号鍵を共有するために当該暗号鍵を送受信する通信システムであって、
    前記一方及び他方の通信装置は、暗号鍵を他機と共有するための暗号化作業が済みか未かを表す暗号化情報と自機の暗号鍵とをそれぞれ記憶しており、
    自機の暗号鍵と暗号化情報を他機に送信する機能と、他機の暗号鍵と暗号化情報を他機から受信する機能とをそれぞれ有しており、
    自機の暗号化情報及び他機の暗号化情報が、未未、未済、済未又は済済のいずれの状態であるかに応じて、暗号鍵を自機が配布するか他機から配布されるか或いはそれらの配布を行わないかのいずれかを選択することを特徴とする通信システム。
  2. 前記一方及び他方の通信装置において、前記自機の暗号化情報と前記他機の暗号化情報がともに未である場合に、前記自機が新たな暗号鍵を生成してその暗号鍵を前記他機に配付し、この配付を受けた前記他機が当該暗号鍵を自身の暗号鍵として記憶する請求項1に記載の通信システム。
  3. 前記一方及び他方の通信装置において、前記自機の暗号化情報が済で前記他機の暗号化情報が未である場合に、前記自機が既に記憶している自身の暗号鍵を前記他機に配付し、この配付を受けた前記他機が当該暗号鍵を自らの暗号鍵として記憶する請求項1に記載の通信システム。
  4. 前記一方及び他方の通信装置において、前記自機の暗号化情報が未で前記他機の暗号化情報が済である場合に、前記他機が既に記憶している自身の暗号鍵を前記自機に配付し、この配付を受けた前記自機が当該暗号鍵を自らの暗号鍵として記憶する請求項1に記載の通信システム。
  5. 前記一方及び他方の通信装置において、前記自機の暗号化情報が済で前記他機の暗号化情報が済である場合に、前記自機及び前記他機が既に記憶している自身の暗号鍵を変更せずにそのまま保持する請求項1に記載の通信システム。
  6. 前記通信装置は、前記暗号化情報の送信を開始させるためのユーザインタフェースとなる操作部材を備えており、
    前記操作部材に対する操作タイミングが前記自機と他機との間で一定時間内であるときに、自機の暗号化情報及び他機の暗号化情報が、未未、未済、済未又は済済のいずれの状態であるかの判定を行う請求項1〜5のいずれか1項に記載の通信システム。
  7. 3台以上の通信装置の前記操作部材に対する操作タイミングが前記一定時間内であるときに、最初に操作された2台の通信装置の間で前記判定を行う請求項6に記載の通信システム。
  8. 前記通信装置は、外部からのリセット操作により、暗号化済みの暗号鍵を初期化して、自機の暗号化情報を未に戻すリセット機能を有する請求項1〜7のいずれか1項に記載の通信システム。
  9. 他の通信装置との間で暗号鍵を共有するために当該暗号鍵を送受信する通信装置であって、
    暗号鍵を他機と共有するための暗号化作業が済みか未かを表す暗号化情報と、自機の暗号鍵とを記憶する記憶部と、
    自機の暗号化情報と暗号鍵とを他機に送信可能であり、他機の暗号化情報と暗号鍵とを当該他機から受信可能な通信部と、
    自機の暗号化情報及び他機の暗号化情報が、未未、未済、済未又は済済のいずれの状態であるかに応じて、暗号鍵を自機が配布するか他機から配布されるか或いはそれらの配布を行わないかのいずれかを選択する制御部と、を備えていることを特徴とする通信装置。
  10. 一方の通信装置と他方の通信装置との間で暗号鍵を共有するために当該暗号鍵の送受信を行う通信方法であって、
    暗号鍵を他機と共有するための暗号化作業が済みか未かを表す暗号化情報と自機の暗号鍵とを、前記一方及び他方の通信装置に記憶させておき、
    前記一方及び他方の通信装置が、自機が記憶する暗号化情報を互いに通知し合うとともに、自機の暗号化情報及び他機の暗号化情報が、未未、未済、済未又は済済のいずれの状態であるかに応じて、暗号鍵を自機が配布するか他機から配布されるか或いはそれらの配布を行わないかのいずれかを選択することを特徴とする通信方法。
JP2007030511A 2007-02-09 2007-02-09 通信システム、通信装置及び通信方法 Expired - Fee Related JP5199581B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007030511A JP5199581B2 (ja) 2007-02-09 2007-02-09 通信システム、通信装置及び通信方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007030511A JP5199581B2 (ja) 2007-02-09 2007-02-09 通信システム、通信装置及び通信方法

Publications (2)

Publication Number Publication Date
JP2008199181A JP2008199181A (ja) 2008-08-28
JP5199581B2 true JP5199581B2 (ja) 2013-05-15

Family

ID=39757755

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007030511A Expired - Fee Related JP5199581B2 (ja) 2007-02-09 2007-02-09 通信システム、通信装置及び通信方法

Country Status (1)

Country Link
JP (1) JP5199581B2 (ja)

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3629237B2 (ja) * 2001-12-28 2005-03-16 株式会社東芝 ノード装置及び通信制御方法
JP4246529B2 (ja) * 2003-03-31 2009-04-02 富士通株式会社 地上デジタル放送システムおよび地上デジタル放送権利保護装置
EP1566938A1 (en) * 2004-02-18 2005-08-24 Sony International (Europe) GmbH Device registration in a wireless multi-hop ad-hoc network
JP4494121B2 (ja) * 2004-08-06 2010-06-30 株式会社バッファロー 無線lan接続システム、無線lan接続方法およびアクセスポイント
JP3861896B2 (ja) * 2004-09-10 2006-12-27 松下電器産業株式会社 鍵共有システム

Also Published As

Publication number Publication date
JP2008199181A (ja) 2008-08-28

Similar Documents

Publication Publication Date Title
CN104219791B (zh) 通用环境扩展器
AU2014233175B2 (en) Wireless communications capable power distribution unit and techniques for communicating therewith
US10383030B2 (en) Method and apparatus for a wireless home mesh network with network topology visualizer
JP4166466B2 (ja) 無線通信システム及び無線通信方法、無線通信装置及びその制御方法、並びにコンピュータ・プログラム
EP2560358B1 (en) Server connection method, server, and remote operation system
JP2007110670A (ja) 通信装置、通信システム、画像取得装置、動画取得装置、及びその設定方法
JP2016136756A (ja) オーディオコントローラを隠れたオーディオネットワークに接続するためのシステムおよび方法
KR20140084258A (ko) 메쉬 네트워크를 형성하는 무선 장치들을 위한 원-클릭 접속/접속해제 기능
JP2004535703A (ja) 電力線モデム回路網上でセキュリティを提供する方法
JP2004096146A (ja) 通信装置、通信制御方法、およびプログラム、並びに記録媒体
US8935765B2 (en) Method to enable mobile devices to rendezvous in a communication network
JP2004536490A (ja) 電力線モデム回路網上でセキュリティを提供するデバイス
JP5199581B2 (ja) 通信システム、通信装置及び通信方法
Newman et al. Protecting domestic power-line communications
CN106648978A (zh) 一种基于dlna的移动终端、数据备份系统及方法
JP5443669B2 (ja) Plc網におけるグループidの配分方法、グループidの受信方法、認証装置、及びplc装置
JP3883955B2 (ja) ネットワークシステム、管理装置、情報機器およびプログラム
JP2008124859A (ja) 通信システム
CN101091353A (zh) 在xht网络中提供差错信息的设备、系统和方法
JP2009044407A (ja) Plcシステムとその共通鍵の設定方法
JPWO2005004529A1 (ja) 制御装置、対応機器、対応機器の電源制御方法、及びプログラム
JP2008124628A (ja) 電力線通信装置および電力線通信システム
JP2008079119A (ja) 電力線通信方法
JP2008028834A (ja) 通信装置及び通信装置のパラメータ設定方法
JP2010136042A (ja) 通信装置

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20091126

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120529

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120724

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20121030

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20121220

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130129

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130208

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20160215

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5199581

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313117

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees