JP2014527379A - 共有エフェメラル・キー・データのセットを用いるエクスチェンジを符号化するためのシステム及び方法 - Google Patents
共有エフェメラル・キー・データのセットを用いるエクスチェンジを符号化するためのシステム及び方法 Download PDFInfo
- Publication number
- JP2014527379A JP2014527379A JP2014530757A JP2014530757A JP2014527379A JP 2014527379 A JP2014527379 A JP 2014527379A JP 2014530757 A JP2014530757 A JP 2014530757A JP 2014530757 A JP2014530757 A JP 2014530757A JP 2014527379 A JP2014527379 A JP 2014527379A
- Authority
- JP
- Japan
- Prior art keywords
- shared
- key
- access point
- station
- key data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 65
- 238000004891 communication Methods 0.000 claims description 17
- 238000012545 processing Methods 0.000 claims description 7
- 230000004044 response Effects 0.000 description 11
- 239000000284 extract Substances 0.000 description 8
- 230000006870 function Effects 0.000 description 8
- 238000012790 confirmation Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 6
- 238000012795 verification Methods 0.000 description 6
- 238000013459 approach Methods 0.000 description 5
- 230000005540 biological transmission Effects 0.000 description 5
- 230000008569 process Effects 0.000 description 5
- 238000004590 computer program Methods 0.000 description 4
- 239000000835 fiber Substances 0.000 description 4
- 230000006855 networking Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000004364 calculation method Methods 0.000 description 2
- 238000007726 management method Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000013475 authorization Methods 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000003111 delayed effect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012856 packing Methods 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 238000000060 site-specific infrared dichroism spectroscopy Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
- H04L9/0841—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/067—Network architectures or network communication protocols for network security for supporting key management in a packet data network using one-time keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/047—Key management, e.g. using generic bootstrapping architecture [GBA] without using a trusted network node as an anchor
- H04W12/0471—Key exchange
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (34)
- 共有マスターシークレットを生成することと、
共有エフェメラル・キー・データのセットを生成することと、前記共有エフェメラル・キー・データのセットは、前記共有マスターシークレットから独立して生成され、前記共有エフェメラル・キー・データのセットの有効持続期間は前記共有マスターシークレットの有効持続期間より短い、
少なくとも前記共有マスターシークレットと前記共有エフェメラル・キー・データのセットに基づく少なくとも1つの局に送信されることになる少なくとも1つのメッセージを暗号化することと、
を備える方法。 - 前記共有マスターシークレットはペアワイズマスターキー(PMK)を備える、請求項1の方法。
- 前記共有エフェメラル・キー・データのセットは、アクセスポイントと前記少なくとも1つの局と関連するディフィーヘルマン(DH)キー交換を可能にする、請求項1の方法。
- 前記DHキー交換は、前記アクセスポイントよって指定されたDHグループリストから選択されたキーのセットを用いる、請求項3の方法。
- 前記共有エフェメラル・キー・データのセットのうちの第1プライベートキー、第2プライベートキー、第1パブリックキー、及び第2パブリックキーは、前記DHキー交換の前に算出され、前記第1プライベートキー及び前記第1パブリックキーは前記アクセスポイントに格納され、第2プライベートキー及び第2パブリックキーは、前記少なくとも1つの局に格納され、前記第1パブリックキー及び前記第2パブリックキーは、前記DHキー交換の間に交換される、請求項4の方法。
- 前記DHキー交換には有限体演算に基づいて生成されたキーのセットを用いる、請求項4の方法。
- 前記DHキー交換には楕円曲線演算に基づいて生成されたキーのセットを用いる、請求項4の方法。
- 前記共有エフェメラル・キー・データのセットは、アクセスポイントと前記少なくとも1つの局と関連するハンドシェイクエクスチェンジと関連づけられ、前記ハンドシェイクエクスチェンジは、前記アクセスポイントと前記少なくとも1つの局と関連する通信を認証するために実行される、請求項1の方法。
- 前記アクセスポイントと前記少なくとも1つの局と関連する前記ハンドシェイクエクスチェンジは、Wi−Fiプロトコルを用いるハンドシェイクエクスチェンジを備える、請求項8の方法。
- 前記ハンドシェイクエクスチェンジは拡張可能な認証プロトコル(EAP)エクスチェンジを備える、請求項8の方法。
- 前記ハンドシェイクエクスチェンジと関連するアクセスポイントノンスは、ビーコンメッセージ以外のメッセージを介して送信される、請求項10の方法。
- 前記ハンドシェイクエクスチェンジは4ウェイハンドシェイクを備える、請求項8の方法。
- 前記共有エフェメラル・キー・データのセットは、ディフィーヘルマン(DH)キー交換に基づいて生成されたパブリック及びプライベートキーのセットを備える、請求項1の方法。
- 前記共有エフェメラル・キー・データのセットが生成された後、前記プライベートキーのセットを消去することをさらに備える、請求項13の方法。
- アクセスポイントと複数の局のうちのそれぞれと関連する通信を暗号化するための複数の共有エフェメラル・キー・データのセットを生成することをさらに備え、ここにおいて、共有エフェメラル・キー・データのセットのそれぞれは、前記アクセスポイントと前記複数の局のうちの前記それぞれ1つと関連するそれぞれのハンドシェイクエクスチェンジを可能にし、共有エフェメラル・キー・データのセットのうちのそれぞれの有効持続期間は、前記アクセスポイントと前記複数の局のうちの前記それぞれ1つと関連する対応する共有マスターシークレットの有効持続期間より短い、請求項13の方法。
- 前記アクセスポイントと前記少なくとも1つの局と関連する前記少なくとも1つのメッセージの前記暗号化は、pperfect forward secrecy(PFS)を実行する、請求項1の方法。
- 少なくとも1つの局に対する無線ネットワークインターフェースと、
前記無線ネットワークインターフェースを介して前記少なくとも1つの局と通信するように構成されるプロセッサと、
を備える装置であって、
前記プロセッサは、
共有マスターシークレットを生成し、
共有エフェメラル・キー・データのセットを生成し、
前記共有エフェメラル・キー・データのセットは、前記共有マスターシークレットから独立して生成され、前記共有エフェメラル・キー・データのセットの有効持続期間は前記共有マスターシークレットの有効持続期間より短い、
少なくとも前記共有マスターシークレットと前記共有エフェメラル・キー・データのセットを用いて、前記少なくとも1つの局に送信されることになる少なくとも1つのメッセージを暗号化する、
ように構成された前記プロセッサ、
を備える装置。 - 前記共有マスターシークレットはペアワイズマスターキーを備える、請求項17の装置。
- 前記共有エフェメラル・キー・データのセットはディフィーヘルマン(DH)キー交換を可能にする、請求項17の装置。
- 前記DHキー交換は、アクセスポイントよって指定されたDHグループリストから選択されたキーのセットを用いる、請求項19の装置。
- 前記共有エフェメラル・キー・データのセットのうちの第1プライベートキー、第2プライベートキー、第1パブリックキー、及び第2パブリックキーは、前記DHキー交換の前に算出され、前記第1プライベートキー及び前記第1パブリックキーは前記アクセスポイントに格納され、第2プライベートキー及び第2パブリックキーは、前記少なくとも1つの局に格納され、前記第1パブリックキー及び前記第2パブリックキーは、前記DHキー交換の間に交換される、請求項20の装置。
- 前記DHキー交換には有限体演算に基づいて生成されるキーのセットを用いる、請求項20の装置。
- 前記DHキー交換は楕円曲線演算に基づいて生成されるキーのセットを用いる、請求項20の装置。
- 前記共有エフェメラル・キー・データのセットは、アクセスポイントと前記少なくとも1つの局と関連するハンドシェイクエクスチェンジと関連し、前記ハンドシェイクエクスチェンジは、前記アクセスポイントと前記少なくとも1つの局と関連する通信を認証するために実行される、請求項16の装置。
- 前記ハンドシェイクエクスチェンジはアクセスポイントシステムと前記少なくとも1つの局と関連し、前記ハンドシェイクエクスチェンジはWi−Fiプロトコルを用いる、請求項23の装置。
- 前記ハンドシェイクエクスチェンジはEAPエクスチェンジを備える、請求項23の装置。
- 前記ハンドシェイクエクスチェンジと関連するアクセスポイントノンスはビーコンメッセージ以外のメッセージに送信される、請求項26の装置。
- 前記ハンドシェイクエクスチェンジは4ウェイハンドシェイクを備える、請求項23の装置。
- 前記共有エフェメラル・キー・データのセットは、ディフィーヘルマンキー交換に基づいて生成されるパブリック及びプライベートキーのセットを備える、請求項17の装置。
- 前記プロセッサは、前記共有エフェメラル・キー・データのセットが生成された後、前記プライベートキーのセットを消去するように構成される、請求項28の方法。
- 前記プロセッサは、複数の共有エフェメラル・キー・データのセットを生成して前記アクセスポイントシステムと複数の局のうちのそれぞれと関連する通信を暗号化するように構成され、ここにおいて、それぞれの共有エフェメラル・キー・データのセットは、前記アクセスポイントと前記複数の局のうちの前記それぞれ1つと関連するハンドシェイクエクスチェンジを可能にし、それぞれの共有エフェメラル・キー・データのセットの有効持続期間は、前記アクセスポイントと前記複数の局のうちの前記各1つと関連する対応する共有マスターシークレットの有効持続期間より短い、請求項13の方法。
- 前記少なくとも1つの局と関連する前記少なくとも1つのメッセージの前記暗号化は、pperfect forward secrecy(PFS)を実行する、請求項16の方法。
- 無線ネットワークインターフェースを介して少なくとも1つの局と通信するための手段と、
共有マスターシークレットを生成し、
共有エフェメラル・キー・データのセットを生成し、前記共有エフェメラル・キー・データのセットは、前記共有マスターシークレットから独立して生成され、前記共有エフェメラル・キー・データのセットの有効持続期間は前記共有マスターシークレットの有効持続期間より短い、
少なくとも前記共有マスターシークレットと前記共有エフェメラル・キー・データのセットに基づいて、前記少なくとも1つの局に送信されることになる少なくとも1つのメッセージを暗号化するように、
構成された処理のための手段、
を備える装置。 - プロセッサによって実行される場合、前記プロセッサに、
共有マスターシークレットを生成させ、
共有エフェメラル・キー・データのセットを生成させ、前記共有エフェメラル・キー・データのセットは前記共有マスターシークレットから独立して生成され、前記共有エフェメラル・キー・データのセットの有効持続期間は前記共有マスターシークレットの有効持続期間より短い、
少なくとも前記共有マスターシークレットと前記共有エフェメラル・キー・データのセットに基づく少なくとも1つの局に送信されることになる少なくとも1つのメッセージを暗号化させる、
複数のプロセッサ実行可能命令を備える、非一時的コンピュータ可読媒体。
Applications Claiming Priority (15)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201161533627P | 2011-09-12 | 2011-09-12 | |
US61/533,627 | 2011-09-12 | ||
US201161535234P | 2011-09-15 | 2011-09-15 | |
US61/535,234 | 2011-09-15 | ||
US201261583052P | 2012-01-04 | 2012-01-04 | |
US61/583,052 | 2012-01-04 | ||
US201261606794P | 2012-03-05 | 2012-03-05 | |
US61/606,794 | 2012-03-05 | ||
US201261611553P | 2012-03-15 | 2012-03-15 | |
US61/611,553 | 2012-03-15 | ||
US201261645987P | 2012-05-11 | 2012-05-11 | |
US61/645,987 | 2012-05-11 | ||
US13/610,738 US8837741B2 (en) | 2011-09-12 | 2012-09-11 | Systems and methods for encoding exchanges with a set of shared ephemeral key data |
US13/610,738 | 2012-09-11 | ||
PCT/US2012/054879 WO2013040046A1 (en) | 2011-09-12 | 2012-09-12 | Systems and methods for encoding exchanges with a set of shared ephemeral key data |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2014527379A true JP2014527379A (ja) | 2014-10-09 |
JP2014527379A5 JP2014527379A5 (ja) | 2014-12-25 |
JP5739072B2 JP5739072B2 (ja) | 2015-06-24 |
Family
ID=46934727
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014530757A Active JP5739072B2 (ja) | 2011-09-12 | 2012-09-12 | 共有エフェメラル・キー・データのセットを用いるエクスチェンジを符号化するためのシステム及び方法 |
Country Status (8)
Country | Link |
---|---|
US (1) | US8837741B2 (ja) |
EP (1) | EP2756696B1 (ja) |
JP (1) | JP5739072B2 (ja) |
KR (1) | KR101490214B1 (ja) |
CN (1) | CN103797830B (ja) |
ES (1) | ES2621990T3 (ja) |
HU (1) | HUE031473T2 (ja) |
WO (1) | WO2013040046A1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018510578A (ja) * | 2015-03-30 | 2018-04-12 | クアルコム,インコーポレイテッド | 完全前方秘匿性を有する認証および鍵共有 |
JP2018533883A (ja) * | 2015-11-12 | 2018-11-15 | ホアウェイ インターナショナル ピーティーイー. リミテッド | Diffie−Hellman手順によるセッション鍵生成のための方法およびシステム |
Families Citing this family (71)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9439067B2 (en) | 2011-09-12 | 2016-09-06 | George Cherian | Systems and methods of performing link setup and authentication |
US9143937B2 (en) | 2011-09-12 | 2015-09-22 | Qualcomm Incorporated | Wireless communication using concurrent re-authentication and connection setup |
US9531685B2 (en) | 2011-12-16 | 2016-12-27 | Akamai Technologies, Inc. | Providing forward secrecy in a terminating SSL/TLS connection proxy using Ephemeral Diffie-Hellman key exchange |
US9077701B2 (en) * | 2012-01-06 | 2015-07-07 | Futurewei Technologies, Inc. | Systems and methods for authentication |
US9008062B2 (en) * | 2012-01-09 | 2015-04-14 | Futurewei Technologies, Inc. | Systems and methods for AP discovery with FILS beacon |
US9451460B2 (en) * | 2012-02-07 | 2016-09-20 | Lg Electronics Inc. | Method and apparatus for associating station (STA) with access point (AP) |
US10078524B2 (en) | 2013-03-01 | 2018-09-18 | Hewlett Packard Enterprise Development Lp | Secure configuration of a headless networking device |
US8982860B2 (en) * | 2013-03-11 | 2015-03-17 | Intel Corporation | Techniques for an access point to obtain an internet protocol address for a wireless device |
US9722918B2 (en) | 2013-03-15 | 2017-08-01 | A10 Networks, Inc. | System and method for customizing the identification of application or content type |
US9912555B2 (en) | 2013-03-15 | 2018-03-06 | A10 Networks, Inc. | System and method of updating modules for application or content identification |
US9596077B2 (en) * | 2013-04-22 | 2017-03-14 | Unisys Corporation | Community of interest-based secured communications over IPsec |
US9838425B2 (en) | 2013-04-25 | 2017-12-05 | A10 Networks, Inc. | Systems and methods for network access control |
CN103298062B (zh) * | 2013-05-21 | 2016-08-10 | 华为技术有限公司 | 接入无线网络的方法及接入点 |
WO2014209190A1 (en) * | 2013-06-28 | 2014-12-31 | Telefonaktiebolaget L M Ericsson (Publ) | Encrypting and storing data |
US9294503B2 (en) | 2013-08-26 | 2016-03-22 | A10 Networks, Inc. | Health monitor based distributed denial of service attack mitigation |
IL228523A0 (en) * | 2013-09-17 | 2014-03-31 | Nds Ltd | Processing private data in a cloud-based environment |
US20150127949A1 (en) * | 2013-11-01 | 2015-05-07 | Qualcomm Incorporated | System and method for integrated mesh authentication and association |
AU2015277000C1 (en) * | 2014-06-18 | 2019-11-28 | Visa International Service Association | Efficient methods for authenticated communication |
EP3754897B1 (en) | 2014-08-08 | 2021-09-29 | Samsung Electronics Co., Ltd. | System and method of counter management and security key update for device-to-device group communication |
US9756071B1 (en) | 2014-09-16 | 2017-09-05 | A10 Networks, Inc. | DNS denial of service attack protection |
US10057766B2 (en) * | 2014-10-21 | 2018-08-21 | Qualcomm Incorporated | Methods and systems for authentication interoperability |
US9537886B1 (en) | 2014-10-23 | 2017-01-03 | A10 Networks, Inc. | Flagging security threats in web service requests |
EP3216163B1 (en) * | 2014-11-04 | 2019-04-24 | Akamai Technologies, Inc. | Providing forward secrecy in a terminating ssl/tls connection proxy using ephemeral diffie-hellman key exchange |
US20160127903A1 (en) * | 2014-11-05 | 2016-05-05 | Qualcomm Incorporated | Methods and systems for authentication interoperability |
US9621575B1 (en) | 2014-12-29 | 2017-04-11 | A10 Networks, Inc. | Context aware threat protection |
US9584318B1 (en) * | 2014-12-30 | 2017-02-28 | A10 Networks, Inc. | Perfect forward secrecy distributed denial of service attack defense |
US9900343B1 (en) | 2015-01-05 | 2018-02-20 | A10 Networks, Inc. | Distributed denial of service cellular signaling |
US9672351B2 (en) | 2015-02-02 | 2017-06-06 | Qualcomm Incorporated | Authenticated control stacks |
US9848013B1 (en) * | 2015-02-05 | 2017-12-19 | A10 Networks, Inc. | Perfect forward secrecy distributed denial of service attack detection |
US10063591B1 (en) | 2015-02-14 | 2018-08-28 | A10 Networks, Inc. | Implementing and optimizing secure socket layer intercept |
KR102314917B1 (ko) * | 2015-03-19 | 2021-10-21 | 삼성전자주식회사 | 통신 시스템에서 디바이스들 간의 연결 설정 방법 및 장치 |
US10136246B2 (en) * | 2015-07-21 | 2018-11-20 | Vitanet Japan, Inc. | Selective pairing of wireless devices using shared keys |
WO2017024662A1 (zh) * | 2015-08-11 | 2017-02-16 | 华为技术有限公司 | 一种接入认证方法及装置 |
US20170064760A1 (en) * | 2015-08-28 | 2017-03-02 | Qualcomm Incorporated | Assisted wireless connection setup |
US9787581B2 (en) | 2015-09-21 | 2017-10-10 | A10 Networks, Inc. | Secure data flow open information analytics |
US10505984B2 (en) | 2015-12-08 | 2019-12-10 | A10 Networks, Inc. | Exchange of control information between secure socket layer gateways |
US10469594B2 (en) | 2015-12-08 | 2019-11-05 | A10 Networks, Inc. | Implementation of secure socket layer intercept |
US9590956B1 (en) * | 2015-12-18 | 2017-03-07 | Wickr Inc. | Decentralized authoritative messaging |
US10116634B2 (en) | 2016-06-28 | 2018-10-30 | A10 Networks, Inc. | Intercepting secure session upon receipt of untrusted certificate |
US10645577B2 (en) * | 2016-07-15 | 2020-05-05 | Avago Technologies International Sales Pte. Limited | Enhanced secure provisioning for hotspots |
US10158666B2 (en) | 2016-07-26 | 2018-12-18 | A10 Networks, Inc. | Mitigating TCP SYN DDoS attacks using TCP reset |
US10367792B2 (en) * | 2016-08-25 | 2019-07-30 | Orion Labs | End-to end encryption for personal communication nodes |
US10122699B1 (en) * | 2017-05-31 | 2018-11-06 | InfoSci, LLC | Systems and methods for ephemeral shared data set management and communication protection |
US10546139B2 (en) | 2017-04-21 | 2020-01-28 | Ntropy Llc | Systems and methods for securely transmitting large data files |
US11463439B2 (en) * | 2017-04-21 | 2022-10-04 | Qwerx Inc. | Systems and methods for device authentication and protection of communication on a system on chip |
US11082412B2 (en) | 2017-07-12 | 2021-08-03 | Wickr Inc. | Sending secure communications using a local ephemeral key pool |
US11316666B2 (en) * | 2017-07-12 | 2022-04-26 | Amazon Technologies, Inc. | Generating ephemeral key pools for sending and receiving secure communications |
US10574451B2 (en) | 2017-10-19 | 2020-02-25 | Bank Of America Corporation | Method and apparatus for perfect forward secrecy using deterministic hierarchy |
US11784797B2 (en) * | 2017-11-30 | 2023-10-10 | Telefonaktiebolaget Lm Ericsson (Publ) | Serving-network based perfect forward security for authentication |
WO2019126823A1 (en) * | 2017-12-24 | 2019-06-27 | InfoSci, LLC | Systems and methods for dynamic authentication and communication protection using an ephemeral shared data set |
EP3777009B1 (en) * | 2018-04-03 | 2024-02-14 | Telefonaktiebolaget LM Ericsson (publ) | Access to content of encrypted data session |
DE102018111081A1 (de) | 2018-05-08 | 2019-11-14 | Uniscon Universal Identity Control Gmbh | Verfahren zum Sichern eines Datenaustausches in einer verteilten Infrastruktur |
GB2574062A (en) * | 2018-05-25 | 2019-11-27 | Arm Ip Ltd | Ephemeral broadcast key agreement |
WO2020023805A1 (en) * | 2018-07-26 | 2020-01-30 | Ntropy Llc | Systems and methods for securely transmitting large data files |
WO2020092886A1 (en) * | 2018-11-02 | 2020-05-07 | InfoSci, LLC | Systems and methods for device authentication and protection of communication on a system on chip |
US11144635B2 (en) | 2018-11-06 | 2021-10-12 | International Business Machines Corporation | Restricted command set management in a data storage system |
US11063921B2 (en) | 2018-11-06 | 2021-07-13 | International Business Machines Corporation | Extracting data from passively captured web traffic that is encrypted in accordance with an anonymous key agreement protocol |
US10937339B2 (en) * | 2019-01-10 | 2021-03-02 | Bank Of America Corporation | Digital cryptosystem with re-derivable hybrid keys |
JP6941132B2 (ja) * | 2019-03-26 | 2021-09-29 | 本田技研工業株式会社 | 入力情報管理システム |
US11194933B2 (en) * | 2019-06-04 | 2021-12-07 | Intel Corporation | Circuits supporting improved side channel and fault injection attack resistance |
US11206135B2 (en) | 2019-11-11 | 2021-12-21 | International Business Machines Corporation | Forward secrecy in Transport Layer Security (TLS) using ephemeral keys |
US11750399B2 (en) * | 2019-12-06 | 2023-09-05 | Motional Ad Llc | Cyber-security protocol |
US11212265B2 (en) * | 2020-01-09 | 2021-12-28 | Cisco Technology, Inc. | Perfect forward secrecy (PFS) protected media access control security (MACSEC) key distribution |
US11924911B2 (en) * | 2020-05-22 | 2024-03-05 | Mediatek Singapore Pte. Ltd. | Extreme-high-throughput fast initial link setup support in multi-link operation in wireless communications |
WO2022109941A1 (zh) * | 2020-11-26 | 2022-06-02 | 华为技术有限公司 | 应用于WiFi的安全认证的方法和装置 |
EP4236407A4 (en) * | 2020-11-26 | 2023-11-08 | Huawei Technologies Co., Ltd. | SECURITY AUTHENTICATION METHOD AND APPARATUS APPLYING TO WI-FI |
WO2022174122A1 (en) * | 2021-02-11 | 2022-08-18 | Mingtai Chang | Securing secrets and their operation |
US20210345105A1 (en) * | 2021-06-25 | 2021-11-04 | Intel Corporation | 4-way handshake optimization |
CN116709208A (zh) * | 2022-02-24 | 2023-09-05 | 华为技术有限公司 | Wlan系统、无线通信方法和装置 |
US20240073679A1 (en) * | 2022-08-31 | 2024-02-29 | Pixart Imaging Inc. | Data transmission system with high transmission security |
CN117714214B (zh) * | 2024-02-05 | 2024-05-03 | 国网上海能源互联网研究院有限公司 | 一种数据传输安全保护方法、装置、电子设备及介质 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004015813A (ja) * | 2002-06-10 | 2004-01-15 | Microsoft Corp | 相互認証を使用した安全な鍵交換方法およびコンピュータ読取り可能媒体 |
Family Cites Families (36)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6144744A (en) * | 1997-06-30 | 2000-11-07 | International Business Machines Corporation | Method and apparatus for the secure transfer of objects between cryptographic processors |
US7370350B1 (en) | 2002-06-27 | 2008-05-06 | Cisco Technology, Inc. | Method and apparatus for re-authenticating computing devices |
US7574599B1 (en) | 2002-10-11 | 2009-08-11 | Verizon Laboratories Inc. | Robust authentication and key agreement protocol for next-generation wireless networks |
JP3647433B2 (ja) | 2002-10-25 | 2005-05-11 | 松下電器産業株式会社 | 無線通信管理方法及び無線通信管理サーバ |
US7395427B2 (en) | 2003-01-10 | 2008-07-01 | Walker Jesse R | Authenticated key exchange based on pairwise master key |
US7275157B2 (en) | 2003-05-27 | 2007-09-25 | Cisco Technology, Inc. | Facilitating 802.11 roaming by pre-establishing session keys |
GB0315278D0 (en) | 2003-06-30 | 2003-08-06 | Nokia Corp | A method for optimising handover between communication networks |
US7409545B2 (en) * | 2003-09-18 | 2008-08-05 | Sun Microsystems, Inc. | Ephemeral decryption utilizing binding functions |
US7646872B2 (en) * | 2004-04-02 | 2010-01-12 | Research In Motion Limited | Systems and methods to securely generate shared keys |
US7983418B2 (en) | 2004-04-23 | 2011-07-19 | Telefonaktiebolaget Lm Ericsson (Publ) | AAA support for DHCP |
EP1615380A1 (en) * | 2004-07-07 | 2006-01-11 | Thomson Multimedia Broadband Belgium | Device and process for wireless local area network association |
EP1615381A1 (en) * | 2004-07-07 | 2006-01-11 | Thomson Multimedia Broadband Belgium | Device and process for wireless local area network association |
JP2008514128A (ja) | 2004-09-15 | 2008-05-01 | ノキア コーポレーション | ネットワークシステムにおける高速移行を容易にする装置およびそれに関連した方法 |
US7236477B2 (en) | 2004-10-15 | 2007-06-26 | Motorola, Inc. | Method for performing authenticated handover in a wireless local area network |
US7558866B2 (en) | 2004-12-08 | 2009-07-07 | Microsoft Corporation | Method and system for securely provisioning a client device |
KR100762644B1 (ko) | 2004-12-14 | 2007-10-01 | 삼성전자주식회사 | Wlan-umts 연동망 시스템과 이를 위한 인증 방법 |
US8413213B2 (en) | 2004-12-28 | 2013-04-02 | Intel Corporation | System, method and device for secure wireless communication |
US7747865B2 (en) | 2005-02-10 | 2010-06-29 | International Business Machines Corporation | Method and structure for challenge-response signatures and high-performance secure Diffie-Hellman protocols |
US7624271B2 (en) | 2005-03-24 | 2009-11-24 | Intel Corporation | Communications security |
US7908482B2 (en) | 2005-08-18 | 2011-03-15 | Microsoft Corporation | Key confirmed authenticated key exchange with derived ephemeral keys |
US7483409B2 (en) | 2005-12-30 | 2009-01-27 | Motorola, Inc. | Wireless router assisted security handoff (WRASH) in a multi-hop wireless network |
US7890745B2 (en) | 2006-01-11 | 2011-02-15 | Intel Corporation | Apparatus and method for protection of management frames |
US8204502B2 (en) | 2006-09-22 | 2012-06-19 | Kineto Wireless, Inc. | Method and apparatus for user equipment registration |
US9053063B2 (en) | 2007-02-21 | 2015-06-09 | At&T Intellectual Property I, Lp | Method and apparatus for authenticating a communication device |
CN101296081A (zh) | 2007-04-29 | 2008-10-29 | 华为技术有限公司 | 认证、认证后分配ip地址的方法、系统、接入实体和装置 |
US8769611B2 (en) | 2007-05-31 | 2014-07-01 | Qualcomm Incorporated | Methods and apparatus for providing PMIP key hierarchy in wireless communication networks |
WO2010023506A1 (en) | 2008-08-26 | 2010-03-04 | Nokia Corporation | Methods, apparatuses, computer program products, and systems for providing secure pairing and association for wireless devices |
US8881235B2 (en) | 2008-12-15 | 2014-11-04 | Koninklijke Kpn N.V. | Service-based authentication to a network |
CN102282889B (zh) | 2009-01-15 | 2014-08-20 | 思科技术公司 | 通信网络中的网关重定位 |
CN102014361B (zh) | 2009-09-07 | 2014-02-19 | 华为技术有限公司 | 一种认证授权计费会话更新方法、装置和系统 |
US20110113252A1 (en) | 2009-11-06 | 2011-05-12 | Mark Krischer | Concierge registry authentication service |
US8839372B2 (en) * | 2009-12-23 | 2014-09-16 | Marvell World Trade Ltd. | Station-to-station security associations in personal basic service sets |
WO2012149384A1 (en) | 2011-04-28 | 2012-11-01 | Interdigital Patent Holdings, Inc. | Sso framework for multiple sso technologies |
US9439067B2 (en) | 2011-09-12 | 2016-09-06 | George Cherian | Systems and methods of performing link setup and authentication |
US9143937B2 (en) | 2011-09-12 | 2015-09-22 | Qualcomm Incorporated | Wireless communication using concurrent re-authentication and connection setup |
US8594632B1 (en) | 2012-12-11 | 2013-11-26 | Intel Corporation | Device to-device (D2D) discovery without authenticating through cloud |
-
2012
- 2012-09-11 US US13/610,738 patent/US8837741B2/en active Active
- 2012-09-12 KR KR1020147009868A patent/KR101490214B1/ko active IP Right Grant
- 2012-09-12 CN CN201280044277.3A patent/CN103797830B/zh active Active
- 2012-09-12 ES ES12766259.1T patent/ES2621990T3/es active Active
- 2012-09-12 HU HUE12766259A patent/HUE031473T2/en unknown
- 2012-09-12 EP EP12766259.1A patent/EP2756696B1/en active Active
- 2012-09-12 JP JP2014530757A patent/JP5739072B2/ja active Active
- 2012-09-12 WO PCT/US2012/054879 patent/WO2013040046A1/en active Application Filing
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004015813A (ja) * | 2002-06-10 | 2004-01-15 | Microsoft Corp | 相互認証を使用した安全な鍵交換方法およびコンピュータ読取り可能媒体 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018510578A (ja) * | 2015-03-30 | 2018-04-12 | クアルコム,インコーポレイテッド | 完全前方秘匿性を有する認証および鍵共有 |
JP2018533883A (ja) * | 2015-11-12 | 2018-11-15 | ホアウェイ インターナショナル ピーティーイー. リミテッド | Diffie−Hellman手順によるセッション鍵生成のための方法およびシステム |
US10931445B2 (en) | 2015-11-12 | 2021-02-23 | Huawei International Pte Ltd. | Method and system for session key generation with diffie-hellman procedure |
Also Published As
Publication number | Publication date |
---|---|
HUE031473T2 (en) | 2017-07-28 |
EP2756696A1 (en) | 2014-07-23 |
US8837741B2 (en) | 2014-09-16 |
WO2013040046A1 (en) | 2013-03-21 |
KR20140066230A (ko) | 2014-05-30 |
CN103797830B (zh) | 2015-12-23 |
JP5739072B2 (ja) | 2015-06-24 |
US20130243194A1 (en) | 2013-09-19 |
KR101490214B1 (ko) | 2015-02-05 |
ES2621990T3 (es) | 2017-07-05 |
EP2756696B1 (en) | 2017-01-11 |
CN103797830A (zh) | 2014-05-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5739072B2 (ja) | 共有エフェメラル・キー・データのセットを用いるエクスチェンジを符号化するためのシステム及び方法 | |
US10187202B2 (en) | Key agreement for wireless communication | |
US10003966B2 (en) | Key configuration method and apparatus | |
US9843575B2 (en) | Wireless network authentication method and wireless network authentication apparatus | |
CN110192381B (zh) | 密钥的传输方法及设备 | |
WO2018040758A1 (zh) | 认证方法、认证装置和认证系统 | |
WO2017114123A1 (zh) | 一种密钥配置方法及密钥管理中心、网元 | |
US9088408B2 (en) | Key agreement using a key derivation key | |
CN105553951A (zh) | 数据传输方法和装置 | |
CN112566119A (zh) | 终端认证方法、装置、计算机设备及存储介质 | |
US10637651B2 (en) | Secure systems and methods for resolving audio device identity using remote application | |
CN105141629A (zh) | 一种基于WPA/WPA2 PSK多密码提升公用Wi-Fi网络安全性的方法 | |
TWI489899B (zh) | 應用於無線網路之連線方法以及應用其之無線網路裝置以及無線網路存取點 | |
KR101329789B1 (ko) | 모바일 디바이스의 데이터베이스 암호화 방법 | |
KR101785382B1 (ko) | 클라이언트 인증 방법, 클라이언트의 동작 방법, 서버, 및 통신 소프트웨어 | |
KR20150135717A (ko) | 모바일 멀티홉 네트워크에서 비밀키를 공유하는 장치 및 방법 | |
KR20150135715A (ko) | 이동통신 시스템에서 사용자의 프라이버시를 보호하는 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140512 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20141105 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20141105 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20141121 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20141202 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150226 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150324 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150422 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5739072 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |