JP2009111695A - 属性認証システム、同システムにおける属性認証方法およびプログラム - Google Patents
属性認証システム、同システムにおける属性認証方法およびプログラム Download PDFInfo
- Publication number
- JP2009111695A JP2009111695A JP2007281642A JP2007281642A JP2009111695A JP 2009111695 A JP2009111695 A JP 2009111695A JP 2007281642 A JP2007281642 A JP 2007281642A JP 2007281642 A JP2007281642 A JP 2007281642A JP 2009111695 A JP2009111695 A JP 2009111695A
- Authority
- JP
- Japan
- Prior art keywords
- attribute
- user terminal
- server
- attribute certificate
- signature
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】ユーザが、秘密鍵を生成し、これから公開鍵を生成する。CAは、ユーザが生成した公開鍵に対して保有する署名鍵で署名を行い、属性証明書として発行する。また、CAは、乱数を用いて事前計算した属性情報を生成する。ユーザは、SPサーバにサービスの提供要求を送信し、SPサーバは、自身の秘密鍵と公開鍵を生成する。また、生成した乱数rに基づいて計算したチャレンジをユーザに送信する。ユーザは、乱数fを生成し、これを用いて、属性証明書を変形する。また、属性情報を用いて、SPサーバからのチャレンジに対する署名値を算出する。さらに、変形した属性証明書と算出した署名値とをSPサーバに送信する。SPサーバは、ユーザから受信した属性証明書と署名値を検証する。そして、属性証明書および署名値の正当性が確認されたときに、ユーザに対して、属性情報に基づいたサービスの提供を行う。
【選択図】図5
Description
(1)本発明は、ユーザ端末と、属性証明書発行サーバと、サービス提供サーバとがネットワークを介して接続されて成る属性認証システムであって、前記ユーザ端末が、秘密鍵xを生成するとともに、この秘密鍵から公開鍵yを生成する鍵生成手段(例えば、図2の鍵生成部11に相当)と、前記サービス提供サーバにサービスの提供要求を送信する第1の送信手段(例えば、図2の送信部14に相当)と、前記属性証明書発行サーバから送信される属性証明書を変形する変形手段(例えば、図2の属性証明書変形部12に相当)と、前記属性証明書発行サーバから送信される事前計算を行った属性情報の中から適切な情報を選択して、前記サービス提供サーバから受信した乱数rに対する署名値を算出する署名値算出手段(例えば、図2の処理部13に相当)と、前記変形手段において変形した属性証明書と該署名値算出手段において算出した署名値とを前記サービス提供サーバに送信する第2の送信手段(例えば、図2の送信部14に相当)と、を備え、前記属性証明書発行サーバが、前記ユーザ端末の生成手段が生成した公開鍵に対して、保有する署名鍵で署名を行う署名手段(例えば、図4の署名部31に相当)と、前記ユーザ端末に対して、署名用の秘密鍵をz、これに対応する公開鍵をzP(Pは生成元)としたときに、{y、zy}を属性証明書として発行する発行手段(例えば、図4の属性証明書発行部32に相当)と、乱数fおよびkを生成する乱数生成手段(例えば、図4の乱数生成部36に相当)と、該生成した乱数fおよびkを用いて、前記事前計算を行った属性情報を複数生成する属性情報生成手段(例えば、図4の属性情報生成部35に相当)と、前記署名手段による署名値、属性証明書および複数の属性情報を前記ユーザ端末に送信する第3の送信手段(例えば、図4の送信部33に相当)と、を備え、前記サービス提供サーバが、乱数rを生成し、該乱数をチャレンジとして前記ユーザ端末に送信する第4の送信手段(例えば、図3の送信部26に相当)と、前記ユーザ端末から受信した属性証明書を検証する第1の検証手段(例えば、図3の属性証明書検証部21に相当)と、前記ユーザ端末から受信した署名値を検証する第2の検証手段(例えば、図3の署名値検証部22に相当)と、前記第1の検証手段により属性証明書の正当性が確認され、前記第2の検証手段により署名値の正当性が確認されたときに、前記ユーザ端末に対して、属性情報に基づいたサービスの提供を行うサービス提供手段(例えば、図3のサービス提供部24に相当)と、を備えたことを特徴とする属性認証システムを提案している。
なお、本実施形態における構成要素は適宜、既存の構成要素等との置き換えが可能であり、また、他の既存の構成要素との組合せを含む様々なバリエーションが可能である。したがって、本実施形態の記載をもって、特許請求の範囲に記載された発明の内容を限定するものではない。
以下、図1から図6を用いて、本発明の第1の実施形態について説明する。
図1は、本発明の実施形態に係る属性認証システムのシステム構成の一例を示す図である。
図1に示すように、本実施形態に係る属性認証システムは、ユーザ端末1と、サービス提供者が管理運営するサービス提供サーバ(以下、単にSPサーバ2という)と、属性認証局(CA)が管理運営する属性認証局サーバ3とから構成され、いずれもネットワーク4を介して接続されている。
u=gk=kP
s=k−1(r−xfu)mod P−1
gr≡yrrs
図5は、本実施形態に係る属性認証システム全体の動作の流れを時系列的に示した動作シーケンス図であり、図6は、ユーザ端末の動作の流れをフローチャートで示した図である。なお、図5に示す動作シーケンス図は、本発明の属性認証システムにおける属性情報の匿名化方法の手順も併せて示されている。
以下、図5、図6を参照しながら図1に示す属性認証システムの動作について詳細に説明する。
u=gk=kP
s=k−1(r−xfu)mod P−1
図7および図8を用いて、本発明の第2の実施形態について説明する。
なお、本実施形態は、前記第1の実施形態に失効確認処理を加えたものである。
Claims (8)
- ユーザ端末と、属性証明書発行サーバと、サービス提供サーバとがネットワークを介して接続されて成る属性認証システムであって、
前記ユーザ端末が、
秘密鍵xを生成するとともに、この秘密鍵から公開鍵yを生成する鍵生成手段と、
前記サービス提供サーバにサービスの提供要求を送信する第1の送信手段と、
前記属性証明書発行サーバから送信される属性証明書を変形する変形手段と、
前記属性証明書発行サーバから送信される事前計算を行った属性情報の中から適切な情報を選択して、前記サービス提供サーバから受信した乱数rに対する署名値を算出する署名値算出手段と、
前記変形手段において変形した属性証明書と該署名値算出手段において算出した署名値とを前記サービス提供サーバに送信する第2の送信手段と、
を備え、
前記属性証明書発行サーバが、
前記ユーザ端末の生成手段が生成した公開鍵に対して、保有する署名鍵で署名を行う署名手段と、
前記ユーザ端末に対して、署名用の秘密鍵をz、これに対応する公開鍵をzP(Pは生成元)としたときに、{y、zy}を属性証明書として発行する発行手段と、
乱数fおよびkを生成する乱数生成手段と、
該生成した乱数fおよびkを用いて、前記事前計算を行った属性情報を複数生成する属性情報生成手段と、
前記署名手段による署名値、属性証明書および複数の属性情報を前記ユーザ端末に送信する第3の送信手段と、
を備え、
前記サービス提供サーバが、
乱数rを生成し、該乱数をチャレンジとして前記ユーザ端末に送信する第4の送信手段と、
前記ユーザ端末から受信した属性証明書を検証する第1の検証手段と、
前記ユーザ端末から受信した署名値を検証する第2の検証手段と、
前記第1の検証手段により属性証明書の正当性が確認され、前記第2の検証手段により署名値の正当性が確認されたときに、前記ユーザ端末に対して、属性情報に基づいたサービスの提供を行うサービス提供手段と、
を備えたことを特徴とする属性認証システム。 - 前記サービス提供サーバが、失効確認を実行する失効確認手段をさらに備えることを特徴とする請求項1に記載の属性認証システム。
- 前記属性証明書発行サーバは、前記署名手段による署名において、現在有効な署名鍵のうち、最も有効期間が長い署名鍵を使用することを特徴とする請求項1または2に記載の属性認証システム。
- 前記属性証明書発行サーバの属性情報生成手段が生成する複数属性情報が、それぞれ再利用できない情報であることを特徴とする請求項1または2に記載の属性認証システム。
- 前記属性証明書発行サーバの属性情報生成手段が生成する複数属性情報が、前記乱数kの逆元であることを特徴とする請求項1または2に記載の属性認証システム。
- 前記属性証明書発行サーバの属性情報生成手段が生成する複数属性情報が、少なくとも、前記乱数fとk倍点のx座標のmod n値であるuの乗算値であることを特徴とする請求項1または2に記載の属性認証システム。
- ユーザ端末と、属性証明書発行サーバと、サービス提供サーバとがネットワークを介して接続されて成る属性認証システムにおける属性認証方法であって、
前記ユーザ端末が、秘密鍵xを生成するとともに、この秘密鍵から公開鍵yを生成する第1のステップと、
前記属性証明書発行サーバが、前記ユーザ端末の生成した公開鍵に対して、保有する署名鍵で署名を行う第2のステップと、
前記属性証明書発行サーバが、前記ユーザ端末に対して、署名用の秘密鍵をz、これに対応する公開鍵をzP(Pは生成元)としたときに、{y、zy}を属性証明書として発行する第3のステップと、
前記属性証明書発行サーバが、乱数fおよびkを生成し、該生成した乱数fおよびkを用いて、事前計算を行った属性情報を複数生成する第4のステップと、
前記属性証明書発行サーバが、前記署名値、属性証明書および複数の属性情報を前記ユーザ端末に送信する第5のステップと、
前記ユーザ端末が、前記サービス提供サーバにサービスの提供要求を送信する第6のステップと、
前記サービス提供サーバが、乱数rを生成し、該乱数をチャレンジとして前記ユーザ端末に送信する第7のステップと、
前記ユーザ端末が、前記属性証明書発行サーバから送信される属性証明書を変形する第8のステップと、
前記ユーザ端末が、前記属性証明書発行サーバから送信される事前計算を行った属性情報の中から適切な情報を選択して、前記サービス提供サーバから受信した乱数rに対する署名値を算出する第9のステップと、
前記ユーザ端末が、変形した属性証明書と算出した署名値とを前記サービス提供サーバに送信する第10のステップと、
前記サービス提供サーバが、前記ユーザ端末から受信した属性証明書を検証する第11のステップと、
前記サービス提供サーバが、前記ユーザ端末から受信した署名値を検証する第12のステップと、
前記サービス提供サーバが、前記属性証明書の正当性が確認され、署名値の正当性が確認されたときに、前記ユーザ端末に対して、属性情報に基づいたサービスの提供を行う第13のステップと、
を備えたことを特徴とする属性認証方法。 - ユーザ端末と、属性証明書発行サーバと、サービス提供サーバとがネットワークを介して接続されて成る属性認証システムにおける属性認証方法をコンピュータに実行させるためのプログラムであって、
前記ユーザ端末が、秘密鍵xを生成するとともに、この秘密鍵から公開鍵yを生成する第1のステップと、
前記属性証明書発行サーバが、前記ユーザ端末の生成した公開鍵に対して、保有する署名鍵で署名を行う第2のステップと、
前記属性証明書発行サーバが、前記ユーザ端末に対して、署名用の秘密鍵をz、これに対応する公開鍵をzP(Pは生成元)としたときに、{y、zy}を属性証明書として発行する第3のステップと、
前記属性証明書発行サーバが、乱数fおよびkを生成し、該生成した乱数fおよびkを用いて、事前計算を行った属性情報を複数生成する第4のステップと、
前記属性証明書発行サーバが、前記署名値、属性証明書および複数の属性情報を前記ユーザ端末に送信する第5のステップと、
前記ユーザ端末が、前記サービス提供サーバにサービスの提供要求を送信する第6のステップと、
前記サービス提供サーバが、乱数rを生成し、該乱数をチャレンジとして前記ユーザ端末に送信する第7のステップと、
前記ユーザ端末が、前記属性証明書発行サーバから送信される属性証明書を変形する第8のステップと、
前記ユーザ端末が、前記属性証明書発行サーバから送信される事前計算を行った属性情報の中から適切な情報を選択して、前記サービス提供サーバから受信した乱数rに対する署名値を算出する第9のステップと、
前記ユーザ端末が、変形した属性証明書と算出した署名値とを前記サービス提供サーバに送信する第10のステップと、
前記サービス提供サーバが、前記ユーザ端末から受信した属性証明書を検証する第11のステップと、
前記サービス提供サーバが、前記ユーザ端末から受信した署名値を検証する第12のステップと、
前記サービス提供サーバが、前記属性証明書の正当性が確認され、署名値の正当性が確認されたときに、前記ユーザ端末に対して、属性情報に基づいたサービスの提供を行う第13のステップと、
をコンピュータに実行させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007281642A JP5150203B2 (ja) | 2007-10-30 | 2007-10-30 | 属性認証システム、同システムにおける属性認証方法およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007281642A JP5150203B2 (ja) | 2007-10-30 | 2007-10-30 | 属性認証システム、同システムにおける属性認証方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009111695A true JP2009111695A (ja) | 2009-05-21 |
JP5150203B2 JP5150203B2 (ja) | 2013-02-20 |
Family
ID=40779716
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007281642A Expired - Fee Related JP5150203B2 (ja) | 2007-10-30 | 2007-10-30 | 属性認証システム、同システムにおける属性認証方法およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5150203B2 (ja) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011155349A (ja) * | 2010-01-26 | 2011-08-11 | Kddi Corp | マルチ属性認証システム、マルチ属性認証方法、失効確認方法およびプログラム |
JP2011155348A (ja) * | 2010-01-26 | 2011-08-11 | Kddi Corp | 生体認証システム、生体認証方法およびプログラム |
JP2011244320A (ja) * | 2010-05-20 | 2011-12-01 | Nippon Telegr & Teleph Corp <Ntt> | 委託計算システム及び方法 |
JP2011244321A (ja) * | 2010-05-20 | 2011-12-01 | Nippon Telegr & Teleph Corp <Ntt> | 代理署名システム、方法 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002215027A (ja) * | 2001-01-22 | 2002-07-31 | Toshiba Corp | 属性証明プログラム及び装置 |
JP2005064791A (ja) * | 2003-08-11 | 2005-03-10 | Kddi Corp | 属性認証システム、コンピュータプログラム |
JP2007074349A (ja) * | 2005-09-07 | 2007-03-22 | Kddi R & D Laboratories Inc | 属性認証システムおよび同システムにおける属性情報の匿名化方法 |
JP2007295430A (ja) * | 2006-04-27 | 2007-11-08 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム |
JP2008046946A (ja) * | 2006-08-18 | 2008-02-28 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム |
JP2008131058A (ja) * | 2006-11-16 | 2008-06-05 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおけるユーザの行動履歴検索方法およびプログラム |
JP2008193454A (ja) * | 2007-02-06 | 2008-08-21 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける匿名属性認証方法およびプログラム |
JP2008205878A (ja) * | 2007-02-21 | 2008-09-04 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
JP2009094984A (ja) * | 2007-10-12 | 2009-04-30 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
JP2009111443A (ja) * | 2007-10-26 | 2009-05-21 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
-
2007
- 2007-10-30 JP JP2007281642A patent/JP5150203B2/ja not_active Expired - Fee Related
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002215027A (ja) * | 2001-01-22 | 2002-07-31 | Toshiba Corp | 属性証明プログラム及び装置 |
JP2005064791A (ja) * | 2003-08-11 | 2005-03-10 | Kddi Corp | 属性認証システム、コンピュータプログラム |
JP2007074349A (ja) * | 2005-09-07 | 2007-03-22 | Kddi R & D Laboratories Inc | 属性認証システムおよび同システムにおける属性情報の匿名化方法 |
JP2007295430A (ja) * | 2006-04-27 | 2007-11-08 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム |
JP2008046946A (ja) * | 2006-08-18 | 2008-02-28 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム |
JP2008131058A (ja) * | 2006-11-16 | 2008-06-05 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおけるユーザの行動履歴検索方法およびプログラム |
JP2008193454A (ja) * | 2007-02-06 | 2008-08-21 | Kddi R & D Laboratories Inc | 属性認証システム、同システムにおける匿名属性認証方法およびプログラム |
JP2008205878A (ja) * | 2007-02-21 | 2008-09-04 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
JP2009094984A (ja) * | 2007-10-12 | 2009-04-30 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
JP2009111443A (ja) * | 2007-10-26 | 2009-05-21 | Kddi Corp | 属性認証システム、同システムにおける属性認証方法およびプログラム |
Non-Patent Citations (6)
Title |
---|
CSNG200700026087; 清本 晋作 他: '携帯電話向け短期属性認証方式の実装評価 モバイルセキュリティ基盤技術の研究開発VII' コンピュータセキュリティシンポジウム2006 論文集 , 20061025, p.609-614, 社団法人情報処理学会 * |
CSNG200800358020; 梅澤 克之 他: 'モバイルサービス向け認証基盤の開発' 電子情報通信学会論文誌 第J91-D巻 第3号, 20080301, p.744〜756, 社団法人電子情報通信学会 * |
CSNG201000995020; 清本 晋作 他: '携帯電話向け短期属性認証基盤の検討 モバイルセキュリティ基盤技術の研究開発III' コンピュータセキュリティシンポジウム2005 論文集 Volume I of II , 20051026, p.133-138, 社団法人情報処理学会 * |
JPN6012057799; 清本 晋作 他: '携帯電話向け短期属性認証基盤の検討 モバイルセキュリティ基盤技術の研究開発III' コンピュータセキュリティシンポジウム2005 論文集 Volume I of II , 20051026, p.133-138, 社団法人情報処理学会 * |
JPN6012057800; 清本 晋作 他: '携帯電話向け短期属性認証方式の実装評価 モバイルセキュリティ基盤技術の研究開発VII' コンピュータセキュリティシンポジウム2006 論文集 , 20061025, p.609-614, 社団法人情報処理学会 * |
JPN6012057802; 梅澤 克之 他: 'モバイルサービス向け認証基盤の検討' 電子情報通信学会論文誌. D, 情報・システム 第J90-D巻 第2号, 20070201, p.596-599, 一般社団法人電子情報通信学会 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011155349A (ja) * | 2010-01-26 | 2011-08-11 | Kddi Corp | マルチ属性認証システム、マルチ属性認証方法、失効確認方法およびプログラム |
JP2011155348A (ja) * | 2010-01-26 | 2011-08-11 | Kddi Corp | 生体認証システム、生体認証方法およびプログラム |
JP2011244320A (ja) * | 2010-05-20 | 2011-12-01 | Nippon Telegr & Teleph Corp <Ntt> | 委託計算システム及び方法 |
JP2011244321A (ja) * | 2010-05-20 | 2011-12-01 | Nippon Telegr & Teleph Corp <Ntt> | 代理署名システム、方法 |
Also Published As
Publication number | Publication date |
---|---|
JP5150203B2 (ja) | 2013-02-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Xu et al. | Blockchain empowered arbitrable data auditing scheme for network storage as a service | |
US10833873B2 (en) | Credential-based authorization | |
JP4909626B2 (ja) | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム | |
JP4933223B2 (ja) | 属性認証システム、同システムにおけるユーザの行動履歴検索方法およびプログラム | |
US9641340B2 (en) | Certificateless multi-proxy signature method and apparatus | |
JP2007074349A (ja) | 属性認証システムおよび同システムにおける属性情報の匿名化方法 | |
CN104125199B (zh) | 一种基于属性的匿名认证方法及系统 | |
CN101155032A (zh) | 匿名可选择凭证系统及其方法 | |
JP4945256B2 (ja) | 属性認証システム、同システムにおける匿名属性認証方法およびプログラム | |
JP4819619B2 (ja) | 属性認証システム、同システムにおける属性情報の匿名化方法およびプログラム | |
JP5264548B2 (ja) | 認証システムおよび認証方法 | |
JP5006750B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
JP2012516603A (ja) | データ処理システム内で暗号クレデンシャルの動的集合を管理するための方法、装置、コンピュータ・プログラム、およびデータ処理システム(データ処理システム内の暗号クレデンシャルの管理) | |
JP5150203B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
JP5324813B2 (ja) | 鍵生成装置、証明書生成装置、サービス提供システム、鍵生成方法、証明書生成方法、サービス提供方法およびプログラム | |
JP5139030B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
Gowda et al. | BPCPR-FC: blockchain-based privacy preservation with confidentiality using proxy reencryption and ring signature in fog computing environments | |
JP2011155348A (ja) | 生体認証システム、生体認証方法およびプログラム | |
CN116561820B (zh) | 可信数据处理方法及相关装置 | |
US20100005311A1 (en) | Electronic-data authentication method, Elctronic-data authentication program, and electronic-data, authentication system | |
JP5287727B2 (ja) | 情報通信システム、オーガニゼーション装置およびユーザ装置 | |
JP5457856B2 (ja) | マルチ属性認証システム、マルチ属性認証方法、失効確認方法およびプログラム | |
JP5253921B2 (ja) | 属性認証システム、同システムにおける属性認証方法およびプログラム | |
JP2012516604A (ja) | データ処理システム内でデータ項目の集合を示す暗号アキュムレータを提供するための方法、装置、コンピュータ・プログラム、およびデータ処理システム(データ処理システム内のデータ項目の検証) | |
Zhang et al. | A Secure Access Control Framework for Cloud Management |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100729 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20121106 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20121203 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5150203 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151207 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |