CN105981326A - 证书管理装置和证书管理方法 - Google Patents
证书管理装置和证书管理方法 Download PDFInfo
- Publication number
- CN105981326A CN105981326A CN201480075236.XA CN201480075236A CN105981326A CN 105981326 A CN105981326 A CN 105981326A CN 201480075236 A CN201480075236 A CN 201480075236A CN 105981326 A CN105981326 A CN 105981326A
- Authority
- CN
- China
- Prior art keywords
- certificate
- cache
- stored
- management device
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000007726 management method Methods 0.000 title claims description 40
- 230000015654 memory Effects 0.000 claims abstract description 20
- 230000001934 delay Effects 0.000 claims 1
- 230000000694 effects Effects 0.000 description 5
- 238000000034 method Methods 0.000 description 4
- 238000012795 verification Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 230000008030 elimination Effects 0.000 description 1
- 238000003379 elimination reaction Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 238000012827 research and development Methods 0.000 description 1
- 230000000717 retained effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/02—Addressing or allocation; Relocation
- G06F12/08—Addressing or allocation; Relocation in hierarchically structured memory systems, e.g. virtual memory systems
- G06F12/0802—Addressing of a memory level in which the access to the desired data or data block requires associative addressing means, e.g. caches
- G06F12/0806—Multiuser, multiprocessor or multiprocessing cache systems
- G06F12/0813—Multiuser, multiprocessor or multiprocessing cache systems with a network or matrix configuration
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2212/00—Indexing scheme relating to accessing, addressing or allocation within memory systems or architectures
- G06F2212/15—Use in a specific computing environment
- G06F2212/154—Networked environment
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2212/00—Indexing scheme relating to accessing, addressing or allocation within memory systems or architectures
- G06F2212/60—Details of cache memory
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2212/00—Indexing scheme relating to accessing, addressing or allocation within memory systems or architectures
- G06F2212/62—Details of cache specific to multiprocessor cache arrangements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Mathematical Physics (AREA)
- Memory System Of A Hierarchy Structure (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
Abstract
本发明提供能够在将最早被参照的证书消除的同时保留重要证书的证书管理装置。更新判断信息输出部输出用于判断是否更新证书的信息即更新判断信息。证书缓存在易失性存储器中存储所述证书。运算部将由所述更新判断信息输出部输出的所述更新判断信息和所述证书相对应地存储到所述证书缓存,根据存储在所述证书缓存中的所述更新判断信息,更新与所述更新判断信息相对应的所述证书。
Description
技术领域
本发明涉及使用电子证书进行消息或证书的验证的证书管理装置。
背景技术
以往,例如在汽车中采用如下的系统:搭载于汽车的通信装置(以下称作车载设备)与设置于道路的通信装置(以下称作路侧机)进行无线通信,向驾驶员提供拥堵信息。并且,还在研发车载设备彼此进行无线通信来进行辅助驾驶或自动驾驶的系统。在这些系统中,由于关系到人命,因而对发送的消息要求隐匿性和完整性。
为了保证隐匿性和完整性,这些通信装置搭载电子证书(EE(End Entity:终端实体)证书),对发送的消息等数据进行签名或隐匿。电子证书是按照每个通信装置发行的,因而在消息中附加自身的证书进行发送。接收到消息的通信装置使用认证机构的电子证书(CA(Certification Authority:认证机构)证书)验证接收到的电子证书是否是规定的认证机构发行的电子证书,利用通过验证的EE证书验证该消息的签名。下面,将电子证书简称作证书。
通常,在进行辅助驾驶或自动驾驶的系统中,需要1秒钟处理2000~4000条消息,该签名验证花费大量的时间。因此,提出了将验证一次后的证书存储在缓存(cache)中而省略以后的签名验证的方法。
但是,通常缓存的容量是有限的,不能存储超过缓存容量上限的证书。对此,提出了覆盖缓存的一部分来存储证书的装置(例如,专利文献1)。并且,还提出了对一般的数据进行缓存覆盖的装置(例如,专利文献2)。
现有技术文献
专利文献
专利文献1:日本专利第4624099号公报
专利文献2:日本特开平04-149676号公报
发明内容
发明要解决的问题
根据专利文献1,记载有如下内容:保持记录公钥摘要的证书表,以便压缩用于存储证书的存储量;在证书表中存储有公钥的散列(hash)、有效期限、指向上位证书的指针、使用计数器,在被参照了某个证书的情况下,将该证书的计数器和上位证书的计数器分别加1。但是,在这种情况下,将优先保留参照频度较高的证书。在进行辅助驾驶或自动驾驶的系统中,需要优先保留最近被参照的证书,因而不适合该方式。
另一方面,根据专利文献2,记载有如下内容:将与登记且检索后的数据对应的辅助数据的内容改写成内部保持的计数器的值,以便自动删除最早被检索的数据。但是,在直接应用该方式的情况下,有可能导致将虽然参照时间较早但却应该保留的CA证书消除。
本发明正是为了解决如上所述的问题而完成的,提供能够在将最早被参照的证书消除的同时保留重要证书的证书管理装置。
用于解决问题的手段
为了解决以上叙述的问题,本发明的证书管理装置具有:更新判断信息输出部,其输出用于判断是否更新证书的信息即更新判断信息;证书缓存,其是在易失性存储器中存储所述证书的缓冲存储器;以及运算部,其将由所述更新判断信息输出部输出的所述更新判断信息和所述证书相对应地存储到所述证书缓存中,根据存储在所述证书缓存中的所述更新判断信息,更新与所述更新判断信息相对应的所述证书。
发明效果
根据本发明,将用于判断是否更新证书的信息即更新判断信息与证书相对应地存储,使用该更新判断信息决定待更新的证书的优先度,由此,具有能够在将最早被参照的证书消除的同时保留重要证书的效果。
附图说明
图1是示出实施方式1的证书管理装置的一个结构例的结构图。
图2是示出证书缓存、证书存储器、内置计数器的一个结构例的结构图。
图3是示出在缓存中没有EE2证书的状态下追加EE2证书时的缓存和存储器的动作的图。
图4是示出追加在CA2证书中签名后的CA3证书时的缓存和存储器的动作的图。
图5是示出在缓存中具有EE1证书的状态下追加EE1证书时的缓存和存储器的动作的图。
图6是示出在缓存没有空闲的状态下想要追加EE3证书时的缓存和存储器的动作的图。
图7是示出追加在CA1证书中签名后的EE4证书时的动作的图。
图8是示出实施方式3的证书管理装置的一个结构例的结构图。
图9是示出证书缓存、证书存储器、既定范围存储器的一个结构例的结构图。
图10是示出在缓存1001中没有EE2证书的状态下追加EE2证书时的缓存和存储器的动作的图。
图11是示出追加在CA2证书中签名后的CA3证书时的缓存和存储器的动作的图。
图12是示出在缓存中具有EE1证书的状态下追加EE1证书时的缓存和存储器的动作的图。
图13是示出在缓存没有空闲的状态下想要追加EE4证书时的缓存和存储器的动作的图。
具体实施方式
实施方式1
在本实施方式1中,示出使用内置计数器的值作为用于判断是否更新证书的信息即更新判断信息的实施例。
图1是示出实施方式1的证书管理装置的一个结构例的结构图。
在图1中,证书管理装置101由运算部102、易失性存储器103和非易失性存储器104构成,它们通过总线105连接。易失性存储器103是容量小且具有易失性但能够高速存取的存储器,非易失性存储器104是容量大且低速但具有非易失性的存储器。在易失性存储器103中存储有证书缓存106。在非易失性存储器104中存储有证书存储器107和内置计数器108。证书存储器107是证书存储部的一例。并且,内置计数器108是更新判断信息输出部的一例。
图2是示出证书缓存、证书存储器、内置计数器的一个结构例的结构图。
在图2中,证书缓存201是存储参照证书时的内置计数器的计数值和证书的表,存储CA证书和已验证EE证书。内置计数器202存储内置计数值,每当参照证书时加1。证书存储器203是存储CA证书的表。以下,将证书缓存、证书存储器分别称作缓存、存储器。
图3是示出在缓存中没有EE2证书的状态下追加EE2证书时的缓存和存储器的动作的图。
在图3中,假设EE2证书是在CA2证书中签名后的证书。当追加前的缓存301具有空闲的情况下,在空闲区域追加EE2证书和此时的内置计数器的计数值。在缓存302中,在最下行追加EE2证书,并追加0003作为此时的内置计数器的计数值。然后,在追加到缓存302后,递增内置计数器的计数值。并且,当缓存中没有CA2证书的情况下,同样从存储器303追加该证书和此时的内置计数器的计数值。在缓存302的内置计数器中追加有EE2证书和CA2证书,因而计数值被加2而成为0005。并且,当缓存中具有CA2证书的情况下,仅更新计数值。
图4是示出追加在CA2证书中签名后的CA3证书时的缓存和存储器的动作的图。
针对缓存的动作与EE证书时相同,但是,在CA证书的情况下,还在存储器403中追加CA3证书。当存储器没有写入余地的情况下,可以因错误而返回,也可以将不需要的CA证书删除并覆盖。
图5是示出在缓存中具有EE1证书的状态下追加EE1证书时的缓存和存储器的动作的图。
在图5中,由于在缓存501中具有EE1证书和CA1证书,因而仅更新缓存中该证书的计数值。
图6是示出在缓存没有空闲的状态下想要追加EE3证书时的缓存和存储器的动作的图。
在图6中,假设EE3证书是在CA3证书中签名后的证书。首先,将存储在缓存601中的各个证书中计数值最小的证书(在图6中是EE1证书)的记录更新成EE3证书。此时的内部计数值0005也同样写入到与EE3证书对应的计数值的位置。在写入证书和计数值后,将内置计数器的计数值递增成为0006。并且,将存储在缓存601中的证书中计数值第二小的证书(在图6中是CA1证书)的记录更新成CA3证书。缓存602的计数值也同样更新成0006。在更新后,将内置计数器的值递增成为0007。
另外,以上是更新计数值最小的证书,也可以在计数值为阈值以下时进行更新。
如上所述,在本实施方式1的发明中,使用内置计数器的计数值作为用于判断是否更新证书的信息即更新判断信息,将计数值与证书相对应地存储,使用该计数值决定待更新的证书的优先度,由此,具有能够在将最早被参照的证书消除的同时保留最近被参照的证书的效果。
实施方式2
在实施方式1中,是使用内置计数器的计数值作为更新判断信息来决定待更新的证书的优先度,在实施方式2所示的证书管理装置的实施例中,对于证书缓存,将待存储的CA证书与EE证书的比率保持固定,由此防止CA证书被过度删除。
图7是示出追加在CA1证书中签名后的EE4证书时的动作的图。
在图7中示出将存储在缓存中的CA证书与EE证书之比设为2:3时的示例。在实施方式1中,对于缓存701的证书,是将EE4证书覆盖到值最小的CA2证书,在实施方式2中,为了将比率保持固定,是覆盖到EE证书中值最小的EE1证书的记录。并且,同样还写入此时的内置计数器的值0008。CA1证书已经存储在缓存中,因而仅将计数值更新成为0009。
如上所述,在本实施方式2的发明中,通过将待存储的CA证书与EE证书之比设为固定,具有能够防止CA证书被过度删除的效果。并且,与分开具有CA证书和EE证书的缓存的情况相比,能够动态地改变待存储的证书之比,具有能够按照该装置的环境保持合适比率的效果。
实施方式3
在本实施方式3所示的实施例中,使用地理位置信息作为用于判断是否更新证书的信息即更新判断信息,优先保留特定位置周边的证书。
图8是示出实施方式3的证书管理装置的一个结构例的结构图。
在图8中,证书管理装置101由运算部102、易失性存储器103、非易失性存储器104和当前位置取得部801构成,它们通过总线105连接。当前位置取得部801是更新判断信息输出部的一例。易失性存储器103是容量小且具有易失性但能够高速存取的存储器,非易失性存储器104是容量大且低速但具有非易失性的存储器。当前位置取得部801是取得例如GPS(Global Positioning System:全球定位系统)等的位置信息的装置。在易失性存储器103中存储有证书缓存106。在非易失性存储器104中存储有证书存储器107和既定范围存储器802。既定范围存储器802是既定范围存储部的一例。
图9是示出证书缓存、证书存储器、既定范围存储器的一个结构例的结构图。
在图9中,在证书缓存106中记录地理位置信息、证书。在地理位置信息中,如果待记录的证书是CA证书,则记录该证书有效的地理范围,在EE证书的情况下,记录取得该证书时的地理位置。
在证书存储器107中记录CA证书和该证书的有效的地理范围。在对有效的地理范围没有制约的情况下,记录表示该情况的信息。
既定范围存储器802记录预先设定的多个地理范围。在此设定的范围内的缓存中的证书将优先保留。位置和范围的表述方法可以是任意的。在图9的例子中,用经度纬度表述位置,将范围设为以位置的2点为对角线的长方形。以后,位置和范围的表述以此为准。
图10是示出在缓存1001中没有EE2证书的状态下追加EE2证书时的缓存和存储器的动作的图。
假设EE2证书是在CA2证书中签名后的证书。当追加前的缓存1001具有空闲的情况下,在空闲区域追加EE2证书和此时的当前位置的值。并且,当缓存1001没有CA2证书的情况下,同样从存储器1003追加该证书和有效范围。当缓存具有CA2证书的情况下不进行任何处理。
图11是示出追加在CA2证书中签名后的CA3证书时的缓存和存储器的动作的图。
在存储器1103中,有效范围是everywhere的CA2证书是在任意位置都有效的证书。针对缓存的动作与EE证书时相同,但是,在CA证书的情况下,也追加到存储器。当存储器没有写入余地的情况下,可以因错误而返回,也可以将不需要的CA证书删除并覆盖。在设定了CA3证书的有效范围的情况下,将该有效范围追加到缓存1102和存储器1103。在没有特别设定有效范围的情况下,也可以继承作为上位证书的CA2证书的有效范围。
图12是示出在缓存中具有EE1证书的状态下追加EE1证书时的缓存和存储器的动作的图。
由于在缓存1201中具有EE1证书和CA1证书,因而将缓存中该证书的位置信息更新成当前位置。
图13是示出在缓存没有空闲的状态下想要追加EE4证书时的缓存和存储器的动作的图。
首先,检索存储在既定范围存储器1305中的既定范围内包含的证书(在图13中是EE2证书)。将与检索匹配的证书(EE2证书)去除,在剩余的证书中,覆盖到距当前位置最远的位置的证书(在图13中是EE3证书)。CA证书也同样地保留包含记载于既定范围信息的位置的证书,覆盖到指定距当前位置最远的范围的证书。
另外,以上是覆盖到最远的位置的证书,但是,也可以在距当前位置的距离为阈值以上时进行覆盖。
并且,也可以与实施方式2同样地追加选择证书的功能,以便将待存储的CA证书与EE证书的比率保持固定。
如上所述,在本实施方式3的发明中,距当前位置最远的证书最不容易被参照,因而优先将它们删除,由此能够有效地进行证书管理。特别是在搭载于汽车的情况下,当前位置在时刻变化着,因而能够有效地管理证书。并且,通过优先保留特定位置的证书,例如能够优先保留通勤路径或自家周边的路侧机的证书,能够有效地进行证书管理。
标号说明
101证书管理装置;102运算部;103易失性存储器;104非易失性存储器;105总线;106证书缓存;107证书存储器;108内置计数器;201证书缓存(结构);202内置计数器(结构);203证书存储器(结构);801当前位置取得部;802既定范围存储器。
Claims (17)
1.一种证书管理装置,该证书管理装置具有:
更新判断信息输出部,其输出用于判断是否更新证书的信息即更新判断信息;
证书缓存,其是在易失性存储器中存储所述证书的缓冲存储器;以及
运算部,其将由所述更新判断信息输出部输出的所述更新判断信息和所述证书相对应地存储到所述证书缓存,根据存储在所述证书缓存中的所述更新判断信息,更新与所述更新判断信息相对应的所述证书。
2.根据权利要求1所述的证书管理装置,其中,
所述更新判断信息输出部输出每当参照所述证书时递增的计数值作为所述更新判断信息,
所述运算部根据存储在所述证书缓存中的所述计数值,更新与所述计数值相对应的所述证书。
3.根据权利要求2所述的证书管理装置,其中,
所述证书管理装置具有证书存储部,该证书存储部在非易失性存储器中存储认证机构发行的CA(Certification Authority:认证机构)证书,
所述运算部使用存储在所述证书存储部中的所述CA证书来验证证书,在将已验证的所述证书存储到所述证书缓存时,将在验证所述证书时使用的所述CA证书与所述计数值相对应地存储到所述证书缓存。
4.根据权利要求2所述的证书管理装置,其中,
当追加到所述证书缓存的证书是所述CA证书的情况下,所述运算部还在所述证书存储部中追加所述CA证书。
5.根据权利要求2~4中的任意一项所述的证书管理装置,其中,
当追加到所述证书缓存的证书或者CA证书存在于所述证书缓存的情况下,所述运算部将与存储在所述证书缓存中的证书或者CA证书相对应的计数值,更新成所述更新判断信息输出部输出的计数值。
6.根据权利要求2~5中的任意一项所述的证书管理装置,其中,
当所述证书缓存没有追加所述证书的空闲区域的情况下,所述运算部将存储在所述证书缓存中的所述计数值为阈值以下的所述证书删除,将待追加的所述证书与所述更新判断信息输出部输出的所述计数值相对应地存储到所述证书缓存。
7.根据权利要求6所述的证书管理装置,其中,
所述运算部将在验证存储于所述证书缓存中的所述证书时使用的所述CA证书存储到所述证书缓存。
8.根据权利要求6或7所述的证书管理装置,其中,
当在所述证书缓存中没有追加所述证书的空闲区域的情况下,所述运算部选择待删除的证书,以使存储于所述证书缓存中的证书数量与CA证书数量之比固定。
9.根据权利要求1所述的证书管理装置,其中,
所述更新判断信息输出部输出当前位置作为所述更新判断信息,
所述运算部根据存储在所述证书缓存中的所述当前位置,更新与所述当前位置相对应的所述证书。
10.根据权利要求10所述的证书管理装置,其中,
所述证书管理装置具有证书存储部,该证书存储部在非易失性存储器中将认证机构发行的CA(Certification Authority:认证机构)证书和表示所述CA证书有效的地理范围的有效范围信息相对应地存储,
所述运算部使用存储在所述证书存储部中的所述CA证书来验证证书,在将已验证的所述证书存储到所述证书缓存时,将在验证所述证书时使用的所述CA证书与所述有效范围信息相对应地存储到所述证书缓存。
11.根据权利要求10所述的证书管理装置,其中,
当追加到所述证书缓存的证书是所述CA证书的情况下,所述运算部还在所述证书存储部中追加所述CA证书。
12.根据权利要求9~11中的任意一项所述的证书管理装置,其中,
当追加到所述证书缓存的证书存在于所述证书缓存的情况下,所述运算部将与存储在所述证书缓存中的证书相对应的当前位置,更新成所述更新判断信息输出部输出的当前位置。
13.根据权利要求9~12中的任意一项所述的证书管理装置,其中,
当所述证书缓存没有追加所述证书的空闲区域的情况下,所述运算部将存储在所述证书缓存中的所述当前位置或者所述有效范围信息到所述更新判断信息输出部输出的当前位置的距离为阈值以上的所述证书或者所述CA证书删除,将待追加的所述证书与所述更新判断信息输出部输出的所述当前位置相对应地存储到所述证书缓存,或者将待追加的所述CA证书与存储在所述证书存储部中的所述有效范围信息相对应地存储到所述证书缓存。
14.根据权利要求13所述的证书管理装置,其中,
所述运算部将在验证存储在所述证书缓存中的所述证书时使用的所述CA证书存储到所述证书缓存。
15.根据权利要求13或14所述的证书管理装置,其中,
所述证书管理装置具有既定范围存储部,该既定范围存储部存储表示既定地理范围的既定范围,
当存储在所述证书缓存中的所述当前位置或者所述有效范围信息位于存储在所述既定范围存储部的所述既定范围内的情况下,所述运算部从删除对象中排除。
16.根据权利要求14或15所述的证书管理装置,其中,
当所述证书缓存没有追加所述证书的空闲区域的情况下,所述运算部选择待删除的证书,以使存储在所述证书缓存中的证书数量与CA证书数量之比固定。
17.一种管理证书的证书管理装置的证书管理方法,该证书管理方法具有:
更新判断信息输出步骤,更新判断信息输出部输出用于判断是否更新证书的信息即更新判断信息;
证书缓存存储步骤,证书缓存在易失性存储器中将所述证书存储到缓冲存储器;以及
更新步骤,运算部将通过所述更新判断信息输出步骤输出的所述更新判断信息和所述证书相对应地存储到所述证书缓存,根据存储在所述证书缓存中的所述更新判断信息,更新与所述更新判断信息相对应的所述证书。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2014/000998 WO2015128895A1 (ja) | 2014-02-26 | 2014-02-26 | 証明書管理装置、及び証明書管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105981326A true CN105981326A (zh) | 2016-09-28 |
CN105981326B CN105981326B (zh) | 2019-05-14 |
Family
ID=54008270
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201480075236.XA Expired - Fee Related CN105981326B (zh) | 2014-02-26 | 2014-02-26 | 证书管理装置和证书管理方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US9838381B2 (zh) |
JP (1) | JP6289606B2 (zh) |
CN (1) | CN105981326B (zh) |
DE (1) | DE112014006407B4 (zh) |
WO (1) | WO2015128895A1 (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110417799A (zh) * | 2019-08-05 | 2019-11-05 | 斑马网络技术有限公司 | 车机中公钥证书的管理方法、装置、设备及存储介质 |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10454689B1 (en) * | 2015-08-27 | 2019-10-22 | Amazon Technologies, Inc. | Digital certificate management |
JP7158830B2 (ja) * | 2017-06-08 | 2022-10-24 | キヤノン株式会社 | 情報処理装置、情報処理装置の制御方法、及び、プログラム |
JP7001524B2 (ja) * | 2018-03-29 | 2022-01-19 | セコム株式会社 | 電気錠 |
JP7300347B2 (ja) | 2019-09-04 | 2023-06-29 | 株式会社日立製作所 | クライアント又はサーバとの接続を制御する方法 |
Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0916440A (ja) * | 1995-06-30 | 1997-01-17 | Meidensha Corp | ロギングシステム |
US5748960A (en) * | 1993-08-10 | 1998-05-05 | Fischer; Addison M. | Method and apparatus for validating travelling object-oriented programs with digital signatures |
US5943658A (en) * | 1996-12-31 | 1999-08-24 | Pitney Bowes Inc. | Method for automatic determination of origination ZIP code using caller I.D. |
CN1606269A (zh) * | 2003-10-10 | 2005-04-13 | 株式会社日立制作所 | 高速化验证公开密钥证件的方法和装置 |
US20070208943A1 (en) * | 2006-02-27 | 2007-09-06 | Microsoft Corporation | Tool for digitally signing multiple documents |
CN101322135A (zh) * | 2005-12-01 | 2008-12-10 | 索尼爱立信移动通讯股份有限公司 | 用于闪速存储器和电子设备的安全数字证书存储方案 |
US20100185845A1 (en) * | 2007-10-05 | 2010-07-22 | Hisashi Takayama | Secure boot terminal, secure boot method, secure boot program, recording medium, and integrated circuit |
US20110004763A1 (en) * | 2009-07-01 | 2011-01-06 | Sato Akane | Certificate validation method and certificate validation server and storage medium |
CN101965555A (zh) * | 2008-02-10 | 2011-02-02 | 阿拉丁知识系统有限公司 | 计算机数据产品证书的安装/更新确认 |
CN102801532A (zh) * | 2012-09-14 | 2012-11-28 | 江苏先安科技有限公司 | 一种多个数字证书的关联方法和验证方法 |
CN103098436A (zh) * | 2010-09-17 | 2013-05-08 | 斯凯普公司 | 证书撤销 |
Family Cites Families (79)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH03232036A (ja) * | 1990-02-07 | 1991-10-16 | Nec Corp | キャッシュコントローラ |
JPH04149676A (ja) | 1990-10-09 | 1992-05-22 | Matsushita Electric Ind Co Ltd | データ検索装置 |
US7743248B2 (en) * | 1995-01-17 | 2010-06-22 | Eoriginal, Inc. | System and method for a remote access service enabling trust and interoperability when retrieving certificate status from multiple certification authority reporting components |
US5982898A (en) * | 1997-03-07 | 1999-11-09 | At&T Corp. | Certification process |
US6230272B1 (en) * | 1997-10-14 | 2001-05-08 | Entrust Technologies Limited | System and method for protecting a multipurpose data string used for both decrypting data and for authenticating a user |
US6321333B1 (en) * | 1998-10-14 | 2001-11-20 | Wave Systems Corporation | Efficient digital certificate processing in a data processing system |
EP1163566A1 (en) * | 1999-03-08 | 2001-12-19 | Spyrus, Inc. | Method and system for enforcing access to a computing resource using a licensing certificate |
US6754661B1 (en) * | 1999-07-13 | 2004-06-22 | Microsoft Corporation | Hierarchical storage systems for holding evidentiary objects and methods of creating and operating upon hierarchical storage systems |
KR20010038208A (ko) * | 1999-10-22 | 2001-05-15 | 정선종 | 공개키 인증기관의 운용정보 관리 방법 |
WO2001031841A1 (en) * | 1999-10-27 | 2001-05-03 | Visa International Service Association | Method and apparatus for leveraging an existing cryptographic infrastructure |
US6636975B1 (en) * | 1999-12-15 | 2003-10-21 | Identix Incorporated | Accessing a secure resource using certificates bound with authentication information |
WO2001095555A1 (en) * | 2000-06-06 | 2001-12-13 | Bex.Com Pte. Ltd. | Method and apparatus for establishing global trust bridge for multiple trust authorities |
US6820201B1 (en) * | 2000-08-04 | 2004-11-16 | Sri International | System and method using information-based indicia for securing and authenticating transactions |
JP4654498B2 (ja) * | 2000-08-31 | 2011-03-23 | ソニー株式会社 | 個人認証システム、個人認証方法、および情報処理装置、並びにプログラム提供媒体 |
JP2002108209A (ja) | 2000-09-27 | 2002-04-10 | Hitachi Ltd | 証明書有効性確認方法 |
US7233942B2 (en) * | 2000-10-10 | 2007-06-19 | Truelocal Inc. | Method and apparatus for providing geographically authenticated electronic documents |
US6414635B1 (en) * | 2000-10-23 | 2002-07-02 | Wayport, Inc. | Geographic-based communication service system with more precise determination of a user's known geographic location |
JP2002163395A (ja) * | 2000-11-27 | 2002-06-07 | Hitachi Software Eng Co Ltd | 電子証明書有効性確認支援方法とそれを用いる情報処理装置 |
JP4149676B2 (ja) | 2001-02-05 | 2008-09-10 | 株式会社東芝 | フォトマスクの修正方法 |
JP2003085321A (ja) * | 2001-09-11 | 2003-03-20 | Sony Corp | コンテンツ利用権限管理システム、コンテンツ利用権限管理方法、および情報処理装置、並びにコンピュータ・プログラム |
JP2003152718A (ja) * | 2001-11-19 | 2003-05-23 | Ntt Docomo Inc | 携帯端末装置、情報管理システム、情報管理方法、管理プログラム及び管理プログラムを記録した記録媒体 |
US6612987B2 (en) * | 2001-12-05 | 2003-09-02 | Koninklijke Philips Electronics N.V. | Apparatus and method for selectively optimizing an acoustic transducer |
US20060165386A1 (en) * | 2002-01-08 | 2006-07-27 | Cernium, Inc. | Object selective video recording |
US7165718B2 (en) * | 2002-01-16 | 2007-01-23 | Pathway Enterprises, Inc. | Identification of an individual using a multiple purpose card |
US7231657B2 (en) * | 2002-02-14 | 2007-06-12 | American Management Systems, Inc. | User authentication system and methods thereof |
FR2840748B1 (fr) * | 2002-06-05 | 2004-08-27 | France Telecom | Procede et systeme de verification de signatures electroniques et carte a microcircuit pour la mise en oeuvre du procede |
JP4039277B2 (ja) * | 2003-03-06 | 2008-01-30 | ソニー株式会社 | 無線通信システム、端末、その端末における処理方法並びにその方法を端末に実行させるためのプログラム |
US20050078830A1 (en) * | 2003-08-15 | 2005-04-14 | Imcentric, Inc. | Method for automated installation of digital certificates to network servers |
DE602004023645D1 (de) * | 2003-10-06 | 2009-11-26 | Ibm | Dokumentierung sicherheitsbezogener aspekte beim prozess von containertransporten |
US8966579B2 (en) | 2003-12-30 | 2015-02-24 | Entrust, Inc. | Method and apparatus for providing authentication between a sending unit and a recipient based on challenge usage data |
US8230486B2 (en) | 2003-12-30 | 2012-07-24 | Entrust, Inc. | Method and apparatus for providing mutual authentication between a sending unit and a recipient |
US8612757B2 (en) | 2003-12-30 | 2013-12-17 | Entrust, Inc. | Method and apparatus for securely providing identification information using translucent identification member |
US20050144450A1 (en) | 2003-12-30 | 2005-06-30 | Entrust Limited | Method and apparatus for providing mutual authentication between a sending unit and a recipient |
US9191215B2 (en) | 2003-12-30 | 2015-11-17 | Entrust, Inc. | Method and apparatus for providing authentication using policy-controlled authentication articles and techniques |
US9281945B2 (en) | 2003-12-30 | 2016-03-08 | Entrust, Inc. | Offline methods for authentication in a client/server authentication system |
US8060915B2 (en) | 2003-12-30 | 2011-11-15 | Entrust, Inc. | Method and apparatus for providing electronic message authentication |
JP4607567B2 (ja) * | 2004-01-09 | 2011-01-05 | 株式会社リコー | 証明書転送方法、証明書転送装置、証明書転送システム、プログラム及び記録媒体 |
DE602004008413T2 (de) * | 2004-02-11 | 2008-05-21 | Sony Ericsson Mobile Communications Ab | Vorrichtung und Verfahren zur dynamischen Sicherheitsverwaltung |
JP4036838B2 (ja) | 2004-03-12 | 2008-01-23 | インターナショナル・ビジネス・マシーンズ・コーポレーション | セキュリティ装置、情報処理装置、セキュリティ装置が実行する方法、情報処理装置が実行する方法、該方法を実行させるための装置実行可能なプログラムおよびチケット・システム |
AU2004320238B2 (en) * | 2004-06-04 | 2008-07-03 | Mitsubishi Denki Kabushiki Kaisha | Certificate issuance server and certification system for certifying operating environment |
DE102004037801B4 (de) | 2004-08-03 | 2007-07-26 | Siemens Ag | Verfahren zur sicheren Datenübertragung |
US20060036849A1 (en) * | 2004-08-09 | 2006-02-16 | Research In Motion Limited | System and method for certificate searching and retrieval |
US7631183B2 (en) * | 2004-09-01 | 2009-12-08 | Research In Motion Limited | System and method for retrieving related certificates |
US8375202B2 (en) * | 2004-09-30 | 2013-02-12 | Hewlett-Packard Development Company, L.P. | Communications methods and appliances |
JP4548737B2 (ja) * | 2005-01-24 | 2010-09-22 | パナソニック株式会社 | 署名生成装置及び署名検証装置 |
US8365293B2 (en) * | 2005-01-25 | 2013-01-29 | Redphone Security, Inc. | Securing computer network interactions between entities with authorization assurances |
BRPI0615559A2 (pt) * | 2005-07-20 | 2017-09-12 | Verimatrix Inc | sistema e método de autenticação de usúario de rede |
JP4680730B2 (ja) | 2005-09-21 | 2011-05-11 | 株式会社トヨタIt開発センター | 路車間通信システム、車載端末、及び路車間通信方法 |
US20070118735A1 (en) * | 2005-11-10 | 2007-05-24 | Jeff Cherrington | Systems and methods for trusted information exchange |
US20070143596A1 (en) * | 2005-12-15 | 2007-06-21 | International Business Machines Corporation | Untrusted certificate store for secure e-mail |
US20080034440A1 (en) * | 2006-07-07 | 2008-02-07 | Michael Holtzman | Content Control System Using Versatile Control Structure |
EP1921557A1 (en) * | 2006-11-13 | 2008-05-14 | Jaycrypto Limited | Certificate handling method and system for ensuring secure identification of identities of multiple electronic devices |
JP2009067498A (ja) * | 2007-09-11 | 2009-04-02 | Toppan Forms Co Ltd | 配達記録用端末 |
WO2009070430A2 (en) * | 2007-11-08 | 2009-06-04 | Suridx, Inc. | Apparatus and methods for providing scalable, dynamic, individualized credential services using mobile telephones |
US8090949B2 (en) | 2008-03-13 | 2012-01-03 | GM Global Technology Operations LLC | Certificate assignment strategies for efficient operation of the PKI-based security architecture in a vehicular network |
US20100031028A1 (en) * | 2008-07-31 | 2010-02-04 | Research In Motion Limited | Systems and methods for selecting a certificate for use with secure messages |
DE102008043123A1 (de) * | 2008-10-23 | 2010-04-29 | Bundesdruckerei Gmbh | Kraftfahrzeug-Anzeigevorrichtung, Kraftfahrzeug-Elektroniksystem, Kraftfahrzeug, Verfahren zur Anzeige von Daten und Computerprogrammprodukt |
JP4650556B2 (ja) | 2008-10-31 | 2011-03-16 | ブラザー工業株式会社 | ネットワーク装置 |
US8151336B2 (en) * | 2008-12-10 | 2012-04-03 | At&T Intellectual Property Ii, Lp | Devices and methods for secure internet transactions |
US20100268942A1 (en) * | 2009-04-15 | 2010-10-21 | Secuware | Systems and Methods for Using Cryptographic Keys |
US8402198B1 (en) | 2009-06-03 | 2013-03-19 | Violin Memory, Inc. | Mapping engine for a storage device |
US20110191581A1 (en) * | 2009-08-27 | 2011-08-04 | Telcordia Technologies, Inc. | Method and system for use in managing vehicle digital certificates |
JP5036781B2 (ja) | 2009-10-09 | 2012-09-26 | 三菱電機株式会社 | データ処理装置、データ処理方法及びプログラム |
WO2011049429A1 (en) | 2009-10-21 | 2011-04-28 | Mimos Berhad | Method and system for use in retrieval of knowledge or information using semantic links |
US8095656B2 (en) * | 2009-11-16 | 2012-01-10 | International Business Machines Corportion | Geo-positionally based data access security |
US8745380B2 (en) * | 2010-02-26 | 2014-06-03 | Red Hat, Inc. | Pre-encoding a cached certificate revocation list |
JP2011193416A (ja) * | 2010-03-17 | 2011-09-29 | Hitachi Ltd | 証明書の有効性確認方法、検証サーバ、プログラム及び記憶媒体 |
US8452954B2 (en) * | 2010-04-08 | 2013-05-28 | Intel Corporation | Methods and systems to bind a device to a computer system |
US8788811B2 (en) * | 2010-05-28 | 2014-07-22 | Red Hat, Inc. | Server-side key generation for non-token clients |
US8560839B2 (en) * | 2010-12-20 | 2013-10-15 | Microsoft Corporation | Tamper proof location services |
US20120166796A1 (en) * | 2010-12-28 | 2012-06-28 | Motorola Solutions, Inc. | System and method of provisioning or managing device certificates in a communication network |
US9037852B2 (en) * | 2011-09-02 | 2015-05-19 | Ivsc Ip Llc | System and method for independent control of for-hire vehicles |
WO2013151851A2 (en) * | 2012-04-01 | 2013-10-10 | Authentify, Inc. | Secure authentication in a multi-party system |
JP5939038B2 (ja) * | 2012-05-30 | 2016-06-22 | セイコーエプソン株式会社 | 印刷装置および印刷装置の制御方法 |
US20140229603A1 (en) * | 2013-02-08 | 2014-08-14 | International Business Machines Corporation | Validation of service management requests of a mobile device in a geographically bounded space |
US8966659B2 (en) * | 2013-03-14 | 2015-02-24 | Microsoft Technology Licensing, Llc | Automatic fraudulent digital certificate detection |
US9819682B2 (en) * | 2013-03-15 | 2017-11-14 | Airwatch Llc | Certificate based profile confirmation |
US20140303837A1 (en) * | 2013-04-09 | 2014-10-09 | Navteq | Method and apparatus for authorizing access and utilization of a vehicle |
US9553730B2 (en) * | 2013-06-02 | 2017-01-24 | Microsoft Technology Licensing, Llc | Certificating authority trust evaluation |
-
2014
- 2014-02-26 WO PCT/JP2014/000998 patent/WO2015128895A1/ja active Application Filing
- 2014-02-26 DE DE112014006407.6T patent/DE112014006407B4/de active Active
- 2014-02-26 JP JP2016504856A patent/JP6289606B2/ja active Active
- 2014-02-26 CN CN201480075236.XA patent/CN105981326B/zh not_active Expired - Fee Related
- 2014-02-26 US US15/118,415 patent/US9838381B2/en active Active
Patent Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5748960A (en) * | 1993-08-10 | 1998-05-05 | Fischer; Addison M. | Method and apparatus for validating travelling object-oriented programs with digital signatures |
JPH0916440A (ja) * | 1995-06-30 | 1997-01-17 | Meidensha Corp | ロギングシステム |
US5943658A (en) * | 1996-12-31 | 1999-08-24 | Pitney Bowes Inc. | Method for automatic determination of origination ZIP code using caller I.D. |
CN1606269A (zh) * | 2003-10-10 | 2005-04-13 | 株式会社日立制作所 | 高速化验证公开密钥证件的方法和装置 |
CN101322135A (zh) * | 2005-12-01 | 2008-12-10 | 索尼爱立信移动通讯股份有限公司 | 用于闪速存储器和电子设备的安全数字证书存储方案 |
US20070208943A1 (en) * | 2006-02-27 | 2007-09-06 | Microsoft Corporation | Tool for digitally signing multiple documents |
US20100185845A1 (en) * | 2007-10-05 | 2010-07-22 | Hisashi Takayama | Secure boot terminal, secure boot method, secure boot program, recording medium, and integrated circuit |
CN101965555A (zh) * | 2008-02-10 | 2011-02-02 | 阿拉丁知识系统有限公司 | 计算机数据产品证书的安装/更新确认 |
US20110004763A1 (en) * | 2009-07-01 | 2011-01-06 | Sato Akane | Certificate validation method and certificate validation server and storage medium |
CN103098436A (zh) * | 2010-09-17 | 2013-05-08 | 斯凯普公司 | 证书撤销 |
CN102801532A (zh) * | 2012-09-14 | 2012-11-28 | 江苏先安科技有限公司 | 一种多个数字证书的关联方法和验证方法 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110417799A (zh) * | 2019-08-05 | 2019-11-05 | 斑马网络技术有限公司 | 车机中公钥证书的管理方法、装置、设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
US9838381B2 (en) | 2017-12-05 |
JPWO2015128895A1 (ja) | 2017-03-30 |
DE112014006407T5 (de) | 2016-12-22 |
CN105981326B (zh) | 2019-05-14 |
US20170187706A1 (en) | 2017-06-29 |
WO2015128895A1 (ja) | 2015-09-03 |
JP6289606B2 (ja) | 2018-03-07 |
DE112014006407B4 (de) | 2022-06-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105981326A (zh) | 证书管理装置和证书管理方法 | |
CN109643254B (zh) | 车载更新系统、车载更新装置及通信装置的更新方法 | |
US6556920B2 (en) | Navigation system | |
US10027672B2 (en) | Access restriction device, on-board communication system and method for communication restriction | |
CN106055346A (zh) | 车辆控制存储方法和系统 | |
JP3922857B2 (ja) | ナビゲーションシステム | |
US20060195256A1 (en) | Systems, methods, and programs for updating map data | |
US20120158658A1 (en) | Automatic wireless device data maintenance | |
US9772195B2 (en) | Deleting unnecessary map data | |
JP2009159081A5 (zh) | ||
US20160047658A1 (en) | Map data storage device, map data processing device, and map data updating system | |
US20170336216A1 (en) | Guidance device, guidance method, and guidance program | |
CN108028760A (zh) | 用于管理计算装置上的证书的技术 | |
CN107861746B (zh) | 一种车辆电子控制单元的刷新方法及系统 | |
CN108701083A (zh) | 信息处理装置及信息处理方法 | |
JP2006275856A (ja) | ナビゲーション装置 | |
JP2009087241A (ja) | デバイス端末、usbデバイス、情報処理システム及びプログラム | |
JP3648206B2 (ja) | カーナビゲーション装置とその地図データの表示制御方法,地図データ格納方法 | |
JP2008513758A (ja) | コンピュータが停止したときにデータの取り込みを一時停止することを可能にするシステムおよび自動車に搭載されたコンピュータ | |
US20220262126A1 (en) | Method, Computer Program, and Device for Processing Data Recorded by a Motor Vehicle | |
US11537640B2 (en) | Map output device, map output system, and computer-readable storage medium including program | |
US10728725B2 (en) | Vehicle and method for controlling the same | |
JP6442413B2 (ja) | 情報処理装置、及び情報処理方法 | |
EP3477258A1 (en) | Map update device and method for navigation system | |
JP2014092985A (ja) | 情報処理システム、携帯型情報処理装置、情報処理システムプログラム及び情報処理プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20190514 |