JP2013517688A - マルチメディア通信システムにおけるセキュリティ保護された通信のための階層鍵管理 - Google Patents
マルチメディア通信システムにおけるセキュリティ保護された通信のための階層鍵管理 Download PDFInfo
- Publication number
- JP2013517688A JP2013517688A JP2012548991A JP2012548991A JP2013517688A JP 2013517688 A JP2013517688 A JP 2013517688A JP 2012548991 A JP2012548991 A JP 2012548991A JP 2012548991 A JP2012548991 A JP 2012548991A JP 2013517688 A JP2013517688 A JP 2013517688A
- Authority
- JP
- Japan
- Prior art keywords
- computing device
- user equipment
- security association
- kms
- key management
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
- H04L9/0833—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
- H04L9/0836—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key using tree structure or hierarchical structure
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (10)
- 第1のコンピューティングデバイスが、第1のユーザ機器に関する鍵管理機能を実行するように構成され、さらに第2のコンピューティングデバイスが、第2のユーザ機器に関する鍵管理機能を実行するように構成され、第1のユーザ機器が、第2のユーザ機器を相手に通信を開始することを求め、第1のコンピューティングデバイスおよび第2のコンピューティングデバイスが、第1のコンピューティングデバイスと第2のコンピューティングデバイスの間であらかじめ存在するセキュリティ関連付けを有さず、さらに第3のコンピューティングデバイスが、鍵管理機能を実行するように構成されるとともに、第1のコンピューティングデバイスとのあらかじめ存在するセキュリティ関連付けと、第2のコンピューティングデバイスとのあらかじめ存在するセキュリティ関連付けとを有する通信システムにおいて、第3のコンピューティングデバイスが、
第1のコンピューティングデバイスおよび第2のコンピューティングデバイスのいずれかから要求を受信するステップと、
要求に応答して、その後、第1のコンピューティングデバイスおよび第2のコンピューティングデバイスが、第1のユーザ機器と第2のユーザ機器の間のセキュリティ関連付けの確立を円滑にすることができるように、第1のコンピューティングデバイスと第2のコンピューティングデバイスの間のセキュリティ関連付けの確立を円滑にするステップとを実行するステップを備える、方法。 - 第1のコンピューティングデバイス、第2のコンピューティングデバイス、および第3のコンピューティングデバイスが、鍵管理階層の少なくとも一部分を備え、第1のコンピューティングデバイスおよび第2のコンピューティングデバイスが、階層のより低いレベルにあり、さらに第3のコンピューティングデバイスが、階層のより高いレベルにある、請求項1に記載の方法。
- 第3のコンピューティングデバイスによって実行される、円滑にするステップが、データ項目および暗号情報を第1のコンピューティングデバイスに送信することをさらに備える、請求項1に記載の方法。
- 第1のコンピューティングデバイスが、データ項目を第2のコンピューティングデバイスに送信し、さらに第2のコンピューティングデバイスが、データ項目を第3のコンピューティングシステムに送信する、請求項3に記載の方法。
- 第3のコンピューティングシステムが、第2のコンピューティングシステムからそのデータ項目を受信したことに応答して、第1のコンピューティングシステムに送信されたのと同一の暗号情報を第2のコンピューティングシステムに送信する、請求項4に記載の方法。
- 第1のコンピューティングデバイスと第2のコンピューティングデバイスの間でセキュリティ関連付けが一度確立されると、第1のユーザ機器と第2のユーザ機器の間でセッション鍵およびセキュリティ関連付けが確立される、請求項1に記載の方法。
- 通信システムがインターネットプロトコルマルチメディアサブシステムを備える、請求項1に記載の方法。
- 第1のコンピューティングデバイスが、第2のコンピューティングデバイスを管理する管理ドメインとは異なる管理ドメインによって管理される、請求項1に記載の方法。
- 第1のコンピューティングデバイスが、第1のユーザ機器に関する鍵管理機能を実行するように構成され、さらに第2のコンピューティングデバイスが、第2のユーザ機器に関する鍵管理機能を実行するように構成され、第1のユーザ機器が、第2のユーザ機器を相手に通信を開始することを求め、第1のコンピューティングデバイスおよび第2のコンピューティングデバイスが、第1のコンピューティングデバイスと第2のコンピューティングデバイスの間であらかじめ存在するセキュリティ関連付けを有さず、さらに第3のコンピューティングデバイスが、鍵管理機能を実行するように構成されるとともに、第1のコンピューティングデバイスとのあらかじめ存在するセキュリティ関連付けと、第2のコンピューティングデバイスとのあらかじめ存在するセキュリティ関連付けとを有する通信システムにおいて、第3のコンピューティングデバイスが、
メモリと、
メモリに結合されるとともに、
第1のコンピューティングデバイスおよび第2のコンピューティングデバイスのいずれかから要求を受信し、さらに
要求に応答して、その後、第1のコンピューティングデバイスおよび第2のコンピューティングデバイスが、第1のユーザ機器と第2のユーザ機器の間のセキュリティ関連付けの確立を円滑にすることができるように、第1のコンピューティングデバイスと第2のコンピューティングデバイスの間のセキュリティ関連付けの確立を円滑にするように構成された少なくとも1つのプロセッサとを備える、装置。 - 第1のコンピューティングデバイスが、第1のユーザ機器に関する鍵管理機能を実行するように構成され、さらに第2のコンピューティングデバイスが、第2のユーザ機器に関する鍵管理機能を実行するように構成され、第1のユーザ機器が、第2のユーザ機器を相手に通信を開始することを求め、第1のコンピューティングデバイスおよび第2のコンピューティングデバイスが、第1のコンピューティングデバイスと第2のコンピューティングデバイスの間であらかじめ存在するセキュリティ関連付けを有さず、さらに第3のコンピューティングデバイスが、鍵管理機能を実行するように構成されるとともに、第1のコンピューティングデバイスとのあらかじめ存在するセキュリティ関連付けと、第2のコンピューティングデバイスとのあらかじめ存在するセキュリティ関連付けとを有する通信システムにおいて、第3のコンピューティングデバイスに関連付けられたプロセッサによって実行されると、
第1のコンピューティングデバイスおよび第2のコンピューティングデバイスのいずれかから要求を受信するステップと、
要求に応答して、その後、第1のコンピューティングデバイスおよび第2のコンピューティングデバイスが、第1のユーザ機器と第2のユーザ機器の間のセキュリティ関連付けの確立を円滑にすることができるように、第1のコンピューティングデバイスと第2のコンピューティングデバイスの間のセキュリティ関連付けの確立を円滑にするステップとを実行する1つまたは複数のソフトウェアプログラムを格納するプロセッサ可読記憶媒体を備える、製造品。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US12/687,515 | 2010-01-14 | ||
US12/687,515 US8625787B2 (en) | 2010-01-14 | 2010-01-14 | Hierarchical key management for secure communications in multimedia communication system |
PCT/US2011/020686 WO2011087989A1 (en) | 2010-01-14 | 2011-01-10 | Hierarchical key management for secure communications in multimedia communication system |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2013517688A true JP2013517688A (ja) | 2013-05-16 |
JP2013517688A5 JP2013517688A5 (ja) | 2014-06-19 |
JP5575922B2 JP5575922B2 (ja) | 2014-08-20 |
Family
ID=43607739
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012548991A Active JP5575922B2 (ja) | 2010-01-14 | 2011-01-10 | マルチメディア通信システムにおけるセキュリティ保護された通信のための階層鍵管理 |
Country Status (6)
Country | Link |
---|---|
US (1) | US8625787B2 (ja) |
EP (1) | EP2524469B1 (ja) |
JP (1) | JP5575922B2 (ja) |
KR (1) | KR101523132B1 (ja) |
CN (1) | CN102754386B (ja) |
WO (1) | WO2011087989A1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015015674A (ja) * | 2013-07-08 | 2015-01-22 | 日本電気株式会社 | 通信システム、鍵供給装置、通信方法及びプログラム |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8527759B2 (en) * | 2008-05-23 | 2013-09-03 | Telefonaktiebolaget L M Ericsson (Publ) | IMS user equipment, control method thereof, host device, and control method thereof |
US8625787B2 (en) | 2010-01-14 | 2014-01-07 | Alcatel Lucent | Hierarchical key management for secure communications in multimedia communication system |
EP2628329B1 (en) * | 2010-09-15 | 2016-08-10 | Telefonaktiebolaget LM Ericsson (publ) | Method and apparatus for sending protected data in a communication network via an intermediate unit |
CN102904861B (zh) * | 2011-07-28 | 2017-10-03 | 中兴通讯股份有限公司 | 一种基于isakmp的扩展认证方法及系统 |
WO2013104071A1 (en) * | 2012-01-12 | 2013-07-18 | Research In Motion Limited | System and method of lawful access to secure communications |
CA2860990C (en) * | 2012-01-12 | 2020-06-16 | Blackberry Limited | System and method of lawful access to secure communications |
CA2860866C (en) | 2012-01-12 | 2020-06-23 | Blackberry Limited | System and method of lawful access to secure communications |
US9521644B2 (en) | 2012-01-31 | 2016-12-13 | Qualcomm Incorporated | Methods and apparatus for providing network-assisted end-to-end paging between LTE devices |
US9240881B2 (en) * | 2012-04-30 | 2016-01-19 | Alcatel Lucent | Secure communications for computing devices utilizing proximity services |
CN108990063A (zh) * | 2013-06-28 | 2018-12-11 | 日本电气株式会社 | 通信系统、网络和用户设备及其通信方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003174441A (ja) * | 2001-12-05 | 2003-06-20 | Nippon Telegr & Teleph Corp <Ntt> | コンテンツ暗号化方法,コンテンツ復号化方法,コンテンツ暗号化装置およびコンテンツ復号化装置 |
JP2004254178A (ja) * | 2003-02-21 | 2004-09-09 | Mitsubishi Electric Corp | 暗号通信用鍵配送システム |
JP2005184798A (ja) * | 2003-11-28 | 2005-07-07 | Matsushita Electric Ind Co Ltd | 管理装置、端末装置及び著作権保護システム |
WO2009070075A1 (en) * | 2007-11-30 | 2009-06-04 | Telefonaktiebolaget Lm Ericsson (Publ) | Key management for secure communication |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6606706B1 (en) | 1999-02-08 | 2003-08-12 | Nortel Networks Limited | Hierarchical multicast traffic security system in an internetwork |
AU2003208199A1 (en) | 2002-03-18 | 2003-09-29 | Colin Martin Schmidt | Session key distribution methods using a hierarchy of key servers |
US20080095070A1 (en) * | 2005-12-05 | 2008-04-24 | Chan Tat K | Accessing an IP multimedia subsystem via a wireless local area network |
US8625787B2 (en) | 2010-01-14 | 2014-01-07 | Alcatel Lucent | Hierarchical key management for secure communications in multimedia communication system |
-
2010
- 2010-01-14 US US12/687,515 patent/US8625787B2/en active Active
-
2011
- 2011-01-10 EP EP11701320.1A patent/EP2524469B1/en active Active
- 2011-01-10 JP JP2012548991A patent/JP5575922B2/ja active Active
- 2011-01-10 KR KR1020127018186A patent/KR101523132B1/ko active IP Right Grant
- 2011-01-10 CN CN201180005868.5A patent/CN102754386B/zh active Active
- 2011-01-10 WO PCT/US2011/020686 patent/WO2011087989A1/en active Application Filing
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003174441A (ja) * | 2001-12-05 | 2003-06-20 | Nippon Telegr & Teleph Corp <Ntt> | コンテンツ暗号化方法,コンテンツ復号化方法,コンテンツ暗号化装置およびコンテンツ復号化装置 |
JP2004254178A (ja) * | 2003-02-21 | 2004-09-09 | Mitsubishi Electric Corp | 暗号通信用鍵配送システム |
JP2005184798A (ja) * | 2003-11-28 | 2005-07-07 | Matsushita Electric Ind Co Ltd | 管理装置、端末装置及び著作権保護システム |
WO2009070075A1 (en) * | 2007-11-30 | 2009-06-04 | Telefonaktiebolaget Lm Ericsson (Publ) | Key management for secure communication |
JP2011508991A (ja) * | 2007-11-30 | 2011-03-17 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | セキュアな通信のための鍵管理 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015015674A (ja) * | 2013-07-08 | 2015-01-22 | 日本電気株式会社 | 通信システム、鍵供給装置、通信方法及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
CN102754386A (zh) | 2012-10-24 |
US8625787B2 (en) | 2014-01-07 |
CN102754386B (zh) | 2017-02-15 |
EP2524469B1 (en) | 2019-07-03 |
KR20120104336A (ko) | 2012-09-20 |
EP2524469A1 (en) | 2012-11-21 |
KR101523132B1 (ko) | 2015-05-26 |
WO2011087989A1 (en) | 2011-07-21 |
US20110170694A1 (en) | 2011-07-14 |
JP5575922B2 (ja) | 2014-08-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5575922B2 (ja) | マルチメディア通信システムにおけるセキュリティ保護された通信のための階層鍵管理 | |
JP2013517688A5 (ja) | ||
JP5507688B2 (ja) | 会議システムにおけるセキュリティで保護された鍵管理 | |
KR101516909B1 (ko) | 공개키에 의존하는 키 관리를 위한 보안 연계의 발견 | |
JP5507689B2 (ja) | マルチメディア通信システムにおけるセキュリティで保護された鍵管理 | |
US9166778B2 (en) | Secure group messaging | |
US7987360B2 (en) | Method for implementing grouping devices and interacting among grouped devices | |
JP5775210B2 (ja) | セキュリティアソシエーションの発見法 | |
WO2008022520A1 (fr) | Procédé, système et dispositif de sécurisation des communications entre plusieurs parties | |
US9525848B2 (en) | Domain trusted video network | |
WO2010124482A1 (zh) | Ip多媒体子系统中实现安全分叉呼叫会话的方法及系统 | |
US20130179951A1 (en) | Methods And Apparatuses For Maintaining Secure Communication Between A Group Of Users In A Social Network | |
US20090216837A1 (en) | Secure reservationless conferencing | |
CN117353932A (zh) | 一种基于p2p的跨平台剪贴数据共享方法 | |
Shin et al. | An effective authentication mechanism for ubiquitous collaboration in heterogeneous computing environment | |
WO2024012529A1 (zh) | 密钥管理方法、装置、设备及存储介质 | |
Makri et al. | An interactive, similarity increasing algorithm for random strings with applications to key agreement in ad hoc networks | |
AlMahmoud et al. | Secure communication protocol for real-time business process monitoring |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20140217 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20140224 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140501 |
|
A524 | Written submission of copy of amendment under article 19 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A524 Effective date: 20140501 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140603 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140702 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5575922 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |