JP4996625B2 - 第1の通信機と第2の通信機とのあいだでの共通鍵の指定方法、および、第1の通信機と第2の通信機とのあいだでの共通鍵の指定装置 - Google Patents
第1の通信機と第2の通信機とのあいだでの共通鍵の指定方法、および、第1の通信機と第2の通信機とのあいだでの共通鍵の指定装置 Download PDFInfo
- Publication number
- JP4996625B2 JP4996625B2 JP2008552784A JP2008552784A JP4996625B2 JP 4996625 B2 JP4996625 B2 JP 4996625B2 JP 2008552784 A JP2008552784 A JP 2008552784A JP 2008552784 A JP2008552784 A JP 2008552784A JP 4996625 B2 JP4996625 B2 JP 4996625B2
- Authority
- JP
- Japan
- Prior art keywords
- communication device
- security
- security value
- value
- transmitted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 26
- 239000000463 material Substances 0.000 description 8
- 230000005540 biological transmission Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 238000012795 verification Methods 0.000 description 2
- XUIMIQQOPSSXEZ-UHFFFAOYSA-N Silicon Chemical compound [Si] XUIMIQQOPSSXEZ-UHFFFAOYSA-N 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 229910052710 silicon Inorganic materials 0.000 description 1
- 239000010703 silicon Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
- H04L9/0841—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
- H04L9/0844—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols with user authentication or key authentication, e.g. ElGamal, MTI, MQV-Menezes-Qu-Vanstone protocol or Diffie-Hellman protocols using implicitly-certified keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
- H04L2209/603—Digital right managament [DRM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
- H04L2209/805—Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/101—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
- Small-Scale Networks (AREA)
- Signal Processing For Digital Recording And Reproducing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Mobile Radio Communication Systems (AREA)
Description
C=c*G c∈RAND[1,n]
を計算し、これを第2のステップ105においてRFIDチップ101へ伝送する。RFIDチップ101は、受信した第1のセキュリティ値Cおよび自身の秘密鍵dに基づいて第2のセキュリティ値R=d*Cを計算する。ついで、RFIDチップ101は、第3のセキュリティ値p*Gを求めるために、まず値X=d*Rを計算し、求められたXを自然数pへ変換して、第3のセキュリティ値p*Gを求める。第2のセキュリティ値および第3のセキュリティ値はステップ106,107でDVDプレーヤ102へ伝送される。DVDプレーヤ102は、自身の求めた第4のセキュリティ値と受信した第2のセキュリティ値Rとが等しいこと、つまりc*D=c*d*Gであることを確認すると、当該のRFIDチップ101を認証する。2つの通信機101,102は続いて共通のセッション鍵Key=p*c*Gを計算する。当該の共通鍵Keyに基づいてRFIDチップ101は鍵材料KMを暗号化し、暗号化された鍵材料をステップ108でDVDプレーヤ102へ伝送する。DVDプレーヤ102はDVD103に対して相応の秘密ストリングSSを求め、復号化された鍵材料KMと秘密ストリングSSとに基づいてコンテンツ暗号化鍵CEKを計算する。当該のコンテンツ暗号化鍵CEKにより、DVDプレーヤ102はDVD103に記憶されたディジタルコンテンツを復号化することができる。
Claims (7)
- 第1の通信機と第2の通信機とのあいだでセキュリティパラメータを指定し(104)、
第2の通信機により、指定されたセキュリティパラメータに基づいて第1のセキュリティ値を求め、該第1のセキュリティ値を第1の通信機へ伝送し(105)、
前記の第1の通信機により、
当該の伝送された第1のセキュリティ値に基づいて第2のセキュリティ値を求め、ならびに
前記の指定されたセキュリティパラメータと、伝送された第1のセキュリティ値とに基づいて第3のセキュリティ値を求め、
当該の第2のセキュリティ値および第3のセキュリティ値を第2の通信機に伝送し(106,107)、
前記の伝送された第2のセキュリティ値と、前記の決定したセキュリティパラメータにも基づいて第2の通信機によって求めた第4のセキュリティ値とが一致する場合、前記の第2の通信機により、第1の通信機を認証し、
認証が有効であった場合、第1の通信機および第2の通信機のそれぞれにより、指定された各セキュリティパラメータおよび第3のセキュリティ値に基づいて共通鍵を求める
ことを特徴とする第1の通信機と第2の通信機とのあいだでの共通鍵の指定方法。 - 指定された各セキュリティパラメータは楕円曲線パラメータおよび非対称暗号化法のパラメータを含む、請求項1記載の方法。
- 指定された各セキュリティパラメータおよび各セキュリティ値を無線により第1の通信機と第2の通信機とのあいだで伝送する、請求項1記載の方法。
- 指定された各セキュリティパラメータおよび各セキュリティ値をRFID規格に準拠した高周波数の電磁信号により第1の通信機と第2の通信機とのあいだで伝送する、請求項1記載の方法。
- 第1の通信機内のカウンタ値を共通鍵の指定のたびに1つずつ高め、当該のカウンタ値を用いて第3のセキュリティ値を求める、請求項1記載の方法。
- 第2の通信機により、指定された各セキュリティパラメータおよび伝送された第2のセキュリティ値または第3のセキュリティ値に基づいて第5のセキュリティ値を求め、該第5のセキュリティ値を第1の通信機へ伝送し、第1の通信機により、伝送された第5のセキュリティ値が指定された各セキュリティパラメータに基づいて第1の通信機で求められた第6のセキュリティ値に一致する場合、第2の通信機を認証する、請求項1記載の方法。
- 第1の通信機と第2の通信機とのあいだでの共通鍵の指定装置であって、
当該の装置は、
第2の通信機により、指定されたセキュリティパラメータに基づいて第1のセキュリティ値を求め、該第1のセキュリティ値を第1の通信機へ伝送するステップ(105)と、
前記の第1の通信機により、
当該の伝送された第1のセキュリティ値に基づいて第2のセキュリティ値を求め、ならびに
前記の指定されたセキュリティパラメータと、伝送された第1のセキュリティ値とに基づいて第3のセキュリティ値を求め、
当該の第2のセキュリティ値および第3のセキュリティ値を第2の通信機に伝送する(106,107)ステップと、
前記の伝送された第2のセキュリティ値と、前記の決定したセキュリティパラメータにも基づいて第2の通信機によって求めた第4のセキュリティ値とが一致する場合、前記の第2の通信機により、第1の通信機を認証するステップと、
認証が有効であった場合、第1の通信機および第2の通信機のそれぞれにより、指定された各セキュリティパラメータおよび第3のセキュリティ値に基づいて共通鍵を求めるステップとを実行する手段を有する
ことを特徴とする第1の通信機と第2の通信機とのあいだでの共通鍵の指定装置。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102006004237A DE102006004237A1 (de) | 2006-01-30 | 2006-01-30 | Verfahren und Vorrichtung zur Vereinbarung eines gemeinsamen Schlüssels zwischen einem ersten Kommunikationsgerät und einem zweiten Kommunikationsgerät |
DE102006004237.9 | 2006-01-30 | ||
PCT/EP2007/050759 WO2007085642A1 (de) | 2006-01-30 | 2007-01-26 | Verfahren und vorrichtung zur vereinbarung eines gemeinsamen schlüssels zwischen einem ersten kommunikationsgerät und einem zweiten kommunikationsgerät |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009525647A JP2009525647A (ja) | 2009-07-09 |
JP4996625B2 true JP4996625B2 (ja) | 2012-08-08 |
Family
ID=38124904
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008552784A Expired - Fee Related JP4996625B2 (ja) | 2006-01-30 | 2007-01-26 | 第1の通信機と第2の通信機とのあいだでの共通鍵の指定方法、および、第1の通信機と第2の通信機とのあいだでの共通鍵の指定装置 |
Country Status (8)
Country | Link |
---|---|
US (1) | US8261076B2 (ja) |
EP (1) | EP1980080B2 (ja) |
JP (1) | JP4996625B2 (ja) |
CN (1) | CN101385305B (ja) |
AT (1) | ATE437519T1 (ja) |
DE (2) | DE102006004237A1 (ja) |
ES (1) | ES2328983T5 (ja) |
WO (1) | WO2007085642A1 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009516304A (ja) * | 2005-11-14 | 2009-04-16 | マサチューセッツ インスティテュート オブ テクノロジー | 無線周波数システムのための改善されたセキュリティープロトコル |
US8941469B1 (en) * | 2010-06-14 | 2015-01-27 | Impinj, Inc. | RFID tag authentication with public-key cryptography |
DE102010035098A1 (de) * | 2010-08-23 | 2012-02-23 | Giesecke & Devrient Gmbh | Verfahren zum Authentisieren eines portablen Datenträgers |
FR3000818B1 (fr) * | 2013-01-04 | 2016-03-04 | Epawn | Commande d'un dispositif distant par un dispositif d'accueil pour dispositifs mobiles |
CN106470104B (zh) | 2015-08-20 | 2020-02-07 | 阿里巴巴集团控股有限公司 | 用于生成共享密钥的方法、装置、终端设备及系统 |
WO2021020144A1 (ja) * | 2019-07-30 | 2021-02-04 | ソニー株式会社 | データ処理装置、データ処理方法、およびプログラム |
Family Cites Families (25)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
UA53651C2 (uk) * | 1996-06-05 | 2003-02-17 | Сіменс Акцієнгезельшафт | Спосіб криптографічного обміну кодами між першим комп'ютерним пристроєм та другим комп'ютерним пристроєм |
US5937066A (en) * | 1996-10-02 | 1999-08-10 | International Business Machines Corporation | Two-phase cryptographic key recovery system |
JPH11225141A (ja) * | 1998-02-09 | 1999-08-17 | Nippon Telegr & Teleph Corp <Ntt> | 認証システムおよび認証方法ならびに該認証方法を記録した記録媒体 |
US6336188B2 (en) * | 1998-05-01 | 2002-01-01 | Certicom Corp. | Authenticated key agreement protocol |
WO1999057844A1 (en) * | 1998-05-01 | 1999-11-11 | Certicom Corp. | Authenticated key agreement protocol |
CA2241705C (en) * | 1998-06-26 | 2006-06-20 | Certicom Corp. | A method for preventing key-share attacks |
US6243811B1 (en) * | 1998-07-31 | 2001-06-05 | Lucent Technologies Inc. | Method for updating secret shared data in a wireless communication system |
US6918035B1 (en) * | 1998-07-31 | 2005-07-12 | Lucent Technologies Inc. | Method for two-party authentication and key agreement |
US6591364B1 (en) | 1998-08-28 | 2003-07-08 | Lucent Technologies Inc. | Method for establishing session key agreement |
US20020124176A1 (en) * | 1998-12-14 | 2002-09-05 | Michael Epstein | Biometric identification mechanism that preserves the integrity of the biometric information |
JP2002198955A (ja) * | 2000-12-27 | 2002-07-12 | Falcon System Consulting Kk | ネットワーク通信の加重的セキュリティシステム |
US20040019786A1 (en) * | 2001-12-14 | 2004-01-29 | Zorn Glen W. | Lightweight extensible authentication protocol password preprocessing |
DE60200081T2 (de) * | 2002-03-18 | 2004-04-22 | Ubs Ag | Sichere Benutzer- und Datenauthenifizierung über ein Kommunikationsnetzwerk |
US7120797B2 (en) * | 2002-04-24 | 2006-10-10 | Microsoft Corporation | Methods for authenticating potential members invited to join a group |
US7370194B2 (en) * | 2002-06-10 | 2008-05-06 | Microsoft Corporation | Security gateway for online console-based gaming |
US6859596B2 (en) * | 2002-07-23 | 2005-02-22 | Fitel Usa Corp. | Systems and methods for forming ultra-low PMD optical fiber using amplitude and frequency keyed fiber spin functions |
SE0202451D0 (sv) * | 2002-08-15 | 2002-08-15 | Ericsson Telefon Ab L M | Flexible Sim-Based DRM agent and architecture |
US6842106B2 (en) * | 2002-10-04 | 2005-01-11 | Battelle Memorial Institute | Challenged-based tag authentication model |
US6786194B2 (en) | 2002-10-31 | 2004-09-07 | Hewlett-Packard Development Company, L.P. | Variable fuel delivery system and method |
CN100440776C (zh) * | 2002-11-29 | 2008-12-03 | 北京华大信安科技有限公司 | 椭圆曲线签名和验证签名方法和装置 |
TWI349204B (en) * | 2003-01-10 | 2011-09-21 | Panasonic Corp | Group admission system and server and client therefor |
TW200502758A (en) * | 2003-07-07 | 2005-01-16 | Yuen Foong Paper Co Ltd | Portable secure information accessing system and method thereof |
KR20050007830A (ko) * | 2003-07-11 | 2005-01-21 | 삼성전자주식회사 | 기기간 컨텐츠 교환을 위한 도메인 인증 방법 |
BRPI0406198A (pt) * | 2003-07-28 | 2005-08-09 | Sony Corp | Aparelho e método de processamento de informação, meio de gravação gravando um programa legìvel por um computador, e, programa para fazer um computador executar um processo |
ES2279082T3 (es) * | 2003-09-03 | 2007-08-16 | France Telecom | Sistema y metodo para distribuir datos de acceso a contenidos. |
-
2006
- 2006-01-30 DE DE102006004237A patent/DE102006004237A1/de not_active Withdrawn
-
2007
- 2007-01-26 DE DE502007001123T patent/DE502007001123D1/de active Active
- 2007-01-26 WO PCT/EP2007/050759 patent/WO2007085642A1/de active Application Filing
- 2007-01-26 CN CN200780003867.0A patent/CN101385305B/zh not_active Expired - Fee Related
- 2007-01-26 US US12/223,386 patent/US8261076B2/en not_active Expired - Fee Related
- 2007-01-26 EP EP07704152A patent/EP1980080B2/de not_active Not-in-force
- 2007-01-26 AT AT07704152T patent/ATE437519T1/de active
- 2007-01-26 JP JP2008552784A patent/JP4996625B2/ja not_active Expired - Fee Related
- 2007-01-26 ES ES07704152T patent/ES2328983T5/es active Active
Also Published As
Publication number | Publication date |
---|---|
JP2009525647A (ja) | 2009-07-09 |
DE502007001123D1 (de) | 2009-09-03 |
CN101385305A (zh) | 2009-03-11 |
EP1980080A1 (de) | 2008-10-15 |
ATE437519T1 (de) | 2009-08-15 |
EP1980080B2 (de) | 2012-02-08 |
CN101385305B (zh) | 2015-08-19 |
ES2328983T5 (es) | 2012-07-02 |
WO2007085642A1 (de) | 2007-08-02 |
DE102006004237A1 (de) | 2007-08-16 |
US8261076B2 (en) | 2012-09-04 |
US20090041251A1 (en) | 2009-02-12 |
ES2328983T3 (es) | 2009-11-19 |
EP1980080B1 (de) | 2009-07-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8938625B2 (en) | Systems and methods for securing cryptographic data using timestamps | |
KR100628655B1 (ko) | 상이한 디지털 저작권 관리 도메인간의 콘텐츠 교환을 위한방법 및 시스템 | |
US9721071B2 (en) | Binding of cryptographic content using unique device characteristics with server heuristics | |
US8205083B2 (en) | System and method for providing program information, and recording medium used therefor | |
US8447889B2 (en) | Portable mass storage device with virtual machine activation | |
KR101315076B1 (ko) | Drm 보호 콘텐트 재배포 방법 | |
US8091137B2 (en) | Transferring a data object between devices | |
KR101019354B1 (ko) | 반도체 메모리 장치를 통해 데이터 보안 기억 및 알고리즘기억을 실현하기 위한 방법 | |
US8763110B2 (en) | Apparatuses for binding content to a separate memory device | |
CN103366102A (zh) | 用于内容传输和分配的数字版权管理系统 | |
CN103368740A (zh) | 绑定内容到智能存储装置的数字版权管理系统、装置和方法 | |
WO2012037422A2 (en) | Improvements in watermark extraction efficiency | |
WO2002052386A2 (en) | Method and system for software integrity control using secure hardware assisting device | |
JP2005228346A (ja) | コンテンツとエンティティとを関連付ける方法 | |
JP2007537534A (ja) | デバイスと携帯型保存装置との間の権利客体情報伝達方法及び装置 | |
US8538890B2 (en) | Encrypting a unique cryptographic entity | |
JP4996625B2 (ja) | 第1の通信機と第2の通信機とのあいだでの共通鍵の指定方法、および、第1の通信機と第2の通信機とのあいだでの共通鍵の指定装置 | |
US20050138400A1 (en) | Digital content protection method | |
US8755521B2 (en) | Security method and system for media playback devices | |
KR101711024B1 (ko) | 부정조작방지 장치 접근 방법 및 그 방법을 채용한 단말 장치 | |
EP1983458A1 (en) | Media package, system comprising a media package and method of using stored data | |
JP2005293504A (ja) | プログラム、コンピュータおよびデータ処理方法 | |
JP2010154140A (ja) | コンテンツ閲覧制御システム | |
US8095793B1 (en) | Digital rights management apparatus and method | |
Abbadi | Digital rights management for personal networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20101228 Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20101227 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110602 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20110830 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20110906 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20110930 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20111007 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20111102 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20111114 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20111201 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120412 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120511 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150518 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |