JP5643741B2 - 認証装置、認証方法および認証プログラム - Google Patents
認証装置、認証方法および認証プログラム Download PDFInfo
- Publication number
- JP5643741B2 JP5643741B2 JP2011264927A JP2011264927A JP5643741B2 JP 5643741 B2 JP5643741 B2 JP 5643741B2 JP 2011264927 A JP2011264927 A JP 2011264927A JP 2011264927 A JP2011264927 A JP 2011264927A JP 5643741 B2 JP5643741 B2 JP 5643741B2
- Authority
- JP
- Japan
- Prior art keywords
- identifier
- master key
- application encryption
- encryption key
- key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Description
図1に、本発明の実施形態1にかかるサーバ(認証装置)101を備えたネットワークシステムを示す。
本実施形態2は、図2のステップS206で行う鍵識別子決定処理が実施形態1と異なる。
Claims (11)
- 通信装置との間で第1ネットワークアクセス認証処理を行うネットワークアクセス認証処理部と、
前記第1ネットワークアクセス認証処理の結果に応じて、前記通信装置と共有する第1マスター鍵を生成するマスター鍵生成部と、
前記第1マスター鍵に基づき、前記通信装置と共有する第1アプリケーション用暗号鍵を生成するアプリケーション用暗号鍵生成部と、
前記第1マスター鍵の識別子を決定するマスター鍵識別子決定部と、
前記第1マスター鍵の識別子に応じて、前記第1アプリケーション用暗号鍵の識別子を決定するアプリケーション用暗号鍵識別子決定部と、
を備えた認証装置。 - 前記ネットワークアクセス認証処理部は、前記通信装置との間で第2ネットワークアクセス認証処理を行い、
前記マスター鍵生成部は、前記第2ネットワークアクセス認証処理の結果に応じて、前記通信装置と共有する第2マスター鍵を生成し、
前記アプリケーション用暗号鍵生成部は、前記第2マスター鍵に基づき、前記通信装置と共有する第2アプリケーション用暗号鍵を生成し、
前記マスター鍵識別子決定部は、前記第2マスター鍵の識別子を、前記第1マスター鍵の識別子と異なる値に決定し、
前記アプリケーション用暗号鍵識別子決定部は、前記第2マスター鍵の識別子に応じて、前記第2アプリケーション用暗号鍵の識別子を、前記第1アプリケーション用暗号鍵の識別子と異なる値に決定する
請求項1に記載の認証装置。 - 前記マスター鍵識別子決定部は、前記第2アプリケーション用暗号鍵の識別子が前記第1アプリケーション用暗号鍵の識別子と異なる値に算出されるように、前記第2マスター鍵の識別子を決定する
請求項2に記載の認証装置。 - 前記アプリケーション用暗号鍵識別子決定部は、マスター鍵の識別子と同じ長さの値を入力とし、アプリケーション用暗号鍵の識別子と同じ長さの値を出力とする関数を用いて、前記第1マスター鍵の識別子から前記第1アプリケーション用暗号鍵の識別子を算出し、前記第2マスター鍵の識別子から前記第2アプリケーション用暗号鍵の識別子を算出する
請求項3に記載の認証装置。 - 前記ネットワークアクセス認証処理部は、前記第1マスター鍵の識別子および前記第2マスター鍵の識別子を前記通信装置に通知する、
請求項2ないし4のいずれか一項に記載の認証装置。 - アプリケーション用暗号鍵の識別子のビット長は、マスター鍵の識別子のビット長よりも小さく、
前記アプリケーション用暗号鍵識別子決定部は、前記第1マスター鍵の識別子のビット列の下位の所定範囲のビットを前記第1アプリケーション用暗号鍵の識別子とし、前記第2マスター鍵の識別子のビット列の下位の前記所定範囲のビットを前記第2アプリケーション用暗号鍵の識別子として決定する
請求項2に記載の認証装置。 - 前記マスター鍵識別子決定部は、前記所定範囲のビット数により表現可能な最大値よりも小さい所定の値を前記第1マスター鍵の識別子に加算することによって、前記第2マスター鍵の識別子を得る
請求項6に記載の認証装置。 - 通信装置との間で第1ネットワークアクセス認証処理を行うネットワークアクセス認証処理ステップと、
前記第1ネットワークアクセス認証処理の結果に応じて、前記通信装置と共有する第1マスター鍵を生成するマスター鍵生成ステップと、
前記第1マスター鍵に基づき、前記通信装置と共有する第1アプリケーション用暗号鍵を生成するアプリケーション用暗号鍵生成ステップと、
前記第1マスター鍵の識別子を決定するマスター鍵識別子決定ステップと、
前記第1マスター鍵の識別子に応じて、前記第1アプリケーション用暗号鍵の識別子を決定するアプリケーション用暗号鍵識別子決定ステップと、
を備えた認証方法。 - 前記ネットワークアクセス認証処理ステップは、前記通信装置との間で第2ネットワークアクセス認証処理を行い、
前記マスター鍵生成ステップは、前記第2ネットワークアクセス認証処理の結果に応じて、前記通信装置と共有する第2マスター鍵を生成し、
前記アプリケーション用暗号鍵生成ステップは、前記第2マスター鍵に基づき、前記通信装置と共有する第2アプリケーション用暗号鍵を生成し、
前記マスター鍵識別子決定ステップは、前記第2マスター鍵の識別子を、前記第1マスター鍵の識別子と異なる値に決定し、
前記アプリケーション用暗号鍵識別子決定ステップは、前記第2マスター鍵の識別子に応じて、前記第2アプリケーション用暗号鍵の識別子を前記第1アプリケーション用暗号鍵の識別子と異なる値に決定する
請求項8に記載の認証方法。 - 通信装置との間で第1ネットワークアクセス認証処理を行うネットワークアクセス認証処理ステップと、
前記第1ネットワークアクセス認証処理の結果に応じて、前記通信装置と共有する第1マスター鍵を生成するマスター鍵生成ステップと、
前記第1マスター鍵に基づき、前記通信装置と共有する第1アプリケーション用暗号鍵を生成するアプリケーション用暗号鍵生成ステップと、
前記第1マスター鍵の識別子を決定するマスター鍵識別子決定ステップと、
前記第1マスター鍵の識別子に応じて、前記第1アプリケーション用暗号鍵の識別子を決定するアプリケーション用暗号鍵識別子決定ステップと、
をコンピュータに実行させるための認証プログラム。 - 前記ネットワークアクセス認証処理ステップは、前記通信装置との間で第2ネットワークアクセス認証処理を行い、
前記マスター鍵生成ステップは、前記第2ネットワークアクセス認証処理の結果に応じて、前記通信装置と共有する第2マスター鍵を生成し、
前記アプリケーション用暗号鍵生成ステップは、前記第2マスター鍵に基づき、前記通信装置と共有する第2アプリケーション用暗号鍵を生成し、
前記マスター鍵識別子決定ステップは、前記第2マスター鍵の識別子を、前記第1マスター鍵の識別子と異なる値に決定し、
前記アプリケーション用暗号鍵識別子決定ステップは、前記第2マスター鍵の識別子に応じて、前記第2アプリケーション用暗号鍵の識別子を前記第1アプリケーション用暗号鍵の識別子と異なる値に決定する
請求項10に記載の認証プログラム。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2011264927A JP5643741B2 (ja) | 2011-12-02 | 2011-12-02 | 認証装置、認証方法および認証プログラム |
| US13/687,040 US9065639B2 (en) | 2011-12-02 | 2012-11-28 | Device for generating encryption key, method thereof and computer readable medium |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2011264927A JP5643741B2 (ja) | 2011-12-02 | 2011-12-02 | 認証装置、認証方法および認証プログラム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2013118500A JP2013118500A (ja) | 2013-06-13 |
| JP5643741B2 true JP5643741B2 (ja) | 2014-12-17 |
Family
ID=48524870
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2011264927A Active JP5643741B2 (ja) | 2011-12-02 | 2011-12-02 | 認証装置、認証方法および認証プログラム |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US9065639B2 (ja) |
| JP (1) | JP5643741B2 (ja) |
Families Citing this family (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10181953B1 (en) * | 2013-09-16 | 2019-01-15 | Amazon Technologies, Inc. | Trusted data verification |
| US10057766B2 (en) * | 2014-10-21 | 2018-08-21 | Qualcomm Incorporated | Methods and systems for authentication interoperability |
| US11153087B1 (en) | 2015-12-29 | 2021-10-19 | Amazon Technologies, Inc. | Hub-based token generation and endpoint selection for secure channel establishment |
| US10411886B1 (en) | 2015-12-29 | 2019-09-10 | Amazon Technologies, Inc. | Authenticating secure channel establishment messages based on shared-secret |
| US10791093B2 (en) * | 2016-04-29 | 2020-09-29 | Avago Technologies International Sales Pte. Limited | Home network traffic isolation |
| CN108810023A (zh) * | 2018-07-19 | 2018-11-13 | 北京智芯微电子科技有限公司 | 安全加密方法、密钥共享方法以及安全加密隔离网关 |
| WO2024011645A1 (zh) * | 2022-07-15 | 2024-01-18 | Oppo广东移动通信有限公司 | 密钥生成方法、装置、设备及介质 |
Family Cites Families (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP3864401B2 (ja) * | 1997-04-23 | 2006-12-27 | ソニー株式会社 | 認証システム、電子機器、認証方法、および記録媒体 |
| JP2001211148A (ja) * | 2000-01-25 | 2001-08-03 | Sony Corp | データ処理装置、データ処理システム、およびデータ処理方法、並びにプログラム提供媒体 |
| TW574660B (en) * | 2002-05-16 | 2004-02-01 | Ind Tech Res Inst | Method targeting at range search and for information search complying with specified rule |
| GB0221674D0 (en) * | 2002-09-18 | 2002-10-30 | Nokia Corp | Linked authentication protocols |
| US7181016B2 (en) * | 2003-01-27 | 2007-02-20 | Microsoft Corporation | Deriving a symmetric key from an asymmetric key for file encryption or decryption |
| JP4701238B2 (ja) * | 2004-04-02 | 2011-06-15 | リサーチ イン モーション リミテッド | 双方向通信経路を介した鍵合意および鍵の再生成 |
| US20080219449A1 (en) * | 2007-03-09 | 2008-09-11 | Ball Matthew V | Cryptographic key management for stored data |
| US8588425B1 (en) * | 2007-12-27 | 2013-11-19 | Emc Corporation | Encryption key recovery in the event of storage management failure |
| WO2009125830A1 (ja) * | 2008-04-10 | 2009-10-15 | 日本電気株式会社 | 情報漏洩防止装置、その方法及びそのプログラム |
| US8566590B2 (en) * | 2009-11-26 | 2013-10-22 | Kabushiki Kaisha Toshiba | Encryption information transmitting terminal |
| US8886935B2 (en) * | 2010-04-30 | 2014-11-11 | Kabushiki Kaisha Toshiba | Key management device, system and method having a rekey mechanism |
| US8752127B2 (en) * | 2011-05-26 | 2014-06-10 | First Data Corporation | Systems and methods for identifying devices by a trusted service manager |
-
2011
- 2011-12-02 JP JP2011264927A patent/JP5643741B2/ja active Active
-
2012
- 2012-11-28 US US13/687,040 patent/US9065639B2/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| JP2013118500A (ja) | 2013-06-13 |
| US20130145149A1 (en) | 2013-06-06 |
| US9065639B2 (en) | 2015-06-23 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP7068543B2 (ja) | 複数のエンティティのルートオブトラストを構築する方法 | |
| Shin et al. | A security protocol for route optimization in DMM-based smart home IoT networks | |
| US20200358764A1 (en) | System and method for generating symmetric key to implement media access control security check | |
| JP5643741B2 (ja) | 認証装置、認証方法および認証プログラム | |
| US10447669B2 (en) | System and method for key exchange based on authentication information | |
| US7346773B2 (en) | Enabling stateless server-based pre-shared secrets | |
| RU2621182C1 (ru) | Устройство совместного использования ключа и система для его конфигурации | |
| JP7454564B2 (ja) | 鍵管理のための方法、ユーザ・デバイス、管理デバイス、記憶媒体及びコンピュータ・プログラム製品 | |
| JP2020528224A5 (ja) | ||
| CN105721153B (zh) | 基于认证信息的密钥交换系统及方法 | |
| CN101772024B (zh) | 一种用户身份确定方法及装置和系统 | |
| US10158487B2 (en) | Dynamic second factor authentication for cookie-based authentication | |
| US20160315772A1 (en) | Kerberos preauthentication with j-pake | |
| CN110545285A (zh) | 一种基于安全芯片的物联网终端安全认证方法 | |
| CN104125239B (zh) | 一种基于数据链路加密传输的网络认证方法和系统 | |
| Puthal et al. | A synchronized shared key generation method for maintaining end-to-end security of big data streams | |
| Khan et al. | Resource efficient authentication and session key establishment procedure for low-resource IoT devices | |
| WO2023093319A1 (zh) | 基于区块链的账户重置方法和设备 | |
| US10129025B2 (en) | Binding data to a network in the presence of an entity with revocation capabilities | |
| US9762388B2 (en) | Symmetric secret key protection | |
| Yang et al. | Enhancing Cryptographic Security in Smart Consumer Electronics with a Hybrid Classical–Post-Quantum Framework | |
| CN115913523A (zh) | 延迟量子密钥分配 | |
| CN103916372A (zh) | 一种第三方登录信息托管方法和系统 | |
| Ashraf et al. | Design and implementation of lightweight certificateless secure communication scheme on industrial nfv-based ipv6 virtual networks | |
| JP2014132753A (ja) | 逆認証されるsynクッキー |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140131 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140917 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20141003 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20141031 |
|
| R151 | Written notification of patent or utility model registration |
Ref document number: 5643741 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |