JP4599852B2 - データ通信装置および方法、並びにプログラム - Google Patents
データ通信装置および方法、並びにプログラム Download PDFInfo
- Publication number
- JP4599852B2 JP4599852B2 JP2004046017A JP2004046017A JP4599852B2 JP 4599852 B2 JP4599852 B2 JP 4599852B2 JP 2004046017 A JP2004046017 A JP 2004046017A JP 2004046017 A JP2004046017 A JP 2004046017A JP 4599852 B2 JP4599852 B2 JP 4599852B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- group
- verification
- validity
- result
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 230000006854 communication Effects 0.000 title claims description 72
- 238000004891 communication Methods 0.000 title claims description 67
- 238000000034 method Methods 0.000 title claims description 52
- 238000012795 verification Methods 0.000 claims description 77
- 230000005540 biological transmission Effects 0.000 claims description 75
- 238000012545 processing Methods 0.000 claims description 35
- 238000012790 confirmation Methods 0.000 claims description 23
- 230000004044 response Effects 0.000 claims description 9
- 238000012546 transfer Methods 0.000 claims description 6
- 238000007726 management method Methods 0.000 claims 9
- 230000006870 function Effects 0.000 description 5
- 238000007796 conventional method Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 239000000470 constituent Substances 0.000 description 2
- 238000012937 correction Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/065—Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Description
正当性検証データに含まれる電子署名が正当なものであること。
正当性検証データに含まれるPCR値が所定の値に一致すること。
正当性検証データに含まれる時刻情報が示す時刻と正当性検証データを受信した時刻との差が所定の閾値以下であること。
ステップS34において、受信データ判定部30は、復号されたデータに含まれる送信先IDに自己(グループXにおけるユーザ端末3−CのメンバID)を示すもの以外が含まれるか否かを判定する。自己を示すID以外が含まれていないと判定された場合、処理はステップS35に進む。
Claims (9)
- ネットワークを介して、所属するグループの他のメンバとデータを通信するデータ通信装置において、
正当性を検証してもらうための正当性検証データを生成する生成手段と、
前記生成手段によって生成された正当性検証データを、グループを管理している管理装置に通知する通知手段と、
前記管理装置により前記正当性検証データに基づいて正当性が検証された場合において前記管理装置から前記グループのメンバだけに供給されるグループ共有鍵を、所属する前記グループを識別するためのグループ識別情報と、前記グループにおいて自己を特定するための自己特定情報とに対応付けて保持する保持手段と、
前記ネットワークを介して、前記グループ識別情報が付加された暗号化データを受信する受信手段と、
前記受信手段によって受信された前記暗号化データを、前記暗号化データに付加されている前記グループ識別情報に対応する前記グループ共有鍵を用いて復号する復号手段と、
前記復号手段による復号結果を検証する検証手段と、
前記検証手段の検証結果に対応して、前記暗号化データおよび前記復号結果を破棄する破棄手段と、
送信すべき送信データに含まれる送信元を示す情報が前記自己特定情報と一致することを確認する確認手段と、
前記確認手段の確認結果に対応して、送信すべき前記送信データを、前記ネットワークに送出する送出手段と
を含むデータ通信装置。 - 前記検証手段は、前記復号結果として得られる復号データのヘッダに基づき、前記復号手段による復号の成否を検証する
請求項1に記載のデータ通信装置。 - 前記検証手段は、前記復号結果として得られる復号データの前記ヘッダに含まれるマジックナンバに基づき、前記復号手段による復号の成否を検証する
請求項2に記載のデータ通信装置。 - 前記検証手段は、前記復号結果として得られる復号データのヘッダに含まれる時刻情報に基づき、前記暗号化データの真偽を検証する
請求項1に記載のデータ通信装置。 - 前記検証手段は、復号結果として得られる復号データに含まれる送信宛を示す情報に、前記自己特定情報が含まれていることを検証する
請求項1に記載のデータ通信装置。 - 前記検証手段の検証結果に対応して、前記受信手段により受信された前記暗号化データを転送する転送手段を
さらに含む請求項1に記載のデータ通信装置。 - 前記確認手段は、送信すべき送信データに含まれる送信元を示す情報が前記自己特定情報に一致していると確認できない場合、前記送信データを破棄する
請求項1に記載のデータ通信装置。 - ネットワークを介して、所属するグループの他のメンバとデータを通信するデータ通信装置のデータ通信方法において、
前記データ通信装置による、
生成手段が、正当性を検証してもらうための正当性検証データを生成する生成ステップと、
通知手段が、前記生成ステップの処理で生成された正当性検証データを、グループを管理している管理装置に通知する通知ステップと、
保持手段が、前記管理装置により前記正当性検証データに基づいて正当性が検証された場合において前記管理装置から前記グループのメンバだけに供給されるグループ共有鍵を、所属する前記グループを識別するためのグループ識別情報と、前記グループにおいて自己を特定するための自己特定情報とに対応付けて保持する保持ステップと、
受信手段が、前記ネットワークを介して、前記グループ識別情報が付加された暗号化データを受信する受信ステップと、
復号手段が、前記受信ステップの処理で受信された前記暗号化データを、前記暗号化データに付加されている前記グループ識別情報に対応する前記グループ共有鍵を用いて復号する復号ステップと、
検証手段が、前記復号ステップの処理での復号結果を検証する検証ステップと、
破棄手段が、前記検証ステップの処理での検証結果に対応して、前記暗号化データおよび前記復号結果を破棄する破棄ステップと、
確認手段が、送信すべき送信データに含まれる送信元を示す情報が前記自己特定情報と一致することを確認する確認ステップと、
送出手段が、前記確認ステップの処理での確認結果に対応して、送信すべき前記送信データを、前記ネットワークに送出する送出ステップと
を含むデータ通信方法。 - ネットワークを介して、所属するグループの他のメンバとデータを通信するコンピュータを、
正当性を検証してもらうための正当性検証データを生成する生成手段と、
前記生成手段によって生成された正当性検証データを、グループを管理している管理装置に通知する通知手段と、
前記管理装置により前記正当性検証データに基づいて正当性が検証された場合において前記管理装置から前記グループのメンバだけに供給されるグループ共有鍵を、所属する前記グループを識別するためのグループ識別情報と、前記グループにおいて自己を特定するための自己特定情報とに対応付けて保持する保持手段と、
前記ネットワークを介して、前記グループ識別情報が付加された暗号化データを受信する受信手段と、
前記受信手段によって受信された前記暗号化データを、前記暗号化データに付加されている前記グループ識別情報に対応する前記グループ共有鍵を用いて復号する復号手段と、
前記復号手段による復号結果を検証する検証手段と、
前記検証手段の検証結果に対応して、前記暗号化データおよび前記復号結果を破棄する破棄手段と、
送信すべき送信データに含まれる送信元を示す情報が前記自己特定情報と一致することを確認する確認手段と、
前記確認手段の確認結果に対応して、送信すべき前記送信データを、前記ネットワークに送出する送出手段と
して機能させるプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004046017A JP4599852B2 (ja) | 2004-02-23 | 2004-02-23 | データ通信装置および方法、並びにプログラム |
US11/061,622 US7620824B2 (en) | 2004-02-23 | 2005-02-22 | Data communicating apparatus, data communicating method, and program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004046017A JP4599852B2 (ja) | 2004-02-23 | 2004-02-23 | データ通信装置および方法、並びにプログラム |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2005236850A JP2005236850A (ja) | 2005-09-02 |
JP2005236850A5 JP2005236850A5 (ja) | 2006-12-07 |
JP4599852B2 true JP4599852B2 (ja) | 2010-12-15 |
Family
ID=34858124
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004046017A Expired - Fee Related JP4599852B2 (ja) | 2004-02-23 | 2004-02-23 | データ通信装置および方法、並びにプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US7620824B2 (ja) |
JP (1) | JP4599852B2 (ja) |
Families Citing this family (46)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8122259B2 (en) | 2005-09-01 | 2012-02-21 | Bricom Technologies Ltd | Systems and algorithms for stateless biometric recognition |
JP4823717B2 (ja) * | 2006-02-28 | 2011-11-24 | 株式会社日立製作所 | 暗号通信システム、端末状態管理サーバ、暗号通信方法、および端末状態管理方法 |
WO2007124091A1 (en) * | 2006-04-21 | 2007-11-01 | Interdigital Technology Corporation | Apparatus and methods for performing trusted computing integrity measurement reporting |
JP2007318514A (ja) * | 2006-05-26 | 2007-12-06 | Sony Corp | 情報処理装置および方法、並びにプログラム |
US8290164B2 (en) * | 2006-07-31 | 2012-10-16 | Lenovo (Singapore) Pte. Ltd. | Automatic recovery of TPM keys |
US8104073B2 (en) * | 2007-08-10 | 2012-01-24 | Juniper Networks, Inc. | Exchange of network access control information using tightly-constrained network access control protocols |
KR100937874B1 (ko) * | 2007-12-17 | 2010-01-21 | 한국전자통신연구원 | 센서 네트워크에서의 라우팅 방법 |
KR100957779B1 (ko) * | 2007-12-18 | 2010-05-13 | 한국전자통신연구원 | 화상회의 시스템에서의 그룹 키 분배 방법 및 시스템 |
US8401195B2 (en) * | 2008-09-22 | 2013-03-19 | Motorola Solutions, Inc. | Method of automatically populating a list of managed secure communications group members |
CN100581107C (zh) * | 2008-11-04 | 2010-01-13 | 西安西电捷通无线网络通信有限公司 | 一种基于三元对等鉴别(TePA)的可信平台验证方法 |
US8667263B2 (en) * | 2010-02-12 | 2014-03-04 | The Johns Hopkins University | System and method for measuring staleness of attestation during booting between a first and second device by generating a first and second time and calculating a difference between the first and second time to measure the staleness |
AU2011354630C1 (en) | 2011-01-12 | 2016-03-24 | Virtru Corporation | Methods and systems for distributing cryptographic data to authenticated recipients |
US9270672B2 (en) * | 2011-05-26 | 2016-02-23 | Nokia Technologies Oy | Performing a group authentication and key agreement procedure |
US9419947B2 (en) * | 2011-06-01 | 2016-08-16 | Comcast Cable Communications, Llc | Media storage and playback of encrypted content |
US8625805B1 (en) | 2012-07-16 | 2014-01-07 | Wickr Inc. | Digital security bubble |
US9264404B1 (en) * | 2012-08-15 | 2016-02-16 | Marvell International Ltd. | Encrypting data using time stamps |
KR20140041226A (ko) * | 2012-09-27 | 2014-04-04 | 삼성전자주식회사 | 이동 통신 시스템에서 그룹 통신을 위한 보안 관리 방법 및 장치 |
US9830089B1 (en) | 2013-06-25 | 2017-11-28 | Wickr Inc. | Digital data sanitization |
US9866591B1 (en) | 2013-06-25 | 2018-01-09 | Wickr Inc. | Enterprise messaging platform |
US10567349B2 (en) | 2013-06-25 | 2020-02-18 | Wickr Inc. | Secure time-to-live |
US10129260B1 (en) | 2013-06-25 | 2018-11-13 | Wickr Inc. | Mutual privacy management |
US9786205B2 (en) * | 2013-12-23 | 2017-10-10 | Intel Corporation | Techniques for enforcing a depth order policy for graphics in a display scene |
US9698976B1 (en) | 2014-02-24 | 2017-07-04 | Wickr Inc. | Key management and dynamic perfect forward secrecy |
CN104980269A (zh) * | 2014-04-03 | 2015-10-14 | 华为技术有限公司 | 密钥共享方法、装置与系统 |
US9584530B1 (en) | 2014-06-27 | 2017-02-28 | Wickr Inc. | In-band identity verification and man-in-the-middle defense |
US9654288B1 (en) | 2014-12-11 | 2017-05-16 | Wickr Inc. | Securing group communications |
US10523646B2 (en) | 2015-08-24 | 2019-12-31 | Virtru Corporation | Methods and systems for distributing encrypted cryptographic data |
US9590956B1 (en) | 2015-12-18 | 2017-03-07 | Wickr Inc. | Decentralized authoritative messaging |
US10291607B1 (en) | 2016-02-02 | 2019-05-14 | Wickr Inc. | Providing real-time events to applications |
US9590958B1 (en) | 2016-04-14 | 2017-03-07 | Wickr Inc. | Secure file transfer |
US9596079B1 (en) | 2016-04-14 | 2017-03-14 | Wickr Inc. | Secure telecommunications |
US10790978B2 (en) | 2016-05-25 | 2020-09-29 | Intel Corporation | Technologies for collective authorization with hierarchical group keys |
US10419226B2 (en) | 2016-09-12 | 2019-09-17 | InfoSci, LLC | Systems and methods for device authentication |
US9722803B1 (en) | 2016-09-12 | 2017-08-01 | InfoSci, LLC | Systems and methods for device authentication |
US11012428B1 (en) * | 2017-03-02 | 2021-05-18 | Apple Inc. | Cloud messaging system |
US11463439B2 (en) | 2017-04-21 | 2022-10-04 | Qwerx Inc. | Systems and methods for device authentication and protection of communication on a system on chip |
CN108964857B (zh) * | 2017-05-19 | 2021-02-05 | 贵州濎通芯物联技术有限公司 | 网络通信系统、装置及方法 |
US10541814B2 (en) | 2017-11-08 | 2020-01-21 | Wickr Inc. | End-to-end encryption during a secure communication session |
US11101999B2 (en) | 2017-11-08 | 2021-08-24 | Amazon Technologies, Inc. | Two-way handshake for key establishment for secure communications |
US10855440B1 (en) | 2017-11-08 | 2020-12-01 | Wickr Inc. | Generating new encryption keys during a secure communication session |
US10778432B2 (en) | 2017-11-08 | 2020-09-15 | Wickr Inc. | End-to-end encryption during a secure communication session |
US11531777B2 (en) | 2019-01-30 | 2022-12-20 | Virtru Corporation | Methods and systems for restricting data access based on properties of at least one of a process and a machine executing the process |
US10839060B1 (en) * | 2019-08-27 | 2020-11-17 | Capital One Services, Llc | Techniques for multi-voice speech recognition commands |
KR102276527B1 (ko) * | 2020-11-11 | 2021-07-13 | (주)소셜인프라테크 | 오브젝트의 정보 변경 방지를 위한 오브젝트 발행 시스템 |
WO2024228716A2 (en) | 2022-07-11 | 2024-11-07 | Qwerx Inc. | Systems and methods for direct random number generation from quantum random events |
US12238202B2 (en) | 2023-01-10 | 2025-02-25 | Qwerx Inc. | Systems and methods for continuous generation and management of ephemeral cryptographic keys |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001203680A (ja) * | 2000-01-21 | 2001-07-27 | Advanced Mobile Telecommunications Security Technology Research Lab Co Ltd | ダイナミックセキュアグループ移動通信方式 |
JP2001203681A (ja) * | 2000-01-21 | 2001-07-27 | Advanced Mobile Telecommunications Security Technology Research Lab Co Ltd | ダイナミックセキュアグループ移動通信方式 |
JP2002124941A (ja) * | 2000-10-18 | 2002-04-26 | Mitsubishi Electric Corp | 暗号通信システムおよび暗号鍵配送方法 |
JP2004023237A (ja) * | 2002-06-13 | 2004-01-22 | Mitsubishi Electric Corp | 暗号通信システム、暗号通信方法およびその方法をコンピュータに実行させるプログラム |
JP2004349807A (ja) * | 2003-05-20 | 2004-12-09 | Nec Corp | プレゼンスサービスを応用したアクセスポイント高速接続方法 |
JP2005159780A (ja) * | 2003-11-27 | 2005-06-16 | Hitachi Ltd | セキュアグループ管理方法 |
-
2004
- 2004-02-23 JP JP2004046017A patent/JP4599852B2/ja not_active Expired - Fee Related
-
2005
- 2005-02-22 US US11/061,622 patent/US7620824B2/en not_active Expired - Fee Related
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001203680A (ja) * | 2000-01-21 | 2001-07-27 | Advanced Mobile Telecommunications Security Technology Research Lab Co Ltd | ダイナミックセキュアグループ移動通信方式 |
JP2001203681A (ja) * | 2000-01-21 | 2001-07-27 | Advanced Mobile Telecommunications Security Technology Research Lab Co Ltd | ダイナミックセキュアグループ移動通信方式 |
JP2002124941A (ja) * | 2000-10-18 | 2002-04-26 | Mitsubishi Electric Corp | 暗号通信システムおよび暗号鍵配送方法 |
JP2004023237A (ja) * | 2002-06-13 | 2004-01-22 | Mitsubishi Electric Corp | 暗号通信システム、暗号通信方法およびその方法をコンピュータに実行させるプログラム |
JP2004349807A (ja) * | 2003-05-20 | 2004-12-09 | Nec Corp | プレゼンスサービスを応用したアクセスポイント高速接続方法 |
JP2005159780A (ja) * | 2003-11-27 | 2005-06-16 | Hitachi Ltd | セキュアグループ管理方法 |
Also Published As
Publication number | Publication date |
---|---|
US7620824B2 (en) | 2009-11-17 |
US20050187966A1 (en) | 2005-08-25 |
JP2005236850A (ja) | 2005-09-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4599852B2 (ja) | データ通信装置および方法、並びにプログラム | |
JP5345675B2 (ja) | トークンとベリファイアとの間の認証のためのネットワーク・ヘルパー | |
CN100580657C (zh) | 分布式单一注册服务 | |
US8724819B2 (en) | Credential provisioning | |
US8572387B2 (en) | Authentication of a peer in a peer-to-peer network | |
US8601267B2 (en) | Establishing a secured communication session | |
US8595501B2 (en) | Network helper for authentication between a token and verifiers | |
CN101764803A (zh) | 计算机系统的有效的和安全的认证 | |
JP2005505991A (ja) | 公衆サーバからコンテンツを要求した場合にクライアントのプライバシーを提供するための方法およびシステム | |
US12132839B2 (en) | Decentralised authentication | |
CN108964897B (zh) | 基于群组通信的身份认证系统和方法 | |
CN101772024A (zh) | 一种用户身份确定方法及装置和系统 | |
KR20200080441A (ko) | 사물인터넷 블록체인 환경에서의 디바이스 분산 인증 방법 및 이를 이용한 디바이스 분산 인증 시스템 | |
CN104901940A (zh) | 一种基于cpk标识认证的802.1x网络接入方法 | |
CN101610515A (zh) | 一种基于wapi的认证系统及方法 | |
CN114513339A (zh) | 一种安全认证方法、系统及装置 | |
JP4938408B2 (ja) | アドレス管理システム、アドレス管理方法およびプログラム | |
US9038143B2 (en) | Method and system for network access control | |
CN100499453C (zh) | 一种客户端认证的方法 | |
JP3600161B2 (ja) | 複製端末発見方法 | |
WO2017008556A1 (zh) | 一种无线接入点和管理平台鉴权的方法和装置 | |
KR100921153B1 (ko) | 무선 통신 네트워크 상에서의 사용자 인증 방법 | |
JP2004274134A (ja) | 通信方法並びにこの通信方法を用いた通信システム、サーバおよびクライアント | |
CN104780049B (zh) | 一种安全读写数据的方法 | |
CN117240486A (zh) | 一种认证方法和通信装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20061025 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20061025 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100415 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100607 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100706 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100816 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100831 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100913 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131008 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131008 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |