JP5770616B2 - センサーネットワークシステム、鍵管理方法およびプログラム - Google Patents
センサーネットワークシステム、鍵管理方法およびプログラム Download PDFInfo
- Publication number
- JP5770616B2 JP5770616B2 JP2011270148A JP2011270148A JP5770616B2 JP 5770616 B2 JP5770616 B2 JP 5770616B2 JP 2011270148 A JP2011270148 A JP 2011270148A JP 2011270148 A JP2011270148 A JP 2011270148A JP 5770616 B2 JP5770616 B2 JP 5770616B2
- Authority
- JP
- Japan
- Prior art keywords
- key
- sensor
- digest value
- sharing
- sensors
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000007726 management method Methods 0.000 title claims description 12
- 238000004891 communication Methods 0.000 claims description 40
- 230000005540 biological transmission Effects 0.000 claims description 34
- 230000001010 compromised effect Effects 0.000 claims description 29
- 238000012545 processing Methods 0.000 claims description 25
- 238000000605 extraction Methods 0.000 claims description 17
- 238000001514 detection method Methods 0.000 claims description 12
- 238000012217 deletion Methods 0.000 claims description 6
- 230000037430 deletion Effects 0.000 claims description 6
- 238000000034 method Methods 0.000 description 16
- 239000000284 extract Substances 0.000 description 7
- 239000000470 constituent Substances 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000008034 disappearance Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 235000002020 sage Nutrition 0.000 description 1
- 238000010187 selection method Methods 0.000 description 1
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
- Arrangements For Transmission Of Measured Signals (AREA)
Description
なお、本実施形態における構成要素は適宜、既存の構成要素等との置き換えが可能であり、また、他の既存の構成要素との組合せを含む様々なバリエーションが可能である。したがって、本実施形態の記載をもって、特許請求の範囲に記載された発明の内容を限定するものではない。
図1から図4を用いて、本実施形態に係るセンサーネットワークシステムについて説明する。
図1は、センサーAを中心とした本実施形態に係るセンサーネットワークシステムの概略図である。図1において、点線部は、センサーAの通信可能エリアを示している。本実施形態では、センサーAを基準に説明する。センサーAと通信可能な位置にあるセンサー(図1では、センサーB、センサーC、センサーD、センサーE)と互いに鍵を共有している。一方で、通信可能エリア外に位置するセンサー(図1のセンサーF、センサーG)とは、鍵の共有はしていないが、例えば、センサーGがセンサーEの通信可能エリアに位置すれば、センサーGとセンサーEとは互いに鍵を共有することなり、センサーAとセンサーGとは、センサーEを介してネットワークを形成していることになる。以下、理解を容易にするために、センサーAとセンサーBとの関係に着目して、説明を行う。
図2を用いて、本実施形態に係るセンサーBについて説明する。
本実施形態に係るセンサーBは、図2に示すように、鍵共有依頼受信部110と、初期処理部120と、暗号化部130と、通信部140と、鍵数制御部150と、鍵データベース160と、鍵更新部170とから構成されている。
図3を用いて、本実施形態に係るセンサーAについて説明する。
本実施形態に係るセンサーAは、図3に示すように、受信部210と、メッセージ認証部220と、鍵データベース230と、復号化部240とから構成されている。
図4を用いて、本実施形態に係るセンサーネットワークシステムの処理について説明する。
まず、センサーAが、通信可能なセンサーBに対して鍵共有を依頼し、その依頼を受けたセンサーBの初期処理部120が、初期鍵を用いて鍵共有プロトコルを実行し、共有する新たな鍵K1を作成する(ステップS101)。そして、センサーBの通信部140が、作成された共有鍵をセンサーAに送信する(ステップS102)。
図5から図9を用いて、本実施形態に係るセンサーネットワークシステムについて説明する。
図5は、センサーAを中心とした本実施形態に係るセンサーネットワークシステムの概略図である。図5において、点線部は、センサーAの通信可能エリアを示している。本実施形態では、センサーAを基準に説明する。センサーAと通信可能な位置にあるセンサー(図1では、センサーB、センサーC、センサーD、センサーE)と互いに鍵を共有している。一方で、通信可能エリア外に位置するセンサー(図1のセンサーF、センサーG)とは、鍵の共有はしていないが、例えば、センサーGがセンサーEの通信可能エリアに位置すれば、センサーGとセンサーEとは互いに鍵を共有することなり、センサーAとセンサーGとは、センサーEを介してネットワークを形成していることになる。以下、理解を容易にするために、センサーAとセンサーB、センサーCおよびセンサーDとの関係に着目して、説明を行う。なお、第1の実施形態においては、通常状態でのセンサーネットワークシステムの動作について、説明したが、本実施形態においては、鍵を共有しているセンサー(例えば、図5のセンサーD)が危殆化、あるいは消滅、通信不能状態である場合の動作について説明する。
図6を用いて、本実施形態に係るセンサーAについて説明する。
本実施形態に係るセンサーAは、図6に示すように、鍵共有依頼受信部110と、初期処理部120と、暗号化部130と、通信部340と、鍵数制御部150と、鍵データベース160と、鍵更新部170と、検出部310と、鍵削除部320と、選択部330とから構成されている。なお、第1の実施形態と同一の符号を付す構成要素については、同様の機能を有することから、その詳細な説明は省略する。
図7を用いて、本実施形態に係るセンサーBについて説明する。
本実施形態に係るセンサーBは、図7に示すように、受信部410と、演算部420と、鍵抽出部430と、鍵データベース440と、送信部450とから構成されている。
図8を用いて、本実施形態に係るセンサーネットワークシステムの処理について説明する。なお、以下では、例えば、図5のセンサーDが危殆化、あるいは消滅、通信不能状態等である場合に、鍵の共有をしているセンサーAにおける鍵の管理方法に特化して説明するが、これは、第1の実施形態に示した機能を有することが前提であることはいうまでもない。
120;初期処理部
130;暗号化部
140;通信部
150;鍵数制御部
160;鍵データベース
170;鍵更新部
210;受信部
220;メッセージ認証部
230;鍵データベース
240;復号化部
310;検出部
320;鍵削除部
330;選択部
340;通信部
410;受信部
420;演算部
430;鍵抽出部
440;鍵データベース
450;送信部
Claims (3)
- 複数のセンサーのうち1のセンサーが、通信可能な他のセンサーとの間で鍵共有を依頼し、
該依頼を受けた他のセンサーが、
初期鍵を用いて鍵共有プロトコルを実行することにより、共有する新たな鍵K1を作成する初期処理手段と、
前記作成した共有する新たな鍵K1を前記1のセンサーに送信する共有鍵送信手段と、
前記鍵K1を用いて、メッセージの暗号化を行う暗号化手段と、
前記暗号化されたメッセージを送信する送信手段と、
を備え、
前記1のセンサーが、
受信した前記鍵K1を用いて、メッセージの認証を行うメッセージ認証手段と、
受信した前記鍵K1を用いて、認証したメッセージを復号する復号化手段と、
を備え、
前記1あるいは他のセンサーが、
前記鍵を共有するセンサーが危殆化、あるいは消滅、通信不能状態であることを検出する検出手段と、
該鍵を共有するセンサーが危殆化、あるいは消滅、通信不能状態であると前記検出手段が検出したときに、前記共有している鍵を削除する共有鍵削除手段と、
を備え、
前記共有している鍵を削除した前記1あるいは他のセンサーが、
前記鍵を共有している他のn−1(n≧2)個のセンサーの中から1つのセンサーを選択する選択手段と、
前記鍵を削除した1あるいは他のセンサーが所有しているn−1(n≧2)個の鍵のダイジェスト値を前記選択した前記センサーに送信するダイジェスト値送信手段と、
を備え、
該ダイジェスト値を受信した前記選択されたセンサーが、
自身が管理する鍵のダイジェスト値を計算する計算手段と、
前記受信した前記ダイジェスト値と異なるダイジェスト値を持つ鍵を抽出する鍵抽出手段と、
該抽出した鍵を前記鍵を削除した1あるいは他のセンサーに送信する鍵送信手段と、
を備えたことを特徴とするセンサーネットワークシステム。 - 通信可能な1のセンサーと他のセンサーとを含む複数のセンサーからなり、鍵共有を行うセンサーネットワークシステムにおける鍵管理方法であって、
前記1あるいは他のセンサーの検出手段が、鍵を共有するセンサーが危殆化、あるいは消滅、通信不能状態であることを検出する第1のステップと、
前記第1のステップにおいて、該鍵を共有するセンサーが危殆化、あるいは消滅、通信不能状態であることと検出したときに、前記鍵を共有するセンサーとペアとなるセンサーの共有鍵削除手段が共有している鍵を削除する第2のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーの選択手段が、前記鍵を共有しているn−1(n≧2)個のセンサーの中から1つのセンサーを選択する第3のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーのダイジェスト値送信手段が、所有しているn−1(n≧2)個の鍵のダイジェスト値を選択した前記センサーに送信する第4のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーのダイジェスト値送信手段から前記ダイジェスト値を受信した前記選択された前記センサーのダイジェスト値計算手段が、自身が管理する鍵のダイジェスト値を計算する第5のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーのダイジェスト値送信手段から前記ダイジェスト値を受信した前記選択された前記センサーの鍵抽出手段が、前記受信した前記ダイジェスト値と異なるダイジェスト値を持つ鍵を抽出する第6のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーのダイジェスト値送信手段から前記ダイジェスト値を受信した前記選択された前記センサーの鍵送信手段が、該抽出した鍵を前記鍵を削除した1あるいは他のセンサーに送信する第7のステップと、
を備えたことを特徴とする鍵管理方法。 - 通信可能な1のセンサーと他のセンサーとを含む複数のセンサーからなり、鍵共有を行うセンサーネットワークシステムにおける鍵管理方法をコンピュータに実行させるためのプログラムであって、
前記1あるいは他のセンサーの検出手段が、鍵を共有するセンサーが危殆化、あるいは消滅、通信不能状態であることを検出する第1のステップと、
前記第1のステップにおいて、該鍵を共有するセンサーが危殆化、あるいは消滅、通信不能状態であることと検出したときに、前記鍵を共有するセンサーとペアとなるセンサーの共有鍵削除手段が共有している鍵を削除する第2のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーの選択手段が、前記鍵を共有しているn−1(n≧2)個のセンサーの中から1つのセンサーを選択する第3のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーのダイジェスト値送信手段が、所有しているn−1(n≧2)個の鍵のダイジェスト値を選択した前記センサーに送信する第4のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーのダイジェスト値送信手段から前記ダイジェスト値を受信した前記選択された前記センサーのダイジェスト値計算手段が、自身が管理する鍵のダイジェスト値を計算する第5のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーのダイジェスト値送信手段から前記ダイジェスト値を受信した前記選択された前記センサーの鍵抽出手段が、前記受信した前記ダイジェスト値と異なるダイジェスト値を持つ鍵を抽出する第6のステップと、
前記鍵を削除した前記鍵を共有するセンサーとペアとなるセンサーのダイジェスト値送信手段から前記ダイジェスト値を受信した前記選択された前記センサーの鍵送信手段が、該抽出した鍵を前記鍵を削除した1あるいは他のセンサーに送信する第7のステップと、
をコンピュータに実行させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011270148A JP5770616B2 (ja) | 2011-12-09 | 2011-12-09 | センサーネットワークシステム、鍵管理方法およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011270148A JP5770616B2 (ja) | 2011-12-09 | 2011-12-09 | センサーネットワークシステム、鍵管理方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013123101A JP2013123101A (ja) | 2013-06-20 |
JP5770616B2 true JP5770616B2 (ja) | 2015-08-26 |
Family
ID=48774853
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011270148A Active JP5770616B2 (ja) | 2011-12-09 | 2011-12-09 | センサーネットワークシステム、鍵管理方法およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5770616B2 (ja) |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4422981B2 (ja) * | 2003-06-12 | 2010-03-03 | パナソニック株式会社 | 暗号通信システム |
JP4554968B2 (ja) * | 2004-03-26 | 2010-09-29 | 株式会社日立製作所 | アドホックネットワークにおける無線通信端末装置 |
JP2006319689A (ja) * | 2005-05-13 | 2006-11-24 | Mitsubishi Electric Corp | 無効判定システム及び無効判定装置及び通信装置及び無効判定方法及び無効判定プログラム |
US20100293379A1 (en) * | 2007-05-31 | 2010-11-18 | Beijing Transpacific Ip Technology Development Ltd | method for secure data transmission in wireless sensor network |
JP5012574B2 (ja) * | 2008-03-03 | 2012-08-29 | 日本電気株式会社 | 共通鍵自動共有システム及び共通鍵自動共有方法 |
JP5446650B2 (ja) * | 2009-09-17 | 2014-03-19 | 沖電気工業株式会社 | 通信データ新規性確認システム並びに送信端末及び受信端末 |
JP2011130012A (ja) * | 2009-12-15 | 2011-06-30 | Sony Corp | アクターノード、センサノード、担当区画変更方法、パラメータ変更方法、プログラムおよび情報処理システム |
-
2011
- 2011-12-09 JP JP2011270148A patent/JP5770616B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2013123101A (ja) | 2013-06-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6923611B2 (ja) | サービス層におけるコンテンツセキュリティ | |
JP6612030B2 (ja) | ネットワークノード及びその動作方法 | |
KR102330538B1 (ko) | 디바이스를 통한 콘텐츠 와이핑 동작 로밍 기법 | |
EP2973140B1 (en) | Establishing trust between applications on a computer | |
JP6363032B2 (ja) | 鍵付替え方向制御システムおよび鍵付替え方向制御方法 | |
JP5201716B2 (ja) | 暗号モジュール配信システム、暗号管理サーバ装置、暗号処理装置、クライアント装置、暗号管理プログラム、暗号処理プログラム、およびクライアントプログラム | |
JP6348004B2 (ja) | 暗号化データ管理システム、プロキシサーバ、暗号化データ管理方法およびコンピュータプログラム | |
JP6556955B2 (ja) | 通信端末、サーバ装置、プログラム | |
US10063655B2 (en) | Information processing method, trusted server, and cloud server | |
CN115766066A (zh) | 数据传输方法、装置、安全通信系统及存储介质 | |
CN105187379B (zh) | 基于多方互不信任的密码拆分管理方法 | |
CN111480313B (zh) | 通信终端、服务器装置、记录介质 | |
CN105518696A (zh) | 对数据存储器执行操作 | |
JP5770616B2 (ja) | センサーネットワークシステム、鍵管理方法およびプログラム | |
JP6939313B2 (ja) | 分散認証システム | |
KR20210109667A (ko) | 보안 전자 데이터 전송을 위한 시스템 및 방법 | |
US11463411B1 (en) | Header-based authentication in a virtual private network | |
Jacob et al. | A security analysis of the emerging P2P-based personal cloud platform maidsafe | |
KR20190007336A (ko) | 보안채널 생성 방법 및 그 장치와 이를 이용한 보안정보의 송수신 방법 및 그 장치 | |
CN105426771A (zh) | 一种实现大数据安全的方法 | |
US20240048365A1 (en) | Sharing access to data externally | |
JP2018107625A (ja) | データ配信システム、データ生成装置、仲介装置、データ配信方法、及びプログラム | |
KR102096638B1 (ko) | 하이브리드 암호 방식을 이용한 블록체인에서 정보 조회 기록의 무결성을 위한 분산 원장 장치 | |
Azizul et al. | Authentication and Authorization Design in Honeybee Computing | |
Lizardo | Secure share of information in web groups |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140731 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150130 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150310 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150511 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150526 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150625 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5770616 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |