JP2008193454A - 属性認証システム、同システムにおける匿名属性認証方法およびプログラム - Google Patents
属性認証システム、同システムにおける匿名属性認証方法およびプログラム Download PDFInfo
- Publication number
- JP2008193454A JP2008193454A JP2007026395A JP2007026395A JP2008193454A JP 2008193454 A JP2008193454 A JP 2008193454A JP 2007026395 A JP2007026395 A JP 2007026395A JP 2007026395 A JP2007026395 A JP 2007026395A JP 2008193454 A JP2008193454 A JP 2008193454A
- Authority
- JP
- Japan
- Prior art keywords
- attribute
- key
- server
- public key
- attribute certificate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】属性認証局サーバ3は、属性情報として、公開鍵と秘密鍵のペアを生成して発行する。公開鍵には、発行者の署名が付与される。属性情報は、ユーザ端末1が生成した乱数を公開鍵と発行者の署名に乗じることによって、任意の変形が可能となる。発行したユーザの秘密鍵は、失効しない限り属性認証局サーバ3が保管し、さらに、属性認証局サーバ3は、別の秘密鍵、公開鍵ペアを管理し、この公開鍵を発行時に、ユーザ端末1に配布する。
【選択図】図1
Description
(1)本発明は、属性証明書発行サーバと、ユーザ端末と、サービス提供サーバとがネットワークを介して接続されて成る属性認証システムであって、前記属性証明書発行サーバ(例えば、図1の属性認証局サーバ3に相当)が、前記ユーザ端末から属性証明書の発行要求を受信したときに、属性証明書として、ユーザの第1の秘密鍵と、該ユーザの第1の秘密鍵と対をなす第1の公開鍵に対してユーザが持つ属性に対する署名鍵で署名を行った属性情報と、前記ユーザの第1の秘密鍵とは異なる第2の秘密鍵と対をなす第2の公開鍵とを生成する生成手段と、すでに発行した有効なユーザの第1の秘密鍵を記憶する記憶手段と、該生成した属性証明書を要求のあったユーザ端末へ送信する属性証明書送信手段と、を備え、前記ユーザ端末(例えば、図1のユーザ端末1に相当)が、前記サービス提供サーバにサービス提供要求を送信するサービス提供要求送信手段と、乱数を生成し、該生成した乱数を前記属性認証局サーバから受信した前記属性情報に乗じることにより変形された属性情報と、前記生成された乱数に対する署名値と、前記生成した乱数を前記属性認証局サーバから受信した前記第2の公開鍵に乗じることにより変形された第2の公開鍵とを前記サービス提供サーバに送信する送信手段と、を備え、前記サービス提供サーバ(例えば、図1のSPサーバ2に相当)が、前記変形された属性情報ならびに署名値に対して、それぞれその正当性についての検証を行う検証手段を備え、前記サービス提供サーバが、失効確認を行う場合に、前記属性証明書発行サーバに前記変形した属性情報と前記変形された第2の公開鍵とを送信し、前記属性証明書発行サーバが、前記記憶手段から前記ユーザの第1の秘密鍵を順次選択し、前記サービス提供サーバから受信した前記変形した属性情報と第2の公開鍵および署名用の秘密鍵に対応する公開鍵と変形された第2の公開鍵に前記選択した第1の秘密鍵を乗じたものとのそれぞれのペアリング計算を実行することにより、失効確認を行い、前記サービス提供サーバが、前記検証手段の検証結果と前記失効確認とに基づいて、サービス提供要求のあった前記ユーザ端末に対し前記属性に基づくサービスを提供することを特徴とする属性認証システムを提案している。
なお、本実施形態における構成要素は適宜、既存の構成要素等との置き換えが可能であり、また、他の既存の構成要素との組合せを含む様々なバリエーションが可能である。したがって、本実施形態の記載をもって、特許請求の範囲に記載された発明の内容を限定するものではない。
図1は、本発明の実施形態に係る属性認証システムのシステム構成の一例を示す図である。
図1に示すように、本実施形態に係る属性認証システムは、ユーザ端末1と、サービス提供者が管理運営するサービス提供サーバ(以下、単にSPサーバ2という)と、属性認証局(CA)が管理運営する属性認証局サーバ3とから構成され、いずれもネットワーク4を介して接続されている。
図2は、本発明の実施形態に係る属性認証システム全体の動作の流れを時系列的に示した動作シーケンス図であり、図3は、ユーザ端末の動作の流れをフローチャートで示した図である。なお、図2に示す動作シーケンス図は、本発明の属性認証システムにおける属性情報の匿名化方法の手順も併せて示されている。
以下、図2、図3を参照しながら図1に示す属性認証システムの動作について詳細に説明する。
Claims (5)
- 属性証明書発行サーバと、ユーザ端末と、サービス提供サーバとがネットワークを介して接続されて成る属性認証システムであって、
前記属性証明書発行サーバが、前記ユーザ端末から属性証明書の発行要求を受信したときに、属性証明書として、ユーザの第1の秘密鍵と、該ユーザの第1の秘密鍵と対をなす第1の公開鍵に対してユーザが持つ属性に対する署名鍵で署名を行った属性情報と、前記ユーザの第1の秘密鍵とは異なる第2の秘密鍵と対をなす第2の公開鍵とを生成する生成手段と、すでに発行した有効なユーザの第1の秘密鍵を記憶する記憶手段と、該生成した属性証明書を要求のあったユーザ端末へ送信する属性証明書送信手段と、を備え、
前記ユーザ端末が、前記サービス提供サーバにサービス提供要求を送信するサービス提供要求送信手段と、乱数を生成し、該生成した乱数を前記属性認証局サーバから受信した前記属性情報に乗じることにより変形された属性情報と、前記生成された乱数に対する署名値と、前記生成した乱数を前記属性認証局サーバから受信した前記第2の公開鍵に乗じることにより変形された第2の公開鍵とを前記サービス提供サーバに送信する送信手段と、を備え、
前記サービス提供サーバが、前記変形された属性情報ならびに署名値に対して、それぞれその正当性についての検証を行う検証手段を備え、
前記サービス提供サーバが、失効確認を行う場合に、前記属性証明書発行サーバに前記変形した属性情報と前記変形された第2の公開鍵とを送信し、前記属性証明書発行サーバが、前記記憶手段から前記ユーザの第1の秘密鍵を順次選択し、前記サービス提供サーバから受信した前記変形した属性情報と第2の公開鍵および署名用の秘密鍵に対応する公開鍵と変形された第2の公開鍵に前記選択した第1の秘密鍵を乗じたものとのそれぞれのペアリング計算を実行することにより、失効確認を行い、前記サービス提供サーバが、前記検証手段の検証結果と前記失効確認とに基づいて、サービス提供要求のあった前記ユーザ端末に対し前記属性に基づくサービスを提供することを特徴とする属性認証システム。 - 前記属性証明書発行サーバは、各属性に対し複数の前記署名鍵を割付け、前記署名鍵を定期的に更新する更新手段を更に備えたことを特徴とする請求項1に記載の属性認証システム。
- 前記属性証明書発行サーバは、前記更新手段により更新された前記複数の署名鍵を並行管理し、現在有効な署名鍵のうち、最も有効期間が長い署名鍵を使用することを特徴とする請求項2に記載の属性認証システム。
- 属性証明書発行サーバと、ユーザ端末と、サービス提供サーバとがネットワークを介して接続されて成る属性認証システムにおける匿名属性認証方法であって、
前記ユーザ端末が、ネットワークを介して接続される前記属性証明書発行サーバに対し属性証明書の発行要求を送信する第1のステップと、
前記属性証明書発行サーバが、前記属性証明書の発行要求を受信したときに、ユーザの第1の秘密鍵と該第1の秘密鍵と対をなす第1の公開鍵を生成し、該第1の公開鍵に対してユーザが持つ属性に対する署名鍵で署名して属性証明書を生成するとともに、前記第1の秘密鍵と異なる第2の秘密鍵と、該第2の秘密鍵と対をなす第2の公開鍵を生成し、要求のあった前記ユーザ端末へ前記第1の秘密鍵と前記属性証明書および第2の公開鍵を送信する第2のステップと、
前記ユーザ端末が、前記ネットワークを介して接続されるサービス提供サーバに対してサービス提供要求を送信する第3のステップと、
前記サービス提供要求を受信した前記サービス提供サーバが、乱数を生成してチャレンジ情報を前記ユーザ端末に送信する第4のステップと、
前記チャレンジ情報を受信した前記ユーザ端末が、乱数を生成し、前記属性証明書発行サーバから受信した属性証明書および第1の秘密鍵に生成した乱数を乗じて変形し、変形した第1の秘密鍵を用いて、生成した前記乱数の署名値を計算するとともに、前記第2の公開鍵に生成した乱数を乗じて変形する第5のステップと、
前記ユーザ端末が、該変形された属性証明書と、前記サービス提供サーバから送信されるチャレンジ情報に対して計算された署名値および変形した前記第2の公開鍵を前記サービス提供サーバに返信する第6のステップと、
前記サービス提供サーバが、前記変形された属性証明書と署名値および変形した前記第2の公開鍵に対してそれぞれ検証を行う第7のステップと、
前記属性証明書発行サーバが、格納する有効なユーザの第1の秘密鍵の情報から順次、任意の第1の秘密鍵を選択し、前記サービス提供サーバから受信した変形された属性情報と生成した前記第2の公開鍵および署名用の公開鍵と変形された第2の公開鍵に前記選択した第1の秘密鍵を乗じたものとのそれぞれのペアリング計算を実行して失効確認処理を実行する第8のステップと、
前記第7のステップにおける検証結果が正当であり、かつ、前記第8のステップにおいて、ユーザの秘密鍵が有効であると判断されたときに、前記サービス提供サーバがサービス提供要求のあった前記ユーザ端末に対し前記属性に基づくサービスを提供する第9のステップと、
を有することを特徴とする属性認証システムにおける匿名属性認証方法。 - 属性証明書発行サーバと、ユーザ端末と、サービス提供サーバとがネットワークを介して接続されて成る属性認証システムにおける匿名属性認証をコンピュータに実行させるためのプログラムであって、
前記ユーザ端末が、ネットワークを介して接続される前記属性証明書発行サーバに対し属性証明書の発行要求を送信する第1のステップと、
前記属性証明書発行サーバが、前記属性証明書の発行要求を受信したときに、ユーザの第1の秘密鍵と該第1の秘密鍵と対をなす第1の公開鍵を生成し、該第1の公開鍵に対してユーザが持つ属性に対する署名鍵で署名して属性証明書を生成するとともに、前記第1の秘密鍵と異なる第2の秘密鍵と、該第2の秘密鍵と対をなす第2の公開鍵を生成し、要求のあった前記ユーザ端末へ前記第1の秘密鍵と前記属性証明書および第2の公開鍵を送信する第2のステップと、
前記ユーザ端末が、前記ネットワークを介して接続されるサービス提供サーバに対してサービス提供要求を送信する第3のステップと、
前記サービス提供要求を受信した前記サービス提供サーバが、乱数を生成してチャレンジ情報を前記ユーザ端末に送信する第4のステップと、
前記チャレンジ情報を受信した前記ユーザ端末が、乱数を生成し、前記属性証明書発行サーバから受信した属性証明書および第1の秘密鍵に生成した乱数を乗じて変形し、変形した第1の秘密鍵を用いて、生成した前記乱数の署名値を計算するとともに、前記第2の公開鍵に生成した乱数を乗じて変形する第5のステップと、
前記ユーザ端末が、該変形された属性証明書と、前記サービス提供サーバから送信されるチャレンジ情報に対して計算された署名値および変形した前記第2の公開鍵を前記サービス提供サーバに返信する第6のステップと、
前記サービス提供サーバが、前記変形された属性証明書と署名値および変形した前記第2の公開鍵に対してそれぞれ検証を行う第7のステップと、
前記属性証明書発行サーバが、格納する有効なユーザの第1の秘密鍵の情報から順次、任意の第1の秘密鍵を選択し、前記サービス提供サーバから受信した変形された属性情報と生成した前記第2の公開鍵および署名用の公開鍵と変形された第2の公開鍵に前記選択した第1の秘密鍵を乗じたものとのそれぞれのペアリング計算を実行して失効確認処理を実行する第8のステップと、
前記第7のステップにおける検証結果が正当であり、かつ、前記第8のステップにおいて、ユーザの秘密鍵が有効であると判断されたときに、前記サービス提供サーバがサービス提供要求のあった前記ユーザ端末に対し前記属性に基づくサービスを提供する第9のステップと、
を有することを特徴とする属性認証システムにおける匿名属性認証をコンピュータに実行させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007026395A JP4945256B2 (ja) | 2007-02-06 | 2007-02-06 | 属性認証システム、同システムにおける匿名属性認証方法およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007026395A JP4945256B2 (ja) | 2007-02-06 | 2007-02-06 | 属性認証システム、同システムにおける匿名属性認証方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008193454A true JP2008193454A (ja) | 2008-08-21 |
JP4945256B2 JP4945256B2 (ja) | 2012-06-06 |
Family
ID=39753098
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007026395A Expired - Fee Related JP4945256B2 (ja) | 2007-02-06 | 2007-02-06 | 属性認証システム、同システムにおける匿名属性認証方法およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4945256B2 (ja) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009094984A (ja) * | 2007-10-12 | 2009-04-30 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
JP2009111443A (ja) * | 2007-10-26 | 2009-05-21 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
JP2009111695A (ja) * | 2007-10-30 | 2009-05-21 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
EP2062754A2 (en) | 2007-11-26 | 2009-05-27 | Nissan Motor Co., Ltd. | Lower spring seat mounting structure for vehicle suspension |
JP2013257456A (ja) * | 2012-06-13 | 2013-12-26 | Nippon Telegr & Teleph Corp <Ntt> | 証明装置、検証装置、およびプログラム |
CN106934230A (zh) * | 2017-03-07 | 2017-07-07 | 姜国成 | 一种医疗移动签绘系统 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10260630A (ja) * | 1997-01-17 | 1998-09-29 | N T T Data Tsushin Kk | 電子署名用の鍵管理方法及びシステム |
JP2003289300A (ja) * | 2002-03-28 | 2003-10-10 | Foundation For Nara Institute Of Science & Technology | 回答収集システム、回答収集方法、サーバ装置、コンピュータをサーバ装置として機能させるためのプログラム及びそのプログラムを記録するコンピュータで読み取り可能な記録媒体 |
JP2004527962A (ja) * | 2001-04-23 | 2004-09-09 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 譲渡不能の匿名電子受領書 |
JP2005064791A (ja) * | 2003-08-11 | 2005-03-10 | Kddi Corp | 属性認証システム、コンピュータプログラム |
JP2005167968A (ja) * | 2003-11-13 | 2005-06-23 | Nippon Telegr & Teleph Corp <Ntt> | 匿名通信方法 |
JP2005252500A (ja) * | 2004-03-03 | 2005-09-15 | Nippon Telegr & Teleph Corp <Ntt> | 属性証明書検証サーバ、認証システム、属性証明書検証方法、認証方法、属性証明書検証用プログラムおよび認証用プログラム |
JP2007074349A (ja) * | 2005-09-07 | 2007-03-22 | Kddi R & D Laboratories Inc | 属性認証システムおよび同システムにおける属性情報の匿名化方法 |
JP2007295430A (ja) * | 2006-04-27 | 2007-11-08 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム |
JP2008046946A (ja) * | 2006-08-18 | 2008-02-28 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム |
JP2008131058A (ja) * | 2006-11-16 | 2008-06-05 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおけるユーザの行動履歴検索方法およびプログラム |
-
2007
- 2007-02-06 JP JP2007026395A patent/JP4945256B2/ja not_active Expired - Fee Related
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10260630A (ja) * | 1997-01-17 | 1998-09-29 | N T T Data Tsushin Kk | 電子署名用の鍵管理方法及びシステム |
JP2004527962A (ja) * | 2001-04-23 | 2004-09-09 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 譲渡不能の匿名電子受領書 |
JP2003289300A (ja) * | 2002-03-28 | 2003-10-10 | Foundation For Nara Institute Of Science & Technology | 回答収集システム、回答収集方法、サーバ装置、コンピュータをサーバ装置として機能させるためのプログラム及びそのプログラムを記録するコンピュータで読み取り可能な記録媒体 |
JP2005064791A (ja) * | 2003-08-11 | 2005-03-10 | Kddi Corp | 属性認証システム、コンピュータプログラム |
JP2005167968A (ja) * | 2003-11-13 | 2005-06-23 | Nippon Telegr & Teleph Corp <Ntt> | 匿名通信方法 |
JP2005252500A (ja) * | 2004-03-03 | 2005-09-15 | Nippon Telegr & Teleph Corp <Ntt> | 属性証明書検証サーバ、認証システム、属性証明書検証方法、認証方法、属性証明書検証用プログラムおよび認証用プログラム |
JP2007074349A (ja) * | 2005-09-07 | 2007-03-22 | Kddi R & D Laboratories Inc | 属性認証システムおよび同システムにおける属性情報の匿名化方法 |
JP2007295430A (ja) * | 2006-04-27 | 2007-11-08 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム |
JP2008046946A (ja) * | 2006-08-18 | 2008-02-28 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム |
JP2008131058A (ja) * | 2006-11-16 | 2008-06-05 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおけるユーザの行動履歴検索方法およびプログラム |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009094984A (ja) * | 2007-10-12 | 2009-04-30 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
JP2009111443A (ja) * | 2007-10-26 | 2009-05-21 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
JP2009111695A (ja) * | 2007-10-30 | 2009-05-21 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
EP2062754A2 (en) | 2007-11-26 | 2009-05-27 | Nissan Motor Co., Ltd. | Lower spring seat mounting structure for vehicle suspension |
JP2013257456A (ja) * | 2012-06-13 | 2013-12-26 | Nippon Telegr & Teleph Corp <Ntt> | 証明装置、検証装置、およびプログラム |
CN106934230A (zh) * | 2017-03-07 | 2017-07-07 | 姜国成 | 一种医疗移动签绘系统 |
Also Published As
Publication number | Publication date |
---|---|
JP4945256B2 (ja) | 2012-06-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4909626B2 (ja) | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム | |
JP2007074349A (ja) | 属性認証システムおよび同システムにおける属性情報の匿名化方法 | |
JP4933223B2 (ja) | 属性認証システム、同システムにおけるユーザの行動履歴検索方法およびプログラム | |
JP4690779B2 (ja) | 属性証明書検証方法及び装置 | |
JP2008022526A (ja) | 属性証明書検証方法、属性認証局装置、サービス提供装置、および属性証明書検証システム | |
JP4945256B2 (ja) | 属性認証システム、同システムにおける匿名属性認証方法およびプログラム | |
CN101529412A (zh) | 数据文件访问控制 | |
CN102132286B (zh) | 使用身份上下文信息,对文档进行数字签名 | |
JP4819619B2 (ja) | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム | |
JP2010244100A (ja) | 認証情報管理プログラム、認証情報管理装置、認証方法 | |
CN112396421B (zh) | 一种基于区块链通证的身份认证系统及方法 | |
CN101155032A (zh) | 匿名可选择凭证系统及其方法 | |
JP4230311B2 (ja) | 属性認証システム、コンピュータプログラム | |
JP5264548B2 (ja) | 認証システムおよび認証方法 | |
JP5006750B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
JP5139030B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
JP5012574B2 (ja) | 共通鍵自動共有システム及び共通鍵自動共有方法 | |
JP5150203B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
JP2011155348A (ja) | 生体認証システム、生体認証方法およびプログラム | |
CN116561820B (zh) | 可信数据处理方法及相关装置 | |
JPWO2008126460A1 (ja) | 電子データ認証方法、電子データ認証プログラムおよび電子データ認証システム | |
JP2009123154A (ja) | 属性証明書管理方法及び装置 | |
JP5457856B2 (ja) | マルチ属性認証システム、マルチ属性認証方法、失効確認方法およびプログラム | |
JP5253921B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
JP2007295511A (ja) | コンピュータ装置、電子署名生成方法、および、プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090708 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20111206 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120131 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120221 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120305 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4945256 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150309 Year of fee payment: 3 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |