JPH04274636A - ローカルエリアネットワークにおける暗号化方式 - Google Patents

ローカルエリアネットワークにおける暗号化方式

Info

Publication number
JPH04274636A
JPH04274636A JP3034915A JP3491591A JPH04274636A JP H04274636 A JPH04274636 A JP H04274636A JP 3034915 A JP3034915 A JP 3034915A JP 3491591 A JP3491591 A JP 3491591A JP H04274636 A JPH04274636 A JP H04274636A
Authority
JP
Japan
Prior art keywords
data
encryption
ciphering
storage device
external storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP3034915A
Other languages
English (en)
Inventor
Takashi Mitsusaka
三坂 敬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Solution Innovators Ltd
Original Assignee
NEC Software Chubu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Software Chubu Ltd filed Critical NEC Software Chubu Ltd
Priority to JP3034915A priority Critical patent/JPH04274636A/ja
Publication of JPH04274636A publication Critical patent/JPH04274636A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Multi Processors (AREA)
  • Computer And Data Communications (AREA)
  • Small-Scale Networks (AREA)

Abstract

(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。

Description

【発明の詳細な説明】
【0001】
【産業上の利用分野】本発明は、複数の計算機を接続し
て相互間でデータの転送を行うローカルエリアネットワ
ークにおける暗号化方式に関する。
【0002】
【従来の技術】従来、ローカルエリアネットワークを介
して計算機相互間でデータを転送する場合のデータの暗
号化は、アプリケーションプログラムで送信するデータ
の暗号化および受信した暗号化されたデータの解読を行
うか、あるいは、ネットワークに対するデータの送受信
を制御するネットワーク回線制御装置においてすべての
データの暗号化および解読を行うかのいずれかの方法に
よっていた。
【0003】
【発明が解決しようとする課題】上述した従来のローカ
ルエリアネットワークにおける暗号化方式のうち、アプ
リケーションプログラムのレベルで暗号化を行う場合に
は、データの暗号化を行う必要のあるすべてのアプリケ
ーションプログラムの修正が必要になり、多くの工数が
必要である。同様に、暗号化方法の変更を行う場合にも
アプリケーションプログラムの修正が必要になるという
欠点がある。
【0004】又、ネットワーク回線制御装置で暗号化を
行う場合は、ローカルエリアネットワーク上のすべての
計算機のネットワーク回線制御装置を暗号化機能を有し
たものにしなければならず、暗号化方法の変更時には、
すべての計算機のネットワーク回線制御装置を同時に取
り換えなければならないという欠点がある。
【0005】本発明の目的は、指定した任意の計算機間
で転送データの暗号化が行え、暗号化方法の変更も容易
に行えるローカルエリアネットワークにおける暗号化方
式を提供することにある。
【0006】
【課題を解決するための手段】本発明のローカルエリア
ネットワークにおける暗号化方式は、複数の計算機がそ
れぞれネットワーク回線制御装置を介して伝送路に接続
され相互にデータ通信を行うローカルエリアネットワー
クにおける暗号化方式において、前記各計算機とネット
ワーク回線制御装置との間に、暗号化したデータ通信の
適用相手局と暗号化種別とを登録した暗号化指定テーブ
ルを参照して送信先によりデータの暗号化の要否を判定
する送信先識別部と、受信したデータの送信元を識別し
前記暗号化指定テーブルを参照して暗号解読の要否を判
定する送信元識別部と、複数の暗号化種別の暗号化およ
び解読方法を記憶できる外部記憶装置と、指示された暗
号化種別の暗号化方法を前記外部記憶装置から読み込ん
で送信データを暗号化するデータ暗号化部と、指示され
た暗号化種別の解読方法を前記外部記憶装置から読み込
んで受信した暗号化されたデータを解読する暗号化デー
タ解読部と、データの暗号化および解読方法の登録およ
び変更を行うための暗号化方法制御部とを備えて構成さ
れている。
【0007】
【実施例】次に、本発明の実施例について図面を参照し
て説明する。
【0008】図1は本発明の一実施例の構成を示すブロ
ック図である。
【0009】本実施例のローカルエリアネットワークに
おける暗号化方式は、図1に示すように、伝送路に接続
されるネットワーク回線制御装置8と計算機9との間に
、外部記憶装置3に格納されている暗号化適用相手局と
暗号化種別とを登録した暗号化指定テーブルを参照して
送信先により暗号化の要否を判定する送信先識別部1と
、暗号化方法を外部記憶装置4から読み込み送信データ
の暗号化を行うデータ暗号化部2と、外部記憶装置4か
ら解読方法を読み込み暗号化されたデータを解読する暗
号化データ解読部5と、受信データの送信元を識別し外
部記憶装置3の暗号化指定テーブルを参照して暗号解読
の要否を判定する送信元識別部6と、暗号化方法の登録
および変更を行うための暗号化方法制御部7とを備えて
構成されている。
【0010】一般の通信データを送信する場合には、送
信先識別部1において送信先を識別し、外部記憶装置3
に記憶された暗号化指定テーブルを検索する。送信先が
この暗号化指定テーブルに登録されている場合には、計
算機9から受けた送信データをデータ暗号化部2に渡し
、登録されていない場合にはそのままネットワーク回線
制御装置8に渡し送信する。
【0011】データ暗号化部2は、送信先識別部1から
送信データと共に渡された暗号化種別情報により対応す
る暗号化方法を外部記憶装置4から読み取り、送信デー
タの暗号化を行いネットワーク回線制御装置8に渡す。
【0012】一般の通信データを受信する場合は、ネッ
トワーク回線制御装置8が受信したデータの送信元を送
信元識別部6が調べ、外部記憶装置3に記憶れている暗
号化指定テーブルを検索する。送信元が暗号化指定テー
ブルに登録されていない場合はそのまま計算機9に受信
したデータを渡す。送信元が暗号化指定テーブルに登録
されている場合は、受信したデータを暗号化データ解読
部5に渡す。
【0013】暗号化データ解読部5は、そのデータが一
般の通信データであれば、送信元識別部6からデータと
共に渡された暗号化種別に対応する解読方法を外部記憶
装置4から読み込み、データの解読を行って計算機9に
渡す。
【0014】次に、ネットワークを介して暗号化方法の
変更を行う方法について説明する。まず、変更を指示す
るローカルエリアネットワーク上の主計算機の暗号化方
法制御部7が、あらかじめ外部記憶装置4に記憶させた
変更対象となる暗号化種別の新しい暗号化および解読方
法を読み込む。次いで外部記憶装置3に記憶されている
暗号化指定テーブルからその暗号化種別の適用相手局と
して登録されている計算機を読み込む。読み込んできた
各計算機に対し、暗号化および解読方法をデータとした
送信データを構成してネットワーク回線制御装置8に渡
す。
【0015】受信計算機側ではネットワーク回線制御装
置8が受信したデータを送信元識別部6に渡し、送信元
識別部6が送信元を調べて外部記憶装置3に記憶されて
いる暗号化指定テーブルを検索し、暗号化の適用相手か
らの受信データであることを認識し暗号化データ解読部
5に渡す。暗号化データ解読部5は、ここでデータの内
容を調べ、暗号化方法であることが分かると解読を行わ
ず暗号化方法制御部7を経由して外部記憶装置4に記憶
させる。
【0016】図2は本実施例における暗号化したデータ
の形式を、図3は暗号化しないデータの形式を示す説明
図である。暗号化したデータの先頭部には、図2に示す
ように、送信先識別子21,送信元識別子22,暗号化
種別識別子23,データ内容識別子24があり、暗号化
しないデータの先頭部には、図3に示すように、送信先
識別子21と送信元識別子22のみを備えている。送信
先識別子21は受信側のネットワーク回線制御装置8で
識別され、データ転送が行われる。
【0017】一般の通信データは、図3に示した形式に
より計算機9から送信先識別部1に渡される。送信先識
別部1でデータを暗号化する場合は、暗号化を行った後
に暗号化種別識別子23及び一般データであることを示
すデータ内容識別子24を付け、図2の形式に変換して
ネットワーク回線制御装置8に渡す。暗号化を行わない
場合には、そのままの形式でネットワーク回線制御装置
8に渡す。
【0018】暗号化および解読方法をネットワーク上の
他の計算機に送信する場合は、暗号化方法制御部7が送
信先識別子21,送信元識別子22,暗号化種別識別子
23及びデータ内容が暗号化方法であることを示すデー
タ内容識別子24を作成し、外部記憶装置4から読み込
んだ暗号化および解読方法をそのまま付加し(暗号化し
ない)、図2に示す形式を持つ暗号化しないデータとし
て送信する。
【0019】受信側で送信元識別部6に渡されるデータ
の形式は、図2,図3のいずれかの形式であり、最初の
二つの識別子は両者とも同じ形式であるので、いずれの
場合も送信元を識別することができる。送信元が外部記
憶装置3の暗号化指定テーブルに登録されている場合は
、暗号化データ解読部5が次の二つの識別子を判断して
データ内容と暗号化種別に関する情報を得る。データ内
容が一般データであれば、外部記憶装置4に記憶されて
いる解読方法に従って解読し、暗号化種別識別子23及
びデータ内容識別子24を削除し、図3に示す形式に変
更して計算機9に渡す。データ内容が暗号化および解読
方法の場合は、解読を行わず暗号化方法制御部7を経由
して外部記憶装置4を更新する。
【0020】なお、暗号化種別の変更を行う場合には、
変更を指示する主計算機側で外部記憶装置3の暗号化指
定テーブルを変更し、変更した適用相手局の計算機に対
して暗号方法制御部7が変更後の暗号化種別の暗号化お
よび解読方法を外部記憶装置4から読み込んで送信する
。受信側の暗号化方法制御部7は、その内容により外部
記憶装置3の暗号化指定テーブルを更新し、暗号化およ
び解読方法が外部記憶装置4に登録されていない場合に
はこれを登録する。又、適用相手局を新規に追加する場
合は、指定を行う主計算機側の暗号化指定テーブルに登
録すると共に、受信側の暗号化指定テーブルにも適用相
手局として主計算機側ををあらかじめ登録した後に上記
と同様の処理を行えばよい。
【0021】
【発明の効果】以上説明したように、本発明のローカル
エリアネットワークにおける暗号化方式は、従来のネッ
トワーク回線制御装置と計算機との間に挿入した設備に
より、暗号化の適用相手局か否かを判定し指定の方法で
暗号化および解読を行うので、暗号化のためにアプリケ
ーションプログラムの修正やネットワーク回線制御装置
の交換を行わず、この設備を挿入した任意の相手に任意
の暗号化方法を容易に適用でき、上記の設備を持たない
計算機との間では従来どうりデータの送受信が行えると
いう効果がある。
【図面の簡単な説明】
【図1】本発明の一実施例の構成を示すブロック図であ
る。
【図2】本実施例の暗号化したデータの形式を示す説明
図である。
【図3】本実施例の暗号化しないデータの形式を示す説
明図である。
【符号の説明】
1    送信先識別部 2    データ暗号化部 3,4    外部記憶装置 5    暗号化データ解読部 6    送信元識別部 7    暗号化方法制御部 8    ネットワーク回線制御装置 9    計算機

Claims (1)

    【特許請求の範囲】
  1. 【請求項1】  複数の計算機がそれぞれネットワーク
    回線制御装置を介して伝送路に接続され相互にデータ通
    信を行うローカルエリアネットワークにおける暗号化方
    式において、前記各計算機とネットワーク回線制御装置
    との間に、暗号化したデータ通信の適用相手局と暗号化
    種別とを登録した暗号化指定テーブルを参照して送信先
    によりデータの暗号化の要否を判定する送信先識別部と
    、受信したデータの送信元を識別し前記暗号化指定テー
    ブルを参照して暗号解読の要否を判定する送信元識別部
    と、複数の暗号化種別の暗号化および解読方法を記憶で
    きる外部記憶装置と、指示された暗号化種別の暗号化方
    法を前記外部記憶装置から読み込んで送信データを暗号
    化するデータ暗号化部と、指示された暗号化種別の解読
    方法を前記外部記憶装置から読み込んで受信した暗号化
    されたデータを解読する暗号化データ解読部と、データ
    の暗号化および解読方法の登録および変更を行うための
    暗号化方法制御部とを備えたことを特徴とするローカル
    エリアネットワークにおける暗号化方式。
JP3034915A 1991-03-01 1991-03-01 ローカルエリアネットワークにおける暗号化方式 Pending JPH04274636A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP3034915A JPH04274636A (ja) 1991-03-01 1991-03-01 ローカルエリアネットワークにおける暗号化方式

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP3034915A JPH04274636A (ja) 1991-03-01 1991-03-01 ローカルエリアネットワークにおける暗号化方式

Publications (1)

Publication Number Publication Date
JPH04274636A true JPH04274636A (ja) 1992-09-30

Family

ID=12427514

Family Applications (1)

Application Number Title Priority Date Filing Date
JP3034915A Pending JPH04274636A (ja) 1991-03-01 1991-03-01 ローカルエリアネットワークにおける暗号化方式

Country Status (1)

Country Link
JP (1) JPH04274636A (ja)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1997034279A1 (fr) * 1996-03-15 1997-09-18 Sony Corporation Appareil transmetteur de donnees, procede de transmission de donnees, recepteur de donnees, procede de reception de donnees, dispositif de transfert de donnees et procede de transfert de donnees
JPH09252320A (ja) * 1996-03-15 1997-09-22 Sony Corp データ伝送装置およびその方法
JPH10126405A (ja) * 1996-10-16 1998-05-15 Toshiba Corp 移動計算機装置及びパケット暗号化認証方法
JP2001053743A (ja) * 1999-08-11 2001-02-23 Nippon Telegr & Teleph Corp <Ntt> 秘話通信機の秘話方式設定方法
US7623666B2 (en) 2003-07-28 2009-11-24 Nec Corporation Automatic setting of security in communication network system

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1997034279A1 (fr) * 1996-03-15 1997-09-18 Sony Corporation Appareil transmetteur de donnees, procede de transmission de donnees, recepteur de donnees, procede de reception de donnees, dispositif de transfert de donnees et procede de transfert de donnees
JPH09252320A (ja) * 1996-03-15 1997-09-22 Sony Corp データ伝送装置およびその方法
US6373952B2 (en) 1996-03-15 2002-04-16 Sony Corporation Data transmitting apparatus, data transmitting method, data receiving apparatus, data receiving method, data transmission apparatus, and data transmission method
JPH10126405A (ja) * 1996-10-16 1998-05-15 Toshiba Corp 移動計算機装置及びパケット暗号化認証方法
JP2001053743A (ja) * 1999-08-11 2001-02-23 Nippon Telegr & Teleph Corp <Ntt> 秘話通信機の秘話方式設定方法
US7623666B2 (en) 2003-07-28 2009-11-24 Nec Corporation Automatic setting of security in communication network system

Similar Documents

Publication Publication Date Title
CN109995513B (zh) 一种低延迟的量子密钥移动服务方法
US5442708A (en) Computer network encryption/decryption device
US6226385B1 (en) Encryption communication system capable of reducing network managing workload
EP0702477A3 (en) System for signatureless transmission and reception of data packets between computer networks
WO2000014918A1 (en) System and method for encrypting data messages
JPH07107082A (ja) 暗号ゲートウェイ装置
EP1687998B1 (en) Method and apparatus to inline encryption and decryption for a wireless station
JPH0637750A (ja) 情報転送方式
JPH1168730A (ja) 暗号ゲートウェイ装置
JP2001203761A (ja) 中継装置、および同装置を備えたネットワークシステム
JPH06318939A (ja) 暗号通信システム
JP2005503714A5 (ja)
US20020116606A1 (en) Encryption and decryption system for multiple node network
JPH04274636A (ja) ローカルエリアネットワークにおける暗号化方式
US8670565B2 (en) Encrypted packet communication system
JP2000059352A (ja) 暗号通信システム
JPH0677954A (ja) 任意選択的ステータスエンコーディングを有する暗号処理装置及び方法
JPH11239184A (ja) スイッチングハブ
CN104994078A (zh) 局域网内的信息发送、获取方法及装置、信息处理系统
JPH11243388A (ja) 暗号通信システム
JPH0897811A (ja) データサービスシステム
JPH0646052A (ja) 高速トランスポートメカニズムにおける暗号化方式
JPH11203222A (ja) 暗号通信方法
JPS6181043A (ja) パケツト通信における暗号処理方式
CN115567506A (zh) 一种基于ftp协议的数据传输方法及系统