JP5448700B2 - 通信システム、収集装置および鍵更新方法 - Google Patents
通信システム、収集装置および鍵更新方法 Download PDFInfo
- Publication number
- JP5448700B2 JP5448700B2 JP2009236559A JP2009236559A JP5448700B2 JP 5448700 B2 JP5448700 B2 JP 5448700B2 JP 2009236559 A JP2009236559 A JP 2009236559A JP 2009236559 A JP2009236559 A JP 2009236559A JP 5448700 B2 JP5448700 B2 JP 5448700B2
- Authority
- JP
- Japan
- Prior art keywords
- key
- data collection
- update
- new key
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
図1は、本発明にかかる通信システムの実施の形態1の構成例を示す図である。図1に示すように本実施の形態の通信システムは、自身が搭載するセンサが測定した温度等の観測情報(データ)の取得や、シリアル通信や赤外線通信等を用いて外部の計測機器から観測情報を観測情報の取得を行なう通信ユニット1−1〜1−8と、通信ユニット1−1〜1−8から観測情報を収集する収集装置2と、暗号化のための鍵を管理する鍵管理サーバ3と、で構成される。
図4は、本発明にかかる実施の形態2の鍵更新方法の一例を示すチャート図である。本実施の形態の通信システムの構成は実施の形態1の通信システムの構成と同様とする。以下、実施の形態1と異なる点を説明する。
図6は、本発明にかかる実施の形態3のデータ収集順序制御の一例を示す図である。本実施の形態の通信システムの構成は実施の形態1の通信システムの構成と同様とする。以下、実施の形態1と異なる点を説明する。
2 収集装置
3 鍵管理サーバ
Claims (11)
- 複数の通信ユニットと、前記通信ユニットから所定のデータ収集周期でデータを収集する収集装置と、前記通信ユニットごとに設定されている前記通信ユニットと前記収集装置との間の通信の暗号化に用いる共通鍵である現用鍵を管理し、また、所定の鍵更新周期で更新後の前記共通鍵の候補である新規鍵を生成する鍵管理サーバと、で構成される通信システムであって、
前記鍵管理サーバは、前記新規鍵を生成すると、前記新規鍵とその新規鍵に対応する鍵更新対象の通信ユニットの識別情報とを含む新規鍵更新通知を前記収集装置へ送信し、
前記収集装置は、前記新規鍵更新通知を受信すると、前記新規鍵更新通知で通知された鍵更新対象の通信ユニットである更新対象ユニットに対するデータの収集を要求するデータ収集要求に前記新規鍵更新通知で通知された新規鍵を格納し、前記データ収集要求のうち前記新規鍵の格納部分を含む暗号化対象の範囲である暗号化対象部を前記更新対象ユニットとの間の通信で用いる共通鍵である現用鍵を用いて暗号化し、暗号化した前記データ収集要求を前記更新対象ユニットへ送信し、また、前記更新対象ユニットが前記データ収集要求を受信したと判断した場合に、前記新規鍵を前記更新対象ユニットとの間の現用鍵として保持し、
前記更新対象ユニットは、受信した前記データ収集要求に含まれる新規鍵を保持し、保持している新規鍵を用いて暗号化されたデータ収集要求を受信した場合に、保持している新規鍵を自身の現用鍵として保持する、
ことを特徴とする通信システム。 - 前記更新対象ユニットは、前記データ収集要求に対する応答であるデータ収集応答を、保持している新規鍵で暗号化して前記収集装置へ送信し、
前記収集装置は、前記新規鍵更新通知で通知された新規鍵を保持し、前記データ収集応答が、自身が保持している新規鍵で暗号化されている場合に、前記更新対象ユニットが前記データ収集要求を受信したと判断する、
ことを特徴とする請求項1に記載の通信システム。 - 前記鍵管理サーバおよび前記通信ユニットは、過去に現用鍵として用いた共通鍵を保持することを特徴とする請求項2に記載の通信システム。
- 前記鍵管理サーバは、前記新規鍵の生成時に、前記新規鍵ごとのバージョン情報である鍵IDを生成し、前記新規鍵更新通知に対応する鍵IDを含めて送信し、
前記収集装置は、前記データ収集要求に前記鍵IDを前記暗号化対象部に格納し、また、前記データ収集要求のうち前記暗号化対象部以外の部分に現用鍵の鍵IDを含めて送信し、
前記通信ユニットは、前記新規鍵とその新規鍵の鍵IDとの対応と、現用鍵とその現用鍵の鍵IDとの対応と、をユニット鍵ID情報として保持し、受信した前記データ収集要求に含まれる鍵IDが、前記ユニット鍵ID情報に含まれない場合には、受信した前記データ収集要求を復号化しない、
ことを特徴とする請求項1に記載の通信システム。 - 前記鍵管理サーバは、前記新規鍵の生成時に、前記新規鍵ごとのバージョン情報である鍵IDを生成し、前記新規鍵更新通知に対応する鍵IDを含めて送信し、
前記収集装置は、前記新規鍵とその新規鍵の鍵IDとの対応と、現用鍵とその現用鍵の鍵IDとの対応と、を鍵ID情報として保持し、前記データ収集要求に前記鍵IDを前記暗号化対象部に格納し、また、前記データ収集要求のうち前記暗号化対象部以外の部分に現用鍵の鍵IDを含めて送信し、
前記通信ユニットは、前記新規鍵とその新規鍵の鍵IDとの対応と、現用鍵とその現用鍵の鍵IDとの対応と、をユニット鍵ID情報として保持し、受信した前記データ収集要求に含まれる鍵IDが、前記ユニット鍵ID情報に含まれない場合には、受信した前記データ収集要求を復号化せず、
前記収集装置は、受信した前記データ収集要求に含まれる鍵IDが、前記鍵ID情報に含まれない場合には、前記データ収集応答を復号化しない、
ことを特徴とする請求項2または3に記載の通信システム。 - 前記収集装置は、前記更新対象ユニットが前記データ収集要求を受信したと判断した場合に、前記鍵管理サーバへ前記更新対象ユニットの識別情報を含む鍵更新処理の完了を通知する鍵更新完了通知を送信し、
前記鍵管理サーバは、前記鍵更新完了通知に基づいて、前記更新対象ユニットの新規鍵を現用鍵として登録する、
ことを特徴とする請求項1〜5のいずれか1つに記載の通信システム。 - 前記複数の通信ユニットと、前記収集装置と、でメッシュネットワークを構成することとし、
前記収集装置は、前記通信ユニットごとの鍵更新の要求の有無を示す鍵更新情報を保持し、前記新規鍵更新通知を受信すると、前記新規鍵更新通知で通知された鍵更新対象の通信ユニットに対応する前記鍵更新情報を要求有りと設定し、また、前記新規鍵更新通知で通知された鍵更新対象の通信ユニットおよび新規鍵を保持し、前記データ収集要求の宛先の前記更新対象ユニットまでの前記メッシュネットワーク内の経路上に、前記鍵更新情報が要求有りと設定されている通信ユニットがある場合には、その通信ユニットを中継更新ユニットとし、暗号化した前記データ収集要求に対して、前記中継更新ユニットを宛先とするヘッダと、前記中継更新ユニットの現用鍵で暗号化したその中継更新ユニットに対応する新規鍵と、を付加することによりカプセル化し、カプセル化後の前記データ収集要求を前記更新対象ユニットに宛てて送信し、
前記中継更新ユニットは、受信した前記データ収集要求に含まれる中継ユニット鍵を保持し、前記データ収集要求をデカプセル化した後に、前記更新対象ユニットへ転送し、また、保持している中継ユニット鍵を用いて暗号化されたデータ収集要求を受信した場合に、保持している中継ユニット鍵を自身の現用鍵として保持する、
ことを特徴とする請求項1〜6のいずれか1つに記載の通信システム。 - 前記収集装置は、データ収集の対象とする前記通信ユニットの順序をデータ収集順序とし、前記データ収集周期で前記データ収集順序に基づいてデータ収集の通信ユニットにそれぞれデータ収集要求を送信することとし、前記新規鍵更新通知を受信すると、前記新規鍵更新通知で通知された更新対象ユニットのデータ収集が優先されるよう前記データ収集順序を変更する、
ことを特徴とする請求項1〜7のいずれか1つに記載の通信システム。 - 前記収集装置は、前記新規鍵更新通知を受信すると、前記新規鍵更新通知で通知された更新対象ユニットのデータ収集が最も早くなるよう前記データ収集順序を変更する、
ことを特徴とする請求項8に記載の通信システム。 - 複数の通信ユニットと、前記通信ユニットから所定のデータ収集周期でデータを収集する収集装置と、前記通信ユニットごとに設定されている前記通信ユニットと前記収集装置との間の通信の暗号化に用いる共通鍵である現用鍵を管理し、また、所定の鍵更新周期で更新後の前記共通鍵の候補である新規鍵を生成する鍵管理サーバと、で構成される通信システムにおける前記収集装置であって、
前記鍵管理サーバから新規鍵とその新規鍵に対応する鍵更新対象の通信ユニットの識別情報とを含む新規鍵更新通知を受信すると、前記新規鍵更新通知で通知された鍵更新対象の通信ユニットである更新対象ユニットに対するデータの収集を要求するデータ収集要求に前記新規鍵更新通知で通知された新規鍵を格納し、前記データ収集要求のうち前記新規鍵の格納部分を含む暗号化対象の範囲である暗号化対象部を前記更新対象ユニットとの間の通信で用いる共通鍵である現用鍵を用いて暗号化し、暗号化した前記データ収集要求を前記更新対象ユニットへ送信し、また、前記更新対象ユニットが前記データ収集要求を受信したと判断した場合に、前記新規鍵を前記更新対象ユニットとの間の現用鍵として保持
することを特徴とする収集装置。 - 複数の通信ユニットと、前記通信ユニットから所定のデータ収集周期でデータを収集する収集装置と、前記通信ユニットごとに設定されている前記通信ユニットと前記収集装置との間の通信の暗号化に用いる共通鍵である現用鍵を管理し、また、所定の鍵更新周期で更新後の前記共通鍵の候補である新規鍵を生成する鍵管理サーバと、で構成される通信システムにおける鍵更新方法であって、
前記鍵管理サーバが、前記新規鍵を生成すると、前記新規鍵とその新規鍵に対応する鍵更新対象の通信ユニットの識別情報とを含む新規鍵更新通知を前記収集装置へ送信する新規鍵更新通知ステップと、
前記収集装置が、前記新規鍵更新通知を受信すると、前記新規鍵更新通知で通知された鍵更新対象の通信ユニットである更新対象ユニットに対するデータの収集を要求するデータ収集要求に前記新規鍵更新通知で通知された新規鍵を格納し、前記データ収集要求のうち前記新規鍵の格納部分を含む暗号化対象の範囲である暗号化対象部を前記更新対象ユニットとの間の通信で用いる共通鍵である現用鍵を用いて暗号化し、暗号化した前記データ収集要求を前記更新対象ユニットへ送信するデータ収集要求送信ステップと、
前記収集装置が、前記更新対象ユニットが前記データ収集要求を受信したと判断した場合に、前記新規鍵を前記更新対象ユニットとの間の現用鍵として保持する収集装置現用鍵更新ステップと、
前記更新対象ユニットが、受信した前記データ収集要求に含まれる新規鍵を保持し、保持している新規鍵を用いて暗号化されたデータ収集要求を受信した場合に、保持している新規鍵を自身の現用鍵として保持するユニット現用鍵更新ステップと、
を含むことを特徴とする鍵更新方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009236559A JP5448700B2 (ja) | 2009-10-13 | 2009-10-13 | 通信システム、収集装置および鍵更新方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009236559A JP5448700B2 (ja) | 2009-10-13 | 2009-10-13 | 通信システム、収集装置および鍵更新方法 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2011087013A JP2011087013A (ja) | 2011-04-28 |
JP2011087013A5 JP2011087013A5 (ja) | 2013-12-19 |
JP5448700B2 true JP5448700B2 (ja) | 2014-03-19 |
Family
ID=44079663
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009236559A Expired - Fee Related JP5448700B2 (ja) | 2009-10-13 | 2009-10-13 | 通信システム、収集装置および鍵更新方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5448700B2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20140019367A1 (en) * | 2012-07-13 | 2014-01-16 | Apple Inc. | Method to send payment data through various air interfaces without compromising user data |
JP6075017B2 (ja) * | 2012-11-09 | 2017-02-08 | 富士通株式会社 | 情報分析システム及び情報分析方法 |
JP7413196B2 (ja) * | 2020-08-06 | 2024-01-15 | 東芝三菱電機産業システム株式会社 | 通信システム |
JP7545635B2 (ja) | 2020-08-26 | 2024-09-05 | 京セラドキュメントソリューションズ株式会社 | データ連携システムおよび制御システム |
CN115002763A (zh) * | 2022-05-27 | 2022-09-02 | 青岛海尔科技有限公司 | 网络密钥更新方法、装置、电子设备及服务器 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002218080A (ja) * | 2001-01-16 | 2002-08-02 | Fujitsu Denso Ltd | 無線ネットワークを用いた遠隔データ収集システム |
JP4153375B2 (ja) * | 2003-06-19 | 2008-09-24 | 日本電信電話株式会社 | 共通鍵同期方法および共通鍵同期装置 |
JP4735157B2 (ja) * | 2005-09-22 | 2011-07-27 | ソニー株式会社 | 無線通信システム、無線通信装置及び無線通信方法、並びにコンピュータ・プログラム |
JP2007104310A (ja) * | 2005-10-04 | 2007-04-19 | Hitachi Ltd | ネットワーク装置、ネットワークシステム及び鍵更新方法 |
JP4569464B2 (ja) * | 2005-12-20 | 2010-10-27 | 沖電気工業株式会社 | マルチホップネットワークにおける鍵更新システム,鍵管理装置,通信端末および鍵情報構築方法 |
JP2008177815A (ja) * | 2007-01-18 | 2008-07-31 | Matsushita Electric Ind Co Ltd | ブロードキャスト暗号方式およびブロードキャスト暗号装置 |
JP4883219B2 (ja) * | 2008-04-24 | 2012-02-22 | 富士通株式会社 | ノード装置及びプログラム |
-
2009
- 2009-10-13 JP JP2009236559A patent/JP5448700B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2011087013A (ja) | 2011-04-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8417936B2 (en) | Node apparatus, method and storage medium | |
US8607341B2 (en) | Method and system for preserving security of sensor data and recording medium using thereof | |
CN104160674B (zh) | 内容中心网络 | |
EP1873674B1 (en) | Terminal identification method, authentication method, authentication system, server, terminal, radio base station, program, and recording medium | |
CN102150392B (zh) | 网络节点间的数据传输方法 | |
US20080292105A1 (en) | Lightweight key distribution and management method for sensor networks | |
JP2006238273A (ja) | 暗号通信システムおよび方法 | |
JP5448700B2 (ja) | 通信システム、収集装置および鍵更新方法 | |
US20190296911A1 (en) | Secure network communication method | |
US20220141004A1 (en) | Efficient Internet-Of-Things (IoT) Data Encryption/Decryption | |
JP6804026B2 (ja) | 暗号化通信システム | |
US20140334383A1 (en) | Network system, node device, and method of controlling network system | |
Buschsieweke et al. | Securing critical infrastructure in smart cities: Providing scalable access control for constrained devices | |
JP2011087013A5 (ja) | 通信システム、収集装置および鍵更新方法 | |
JP4199779B2 (ja) | 秘密鍵生成装置および秘密鍵生成方法 | |
Enguehard et al. | SLICT: Secure localized information centric things | |
JP5361970B2 (ja) | 通信システム、第一通信装置、第二通信装置、暗号化通信方法及びプログラム | |
JP2009004971A (ja) | 通信システム、タグ装置、タグリーダ装置及びサーバ装置 | |
US11432127B2 (en) | Methods of providing and obtaining access to IoT resources | |
Fong et al. | Security schemes for a mobile agent based network and system management framework | |
JP7163206B2 (ja) | 通信制御装置 | |
Choi et al. | Key management in wireless sensor networks with inter-network sensor roaming | |
KR101594897B1 (ko) | 사물 인터넷에서 경량 사물간 보안 통신 세션 개설 방법 및 보안 통신 시스템 | |
CN116599957A (zh) | 一种新型的物联网密码服务架构及密码组件节点选择方法 | |
JP2019057846A (ja) | パケット集約装置、パケット分割装置、パケット通信システム、プログラム、パケット生成装置、パケット生成方法及び通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120903 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131016 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131021 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131022 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131106 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20131126 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131224 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5448700 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |