JP6599401B2 - データ利用装置、暗号化データ流通システム、データ利用方法、プログラム - Google Patents
データ利用装置、暗号化データ流通システム、データ利用方法、プログラム Download PDFInfo
- Publication number
- JP6599401B2 JP6599401B2 JP2017111851A JP2017111851A JP6599401B2 JP 6599401 B2 JP6599401 B2 JP 6599401B2 JP 2017111851 A JP2017111851 A JP 2017111851A JP 2017111851 A JP2017111851 A JP 2017111851A JP 6599401 B2 JP6599401 B2 JP 6599401B2
- Authority
- JP
- Japan
- Prior art keywords
- key
- attribute
- attribute information
- encrypted data
- storage unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
{Date=2016/01/01} AND [{SSID=location1}OR{SSID=location2}OR{SSID=location5}]
を充たす属性情報を復号条件として設定している。
[{Date=2016/01/01}, {SSID=location1}, {SSID=location2}]
[{Date=2016/01/01}, {SSID=location1}]
[{Date=2016/01/01}, {SSID=location1}, {SSID=location2}, {SSID=location5}]
であるのに対し、集合演算を全て論理積に改変した改変復号条件を充たす鍵キャッシュは一種類のみ、すなわち
[{Date=2016/01/01}, {SSID=location1}, {SSID=location2}, {SSID=location5}]
のみとなっている。
本発明の装置は、例えば単一のハードウェアエンティティとして、キーボードなどが接続可能な入力部、液晶ディスプレイなどが接続可能な出力部、ハードウェアエンティティの外部に通信可能な通信装置(例えば通信ケーブル)が接続可能な通信部、CPU(Central Processing Unit、キャッシュメモリやレジスタなどを備えていてもよい)、メモリであるRAMやROM、ハードディスクである外部記憶装置並びにこれらの入力部、出力部、通信部、CPU、RAM、ROM、外部記憶装置の間のデータのやり取りが可能なように接続するバスを有している。また必要に応じて、ハードウェアエンティティに、CD−ROMなどの記録媒体を読み書きできる装置(ドライブ)などを設けることとしてもよい。このようなハードウェア資源を備えた物理的実体としては、汎用コンピュータなどがある。
Claims (13)
- 自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する属性取得部と、
所定の1つの前記属性情報、または所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを取得する暗号化データ取得部と、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部と、
前記鍵格納部に対するアクセス権限を持ち、取得された前記属性情報の一部または全部からなる前記属性情報のうち、前記復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する鍵管理部と、
を含むデータ利用装置。 - 自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する属性取得部と、
所定の1つの前記属性情報、または所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを取得する暗号化データ取得部と、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部と、
前記鍵格納部に対するアクセス権限を持ち、最新の前記属性情報が前記復号条件を充たす場合に、前記復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する鍵管理部と、
を含むデータ利用装置。 - 自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する属性取得部と、
所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを取得する暗号化データ取得部と、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部と、
前記鍵格納部に対するアクセス権限を持ち、最新の前記属性情報が前記復号条件を充たす場合に、前記復号条件の前記集合演算を全て論理積に改変してなる改変復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する鍵管理部と、
を含むデータ利用装置。 - 請求項1から3の何れかに記載のデータ利用装置であって、
前記鍵管理部により取得すべき鍵が前記鍵格納部に存在しない場合に、取得された前記属性情報の一部または全部からなる前記属性情報に対応する鍵の一部または全部を要求する鍵要求を、所定の鍵生成装置に送信する鍵取得部
を含むデータ利用装置。 - データ利用装置と、暗号化データ送信装置を含む暗号化データ流通システムであって、
前記データ利用装置は、
自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する属性取得部と、
所定の1つの前記属性情報、または所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを前記暗号化データ送信装置から取得する暗号化データ取得部と、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部と、
前記鍵格納部に対するアクセス権限を持ち、取得された前記属性情報の一部または全部からなる前記属性情報のうち、前記復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する鍵管理部を含み、
前記暗号化データ送信装置は、
前記データ利用装置に前記暗号化データを送信する暗号化データ送信部を含む
暗号化データ流通システム。 - データ利用装置と、暗号化データ送信装置を含む暗号化データ流通システムであって、
前記データ利用装置は、
自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する属性取得部と、
所定の1つの前記属性情報、または所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを前記暗号化データ送信装置から取得する暗号化データ取得部と、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部と、
前記鍵格納部に対するアクセス権限を持ち、最新の前記属性情報が前記復号条件を充たす場合に、前記復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する鍵管理部を含み、
前記暗号化データ送信装置は、
前記データ利用装置に前記暗号化データを送信する暗号化データ送信部を含む
暗号化データ流通システム。 - データ利用装置と、暗号化データ送信装置を含む暗号化データ流通システムであって、
前記データ利用装置は、
自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する属性取得部と、
所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを前記暗号化データ送信装置から取得する暗号化データ取得部と、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部と、
前記鍵格納部に対するアクセス権限を持ち、最新の前記属性情報が前記復号条件を充たす場合に、前記復号条件の前記集合演算を全て論理積に改変してなる改変復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する鍵管理部を含み、
前記暗号化データ送信装置は、
前記データ利用装置に前記暗号化データを送信する暗号化データ送信部を含む
暗号化データ流通システム。 - 請求項5から7の何れかに記載の暗号化データ流通システムであって、前記データ利用装置と前記暗号化データ送信装置に加え鍵生成装置を含み、
前記データ利用装置は、
前記鍵管理部により取得すべき鍵が前記鍵格納部に存在しない場合に、取得された前記属性情報の一部または全部からなる前記属性情報に対応する鍵の一部または全部を要求する鍵要求を、前記鍵生成装置に送信する鍵取得部を含み、
前記鍵生成装置は、前記鍵要求に対応する鍵を前記データ利用装置に送信する
暗号化データ流通システム。 - データ利用装置が実行するデータ利用方法であって、
自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する第1のステップと、
所定の1つの前記属性情報、または所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを取得する第2のステップと、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部に対するアクセス権限を持ち、取得された前記属性情報の一部または全部からなる前記属性情報のうち、前記復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する第3のステップと、
を含むデータ利用方法。 - データ利用装置が実行するデータ利用方法であって、
自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する第1のステップと、
所定の1つの前記属性情報、または所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを取得する第2のステップと、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部に対するアクセス権限を持ち、最新の前記属性情報が前記復号条件を充たす場合に、前記復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する第3のステップと、
を含むデータ利用方法。 - データ利用装置が実行するデータ利用方法であって、
自機の現在状況を規定する属性の種別を定義する識別子である属性IDと、前記属性の状態を特定する値である属性値との組み合わせを1つ以上含む属性情報であって、最新の属性情報を取得する第1のステップと、
所定の複数個の前記属性情報の所定の集合演算を充たす前記属性情報を復号条件とする暗号化データを取得する第2のステップと、
所定の前記属性情報に対応する鍵であって過去に取得した鍵を記憶するアクセス制限付きの鍵格納部に対するアクセス権限を持ち、最新の前記属性情報が前記復号条件を充たす場合に、前記復号条件の前記集合演算を全て論理積に改変してなる改変復号条件を充たす前記属性情報に対応する鍵のみを前記鍵格納部から取得する第3のステップと、
を含むデータ利用方法。 - 請求項9から11の何れかに記載のデータ利用方法であって、
前記第3のステップにより取得すべき鍵が前記鍵格納部に存在しない場合に、取得された前記属性情報の一部または全部からなる前記属性情報に対応する鍵の一部または全部を要求する鍵要求を、所定の鍵生成装置に送信する第4のステップ
を含むデータ利用方法。 - コンピュータを請求項1から4の何れかに記載のデータ利用装置として機能させるプログラム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016206813 | 2016-10-21 | ||
JP2016206813 | 2016-10-21 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018074563A JP2018074563A (ja) | 2018-05-10 |
JP6599401B2 true JP6599401B2 (ja) | 2019-10-30 |
Family
ID=62114202
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017111851A Active JP6599401B2 (ja) | 2016-10-21 | 2017-06-06 | データ利用装置、暗号化データ流通システム、データ利用方法、プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6599401B2 (ja) |
-
2017
- 2017-06-06 JP JP2017111851A patent/JP6599401B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2018074563A (ja) | 2018-05-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7436568B2 (ja) | ブロックチェーンにより実現される方法及びシステム | |
US11076290B2 (en) | Assigning an agent device from a first device registry to a second device registry | |
US11240222B2 (en) | Registry apparatus, agent device, application providing apparatus and corresponding methods | |
JP5314016B2 (ja) | 情報処理装置、暗号鍵の管理方法、コンピュータプログラム及び集積回路 | |
US9860235B2 (en) | Method of establishing a trusted identity for an agent device | |
CN100428256C (zh) | 信息处理设备和信息处理方法 | |
US8464043B2 (en) | Information security device and information security system | |
US8572372B2 (en) | Method for selectively enabling access to file systems of mobile terminals | |
JP6543743B1 (ja) | 管理プログラム | |
JP4889637B2 (ja) | ライセンス管理装置及び方法 | |
CN102156835A (zh) | 内容管理软件的安全局部更新 | |
KR20190018869A (ko) | 블록체인 기반의 스토리지 서비스 제공 시스템 및 방법 | |
CN103620556A (zh) | 将应用绑定到设备能力 | |
WO2015056008A1 (en) | Method for assigning an agent device from a first device registry to a second device registry | |
US20190349347A1 (en) | Registry apparatus, agent device, application providing apparatus and corresponding methods | |
CN1322431C (zh) | 基于对称密钥加密保存和检索数据 | |
KR20140043809A (ko) | 라이선스 관리 장치, 라이선스 관리 시스템, 라이선스 관리 방법, 및 프로그램 | |
US20080313468A1 (en) | Information terminal and user domain management method | |
US9251375B1 (en) | Use case-specific entity identifiers | |
JP6599401B2 (ja) | データ利用装置、暗号化データ流通システム、データ利用方法、プログラム | |
JP6939313B2 (ja) | 分散認証システム | |
JP2005284506A (ja) | ダウンロードシステム及びダウンロードシステムを構成する機器、管理局、リムーバブルメディア | |
US20030053631A1 (en) | Method for securely managing information in database | |
JP6919484B2 (ja) | 暗号通信方法、暗号通信システム、鍵発行装置、プログラム | |
JP6560859B2 (ja) | データ利用制御システム及び方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20181025 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20190815 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20191001 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20191002 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6599401 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |