JP4768637B2 - 鍵格納装置及び鍵格納方法及びプログラム - Google Patents
鍵格納装置及び鍵格納方法及びプログラム Download PDFInfo
- Publication number
- JP4768637B2 JP4768637B2 JP2006553882A JP2006553882A JP4768637B2 JP 4768637 B2 JP4768637 B2 JP 4768637B2 JP 2006553882 A JP2006553882 A JP 2006553882A JP 2006553882 A JP2006553882 A JP 2006553882A JP 4768637 B2 JP4768637 B2 JP 4768637B2
- Authority
- JP
- Japan
- Prior art keywords
- key
- node
- area
- arrangement
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
- H04L2209/805—Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Storage Device Security (AREA)
Description
無線暗号通信が可能な複数のノードが所定の散布対象エリア内に散布された際に、散布されたノード間での無線暗号通信を可能とする鍵を各ノードに格納する鍵格納装置であって、
散布対象エリアを所定数のサブエリアに分割するエリア分割部と、
前記エリア分割部による分割後の各サブエリアにサブエリアごとに異なる鍵を割り当てる鍵割当部と、
ノードごとに、散布対象エリア内に散布された際のノードの配置点をノード散布の確率密度関数を用いて予測し、予測配置点から所定の範囲内にあるサブエリアの中からいずれかのサブエリアを選択し、選択したサブエリアに割り当てられている鍵を格納対象の鍵として指定する配置サンプリング部と、
前記配置サンプリング部により指定された鍵を対象のノードに対して書き込む鍵書き込み部とを有することを特徴とする。
予測配置点から当該ノードが無線通信可能な範囲内にあるサブエリアの中からいずれかのサブエリアを選択することを特徴とする。
一つのノードに対して所定の複数個の鍵が指定されるまで、一つのノードについて、配置点の予測、予測配置点から所定の範囲内にある特定のサブエリアの選択、及び選択したサブエリアに割り当てられている鍵の指定を繰り返し、
前記鍵書き込み部は、
前記配置サンプリング部により指定された所定の複数個の鍵を対象のノードに対して書き込むことを特徴とする。
ノードごとに、異なる確率密度関数を用いてノードの配置点を予測可能であることを特徴とする。
前記エリア分割部による分割後の各サブエリアにサブエリアごとに異なる複数の鍵を割り当て、
前記配置サンプリング部は、
選択したサブエリアに割り当てられている複数の鍵の中からいずれかの鍵を選択し、選択した鍵を格納対象の鍵として指定することを特徴とする。
鍵格納装置の現在位置の情報を取得する位置取得部と、
鍵格納装置の移動速度の情報を取得する速度取得部と、
前記鍵書き込み部により鍵が書き込まれた後のノードの散布を行うノード散布部と、
前記位置取得部により取得された現在位置の情報と前記速度取得部により取得された移動速度の情報を用いて、所定のタイミングにおける鍵格納装置の位置及び速度ベクトルを計算し、前記所定のタイミングにおいてノード散布が行われる場合の確率密度関数を推定する確率密度関数推定部を有し、
前記配置サンプリング部は、
前記所定のタイミングにおいて散布を行うべき散布対象ノードを特定するとともに、前記確率密度関数推定部により推定された確率密度関数を用いて、散布対象ノードが散布対象エリア内に散布された際の散布対象ノードの配置点を予測し、予測配置点から所定の範囲内にあるサブエリアの中からいずれかのサブエリアを選択し、選択したサブエリアに割り当てられている鍵を散布対象ノードに格納する鍵として指定し、
前記鍵書き込み部は、
前記配置サンプリング部により指定された鍵を散布対象ノードに書き込み、
前記ノード散布部は、
前記所定のタイミングにおいて、前記鍵書き込み部により鍵が書き込まれた後の散布対象ノードの散布を行うことを特徴とする。
散布対象ノードに対して所定の複数個の鍵が指定されるまで、散布対象ノードについて、配置点の予測、予測配置点から所定の範囲内にあるいずれかのサブエリアの選択、及び選択したサブエリアに割り当てられている鍵の指定を繰り返し、
前記鍵書き込み部は、
前記配置サンプリング部により指定された所定の複数個の鍵を散布対象ノードに対して書き込むことを特徴とする。
散布対象エリアを所定数のサブエリアに分割するエリア分割ステップと、
前記エリア分割ステップによる分割後の各サブエリアにサブエリアごとに異なる鍵を割り当てる鍵割当ステップと、
ノードごとに、散布対象エリア内に散布された際のノードの配置点をノード散布の確率密度関数を用いて予測し、予測配置点から所定の範囲内にあるサブエリアの中からいずれかのサブエリアを選択し、選択したサブエリアに割り当てられている鍵を格納対象の鍵として指定する配置サンプリングステップと、
前記配置サンプリングステップにより指定された鍵を対象のノードに対して書き込む鍵書き込みステップとを有することを特徴とする。
散布対象エリアを所定数のサブエリアに分割するエリア分割処理と、
前記エリア分割処理による分割後の各サブエリアにサブエリアごとに異なる鍵を割り当てる鍵割当処理と、
ノードごとに、散布対象エリア内に散布された際のノードの配置点をノード散布の確率密度関数を用いて予測し、予測配置点から所定の範囲内にあるサブエリアの中からいずれかのサブエリアを選択し、選択したサブエリアに割り当てられている鍵を格納対象の鍵として指定する配置サンプリング処理と、
前記配置サンプリング処理により指定された鍵を対象のノードに対して書き込む鍵書き込み処理とをコンピュータに実行させることを特徴とする。
まず、最初に、本実施の形態の内容を概説する。
また、小空間の決定にPではなくQを用いることによって、「同一の場所に配置される確率は0であるが、通信可能範囲内に配置される確率を持つ2ノード」が共通の鍵を保持する確率を高くすることができる。
図13は、大量のノードをある区域に散布し、ノード同士でネットワークを形成してセンシング情報を収集するシステムにおいて、ノードへの鍵の格納およびノード散布の両方の機能を持つ初期鍵格納・ノード散布装置1801の構成例を表すブロック図である。なお、本実施の形態に係る初期鍵格納・ノード散布装置1801は、ヘリコプターなどの移動体に搭載されて移動可能であり、移動とともにノードの散布を行うことができる。
明は省略する。
Claims (9)
- 無線暗号通信が可能な複数のノードが所定の散布対象エリア内に散布された際に、散布されたノード間での無線暗号通信を可能とする鍵を各ノードに格納する鍵格納装置であって、
散布対象エリアを所定数のサブエリアに分割するエリア分割部と、
前記エリア分割部による分割後の各サブエリアにサブエリアごとに異なる鍵を割り当てる鍵割当部と、
ノードごとに、散布対象エリア内に散布された際のノードの配置点をノード散布の確率密度関数を用いて予測し、予測配置点から所定の範囲内にあるサブエリアの中からいずれかのサブエリアを選択し、選択したサブエリアに割り当てられている鍵を格納対象の鍵として指定する配置サンプリング部と、
前記配置サンプリング部により指定された鍵を対象のノードに対して書き込む鍵書き込み部とを有し、
前記配置サンプリング部は、
一つのノードに対して所定の複数個の鍵が指定されるまで、一つのノードについて、配置点の予測、予測配置点から所定の範囲内にある特定のサブエリアの選択、及び選択したサブエリアに割り当てられている鍵の指定を繰り返し、
前記鍵書き込み部は、
前記配置サンプリング部により指定された所定の複数個の鍵を対象のノードに対して書き込むことを特徴とする鍵格納装置。 - 前記配置サンプリング部は、
予測配置点から当該ノードが無線通信可能な範囲内にあるサブエリアの中からいずれかのサブエリアを選択することを特徴とする請求項1に記載の鍵格納装置。 - 前記配置サンプリング部は、
一つのノードに対して所定の複数個の鍵が指定されるまで、一つのノードについて、配置点の予測を複数回繰り返し、配置点の予測の繰り返しにより得られる複数個の予測配置点の各々に対して、予測配置点から所定の範囲内にある特定のサブエリアの選択、及び選択したサブエリアに割り当てられている鍵の指定を行うことを特徴とする請求項1に記載の鍵格納装置。 - 前記配置サンプリング部は、
ノードごとに、異なる確率密度関数を用いてノードの配置点を予測可能であることを特徴とする請求項1に記載の鍵格納装置。 - 前記鍵割当部は、
前記エリア分割部による分割後の各サブエリアにサブエリアごとに異なる複数の鍵を割り当て、
前記配置サンプリング部は、
選択したサブエリアに割り当てられている複数の鍵の中からいずれかの鍵を選択し、選択した鍵を格納対象の鍵として指定することを特徴とする請求項1に記載の鍵格納装置。 - 前記鍵格納装置は、移動体に搭載されて移動可能であり、更に、
鍵格納装置の現在位置の情報を取得する位置取得部と、
鍵格納装置の移動速度の情報を取得する速度取得部と、
前記鍵書き込み部により鍵が書き込まれた後のノードの散布を行うノード散布部と、
前記位置取得部により取得された現在位置の情報と前記速度取得部により取得された移動速度の情報を用いて、所定のタイミングにおける鍵格納装置の位置及び速度ベクトルを計算し、前記所定のタイミングにおいてノード散布が行われる場合の確率密度関数を推定する確率密度関数推定部を有し、
前記配置サンプリング部は、
前記所定のタイミングにおいて散布を行うべき散布対象ノードを特定するとともに、前記確率密度関数推定部により推定された確率密度関数を用いて、散布対象ノードが散布対象エリア内に散布された際の散布対象ノードの配置点を予測し、予測配置点から所定の範囲内にあるサブエリアの中からいずれかのサブエリアを選択し、選択したサブエリアに割り当てられている鍵を散布対象ノードに格納する鍵として指定し、
前記鍵書き込み部は、
前記配置サンプリング部により指定された鍵を散布対象ノードに書き込み、
前記ノード散布部は、
前記所定のタイミングにおいて、前記鍵書き込み部により鍵が書き込まれた後の散布対象ノードの散布を行うことを特徴とする請求項1に記載の鍵格納装置。 - 前記配置サンプリング部は、
散布対象ノードに対して所定の複数個の鍵が指定されるまで、散布対象ノードについて、配置点の予測、予測配置点から所定の範囲内にあるいずれかのサブエリアの選択、及び選択したサブエリアに割り当てられている鍵の指定を繰り返し、
前記鍵書き込み部は、
前記配置サンプリング部により指定された所定の複数個の鍵を散布対象ノードに対して書き込むことを特徴とする請求項6に記載の鍵格納装置。 - 無線暗号通信が可能な複数のノードが所定の散布対象エリア内に散布された際に、散布されたノード間での無線暗号通信を可能とする鍵を各ノードに格納する鍵格納方法であって、
散布対象エリアを所定数のサブエリアに分割するエリア分割ステップと、
前記エリア分割ステップによる分割後の各サブエリアにサブエリアごとに異なる鍵を割り当てる鍵割当ステップと、
ノードごとに、散布対象エリア内に散布された際のノードの配置点をノード散布の確率密度関数を用いて予測し、予測配置点から所定の範囲内にあるサブエリアの中からいずれかのサブエリアを選択し、選択したサブエリアに割り当てられている鍵を格納対象の鍵として指定する配置サンプリングステップと、
前記配置サンプリングステップにより指定された鍵を対象のノードに対して書き込む鍵書き込みステップとを有し、
前記配置サンプリングステップでは、
一つのノードに対して所定の複数個の鍵が指定されるまで、一つのノードについて、配置点の予測、予測配置点から所定の範囲内にある特定のサブエリアの選択、及び選択したサブエリアに割り当てられている鍵の指定が繰り返され、
前記鍵書き込みステップでは、
前記配置サンプリングステップにより指定された所定の複数個の鍵を対象のノードに対して書き込む処理が行われることを特徴とする鍵格納方法。 - 無線暗号通信が可能な複数のノードが所定の散布対象エリア内に散布された際に、散布されたノード間での無線暗号通信を可能とする鍵の各ノードへの格納をコンピュータに実行させるプログラムであって、
散布対象エリアを所定数のサブエリアに分割するエリア分割処理と、
前記エリア分割処理による分割後の各サブエリアにサブエリアごとに異なる鍵を割り当てる鍵割当処理と、
ノードごとに、散布対象エリア内に散布された際のノードの配置点をノード散布の確率密度関数を用いて予測し、予測配置点から所定の範囲内にあるサブエリアの中からいずれかのサブエリアを選択し、選択したサブエリアに割り当てられている鍵を格納対象の鍵として指定する配置サンプリング処理と、
前記配置サンプリング処理により指定された鍵を対象のノードに対して書き込む鍵書き込み処理とをコンピュータに実行させ、
前記配置サンプリング処理では、
前記コンピュータに、一つのノードに対して所定の複数個の鍵が指定されるまで、一つのノードについて、配置点の予測、予測配置点から所定の範囲内にある特定のサブエリアの選択、及び選択したサブエリアに割り当てられている鍵の指定を繰り返させ、
前記鍵書き込み処理では、
前記コンピュータに、前記配置サンプリング処理により指定された所定の複数個の鍵を対象のノードに対して書き込む処理を行わせることを特徴とするプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006553882A JP4768637B2 (ja) | 2005-01-21 | 2006-01-17 | 鍵格納装置及び鍵格納方法及びプログラム |
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005014164 | 2005-01-21 | ||
JP2005014164 | 2005-01-21 | ||
JP2006553882A JP4768637B2 (ja) | 2005-01-21 | 2006-01-17 | 鍵格納装置及び鍵格納方法及びプログラム |
PCT/JP2006/300475 WO2006077803A1 (ja) | 2005-01-21 | 2006-01-17 | 鍵格納装置及び鍵格納方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2006077803A1 JPWO2006077803A1 (ja) | 2008-06-19 |
JP4768637B2 true JP4768637B2 (ja) | 2011-09-07 |
Family
ID=36692193
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006553882A Expired - Fee Related JP4768637B2 (ja) | 2005-01-21 | 2006-01-17 | 鍵格納装置及び鍵格納方法及びプログラム |
Country Status (4)
Country | Link |
---|---|
EP (1) | EP1835653A4 (ja) |
JP (1) | JP4768637B2 (ja) |
CN (1) | CN101107806B (ja) |
WO (1) | WO2006077803A1 (ja) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100459639C (zh) * | 2006-08-07 | 2009-02-04 | 南京航空航天大学 | 高速采样无线传感网络节点 |
JP5051429B2 (ja) * | 2006-11-14 | 2012-10-17 | 日本電気株式会社 | 暗号鍵管理方法、そのシステム及びそのプログラム |
GB0723617D0 (en) * | 2007-12-03 | 2008-01-09 | Prekubator As | Method and apparatus for operating secure sensor networks |
CN102404732B (zh) * | 2010-09-17 | 2014-04-02 | 华为技术有限公司 | 中继系统中用户切换时的安全处理方法及基站 |
JP5724389B2 (ja) * | 2011-01-07 | 2015-05-27 | 住友電気工業株式会社 | 通信システム |
CN102123392B (zh) * | 2011-03-08 | 2013-05-01 | 东南大学 | 一种分布式无线传感器网络密钥管理方法 |
CN102123393B (zh) * | 2011-03-08 | 2013-05-01 | 东南大学 | 一种基于单向函数的分布式无线传感器网络密钥管理方法 |
US8923518B2 (en) | 2011-03-31 | 2014-12-30 | Nec Corporation | Key distribution system, key distribution method, and recording medium |
CN110580599A (zh) * | 2019-07-24 | 2019-12-17 | 唐颐(湖州)生物科技有限公司 | 一种生物样本存储空间规划的智能定位算法及装置 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5241599A (en) * | 1991-10-02 | 1993-08-31 | At&T Bell Laboratories | Cryptographic protocol for secure communications |
US6240188B1 (en) * | 1999-07-06 | 2001-05-29 | Matsushita Electric Industrial Co., Ltd. | Distributed group key management scheme for secure many-to-many communication |
JP2004248167A (ja) | 2003-02-17 | 2004-09-02 | Nippon Telegr & Teleph Corp <Ntt> | 通信制御システムと通信制御方法およびプログラムと通信端末装置 |
-
2006
- 2006-01-17 CN CN200680002824.6A patent/CN101107806B/zh not_active Expired - Fee Related
- 2006-01-17 WO PCT/JP2006/300475 patent/WO2006077803A1/ja active Application Filing
- 2006-01-17 JP JP2006553882A patent/JP4768637B2/ja not_active Expired - Fee Related
- 2006-01-17 EP EP06711755A patent/EP1835653A4/en not_active Withdrawn
Also Published As
Publication number | Publication date |
---|---|
WO2006077803A1 (ja) | 2006-07-27 |
CN101107806A (zh) | 2008-01-16 |
JPWO2006077803A1 (ja) | 2008-06-19 |
EP1835653A1 (en) | 2007-09-19 |
CN101107806B (zh) | 2010-09-29 |
EP1835653A4 (en) | 2009-05-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4768637B2 (ja) | 鍵格納装置及び鍵格納方法及びプログラム | |
Simplício Jr et al. | A survey on key management mechanisms for distributed wireless sensor networks | |
Goldenberg et al. | Localization in sparse networks using sweeps | |
US20190230072A1 (en) | Securing files using per-file key encryption | |
EP3937041B1 (en) | Trusted startup methods and apparatuses of dedicated blockchain node device | |
JP5214474B2 (ja) | 分散情報配布装置、保持装置、認証局装置及びシステム | |
RU2005101217A (ru) | Генерирование ключей в системе связи | |
Jiang et al. | P 2 AE: Preserving Privacy, Accuracy, and Efficiency in Location-Dependent Mobile Crowdsensing | |
CN109347839B (zh) | 集中式密码管理方法、装置、电子设备及计算机存储介质 | |
WO2004046846A2 (en) | Automatically generated cryptographic functions for renewable tamper resistant security systems | |
CN103034816B (zh) | 访问控制方法、使用该访问控制方法的信息显示装置及系统 | |
Sahingoz | Multi-level dynamic key management for scalable wireless sensor networks with UAV | |
CN110738395A (zh) | 一种业务数据处理方法及装置 | |
US20080159542A1 (en) | Key Storage Apparatus, Key Storage Method, and Program | |
US20110154015A1 (en) | Method For Segmenting A Data File, Storing The File In A Separate Location, And Recreating The File | |
Levi et al. | Utilizing hash graphs for key distribution for mobile and replaceable interconnected sensors in the IoT context | |
JP2006352215A (ja) | 相互認証システム,情報処理装置,情報処理方法,およびコンピュータプログラム | |
US7975137B2 (en) | Method and system for securely extending a path of a mobile agent within a network system | |
KR102008095B1 (ko) | 프라이버시-어웨어 그리드 기반의 공간 크라우드소싱 태스크 관리 방법 및 시스템 | |
US10165502B2 (en) | Asynchronous information transfer between devices on different networks via a plurality of provider devices | |
JP5371907B2 (ja) | 形状推定システム、センタサーバ、形状推定方法、および形状推定プログラム | |
US20200097670A1 (en) | Secure micro-service data and service provisioning for iot platforms | |
Ennahbaoui et al. | Zero-knowledge authentication and intrusion detection system for grid computing security | |
Li et al. | Privacy-aware task data management using TPR*-Tree for trajectory-based crowdsourcing | |
Adimoolam et al. | The security challenges, issues and countermeasures in spatiotemporal data: A survey |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110105 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110201 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110614 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110616 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140624 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |