JP2006319457A5 - - Google Patents

Download PDF

Info

Publication number
JP2006319457A5
JP2006319457A5 JP2005137623A JP2005137623A JP2006319457A5 JP 2006319457 A5 JP2006319457 A5 JP 2006319457A5 JP 2005137623 A JP2005137623 A JP 2005137623A JP 2005137623 A JP2005137623 A JP 2005137623A JP 2006319457 A5 JP2006319457 A5 JP 2006319457A5
Authority
JP
Japan
Prior art keywords
secret key
information
destination
function
charging
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005137623A
Other languages
Japanese (ja)
Other versions
JP2006319457A (en
JP4646691B2 (en
Filing date
Publication date
Application filed filed Critical
Priority to JP2005137623A priority Critical patent/JP4646691B2/en
Priority claimed from JP2005137623A external-priority patent/JP4646691B2/en
Publication of JP2006319457A publication Critical patent/JP2006319457A/en
Publication of JP2006319457A5 publication Critical patent/JP2006319457A5/ja
Application granted granted Critical
Publication of JP4646691B2 publication Critical patent/JP4646691B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Claims (10)

通信ネットワークを介して相互に接続された送信者端末と、受信者端末と、秘密鍵発行装置と、から構成され、IDベース暗号化通信をおこなう暗号化通信システムであって、
前記送信者端末は、
送信先に関するID情報と、秘密鍵発行料金の課金先を示す情報とを用いて公開鍵を生成する公開鍵生成手段と、
前記公開鍵生成手段が生成した公開鍵により情報を暗号化し、前記通信ネットワークを介して送信する暗号化送信手段と、を備え、
前記受信者端末は、
前記送信者端末によって暗号化された情報を、前記通信ネットワークを介して受信する受信手段と、
前記受信手段が受信した情報を復号するための秘密鍵の発行を、前記通信ネットワークを介して前記秘密鍵発行装置に要求し、該要求に応じて発行された秘密鍵を、前記通信ネットワークを介して取得する秘密鍵取得手段と、
前記秘密鍵取得手段が取得した秘密鍵を用いて、前記受信手段が受信した情報を復号する復号手段と、を備え、
前記秘密鍵発行装置は、
前記受信者端末からの要求に応じて秘密鍵を生成し、前記通信ネットワークを介して前記受信者端末に送信する秘密鍵発行手段と、
前記秘密鍵発行手段が生成した秘密鍵に対応する公開鍵に基づいて秘密鍵発行料金の課金先を判別し、判別した課金先への課金処理をおこなう課金手段と、を備える、
ことを特徴とする暗号化通信システム。
An encryption communication system configured by a sender terminal, a receiver terminal, and a secret key issuing device connected to each other via a communication network and performing ID-based encrypted communication,
The sender terminal is
Public key generation means for generating a public key using ID information related to a transmission destination and information indicating a charging destination of a private key issue fee;
Encrypted transmission means for encrypting information with the public key generated by the public key generation means and transmitting the information via the communication network, and
The recipient terminal is
Receiving means for receiving information encrypted by the sender terminal via the communication network;
Requests the secret key issuing device to issue a secret key for decrypting the information received by the receiving means via the communication network, and sends the secret key issued in response to the request via the communication network. A secret key acquisition means for acquiring
Decrypting means for decrypting the information received by the receiving means, using the secret key acquired by the secret key acquiring means,
The secret key issuing device
A secret key issuing means for generating a secret key in response to a request from the receiver terminal and transmitting the secret key to the receiver terminal via the communication network;
Charging means for determining a charging destination of the secret key issuing fee based on a public key corresponding to the secret key generated by the secret key issuing means, and performing a charging process to the determined charging destination,
An encrypted communication system.
IDベース暗号化通信に用いる秘密鍵を発行する秘密鍵発行装置であって、
暗号化通信のユーザに関するユーザ情報を予め蓄積するユーザ情報データベースと、
IDベース暗号化に用いられた公開鍵に基づいて、秘密鍵発行料金の課金先を判別する課金先判別手段と、
IDベース暗号の復号に用いる秘密鍵を生成する秘密鍵生成手段と、
前記秘密鍵生成手段が生成した秘密鍵を発行する秘密鍵発行手段と、
前記秘密鍵生成手段による秘密鍵の発行履歴を示す処理履歴情報をユーザ毎に記録する処理履歴データベースと、
前記課金先判別手段の判別結果と、前記ユーザ情報データベースに蓄積されているユーザ情報とに基づいて、秘密鍵発行料金の課金先となるユーザを特定する課金先特定手段と、
前記課金先特定手段が特定したユーザのユーザ情報と、前記処理履歴データベースに記録されている当該ユーザに関する処理履歴情報とに基づいて、課金処理に関する課金情報を生成する課金情報生成手段と、
前記課金情報生成手段が生成した課金情報に基づいて、秘密鍵発行料金の課金処理をおこなう課金手段と、
を備えることを特徴とする秘密鍵発行装置。
A secret key issuing device that issues a secret key used for ID-based encrypted communication,
A user information database that pre-stores user information related to encrypted communication users;
Billing destination discriminating means for discriminating a billing destination of the secret key issue fee based on the public key used for ID-based encryption;
A secret key generating means for generating a secret key used for decryption of the ID-based encryption;
A secret key issuing means for issuing a secret key generated by the secret key generating means;
A processing history database that records processing history information indicating a secret key issuance history by the secret key generation unit for each user;
Charging destination specifying means for specifying a user as a charging destination of the secret key issuance fee based on the determination result of the charging destination determination means and the user information stored in the user information database;
Charging information generating means for generating charging information related to charging processing based on user information of the user specified by the charging destination specifying means and processing history information related to the user recorded in the processing history database;
A charging unit for performing a charging process of a secret key issue fee based on the charging information generated by the charging information generating unit;
A secret key issuing device comprising:
前記課金先判別手段は、前記公開鍵の生成元となったID情報に、課金先となる対象を指定する課金先指定情報が含まれているか否かを判別し、
該課金先情報が含まれている場合には、当該課金先指定情報が示す対象を課金先とし、
該課金先情報が含まれていない場合には、秘密鍵の発行要請者を課金先とする、
ことを特徴とする請求項2に記載の秘密鍵発行装置。
The charging destination determination means determines whether or not the ID information that is the generation source of the public key includes charging destination designation information that specifies a target to be a charging destination;
If the charging destination information is included, the target indicated by the charging destination designation information is set as the charging destination,
If the billing destination information is not included, the private key issuance requester is the billing destination.
The secret key issuing apparatus according to claim 2 .
前記秘密鍵生成手段は、生成した秘密鍵と前記公開鍵とに基づいて、当該暗号化通信が適正であるか否かを検証する検証手段をさらに備え、
前記秘密鍵発行手段は、前記検証手段によって適正であると検証された暗号化通信に対する秘密鍵を発行する、
ことを特徴とする請求項2または3に記載の秘密鍵発行装置。
The secret key generation means further comprises verification means for verifying whether the encrypted communication is appropriate based on the generated secret key and the public key,
The secret key issuing means issues a secret key for encrypted communication verified as appropriate by the verification means;
The secret key issuing apparatus according to claim 2 or 3,
コンピュータに、
IDベース暗号化通信に関するパラメータを記憶装置に予め記憶する機能と、
IDベース暗号化通信の送信先および秘密鍵発行料金の課金先をユーザに指定させる機能と、
ユーザが指定した送信先および課金先を示す文字列を生成する機能と、
生成した文字列と前記パラメータとを用いて、IDベース暗号の公開鍵を生成する機能と、
生成した公開鍵を用いて所定の情報を暗号化する機能と、
暗号化された情報と、生成した文字列および公開鍵とを、通信ネットワークを介して、指定された送信先に送信する機能と、
を実現させることを特徴とするプログラム。
On the computer,
A function for storing parameters related to ID-based encrypted communication in a storage device in advance;
A function that allows a user to specify a transmission destination of ID-based encrypted communication and a charging destination of a secret key issuance fee;
A function to generate a character string indicating the destination and billing destination specified by the user;
A function for generating a public key for ID-based encryption using the generated character string and the parameter;
A function of encrypting predetermined information using the generated public key;
A function for transmitting the encrypted information and the generated character string and public key to a specified destination via a communication network;
A program characterized by realizing.
前記コンピュータに、
秘密鍵発行料金の課金先を送信先とするか否かをユーザに指定させる機能と、
送信先を課金先とすることが指定された場合、当該送信先を示すID情報からなる文字列を生成し、該文字列と前記パラメータとを用いて前記公開鍵を生成する機能と、
送信先以外を課金先とすることが指定された場合、当該送信先を示すID情報と、課金先を示す情報とからなる文字列を生成し、該文字列と前記パラメータとを用いて前記公開鍵を生成する機能と、
をさらに実現させることを特徴とする請求項5に記載のプログラム。
In the computer,
A function that allows the user to specify whether or not to charge the private key issuance fee,
A function for generating a public string using the character string and the parameter when generating a character string including ID information indicating the transmission destination when the destination is designated as a billing destination;
When it is specified that a charging destination other than the transmission destination is specified, a character string including ID information indicating the transmission destination and information indicating the charging destination is generated, and the disclosure is performed using the character string and the parameter. The ability to generate keys,
The program according to claim 5, further realizing the above.
コンピュータに、
IDベース暗号化通信に関するパラメータを記憶装置に予め記憶する機能と、
IDベース暗号で暗号化された情報と、当該暗号化に用いた公開鍵および該公開鍵の生成元となる文字列とを、通信ネットワークを介して受信する機能と、
受信した文字列に課金先を指定する情報が含まれているか否かを判別する機能と、
前記文字列に課金先を指定する情報が含まれていると判別された場合、前記通信ネットワークを介して秘密鍵発行装置に秘密鍵の発行を要求する機能と、
前記要求に応じて発行された秘密鍵を、前記通信ネットワークを介して前記秘密鍵発行装置から取得する機能と、
取得した秘密鍵と、前記パラメータとを用いて、前記暗号化された情報を復号して出力する機能と、
を実現させることを特徴とするプログラム。
On the computer,
A function for storing parameters related to ID-based encrypted communication in a storage device in advance;
A function of receiving information encrypted by ID-based encryption, a public key used for the encryption, and a character string that is a generation source of the public key via a communication network;
A function to determine whether the received character string includes information specifying the billing destination;
A function for requesting the secret key issuing device to issue a secret key via the communication network when it is determined that the character string includes information specifying a billing destination;
A function of acquiring a secret key issued in response to the request from the secret key issuing device via the communication network;
A function of decrypting and outputting the encrypted information using the acquired secret key and the parameter;
A program characterized by realizing.
前記コンピュータに、
前記文字列に課金先を指定する情報が含まれていないと判別された場合、秘密鍵の発行を要請するか否かをユーザに指定させる機能と、
秘密鍵発行を要請することをユーザが指定した場合、前記通信ネットワークを介して前記秘密鍵発行装置に秘密鍵の発行を要求する機能と、
をさらに実現させることを特徴とする請求項7に記載のプログラム。
In the computer,
A function that allows the user to specify whether or not to request the issuance of a secret key when it is determined that the information specifying the billing destination is not included in the character string;
A function for requesting the secret key issuance device to issue a secret key via the communication network when the user specifies to request issuance of a secret key;
The program according to claim 7, further comprising:
コンピュータに、
IDベース暗号化通信のユーザに関するユーザ情報と、該IDベース暗号に関するパラメータとを記憶装置に予め記憶する機能と、
IDベース暗号で暗号化された情報と、該暗号化に用いられた公開鍵と該公開鍵の生成元となる文字列と、受信者のID情報とを、該受信者の端末から通信ネットワークを介して受信する機能と、
受信した情報と前記パラメータとを用いて、前記受信した公開鍵に対応する秘密鍵を生成し、前記通信ネットワークを介して前記受信者の端末に送信する機能と、
秘密鍵の生成履歴を示す処理履歴情報を前記記憶装置に記録する機能と、
前記受信した文字列に、秘密鍵発行料金の課金先を示す課金先情報が含まれているか否かを判別する機能と、
前記受信した文字列に前記課金先情報が含まれている場合、該課金先情報と前記ユーザ情報とに基づいて課金先を特定する機能と、
前記受信した文字列に前記課金先情報が含まれていない場合、前記受信者のID情報と前記ユーザ情報とに基づいて課金先を特定する機能と、
特定した課金先に関する処理履歴情報と該課金先のユーザ情報とに基づいて、秘密鍵発行料金の課金処理を実行する機能と、
を実現させることを特徴とするプログラム。
On the computer,
A function of preliminarily storing, in a storage device, user information relating to a user of ID-based encrypted communication and parameters relating to the ID-based encryption;
Information encrypted by ID-based encryption, the public key used for the encryption, the character string that is the source of the public key, and the ID information of the receiver are sent from the receiver terminal to the communication network. With the ability to receive via
Using the received information and the parameter, a function for generating a secret key corresponding to the received public key and transmitting it to the recipient's terminal via the communication network;
A function of recording processing history information indicating a secret key generation history in the storage device;
A function of determining whether or not the received character string includes charging destination information indicating a charging destination of a secret key issue fee;
A function for identifying a billing destination based on the billing destination information and the user information when the billing destination information is included in the received character string;
A function of specifying a billing destination based on the ID information of the recipient and the user information when the billing destination information is not included in the received character string;
A function for executing a charging process for a secret key issue fee based on the processing history information regarding the specified charging destination and the user information of the charging destination;
A program characterized by realizing.
前記コンピュータに、
生成した秘密鍵と前記公開鍵とに基づいて、当該暗号化通信が適正であるか否かを検証する機能と、
当該暗号化通信が適正であると検証された場合、当該秘密鍵を前記受信者に発行する機能と、
をさらに実現させることを特徴とする請求項9に記載のプログラム。
In the computer,
A function for verifying whether or not the encrypted communication is appropriate based on the generated secret key and the public key;
A function of issuing the secret key to the recipient when the encrypted communication is verified as appropriate;
The program according to claim 9, further realizing.
JP2005137623A 2005-05-10 2005-05-10 Encrypted communication system, secret key issuing device, and program Expired - Fee Related JP4646691B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005137623A JP4646691B2 (en) 2005-05-10 2005-05-10 Encrypted communication system, secret key issuing device, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005137623A JP4646691B2 (en) 2005-05-10 2005-05-10 Encrypted communication system, secret key issuing device, and program

Publications (3)

Publication Number Publication Date
JP2006319457A JP2006319457A (en) 2006-11-24
JP2006319457A5 true JP2006319457A5 (en) 2008-03-06
JP4646691B2 JP4646691B2 (en) 2011-03-09

Family

ID=37539762

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005137623A Expired - Fee Related JP4646691B2 (en) 2005-05-10 2005-05-10 Encrypted communication system, secret key issuing device, and program

Country Status (1)

Country Link
JP (1) JP4646691B2 (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4600418B2 (en) 2007-04-20 2010-12-15 株式会社日立製作所 Receiving apparatus and receiving method
JP5079479B2 (en) * 2007-12-06 2012-11-21 日本電信電話株式会社 ID-based encryption system and method
JP5432776B2 (en) * 2010-03-08 2014-03-05 日本電信電話株式会社 ID-based encryption usage method, encryption device, management device, and program thereof
JP6093664B2 (en) * 2013-07-05 2017-03-08 Kddi株式会社 Secret key issuing device, public key cryptosystem, electronic signature system, secret key issuing method, and computer program
JPWO2022259495A1 (en) * 2021-06-10 2022-12-15
JPWO2022259494A1 (en) * 2021-06-10 2022-12-15

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1093735A (en) * 1996-09-12 1998-04-10 Katsumi Ikuma Line tariff charging method for communication equipment and communication equipment
JP2000049765A (en) * 1998-07-24 2000-02-18 Sony Corp Cipher key communication system, cipher key communication method and recording medium
JP2002074037A (en) * 2000-09-04 2002-03-12 Shoogun:Kk Sales-providing system
WO2003017559A2 (en) * 2001-08-13 2003-02-27 Board Of Trustees Of The Leland Stanford Junior University Systems and methods for identity-based encryption and related cryptographic techniques
JP2005072684A (en) * 2003-08-27 2005-03-17 Ntt Docomo Inc Server, system, and method for determining charging destination

Similar Documents

Publication Publication Date Title
CN100442194C (en) Metering accessing of content in a content protection system or its analog
JP5572209B2 (en) Electronic ticket processing method and apparatus
JP2004304751A5 (en)
JP4548441B2 (en) Content utilization system and content utilization method
JP2005102163A5 (en)
JP2005038411A5 (en)
CA2560570A1 (en) Authentication between device and portable storage
US8806206B2 (en) Cooperation method and system of hardware secure units, and application device
JP2009526322A5 (en)
JP2007502576A5 (en)
JP2011018342A5 (en)
JP2005157881A5 (en)
JP2006319457A5 (en)
JP2009099083A5 (en)
JP2005197912A (en) Method and program for information disclosure control and tamper resistant instrument
JP2005176312A5 (en)
JP2004159298A5 (en)
KR101360354B1 (en) Method for authentication and apparatus therefor
JP4740560B2 (en) How to use content management
JP4923582B2 (en) Device bound content delivery method, content storage device, and program
JPH11331145A (en) Information sharing system, information preserving device, information processing method and recording medium therefor
JP2009526305A5 (en)
JP2003244136A5 (en)
JP3723379B2 (en) Content directory system
JP2007172507A5 (en)