JPH0313139A - Security modem system - Google Patents

Security modem system

Info

Publication number
JPH0313139A
JPH0313139A JP1148732A JP14873289A JPH0313139A JP H0313139 A JPH0313139 A JP H0313139A JP 1148732 A JP1148732 A JP 1148732A JP 14873289 A JP14873289 A JP 14873289A JP H0313139 A JPH0313139 A JP H0313139A
Authority
JP
Japan
Prior art keywords
password
data
modem
received
storage table
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP1148732A
Other languages
Japanese (ja)
Inventor
Toshihiko Mizukami
水上 敏彦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP1148732A priority Critical patent/JPH0313139A/en
Publication of JPH0313139A publication Critical patent/JPH0313139A/en
Pending legal-status Critical Current

Links

Abstract

PURPOSE:To secure safety even when a password is stolen by ciphering transmission data and transmitting the data according to a ciphering system designated by an index number corresponding to the password. CONSTITUTION:When the password is received, a control part 6 retrieves a table 7 for memory and investigates whether the received password is coincident with the password registered to this table 7 for memory or not. When both passwords are coincident, the control part 6 reads the index number corresponding to this password from the table 7 for memory and applies this index number as a code number, which designates the ciphering system, to a ciphering part 2. According to this code number, the data to be inputted from a terminal equipment T is ciphered by the ciphering part 2 and outputted to a modulation/ demodulation part 3. Thus, since the contents of communication are ciphered even when the password is stolen, the data are not illegally received.

Description

【発明の詳細な説明】 [産業上の利用分野コ この発明は交換回線を介してデータ通信を行うモデム装
置において安全なデータ通信を行うようにしたセキュリ
ティモデム方式に関する。
DETAILED DESCRIPTION OF THE INVENTION [Field of Industrial Application] The present invention relates to a security modem system for performing secure data communication in a modem device that performs data communication via a switched line.

[従来の技術] 従来、交換回線を介してデータ通信を行うモデム装置に
おいて、特に許可されたユーザ以外のアクセスを禁止す
ることにより安全なデータ通信を行うようにしたセキュ
リティモデム方式としては、次に示すような2つの方式
が一般的である。
[Prior Art] Conventionally, in a modem device that performs data communication via a switched line, the following security modem methods have been used to ensure safe data communication by prohibiting access by only authorized users. Two methods are common as shown.

■端末側のモデム装置はセンタ側のモデム装置を呼び出
してパスワードを送信し、センタ側のモデム装置は受信
したパスワードをチエツクし、このパスワードがあらか
じめ登録しであるパスワードに合致した場合にだけ通信
を許可するパスワードチエツク方式、 ■端末側のモデム装置はセンタ側のモデム装置を呼び出
してパスワードを送信した後、−度回線を切断する。そ
して、センタ側のモデム装置はあらかじめ上記パスワー
ドに対応して登録しである端末側のモデム装置の局番に
対してダイヤルしてこの端末側のモデム装置を改めて呼
び出すコールバック(Call back)方式。
■The modem device on the terminal side calls the modem device on the center side and sends the password, and the modem device on the center side checks the received password and starts communication only if this password matches the password registered in advance. Permitted password check method: - The modem device on the terminal side calls the modem device on the center side, sends the password, and then disconnects the line. Then, the modem device on the center side is registered in advance in accordance with the password, and dials the station number of the modem device on the terminal side to call the modem device on the terminal side again.

[発明が解決しようとする課題] 上述した従来のセキュリティモデム方式のうち、前者の
パスワードチエツク方式では第三者にパスワードが盗ま
れた場合、安全を確保することができない欠点があった
。また、後者のコールバック方式ではあらかじめ登録さ
れている端末側のモデム装置の局番にダイヤルして呼び
出しを行うので、端末側のモデム装置が移動する場合は
端末側のモデム装置の局番が変わってしまうためにこの
コールバック方式を使用できない欠点があった。
[Problems to be Solved by the Invention] Among the conventional security modem systems described above, the former password check system has the disadvantage that security cannot be ensured if the password is stolen by a third party. In addition, in the latter callback method, the call is made by dialing the pre-registered area number of the modem device on the terminal side, so if the modem device on the terminal side is moved, the area number of the modem device on the terminal side will change. Therefore, there was a drawback that this callback method could not be used.

また、これらの方式では暗号化機能は含まれておらず、
データ通信の内容に対する保護が弱いという問題があっ
た。
Additionally, these methods do not include encryption functions;
There was a problem in that the protection of the contents of data communication was weak.

[課題を解決するための手段] この発明のセキュリティモデム方式は、モデム装置に複
数のパスワードおよびそれぞれのパスワードに対応した
インデックス番号を記憶する記憶用テーブルを設けてお
り、このインデックス番号はデータを暗号化、または復
号化する暗号化方式を指定するようになっている。
[Means for Solving the Problems] In the security modem system of the present invention, a modem device is provided with a storage table that stores a plurality of passwords and index numbers corresponding to each password, and the index numbers are used to encrypt data. You can now specify the encryption method to encode or decrypt.

[作用] 送信側の端末装置から受信したパスワードが記憶用テー
ブルに登録されていたパスワードと一致した場合、この
パスワードに対応するインデックス番号が記憶用テーブ
ルから読み収られる。そして、このインデックス番号が
指定する暗号化方式に従って、送信データは暗号化され
て送信側の端末装置に送信されるとともに、送信側の端
末装置からの受信データは復号化されて受信される。
[Operation] When the password received from the transmitting terminal device matches the password registered in the storage table, the index number corresponding to this password is read from the storage table. Then, according to the encryption method specified by this index number, the transmitted data is encrypted and transmitted to the transmitting terminal device, and the received data from the transmitting terminal device is decrypted and received.

[実施r!4] 次にこの発明について図面を参照して説明する。[Implementation! 4] Next, the present invention will be explained with reference to the drawings.

第1図はこの発明のセキュリティモデム方式の一実施例
におけるモデム装置のブロック図であり、第2図は同実
施例におけるモデム装置の通信手順を示すシーケンス図
である。
FIG. 1 is a block diagram of a modem device in one embodiment of the security modem system of the present invention, and FIG. 2 is a sequence diagram showing the communication procedure of the modem device in the same embodiment.

第1図において、モデム装置10は入出力ボート1を介
してパーソナルコンピュータなどの端末装置Tに接続さ
れている。2は端末装置Tから入出力ボート1を介して
入力するデータを指定された暗号化方式に従って暗号化
して変復調装置3に出力するとともに、この変復調部3
から入力する暗号化されたデータを復号化してデータ入
出力ポート1を介して端末装置Tに出力する暗号化部で
ある。変復調部3は暗号部化2と網制御装置(以下N 
CU :Network Control Unitと
いう)4との間で信号の変復調を行いデータの授受を行
うものであり、NCU4は交換回路接続端子5を介して
交換網Nと接続され、交換網Nとの接続制御を行うもの
である。6は制御部であり、暗号化部2、変復調部3.
および記憶用テーブル7を制御して後述する動作を行う
、記憶用テーブル7は、複数のパスワードと、この複数
のパスワードに対応したインデックス番号、すなわち、
暗号化方式゛を指定する番号とを格納している。
In FIG. 1, a modem device 10 is connected to a terminal device T such as a personal computer via an input/output port 1. As shown in FIG. 2 encrypts data input from the terminal device T via the input/output port 1 according to a specified encryption method and outputs the encrypted data to the modem 3;
This is an encryption unit that decrypts encrypted data that is input from the input/output port 1 and outputs it to the terminal device T via the data input/output port 1. The modulation/demodulation section 3 is connected to the encryption section 2 and the network control device (hereinafter N
The NCU 4 is connected to the switching network N via the switching circuit connection terminal 5, and controls the connection with the switching network N. This is what we do. 6 is a control section, which includes an encryption section 2, a modulation/demodulation section 3.
The storage table 7, which controls the storage table 7 and performs the operations described later, stores a plurality of passwords and index numbers corresponding to the plurality of passwords, that is,
A number specifying the encryption method is stored.

なお、上述したモデム装置10および端末装置Tと同様
なモデム装置および端末装置が交換網Nを介して対向配
置されており、両者の間で通信がなされるものとする。
It is assumed that a modem device and a terminal device similar to the modem device 10 and terminal device T described above are disposed opposite to each other via a switching network N, and communication is performed between them.

次に、第2図のシーケンス図を参照して動作説明を行う
Next, the operation will be explained with reference to the sequence diagram shown in FIG.

このモデム装ff1oに対向配置された送信側のモデム
装置(図示せず)から交換網、交換回路接続端子5.お
よびNCU4を経由して着呼があるとく第2図(a))
、制御部6は変復調部3を制御してハンドシェイクを行
い、通信を確立する(第2図(b))。
A transmission side modem device (not shown) arranged opposite to this modem device ff1o connects to a switching network and a switching circuit connecting terminal 5. And when there is an incoming call via NCU4 (Figure 2 (a))
, the control unit 6 controls the modulation/demodulation unit 3 to perform handshake and establish communication (FIG. 2(b)).

これに続いて、送信側のモデム装置からパスワードを受
信するとく第2図(c))、制御部6は記憶用テーブル
7を検索して受信したパスワードがこの記憶用テーブル
7に登録されていたパスワードと一致するか否かを調べ
る。
Subsequently, upon receiving the password from the transmitting modem device (FIG. 2(c)), the control unit 6 searches the storage table 7 and finds that the received password is registered in this storage table 7. Check whether it matches the password.

受信したパスワードが記憶用テーブル7に登録されてい
たパスワードと一致した場合、制御部6はこのパスワー
ドに対応するインデックス番号を記憶用テーブル7から
読み取り、このインデックス番号を暗号化方式を指定す
るコード番号とじて暗号化部2に与える。このコード番
号に従って、暗号化部2は端末装置Tからデータボート
1を介して入力するデータを暗号化して変復調部3に出
力するとともに、変復調部3から入力する受信データを
復号してデータボート1を介して端末装置Tに出力する
。このようにして、オンライン通信がなされる(第2図
(d))。
If the received password matches the password registered in the storage table 7, the control unit 6 reads the index number corresponding to this password from the storage table 7, and converts this index number into a code number specifying the encryption method. The data is then sent to the encryption unit 2. According to this code number, the encryption unit 2 encrypts the data input from the terminal device T via the data boat 1 and outputs it to the modulation/demodulation unit 3, and also decodes the received data input from the modulation/demodulation unit 3 and decodes the data input from the data boat 1. It is output to the terminal device T via. In this way, online communication is performed (FIG. 2(d)).

これに対して、受信したパスワードが記憶用テーブル7
に登録されていたパスワードと一致しなかった場合、制
御部6は送信側のモデム装置からのアクセスを不正アク
セスと判断して回線を切断し、通信を拒否する。
In contrast, the received password is stored in the memory table 7.
If the password does not match the password registered in , the control unit 6 determines that the access from the modem device on the sending side is unauthorized access, disconnects the line, and rejects the communication.

上述したように、オンライン通信が双方のモデム装置間
でなされる場合、パスワードに対応するインデックス番
号が指定する暗号化方式に基づいて暗号化、および復号
化が双方のモデム装置でなされる。したがって、双方の
モデム装置においてインデックス番号が指定する暗号化
方式が一致していないければ、正常な通信はできない。
As described above, when online communication is performed between both modem devices, encryption and decryption are performed by both modem devices based on the encryption method specified by the index number corresponding to the password. Therefore, unless the encryption methods specified by the index numbers match in both modem devices, normal communication cannot occur.

すなわち、通信を行おうとする双方のモデム装置10に
おいて記憶用テーブル7に格納されているパスワードお
よびこのパスワードに対応する暗号化方式が一致しない
限り正常な暗号化および復号化を行うことは不可能とな
る。
In other words, it is impossible to perform normal encryption and decryption unless the password stored in the storage table 7 and the encryption method corresponding to this password match in both modem devices 10 attempting to communicate. Become.

[発明の効果] 以上説明したようにこの発明のセキュリティモデム方式
では、送信側の端末装置から受信したパスワードが記憶
用テーブルに登録されていたパスワードと一致した場合
、このパスワードに対応するインデックス番号が記憶用
テーブルから読み収られる。そして、このインデックス
番号が指定する暗号化方式に従って、送信データは暗号
化されて送信側の端末装置に送信されるとともに、送信
側の端末装置からの受信データは復号化されて受信され
る。したがって、通信を行おうとする端末装置間でパス
ワードおよびこのパスワードに対応する暗号化方式が一
致しない限り、端末装置間での通信を行うことができな
い。
[Effects of the Invention] As explained above, in the security modem system of the present invention, when the password received from the transmitting terminal device matches the password registered in the storage table, the index number corresponding to this password is Read from storage table. Then, according to the encryption method specified by this index number, the transmitted data is encrypted and transmitted to the transmitting terminal device, and the received data from the transmitting terminal device is decrypted and received. Therefore, unless the passwords and the encryption methods corresponding to these passwords match between the terminal devices that are attempting to communicate, it is not possible to communicate between the terminal devices.

このため、従来のパスワードチエツク方式と違って、万
一パスワードが第三者に盗まれた場合でも、通信内容は
あらかじめ定められた暗号化方式にしたがって暗号化さ
れているので、不正にデータを入手することはできない
という効果がある。また、従来のコールバック方式と違
って、端末装置側の局番に拘束されないので、端末が移
動して通信することができるという利点がある。
Therefore, unlike conventional password checking methods, even if your password is stolen by a third party, the communication content is encrypted according to a predetermined encryption method, so data can be obtained illegally. The effect is that it cannot be done. Furthermore, unlike the conventional callback method, there is an advantage that the terminal can communicate while moving because it is not restricted by the station number of the terminal device.

【図面の簡単な説明】[Brief explanation of drawings]

第1図はこの発明の一実施例におけるモデム装置のブロ
ック図、第2図は同実施例におけるシーゲンス図である
。 2・・−暗号化部、6・・−制御部、7・・・記憶用テ
ーブル、10・・・モデム装置。
FIG. 1 is a block diagram of a modem device according to an embodiment of the present invention, and FIG. 2 is a sequence diagram of the same embodiment. 2...-encryption unit, 6...-control unit, 7... storage table, 10... modem device.

Claims (1)

【特許請求の範囲】 交換回線を介してデータ通信を行うモデム装置における
セキュリティモデム方式であって、モデム装置に、複数
のパスワードおよびそれぞれのパスワードに対応したイ
ンデックス番号を記憶する記憶用テーブルを設け、 送信側の端末装置から受信したパスワードが記憶用テー
ブルに登録されていたパスワードと一致した場合、この
パスワードに対応するインデックス番号を記憶用テーブ
ルから読み取り、このインデックス番号が指定する暗号
化方式に従って、送信データを暗号化して送信側の端末
装置に送信するとともに送信側の端末装置からの受信デ
ータを復号化して受信することを特徴とするセキュリテ
ィモデム方式。
[Claims] A security modem system for a modem device that performs data communication via a switched line, comprising: providing the modem device with a storage table that stores a plurality of passwords and index numbers corresponding to the respective passwords; If the password received from the sending terminal device matches the password registered in the storage table, the index number corresponding to this password is read from the storage table, and transmission is performed according to the encryption method specified by this index number. A security modem system characterized in that data is encrypted and transmitted to a transmitting terminal device, and data received from the transmitting terminal device is decrypted and received.
JP1148732A 1989-06-12 1989-06-12 Security modem system Pending JPH0313139A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP1148732A JPH0313139A (en) 1989-06-12 1989-06-12 Security modem system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP1148732A JPH0313139A (en) 1989-06-12 1989-06-12 Security modem system

Publications (1)

Publication Number Publication Date
JPH0313139A true JPH0313139A (en) 1991-01-22

Family

ID=15459370

Family Applications (1)

Application Number Title Priority Date Filing Date
JP1148732A Pending JPH0313139A (en) 1989-06-12 1989-06-12 Security modem system

Country Status (1)

Country Link
JP (1) JPH0313139A (en)

Similar Documents

Publication Publication Date Title
US5311596A (en) Continuous authentication using an in-band or out-of-band side channel
CA2263991C (en) Pocket encrypting and authenticating communications device
US6490687B1 (en) Login permission with improved security
US7196807B2 (en) Encrypted e-mail message retrieval system
EP0687087B1 (en) Secure data transmission method
JP4688296B2 (en) Safe handover method
CN104244237B (en) Data sending, receiving method and reception send terminal and data transmitter-receiver set
US6356753B1 (en) Management of authentication and encryption user information in digital user terminals
US5588059A (en) Computer system and method for secure remote communication sessions
JPH09167098A (en) Communication system for portable device
CN100353787C (en) Security guarantee for memory data information of mobile terminal
CN105956496A (en) Security and secrecy method for sharing storage files
ES2241275T3 (en) METHOD, PROVISION AND DEVICE FOR AUTHENTICATION.
CN104239808A (en) Method and device for encryption transmission of data
ES2291629T3 (en) METHOD AND PROVISION FOR AUTOMATICALLY CONTROLLING ACCESS BETWEEN A COMPUTER AND A COMMUNICATION NETWORK.
CN101262669B (en) A secure guarantee method for information stored in a mobile terminal
EP0018129B1 (en) Method of providing security of data on a communication path
US20040255121A1 (en) Method and communication terminal device for secure establishment of a communication connection
US8121580B2 (en) Method of securing a mobile telephone identifier and corresponding mobile telephone
CN107508814A (en) Data ciphering method, decryption method, apparatus and system
JPH04247737A (en) Enciphering device
CN105827601A (en) Data encryption application method and system of mobile device
JPH063905B2 (en) Authentication method between the center and the user
JPH0313139A (en) Security modem system
WO2016204700A1 (en) System for secure transmission of voice communication via communication network and method of secure transmission of voice communication