JP6814976B2 - 通信装置及び通信システム - Google Patents
通信装置及び通信システム Download PDFInfo
- Publication number
- JP6814976B2 JP6814976B2 JP2016196568A JP2016196568A JP6814976B2 JP 6814976 B2 JP6814976 B2 JP 6814976B2 JP 2016196568 A JP2016196568 A JP 2016196568A JP 2016196568 A JP2016196568 A JP 2016196568A JP 6814976 B2 JP6814976 B2 JP 6814976B2
- Authority
- JP
- Japan
- Prior art keywords
- key
- unit
- decryption
- encryption key
- update
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Maintenance And Management Of Digital Transmission (AREA)
Description
本発明の一態様に係る通信装置は、記憶部と、受信部と、復号化部と、鍵更新部とを備える。前記記憶部は、少なくとも1つの暗号鍵を記憶する。前記受信部は、暗号化データを送信元ノードから受信する。前記復号化部は、前記受信部により受信された前記暗号化データに対し、前記暗号鍵を用いて復号化を行う。前記鍵更新部は、所定のタイミングで新しい鍵を取得して前記暗号鍵を更新する。前記鍵更新部は、前記復号化部が前記復号化に失敗し、かつ、前記送信元ノードに起因する所定条件が満たされない場合に、前記所定のタイミングとは関係なく前記新しい鍵を取得するための再取得動作を行う。前記鍵更新部は、記復号化部が前記復号化に失敗した場合であっても、過去に前記暗号鍵を再取得したときに前記暗号鍵が変更されておらず、かつ、前記復号化部が前記復号化に失敗してから一定時間が経過していないという前記所定条件を満たすとき、前記再取得動作を行わない。
基本形態に係る通信システム5は、図1に示すように、複数(図1では2台)の通信装置1と、鍵管理装置6とを備えている。また、通信システム5は、2台の通信装置1間において、共通鍵である暗号鍵を用いて暗号化された暗号化データの伝送を行う。鍵管理装置6は、暗号鍵を管理している。
実施形態1に係る通信装置1は、復号化に失敗した場合に暗号鍵の有効期限を用いて、所定のタイミングに関係なく暗号鍵を取得するための再取得動作を行うか否かを判断する点で、基本形態に係る通信装置1と相違する。なお、基本形態に係る通信装置1と同様の構成要素については、同一の符号を付して説明を省略する。
実施形態2に係る通信装置1は、復号化に失敗した場合であっても、確認要求に対する鍵無効通知である応答を送信元ノードである他の通信装置から受信するまでは、新しい鍵を取得するための再取得動作を行わない点で、基本形態に係る通信装置1と相違する。なお、基本形態に係る通信装置1と同様の構成要素については、同一の符号を付して説明を省略する。
実施形態3に係る通信装置1は、復号化に失敗した回数が少ないとき、新しい鍵を取得するための再取得動作を行わない点で、基本形態に係る通信装置1と相違する。なお、基本形態に係る通信装置1と同様の構成要素については、同一の符号を付して説明を省略する。
実施形態4に係る通信装置1は、暗号鍵を取得したときに暗号鍵が変更されていない場合、一定期間、新しい鍵を取得するための再取得動作を行わない点で、基本形態に係る通信装置1と相違する。なお、基本形態に係る通信装置1と同様の構成要素については、同一の符号を付して説明を省略する。
2 記憶部
31 送信部
32 受信部
42 復号化部
43 鍵更新部
5 通信システム
6 鍵管理装置
Claims (11)
- 少なくとも1つの暗号鍵を記憶する記憶部と、
暗号化データを送信元ノードから受信する受信部と、
前記受信部により受信された前記暗号化データに対し、前記暗号鍵を用いて復号化を行う復号化部と、
所定のタイミングで新しい鍵を取得して前記暗号鍵を更新する鍵更新部と、
前記復号化部が前記復号化に失敗した場合に、前記記憶部に記憶されている前記暗号鍵で暗号化された確認要求を前記送信元ノードに送信する送信部と、
を備え、
前記鍵更新部は、
前記復号化部が前記復号化に失敗し、かつ、前記送信元ノードに起因する所定条件が満たされない場合に、前記所定のタイミングとは関係なく前記新しい鍵を取得するための再取得動作を行い、
前記復号化部が前記復号化に失敗し、かつ、前記確認要求に対する応答であって前記確認要求と同じ前記暗号鍵で暗号化された応答を未受信であるという前記所定条件が満たされる場合に、前記再取得動作を行わない
ことを特徴とする通信装置。 - 少なくとも1つの暗号鍵を記憶する記憶部と、
暗号化データを送信元ノードから受信する受信部と、
前記受信部により受信された前記暗号化データに対し、前記暗号鍵を用いて復号化を行う復号化部と、
所定のタイミングで新しい鍵を取得して前記暗号鍵を更新する鍵更新部とを備え、
前記鍵更新部は、
前記復号化部が前記復号化に失敗し、かつ、前記送信元ノードに起因する所定条件が満たされない場合に、前記所定のタイミングとは関係なく前記新しい鍵を取得するための再取得動作を行い、
前記復号化部が前記復号化に失敗した場合であっても、過去に前記暗号鍵を再取得したときに前記暗号鍵が変更されておらず、かつ、前記復号化部が前記復号化に失敗してから一定時間が経過していないという前記所定条件を満たすとき、前記再取得動作を行わない
ことを特徴とする通信装置。 - 前記記憶部は、前記復号化に失敗した前記暗号化データを送信した前記送信元ノードを記憶し、
前記鍵更新部は、前記復号化部が前記復号化に失敗した場合であっても、過去に前記暗号鍵を再取得したときに前記暗号鍵が変更されておらず、かつ、前記復号化部が前記復号化に失敗してから一定時間が経過していないという前記所定条件を満たすとき、前記送信元ノードからの前記暗号化データに対する前記復号化の失敗についてのみ、前記再取得動作を行わない
ことを特徴とする請求項2に記載の通信装置。 - 前記記憶部は、前記暗号鍵とともに前記暗号鍵の有効期限を記憶し、
前記鍵更新部は、
現在時刻が前記有効期限内であって、前記復号化部が前記復号化に失敗し、かつ、前記送信元ノードに起因する前記所定条件が満たされない場合に、前記所定のタイミングとは関係なく前記新しい鍵を取得するための前記再取得動作を行い、
現在時刻が前記有効期限内であって、前記復号化部が前記復号化に失敗し、かつ、前記所定条件が満たされる場合に、前記再取得動作を行わず、
現在時刻が前記有効期限を過ぎているとき、前記再取得動作を行う
ことを特徴とする請求項1〜3のいずれか1項に記載の通信装置。 - 前記鍵更新部は、前記有効期限を算出することを特徴とする請求項4に記載の通信装置。
- 前記受信部は、前記暗号鍵で暗号化された前記暗号化データを一定周期で受信することを特徴とする請求項1〜5のいずれか1項に記載の通信装置。
- 前記記憶部は、前記暗号鍵を1つだけ記憶し、
前記鍵更新部は、前記復号化部が前記復号化に失敗した場合、前記復号化に失敗したことを前記送信元ノードに通知する
ことを特徴とする請求項1〜6のいずれか1項に記載の通信装置。 - 前記記憶部は、前記暗号鍵として、少なくとも前記新しい鍵及び更新前の鍵を記憶し、
前記鍵更新部は、
前記復号化部が前記更新前の鍵で前記復号化に成功した場合に、前記送信元ノードが前記暗号鍵を更新する要求を、前記送信元ノードに通知する
ことを特徴とする請求項1〜6のいずれか1項に記載の通信装置。 - 請求項1〜8のいずれか1項に記載の通信装置を複数備える
ことを特徴とする通信システム。 - 前記暗号鍵を管理する鍵管理装置を更に備え、
前記鍵更新部は、前記鍵管理装置から前記新しい鍵を取得する
ことを特徴とする請求項9に記載の通信システム。 - 前記複数の通信装置は、マルチホップ通信を行う
ことを特徴とする請求項9又は10記載の通信システム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016196568A JP6814976B2 (ja) | 2016-10-04 | 2016-10-04 | 通信装置及び通信システム |
TR2019/06347T TR201906347T4 (tr) | 2016-10-04 | 2017-09-29 | İletişim cihazı ve iletişim sistemi. |
EP17194065.3A EP3306853B1 (en) | 2016-10-04 | 2017-09-29 | Communication device and communication system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016196568A JP6814976B2 (ja) | 2016-10-04 | 2016-10-04 | 通信装置及び通信システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018061118A JP2018061118A (ja) | 2018-04-12 |
JP6814976B2 true JP6814976B2 (ja) | 2021-01-20 |
Family
ID=60021905
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016196568A Active JP6814976B2 (ja) | 2016-10-04 | 2016-10-04 | 通信装置及び通信システム |
Country Status (3)
Country | Link |
---|---|
EP (1) | EP3306853B1 (ja) |
JP (1) | JP6814976B2 (ja) |
TR (1) | TR201906347T4 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113507363B (zh) * | 2021-07-08 | 2023-08-01 | 中国建设银行股份有限公司 | 数据处理的方法、装置、电子设备和存储介质 |
US20240097897A1 (en) * | 2022-09-21 | 2024-03-21 | Itron, Inc. | Encryption key management in mesh networks |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004105308A1 (ja) * | 2003-05-22 | 2004-12-02 | Fujitsu Limited | 暗号化データの受信装置および復号化鍵更新方法 |
JP2005136870A (ja) * | 2003-10-31 | 2005-05-26 | Toshiba Corp | 電子機器および暗号鍵更新制御方法 |
JP2006186470A (ja) * | 2004-12-27 | 2006-07-13 | Toshiba Corp | 無線通信機器、プログラム、及び無線通信方法 |
US20100091993A1 (en) * | 2007-02-02 | 2010-04-15 | Panasonic Corporation | Wireless communication device and encryption key updating method |
JP2009164695A (ja) * | 2007-12-28 | 2009-07-23 | Fujitsu Ltd | 無線通信システムおよび無線通信装置 |
JP5975594B2 (ja) | 2010-02-01 | 2016-08-23 | 沖電気工業株式会社 | 通信端末及び通信システム |
JP5701792B2 (ja) * | 2012-02-27 | 2015-04-15 | 株式会社東芝 | 通信装置、通信方法及び通信プログラム |
JP6108235B2 (ja) * | 2014-01-10 | 2017-04-05 | パナソニックIpマネジメント株式会社 | 鍵情報制御装置、鍵情報更新装置、プログラム及び記録媒体、鍵情報更新方法、鍵情報更新システム |
-
2016
- 2016-10-04 JP JP2016196568A patent/JP6814976B2/ja active Active
-
2017
- 2017-09-29 TR TR2019/06347T patent/TR201906347T4/tr unknown
- 2017-09-29 EP EP17194065.3A patent/EP3306853B1/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2018061118A (ja) | 2018-04-12 |
EP3306853B1 (en) | 2019-04-03 |
TR201906347T4 (tr) | 2019-05-21 |
EP3306853A1 (en) | 2018-04-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5454673B2 (ja) | 通信装置、プログラムおよび方法 | |
US9203800B2 (en) | Communication method, node, and network system | |
US9755826B2 (en) | Quantum key distribution device, quantum key distribution system, and quantum key distribution method | |
US9319923B2 (en) | Node, communication method, and communication system | |
US10505948B2 (en) | Method and apparatus for secure aggregated event reporting | |
CN108810887B (zh) | 多个管理器或接入点在无线网络中的不相交安全 | |
EP2645665A1 (en) | Bluetooth loe energy privacy | |
CN102150392A (zh) | 网络节点间的数据传输方法 | |
US9769664B1 (en) | Nonce silent and replay resistant encryption and authentication wireless sensor network | |
US9800660B2 (en) | Communication device, communication system and communication method | |
JP6814976B2 (ja) | 通信装置及び通信システム | |
JP2016092716A (ja) | 鍵管理通信装置および鍵配布方法 | |
JP2001510662A (ja) | 安全なパケット無線ネットワーク | |
CN112929324B (zh) | 一种加密与非加密的切换方法、装置、设备及存储介质 | |
JP6659462B2 (ja) | データ送受信方法およびセンシングシステム | |
KR101571377B1 (ko) | 비콘 데이터 처리 시스템 및 방법 | |
JP7016783B2 (ja) | 情報処理装置、管理装置 | |
KR101753237B1 (ko) | 디바이스들의 상호 검증을 이용하는 네트워크 시스템 | |
KR101691201B1 (ko) | Dnp 메시지의 보안통신장치 및 방법 | |
WO2018016183A1 (ja) | 通信システム及び通信装置 | |
CN111770488A (zh) | Ehplmn更新方法、相关设备及存储介质 | |
EP4344125A1 (en) | Encryption key management in mesh networks | |
EP4344124A1 (en) | Encryption key management in mesh networks | |
JP6576376B2 (ja) | データ記憶システムおよびデータ記憶方法 | |
WO2017059282A1 (en) | System and method for privacy enabled discovery of wireless devices and their location |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20170117 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190226 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200129 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200303 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200507 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200811 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20201012 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20201104 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20201204 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6814976 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |