CN105981326A - 证书管理装置和证书管理方法 - Google Patents

证书管理装置和证书管理方法 Download PDF

Info

Publication number
CN105981326A
CN105981326A CN201480075236.XA CN201480075236A CN105981326A CN 105981326 A CN105981326 A CN 105981326A CN 201480075236 A CN201480075236 A CN 201480075236A CN 105981326 A CN105981326 A CN 105981326A
Authority
CN
China
Prior art keywords
certificate
cache
stored
management device
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201480075236.XA
Other languages
English (en)
Other versions
CN105981326B (zh
Inventor
山口晃由
小林信博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Publication of CN105981326A publication Critical patent/CN105981326A/zh
Application granted granted Critical
Publication of CN105981326B publication Critical patent/CN105981326B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/02Addressing or allocation; Relocation
    • G06F12/08Addressing or allocation; Relocation in hierarchically structured memory systems, e.g. virtual memory systems
    • G06F12/0802Addressing of a memory level in which the access to the desired data or data block requires associative addressing means, e.g. caches
    • G06F12/0806Multiuser, multiprocessor or multiprocessing cache systems
    • G06F12/0813Multiuser, multiprocessor or multiprocessing cache systems with a network or matrix configuration
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2212/00Indexing scheme relating to accessing, addressing or allocation within memory systems or architectures
    • G06F2212/15Use in a specific computing environment
    • G06F2212/154Networked environment
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2212/00Indexing scheme relating to accessing, addressing or allocation within memory systems or architectures
    • G06F2212/60Details of cache memory
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2212/00Indexing scheme relating to accessing, addressing or allocation within memory systems or architectures
    • G06F2212/62Details of cache specific to multiprocessor cache arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Mathematical Physics (AREA)
  • Memory System Of A Hierarchy Structure (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供能够在将最早被参照的证书消除的同时保留重要证书的证书管理装置。更新判断信息输出部输出用于判断是否更新证书的信息即更新判断信息。证书缓存在易失性存储器中存储所述证书。运算部将由所述更新判断信息输出部输出的所述更新判断信息和所述证书相对应地存储到所述证书缓存,根据存储在所述证书缓存中的所述更新判断信息,更新与所述更新判断信息相对应的所述证书。

Description

证书管理装置和证书管理方法
技术领域
本发明涉及使用电子证书进行消息或证书的验证的证书管理装置。
背景技术
以往,例如在汽车中采用如下的系统:搭载于汽车的通信装置(以下称作车载设备)与设置于道路的通信装置(以下称作路侧机)进行无线通信,向驾驶员提供拥堵信息。并且,还在研发车载设备彼此进行无线通信来进行辅助驾驶或自动驾驶的系统。在这些系统中,由于关系到人命,因而对发送的消息要求隐匿性和完整性。
为了保证隐匿性和完整性,这些通信装置搭载电子证书(EE(End Entity:终端实体)证书),对发送的消息等数据进行签名或隐匿。电子证书是按照每个通信装置发行的,因而在消息中附加自身的证书进行发送。接收到消息的通信装置使用认证机构的电子证书(CA(Certification Authority:认证机构)证书)验证接收到的电子证书是否是规定的认证机构发行的电子证书,利用通过验证的EE证书验证该消息的签名。下面,将电子证书简称作证书。
通常,在进行辅助驾驶或自动驾驶的系统中,需要1秒钟处理2000~4000条消息,该签名验证花费大量的时间。因此,提出了将验证一次后的证书存储在缓存(cache)中而省略以后的签名验证的方法。
但是,通常缓存的容量是有限的,不能存储超过缓存容量上限的证书。对此,提出了覆盖缓存的一部分来存储证书的装置(例如,专利文献1)。并且,还提出了对一般的数据进行缓存覆盖的装置(例如,专利文献2)。
现有技术文献
专利文献
专利文献1:日本专利第4624099号公报
专利文献2:日本特开平04-149676号公报
发明内容
发明要解决的问题
根据专利文献1,记载有如下内容:保持记录公钥摘要的证书表,以便压缩用于存储证书的存储量;在证书表中存储有公钥的散列(hash)、有效期限、指向上位证书的指针、使用计数器,在被参照了某个证书的情况下,将该证书的计数器和上位证书的计数器分别加1。但是,在这种情况下,将优先保留参照频度较高的证书。在进行辅助驾驶或自动驾驶的系统中,需要优先保留最近被参照的证书,因而不适合该方式。
另一方面,根据专利文献2,记载有如下内容:将与登记且检索后的数据对应的辅助数据的内容改写成内部保持的计数器的值,以便自动删除最早被检索的数据。但是,在直接应用该方式的情况下,有可能导致将虽然参照时间较早但却应该保留的CA证书消除。
本发明正是为了解决如上所述的问题而完成的,提供能够在将最早被参照的证书消除的同时保留重要证书的证书管理装置。
用于解决问题的手段
为了解决以上叙述的问题,本发明的证书管理装置具有:更新判断信息输出部,其输出用于判断是否更新证书的信息即更新判断信息;证书缓存,其是在易失性存储器中存储所述证书的缓冲存储器;以及运算部,其将由所述更新判断信息输出部输出的所述更新判断信息和所述证书相对应地存储到所述证书缓存中,根据存储在所述证书缓存中的所述更新判断信息,更新与所述更新判断信息相对应的所述证书。
发明效果
根据本发明,将用于判断是否更新证书的信息即更新判断信息与证书相对应地存储,使用该更新判断信息决定待更新的证书的优先度,由此,具有能够在将最早被参照的证书消除的同时保留重要证书的效果。
附图说明
图1是示出实施方式1的证书管理装置的一个结构例的结构图。
图2是示出证书缓存、证书存储器、内置计数器的一个结构例的结构图。
图3是示出在缓存中没有EE2证书的状态下追加EE2证书时的缓存和存储器的动作的图。
图4是示出追加在CA2证书中签名后的CA3证书时的缓存和存储器的动作的图。
图5是示出在缓存中具有EE1证书的状态下追加EE1证书时的缓存和存储器的动作的图。
图6是示出在缓存没有空闲的状态下想要追加EE3证书时的缓存和存储器的动作的图。
图7是示出追加在CA1证书中签名后的EE4证书时的动作的图。
图8是示出实施方式3的证书管理装置的一个结构例的结构图。
图9是示出证书缓存、证书存储器、既定范围存储器的一个结构例的结构图。
图10是示出在缓存1001中没有EE2证书的状态下追加EE2证书时的缓存和存储器的动作的图。
图11是示出追加在CA2证书中签名后的CA3证书时的缓存和存储器的动作的图。
图12是示出在缓存中具有EE1证书的状态下追加EE1证书时的缓存和存储器的动作的图。
图13是示出在缓存没有空闲的状态下想要追加EE4证书时的缓存和存储器的动作的图。
具体实施方式
实施方式1
在本实施方式1中,示出使用内置计数器的值作为用于判断是否更新证书的信息即更新判断信息的实施例。
图1是示出实施方式1的证书管理装置的一个结构例的结构图。
在图1中,证书管理装置101由运算部102、易失性存储器103和非易失性存储器104构成,它们通过总线105连接。易失性存储器103是容量小且具有易失性但能够高速存取的存储器,非易失性存储器104是容量大且低速但具有非易失性的存储器。在易失性存储器103中存储有证书缓存106。在非易失性存储器104中存储有证书存储器107和内置计数器108。证书存储器107是证书存储部的一例。并且,内置计数器108是更新判断信息输出部的一例。
图2是示出证书缓存、证书存储器、内置计数器的一个结构例的结构图。
在图2中,证书缓存201是存储参照证书时的内置计数器的计数值和证书的表,存储CA证书和已验证EE证书。内置计数器202存储内置计数值,每当参照证书时加1。证书存储器203是存储CA证书的表。以下,将证书缓存、证书存储器分别称作缓存、存储器。
图3是示出在缓存中没有EE2证书的状态下追加EE2证书时的缓存和存储器的动作的图。
在图3中,假设EE2证书是在CA2证书中签名后的证书。当追加前的缓存301具有空闲的情况下,在空闲区域追加EE2证书和此时的内置计数器的计数值。在缓存302中,在最下行追加EE2证书,并追加0003作为此时的内置计数器的计数值。然后,在追加到缓存302后,递增内置计数器的计数值。并且,当缓存中没有CA2证书的情况下,同样从存储器303追加该证书和此时的内置计数器的计数值。在缓存302的内置计数器中追加有EE2证书和CA2证书,因而计数值被加2而成为0005。并且,当缓存中具有CA2证书的情况下,仅更新计数值。
图4是示出追加在CA2证书中签名后的CA3证书时的缓存和存储器的动作的图。
针对缓存的动作与EE证书时相同,但是,在CA证书的情况下,还在存储器403中追加CA3证书。当存储器没有写入余地的情况下,可以因错误而返回,也可以将不需要的CA证书删除并覆盖。
图5是示出在缓存中具有EE1证书的状态下追加EE1证书时的缓存和存储器的动作的图。
在图5中,由于在缓存501中具有EE1证书和CA1证书,因而仅更新缓存中该证书的计数值。
图6是示出在缓存没有空闲的状态下想要追加EE3证书时的缓存和存储器的动作的图。
在图6中,假设EE3证书是在CA3证书中签名后的证书。首先,将存储在缓存601中的各个证书中计数值最小的证书(在图6中是EE1证书)的记录更新成EE3证书。此时的内部计数值0005也同样写入到与EE3证书对应的计数值的位置。在写入证书和计数值后,将内置计数器的计数值递增成为0006。并且,将存储在缓存601中的证书中计数值第二小的证书(在图6中是CA1证书)的记录更新成CA3证书。缓存602的计数值也同样更新成0006。在更新后,将内置计数器的值递增成为0007。
另外,以上是更新计数值最小的证书,也可以在计数值为阈值以下时进行更新。
如上所述,在本实施方式1的发明中,使用内置计数器的计数值作为用于判断是否更新证书的信息即更新判断信息,将计数值与证书相对应地存储,使用该计数值决定待更新的证书的优先度,由此,具有能够在将最早被参照的证书消除的同时保留最近被参照的证书的效果。
实施方式2
在实施方式1中,是使用内置计数器的计数值作为更新判断信息来决定待更新的证书的优先度,在实施方式2所示的证书管理装置的实施例中,对于证书缓存,将待存储的CA证书与EE证书的比率保持固定,由此防止CA证书被过度删除。
图7是示出追加在CA1证书中签名后的EE4证书时的动作的图。
在图7中示出将存储在缓存中的CA证书与EE证书之比设为2:3时的示例。在实施方式1中,对于缓存701的证书,是将EE4证书覆盖到值最小的CA2证书,在实施方式2中,为了将比率保持固定,是覆盖到EE证书中值最小的EE1证书的记录。并且,同样还写入此时的内置计数器的值0008。CA1证书已经存储在缓存中,因而仅将计数值更新成为0009。
如上所述,在本实施方式2的发明中,通过将待存储的CA证书与EE证书之比设为固定,具有能够防止CA证书被过度删除的效果。并且,与分开具有CA证书和EE证书的缓存的情况相比,能够动态地改变待存储的证书之比,具有能够按照该装置的环境保持合适比率的效果。
实施方式3
在本实施方式3所示的实施例中,使用地理位置信息作为用于判断是否更新证书的信息即更新判断信息,优先保留特定位置周边的证书。
图8是示出实施方式3的证书管理装置的一个结构例的结构图。
在图8中,证书管理装置101由运算部102、易失性存储器103、非易失性存储器104和当前位置取得部801构成,它们通过总线105连接。当前位置取得部801是更新判断信息输出部的一例。易失性存储器103是容量小且具有易失性但能够高速存取的存储器,非易失性存储器104是容量大且低速但具有非易失性的存储器。当前位置取得部801是取得例如GPS(Global Positioning System:全球定位系统)等的位置信息的装置。在易失性存储器103中存储有证书缓存106。在非易失性存储器104中存储有证书存储器107和既定范围存储器802。既定范围存储器802是既定范围存储部的一例。
图9是示出证书缓存、证书存储器、既定范围存储器的一个结构例的结构图。
在图9中,在证书缓存106中记录地理位置信息、证书。在地理位置信息中,如果待记录的证书是CA证书,则记录该证书有效的地理范围,在EE证书的情况下,记录取得该证书时的地理位置。
在证书存储器107中记录CA证书和该证书的有效的地理范围。在对有效的地理范围没有制约的情况下,记录表示该情况的信息。
既定范围存储器802记录预先设定的多个地理范围。在此设定的范围内的缓存中的证书将优先保留。位置和范围的表述方法可以是任意的。在图9的例子中,用经度纬度表述位置,将范围设为以位置的2点为对角线的长方形。以后,位置和范围的表述以此为准。
图10是示出在缓存1001中没有EE2证书的状态下追加EE2证书时的缓存和存储器的动作的图。
假设EE2证书是在CA2证书中签名后的证书。当追加前的缓存1001具有空闲的情况下,在空闲区域追加EE2证书和此时的当前位置的值。并且,当缓存1001没有CA2证书的情况下,同样从存储器1003追加该证书和有效范围。当缓存具有CA2证书的情况下不进行任何处理。
图11是示出追加在CA2证书中签名后的CA3证书时的缓存和存储器的动作的图。
在存储器1103中,有效范围是everywhere的CA2证书是在任意位置都有效的证书。针对缓存的动作与EE证书时相同,但是,在CA证书的情况下,也追加到存储器。当存储器没有写入余地的情况下,可以因错误而返回,也可以将不需要的CA证书删除并覆盖。在设定了CA3证书的有效范围的情况下,将该有效范围追加到缓存1102和存储器1103。在没有特别设定有效范围的情况下,也可以继承作为上位证书的CA2证书的有效范围。
图12是示出在缓存中具有EE1证书的状态下追加EE1证书时的缓存和存储器的动作的图。
由于在缓存1201中具有EE1证书和CA1证书,因而将缓存中该证书的位置信息更新成当前位置。
图13是示出在缓存没有空闲的状态下想要追加EE4证书时的缓存和存储器的动作的图。
首先,检索存储在既定范围存储器1305中的既定范围内包含的证书(在图13中是EE2证书)。将与检索匹配的证书(EE2证书)去除,在剩余的证书中,覆盖到距当前位置最远的位置的证书(在图13中是EE3证书)。CA证书也同样地保留包含记载于既定范围信息的位置的证书,覆盖到指定距当前位置最远的范围的证书。
另外,以上是覆盖到最远的位置的证书,但是,也可以在距当前位置的距离为阈值以上时进行覆盖。
并且,也可以与实施方式2同样地追加选择证书的功能,以便将待存储的CA证书与EE证书的比率保持固定。
如上所述,在本实施方式3的发明中,距当前位置最远的证书最不容易被参照,因而优先将它们删除,由此能够有效地进行证书管理。特别是在搭载于汽车的情况下,当前位置在时刻变化着,因而能够有效地管理证书。并且,通过优先保留特定位置的证书,例如能够优先保留通勤路径或自家周边的路侧机的证书,能够有效地进行证书管理。
标号说明
101证书管理装置;102运算部;103易失性存储器;104非易失性存储器;105总线;106证书缓存;107证书存储器;108内置计数器;201证书缓存(结构);202内置计数器(结构);203证书存储器(结构);801当前位置取得部;802既定范围存储器。

Claims (17)

1.一种证书管理装置,该证书管理装置具有:
更新判断信息输出部,其输出用于判断是否更新证书的信息即更新判断信息;
证书缓存,其是在易失性存储器中存储所述证书的缓冲存储器;以及
运算部,其将由所述更新判断信息输出部输出的所述更新判断信息和所述证书相对应地存储到所述证书缓存,根据存储在所述证书缓存中的所述更新判断信息,更新与所述更新判断信息相对应的所述证书。
2.根据权利要求1所述的证书管理装置,其中,
所述更新判断信息输出部输出每当参照所述证书时递增的计数值作为所述更新判断信息,
所述运算部根据存储在所述证书缓存中的所述计数值,更新与所述计数值相对应的所述证书。
3.根据权利要求2所述的证书管理装置,其中,
所述证书管理装置具有证书存储部,该证书存储部在非易失性存储器中存储认证机构发行的CA(Certification Authority:认证机构)证书,
所述运算部使用存储在所述证书存储部中的所述CA证书来验证证书,在将已验证的所述证书存储到所述证书缓存时,将在验证所述证书时使用的所述CA证书与所述计数值相对应地存储到所述证书缓存。
4.根据权利要求2所述的证书管理装置,其中,
当追加到所述证书缓存的证书是所述CA证书的情况下,所述运算部还在所述证书存储部中追加所述CA证书。
5.根据权利要求2~4中的任意一项所述的证书管理装置,其中,
当追加到所述证书缓存的证书或者CA证书存在于所述证书缓存的情况下,所述运算部将与存储在所述证书缓存中的证书或者CA证书相对应的计数值,更新成所述更新判断信息输出部输出的计数值。
6.根据权利要求2~5中的任意一项所述的证书管理装置,其中,
当所述证书缓存没有追加所述证书的空闲区域的情况下,所述运算部将存储在所述证书缓存中的所述计数值为阈值以下的所述证书删除,将待追加的所述证书与所述更新判断信息输出部输出的所述计数值相对应地存储到所述证书缓存。
7.根据权利要求6所述的证书管理装置,其中,
所述运算部将在验证存储于所述证书缓存中的所述证书时使用的所述CA证书存储到所述证书缓存。
8.根据权利要求6或7所述的证书管理装置,其中,
当在所述证书缓存中没有追加所述证书的空闲区域的情况下,所述运算部选择待删除的证书,以使存储于所述证书缓存中的证书数量与CA证书数量之比固定。
9.根据权利要求1所述的证书管理装置,其中,
所述更新判断信息输出部输出当前位置作为所述更新判断信息,
所述运算部根据存储在所述证书缓存中的所述当前位置,更新与所述当前位置相对应的所述证书。
10.根据权利要求10所述的证书管理装置,其中,
所述证书管理装置具有证书存储部,该证书存储部在非易失性存储器中将认证机构发行的CA(Certification Authority:认证机构)证书和表示所述CA证书有效的地理范围的有效范围信息相对应地存储,
所述运算部使用存储在所述证书存储部中的所述CA证书来验证证书,在将已验证的所述证书存储到所述证书缓存时,将在验证所述证书时使用的所述CA证书与所述有效范围信息相对应地存储到所述证书缓存。
11.根据权利要求10所述的证书管理装置,其中,
当追加到所述证书缓存的证书是所述CA证书的情况下,所述运算部还在所述证书存储部中追加所述CA证书。
12.根据权利要求9~11中的任意一项所述的证书管理装置,其中,
当追加到所述证书缓存的证书存在于所述证书缓存的情况下,所述运算部将与存储在所述证书缓存中的证书相对应的当前位置,更新成所述更新判断信息输出部输出的当前位置。
13.根据权利要求9~12中的任意一项所述的证书管理装置,其中,
当所述证书缓存没有追加所述证书的空闲区域的情况下,所述运算部将存储在所述证书缓存中的所述当前位置或者所述有效范围信息到所述更新判断信息输出部输出的当前位置的距离为阈值以上的所述证书或者所述CA证书删除,将待追加的所述证书与所述更新判断信息输出部输出的所述当前位置相对应地存储到所述证书缓存,或者将待追加的所述CA证书与存储在所述证书存储部中的所述有效范围信息相对应地存储到所述证书缓存。
14.根据权利要求13所述的证书管理装置,其中,
所述运算部将在验证存储在所述证书缓存中的所述证书时使用的所述CA证书存储到所述证书缓存。
15.根据权利要求13或14所述的证书管理装置,其中,
所述证书管理装置具有既定范围存储部,该既定范围存储部存储表示既定地理范围的既定范围,
当存储在所述证书缓存中的所述当前位置或者所述有效范围信息位于存储在所述既定范围存储部的所述既定范围内的情况下,所述运算部从删除对象中排除。
16.根据权利要求14或15所述的证书管理装置,其中,
当所述证书缓存没有追加所述证书的空闲区域的情况下,所述运算部选择待删除的证书,以使存储在所述证书缓存中的证书数量与CA证书数量之比固定。
17.一种管理证书的证书管理装置的证书管理方法,该证书管理方法具有:
更新判断信息输出步骤,更新判断信息输出部输出用于判断是否更新证书的信息即更新判断信息;
证书缓存存储步骤,证书缓存在易失性存储器中将所述证书存储到缓冲存储器;以及
更新步骤,运算部将通过所述更新判断信息输出步骤输出的所述更新判断信息和所述证书相对应地存储到所述证书缓存,根据存储在所述证书缓存中的所述更新判断信息,更新与所述更新判断信息相对应的所述证书。
CN201480075236.XA 2014-02-26 2014-02-26 证书管理装置和证书管理方法 Expired - Fee Related CN105981326B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2014/000998 WO2015128895A1 (ja) 2014-02-26 2014-02-26 証明書管理装置、及び証明書管理方法

Publications (2)

Publication Number Publication Date
CN105981326A true CN105981326A (zh) 2016-09-28
CN105981326B CN105981326B (zh) 2019-05-14

Family

ID=54008270

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201480075236.XA Expired - Fee Related CN105981326B (zh) 2014-02-26 2014-02-26 证书管理装置和证书管理方法

Country Status (5)

Country Link
US (1) US9838381B2 (zh)
JP (1) JP6289606B2 (zh)
CN (1) CN105981326B (zh)
DE (1) DE112014006407B4 (zh)
WO (1) WO2015128895A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110417799A (zh) * 2019-08-05 2019-11-05 斑马网络技术有限公司 车机中公钥证书的管理方法、装置、设备及存储介质

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10454689B1 (en) * 2015-08-27 2019-10-22 Amazon Technologies, Inc. Digital certificate management
JP7158830B2 (ja) * 2017-06-08 2022-10-24 キヤノン株式会社 情報処理装置、情報処理装置の制御方法、及び、プログラム
JP7001524B2 (ja) * 2018-03-29 2022-01-19 セコム株式会社 電気錠
JP7300347B2 (ja) 2019-09-04 2023-06-29 株式会社日立製作所 クライアント又はサーバとの接続を制御する方法

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0916440A (ja) * 1995-06-30 1997-01-17 Meidensha Corp ロギングシステム
US5748960A (en) * 1993-08-10 1998-05-05 Fischer; Addison M. Method and apparatus for validating travelling object-oriented programs with digital signatures
US5943658A (en) * 1996-12-31 1999-08-24 Pitney Bowes Inc. Method for automatic determination of origination ZIP code using caller I.D.
CN1606269A (zh) * 2003-10-10 2005-04-13 株式会社日立制作所 高速化验证公开密钥证件的方法和装置
US20070208943A1 (en) * 2006-02-27 2007-09-06 Microsoft Corporation Tool for digitally signing multiple documents
CN101322135A (zh) * 2005-12-01 2008-12-10 索尼爱立信移动通讯股份有限公司 用于闪速存储器和电子设备的安全数字证书存储方案
US20100185845A1 (en) * 2007-10-05 2010-07-22 Hisashi Takayama Secure boot terminal, secure boot method, secure boot program, recording medium, and integrated circuit
US20110004763A1 (en) * 2009-07-01 2011-01-06 Sato Akane Certificate validation method and certificate validation server and storage medium
CN101965555A (zh) * 2008-02-10 2011-02-02 阿拉丁知识系统有限公司 计算机数据产品证书的安装/更新确认
CN102801532A (zh) * 2012-09-14 2012-11-28 江苏先安科技有限公司 一种多个数字证书的关联方法和验证方法
CN103098436A (zh) * 2010-09-17 2013-05-08 斯凯普公司 证书撤销

Family Cites Families (79)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH03232036A (ja) * 1990-02-07 1991-10-16 Nec Corp キャッシュコントローラ
JPH04149676A (ja) 1990-10-09 1992-05-22 Matsushita Electric Ind Co Ltd データ検索装置
US7743248B2 (en) * 1995-01-17 2010-06-22 Eoriginal, Inc. System and method for a remote access service enabling trust and interoperability when retrieving certificate status from multiple certification authority reporting components
US5982898A (en) * 1997-03-07 1999-11-09 At&T Corp. Certification process
US6230272B1 (en) * 1997-10-14 2001-05-08 Entrust Technologies Limited System and method for protecting a multipurpose data string used for both decrypting data and for authenticating a user
US6321333B1 (en) * 1998-10-14 2001-11-20 Wave Systems Corporation Efficient digital certificate processing in a data processing system
EP1163566A1 (en) * 1999-03-08 2001-12-19 Spyrus, Inc. Method and system for enforcing access to a computing resource using a licensing certificate
US6754661B1 (en) * 1999-07-13 2004-06-22 Microsoft Corporation Hierarchical storage systems for holding evidentiary objects and methods of creating and operating upon hierarchical storage systems
KR20010038208A (ko) * 1999-10-22 2001-05-15 정선종 공개키 인증기관의 운용정보 관리 방법
WO2001031841A1 (en) * 1999-10-27 2001-05-03 Visa International Service Association Method and apparatus for leveraging an existing cryptographic infrastructure
US6636975B1 (en) * 1999-12-15 2003-10-21 Identix Incorporated Accessing a secure resource using certificates bound with authentication information
WO2001095555A1 (en) * 2000-06-06 2001-12-13 Bex.Com Pte. Ltd. Method and apparatus for establishing global trust bridge for multiple trust authorities
US6820201B1 (en) * 2000-08-04 2004-11-16 Sri International System and method using information-based indicia for securing and authenticating transactions
JP4654498B2 (ja) * 2000-08-31 2011-03-23 ソニー株式会社 個人認証システム、個人認証方法、および情報処理装置、並びにプログラム提供媒体
JP2002108209A (ja) 2000-09-27 2002-04-10 Hitachi Ltd 証明書有効性確認方法
US7233942B2 (en) * 2000-10-10 2007-06-19 Truelocal Inc. Method and apparatus for providing geographically authenticated electronic documents
US6414635B1 (en) * 2000-10-23 2002-07-02 Wayport, Inc. Geographic-based communication service system with more precise determination of a user's known geographic location
JP2002163395A (ja) * 2000-11-27 2002-06-07 Hitachi Software Eng Co Ltd 電子証明書有効性確認支援方法とそれを用いる情報処理装置
JP4149676B2 (ja) 2001-02-05 2008-09-10 株式会社東芝 フォトマスクの修正方法
JP2003085321A (ja) * 2001-09-11 2003-03-20 Sony Corp コンテンツ利用権限管理システム、コンテンツ利用権限管理方法、および情報処理装置、並びにコンピュータ・プログラム
JP2003152718A (ja) * 2001-11-19 2003-05-23 Ntt Docomo Inc 携帯端末装置、情報管理システム、情報管理方法、管理プログラム及び管理プログラムを記録した記録媒体
US6612987B2 (en) * 2001-12-05 2003-09-02 Koninklijke Philips Electronics N.V. Apparatus and method for selectively optimizing an acoustic transducer
US20060165386A1 (en) * 2002-01-08 2006-07-27 Cernium, Inc. Object selective video recording
US7165718B2 (en) * 2002-01-16 2007-01-23 Pathway Enterprises, Inc. Identification of an individual using a multiple purpose card
US7231657B2 (en) * 2002-02-14 2007-06-12 American Management Systems, Inc. User authentication system and methods thereof
FR2840748B1 (fr) * 2002-06-05 2004-08-27 France Telecom Procede et systeme de verification de signatures electroniques et carte a microcircuit pour la mise en oeuvre du procede
JP4039277B2 (ja) * 2003-03-06 2008-01-30 ソニー株式会社 無線通信システム、端末、その端末における処理方法並びにその方法を端末に実行させるためのプログラム
US20050078830A1 (en) * 2003-08-15 2005-04-14 Imcentric, Inc. Method for automated installation of digital certificates to network servers
DE602004023645D1 (de) * 2003-10-06 2009-11-26 Ibm Dokumentierung sicherheitsbezogener aspekte beim prozess von containertransporten
US8966579B2 (en) 2003-12-30 2015-02-24 Entrust, Inc. Method and apparatus for providing authentication between a sending unit and a recipient based on challenge usage data
US8230486B2 (en) 2003-12-30 2012-07-24 Entrust, Inc. Method and apparatus for providing mutual authentication between a sending unit and a recipient
US8612757B2 (en) 2003-12-30 2013-12-17 Entrust, Inc. Method and apparatus for securely providing identification information using translucent identification member
US20050144450A1 (en) 2003-12-30 2005-06-30 Entrust Limited Method and apparatus for providing mutual authentication between a sending unit and a recipient
US9191215B2 (en) 2003-12-30 2015-11-17 Entrust, Inc. Method and apparatus for providing authentication using policy-controlled authentication articles and techniques
US9281945B2 (en) 2003-12-30 2016-03-08 Entrust, Inc. Offline methods for authentication in a client/server authentication system
US8060915B2 (en) 2003-12-30 2011-11-15 Entrust, Inc. Method and apparatus for providing electronic message authentication
JP4607567B2 (ja) * 2004-01-09 2011-01-05 株式会社リコー 証明書転送方法、証明書転送装置、証明書転送システム、プログラム及び記録媒体
DE602004008413T2 (de) * 2004-02-11 2008-05-21 Sony Ericsson Mobile Communications Ab Vorrichtung und Verfahren zur dynamischen Sicherheitsverwaltung
JP4036838B2 (ja) 2004-03-12 2008-01-23 インターナショナル・ビジネス・マシーンズ・コーポレーション セキュリティ装置、情報処理装置、セキュリティ装置が実行する方法、情報処理装置が実行する方法、該方法を実行させるための装置実行可能なプログラムおよびチケット・システム
AU2004320238B2 (en) * 2004-06-04 2008-07-03 Mitsubishi Denki Kabushiki Kaisha Certificate issuance server and certification system for certifying operating environment
DE102004037801B4 (de) 2004-08-03 2007-07-26 Siemens Ag Verfahren zur sicheren Datenübertragung
US20060036849A1 (en) * 2004-08-09 2006-02-16 Research In Motion Limited System and method for certificate searching and retrieval
US7631183B2 (en) * 2004-09-01 2009-12-08 Research In Motion Limited System and method for retrieving related certificates
US8375202B2 (en) * 2004-09-30 2013-02-12 Hewlett-Packard Development Company, L.P. Communications methods and appliances
JP4548737B2 (ja) * 2005-01-24 2010-09-22 パナソニック株式会社 署名生成装置及び署名検証装置
US8365293B2 (en) * 2005-01-25 2013-01-29 Redphone Security, Inc. Securing computer network interactions between entities with authorization assurances
BRPI0615559A2 (pt) * 2005-07-20 2017-09-12 Verimatrix Inc sistema e método de autenticação de usúario de rede
JP4680730B2 (ja) 2005-09-21 2011-05-11 株式会社トヨタIt開発センター 路車間通信システム、車載端末、及び路車間通信方法
US20070118735A1 (en) * 2005-11-10 2007-05-24 Jeff Cherrington Systems and methods for trusted information exchange
US20070143596A1 (en) * 2005-12-15 2007-06-21 International Business Machines Corporation Untrusted certificate store for secure e-mail
US20080034440A1 (en) * 2006-07-07 2008-02-07 Michael Holtzman Content Control System Using Versatile Control Structure
EP1921557A1 (en) * 2006-11-13 2008-05-14 Jaycrypto Limited Certificate handling method and system for ensuring secure identification of identities of multiple electronic devices
JP2009067498A (ja) * 2007-09-11 2009-04-02 Toppan Forms Co Ltd 配達記録用端末
WO2009070430A2 (en) * 2007-11-08 2009-06-04 Suridx, Inc. Apparatus and methods for providing scalable, dynamic, individualized credential services using mobile telephones
US8090949B2 (en) 2008-03-13 2012-01-03 GM Global Technology Operations LLC Certificate assignment strategies for efficient operation of the PKI-based security architecture in a vehicular network
US20100031028A1 (en) * 2008-07-31 2010-02-04 Research In Motion Limited Systems and methods for selecting a certificate for use with secure messages
DE102008043123A1 (de) * 2008-10-23 2010-04-29 Bundesdruckerei Gmbh Kraftfahrzeug-Anzeigevorrichtung, Kraftfahrzeug-Elektroniksystem, Kraftfahrzeug, Verfahren zur Anzeige von Daten und Computerprogrammprodukt
JP4650556B2 (ja) 2008-10-31 2011-03-16 ブラザー工業株式会社 ネットワーク装置
US8151336B2 (en) * 2008-12-10 2012-04-03 At&T Intellectual Property Ii, Lp Devices and methods for secure internet transactions
US20100268942A1 (en) * 2009-04-15 2010-10-21 Secuware Systems and Methods for Using Cryptographic Keys
US8402198B1 (en) 2009-06-03 2013-03-19 Violin Memory, Inc. Mapping engine for a storage device
US20110191581A1 (en) * 2009-08-27 2011-08-04 Telcordia Technologies, Inc. Method and system for use in managing vehicle digital certificates
JP5036781B2 (ja) 2009-10-09 2012-09-26 三菱電機株式会社 データ処理装置、データ処理方法及びプログラム
WO2011049429A1 (en) 2009-10-21 2011-04-28 Mimos Berhad Method and system for use in retrieval of knowledge or information using semantic links
US8095656B2 (en) * 2009-11-16 2012-01-10 International Business Machines Corportion Geo-positionally based data access security
US8745380B2 (en) * 2010-02-26 2014-06-03 Red Hat, Inc. Pre-encoding a cached certificate revocation list
JP2011193416A (ja) * 2010-03-17 2011-09-29 Hitachi Ltd 証明書の有効性確認方法、検証サーバ、プログラム及び記憶媒体
US8452954B2 (en) * 2010-04-08 2013-05-28 Intel Corporation Methods and systems to bind a device to a computer system
US8788811B2 (en) * 2010-05-28 2014-07-22 Red Hat, Inc. Server-side key generation for non-token clients
US8560839B2 (en) * 2010-12-20 2013-10-15 Microsoft Corporation Tamper proof location services
US20120166796A1 (en) * 2010-12-28 2012-06-28 Motorola Solutions, Inc. System and method of provisioning or managing device certificates in a communication network
US9037852B2 (en) * 2011-09-02 2015-05-19 Ivsc Ip Llc System and method for independent control of for-hire vehicles
WO2013151851A2 (en) * 2012-04-01 2013-10-10 Authentify, Inc. Secure authentication in a multi-party system
JP5939038B2 (ja) * 2012-05-30 2016-06-22 セイコーエプソン株式会社 印刷装置および印刷装置の制御方法
US20140229603A1 (en) * 2013-02-08 2014-08-14 International Business Machines Corporation Validation of service management requests of a mobile device in a geographically bounded space
US8966659B2 (en) * 2013-03-14 2015-02-24 Microsoft Technology Licensing, Llc Automatic fraudulent digital certificate detection
US9819682B2 (en) * 2013-03-15 2017-11-14 Airwatch Llc Certificate based profile confirmation
US20140303837A1 (en) * 2013-04-09 2014-10-09 Navteq Method and apparatus for authorizing access and utilization of a vehicle
US9553730B2 (en) * 2013-06-02 2017-01-24 Microsoft Technology Licensing, Llc Certificating authority trust evaluation

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5748960A (en) * 1993-08-10 1998-05-05 Fischer; Addison M. Method and apparatus for validating travelling object-oriented programs with digital signatures
JPH0916440A (ja) * 1995-06-30 1997-01-17 Meidensha Corp ロギングシステム
US5943658A (en) * 1996-12-31 1999-08-24 Pitney Bowes Inc. Method for automatic determination of origination ZIP code using caller I.D.
CN1606269A (zh) * 2003-10-10 2005-04-13 株式会社日立制作所 高速化验证公开密钥证件的方法和装置
CN101322135A (zh) * 2005-12-01 2008-12-10 索尼爱立信移动通讯股份有限公司 用于闪速存储器和电子设备的安全数字证书存储方案
US20070208943A1 (en) * 2006-02-27 2007-09-06 Microsoft Corporation Tool for digitally signing multiple documents
US20100185845A1 (en) * 2007-10-05 2010-07-22 Hisashi Takayama Secure boot terminal, secure boot method, secure boot program, recording medium, and integrated circuit
CN101965555A (zh) * 2008-02-10 2011-02-02 阿拉丁知识系统有限公司 计算机数据产品证书的安装/更新确认
US20110004763A1 (en) * 2009-07-01 2011-01-06 Sato Akane Certificate validation method and certificate validation server and storage medium
CN103098436A (zh) * 2010-09-17 2013-05-08 斯凯普公司 证书撤销
CN102801532A (zh) * 2012-09-14 2012-11-28 江苏先安科技有限公司 一种多个数字证书的关联方法和验证方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110417799A (zh) * 2019-08-05 2019-11-05 斑马网络技术有限公司 车机中公钥证书的管理方法、装置、设备及存储介质

Also Published As

Publication number Publication date
US9838381B2 (en) 2017-12-05
JPWO2015128895A1 (ja) 2017-03-30
DE112014006407T5 (de) 2016-12-22
CN105981326B (zh) 2019-05-14
US20170187706A1 (en) 2017-06-29
WO2015128895A1 (ja) 2015-09-03
JP6289606B2 (ja) 2018-03-07
DE112014006407B4 (de) 2022-06-02

Similar Documents

Publication Publication Date Title
CN105981326A (zh) 证书管理装置和证书管理方法
CN109643254B (zh) 车载更新系统、车载更新装置及通信装置的更新方法
US6556920B2 (en) Navigation system
US10027672B2 (en) Access restriction device, on-board communication system and method for communication restriction
CN106055346A (zh) 车辆控制存储方法和系统
JP3922857B2 (ja) ナビゲーションシステム
US20060195256A1 (en) Systems, methods, and programs for updating map data
US20120158658A1 (en) Automatic wireless device data maintenance
US9772195B2 (en) Deleting unnecessary map data
JP2009159081A5 (zh)
US20160047658A1 (en) Map data storage device, map data processing device, and map data updating system
US20170336216A1 (en) Guidance device, guidance method, and guidance program
CN108028760A (zh) 用于管理计算装置上的证书的技术
CN107861746B (zh) 一种车辆电子控制单元的刷新方法及系统
CN108701083A (zh) 信息处理装置及信息处理方法
JP2006275856A (ja) ナビゲーション装置
JP2009087241A (ja) デバイス端末、usbデバイス、情報処理システム及びプログラム
JP3648206B2 (ja) カーナビゲーション装置とその地図データの表示制御方法,地図データ格納方法
JP2008513758A (ja) コンピュータが停止したときにデータの取り込みを一時停止することを可能にするシステムおよび自動車に搭載されたコンピュータ
US20220262126A1 (en) Method, Computer Program, and Device for Processing Data Recorded by a Motor Vehicle
US11537640B2 (en) Map output device, map output system, and computer-readable storage medium including program
US10728725B2 (en) Vehicle and method for controlling the same
JP6442413B2 (ja) 情報処理装置、及び情報処理方法
EP3477258A1 (en) Map update device and method for navigation system
JP2014092985A (ja) 情報処理システム、携帯型情報処理装置、情報処理システムプログラム及び情報処理プログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20190514