JP2005167794A - 秘密情報保管方法及び装置、秘密情報復元方法及び装置、秘密情報保管プログラム並びに秘密情報復元プログラム。 - Google Patents
秘密情報保管方法及び装置、秘密情報復元方法及び装置、秘密情報保管プログラム並びに秘密情報復元プログラム。 Download PDFInfo
- Publication number
- JP2005167794A JP2005167794A JP2003405849A JP2003405849A JP2005167794A JP 2005167794 A JP2005167794 A JP 2005167794A JP 2003405849 A JP2003405849 A JP 2003405849A JP 2003405849 A JP2003405849 A JP 2003405849A JP 2005167794 A JP2005167794 A JP 2005167794A
- Authority
- JP
- Japan
- Prior art keywords
- information
- secret information
- secret
- recording
- shared
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
【解決手段】 秘密情報保管装置100は、秘密情報の入力を受け付ける手段120、入力された秘密情報を分散符号化した後の分散情報の記録位置を決定する手段130、入力された秘密情報と記録位置に関する位置情報を組み合わせて特定の分散関数により分散符号化して、外部に出力するための外部分散情報と、全ての秘密情報に共通な固定分散情報と、実際に記録保管する記録分散情報とを生成する手段140、生成した記録分散情報を外部記憶装置等の所定の記録位置に記録する手段150、生成した外部分散情報を外部に出力する手段160を備える。
【選択図】 図3
Description
最大の分割情報St(0≦t≦d−1)よりも大きな素数pと、素数pよりも小さく0でない(k−d個)の乱数ri(1≦1≦k−d)と、(k(k−1)/2)個の乱数aj(1≦j≦k(k−1)/2)を生成して、
f(x)=S0+S1(x−a1)+…+Sd−1(x−a(d一1)(d−2)/2+1)(x−a(d−1)(d−2)/2+2)…(x−a(d−1)(d−2)/2+d−1)+r1(x−ad(d−1)/2+1)(x−ad(d−1)/2+2)…(x−ad(d−1)/2+d)+…+rk−d(x−a(k−1)(k−2)/2+1)(x−a(k−1)(k−2)/2+2)…(x−a(k−1)(k−2)/2+k−1) mod p
の式で表現される秘密情報Sの分散関数f(x)を生成するものである。
f(x)=S0+S1(x−a1)+r(x−a2)(x−a3)
で表現され、任意の2個の分散情報WxとWx+b(x>0、b>0)についての連立方程式は以下のような行列式で表現できる。
本発明による秘密情報の分散保管方法の原理を説明する処理フローを図1に示す。分散の対象とする秘密情報の入力を受け付けると(ステップ01)、秘密情報を所定の数の部分情報に分割して符号化し(ステップ02)、秘密情報を分散符号化した結果である分散情報の記録位置を示す位置情報を決定する(ステップ03)。その後、秘密情報と位置情報を組み合わせて先の復元制御型秘密分散法に基づく特定の分散関数により分散符号化して、全ての秘密情報に共通な固定分散情報と、記録するための記録分散情報と、外部に出力するための外部分散情報を生成する(ステップ04)。そして、ステップ03において決定した所定の記録位置に記録分散情報を記録し(ステップ05)、外部分散情報を位置情報を復元するための鍵情報として外部に出力する(ステップ06)。
本発明による秘密情報の復元方法の原理を説明する処理フローを図2に示す。復元の対象とする秘密情報に関連した外部分散情報の入力を受け付けると(ステップ11)、外部分散情報と内部に記憶した全ての秘密情報に共通な固定分散情報から演算処理によって秘密情報の部分情報を復元し(ステップ12)、復元した部分情報から記録分散情報を記録した位置を示す位置情報を抽出し(ステップ13)、抽出した位置情報が示す記録位置に記録された記録分散情報を取得する(ステップ14)。その後、入力された外部分散情報、内部に記憶した固定分散情報、取得した記録分散情報から演算処理によって秘密情報の全ての部分情報を復元する事で、秘密情報を完全に復元し(ステップ15)、復元した秘密情報を出力する(ステップ16)。
以下では、分散の対象とする秘密情報Sを個人のユーザ名、生年月日・性別として、秘密情報Sを外部に出力する外部分散情報O、全ての秘密情報に対して共通な内部に記憶した固定分散情報F、および外部記憶装置300に記録する記録分散情報W1とW2の都合4つの分散情報に分散符号化するとして、本実施例における秘密情報の分散保管について説明する。
(mod p)
本分散関数f(x)は、xに7を代入して算出したf(7)とxに12を代入して算出したf(12)とから部分情報S1が算出可能であって、それ以外の、例えばxに10を代入して算出したf(10)とf(7)あるいはf(12)からはどの部分情報も算出可能でないように、秘密情報Sを分散符号化する分散関数である。ただし、本分散関数により生成した分散情報は4つ集める事で元の秘密情報Sが完全に復元できる。このような特殊な分散関数f(x)は、先の特願2003−366538に記載の復元制御型秘密情報分散法により求める事ができ、本実施例に記載の式に制限されない。
以下に、本実施例において分散保管した秘密情報の復元について説明する。
秘密情報復元装置200において、分散情報入力部220は、まず、ユーザの所有する外部分散情報を入力として受け付け、内部メモリなどに記憶する。本実施例では、ユーザBの秘密情報Sについて、外部分散情報O=F074F608FBD22E43が入力されたものとする。
f(x)=S1+S2(x−15)+S3(x−9)(x−11)+r(x−9)(x−9)(x−13) (mod p)
である事から、2個の分散情報に関する連立方程式は次のような行列式で表現できる。
f(x)=S1+S2(x−15)+S3(x−9)(x−11)+r(x−9)(x−9)(x−13)
(mod p)
であり、4個の分散情報がそれぞれO=f(7)、F=f(12)、W1=f(10)、W2=f(14)により算出されている事から、x=7、y=12、Z=10、W=14として、分散情報に関する次のような連立方程式が行列式で表現できる。
S1=(−3×O+8×F)÷5(modp)
S2=(−104×O+294×F−175×W1−15×W2)÷840(modp)
S3=(4×O−7×W1+3×W2)÷84(modp)
110 分散制御部
120 分散情報入力部
130 記録位置決定部
140 秘密情報分散部
150 分散情報記録部
160 分散情報出力部
200 秘密情報復元装置
210 復元制御部
220 分散情報入力部
230 位置情報復元部
240 分散情報取得部
250 秘密情報復元部
260 秘密情報出力部
300 外部記憶装置
Claims (8)
- 秘密情報を分散符号化して保管する秘密情報保管方法であって、
秘密情報の入力を受け付けるステップと、
入力された秘密情報を分散符号化した後の分散情報の記録位置を決定するステップと、
入力された秘密情報と記録位置に関する位置情報を組み合わせて特定の分散関数により分散符号化して、外部に出力するための外部分散情報と、全ての秘密情報に共通な固定分散情報と、実際に記録保管する記録分散情報とを生成するステップと、
生成した記録分散情報を所定の記録位置に記録するステップと、
生成した外部分散情報を外部に出力するステップと、
を有することを特徴とする秘密情報保管方法。 - 請求項1に記載の秘密情報保管方法により分散保管した秘密情報を復元する秘密情報復元方法であって、
外部分散情報の入力を受け付けるステップと、
入力された外部分散情報と内部に記憶した固定分散情報から特定の復元関数により記録分散情報の記録位置に関する位置情報を復元するステップと、
復元した位置情報に基づいて記録分散情報を取得するステップと、
入力された外部分散情報、内部に記憶した固定分散情報、取得した記録分散情報から特定の復元関数により秘密情報を復元するステップと、
復元した秘密情報を出力するステップと、
を有することを特徴とする秘密情報復元方法。 - 秘密情報を分散符号化して保管する秘密情報保管装置であって、
秘密情報の入力を受け付ける秘密情報入力手段と、
入力された秘密情報を分散符号化した後の分散情報の記録位置を決定する記録位置決定手段と、
入力された秘密情報と記録位置に関する位置情報を組み合わせて特定の分散関数により分散符号化して、外部に出力するための外部分散情報と、全ての秘密情報に共通な固定分散情報と、実際に記録保管する記録分散情報とを生成する秘密情報分散手段と、
生成した記録分散情報を所定の記録位置に記録する分散情報記録手段と、
生成した外部分散情報を外部に出力する分散情報出力手段と、
を備えることを特徴とする秘密情報保管装置。 - 請求項3に記載の秘密情報保管装置であって、記録位置決定手段は複数の記録分散情報の記録位置を決定し、秘密情報分散手段は複数の記録分散情報を生成することを特徴とする秘密情報保管装置。
- 請求項3もしくは4に記載の秘密情報保管装置であって、秘密情報分散手段は複数の外部分散情報を生成することを特徴とする秘密情報保管装置。
- 請求項3から5のいずれか1項に記載の秘密情報保管装置により分散保管した秘密情報を復元する秘密情報復元装置であって、
外部分散情報の入力を受け付ける分散情報入力手段と、
入力された外部分散情報と内部に記憶した固定分散情報から特定の復元関数により記録分散情報の記録位置に関する位置情報を復元する位置情報復元手段と、
復元した位置情報に基づいて記録分散情報を取得する分散情報取得手段と、
入力された外部分散情報、内部に記憶した固定分散情報、取得した記録分散情報から特定の復元関数により秘密情報を復元する秘密情報復元手段と、
復元した秘密情報を出力する秘密情報出力手段と、
を備えることを特徴とする秘密情報復元装置。 - 請求項1に記載の秘密情報保管方法の処理ステップあるいは請求項3から5のいずれか1項に記載の秘密情報保管装置の処理機能をコンピュータで実行させるための秘密情報保管プログラム。
- 請求項2に記載の秘密情報復元方法の処理ステップあるいは請求項6に記載の秘密情報復元装置の処理機能をコンピュータで実行させるための秘密情報復元プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003405849A JP4194481B2 (ja) | 2003-12-04 | 2003-12-04 | 秘密情報保管処理方法及び秘密情報保管装置、並びに秘密情報復元処理方法及び秘密情報復元装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003405849A JP4194481B2 (ja) | 2003-12-04 | 2003-12-04 | 秘密情報保管処理方法及び秘密情報保管装置、並びに秘密情報復元処理方法及び秘密情報復元装置 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2005167794A true JP2005167794A (ja) | 2005-06-23 |
JP2005167794A5 JP2005167794A5 (ja) | 2006-05-25 |
JP4194481B2 JP4194481B2 (ja) | 2008-12-10 |
Family
ID=34728403
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003405849A Expired - Fee Related JP4194481B2 (ja) | 2003-12-04 | 2003-12-04 | 秘密情報保管処理方法及び秘密情報保管装置、並びに秘密情報復元処理方法及び秘密情報復元装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4194481B2 (ja) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006080998A (ja) * | 2004-09-10 | 2006-03-23 | Nippon Telegr & Teleph Corp <Ntt> | 複数鍵暗号化装置、複数鍵復号装置、複数鍵暗号化システム及びプログラム。 |
JP2010530562A (ja) * | 2007-05-07 | 2010-09-09 | アーカイヴァス インコーポレイテッド | 固定コンテンツ分散型データ記憶システムにおけるデータ機密保持方法 |
US8214647B2 (en) | 2006-06-30 | 2012-07-03 | Nec Corporation | Distributed information generator and restoring device |
KR101483171B1 (ko) | 2013-07-01 | 2015-01-16 | 주식회사 잉카인터넷 | 메모리 데이터 보호 시스템 및 방법 |
WO2017065209A1 (ja) * | 2015-10-16 | 2017-04-20 | 国立大学法人東北大学 | 情報処理システム、情報処理装置、情報処理方法、及び、プログラム |
JP6372813B1 (ja) * | 2017-12-20 | 2018-08-15 | 株式会社イスプリ | データ管理システム |
-
2003
- 2003-12-04 JP JP2003405849A patent/JP4194481B2/ja not_active Expired - Fee Related
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006080998A (ja) * | 2004-09-10 | 2006-03-23 | Nippon Telegr & Teleph Corp <Ntt> | 複数鍵暗号化装置、複数鍵復号装置、複数鍵暗号化システム及びプログラム。 |
JP4587452B2 (ja) * | 2004-09-10 | 2010-11-24 | 日本電信電話株式会社 | 複数鍵暗号化装置、複数鍵復号装置、複数鍵暗号化システム及びプログラム。 |
US8214647B2 (en) | 2006-06-30 | 2012-07-03 | Nec Corporation | Distributed information generator and restoring device |
JP2010530562A (ja) * | 2007-05-07 | 2010-09-09 | アーカイヴァス インコーポレイテッド | 固定コンテンツ分散型データ記憶システムにおけるデータ機密保持方法 |
KR101483171B1 (ko) | 2013-07-01 | 2015-01-16 | 주식회사 잉카인터넷 | 메모리 데이터 보호 시스템 및 방법 |
WO2017065209A1 (ja) * | 2015-10-16 | 2017-04-20 | 国立大学法人東北大学 | 情報処理システム、情報処理装置、情報処理方法、及び、プログラム |
US10574455B2 (en) | 2015-10-16 | 2020-02-25 | Tohoku University | Information processing system, information processing apparatus, method for information processing, and non-transitory computer-readable recording medium having stored therein information processing program |
JP6372813B1 (ja) * | 2017-12-20 | 2018-08-15 | 株式会社イスプリ | データ管理システム |
WO2019123798A1 (ja) * | 2017-12-20 | 2019-06-27 | 株式会社イスプリ | データ管理システム |
JP2019109857A (ja) * | 2017-12-20 | 2019-07-04 | 株式会社イスプリ | データ管理システム |
Also Published As
Publication number | Publication date |
---|---|
JP4194481B2 (ja) | 2008-12-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10951392B2 (en) | Fast format-preserving encryption for variable length data | |
US8892881B2 (en) | Split key secure access system | |
US20130028419A1 (en) | System and a method for use in a symmetric key cryptographic communications | |
JP4539952B2 (ja) | 情報分散保管システム、その装置、プログラム及び記録媒体 | |
JP2004523183A (ja) | データ、情報および機能変換のカモフラージュのための方法および装置 | |
CN107078906A (zh) | 公钥加密系统 | |
CN111314069A (zh) | 基于区块链的摇号系统、方法、电子设备及存储介质 | |
US20210279341A1 (en) | Cryptographic security system, method, and program product using data partitioning | |
WO2022137668A1 (ja) | データファイル暗号化送受信システム及びデータファイル暗号化送受信方法 | |
JP2005141436A5 (ja) | ||
JP4194481B2 (ja) | 秘密情報保管処理方法及び秘密情報保管装置、並びに秘密情報復元処理方法及び秘密情報復元装置 | |
JP4623623B2 (ja) | 復元制御型秘密情報分散装置 | |
US10853502B1 (en) | Systems and methods for reducing computational difficulty of cryptographic operations | |
JP2005167794A5 (ja) | ||
Saracevic et al. | Implementation of encryption and data hiding in E-health application | |
JP2005130404A5 (ja) | ||
Sujan | Securing Distributed Data Mechanism Based On Blockchain Technology | |
JP4789536B2 (ja) | データ分割装置、データ分割方法およびコンピュータプログラム | |
JP2010186075A (ja) | 整数の暗号化及び復号化方法 | |
JP2005346005A (ja) | データ秘匿装置、データ秘匿方法、及びデータ秘匿プログラム | |
JP6296589B2 (ja) | 暗号処理システム | |
US11664976B2 (en) | Method and devices for creating redundancy and encryption using Mojette Transform | |
JP2006004301A (ja) | データを管理する方法および情報処理装置 | |
JP2013235535A (ja) | データ管理システムおよびデータ管理用プログラム | |
Sruthi et al. | Secure data transmission using MS-extended 8-bit ASCII character set |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20060330 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060330 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080604 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080618 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080807 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080917 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080922 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111003 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121003 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131003 Year of fee payment: 5 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |