JP2021071413A - Satellite positioning system, ground receiver, and position calculation method - Google Patents

Satellite positioning system, ground receiver, and position calculation method Download PDF

Info

Publication number
JP2021071413A
JP2021071413A JP2019199047A JP2019199047A JP2021071413A JP 2021071413 A JP2021071413 A JP 2021071413A JP 2019199047 A JP2019199047 A JP 2019199047A JP 2019199047 A JP2019199047 A JP 2019199047A JP 2021071413 A JP2021071413 A JP 2021071413A
Authority
JP
Japan
Prior art keywords
signal
positioning
certificate
signed
positioning signal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2019199047A
Other languages
Japanese (ja)
Inventor
直宏 谷岡
Naohiro Tanioka
直宏 谷岡
諒馬 石橋
Ryoma Ishibashi
諒馬 石橋
吉伸 久留
Yoshinobu Kudome
吉伸 久留
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DIGION Inc
NEC Corp
Original Assignee
DIGION Inc
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DIGION Inc, NEC Corp filed Critical DIGION Inc
Priority to JP2019199047A priority Critical patent/JP2021071413A/en
Publication of JP2021071413A publication Critical patent/JP2021071413A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Position Fixing By Use Of Radio Waves (AREA)

Abstract

To provide a satellite positioning system, a ground receiver, and a position calculation method that can improve security when calculating a position using a positioning signal.SOLUTION: In a satellite positioning system 1 of the present invention, a management device 20 transmits encryption keys corresponding to respective signal certificates to a ground receiver 40. The management device 20 also transmits a positioning signal with signature to which identification information on one signal certificate and an electronic signature encrypted with the encryption key corresponding to the signal certificate are attached to a positioning satellite 30. The ground receiver 40 uses a hash value obtained by decrypting the electronic signature with the encryption key corresponding to the positioning signal with signature received from the positioning satellite 30 among the encryption keys provided by the management device 20 and a hash value based on the identification information on the signal certificate attached to the positioning signal with signature and the positioning signal with signature to authenticate the positioning signal with signature and uses the authenticated positioning signal with signature to calculate the position.SELECTED DRAWING: Figure 1

Description

本発明は、地上受信機の位置を算出する衛星測位システム、地上受信機及び位置算出方法に関する。 The present invention relates to a satellite positioning system for calculating the position of a ground receiver, a ground receiver, and a position calculation method.

従来、測位衛星から受信した測位信号を用いて位置を算出する際の不正や偽造を防止する種々の技術が提案されている。例えば、特許文献1が開示する位置情報認証システムでは、受信機が、QZS衛星から受信した航法メッセージに含まれる暗号化されたRANDメッセージと、認証センターに記録された暗号化されたRANDメッセージとを用いて航法メッセージを認証する。 Conventionally, various techniques have been proposed to prevent fraud and forgery when calculating a position using a positioning signal received from a positioning satellite. For example, in the position information authentication system disclosed in Patent Document 1, the receiver receives an encrypted RAND message included in a navigation message received from the QZS satellite and an encrypted RAND message recorded in the authentication center. Use to authenticate navigation messages.

特許第5667967号公報Japanese Patent No. 5667967

しかしながら、特許文献1が開示する位置情報認証システムでは、暗号の秘匿性が保たれなくなった場合の対策が採られておらず、不正や偽造に対するセキュリティが低いという問題があった。 However, the location information authentication system disclosed in Patent Document 1 does not take measures when the confidentiality of the cipher cannot be maintained, and has a problem that the security against fraud and forgery is low.

本発明の目的は、上述した課題を鑑み、測位信号を用いて位置を算出する際のセキュリティを向上させることが可能な衛星測位システム、地上受信機及び位置算出方法を提供することにある。 An object of the present invention is to provide a satellite positioning system, a ground receiver, and a position calculation method capable of improving security when calculating a position using a positioning signal in view of the above-mentioned problems.

本発明の一実施形態に係る衛星測位システムは、複数の測位衛星が送信する測位信号を処理して、複数の測位衛星に提供する管理装置と、複数の測位衛星から受信した複数の測位信号を用いて自機の位置を算出する地上受信機とを含む。管理装置は、地上受信機が測位信号を認証するための複数の信号証明書を生成する信号証明書生成部と、複数の信号証明書のそれぞれに対応する複数の暗号鍵を生成する暗号鍵生成部と、複数の信号証明書のそれぞれに対応する暗号鍵を、地上受信機に送信する信号証明書送信部と、複数の信号証明書のうちの1つの信号証明書の識別情報と、当該信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて暗号化された電子署名とを、測位信号に付加して署名付き測位信号を生成する署名付き測位信号生成部と、署名付き測位信号を複数の測位衛星に送信する署名付き測位信号送信部とを備える。地上受信機は、管理装置が送信した複数の信号証明書のそれぞれに対応する暗号鍵を受信する信号証明書受信部と、複数の測位衛星から署名付き測位信号を受信する測位信号受信部と、署名付き測位信号に付加されている信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて、署名付き測位信号に付加されている電子署名を復号してハッシュ値を算出する電子署名検証部と、署名付き測位信号と、署名付き測位信号に付加されている信号証明書の識別情報からハッシュ値を生成するハッシュ値生成部と、これらのハッシュ値を用いて、署名付き測位信号を認証する測位信号認証部と、認証された署名付き測位信号を用いて、地上受信機の位置を算出する位置算出部とを備える。 The satellite positioning system according to an embodiment of the present invention processes a positioning signal transmitted by a plurality of positioning satellites and provides the management device to the plurality of positioning satellites, and a plurality of positioning signals received from the plurality of positioning satellites. Includes a ground receiver that uses it to calculate the position of its own aircraft. The management device is a signal certificate generator that generates a plurality of signal certificates for the ground receiver to authenticate the positioning signal, and an encryption key generation unit that generates a plurality of encryption keys corresponding to each of the plurality of signal certificates. A signal certificate transmitter that transmits a unit, an encryption key corresponding to each of a plurality of signal certificates to a terrestrial receiver, identification information of one of the plurality of signal certificates, and the signal. A signed positioning signal generator that generates a signed positioning signal by adding an electronic signature encrypted using an encryption key corresponding to the signal certificate indicated by the identification information of the certificate to the positioning signal, and a signature. It is provided with a signed positioning signal transmission unit that transmits a positioning signal to a plurality of positioning satellites. The terrestrial receiver includes a signal certificate receiving unit that receives an encryption key corresponding to each of a plurality of signal certificates transmitted by the management device, a positioning signal receiving unit that receives a signed positioning signal from a plurality of positioning satellites, and a positioning signal receiving unit. An electron that decrypts the electronic signature attached to the signed positioning signal and calculates the hash value by using the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate attached to the signed positioning signal. A signature verification unit, a signed positioning signal, a hash value generator that generates a hash value from the identification information of the signal certificate attached to the signed positioning signal, and a signed positioning signal using these hash values. It is provided with a positioning signal authentication unit that authenticates the above, and a position calculation unit that calculates the position of the ground receiver using the authenticated and signed positioning signal.

本発明により、測位信号を用いて位置を算出する際のセキュリティを向上させることが可能な衛星測位システム、地上受信機及び位置算出方法を提供することができる。 INDUSTRIAL APPLICABILITY According to the present invention, it is possible to provide a satellite positioning system, a ground receiver, and a position calculation method capable of improving security when calculating a position using a positioning signal.

本発明の一実施形態に係る衛星測位システムの一実施形態を示す概略図である。It is the schematic which shows one Embodiment of the satellite positioning system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る測位信号発信装置が有する機能を示すブロック図である。It is a block diagram which shows the function which the positioning signal transmitting apparatus which concerns on one Embodiment of this invention has. 本発明の一実施形態に係る管理装置が有する機能の一部を示すブロック図である。It is a block diagram which shows a part of the function which the management apparatus which concerns on one Embodiment of this invention has. 本発明の一実施形態に係る測位衛星が有する機能を示すブロック図である。It is a block diagram which shows the function which the positioning satellite which concerns on one Embodiment of this invention has. 本発明の一実施形態に係る衛星測位システムで実行される処理の一例を示すシーケンス図である。It is a sequence diagram which shows an example of the process executed by the satellite positioning system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る地上受信機が有する機能の一部を示すブロック図である。It is a block diagram which shows a part of the function which the terrestrial receiver which concerns on one Embodiment of this invention has. 本発明の一実施形態に係る管理装置が有する機能の一部を示すブロック図である。It is a block diagram which shows a part of the function which the management apparatus which concerns on one Embodiment of this invention has. 本発明の一実施形態に係る衛星測位システムで実行される処理の別の例を示すシーケンス図である。It is a sequence diagram which shows another example of the process executed by the satellite positioning system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る地上受信機が有する機能の一部を示すブロック図である。It is a block diagram which shows a part of the function which the terrestrial receiver which concerns on one Embodiment of this invention has. 本発明の一実施形態に係る管理装置が有する機能の一部を示すブロック図である。It is a block diagram which shows a part of the function which the management apparatus which concerns on one Embodiment of this invention has. 本発明の一実施形態に係る衛星測位システムで実行される処理の他の例を示すシーケンス図である。It is a sequence diagram which shows another example of the process executed by the satellite positioning system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る地上受信機が有する機能の一部を示すブロック図である。It is a block diagram which shows a part of the function which the terrestrial receiver which concerns on one Embodiment of this invention has. 本発明の一実施形態に係る衛星測位システムで実行される処理の他の例を示すシーケンス図である。It is a sequence diagram which shows another example of the process executed by the satellite positioning system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る管理装置及び地上受信機が有する主要な機能を示すブロック図である。It is a block diagram which shows the main function which the management apparatus and the ground receiver which concerns on one Embodiment of this invention have. 本発明の一実施形態に係る管理装置が地上受信機に提供する信号証明書の一覧の一例を示す図である。It is a figure which shows an example of the list of the signal certificate provided to the ground receiver by the management apparatus which concerns on one Embodiment of this invention.

以下、図面を参照して、本発明の一実施形態について説明する。図1は、本発明の衛星測位システム1の一実施形態を示す概略図である。衛星測位システム1は、測位信号発信装置10と、管理装置20と、複数の測位衛星30と、地上受信機40とを含む。測位信号発信装置10及び管理装置20は、ネットワーク50を介して、相互にデータを通信することができる。また、管理装置20及び地上受信機40は、通信装置(図示せず)及びネットワーク60を介して、相互にデータを通信することができる。 Hereinafter, an embodiment of the present invention will be described with reference to the drawings. FIG. 1 is a schematic view showing an embodiment of the satellite positioning system 1 of the present invention. The satellite positioning system 1 includes a positioning signal transmitting device 10, a management device 20, a plurality of positioning satellites 30, and a ground receiver 40. The positioning signal transmitting device 10 and the management device 20 can communicate data with each other via the network 50. Further, the management device 20 and the terrestrial receiver 40 can communicate data with each other via a communication device (not shown) and a network 60.

測位信号発信装置10は、衛星測位システム1で使用される測位信号を生成及び発信する装置である。測位信号発信装置10は、測位信号を生成すると、ネットワーク50を介して管理装置20に当該測位信号を提供する。測位信号発信装置10は、管理装置20で電子署名が付加された署名付き測位信号を受信すると、当該署名付き測位信号を複数の測位衛星30に送信する。 The positioning signal transmitting device 10 is a device that generates and transmits a positioning signal used in the satellite positioning system 1. When the positioning signal transmitting device 10 generates the positioning signal, the positioning signal transmitting device 10 provides the positioning signal to the management device 20 via the network 50. When the management device 20 receives the signed positioning signal to which the electronic signature is added, the positioning signal transmitting device 10 transmits the signed positioning signal to the plurality of positioning satellites 30.

管理装置20は、測位信号発信装置10が生成した測位信号を処理して、複数の測位衛星30に提供する装置である。管理装置20は、測位信号が真正の測位信号であることを保証する信号証明書発行機関によって管理される。管理装置20は、演算装置と、記憶装置と、入出力インタフェースとを備えている。管理装置20の機能の詳細については後述する。なお、地上受信機40が自動車に搭載される実施形態では、自動車の個体識別番号、地上受信機40の識別情報、及び自動車の利用者の情報を、管理装置20の記憶装置に保存することができる。 The management device 20 is a device that processes the positioning signal generated by the positioning signal transmitting device 10 and provides it to the plurality of positioning satellites 30. The management device 20 is managed by a signal certificate issuing organization that guarantees that the positioning signal is a genuine positioning signal. The management device 20 includes an arithmetic unit, a storage device, and an input / output interface. The details of the function of the management device 20 will be described later. In the embodiment in which the ground receiver 40 is mounted on an automobile, the individual identification number of the automobile, the identification information of the ground receiver 40, and the information of the user of the automobile can be stored in the storage device of the management device 20. it can.

測位衛星30は、衛星測位システム1で使用される人工衛星である。測位衛星30は、例えば、準天頂衛星(QZS:Quasi Zenith Satellite)を使用することができる。測位衛星30は、測位信号発信装置10から署名付き測位信号を受信すると、当該署名付き測位信号を地上受信機40に送信する。 The positioning satellite 30 is an artificial satellite used in the satellite positioning system 1. As the positioning satellite 30, for example, a quasi-zenith satellite (QZS: Quasi Zenith Satellite) can be used. When the positioning satellite 30 receives the signed positioning signal from the positioning signal transmitting device 10, the positioning satellite 30 transmits the signed positioning signal to the ground receiver 40.

地上受信機40は、複数の測位衛星30から受信した複数の署名付き測位信号を用いて、自機の位置を算出する装置である。地上受信機40は、演算装置と、記憶装置と、入出力インタフェースと、アンテナとを備えている。地上受信機40は、演算装置が本発明の位置算出プログラムを実行することにより、本発明の位置算出方法を実行することができる。地上受信機40の機能の詳細については後述する。 The ground receiver 40 is a device that calculates the position of its own device using a plurality of signed positioning signals received from a plurality of positioning satellites 30. The terrestrial receiver 40 includes an arithmetic unit, a storage device, an input / output interface, and an antenna. The ground receiver 40 can execute the position calculation method of the present invention by executing the position calculation program of the present invention by the arithmetic unit. The details of the function of the terrestrial receiver 40 will be described later.

図2は、本発明の一実施形態に係る測位信号発信装置10が有する機能を示すブロック図である。測位信号発信装置10は、測位信号生成部100と、測位信号送信部101と、署名付き測位信号受信部102と、署名付き測位信号送信部103とを有する。なお、以下のブロック図では、矢印を用いて各機能部の間の情報の流れを示しているが、各機能部間の情報の流れは、必ずしも一方向に限定されるものでない。 FIG. 2 is a block diagram showing a function of the positioning signal transmitting device 10 according to the embodiment of the present invention. The positioning signal transmitting device 10 includes a positioning signal generation unit 100, a positioning signal transmitting unit 101, a signed positioning signal receiving unit 102, and a signed positioning signal transmitting unit 103. In the block diagram below, the flow of information between each functional unit is shown by using arrows, but the flow of information between each functional unit is not necessarily limited to one direction.

測位信号生成部100は、衛星測位システム1で利用される測位信号を生成する機能部である。測位信号生成部100は、測位信号を生成すると、測位信号送信部101に提供する。測位信号送信部101は、測位信号生成部100が生成した測位信号を管理装置20に送信する機能部である。測位信号送信部101は、測位信号生成部100から測位信号を受信すると、ネットワーク50を介して、管理装置20に測位信号を送信する。 The positioning signal generation unit 100 is a functional unit that generates a positioning signal used in the satellite positioning system 1. When the positioning signal generation unit 100 generates a positioning signal, the positioning signal generation unit 100 provides the positioning signal transmission unit 101 with the positioning signal. The positioning signal transmission unit 101 is a functional unit that transmits the positioning signal generated by the positioning signal generation unit 100 to the management device 20. When the positioning signal transmission unit 101 receives the positioning signal from the positioning signal generation unit 100, the positioning signal transmission unit 101 transmits the positioning signal to the management device 20 via the network 50.

署名付き測位信号受信部102は、管理装置20が送信した署名付き測位信号を受信する機能部である。署名付き測位信号は、管理装置20によって電子署名及び信号証明書IDが付加された測位信号である。電子署名は、測位信号が真正の測位信号であることを信号証明書発行機関が証明する署名である。信号証明書IDは、測位信号が真正の測位信号であることを信号証明書発行機関が証明する信号証明書の識別情報である。署名付き測位信号受信部102は、管理装置20から署名付き測位信号を受信すると、署名付き測位信号送信部103に提供する。署名付き測位信号送信部103は、署名付き測位信号受信部102から提供された署名付き測位信号を、複数の測位衛星30に送信する機能部である。 The signed positioning signal receiving unit 102 is a functional unit that receives the signed positioning signal transmitted by the management device 20. The signed positioning signal is a positioning signal to which an electronic signature and a signal certificate ID are added by the management device 20. The electronic signature is a signature that the signal certificate issuing organization certifies that the positioning signal is a genuine positioning signal. The signal certificate ID is identification information of a signal certificate that the signal certificate issuing organization certifies that the positioning signal is a genuine positioning signal. When the signed positioning signal receiving unit 102 receives the signed positioning signal from the management device 20, the signed positioning signal receiving unit 102 provides the signed positioning signal transmitting unit 103 with the signed positioning signal receiving unit 102. The signed positioning signal transmitting unit 103 is a functional unit that transmits the signed positioning signal provided by the signed positioning signal receiving unit 102 to a plurality of positioning satellites 30.

図3は、本発明の一実施形態に係る管理装置20が有する機能の一部を示すブロック図である。管理装置20は、測位信号受信部200と、暗号鍵生成部201と、信号証明書生成部202と、ハッシュ値生成部203と、電子署名生成部204と、署名付き測位信号生成部205と、署名付き測位信号送信部206と、信号証明書データベース(DB)230とを有する。 FIG. 3 is a block diagram showing a part of the functions of the management device 20 according to the embodiment of the present invention. The management device 20 includes a positioning signal receiving unit 200, an encryption key generation unit 201, a signal certificate generation unit 202, a hash value generation unit 203, an electronic signature generation unit 204, a signed positioning signal generation unit 205, and the like. It has a signed positioning signal transmission unit 206 and a signal certificate database (DB) 230.

測位信号受信部200は、測位信号発信装置10が送信した測位信号を受信する機能部である。測位信号受信部200は、測位信号発信装置10から測位信号を受信すると、当該測位信号をハッシュ値生成部203及び署名付き測位信号生成部205に提供する。 The positioning signal receiving unit 200 is a functional unit that receives the positioning signal transmitted by the positioning signal transmitting device 10. When the positioning signal receiving unit 200 receives the positioning signal from the positioning signal transmitting device 10, the positioning signal receiving unit 200 provides the positioning signal to the hash value generating unit 203 and the signed positioning signal generating unit 205.

暗号鍵生成部201は、任意の暗号アルゴリズムを用いて、測位信号の認証に使用される暗号鍵である公開鍵及び秘密鍵を生成する機能部である。暗号鍵生成部201は、複数の異なる公開鍵及び秘密鍵を生成し、公開鍵及び秘密鍵のペアを複数生成する。例えば、暗号鍵生成部201は、4つの公開鍵及び秘密鍵を生成し、公開鍵及び秘密鍵の4つのペアを生成することができる。暗号鍵生成部201は、複数対の暗号鍵を生成すると、これらの暗号鍵を信号証明書生成部202及び電子署名生成部204に提供する。 The encryption key generation unit 201 is a functional unit that generates a public key and a private key, which are encryption keys used for authenticating a positioning signal, by using an arbitrary encryption algorithm. The encryption key generation unit 201 generates a plurality of different public keys and private keys, and generates a plurality of public key and private key pairs. For example, the encryption key generation unit 201 can generate four public keys and private keys, and can generate four pairs of public keys and private keys. When the encryption key generation unit 201 generates a plurality of pairs of encryption keys, the encryption key generation unit 201 provides these encryption keys to the signal certificate generation unit 202 and the electronic signature generation unit 204.

信号証明書生成部202は、信号証明書を生成する機能部である。信号証明書生成部202は、暗号鍵生成部201が生成した公開鍵及び秘密鍵の各ペアについて、それぞれ信号証明書を生成する。例えば、暗号鍵生成部201が公開鍵及び秘密鍵の4つのペアを生成した場合、信号証明書生成部202は、これらの公開鍵及び秘密鍵のペアのそれぞれに対応する4つの信号証明書を生成する。信号証明書生成部202は、信号証明書を生成すると、信号証明書を信号証明書IDと関連付けて、信号証明書DB230に保存する。信号証明書DB230に保存された信号証明書には、当該信号証明書に対応する公開鍵が含まれている。また、信号証明書生成部202は、ハッシュ値生成部203及び署名付き測位信号生成部205に信号証明書IDを提供する。 The signal certificate generation unit 202 is a functional unit that generates a signal certificate. The signal certificate generation unit 202 generates a signal certificate for each pair of the public key and the private key generated by the encryption key generation unit 201. For example, when the encryption key generation unit 201 generates four pairs of public key and private key, the signal certificate generation unit 202 generates four signal certificates corresponding to each of these public key and private key pairs. Generate. When the signal certificate generation unit 202 generates the signal certificate, the signal certificate is associated with the signal certificate ID and stored in the signal certificate DB 230. The signal certificate stored in the signal certificate DB 230 includes a public key corresponding to the signal certificate. Further, the signal certificate generation unit 202 provides the signal certificate ID to the hash value generation unit 203 and the signed positioning signal generation unit 205.

ハッシュ値生成部203は、任意のハッシュ関数を用いて、測位信号受信部200が提供した測位信号と、信号証明書生成部202が提供した複数の信号証明書IDのうちの1つからハッシュ値を生成する機能部である。ハッシュ値を生成する際に使用する信号証明書IDは、管理装置20の管理者が指定することができる。また、ハッシュ値生成部203は、信号証明書生成部202が提供した複数の信号証明書IDの中からランダムに信号証明書IDを選択してもよい。ハッシュ値生成部203は、ハッシュ値を生成すると、電子署名生成部204にハッシュ値を提供する。 The hash value generation unit 203 uses an arbitrary hash function to generate a hash value from the positioning signal provided by the positioning signal receiving unit 200 and one of a plurality of signal certificate IDs provided by the signal certificate generating unit 202. It is a functional part that generates. The signal certificate ID used when generating the hash value can be specified by the administrator of the management device 20. Further, the hash value generation unit 203 may randomly select a signal certificate ID from a plurality of signal certificate IDs provided by the signal certificate generation unit 202. When the hash value generation unit 203 generates the hash value, the hash value generation unit 203 provides the hash value to the electronic signature generation unit 204.

電子署名生成部204は、ハッシュ値生成部203が提供したハッシュ値から電子署名を生成する機能部である。例えば、電子署名生成部204は、暗号鍵生成部201が提供した複数の秘密鍵のうちの1つを用いて、ハッシュ値生成部203が提供したハッシュ値を暗号化し、電子署名を生成することができる。ハッシュ値を暗号化する際に使用する秘密鍵は、ハッシュ値を生成する際に使用された信号証明書IDが示す信号証明書に対応付けられた秘密鍵である。電子署名生成部204は、電子署名を生成すると、署名付き測位信号生成部205に電子署名を提供する。 The electronic signature generation unit 204 is a functional unit that generates an electronic signature from the hash value provided by the hash value generation unit 203. For example, the electronic signature generation unit 204 uses one of the plurality of private keys provided by the encryption key generation unit 201 to encrypt the hash value provided by the hash value generation unit 203 to generate an electronic signature. Can be done. The private key used when encrypting the hash value is a private key associated with the signal certificate indicated by the signal certificate ID used when generating the hash value. When the electronic signature generation unit 204 generates an electronic signature, the electronic signature generation unit 204 provides the electronic signature to the signed positioning signal generation unit 205.

署名付き測位信号生成部205は、測位信号受信部200が提供した測位信号と、電子署名生成部204が提供した電子署名と、信号証明書生成部202が提供した信号証明書IDを用いて、署名付き測位信号を生成する機能部である。具体的には、署名付き測位信号生成部205は、電子署名と、当該電子署名を生成する際に使用された秘密鍵に対応する信号証明書の信号証明書IDを、測位信号の航法メッセージの空き領域に書き込むことにより、署名付き測位信号を生成する。署名付き測位信号生成部205は、署名付き測位信号を生成すると、署名付き測位信号送信部206に提供する。 The signed positioning signal generation unit 205 uses the positioning signal provided by the positioning signal receiving unit 200, the electronic signature provided by the electronic signature generation unit 204, and the signal certificate ID provided by the signal certificate generation unit 202. It is a functional unit that generates a signed positioning signal. Specifically, the signed positioning signal generation unit 205 uses the electronic signature and the signal certificate ID of the signal certificate corresponding to the private key used when generating the electronic signature as the navigation message of the positioning signal. A signed positioning signal is generated by writing in the free area. When the signed positioning signal generation unit 205 generates the signed positioning signal, the signed positioning signal generation unit 205 provides the signed positioning signal transmission unit 206.

署名付き測位信号送信部206は、署名付き測位信号生成部205が提供した署名付き測位信号を測位信号発信装置10に送信する機能部である。署名付き測位信号送信部206は、署名付き測位信号生成部205から署名付き測位信号を受信すると、ネットワーク50を介して、測位信号発信装置10に送信する。 The signed positioning signal transmitting unit 206 is a functional unit that transmits the signed positioning signal provided by the signed positioning signal generation unit 205 to the positioning signal transmitting device 10. When the signed positioning signal transmitting unit 206 receives the signed positioning signal from the signed positioning signal generating unit 205, the signed positioning signal transmitting unit 206 transmits the signed positioning signal to the positioning signal transmitting device 10 via the network 50.

図4は、本発明の一実施形態に係る測位衛星30が有する機能を示すブロック図である。測位衛星30は、測位信号受信部300と、測位信号送信部301とを有する。測位信号受信部300は、測位信号発信装置10が送信した署名付き測位信号を測位信号送信部301に提供する機能部である。測位信号送信部301は、測位信号受信部300が提供した署名付き測位信号を地上受信機40に送信する機能部である。なお、測位信号受信部300は、他の測位信号発信装置が送信した電子署名が付されていない従来の測位信号を受信し、測位信号送信部301が、当該測位信号を地上受信機40に送信することができる。 FIG. 4 is a block diagram showing a function of the positioning satellite 30 according to the embodiment of the present invention. The positioning satellite 30 has a positioning signal receiving unit 300 and a positioning signal transmitting unit 301. The positioning signal receiving unit 300 is a functional unit that provides the positioning signal transmitting unit 301 with the signed positioning signal transmitted by the positioning signal transmitting device 10. The positioning signal transmitting unit 301 is a functional unit that transmits the signed positioning signal provided by the positioning signal receiving unit 300 to the ground receiver 40. The positioning signal receiving unit 300 receives a conventional positioning signal without an electronic signature transmitted by another positioning signal transmitting device, and the positioning signal transmitting unit 301 transmits the positioning signal to the ground receiver 40. can do.

図5は、本発明の一実施形態に係る衛星測位システム1において実行される処理を示すシーケンス図である。以下、図5を参照して、測位信号発信装置10が測位信号を生成し、管理装置20が生成した署名付き測位信号を測位衛星30に送信するまでの処理について説明する。 FIG. 5 is a sequence diagram showing a process executed in the satellite positioning system 1 according to the embodiment of the present invention. Hereinafter, with reference to FIG. 5, a process from the positioning signal transmitting device 10 generating the positioning signal to transmitting the signed positioning signal generated by the management device 20 to the positioning satellite 30 will be described.

ステップS10では、測位信号発信装置10が測位信号を生成し、ステップS11で当該測位信号を管理装置20に送信する。管理装置20は、測位信号発信装置10から測位信号を受信すると、ステップS12で当該測位信号及び信号証明書IDからハッシュ値を生成する。ステップS13では、管理装置20は、信号証明書IDが示す信号証明書に対応する秘密鍵を用いて、ハッシュ値を暗号化して電子署名を生成する。ステップS14では、管理装置20は、信号証明書ID及び電子署名を、測位信号の航法メッセージの空き領域に書き込むことにより、署名付き測位信号を生成する。ステップS15では、管理装置20は、署名付き測位信号を測位信号発信装置10に送信する。測位信号発信装置10は、署名付き測位信号を受信すると、ステップS16で署名付き測位信号を測位衛星30に送信する。 In step S10, the positioning signal transmitting device 10 generates a positioning signal, and in step S11, the positioning signal is transmitted to the management device 20. When the management device 20 receives the positioning signal from the positioning signal transmitting device 10, the management device 20 generates a hash value from the positioning signal and the signal certificate ID in step S12. In step S13, the management device 20 encrypts the hash value and generates an electronic signature by using the private key corresponding to the signal certificate indicated by the signal certificate ID. In step S14, the management device 20 generates a signed positioning signal by writing the signal certificate ID and the electronic signature in the free area of the navigation message of the positioning signal. In step S15, the management device 20 transmits the signed positioning signal to the positioning signal transmitting device 10. Upon receiving the signed positioning signal, the positioning signal transmitting device 10 transmits the signed positioning signal to the positioning satellite 30 in step S16.

図6は、本発明の一実施形態に係る地上受信機40が有する機能の一部を示すブロック図である。地上受信機40は、信号証明書要求生成部400と、ハッシュ値生成部401と、電子署名生成部402と、信号証明書要求送信部403とを有する。 FIG. 6 is a block diagram showing a part of the functions of the ground receiver 40 according to the embodiment of the present invention. The terrestrial receiver 40 has a signal certificate request generation unit 400, a hash value generation unit 401, an electronic signature generation unit 402, and a signal certificate request transmission unit 403.

信号証明書要求生成部400は、管理装置20に対して信号証明書の提供を要求する信号証明書要求を生成する機能部である。信号証明書要求生成部400は、地上受信機40が管理装置20と通信可能な状態において、管理装置20の管理者や地上受信機40のユーザの指示に基づき、信号証明書要求を生成することができる。 The signal certificate request generation unit 400 is a functional unit that generates a signal certificate request requesting the management device 20 to provide a signal certificate. The signal certificate request generation unit 400 generates a signal certificate request based on the instructions of the administrator of the management device 20 and the user of the ground receiver 40 in a state where the ground receiver 40 can communicate with the management device 20. Can be done.

ハッシュ値生成部401は、任意のハッシュ関数を用いて、信号証明書要求生成部400が生成した信号証明書要求からハッシュ値を生成する機能部である。ハッシュ値生成部401は、信号証明書要求生成部400が信号証明書要求を生成すると、当該信号証明書要求からハッシュ値を生成する。 The hash value generation unit 401 is a functional unit that generates a hash value from the signal certificate request generated by the signal certificate request generation unit 400 by using an arbitrary hash function. When the signal certificate request generation unit 400 generates a signal certificate request, the hash value generation unit 401 generates a hash value from the signal certificate request.

電子署名生成部402は、ハッシュ値生成部401が生成したハッシュ値から電子署名を生成する機能部である。例えば、電子署名生成部402は、ハッシュ値生成部401が生成したハッシュ値を、地上受信機40の証明書の秘密鍵を用いて暗号化し、電子署名を生成することができる。地上受信機40の証明書の秘密鍵は、予め外部機関が提供することができる。電子署名生成部402は、ハッシュ値生成部401がハッシュ値を生成すると、当該ハッシュ値から電子署名を生成する。 The electronic signature generation unit 402 is a functional unit that generates an electronic signature from the hash value generated by the hash value generation unit 401. For example, the electronic signature generation unit 402 can encrypt the hash value generated by the hash value generation unit 401 using the private key of the certificate of the terrestrial receiver 40 to generate an electronic signature. The private key of the certificate of the terrestrial receiver 40 can be provided in advance by an external organization. When the hash value generation unit 401 generates a hash value, the electronic signature generation unit 402 generates an electronic signature from the hash value.

信号証明書要求送信部403は、信号証明書要求生成部400が生成した信号証明書要求と共に、電子署名生成部402が生成した電子署名と、地上受信機40の証明書及び当該証明書の公開鍵を、管理装置20に送信する機能部である。地上受信機40の証明書及び当該の証明書の公開鍵は、予め外部機関が提供することができる。 The signal certificate request transmission unit 403 discloses the signal certificate request generated by the signal certificate request generation unit 400, the electronic signature generated by the electronic signature generation unit 402, the certificate of the ground receiver 40, and the certificate. It is a functional unit that transmits the key to the management device 20. The certificate of the terrestrial receiver 40 and the public key of the certificate can be provided in advance by an external organization.

図7は、本発明の一実施形態に係る管理装置20が有する機能の一部を示すブロック図である。管理装置20は、信号証明書要求受信部207と、地上受信機認証部208と、電子署名検証部209と、ハッシュ値生成部210と、信号証明書要求認証部211と、受領書生成部212と、受領書DB213と、信号証明書暗号化部214と、共通鍵暗号化部215と、ハッシュ値生成部216と、電子署名生成部217と、信号証明書送信部218とをさらに有する。 FIG. 7 is a block diagram showing a part of the functions of the management device 20 according to the embodiment of the present invention. The management device 20 includes a signal certificate request receiving unit 207, a ground receiver authentication unit 208, an electronic signature verification unit 209, a hash value generation unit 210, a signal certificate request authentication unit 211, and a receipt generation unit 212. The receipt DB 213, the signal certificate encryption unit 214, the common key encryption unit 215, the hash value generation unit 216, the electronic signature generation unit 217, and the signal certificate transmission unit 218 are further included.

信号証明書要求受信部207は、地上受信機40が送信した信号証明書要求、電子署名、地上受信機40の証明書及び当該証明書の公開鍵を受信する機能部である。地上受信機認証部208は、信号証明書要求受信部207が受信した地上受信機40の証明書及び当該証明書の公開鍵を、外部機関の証明書を用いて認証することにより、地上受信機40を認証する機能部である。外部機関の証明書は、地上受信機40の証明書及び当該証明書の公開鍵の情報が含まれており、予め外部機関が提供することができる。 The signal certificate request receiving unit 207 is a functional unit that receives the signal certificate request, the electronic signature, the certificate of the terrestrial receiver 40, and the public key of the certificate transmitted by the terrestrial receiver 40. The terrestrial receiver authentication unit 208 authenticates the certificate of the terrestrial receiver 40 received by the signal certificate request receiving unit 207 and the public key of the certificate by using the certificate of the external organization, thereby performing the terrestrial receiver. It is a functional unit that authenticates 40. The certificate of the external organization includes the certificate of the ground receiver 40 and the information of the public key of the certificate, and can be provided by the external organization in advance.

電子署名検証部209は、信号証明書要求受信部207が受信した電子署名からハッシュ値を算出する機能部である。例えば、電子署名検証部209は、信号証明書要求受信部207が受信した電子署名を、地上受信機認証部208によって認証された地上受信機40の証明書の公開鍵を用いて復号し、ハッシュ値を算出することができる。電子署名検証部209は、地上受信機認証部208によって地上受信機40が認証されると、電子署名からハッシュ値を算出する。 The electronic signature verification unit 209 is a functional unit that calculates a hash value from the electronic signature received by the signal certificate request receiving unit 207. For example, the electronic signature verification unit 209 decrypts the electronic signature received by the signal certificate request receiving unit 207 using the public key of the certificate of the ground receiver 40 authenticated by the ground receiver authentication unit 208, and hashes it. The value can be calculated. When the ground receiver 40 is authenticated by the ground receiver authentication unit 208, the electronic signature verification unit 209 calculates a hash value from the electronic signature.

ハッシュ値生成部210は、ハッシュ関数を用いて、信号証明書要求受信部207が受信した信号証明書要求からハッシュ値を生成する機能部である。このハッシュ関数は、地上受信機40のハッシュ値生成部401が使用するハッシュ関数と同じである。 The hash value generation unit 210 is a functional unit that uses a hash function to generate a hash value from the signal certificate request received by the signal certificate request receiving unit 207. This hash function is the same as the hash function used by the hash value generation unit 401 of the ground receiver 40.

信号証明書要求認証部211は、電子署名検証部209が算出したハッシュ値と、ハッシュ値生成部210が生成したハッシュ値とを比較し、地上受信機40が送信した信号証明書要求を認証する機能部である。これらのハッシュ値が同じである場合、信号証明書要求認証部211は、地上受信機40の送信した信号証明書要求が送信経路において改竄されていないと判断する。 The signal certificate request authentication unit 211 compares the hash value calculated by the electronic signature verification unit 209 with the hash value generated by the hash value generation unit 210, and authenticates the signal certificate request transmitted by the ground receiver 40. It is a functional part. When these hash values are the same, the signal certificate request authentication unit 211 determines that the signal certificate request transmitted by the terrestrial receiver 40 has not been tampered with in the transmission path.

受領書生成部212は、地上受信機40が管理装置20から信号証明書を受領したことを証明する受領書を生成する機能部である。受領書生成部212は、受領書を生成すると、受領書DB213に保存する。 The receipt generation unit 212 is a functional unit that generates a receipt certifying that the ground receiver 40 has received the signal certificate from the management device 20. When the receipt generation unit 212 generates a receipt, it stores it in the receipt DB 213.

信号証明書暗号化部214は、地上受信機40に提供する複数の信号証明書及び受領書を暗号化する機能部である。信号証明書暗号化部214は、信号証明書DBから複数の信号証明書を取得し、これらの信号証明書と、受領書生成部212が生成した受領書を、共通鍵を用いて暗号化する。信号証明書暗号化部214は、例えば、4つの信号証明書を取得して暗号化することができる。これらの信号証明書には、それぞれ暗号鍵生成部201が生成した対応する公開鍵が含まれている。 The signal certificate encryption unit 214 is a functional unit that encrypts a plurality of signal certificates and receipts provided to the ground receiver 40. The signal certificate encryption unit 214 acquires a plurality of signal certificates from the signal certificate DB, and encrypts these signal certificates and the receipt generated by the receipt generation unit 212 using a common key. .. The signal certificate encryption unit 214 can acquire and encrypt four signal certificates, for example. Each of these signal certificates includes a corresponding public key generated by the encryption key generator 201.

共通鍵暗号化部215は、信号証明書要求受信部207が受信した地上受信機40の証明書の公開鍵を用いて、信号証明書及び受領書の暗号化に使用された共通鍵を暗号化する機能部である。 The common key encryption unit 215 encrypts the common key used for encrypting the signal certificate and the receipt by using the public key of the certificate of the ground receiver 40 received by the signal certificate request receiving unit 207. It is a functional part to do.

ハッシュ値生成部216は、任意のハッシュ関数を用いて、共通鍵暗号化部215によって暗号化された信号証明書及び受領書からハッシュ値を算出する機能部である。電子署名生成部217は、ハッシュ値生成部216が生成したハッシュ値から電子署名を生成する機能部である。例えば、電子署名生成部217は、管理装置20の証明書の秘密鍵を用いて、ハッシュ値生成部216が生成したハッシュ値を暗号化し、電子署名を生成することができる。管理装置20の証明書の秘密鍵は、予め外部機関が提供することができる。 The hash value generation unit 216 is a functional unit that calculates a hash value from a signal certificate and a receipt encrypted by the common key encryption unit 215 using an arbitrary hash function. The electronic signature generation unit 217 is a functional unit that generates an electronic signature from the hash value generated by the hash value generation unit 216. For example, the electronic signature generation unit 217 can generate an electronic signature by encrypting the hash value generated by the hash value generation unit 216 by using the private key of the certificate of the management device 20. The private key of the certificate of the management device 20 can be provided in advance by an external organization.

信号証明書送信部218は、信号証明書暗号化部214が暗号化した複数の信号証明書及び受領書と、共通鍵暗号化部215が暗号化した共通鍵と、電子署名生成部217が生成した電子署名と、管理装置20の証明書及び当該証明書の公開鍵を、地上受信機40に送信する機能部である。管理装置20の証明書及び当該証明書の公開鍵は、予め外部機関が提供することができる。 The signal certificate transmission unit 218 generates a plurality of signal certificates and receipts encrypted by the signal certificate encryption unit 214, a common key encrypted by the common key encryption unit 215, and an electronic signature generation unit 217. It is a functional unit that transmits the digital signature, the certificate of the management device 20, and the public key of the certificate to the ground receiver 40. The certificate of the management device 20 and the public key of the certificate can be provided in advance by an external organization.

図8は、本発明の一実施形態に係る衛星測位システム1において実行される処理を示すシーケンス図である。地上受信機40が自動車に搭載される実施形態では、ディーラー等において作業員が、地上受信機40をネットワーク60に接続させることにより、図8及び図11に示す一連の処理が実行される。以下、図8を参照し、地上受信機40が管理装置20に信号証明書要求を生成してから、管理装置20から信号証明書を受信するまでの処理について説明する。 FIG. 8 is a sequence diagram showing a process executed in the satellite positioning system 1 according to the embodiment of the present invention. In the embodiment in which the ground receiver 40 is mounted on an automobile, a worker at a dealer or the like executes a series of processes shown in FIGS. 8 and 11 by connecting the ground receiver 40 to the network 60. Hereinafter, with reference to FIG. 8, the process from the generation of the signal certificate request to the management device 20 by the ground receiver 40 to the reception of the signal certificate from the management device 20 will be described.

ステップS20では、地上受信機40が信号証明書要求を生成する。ステップS21では、地上受信機40は、信号証明書要求からハッシュ値を生成する。ステップS22では、地上受信機40は、当該ハッシュ関数を暗号化して電子署名を生成する。ステップS23では、地上受信機40は、信号証明書要求と共に、電子署名、地上受信機40の証明書及び当該証明書の公開鍵を、管理装置20に送信する。 In step S20, the ground receiver 40 generates a signal certificate request. In step S21, the ground receiver 40 generates a hash value from the signal certificate request. In step S22, the terrestrial receiver 40 encrypts the hash function to generate an electronic signature. In step S23, the terrestrial receiver 40 transmits the electronic signature, the certificate of the terrestrial receiver 40, and the public key of the certificate to the management device 20 together with the signal certificate request.

管理装置20は、地上受信機40から信号証明書要求と共に、電子署名、地上受信機40の証明書及び当該証明書の公開鍵を受信すると、ステップS24で地上受信機40を認証する。地上受信機40が認証されると、ステップS25で管理装置20は、地上受信機40から受信した電子署名を復号してハッシュ値を得る。ステップS26では、管理装置20は、地上受信機40から受信した信号証明書要求からハッシュ値を生成する。ステップS27では、管理装置20は、これらのハッシュ値を用いて信号証明書要求を認証する。 When the management device 20 receives the electronic signature, the certificate of the ground receiver 40, and the public key of the certificate together with the signal certificate request from the ground receiver 40, the management device 20 authenticates the ground receiver 40 in step S24. When the terrestrial receiver 40 is authenticated, the management device 20 decodes the electronic signature received from the terrestrial receiver 40 in step S25 to obtain a hash value. In step S26, the management device 20 generates a hash value from the signal certificate request received from the ground receiver 40. In step S27, the management device 20 authenticates the signal certificate request using these hash values.

信号証明書要求が認証された場合、すなわち、信号証明書要求が改竄されていない場合、ステップS28で管理装置20は、受領書を生成する。ステップS29では、管理装置20は、共通鍵を用いて、複数の信号証明書及び受領書を暗号化する。ステップS30では、管理装置20は、地上受信機40の証明書の公開鍵を用いて、共通鍵を暗号化する。ステップS31では、管理装置20は、暗号化された信号証明書及び受領書からハッシュ値を算出する。ステップS32では、管理装置20は、管理装置20の証明書の秘密鍵を用いてハッシュ値を暗号化し、電子署名を生成する。ステップS33では、管理装置20は、暗号化された複数の信号証明書及び受領書と、暗号化された共通鍵と、電子署名と、管理装置20の証明書及び当該証明書の公開鍵を、地上受信機40に送信する。 If the signal certificate request is authenticated, i.e., the signal certificate request has not been tampered with, the management device 20 generates a receipt in step S28. In step S29, the management device 20 encrypts the plurality of signal certificates and receipts using the common key. In step S30, the management device 20 encrypts the common key using the public key of the certificate of the ground receiver 40. In step S31, the management device 20 calculates the hash value from the encrypted signal certificate and the receipt. In step S32, the management device 20 encrypts the hash value using the private key of the certificate of the management device 20 to generate an electronic signature. In step S33, the management device 20 obtains a plurality of encrypted signal certificates and receipts, an encrypted common key, a digital signature, a certificate of the management device 20, and a public key of the certificate. It transmits to the ground receiver 40.

図9は、本発明の一実施形態に係る地上受信機40が有する機能の一部を示すブロック図である。地上受信機40は、信号証明書受信部404と、管理装置認証部405と、電子署名検証部406と、ハッシュ値生成部407と、信号証明書認証部408と、共通鍵復号部409と、信号証明書復号部410と、信号証明書DB411と、ハッシュ値生成部412と、電子署名生成部413と、受領書送信部414とをさらに有する。 FIG. 9 is a block diagram showing a part of the functions of the ground receiver 40 according to the embodiment of the present invention. The terrestrial receiver 40 includes a signal certificate receiving unit 404, a management device authentication unit 405, an electronic signature verification unit 406, a hash value generation unit 407, a signal certificate authentication unit 408, a common key decryption unit 409, and the like. It further includes a signal certificate decoding unit 410, a signal certificate DB 411, a hash value generation unit 412, an electronic signature generation unit 413, and a receipt transmission unit 414.

信号証明書受信部404は、管理装置20が送信した暗号化された複数の信号証明書及び受領書と、暗号化された共通鍵と、電子署名と、管理装置20の証明書及び当該証明書の公開鍵を受信する機能部である。 The signal certificate receiving unit 404 includes a plurality of encrypted signal certificates and receipts transmitted by the management device 20, an encrypted common key, an electronic signature, a certificate of the management device 20, and the certificate. It is a functional part that receives the public key of.

管理装置認証部405は、信号証明書受信部404が受信した管理装置20の証明書及び当該証明書の公開鍵を、外部機関の証明書を用いて認証することにより、管理装置20を認証する機能部である。外部機関の証明書は、管理装置20の証明書及び当該証明書の公開鍵の情報が含まれており、予め外部機関が提供することができる。 The management device authentication unit 405 authenticates the management device 20 by authenticating the certificate of the management device 20 received by the signal certificate receiving unit 404 and the public key of the certificate using the certificate of an external organization. It is a functional part. The certificate of the external organization includes the certificate of the management device 20 and the information of the public key of the certificate, and can be provided by the external organization in advance.

電子署名検証部406は、信号証明書受信部404が受信した電子署名からハッシュ値を算出する機能部である。例えば、電子署名検証部406は、信号証明書受信部404が受信した電子署名を、管理装置認証部405によって認証された管理装置20の証明書の公開鍵を用いて復号し、ハッシュ値を算出することができる。電子署名検証部406は、管理装置認証部405によって管理装置20が認証されると、電子署名からハッシュ値を算出する。 The electronic signature verification unit 406 is a functional unit that calculates a hash value from the electronic signature received by the signal certificate receiving unit 404. For example, the electronic signature verification unit 406 decrypts the electronic signature received by the signal certificate receiving unit 404 using the public key of the certificate of the management device 20 authenticated by the management device authentication unit 405, and calculates the hash value. can do. When the management device 20 is authenticated by the management device authentication unit 405, the electronic signature verification unit 406 calculates a hash value from the electronic signature.

ハッシュ値生成部407は、ハッシュ関数を用いて、信号証明書受信部404が受信した暗号化された複数の信号証明書及び受領書と、暗号化された共通鍵からハッシュ値を生成する機能部である。このハッシュ関数は、管理装置20のハッシュ値生成部216が使用するハッシュ関数と同じである。 The hash value generation unit 407 is a functional unit that uses a hash function to generate a hash value from a plurality of encrypted signal certificates and receipts received by the signal certificate receiving unit 404 and an encrypted common key. Is. This hash function is the same as the hash function used by the hash value generation unit 216 of the management device 20.

信号証明書認証部408は、電子署名検証部406が算出したハッシュ値と、ハッシュ値生成部407が生成したハッシュ値とを比較し、管理装置20が送信した信号証明書及び受領書を認証する機能部である。これらのハッシュ値が同じである場合、信号証明書認証部408は、管理装置20の送信した信号証明書及び受領書が送信経路において改竄されていないと判断する。 The signal certificate authentication unit 408 compares the hash value calculated by the electronic signature verification unit 406 with the hash value generated by the hash value generation unit 407, and authenticates the signal certificate and the receipt transmitted by the management device 20. It is a functional part. When these hash values are the same, the signal certificate authentication unit 408 determines that the signal certificate and the receipt transmitted by the management device 20 have not been tampered with in the transmission path.

共通鍵復号部409は、信号証明書受信部404が受信した暗号化された共通鍵を、地上受信機40の証明書の秘密鍵を用いて復号する機能部である。 The common key decryption unit 409 is a functional unit that decrypts the encrypted common key received by the signal certificate receiving unit 404 using the private key of the certificate of the terrestrial receiver 40.

信号証明書復号部410は、共通鍵復号部409が復号した共通鍵を用いて、信号証明書受信部404が受信した暗号化された複数の信号証明書及び受領書を復号する機能部である。信号証明書復号部410は、信号証明書及び受領書が改竄されていない場合、暗号化された複数の信号証明書及び受領書を復号し、復号した信号証明書を信号証明書DB411に保存する。信号証明書DB411に保存された信号証明書には、当該信号証明書に対応する公開鍵が含まれている。 The signal certificate decryption unit 410 is a functional unit that decrypts a plurality of encrypted signal certificates and receipts received by the signal certificate receiving unit 404 using the common key decrypted by the common key decoding unit 409. .. If the signal certificate and the receipt have not been tampered with, the signal certificate decryption unit 410 decrypts the plurality of encrypted signal certificates and the receipt, and saves the decrypted signal certificate in the signal certificate DB411. .. The signal certificate stored in the signal certificate DB411 includes a public key corresponding to the signal certificate.

ハッシュ値生成部412は、ハッシュ関数を用いて、信号証明書復号部410が復号した受領書からハッシュ値を算出する機能部である。ハッシュ値生成部412は、受領書が改竄されていない場合、受領書からハッシュ値を算出する。電子署名生成部413は、ハッシュ値生成部412が生成したハッシュ値から電子署名を生成する機能部である。例えば、電子署名生成部413は、地上受信機40の証明書の秘密鍵を用いて、ハッシュ値生成部412が生成したハッシュ値を暗号化し、電子署名を生成することができる。 The hash value generation unit 412 is a functional unit that calculates a hash value from a receipt decrypted by the signal certificate decoding unit 410 using a hash function. The hash value generation unit 412 calculates the hash value from the receipt if the receipt has not been tampered with. The electronic signature generation unit 413 is a functional unit that generates an electronic signature from the hash value generated by the hash value generation unit 412. For example, the electronic signature generation unit 413 can generate an electronic signature by encrypting the hash value generated by the hash value generation unit 412 by using the private key of the certificate of the ground receiver 40.

受領書送信部414は、信号証明書復号部410が復号した受領書と、電子署名生成部413が生成した電子署名と、地上受信機40の証明書及び当該証明書の公開鍵を、管理装置20に送信する機能部である。 The receipt transmission unit 414 manages the receipt decrypted by the signal certificate decryption unit 410, the electronic signature generated by the electronic signature generation unit 413, the certificate of the ground receiver 40, and the public key of the certificate. It is a functional unit to transmit to 20.

図10は、本発明の一実施形態に係る管理装置20が有する機能の一部を示すブロック図である。管理装置20は、受領書受信部219と、地上受信機認証部220と、電子署名検証部221と、ハッシュ値生成部222と、受領書認証部223と、受領判定部224とをさらに有する。 FIG. 10 is a block diagram showing a part of the functions of the management device 20 according to the embodiment of the present invention. The management device 20 further includes a receipt receiving unit 219, a terrestrial receiver authentication unit 220, an electronic signature verification unit 221, a hash value generation unit 222, a receipt authentication unit 223, and a receipt determination unit 224.

受領書受信部219は、地上受信機40が送信した受領書、電子署名、地上受信機40の証明書及び当該証明書の公開鍵を受信する機能部である。地上受信機認証部220は、受領書受信部219が受信した地上受信機40の証明書及び当該証明書の公開鍵を、外部機関の証明書を用いて認証することにより、地上受信機40を認証する機能部である。 The receipt receiving unit 219 is a functional unit that receives the receipt, the electronic signature, the certificate of the ground receiver 40, and the public key of the certificate transmitted by the ground receiver 40. The terrestrial receiver authentication unit 220 authenticates the certificate of the terrestrial receiver 40 received by the receipt receiving unit 219 and the public key of the certificate by using the certificate of an external organization to authenticate the terrestrial receiver 40. It is a functional part to authenticate.

電子署名検証部221は、受領書受信部219が受信した電子署名からハッシュ値を算出する機能部である。例えば、電子署名検証部221は、受領書受信部219が受信した電子署名を、地上受信機40の証明書の公開鍵を用いて復号し、ハッシュ値を算出することができる。電子署名検証部221は、地上受信機40が認証された場合に、電子署名からハッシュ値を算出する。 The electronic signature verification unit 221 is a functional unit that calculates a hash value from the electronic signature received by the receipt receiving unit 219. For example, the electronic signature verification unit 221 can decrypt the electronic signature received by the receipt receiving unit 219 using the public key of the certificate of the ground receiver 40, and calculate the hash value. The electronic signature verification unit 221 calculates a hash value from the electronic signature when the ground receiver 40 is authenticated.

ハッシュ値生成部222は、ハッシュ関数を用いて、受領書受信部219が受信した受領書からハッシュ値を算出する。このハッシュ関数は、地上受信機40のハッシュ値生成部412が使用するハッシュ関数と同じである。ハッシュ値生成部222は、地上受信機40が認証された場合に、受領書からハッシュ値を算出する。 The hash value generation unit 222 calculates a hash value from the receipt received by the receipt receiving unit 219 by using the hash function. This hash function is the same as the hash function used by the hash value generation unit 412 of the ground receiver 40. The hash value generation unit 222 calculates the hash value from the receipt when the ground receiver 40 is authenticated.

受領書認証部223は、電子署名検証部221が算出したハッシュ値と、ハッシュ値生成部222が生成したハッシュ値とを比較し、地上受信機40が送信した受領書を認証する機能部である。これらのハッシュ値が同じである場合、受領書認証部223は、地上受信機40の送信した受領書が送信経路において改竄されていないと判断する。 The receipt authentication unit 223 is a functional unit that compares the hash value calculated by the electronic signature verification unit 221 with the hash value generated by the hash value generation unit 222 and authenticates the receipt transmitted by the ground receiver 40. .. If these hash values are the same, the receipt authentication unit 223 determines that the receipt transmitted by the ground receiver 40 has not been tampered with in the transmission path.

受領判定部224は、地上受信機40が受領書を受領したか否か判定する機能部である。受領判定部224は、地上受信機40に送信した受領書を受領書DB213から取得し、受領書受信部219が受信した受領書と比較する。これらの受領書の内容が同一である場合、受領判定部224は、地上受信機40が受領書を受領したと判定する。なお、受領判定部224は、地上受信機40の送信した受領書が認証された場合、すなわち、改竄されていないと判断された場合に、地上受信機40が受領書を受領したか否か判定する。 The receipt determination unit 224 is a functional unit that determines whether or not the ground receiver 40 has received the receipt. The receipt determination unit 224 acquires the receipt transmitted to the ground receiver 40 from the receipt DB 213 and compares it with the receipt received by the receipt reception unit 219. If the contents of these receipts are the same, the receipt determination unit 224 determines that the ground receiver 40 has received the receipt. The receipt determination unit 224 determines whether or not the terrestrial receiver 40 has received the receipt when the receipt transmitted by the terrestrial receiver 40 is authenticated, that is, when it is determined that the receipt has not been tampered with. To do.

図11は、本発明の一実施形態に係る衛星測位システム1において実行される処理を示すシーケンス図である。以下、図11を参照し、地上受信機40が管理装置20から信号証明書を受信した後に実行される処理について説明する。 FIG. 11 is a sequence diagram showing a process executed in the satellite positioning system 1 according to the embodiment of the present invention. Hereinafter, the process executed after the ground receiver 40 receives the signal certificate from the management device 20 will be described with reference to FIG.

地上受信機40は、管理装置20が送信した暗号化された複数の信号証明書及び受領書と、暗号化された共通鍵と、電子署名と、管理装置20の証明書及び当該証明書の公開鍵を受信すると、ステップS34で管理装置20を認証する。管理装置20が認証されると、地上受信機40は、ステップS35で電子署名を復号してハッシュ値を算出する。 The terrestrial receiver 40 discloses a plurality of encrypted signal certificates and receipts transmitted by the management device 20, an encrypted common key, an electronic signature, a certificate of the management device 20, and the certificate. Upon receiving the key, the management device 20 is authenticated in step S34. When the management device 20 is authenticated, the terrestrial receiver 40 decodes the electronic signature in step S35 and calculates the hash value.

ステップS36では、地上受信機40は、暗号化された複数の信号証明書及び受領書と、暗号化された共通鍵からハッシュ値を生成する。ステップS37では、地上受信機40は、これらのハッシュ値を用いて、信号証明書、受領書及び共通鍵を認証する。管理装置20の送信した信号証明書、受領書及び共通鍵が認証された場合、すなわち、これらのデータが改竄されていない場合、地上受信機40は、ステップS38で、暗号化された共通鍵を復号する。 In step S36, the terrestrial receiver 40 generates a hash value from the plurality of encrypted signal certificates and receipts and the encrypted common key. In step S37, the terrestrial receiver 40 uses these hash values to authenticate the signal certificate, receipt, and common key. If the signal certificate, receipt, and common key transmitted by the management device 20 are authenticated, that is, if these data have not been tampered with, the terrestrial receiver 40 uses the encrypted common key in step S38. Decrypt.

ステップS39では、地上受信機40は、復号した共通鍵を用いて、暗号化された複数の信号証明書及び受領書を復号する。ステップS40では、地上受信機40は、復号した複数の信号証明書を信号証明書DB411に保存する。ステップS41では、地上受信機40は、復号した受領書からハッシュ値を算出する。ステップS42では、地上受信機40は、地上受信機40の証明書の秘密鍵を用いて、ハッシュ値を暗号化し、電子署名を生成する。ステップS43では、地上受信機40は、復号した受領書と、電子署名と、地上受信機40の証明書及び当該証明書の公開鍵を、管理装置20に送信する。 In step S39, the terrestrial receiver 40 uses the decrypted common key to decrypt the plurality of encrypted signal certificates and receipts. In step S40, the terrestrial receiver 40 stores the decrypted plurality of signal certificates in the signal certificate DB 411. In step S41, the ground receiver 40 calculates a hash value from the decrypted receipt. In step S42, the terrestrial receiver 40 uses the private key of the certificate of the terrestrial receiver 40 to encrypt the hash value and generate an electronic signature. In step S43, the terrestrial receiver 40 transmits the decrypted receipt, the electronic signature, the certificate of the terrestrial receiver 40, and the public key of the certificate to the management device 20.

管理装置20は、地上受信機40から受領書、電子署名、地上受信機40の証明書及び当該証明書の公開鍵を受信すると、ステップS44で地上受信機40を認証する。地上受信機40が認証されると、管理装置20は、ステップS45で地上受信機40の証明書の公開鍵を用いて、電子署名を復号し、ハッシュ値を算出する。ステップS46では、管理装置20は、受領書からハッシュ値を算出する。ステップS47では、管理装置20は、これらのハッシュ値を用いて、地上受信機40から受信した受領書を認証する。地上受信機40から受信した受領書が認証された場合、すなわち、当該受領書が改竄されていない場合、管理装置20は、ステップS48で地上受信機40が受領書を受領したか否か判定する。 When the management device 20 receives the receipt, the electronic signature, the certificate of the ground receiver 40, and the public key of the certificate from the ground receiver 40, the management device 20 authenticates the ground receiver 40 in step S44. When the terrestrial receiver 40 is authenticated, the management device 20 decrypts the electronic signature and calculates the hash value by using the public key of the certificate of the terrestrial receiver 40 in step S45. In step S46, the management device 20 calculates the hash value from the receipt. In step S47, the management device 20 uses these hash values to authenticate the receipt received from the ground receiver 40. If the receipt received from the terrestrial receiver 40 is authenticated, that is, if the receipt has not been tampered with, the management device 20 determines in step S48 whether the terrestrial receiver 40 has received the receipt. ..

図12は、本発明の一実施形態に係る地上受信機40が有する機能の一部を示すブロック図である。地上受信機40は、測位信号受信部415と、公開鍵取得部416と、電子署名検証部417と、ハッシュ値生成部418と、測位信号認証部419と、位置算出部420と、認証信号IDDB421とをさらに有する。 FIG. 12 is a block diagram showing a part of the functions of the ground receiver 40 according to the embodiment of the present invention. The ground receiver 40 includes a positioning signal receiving unit 415, a public key acquisition unit 416, an electronic signature verification unit 417, a hash value generation unit 418, a positioning signal authentication unit 419, a position calculation unit 420, and an authentication signal IDDB421. And further.

測位信号受信部415は、複数の測位衛星30から署名付き測位信号を受信する機能部である。測位信号受信部415は、署名付き測位信号を受信すると、当該測位信号の識別情報である測位信号IDを当該測位信号に付加する。 The positioning signal receiving unit 415 is a functional unit that receives signed positioning signals from a plurality of positioning satellites 30. When the positioning signal receiving unit 415 receives the signed positioning signal, the positioning signal ID, which is the identification information of the positioning signal, is added to the positioning signal.

公開鍵取得部416は、測位信号受信部415が受信した署名付き測位信号の航法メッセージの空き領域に書き込まれている信号証明書IDが示す信号証明書の公開鍵を、信号証明書DB411から取得する機能部である。 The public key acquisition unit 416 acquires the public key of the signal certificate indicated by the signal certificate ID written in the free area of the navigation message of the signed positioning signal received by the positioning signal reception unit 415 from the signal certificate DB 411. It is a functional part to do.

電子署名検証部417は、測位信号受信部415が受信した署名付き測位信号の航法メッセージの空き領域に書き込まれている電子署名からハッシュ値を算出する機能部である。例えば、電子署名検証部417は、公開鍵取得部416が取得した公開鍵を用いて電子署名を復号し、ハッシュ値を算出することができる。 The electronic signature verification unit 417 is a functional unit that calculates a hash value from the electronic signature written in the free area of the navigation message of the signed positioning signal received by the positioning signal receiving unit 415. For example, the electronic signature verification unit 417 can decrypt the electronic signature using the public key acquired by the public key acquisition unit 416 and calculate the hash value.

ハッシュ値生成部418は、ハッシュ関数を用いて、測位信号受信部415が受信した署名付き測位信号と、当該署名付き測位信号の信号証明書IDからハッシュ値を算出する機能部である。このハッシュ関数は、管理装置20のハッシュ値生成部203が使用するハッシュ関数と同じである。 The hash value generation unit 418 is a functional unit that calculates a hash value from the signed positioning signal received by the positioning signal receiving unit 415 and the signal certificate ID of the signed positioning signal using a hash function. This hash function is the same as the hash function used by the hash value generation unit 203 of the management device 20.

測位信号認証部419は、電子署名検証部417が電子署名から算出したハッシュ値と、ハッシュ値生成部418が算出したハッシュ値を用いて、測位信号受信部415が受信した署名付き測位信号を認証する機能部である。測位信号認証部419は、これらのハッシュ値が一致する場合、当該署名付き測位信号が、信号証明書発行機関が保証する真正の測位信号であると判断する。測位信号認証部419は、これらのハッシュ値が一致する署名付き測位信号、すなわち、認証された署名付き測位信号の測位信号IDを、認証信号IDとして認証信号IDDB421に保存する。認証信号IDDB421には、複数の測位衛星から受信した測位信号のうち認証された署名付き測位信号の測位信号IDのみが保存される。 The positioning signal authentication unit 419 authenticates the signed positioning signal received by the positioning signal receiving unit 415 using the hash value calculated by the electronic signature verification unit 417 from the electronic signature and the hash value calculated by the hash value generating unit 418. It is a functional part to do. When these hash values match, the positioning signal authentication unit 419 determines that the signed positioning signal is a genuine positioning signal guaranteed by the signal certificate issuing organization. The positioning signal authentication unit 419 stores a signed positioning signal in which these hash values match, that is, a positioning signal ID of the authenticated signed positioning signal in the authentication signal ID DB 421 as an authentication signal ID. In the authentication signal ID DB 421, only the positioning signal ID of the authenticated signed positioning signal among the positioning signals received from the plurality of positioning satellites is stored.

位置算出部420は、認証された署名付き測位信号を用いて、地上受信機40の位置を算出する機能部である。位置算出部420は、認証信号IDDB421を参照し、少なくとも4つ以上の異なる測位衛星30から受信した署名付き測位信号を特定し、これらの署名付き測位信号から地上受信機40と各測位衛星30との距離を算出する。そして、位置算出部420は、これらの距離に基づいて地上受信機40の位置を算出し、算出した位置と、当該位置の算出時又は当該署名付き測位信号の受信時の時刻を示す位置時刻情報を生成する。 The position calculation unit 420 is a functional unit that calculates the position of the ground receiver 40 using the authenticated signature positioning signal. The position calculation unit 420 refers to the authentication signal IDDB 421, identifies signed positioning signals received from at least four or more different positioning satellites 30, and uses these signed positioning signals to connect the ground receiver 40 and each positioning satellite 30. Calculate the distance of. Then, the position calculation unit 420 calculates the position of the ground receiver 40 based on these distances, and the position time information indicating the calculated position and the time when the calculated position is calculated or when the signed positioning signal is received. To generate.

図13は、本発明の一実施形態に係る衛星測位システム1において実行される処理を示すシーケンス図である。以下、図13を参照し、測位衛星30が署名付き測位信号を送信してから、地上受信機40が位置時刻情報を生成するまでの処理について説明する。 FIG. 13 is a sequence diagram showing a process executed in the satellite positioning system 1 according to the embodiment of the present invention. Hereinafter, with reference to FIG. 13, the process from the transmission of the signed positioning signal by the positioning satellite 30 to the generation of the position-time information by the terrestrial receiver 40 will be described.

ステップS50では、測位衛星30が署名付き測位信号を地上受信機40に送信する。地上受信機40は、測位衛星30から署名付き測位信号を受信すると、ステップS51で測位信号IDを当該測位信号に付加する。ステップS52では、地上受信機40は、署名付き測位信号に書き込まれている信号証明書IDが示す信号証明書の公開鍵を、信号証明書DB411から取得する。 In step S50, the positioning satellite 30 transmits the signed positioning signal to the ground receiver 40. When the ground receiver 40 receives the signed positioning signal from the positioning satellite 30, the ground receiver 40 adds the positioning signal ID to the positioning signal in step S51. In step S52, the ground receiver 40 acquires the public key of the signal certificate indicated by the signal certificate ID written in the signed positioning signal from the signal certificate DB 411.

ステップS53では、地上受信機40は、当該公開鍵を用いて、署名付き測位信号に書き込まれている電子署名を復号し、ハッシュ値を算出する。ステップS54では、地上受信機40は、ハッシュ関数を用いて、署名付き測位信号と、当該署名付き測位信号の信号証明書IDからハッシュ値を算出する。ステップS54では、地上受信機40は、これらのハッシュ値を用いて、署名付き測位信号を認証する。ステップS54では、地上受信機40は、認証された署名付き測位信号の測位信号IDを、認証信号IDとして認証信号IDDB421に保存する。ステップS55では、認証された署名付き測位信号を用いて、地上受信機40の位置時刻情報を生成する。 In step S53, the ground receiver 40 uses the public key to decode the electronic signature written in the signed positioning signal and calculate the hash value. In step S54, the ground receiver 40 uses a hash function to calculate a hash value from the signed positioning signal and the signal certificate ID of the signed positioning signal. In step S54, the ground receiver 40 uses these hash values to authenticate the signed positioning signal. In step S54, the ground receiver 40 stores the positioning signal ID of the authenticated signature positioning signal in the authentication signal ID DB 421 as the authentication signal ID. In step S55, the position-time information of the ground receiver 40 is generated using the authenticated signed positioning signal.

図14は、本発明の一実施形態に係る管理装置20及び地上受信機40が有する主要な機能を示すブロック図である。管理装置20は、暗号鍵生成部201と、信号証明書生成部202と、署名付き測位信号生成部205と、署名付き測位信号送信部206と、信号証明書送信部218とを有する。地上受信機40は、信号証明書受信部404と、測位信号受信部415と、電子署名検証部417と、ハッシュ値生成部418と、測位信号認証部419と、位置算出部420とを有する。 FIG. 14 is a block diagram showing the main functions of the management device 20 and the ground receiver 40 according to the embodiment of the present invention. The management device 20 includes an encryption key generation unit 201, a signal certificate generation unit 202, a signed positioning signal generation unit 205, a signed positioning signal transmission unit 206, and a signal certificate transmission unit 218. The ground receiver 40 includes a signal certificate receiving unit 404, a positioning signal receiving unit 415, an electronic signature verification unit 417, a hash value generating unit 418, a positioning signal authentication unit 419, and a position calculating unit 420.

図15は、管理装置20が地上受信機40に提供する信号証明書の一覧を示している。例えば、2019年には、信号証明書IDである信号証明書2019−1〜4が示す4つの信号証明書を提供することができる。2020年には、信号証明書IDである信号証明書2020−1〜4が示す4つの信号証明書を提供することができる。すなわち、地上受信機40に提供する信号証明書を、毎年、変更することができる。管理装置20が地上受信機40に1度に提供する信号証明書の数は、任意で決定することができる。例えば、地上受信機40を自動車に設置する実施形態では、自動車の初回の車検のタイミングである3年を考慮して、4以上の信号証明書を提供することが好ましい。 FIG. 15 shows a list of signal certificates provided by the management device 20 to the ground receiver 40. For example, in 2019, it is possible to provide four signal certificates indicated by signal certificates 2019-1 to 4, which are signal certificate IDs. In 2020, it is possible to provide four signal certificates indicated by signal certificates 2020-1 to 2020, which are signal certificate IDs. That is, the signal certificate provided to the terrestrial receiver 40 can be changed every year. The number of signal certificates provided by the management device 20 to the ground receiver 40 at one time can be arbitrarily determined. For example, in the embodiment in which the ground receiver 40 is installed in an automobile, it is preferable to provide four or more signal certificates in consideration of three years, which is the timing of the first vehicle inspection of the automobile.

上述したように、管理装置20は、複数の信号証明書のそれぞれに対応する複数の暗号鍵を生成し、これらの暗号鍵を地上受信機40に提供する。また、管理装置20は、複数の信号証明書のうちの1つの信号証明書の識別情報と、当該信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて暗号化された電子署名とを付加した署名付き測位信号を複数の測位衛星30に送信する。 As described above, the management device 20 generates a plurality of encryption keys corresponding to each of the plurality of signal certificates, and provides these encryption keys to the terrestrial receiver 40. Further, the management device 20 is an electron encrypted by using the identification information of one of the plurality of signal certificates and the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate. A signed positioning signal with a signature is transmitted to a plurality of positioning satellites 30.

地上受信機40は、複数の測位衛星30から署名付き測位信号を受信すると、管理装置20が提供した複数の暗号鍵のうち、署名付き測位信号に付加されている信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて、署名付き測位信号に付加されている電子署名を復号してハッシュ値を算出する。次いで、地上受信機40は、署名付き測位信号と、署名付き測位信号に付加されている信号証明書の識別情報からハッシュ値を生成し、これらのハッシュ値を用いて、署名付き測位信号を認証する。地上受信機40は、認証された署名付き測位信号を用いて、地上受信機40の位置を算出する。 When the ground receiver 40 receives the signed positioning signal from the plurality of positioning satellites 30, the identification information of the signal certificate attached to the signed positioning signal among the plurality of encryption keys provided by the management device 20 indicates. The hash value is calculated by decrypting the electronic signature attached to the signed positioning signal using the encryption key corresponding to the signal certificate. Next, the ground receiver 40 generates a hash value from the signed positioning signal and the identification information of the signal certificate attached to the signed positioning signal, and authenticates the signed positioning signal using these hash values. To do. The terrestrial receiver 40 uses the authenticated signed positioning signal to calculate the position of the terrestrial receiver 40.

これにより、衛星測位システム1では、地上受信機40が、認証された署名付き測位信号を用いて自機の位置を算出するため、偽造された測位信号による不正な位置情報の算出を防止することができる。これは特に、ロードプライシング等の位置情報を利用した課金システムに有用である。 As a result, in the satellite positioning system 1, since the ground receiver 40 calculates the position of its own device using the authenticated signature positioning signal, it is possible to prevent the calculation of illegal position information by the forged positioning signal. Can be done. This is particularly useful for billing systems that utilize location information such as road pricing.

また、管理装置20は、複数の信号証明書のうちの1つの信号証明書の識別情報と、当該信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて暗号化された電子署名とを測位信号を付加することにより、署名付き測位信号を生成する。地上受信機40は、これらの暗号鍵を管理装置20から取得する。このため、1つの信号証明書によるセキュリティに問題が生じた場合でも、署名付き測位信号を生成する際に使用する信号証明書を他の信号証明書に変更することにより、セキュリティを向上させることができる。 Further, the management device 20 is an electron encrypted by using the identification information of one of the plurality of signal certificates and the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate. A signed positioning signal is generated by adding a positioning signal to the signature. The terrestrial receiver 40 acquires these encryption keys from the management device 20. Therefore, even if there is a problem with the security of one signal certificate, the security can be improved by changing the signal certificate used when generating the signed positioning signal to another signal certificate. it can.

さらに、管理装置20は、1つの信号証明書の識別情報及び電子署名を、測位信号の既存のフォーマットにおける空き領域、例えば、測位信号の航法メッセージの空き領域に書き込むことにより、署名付き測位信号を生成する。これにより、従来の測位信号のフォーマットを変更する必要がないため、本発明を既存の衛星測位システムに容易に適用することができる。 Further, the management device 20 writes the identification information and the electronic signature of one signal certificate into a free area in the existing format of the positioning signal, for example, a free area of the navigation message of the positioning signal, thereby transmitting the signed positioning signal. Generate. As a result, it is not necessary to change the format of the conventional positioning signal, so that the present invention can be easily applied to the existing satellite positioning system.

さらに、管理装置20は、信号証明書要求を送信した地上受信機40が認証された場合に、複数の信号証明書及び当該信号証明書に対応する暗号鍵を地上受信機40に提供する。これにより、不正な地上受信機40に信号証明書及び暗号鍵が提供されるのを防止することができる。 Further, the management device 20 provides the ground receiver 40 with a plurality of signal certificates and encryption keys corresponding to the signal certificates when the ground receiver 40 that has transmitted the signal certificate request is authenticated. This makes it possible to prevent the signal certificate and the encryption key from being provided to the unauthorized terrestrial receiver 40.

さらに、管理装置20は、地上受信機40が複数の信号証明書及び暗号鍵を受領した旨を示す受領書を、信号証明書及び暗号鍵と共に地上受信機40に送信する。地上受信機40は、管理装置20から信号証明書及び暗号鍵を受信すると、受領書を管理装置20に返信する。管理装置20は、地上受信機40に送信した受領書と、地上受信機40から受信した受領書とが同一であるか否か判断することにより、地上受信機40が信号証明書及び暗号鍵を受信したか否か判定する。これにより、管理装置20は、地上受信機40が確実に信号証明書及び暗号鍵を受領したか否か判断することができる。 Further, the management device 20 transmits a receipt indicating that the ground receiver 40 has received the plurality of signal certificates and the encryption key to the ground receiver 40 together with the signal certificate and the encryption key. When the terrestrial receiver 40 receives the signal certificate and the encryption key from the management device 20, it returns the receipt to the management device 20. The management device 20 determines whether or not the receipt transmitted to the terrestrial receiver 40 and the receipt received from the terrestrial receiver 40 are the same, so that the terrestrial receiver 40 receives the signal certificate and the encryption key. Determine if it has been received. As a result, the management device 20 can determine whether or not the ground receiver 40 has reliably received the signal certificate and the encryption key.

上述の例において、プログラムは、様々なタイプの非一時的なコンピュータ可読媒体(non-transitory computer readable medium)を用いて格納され、コンピュータに提供することができる。非一時的なコンピュータ可読媒体は、様々なタイプの実体のある記録媒体(tangible storage medium)を含む。非一時的なコンピュータ可読媒体の例は、磁気記録媒体(例えば、フレキシブルディスク、磁気テープ、ハードディスクドライブ)、光磁気記録媒体(例えば、光磁気ディスク)、CD−ROM、CD−R、CD−R/W、半導体メモリ(例えば、マスクROM、PROM(Programmable ROM)、EPROM(Erasable PROM)、フラッシュROM、RAM)を含む。また、プログラムは、様々なタイプの一時的なコンピュータ可読媒体(transitory computer readable medium)によってコンピュータに提供されてもよい。一時的なコンピュータ可読媒体の例は、電気信号、光信号、及び電磁波を含む。一時的なコンピュータ可読媒体は、電線及び光ファイバ等の有線通信路、又は無線通信路を介して、プログラムをコンピュータに供給できる。 In the above example, the program can be stored and provided to a computer using various types of non-transitory computer readable media. Non-transitory computer-readable media include various types of tangible storage media. Examples of non-temporary computer-readable media include magnetic recording media (eg, flexible disks, magnetic tapes, hard disk drives), magneto-optical recording media (eg, magneto-optical disks), CD-ROMs, CD-Rs, CD-Rs. / W, including semiconductor memory (for example, mask ROM, PROM (Programmable ROM), EPROM (Erasable PROM), flash ROM, RAM). The program may also be provided to the computer by various types of transient computer readable media. Examples of temporary computer-readable media include electrical, optical, and electromagnetic waves. The temporary computer-readable medium can supply the program to the computer via a wired communication path such as an electric wire and an optical fiber, or a wireless communication path.

本発明は上述した実施形態に限られたものではなく、本発明の趣旨を逸脱しない範囲で適宜変更することが可能である。例えば、上述した実施形態では、電子署名は、ハッシュ値を秘密鍵で暗号化することによって生成されるが、他の実施形態では、楕円曲線を利用した暗号方式を用いて、ハッシュ値から電子署名を生成してもよい。 The present invention is not limited to the above-described embodiment, and can be appropriately modified without departing from the spirit of the present invention. For example, in the above-described embodiment, the electronic signature is generated by encrypting the hash value with the private key, but in other embodiments, the electronic signature is digitally signed from the hash value by using an encryption method using an elliptic curve. May be generated.

1 衛星測位システム
20 管理装置
201 暗号鍵生成部
202 信号証明書生成部
205 署名付き測位信号生成部
206 署名付き測位信号送信部
208 地上受信機認証部
218 信号証明書送信部
224 受領判定部
40 地上受信機
404 信号証明書受信部
414 受領書送信部
415 測位信号受信部
417 電子署名検証部
418 ハッシュ値生成部
419 測位信号認証部
420 位置算出部
1 Satellite positioning system 20 Management device 201 Cryptographic key generation unit 202 Signal certificate generation unit 205 Signed positioning signal generation unit 206 Signed positioning signal transmission unit 208 Ground receiver authentication unit 218 Signal certificate transmission unit 224 Receipt judgment unit 40 Ground Receiver 404 Signal certificate receiver 414 Receipt transmitter 415 Positioning signal receiver 417 Electronic signature verification unit 418 Hash value generation unit 419 Positioning signal authentication unit 420 Position calculation unit

Claims (7)

複数の測位衛星が送信する測位信号を処理して、前記複数の測位衛星に提供する管理装置と、
前記複数の測位衛星から受信した複数の測位信号を用いて自機の位置を算出する地上受信機とを含み、
前記管理装置は、
前記地上受信機が前記測位信号を認証するための複数の信号証明書を生成する信号証明書生成部と、
前記複数の信号証明書のそれぞれに対応する複数の暗号鍵を生成する暗号鍵生成部と、
前記複数の信号証明書のそれぞれに対応する暗号鍵を、前記地上受信機に送信する信号証明書送信部と、
前記複数の信号証明書のうちの1つの信号証明書の識別情報と、当該信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて暗号化された電子署名とを、測位信号に付加して署名付き測位信号を生成する署名付き測位信号生成部と、
前記署名付き測位信号を前記複数の測位衛星に送信する署名付き測位信号送信部と
を備え、
前記地上受信機は、
前記管理装置が送信した前記複数の信号証明書のそれぞれに対応する暗号鍵を受信する信号証明書受信部と、
前記複数の測位衛星から前記署名付き測位信号を受信する測位信号受信部と、
前記署名付き測位信号に付加されている前記信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて、前記署名付き測位信号に付加されている電子署名を復号してハッシュ値を算出する電子署名検証部と、
前記署名付き測位信号と、前記署名付き測位信号に付加されている前記信号証明書の識別情報からハッシュ値を生成するハッシュ値生成部と、
これらのハッシュ値を用いて、前記署名付き測位信号を認証する測位信号認証部と、
認証された前記署名付き測位信号を用いて、前記地上受信機の位置を算出する位置算出部とを備える、
衛星測位システム。
A management device that processes positioning signals transmitted by a plurality of positioning satellites and provides them to the plurality of positioning satellites.
Including a ground receiver that calculates the position of the own aircraft using a plurality of positioning signals received from the plurality of positioning satellites.
The management device is
A signal certificate generator that generates a plurality of signal certificates for the ground receiver to authenticate the positioning signal, and
An encryption key generator that generates a plurality of encryption keys corresponding to each of the plurality of signal certificates,
A signal certificate transmitter that transmits an encryption key corresponding to each of the plurality of signal certificates to the terrestrial receiver, and
The identification information of one of the plurality of signal certificates and the electronic signature encrypted by using the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate are positioned as a positioning signal. A signed positioning signal generator that is added to and generates a signed positioning signal,
It is provided with a signed positioning signal transmission unit that transmits the signed positioning signal to the plurality of positioning satellites.
The ground receiver
A signal certificate receiving unit that receives an encryption key corresponding to each of the plurality of signal certificates transmitted by the management device, and a signal certificate receiving unit.
A positioning signal receiving unit that receives the signed positioning signal from the plurality of positioning satellites,
Using the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate attached to the signed positioning signal, the electronic signature attached to the signed positioning signal is decrypted and the hash value is obtained. Electronic signature verification unit to calculate and
A hash value generator that generates a hash value from the signed positioning signal and the identification information of the signal certificate attached to the signed positioning signal.
A positioning signal authentication unit that authenticates the signed positioning signal using these hash values,
It includes a position calculation unit that calculates the position of the ground receiver using the authenticated positioning signal with the signature.
Satellite positioning system.
前記署名付き測位信号生成部は、前記1つの信号証明書の識別情報及び前記電子署名を、前記測位信号の既存のフォーマットの空き領域に書き込むことにより、前記署名付き測位信号を生成する、請求項1に記載の衛星測位システム。 The signed positioning signal generation unit generates the signed positioning signal by writing the identification information of the one signal certificate and the electronic signature in a free area of an existing format of the positioning signal. The satellite positioning system according to 1. 前記測位信号の既存のフォーマットの空き領域は、前記測位信号の航法メッセージの空き領域である、請求項2に記載の衛星測位システム。 The satellite positioning system according to claim 2, wherein the free area of the existing format of the positioning signal is a free area of the navigation message of the positioning signal. 前記管理装置は、
前記地上受信機を認証する地上受信機認証部をさらに含み、
前記信号証明書送信部は、前記地上受信機が前記地上受信機認証部によって認証された場合に、前記複数の信号証明書のそれぞれに対応する暗号鍵を、前記地上受信機に送信する、請求項1〜3のいずれか1項に記載の衛星測位システム。
The management device is
It further includes a terrestrial receiver authentication unit that authenticates the terrestrial receiver.
When the terrestrial receiver is authenticated by the terrestrial receiver authentication unit, the signal certificate transmitter transmits an encryption key corresponding to each of the plurality of signal certificates to the terrestrial receiver. Item 3. The satellite positioning system according to any one of Items 1 to 3.
前記管理装置の前記信号証明書送信部は、前記地上受信機が前記複数の信号証明書のそれぞれに対応する暗号鍵を受領した旨を示す受領書を、前記暗号鍵と共に、前記地上受信機に送信し、
前記地上受信機は、前記管理装置から前記暗号鍵を受信した場合に、前記受領書を前記管理装置に返信する受領書送信部をさらに備え、
前記管理装置は、前記地上受信機に送信した前記受領書と、前記地上受信機から受信した前記受領書とが同一であるか否か判断することにより、前記地上受信機が前記暗号鍵を受信したか否か判定する受領判定部をさらに備える、請求項1〜4のいずれか1項に記載の衛星測位システム。
The signal certificate transmitting unit of the management device sends a receipt indicating that the terrestrial receiver has received the encryption key corresponding to each of the plurality of signal certificates to the terrestrial receiver together with the encryption key. Send and
The terrestrial receiver further includes a receipt transmission unit that returns the receipt to the management device when the encryption key is received from the management device.
The management device determines whether or not the receipt transmitted to the terrestrial receiver and the receipt received from the terrestrial receiver are the same, so that the terrestrial receiver receives the encryption key. The satellite positioning system according to any one of claims 1 to 4, further comprising a receipt determination unit for determining whether or not the result has been made.
複数の測位衛星からの測位信号を認証するための複数の信号証明書のそれぞれに対応する暗号鍵を受信する信号証明書受信部と、
前記複数の測位衛星から、前記複数の信号証明書のうちの1つの信号証明書の識別情報と、当該信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて暗号化された電子署名とが付加された署名付き測位信号を受信する測位信号受信部と、
前記測位信号に付加されている前記信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて、前記署名付き測位信号に付加されている電子署名を復号してハッシュ値を算出する電子署名検証部と、
前記署名付き測位信号と、前記署名付き測位信号に付加されている前記信号証明書の識別情報からハッシュ値を生成するハッシュ値生成部と、
これらのハッシュ値を用いて、前記署名付き測位信号を認証する測位信号認証部と、
認証された前記署名付き測位信号を用いて、自機の位置を算出する位置算出部と
を備える、地上受信機。
A signal certificate receiving unit that receives an encryption key corresponding to each of a plurality of signal certificates for authenticating positioning signals from a plurality of positioning satellites.
The plurality of positioning satellites were encrypted using the identification information of one of the plurality of signal certificates and the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate. A positioning signal receiver that receives a signed positioning signal with an electronic signature attached,
A hash value is calculated by decoding the electronic signature attached to the signed positioning signal by using the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate attached to the positioning signal. Electronic signature verification department and
A hash value generator that generates a hash value from the signed positioning signal and the identification information of the signal certificate attached to the signed positioning signal.
A positioning signal authentication unit that authenticates the signed positioning signal using these hash values,
A terrestrial receiver including a position calculation unit that calculates the position of the own machine using the authenticated positioning signal with the signature.
複数の測位衛星からの測位信号を認証するための複数の信号証明書のそれぞれに対応する暗号鍵を受信するステップと、
前記複数の測位衛星から、前記複数の信号証明書のうちの1つの信号証明書の識別情報と、当該信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて暗号化された電子署名とが付加された署名付き測位信号を受信するステップと、
前記測位信号に付加されている前記信号証明書の識別情報が示す信号証明書に対応する暗号鍵を用いて、前記署名付き測位信号に付加されている電子署名を復号してハッシュ値を算出するステップと、
前記署名付き測位信号と、前記署名付き測位信号に付加されている前記信号証明書の識別情報からハッシュ値を生成するステップと、
これらのハッシュ値を用いて、前記署名付き測位信号を認証するステップと、
認証された前記署名付き測位信号を用いて、地上受信機の位置を算出するステップと
を含む、位置算出方法。
The step of receiving the encryption key corresponding to each of the multiple signal certificates for authenticating the positioning signals from multiple positioning satellites, and
The plurality of positioning satellites were encrypted using the identification information of one of the plurality of signal certificates and the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate. The step of receiving a signed positioning signal with an electronic signature attached,
The hash value is calculated by decoding the electronic signature attached to the signed positioning signal using the encryption key corresponding to the signal certificate indicated by the identification information of the signal certificate attached to the positioning signal. Steps and
A step of generating a hash value from the signed positioning signal and the identification information of the signal certificate attached to the signed positioning signal.
Using these hash values, the step of authenticating the signed positioning signal and
A position calculation method including the step of calculating the position of a ground receiver using the authenticated positioning signal with the signature.
JP2019199047A 2019-10-31 2019-10-31 Satellite positioning system, ground receiver, and position calculation method Pending JP2021071413A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2019199047A JP2021071413A (en) 2019-10-31 2019-10-31 Satellite positioning system, ground receiver, and position calculation method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2019199047A JP2021071413A (en) 2019-10-31 2019-10-31 Satellite positioning system, ground receiver, and position calculation method

Publications (1)

Publication Number Publication Date
JP2021071413A true JP2021071413A (en) 2021-05-06

Family

ID=75712964

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019199047A Pending JP2021071413A (en) 2019-10-31 2019-10-31 Satellite positioning system, ground receiver, and position calculation method

Country Status (1)

Country Link
JP (1) JP2021071413A (en)

Citations (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005229170A (en) * 2004-02-10 2005-08-25 Nippon Hoso Kyokai <Nhk> Key management apparatus and program thereof, license distributing apparatus and program thereof, and content utilizing terminal and program thereof
JP2010220175A (en) * 2009-03-19 2010-09-30 Hitachi Government & Public Corporation System Engineering Ltd Communication system, certificate verifying apparatus and service providing method
JP2013130395A (en) * 2011-12-20 2013-07-04 Hitachi Information & Control Solutions Ltd Positional information authentication system and positional information authentication method
WO2014108993A1 (en) * 2013-01-08 2014-07-17 三菱電機株式会社 Authentication processing device, authentication processing system, authentication processing method and authentication processing program
JP2014209729A (en) * 2013-03-29 2014-11-06 パナソニック株式会社 Radio device
JP2015137901A (en) * 2014-01-21 2015-07-30 株式会社デンソー Location information authentication system, positioning terminal and location information acquisition device
US20150309179A1 (en) * 2014-04-23 2015-10-29 Opentv, Inc. Techniques for securing live positioning signals
JP2016054488A (en) * 2011-08-18 2016-04-14 パナソニックIpマネジメント株式会社 Communication device
JP2016531465A (en) * 2013-07-09 2016-10-06 ザ ヨーロピアン ユニオン、リプレゼンテッド バイ ザ ヨーロピアン コミッションThe European Union,represented by the European Commission Digitally signed satellite radio navigation signal
JP2017076940A (en) * 2015-10-16 2017-04-20 日本電信電話株式会社 Radio system, base station device, terminal device and identification information notifying method
WO2018147314A1 (en) * 2017-02-09 2018-08-16 国立大学法人 東京大学 Position information processing system and position information processing device
WO2018164096A1 (en) * 2017-03-09 2018-09-13 三菱電機株式会社 Position authenticating system, positioning terminal device, and position authenticating device
JP2019057755A (en) * 2017-09-19 2019-04-11 セコム株式会社 Certificate management device
CN109617693A (en) * 2018-12-18 2019-04-12 中国民航大学 The anti-deception measures of Beidou II system based on elliptic curve
US20190120970A1 (en) * 2016-04-25 2019-04-25 Fugro N.V. Gnss authentication method
JP2019121886A (en) * 2017-12-28 2019-07-22 日本電気株式会社 Artificial satellite, satellite communication system, broadcast method, and program

Patent Citations (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005229170A (en) * 2004-02-10 2005-08-25 Nippon Hoso Kyokai <Nhk> Key management apparatus and program thereof, license distributing apparatus and program thereof, and content utilizing terminal and program thereof
JP2010220175A (en) * 2009-03-19 2010-09-30 Hitachi Government & Public Corporation System Engineering Ltd Communication system, certificate verifying apparatus and service providing method
JP2016054488A (en) * 2011-08-18 2016-04-14 パナソニックIpマネジメント株式会社 Communication device
JP2013130395A (en) * 2011-12-20 2013-07-04 Hitachi Information & Control Solutions Ltd Positional information authentication system and positional information authentication method
WO2014108993A1 (en) * 2013-01-08 2014-07-17 三菱電機株式会社 Authentication processing device, authentication processing system, authentication processing method and authentication processing program
JP2014209729A (en) * 2013-03-29 2014-11-06 パナソニック株式会社 Radio device
JP2016531465A (en) * 2013-07-09 2016-10-06 ザ ヨーロピアン ユニオン、リプレゼンテッド バイ ザ ヨーロピアン コミッションThe European Union,represented by the European Commission Digitally signed satellite radio navigation signal
JP2015137901A (en) * 2014-01-21 2015-07-30 株式会社デンソー Location information authentication system, positioning terminal and location information acquisition device
US20150309179A1 (en) * 2014-04-23 2015-10-29 Opentv, Inc. Techniques for securing live positioning signals
JP2017076940A (en) * 2015-10-16 2017-04-20 日本電信電話株式会社 Radio system, base station device, terminal device and identification information notifying method
US20190120970A1 (en) * 2016-04-25 2019-04-25 Fugro N.V. Gnss authentication method
WO2018147314A1 (en) * 2017-02-09 2018-08-16 国立大学法人 東京大学 Position information processing system and position information processing device
WO2018164096A1 (en) * 2017-03-09 2018-09-13 三菱電機株式会社 Position authenticating system, positioning terminal device, and position authenticating device
JP2019057755A (en) * 2017-09-19 2019-04-11 セコム株式会社 Certificate management device
JP2019121886A (en) * 2017-12-28 2019-07-22 日本電気株式会社 Artificial satellite, satellite communication system, broadcast method, and program
CN109617693A (en) * 2018-12-18 2019-04-12 中国民航大学 The anti-deception measures of Beidou II system based on elliptic curve

Similar Documents

Publication Publication Date Title
EP3642997B1 (en) Secure communications providing forward secrecy
CN109067524B (en) Public and private key pair generation method and system
EP3318043B1 (en) Mutual authentication of confidential communication
CN107742212B (en) Asset verification method, device and system based on block chain
US8583928B2 (en) Portable security transaction protocol
US9054880B2 (en) Information processing device, controller, key issuing authority, method for judging revocation list validity, and key issuing method
CN111224788B (en) Electronic contract management method, device and system based on block chain
US20210165914A1 (en) Cryptographic method for verifying data
CN109981255B (en) Method and system for updating key pool
CN101145906A (en) Method and system for authenticating legality of receiving terminal in unidirectional network
CN103339958A (en) Key transport protocol
CN104836784B (en) A kind of information processing method, client and server
US9692770B2 (en) Signature verification using unidirectional function
US20130259227A1 (en) Information processing device and computer program product
CN114697040B (en) Electronic signature method and system based on symmetric key
CN109905384B (en) Data migration method and system
US7620187B1 (en) Method and apparatus for ad hoc cryptographic key transfer
CN113868684A (en) Signature method, device, server, medium and signature system
CN115396096A (en) Encryption and decryption method and protection system for secret file based on national cryptographic algorithm
CN114422266A (en) IDaaS system based on dual verification mechanism
CN115150109B (en) Authentication method, authentication device and related equipment
US20150236858A1 (en) Method for Creating a Derived Entity of an Original Data Carrier
KR20210120743A (en) Method and apparaus for digital signature using temporary asymmetric cryptographic key
KR20200043855A (en) Method and apparatus for authenticating drone using dim
CN115801232A (en) Private key protection method, device, equipment and storage medium

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20191122

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20220808

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20230529

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20230704

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230829

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20231114

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20240507