JP5293284B2 - 通信方法、メッシュ型ネットワークシステム及び通信端末 - Google Patents
通信方法、メッシュ型ネットワークシステム及び通信端末 Download PDFInfo
- Publication number
- JP5293284B2 JP5293284B2 JP2009055259A JP2009055259A JP5293284B2 JP 5293284 B2 JP5293284 B2 JP 5293284B2 JP 2009055259 A JP2009055259 A JP 2009055259A JP 2009055259 A JP2009055259 A JP 2009055259A JP 5293284 B2 JP5293284 B2 JP 5293284B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- adjacent
- communication
- information
- registration information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 title claims abstract description 387
- 238000000034 method Methods 0.000 title claims abstract description 36
- 230000005540 biological transmission Effects 0.000 claims description 21
- 230000002123 temporal effect Effects 0.000 abstract 5
- 238000007726 management method Methods 0.000 description 41
- 238000010586 diagram Methods 0.000 description 6
- 229910052739 hydrogen Inorganic materials 0.000 description 5
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 235000008694 Humulus lupulus Nutrition 0.000 description 1
- 230000001771 impaired effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Mobile Radio Communication Systems (AREA)
Description
ステップS101において、通信端末B(第2の通信端末)の端末情報生成部28において、既に安全な隣接関係を構築している第1の通信端末の端末識別子A、C、D、E、F及びHと、一時鍵生成部29で生成した、一時鍵TKB1及びその鍵識別子IDB1を、通信端末Bの鍵KBで暗号化及び認証子付加して隣接端末情報を生成し、これを他の第1の通信端末に配送する。ここで、図10において、隣接端末情報E(K、X)は、共通鍵Kを利用して、データ列Xに対して暗号化や認証子が付加されていることを示している。
ステップS104において、通信端末A(第1の通信端末)の登録情報生成部15において、自身の端末識別子Aと、共通鍵管理部17において管理する自身のセキュリティ情報(共通鍵KAとカウンタ値CounterA)と、隣接端末登録部14より与えられた一時鍵の鍵識別子IDB1を、同じく隣接端末登録部14より与えられた一時鍵TKB1を用いて、暗号化及び認証子付加し、他の通信端末へ送信する。
上記実施例の説明においても幾つかの変形例に言及したが、さらに以下に例示するような変形例を挙げることができる。
12 端末情報取得部
13 隣接端末管理部
14 隣接端末登録部
15 登録情報生成部
16 送信部
17 共通鍵管理部
23 隣接端末管理部
26 送信部
27 共通鍵管理部
28 端末情報生成部
29 一時鍵生成部
131、231 隣接端末テーブル
132 隣接端末候補テーブル
A、B、C、D、E、F、G、H (第1又は第2の)通信端末
Claims (15)
- 複数の通信端末を含み、隣接する通信端末間で相手方を認証した上で隣接通信リンクを確立して無線マルチホップ通信をなすメッシュ型ネットワークシステムにおける通信方法であって、
前記複数の通信端末のうちの少なくとも2つの第1の通信端末が既に安全な隣接端末として登録している第2の通信端末から、前記第1の通信端末の端末識別子を含む隣接端末リストを、前記第2の通信端末が生成した一時鍵と共に配信する隣接端末リスト配信ステップと、
前記隣接端末リスト及び前記一時鍵を受信した第1の通信端末の一方から、前記一時鍵を利用して生成した隣接登録情報を配信する隣接登録情報配信ステップと、
前記隣接端末リストと前記隣接登録情報との両方を受信した第1の通信端末の他方において、前記隣接端末リストに前記第1の通信端末の一方の端末識別子が含まれ且つ前記隣接端末リストと共に配信された一時鍵と前記隣接登録情報の生成に利用される一時鍵とが一致することを確認することによって、前記第1の通信端末の一方を認証する隣接端末認証ステップと、
を含むことを特徴とする通信方法。 - 前記隣接登録情報配信ステップは、前記隣接登録情報を、前記一時鍵を利用して暗号化して配信し、前記第1の通信端末は、当該隣接登録情報の内容を復号して入手することを特徴とする請求項1に記載の通信方法。
- 前記隣接登録情報配信ステップは、前記隣接登録情報として、前記一時鍵を利用して生成された認証子を含む隣接登録情報を配信し、前記第1の通信端末は、受信した当該隣接登録情報の内容を当該認証子に基づいて認証することを特徴とする請求項1または2に記載の通信方法。
- 前記隣接登録情報配信ステップは、前記隣接登録情報として、前記第1の通信端末の端末識別子を含む隣接登録情報を配信し、前記第1の通信端末は、受信した当該隣接登録情報に前記第1の通信端末の端末識別子が含まれていることによって、当該隣接登録情報が前記端末識別子を持つ第1の通信端末が生成した情報であると認証することを特徴とする請求項1に記載の通信方法。
- 前記隣接登録情報配信ステップは、前記隣接登録情報として、前記第1の通信端末の一方の共通鍵を含む隣接登録情報を配信し、前記第1の通信端末の一方と前記第1の通信端末の他方との間のデータ通信は前記共通鍵を用いて暗号化または認証されることを特徴とする請求項1に記載の通信方法。
- 前記隣接登録情報は、前記第1の通信端末の一方と前記第1の通信端末の他方との間のデータ通信に利用される共通鍵に関連づいた、リプレイ攻撃防止のためのカウンタ情報をさらに含むことを特徴とする請求項1または5に記載の通信方法。
- 前記共通鍵は、前記メッシュ型ネットワークにおける任意のネットワーク内において共通するネットワーク鍵であることを特徴とする請求項5に記載の通信方法。
- 前記共通鍵は、前記通信端末の各々の通信可能範囲内において共通するサークル内鍵であることを特徴とする請求項5に記載の通信方法。
- 前記隣接端末リスト配信ステップは、前記第2の通信端末の共通鍵を用いた暗号化を施して前記隣接端末リストを配信することを特徴とする請求項1に記載の通信方法。
- 前記隣接端末リスト配信ステップは、前記隣接端末リストと共に、前記第2の通信端末の共通鍵を利用して生成した認証子を配信し、前記第1の通信端末は、受信した当該隣接端末リストの内容を当該認証子に基づいて認証することを特徴とする請求項9に記載の通信方法。
- 複数の通信端末を含み、隣接する通信端末間で相手方を認証した上で隣接通信リンクを確立して無線マルチホップ通信をなすメッシュ型ネットワークシステムであって、
前記複数の通信端末の各々は、
第2の通信端末として、少なくとも2つの第1の通信端末の端末識別子を含む隣接端末リストを、自身が生成した一時鍵と共に配信する隣接端末リスト配信手段と、
前記第1の通信端末の一方として、前記隣接端末リスト及び前記一時鍵を受信した場合に、前記一時鍵を利用して生成した隣接登録情報を配信する隣接登録情報配信手段と、
前記第1の通信端末の他方として、前記隣接端末リストと前記隣接登録情報との両方を受信した場合に、前記隣接端末リストに前記第1の通信端末の一方の端末識別子が含まれ且つ前記隣接端末リストと共に配信された一時鍵と前記隣接登録情報の生成に利用される一時鍵とが一致することを確認することによって、前記第1の通信端末の一方を認証する隣接端末認証手段と、
を含むことを特徴とするメッシュ型ネットワークシステム。 - 請求項11記載のメッシュ型ネットワークシステムで利用可能な通信端末であって、
隣接関係を構築する通信端末の情報を管理する隣接端末管理部と、
一時鍵を生成する鍵情報生成部と、
前記隣接関係を構築する通信端末の情報と前記一時鍵とを用いて隣接端末情報を生成する端末情報生成部と、
前記生成した隣接端末情報を他の通信部に送信する送信部とを具備してなることを特徴とする通信端末。 - 請求項11記載のメッシュ型ネットワークシステムで利用可能な通信端末であって、前記隣接端末情報または他の通信端末が生成した隣接登録情報を受信する受信部と、
前記受信した隣接端末情報から隣接関係を構築する通信端末の情報と一時鍵とを取得する端末情報取得部と、
前記隣接登録情報を受信した場合に、前記端末情報取得部で取得した隣接関係を構築する通信端末の情報に、前記隣接登録情報を生成した通信端末の端末識別子が含まれ且つ前記隣接関係を構築する通信端末装置と共に配信された一時鍵と前記隣接登録情報の生成に利用される一時鍵とが一致することを確認することによって、前記通信端末を隣接端末として登録する隣接端末登録部とを具備してなる通信端末。 - 請求項13記載の通信端末であって、さらに、前記端末情報取得部が取得した一時鍵を利用して、自身の隣接登録情報を生成する登録情報生成部と、
前記隣接登録情報を隣接端末に送信する送信部とを具備してなる通信端末。 - 請求項11記載のメッシュ型ネットワークシステムで利用可能な通信端末であって、
隣接関係を構築する通信端末の情報を管理する隣接端末管理部と、
一時鍵を生成する鍵情報生成部と、
前記隣接関係を構築する通信端末の情報と前記一時鍵とを用いて隣接端末情報を生成する端末情報生成部と、
前記生成した隣接端末情報を他の通信部に送信する送信部と、
前記隣接端末情報または他の通信端末が生成した隣接登録情報を受信する受信部と、
前記受信した隣接端末情報から隣接関係を構築する通信端末の情報と一時鍵とを取得する端末情報取得部と、
前記隣接登録情報を受信した場合に、前記端末情報取得部で取得した隣接関係を構築する通信端末の情報に、前記隣接登録情報を生成した通信端末の端末識別子が含まれ且つ前記隣接関係を構築する通信端末装置と共に配信された一時鍵と前記隣接登録情報の生成に利用される一時鍵とが一致することを確認することによって、前記通信端末を隣接端末として登録する隣接端末登録部と、
前記端末情報取得部が取得した一時鍵を利用して、自身の隣接登録情報を生成する登録情報生成部と、
前記隣接登録情報を隣接端末に送信する送信部とを
具備してなる通信端末。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2009055259A JP5293284B2 (ja) | 2009-03-09 | 2009-03-09 | 通信方法、メッシュ型ネットワークシステム及び通信端末 |
| US12/591,474 US8578163B2 (en) | 2009-03-09 | 2009-11-20 | Communication method, mesh network system and communication terminal |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2009055259A JP5293284B2 (ja) | 2009-03-09 | 2009-03-09 | 通信方法、メッシュ型ネットワークシステム及び通信端末 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2010212878A JP2010212878A (ja) | 2010-09-24 |
| JP5293284B2 true JP5293284B2 (ja) | 2013-09-18 |
Family
ID=42679278
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2009055259A Expired - Fee Related JP5293284B2 (ja) | 2009-03-09 | 2009-03-09 | 通信方法、メッシュ型ネットワークシステム及び通信端末 |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US8578163B2 (ja) |
| JP (1) | JP5293284B2 (ja) |
Families Citing this family (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8539233B2 (en) * | 2007-05-24 | 2013-09-17 | Microsoft Corporation | Binding content licenses to portable storage devices |
| US8359372B2 (en) * | 2008-06-29 | 2013-01-22 | Microsoft Corporation | Automatic transfer of information through physical docking of devices |
| US8943551B2 (en) | 2008-08-14 | 2015-01-27 | Microsoft Corporation | Cloud-based device information storage |
| US8769612B2 (en) * | 2008-08-14 | 2014-07-01 | Microsoft Corporation | Portable device association |
| EP2792175B1 (en) * | 2011-12-16 | 2016-09-14 | Telefonaktiebolaget LM Ericsson (publ) | A method and a network node for connecting a user device to a wireless local area network |
| JP5701792B2 (ja) * | 2012-02-27 | 2015-04-15 | 株式会社東芝 | 通信装置、通信方法及び通信プログラム |
| WO2014097444A1 (ja) * | 2012-12-20 | 2014-06-26 | 三菱電機株式会社 | 制御システム及びプログラム送信装置及び認証サーバ及びプログラム保護方法及びプログラム送信方法及びプログラム送信装置のプログラム |
| JP5596194B2 (ja) * | 2013-02-28 | 2014-09-24 | シャープ株式会社 | 認証装置、認証装置の制御方法、通信装置、認証システム、制御プログラム、および記録媒体 |
| US9032106B2 (en) | 2013-05-29 | 2015-05-12 | Microsoft Technology Licensing, Llc | Synchronizing device association data among computing devices |
| JP2015233176A (ja) * | 2014-06-09 | 2015-12-24 | 三菱電機株式会社 | 認証システム、及び認証方法 |
| US10419226B2 (en) | 2016-09-12 | 2019-09-17 | InfoSci, LLC | Systems and methods for device authentication |
| US9722803B1 (en) | 2016-09-12 | 2017-08-01 | InfoSci, LLC | Systems and methods for device authentication |
| US11463439B2 (en) | 2017-04-21 | 2022-10-04 | Qwerx Inc. | Systems and methods for device authentication and protection of communication on a system on chip |
| CN111386674B (zh) * | 2017-08-28 | 2023-10-20 | 迈锐奥塔企业有限公司 | 通信系统中的终端身份保护方法 |
| SG10201906806XA (en) * | 2019-07-23 | 2021-02-25 | Mastercard International Inc | Methods and computing devices for auto-submission of user authentication credential |
| WO2024228716A2 (en) | 2022-07-11 | 2024-11-07 | Qwerx Inc. | Systems and methods for direct random number generation from quantum random events |
| US12238202B2 (en) | 2023-01-10 | 2025-02-25 | Qwerx Inc. | Systems and methods for continuous generation and management of ephemeral cryptographic keys |
Family Cites Families (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP1102430A1 (en) * | 1999-10-27 | 2001-05-23 | Telefonaktiebolaget Lm Ericsson | Method and arrangement in an ad hoc communication network |
| US6684215B1 (en) * | 2000-06-20 | 2004-01-27 | International Business Machines Corporation | Technique for enforcing temporal uniqueness in an object/relational database management system environment |
| ATE359652T1 (de) * | 2001-02-06 | 2007-05-15 | Certicom Corp | Mobile zertifikatverteilung in einer infrastruktur mit öffentlichem schlüssel |
| JP2004266342A (ja) * | 2003-02-03 | 2004-09-24 | Sony Corp | 無線アドホック通信システム、端末、その端末における復号方法、暗号化方法及びブロードキャスト暗号鍵配布方法並びにそれらの方法を端末に実行させるためのプログラム |
| JP4554968B2 (ja) | 2004-03-26 | 2010-09-29 | 株式会社日立製作所 | アドホックネットワークにおける無線通信端末装置 |
| JP4533258B2 (ja) * | 2005-06-29 | 2010-09-01 | 株式会社日立製作所 | アドホックネットワーク用の通信端末および通信制御方法 |
| US7793103B2 (en) * | 2006-08-15 | 2010-09-07 | Motorola, Inc. | Ad-hoc network key management |
| US8204502B2 (en) * | 2006-09-22 | 2012-06-19 | Kineto Wireless, Inc. | Method and apparatus for user equipment registration |
-
2009
- 2009-03-09 JP JP2009055259A patent/JP5293284B2/ja not_active Expired - Fee Related
- 2009-11-20 US US12/591,474 patent/US8578163B2/en not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| JP2010212878A (ja) | 2010-09-24 |
| US20100228981A1 (en) | 2010-09-09 |
| US8578163B2 (en) | 2013-11-05 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5293284B2 (ja) | 通信方法、メッシュ型ネットワークシステム及び通信端末 | |
| RU2421922C2 (ru) | СПОСОБ И УСТРОЙСТВО ДЛЯ УСТАНОВЛЕНИЯ АССОЦИАЦИЙ БЕЗОПАСНОСТИ МЕЖДУ УЗЛАМИ БЕСПРОВОДНОЙ САМООРГАНИЗУЮЩЕЙСЯ ОДНОРАНГОВОЙ (ad-hoc) СЕТИ | |
| US7486651B2 (en) | Mobile node, an ad hoc network routing controlling method and an ad hoc network system | |
| US7596368B2 (en) | Wireless access point apparatus and method of establishing secure wireless links | |
| JP5589410B2 (ja) | 通信システム及び通信装置 | |
| Dutertre et al. | Lightweight key management in wireless sensor networks by leveraging initial trust | |
| CN106134152B (zh) | 用于加入社交wi-fi网状网络的方法、设备及装置 | |
| US7793103B2 (en) | Ad-hoc network key management | |
| US8254581B2 (en) | Lightweight key distribution and management method for sensor networks | |
| KR20120085826A (ko) | 센서 네트워크의 암호키 관리 및 노드 인증 방법 | |
| CN100421372C (zh) | 一种安全发送传输密钥的方法 | |
| CN108964897B (zh) | 基于群组通信的身份认证系统和方法 | |
| CN101610510A (zh) | 层簇式无线自组织网络中的节点合法性多重认证方法 | |
| CN108880799B (zh) | 基于群组密钥池的多次身份认证系统和方法 | |
| US20100023752A1 (en) | Method and device for transmitting groupcast data in a wireless mesh communication network | |
| Khan et al. | Secure authentication and key management protocols for mobile multihop WiMAX networks | |
| KR100892616B1 (ko) | 무선 센서 네트워크에서의 새로운 장치 참여 방법 | |
| CN108964888B (zh) | 一种基于对称密钥池和中继通信的改进型aka身份认证系统和方法 | |
| JP5811809B2 (ja) | マルチホップ通信システム、通信装置及び通信プログラム | |
| US20070055870A1 (en) | Process for secure communication over a wireless network, related network and computer program product | |
| JP4526079B2 (ja) | マルチホップ通信システムおよびその移動端末、経路制御サーバならびに経路確立方法 | |
| Rong et al. | Wireless network security | |
| JP5664104B2 (ja) | 通信システム、並びに、通信装置及びプログラム | |
| Khan et al. | Secure authentication and key management protocols for mobile multihop WiMAX networks | |
| CN114697957B (zh) | 基于无线自组织网络的身份鉴权及数据加密传输方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20111115 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130430 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130514 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130527 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5293284 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| LAPS | Cancellation because of no payment of annual fees |