JP2003244122A - 情報処理システム、情報処理装置および方法、記録媒体、並びにプログラム - Google Patents

情報処理システム、情報処理装置および方法、記録媒体、並びにプログラム

Info

Publication number
JP2003244122A
JP2003244122A JP2002036678A JP2002036678A JP2003244122A JP 2003244122 A JP2003244122 A JP 2003244122A JP 2002036678 A JP2002036678 A JP 2002036678A JP 2002036678 A JP2002036678 A JP 2002036678A JP 2003244122 A JP2003244122 A JP 2003244122A
Authority
JP
Japan
Prior art keywords
key
identifier
data
information processing
address
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2002036678A
Other languages
English (en)
Inventor
Kuniaki Kurihara
邦彰 栗原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2002036678A priority Critical patent/JP2003244122A/ja
Priority to US10/361,828 priority patent/US20040030891A1/en
Publication of JP2003244122A publication Critical patent/JP2003244122A/ja
Withdrawn legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/068—Network architectures or network communication protocols for network security for supporting key management in a packet data network using time-dependent keys, e.g. periodically changing keys
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/12—Applying verification of the received information
    • H04L63/126—Applying verification of the received information the source of the received data
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0822—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • H04L9/0897—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage involving additional devices, e.g. trusted platform module [TPM], smartcard or USB
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/062—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying encryption of the keys
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/081—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying self-generating credentials, e.g. instead of receiving credentials from an authority or from another peer, the credentials are generated at the entity itself
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

(57)【要約】 【課題】 ユーザを煩わせずに、認証処理を実行する。 【解決手段】 サービス提供装置3によるサービスの提
供を受けるとき、端末4は、ID発行装置2により提供
された共有秘密鍵により、生成したセッション鍵を暗号
化し、サービス提供装置3に送信する。また端末4は、
ID発行装置2により提供されたIDに、セッション鍵
を鍵とするハッシュ関数を演算し、そのデータをIDと
ともにサービス提供装置3に送信する。サービス提供装
置3は、受信したIDから、そのIDを発行したID発
行装置2を決定し、そのID発行装置2に対して受信し
たデータを転送する。ID発行装置2は、自己の共有秘
密鍵でデータを復号し、サービス提供装置3に送信す
る。サービス提供装置3は、受信したセッション鍵を鍵
とするハッシュ関数を演算し、そのデータと、端末4か
らのデータが一致するか否かを判断することにより認証
を行う。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は情報処理システム、
情報処理装置および方法、記録媒体、並びにプログラム
に関し、特に、サービスを供給する際に行われる認証処
理に適用して好適な情報処理システム、情報処理装置お
よび方法、記録媒体、並びにプログラムに関する。
【0002】
【従来の技術】近年、インターネットに代表されるネッ
トワークが普及しつつあり、さまざまな装置がネットワ
ークに接続されるようになってきている。ネットワーク
に接続された装置には、そのネットワーク内において、
一意に区別が付くアドレスが割り当てられている。ネッ
トワーク内において区別が付くアドレスが割り当てられ
ている装置において、ユーザは、ネットワーク上におい
て提供されている例えば、電子メールなどのサービスを
利用する際、ユーザ名やパスワードといった、個人認証
に必要な情報を入力する。
【0003】個人認証が行われた後に、所定のサービス
の提供を受けることができるようになっている。このよ
うなユーザ名やパスワードといった情報を入力すること
により行われる認証は、例えば、1台の装置を複数のユ
ーザが用いる時などにおいても有効な認証方法であり、
広く用いられている。しかしながら、サービスを利用す
る毎に、認証の為の情報を入力しなくてはならないの
は、ユーザにとって煩わしい処理となるといった問題が
あった。
【0004】そのような問題に対し、特開2000-321079
号公報には、外部記憶手段にユーザIDやパスワードを
記憶し、その外部記憶手段が航法支援装置に接続されて
いるとき、航法支援装置は、外部記憶手段に記憶された
ユーザIDやパスワードを用いて外部の情報提供手段と
接続する。このようにすることにより、ユーザが、ユー
ザIDやパスワードを入力するような煩わしい処理をし
なくても、外部の情報提供手段と接続できることが開示
されている。
【0005】
【発明が解決しようとする課題】ネットワークに接続す
るためのインタフェースが変更されると、それぞれのネ
ットワークにおいて接続されている装置を個々に識別す
るために割り当てられたアドレスも変更される場合があ
り、そのようなアドレスの変更が生じた場合、装置の識
別とユーザの識別がそれぞれ別レイヤの機能で行われて
いるために、認証の処理を再度初めから行わなくてはな
らないといったことになり、ユーザの手間をとらせると
いった問題があった。
【0006】また、ネットワークに接続される装置が増
加すると、それらの装置においてネットワーク上で提供
されるサービスを受ける際に、装置毎に、ユーザが、認
証のための情報を入力しなくてはならないといった状況
は、ユーザにとって煩わしい状況であるといった問題が
あった。また、そのような状況を防ぐために、特開2000
-321079号公報において開示されていることを適用した
としても、ユーザIDやパスワードを、ユーザにより設
定しなくてはならないといった問題は解決できなかっ
た。
【0007】本発明はこのような状況に鑑みてなされた
ものであり、複数の装置を用いるユーザが、装置毎に認
証の為の情報を設定などといった煩わしい処理を行わな
くても、認証が行えるようにすることを課題とする。
【0008】
【課題を解決するための手段】上述した課題を解決すべ
く、本発明の第1の情報処理システムは、第1の情報処
理装置は、第2の情報処理装置を識別する識別子と、そ
の識別子に対応する第2の情報処理装置のアドレスを関
連付けて記憶する記憶手段と、第3の情報処理装置から
識別子を含むデータと暗号化された鍵を受信したとき、
記憶手段から、識別子に対応する第2の情報処理装置の
アドレスを読み出し、その第2の情報処理装置に暗号化
された鍵を転送する転送手段と、第2の情報処理装置か
ら復号された鍵を受信し、その受信した鍵を用いて認証
処理を実行する認証手段とを含み、第2の情報処理装置
は、転送手段により転送された暗号化された鍵を復号す
る復号手段と、復号手段により復号された鍵を第1の情
報処理装置に返送する返送手段とを含み、第3の情報処
理装置は、鍵を生成する生成手段と、生成手段により生
成された鍵を暗号化する暗号化手段と、暗号化手段によ
り暗号化された鍵と識別子を含むデータを第1の情報処
理装置に送信する送信手段とを含むことを要旨とする。
【0009】本発明の第1の情報処理装置は、第1に、
第1の装置を識別する識別子と、その識別子に対応する
第1の装置のアドレスを関連付けて記憶する記憶手段
と、第2の装置から、第2の装置のアドレスの一部とし
て識別子を含むデータと暗号化された鍵を受信する受信
手段と、記憶手段から、受信手段により受信された識別
子に対応する第1の装置のアドレスを読み出し、その第
1の装置に暗号化された鍵を転送する転送手段と、第1
の装置により復号された鍵を受信し、その受信した鍵を
用いて認証処理を実行する認証手段とを含むことを要旨
とする。
【0010】第2に、前記第1の要旨に加えて、前記受
信手段により受信されるデータは、アドレスと鍵を用い
てハッシュ関数により演算して生成された認証用の第1
のデータを含み、認証手段は、受信手段で受信されたア
ドレスに、第1の装置により復号された鍵を用いたハッ
シュ関数をかけた第2のデータと、第1のデータが一致
するか否かを判断することにより認証処理を実行するこ
とを要旨とする。
【0011】第3に、前記第1の要旨に加えて、前記ア
ドレスは、IPv6により規定されるアドレスであるこ
とを要旨とする。
【0012】本発明の第1の情報処理方法は、第1の装
置を識別する識別子と、その識別子に対応する第1の装
置のアドレスの関連付けたテーブルの記憶を制御する記
憶制御ステップと、第2の装置から、第2の装置のアド
レスの一部として識別子を含むデータと暗号化された鍵
の受信を制御する受信制御ステップと、記憶制御ステッ
プの処理で記憶が制御されたテーブルから、受信制御ス
テップの処理で受信が制御された識別子に対応する第1
の装置のアドレスを読み出し、その第1の装置に暗号化
された鍵を転送する転送ステップと、第1の装置により
復号された鍵を受信し、その受信した鍵を用いて認証処
理を実行する認証ステップとを含むことを要旨とする。
【0013】本発明の第1の記録媒体のプログラムは、
第1の装置を識別する識別子と、その識別子に対応する
第1の装置のアドレスの関連付けたテーブルの記憶を制
御する記憶制御ステップと、第2の装置から、第2の装
置のアドレスの一部として識別子を含むデータと暗号化
された鍵の受信を制御する受信制御ステップと、記憶制
御ステップの処理で記憶が制御されたテーブルから、受
信制御ステップの処理で受信が制御された識別子に対応
する第1の装置のアドレスを読み出し、その第1の装置
に暗号化された鍵を転送する転送ステップと、第1の装
置により復号された鍵を受信し、その受信した鍵を用い
て認証処理を実行する認証ステップとを含むことを要旨
とする。
【0014】本発明の第1のプログラムは、第1の装置
を識別する識別子と、その識別子に対応する第1の装置
のアドレスの関連付けたテーブルの記憶を制御する記憶
制御ステップと、第2の装置から、第2の装置のアドレ
スの一部として識別子を含むデータと暗号化された鍵の
受信を制御する受信制御ステップと、記憶制御ステップ
の処理で記憶が制御されたテーブルから、受信制御ステ
ップの処理で受信が制御された識別子に対応する第1の
装置のアドレスを読み出し、その第1の装置に暗号化さ
れた鍵を転送する転送ステップと、第1の装置により復
号された鍵を受信し、その受信した鍵を用いて認証処理
を実行する認証ステップとをコンピュータに実行させる
ことを要旨とする。
【0015】本発明の第2の情報処理装置は、第1に、
自己に割り当てられた識別子と所定の鍵を関連付けて記
憶する記憶手段と、記憶手段により記憶された識別子と
所定の鍵を第1の装置に提供する提供手段と、第2の装
置から、暗号化されたデータを受信したとき、記憶手段
により記憶されている所定の鍵を用いてデータを復号す
る復号手段と、復号手段により復号されたデータを第2
の装置に送信する送信手段とを含むことを要旨とする。
【0016】第2に、前記第1の要旨に加えて、前記提
供手段により提供される識別子と所定の鍵のうち、少な
くとも一方を暗号化する暗号化手段をさらに備えること
を要旨とする。
【0017】本発明の第2の情報処理方法は、自己に割
り当てられた識別子と所定の鍵を関連付けた記憶を制御
する記憶制御ステップと、記憶制御ステップの処理で記
憶が制御された識別子と所定の鍵を第1の装置に提供す
る提供ステップと、第2の装置から、暗号化されたデー
タを受信したとき、記憶制御ステップの処理で記憶が制
御された所定の鍵を用いてデータを復号する復号ステッ
プと、復号ステップの処理で復号されたデータの第2の
装置への送信を制御する送信制御ステップとを含むこと
を要旨とする。
【0018】本発明の第2の記録媒体のプログラムは、
自己に割り当てられた識別子と所定の鍵を関連付けた記
憶を制御する記憶制御ステップと、記憶制御ステップの
処理で記憶が制御された識別子と所定の鍵を第1の装置
に提供する提供ステップと、第2の装置から、暗号化さ
れたデータを受信したとき、記憶制御ステップの処理で
記憶が制御された所定の鍵を用いてデータを復号する復
号ステップと、復号ステップの処理で復号されたデータ
の第2の装置への送信を制御する送信制御ステップとを
含むことを要旨とする。
【0019】本発明の第2のプログラムは、自己に割り
当てられた識別子と所定の鍵を関連付けた記憶を制御す
る記憶制御ステップと、記憶制御ステップの処理で記憶
が制御された識別子と所定の鍵を第1の装置に提供する
提供ステップと、第2の装置から、暗号化されたデータ
を受信したとき、記憶制御ステップの処理で記憶が制御
された所定の鍵を用いてデータを復号する復号ステップ
と、復号ステップの処理で復号されたデータの第2の装
置への送信を制御する送信制御ステップとをコンピュー
タに実行させることを要旨とする。
【0020】本発明の第3の情報処理装置は、第1に、
鍵を生成する第1の生成手段と、第1の装置から供給さ
れた第1の装置を識別するための識別子を含む自己のア
ドレスを生成する第2の生成手段と、第1の生成手段に
より生成された鍵と、第2の生成手段により生成された
アドレスを用いて認証用のデータを生成する第3の生成
手段と、第1の生成手段により生成され第2の装置によ
り暗号化された鍵と、第3の生成手段により生成された
認証用のデータが付加された第2の生成手段により生成
されたアドレスを第3の装置に送信する送信手段とを含
むことを要旨とする。
【0021】第2に、前記第1の要旨に加えて、前記識
別子は、第1の装置から第2の装置に供給され、記憶さ
れ、第2の生成手段は、第2の装置に記憶された識別子
を含むアドレスを生成することを要旨とする。
【0022】第3に、前記第1の要旨に加えて、第1の
生成手段は、所定の間隔で鍵を生成することを要旨とす
る。
【0023】第4に、前記第1の要旨に加えて、前記第
3の生成手段は、第2の生成手段により生成されたアド
レスと第1の生成手段により生成された鍵を用いてハッ
シュ関数により演算して認証用データを生成することを
要旨とする。
【0024】本発明の第3の情報処理方法は、鍵を生成
する第1の生成ステップと、第1の装置から供給された
第1の装置を識別するための識別子を含む自己のアドレ
スを生成する第2の生成ステップと、第1の生成ステッ
プの処理で生成された鍵と、第2の生成ステップの処理
で生成されたアドレスを用いて認証用のデータを生成す
る第3の生成ステップと、第1の生成ステップの処理で
生成され第2の装置により暗号化された鍵と、第3の生
成ステップの処理で生成された認証用のデータが付加さ
れた第2の生成ステップの処理で生成されたアドレスの
第3の装置への送信を制御する送信制御ステップとを含
むことを要旨とする。
【0025】本発明の第3の記録媒体のプログラムは、
鍵を生成する第1の生成ステップと、第1の装置から供
給された第1の装置を識別するための識別子を含む自己
のアドレスを生成する第2の生成ステップと、第1の生
成ステップの処理で生成された鍵と、第2の生成ステッ
プの処理で生成されたアドレスを用いて認証用のデータ
を生成する第3の生成ステップと、第1の生成ステップ
の処理で生成され第2の装置により暗号化された鍵と、
第3の生成ステップの処理で生成された認証用のデータ
が付加された第2の生成ステップの処理で生成されたア
ドレスの第3の装置への送信を制御する送信制御ステッ
プとを含むことを要旨とする。
【0026】本発明の第3のプログラムは、鍵を生成す
る第1の生成ステップと、第1の装置から供給された第
1の装置を識別するための識別子を含む自己のアドレス
を生成する第2の生成ステップと、第1の生成ステップ
の処理で生成された鍵と、第2の生成ステップの処理で
生成されたアドレスを用いて認証用のデータを生成する
第3の生成ステップと、第1の生成ステップの処理で生
成され第2の装置により暗号化された鍵と、第3の生成
ステップの処理で生成された認証用のデータが付加され
た第2の生成ステップの処理で生成されたアドレスの第
3の装置への送信を制御する送信制御ステップとをコン
ピュータに実行させることを要旨とする。
【0027】本発明の第4の情報処理装置は、第1に、
第1の装置から供給された識別子と、その識別子に関連
付けられた第1の鍵を記憶する記憶手段と、第2の装置
から第2の鍵が供給されたとき、記憶手段に記憶されて
いる識別子と第1の鍵を読み出す読み出し手段と、読み
出し手段により読み出された第1の鍵を用いて、第2の
鍵を暗号化する暗号化手段と、読み出し手段により読み
出された識別子と暗号化手段により暗号化された第2の
鍵を第2の装置に供給する供給手段とを含むことを要旨
とする。
【0028】第2に、前記第1の要旨に加えて、前記第
1の鍵が暗号化されている場合、復号する復号手段をさ
らに含むことを要旨とする。
【0029】本発明の第4の情報処理方法は、第1の装
置から供給された識別子と、その識別子に関連付けられ
た第1の鍵の記憶を制御する記憶制御ステップと、第2
の装置から第2の鍵が供給されたとき、記憶制御ステッ
プの処理で記憶が制御された識別子と第1の鍵の読み出
しを制御する読み出し制御ステップと、読み出し制御ス
テップの処理で読み出しが制御された第1の鍵を用い
て、第2の鍵を暗号化する暗号化ステップと、読み出し
制御ステップの処理で読み出しが制御された識別子と暗
号化ステップの処理で暗号化された第2の鍵を第2の装
置に供給する供給ステップとを含むことを要旨とする。
【0030】本発明の第4の記録媒体のプログラムは、
第1の装置から供給された識別子と、その識別子に関連
付けられた第1の鍵の記憶を制御する記憶制御ステップ
と、第2の装置から第2の鍵が供給されたとき、記憶制
御ステップの処理で記憶が制御された識別子と第1の鍵
の読み出しを制御する読み出し制御ステップと、読み出
し制御ステップの処理で読み出しが制御された第1の鍵
を用いて、第2の鍵を暗号化する暗号化ステップと、読
み出し制御ステップの処理で読み出しが制御された識別
子と暗号化ステップの処理で暗号化された第2の鍵を第
2の装置に供給する供給ステップとを含むことを要旨と
する。
【0031】本発明の第4のプログラムは、第1の装置
から供給された識別子と、その識別子に関連付けられた
第1の鍵の記憶を制御する記憶制御ステップと、第2の
装置から第2の鍵が供給されたとき、記憶制御ステップ
の処理で記憶が制御された識別子と第1の鍵の読み出し
を制御する読み出し制御ステップと、読み出し制御ステ
ップの処理で読み出しが制御された第1の鍵を用いて、
第2の鍵を暗号化する暗号化ステップと、読み出し制御
ステップの処理で読み出しが制御された識別子と暗号化
ステップの処理で暗号化された第2の鍵を第2の装置に
供給する供給ステップとをコンピュータに実行させるこ
とを要旨とする。
【0032】本発明の第2の情報処理システムは、第1
の情報処理装置は、サービスを識別する識別子と、その
識別子に対応するサービスを関連付けて記憶する記憶手
段と、第2の情報処理装置から暗号化された鍵を受信し
たとき、暗号化された鍵を復号する復号手段と、復号手
段により復号された鍵を用いて認証処理を実行する認証
手段とを含み、第2の情報処理装置は、鍵を生成する生
成手段と、生成手段により生成された鍵を暗号化する暗
号化手段と、暗号化手段により暗号化された鍵と識別子
を含むデータを第1の情報処理装置に送信する送信手段
とを含むことを要旨とする。
【0033】本発明の第5の情報処理装置は、サービス
を識別する識別子と、その識別子に対応するサービスを
関連付けて記憶する記憶手段と、所定の装置から、その
装置のアドレス、認証用のデータ、および暗号化された
鍵を少なくとも受信する受信手段と、受信手段により受
信された暗号化された鍵を復号する復号手段と、受信手
段で受信されたアドレスと復号手段により復号された鍵
を用いてハッシュ関数により演算して生成されたデータ
と、受信手段により受信された認証用のデータが一致す
るか否かを判断することにより認証処理を実行する認証
手段とを含むことを要旨とする。
【0034】本発明の第5の情報処理方法は、サービス
を識別する識別子と、その識別子に対応するサービスの
関連付けた記憶を制御する記憶制御ステップと、所定の
装置から、その装置のアドレス、認証用のデータ、およ
び暗号化された鍵を少なくとも受信するための制御を行
う受信制御ステップと、受信制御ステップの処理で受信
が制御された暗号化された鍵を復号する復号ステップ
と、受信制御ステップの処理で受信が制御されたアドレ
スと復号ステップの処理で復号された鍵を用いてハッシ
ュ関数により演算して生成されたデータと、受信制御ス
テップの処理で受信が制御された認証用のデータが一致
するか否かを判断することにより認証処理を実行する認
証ステップとを含むことを要旨とする。
【0035】本発明の第5の記録媒体のプログラムは、
サービスを識別する識別子と、その識別子に対応するサ
ービスの関連付けた記憶を制御する記憶制御ステップ
と、所定の装置から、その装置のアドレス、認証用のデ
ータ、および暗号化された鍵を少なくとも受信するため
の制御を行う受信制御ステップと、受信制御ステップの
処理で受信が制御された暗号化された鍵を復号する復号
ステップと、受信制御ステップの処理で受信が制御され
たアドレスと復号ステップの処理で復号された鍵を用い
てハッシュ関数により演算して生成されたデータと、受
信制御ステップの処理で受信が制御された認証用のデー
タが一致するか否かを判断することにより認証処理を実
行する認証ステップとを含むことを要旨とする。
【0036】本発明の第5のプログラムは、サービスを
識別する識別子と、その識別子に対応するサービスの関
連付けた記憶を制御する記憶制御ステップと、所定の装
置から、その装置のアドレス、認証用のデータ、および
暗号化された鍵を少なくとも受信するための制御を行う
受信制御ステップと、受信制御ステップの処理で受信が
制御された暗号化された鍵を復号する復号ステップと、
受信制御ステップの処理で受信が制御されたアドレスと
復号ステップの処理で復号された鍵を用いてハッシュ関
数により演算して生成されたデータと、受信制御ステッ
プの処理で受信が制御された認証用のデータが一致する
か否かを判断することにより認証処理を実行する認証ス
テップとをコンピュータに実行させることを要旨とす
る。
【0037】以下に作用を記述する。
【0038】本発明の第1の情報処理システムにおいて
は、第1の情報処理装置は、第3の情報処理装置から識
別子を含むデータと暗号化された鍵を受信したとき、識
別子に対応する第2の情報処理装置のアドレスを読み出
し、その第2の情報処理装置に暗号化された鍵を転送
し、第2の情報処理装置から復号された鍵を受信し、そ
の受信した鍵を用いて認証処理を実行し、第2の情報処
理装置は、第1の情報処理装置からの暗号化された鍵を
復号し、第1の情報処理装置に返送し、第3の情報処理
装置は、生成した鍵を暗号化し、その鍵と識別子を含む
データを第1の情報処理装置に送信する。
【0039】本発明の第2の情報処理システムにおいて
は、第1の情報処理装置は、第2の情報処理装置から暗
号化された鍵を受信したとき、暗号化された鍵を復号
し、復号された鍵を用いて認証処理を実行し、第2の情
報処理装置は、生成された鍵を暗号化し、その鍵と識別
子を含むデータを第1の情報処理装置に送信する。
【0040】本発明の第1の情報処理装置および方法、
並びにプログラムにおいては、第2の装置のアドレスの
一部として識別子を含むデータと暗号化された鍵が受信
され、受信された識別子に対応する第1の装置のアドレ
スが読み出され、その第1の装置に暗号化された鍵が転
送され、第1の装置により復号された鍵が受信され、そ
の受信された鍵が用いられて認証処理が実行される。
【0041】本発明の第2の情報処理装置および方法、
並びにプログラムにおいては、記憶された識別子と所定
の鍵が第1の装置に提供され、暗号化されたデータが受
信されたとき、記憶されている所定の鍵が用いられてデ
ータが復号され、復号されたデータが第2の装置に送信
される。
【0042】本発明の第3の情報処理装置および方法、
並びプログラムにおいては、生成された鍵が暗号化さ
れ、第1の装置を識別するための識別子を含む自己のア
ドレスが生成され、生成された鍵とアドレスが用いられ
て認証用のデータが生成され、生成され第2の装置によ
り暗号化された鍵と、生成された認証用のデータが付加
されたアドレスが第3の装置に送信される。
【0043】本発明の第4の情報処理装置および方法、
並びプログラムにおいては、第2の装置から第2の鍵が
供給されたとき、読み出された第1の鍵が用いられて、
第2の鍵が暗号化され、読み出された識別子と暗号化さ
れた第2の鍵が第2の装置に供給される。
【0044】本発明の第5の情報処理装置および方法、
並びプログラムにおいては、受信された暗号化された鍵
が復号され、受信されたアドレスと復号された鍵を用い
てハッシュ関数により演算して生成されたデータと、受
信された認証用のデータが一致するか否かが判断される
ことにより認証処理が実行される。
【0045】
【発明の実施の形態】以下に本発明の実施の形態を説明
するが、請求項に記載の発明特定事項と、発明の実施の
形態における具体例との対応関係を例示すると、次のよ
うになる。この記載は、請求項に記載されている発明を
サポートする具体例が、発明の実施の形態に記載されて
いることを確認するためのものである。従って、発明の
実施の形態中に記載されているが、発明特定事項に対応
するものとして、ここには記載されていない具体例があ
ったとしても、そのことは、その具体例が、その発明特
定事項に対応するものではないことを意味するものでは
ない。逆に、具体例が発明特定事項に対応するものとし
てここに記載されていたとしても、そのことは、その具
体例が、その発明特定事項以外の発明特定事項には対応
しないものであることを意味するものではない。
【0046】さらに、この記載は、発明の実施の形態に
記載されている具体例に対応する発明が、請求項に全て
記載されていることを意味するものではない。換言すれ
ば、この記載は、発明の実施の形態に記載されている具
体例に対応する発明であって、この出願の請求項には記
載されていない発明の存在、すなわち、将来、分割出
願、補正、国内優先などにより追加される発明の存在を
否定するものではない。
【0047】本発明を適用した第1の情報処理システム
の基本構成は、所定のサービスを提供するサーバ側の装
置としての第1の情報処理装置、前記サービスを受ける
ためのIDなどの情報を発行するサーバ側の装置として
の第2の情報処理装置、および、ユーザが前記サービス
の提供を受けるユーザ側の端末としての第3の情報処理
装置を少なくとも含む。
【0048】本実施の形態においては、第1の情報処理
装置として、例えば、図1に示したサービス提供装置3
を例としてあげ、第2の情報処理装置として、例えば、
図1に示したID発行装置2を例としてあげ、第3の情報
処理装置として、例えば、図1に示した端末4を例とし
てあげる。
【0049】本発明を適用した情報処理システムの基本
構成のうち、第1の情報処理装置は、第2の情報処理装
置を識別する識別子(例えば、図5のコード)と、その
識別子に対応する第2の情報処理装置のアドレスを関連
付けて記憶する記憶手段(例えば、図4のテーブル記憶
部63)と、第3の情報処理装置から識別子を含むデー
タと暗号化された鍵(例えば、セッション鍵)を受信し
たとき、記憶手段から、識別子に対応する第2の情報処
理装置のアドレスを読み出し、その第2の情報処理装置
に暗号化された鍵を転送する転送手段(例えば、図4の
通信部39)と、第2の情報処理装置から復号された鍵
を受信し、その受信した鍵を用いて認証処理を実行する
認証手段(例えば、図4の認証部64)とを少なくとも
含み、第2の情報処理装置は、転送手段により転送され
た暗号化された鍵を復号する復号手段(例えば、図2の
復号部14)と、復号手段により復号された鍵を第1の
情報処理装置に返送する返送手段(例えば、図2の通信
部11)とを少なくとも含み、第3の情報処理装置は、
鍵を生成する生成手段(例えば、図6のセッション鍵生
成部93)と、生成手段により生成された鍵を暗号化す
る暗号化手段(例えば、図6の暗号化部85)と、暗号
化手段により暗号化された鍵と識別子を含むデータを第
1の情報処理装置に送信する送信手段(例えば、図6の
通信部95)とを少なくとも含む。
【0050】本発明を適用した情報処理装置、例えば、
本実施の形態として図4に示したサービス提供装置3の
基本構成は、第1の装置(例えば、ID発行装置2)を
識別する識別子(例えば、図5のコード)と、その識別
子に対応する第1の装置のアドレスを関連付けて記憶す
る記憶手段(例えば、図4のテーブル記憶部63)と、
第2の装置(例えば、端末4)から、第2の装置のアド
レスの一部として識別子を含むデータ(例えば、ソース
アドレス)と暗号化された鍵(例えば、セッション鍵)
を受信する受信手段と、記憶手段から、受信手段により
受信された識別子に対応する第1の装置のアドレスを読
み出し、その第1の装置に暗号化された鍵を転送する転
送手段(例えば、図8のステップS33の処理を実行す
る図4の通信部39)と、第1の装置により復号された
鍵を受信し、その受信した鍵を用いて認証処理を実行す
る認証手段(例えば、図8のステップS34の処理を実
行する図4の認証部64)とを少なくとも含む。
【0051】本発明を適用した情報処理装置、例えば、
本実施の形態として図2に示したID発行装置2の基本
構成は、自己に割り当てられた識別子と所定の鍵(例え
ば、共有秘密鍵)を関連付けて記憶する記憶手段(例え
ば、図2の記憶部12)と、記憶手段により記憶された
識別子と所定の鍵を第1の装置(例えば、端末4)に提
供する提供手段(例えば、図8のステップS1の処理を
実行する図2の通信部11)と、第2の装置(例えば、
サービス提供装置3)から、暗号化されたデータを受信
したとき、記憶手段により記憶されている所定の鍵を用
いてデータを復号する復号手段(例えば、図8のステッ
プS2の処理を実行する図2の復号部14)と、復号手
段により復号されたデータを第2の装置に送信する送信
手段(例えば、図8のステップS3の処理を実行する図
2の通信部11)とを少なくとも含む。
【0052】上記したID発行装置2としての情報処理
装置は、前記提供手段により提供される識別子と所定の
鍵のうち、少なくとも一方を暗号化する暗号化手段(例
えば、図2の暗号化部13)をさらに含むことができ
る。
【0053】本発明を適用した情報処理装置、例えば、
本実施の形態として図6に示した端末4の本体72の基
本構成は、鍵(例えば、セッション鍵)を生成する第1
の生成手段(例えば、図8のステップS22の処理を実
行する図6のセッション鍵生成部93)と、第1の装置
(例えば、ID発行装置2)から供給された第1の装置
を識別するための識別子(例えば、コード)を含む自己
のアドレス(例えば、ソースアドレス)を生成する第2
の生成手段(例えば、図8のステップS21の処理を実
行するアドレス生成部92)と、第1の生成手段により
生成された鍵と、第2の生成手段により生成されたアド
レスを用いて認証用のデータを生成する第3の生成手段
(例えば、図8のステップS23の処理を実行する図6
の認証用データ生成部94)と、第1の生成手段により
生成され第2の装置(例えば、図6の記録媒体71)に
より暗号化された鍵(例えば、共有秘密鍵で暗号化され
たセッション鍵)と、第3の生成手段により生成された
認証用のデータが付加された第2の生成手段により生成
されたアドレスを第3の装置(例えば、サービス提供装
置3)に送信する送信手段(例えば、図8のステップS
24の処理を実行する図6の通信部95)とを少なくと
も含む。
【0054】本発明を適用した情報処理装置、例えば、
本実施の形態として図6に示した端末4の記録媒体71
の基本構成は、第1の装置(例えば、ID発行装置2)
から供給された識別子と、その識別子に関連付けられた
第1の鍵(例えば、共有秘密鍵)を記憶する記憶手段
(例えば、図6のテーブル記憶部83)と、第2の装置
(例えば、図6の本体72)から第2の鍵(例えば、セ
ッション鍵)が供給されたとき、記憶手段に記憶されて
いる識別子と第1の鍵を読み出す読み出し手段(例え
ば、図8のステップS13,S15の処理を実行する図
6の読み出し部84)と、読み出し手段により読み出さ
れた第1の鍵を用いて、第2の鍵を暗号化する暗号化手
段(例えば、図8のステップS16の処理を実行する図
6の暗号化部85)と、読み出し手段により読み出され
た識別子と暗号化手段により暗号化された第2の鍵を第
2の装置に供給する供給手段(例えば、図6のインタフ
ェース81)と少なくとも含む。
【0055】本発明を適用した第2の情報処理システム
の基本構成は、所定のサービスと、そのサービスの提供
を許可するためのIDなどの情報を提供(発行)するサ
ーバ側の装置としての第1の情報処理装置と、ユーザが
前記サービスの提供を受けるユーザ側の端末としての第
2の情報処理装置を少なくとも含む。
【0056】本実施の形態においては、第1の情報処理
装置として、例えば、図10に示したID・サービス提
供装置101を例としてあげ、第2の情報処理装置とし
て、例えば、図10に示した端末4を例に挙げる。
【0057】本発明を適用した第2の情報処理システム
の基本構成のうち、第1の情報処理装置は、サービスを
識別する識別子と、その識別子に対応するサービスを関
連付けて記憶する記憶手段(例えば、図11または図1
2のテーブル記憶部103)と、第2の情報処理装置か
ら暗号化された鍵を受信したとき、暗号化された鍵を復
号する復号手段(例えば、図11の復号部104)と、
復号手段により復号された鍵を用いて認証処理を実行す
る認証手段(例えば、図11の認証部105)とを少な
くとも含み、第2の情報処理装置は、鍵を生成する生成
手段(例えば、図6のセッション鍵生成部93)と、生
成手段により生成された鍵を暗号化する暗号化手段(例
えば、暗号化部85)と、暗号化手段により暗号化され
た鍵と識別子を含むデータを第1の情報処理装置に送信
する送信手段(例えば、通信部95)とを少なくとも含
む。
【0058】本発明を適用した情報処理装置、例えば、
本実施の形態として、図11に示したID・サービス提
供装置101の基本構成は、サービスを識別する識別子
と、その識別子に対応するサービスを関連付けて記憶す
る記憶手段(例えば、図11のテーブル記憶部103)
と、所定の装置(例えば、端末4)から、その装置のア
ドレス、認証用のデータ、および暗号化された鍵(例え
ば、セッション鍵)を少なくとも受信する受信手段(例
えば、図11の通信部102)と、受信手段により受信
された暗号化された鍵を復号する復号手段(例えば、図
13のステップS73の処理を実行する図11の復号部
104)と、受信手段で受信されたアドレスと復号手段
により復号された鍵を用いてハッシュ関数により演算し
て生成されたデータと、受信手段により受信された認証
用のデータが一致するか否かを判断することにより認証
処理を実行する認証手段(例えば、図13のステップS
74の処理を実行する図11の認証部105)とを少な
くとも含む。
【0059】以下に、本発明の実施の形態について図面
を参照して説明する。
【0060】図1は、本発明を適用した情報処理システ
ムの一実施の形態の構成を示す図である。ネットワーク
1は、インターネットやLAN(Local Area Network)
などで構成されるネットワークである。ネットワーク1
には、IDを発行するID発行装置2、サービスを提供
するサービス提供装置3、および、ID発行装置2によ
り発行されたIDと、サービス提供装置3により提供さ
れるサービスの提供を受けるユーザの端末4が接続され
る。
【0061】ここでは、ID発行装置2とサービス提供
装置3は、それぞれ別の装置として説明するが、同一な
装置とし、サービスを提供するサービス提供装置3が、
そのサービスの提供を許可する端末4に対してIDを発
行するようにしても良い。換言すれば、ID発行装置2
とサービス提供装置3は、それぞれ異なる管理者が管理
しても良いし、同一の管理者が管理するようにしても良
い。
【0062】なお、図1においては、ID発行装置2、
サービス提供装置3、および端末4は、説明の都合上、
それぞれ1つしか図示していないが、それぞれ複数存在
している。
【0063】図2は、ID発行装置2の機能ブロック図
である。通信部11は、ネットワーク1を介してサービ
ス提供装置3や端末4とデータの授受を行う。記憶部1
2は、共有秘密鍵とコードを記憶している。この共有秘
密鍵とコードについては、後述する。暗号化部13は、
記憶部12に記憶されている共有秘密鍵とコードが端末
4(端末4に脱着可能な記録媒体)に供給される際、そ
の共有秘密鍵とコードを暗号化する。
【0064】共有秘密鍵とコードが安全に供給される場
合、例えば、直接、端末4に着脱される記録媒体に書き
込まれるなどして、供給されている間に盗まれるなどの
可能性が低いと判断される方法で供給される場合、暗号
化部13による暗号を施さないで共有秘密鍵とコードが
供給されるようにしても良い。
【0065】復号部14は、ネットワーク1を介してサ
ービス提供装置3から供給されたデータに施されている
暗号を解く。制御部15は、ID発行装置2の各部を制
御する。例えば、通信部11により受信されたデータを
復号部14に供給したり、記憶部12や復号部14から
のデータを、暗号化部13や通信部11に供給したりと
いった制御を行う。
【0066】図3は、サービス提供装置3の内部構成例
を示す図である。サービス提供装置3のCPU(Centra
l Processing Unit)31は、ROM(Read Only Memor
y)32に記憶されているプログラムに従って各種の処
理を実行する。RAM(Random Access Memory)33に
は、CPU31が各種の処理を実行する上において必要
なデータやプログラムなどが適宜記憶される。入出力イ
ンタフェース35は、キーボードやマウスから構成され
る入力部36が接続され、入力部36に入力された信号
をCPU31に出力する。また、入出力インタフェース
35には、ディスプレイやスピーカなどから構成される
出力部7も接続されている。
【0067】さらに、入出力インタフェース35には、
ハードディスクなどから構成される記憶部38、およ
び、インターネットなどのネットワーク1を介して他の
装置(例えば、端末4)とデータの授受を行う通信部3
9も接続されている。ドライブ40は、磁気ディスク5
1、光ディスク52、光磁気ディスク53、半導体メモ
リ54などの記録媒体からデータを読み出したり、デー
タを書き込んだりするときに用いられる。
【0068】図4は、サービス提供装置3の機能ブロッ
ク図である。通信部39が端末4からのデータを受信し
た場合、制御部61は、そのデータをID発行決定部6
2に供給する。ID発行決定部62は、供給されたデー
タとテーブル記憶部63に記憶されているテーブルを基
に、端末4に対してIDを発行したID発行装置2を一
意に決定する。テーブル記憶部63には、図5に示すよ
うに、コード、ID発行装置2、および提供するサービ
スのサービスリストが、それぞれ関連付けられたテーブ
ルが記憶されている。
【0069】端末4からのデータにはコードが含まれて
おり、そのコードを基にテーブルを参照してID発行装
置2を決定することができる。制御部61は、ID発行
決定部62により決定されたID発行装置2に対して、
端末4からのデータを送信する。その送信の結果とし
て、ID発行装置2から送信されたデータと、端末4か
らのデータを用いて、認証部64は認証を行う。その認
証が正しく行われたときだけ、テーブルに記憶されてい
るサービスリストに基づき、サービスが提供される。
【0070】図6は、端末4の内部構成例を示す図であ
る。端末4は、記録媒体71と本体72から構成されて
いる。記録媒体71は、本体72に対して着脱自在とさ
れている。記録媒体71は、本体72とデータの授受を
行うためのインタフェース81が設けられている。イン
タフェース81に入力された本体72からのデータは、
書き込み部82により、テーブル記憶部83に記憶され
る。テーブル記憶部83は、図7に示すようなテーブル
を記憶している。
【0071】テーブル記憶部83が記憶するテーブル
は、コード、共有秘密鍵、およびセッション鍵が、それ
ぞれ関連付けられたものである。コードと共有秘密鍵
は、ID発行装置2から供給されるものであり、セッシ
ョン鍵は、本体72から供給されるものである。書き込
み部82は、コードと共有秘密鍵が暗号化されている場
合、その暗号を解いて、テーブルに書き込む。セッショ
ン鍵は、後述する処理により、本体72により生成さ
れ、供給されるものである。テーブルには、コード、共
有秘密鍵、セッション鍵の、複数の対が書き込まれる。
【0072】読み出し部84は、テーブル記憶部83に
記憶されているコード、共有秘密鍵、または、セッショ
ン鍵を読み出す。暗号化部85は、読み出し部84によ
り読み出されたセッション鍵を、同じく読み出された共
有秘密鍵で暗号化する。暗号化されたセッション鍵は、
本体72にインタフェース81を介して供給される。制
御部86は、記録媒体71の各部を制御する。
【0073】ID発行装置2や端末4において行われる
暗号化や復号には、DES(Data Encryption Standar
d)などを用いることが可能である。
【0074】本体72のインタフェース91は、記録媒
体71とのデータの授受を行う。アドレス生成部92
は、記録媒体71のテーブル記憶部83から読み出され
たコードと、端末4の本体72を識別するための識別子
を組み合わしてアドレスを生成する。このアドレスは、
例えば、IPv6(Internet Protocol Version 6)に
規定されるアドレス空間を適用した場合、128ビット
で構成される。128ビットの内、前半の64ビット
は、端末4が接続されているネットワークを識別するネ
ットワークIDであり、後半64ビットは、端末4を識
別するインタフェースIDである。
【0075】インタフェースIDとしては、この場合、
記録媒体71のテーブル記憶部83に記憶されているコ
ードを用いる。このコードは、EUI64に従ったフォーマ
ットを用いるようにしても良い。
【0076】勿論、アドレス生成部92により生成され
るアドレスは、IPv6に規定されるアドレス空間を用
いなくても良い。すなわち、生成されるアドレスとして
は、端末4を一意に識別できるデータと、ID発行装置
2を一意に識別出来るデータとの組み合わせにより構成
されるものとし、そのビット数は、何ビットに設定され
ても良い。
【0077】セッション鍵生成部93は、セッション鍵
を生成する。アドレス生成部92により生成されたアド
レスと、セッション鍵生成部93により生成されたセッ
ション鍵を用いて、認証用データ生成部94は、サービ
ス提供装置3において認証処理が行われる際に用いられ
る認証用のデータを生成する。この認証用のデータは、
例えば、IPv6を規定されている認証方式を用いるこ
とが可能である。勿論、他の方式を用いて認証処理が行
われるようにし、その方式にあった認証用データが生成
されるようにしても良い。
【0078】認証用データ生成部94により生成された
認証用データは、通信部95から、ネットワーク1を介
してサービス提供装置3に送信される。制御部96は、
端末4の本体72内の各部を制御する。
【0079】次に、図8のフローチャートを参照して、
図1に示した情報処理システムの動作について説明す
る。ID発行装置2は、ステップS1において、コード
と共有秘密鍵を端末4に提供する。ID発行装置2の制
御部15(図2)は、記憶部12に記憶されているコー
ドと共有秘密鍵を読み出す。端末4の記録媒体71に直
接書き込むなどにより、コードと共有秘密鍵が提供され
るために、盗用される恐れが低いと考えられるときは、
暗号化部13による暗号は施されずに端末4の記録媒体
71にコードと共有秘密鍵が提供される。
【0080】しかしながら、ネットワーク1を介してコ
ードと共有秘密鍵を提供するなど、提供の際に盗用され
る恐れがある場合、制御部15は、記憶部12から読み
出したコードと共有秘密鍵を、暗号化部13に供給し、
暗号化を施し、通信部11によりネットワーク1を介し
て端末4の記録媒体71に提供する。
【0081】このようにして、記録媒体71に直接コー
ドと共有秘密鍵を書き込む、ネットワーク1を介して書
き込むなどの方法以外の方法で、コードと共有秘密鍵が
記録媒体71に提供される(ユーザに提供される)よう
にしても良い。例えば、予め、コードと共有秘密鍵が書
き込まれた記録媒体71を、ユーザに販売することによ
り、コードと共有秘密鍵が提供されるようにしても良
い。
【0082】ID発行装置2によりコードと共有秘密鍵
が端末4の記録媒体71に対して提供されると、記録媒
体71は、ステップS11において、提供されたコード
と共有秘密鍵の書き込みを行う。提供されたコードと共
有秘密鍵に暗号化が施されていない場合、書き込み部8
2(図6)は、インタフェース81を介して入力された
コードと共有秘密鍵を、テーブル記憶部83に記憶され
ているテーブルに、そのまま書き込む。
【0083】提供されたコードと共有秘密鍵に暗号化が
施されている場合、書き込み部82は、その暗号を解い
てから、提供されたコードと共有秘密鍵を、テーブル記
憶部83に記憶されているテーブルに書き込む。なお、
記録媒体71自体に、ネットワーク1を介してデータの
授受を行う機能が備えられていない場合、記録媒体71
が本体72に接続された状態のときに、制御部96の制
御のもとで、コードと共有秘密鍵が本体72の通信部9
5に受信され、インタフェース91、記録媒体71のイ
ンタフェース81を介して書き込み部82に供給される
ことにより、テーブル記憶部83に記憶されているテー
ブルへの書き込みが行われる。
【0084】なお、コードと共有秘密鍵は、共に暗号化
されていても良いし、どちらか一方のみが暗号化されて
いても良い。
【0085】ステップS12において、記録媒体71は
本体72と接続される。このステップS12における処
理は、既に本体72と接続されている時には省略され
る。ステップS13において、記録媒体71の制御部1
5は、記録部12に記憶されているテーブルからコード
を読み出す。読み出されたコードは、本体72に供給さ
れる。
【0086】ステップS21において、本体72は、ア
ドレスを生成する。本体72の制御部96は、インタフ
ェース91を介して入力されたコードを、アドレス生成
部92に供給する。アドレス生成部92は、端末4に割
り当てられたネットワークIDと、コードを組み合わせ
ることにより、ソースアドレス(Source Address)を生
成する。このようなソースアドレスの生成が行われる一
方で、ステップS22において、本体72の制御部96
は、セッション鍵生成部93に対して、セッション鍵を
生成するように指示を出す。
【0087】セッション鍵生成部93は、例えば、疑似
乱数を発生することにより、セッション鍵を生成する。
生成されたセッション鍵は、記録媒体71に供給され
る。ステップS14において、記録媒体71は、インタ
フェース81を介して入力されたセッション鍵を書き込
み部82に供給し、書き込み部82は、供給されたセッ
ション鍵を、テーブル記憶部83に記憶されているテー
ブルに書き込む。
【0088】ステップS15において、書き込まれたセ
ッション鍵と、既に書き込まれている共有秘密鍵が、読
み出し部84により読み出され、暗号化部85に供給さ
れる。暗号化部85は、ステップS16において、セッ
ション鍵を共有秘密鍵で暗号化する。暗号化されたセッ
ション鍵は、本体72に供給される。本体72は、ステ
ップS23において、供給された暗号化されたセッショ
ン鍵を、サービス提供装置3に対して送信する。
【0089】本体72は、暗号化されたセッション鍵を
サービス提供装置3に対して送信するだけでなく、ステ
ップS24において、認証用データの生成を行い、その
生成した認証用データも、サービス提供装置3に対して
送信する。認証用データは、例えば、アドレス生成部9
2により生成されたソースアドレスと、テーブル記憶部
83から読み出されたセッション鍵を用いてハッシュ関
数に適用することにより生成される。
【0090】ハッシュ関数は、認証用データを生成する
方法として用いられる1つの方法であり、所定の文字列
(この場合、ソースアドレス)に対して、計算処理を施
し、一定の長さのデータ(この場合、認証用データ)を
出力するものである。ハッシュ関数により求められたデ
ータからは、元の文字列が再生されないようになってい
る。
【0091】ハッシュ関数により演算して生成された認
証用データは、送信パケットに付加されてサービス提供
装置3に対して送信される。なお、送信される際、その
他のデータも付加されて送信されるが、ここでは、説明
の都合上、説明に必要なデータだけを例に挙げて説明し
ている。
【0092】サービス提供装置3は、上述したように、
端末4から共有秘密鍵で暗号化されたセッション鍵と、
認証用データが付加された送信パケットを受信する。受
信されたセッション鍵は、受信された時点で、認証用デ
ータは、受信された後に、ステップS33において、一
旦記憶される。
【0093】記憶されたソースアドレスに含まれるコー
ドは、ID発行決定部62(図4)に供給される。その
ために、サービス提供装置3のID発行決定部62は、
ステップS31において、テーブル記憶部63に記憶さ
れているテーブルを検索し、供給されたコードに対応す
るID発行装置2を決定する。すなわち、コードを端末
4に提供したID発行装置2をテーブルを検索すること
により決定する。
【0094】ステップS32において、サービス提供装
置3は、ID発行決定部62が決定したID発行装置2
に対して、受信された共有秘密鍵で暗号化されたセッシ
ョン鍵とコードを転送する。ID発行装置2の復号部1
4(図2)は、ステップS2において、受信した共有秘
密鍵で暗号化されているセッション鍵の暗号を、自身が
記憶しているコードに対応する共有秘密鍵を用いて復号
する。復号されたセッション鍵は、ステップS3におい
て、サービス提供装置3に対して送信される。
【0095】サービス提供装置3は、ステップS34に
おいて、認証処理を行う。サービス提供装置3の認証部
64は、記憶されているソースアドレスとセッション鍵
をハッシュ関数を適用する。この処理は、端末4の認証
用データ生成部94がステップS24の処理として認証
用データを生成した際の処理と同様な処理である。従っ
て、認証部64がハッシュ関数による演算により生成さ
れるデータは、端末4の認証用データ生成部94が生成
した認証用データ(すなわち、送信パケットに付加さ
れ、サービス提供装置3に記憶された認証用データ)と
同一になる。
【0096】しかしながら、何らかの不正などが行われ
ると、認証部64により生成された認証用データと、受
信され記憶された認証用データが同一とならない。認証
部64は、自己が生成した認証用データと、受信され記
憶された認証用データが一致する場合のみ、ステップS
35に進み、サービスの提供を開始するように制御部6
1に指示する。認証用データが一致しない場合、サービ
スの提供が行なわれないように制御部61に指示がださ
れる。
【0097】図9を参照して、さらに、認証処理につい
て説明する。図9においては、説明に必要な部分のみを
抜き出して記載してある。端末4として記録媒体71の
テーブル記憶部83に記憶されているテーブルからコー
ドが読み出される(ステップS1の処理)。その読み出
されるコードは、アドレス生成部92に供給されるわけ
だが、アドレス生成部92には、ネットワークIDも、
端末4が接続されているネットワークを管理する装置か
ら供給される。
【0098】アドレス生成部92は、供給されたコード
とネットワークIDを組み合わせることによりソースア
ドレスを生成する(ステップS21の処理)。上述した
ように、ソースアドレスを、IPv6の規定に基づき生
成するようにすると、コードとネットワークIDは、そ
れぞれ64ビットから構成され、ソースアドレスは、1
28ビットから構成されることになる。
【0099】生成されたソースアドレスは、認証用デー
タ生成部94に供給される。認証用データ生成部94に
は、テーブル記憶部83から読み出されたセッション鍵
も供給される。なお、セッション鍵は、上述した説明に
おいては、セッション鍵生成部93により生成され、テ
ーブル記憶部83に記憶されているテーブルに書き込ま
れ、その書き込まれたセッション鍵が読み出されるとし
たが、セッション鍵生成部93により生成されたセッシ
ョン鍵が、直接、認証用データ生成部94に供給される
ようにしても良い。
【0100】セッション鍵は、所定の間隔、例えば、1
0秒、1分、1時間などの間隔で、更新されるようにし
ても、一度生成され、記憶されたセッション鍵は更新さ
れないようにしても良い。セッション鍵が更新されるよ
うにしても、または、更新されないようにしても、いず
れの場合においても、まず、端末4の本体72に記録媒
体71が接続されたとき、本体72の制御部96は、記
録媒体71の制御部86に対して、テーブル記憶部83
に、セッション鍵が記憶されているか否かを問う。その
問いに対して、記録媒体71の制御部86が、セッショ
ン鍵は記憶されていないとの返答を出した場合、制御部
96はセッション鍵生成部93に対して、セッション鍵
の生成を指示する。
【0101】セッション鍵生成部93が生成したセッシ
ョン鍵は、テーブル記憶部83に記憶されるわけだが、
その後、セッション鍵が更新されるように設定されてい
る場合、更新される毎に、テーブル記憶部83に新たな
セッション鍵が書き込まれ、セッション鍵が更新されな
いように設定されている場合、テーブル記憶部83に記
憶されているセッション鍵は、更新されることなく、必
要に応じて読み出される。
【0102】セッション鍵が更新されるように設定され
ている場合、更新される毎にテーブル記憶部83に記憶
されるが、その記憶されているセッション鍵(ここで
は、セッション鍵Aとする)を元に、新たなセッション
鍵(ここでは、セッション鍵Bとする)を生成するよう
にする。すなわち、セッション鍵を更新するタイミング
になると、制御部96は、記録媒体71の制御部86に
対して、テーブル記憶部83に記憶されているセッショ
ン鍵Aの読み出しを指示する。
【0103】制御部86は、その指示に従い、読み出し
部84に対して、セッション鍵Aの読み出しを指示す
る。その結果、制御部86は、読み出されたセッション
鍵Aを取得する。制御部86は、取得したセッション鍵
Aを本体71の制御部96に供給する。制御部96は、
供給されたセッション鍵Aをセッション鍵生成部93に
対して供給する。セッション鍵生成部93は、供給され
たセッション鍵Aを用いて、新たなセッション鍵Bを生
成する。生成されたセッション鍵Bは、セッション鍵A
の代わりに、テーブル記憶部83に記憶される。
【0104】図9を参照した認証処理の説明に戻り、認
証用データ生成部94は、アドレス生成部92により生
成されたソースアドレスに対して、セッション鍵生成部
93により生成されたセッション鍵、または、テーブル
記憶部83から読み出されたセッション鍵を用いてハッ
シュ関数により演算することにより、認証用データを生
成し、その生成した認証用データを供給された送信パケ
ットに付加して、サービス提供装置3に送信する(ステ
ップS24の処理)。
【0105】端末4は、認証用データを生成する一方
で、暗号化部85による暗号化も行っている。暗号化部
85には、テーブル記憶部83から、共有秘密鍵とセッ
ション鍵が供給される。暗号化部85は、供給されたセ
ッション鍵を、同じく供給された共有秘密鍵で暗号化す
る(ステップS16の処理)。なお、上述した説明にお
いては、暗号化部85を記録媒体71に設け、記録媒体
71内でセッション鍵が暗号化されるとしたが、暗号化
部85を本体72に設けるようにしても良い。そのよう
にした場合、本体72にセッション鍵と共有秘密鍵が供
給され、本体72内に設けられた暗号化部85において
暗号化の処理が行われる。
【0106】しかしながら、本体72に暗号化部85を
設け、本体72で暗号化が行われるようにすると、記録
媒体71から、暗号化されていないセッション鍵と共有
秘密鍵が出力されることになる。暗号化されていないセ
ッション鍵と共有秘密鍵が記録媒体72から出力される
ということは、盗用され、悪用される可能性があり、セ
キュリティ上の問題が発生する可能性がある。従って、
本体72に暗号化部85を設ける場合、盗用されないよ
うな仕組みを設けた方が良い。
【0107】暗号化部85により暗号化されたセッショ
ン鍵は、サービス提供装置3を介してID発行装置2に
送信される。暗号化されたセッション鍵が、サービス提
供装置3を介してID発行装置2に対して送信されるの
は、サービス提供装置3において、セッション鍵の送信
先を決定する処理が行われるためである。サービス提供
装置3には、端末4よりソースアドレスと、そのソース
アドレスを含む送信パケットに付加された認証用データ
が供給される。
【0108】サービス提供装置3のID発行決定部62
は、供給されたソースアドレスに含まれるコードを抽出
する。上述したように、ソースアドレスは、ネットワー
クIDとコードから構成されており、かつ、暗号化など
の処理は施されていないため、抽出するだけで使用する
ことが可能である。ID決定部62は、抽出されたコー
ドに対応するID発行装置2を、テーブル記憶部63に
記憶されているテーブルを検索することにより、受信し
た暗号化されたセッション鍵の転送先としてID発行装
置2を決定する。
【0109】その決定されたID発行装置2に対して、
暗号化されたセッション鍵とコードが送信される。ID
発行装置2の復号部14は、受信した暗号化されたセッ
ション鍵を、記憶部12が記憶しているコードに対応す
る共有秘密鍵で復号する。復号されたセッション鍵は、
サービス提供装置3の認識部64に供給される。認識部
64には、認証用データ生成部94より、ソースアドレ
スと、送信パケットに付加された認証用データも供給さ
れている。
【0110】認識部64は、供給されたソースアドレス
に対して、ID発行装置2の復号部14から供給された
セッション鍵を用いてハッシュ関数による演算を行う。
このハッシュ関数による演算が行われたソースアドレス
のデータと、供給された認証用データが一致すれば、サ
ービスの提供が開始される。一致しなかった場合、何ら
かの不正が行われたと判断することができ、そのような
場合、サービスの提供は行われない。
【0111】このように認証処理を行うことにより、ユ
ーザ自身が、サービスを受ける毎に認証に必要な情報を
入力しなくてはならないといったことを無くすことがで
き、ユーザの手間を省き、煩わすようなことを防ぐこと
が可能となる。
【0112】端末4は、どのような装置でも良く、例え
ば、携帯型のパーソナルコンピュータ、テレビジョン受
像機などである。ユーザが、携帯型のパーソナルコンピ
ュータで、上述したような認証処理の後にサービスを受
けている場合、テレビジョン受像機で、同様のサービス
を引き続き受けたいと所望したとき、携帯型のパーソナ
ルコンピュータに接続されている記録媒体71の接続
を、テレビジョン受像機へと、その接続を切り換えるこ
とにより、引き続き同様のサービスを受けることが可能
である。
【0113】このことは、複数の端末間で、記録媒体7
1の接続を切り換えるだけで、同様の認証処理が行われ
る、認証処理を端末間で引き継ぐことができる、ネット
ワークを切り換えても、新たな設定をユーザが行う必要
はないといったようなことを示しており、1ユーザが複
数の端末4を用いるような場合においても、端末4毎
に、ユーザが、認証処理を行う為の設定を行わなくては
ならないといったような煩わしさを省くことが可能とな
る。
【0114】上述して説明内におけるコードは、サービ
ス提供装置3が提供するサービス毎に割り当てることが
可能である。すなわち、コードは、サービスを識別する
ための識別子として用いられる。例えば、サービスの提
供期間に限定を設けたい場合、限定期間が過ぎた時点
で、コードを変更することにより、同一のサービスで
も、提供期間に限定を設けることが可能となる。
【0115】また、上述した実施の形態においては、I
D発行装置2とサービス提供装置3をそれぞれ別の装置
としたが(別々に管理されているとしたが)、例えば、
図10に示すように、1つのID・サービス提供装置1
01としても良い。ID・サービス提供装置101は、
例えば、図11に示すような機能を有している。
【0116】通信部102は、ネットワーク1を介して
端末4とデータの授受を行う。テーブル記憶部103
は、図12に示すようなテーブルを記憶している。すな
わちテーブル記憶部103は、コード、共有秘密鍵、お
よびサービスリストが、それぞれ関連付けられたテーブ
ルを記憶している。ID発行装置2とサービス提供装置
3を1つのID・サービス提供装置101とした場合、
コードは、上述したようなID発行装置2を識別すると
いった機能を持たせる必要はなく、サービスのみを識別
出来る機能(ビット数)を持たせればよい。
【0117】復号部104は、ID発行装置2の復号部
14(図2)と同等の機能を有する。この場合、復号部
104は、通信部102により受信された端末4からの
暗号化されたセッション鍵のデータを、テーブル記憶部
103に記憶されている共有秘密鍵で復号する。復号さ
れたセッション鍵は、認証部105に供給される。認証
部105は、サービス提供装置3の認証部64(図4)
と同等の機能を有し、端末4からのサービス提供の要求
が正当性があるか否かの認証を行う。
【0118】暗号化部106は、ID発行装置2の暗号
化部13(図2)と同等の機能を有し、必要に応じ、コ
ードと共有秘密鍵を暗号化し、端末4の記録媒体71に
供給する。制御部107は、ID・サービス提供装置1
01内の各部を制御する。
【0119】図13のフローチャートを参照して、図1
1に示したID・サービス提供装置101と端末4の動
作について説明する。端末4におけるステップS51乃
至56とステップS61乃至S64の処理は、図8に示
したフローチャートのステップS11乃至S16とステ
ップS21乃至S24の処理と、それぞれ同様であるの
で、その説明は省略する。ただし、図13に示したフロ
ーチャートのステップS51において、端末4の記録媒
体71へ書き込まれるコードと共有秘密鍵は、ID・サ
ービス提供装置101から供給される。
【0120】ID・サービス提供装置101は、ステッ
プS72において、復号を行う。この復号は、まず、通
信部102を介して入力された端末4からのアドレスに
含まれるコードを元に、テーブル記憶部103内を検索
し、そのコードに対応する共有秘密鍵が読み出される。
その読み出された共有秘密鍵が用いられて、端末4から
の暗号化されたセッション鍵が復号される。
【0121】ステップS73において、端末4から送信
された認証用のデータが記憶される。そして、ステップ
S74において、認証部105により認証処理が実行さ
れる。この認証処理には、復号されたセッション鍵が用
いられる。基本的に、図8のフローチャートのステップ
S34において行われる認証処理と同様に行われる。そ
して、正しい認証結果が得られたときだけ、ステップS
75に進み、サービスの提供が開始される。
【0122】このように、ID発行装置2とサービス提
供装置3を1つのID・サービス提供装置101と1台
の装置としても、本発明を適用できる。
【0123】上述した一連の処理は、ハードウェアによ
り実行させることもできるが、ソフトウェアにより実行
させることもできる。一連の処理をソフトウェアにより
実行させる場合には、そのソフトウェアを構成するプロ
グラムが専用のハードウェアに組み込まれているコンピ
ュータ、または、各種のプログラムをインストールする
ことで、各種の機能を実行することが可能な、例えば汎
用のパーソナルコンピュータなどに、記録媒体からイン
ストールされる。
【0124】記録媒体は、図3に示すように、パーソナ
ルコンピュータとは別に、ユーザにプログラムを提供す
るために配布される、プログラムが記録されている磁気
ディスク51(フレキシブルディスクを含む)、光ディ
スク52(CD-ROM(CompactDisc-Read Only Memory),
DVD(Digital Versatile Disc)を含む)、光磁気ディ
スク53(MD(Mini-Disc)(登録商標)を含む)、若
しくは半導体メモリ54などよりなるパッケージメディ
アにより構成されるだけでなく、コンピュータに予め組
み込まれた状態でユーザに提供される、プログラムが記
憶されているROM32や記憶部38が含まれるハード
ディスクなどで構成される。
【0125】なお、本明細書において、媒体により提供
されるプログラムを記述するステップは、記載された順
序に従って、時系列的に行われる処理は勿論、必ずしも
時系列的に処理されなくとも、並列的あるいは個別に実
行される処理をも含むものである。
【0126】また、本明細書において、システムとは、
複数の装置により構成される装置全体を表すものであ
る。
【0127】
【発明の効果】以上の如く本発明の第1の情報処理シス
テムによれば、第1の情報処理装置は、第3の情報処理
装置から識別子を含むデータと暗号化された鍵を受信し
たとき、識別子に対応する第2の情報処理装置のアドレ
スを読み出し、その第2の情報処理装置に暗号化された
鍵を転送し、第2の情報処理装置から復号された鍵を受
信し、その受信した鍵を用いて認証処理を実行し、第2
の情報処理装置は、第1の情報処理装置からの暗号化さ
れた鍵を復号し、第1の情報処理装置に返送し、第3の
情報処理装置は、生成した鍵を暗号化し、その鍵と識別
子を含むデータを第1の情報処理装置に送信するように
したので、第3の情報処理装置のネットワークへの接続
が切り換えられたような場合でも、ユーザの手を煩わす
ことなく、認証処理が確実に行われるようにすることが
可能となる。
【0128】本発明の第2の情報処理システムによれ
ば、第1の情報処理装置は、第2の情報処理装置から暗
号化された鍵を受信したとき、暗号化された鍵を復号
し、復号された鍵を用いて認証処理を実行し、第2の情
報処理装置は、生成された鍵を暗号化し、その鍵と識別
子を含むデータを第1の情報処理装置に送信するように
したので、第2の情報処理装置のネットワークへの接続
が切り換えられたような場合でも、ユーザの手を煩わす
ことなく、認証処理が確実に行われるようにすることが
可能となる。
【0129】本発明の第1の情報処理装置および方法、
並びにプログラムによれば、第2の装置のアドレスの一
部として識別子を含むデータと暗号化された鍵を受信
し、受信された識別子に対応する第1の装置のアドレス
を読み出し、その第1の装置に暗号化された鍵を転送
し、第1の装置により復号された鍵を受信し、その受信
した鍵を用いて認証処理を実行するようにしたので、不
正に対する耐久性を向上させた認証処理を実行すること
が可能となる。
【0130】本発明の第2の情報処理装置および方法、
並びにプログラムによれば、記憶された識別子と所定の
鍵を第1の装置に提供し、暗号化されたデータを受信し
たとき、記憶されている所定の鍵を用いてデータを復号
し、復号されたデータを第2の装置に送信するようにし
たので、第2の装置で行われる認証処理を、より正確に
行うことが可能となる。
【0131】本発明の第3の情報処理装置および方法、
並びプログラムによれば、第1の装置から供給された第
1の装置を識別するための識別子を含む自己のアドレス
を生成し、生成された鍵とアドレスを用いて認証用のデ
ータを生成し、生成され第2の装置により暗号化された
鍵と、生成された認証用のデータが付加されたアドレス
を第3の装置に送信するようにしたので、例えば、接続
されているネットワークを切り換えた場合においても、
ユーザの手を煩わせることなく、第3の装置より認証処
理が実行されることを可能とする。
【0132】本発明の第4の情報処理装置および方法、
並びプログラムによれば、第2の装置から第2の鍵が供
給されたとき、読み出した第1の鍵を用いて、第2の鍵
を暗号化し、読み出した識別子と暗号化された第2の鍵
を第2の装置に供給するようにしたので、他の装置で行
われる認証処理に用いられる情報が悪用されるといった
ようなことを防ぐことが可能となる。
【0133】本発明の第5の情報処理装置および方法、
並びプログラムによれば、受信された暗号化された鍵を
復号し、受信されたアドレスに、復号された鍵が用いら
れたハッシュ関数をかけたデータと、受信された認証用
のデータが一致するか否かを判断することにより認証処
理を実行するようにしたので、認証処理の精度を向上さ
せることが可能となる。
【図面の簡単な説明】
【図1】本発明を適用した情報処理システムの一実施の
形態の構成を示す図である。
【図2】ID発行装置2の機能ブロック図である。
【図3】サービス提供装置3の内部構成例を示す図であ
る。
【図4】サービス提供装置3の機能ブロック図である。
【図5】テーブル記憶部63に記憶されるテーブルにつ
いて説明する図である。
【図6】端末4の機能ブロック図である。
【図7】テーブル記憶部83に記憶されるテーブルにつ
いて説明する図である。
【図8】図1に示した情報処理システムの動作について
説明するフローチャートである。
【図9】図1に示した情報処理システムの動作について
説明するための図である。
【図10】本発明を適用した情報処理システムの他の実
施の形態の構成を示す図である。
【図11】ID・サービス提供装置101の機能ブロッ
ク図である。
【図12】テーブル記憶部103に記憶されるテーブル
について説明する図である。
【図13】図10に示した情報処理システムの動作につ
いて説明するフローチャートである。
【符号の説明】
1 ネットワーク, 2 ID発行装置, 3 サービ
ス提供装置, 4 端末, 11 通信部, 12 記
憶部, 13 暗号化部, 14 復号部,15 制御
部, 62 ID発行決定部, 63 テーブル記憶
部, 64 認証部, 71 記録媒体, 72 本
体, 81 インタフェース, 82 書き込み部,
83 テーブル記憶部, 84 読み出し部, 85
暗号化部,91 インタフェース, 92 アドレス生
成部, 93 セッション鍵生成部, 94 認証用デ
ータ生成部, 95 通信部, 101 ID・サービ
ス提供装置

Claims (29)

    【特許請求の範囲】
  1. 【請求項1】 サービスを提供する第1の情報処理装
    置、前記サービスの提供を受けるために必要な情報を提
    供する第2の情報処理装置、および、前記サービスの提
    供を受ける第3の情報処理装置から構成される情報処理
    システムにおいて、 前記第1の情報処理装置は、 前記第2の情報処理装置を識別する識別子と、その識別
    子に対応する前記第2の情報処理装置のアドレスを関連
    付けて記憶する記憶手段と、 前記第3の情報処理装置から前記識別子を含むデータと
    暗号化された鍵を受信したとき、前記記憶手段から、前
    記識別子に対応する前記第2の情報処理装置のアドレス
    を読み出し、その第2の情報処理装置に前記暗号化され
    た鍵を転送する転送手段と、 前記第2の情報処理装置から復号された前記鍵を受信
    し、その受信した前記鍵を用いて認証処理を実行する認
    証手段とを含み、 前記第2の情報処理装置は、 前記転送手段により転送された前記暗号化された鍵を復
    号する復号手段と、前記復号手段により復号された前記
    鍵を前記第1の情報処理装置に返送する返送手段とを含
    み、 前記第3の情報処理装置は、 前記鍵を生成する生成手段と、 前記生成手段により生成された前記鍵を暗号化する暗号
    化手段と、 前記暗号化手段により暗号化された前記鍵と前記識別子
    を含むデータを前記第1の情報処理装置に送信する送信
    手段とを含むことを特徴とする情報処理システム。
  2. 【請求項2】 第1の装置を識別する識別子と、その識
    別子に対応する前記第1の装置のアドレスを関連付けて
    記憶する記憶手段と、 第2の装置から、前記第2の装置のアドレスの一部とし
    て前記識別子を含むデータと暗号化された鍵を受信する
    受信手段と、 前記記憶手段から、前記受信手段により受信された前記
    識別子に対応する前記第1の装置のアドレスを読み出
    し、その第1の装置に前記暗号化された鍵を転送する転
    送手段と、 前記第1の装置により復号された前記鍵を受信し、その
    受信した前記鍵を用いて認証処理を実行する認証手段と
    を含むことを特徴とする情報処理装置。
  3. 【請求項3】 前記受信手段により受信される前記デー
    タは、前記アドレスと前記鍵を用いてハッシュ関数によ
    り演算して生成された認証用の第1のデータを含み、 前記認証手段は、前記受信手段で受信された前記アドレ
    スと前記第1の装置により復号された前記鍵を用いてハ
    ッシュ関数により演算して生成された第2のデータと、
    前記第1のデータが一致するか否かを判断することによ
    り認証処理を実行することを特徴とする請求項2に記載
    の情報処理装置。
  4. 【請求項4】 前記アドレスは、IPv6により規定さ
    れるアドレスであることを特徴とする請求項2に記載の
    情報処理装置。
  5. 【請求項5】 第1の装置を識別する識別子と、その識
    別子に対応する前記第1の装置のアドレスの関連付けた
    テーブルの記憶を制御する記憶制御ステップと、 第2の装置から、前記第2の装置のアドレスの一部とし
    て前記識別子を含むデータと暗号化された鍵の受信を制
    御する受信制御ステップと、 前記記憶制御ステップの処理で記憶が制御された前記テ
    ーブルから、前記受信制御ステップの処理で受信が制御
    された前記識別子に対応する前記第1の装置のアドレス
    を読み出し、その第1の装置に前記暗号化された鍵を転
    送する転送ステップと、 前記第1の装置により復号された前記鍵を受信し、その
    受信した前記鍵を用いて認証処理を実行する認証ステッ
    プとを含むことを特徴とする情報処理方法。
  6. 【請求項6】 第1の装置を識別する識別子と、その識
    別子に対応する前記第1の装置のアドレスの関連付けた
    テーブルの記憶を制御する記憶制御ステップと、 第2の装置から、前記第2の装置のアドレスの一部とし
    て前記識別子を含むデータと暗号化された鍵の受信を制
    御する受信制御ステップと、 前記記憶制御ステップの処理で記憶が制御された前記テ
    ーブルから、前記受信制御ステップの処理で受信が制御
    された前記識別子に対応する前記第1の装置のアドレス
    を読み出し、その第1の装置に前記暗号化された鍵を転
    送する転送ステップと、 前記第1の装置により復号された前記鍵を受信し、その
    受信した前記鍵を用いて認証処理を実行する認証ステッ
    プとを含むことを特徴とするコンピュータが読み取り可
    能なプログラムが記録されている記録媒体。
  7. 【請求項7】 第1の装置を識別する識別子と、その識
    別子に対応する前記第1の装置のアドレスの関連付けた
    テーブルの記憶を制御する記憶制御ステップと、 第2の装置から、前記第2の装置のアドレスの一部とし
    て前記識別子を含むデータと暗号化された鍵の受信を制
    御する受信制御ステップと、 前記記憶制御ステップの処理で記憶が制御された前記テ
    ーブルから、前記受信制御ステップの処理で受信が制御
    された前記識別子に対応する前記第1の装置のアドレス
    を読み出し、その第1の装置に前記暗号化された鍵を転
    送する転送ステップと、 前記第1の装置により復号された前記鍵を受信し、その
    受信した前記鍵を用いて認証処理を実行する認証ステッ
    プとをコンピュータに実行させるプログラム。
  8. 【請求項8】 自己に割り当てられた識別子と所定の鍵
    を関連付けて記憶する記憶手段と、 前記記憶手段により記憶された前記識別子と前記所定の
    鍵を第1の装置に提供する提供手段と、 第2の装置から、暗号化されたデータを受信したとき、
    前記記憶手段により記憶されている前記所定の鍵を用い
    て前記データを復号する復号手段と、前記復号手段によ
    り復号された前記データを前記第2の装置に送信する送
    信手段とを含むことを特徴とする情報処理装置。
  9. 【請求項9】 前記提供手段により提供される前記識別
    子と前記所定の鍵のうち、少なくとも一方を暗号化する
    暗号化手段をさらに備えることを特徴とする請求項8に
    記載の情報処理装置。
  10. 【請求項10】 自己に割り当てられた識別子と所定の
    鍵を関連付けた記憶を制御する記憶制御ステップと、 前記記憶制御ステップの処理で記憶が制御された前記識
    別子と前記所定の鍵を第1の装置に提供する提供ステッ
    プと、 第2の装置から、暗号化されたデータを受信したとき、
    前記記憶制御ステップの処理で記憶が制御された前記所
    定の鍵を用いて前記データを復号する復号ステップと、 前記復号ステップの処理で復号された前記データの前記
    第2の装置への送信を制御する送信制御ステップとを含
    むことを特徴とする情報処理方法。
  11. 【請求項11】 自己に割り当てられた識別子と所定の
    鍵を関連付けた記憶を制御する記憶制御ステップと、 前記記憶制御ステップの処理で記憶が制御された前記識
    別子と前記所定の鍵を第1の装置に提供する提供ステッ
    プと、 第2の装置から、暗号化されたデータを受信したとき、
    前記記憶制御ステップの処理で記憶が制御された前記所
    定の鍵を用いて前記データを復号する復号ステップと、 前記復号ステップの処理で復号された前記データの前記
    第2の装置への送信を制御する送信制御ステップとを含
    むことを特徴とするコンピュータが読み取り可能なプロ
    グラムが記録されている記録媒体。
  12. 【請求項12】 自己に割り当てられた識別子と所定の
    鍵を関連付けた記憶を制御する記憶制御ステップと、 前記記憶制御ステップの処理で記憶が制御された前記識
    別子と前記所定の鍵を第1の装置に提供する提供ステッ
    プと、 第2の装置から、暗号化されたデータを受信したとき、
    前記記憶制御ステップの処理で記憶が制御された前記所
    定の鍵を用いて前記データを復号する復号ステップと、 前記復号ステップの処理で復号された前記データの前記
    第2の装置への送信を制御する送信制御ステップとをコ
    ンピュータに実行させるプログラム。
  13. 【請求項13】 鍵を生成する第1の生成手段と、 第1の装置から供給された前記第1の装置を識別するた
    めの識別子を含む自己のアドレスを生成する第2の生成
    手段と、 前記第1の生成手段により生成された前記鍵と、前記第
    2の生成手段により生成された前記アドレスを用いて認
    証用のデータを生成する第3の生成手段と、 前記第1の生成手段により生成され第2の装置により暗
    号化された鍵と、前記第3の生成手段により生成された
    前記認証用のデータが付加された前記第2の生成手段に
    より生成された前記アドレスを第3の装置に送信する送
    信手段とを含むことを特徴とする情報処理装置。
  14. 【請求項14】 前記識別子は、前記第1の装置から前
    記第2の装置に供給され、記憶され、 前記第2の生成手段は、前記第2の装置に記憶された前
    記識別子を含むアドレスを生成することを特徴とする請
    求項13に記載の情報処理装置。
  15. 【請求項15】 前記第1の生成手段は、所定の間隔で
    前記鍵を生成することを特徴とする請求項13に記載の
    情報処理装置。
  16. 【請求項16】 前記第3の生成手段は、前記第2の生
    成手段により生成された前記アドレスと前記第1の生成
    手段により生成された前記鍵を用いてハッシュ関数を演
    算することにより前記認証用データを生成することを特
    徴とする請求項13に記載の情報処理装置。
  17. 【請求項17】 鍵を生成する第1の生成ステップと、 第1の装置から供給された前記第1の装置を識別するた
    めの識別子を含む自己のアドレスを生成する第2の生成
    ステップと、 前記第1の生成ステップの処理で生成された前記鍵と、
    前記第2の生成ステップの処理で生成された前記アドレ
    スを用いて認証用のデータを生成する第3の生成ステッ
    プと、 前記第1の生成ステップの処理で生成され第2の装置に
    より暗号化された鍵と、前記第3の生成ステップの処理
    で生成された前記認証用のデータが付加された前記第2
    の生成ステップの処理で生成された前記アドレスの第3
    の装置への送信を制御する送信制御ステップとを含むこ
    とを特徴とする情報処理方法。
  18. 【請求項18】 鍵を生成する第1の生成ステップと、 第1の装置から供給された前記第1の装置を識別するた
    めの識別子を含む自己のアドレスを生成する第2の生成
    ステップと、 前記第1の生成ステップの処理で生成された前記鍵と、
    前記第2の生成ステップの処理で生成された前記アドレ
    スを用いて認証用のデータを生成する第3の生成ステッ
    プと、 前記第1の生成ステップの処理で生成され第2の装置に
    より暗号化された鍵と、前記第3の生成ステップの処理
    で生成された前記認証用のデータが付加された前記第2
    の生成ステップの処理で生成された前記アドレスの第3
    の装置への送信を制御する送信制御ステップとを含むこ
    とを特徴とするコンピュータが読み取り可能なプログラ
    ムが記録されている記録媒体。
  19. 【請求項19】 鍵を生成する第1の生成ステップと、 第1の装置から供給された前記第1の装置を識別するた
    めの識別子を含む自己のアドレスを生成する第2の生成
    ステップと、 前記第1の生成ステップの処理で生成された前記鍵と、
    前記第2の生成ステップの処理で生成された前記アドレ
    スを用いて認証用のデータを生成する第3の生成ステッ
    プと、 前記第1の生成ステップの処理で生成され第2の装置に
    より暗号化された鍵と、前記第3の生成ステップの処理
    で生成された前記認証用のデータが付加された前記第2
    の生成ステップの処理で生成された前記アドレスの第3
    の装置への送信を制御する送信制御ステップとをコンピ
    ュータに実行させるプログラム。
  20. 【請求項20】 第1の装置から供給された識別子と、
    その識別子に関連付けられた第1の鍵を記憶する記憶手
    段と、 第2の装置から第2の鍵が供給されたとき、前記記憶手
    段に記憶されている前記識別子と前記第1の鍵を読み出
    す読み出し手段と、 前記読み出し手段により読み出された前記第1の鍵を用
    いて、前記第2の鍵を暗号化する暗号化手段と、 前記読み出し手段により読み出された前記識別子と前記
    暗号化手段により暗号化された前記第2の鍵を前記第2
    の装置に供給する供給手段とを含むことを特徴とする情
    報処理装置。
  21. 【請求項21】 前記第1の鍵が暗号化されている場
    合、復号する復号手段をさらに含むことを特徴とする請
    求項19に記載の情報処理装置。
  22. 【請求項22】 第1の装置から供給された識別子と、
    その識別子に関連付けられた第1の鍵の記憶を制御する
    記憶制御ステップと、 第2の装置から第2の鍵が供給されたとき、前記記憶制
    御ステップの処理で記憶が制御された前記識別子と前記
    第1の鍵の読み出しを制御する読み出し制御ステップ
    と、 前記読み出し制御ステップの処理で読み出しが制御され
    た前記第1の鍵を用いて、前記第2の鍵を暗号化する暗
    号化ステップと、 前記読み出し制御ステップの処理で読み出しが制御され
    た前記識別子と前記暗号化ステップの処理で暗号化され
    た前記第2の鍵を前記第2の装置に供給する供給ステッ
    プとを含むことを特徴とする情報処理方法。
  23. 【請求項23】 第1の装置から供給された識別子と、
    その識別子に関連付けられた第1の鍵の記憶を制御する
    記憶制御ステップと、 第2の装置から第2の鍵が供給されたとき、前記記憶制
    御ステップの処理で記憶が制御された前記識別子と前記
    第1の鍵の読み出しを制御する読み出し制御ステップ
    と、 前記読み出し制御ステップの処理で読み出しが制御され
    た前記第1の鍵を用いて、前記第2の鍵を暗号化する暗
    号化ステップと、 前記読み出し制御ステップの処理で読み出しが制御され
    た前記識別子と前記暗号化ステップの処理で暗号化され
    た前記第2の鍵を前記第2の装置に供給する供給ステッ
    プとを含むことを特徴とするコンピュータが読み取り可
    能なプログラムが記録されている記録媒体。
  24. 【請求項24】 第1の装置から供給された識別子と、
    その識別子に関連付けられた第1の鍵の記憶を制御する
    記憶制御ステップと、 第2の装置から第2の鍵が供給されたとき、前記記憶制
    御ステップの処理で記憶が制御された前記識別子と前記
    第1の鍵の読み出しを制御する読み出し制御ステップ
    と、 前記読み出し制御ステップの処理で読み出しが制御され
    た前記第1の鍵を用いて、前記第2の鍵を暗号化する暗
    号化ステップと、 前記読み出し制御ステップの処理で読み出しが制御され
    た前記識別子と前記暗号化ステップの処理で暗号化され
    た前記第2の鍵を前記第2の装置に供給する供給ステッ
    プとをコンピュータに実行させるプログラム。
  25. 【請求項25】 サービスを提供する第1の情報処理装
    置と前記サービスの提供を受ける第2の情報処理装置か
    ら構成される情報処理システムにおいて、 前記第1の情報処理装置は、 前記サービスを識別する識別子と、その識別子に対応す
    る前記サービスを関連付けて記憶する記憶手段と、 前記第2の情報処理装置から暗号化された鍵を受信した
    とき、前記暗号化された鍵を復号する復号手段と、 前記復号手段により復号された前記鍵を用いて認証処理
    を実行する認証手段とを含み、 前記第2の情報処理装置は、 前記鍵を生成する生成手段と、 前記生成手段により生成された前記鍵を暗号化する暗号
    化手段と、 前記暗号化手段により暗号化された前記鍵と前記識別子
    を含むデータを前記第1の情報処理装置に送信する送信
    手段とを含むことを特徴とする情報処理システム。
  26. 【請求項26】 サービスを識別する識別子と、その識
    別子に対応する前記サービスを関連付けて記憶する記憶
    手段と、 所定の装置から、その装置のアドレス、認証用のデー
    タ、および暗号化された鍵を少なくとも受信する受信手
    段と、 前記受信手段により受信された前記暗号化された鍵を復
    号する復号手段と、 前記受信手段で受信された前記アドレスと前記復号手段
    により復号された前記鍵を用いてハッシュ関数により演
    算して生成されたデータと、前記受信手段により受信さ
    れた前記認証用のデータが一致するか否かを判断するこ
    とにより認証処理を実行する認証手段とを含むことを特
    徴とする情報処理装置。
  27. 【請求項27】 サービスを識別する識別子と、その識
    別子に対応する前記サービスの関連付けた記憶を制御す
    る記憶制御ステップと、 所定の装置から、その装置のアドレス、認証用のデー
    タ、および暗号化された鍵を少なくとも受信するための
    制御を行う受信制御ステップと、 前記受信制御ステップの処理で受信が制御された前記暗
    号化された鍵を復号する復号ステップと、 前記受信制御ステップの処理で受信が制御された前記ア
    ドレスと前記復号ステップの処理で復号された前記鍵を
    用いてハッシュ関数により演算して生成されたデータ
    と、前記受信制御ステップの処理で受信が制御された前
    記認証用のデータが一致するか否かを判断することによ
    り認証処理を実行する認証ステップとを含むことを特徴
    とする情報処理方法。
  28. 【請求項28】 サービスを識別する識別子と、その識
    別子に対応する前記サービスの関連付けた記憶を制御す
    る記憶制御ステップと、 所定の装置から、その装置のアドレス、認証用のデー
    タ、および暗号化された鍵を少なくとも受信するための
    制御を行う受信制御ステップと、 前記受信制御ステップの処理で受信が制御された前記暗
    号化された鍵を復号する復号ステップと、 前記受信制御ステップの処理で受信が制御された前記ア
    ドレスと前記復号ステップの処理で復号された前記鍵を
    用いてハッシュ関数により演算して生成したデータと、
    前記受信制御ステップの処理で受信が制御された前記認
    証用のデータが一致するか否かを判断することにより認
    証処理を実行する認証ステップとを含むことを特徴とす
    るコンピュータが読み取り可能なプログラムが記録され
    ている記録媒体。
  29. 【請求項29】 サービスを識別する識別子と、その識
    別子に対応する前記サービスの関連付けた記憶を制御す
    る記憶制御ステップと、 所定の装置から、その装置のアドレス、認証用のデー
    タ、および暗号化された鍵を少なくとも受信するための
    制御を行う受信制御ステップと、 前記受信制御ステップの処理で受信が制御された前記暗
    号化された鍵を復号する復号ステップと、 前記受信制御ステップの処理で受信が制御された前記ア
    ドレスと前記復号ステップの処理で復号された前記鍵を
    用いてハッシュ関数により演算して生成されたデータ
    と、前記受信制御ステップの処理で受信が制御された前
    記認証用のデータが一致するか否かを判断することによ
    り認証処理を実行する認証ステップとをコンピュータに
    実行させるプログラム。
JP2002036678A 2002-02-14 2002-02-14 情報処理システム、情報処理装置および方法、記録媒体、並びにプログラム Withdrawn JP2003244122A (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2002036678A JP2003244122A (ja) 2002-02-14 2002-02-14 情報処理システム、情報処理装置および方法、記録媒体、並びにプログラム
US10/361,828 US20040030891A1 (en) 2002-02-14 2003-02-11 Information processing system, information processing apparatus and method, recording medium, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002036678A JP2003244122A (ja) 2002-02-14 2002-02-14 情報処理システム、情報処理装置および方法、記録媒体、並びにプログラム

Publications (1)

Publication Number Publication Date
JP2003244122A true JP2003244122A (ja) 2003-08-29

Family

ID=27778497

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002036678A Withdrawn JP2003244122A (ja) 2002-02-14 2002-02-14 情報処理システム、情報処理装置および方法、記録媒体、並びにプログラム

Country Status (2)

Country Link
US (1) US20040030891A1 (ja)
JP (1) JP2003244122A (ja)

Families Citing this family (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060179305A1 (en) * 2004-03-11 2006-08-10 Junbiao Zhang WLAN session management techniques with secure rekeying and logoff
JP4613487B2 (ja) * 2003-11-07 2011-01-19 ソニー株式会社 電子機器、情報処理システム、情報処理装置および方法、プログラム、並びに記録媒体
JP2006020154A (ja) * 2004-07-02 2006-01-19 Toshiba Corp コンテンツ管理方法及びコンテンツ管理用プログラム、並びに電子機器
US8051296B2 (en) * 2004-12-30 2011-11-01 Honeywell International Inc. System and method for initializing secure communications with lightweight devices
DE112005000042B4 (de) * 2005-01-11 2011-06-09 Mitsubishi Denki K.K. Verfahren und Vorrichtung zum Authentifizieren einer peripheren Einrichtung zur Verwendung in Verbindung mit einer programmierbaren Steuervorrichtung
FR2890201A1 (fr) * 2005-08-31 2007-03-02 Proton World Internatinal Nv Protection d'un contenu numerique sur un support physique
US7743138B2 (en) * 2005-09-22 2010-06-22 Dot Hill Systems Corporation Method and apparatus for external event notification management over in-band and out-of-band networks in storage system controllers
US7818436B2 (en) * 2005-09-22 2010-10-19 Dot Hill Systems Corporation Method and apparatus for external interface user session management in storage system controllers
US8826023B1 (en) * 2006-06-30 2014-09-02 Symantec Operating Corporation System and method for securing access to hash-based storage systems
US8908870B2 (en) * 2007-11-01 2014-12-09 Infineon Technologies Ag Method and system for transferring information to a device
US8627079B2 (en) * 2007-11-01 2014-01-07 Infineon Technologies Ag Method and system for controlling a device
GB2457491A (en) * 2008-02-15 2009-08-19 Listertalent Ltd Identifying a remote network user having a password
US9253034B1 (en) 2009-06-01 2016-02-02 Juniper Networks, Inc. Mass activation of network devices
US8156213B1 (en) 2009-07-27 2012-04-10 Juniper Networks, Inc. Merging network device configuration schemas
US20120204114A1 (en) * 2011-02-08 2012-08-09 Oscix, Llc Mobile application framework
KR20120091635A (ko) * 2011-02-09 2012-08-20 삼성전자주식회사 통신 시스템에서 인증 방법 및 장치
AU2014257953B2 (en) * 2013-04-25 2018-05-10 Treebox Solutions Pte Ltd Method performed by at least one server for processing a data packet from a first computing device to a second computing device to permit end-to-end encryption communication
US11334890B2 (en) 2013-12-02 2022-05-17 Mastercard International Incorporated Method and system for secure authentication of user and mobile device without secure elements
US9462469B2 (en) * 2014-04-21 2016-10-04 Arm Limited Systems and methods for short range wireless data transfer
GB2525880A (en) * 2014-05-07 2015-11-11 Vanderbilt Internatloni Swe Ab Alarm system communication
US10275767B2 (en) 2014-10-21 2019-04-30 Mastercard International Incorporated Method and system for generating cryptograms for validation in a webservice environment
US10798067B2 (en) * 2015-03-10 2020-10-06 Cisco Technology, Inc. Recording encrypted media session
GB2588647B (en) * 2019-10-30 2022-01-19 Arm Ip Ltd Attestation for constrained devices
GB2588648B (en) * 2019-10-30 2022-01-19 Arm Ip Ltd Iterative key generation for constrained devices

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3446482B2 (ja) * 1996-06-28 2003-09-16 三菱電機株式会社 暗号化装置
EP0956678B1 (de) * 1997-02-03 2004-07-28 ATX Europe GmbH Verfahren und einrichtung zur einbringung eines dienstschlüssels in ein endgerät
US6775382B1 (en) * 1997-06-30 2004-08-10 Sun Microsystems, Inc. Method and apparatus for recovering encryption session keys
JP3561154B2 (ja) * 1997-12-26 2004-09-02 株式会社東芝 放送受信装置および契約管理装置
US6654891B1 (en) * 1998-10-29 2003-11-25 Nortel Networks Limited Trusted network binding using LDAP (lightweight directory access protocol)
JP2000181803A (ja) * 1998-12-18 2000-06-30 Fujitsu Ltd 鍵管理機能付電子データ保管装置および電子データ保管方法
US6289455B1 (en) * 1999-09-02 2001-09-11 Crypotography Research, Inc. Method and apparatus for preventing piracy of digital content
US7203837B2 (en) * 2001-04-12 2007-04-10 Microsoft Corporation Methods and systems for unilateral authentication of messages

Also Published As

Publication number Publication date
US20040030891A1 (en) 2004-02-12

Similar Documents

Publication Publication Date Title
US10492203B2 (en) Method and apparatus for executing an application automatically according to the approach of wireless device
US7415729B2 (en) Storage device
EP1280149B1 (en) Apparatus and method and for protected recording and playback of digital content
JP4759198B2 (ja) 固有の情報が記録されている可搬性がある記録メディアに記録された固有の情報を、他の装置にアクセスさせるサービス提供装置、それらの方法、及び、当該記録メディア。
US7240033B2 (en) Information providing apparatus and method, information processing apparatus and method, program storage medium, program, and information providing system
US20040030891A1 (en) Information processing system, information processing apparatus and method, recording medium, and program
US7124297B2 (en) Information providing apparatus and method, information processing apparatus and method, and program storage medium
JP3698968B2 (ja) 著作権保護機能つきハブ装置
US7877794B2 (en) Relay apparatus, relay method and program therefor
WO2002054666A1 (en) Content data transmitting device and method, and recording/reproducing device
JP2000156676A (ja) デジタルコンテント用の安全配布システム
JP2008109454A (ja) 遠隔制御プログラム、携帯端末装置およびゲートウェイ装置
JP2005129058A (ja) 携帯用保存装置を用いたデジタル著作権の管理方法及び装置
JP2007251348A (ja) コンテンツ復号化装置
JP3833652B2 (ja) ネットワークシステム、サーバ装置、および認証方法
US9043242B2 (en) Information providing apparatus and method, information processing apparatus and method, program storage medium, program, and information providing system
WO2004075190A1 (ja) 記録装置および方法、復号装置および方法、提供媒体、並びに情報記録媒体
JP2007060066A (ja) コンテンツデータ配信方法、並びにコンテンツデータ配信システム及びこれに用いられる携帯端末。
US20050021469A1 (en) System and method for securing content copyright
JP7043324B2 (ja) 端末装置、端末認証方法及びコンピュータプログラム
JPH11212874A (ja) 通信データ秘匿制御システム、及び通信データ秘匿制御方法
JP4637612B2 (ja) 識別情報生成管理装置およびシステムならびにプログラム
JP2005117078A (ja) 通信システム、それを構成する通信装置および記憶装置、プログラム、並びに、プログラムを記録した記録媒体
JP4480478B2 (ja) アクセスポイントおよび外部記憶装置を含むシステム、アクセスポイント、無線lan接続方法、無線lan接続プログラムを記録した媒体および無線lanシステム
JP3625658B2 (ja) 暗号化方式および記録媒体

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20050510