JP4105552B2 - 小型デバイスにおける暗号署名を使用した否認防止方法 - Google Patents
小型デバイスにおける暗号署名を使用した否認防止方法 Download PDFInfo
- Publication number
- JP4105552B2 JP4105552B2 JP2002584534A JP2002584534A JP4105552B2 JP 4105552 B2 JP4105552 B2 JP 4105552B2 JP 2002584534 A JP2002584534 A JP 2002584534A JP 2002584534 A JP2002584534 A JP 2002584534A JP 4105552 B2 JP4105552 B2 JP 4105552B2
- Authority
- JP
- Japan
- Prior art keywords
- signature
- data
- user
- small portable
- signing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000000034 method Methods 0.000 title claims description 21
- 238000012545 processing Methods 0.000 claims description 2
- 238000004422 calculation algorithm Methods 0.000 description 6
- 238000013515 script Methods 0.000 description 4
- 101100243951 Caenorhabditis elegans pie-1 gene Proteins 0.000 description 2
- 230000001413 cellular effect Effects 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000013480 data collection Methods 0.000 description 1
- 239000012776 electronic material Substances 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Facsimile Transmission Control (AREA)
- Stereo-Broadcasting Methods (AREA)
- Storage Device Security (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
本発明の主な目的は上記のような問題を解決し、ユーザ、署名を使用するシステム及び署名を受信するシステム間に否認防止を提供することである。これは、請求項1に記載の方法により達成される。
以下に本発明の好ましい実施形態を開示する。本実施形態は、説明を目的としてのみ議論され、請求項1で規定された本発明を限定するものではないことに注意されたい。
1)OriginalData及びハッシュコードアルゴリズム識別子
2)ToBeSignedMessage及び署名アルゴリズム識別子並びに署名
を保存した署名を受信するシステムに送られる(5)メッセージに変換される(図2参照)。
1)デバイスユーザが理解し、かつOriginalDataの一部である部分。OriginalDataから読み取り可能な情報を摘出する方法は、その特性に応じて規定することができる。
OriginalDataの特性が読み取り可能なデータを摘出することができないような場合、署名を使用するシステムは、ユーザに表示するための適切なテキストを作成する。署名を受信するシステムは、当該テキストを選択するために使用される規則を認知している必要がある。当該デバイスが、例えば、写真等を保存した大容量のドキュメントに署名するために使用される場合、この領域は、ドキュメントに関する動的情報を保存することができる。例として、Doc name=今年度予算、Doc no=1FR2、Doc rev=A2、Doc size=2345、Pic1 format=jpeg、Pic1 size=123、Table1 size=234などがある。デバイスが写真又は音楽ファイルに署名するために使用される場合、情報の例として、Title=Dance music vol1、Format=mp3、Size=2345、Length=1.16等を挙げることができる。
2)デバイスユーザが認識不能な部分。これは、OriginalDataのハッシュコードである。当該ハッシュコードが存在すると、原データと署名との間に現実的な結束が生じる。これにより、ユーザが自認するように、読み取り可能なテキストだけではなく原データに本当に署名することが保証される。ハッシュ化する前に原データが少しでも変更された場合は、該ハッシュコードは、予期したものとは完全に相違して現れるので、暗号が使用可能なユーザデバイスがデータの変更を認知するところとなり、続いてそれを拒絶する。
Claims (10)
- 電子署名システムを利用した、小型携帯型の署名を行うデバイスを使用してデータに電子署名及び/又はディジタル署名する方法であって、
a) 第1の署名を使用するデバイスにおいて前記データの一部分を摘出するステップと、
c)第1の署名を使用するデバイスにおいて前記データをハッシュ化して前記データをハッシュコードとするステップと、
d) 単一のリクエストにおいて、前記データの一部及び前記ハッシュコードを、前記小型携帯型の署名を行うデバイスに転送するステップと、
e) 前記電子署名システムに従って、小型携帯型の前記署名を行うデバイスにおいて前記リクエストに署名するステップと
を有し、
ステップa)とステップc)との間に、
b) ユーザが読み取り可能な、前記小型携帯型の署名を行うデバイスに適応した形式に前記データの一部分を変換するステップを有することを特徴とする方法。 - 小型携帯型の署名を行うデバイスから第1の署名を使用するデバイスに対して前記署名の結果としてその署名を返戻するステップをさらに含むことを特徴とする請求項1に記載の方法。
- 第1の署名を使用するデバイスから第2の署名を使用するデバイスに対して前記データ、リクエスト及び署名を転送するステップをさらに含むことを特徴とする請求項2に記載の方法。
- 小型携帯型の署名を行うデバイスは、特定のプロトコルを使用した暗号が使用可能な小型デバイスであり、第1の署名を使用するデバイスは、前記データの一部分を前記プロトコルに変換するように適応した署名を使用するシステムであることを特徴とする請求項1ないし3のいずれかに記載の方法。
- 前記第2の署名を使用するデバイスは、少なくとも、署名データの処理、確認及び/又は格納を行う署名を受信するデバイスであることを特徴とする請求項3又は4に記載の方法。
- 前記プロトコルは、WAP(ワイヤレスアプリケーションプロトコル)であり、小型携帯型の署名を行うデバイスはWAPが使用可能な携帯デバイスであることを特徴とする請求項4又は5に記載の方法。
- 前記電子署名システムは、秘密鍵/公開鍵を使用していることを特徴とする請求項1ないし6のいずれかに記載の方法。
- 前記データはドキュメントまたは、譲渡証、事業報告書もしくはその他様々な書式であることを特徴とする請求項1ないし7のいずれかに記載の方法。
- 署名は、WAP1.2signText()機能を用いて実行されることを特徴とする請求項6ないし8のいずれかに記載の方法。
- 署名は、SIMアプリケーションツールキット(SAT)を使用して実装された暗号署名アプリケーションを用いて実行されることを特徴とする請求項6ないし9のいずれかに記載の方法。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
NO20012029A NO314649B1 (no) | 2001-04-25 | 2001-04-25 | Fremgangsmåte for ikke-repudiering ved bruk av kryptografiske signaturer ismå enheter |
PCT/SE2002/000737 WO2002087150A1 (en) | 2001-04-25 | 2002-04-12 | Method for non repudiation using cryptographic signatures in small devices |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2004524779A JP2004524779A (ja) | 2004-08-12 |
JP2004524779A5 JP2004524779A5 (ja) | 2008-02-21 |
JP4105552B2 true JP4105552B2 (ja) | 2008-06-25 |
Family
ID=19912397
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2002584534A Expired - Lifetime JP4105552B2 (ja) | 2001-04-25 | 2002-04-12 | 小型デバイスにおける暗号署名を使用した否認防止方法 |
Country Status (6)
Country | Link |
---|---|
US (1) | US20040133783A1 (ja) |
JP (1) | JP4105552B2 (ja) |
DE (1) | DE10296626T5 (ja) |
GB (1) | GB2390277B (ja) |
NO (1) | NO314649B1 (ja) |
WO (1) | WO2002087150A1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8542501B2 (en) | 2008-10-30 | 2013-09-24 | Sanken Electric Co., Ltd. | Switching power-supply apparatus |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10217110A1 (de) * | 2002-04-17 | 2003-11-27 | Deutsche Telekom Ag | Verfahren und Kommunikationsvorrichtung zum elektronischen Signieren einer Nachricht in einem Mobilfunktelefon |
US7096005B2 (en) * | 2003-01-23 | 2006-08-22 | Inventec Appliances Corp. | Method of carrying out a safe remote electronic signing by cellular phone |
US20050138378A1 (en) * | 2003-12-22 | 2005-06-23 | Makan Pourzandi | Method and computer system operated software application for digital signature |
US7533062B2 (en) * | 2005-05-27 | 2009-05-12 | Pitney Bowes Inc. | Method for creating self-authenticating documents |
JP4912809B2 (ja) * | 2006-09-25 | 2012-04-11 | 株式会社エヌ・ティ・ティ・ドコモ | 電子署名サーバ、電子署名システム及び電子署名方法 |
DE102014110859A1 (de) * | 2014-07-31 | 2016-02-04 | Bundesdruckerei Gmbh | Verfahren zur Erzeugung einer digitalen Signatur |
JP5847345B1 (ja) * | 2015-04-10 | 2016-01-20 | さくら情報システム株式会社 | 情報処理装置、認証方法及びプログラム |
DE102015206623A1 (de) * | 2015-04-14 | 2016-10-20 | IDnow GmbH | Digitale signatur mit fern-identifizierung |
DE102015014606A1 (de) * | 2015-11-13 | 2017-05-18 | Veridos Gmbh | Verfahren und System zur unterstützten Durchführung einer Anwendungsfallausführung auf einem entfernten Server |
DE102020127853A1 (de) | 2020-10-22 | 2022-04-28 | Bundesdruckerei Gmbh | Verfahren zum Personalisieren eines ID-Dokuments, personalisiertes ID-Dokument sowie Verfahren zum Authentifizieren eines personalisierten ID-Dokuments |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA2149067A1 (en) * | 1994-06-22 | 1995-12-23 | Joseph Anton Bednar Jr. | User-identification and verification of data integrity in a wireless communication system |
US5544255A (en) * | 1994-08-31 | 1996-08-06 | Peripheral Vision Limited | Method and system for the capture, storage, transport and authentication of handwritten signatures |
GB2327831B (en) * | 1997-07-23 | 2002-10-09 | Chantilley Corp Ltd | Document or message security arrangements |
US7089214B2 (en) * | 1998-04-27 | 2006-08-08 | Esignx Corporation | Method for utilizing a portable electronic authorization device to approve transactions between a user and an electronic transaction system |
FI108373B (fi) * | 1998-12-16 | 2002-01-15 | Sonera Smarttrust Oy | Menetelmõ ja jõrjestelmõ digitaalisen allekirjoituksen toteuttamiseksi |
NO311000B1 (no) * | 1999-06-10 | 2001-09-24 | Ericsson Telefon Ab L M | Sikkerhetslosning for mobile telefoner med WAP |
US7152047B1 (en) * | 2000-05-24 | 2006-12-19 | Esecure.Biz, Inc. | System and method for production and authentication of original documents |
US20020026584A1 (en) * | 2000-06-05 | 2002-02-28 | Janez Skubic | Method for signing documents using a PC and a personal terminal device |
US7024562B1 (en) * | 2000-06-29 | 2006-04-04 | Optisec Technologies Ltd. | Method for carrying out secure digital signature and a system therefor |
US20020077993A1 (en) * | 2000-12-18 | 2002-06-20 | Nokia Corporation | Method and system for conducting wireless payments |
-
2001
- 2001-04-25 NO NO20012029A patent/NO314649B1/no unknown
-
2002
- 2002-04-12 DE DE10296626T patent/DE10296626T5/de not_active Ceased
- 2002-04-12 WO PCT/SE2002/000737 patent/WO2002087150A1/en active Application Filing
- 2002-04-12 GB GB0323345A patent/GB2390277B/en not_active Expired - Fee Related
- 2002-04-12 US US10/475,391 patent/US20040133783A1/en not_active Abandoned
- 2002-04-12 JP JP2002584534A patent/JP4105552B2/ja not_active Expired - Lifetime
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8542501B2 (en) | 2008-10-30 | 2013-09-24 | Sanken Electric Co., Ltd. | Switching power-supply apparatus |
Also Published As
Publication number | Publication date |
---|---|
NO20012029L (no) | 2002-10-28 |
WO2002087150A1 (en) | 2002-10-31 |
GB2390277B (en) | 2004-06-09 |
DE10296626T5 (de) | 2004-04-22 |
NO314649B1 (no) | 2003-04-22 |
NO20012029D0 (no) | 2001-04-25 |
GB0323345D0 (en) | 2003-11-05 |
GB2390277A (en) | 2003-12-31 |
US20040133783A1 (en) | 2004-07-08 |
JP2004524779A (ja) | 2004-08-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100912976B1 (ko) | 보안 시스템 | |
KR100268095B1 (ko) | 데이터통신시스템 | |
EP1714422B1 (en) | Establishing a secure context for communicating messages between computer systems | |
US7747856B2 (en) | Session ticket authentication scheme | |
US8185938B2 (en) | Method and system for network single-sign-on using a public key certificate and an associated attribute certificate | |
JP4681554B2 (ja) | 安全な移動体通信及び高価な取引の実行に対しランタイムパッケージ署名において信頼性の高いハードウェアベースのアイデンティティ信任状を使用する方法 | |
US20070136361A1 (en) | Method and apparatus for providing XML signature service in wireless environment | |
US8375211B2 (en) | Optimization of signing soap body element | |
JP3731867B2 (ja) | コンピュータ用のアクセス制御 | |
JP2011010313A (ja) | データの正確性チェックのための方法、システムおよび携帯端末 | |
US20070204156A1 (en) | Systems and methods for providing access to network resources based upon temporary keys | |
KR101974062B1 (ko) | 클라우드 하드웨어 모듈 기반 전자 서명 방법 | |
JP4105552B2 (ja) | 小型デバイスにおける暗号署名を使用した否認防止方法 | |
US6904524B1 (en) | Method and apparatus for providing human readable signature with digital signature | |
US8520840B2 (en) | System, method and computer product for PKI (public key infrastructure) enabled data transactions in wireless devices connected to the internet | |
US20050246539A1 (en) | Trusted signature with key access permissions | |
CA2510647A1 (en) | Signing of web request | |
EP1533724A1 (en) | Method and computer system for signing electronic contracts | |
JP4091438B2 (ja) | 小型デバイスにおける暗号署名 | |
CN111641604B (zh) | 基于网银证书的签章方法及基于网银证书的签章系统 | |
JP2009031849A (ja) | 電子申請用証明書発行システムおよび電子申請受付システム、並びにそれらの方法およびプログラム | |
Yeun et al. | Secure m-commerce with WPKI | |
KR100452766B1 (ko) | 정보 암호화 방법 | |
Ho et al. | A comparison of secure mechanisms for mobile commerce | |
Berbecaru et al. | Towards concrete application of electronic signature |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20041207 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20070612 |
|
A524 | Written submission of copy of amendment under article 19 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A524 Effective date: 20070903 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080226 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080327 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4105552 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110404 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120404 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120404 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130404 Year of fee payment: 5 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130404 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140404 Year of fee payment: 6 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |