JPH06303231A - 鍵配送装置 - Google Patents

鍵配送装置

Info

Publication number
JPH06303231A
JPH06303231A JP5121823A JP12182393A JPH06303231A JP H06303231 A JPH06303231 A JP H06303231A JP 5121823 A JP5121823 A JP 5121823A JP 12182393 A JP12182393 A JP 12182393A JP H06303231 A JPH06303231 A JP H06303231A
Authority
JP
Japan
Prior art keywords
identifier
key
random number
input
entity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP5121823A
Other languages
English (en)
Inventor
Minoru Sasaki
佐々木  実
Hiroharu Yoshikawa
博晴 吉川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PANPUKIN HOUSE KK
Original Assignee
PANPUKIN HOUSE KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PANPUKIN HOUSE KK filed Critical PANPUKIN HOUSE KK
Priority to JP5121823A priority Critical patent/JPH06303231A/ja
Publication of JPH06303231A publication Critical patent/JPH06303231A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】 【目的】 暗号化の鍵を生成すると共にこれを秘密裏に
相手エンテイテイに配送する鍵配送装置を提供する。
又、盗聴による成り済ましを防いだ相手認証装置を提供
する。 【構成】 共有鍵を生成する鍵共有方式暗号システム
(KPS)を用いた秘密アルゴリズム格納手段と識別子
変換手段と識別子入力手段と共有鍵生成手段と乱数生成
手段と入/出力手段と暗号処理手段と制御手段とを具備
する。さらに、データ入力手段を具備した鍵配送装置。

Description

【発明の詳細な説明】
【0001】
【産業上の利用分野】本発明は鍵配送装置に関する。
【0002】
【従来技術】乱数を鍵として用いる暗号装置がある。
【0003】
【発明が解決しようとする問題点】乱数を鍵として暗号
化を行う暗号システムでは、暗号化に使われる又は使わ
れた乱数を秘密裏に相手エンテイテイと打合わせする
か、又は配送する必要がある。このため、暗号システム
を運用する上で、秘密裏に行われなければならない鍵の
打合わせと配送は、暗号システムの普及に大きな障害要
因となっていた。
【0004】
【課題を解決する為の手段】本発明は、乱数生成手段と
共有鍵生成手段(KPS)と暗号処理手段と入/出力手
段を具備して、前記乱数生成手段で生成させた乱数を、
前記入/出力手段から出力して外部装置で行う暗号化の
鍵にすると共に、前記共有鍵生成手段で生成させた共有
鍵を用いて前記乱数を前記暗号処理手段で暗号化して暗
号化乱数とし、前記入/出力手段から出力して通信を行
う相手に送ることにより、暗号文を作成した送信者が暗
号化に用いた鍵を打合わせすること無く受信者に秘密裏
に配送することを可能とした。また、データ入力手段を
さらに具備して、前記データ入力手段から入力したデー
タを、前記外部装置で行う暗号化の鍵又はその一部とす
ることにより、前記暗号化の鍵を前記データで意味付け
することを可能にしたと共に、盗聴されて悪用される所
謂成り済ましを防いだ相手認証を行う装置として使用す
ることを可能とした。
【0005】
【実施例】図1は、本発明請求項1の鍵配送装置(以
下、本装置という)の一実施例である。本装置は、制御
手段A、秘密アルゴリズム格納手段B、識別子変換手段
C、手段Bと手段Cを用いてエンテイテイの識別子から
共有鍵eを生成する共有鍵生成手段D、前記共有鍵eを
用いる暗号処理手段E、乱数生成手段M、入出力を行う
入/出力手段N、及び識別子入力手段Oで構成される。
ここで、制御手段A、識別子変換手段C、共有鍵生成手
段D、暗号処理手段E及び乱数生成手段MはCPU、メ
モリ及びプログラムで構成し、秘密アルゴリズム格納手
段Bはメモリで構成することができる。
【0007】図1を用いて本装置の鍵配送を説明する。
識別子入力手段Oから入力された相手エンテイテイ
(人、装置)の識別子aは、制御手段Aにより識別子変
換手段Cに送られ、識別子変換手段Cで変換された識別
子dは、共有鍵生成手段Dに送られる。共有鍵生成手段
Dでは、変換された前記識別子dと、秘密アルゴリズム
格納手段Bに格納された秘密アルゴリズムcとを演算さ
せて相手エンテイテイとの固有な共有鍵eを生成させ
る。鍵配送時は、送信者が持つ本装置の乱数生成手段M
で生成された乱数bを、入/出力手段Nから出力して、
外部の暗号装置で暗号文の作成に用いる鍵にすると共
に、相手エンテイテイの識別子aを前記識別子入力手段
Oから入力して前記共有鍵生成手段Dで生成した共有鍵
eを用いて前記暗号処理手段Eで暗号化し、暗号化乱数
pとして前記入/出力手段Nから出力して相手エンテイ
テイに送る。鍵受信時は、受信者が持つ本装置に同様に
して送信者の識別子を入力し生成させた共有鍵eを用い
て、受信した前記暗号化乱数pを前記暗号処理手段Eで
復号して前記暗号文の作成に鍵として用いた前記乱数b
を得ることができる。
【0008】図2に請求項2の一実施例を示す。本実施
例は、図1に示す実施例に新たにデータ入力手段Pを追
加して構成したものである。鍵配送時は、送信者が持つ
本装置の乱数生成手段Mで生成した乱数b及び/または
データ入力手段Pから入力したデータqとを、入/出力
手段Nから出力して外部の暗号装置で暗号文の作成に用
いる鍵にすると共に、相手エンテイテイの識別子aを前
記識別子入力手段Oから入力して前記共有鍵生成手段D
で生成させた共有鍵eを鍵として前記暗号処理手段Eで
暗号化し、暗号化乱数rとして前記入/出力手段Nから
出力して相手エンテイテイに送る。鍵受信時は、受信者
がもつ本装置に同様にして送信者の識別子aを入力して
生成させた共有鍵eを用いて受信した前記暗号化乱数r
を前記暗号処理手段Eで復号して、前記暗号文の作成に
鍵として用いた前記乱数b及び/または前記データqを
得ることができる。
【0009】このように、本発明による鍵配送装置を用
いることにより、相手エンテイテイと打合わせをしない
で簡便に暗号化の鍵を生成すると共に、その内容を秘密
裏に相手エンテイテイに送ることができるが、さらに、
送信者が乱数b及び/または前記データ入力手段Pから
入力した日時等のデータを平文とし、前記平文と、これ
を相手エンテイテイの識別子aを入力して前記共有鍵生
成手段Dで生成させた共有鍵eを用いて暗号化した暗号
文とを相手エンテイテイに送り、相手エンテイテイは、
送信者の識別子aを入力して生成させた共有鍵eを用い
て、受け取った前記暗号文を復号し、その結果が同時に
送られた前記平文と一致することで送信者の確認を行う
ことができる。これは、暗号化が正しい送信者にしか作
成出来ないと共に、日時などを認証のための平文の一部
とすることで、盗聴されて悪用される成り済ましを防い
でいることによる。
【0010】ここで、打合せや第三者による暗号鍵
(鍵)の配送を必要とせずに、自分と任意のエンテイテ
イに固有の鍵を生成するKPSについて説明する。エン
テイテイiが、半固定的に用いるもので任意に定められ
る公開の識別子を有し、これを識別子Yiとし、これに
一方向性でランダムな単射を行う識別子変換Fを施した
ものをZi(数式1)とする。センタだけが持つ特別な
アルゴリズム(データ)Gと、前記Ziとを演算させ
て、エンテイテイiに固有な秘密アルゴリズム(デー
タ)Xi(数式2)を生成する。
【数1】Zi=F(Yi)
【数2】Xi=G(Zi) エンテイテイiは、自分の秘密アルゴリズムXiにエン
テイテイjの識別子Yjを識別子変換したものZjを入
力し、演算させて(数式3)、エンテイテイjとの共通
な暗号鍵kijを生成させることができる。またエンテ
イテイjの秘密アルゴリズムXjに、エンテイテイiの
識別子Yiを識別子変換したZiを入力して演算し(数
式4)、鍵kjiを生成させることができ、これが前記
kijに等しい(数式5)ので、エンテイテイiが暗号
鍵kijで暗号化した内容は、エンテイテイjに復号さ
せることができる。暗号鍵kixを用いて暗号化した内
容は、秘密アルゴリズムXiを持つエンテイテイi以外
では復号できない。
【数3】kij=Xi(Zj)
【数4】kji=Xj(Zi)
【数5】kij=kji=k KPSの理諭的な詳細ついては、文献1から文献5等に
記述されている。
【0011】
【発明の効果】本発明は、当事者が共に本発明による鍵
配送装置を用いることにより、相手エンテイテイと打合
わせをしないで簡便に暗号化の鍵を生成すると共に、そ
の内容を秘密りに相手エンテイテイに送ることができ、
さらに、送信者が乱数及び/またはデータ入力手段から
入力した日時などのデータを平文とし、この平文と、こ
れを相手エンテイテイの識別子を入力して生成させた共
有鍵で暗号化した暗号文とを相手エンテイテイに送り、
相手エンテイテイは、送信者の識別子を入力して生成さ
せた共有鍵で受けとった暗号文を復号し、その結果が送
られた平文と一致することで送信者の確認を行うことが
出来る。これは、暗号化が正しい送信者にしか出来ない
と共に、日時などを認証のための平文の一部にすること
で、盗聴して入手した平文とその暗号文との対を悪用す
る成り済ましを防いだ相手認証用装置として応用するこ
とを可能とした。
【図面の簡単な説明】
【図1】本発明請求項1の一実施例とその動作を説明す
る図である。
【図2】本発明請求項2の一実施例とその動作を説明す
る図である。
【符号の説明】
A 制御手段 B 秘密アルゴリズム格納手段 C 識別子変換手段 D 共有鍵生成手段 E 暗号処理手段 M 乱数生成手段 N 入/出力手段 O 識別子入力手段 P データ入力手段 a 識別子 b 乱数 c 秘密アルゴリズム d 識別子変換された情報 e 共有鍵 p 暗号化乱数 q データ r 暗号化乱数及びデータ
【文献1】松本勉、今井秀樹、”第3の鍵共有方式”、
1986年暗号と情報セキュリテイワークショップ講演
諭文集、1986年8月。
【文献2】松本勉、今井秀樹、”簡便な暗号鍵共有方
式”、電気通信学会誌IT86−54、P−29〜3
4、1986年9月。
【文献3】松本勉、今井秀樹、”キー プレデイストリ
ビューション システムの一方式”(”KEY PRE
DISTRIBUSION SYSTEM BASED
ON LINEAR ALGEBRA”)、第9回情
報理論とその応用シンポジウム、SITA’86,19
86年10月。
【文献4】松本勉、今井秀樹、”アプライング ザ キ
ー プレデイストリビューション システム トウ エ
レクトリニク メイル アンド シグネチュア”,情報
理論とその応用シンポジウム、SITA’87,198
7年11月。(Tsutomu MATSUMOTO
and,Hideki IMAI,”Applying
the Predistribution Syst
emto Electronic Mails and
Signatures”,SITA’87,NO
V.,1987.)
【文献5】松本勉、今井秀樹、”パフォーマンス オブ
リニア スキーム フォア ザ キー プレデイスト
リビューション システム”、IEICE情報セキュリ
テイ技術報告、5月20日号、1989年。(Tsut
omu MATSUMOTO and,Hideki
IMAI,”Performance of line
ar schemes for the Key Pr
edistribution System”,IEI
CETechnical report on Inf
ormation Security,May 20,
1988.)

Claims (2)

    【特許請求の範囲】
  1. 【請求項1】 各エンテイテイ(人、装置など)が半固
    定的に用いるもので任意に定められる公開の識別子を有
    し、センタ(管理者)だけが持つ特別なアルゴリズム
    (データ)と、エンテイテイの識別子に一方向性でラン
    ダムな単射を行う識別子変換を施したものとを演算させ
    て、センタがエンテイテイに固有な秘密アルゴリズム
    (データ)を生成し、これを格納する秘密アルゴリズム
    格納手段と、前記識別子を変換する識別子変換手段と、
    識別子入力手段と、入力した任意のエンテイテイの識別
    子を前記識別子変換手段で変換したものと前記秘密アル
    ゴリズムとを演算させて自分と任意のエンテイテイとの
    共有鍵を生成させる共有鍵生成手段と、乱数生成手段と
    暗号処理手段と入/出力手段とを具備し、鍵生成及び鍵
    配送時は、前記乱数生成手段で生成させた乱数と、相手
    エンテイテイの識別子を前記識別子入力手段から入力し
    て前記共有鍵生成手段で生成させた共有鍵を用いて前記
    乱数を暗号化した暗号化乱数を前記入/出力手段から出
    力して前記乱数を暗号化の鍵とすると共に前記暗号化乱
    数を配送し、鍵受信時は、前記識別子入力手段から送信
    者の識別子を入力して前記共有鍵生成手段で生成させた
    共有鍵を用いて、受信した前記暗号化乱数を復号して前
    記乱数を得ることを特徴とする鍵配送装置。
  2. 【請求項2】データ入力手段をさらに具備して、鍵生成
    及び鍵配送時は、前記乱数生成手段で生成させた乱数及
    び/または前記データ入力手段で入力したデータと、前
    記乱数及び/または前記データを相手エンテイテイの識
    別子を前記識別子入力手段から入力して前記共有鍵生成
    手段で生成させた共有鍵を用いて暗号化した暗号化乱数
    を前記入/出力手段から出力し、鍵受信時は、相手エン
    テイテイの識別子を入力して前記共有鍵生成手段で生成
    させた共有鍵を用いて、受信した前記暗号化乱数を復号
    して前記乱数及び/または前記データを得ることを特徴
    とする請求項1の鍵配送装置。
JP5121823A 1993-04-14 1993-04-14 鍵配送装置 Pending JPH06303231A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP5121823A JPH06303231A (ja) 1993-04-14 1993-04-14 鍵配送装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP5121823A JPH06303231A (ja) 1993-04-14 1993-04-14 鍵配送装置

Publications (1)

Publication Number Publication Date
JPH06303231A true JPH06303231A (ja) 1994-10-28

Family

ID=14820820

Family Applications (1)

Application Number Title Priority Date Filing Date
JP5121823A Pending JPH06303231A (ja) 1993-04-14 1993-04-14 鍵配送装置

Country Status (1)

Country Link
JP (1) JPH06303231A (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1997034279A1 (fr) * 1996-03-15 1997-09-18 Sony Corporation Appareil transmetteur de donnees, procede de transmission de donnees, recepteur de donnees, procede de reception de donnees, dispositif de transfert de donnees et procede de transfert de donnees
JP2000134193A (ja) * 1998-10-29 2000-05-12 Fujitsu Ltd セキュリティ強化方法及び装置

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1997034279A1 (fr) * 1996-03-15 1997-09-18 Sony Corporation Appareil transmetteur de donnees, procede de transmission de donnees, recepteur de donnees, procede de reception de donnees, dispositif de transfert de donnees et procede de transfert de donnees
US6373952B2 (en) 1996-03-15 2002-04-16 Sony Corporation Data transmitting apparatus, data transmitting method, data receiving apparatus, data receiving method, data transmission apparatus, and data transmission method
JP2000134193A (ja) * 1998-10-29 2000-05-12 Fujitsu Ltd セキュリティ強化方法及び装置

Similar Documents

Publication Publication Date Title
CN108199835B (zh) 一种多方联合私钥解密方法
US7424615B1 (en) Mutually authenticated secure key exchange (MASKE)
JP4800624B2 (ja) 暗号鍵を入れ替えるためのシステム、装置及び方法
CN101075874B (zh) 认证方法和认证系统
US6125185A (en) System and method for encryption key generation
JP2017063432A (ja) 証明書不要公開鍵基盤に基づく安全なクライアント・サーバ通信プロトコルを設計するシステムと方法
US6526509B1 (en) Method for interchange of cryptographic codes between a first computer unit and a second computer unit
JP2006333095A (ja) 暗号通信方法、暗号通信システム、暗号通信装置及び暗号通信プログラム
EA019411B1 (ru) Способ формирования шифровального/дешифровального ключа
US7660987B2 (en) Method of establishing a secure e-mail transmission link
CA2819211C (en) Data encryption
JPH10154977A (ja) 利用者認証装置およびその方法
JP2010512036A (ja) 暗号化されたメッセージを伝送する方法
JPH0969831A (ja) 暗号通信システム
CN116743358A (zh) 一种可否认的多接收者认证方法及系统
JPH08251156A (ja) 電子メール暗号化方法及び暗号化システム
JP4781896B2 (ja) 暗号化メッセージ送受信方法、送信者装置、受信者装置、鍵サーバ、および暗号化メッセージ送受信システム
JPH06303231A (ja) 鍵配送装置
JP3694242B2 (ja) 署名付き暗号通信方法及びその装置
JPH06112935A (ja) 暗号通信方法
JPS63176043A (ja) 秘密情報通信方式
JP2001244924A (ja) 情報暗号化方式
JPH0373633A (ja) 暗号通信方式
JP2003309544A (ja) 暗号鍵配送装置
JPH1195660A (ja) 電子文書匿名通信方法、そのプログラム記録媒体及びその装置