JP2007259280A - Radio communication reliability construction system, radio terminal and radio communication reliability construction method - Google Patents

Radio communication reliability construction system, radio terminal and radio communication reliability construction method Download PDF

Info

Publication number
JP2007259280A
JP2007259280A JP2006083500A JP2006083500A JP2007259280A JP 2007259280 A JP2007259280 A JP 2007259280A JP 2006083500 A JP2006083500 A JP 2006083500A JP 2006083500 A JP2006083500 A JP 2006083500A JP 2007259280 A JP2007259280 A JP 2007259280A
Authority
JP
Japan
Prior art keywords
trust
construction
wireless terminal
information
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2006083500A
Other languages
Japanese (ja)
Inventor
Shigeyoshi Shima
成佳 島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2006083500A priority Critical patent/JP2007259280A/en
Publication of JP2007259280A publication Critical patent/JP2007259280A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a system capable of constructing the reliability of radio communication between a radio terminal and a device by preventing the impersonation of a third person. <P>SOLUTION: In a reliable relation transmission module 12 of a terminal 1, reliability construction request information is created which contains at least private information generated for constructing a reliable relation on radio communication between the terminal 1 and a device 2, and the created information is transmitted from a radio wave output variable radio communication module 13 to the target device 2 while minimizing output radio waves. In a reliable relation reception module 22, a hash value is generated from a device ID which is received when a reliability construction response is redirected from the device 2, and the private information transmitted beforehand, the reliability construction response containing a hash value that has been generated from a device ID specific for the relevant device 2 and the received private information, and the device ID, and the coincidence of the reliability construction response with the hash value is confirmed. Furthermore, a device name acquired from a device number management server 3 is outputted from a user input/output module 11 and after user confirmation is obtained, a confirmation response containing a hash value created separately is redirected to the device 2. In the device 2, similar confirmation is also performed. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、無線通信信頼構築システム、無線端末および無線通信信頼構築方法に関し、特に、携帯電話のリモコン機能等を用いて情報家電を操作する際の両者の無線通信における信頼関係を構築するといった用途に適用する無線通信信頼構築システム、無線端末および無線通信信頼構築方法に関する。   The present invention relates to a wireless communication trust construction system, a wireless terminal, and a wireless communication trust construction method, and in particular, uses such as constructing a trust relationship in wireless communication between the two when operating an information home appliance using a remote control function of a mobile phone or the like. The present invention relates to a wireless communication trust construction system, a wireless terminal, and a wireless communication trust construction method applied to the above.

ユーザが、携帯電話を操作端末として、無線通信により家庭内の情報家電を安全に操作するためには、第三者に操作できないようにすることが重要である。このためには、携帯電話と情報家電との両者において認証を行う必要があり、認証に当たっては、初期設定としてお互いに秘密情報を共有しなければならない(特許文献1参照)。   In order for a user to safely operate an information home appliance in the home by wireless communication using a mobile phone as an operation terminal, it is important to prevent the user from operating it. For this purpose, it is necessary to perform authentication in both the mobile phone and the information home appliance. For authentication, secret information must be shared with each other as an initial setting (see Patent Document 1).

一般的には、携帯電話と情報家電とにそれぞれパスワードを入力するという方法が考えられるが、情報家電は、通常、ユーザインタフェースが貧弱なため、パスワードを設定することが難しい。このため、携帯電話から無線区間を介して情報家電にパスワードを設定することも考えられるが、無線が届く周辺で盗聴されてしまうおそれがある。
特開2004−215232号公報(第10−11頁)
Generally, a method of inputting a password to each of the mobile phone and the information home appliance can be considered. However, it is difficult to set a password because the information home appliance usually has a poor user interface. For this reason, it is conceivable to set a password for the information home appliance from the mobile phone via the wireless section, but there is a possibility that it is eavesdropped in the vicinity where the wireless signal reaches.
JP 2004-215232 A (page 10-11)

前述のような課題を解決するために、パスワードのような秘密情報を交換する際に、第三者に秘密情報を盗聴されない仕組みが必要となる。
さらに、一般化して言えば、次のような問題もある。無線端末と装置との間で無線通信する環境において、無線端末と装置間で信頼関係を構築するとき、電波の届く範囲にいる第三者に信頼構築情報(無線端末と装置との間の秘密情報のやり取り)を盗聴され、第三者に盗聴された信頼構築情報を基に、無線端末や装置になりすまされてしまう可能性があった。無線端末と装置との間で信頼関係が構築されていない状態では、暗号通信を行うことができても、正しい相手と通信できているか確認することができない。
In order to solve the above-described problems, a mechanism is required in which secret information is not intercepted by a third party when secret information such as a password is exchanged.
Furthermore, in general terms, there are the following problems. When establishing a trust relationship between the wireless terminal and the device in an environment where wireless communication is performed between the wireless terminal and the device, the trust building information (secret information between the wireless terminal and the device) is transmitted to a third party within the reach of the radio wave. There is a possibility that the wireless terminal or the device is impersonated based on the trust construction information that is wiretapped by a third party. In a state where a trust relationship is not established between the wireless terminal and the device, it is impossible to confirm whether communication with the correct partner is possible even if encrypted communication can be performed.

このため、無線端末と装置との間で無線通信上の信頼関係を構築する手続きを行う際に、無線端末と装置間で秘密情報を共有する仕組みのみならず、互いの正当性を認証し合う仕組みも導入することが必要となる。   For this reason, when performing a procedure for establishing a wireless communication trust relationship between the wireless terminal and the device, not only a mechanism for sharing secret information between the wireless terminal and the device, but also authenticating each other's legitimacy It is also necessary to introduce a mechanism.

本発明は、かかる事情に鑑みて、無線端末と装置間で信頼関係を構築するために、信頼構築情報(無線端末と装置間のみの秘密情報)を共有する際に、ユーザが無線端末を装置に近づけて、無線端末が信頼構築情報を送信するときのみ、第三者に盗聴されないように、電波出力を小さくして、信頼構築情報を装置に送信する仕組みと、無線端末側だけが電波出力を小さくして信頼構築情報を送信後に、その信頼構築情報を基に、両者で信頼構築情報が共有できていることを確認し、互いの正当性を認証し合う仕組みとを提供することを目的としている。   In view of such circumstances, the present invention provides a device for connecting a wireless terminal when sharing trust construction information (secret information only between the wireless terminal and the device) in order to establish a trust relationship between the wireless terminal and the device. Only when the wireless terminal transmits trust construction information, the radio output is reduced to prevent eavesdropping by a third party, and the trust construction information is transmitted to the device. The purpose is to provide a mechanism for confirming that the trust building information can be shared by both parties based on the trust building information and authenticating each other's legitimacy after sending the trust building information It is said.

前述の課題を解決するため、本発明による無線通信信頼構築システム、無線端末および無線通信信頼構築方法は、次のような特徴的な構成を採用している。   In order to solve the above-described problems, the wireless communication trust construction system, the wireless terminal, and the wireless communication trust construction method according to the present invention employ the following characteristic configuration.

(1)無線電波を用いて情報のやり取りをする無線端末と装置との間で互いの無線通信上の信頼関係を構築する無線通信信頼構築システムにおいて、前記無線端末が、前記装置との間の信頼関係を構築するための秘密情報を生成する生成手段と、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信することが可能な電波出力可変無線通信手段とを備えている無線通信信頼構築システム。
(2)前記無線端末からの前記信頼構築要求情報を受信した前記装置は、前記信頼構築要求情報に含まれている前記秘密情報と当該装置をユニークに特定可能な装置IDとからハッシュ値を生成し、生成した該ハッシュ値と該装置IDとを少なくとも含む信頼構築応答を生成して、前記信頼構築要求情報の送信元の前記無線端末に返送する上記(1)の無線通信信頼構築システム。
(3)前記信頼構築要求情報を前記装置に対して送信した前記無線端末は、前記信頼構築応答を受信した際に、該信頼構築応答に含まれている装置IDと当該無線端末が先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記信頼構築応答に含まれている前記ハッシュ値と一致していることを確認することにより、前記装置の正当性を認証する上記(2)の無線通信信頼構築システム。
(4)各装置の装置名と各装置をユニークに特定可能な装置IDとの対応関係を登録している装置名管理サーバをさらに備え、前記無線端末は、前記装置の正当性を認証した場合、前記装置名管理サーバに対して、前記信頼構築応答に含まれている装置IDに対応する装置名の返送を要求する装置名要求を送信し、前記装置名管理サーバから返送されてくる装置名を、ユーザの確認を求めるために画面表示する上記(3)の無線通信信頼構築システム。
(5)前記装置名を画面表示した前記無線端末は、ユーザからの確認通知を受け取った際に、当該無線端末をユニークに特定可能な端末IDと先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、生成したハッシュ値と前記端末IDとを少なくとも含む確認通知を、前記信頼構築応答の送信元の前記装置に対して送信する上記(4)の無線通信信頼構築システム。
(6)前記無線端末からの前記確認通知を受信した前記装置は、該確認通知に含まれている端末IDと先に受信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記確認通知に含まれている前記ハッシュ値と一致していることを確認することにより、前記無線端末の正当性を認証する上記(5)の無線通信信頼構築システム。
(7)前記無線端末と前記装置との情報のやり取りを両者で共有する前記秘密情報を基に行う上記(6)の無線通信信頼構築システム。
(8)無線電波を用いて情報のやり取りをする装置との間で互いの無線通信上の信頼関係を構築する無線端末において、前記装置との間の信頼関係を構築するための秘密情報を生成する生成手段と、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信することが可能な電波出力可変無線通信手段とを備えている無線端末。
(9)無線電波を用いて情報のやり取りをする無線端末と装置との間で互いの無線通信上の信頼関係を構築する無線通信信頼構築方法において、前記無線端末が、前記装置との間の信頼関係を構築するための秘密情報を生成し、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信する無線通信信頼構築方法。
(10)前記無線端末からの前記信頼構築要求情報を受信した前記装置は、前記信頼構築要求情報に含まれている前記秘密情報と当該装置をユニークに特定可能な装置IDとからハッシュ値を生成し、生成した該ハッシュ値と該装置IDとを少なくとも含む信頼構築応答を生成して、前記信頼構築要求情報の送信元の前記無線端末に返送する上記(9)の無線通信信頼構築方法。
(11)前記信頼構築要求情報を前記装置に対して送信した前記無線端末は、前記信頼構築応答を受信した際に、該信頼構築応答に含まれている装置IDと当該無線端末が先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記信頼構築応答に含まれている前記ハッシュ値と一致していることを確認することにより、前記装置の正当性を認証する上記(10)の無線通信信頼構築方法。
(12)各装置の装置名と各装置をユニークに特定可能な装置IDとの対応関係を登録している装置名管理サーバをさらに備え、前記無線端末は、前記装置の正当性を認証した場合、前記装置名管理サーバに対して、前記信頼構築応答に含まれている装置IDに対応する装置名の返送を要求する装置名要求を送信し、前記装置名管理サーバから返送されてくる装置名を、ユーザの確認を求めるために画面表示する上記(11)の無線通信信頼構築方法。
(13)前記装置名を画面表示した前記無線端末は、ユーザからの確認通知を受け取った際に、当該無線端末をユニークに特定可能な端末IDと先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、生成したハッシュ値と前記端末IDとを少なくとも含む確認通知を、前記信頼構築応答の送信元の前記装置に対して送信する上記(12)の無線通信信頼構築方法。
(14)前記無線端末からの前記確認通知を受信した前記装置は、該確認通知に含まれている端末IDと先に受信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記確認通知に含まれている前記ハッシュ値と一致していることを確認することにより、前記無線端末の正当性を認証する上記(13)の無線通信信頼構築方法。
(15)前記無線端末と前記装置との情報のやり取りを両者で共有する前記秘密情報を基に行う上記(14)の無線通信信頼構築方法。
(1) In a wireless communication trust construction system that establishes a mutual wireless communication trust relationship between a wireless terminal and a device that exchange information using wireless radio waves, the wireless terminal is connected to the device When transmitting to the device the generating means for generating secret information for building the trust relationship and the trust building request information including at least the generated secret information, the output radio wave is changed to be kept small and transmitted. A radio communication trust construction system comprising radio wave output variable radio communication means capable of performing the above.
(2) The device that has received the trust construction request information from the wireless terminal generates a hash value from the secret information included in the trust construction request information and a device ID that can uniquely identify the device. The wireless communication trust construction system according to (1), wherein a trust construction response including at least the generated hash value and the device ID is generated and returned to the wireless terminal that is the transmission source of the trust construction request information.
(3) When the wireless terminal that has transmitted the trust construction request information to the device receives the trust construction response, the wireless terminal first transmits the device ID included in the trust construction response and the wireless terminal. The authenticity of the device is authenticated by generating a hash value from the secret information of the trust construction request information and confirming that it matches the hash value included in the trust construction response The wireless communication trust construction system according to (2) above.
(4) When further comprising a device name management server that registers a correspondence relationship between the device name of each device and a device ID that can uniquely identify each device, and the wireless terminal authenticates the validity of the device A device name request for requesting a return of a device name corresponding to a device ID included in the trust construction response is sent to the device name management server, and a device name returned from the device name management server (3) The wireless communication trust construction system according to (3) above, which displays a screen for user confirmation.
(5) When the wireless terminal displaying the device name on the screen receives a confirmation notification from the user, the wireless terminal uniquely identifies the wireless terminal and the secret of the trust construction request information transmitted earlier The wireless communication trust construction system according to (4), wherein a hash value is generated from the information, and a confirmation notification including at least the generated hash value and the terminal ID is transmitted to the device that is the transmission source of the trust construction response. .
(6) The device that has received the confirmation notification from the wireless terminal generates a hash value from the terminal ID included in the confirmation notification and the secret information of the trust construction request information received earlier, The wireless communication trust construction system according to (5), wherein the validity of the wireless terminal is authenticated by confirming that it matches the hash value included in the confirmation notification.
(7) The wireless communication trust construction system according to (6), wherein information exchange between the wireless terminal and the device is performed based on the secret information shared by both.
(8) In a wireless terminal that establishes a mutual trust relationship in wireless communication with a device that exchanges information using wireless radio waves, secret information for creating a trust relationship with the device is generated And a radio wave output variable radio communication unit capable of changing and suppressing the output radio wave to be small when transmitting the trust building request information including at least the generated secret information to the device. Wireless terminal equipped with.
(9) In a wireless communication trust construction method for constructing a trust relationship in wireless communication between a wireless terminal and a device that exchange information using wireless radio waves, the wireless terminal is connected to the device. Wireless communication trust that generates secret information for constructing a trust relationship and transmits the trust construction request information including at least the generated secret information to the device while changing the output radio wave to suppress it to a small level Construction method.
(10) The device that has received the trust construction request information from the wireless terminal generates a hash value from the secret information included in the trust construction request information and a device ID that can uniquely identify the device. The wireless communication trust construction method according to (9), wherein a trust construction response including at least the generated hash value and the device ID is generated and returned to the wireless terminal that is the transmission source of the trust construction request information.
(11) When the wireless terminal that has transmitted the trust construction request information to the device receives the trust construction response, the wireless terminal first transmits the device ID included in the trust construction response and the wireless terminal. The authenticity of the device is authenticated by generating a hash value from the secret information of the trust construction request information and confirming that it matches the hash value included in the trust construction response (10) The wireless communication trust construction method according to (10).
(12) In the case where the device further includes a device name management server that registers a correspondence between a device name of each device and a device ID that can uniquely identify each device, and the wireless terminal authenticates the validity of the device A device name request for requesting a return of a device name corresponding to a device ID included in the trust construction response is sent to the device name management server, and a device name returned from the device name management server (11) The wireless communication trust construction method according to the above (11), wherein the screen is displayed to ask the user for confirmation.
(13) When the wireless terminal displaying the device name on the screen receives a confirmation notification from the user, the wireless terminal uniquely identifies the wireless terminal and the secret of the trust construction request information transmitted earlier The wireless communication trust construction method according to (12), wherein a hash value is generated from the information, and a confirmation notification including at least the generated hash value and the terminal ID is transmitted to the device that is the transmission source of the trust construction response. .
(14) The device that has received the confirmation notification from the wireless terminal generates a hash value from the terminal ID included in the confirmation notification and the secret information of the trust construction request information received earlier, The wireless communication trust construction method according to (13), wherein the validity of the wireless terminal is authenticated by confirming that it matches the hash value included in the confirmation notification.
(15) The wireless communication trust construction method according to (14), wherein information exchange between the wireless terminal and the device is performed based on the secret information shared by both.

本発明の無線通信信頼構築システム、無線端末および無線通信信頼構築方法によれば、次のような効果を奏することができる。   According to the wireless communication trust construction system, the wireless terminal, and the wireless communication trust construction method of the present invention, the following effects can be obtained.

第1の効果は、無線端末を所持したユーザが信頼関係を構築したい装置に近づいて、信頼関係の構築操作を行うことにより、第三者に盗聴されることなく、無線端末と装置との間で安全に秘密情報を共有することができることにある。その理由は、無線端末から装置に秘密情報を送信する際に、電波出力を小さくして装置に送信するので、第三者に秘密情報を盗聴されることがない。また、共有されたその秘密情報を基に、お互いの認証を行うことにより、無線通信上の信頼関係を、第三者に盗聴されることなく、構築することができる。   The first effect is that a user who possesses a wireless terminal approaches a device for which a trust relationship is to be established and performs a trust relationship construction operation, so that an eavesdropping between the wireless terminal and the device is possible without being intercepted by a third party. It is to be able to share secret information safely. The reason is that when transmitting secret information from the wireless terminal to the device, the radio wave output is reduced and transmitted to the device, so that the secret information is not wiretapped by a third party. Further, by performing mutual authentication based on the shared secret information, a wireless communication trust relationship can be established without eavesdropping by a third party.

第2の効果は、無線端末のみに電波出力可変無線通信モジュールを使用し、他の通信機器すなわち信頼関係を構築する装置側には一般的な無線通信モジュールを使用することができることにある。その理由は、無線端末が低出力電力で送信した秘密情報を基にして、その後、無線端末と装置との間で秘密情報を用いて暗号化して、認証に関する情報や認証後の情報を送受信し、相互で受信した情報を復号して通信内容を確認するようにしているからである。   The second effect is that the radio wave output variable wireless communication module can be used only for the wireless terminal, and a general wireless communication module can be used for the other communication device, that is, the device that constructs the trust relationship. The reason is that, based on the secret information transmitted by the wireless terminal with low output power, it is then encrypted using the secret information between the wireless terminal and the device, and information related to authentication and information after authentication are transmitted and received. This is because the information received between each other is decrypted to confirm the communication contents.

第3の効果は、無線環境下であっても、ユーザが信頼関係を構築している装置を確認することができることにある。その理由は、無線端末を所持したユーザが無線通信上の信頼関係を構築したい装置に近づいている状態で、無線端末が、ユーザの目の前にある装置を確認することができる装置名等の情報を画面表示して、信頼関係の構築の確認を行っているからである。   A third effect is that even in a wireless environment, a user can confirm a device that has established a trust relationship. The reason is that the wireless terminal can check the device in front of the user in the state where the user who owns the wireless terminal is approaching the device that wants to establish a wireless communication trust relationship. This is because the information is displayed on the screen and the establishment of the trust relationship is confirmed.

かくのごとき効果が得られる本発明によれば、例えば、携帯電話を無線端末として用い、装置に該携帯電話からリモート制御される情報家電を用いる場合、信頼関係を構築した後、装置IDと秘密情報とを基にして、情報家電側では、操作されても良い携帯電話であることを確認することが可能となる。したがって、携帯電話のリモコン機能等を用いて情報家電との信頼関係を構築するといった用途に好適に適用可能である。   According to the present invention in which such effects are obtained, for example, when a mobile phone is used as a wireless terminal and an information home appliance remotely controlled from the mobile phone is used as a device, after establishing a trust relationship, the device ID and the secret Based on the information, the information home appliance can confirm that the mobile phone may be operated. Therefore, the present invention can be suitably applied to uses such as building a trust relationship with information appliances using a remote control function of a mobile phone.

以下、本発明による無線通信信頼構築システム、無線端末および無線通信信頼構築方法の好適実施形態例について添付図を参照して説明する。まず、本発明の特徴について、その概要を説明する。   Hereinafter, preferred embodiments of a wireless communication trust construction system, a wireless terminal and a wireless communication trust construction method according to the present invention will be described with reference to the accompanying drawings. First, the outline of the features of the present invention will be described.

[発明の特徴]
本発明は、無線端末と装置との間で無線通信を行う環境において、無線端末と装置との間で信頼関係を構築していない状態で、無線端末が装置と信頼関係の構築手続きを行うときのみ、無線端末と装置とを接近させて電波出力を小さくすることにより、無線端末が近接した装置以外に電波が届かない状態にして、近接配置した無線端末と装置との間で安全に信頼関係を構築することを、その特徴としている。ここでの信頼関係とは、無線端末と装置との間で、お互いを認識するための秘密情報を安全に共有できたことまで確認できたこと、すなわち、互いの正当性を認証できたことを意味している。
[Features of the invention]
The present invention provides an environment in which wireless communication between a wireless terminal and a device is performed when the wireless terminal performs a procedure for establishing a trust relationship with the device in a state where the wireless terminal and the device have not established a trust relationship. Only by bringing the wireless terminal and the device close to each other and reducing the radio wave output, the wireless terminal can be prevented from receiving radio waves other than the device that the wireless terminal is close to, and the wireless terminal and the device placed in close proximity can be safely and reliably The feature is to build. The trust relationship here means that the wireless terminal and the device have confirmed that the secret information for recognizing each other can be safely shared, that is, the mutual validity can be authenticated. I mean.

ここに、本発明における無線端末とは、無線電波を送受信する端末のことであり、携帯電話、PHS(Personal Handy-Phone System)、PDA(Personal Digital Assistants)、ノートPCなど無線通信機能を有して移動可能な端末であれば、如何なる形態であっても良い。なお、以下の説明においては、無線端末を、単に、端末と略称する。また、装置とは、情報家電や情報通信装置や画像処理装置など、無線通信機能を備えて、前記無線端末との間で情報をやり取り可能な機器であれば如何なる装置であっても良い。また、使用する無線電波は、携帯電話やPHSで使用される800MHz帯、1.5GHz帯、1.9GHz帯や、無線LAN用のIEEE802.11a/b/g、Bluetooth、あるいは、場合によっては、赤外線無線であっても良い。   Here, the wireless terminal in the present invention is a terminal that transmits and receives wireless radio waves, and has a wireless communication function such as a mobile phone, a PHS (Personal Handy-Phone System), a PDA (Personal Digital Assistants), and a notebook PC. As long as it is a mobile terminal, it may be in any form. In the following description, a wireless terminal is simply abbreviated as a terminal. The device may be any device that has a wireless communication function and can exchange information with the wireless terminal, such as an information home appliance, an information communication device, and an image processing device. In addition, the radio waves used are 800 MHz band, 1.5 GHz band, 1.9 GHz band, IEEE802.11a / b / g for wireless LAN, Bluetooth used in mobile phones and PHS, or in some cases, Infrared radio may be used.

[実施例の構成]
次に、本発明の実施例の構成について、図1を参照して詳細に説明する。図1は、本発明の無線通信信頼構築システムの一構成例を示すシステム構成図である。図1を参照すると、本発明の無線通信信頼構築システム100は、端末1、装置2、装置番号管理サーバ3から構成されている。
[Configuration of Example]
Next, the configuration of the embodiment of the present invention will be described in detail with reference to FIG. FIG. 1 is a system configuration diagram showing a configuration example of a wireless communication trust construction system of the present invention. Referring to FIG. 1, a wireless communication trust construction system 100 according to the present invention includes a terminal 1, a device 2, and a device number management server 3.

端末1は、ユーザ入出力モジュール11、信頼関係送信モジュール12、電波出力可変無線通信モジュール13、信頼構築データベース14を少なくとも含んで構成されている。ユーザ入出力モジュール11は、ユーザが端末1を操作したり、信頼関係に関する情報を表示するために用いられ、装置2との間で信頼関係を構築する操作がユーザにより実施されると、信頼関係送信モジュール12を呼び出す。   The terminal 1 includes at least a user input / output module 11, a trust relationship transmission module 12, a radio wave output variable wireless communication module 13, and a trust construction database 14. The user input / output module 11 is used for the user to operate the terminal 1 and display information related to the trust relationship. When the operation for establishing the trust relationship with the device 2 is performed by the user, the user input / output module 11 Call the sending module 12.

信頼関係送信モジュール12は、信頼関係の構築操作に応じてユーザ入出力モジュール11から呼び出されると、装置2と共有するための秘密情報を生成する。また、信頼関係送信モジュール12は、信頼構築データベース14から、当該端末1をユニークに特定可能な端末IDを取得したり、当該端末1との間で信頼関係を構築した装置2を登録する。   The trust relationship transmission module 12 generates secret information to be shared with the device 2 when called from the user input / output module 11 in response to a trust relationship construction operation. Also, the trust relationship transmission module 12 acquires a terminal ID that can uniquely identify the terminal 1 from the trust construction database 14 or registers the device 2 that has established a trust relationship with the terminal 1.

さらに、信頼関係送信モジュール12は、電波出力可変無線通信モジュール13を呼び出し、装置2に対して、生成した秘密情報や当該端末の端末IDを含む信頼構築要求情報を送信する。また、信頼関係送信モジュール12は、信頼関係を構築する装置2の装置IDから当該装置2の装置名を取得するために、装置番号管理サーバ3に問い合わせる。さらに、信頼関係送信モジュール12は、秘密情報と端末IDとのハッシュ値を生成することもできる。   Further, the trust relationship transmission module 12 calls the radio wave output variable radio communication module 13 and transmits to the apparatus 2 trust construction request information including the generated secret information and the terminal ID of the terminal. Further, the trust relationship transmission module 12 inquires of the device number management server 3 in order to acquire the device name of the device 2 from the device ID of the device 2 that establishes the trust relationship. Further, the trust relationship transmission module 12 can also generate a hash value between the secret information and the terminal ID.

電波出力可変無線通信モジュール13は、信頼関係送信モジュール12から呼び出され、信頼関係送信モジュール12から信頼構築要求情報を受け取ると、装置2に対して該信頼構築要求情報を送信する際に、電波の出力を小さくして送信する。信頼構築要求情報以外の情報の送受信時には、定常の電波出力で装置2と通信する。なお、電波出力可変無線通信モジュール13は、装置番号管理サーバ3と通信する際は、定常の電波出力で通信する。   When the radio wave output variable radio communication module 13 is called from the trust relationship transmission module 12 and receives the trust construction request information from the trust relationship transmission module 12, the radio wave output variable radio communication module 13 transmits the trust construction request information to the device 2. Reduce the output and send. When transmitting / receiving information other than the trust construction request information, the apparatus 2 communicates with a steady radio wave output. The radio wave output variable radio communication module 13 communicates with a steady radio wave output when communicating with the device number management server 3.

信頼構築データベース14は、端末1の端末IDを格納している。また、生成した秘密情報と、信頼関係を構築した装置2の装置ID、さらには、装置番号管理サーバ3から取得した、前記装置IDに対応する装置名が登録される。   The trust construction database 14 stores the terminal ID of the terminal 1. Also, the generated secret information, the device ID of the device 2 that established the trust relationship, and the device name corresponding to the device ID acquired from the device number management server 3 are registered.

装置2は、無線通信モジュール21、信頼関係受信モジュール22、装置側信頼構築データベース23を少なくとも含んで構成されている。無線通信モジュール21は、装置2が端末1と無線で通信するためのものである。端末1から受信した信頼構築要求情報は、信頼関係受信モジュール22に送付する。   The device 2 includes at least a wireless communication module 21, a trust relationship receiving module 22, and a device side trust construction database 23. The wireless communication module 21 is for the device 2 to communicate with the terminal 1 wirelessly. The trust construction request information received from the terminal 1 is sent to the trust relationship receiving module 22.

信頼関係受信モジュール22は、端末1から送られてきた信頼構築要求情報に含まれている端末IDと秘密情報とを、装置側信頼構築データベース23に登録する。また、信頼関係受信モジュール22は、装置側信頼構築データベース23から当該装置2をユニークに特定可能な装置IDを取得する。さらに、信頼関係受信モジュール22は、端末1から送られてきた信頼構築要求情報に含まれている秘密情報と装置IDとからハッシュ値を生成することができる。   The trust relationship receiving module 22 registers the terminal ID and secret information included in the trust construction request information sent from the terminal 1 in the device side trust construction database 23. Further, the trust relationship receiving module 22 acquires a device ID that can uniquely identify the device 2 from the device-side trust construction database 23. Further, the trust relationship receiving module 22 can generate a hash value from the secret information and device ID included in the trust construction request information sent from the terminal 1.

装置側信頼構築データベース23は、当該装置2の装置IDを格納している。また、信頼関係を構築した端末1の端末IDと秘密情報とが登録される。   The device-side trust construction database 23 stores the device ID of the device 2. Further, the terminal ID and secret information of the terminal 1 that has established the trust relationship are registered.

装置番号管理サーバ3は、装置2をユニークに特定可能な装置IDと装置名とを対応付けて管理する装置名管理手段を提供するものであり、無線通信モジュール31、装置ID検索モジュール32、装置IDデータベース33を少なくとも含んで構成されている。無線通信モジュール31は、当該装置番号管理サーバ3が端末1と無線で通信するためのものである。端末1から受信した装置IDに関する問い合わせデータは、装置ID検索モジュール32に送付される。また、無線通信モジュール31は、装置ID検索モジュール32から送付されてきた装置名を、問い合わせ元の端末1に送信する。   The device number management server 3 provides device name management means for managing a device ID and device name that can uniquely identify the device 2 in association with each other, and includes a wireless communication module 31, a device ID search module 32, and a device. An ID database 33 is included at least. The wireless communication module 31 is for the device number management server 3 to communicate with the terminal 1 wirelessly. Inquiry data regarding the device ID received from the terminal 1 is sent to the device ID search module 32. Further, the wireless communication module 31 transmits the device name sent from the device ID search module 32 to the terminal 1 that has made the inquiry.

装置ID検索モジュール32は、端末1から受信した装置IDに基づいて対応する装置名を装置IDデータベース33から検索する。装置番号管理サーバ3から端末1に装置名が返送されてくると、該端末1でその装置名を画面表示するものであり、この装置名は、端末1を所持して装置2に接近したユーザが、目の前の装置2を確認するための情報として用いられる。装置IDデータベース33には、装置IDと装置名との対応関係が登録されている。   The device ID search module 32 searches the device ID database 33 for a corresponding device name based on the device ID received from the terminal 1. When the device name is returned from the device number management server 3 to the terminal 1, the device name is displayed on the screen of the terminal 1, and this device name is the user who has the terminal 1 and approaches the device 2 Is used as information for confirming the device 2 in front of the user. In the device ID database 33, the correspondence between the device ID and the device name is registered.

[実施例の動作の説明]
次に、図1に示す無線通信信頼構築システム100の動作について、図2のフローチャートを用いて説明する。ここに、図2は、本発明による無線通信信頼構築システム100の動作の一例を説明するためのフローチャートであり、端末1と装置2との間の信頼関係を構築するための手順を示している。
[Description of operation of embodiment]
Next, the operation of the wireless communication trust construction system 100 shown in FIG. 1 will be described using the flowchart of FIG. FIG. 2 is a flowchart for explaining an example of the operation of the wireless communication trust construction system 100 according to the present invention, and shows a procedure for constructing a trust relationship between the terminal 1 and the device 2. .

まず、ユーザは、端末1を所持して装置2に近接した状態で、端末1のユーザ入出力モジュール11において、装置2との信頼関係を構築する操作を行うと、ユーザ入出力モジュール11が、信頼関係送信モジュール12を呼び出す(ステップS1)。信頼関係送信モジュール12は、信頼構築データベース14から当該端末1の端末IDを取得する(ステップS2)。さらに、信頼関係送信モジュール12は、秘密情報を生成した後(ステップS3)、取得した端末IDと生成した秘密情報とを含む信頼構築要求情報を電波出力可変無線通信モジュール13に送付する(ステップS4)。電波出力可変無線通信モジュール13は、信頼関係送信モジュール12から信頼構築要求情報を受け取ると、電波の出力を小さくして、端末IDと秘密情報とを含む信頼構築要求情報を装置2に送信する(ステップS5)。   First, when the user performs an operation for establishing a trust relationship with the device 2 in the user input / output module 11 of the terminal 1 while holding the terminal 1 and in the vicinity of the device 2, the user input / output module 11 The trust relationship transmission module 12 is called (step S1). The trust relationship transmission module 12 acquires the terminal ID of the terminal 1 from the trust construction database 14 (step S2). Further, after generating the secret information (step S3), the trust relationship transmission module 12 sends the trust construction request information including the acquired terminal ID and the generated secret information to the radio wave output variable radio communication module 13 (step S4). ). When the radio wave output variable radio communication module 13 receives the trust construction request information from the trust relationship transmission module 12, the radio wave output variable radio communication module 13 reduces the output of the radio wave and transmits the trust construction request information including the terminal ID and the secret information to the device 2 ( Step S5).

装置2の無線通信モジュール21は、端末IDと秘密情報を受け取ると、信頼関係受信モジュール22に送付する(ステップS6)。信頼関係受信モジュール22は、装置側信頼構築データベース23から当該装置2の装置IDを取得する(ステップS7)。信頼関係受信モジュール22は、受信した秘密情報と取得した装置IDを基にしてハッシュ値を生成して、装置IDと該ハッシュ値とを含む信頼構築応答を作成して無線通信モジュール21に送付する(ステップS8)。無線通信モジュール21は、信頼構築要求情報の送信元の端末1に装置IDとハッシュ値とを含む信頼構築応答を送信する(ステップS9)。   Upon receiving the terminal ID and the secret information, the wireless communication module 21 of the device 2 sends it to the trust relationship receiving module 22 (step S6). The trust relationship receiving module 22 acquires the device ID of the device 2 from the device-side trust construction database 23 (step S7). The trust relationship receiving module 22 generates a hash value based on the received secret information and the acquired device ID, creates a trust construction response including the device ID and the hash value, and sends it to the wireless communication module 21. (Step S8). The wireless communication module 21 transmits a trust construction response including the device ID and the hash value to the terminal 1 that has transmitted the trust construction request information (step S9).

端末1の電波出力可変無線通信モジュール13は、装置IDとハッシュ値とを含む信頼構築応答を受け取ると、信頼関係送信モジュール12に送付する(ステップS10)。信頼関係送信モジュール12は、装置IDとハッシュ値とを含む信頼構築応答を受け取ると、先に生成して信頼構築要求情報に含めて送信した秘密情報と、送られてきた装置IDとを用いてハッシュ値を生成し、送られてきたハッシュ値と一致するか否かを確認する(ステップS11)。生成したハッシュ値と送られてきたハッシュ値が一致することを確認することにより、装置2から送られて送信されてきた信頼構築応答の正当性を確かめることができる。   When receiving the trust construction response including the device ID and the hash value, the radio wave output variable wireless communication module 13 of the terminal 1 sends it to the trust relationship transmission module 12 (step S10). When receiving the trust construction response including the device ID and the hash value, the trust relationship transmission module 12 uses the secret information generated and transmitted in the trust construction request information, and the sent device ID. A hash value is generated, and it is confirmed whether or not it matches the sent hash value (step S11). By confirming that the generated hash value matches the hash value sent, it is possible to confirm the validity of the trust construction response sent from the device 2 and sent.

信頼構築応答の正当性の確認が得られると、信頼関係送信モジュール12は、電波出力可変無線通信モジュール13に装置IDを含む装置名要求を送信する(ステップS12)。電波出力可変無線通信モジュール13は、装置番号管理サーバ3に装置IDを含む装置名要求を送信する(ステップS13)。   When confirmation of the validity of the trust construction response is obtained, the trust relationship transmission module 12 transmits a device name request including the device ID to the radio wave output variable wireless communication module 13 (step S12). The radio wave output variable wireless communication module 13 transmits a device name request including the device ID to the device number management server 3 (step S13).

装置番号管理サーバ3の無線通信モジュール31は、装置IDを含む装置名要求を受け取ると、装置ID検索モジュール32に送付する(ステップS14)。装置ID検索モジュール32は、装置IDデータベース33により、装置IDから装置名を検索して、装置IDに該当する装置名を装置名応答として無線通信モジュール31に送付する(ステップS15)。無線通信モジュール31は、装置名応答を端末1に送信する(ステップS16)。   When receiving the device name request including the device ID, the wireless communication module 31 of the device number management server 3 sends it to the device ID search module 32 (step S14). The device ID search module 32 searches the device ID database 33 for the device name from the device ID, and sends the device name corresponding to the device ID to the wireless communication module 31 as a device name response (step S15). The wireless communication module 31 transmits a device name response to the terminal 1 (step S16).

装置名応答を受信した端末1の電波出力可変無線通信モジュール13は、装置名応答を信頼関係送信モジュール12に送付する(ステップS17)。信頼関係送信モジュール12は、装置名応答から装置名を取得して、ユーザ入出力モジュール11に装置名を送付する(ステップS18)。ユーザ入出力モジュール11は、装置名を表示する(ステップS19)。ユーザが、表示された装置名と目の前にある装置2の装置名とを照合確認して、確認操作を行うと、ユーザ入出力モジュール11は、信頼関係送信モジュール12に確認通知を送信する(ステップS20)。ここで、もし、端末1と装置2とを有線接続している場合であれば、端末1を接続している先が通信している装置2であることをユーザは目視確認することができる。しかし、端末1と装置2との通信が無線の場合には、有線接続のように接続先を目では確認することができないため、通信している装置2の装置名を確認できるようにしている。   The radio wave output variable wireless communication module 13 of the terminal 1 that has received the device name response sends the device name response to the trust relationship transmission module 12 (step S17). The trust relationship transmission module 12 acquires the device name from the device name response and sends the device name to the user input / output module 11 (step S18). The user input / output module 11 displays the device name (step S19). When the user collates and confirms the displayed device name with the device name of the device 2 in front of him and performs a confirmation operation, the user input / output module 11 transmits a confirmation notification to the trust relationship transmission module 12. (Step S20). Here, if the terminal 1 and the device 2 are connected by wire, the user can visually confirm that the destination to which the terminal 1 is connected is the device 2 that is communicating. However, when the communication between the terminal 1 and the device 2 is wireless, the connection destination cannot be visually confirmed as in the case of wired connection, so that the device name of the device 2 that is communicating can be confirmed. .

信頼関係送信モジュール12は、ユーザからの確認通知を受け取ると、装置2の正当性を認証できたものとして、装置IDと秘密情報とを信頼構築情報として信頼構築データベース14に登録する(ステップS21)。しかる後、信頼関係送信モジュール12は、端末IDと秘密情報とからハッシュ値を生成して、端末IDと生成したハッシュ値とを含む確認通知として、装置2へ送信するために、電波出力可変無線通信モジュール13に送付する(ステップS22)。電波出力可変無線通信モジュール13は、端末IDとハッシュ値とを含む確認通知を装置2に送信する(ステップS23)。   Upon receiving the confirmation notification from the user, the trust relationship transmission module 12 registers the device ID and the secret information in the trust construction database 14 as trust construction information, assuming that the validity of the device 2 has been authenticated (step S21). . Thereafter, the trust relationship transmission module 12 generates a hash value from the terminal ID and the secret information, and transmits it to the apparatus 2 as a confirmation notification including the terminal ID and the generated hash value. The data is sent to the communication module 13 (step S22). The radio wave output variable wireless communication module 13 transmits a confirmation notification including the terminal ID and the hash value to the device 2 (step S23).

確認通知を受信した装置2の無線通信モジュール21は、端末IDとハッシュ値とを含む確認通知を信頼関係受信モジュール22に送付する(ステップS24)。信頼関係受信モジュール22は、確認通知を受け取ると、送られてきた端末IDと先に受信した信頼構築要求情報に含まれていた秘密情報とかからハッシュ値を生成し、送られてきたハッシュ値と一致するか否かを確認することにより、確認通知の正当性を確かめる(ステップS25)。ハッシュ値が一致することを確認できた場合は、正当な確認通知と認められ、当該装置2から信頼構築応答を返送した相手の正当な端末1から送信されてきた確認通知であることを確かめることができる。これにより、送信元の端末1の正当性を認証できたものとして、受信した端末IDと秘密情報とを信頼構築情報として装置側信頼構築データベース23に登録する(ステップS26)。   The wireless communication module 21 of the device 2 that has received the confirmation notification sends a confirmation notification including the terminal ID and the hash value to the trust relationship receiving module 22 (step S24). Upon receipt of the confirmation notification, the trust relationship receiving module 22 generates a hash value from the sent terminal ID and the secret information included in the trust construction request information received earlier, and the sent hash value and By confirming whether or not they match, the validity of the confirmation notification is confirmed (step S25). When it is confirmed that the hash values match, it is recognized as a valid confirmation notification, and it is confirmed that the confirmation notification is transmitted from the legitimate terminal 1 of the other party that has returned the trust construction response from the device 2. Can do. Thus, the received terminal ID and secret information are registered in the device-side trust construction database 23 as trust construction information, assuming that the legitimacy of the transmission source terminal 1 has been authenticated (step S26).

図2のステップS1からステップS26までの処理を終了した後は、端末1と装置2との間の通信は、信頼構築情報として共有した秘密情報を基にして、情報を暗号化して、お互いに情報を送受信することができる。   After the processing from step S1 to step S26 in FIG. 2 is completed, communication between the terminal 1 and the device 2 is performed by encrypting information based on secret information shared as trust construction information, Information can be sent and received.

図3は、端末1に備えた電波出力可変無線通信モジュール13の無線電波到達範囲を模式的に示した模式図であり、信頼構築要求情報として秘密情報を送信する場合の無線電波の到達範囲を模式的に示している。すなわち、端末1の電波出力可変無線通信モジュール13から送信する無線電波は、第三者への盗聴が許されない秘密情報を含む信頼構築要求情報を送信する場合の電波到達範囲A2は、通常の情報を送信する場合の電波到達範囲A1に比して大幅に狭い範囲であり、信頼構築要求情報を送信する相手となる装置2に近接した位置にまで移動しない限り、装置2にも到達することができないほど微弱な無線信号となっている。したがって、たとえ、第三者の端末4が、端末1の近傍で、通常の電波到達範囲A1の圏内に存在していたとしても、秘密情報を送信する場合の電波到達範囲A2の圏外になってしまい、秘密情報を傍受することはできない。   FIG. 3 is a schematic diagram schematically showing the radio wave reachable range of the radio wave output variable radio communication module 13 provided in the terminal 1, and shows the radio wave reachable range when secret information is transmitted as the trust construction request information. This is shown schematically. In other words, the radio wave transmitted from the radio wave output variable radio communication module 13 of the terminal 1 is a normal radio information reachable range A2 when transmitting trust construction request information including secret information that is not allowed to be intercepted by a third party. Can reach the device 2 as long as it does not move to a position close to the device 2 to which the trust construction request information is transmitted. The radio signal is so weak that it cannot be done. Therefore, even if the third party terminal 4 is in the vicinity of the terminal 1 and within the normal radio wave reachable range A1, it is out of the radio wave reachable range A2 when transmitting confidential information. The secret information cannot be intercepted.

なお、装置2側の無線通信モジュール21は、端末1側とは異なり、秘密情報そのものを送信することはなく、図3に示すように、通常の電波出力のものとして、電波到達範囲Bの通常の無線通信モジュールをそのまま使用可能である。   Unlike the terminal 1 side, the wireless communication module 21 on the device 2 side does not transmit secret information itself, and as shown in FIG. The wireless communication module can be used as it is.

以上の説明からも明らかなように、本発明の無線通信信頼構築システム、無線端末および無線通信信頼構築方法においては、次のような効果が得られる。   As is clear from the above description, the following effects are obtained in the wireless communication trust construction system, the wireless terminal, and the wireless communication trust construction method of the present invention.

第1の効果は、端末1を所持したユーザが信頼関係を構築したい装置2に近づいて、信頼関係の構築操作を行うことにより、第三者に盗聴されることなく、端末1と装置2との間で安全に秘密情報を共有することができることにある。その理由は、端末1から装置2に秘密情報を送信する際に、電波出力を小さくして装置2に送信するので、第三者に秘密情報を盗聴されることがない。また、共有されたその秘密情報を基に、お互いの認証を行うことにより、無線通信上の信頼関係を、第三者に盗聴されることなく、構築することができる。   The first effect is that the user who possesses the terminal 1 approaches the device 2 that wants to establish a trust relationship and performs an operation of establishing the trust relationship, so that the terminal 1 and the device 2 The secret information can be safely shared between the two. The reason is that when secret information is transmitted from the terminal 1 to the device 2, the radio wave output is reduced and transmitted to the device 2, so that the secret information is not wiretapped by a third party. Further, by performing mutual authentication based on the shared secret information, a wireless communication trust relationship can be established without eavesdropping by a third party.

第2の効果は、端末1のみに電波出力可変無線通信モジュール13を使用し、他の通信機器すなわち信頼関係を構築する装置2側には一般的な無線通信モジュールを使用することができることにある。その理由は、端末1が低出力電力で送信した秘密情報を基にして、その後、端末1と装置2との間で秘密情報を用いて暗号化して相互に通信内容を確認しているからである。   The second effect is that the radio wave output variable wireless communication module 13 is used only for the terminal 1, and a general wireless communication module can be used for the other communication device, that is, the device 2 side for establishing the trust relationship. . The reason is that, based on the secret information transmitted by the terminal 1 with low output power, the terminal 1 and the device 2 then encrypt using the secret information and mutually confirm the communication contents. is there.

第3の効果は、無線環境下であっても、ユーザが信頼関係を構築しようとしている装置2を目視確認することができることにある。その理由は、端末1が、当該端末1を所持したユーザが目の前にある装置2を確認することができる装置名等の情報を画面表示することにより、信頼関係の構築の確認を行っているからである。   A third effect is that the user can visually check the device 2 that is trying to establish a trust relationship even in a wireless environment. The reason is that the terminal 1 confirms the establishment of the trust relationship by displaying information such as the device name on the screen that allows the user who owns the terminal 1 to confirm the device 2 in front of him. Because.

かくのごとき効果が得られる本発明は、例えば、携帯電話のリモコン機能等を用いて情報家電との信頼関係を構築するといった用途に好適に適用可能である。   The present invention that can obtain the effect as described above can be suitably applied to, for example, an application in which a trust relationship with an information home appliance is established using a remote control function of a mobile phone or the like.

以上、本発明の好適実施例の構成を説明した。しかし、斯かる実施例は、本発明の単なる例示に過ぎず、何ら本発明を限定するものではないことに留意されたい。本発明の要旨を逸脱することなく、特定用途に応じて種々の変形変更が可能であることは、当業者には容易に理解できよう。   The configuration of the preferred embodiment of the present invention has been described above. However, it should be noted that such examples are merely illustrative of the invention and do not limit the invention in any way. Those skilled in the art will readily understand that various modifications and changes can be made according to a specific application without departing from the gist of the present invention.

本発明の無線通信信頼構築システムの一構成例を示すシステム構成図である。1 is a system configuration diagram showing a configuration example of a wireless communication trust construction system of the present invention. 本発明による無線通信信頼構築システムの動作の一例を説明するためのフローチャートである。It is a flowchart for demonstrating an example of operation | movement of the radio | wireless communication trust construction system by this invention. 端末に備えた電波出力可変無線通信モジュールの無線電波到達範囲を模式的に示した模式図である。It is the schematic diagram which showed typically the radio wave reachable range of the radio wave output variable radio | wireless communication module with which the terminal was equipped.

符号の説明Explanation of symbols

1 端末
2 装置
3 装置番号管理サーバ
4 第三者の端末
11 ユーザ入出力モジュール11
12 信頼関係送信モジュール
13 電波出力可変無線通信モジュール
14 信頼構築データベース
21 無線通信モジュール
22 信頼関係受信モジュール
23 装置側信頼構築データベース
31 無線通信モジュール
32 装置ID検索モジュール
33 装置IDデータベース
100 無線通信信頼構築システム
1 Terminal 2 Device 3 Device Number Management Server 4 Third Party Terminal 11 User Input / Output Module 11
DESCRIPTION OF SYMBOLS 12 Trust relationship transmission module 13 Radio wave output variable radio communication module 14 Trust construction database 21 Wireless communication module 22 Trust relationship receiving module 23 Device side trust construction database 31 Wireless communication module 32 Device ID search module 33 Device ID database 100 Wireless communication trust construction system

Claims (15)

無線電波を用いて情報のやり取りをする無線端末と装置との間で互いの無線通信上の信頼関係を構築する無線通信信頼構築システムにおいて、前記無線端末が、前記装置との間の信頼関係を構築するための秘密情報を生成する生成手段と、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信することが可能な電波出力可変無線通信手段とを備えていることを特徴とする無線通信信頼構築システム。   In a wireless communication trust construction system that establishes a mutual trust relationship in wireless communication between a wireless terminal and a device that exchange information using wireless radio waves, the wireless terminal has a trust relationship with the device. When transmitting to the device the generation means for generating secret information for construction and the trust construction request information including at least the generated secret information, it is possible to change the output radio wave and transmit the information while keeping it small. A wireless communication reliability construction system comprising: a variable radio communication means for variable radio wave output. 前記無線端末からの前記信頼構築要求情報を受信した前記装置は、前記信頼構築要求情報に含まれている前記秘密情報と当該装置をユニークに特定可能な装置IDとからハッシュ値を生成し、生成した該ハッシュ値と該装置IDとを少なくとも含む信頼構築応答を生成して、前記信頼構築要求情報の送信元の前記無線端末に返送することを特徴とする請求項1に記載の無線通信信頼構築システム。   The device that has received the trust construction request information from the wireless terminal generates a hash value from the secret information included in the trust construction request information and a device ID that can uniquely identify the device, and generates the hash value 2. The wireless communication trust construction according to claim 1, wherein a trust construction response including at least the hash value and the device ID is generated and returned to the wireless terminal that is the transmission source of the trust construction request information. system. 前記信頼構築要求情報を前記装置に対して送信した前記無線端末は、前記信頼構築応答を受信した際に、該信頼構築応答に含まれている装置IDと当該無線端末が先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記信頼構築応答に含まれている前記ハッシュ値と一致していることを確認することにより、前記装置の正当性を認証することを特徴とする請求項2に記載の無線通信信頼構築システム。   The wireless terminal that has transmitted the trust construction request information to the device, when receiving the trust construction response, the device ID included in the trust construction response and the trust that the wireless terminal has transmitted first. Generating a hash value from the secret information of the construction request information, and authenticating the validity of the device by confirming that the hash value is included in the trust construction response. The wireless communication trust construction system according to claim 2. 各装置の装置名と各装置をユニークに特定可能な装置IDとの対応関係を登録している装置名管理サーバをさらに備え、前記無線端末は、前記装置の正当性を認証した場合、前記装置名管理サーバに対して、前記信頼構築応答に含まれている装置IDに対応する装置名の返送を要求する装置名要求を送信し、前記装置名管理サーバから返送されてくる装置名を、ユーザの確認を求めるために画面表示することを特徴とする請求項3に記載の無線通信信頼構築システム。   The device further includes a device name management server that registers the correspondence between the device name of each device and a device ID that can uniquely identify each device, and when the wireless terminal authenticates the device, the device A device name request for requesting the return of the device name corresponding to the device ID included in the trust construction response is transmitted to the name management server, and the device name returned from the device name management server 4. The wireless communication trust construction system according to claim 3, wherein a screen is displayed to request confirmation. 前記装置名を画面表示した前記無線端末は、ユーザからの確認通知を受け取った際に、当該無線端末をユニークに特定可能な端末IDと先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、生成したハッシュ値と前記端末IDとを少なくとも含む確認通知を、前記信頼構築応答の送信元の前記装置に対して送信することを特徴とする請求項4に記載の無線通信信頼構築システム。   When the wireless terminal displaying the device name on the screen receives a confirmation notification from the user, the wireless terminal uniquely identifies the wireless terminal and the secret information of the trust construction request information transmitted earlier. The wireless communication according to claim 4, wherein a hash notification is generated, and a confirmation notification including at least the generated hash value and the terminal ID is transmitted to the device that is the transmission source of the trust construction response. Trust building system. 前記無線端末からの前記確認通知を受信した前記装置は、該確認通知に含まれている端末IDと先に受信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記確認通知に含まれている前記ハッシュ値と一致していることを確認することにより、前記無線端末の正当性を認証することを特徴とする請求項5に記載の無線通信信頼構築システム。   The device that has received the confirmation notification from the wireless terminal generates a hash value from the terminal ID included in the confirmation notification and the secret information of the trust construction request information received earlier, and the confirmation notification The wireless communication trust construction system according to claim 5, wherein the validity of the wireless terminal is authenticated by confirming that the hash value included in the wireless terminal matches the hash value. 前記無線端末と前記装置との情報のやり取りを両者で共有する前記秘密情報を基に行うことを特徴とする請求項6に記載の無線通信信頼構築システム。   The wireless communication trust construction system according to claim 6, wherein information exchange between the wireless terminal and the device is performed based on the secret information shared by both. 無線電波を用いて情報のやり取りをする装置との間で互いの無線通信上の信頼関係を構築する無線端末において、前記装置との間の信頼関係を構築するための秘密情報を生成する生成手段と、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信することが可能な電波出力可変無線通信手段とを備えていることを特徴とする無線端末。   Generation means for generating secret information for establishing a trust relationship with the device in a wireless terminal that establishes a trust relationship for mutual wireless communication with a device that exchanges information using radio waves And radio wave output variable radio communication means capable of changing and suppressing the output radio wave to be small when transmitting the trust building request information including at least the generated secret information to the device. A wireless terminal. 無線電波を用いて情報のやり取りをする無線端末と装置との間で互いの無線通信上の信頼関係を構築する無線通信信頼構築方法において、前記無線端末が、前記装置との間の信頼関係を構築するための秘密情報を生成し、生成した該秘密情報を少なくとも含む信頼構築要求情報を前記装置に対して送信する際に、出力電波を変化させて小さく抑えて送信することを特徴とする無線通信信頼構築方法。   In a wireless communication trust construction method for establishing a mutual trust relationship in wireless communication between a wireless terminal and a device that exchange information using wireless radio waves, the wireless terminal has a trust relationship with the device. A radio that generates secret information for construction and transmits the trust construction request information including at least the generated secret information to the device while changing the output radio wave to keep the information small. Communication trust building method. 前記無線端末からの前記信頼構築要求情報を受信した前記装置は、前記信頼構築要求情報に含まれている前記秘密情報と当該装置をユニークに特定可能な装置IDとからハッシュ値を生成し、生成した該ハッシュ値と該装置IDとを少なくとも含む信頼構築応答を生成して、前記信頼構築要求情報の送信元の前記無線端末に返送することを特徴とする請求項9に記載の無線通信信頼構築方法。   The device that has received the trust construction request information from the wireless terminal generates a hash value from the secret information included in the trust construction request information and a device ID that can uniquely identify the device, and generates the hash value 10. The wireless communication trust construction according to claim 9, wherein a trust construction response including at least the hash value and the device ID is generated and returned to the wireless terminal that is the transmission source of the trust construction request information. Method. 前記信頼構築要求情報を前記装置に対して送信した前記無線端末は、前記信頼構築応答を受信した際に、該信頼構築応答に含まれている装置IDと当該無線端末が先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記信頼構築応答に含まれている前記ハッシュ値と一致していることを確認することにより、前記装置の正当性を認証することを特徴とする請求項10に記載の無線通信信頼構築方法。   The wireless terminal that has transmitted the trust construction request information to the device, when receiving the trust construction response, the device ID included in the trust construction response and the trust that the wireless terminal has transmitted first. Generating a hash value from the secret information of the construction request information, and authenticating the validity of the device by confirming that the hash value is included in the trust construction response. The wireless communication trust construction method according to claim 10. 各装置の装置名と各装置をユニークに特定可能な装置IDとの対応関係を登録している装置名管理サーバをさらに備え、前記無線端末は、前記装置の正当性を認証した場合、前記装置名管理サーバに対して、前記信頼構築応答に含まれている装置IDに対応する装置名の返送を要求する装置名要求を送信し、前記装置名管理サーバから返送されてくる装置名を、ユーザの確認を求めるために画面表示することを特徴とする請求項11に記載の無線通信信頼構築方法。   The device further includes a device name management server that registers the correspondence between the device name of each device and a device ID that can uniquely identify each device, and when the wireless terminal authenticates the device, the device A device name request for requesting the return of the device name corresponding to the device ID included in the trust construction response is transmitted to the name management server, and the device name returned from the device name management server The wireless communication trust construction method according to claim 11, wherein a screen display is performed to request confirmation of the wireless communication. 前記装置名を画面表示した前記無線端末は、ユーザからの確認通知を受け取った際に、当該無線端末をユニークに特定可能な端末IDと先に送信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、生成したハッシュ値と前記端末IDとを少なくとも含む確認通知を、前記信頼構築応答の送信元の前記装置に対して送信することを特徴とする請求項12に記載の無線通信信頼構築方法。   When the wireless terminal displaying the device name on the screen receives a confirmation notification from the user, the wireless terminal uniquely identifies the wireless terminal and the secret information of the trust construction request information transmitted earlier. 13. The wireless communication according to claim 12, wherein a hash notification is generated, and a confirmation notification including at least the generated hash value and the terminal ID is transmitted to the device that is the transmission source of the trust construction response. Trust building method. 前記無線端末からの前記確認通知を受信した前記装置は、該確認通知に含まれている端末IDと先に受信した前記信頼構築要求情報の前記秘密情報とからハッシュ値を生成し、前記確認通知に含まれている前記ハッシュ値と一致していることを確認することにより、前記無線端末の正当性を認証することを特徴とする請求項13に記載の無線通信信頼構築方法。   The device that has received the confirmation notification from the wireless terminal generates a hash value from the terminal ID included in the confirmation notification and the secret information of the trust construction request information received earlier, and the confirmation notification The wireless communication trust construction method according to claim 13, wherein the validity of the wireless terminal is authenticated by confirming that the hash value included in the wireless terminal matches the hash value. 前記無線端末と前記装置との情報のやり取りを両者で共有する前記秘密情報を基に行うことを特徴とする請求項14に記載の無線通信信頼構築方法。   15. The wireless communication trust building method according to claim 14, wherein information exchange between the wireless terminal and the device is performed based on the secret information shared by both.
JP2006083500A 2006-03-24 2006-03-24 Radio communication reliability construction system, radio terminal and radio communication reliability construction method Withdrawn JP2007259280A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006083500A JP2007259280A (en) 2006-03-24 2006-03-24 Radio communication reliability construction system, radio terminal and radio communication reliability construction method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006083500A JP2007259280A (en) 2006-03-24 2006-03-24 Radio communication reliability construction system, radio terminal and radio communication reliability construction method

Publications (1)

Publication Number Publication Date
JP2007259280A true JP2007259280A (en) 2007-10-04

Family

ID=38633029

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006083500A Withdrawn JP2007259280A (en) 2006-03-24 2006-03-24 Radio communication reliability construction system, radio terminal and radio communication reliability construction method

Country Status (1)

Country Link
JP (1) JP2007259280A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014171469A1 (en) * 2013-04-18 2014-10-23 シャープ株式会社 Information management apparatus
JP6268323B1 (en) * 2017-08-07 2018-01-24 克彦 門 Settlement system, program, and settlement method

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014171469A1 (en) * 2013-04-18 2014-10-23 シャープ株式会社 Information management apparatus
JP6268323B1 (en) * 2017-08-07 2018-01-24 克彦 門 Settlement system, program, and settlement method
JP2019032668A (en) * 2017-08-07 2019-02-28 克彦 門 Settlement system, program, and settlement method

Similar Documents

Publication Publication Date Title
WO2021027554A1 (en) Information sharing method, terminal apparatus, storage medium, and computer program product
EP3605989B1 (en) Information sending method, information receiving method, apparatus, and system
US7603557B2 (en) Communication device, communication system and authentication method
JP4804983B2 (en) Wireless terminal, authentication device, and program
US20050266798A1 (en) Linking security association to entries in a contact directory of a wireless device
US20080195866A1 (en) System and method for human assisted secure information exchange
JP2010158030A (en) Method, computer program, and apparatus for initializing secure communication among and for exclusively pairing device
KR20160058491A (en) Method and apparatus for providing services based on identifier of user device
CN102739643A (en) Permitting access to a network
JP2005539422A (en) Secure access to subscription modules
KR101765917B1 (en) Method for authenticating personal network entity
JP2010226336A (en) Authentication method and authentication apparatus
AU2020419473B2 (en) Device sharing method and electronic device
JP2009071707A (en) Key sharing method, and key distribution system
US9590974B2 (en) Communication apparatus, communication system, and recording medium
KR20140128764A (en) Method for connectivity information control and an electronic device thereof
JP5981761B2 (en) Communication device, control method, program
JP2002271318A (en) Radio communication equipment and certification managing server
JP2004072631A (en) Authentication system in radio communications, authentication method and terminal
US20040255121A1 (en) Method and communication terminal device for secure establishment of a communication connection
US20090063626A1 (en) Call management system, call management method, management server, client server, client terminal, and call device
JP4472566B2 (en) Communication system and call control method
JP2007259280A (en) Radio communication reliability construction system, radio terminal and radio communication reliability construction method
JP2015524633A (en) Authentication system that keeps secret data confidential
JP2009017294A (en) Information processing system and information processing method

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20080225

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090212

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20091211

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20091214

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20100401