JP2008011097A - 属性認証方法、鍵管理装置、サービス提供先装置、サービス提供元装置、及び属性認証システム - Google Patents
属性認証方法、鍵管理装置、サービス提供先装置、サービス提供元装置、及び属性認証システム Download PDFInfo
- Publication number
- JP2008011097A JP2008011097A JP2006178570A JP2006178570A JP2008011097A JP 2008011097 A JP2008011097 A JP 2008011097A JP 2006178570 A JP2006178570 A JP 2006178570A JP 2006178570 A JP2006178570 A JP 2006178570A JP 2008011097 A JP2008011097 A JP 2008011097A
- Authority
- JP
- Japan
- Prior art keywords
- attribute
- key
- identification information
- random number
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title description 18
- 238000003860 storage Methods 0.000 claims description 35
- 230000004044 response Effects 0.000 claims description 10
- 238000004891 communication Methods 0.000 description 32
- 238000010586 diagram Methods 0.000 description 24
- 230000005540 biological transmission Effects 0.000 description 10
- 230000001413 cellular effect Effects 0.000 description 2
- 238000009826 distribution Methods 0.000 description 2
- 238000005401 electroluminescence Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
Images
Abstract
【解決手段】属性証明書発行装置10が、属性情報毎に異なる暗号鍵で属性情報を暗号化する。鍵管理装置20が、暗号鍵に対応する復号鍵をグループ化し、当該グループ毎に異なる乱数と当該グループに属する復号鍵とを対応付けて格納する。ユーザ端末30が、乱数をサーバ40の公開鍵で暗号化して生成した暗号化乱数と属性証明書とを該サーバ40に送信する。サーバ40が、自装置の秘密鍵で暗号化乱数から乱数を復号する。鍵管理装置20が、サーバ40により復号された乱数に対応付けて格納した復号鍵をサーバ40に送信する。サーバ40が、ユーザ端末30から受信した属性証明書を鍵管理装置20から受信した復号鍵で復号することによって、復号鍵に対応した属性情報を取得する。
【選択図】図1
Description
Claims (5)
- 属性証明書生成装置が、複数の属性情報を含んで構成される属性証明書を生成する際に、属性情報毎に異なる複数の暗号鍵で前記複数の属性情報を暗号化する第1ステップと、
暗号鍵を管理する鍵管理装置が、前記第1ステップにおける複数の暗号鍵のそれぞれに対応する複数の復号鍵をグループ化し、当該グループ化されたグループを特定するグループ識別情報と当該グループに属する復号鍵とを対応付けて格納する第2ステップと、
サービス提供先装置が、複数の前記グループ識別情報を前記鍵管理装置から取得し、前記複数のグループ識別情報の中から特定のグループ識別情報をサービス提供元装置の公開鍵で暗号化することによって暗号化識別情報を生成し、前記第1ステップにて前記属性証明書生成装置により生成された属性証明書を前記暗号化識別情報と共に該サービス提供元装置に送信する第3ステップと、
前記サービス提供元装置が、前記第3ステップにて前記サービス提供先装置から送信された暗号化識別情報から、自装置の秘密鍵を用いて前記特定のグループ識別情報を復号し、前記特定のグループ識別情報に対応する復号鍵を前記鍵管理装置に要求する第4ステップと、
前記鍵管理装置が、前記サービス提供元装置の要求に応じて、前記特定のグループ識別情報に対応付けて格納された復号鍵を該サービス提供元装置に送信する第5ステップと、
前記サービス提供元装置が、前記第3ステップにて前記サービス提供先装置から送信された属性証明書を前記第5ステップにて前記鍵管理装置により送信された復号鍵で復号することによって、前記特定のグループ識別情報によって特定されるグループの復号鍵に対応した属性情報を取得する第6ステップと
を備えることを特徴とする属性認証方法。 - 複数の属性情報を含んで構成される属性証明書を生成する際に、属性情報毎に異なる複数の暗号鍵で前記複数の属性情報を暗号化する属性証明書生成装置から、前記複数の暗号鍵を受信し、該複数の暗号鍵のそれぞれに対応する複数の復号鍵をグループ化し、当該グループ化されたグループを特定するグループ識別情報と当該グループに属する復号鍵とを対応付けて格納する格納手段と、
サービス提供元装置により復号された特定のグループ識別情報を受信し、該特定のグループ識別情報に対応付けて前記格納手段が格納した復号鍵を該サービス提供元装置に送信する送信手段と
を備えることを特徴とする鍵管理装置。 - 暗号鍵を管理する鍵管理装置から、属性証明書に含まれる複数の属性情報毎に異なる複数の暗号鍵のそれぞれに対応する複数の復号鍵のグループを特定するグループ識別情報を複数取得し、該複数取得したグループ識別情報の中から特定のグループ識別情報をサービス提供元装置の公開鍵で暗号化することによって暗号化識別情報を生成し、属性証明書生成装置により生成された属性証明書を前記暗号化識別情報と共に該サービス提供元装置に送信することを特徴とするサービス提供先装置。
- 属性証明書に含まれる複数の属性情報毎に異なる複数の暗号鍵のそれぞれに対応する複数の復号鍵のグループを特定し、且つ自装置の公開鍵で暗号化されたグループ識別情報をサービス提供先装置により受信し、自装置の秘密鍵を用いて前記暗号化されたグループ識別情報から当該グループ識別情報を復号する復号手段と、
暗号鍵を管理する鍵管理装置に前記復号手段が復号したグループ識別情報を送信し、該グループ識別情報に対応付けられて格納された復号鍵を前記鍵管理装置から受信する受信手段と、
前記サービス提供先装置により受信した属性証明書を前記受信手段が前記鍵管理装置から受信した復号鍵で復号することによって、該グループ識別情報によって特定されるグループの復号鍵に対応した属性情報を取得する取得手段と
を備えることを特徴とするサービス提供元装置。 - 複数の属性情報を含んで構成される属性証明書を生成する際に、属性情報毎に異なる複数の暗号鍵で前記複数の属性情報を暗号化する属性証明書生成装置、請求項2に記載の鍵管理装置、請求項3に記載のサービス提供先装置、及び請求項4に記載のサービス提供元装置を備えることを特徴とする属性認証システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006178570A JP4864566B2 (ja) | 2006-06-28 | 2006-06-28 | 属性認証方法、鍵管理装置、サービス提供先装置、サービス提供元装置、及び属性認証システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006178570A JP4864566B2 (ja) | 2006-06-28 | 2006-06-28 | 属性認証方法、鍵管理装置、サービス提供先装置、サービス提供元装置、及び属性認証システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008011097A true JP2008011097A (ja) | 2008-01-17 |
JP4864566B2 JP4864566B2 (ja) | 2012-02-01 |
Family
ID=39068917
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006178570A Active JP4864566B2 (ja) | 2006-06-28 | 2006-06-28 | 属性認証方法、鍵管理装置、サービス提供先装置、サービス提供元装置、及び属性認証システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4864566B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2022196138A1 (ja) * | 2021-03-18 | 2022-09-22 | 株式会社 東芝 | セキュリティデバイス、情報管理システムおよび情報管理プログラム |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5819716B2 (ja) | 2011-12-01 | 2015-11-24 | 株式会社コガネイ | フィルタ |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH088852A (ja) * | 1994-06-23 | 1996-01-12 | Toshiba Corp | 情報配布装置及び情報配布方法 |
JP2004166154A (ja) * | 2002-11-15 | 2004-06-10 | Nec Corp | マルチキャスト配信のための鍵管理方式 |
JP2005328408A (ja) * | 2004-05-17 | 2005-11-24 | Hitachi Ltd | 属性証明書の属性情報暗号化方法 |
-
2006
- 2006-06-28 JP JP2006178570A patent/JP4864566B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH088852A (ja) * | 1994-06-23 | 1996-01-12 | Toshiba Corp | 情報配布装置及び情報配布方法 |
JP2004166154A (ja) * | 2002-11-15 | 2004-06-10 | Nec Corp | マルチキャスト配信のための鍵管理方式 |
JP2005328408A (ja) * | 2004-05-17 | 2005-11-24 | Hitachi Ltd | 属性証明書の属性情報暗号化方法 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2022196138A1 (ja) * | 2021-03-18 | 2022-09-22 | 株式会社 東芝 | セキュリティデバイス、情報管理システムおよび情報管理プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP4864566B2 (ja) | 2012-02-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4866863B2 (ja) | セキュリティコード生成方法及びユーザ装置 | |
CN101589400B (zh) | 权限管理方法及系统、该系统中使用的服务器和信息设备终端 | |
EP2057819B1 (en) | Method for synchronising between a server and a mobile device | |
KR100721522B1 (ko) | 위치토큰을 이용한 위치기반 서비스 제공 방법 | |
CN106487763B (zh) | 一种基于云计算平台的数据访问方法及用户终端 | |
CN102857408A (zh) | 无状态应用通知 | |
US20090268912A1 (en) | Data use managing system | |
US20120303967A1 (en) | Digital rights management system and method for protecting digital content | |
CN101720071A (zh) | 基于安全sim卡的短消息两阶段加密传输和安全存储方法 | |
CN1798021B (zh) | 通信支持服务器、通信支持方法、及通信支持系统 | |
JPWO2007099609A1 (ja) | 機器認証システム、移動端末、情報機器、機器認証サーバ及び機器認証方法 | |
KR100826522B1 (ko) | 이동통신 시스템에서 동적 암호화 장치 및 방법 | |
KR20120051344A (ko) | 휴대형 통합 보안 저장장치와 이를 이용하는 서비스 처리 장치 및 방법 | |
CN111193755B (zh) | 数据访问、数据加密方法及数据加密与访问系统 | |
JP6930053B2 (ja) | 装置認証キーを利用したデータ暗号化方法およびシステム | |
US8638938B2 (en) | Symmetric key subscription | |
CN107409043B (zh) | 基于中央加密的存储数据对产品的分布式处理 | |
JP2006279269A (ja) | 情報管理装置、情報管理システム、ネットワークシステム、ユーザ端末、及びこれらのプログラム | |
JP4864566B2 (ja) | 属性認証方法、鍵管理装置、サービス提供先装置、サービス提供元装置、及び属性認証システム | |
KR101478526B1 (ko) | 인증 정보를 이용한 비밀 키 관리 시스템 및 이를 이용한 비밀 키 제공 방법 | |
KR102053993B1 (ko) | 인증서를 이용한 사용자 인증 방법 | |
KR100505481B1 (ko) | 휴대용 단말기를 이용한 웹서비스 접속 인증시스템 | |
JP2011172099A (ja) | データ転送方法、データ転送システム、データ送信装置、データ管理装置、データ復号装置およびコンピュータプログラム | |
JP2008011100A (ja) | 属性認証方法、属性証明書生成装置、サービス提供先装置、サービス提供元装置、及び属性認証システム | |
JP6719503B2 (ja) | ログイン制御方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090216 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110727 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110802 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111108 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111109 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141118 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 4864566 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |