JP4861327B2 - 近接性チェックサーバ - Google Patents
近接性チェックサーバ Download PDFInfo
- Publication number
- JP4861327B2 JP4861327B2 JP2007531884A JP2007531884A JP4861327B2 JP 4861327 B2 JP4861327 B2 JP 4861327B2 JP 2007531884 A JP2007531884 A JP 2007531884A JP 2007531884 A JP2007531884 A JP 2007531884A JP 4861327 B2 JP4861327 B2 JP 4861327B2
- Authority
- JP
- Japan
- Prior art keywords
- proximity
- distance
- check server
- certificate
- proximity check
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 claims description 79
- 238000005259 measurement Methods 0.000 claims description 69
- 238000000034 method Methods 0.000 claims description 44
- 238000004590 computer program Methods 0.000 claims description 9
- 230000004044 response Effects 0.000 claims description 9
- 230000008569 process Effects 0.000 claims description 5
- 238000012795 verification Methods 0.000 claims description 5
- 230000001419 dependent effect Effects 0.000 description 14
- 238000002296 dynamic light scattering Methods 0.000 description 10
- 229920003258 poly(methylsilmethylene) Polymers 0.000 description 10
- 238000013061 process characterization study Methods 0.000 description 10
- 238000012545 processing Methods 0.000 description 8
- 230000005540 biological transmission Effects 0.000 description 7
- 101150003196 PCS1 gene Proteins 0.000 description 4
- 101150071172 PCS2 gene Proteins 0.000 description 4
- 101100493726 Phalaenopsis sp. BIBSY212 gene Proteins 0.000 description 4
- 101100030895 Saccharomyces cerevisiae (strain ATCC 204508 / S288c) RPT4 gene Proteins 0.000 description 4
- 230000001934 delay Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- VBMOHECZZWVLFJ-GXTUVTBFSA-N (2s)-2-[[(2s)-6-amino-2-[[(2s)-6-amino-2-[[(2s,3r)-2-[[(2s,3r)-2-[[(2s)-6-amino-2-[[(2s)-2-[[(2s)-6-amino-2-[[(2s)-2-[[(2s)-2-[[(2s)-2,6-diaminohexanoyl]amino]-5-(diaminomethylideneamino)pentanoyl]amino]propanoyl]amino]hexanoyl]amino]propanoyl]amino]hexan Chemical compound NC(N)=NCCC[C@@H](C(O)=O)NC(=O)[C@H](CCCCN)NC(=O)[C@H](CCCCN)NC(=O)[C@H]([C@@H](C)O)NC(=O)[C@H]([C@H](O)C)NC(=O)[C@H](CCCCN)NC(=O)[C@H](C)NC(=O)[C@H](CCCCN)NC(=O)[C@H](C)NC(=O)[C@H](CCCN=C(N)N)NC(=O)[C@@H](N)CCCCN VBMOHECZZWVLFJ-GXTUVTBFSA-N 0.000 description 2
- 235000008694 Humulus lupulus Nutrition 0.000 description 2
- XEEYBQQBJWHFJM-UHFFFAOYSA-N Iron Chemical compound [Fe] XEEYBQQBJWHFJM-UHFFFAOYSA-N 0.000 description 2
- 208000033368 Right sided atrial isomerism Diseases 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 238000000605 extraction Methods 0.000 description 2
- 108010068904 lysyl-arginyl-alanyl-lysyl-alanyl-lysyl-threonyl-threonyl-lysyl-lysyl-arginine Proteins 0.000 description 2
- 235000003197 Byrsonima crassifolia Nutrition 0.000 description 1
- 240000001546 Byrsonima crassifolia Species 0.000 description 1
- 206010000210 abortion Diseases 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000002474 experimental method Methods 0.000 description 1
- 239000003999 initiator Substances 0.000 description 1
- 229910052742 iron Inorganic materials 0.000 description 1
- 238000000691 measurement method Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 238000005476 soldering Methods 0.000 description 1
- 230000007723 transport mechanism Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/535—Tracking the activity of the user
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0492—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/126—Applying verification of the received information the source of the received data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/52—Network services specially adapted for the location of the user terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/30—Definitions, standards or architectural aspects of layered protocol stacks
- H04L69/32—Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
- H04L69/322—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions
- H04L69/329—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions in the application layer [OSI layer 7]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
- H04W4/029—Location-based management or tracking services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2111—Location-sensitive, e.g. geographical location, GPS
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/101—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W24/00—Supervisory, monitoring or testing arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W72/00—Local resource management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/14—Backbone network devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
Description
(外1)
を通信する。PCSは、乱数R3の送信と結果
(外2)
の受信との間の時間を、ラウンド・トリップ・タイムの推定値として測定する。
(外3)
の予想値であるとPCSが検証した後、ラウンド・トリップ・タイム測定値に関する情報を有するRTTA情報を生成する。このため、ラウンド・トリップ・タイム測定値RTTAに関する情報は、1つのラウンド・トリップ・タイム測定に関する情報を有するが、それはまた、最小、平均及び最大ラウンド・トリップ・タイムと、任意的に失敗した測定回数を有してもよい(複数のラウンド・トリップ・タイム測定がされた場合)。
Claims (27)
- 第1装置と第2装置との間の許容される通信のレベルを決定する方法であって、
前記第1装置が、所定のルールが充足されたかに応じて前記許容される通信のレベルを決定するステップと、
信頼される第1近接性チェックサーバが、該第1近接性チェックサーバと前記第1装置との間の第1距離を確実に決定するため、前記第1装置との通信プルトコルを実行し、前記決定された第1距離を有する第1近接性証明書を生成するステップと、
信頼される第2近接性チェックサーバが、該第2近接性チェックサーバと前記第2装置との間の第2距離を確実に決定するため、前記第2装置との通信プルトコルを実行し、前記決定された第2距離を有する第2近接性証明書を生成するステップと、
前記第1装置が、前記所定のルールに従って、前記第1近接性チェックサーバから取得した第1近接性証明書と前記第2近接性チェックサーバから取得した第2近接性証明書とを検証するステップと、
を有し、
前記第1近接性チェックサーバと前記第2近接性チェックサーバとは、同一の又は異なる近接性チェックサーバである方法。 - 前記第1近接性チェックサーバは、前記通信プロトコルにおけるラウンド・トリップ・タイムを測定することによって、前記第1距離を推定する、請求項1記載の方法。
- 前記第1及び第2近接性チェックサーバは、同一の近接性チェックサーバである、請求項1記載の方法。
- 前記決定された第1距離と、前記決定された第2距離と、前記近接性チェックサーバ間の距離の和が所定の閾値以下である場合であって、かつその場合に限って、前記所定のルールは充足される、請求項1記載の方法。
- 前記決定された第1距離と前記決定された第2距離の何れもが所定の閾値以下である場合、前記所定のルールが充足される、請求項1記載の方法。
- 複数の近接性チェックサーバのセットが使用される、請求項1記載の方法。
- 前記第1近接性チェックサーバは、ネットワークにおける分散ポイントに配置される、請求項1記載の方法。
- 前記第1装置と前記近接性チェックサーバとの間の第1距離を決定するチャレンジレスポンスプロトコルは、前記第1装置と前記近接性チェックサーバとの間の認証プロトコルの一部である、請求項1記載の方法。
- 前記第1装置が、前記第1近接性チェックサーバからの第1近接性証明書を要求するステップと、
前記第2装置が、前記第2近接性チェックサーバからの第2近接性証明書を要求するステップと、
の重複する可能性のあるステップをさらに有し、その後に実行される、
前記第1装置が、前記第1近接性証明書を前記第2装置に通信するステップと、
前記第2装置が、前記第1近接性証明書から前記決定された第1距離と、前記第2近接性証明書から前記決定された第2距離とが前記所定のルールを充足しているか検証するステップと、
をさらに有する、請求項1記載の方法。 - 前記第2装置が、前記第1近接性チェックサーバからの前記第1近接性証明書を要求するステップと、
前記第2装置が、前記第2近接性チェックサーバからの前記第2近接性証明書を要求するステップと、
をさらに有し、その後に実行される、
前記第2装置によって、前記第1近接性証明書からの決定された第1距離と、前記第2近接性証明書からの決定された第2距離とが、前記所定のルールを充足するか検証するステップと、
の重複する可能性のあるステップをさらに有し、その後に実行される、
前記第2装置が、前記第1近接性証明書から前記決定された第1距離と、前記第2近接性証明書から前記決定された第2距離とが前記所定のルールを充足しているか検証するステップと、
をさらに有する、請求項1記載の方法。 - 前記近接性証明書は、距離測定が実行されたときの情報を有する、請求項1記載の方法。
- 前記第1装置は、前記第1近接性チェックサーバからの前記第1近接性証明書を要求するステップにおいて乱数を追加し、
前記近接性チェックサーバは、前記近接性証明書を生成するステップにおいて前記乱数を前記第1近接性証明書に追加する、請求項1記載の方法。 - 前記第1近接性チェックサーバが、前記第1近接性チェックサーバと前記第1装置との間の距離と、前記第2近接性チェックサーバと前記第2装置との間の距離とに基づき、前記第1装置と前記第2装置との間の距離を決定するステップと、
前記第1近接性チェックサーバが、前記第1装置と前記第2装置との間の距離に関する決定された情報を有する距離証明書を生成するステップと、
をさらに有する、請求項1記載の方法。 - 前記第1装置と前記第2装置の少なくとも1つが、
前記第1近接性チェックサーバからの前記第1装置と前記第2装置との間の距離に対する距離証明書を要求するステップと、
前記第1近接性チェックサーバから前記距離証明書を抽出するステップと、
前記距離が所定の閾値以下であるか検証するステップと、
をさらに有する、請求項13記載の方法。 - 前記第1装置と前記第2装置の少なくとも1つが、
前記第1近接性チェックサーバが当該要求に対する回答を生成する、所定の閾値に対する前記第1装置と前記第2装置との間の決定された距離を前記第1近接性チェックサーバに検証するよう要求するステップと、
前記第1近接性チェックサーバから前記回答を抽出するステップと、
をさらに有する、請求項13記載の方法。 - 前記距離証明書は、距離測定が実行されたときの情報を有する、請求項13記載の方法。
- 前記第1装置は、前記第1近接性チェックサーバからの前記距離証明書を要求するステップにおいて乱数を追加し、
前記近接性チェックサーバは、前記距離証明書を生成するステップにおいて前記乱数を前記距離証明書に追加する、請求項13記載の方法。 - 前記距離の決定は、無線リンクを介した通信を必要とする、請求項1記載の方法。
- 前記第1装置は、該第1装置と前記第2装置との間の接続を確立するよう前記第1近接性チェックサーバに要求し、
前記第1近接性チェックサーバは、前記第1近接性チェックサーバから前記第1装置までの距離と、前記第2近接性チェックサーバから前記第2装置までの距離とが前記所定のルールを充足する場合、前記接続を確立する、請求項1記載の方法。 - 第1装置と第2装置との間の許容される通信レベルの決定を可能にするシステムであって、
第1近接性チェックサーバと前記第1装置との間の第1距離を確実に決定するため、前記第1装置との通信プルトコルを実行し、前記決定された第1距離を有する第1近接性証明書を生成する信頼される第1近接性チェックサーバと、
第2近接性チェックサーバと前記第2装置との間の第2距離を確実に決定するため、前記第2装置との通信プルトコルを実行し、前記決定された第2距離を有する第2近接性証明書を生成する信頼される第2近接性チェックサーバと、
前記第1装置が、所定のルールに従って、前記第1近接性証明書と前記第2近接性証明書とを検証し、前記ルールが充足されたかに応じて前記許容される通信レベルを決定することを可能にする手段と、
を有し、
前記第1近接性チェックサーバと前記第2近接性チェックサーバとは、同一の又は異なる近接性チェックサーバであるシステム。 - 前記第1近接性チェックサーバ又は前記第2近接性チェックサーバは、ラウンド・トリップ・タイムに基づき距離を推定するよう構成される推定手段をさらに有する、請求項20記載のシステム。
- 前記第1近接性チェックサーバ又は前記第2近接性チェックサーバは、ネットワーク装置に一体化される、請求項20記載のシステム。
- 前記第1近接性チェックサーバ又は前記第2近接性チェックサーバは、ドングルとして実現される、請求項20記載のシステム。
- 第1装置と第2装置との間の許容される通信レベルの決定を可能にするシステムであって、
所定のルールが充足されたかに応じて前記許容される通信レベルを決定するよう構成される第1装置と、
第1近接性チェックサーバと前記第1装置との間の第1距離を確実に決定するため、前記第1装置との通信プルトコルを実行し、前記決定された第1距離を有する第1近接性証明書を生成する信頼される第1近接性チェックサーバと、
第2近接性チェックサーバと前記第2装置との間の第2距離を確実に決定するため、前記第2装置との通信プルトコルを実行し、前記決定された第2距離を有する第2近接性証明書を生成する信頼される第2近接性チェックサーバと、
を有し、
前記第1装置は、前記第1近接性チェックサーバから前記第1近接性証明書と前記第2近接性チェックサーバから前記第2近接性証明書とを取得し、前記所定のルールに従って前記第1近接性証明書と前記第2近接性証明書とを検証するよう構成され、
前記第1近接性チェックサーバと前記第2近接性チェックサーバとは、同一の又は異なる近接性チェックサーバであるシステム。 - 前記第1装置と前記第2装置との少なくとも1つは、プログラム可能装置上で実行されるソフトウェアプリケーションとして実現される、請求項24記載のシステム。
- 信頼される第1近接性チェックサーバと信頼される第2近接性チェックサーバとにより使用される、第1装置と第2装置との間の許容される通信レベルの決定を可能にするコンピュータプログラムであって、
前記第1第1近接性チェックサーバと前記第2近接性チェックサーバとは、同一の又は異なる近接性チェックサーバであり、
当該コンピュータプログラムは、前記第1及び第2近接性チェックサーバの各自のプログラム可能装置に、
前記第1近接性チェックサーバが、該第1近接性チェックサーバと前記第1装置との間の第1距離を確実に決定するため、前記第1装置との通信プルトコルを実行し、前記決定された第1距離を有する第1近接性証明書を生成するステップと、
前記第2近接性チェックサーバが、該第2近接性チェックサーバと前記第2装置との間の第2距離を確実に決定するため、前記第2装置との通信プルトコルを実行し、前記決定された第2距離を有する第2近接性証明書を生成するステップと、
前記第1装置が、所定のルールに従って、前記第1近接性チェックサーバから取得した第1近接性証明書と前記第2近接性チェックサーバから取得した第2近接性証明書とを検証し、前記ルールが充足されたかに応じて前記許容される通信レベルを決定するステップと、
を実行させるためのコンピュータ実行可能命令を有するコンピュータプログラム。 - 第1装置によって使用される該第1装置と第2装置との間の許容される通信レベルの決定を可能にするコンピュータプログラムであって、プログラム可能装置に、
前記第1装置自体に対して信頼される第1近接性チェックサーバからの、前記第1近接性チェックサーバと前記第1装置との間の、前記第1近接性チェックサーバにより決定される第1距離を有する第1近接性証明書を要求するステップと、
前記第2装置と前記第2装置の第2近接性チェックサーバとの少なくとも1つからの、前記第2近接性チェックサーバと前記第2装置との間の、前記第2近接性チェックサーバにより決定される第2距離を有する第2近接性証明書を要求するステップと、
所定のルールに従って、前記第1近接性証明書と前記第2近接性証明書を検証するステップと、
前記ルールが充足されたか否かに応じて、前記許容される通信レベルを決定するステップと、
を実行させるコンピュータ実行可能な命令を有するコンピュータプログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP04104516 | 2004-09-17 | ||
EP04104516.2 | 2004-09-17 | ||
PCT/IB2005/052890 WO2006030341A1 (en) | 2004-09-17 | 2005-09-05 | Proximity check server |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008514085A JP2008514085A (ja) | 2008-05-01 |
JP4861327B2 true JP4861327B2 (ja) | 2012-01-25 |
Family
ID=35432630
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007531884A Expired - Fee Related JP4861327B2 (ja) | 2004-09-17 | 2005-09-05 | 近接性チェックサーバ |
Country Status (6)
Country | Link |
---|---|
US (1) | US8276209B2 (ja) |
EP (1) | EP1792469A1 (ja) |
JP (1) | JP4861327B2 (ja) |
KR (1) | KR20070065385A (ja) |
CN (1) | CN101023651A (ja) |
WO (1) | WO2006030341A1 (ja) |
Families Citing this family (56)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8146157B2 (en) | 2005-12-19 | 2012-03-27 | Rockstar Bidco, LP | Method and apparatus for secure transport and storage of surveillance video |
US8886125B2 (en) | 2006-04-14 | 2014-11-11 | Qualcomm Incorporated | Distance-based association |
US20070249288A1 (en) * | 2006-04-14 | 2007-10-25 | Kamran Moallemi | Distance-based security |
US9215581B2 (en) | 2006-04-14 | 2015-12-15 | Qualcomm Incorported | Distance-based presence management |
US8552903B2 (en) | 2006-04-18 | 2013-10-08 | Qualcomm Incorporated | Verified distance ranging |
US8620207B1 (en) * | 2006-08-18 | 2013-12-31 | Michael D. Harold | System, method and apparatus for distributed content dissemination |
KR101145848B1 (ko) * | 2006-11-29 | 2012-05-17 | 삼성전자주식회사 | 콘텐츠 전송을 위한 접근 제어 방법 및 상기 접근 제어방법을 이용하는 네트워크의 노드 |
WO2008090980A1 (ja) * | 2007-01-25 | 2008-07-31 | Panasonic Corporation | パケット往復時間測定方法 |
US8837724B2 (en) | 2007-03-27 | 2014-09-16 | Qualcomm Incorporated | Synchronization test for device authentication |
US9483769B2 (en) | 2007-06-20 | 2016-11-01 | Qualcomm Incorporated | Dynamic electronic coupon for a mobile environment |
US9524502B2 (en) | 2007-06-20 | 2016-12-20 | Qualcomm Incorporated | Management of dynamic electronic coupons |
US9141961B2 (en) | 2007-06-20 | 2015-09-22 | Qualcomm Incorporated | Management of dynamic mobile coupons |
DE102007039530A1 (de) * | 2007-08-21 | 2009-02-26 | Endress + Hauser Conducta Gesellschaft für Mess- und Regeltechnik mbH + Co. KG | Verfahren zur Kompatibilitätsprüfung eines Meßsystems bestehend aus einem Messumformer und einem Sensor |
US20090055645A1 (en) * | 2007-08-21 | 2009-02-26 | Samsung Electronics Co., Ltd. | Method and apparatus for checking round trip time based on challenge response, and computer readable medium having recorded thereon program for the method |
US8504836B2 (en) * | 2008-12-29 | 2013-08-06 | Motorola Mobility Llc | Secure and efficient domain key distribution for device registration |
US9538355B2 (en) | 2008-12-29 | 2017-01-03 | Google Technology Holdings LLC | Method of targeted discovery of devices in a network |
US9148423B2 (en) * | 2008-12-29 | 2015-09-29 | Google Technology Holdings LLC | Personal identification number (PIN) generation between two devices in a network |
EP2391945B1 (en) * | 2009-01-29 | 2016-01-20 | Ivy Biomedical Systems, Inc. | Interface device for communication between a medical device and a computer |
US8904172B2 (en) * | 2009-06-17 | 2014-12-02 | Motorola Mobility Llc | Communicating a device descriptor between two devices when registering onto a network |
US8489732B1 (en) | 2009-08-07 | 2013-07-16 | Google Inc. | System and method of using spatial and temporal signals to identify and prevent attacks |
EP2315465A1 (en) * | 2009-10-20 | 2011-04-27 | ETH Zurich | Method for secure communication between devices |
US8531952B2 (en) * | 2009-11-30 | 2013-09-10 | The Hong Kong Polytechnic University | Method for measurement of network path capacity with minimum delay difference |
EP2561640A1 (en) * | 2010-04-21 | 2013-02-27 | ETH Zurich | Authenticated key exchange using distance bounding protocol |
CN103069745B (zh) * | 2010-08-24 | 2017-04-19 | 皇家飞利浦电子股份有限公司 | 基于属性的数字签名 |
US10542372B2 (en) | 2011-03-15 | 2020-01-21 | Qualcomm Incorporated | User identification within a physical merchant location through the use of a wireless network |
US10068084B2 (en) * | 2011-06-27 | 2018-09-04 | General Electric Company | Method and system of location-aware certificate based authentication |
US8914633B1 (en) * | 2011-07-21 | 2014-12-16 | Symantec Corporation | Systems and methods for validating client authentication using protected timing data |
US9075979B1 (en) * | 2011-08-11 | 2015-07-07 | Google Inc. | Authentication based on proximity to mobile device |
US8885473B2 (en) | 2011-11-30 | 2014-11-11 | The Hong Kong Polytechnic University | Method for measurement of asymmetric network capacities |
US9680763B2 (en) | 2012-02-14 | 2017-06-13 | Airwatch, Llc | Controlling distribution of resources in a network |
US10404615B2 (en) | 2012-02-14 | 2019-09-03 | Airwatch, Llc | Controlling distribution of resources on a network |
US9094431B2 (en) * | 2012-11-01 | 2015-07-28 | Miiicasa Taiwan Inc. | Verification of network device position |
US9549323B2 (en) * | 2012-12-03 | 2017-01-17 | Samsung Electronics Co., Ltd. | Method and mobile terminal for controlling screen lock |
US20140244514A1 (en) * | 2013-02-26 | 2014-08-28 | Digimarc Corporation | Methods and arrangements for smartphone payments and transactions |
US9311640B2 (en) | 2014-02-11 | 2016-04-12 | Digimarc Corporation | Methods and arrangements for smartphone payments and transactions |
US20140280955A1 (en) | 2013-03-14 | 2014-09-18 | Sky Socket, Llc | Controlling Electronically Communicated Resources |
US9401915B2 (en) * | 2013-03-15 | 2016-07-26 | Airwatch Llc | Secondary device as key for authorizing access to resources |
US9510193B2 (en) | 2013-03-15 | 2016-11-29 | Qualcomm Incorporated | Wireless networking-enabled personal identification system |
US9686244B2 (en) * | 2014-03-21 | 2017-06-20 | Venafi, Inc. | Rule-based validity of cryptographic key material |
US9654922B2 (en) | 2014-03-21 | 2017-05-16 | Venafi, Inc. | Geo-fencing cryptographic key material |
US9647998B2 (en) | 2014-03-21 | 2017-05-09 | Venafi, Inc. | Geo-fencing cryptographic key material |
US9680827B2 (en) | 2014-03-21 | 2017-06-13 | Venafi, Inc. | Geo-fencing cryptographic key material |
US9531533B2 (en) | 2014-03-21 | 2016-12-27 | Venafi, Inc. | Rule-based validity of cryptographic key material |
US9577823B2 (en) * | 2014-03-21 | 2017-02-21 | Venafi, Inc. | Rule-based validity of cryptographic key material |
CN105450403B (zh) * | 2014-07-02 | 2019-09-17 | 阿里巴巴集团控股有限公司 | 身份认证方法、装置及服务器 |
US10212136B1 (en) | 2014-07-07 | 2019-02-19 | Microstrategy Incorporated | Workstation log-in |
US9584964B2 (en) | 2014-12-22 | 2017-02-28 | Airwatch Llc | Enforcement of proximity based policies |
US10701067B1 (en) | 2015-04-24 | 2020-06-30 | Microstrategy Incorporated | Credential management using wearable devices |
US10231128B1 (en) | 2016-02-08 | 2019-03-12 | Microstrategy Incorporated | Proximity-based device access |
US10855664B1 (en) | 2016-02-08 | 2020-12-01 | Microstrategy Incorporated | Proximity-based logical access |
US10587586B2 (en) * | 2017-01-10 | 2020-03-10 | Mocana Corporation | System and method for a multi system trust chain |
US10657242B1 (en) | 2017-04-17 | 2020-05-19 | Microstrategy Incorporated | Proximity-based access |
US11140157B1 (en) | 2017-04-17 | 2021-10-05 | Microstrategy Incorporated | Proximity-based access |
US10771458B1 (en) | 2017-04-17 | 2020-09-08 | MicoStrategy Incorporated | Proximity-based user authentication |
EP3835821A1 (de) * | 2019-12-12 | 2021-06-16 | Siemens Aktiengesellschaft | Verfahren und vorrichtung zur bestimmung einer sicheren distanz |
WO2023004059A1 (en) * | 2021-07-21 | 2023-01-26 | TruU, Inc. | Wireless channel selection for multipath authentication of a user |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002300162A (ja) * | 2001-04-03 | 2002-10-11 | Matsushita Electric Ind Co Ltd | グループ化装置、グループ化システム、グループ化方法 |
WO2004012424A2 (en) * | 2002-07-29 | 2004-02-05 | Meshnetworks, Inc. | A system and method for determining physical location of a node in a wireless network during an authentication check of the node |
Family Cites Families (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030041110A1 (en) * | 2000-07-28 | 2003-02-27 | Storymail, Inc. | System, Method and Structure for generating and using a compressed digital certificate |
DE60234665D1 (de) * | 2001-06-21 | 2010-01-21 | Sk Telecom Co Ltd | Verfahren zur Bestimmung des Weges in einem Netzwerk mit Mehrfachprotokoll Etikettvermittlung |
US8352582B2 (en) | 2001-06-28 | 2013-01-08 | Koninklijke Philips Electronics N.V. | Temporal proximity to verify physical proximity |
EP1304893A1 (de) | 2001-10-22 | 2003-04-23 | Alcatel | Verfahren zum Betrieb eines Mobilfunkendgerätes, Mobilfunksystem, Funkfeststation, Rechner und Mobilfunkendgerät dafür |
US20030126464A1 (en) * | 2001-12-04 | 2003-07-03 | Mcdaniel Patrick D. | Method and system for determining and enforcing security policy in a communication session |
US7849173B1 (en) * | 2001-12-31 | 2010-12-07 | Christopher Uhlik | System for on-demand access to local area networks |
WO2003079638A1 (en) | 2002-03-12 | 2003-09-25 | Koninklijke Philips Electronics, N.V. | Using timing signals to determine proximity between two nodes |
JP4220189B2 (ja) * | 2002-07-15 | 2009-02-04 | 株式会社日立製作所 | 情報ネットワークシステムの制御方法および情報ネットワークシステム |
ATE416552T1 (de) | 2002-07-26 | 2008-12-15 | Koninkl Philips Electronics Nv | Sicherung des zugangs zu multimedia-inhalten durch authentifizierte distanzmessung |
TW200409518A (en) * | 2002-08-28 | 2004-06-01 | Matsushita Electric Ind Co Ltd | Content-duplication management system, apparatus and method, playback apparatus and method, and computer program |
JP3445986B1 (ja) * | 2002-09-27 | 2003-09-16 | 松下電器産業株式会社 | インターネットに接続するサーバ、機器および通信システム |
TW200414737A (en) * | 2002-09-27 | 2004-08-01 | Matsushita Electric Ind Co Ltd | Contents transmission system |
CN1685687B (zh) * | 2002-09-30 | 2013-10-30 | 皇家飞利浦电子股份有限公司 | 确定目标节点对于源节点的邻近性的方法 |
AU2003260890A1 (en) | 2002-09-30 | 2004-04-19 | Koninklijke Philips Electronics N.V. | Verifying a node on a network |
US7398392B2 (en) | 2002-11-15 | 2008-07-08 | Cable Television Laboratories, Inc. | Method for using communication channel round-trip response time for digital asset management |
US6947386B2 (en) * | 2002-12-06 | 2005-09-20 | Microsoft Corporation | Practical network node coordinate estimation |
FR2851866B1 (fr) * | 2003-02-27 | 2005-10-28 | Procede d'allocation par un premier pair d'un service a un second pair d'un reseau de communication | |
US7343159B2 (en) * | 2003-03-06 | 2008-03-11 | Sony Corporation | Wireless communication system, terminal, message sending method, and program for allowing terminal to execute the method |
JP4647903B2 (ja) * | 2003-07-09 | 2011-03-09 | 株式会社東芝 | 情報通信装置、通信システム及びデータ伝送制御プログラム |
JP4645049B2 (ja) * | 2004-03-19 | 2011-03-09 | 株式会社日立製作所 | コンテンツ送信装置およびコンテンツ送信方法 |
US7509131B2 (en) * | 2004-06-29 | 2009-03-24 | Microsoft Corporation | Proximity detection using wireless signal strengths |
-
2005
- 2005-09-05 JP JP2007531884A patent/JP4861327B2/ja not_active Expired - Fee Related
- 2005-09-05 US US11/575,314 patent/US8276209B2/en not_active Expired - Fee Related
- 2005-09-05 WO PCT/IB2005/052890 patent/WO2006030341A1/en active Application Filing
- 2005-09-05 KR KR1020077008723A patent/KR20070065385A/ko not_active Application Discontinuation
- 2005-09-05 CN CNA2005800314262A patent/CN101023651A/zh active Pending
- 2005-09-05 EP EP05776668A patent/EP1792469A1/en not_active Withdrawn
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002300162A (ja) * | 2001-04-03 | 2002-10-11 | Matsushita Electric Ind Co Ltd | グループ化装置、グループ化システム、グループ化方法 |
WO2004012424A2 (en) * | 2002-07-29 | 2004-02-05 | Meshnetworks, Inc. | A system and method for determining physical location of a node in a wireless network during an authentication check of the node |
Also Published As
Publication number | Publication date |
---|---|
JP2008514085A (ja) | 2008-05-01 |
US20080250147A1 (en) | 2008-10-09 |
US8276209B2 (en) | 2012-09-25 |
EP1792469A1 (en) | 2007-06-06 |
CN101023651A (zh) | 2007-08-22 |
KR20070065385A (ko) | 2007-06-22 |
WO2006030341A1 (en) | 2006-03-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4861327B2 (ja) | 近接性チェックサーバ | |
CN111835752B (zh) | 基于设备身份标识的轻量级认证方法及网关 | |
CN112260995B (zh) | 接入认证方法、装置及服务器 | |
JP6684930B2 (ja) | ブロックチェーンに基づくアイデンティティ認証方法、装置、ノード及びシステム | |
KR100959459B1 (ko) | 그룹 판정 장치 | |
JP4772119B2 (ja) | 2装置間の時間ベース距離のセキュアな管理のための方法及び装置 | |
EP1605665B1 (en) | Apparatus and method for processing of a copyright protected content | |
JP2005102163A (ja) | 機器認証システム、機器認証サーバ、端末機器、機器認証方法、機器認証プログラム、及び記憶媒体 | |
CN114362993B (zh) | 一种区块链辅助的车联网安全认证方法 | |
JP4129216B2 (ja) | グループ判定装置 | |
JP4464918B2 (ja) | ネットワーク上のノードを検証する方法 | |
CN113824570A (zh) | 一种基于区块链的安全终端的认证方法和系统 | |
CN111654481B (zh) | 一种身份认证方法、装置和存储介质 | |
CN109995723B (zh) | 一种域名解析系统dns信息交互的方法、装置及系统 | |
JP4571117B2 (ja) | 認証方法及び装置 | |
CN112995213B (zh) | 一种安全认证方法及其应用装置 | |
KR101256114B1 (ko) | 다수의 mac검증서버에 의한 메시지인증코드 검증 방법 및 시스템 | |
Bittl | Privacy conserving low volume information retrieval from backbone services in VANETs | |
EP2600647A1 (en) | Derived certificate based on changing identity | |
WO2007072388A1 (en) | Method and apparatus for generating proximity estimate | |
KR100979065B1 (ko) | 전력선 통신 네트워크에서 측정 디바이스들 사이의 인증 방법 | |
KR20070117422A (ko) | 사용자 도메인 구성원 간의 인증방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080902 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110322 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110329 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110629 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111011 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111104 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141111 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |