JP2017506859A - ポジティブリストを用いる証明書の使用 - Google Patents
ポジティブリストを用いる証明書の使用 Download PDFInfo
- Publication number
- JP2017506859A JP2017506859A JP2016554456A JP2016554456A JP2017506859A JP 2017506859 A JP2017506859 A JP 2017506859A JP 2016554456 A JP2016554456 A JP 2016554456A JP 2016554456 A JP2016554456 A JP 2016554456A JP 2017506859 A JP2017506859 A JP 2017506859A
- Authority
- JP
- Japan
- Prior art keywords
- certificate
- acceptability
- zert
- positive
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
・ポジティブリストの容認可能な発行者;
・ポジティブリストの最大許容存続期間;
・ポジティブリストの使用環境パラメータAUP;
・使用されるポジティブリストのステートメントREF
・証明書の連続番号;
・証明書の発行者;
・証明書のフィンガプリント;
・公開鍵のフィンガプリント;
・証明書の複製PI5。
(a)証明書の正当性の検査を行った結果が肯定的であり、かつ、
(b)ポジティブリストに基づいて当該証明書ZERTの容認性の判定を行った結果が肯定的である
場合、第1のカテゴリの少なくとも1つの使用法を適用することについて当該機器を承認する。
(a)証明書の正当性の検査を行った結果が肯定的であり、かつ、
(b)ポジティブリストに基づいて当該証明書の容認性の判定を行った結果が否定的である
場合、第2のカテゴリの少なくとも1つの使用法を適用することについて当該機器を承認する。
・証明書の連続番号;
・証明書の発行者;
・証明書のフィンガプリント;
・公開鍵のフィンガプリント;
・証明書の複製
・ポジティブリストの容認可能な発行者;
・ポジティブリストの最大許容存続期間MAXG;
・ポジティブリストの使用環境パラメータ(AUP);
・使用されるポジティブリストのステートメントREF
・機器の証明書であって、当該証明書の正当性を検査するための署名SIGを有する証明書ZERTを、メッセージに挿入するための第1のユニットと、
・ポジティブリストに基づいて証明書の容認性を判定するための容認性情報を追加するための第2のユニットと
を備えている。
第2のユニットはさらに、上述のメッセージ生成のための実施形態のうちいずれかに従って容認性情報を拡張可能であるように構成することもできる。
メッセージVMSGの証明書の正当性を検査するための第3のユニットと、
ポジティブリストに基づいて証明書の容認性を判定するための第4のユニットと、
前記検査および前記判定の各結果が肯定的である場合、前記機器を第1のカテゴリK1の少なくとも1つの使用法の適用について承認するための第5のユニットと
を有する。
当該パラメータは、証明書ZERTの容認性の判定に使用できるのは、有効性情報によって容認可能と定義された1または複数の発行者によって作成されたポジティブリストWLだけである旨を示すものであり、たとえば、ポンプの証明書はシーメンス社のポジティブリストまたは排水浄化設備のオペレータのポジティブリストに掲載されていることを要する。
当該パラメータでは、判定PROOF2の基礎となるポジティブリストWLがどの程度の期間存続しているかが特定される。たとえば、最大許容存続期間MAXGが示す期間は5週間であり、容認性の判定に使用可能な複数のポジティブリストのうち1つは、既に6週間前に生成されたものである。よって、このポジティブリストは5月より長い期間存続しているので、判定においては使用されない。
当該パラメータでは、メッセージVMSGが機器Gの使用場所ないしは環境についての情報を示すことができる。たとえば、配電網に接続された後、ポンプGに所定のドメインのIPアドレスが、たとえば192.168.180.xが割り当てられている。使用環境パラメータAUPは192.168.180.xにセットされる。容認性の判定のための1つまたは複数のポジティブリストWLの選択に際し、検査ユニットZにより、各ポジティブリストが各使用環境パラメータAUPに鑑みて容認されるか否かが検査される。たとえば、第1のポジティブリストは168.180.180.xの使用環境パラメータについてのみ容認され、第2のポジティブリストは使用環境パラメータ168.178.180.xについてのみ認容される。したがって容認性の判定により、第2のポジティブリストのみが容認性の検証に使用されることとなる。使用環境パラメータAUPは一般的には、機器の使用場所を、本実施例ではポンプGの使用場所を詳細に表す1つまたは複数の個別の特性を記述するものである。使用環境パラメータAUPはIPアドレスの他に、温度、空気中湿度、機器周辺の他の機器の個別の特性、たとえばMACアドレスもしくはIPアドレスとすることができ、または、たとえば無線WLAN(WLAN−Wireless Local Area Network)、ネットワークもしくはGPSベースの現在地情報(GPS‐Global Positioning System)の識別標識等の、無線データからの情報とすることもできる。
・証明書の連続番号:メッセージVMSGに含まれる証明書の連続番号に基づき、検査ユニットZは、ポジティブリストWL内において当該証明書を特定することができる。
・証明書の発行者:検査ユニットZは、証明書の発行者にも基づいて第2の検査の実施を行うことができる。たとえば、証明書の発行者がポジティブリスト内に記録されていない場合には、第2の検査PROOF2の結果は否定的となる。
・証明書のフィンガプリント:証明書の「フィンガプリント」とは、証明書そのものを容認性の判定の実施に使用するのではなく、たとえばハッシュ符号等で符号化された形態の証明書を判定の実施に使用することを意味する。たとえば、検査ユニットは証明書のハッシュ値を、メッセージVMSGの証明書から得ることができる。次にこのハッシュ値を使用して、ポジティブリスト内において同名のハッシュ値を識別する。同名のハッシュ値が発見されない場合には、判定結果は否定的となり、そうでない場合には肯定的となる。
・署名中の公開鍵のフィンガプリント:これに係る手続は、上記項目「証明書のフィンガプリント」と類似しており、証明書全部を用いる代わりに、署名の公開鍵のみを判定に用いる。
・証明書の複製:その手続も「証明書のフィンガプリント」に類似しており、本発明の当該実施態様では、符号化された形態の証明書を用いる代わりに証明書を平文で使用することができる。これにより、平文の証明書が、ポジティブリスト内での探索対象であるインデックスとなる。
Claims (16)
- 機器(G)の証明書(ZERT)を含むメッセージ(VMSG)の生成方法であって、
前記証明書(ZERT)は、当該証明書(ZERT)の正当性の検査(PROOF1)を行うための署名(SIG)を有する、生成方法において、
前記メッセージ(VMSG)に、ポジティブリスト(WL)に基づいて前記証明書(ZERT)の容認性の判定(PROOF2)を行うための容認性情報(ZINFO)を追加する
ことを特徴とする生成方法。 - 前記容認性情報(ZINFO)に有効性情報(GI)を追加し、
前記有効性情報(GI)は、前記容認性の判定(PROOF2)の際に使用されるポジティブリスト(WL)の特徴を記述する以下のパラメータ:
ポジティブリスト(WL)の容認可能な発行者(ZULA);
ポジティブリスト(WL)の最大許容存続期間(MAXG);
ポジティブリスト(WL)の使用環境パラメータ(AUP);
使用されるポジティブリスト(WL)のステートメント(REF)
のうち少なくとも1つを有する、
請求項1記載の生成方法。 - 前記容認性情報(ZINFO)に、前記機器(G)の第1の使用法(APP1)を実施するための第1の使用法情報(ANWI1)を追加し、
前記第1の使用法情報(ANWI1)は、前記機器(G)が肯定的に承認された場合に、(i)前記署名(SIG1)の正当性の検査の結果が肯定的であり、かつ(ii)前記ポジティブリスト(WL)に基づく前記証明書(ZERT)の容認性の判定(PROOF2)の結果が肯定的であることによって適用できるものである、
請求項1または2記載の生成方法。 - 前記容認性情報(ZINFO)に、前記機器(G)の第2の使用法(APP2)を実施するための第2の使用法情報(ANWI2)を追加し、
前記第2の使用法情報(ANWI2)は、前記機器(G)が肯定的に承認された場合に、(i)前記署名(SIG1)の正当性の検査の結果が肯定的であり、かつ(ii)前記ポジティブリスト(WL)に基づく前記証明書(ZERT)の容認性の判定(PROOF2)の結果が否定的であることによって適用できるものである、
請求項1から3までのいずれか1項記載の生成方法。 - 前記証明書(ZERT)のどの特性に基づいて前記判定(PROOF2)を行えるかをそれぞれ記述している以下の実施パラメータ(APA):
前記証明書の連続番号(PI1);
前記証明書の発行者(PI4);
前記証明書のフィンガプリント(PI2);
公開鍵のフィンガプリント(PI3);
前記証明書の複製(PI5)
のうち少なくとも1つを、前記容認性情報(ZINFO)に追加する、
請求項1から4までのいずれか1項記載の生成方法。 - 請求項1から5までのいずれか1項に従って生成されたメッセージ(VMSG)に基づいて機器(G)を承認する方法において、
(c)証明書(ZERT)の正当性の検査(PROOF1)を行った結果が肯定的であり、かつ、
(d)ポジティブリスト(WL)に基づいて当該証明書(ZERT)の容認性の判定(PROOF2)を行った結果が肯定的である
場合、第1のカテゴリ(K1)の少なくとも1つの使用法が適用されることについて前記機器(G)を承認する
ことを特徴とする方法。 - 請求項1から5までのいずれか1項に従って生成されたメッセージ(VMSG)に基づいて機器(G)を承認する方法において、
(c)証明書(ZERT)の正当性の検査(PROOF1)を行った結果が肯定的であり、かつ、
(d)ポジティブリスト(WL)に基づいて当該証明書(ZERT)の容認性の判定(PROOF2)を行った結果が否定的である
場合、第2のカテゴリ(K2)の少なくとも1つの使用法が適用されることについて前記機器(G)を承認する、
とりわけ請求項6記載の方法。 - 前記証明書(ZERT)の特性をそれぞれ表す以下の実施パラメータ(APA):
前記証明書の連続番号(PI1);
前記証明書の発行者(PI4);
前記証明書のフィンガプリント(PI2);
公開鍵のフィンガプリント(PI3);
前記証明書の複製(PI5)
のうち少なくとも1つに基づいて、前記証明書(ZERT)の容認性の判定(PROOF2)を行う、
請求項6または7記載の方法。 - 前記容認性の判定(PROOF2)において、有効性情報(GI)を解析し、
前記有効性情報(GI)は、前記容認性の判定(PROOF2)の際に使用されるポジティブリスト(WL)の特徴を記述する以下のパラメータ:
ポジティブリスト(WL)の容認可能な発行者(ZULA);
ポジティブリスト(WL)の最大許容存続期間(MAXG);
ポジティブリスト(WL)の使用環境パラメータ(AUP);
使用されるポジティブリスト(WL)のステートメント(REF)
のうち少なくとも1つを有する、
請求項6から8までのいずれか1項記載の方法。 - 機器(G)の証明書(ZERT)であって、当該証明書(ZERT)の正当性の検査(PROOF1)を行うための署名(SIG)を有する証明書(ZERT)と、
ポジティブリスト(WL)に基づいて前記証明書(ZERT)の容認性の判定(PROOF2)を行うための容認性情報(ZINFO)と
を有することを特徴とするメッセージ(VMSG)。 - 前記容認性情報(ZINFO)は、請求項2から5までのいずれか1項記載の生成方法に従い構成されている、
請求項10記載のメッセージ。 - メッセージ(VMSG)を生成するための第1の装置(VOR1)であって、
機器(G)の証明書(ZERT)を前記メッセージ(VMSG)に挿入するための第1のユニット(M1)であって、前記証明書(ZERT)は前記証明書(ZERT)の正当性の検査(PROOF1)を行うための署名(SIG)を有する、第1のユニット(M1)と、
ポジティブリスト(WL)に基づいて前記証明書(ZERT)の容認性の判定(PROOF2)を行うための容認性情報(ZINFO)を追加するための第2のユニット(M2)と
を備えていることを特徴とする第1の装置(VOR1)。 - 前記第2のユニット(M2)は、請求項2から5までのいずれか1項記載の生成方法に従って前記容認性情報(ZINFO)を拡張可能であるように構成されている、
請求項12記載の第1の装置(VOR1)。 - 請求項1から5までのいずれか1項記載の生成方法に従って生成されたメッセージ(VMSG)に基づいて機器(G)を承認するための第2の装置(VOR2)であって、
前記メッセージ(VMSG)の証明書(ZERT)の正当性の検査(PROOF1)を行うための第3のユニット(M3)と、
ポジティブリスト(WL)に基づいて前記証明書(ZERT)の容認性の判定(PROOF2)を行うための第4のユニット(M4)と、
前記検査(PROOF1)および前記判定(PROOF2)の各結果が肯定的である場合、前記機器(G)を第1のカテゴリ(K1)の少なくとも1つの使用法の適用について承認するための第5のユニット(M5)と
を有することを特徴とする第2の装置(VOR2)。 - 前記第5のユニット(M5)はさらに、前記検査(PROOF1)の結果が肯定的であり、かつ前記判定(PORRF2)の結果が否定的である場合、前記機器(G)に第1のカテゴリ(K1)の少なくとも1つの使用法を適用することについて承認するように構成されている、
請求項14記載の第2の装置(VOR2)。 - 前記第3のユニット(M3)、前記第4のユニット(M4)および前記第5のユニット(M5)はさらに、請求項2から5までのいずれか1項記載の生成方法における前記容認性情報(ZINFO)の生成のうち少なくとも1つを実施できるように構成されている、
請求項14または15記載の第2の装置(VOR2)。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102014203766 | 2014-02-28 | ||
| DE102014203766.2 | 2014-02-28 | ||
| PCT/EP2014/076868 WO2015128014A1 (de) | 2014-02-28 | 2014-12-08 | Verwendung von zertifikaten mittels einer positivliste |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2017506859A true JP2017506859A (ja) | 2017-03-09 |
| JP6351742B2 JP6351742B2 (ja) | 2018-07-04 |
Family
ID=52146448
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2016554456A Expired - Fee Related JP6351742B2 (ja) | 2014-02-28 | 2014-12-08 | 機器の証明書を含むメッセージの生成方法およびそのメッセージを生成するための装置 |
Country Status (8)
| Country | Link |
|---|---|
| US (1) | US10911432B2 (ja) |
| EP (1) | EP3111609B1 (ja) |
| JP (1) | JP6351742B2 (ja) |
| CN (1) | CN106031124B (ja) |
| BR (1) | BR112016019052B1 (ja) |
| DE (1) | DE102014203813A1 (ja) |
| WO (1) | WO2015128014A1 (ja) |
| ZA (1) | ZA201605239B (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2020512715A (ja) * | 2017-07-26 | 2020-04-23 | アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited | ブロックチェーンノード間の通信のための方法、装置および電子デバイス、ならびにブロックチェーンに基づく証明書管理のための方法、装置および電子デバイス |
Families Citing this family (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102016205203A1 (de) | 2016-03-30 | 2017-10-05 | Siemens Aktiengesellschaft | Datenstruktur zur Verwendung als Positivliste in einem Gerät, Verfahren zur Aktualisierung einer Positivliste und Gerät |
| CN106888087B (zh) * | 2017-03-15 | 2018-09-04 | 腾讯科技(深圳)有限公司 | 一种管理证书的方法和装置 |
| EP3484097A1 (de) * | 2017-11-08 | 2019-05-15 | Siemens Aktiengesellschaft | Verfahren und validierungseinrichtung zum validieren eines digitalen zertifikats |
| EP4083831A1 (de) * | 2021-04-30 | 2022-11-02 | Siemens Aktiengesellschaft | Digitales zertifikat |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10308733A (ja) * | 1997-02-28 | 1998-11-17 | Xcert Software Inc | 安全な通信を提供するための方法、および安全なディレクトリサービスを提供するための装置 |
| JP2001195373A (ja) * | 2000-01-13 | 2001-07-19 | Ntt Comware Corp | エージェント実行装置、エージェント管理装置、エージェント処理システム、エージェント実行方法およびエージェント管理方法 |
| US6754829B1 (en) * | 1999-12-14 | 2004-06-22 | Intel Corporation | Certificate-based authentication system for heterogeneous environments |
| JP2006236349A (ja) * | 2005-02-22 | 2006-09-07 | Microsoft Corp | ピアツーピアネットワーク情報 |
| JP2012520027A (ja) * | 2009-03-06 | 2012-08-30 | インターデイジタル パテント ホールディングス インコーポレイテッド | 無線装置のプラットフォームの検証と管理 |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002183633A (ja) | 2000-12-13 | 2002-06-28 | Sony Corp | 情報記録媒体、情報処理装置および情報処理方法、プログラム記録媒体、並びに情報処理システム |
| US7035403B2 (en) * | 2001-02-12 | 2006-04-25 | Lucent Technologies Inc. | Encryption method and apparatus with escrow guarantees |
| US7240366B2 (en) * | 2002-05-17 | 2007-07-03 | Microsoft Corporation | End-to-end authentication of session initiation protocol messages using certificates |
| EP1516452A1 (en) * | 2002-06-17 | 2005-03-23 | Koninklijke Philips Electronics N.V. | System for authentication between devices using group certificates |
| US7643811B2 (en) * | 2004-05-26 | 2010-01-05 | Nokia Corporation | Method and system for interference detection |
| WO2006020095A2 (en) * | 2004-07-16 | 2006-02-23 | Geotrust, Inc. | Security systems and services to provide identity and uniform resource identifier verification |
| US20060190715A1 (en) | 2005-02-22 | 2006-08-24 | Microsoft Corporation | Peer-to-peer network information retrieval |
| US8234499B2 (en) * | 2007-06-26 | 2012-07-31 | International Business Machines Corporation | Adaptive authentication solution that rewards almost correct passwords and that simulates access for incorrect passwords |
| US8312518B1 (en) * | 2007-09-27 | 2012-11-13 | Avaya Inc. | Island of trust in a service-oriented environment |
| CN101616165B (zh) * | 2009-07-28 | 2013-03-13 | 江苏先安科技有限公司 | 一种新型x509数字证书白名单发布查询验证的方法 |
| CN102801532B (zh) | 2012-09-14 | 2015-07-08 | 江苏先安科技有限公司 | 一种多个数字证书的关联方法和验证方法 |
| WO2014193396A1 (en) * | 2013-05-30 | 2014-12-04 | Intel Corporation | Adaptive authentication systems and methods |
| US9542783B2 (en) * | 2013-11-15 | 2017-01-10 | Google Technology Holdings LLC | Method and apparatus for authenticating access to a multi-level secure environment of an electronic device |
| US10447485B2 (en) * | 2015-11-05 | 2019-10-15 | International Business Machines Corporation | Determining trustworthiness of a cryptographic certificate |
| US9811399B1 (en) * | 2016-07-28 | 2017-11-07 | International Business Machines Corporation | Maintaining temporary white lists for application notifications |
-
2014
- 2014-03-03 DE DE102014203813.8A patent/DE102014203813A1/de not_active Withdrawn
- 2014-12-08 BR BR112016019052-1A patent/BR112016019052B1/pt active IP Right Grant
- 2014-12-08 CN CN201480076438.6A patent/CN106031124B/zh active Active
- 2014-12-08 WO PCT/EP2014/076868 patent/WO2015128014A1/de not_active Ceased
- 2014-12-08 US US15/116,035 patent/US10911432B2/en active Active
- 2014-12-08 EP EP14818901.2A patent/EP3111609B1/de active Active
- 2014-12-08 JP JP2016554456A patent/JP6351742B2/ja not_active Expired - Fee Related
-
2016
- 2016-07-28 ZA ZA2016/05239A patent/ZA201605239B/en unknown
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10308733A (ja) * | 1997-02-28 | 1998-11-17 | Xcert Software Inc | 安全な通信を提供するための方法、および安全なディレクトリサービスを提供するための装置 |
| US6754829B1 (en) * | 1999-12-14 | 2004-06-22 | Intel Corporation | Certificate-based authentication system for heterogeneous environments |
| JP2001195373A (ja) * | 2000-01-13 | 2001-07-19 | Ntt Comware Corp | エージェント実行装置、エージェント管理装置、エージェント処理システム、エージェント実行方法およびエージェント管理方法 |
| JP2006236349A (ja) * | 2005-02-22 | 2006-09-07 | Microsoft Corp | ピアツーピアネットワーク情報 |
| JP2012520027A (ja) * | 2009-03-06 | 2012-08-30 | インターデイジタル パテント ホールディングス インコーポレイテッド | 無線装置のプラットフォームの検証と管理 |
Non-Patent Citations (1)
| Title |
|---|
| 秋月 康志 ほか: "ベアメタルハイパーバイザを用いたカーネルレベルルートキット検知システムの実現", 電子情報通信学会技術研究報告, vol. 110, no. 24, JPN6017046302, 6 May 2010 (2010-05-06), JP, pages 33 - 38, ISSN: 0003696043 * |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2020512715A (ja) * | 2017-07-26 | 2020-04-23 | アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited | ブロックチェーンノード間の通信のための方法、装置および電子デバイス、ならびにブロックチェーンに基づく証明書管理のための方法、装置および電子デバイス |
| US10951424B2 (en) | 2017-07-26 | 2021-03-16 | Advanced New Technologies Co., Ltd. | Method, apparatus, and electronic device for communication between blockchain nodes, and method, apparatus, and electronic device for blockchain-based certificate management |
Also Published As
| Publication number | Publication date |
|---|---|
| US20170180354A1 (en) | 2017-06-22 |
| CN106031124B (zh) | 2020-12-04 |
| ZA201605239B (en) | 2020-01-29 |
| BR112016019052B1 (pt) | 2023-01-17 |
| BR112016019052A2 (ja) | 2017-08-15 |
| CN106031124A (zh) | 2016-10-12 |
| DE102014203813A1 (de) | 2015-09-03 |
| US10911432B2 (en) | 2021-02-02 |
| JP6351742B2 (ja) | 2018-07-04 |
| EP3111609A1 (de) | 2017-01-04 |
| EP3111609B1 (de) | 2024-02-21 |
| WO2015128014A1 (de) | 2015-09-03 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN104247361B (zh) | 用于安全消息过滤的方法、设备和相关车辆控制系统,以及含对应指令的计算机可读存储器 | |
| JP6351742B2 (ja) | 機器の証明書を含むメッセージの生成方法およびそのメッセージを生成するための装置 | |
| CN110192197B (zh) | 通过使用证书建立身份标识和信任来实现正品设备保证的技术 | |
| US8380985B2 (en) | Certificate validation method and certificate validation server and storage medium | |
| FI125736B (fi) | Ohjelmistolla määritetty radiolaite, ja menetelmä ohjelmiston uudistamiseksi, ja ohjelmistolla määritetty radiojärjestelmä | |
| CN105051627B (zh) | 自动化设备的数字设备证书的更新 | |
| US9699185B2 (en) | Unauthorized device detection method, unauthorized device detection server, and unauthorized device detection system | |
| US8881308B2 (en) | Method to enable development mode of a secure electronic control unit | |
| CN107615292A (zh) | 用于管理需要高风险权限访问的应用程序包的安装的系统和方法 | |
| CN103677892A (zh) | 在安全电子控制单元中启用特殊优先模式的授权方案 | |
| KR20170095163A (ko) | 하드웨어 디바이스 및 그 인증 방법 | |
| TW201502855A (zh) | 使用安全加強晶片之用於資料之安全儲存之系統、方法及裝置 | |
| JP2017004521A (ja) | インテグリティに基づき産業企業システムにおけるエンドポイントの通信を制御する方法および装置 | |
| CN102656592A (zh) | 信息处理设备、信息处理系统、软件例程执行方法和远程认证方法 | |
| CN114117376B (zh) | 身份认证的方法、分配动态密码的方法及相应的设备 | |
| CN111147259B (zh) | 鉴权方法和设备 | |
| JPWO2014108993A1 (ja) | 認証処理装置、認証処理システム、認証処理方法および認証処理プログラム | |
| CN103312515A (zh) | 授权令牌的生成方法、生成装置、认证方法和认证系统 | |
| US11134072B2 (en) | Method for verifying a security classification of a first device using a digital certificate, a first and second device and certificate issuing apparatus | |
| TWI529555B (zh) | 有關韌體認證之系統、方法及非暫態處理器可讀取媒體 | |
| JP2012059221A (ja) | 情報処理装置、情報処理プログラム | |
| CN110661779A (zh) | 基于区块链网络的电子证件管理方法、系统、设备及介质 | |
| CN111433774B (zh) | 用于系统的完整性确认的方法和确认装置 | |
| US20160239662A1 (en) | Control system and authentication device | |
| US9177123B1 (en) | Detecting illegitimate code generators |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20161026 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20171122 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171211 |
|
| A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20180312 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180416 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180507 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180605 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6351742 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| LAPS | Cancellation because of no payment of annual fees |