JP6334679B2 - 通信制御装置、通信装置およびプログラム - Google Patents
通信制御装置、通信装置およびプログラム Download PDFInfo
- Publication number
- JP6334679B2 JP6334679B2 JP2016507246A JP2016507246A JP6334679B2 JP 6334679 B2 JP6334679 B2 JP 6334679B2 JP 2016507246 A JP2016507246 A JP 2016507246A JP 2016507246 A JP2016507246 A JP 2016507246A JP 6334679 B2 JP6334679 B2 JP 6334679B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- identification information
- group
- specific information
- communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims description 87
- PWPJGUXAGUPAHP-UHFFFAOYSA-N lufenuron Chemical compound C1=C(Cl)C(OC(F)(F)C(C(F)(F)F)F)=CC(Cl)=C1NC(=O)NC(=O)C1=C(F)C=CC=C1F PWPJGUXAGUPAHP-UHFFFAOYSA-N 0.000 title 1
- 238000000034 method Methods 0.000 claims description 250
- 230000010365 information processing Effects 0.000 claims description 19
- 230000005540 biological transmission Effects 0.000 claims description 13
- 238000004364 calculation method Methods 0.000 description 41
- 230000000295 complement effect Effects 0.000 description 27
- 238000010586 diagram Methods 0.000 description 21
- 238000012545 processing Methods 0.000 description 12
- 230000004048 modification Effects 0.000 description 8
- 238000012986 modification Methods 0.000 description 8
- 230000008569 process Effects 0.000 description 8
- 230000006870 function Effects 0.000 description 7
- 238000004519 manufacturing process Methods 0.000 description 6
- 239000000470 constituent Substances 0.000 description 3
- 238000007796 conventional method Methods 0.000 description 3
- 230000006835 compression Effects 0.000 description 2
- 238000007906 compression Methods 0.000 description 2
- 238000003672 processing method Methods 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
- H04L9/0833—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/065—Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/24—Key scheduling, i.e. generating round keys or sub-keys for block encryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
予め定められた木構造(二分木構造)を利用したCS(Complete Subtree)法により、グループに所属するグループメンバを指定する技術が存在する。この技術により、グループメンバを表すデータのサイズが削減できる。しかし、グループメンバの構成によっては十分な削減ができないという問題があった。
第1の実施形態では、CS算出部112を2度用いて、2通りの特定情報(第1特定情報、第2特定情報)を生成していた。しかし、CS算出部112を1度だけ用いて第1特定情報を生成し、生成された第1特定情報より、第2特定情報を生成するようにしてもよい。例えば、CS算出部112が、端末管理情報と第1特定情報とから、第1特定情報の補集合となるような特定情報として第2特定情報を算出してもよい。この場合は、補集合算出部111を備えなくてもよい。
第1の実施形態では、CS算出部112を2度用いることで、2通りの特定情報を生成していた。CS算出部112が一度の処理によって第1特定情報と第2特定情報を生成するようにしてもよい。例えばCS算出部112が、管理木をトレースしながら第1特定情報と第2特定情報とを並列に生成するように構成してもよい。
第2の実施形態にかかる通信システムは、グループメンバリストに含まれるメンバ数に応じて生成方法を切り替える。
第1の実施形態と第2の実施形態では、CS法に基づく特定情報を利用していた。特定情報の生成方法はCS法に基づく方法に限られるものではない。例えば、SD(Subset Difference)法に基づく方法で、同様の機能を実現してもよい。例えば、SD法により特定情報を生成する生成部を備え、グループメンバリストに応じて、適切な圧縮法を選択するように構成してもよい。SD法は、CS法と同様に二分木構造を用いて端末を管理する方法であり、CS法を利用した場合と同様の機能を実現できる。
特定情報の生成方法として、CS法に基づく方法と、それ以外の方法とを組み合わせてもよい。例えば、CS法により特定情報を生成する第1の生成部と、SD法により特定情報を生成する第2の生成部と、を備え、グループメンバリストに応じて、適切な圧縮法を選択するように構成してもよい。CS法とSD法はともに二分木構造を用いて機器を管理できるため、端末管理情報の増大を招くことなく、コマンドサイズを削減することができる。
システムで行うグループ操作対象となるメンバの傾向が予めわかっている場合、通信制御装置は、複数の特定情報の生成方法のうちから1つを予め選択しておいてもよい。本変形例の通信制御装置は、複数の特定情報の生成法を備えておらず、1つのみの特定情報の生成法を備える。本変形例のように,操作対象のグループメンバの構成に寄らず、特定情報の生成方法を予め固定した通信制御装置が存在するシステムであっても、通信装置は第2の実施形態と同一の動作を行う。つまり、通信装置は受付部で受け取る情報に応じて動作を決定するため、受け付けた情報の形式が正しければ、通信装置は想定通りの動作を行う。本変形例は、通信制御装置の構成を単純にできるという利点がある。
第3の実施形態にかかる通信システムは、第1の実施形態と同様に、ある1つの木構造を利用した複数の特定情報の生成方法を利用する。具体的には、グループに所属するメンバを特定する特定情報をCS法により生成する方法と、グループに所属しないメンバを特定する特定情報をSD法により生成する方法とを、グループメンバリストに応じて選択する。これにより、特定情報をCS法のみで生成する方法や、SD法のみで生成する場合よりも、データサイズを削減することができる。また、第1の実施形態や第2の実施形態では、グループメンバは指定できたが、グループ鍵を配布することはできなかった。第3の実施形態では、グループ鍵の配布も可能とする。
52 ROM
53 RAM
54 通信I/F
61 バス
100 グループ管理装置
101 受信部
102 送信部
103 受付部
110 生成部
111 補集合算出部
112 CS算出部
113 比較部
114 付加部
115−2 判定部
116−3 SD算出部
117−3 インデックス算出部
121 端末情報記憶部
122 グループ情報記憶部
200a〜h 端末
201 受信部
202 送信部
210 制御部
211 受付部
212 情報処理部
213 判定部
221 端末情報記憶部
222 グループ情報記憶部
Claims (8)
- 複数の通信装置のうち、グループに属する前記通信装置を指定する指定情報から、前記指定情報で指定された前記通信装置を特定する特定情報を生成する複数の生成方法のうち、生成される前記特定情報の大きさが他の生成方法より小さい生成方法によって、前記特定情報を生成する生成部と、
前記特定情報を複数の前記通信装置に送信する送信部と、
複数の前記通信装置を識別する装置識別情報を二分木構造で管理する管理木を記憶する記憶部と、を備え、
前記指定情報は、前記グループに属する前記通信装置の前記装置識別情報を指定するものであり、
複数の前記生成方法は、前記管理木で管理される前記装置識別情報のうち指定された前記装置識別情報をCS(Complete Subtree)法により表した第一の特定情報を生成する第1方法と、前記管理木で管理される前記装置識別情報のうち指定されない前記装置識別情報をCS法により表した第二の特定情報を生成する第2方法と、を含む、
通信制御装置。 - 前記生成部は、複数の前記生成方法それぞれによって複数の前記特定情報を生成し、生成した複数の前記特定情報のうち、他の前記特定情報より大きさが小さい前記特定情報を出力する、
請求項1に記載の通信制御装置。 - 前記生成部は、指定された前記装置識別情報の個数と閾値とを比較し、比較結果に基づいて複数の前記生成方法から選択した前記生成方法により前記特定情報を生成する、
請求項1に記載の通信制御装置。 - 前記生成部は、前記特定情報を生成した生成方法を識別する方法識別情報と、生成した前記特定情報と、を出力する、
請求項1に記載の通信制御装置。 - 通信制御装置と接続される通信装置であって、
1以上の外部装置と前記通信装置とを含む複数の対象装置のうち、いずれか1以上を特定する特定情報を受け付ける受付部と、
前記特定情報で特定される前記対象装置に前記通信装置が含まれるか否かを示す出力情報を出力する情報処理部と、
前記出力情報に基づいて、前記通信装置がグループに属するか否かを判定する判定部と、を備え、
前記受付部は、前記特定情報を生成した生成方法を識別する方法識別情報をさらに受け付け、
前記方法識別情報は、二分木構造に含まれる、前記対象装置を識別する装置識別情報のうち指定された前記装置識別情報をCS(Complete Subtree)法により圧縮する第1方法と、前記二分木構造に含まれる前記装置識別情報のうち指定されない前記装置識別情報をCS法により圧縮する第2方法と、のいずれかを示す情報であり、
前記判定部は、前記方法識別情報が前記第1方法を示し、かつ、前記出力情報が前記特定情報で特定される前記対象装置に前記通信装置が含まれることを示す場合、および、前記方法識別情報が前記第2方法を示し、かつ、前記出力情報が前記特定情報で特定される前記対象装置に前記通信装置が含まれないことを示す場合に、前記通信装置がグループに属すると判定する、
通信装置。 - コンピュータを、
複数の通信装置のうち、グループに属する前記通信装置を指定する指定情報から、前記指定情報で指定された前記通信装置を特定する特定情報を生成する複数の生成方法のうち、生成される前記特定情報の大きさが他の生成方法より小さい生成方法によって、前記特定情報を生成する生成部と、
前記特定情報を複数の前記通信装置に送信する送信部、として機能させ、
複数の前記通信装置を識別する装置識別情報は、二分木構造の管理木で管理され、
前記指定情報は、前記グループに属する前記通信装置の前記装置識別情報を指定するものであり、
複数の前記生成方法は、前記管理木で管理される前記装置識別情報のうち指定された前記装置識別情報をCS(Complete Subtree)法により表した第一の特定情報を生成する第1方法と、前記管理木で管理される前記装置識別情報のうち指定されない前記装置識別情報をCS法により表した第二の特定情報を生成する第2方法と、を含む、
プログラム。 - 通信制御装置と接続される通信装置が備えるコンピュータを、
1以上の外部装置と前記通信装置とを含む複数の対象装置のうち、いずれか1以上を特定する特定情報を受け付ける受付部と、
前記特定情報で特定される前記対象装置に前記通信装置が含まれるか否かを示す出力情報を出力する情報処理部と、
前記出力情報に基づいて、前記通信装置がグループに属するか否かを判定する判定部、として機能させ、
前記受付部は、前記特定情報を生成した生成方法を識別する方法識別情報をさらに受け付け、
前記方法識別情報は、二分木構造に含まれる、前記対象装置を識別する装置識別情報のうち指定された前記装置識別情報をCS(Complete Subtree)法により圧縮する第1方法と、前記二分木構造に含まれる前記装置識別情報のうち指定されない前記装置識別情報をCS法により圧縮する第2方法と、のいずれかを示す情報であり、
前記判定部は、前記方法識別情報が前記第1方法を示し、かつ、前記出力情報が前記特定情報で特定される前記対象装置に前記通信装置が含まれることを示す場合、および、前記方法識別情報が前記第2方法を示し、かつ、前記出力情報が前記特定情報で特定される前記対象装置に前記通信装置が含まれないことを示す場合に、前記通信装置がグループに属すると判定する、
プログラム。 - コマンドを発行する通信制御装置と接続される通信装置であって、
前記コマンドは、グループを識別するグループ識別情報と、管理木に含まれる装置識別情報のうち1以上の前記装置識別情報をCS(Complete Subtree)法により表した情報である特定情報と、前記管理木に含まれる前記装置識別情報のうち指定された前記装置識別情報をCS法により圧縮する第1方法と、前記管理木に含まれる前記装置識別情報のうち指定されない前記装置識別情報をCS法により圧縮する第2方法と、のいずれにより前記特定情報を表した情報であるかを示す方法識別情報と、を有し、
前記コマンドを受け付ける受付部と、
前記特定情報と固有情報とから、1以上の外部装置と前記通信装置とを含む複数の対象装置のうち前記特定情報で特定される前記対象装置に前記通信装置が含まれるか否かを示す出力情報を出力する情報処理部と、
前記方法識別情報が前記第1方法を示し、前記出力情報が前記特定情報で特定される前記対象装置に前記通信装置が含まれることを示す場合、グループに属すると判定し、
前記方法識別情報が前記第1方法を示し、前記出力情報が前記特定情報で特定される前記対象装置に前記通信装置が含まれないことを示す場合、グループに属さないと判定し、
前記方法識別情報が前記第2方法を示し、前記出力情報が前記特定情報で特定される前記対象装置に前記通信装置が含まれることを示す場合、グループに属さないと判定し、
前記方法識別情報が前記第2方法を示し、前記出力情報が前記特定情報で特定される前記対象装置に前記通信装置が含まれないことを示す場合、グループに属すると判定する、
判定部と、を備え、
前記管理木は、CS法で用いる完全二分木であり、
前記完全二分木の各葉ノードは、相互に異なる1つの前記対象装置と対応付けられており、
前記装置識別情報は、前記管理木の前記各葉ノードと対応付けられた前記対象装置それぞれを識別する情報であり、
前記固有情報は、前記通信装置と対応付けられた葉ノードのノードインデックスである、
通信装置。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2014/056999 WO2015136710A1 (ja) | 2014-03-14 | 2014-03-14 | 通信制御装置、通信装置およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2015136710A1 JPWO2015136710A1 (ja) | 2017-04-06 |
JP6334679B2 true JP6334679B2 (ja) | 2018-05-30 |
Family
ID=54071187
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016507246A Active JP6334679B2 (ja) | 2014-03-14 | 2014-03-14 | 通信制御装置、通信装置およびプログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US10355855B2 (ja) |
JP (1) | JP6334679B2 (ja) |
WO (1) | WO2015136710A1 (ja) |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4432350B2 (ja) | 2003-04-18 | 2010-03-17 | ソニー株式会社 | データ処理方法、そのプログラム、その装置と受信装置 |
JP4162237B2 (ja) | 2004-06-24 | 2008-10-08 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 複数の復号化装置に対し選択的にメッセージを配信する暗号化通信システム、暗号化装置、復号化装置、暗号化方法、復号化方法、暗号化プログラム、及び復号化プログラム |
EP2355503A1 (en) * | 2010-02-04 | 2011-08-10 | Nagravision S.A. | Method to manage members of at least one group of decoders having access to audio/video data |
JP5306405B2 (ja) | 2011-03-31 | 2013-10-02 | 株式会社東芝 | 情報処理装置およびプログラム |
JP5670272B2 (ja) | 2011-07-19 | 2015-02-18 | 株式会社東芝 | 情報処理装置、サーバ装置およびプログラム |
JP2013207376A (ja) | 2012-03-27 | 2013-10-07 | Toshiba Corp | 情報処理装置およびプログラム |
-
2014
- 2014-03-14 JP JP2016507246A patent/JP6334679B2/ja active Active
- 2014-03-14 WO PCT/JP2014/056999 patent/WO2015136710A1/ja active Application Filing
-
2016
- 2016-09-08 US US15/259,839 patent/US10355855B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US20160380764A1 (en) | 2016-12-29 |
JPWO2015136710A1 (ja) | 2017-04-06 |
WO2015136710A1 (ja) | 2015-09-17 |
US10355855B2 (en) | 2019-07-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3242437B1 (en) | Light-weight key update mechanism with blacklisting based on secret sharing algorithm in wireless sensor networks | |
JP5813872B2 (ja) | 通信制御装置、通信装置およびプログラム | |
CN108667717B (zh) | 基于即时通信消息记录的区块链处理方法、介质、装置和计算设备 | |
CN113661683B (zh) | 在分布式网络中存储表示资产转移的交易的方法及其程序 | |
US10700934B2 (en) | Communication control device, communication control method, and computer program product | |
US10673713B2 (en) | Communication control device, communication device, and computer program product for dynamic group management | |
JP5992295B2 (ja) | 通信制御装置、通信装置およびプログラム | |
US10673624B2 (en) | Communication control device, communication control method, and computer program product | |
JP2008537433A (ja) | ブロードキャスト暗号化システムにおけるタグの形成方法 | |
CN113491092A (zh) | 对用于云报告的客户端mac地址进行匿名化的方法 | |
JP6334679B2 (ja) | 通信制御装置、通信装置およびプログラム | |
KR20160001598A (ko) | 스토리지 디바이스용 호스트 키 생성 방법 및 시스템 | |
JP4402356B2 (ja) | データ配信システム | |
CN113014956B (zh) | 视频播放方法以及装置 | |
JP6162873B2 (ja) | 通信制御装置、通信装置およびプログラム | |
JP6178472B2 (ja) | 通信制御装置、通信装置およびプログラム | |
JP6472911B2 (ja) | 通信装置、通信方法、プログラムおよび通信システム | |
JP6302109B2 (ja) | 通信制御装置、通信制御方法、プログラムおよび通信システム | |
JP6139803B2 (ja) | 通信制御装置、通信装置およびプログラム | |
Joe Prathap et al. | Secure Key Management with optimal resource allocation using multiple edge sharing multicast trees | |
WO2017145250A1 (ja) | 情報処理装置及び情報処理方法及び情報処理プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171003 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171130 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180403 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180426 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6334679 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |