JP2007259280A - Radio communication reliability construction system, radio terminal and radio communication reliability construction method - Google Patents
Radio communication reliability construction system, radio terminal and radio communication reliability construction method Download PDFInfo
- Publication number
- JP2007259280A JP2007259280A JP2006083500A JP2006083500A JP2007259280A JP 2007259280 A JP2007259280 A JP 2007259280A JP 2006083500 A JP2006083500 A JP 2006083500A JP 2006083500 A JP2006083500 A JP 2006083500A JP 2007259280 A JP2007259280 A JP 2007259280A
- Authority
- JP
- Japan
- Prior art keywords
- trust
- construction
- wireless terminal
- information
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
Description
本発明は、無線通信信頼構築システム、無線端末および無線通信信頼構築方法に関し、特に、携帯電話のリモコン機能等を用いて情報家電を操作する際の両者の無線通信における信頼関係を構築するといった用途に適用する無線通信信頼構築システム、無線端末および無線通信信頼構築方法に関する。 The present invention relates to a wireless communication trust construction system, a wireless terminal, and a wireless communication trust construction method, and in particular, uses such as constructing a trust relationship in wireless communication between the two when operating an information home appliance using a remote control function of a mobile phone or the like. The present invention relates to a wireless communication trust construction system, a wireless terminal, and a wireless communication trust construction method applied to the above.
ユーザが、携帯電話を操作端末として、無線通信により家庭内の情報家電を安全に操作するためには、第三者に操作できないようにすることが重要である。このためには、携帯電話と情報家電との両者において認証を行う必要があり、認証に当たっては、初期設定としてお互いに秘密情報を共有しなければならない(特許文献1参照)。 In order for a user to safely operate an information home appliance in the home by wireless communication using a mobile phone as an operation terminal, it is important to prevent the user from operating it. For this purpose, it is necessary to perform authentication in both the mobile phone and the information home appliance. For authentication, secret information must be shared with each other as an initial setting (see Patent Document 1).
一般的には、携帯電話と情報家電とにそれぞれパスワードを入力するという方法が考えられるが、情報家電は、通常、ユーザインタフェースが貧弱なため、パスワードを設定することが難しい。このため、携帯電話から無線区間を介して情報家電にパスワードを設定することも考えられるが、無線が届く周辺で盗聴されてしまうおそれがある。
前述のような課題を解決するために、パスワードのような秘密情報を交換する際に、第三者に秘密情報を盗聴されない仕組みが必要となる。
さらに、一般化して言えば、次のような問題もある。無線端末と装置との間で無線通信する環境において、無線端末と装置間で信頼関係を構築するとき、電波の届く範囲にいる第三者に信頼構築情報(無線端末と装置との間の秘密情報のやり取り)を盗聴され、第三者に盗聴された信頼構築情報を基に、無線端末や装置になりすまされてしまう可能性があった。無線端末と装置との間で信頼関係が構築されていない状態では、暗号通信を行うことができても、正しい相手と通信できているか確認することができない。
In order to solve the above-described problems, a mechanism is required in which secret information is not intercepted by a third party when secret information such as a password is exchanged.
Furthermore, in general terms, there are the following problems. When establishing a trust relationship between the wireless terminal and the device in an environment where wireless communication is performed between the wireless terminal and the device, the trust building information (secret information between the wireless terminal and the device) is transmitted to a third party within the reach of the radio wave. There is a possibility that the wireless terminal or the device is impersonated based on the trust construction information that is wiretapped by a third party. In a state where a trust relationship is not established between the wireless terminal and the device, it is impossible to confirm whether communication with the correct partner is possible even if encrypted communication can be performed.
このため、無線端末と装置との間で無線通信上の信頼関係を構築する手続きを行う際に、無線端末と装置間で秘密情報を共有する仕組みのみならず、互いの正当性を認証し合う仕組みも導入することが必要となる。 For this reason, when performing a procedure for establishing a wireless communication trust relationship between the wireless terminal and the device, not only a mechanism for sharing secret information between the wireless terminal and the device, but also authenticating each other's legitimacy It is also necessary to introduce a mechanism.
本発明は、かかる事情に鑑みて、無線端末と装置間で信頼関係を構築するために、信頼構築情報(無線端末と装置間のみの秘密情報)を共有する際に、ユーザが無線端末を装置に近づけて、無線端末が信頼構築情報を送信するときのみ、第三者に盗聴されないように、電波出力を小さくして、信頼構築情報を装置に送信する仕組みと、無線端末側だけが電波出力を小さくして信頼構築情報を送信後に、その信頼構築情報を基に、両者で信頼構築情報が共有できていることを確認し、互いの正当性を認証し合う仕組みとを提供することを目的としている。 In view of such circumstances, the present invention provides a device for connecting a wireless terminal when sharing trust construction information (secret information only between the wireless terminal and the device) in order to establish a trust relationship between the wireless terminal and the device. Only when the wireless terminal transmits trust construction information, the radio output is reduced to prevent eavesdropping by a third party, and the trust construction information is transmitted to the device. The purpose is to provide a mechanism for confirming that the trust building information can be shared by both parties based on the trust building information and authenticating each other's legitimacy after sending the trust building information It is said.
前述の課題を解決するため、本発明による無線通信信頼構築システム、無線端末および無線通信信頼構築方法は、次のような特徴的な構成を採用している。 In order to solve the above-described problems, the wireless communication trust construction system, the wireless terminal, and the wireless communication trust construction method according to the present invention employ the following characteristic configuration.
(1)無線電波を用いて情報のやり取りをする無線端末と装置との間で互いの無線通信上の信頼関係を構築する無線通信信頼構築システムにおいて、前記無線端末が、前記装置との間の信頼関係を構築するための秘密情報を生成する生成手段と、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信することが可能な電波出力可変無線通信手段とを備えている無線通信信頼構築システム。
(2)前記無線端末からの前記信頼構築要求情報を受信した前記装置は、前記信頼構築要求情報に含まれている前記秘密情報と当該装置をユニークに特定可能な装置IDとからハッシュ値を生成し、生成した該ハッシュ値と該装置IDとを少なくとも含む信頼構築応答を生成して、前記信頼構築要求情報の送信元の前記無線端末に返送する上記(1)の無線通信信頼構築システム。
(3)前記信頼構築要求情報を前記装置に対して送信した前記無線端末は、前記信頼構築応答を受信した際に、該信頼構築応答に含まれている装置IDと当該無線端末が先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記信頼構築応答に含まれている前記ハッシュ値と一致していることを確認することにより、前記装置の正当性を認証する上記(2)の無線通信信頼構築システム。
(4)各装置の装置名と各装置をユニークに特定可能な装置IDとの対応関係を登録している装置名管理サーバをさらに備え、前記無線端末は、前記装置の正当性を認証した場合、前記装置名管理サーバに対して、前記信頼構築応答に含まれている装置IDに対応する装置名の返送を要求する装置名要求を送信し、前記装置名管理サーバから返送されてくる装置名を、ユーザの確認を求めるために画面表示する上記(3)の無線通信信頼構築システム。
(5)前記装置名を画面表示した前記無線端末は、ユーザからの確認通知を受け取った際に、当該無線端末をユニークに特定可能な端末IDと先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、生成したハッシュ値と前記端末IDとを少なくとも含む確認通知を、前記信頼構築応答の送信元の前記装置に対して送信する上記(4)の無線通信信頼構築システム。
(6)前記無線端末からの前記確認通知を受信した前記装置は、該確認通知に含まれている端末IDと先に受信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記確認通知に含まれている前記ハッシュ値と一致していることを確認することにより、前記無線端末の正当性を認証する上記(5)の無線通信信頼構築システム。
(7)前記無線端末と前記装置との情報のやり取りを両者で共有する前記秘密情報を基に行う上記(6)の無線通信信頼構築システム。
(8)無線電波を用いて情報のやり取りをする装置との間で互いの無線通信上の信頼関係を構築する無線端末において、前記装置との間の信頼関係を構築するための秘密情報を生成する生成手段と、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信することが可能な電波出力可変無線通信手段とを備えている無線端末。
(9)無線電波を用いて情報のやり取りをする無線端末と装置との間で互いの無線通信上の信頼関係を構築する無線通信信頼構築方法において、前記無線端末が、前記装置との間の信頼関係を構築するための秘密情報を生成し、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信する無線通信信頼構築方法。
(10)前記無線端末からの前記信頼構築要求情報を受信した前記装置は、前記信頼構築要求情報に含まれている前記秘密情報と当該装置をユニークに特定可能な装置IDとからハッシュ値を生成し、生成した該ハッシュ値と該装置IDとを少なくとも含む信頼構築応答を生成して、前記信頼構築要求情報の送信元の前記無線端末に返送する上記(9)の無線通信信頼構築方法。
(11)前記信頼構築要求情報を前記装置に対して送信した前記無線端末は、前記信頼構築応答を受信した際に、該信頼構築応答に含まれている装置IDと当該無線端末が先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記信頼構築応答に含まれている前記ハッシュ値と一致していることを確認することにより、前記装置の正当性を認証する上記(10)の無線通信信頼構築方法。
(12)各装置の装置名と各装置をユニークに特定可能な装置IDとの対応関係を登録している装置名管理サーバをさらに備え、前記無線端末は、前記装置の正当性を認証した場合、前記装置名管理サーバに対して、前記信頼構築応答に含まれている装置IDに対応する装置名の返送を要求する装置名要求を送信し、前記装置名管理サーバから返送されてくる装置名を、ユーザの確認を求めるために画面表示する上記(11)の無線通信信頼構築方法。
(13)前記装置名を画面表示した前記無線端末は、ユーザからの確認通知を受け取った際に、当該無線端末をユニークに特定可能な端末IDと先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、生成したハッシュ値と前記端末IDとを少なくとも含む確認通知を、前記信頼構築応答の送信元の前記装置に対して送信する上記(12)の無線通信信頼構築方法。
(14)前記無線端末からの前記確認通知を受信した前記装置は、該確認通知に含まれている端末IDと先に受信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記確認通知に含まれている前記ハッシュ値と一致していることを確認することにより、前記無線端末の正当性を認証する上記(13)の無線通信信頼構築方法。
(15)前記無線端末と前記装置との情報のやり取りを両者で共有する前記秘密情報を基に行う上記(14)の無線通信信頼構築方法。
(1) In a wireless communication trust construction system that establishes a mutual wireless communication trust relationship between a wireless terminal and a device that exchange information using wireless radio waves, the wireless terminal is connected to the device When transmitting to the device the generating means for generating secret information for building the trust relationship and the trust building request information including at least the generated secret information, the output radio wave is changed to be kept small and transmitted. A radio communication trust construction system comprising radio wave output variable radio communication means capable of performing the above.
(2) The device that has received the trust construction request information from the wireless terminal generates a hash value from the secret information included in the trust construction request information and a device ID that can uniquely identify the device. The wireless communication trust construction system according to (1), wherein a trust construction response including at least the generated hash value and the device ID is generated and returned to the wireless terminal that is the transmission source of the trust construction request information.
(3) When the wireless terminal that has transmitted the trust construction request information to the device receives the trust construction response, the wireless terminal first transmits the device ID included in the trust construction response and the wireless terminal. The authenticity of the device is authenticated by generating a hash value from the secret information of the trust construction request information and confirming that it matches the hash value included in the trust construction response The wireless communication trust construction system according to (2) above.
(4) When further comprising a device name management server that registers a correspondence relationship between the device name of each device and a device ID that can uniquely identify each device, and the wireless terminal authenticates the validity of the device A device name request for requesting a return of a device name corresponding to a device ID included in the trust construction response is sent to the device name management server, and a device name returned from the device name management server (3) The wireless communication trust construction system according to (3) above, which displays a screen for user confirmation.
(5) When the wireless terminal displaying the device name on the screen receives a confirmation notification from the user, the wireless terminal uniquely identifies the wireless terminal and the secret of the trust construction request information transmitted earlier The wireless communication trust construction system according to (4), wherein a hash value is generated from the information, and a confirmation notification including at least the generated hash value and the terminal ID is transmitted to the device that is the transmission source of the trust construction response. .
(6) The device that has received the confirmation notification from the wireless terminal generates a hash value from the terminal ID included in the confirmation notification and the secret information of the trust construction request information received earlier, The wireless communication trust construction system according to (5), wherein the validity of the wireless terminal is authenticated by confirming that it matches the hash value included in the confirmation notification.
(7) The wireless communication trust construction system according to (6), wherein information exchange between the wireless terminal and the device is performed based on the secret information shared by both.
(8) In a wireless terminal that establishes a mutual trust relationship in wireless communication with a device that exchanges information using wireless radio waves, secret information for creating a trust relationship with the device is generated And a radio wave output variable radio communication unit capable of changing and suppressing the output radio wave to be small when transmitting the trust building request information including at least the generated secret information to the device. Wireless terminal equipped with.
(9) In a wireless communication trust construction method for constructing a trust relationship in wireless communication between a wireless terminal and a device that exchange information using wireless radio waves, the wireless terminal is connected to the device. Wireless communication trust that generates secret information for constructing a trust relationship and transmits the trust construction request information including at least the generated secret information to the device while changing the output radio wave to suppress it to a small level Construction method.
(10) The device that has received the trust construction request information from the wireless terminal generates a hash value from the secret information included in the trust construction request information and a device ID that can uniquely identify the device. The wireless communication trust construction method according to (9), wherein a trust construction response including at least the generated hash value and the device ID is generated and returned to the wireless terminal that is the transmission source of the trust construction request information.
(11) When the wireless terminal that has transmitted the trust construction request information to the device receives the trust construction response, the wireless terminal first transmits the device ID included in the trust construction response and the wireless terminal. The authenticity of the device is authenticated by generating a hash value from the secret information of the trust construction request information and confirming that it matches the hash value included in the trust construction response (10) The wireless communication trust construction method according to (10).
(12) In the case where the device further includes a device name management server that registers a correspondence between a device name of each device and a device ID that can uniquely identify each device, and the wireless terminal authenticates the validity of the device A device name request for requesting a return of a device name corresponding to a device ID included in the trust construction response is sent to the device name management server, and a device name returned from the device name management server (11) The wireless communication trust construction method according to the above (11), wherein the screen is displayed to ask the user for confirmation.
(13) When the wireless terminal displaying the device name on the screen receives a confirmation notification from the user, the wireless terminal uniquely identifies the wireless terminal and the secret of the trust construction request information transmitted earlier The wireless communication trust construction method according to (12), wherein a hash value is generated from the information, and a confirmation notification including at least the generated hash value and the terminal ID is transmitted to the device that is the transmission source of the trust construction response. .
(14) The device that has received the confirmation notification from the wireless terminal generates a hash value from the terminal ID included in the confirmation notification and the secret information of the trust construction request information received earlier, The wireless communication trust construction method according to (13), wherein the validity of the wireless terminal is authenticated by confirming that it matches the hash value included in the confirmation notification.
(15) The wireless communication trust construction method according to (14), wherein information exchange between the wireless terminal and the device is performed based on the secret information shared by both.
本発明の無線通信信頼構築システム、無線端末および無線通信信頼構築方法によれば、次のような効果を奏することができる。 According to the wireless communication trust construction system, the wireless terminal, and the wireless communication trust construction method of the present invention, the following effects can be obtained.
第1の効果は、無線端末を所持したユーザが信頼関係を構築したい装置に近づいて、信頼関係の構築操作を行うことにより、第三者に盗聴されることなく、無線端末と装置との間で安全に秘密情報を共有することができることにある。その理由は、無線端末から装置に秘密情報を送信する際に、電波出力を小さくして装置に送信するので、第三者に秘密情報を盗聴されることがない。また、共有されたその秘密情報を基に、お互いの認証を行うことにより、無線通信上の信頼関係を、第三者に盗聴されることなく、構築することができる。 The first effect is that a user who possesses a wireless terminal approaches a device for which a trust relationship is to be established and performs a trust relationship construction operation, so that an eavesdropping between the wireless terminal and the device is possible without being intercepted by a third party. It is to be able to share secret information safely. The reason is that when transmitting secret information from the wireless terminal to the device, the radio wave output is reduced and transmitted to the device, so that the secret information is not wiretapped by a third party. Further, by performing mutual authentication based on the shared secret information, a wireless communication trust relationship can be established without eavesdropping by a third party.
第2の効果は、無線端末のみに電波出力可変無線通信モジュールを使用し、他の通信機器すなわち信頼関係を構築する装置側には一般的な無線通信モジュールを使用することができることにある。その理由は、無線端末が低出力電力で送信した秘密情報を基にして、その後、無線端末と装置との間で秘密情報を用いて暗号化して、認証に関する情報や認証後の情報を送受信し、相互で受信した情報を復号して通信内容を確認するようにしているからである。 The second effect is that the radio wave output variable wireless communication module can be used only for the wireless terminal, and a general wireless communication module can be used for the other communication device, that is, the device that constructs the trust relationship. The reason is that, based on the secret information transmitted by the wireless terminal with low output power, it is then encrypted using the secret information between the wireless terminal and the device, and information related to authentication and information after authentication are transmitted and received. This is because the information received between each other is decrypted to confirm the communication contents.
第3の効果は、無線環境下であっても、ユーザが信頼関係を構築している装置を確認することができることにある。その理由は、無線端末を所持したユーザが無線通信上の信頼関係を構築したい装置に近づいている状態で、無線端末が、ユーザの目の前にある装置を確認することができる装置名等の情報を画面表示して、信頼関係の構築の確認を行っているからである。 A third effect is that even in a wireless environment, a user can confirm a device that has established a trust relationship. The reason is that the wireless terminal can check the device in front of the user in the state where the user who owns the wireless terminal is approaching the device that wants to establish a wireless communication trust relationship. This is because the information is displayed on the screen and the establishment of the trust relationship is confirmed.
かくのごとき効果が得られる本発明によれば、例えば、携帯電話を無線端末として用い、装置に該携帯電話からリモート制御される情報家電を用いる場合、信頼関係を構築した後、装置IDと秘密情報とを基にして、情報家電側では、操作されても良い携帯電話であることを確認することが可能となる。したがって、携帯電話のリモコン機能等を用いて情報家電との信頼関係を構築するといった用途に好適に適用可能である。 According to the present invention in which such effects are obtained, for example, when a mobile phone is used as a wireless terminal and an information home appliance remotely controlled from the mobile phone is used as a device, after establishing a trust relationship, the device ID and the secret Based on the information, the information home appliance can confirm that the mobile phone may be operated. Therefore, the present invention can be suitably applied to uses such as building a trust relationship with information appliances using a remote control function of a mobile phone.
以下、本発明による無線通信信頼構築システム、無線端末および無線通信信頼構築方法の好適実施形態例について添付図を参照して説明する。まず、本発明の特徴について、その概要を説明する。 Hereinafter, preferred embodiments of a wireless communication trust construction system, a wireless terminal and a wireless communication trust construction method according to the present invention will be described with reference to the accompanying drawings. First, the outline of the features of the present invention will be described.
[発明の特徴]
本発明は、無線端末と装置との間で無線通信を行う環境において、無線端末と装置との間で信頼関係を構築していない状態で、無線端末が装置と信頼関係の構築手続きを行うときのみ、無線端末と装置とを接近させて電波出力を小さくすることにより、無線端末が近接した装置以外に電波が届かない状態にして、近接配置した無線端末と装置との間で安全に信頼関係を構築することを、その特徴としている。ここでの信頼関係とは、無線端末と装置との間で、お互いを認識するための秘密情報を安全に共有できたことまで確認できたこと、すなわち、互いの正当性を認証できたことを意味している。
[Features of the invention]
The present invention provides an environment in which wireless communication between a wireless terminal and a device is performed when the wireless terminal performs a procedure for establishing a trust relationship with the device in a state where the wireless terminal and the device have not established a trust relationship. Only by bringing the wireless terminal and the device close to each other and reducing the radio wave output, the wireless terminal can be prevented from receiving radio waves other than the device that the wireless terminal is close to, and the wireless terminal and the device placed in close proximity can be safely and reliably The feature is to build. The trust relationship here means that the wireless terminal and the device have confirmed that the secret information for recognizing each other can be safely shared, that is, the mutual validity can be authenticated. I mean.
ここに、本発明における無線端末とは、無線電波を送受信する端末のことであり、携帯電話、PHS(Personal Handy-Phone System)、PDA(Personal Digital Assistants)、ノートPCなど無線通信機能を有して移動可能な端末であれば、如何なる形態であっても良い。なお、以下の説明においては、無線端末を、単に、端末と略称する。また、装置とは、情報家電や情報通信装置や画像処理装置など、無線通信機能を備えて、前記無線端末との間で情報をやり取り可能な機器であれば如何なる装置であっても良い。また、使用する無線電波は、携帯電話やPHSで使用される800MHz帯、1.5GHz帯、1.9GHz帯や、無線LAN用のIEEE802.11a/b/g、Bluetooth、あるいは、場合によっては、赤外線無線であっても良い。 Here, the wireless terminal in the present invention is a terminal that transmits and receives wireless radio waves, and has a wireless communication function such as a mobile phone, a PHS (Personal Handy-Phone System), a PDA (Personal Digital Assistants), and a notebook PC. As long as it is a mobile terminal, it may be in any form. In the following description, a wireless terminal is simply abbreviated as a terminal. The device may be any device that has a wireless communication function and can exchange information with the wireless terminal, such as an information home appliance, an information communication device, and an image processing device. In addition, the radio waves used are 800 MHz band, 1.5 GHz band, 1.9 GHz band, IEEE802.11a / b / g for wireless LAN, Bluetooth used in mobile phones and PHS, or in some cases, Infrared radio may be used.
[実施例の構成]
次に、本発明の実施例の構成について、図1を参照して詳細に説明する。図1は、本発明の無線通信信頼構築システムの一構成例を示すシステム構成図である。図1を参照すると、本発明の無線通信信頼構築システム100は、端末1、装置2、装置番号管理サーバ3から構成されている。
[Configuration of Example]
Next, the configuration of the embodiment of the present invention will be described in detail with reference to FIG. FIG. 1 is a system configuration diagram showing a configuration example of a wireless communication trust construction system of the present invention. Referring to FIG. 1, a wireless communication
端末1は、ユーザ入出力モジュール11、信頼関係送信モジュール12、電波出力可変無線通信モジュール13、信頼構築データベース14を少なくとも含んで構成されている。ユーザ入出力モジュール11は、ユーザが端末1を操作したり、信頼関係に関する情報を表示するために用いられ、装置2との間で信頼関係を構築する操作がユーザにより実施されると、信頼関係送信モジュール12を呼び出す。
The
信頼関係送信モジュール12は、信頼関係の構築操作に応じてユーザ入出力モジュール11から呼び出されると、装置2と共有するための秘密情報を生成する。また、信頼関係送信モジュール12は、信頼構築データベース14から、当該端末1をユニークに特定可能な端末IDを取得したり、当該端末1との間で信頼関係を構築した装置2を登録する。
The trust
さらに、信頼関係送信モジュール12は、電波出力可変無線通信モジュール13を呼び出し、装置2に対して、生成した秘密情報や当該端末の端末IDを含む信頼構築要求情報を送信する。また、信頼関係送信モジュール12は、信頼関係を構築する装置2の装置IDから当該装置2の装置名を取得するために、装置番号管理サーバ3に問い合わせる。さらに、信頼関係送信モジュール12は、秘密情報と端末IDとのハッシュ値を生成することもできる。
Further, the trust
電波出力可変無線通信モジュール13は、信頼関係送信モジュール12から呼び出され、信頼関係送信モジュール12から信頼構築要求情報を受け取ると、装置2に対して該信頼構築要求情報を送信する際に、電波の出力を小さくして送信する。信頼構築要求情報以外の情報の送受信時には、定常の電波出力で装置2と通信する。なお、電波出力可変無線通信モジュール13は、装置番号管理サーバ3と通信する際は、定常の電波出力で通信する。
When the radio wave output variable
信頼構築データベース14は、端末1の端末IDを格納している。また、生成した秘密情報と、信頼関係を構築した装置2の装置ID、さらには、装置番号管理サーバ3から取得した、前記装置IDに対応する装置名が登録される。
The
装置2は、無線通信モジュール21、信頼関係受信モジュール22、装置側信頼構築データベース23を少なくとも含んで構成されている。無線通信モジュール21は、装置2が端末1と無線で通信するためのものである。端末1から受信した信頼構築要求情報は、信頼関係受信モジュール22に送付する。
The
信頼関係受信モジュール22は、端末1から送られてきた信頼構築要求情報に含まれている端末IDと秘密情報とを、装置側信頼構築データベース23に登録する。また、信頼関係受信モジュール22は、装置側信頼構築データベース23から当該装置2をユニークに特定可能な装置IDを取得する。さらに、信頼関係受信モジュール22は、端末1から送られてきた信頼構築要求情報に含まれている秘密情報と装置IDとからハッシュ値を生成することができる。
The trust
装置側信頼構築データベース23は、当該装置2の装置IDを格納している。また、信頼関係を構築した端末1の端末IDと秘密情報とが登録される。
The device-side
装置番号管理サーバ3は、装置2をユニークに特定可能な装置IDと装置名とを対応付けて管理する装置名管理手段を提供するものであり、無線通信モジュール31、装置ID検索モジュール32、装置IDデータベース33を少なくとも含んで構成されている。無線通信モジュール31は、当該装置番号管理サーバ3が端末1と無線で通信するためのものである。端末1から受信した装置IDに関する問い合わせデータは、装置ID検索モジュール32に送付される。また、無線通信モジュール31は、装置ID検索モジュール32から送付されてきた装置名を、問い合わせ元の端末1に送信する。
The device
装置ID検索モジュール32は、端末1から受信した装置IDに基づいて対応する装置名を装置IDデータベース33から検索する。装置番号管理サーバ3から端末1に装置名が返送されてくると、該端末1でその装置名を画面表示するものであり、この装置名は、端末1を所持して装置2に接近したユーザが、目の前の装置2を確認するための情報として用いられる。装置IDデータベース33には、装置IDと装置名との対応関係が登録されている。
The device
[実施例の動作の説明]
次に、図1に示す無線通信信頼構築システム100の動作について、図2のフローチャートを用いて説明する。ここに、図2は、本発明による無線通信信頼構築システム100の動作の一例を説明するためのフローチャートであり、端末1と装置2との間の信頼関係を構築するための手順を示している。
[Description of operation of embodiment]
Next, the operation of the wireless communication
まず、ユーザは、端末1を所持して装置2に近接した状態で、端末1のユーザ入出力モジュール11において、装置2との信頼関係を構築する操作を行うと、ユーザ入出力モジュール11が、信頼関係送信モジュール12を呼び出す(ステップS1)。信頼関係送信モジュール12は、信頼構築データベース14から当該端末1の端末IDを取得する(ステップS2)。さらに、信頼関係送信モジュール12は、秘密情報を生成した後(ステップS3)、取得した端末IDと生成した秘密情報とを含む信頼構築要求情報を電波出力可変無線通信モジュール13に送付する(ステップS4)。電波出力可変無線通信モジュール13は、信頼関係送信モジュール12から信頼構築要求情報を受け取ると、電波の出力を小さくして、端末IDと秘密情報とを含む信頼構築要求情報を装置2に送信する(ステップS5)。
First, when the user performs an operation for establishing a trust relationship with the
装置2の無線通信モジュール21は、端末IDと秘密情報を受け取ると、信頼関係受信モジュール22に送付する(ステップS6)。信頼関係受信モジュール22は、装置側信頼構築データベース23から当該装置2の装置IDを取得する(ステップS7)。信頼関係受信モジュール22は、受信した秘密情報と取得した装置IDを基にしてハッシュ値を生成して、装置IDと該ハッシュ値とを含む信頼構築応答を作成して無線通信モジュール21に送付する(ステップS8)。無線通信モジュール21は、信頼構築要求情報の送信元の端末1に装置IDとハッシュ値とを含む信頼構築応答を送信する(ステップS9)。
Upon receiving the terminal ID and the secret information, the
端末1の電波出力可変無線通信モジュール13は、装置IDとハッシュ値とを含む信頼構築応答を受け取ると、信頼関係送信モジュール12に送付する(ステップS10)。信頼関係送信モジュール12は、装置IDとハッシュ値とを含む信頼構築応答を受け取ると、先に生成して信頼構築要求情報に含めて送信した秘密情報と、送られてきた装置IDとを用いてハッシュ値を生成し、送られてきたハッシュ値と一致するか否かを確認する(ステップS11)。生成したハッシュ値と送られてきたハッシュ値が一致することを確認することにより、装置2から送られて送信されてきた信頼構築応答の正当性を確かめることができる。
When receiving the trust construction response including the device ID and the hash value, the radio wave output variable
信頼構築応答の正当性の確認が得られると、信頼関係送信モジュール12は、電波出力可変無線通信モジュール13に装置IDを含む装置名要求を送信する(ステップS12)。電波出力可変無線通信モジュール13は、装置番号管理サーバ3に装置IDを含む装置名要求を送信する(ステップS13)。
When confirmation of the validity of the trust construction response is obtained, the trust
装置番号管理サーバ3の無線通信モジュール31は、装置IDを含む装置名要求を受け取ると、装置ID検索モジュール32に送付する(ステップS14)。装置ID検索モジュール32は、装置IDデータベース33により、装置IDから装置名を検索して、装置IDに該当する装置名を装置名応答として無線通信モジュール31に送付する(ステップS15)。無線通信モジュール31は、装置名応答を端末1に送信する(ステップS16)。
When receiving the device name request including the device ID, the
装置名応答を受信した端末1の電波出力可変無線通信モジュール13は、装置名応答を信頼関係送信モジュール12に送付する(ステップS17)。信頼関係送信モジュール12は、装置名応答から装置名を取得して、ユーザ入出力モジュール11に装置名を送付する(ステップS18)。ユーザ入出力モジュール11は、装置名を表示する(ステップS19)。ユーザが、表示された装置名と目の前にある装置2の装置名とを照合確認して、確認操作を行うと、ユーザ入出力モジュール11は、信頼関係送信モジュール12に確認通知を送信する(ステップS20)。ここで、もし、端末1と装置2とを有線接続している場合であれば、端末1を接続している先が通信している装置2であることをユーザは目視確認することができる。しかし、端末1と装置2との通信が無線の場合には、有線接続のように接続先を目では確認することができないため、通信している装置2の装置名を確認できるようにしている。
The radio wave output variable
信頼関係送信モジュール12は、ユーザからの確認通知を受け取ると、装置2の正当性を認証できたものとして、装置IDと秘密情報とを信頼構築情報として信頼構築データベース14に登録する(ステップS21)。しかる後、信頼関係送信モジュール12は、端末IDと秘密情報とからハッシュ値を生成して、端末IDと生成したハッシュ値とを含む確認通知として、装置2へ送信するために、電波出力可変無線通信モジュール13に送付する(ステップS22)。電波出力可変無線通信モジュール13は、端末IDとハッシュ値とを含む確認通知を装置2に送信する(ステップS23)。
Upon receiving the confirmation notification from the user, the trust
確認通知を受信した装置2の無線通信モジュール21は、端末IDとハッシュ値とを含む確認通知を信頼関係受信モジュール22に送付する(ステップS24)。信頼関係受信モジュール22は、確認通知を受け取ると、送られてきた端末IDと先に受信した信頼構築要求情報に含まれていた秘密情報とかからハッシュ値を生成し、送られてきたハッシュ値と一致するか否かを確認することにより、確認通知の正当性を確かめる(ステップS25)。ハッシュ値が一致することを確認できた場合は、正当な確認通知と認められ、当該装置2から信頼構築応答を返送した相手の正当な端末1から送信されてきた確認通知であることを確かめることができる。これにより、送信元の端末1の正当性を認証できたものとして、受信した端末IDと秘密情報とを信頼構築情報として装置側信頼構築データベース23に登録する(ステップS26)。
The
図2のステップS1からステップS26までの処理を終了した後は、端末1と装置2との間の通信は、信頼構築情報として共有した秘密情報を基にして、情報を暗号化して、お互いに情報を送受信することができる。
After the processing from step S1 to step S26 in FIG. 2 is completed, communication between the terminal 1 and the
図3は、端末1に備えた電波出力可変無線通信モジュール13の無線電波到達範囲を模式的に示した模式図であり、信頼構築要求情報として秘密情報を送信する場合の無線電波の到達範囲を模式的に示している。すなわち、端末1の電波出力可変無線通信モジュール13から送信する無線電波は、第三者への盗聴が許されない秘密情報を含む信頼構築要求情報を送信する場合の電波到達範囲A2は、通常の情報を送信する場合の電波到達範囲A1に比して大幅に狭い範囲であり、信頼構築要求情報を送信する相手となる装置2に近接した位置にまで移動しない限り、装置2にも到達することができないほど微弱な無線信号となっている。したがって、たとえ、第三者の端末4が、端末1の近傍で、通常の電波到達範囲A1の圏内に存在していたとしても、秘密情報を送信する場合の電波到達範囲A2の圏外になってしまい、秘密情報を傍受することはできない。
FIG. 3 is a schematic diagram schematically showing the radio wave reachable range of the radio wave output variable
なお、装置2側の無線通信モジュール21は、端末1側とは異なり、秘密情報そのものを送信することはなく、図3に示すように、通常の電波出力のものとして、電波到達範囲Bの通常の無線通信モジュールをそのまま使用可能である。
Unlike the
以上の説明からも明らかなように、本発明の無線通信信頼構築システム、無線端末および無線通信信頼構築方法においては、次のような効果が得られる。 As is clear from the above description, the following effects are obtained in the wireless communication trust construction system, the wireless terminal, and the wireless communication trust construction method of the present invention.
第1の効果は、端末1を所持したユーザが信頼関係を構築したい装置2に近づいて、信頼関係の構築操作を行うことにより、第三者に盗聴されることなく、端末1と装置2との間で安全に秘密情報を共有することができることにある。その理由は、端末1から装置2に秘密情報を送信する際に、電波出力を小さくして装置2に送信するので、第三者に秘密情報を盗聴されることがない。また、共有されたその秘密情報を基に、お互いの認証を行うことにより、無線通信上の信頼関係を、第三者に盗聴されることなく、構築することができる。
The first effect is that the user who possesses the terminal 1 approaches the
第2の効果は、端末1のみに電波出力可変無線通信モジュール13を使用し、他の通信機器すなわち信頼関係を構築する装置2側には一般的な無線通信モジュールを使用することができることにある。その理由は、端末1が低出力電力で送信した秘密情報を基にして、その後、端末1と装置2との間で秘密情報を用いて暗号化して相互に通信内容を確認しているからである。
The second effect is that the radio wave output variable
第3の効果は、無線環境下であっても、ユーザが信頼関係を構築しようとしている装置2を目視確認することができることにある。その理由は、端末1が、当該端末1を所持したユーザが目の前にある装置2を確認することができる装置名等の情報を画面表示することにより、信頼関係の構築の確認を行っているからである。
A third effect is that the user can visually check the
かくのごとき効果が得られる本発明は、例えば、携帯電話のリモコン機能等を用いて情報家電との信頼関係を構築するといった用途に好適に適用可能である。 The present invention that can obtain the effect as described above can be suitably applied to, for example, an application in which a trust relationship with an information home appliance is established using a remote control function of a mobile phone or the like.
以上、本発明の好適実施例の構成を説明した。しかし、斯かる実施例は、本発明の単なる例示に過ぎず、何ら本発明を限定するものではないことに留意されたい。本発明の要旨を逸脱することなく、特定用途に応じて種々の変形変更が可能であることは、当業者には容易に理解できよう。 The configuration of the preferred embodiment of the present invention has been described above. However, it should be noted that such examples are merely illustrative of the invention and do not limit the invention in any way. Those skilled in the art will readily understand that various modifications and changes can be made according to a specific application without departing from the gist of the present invention.
1 端末
2 装置
3 装置番号管理サーバ
4 第三者の端末
11 ユーザ入出力モジュール11
12 信頼関係送信モジュール
13 電波出力可変無線通信モジュール
14 信頼構築データベース
21 無線通信モジュール
22 信頼関係受信モジュール
23 装置側信頼構築データベース
31 無線通信モジュール
32 装置ID検索モジュール
33 装置IDデータベース
100 無線通信信頼構築システム
1
DESCRIPTION OF
Claims (15)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006083500A JP2007259280A (en) | 2006-03-24 | 2006-03-24 | Radio communication reliability construction system, radio terminal and radio communication reliability construction method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006083500A JP2007259280A (en) | 2006-03-24 | 2006-03-24 | Radio communication reliability construction system, radio terminal and radio communication reliability construction method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2007259280A true JP2007259280A (en) | 2007-10-04 |
Family
ID=38633029
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006083500A Withdrawn JP2007259280A (en) | 2006-03-24 | 2006-03-24 | Radio communication reliability construction system, radio terminal and radio communication reliability construction method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2007259280A (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014171469A1 (en) * | 2013-04-18 | 2014-10-23 | シャープ株式会社 | Information management apparatus |
JP6268323B1 (en) * | 2017-08-07 | 2018-01-24 | 克彦 門 | Settlement system, program, and settlement method |
-
2006
- 2006-03-24 JP JP2006083500A patent/JP2007259280A/en not_active Withdrawn
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014171469A1 (en) * | 2013-04-18 | 2014-10-23 | シャープ株式会社 | Information management apparatus |
JP6268323B1 (en) * | 2017-08-07 | 2018-01-24 | 克彦 門 | Settlement system, program, and settlement method |
JP2019032668A (en) * | 2017-08-07 | 2019-02-28 | 克彦 門 | Settlement system, program, and settlement method |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2021027554A1 (en) | Information sharing method, terminal apparatus, storage medium, and computer program product | |
EP3605989B1 (en) | Information sending method, information receiving method, apparatus, and system | |
US7603557B2 (en) | Communication device, communication system and authentication method | |
JP4804983B2 (en) | Wireless terminal, authentication device, and program | |
US20050266798A1 (en) | Linking security association to entries in a contact directory of a wireless device | |
US20080195866A1 (en) | System and method for human assisted secure information exchange | |
JP2010158030A (en) | Method, computer program, and apparatus for initializing secure communication among and for exclusively pairing device | |
KR20160058491A (en) | Method and apparatus for providing services based on identifier of user device | |
CN102739643A (en) | Permitting access to a network | |
JP2005539422A (en) | Secure access to subscription modules | |
KR101765917B1 (en) | Method for authenticating personal network entity | |
JP2010226336A (en) | Authentication method and authentication apparatus | |
AU2020419473B2 (en) | Device sharing method and electronic device | |
JP2009071707A (en) | Key sharing method, and key distribution system | |
US9590974B2 (en) | Communication apparatus, communication system, and recording medium | |
KR20140128764A (en) | Method for connectivity information control and an electronic device thereof | |
JP5981761B2 (en) | Communication device, control method, program | |
JP2002271318A (en) | Radio communication equipment and certification managing server | |
JP2004072631A (en) | Authentication system in radio communications, authentication method and terminal | |
US20040255121A1 (en) | Method and communication terminal device for secure establishment of a communication connection | |
US20090063626A1 (en) | Call management system, call management method, management server, client server, client terminal, and call device | |
JP4472566B2 (en) | Communication system and call control method | |
JP2007259280A (en) | Radio communication reliability construction system, radio terminal and radio communication reliability construction method | |
JP2015524633A (en) | Authentication system that keeps secret data confidential | |
JP2009017294A (en) | Information processing system and information processing method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20080225 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090212 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20091211 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20091214 |
|
A761 | Written withdrawal of application |
Free format text: JAPANESE INTERMEDIATE CODE: A761 Effective date: 20100401 |