JP4770423B2 - ディジタル証明書に関する情報の管理方法、通信相手の認証方法、情報処理装置、mfp、およびコンピュータプログラム - Google Patents
ディジタル証明書に関する情報の管理方法、通信相手の認証方法、情報処理装置、mfp、およびコンピュータプログラム Download PDFInfo
- Publication number
- JP4770423B2 JP4770423B2 JP2005337375A JP2005337375A JP4770423B2 JP 4770423 B2 JP4770423 B2 JP 4770423B2 JP 2005337375 A JP2005337375 A JP 2005337375A JP 2005337375 A JP2005337375 A JP 2005337375A JP 4770423 B2 JP4770423 B2 JP 4770423B2
- Authority
- JP
- Japan
- Prior art keywords
- certificate
- information
- digital certificate
- revoked
- mfp
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0846—Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Small-Scale Networks (AREA)
Description
図9は失効したディジタル証明書DCまたは信頼性のないディジタル証明書DCに関する情報を他の端末装置2から通知された場合の処理の流れの例を説明するフローチャート、図10は廃棄された端末装置2のディジタル証明書DCが他の端末装置2によって不正に使用されようとしている場合の処理の例を説明するための図、図11は失効したディジタル証明書DCに関する情報を管理者または認証局から取得した場合の処理の例を説明するための図である。
2 端末装置(ノード、情報処理装置)
202 データ保存部(失効証明書情報保存手段)
204 データ受信部(ディジタル証明書受信手段、属性情報受信手段)
209 データ送信部(新規失効情報送信手段)
210 データ操作管理部(第一の失効証明書情報更新手段、第二の失効証明書情報更新手段)
206 失効情報確認部(認証処理手段)
207 認証部(認証処理手段)
203 通信制御部(通信制御手段)
DC ディジタル証明書
PI 属性データ
RL ディジタル証明書失効リスト(失効証明書情報)
UC 失効リスト更新データ(新規失効情報)
Claims (5)
- 複数のノードによって構成されるネットワークにおけるディジタル証明書に関する情報の管理方法であって、
前記ノードは、
失効したディジタル証明書を示す失効証明書情報をそれぞれ有しており、
自らの前記失効証明書情報および認証局の最新の証明書失効リストのいずれに基づいても、他のノードから提示されたディジタル証明書が失効していることを確認できない場合に、当該他のノードの属性と当該提示されたディジタル証明書とを比較することによって、当該提示されたディジタル証明書の信頼性を判別し、
前記提示されたディジタル証明書に信頼性がないと判別した場合に、自らの前記失効証明書情報を、当該提示されたディジタル証明書がさらに示されるように更新するとともに、他のノードが有している前記失効証明書情報も同様に更新されるように、当該提示されたディジタル証明書を示す情報を当該他ノードへ送信する、
ことを特徴とするディジタル証明書に関する情報の管理方法。 - 情報処理装置における通信相手の認証方法であって、
前記情報処理装置は、
失効したディジタル証明書を示す失効証明書情報を有しており、
通信を行う際に、当該通信の相手から当該相手のディジタル証明書を取得し、
自らの前記失効証明書情報および認証局の最新の証明書失効リストのいずれに基づいても、前記取得したディジタル証明書が失効していることを確認できない場合に、前記相手の属性と当該取得したディジタル証明書とを比較することによって、当該取得したディジタル証明書の信頼性を判別し、
前記取得したディジタル証明書に信頼性がないと判別した場合に、自らの前記失効証明書情報を、当該取得したディジタル証明書がさらに示されるように更新するとともに、他の情報処理装置が有している前記失効証明書情報も同様に更新されるように、当該取得したディジタル証明書を示す情報を当該他の情報処理装置へ送信する、
ことを特徴とする通信相手の認証方法。 - 失効したディジタル証明書を示す失効証明書情報を保存する失効証明書情報保存手段と、
前記失効証明書情報保存手段に保存されている前記失効証明書情報および認証局の最新の証明書失効リストのいずれに基づいても、他のノードから提示されたディジタル証明書が失効していることを確認できない場合に、当該他のノードの属性と当該提示されたディジタル証明書とを比較することによって、当該提示されたディジタル証明書の信頼性を判別する、信頼性判別手段と、
前記提示されたディジタル証明書に信頼性がないと判別された場合に、前記失効証明書情報保存手段に保存されている前記失効証明書情報を、当該提示されたディジタル証明書がさらに示されるように更新するとともに、他の情報処理装置が有している前記失効証明書情報も同様に更新されるように、当該提示されたディジタル証明書を示す情報を当該他情報処理装置へ送信する、更新処理手段と、
を有することを特徴とする情報処理装置。 - 他のMFP(Multi Function Peripherals)と通信を行う機能を有するMFPであって、
失効したディジタル証明書を示す失効証明書情報を保存する失効証明書情報保存手段と、
他のMFPから当該他のMFPのディジタル証明書を受信するディジタル証明書受信手段と、
他のMFPから当該他のMFPの属性に関する情報である属性情報を受信する属性情報受信手段と、
他のMFPの認証の処理を、前記ディジタル証明書受信手段が当該他のMFPから受信したディジタル証明書が前記失効証明書情報に示されているか否かをチェックすることによって行い、当該ディジタル証明書が前記失効証明書情報に示されていない場合は、さらに当該認証の処理を当該ディジタル証明書と前記属性情報受信手段が当該他のMFPから受信した前記属性情報とを比較することによって行う、認証処理手段と、
他のMFPの認証ができた場合は当該他のMFPとの通信を継続することを認め、できなかった場合は当該他のMFPとの通信を中止する、通信制御手段と、
新たに失効したディジタル証明書が見つかった場合に、当該ディジタル証明書が示されるように、前記失効証明書情報を更新し、かつ、前記認証処理手段が他のMFPの認証の処理を前記ディジタル証明書受信手段が当該他のMFPから受信したディジタル証明書と前記属性情報受信手段が当該他のMFPから受信した前記属性情報とを比較することによって行った結果、当該他のMFPの認証ができなかった場合に、当該ディジタル証明書が示されるように、前記失効証明書情報を更新する、第一の失効証明書情報更新手段と、
新たに失効したディジタル証明書が見つかった場合に、当該ディジタル証明書が失効した旨を示す新規失効情報を、通信回線を介して他のMFPに送信し、かつ、前記認証処理手段が他のMFPの認証の処理を前記ディジタル証明書受信手段が当該他のMFPから受信したディジタル証明書と前記属性情報受信手段が当該他のMFPから受信した前記属性情報とを比較することによって行った結果、当該他のMFPの認証ができなかった場合に、当該ディジタル証明書についての前記新規失効情報を、通信回線を介して他のMFPに送信する、新規失効情報送信手段と、
他のMFPから送信されて来た前記新規失効情報に示されるディジタル証明書が前記失効証明書情報に示されていない場合に、当該ディジタル証明書が示されるように当該失効証明書情報を更新する、第二の失効証明書情報更新手段と、
を有することを特徴とするMFP。 - 他の装置と通信を行う機能および失効したディジタル証明書を示す失効証明書情報を保存する失効証明書情報保存手段を有するコンピュータに用いられるコンピュータプログラムであって、
前記コンピュータに、
前記失効証明書情報保存手段に保存されている前記失効証明書情報および認証局の最新の証明書失効リストのいずれに基づいても、他のノードから提示されたディジタル証明書が失効していることを確認できない場合に、当該他のノードの属性と当該提示されたディジタル証明書とを比較することによって、当該提示されたディジタル証明書の信頼性を判別する処理を実行させ、
前記提示されたディジタル証明書に信頼性がないと判別した場合に、前記失効証明書情報保存手段に保存されている前記失効証明書情報を、当該提示されたディジタル証明書がさらに示されるように更新する処理とともに、他の情報処理装置が有している前記失効証明書情報も同様に更新されるように、当該提示されたディジタル証明書を示す情報を当該他情報処理装置へ送信する処理を実行させる、
ことを特徴とするコンピュータプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005337375A JP4770423B2 (ja) | 2005-11-22 | 2005-11-22 | ディジタル証明書に関する情報の管理方法、通信相手の認証方法、情報処理装置、mfp、およびコンピュータプログラム |
US11/600,374 US20070118740A1 (en) | 2005-11-22 | 2006-11-16 | Authentication method and information processor |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005337375A JP4770423B2 (ja) | 2005-11-22 | 2005-11-22 | ディジタル証明書に関する情報の管理方法、通信相手の認証方法、情報処理装置、mfp、およびコンピュータプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007143049A JP2007143049A (ja) | 2007-06-07 |
JP4770423B2 true JP4770423B2 (ja) | 2011-09-14 |
Family
ID=38054840
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005337375A Expired - Fee Related JP4770423B2 (ja) | 2005-11-22 | 2005-11-22 | ディジタル証明書に関する情報の管理方法、通信相手の認証方法、情報処理装置、mfp、およびコンピュータプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US20070118740A1 (ja) |
JP (1) | JP4770423B2 (ja) |
Families Citing this family (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AU2004239780B2 (en) * | 2003-05-13 | 2009-08-27 | Assa Abloy Ab | Efficient and secure data currentness systems |
JP4915182B2 (ja) * | 2006-09-12 | 2012-04-11 | コニカミノルタホールディングス株式会社 | 情報の管理方法及び情報処理装置 |
US9094933B2 (en) * | 2008-01-14 | 2015-07-28 | Qualcomm Incorporated | Wireless communication paging utilizing multiple types of node identifiers |
US9313769B2 (en) * | 2008-01-14 | 2016-04-12 | Qualcomm Incorporated | Wireless communication paging and registration utilizing multiple types of node identifiers |
US20090182871A1 (en) * | 2008-01-14 | 2009-07-16 | Qualmcomm Incorporated | Backup paging for wireless communication |
KR101118424B1 (ko) | 2010-05-27 | 2012-03-06 | 사단법인 금융결제원 | 인증서 자동갱신 처리 시스템 |
US8826010B2 (en) | 2010-09-17 | 2014-09-02 | Skype | Certificate revocation |
US8856516B2 (en) | 2010-09-17 | 2014-10-07 | Skype | Certificate revocation |
US20130067533A1 (en) * | 2011-09-11 | 2013-03-14 | Microsoft Corporation | Generating a test license for a developer application |
US9330188B1 (en) | 2011-12-22 | 2016-05-03 | Amazon Technologies, Inc. | Shared browsing sessions |
US8839087B1 (en) | 2012-01-26 | 2014-09-16 | Amazon Technologies, Inc. | Remote browsing and searching |
US9336321B1 (en) | 2012-01-26 | 2016-05-10 | Amazon Technologies, Inc. | Remote browsing and searching |
US9374244B1 (en) * | 2012-02-27 | 2016-06-21 | Amazon Technologies, Inc. | Remote browsing session management |
JP2014081787A (ja) * | 2012-10-16 | 2014-05-08 | Sony Corp | 情報処理装置、情報処理端末、アクセス認証方法及びプログラム |
US10152463B1 (en) | 2013-06-13 | 2018-12-11 | Amazon Technologies, Inc. | System for profiling page browsing interactions |
US9578137B1 (en) | 2013-06-13 | 2017-02-21 | Amazon Technologies, Inc. | System for enhancing script execution performance |
US9787668B1 (en) * | 2015-08-03 | 2017-10-10 | Linkedin Corporation | Sensitive user information management system and method |
US10547457B1 (en) | 2016-10-21 | 2020-01-28 | Wells Fargo Bank N.A. | Systems and methods for notary agent for public key infrastructure names |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6970862B2 (en) * | 2001-05-31 | 2005-11-29 | Sun Microsystems, Inc. | Method and system for answering online certificate status protocol (OCSP) requests without certificate revocation lists (CRL) |
US7254712B2 (en) * | 2001-06-12 | 2007-08-07 | Research In Motion Limited | System and method for compressing secure e-mail for exchange with a mobile data communication device |
US20030236976A1 (en) * | 2002-06-19 | 2003-12-25 | Microsoft Corporation | Efficient membership revocation by number |
US6842449B2 (en) * | 2002-07-09 | 2005-01-11 | Verisign, Inc. | Method and system for registering and automatically retrieving digital-certificates in voice over internet protocol (VOIP) communications |
JP3857627B2 (ja) * | 2002-08-05 | 2006-12-13 | 株式会社日立製作所 | 無線通信処理システム、無線通信処理装置、無線通信処理装置を用いた機器及び無線通信処理方法 |
US20040064691A1 (en) * | 2002-09-26 | 2004-04-01 | International Business Machines Corporation | Method and system for processing certificate revocation lists in an authorization system |
JP4631281B2 (ja) * | 2003-02-03 | 2011-02-16 | ソニー株式会社 | 無線アドホック通信システム、端末、その端末における属性証明書発行提案方法及び属性証明書発行依頼方法並びにそれらの方法を端末に実行させるためのプログラム |
EP1592276B1 (en) * | 2003-02-03 | 2014-04-16 | Sony Corporation | Radio ad hoc communication system, terminal, terminal authorization certificate issuing suggetion method and a program for executing the method |
JP2005086239A (ja) * | 2003-09-04 | 2005-03-31 | Fuji Xerox Co Ltd | 情報処理装置 |
-
2005
- 2005-11-22 JP JP2005337375A patent/JP4770423B2/ja not_active Expired - Fee Related
-
2006
- 2006-11-16 US US11/600,374 patent/US20070118740A1/en not_active Abandoned
Also Published As
Publication number | Publication date |
---|---|
JP2007143049A (ja) | 2007-06-07 |
US20070118740A1 (en) | 2007-05-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4770423B2 (ja) | ディジタル証明書に関する情報の管理方法、通信相手の認証方法、情報処理装置、mfp、およびコンピュータプログラム | |
JP4808348B2 (ja) | 通信ネットワークにおける配列と方式 | |
JP4746333B2 (ja) | コンピューティングシステムの効率的かつセキュアな認証 | |
JP4961798B2 (ja) | 暗号化通信方法及びシステム | |
US7937749B2 (en) | Method and system for managing network | |
EP1959368B1 (en) | Security link management in dynamic networks | |
JP4777729B2 (ja) | 設定情報配布装置、方法、プログラム及び媒体 | |
EP3850510B1 (en) | Infrastructure device enrolment | |
JP4915182B2 (ja) | 情報の管理方法及び情報処理装置 | |
US20090158394A1 (en) | Super peer based peer-to-peer network system and peer authentication method thereof | |
JP2005085102A (ja) | 保証システム | |
RU2412480C2 (ru) | Система и способ установления того, что сервер и корреспондент имеют согласованную защищенную почту | |
US20090113537A1 (en) | Proxy authentication server | |
Gutmann | {Plug-and-Play}{PKI}: A {PKI} Your Mother Can Use | |
JP2007518324A (ja) | コンピュータシステム間でメッセージを通信するための安全なコンテキストの確立 | |
JP2005303485A (ja) | 暗号化通信のための鍵配付方法及びシステム | |
WO2007081533A2 (en) | Ad-hoc creation of group based on contextual information | |
JP2007293760A (ja) | 個別認証を用いたシングルサインオン連携方法およびシステム | |
JP5023804B2 (ja) | 認証方法及び認証システム | |
JP2001186122A (ja) | 認証システム及び認証方法 | |
JP3908982B2 (ja) | CUG(ClosedUserGroup)管理方法及びCUG提供システム及びCUG提供プログラム及びCUG提供プログラムを格納した記憶媒体 | |
JP5012574B2 (ja) | 共通鍵自動共有システム及び共通鍵自動共有方法 | |
JP2008097264A (ja) | 無線lan端末を認証する認証システム、認証方法、認証サーバ、無線lan端末、及びプログラム | |
JPWO2009093485A1 (ja) | 電子証明書を用いた認証に係るネットワークシステム、認証サーバ装置および認証方法 | |
CN114938278B (zh) | 一种零信任访问控制方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20081029 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100420 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100618 Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20100618 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110308 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20110428 Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110428 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110524 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110606 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140701 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |