JP6371017B1 - 情報処理システム、情報処理方法及びプログラム - Google Patents

情報処理システム、情報処理方法及びプログラム Download PDF

Info

Publication number
JP6371017B1
JP6371017B1 JP2018003269A JP2018003269A JP6371017B1 JP 6371017 B1 JP6371017 B1 JP 6371017B1 JP 2018003269 A JP2018003269 A JP 2018003269A JP 2018003269 A JP2018003269 A JP 2018003269A JP 6371017 B1 JP6371017 B1 JP 6371017B1
Authority
JP
Japan
Prior art keywords
information processing
processing apparatus
data
key
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2018003269A
Other languages
English (en)
Other versions
JP2019125835A (ja
Inventor
鈴木 伸治
伸治 鈴木
佐々木 浩二
浩二 佐々木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
AdIn Research Inc
Original Assignee
AdIn Research Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by AdIn Research Inc filed Critical AdIn Research Inc
Priority to JP2018003269A priority Critical patent/JP6371017B1/ja
Application granted granted Critical
Publication of JP6371017B1 publication Critical patent/JP6371017B1/ja
Priority to US16/213,822 priority patent/US10491385B2/en
Publication of JP2019125835A publication Critical patent/JP2019125835A/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

【課題】データの難読化におけるセキュリティを向上させる情報処理システムを提供する。【解決手段】情報処理システム10は、第1乃至第3情報処理装置101〜103を有する。第1情報処理装置は、第2及び第3情報処理装置を認証し、第2情報処理装置から、第1データを取得し、第2及び第3情報処理装置に、第1データに基づいて鍵を生成する方法を示す第2データをそれぞれ送信する。第2情報処理装置は、第1及び第3情報処理装置に、前記第1データをそれぞれ送信し、第1情報処理装置から、第2データを取得し、第1データ及び第2データに基づいて、鍵を生成し、鍵に基づいて第3情報処理装置と通信を行う。第3情報処理装置は、第2情報処理装置から、第1データを取得し、第1情報処理装置から、第2データを取得し、第1データ及び第2データに基づいて、鍵を生成し、鍵に基づいて第2情報処理装置と通信を行う。【選択図】図1

Description

本発明は、情報処理システム、情報処理方法及びプログラムに関する。
従来、通信において送受信されるデータを鍵で難読化し、データが不正に取得されてもデータの内容が漏洩しないようにする方法が知られている。
例えば、ディフィー・ヘルマン鍵共有(Diffie‐Hellman key exchange)方式(以下「DH方式」という。)と呼ばれる技術が知られている(例えば、特許文献1等を参照)。
米国特許第4200770号明細書
しかしながら、従来の方法では、いわゆる中間者攻撃等が行われると、鍵を交換する際等に鍵が不正に取得される場合がある。したがって、鍵が不正に取得されると、データを鍵で難読化しても、不正に取得された鍵を用いてデータが復号される可能性があり、セキュリティが十分でない場合がある。
本発明は、上記課題に鑑み、データの難読化におけるセキュリティを向上させる情報処理システム、情報処理方法及びプログラムを提供することを目的とする。
上記課題に鑑み、本発明の一実施形態に係る、第1情報処理装置と、第2情報処理装置と、第3情報処理装置とを少なくとも有する情報処理システムは、
前記第1情報処理装置が、
前記第2情報処理装置及び前記第3情報処理装置を認証する認証部と、
前記第2情報処理装置から、第1データを取得する第1データ取得部と、
前記第2情報処理装置及び前記第3情報処理装置に、前記第1データに基づいて鍵を生成する方法を示す第2データをそれぞれ送信する第2データ送信部と、
を含み、
前記第2情報処理装置が、
前記第1情報処理装置及び前記第3情報処理装置に、前記第1データをそれぞれ送信する第1データ送信部と、
前記第1情報処理装置から、前記第2データを取得する第2データ取得部と、
前記第1データ及び前記第2データに基づいて、前記鍵を生成する鍵生成部と、
前記鍵に基づいて前記第3情報処理装置と通信を行う通信部と
を含み、
前記第3情報処理装置が、
前記第2情報処理装置から、前記第1データを取得する第1データ取得部と、
前記第1情報処理装置から、前記第2データを取得する第2データ取得部と、
前記第1データ及び前記第2データに基づいて、前記鍵を生成する鍵生成部と、
前記鍵に基づいて前記第2情報処理装置と通信を行う通信部と
を含むことを特徴とする。
データの難読化におけるセキュリティを向上させる情報処理システム、情報処理方法及びプログラムを提供することができる。
本発明の一実施形態に係る情報処理システムの全体構成例を示す概略図である。 本発明の一実施形態に係る情報処理装置のハードウェア構成例を示すブロック図である。 本発明の一実施形態に係る情報処理システムによる全体処理例を示すシーケンス図である。 本発明の一実施形態に係る情報処理システムによる全体処理の処理結果例(その1)を示す概略図である。 本発明の一実施形態に係る情報処理システムによる全体処理の処理結果例(その2)を示す概略図である。 本発明の一実施形態に係る情報処理システムによる全体処理の処理結果例(その3)を示す概略図である。 本発明の一実施形態に係る情報処理システムによる全体処理の処理結果例(その4)を示す概略図である。 比較例に係る情報処理システムによる全体処理例を示すシーケンス図である。 比較例に係る情報処理システムに対する中間者攻撃の例を示す概念図である。 本発明の一実施形態に係る情報処理システムの機能構成例を示す機能ブロック図である。
以下、図面を参照しながら、本発明の一実施形態に係る具体例を説明する。
<全体構成例>
図1は、本発明の一実施形態に係る情報処理システムの全体構成例を示す概略図である。例えば、情報処理システム10は、図示するように、第1情報処理装置101と、第2情報処理装置102と、第3情報処理装置103とを有する構成である。
第1情報処理装置101、第2情報処理装置102及び第3情報処理装置103は、ネットワーク等を介して接続され、ネットワーク等を用いることで相互にデータを送受信することができる。
以下、第2情報処理装置102及び第3情報処理装置103の間における通信で送受信されるデータを難読化する例で説明する。
なお、情報処理システム10は、図示する全体構成に限られない。例えば、情報処理システム10は、更に情報処理装置を有する全体構成でもよい。
<ハードウェア構成例>
図2は、本発明の一実施形態に係る情報処理装置のハードウェア構成例を示すブロック図である。例えば、第1情報処理装置101、第2情報処理装置102及び第3情報処理装置103は、同じハードウェア構成である。以下、第1情報処理装置101を例に説明し、第2情報処理装置102及び第3情報処理装置103についての説明は、省略する。
例えば、第1情報処理装置101は、CPU(Central Processing Unit)200と、通信装置201と、インタフェース(interface)202と、記憶装置203と、入力装置204と、出力装置205とを含むハードウェア構成である。
CPU200は、演算装置及び制御装置の例である。
通信装置201は、有線又は無線で外部装置と通信を行う装置である。例えば、通信装置201は、ネットワークカード等である。
インタフェース202は、外部とデータを送受信する装置である。例えば、インタフェース202は、コネクタ等である。
記憶装置203は、例えば、主記憶装置等である。なお、記憶装置203は、ハードディスク等の補助記憶装置を有してもよい。
入力装置204は、ユーザによる操作を入力する装置である。例えば、入力装置204は、キーボード、マウス又はこれらの組み合わせ等である。
出力装置205は、ユーザに処理結果等を出力する装置である。例えば、出力装置205は、ディスプレイ等である。
図示するように、第1情報処理装置101、第2情報処理装置102及び第3情報処理装置103は、例えば、PC(Personal Computer)、サーバ、ノートPC、スマートフォン又はこれらの組み合わせ等である。
なお、ハードウェア構成は、図示する構成に限られない。例えば、第1情報処理装置101、第2情報処理装置102及び第3情報処理装置103は、異なるハードウェア構成でもよい。ほかにも、各ハードウェア構成は、情報処理装置の外部又は内部に複数あってもよい。
<全体処理例>
図3は、本発明の一実施形態に係る情報処理システムによる全体処理例を示すシーケンス図である。まず、情報処理システム10は、「事前処理」を後述する「鍵生成処理」より前に行う。事前処理は、例えば、以下に説明するステップS01及びステップS02を含む処理等である。
<事前処理例>
<第2情報処理装置の認証例>(ステップS01)
ステップS01では、第1情報処理装置101は、第2情報処理装置102を認証する。
<第3情報処理装置の認証例>(ステップS02)
ステップS02では、第1情報処理装置101は、第3情報処理装置103を認証する。
上記のように、ステップS01及びステップS02が行われると、第2情報処理装置102及び第3情報処理装置103は、第1情報処理装置101上に登録される。
なお、認証は、バイオメトリクス(biometrics)認証、すなわち、生体認証が用いられるのが望ましい。このように、バイオメトリクス認証が用いられると、いわゆる「なりすまし」行為による不正な登録を少なくすることができる。
また、第1情報処理装置101は、第2情報処理装置102及び第3情報処理装置103が所定の地域からの登録であると、認証するのが望ましい。例えば、認証において、第2情報処理装置102及び第3情報処理装置103は、自己の位置を示すGPS(Global Positioning System)データ等を第1情報処理装置101に送信する。そして、第1情報処理装置101は、GPSデータが示す位置が、あらかじめ設定される所定の地域内であると、第2情報処理装置102及び第3情報処理装置103を認証する。つまり、所定の地域内からの登録でないと、第1情報処理装置101は、認証を行わない。このようにすると、あらかじめ設定された地域からでないと認証がされないため、セキュリティを向上させることができる。
なお、「事前処理」は、「鍵生成処理」よりも前に行われていればよく、情報処理システム10は、「事前処理」と、「鍵生成処理」とを連続して行わなくともよい。
認証後、第1情報処理装置101及び第2情報処理装置102の間は、セキュアな通信が可能となる。すなわち、認証後、第1情報処理装置101及び第2情報処理装置102の間における通信は、「なりすまし」及び不正なデータ取得等ができない状態となる。同様に、認証後、第1情報処理装置101及び第3情報処理装置103の間における通信は、セキュアな通信が可能となる。
以上のような「事前処理」が行われた後、情報処理システム10は、以下のような「鍵生成処理」を行う。以下、「鍵生成処理」が、第2情報処理装置102が、第3情報処理装置103にアクセスしようとして開始される例で説明する。
<鍵生成処理例>
<第3情報処理装置へのアクセス要求例>(ステップS03)
ステップS03では、第2情報処理装置102は、第3情報処理装置103へのアクセス要求を行う。つまり、第2情報処理装置102は、第3情報処理装置103と暗号化通信を行いたい要求を第1情報処理装置101に伝える。
<第2情報処理装置及び第3情報処理装置の照合例>(ステップS04)
ステップS04では、第1情報処理装置101は、第2情報処理装置102及び第3情報処理装置103をそれぞれ照合する。すなわち、第1情報処理装置101は、ステップS01及びステップS02であらかじめ行われる認証の結果に基づいて、第2情報処理装置102及び第3情報処理装置103が「なりすまし」等でないかを調べる。
<第2情報処理装置及び第3情報処理装置間のリダイレクションセッションの要求例>(ステップS05)
ステップS05では、第1情報処理装置101は、第2情報処理装置102及び第3情報処理装置103にリダイレクションセッションを要求する。
<第2情報処理装置及び第3情報処理装置間のリダイレクションセッションの許可例>(ステップS06)
ステップS06では、第1情報処理装置101は、第2情報処理装置102及び第3情報処理装置103間のリダイレクションセッションを許可する。
上記のようなステップS05及びステップS06等によって、情報処理システム10では、第2情報処理装置102及び第3情報処理装置103間の通信が開始される。なお、通信の準備処理として、ステップS05及びステップS06以外の処理が行われてもよい。
<第1データの送信例>(ステップS07)
ステップS07では、第2情報処理装置102は、第1データの例となるシーズ(Seeds)データを第1情報処理装置101及び第3情報処理装置103にそれぞれ送信する。なお、第1情報処理装置101及び第3情報処理装置103に送信されるそれぞれの第1データは、同様の内容を示すデータである。
<第2データの送信例>(ステップS08)
ステップS08では、第1情報処理装置101は、第2データを第2情報処理装置102及び第3情報処理装置103にそれぞれ送信する。
第2データは、第1データに基づいて鍵を生成する方法を示すデータである。例えば、第2データは、鍵を生成するためのアルゴリズム等を示すデータである。
つまり、第1データと、第2データとが揃うと、鍵を生成することができる。例えば、鍵が下記(1)式のように生成されるとする。

鍵=p mod g (1)式

上記(1)式における「mod」は、剰余(modulo)計算を示し、定数「g」で除算した場合の余りを演算する演算子である。例えば、第1データは、上記(1)式における定数「X」を示すデータとする。一方で、第2データは、上記(1)式を示すデータとする。したがって、第1データが示す定数「X」を第2データが示す上記(1)式に代入すると、定数「p」及び「g」が既知であれば、鍵が一意に定まる。
なお、第1データ及び第2データは、上記の組み合わせに限られない。例えば、第1データは、上記(1)式における定数「X」を示し、第2データは、定数「p」等を示してもよい。この場合には、定数「g」及び上記(1)式は、あらかじめ公開されてあるとする。このように、鍵の生成には、第1データ及び第2データ以外に、あらかじめ公開してあるデータ等が更に用いられてもよい。なお、アルゴリズムは、上記(1)式でなくともよい。ただし、アルゴリズムは、上記(1)式のように、乗算、冪乗又は剰余といった演算装置による計算コストが高い演算子が用いられると、鍵を特定するのを難しくできるため、アルゴリズムには、乗算、冪乗又は剰余等の演算子が含まれるのが望ましい。
<鍵の生成例>(ステップS09、ステップS10)
ステップS09では、第2情報処理装置102は、鍵を生成する。同様に、ステップS10では、第3情報処理装置103は、鍵を生成する。
まず、第2情報処理装置102は、ステップS07で送信する第1データと、ステップS08で第1情報処理装置101から取得できる第2データとに基づいて鍵を生成する。
一方で、第3情報処理装置103は、ステップS07で第2情報処理装置102から取得できる第1データと、ステップS08で第1情報処理装置101から取得できる第2データとに基づいて鍵を生成する。
第2情報処理装置102及び第3情報処理装置103は、同じ第1データ及び第2データを用いて鍵を生成する。したがって、ステップS09及びステップS10では、第2情報処理装置102及び第3情報処理装置103は、同じ鍵を生成することになる。ゆえに、ステップS09及びステップS10が行われると、第2情報処理装置102及び第3情報処理装置103は、共通の鍵を持つことができる。
以上のような「鍵生成処理」が行われた後、情報処理システム10は、以下のような「通信」を行う。
<通信例>
<共通鍵方式による暗号化通信例>(ステップS11)
ステップS11では、第2情報処理装置102及び第3情報処理装置103は、共通鍵方式による暗号化通信を行う。例えば、第2情報処理装置102及び第3情報処理装置103は、ステップS09及びステップS10で生成した鍵を用いるAES(Advanced Encryption Standard)方式等でデータを難読化させてデータを送受信する。
なお、「鍵生成処理」等は、定期的又は不定期に行われ、鍵等が更新されてもよい。
<処理結果例>
図4は、本発明の一実施形態に係る情報処理システムによる全体処理の処理結果例(その1)を示す概略図である。まず、「事前処理」におけるステップS01による認証が行われると、図示するように、第1情報処理装置101及び第2情報処理装置102の間は、セキュアな通信が可能となる。
同様に、ステップS02による認証が行われると、図示するように、第1情報処理装置101及び第3情報処理装置103の間は、セキュアな通信が可能となる。
図5は、本発明の一実施形態に係る情報処理システムによる全体処理の処理結果例(その2)を示す概略図である。図4のような処理が行われた後、「鍵生成処理」におけるステップS07が行われると、図示するように、第1情報処理装置101及び第3情報処理装置103は、第1データD1を取得できる。
図6は、本発明の一実施形態に係る情報処理システムによる全体処理の処理結果例(その3)を示す概略図である。図5のような処理が行われた後、「鍵生成処理」におけるステップS08が行われると、図示するように、第2情報処理装置102及び第3情報処理装置103は、第2データD2を取得できる。
したがって、以上のように全体処理が行われると、第2情報処理装置102及び第3情報処理装置103は、以下のように、同じ第1データD1及び第2データD2を持つことができる。
図7は、本発明の一実施形態に係る情報処理システムによる全体処理の処理結果例(その4)を示す概略図である。そして、図示するように、同じ第1データD1及び第2データD2を持つ状態でステップS09及びステップS10が行われると、同じ鍵D3がそれぞれ生成される。ゆえに、第2情報処理装置102及び第3情報処理装置103は、共通した鍵D3を持つことができる。このように、共通した鍵D3を用いると、ステップS11で、第2情報処理装置102及び第3情報処理装置103は、共通鍵方式による暗号化通信を行い、セキュリティを向上させることができる。
<比較例>
図8は、比較例に係る情報処理システムによる全体処理例を示すシーケンス図である。以下、DH方式の比較例用情報処理システム30が行う全体処理の比較例を説明する。
なお、比較例用情報処理システム30は、図示するように、第4情報処理装置300と、第5情報処理装置301とを有する全体構成であるとする。そして、比較例用情報処理システム30では、第4情報処理装置300及び第5情報処理装置301の間で暗号化通信を行うとする。
<第5情報処理装置へのアクセス要求例>(ステップS101)
ステップS101では、第4情報処理装置300は、第5情報処理装置301にアクセス要求を行う。
<第5情報処理装置への第1鍵部品データを生成して送信する例>(ステップS102)
ステップS102では、第4情報処理装置300は、第1鍵部品データを生成し、第5情報処理装置301に、第1鍵部品データを送信する。
<第4情報処理装置への第2鍵部品データを生成して送信する例>(ステップS103)
ステップS103では、第5情報処理装置301は、第2鍵部品データを生成し、第4情報処理装置300に、第2鍵部品データを送信する。
<鍵の生成例>(ステップS104、ステップS105)
ステップS104では、第4情報処理装置300は、鍵を生成する。同様に、ステップS105では、第5情報処理装置301は、鍵を生成する。
まず、第4情報処理装置300は、ステップS102で送信する第1鍵部品データと、ステップS103で第5情報処理装置301から取得できる第2鍵部品データとに基づいて鍵を生成する。
一方で、第5情報処理装置301は、ステップS102で第4情報処理装置300から取得できる第1鍵部品データと、ステップS103で送信する第2鍵部品データとに基づいて鍵を生成する。
例えば、鍵は、下記(2)式のように生成される。

鍵=x XOR y (2)式

上記(2)式における「XOR」は、排他的論理和計算を行う演算子である。また、上記(2)式における「x」は、第1鍵部品データが示す値である。同様に、上記(2)式における「y」は、第2鍵部品データが示す値である。したがって、ステップS104及びステップS105において、どちらも上記(2)式によって鍵を生成する場合では、第1鍵部品データ及び第2鍵部品データが同じであれば、共通した鍵が生成される。
なお、鍵の生成は、鍵が128ビット(bit)、192ビット又は256ビットになるように行われるのが望ましい。後段で行われる通信でAES方式が用いられる場合、鍵長が規格で定まっている。したがって、鍵の生成では、規格に適合する鍵長となる鍵が生成されるのが望ましい。
<共通鍵方式による暗号化通信例>(ステップS106)
ステップS106では、第4情報処理装置300及び第5情報処理装置301は、共通鍵方式による暗号化通信を行う。例えば、第4情報処理装置300及び第5情報処理装置301は、ステップS104及びステップS105で生成した鍵を用いるAES方式等でデータを難読化させてデータを送受信する。
<中間者攻撃例>
このような比較例用情報処理システム30には、例えば、以下のような「中間者攻撃」がされる場合がある。
図9は、比較例に係る情報処理システムに対する中間者攻撃の例を示す概念図である。まず、図9(A)に示すように、第4情報処理装置300と、第5情報処理装置301との通信経路に対して、不正にデータを取得しようとする第3者(以下「中間者」という。)が使用する第6情報処理装置400が接続される。なお、第4情報処理装置300及び第5情報処理装置301は、第6情報処理装置400が接続されたのを検知できないとする。
図9(A)に示すような点に第6情報処理装置400が接続されると、以降の通信経路は、例えば、図9(B)のようになる。具体的には、図示する例では、第4情報処理装置300から第5情報処理装置301に送信するデータは、第6情報処理装置400を経由して第5情報処理装置301に送信される。この場合には、第6情報処理装置400は、データを削除したり、又は、改ざんしたりしないと、データが無事に送受信されたように見えるため、第4情報処理装置300及び第5情報処理装置301は、データの内容を第6情報処理装置400に不正に取得されたのを検知できない場合がある。
同様に、第4情報処理装置300に第5情報処理装置301から送信するデータも、第6情報処理装置400を経由して第4情報処理装置300に送信される。
したがって、中間者攻撃を行うと、第6情報処理装置400は、第4情報処理装置300及び第5情報処理装置301の間を送受信するデータを不正に取得できる場合がある。
ゆえに、第6情報処理装置400は、ステップS102及びステップS103で送信される第1鍵部品データ及び第2鍵部品データを両方とも取得できる可能性がある。このように、第1鍵部品データ及び第2鍵部品データを取得されると、鍵を生成できる可能性があるため、比較例用情報処理システム30の構成では、セキュリティが十分でない可能性がある。
<機能構成例>
一方で、例えば、本実施形態に係る以下のような情報処理システム10とする。
図10は、本発明の一実施形態に係る情報処理システムの機能構成例を示す機能ブロック図である。例えば、情報処理システム10が有する第1情報処理装置101は、図示するように、認証部1F1と、第1データ取得部1F2と、第2データ送信部1F3とを含む機能構成である。また、情報処理システム10が有する第2情報処理装置102は、図示するように、第1データ送信部2F1と、第2データ取得部2F2と、鍵生成部2F3と、通信部2F4とを含む機能構成である。さらに、情報処理システム10が有する第3情報処理装置103は、図示するように、第1データ取得部3F1と、第2データ取得部3F2と、鍵生成部3F3と、通信部3F4とを含む機能構成である。
認証部1F1は、第2情報処理装置102及び第3情報処理装置103を認証する認証手順を行う。例えば、認証部1F1は、CPU200等によって実現される。
第1データ取得部1F2は、第2情報処理装置102から、第1データD1を取得する第1データ取得手順を行う。例えば、第1データ取得部1F2は、通信装置201等によって実現される。
第2データ送信部1F3は、第2情報処理装置102及び第3情報処理装置103に、第1データD1に基づいて鍵D3を生成する方法を示す第2データD2をそれぞれ送信する第2データ送信手順を行う。例えば、第2データ送信部1F3は、通信装置201等によって実現される。
第1データ送信部2F1は、第1情報処理装置101及び第3情報処理装置103に、第1データD1をそれぞれ送信する第1データ送信手順を行う。例えば、第1データ送信部2F1は、通信装置201等によって実現される。
第2データ取得部2F2は、第1情報処理装置101から、第2データD2を取得する第2データ取得手順を行う。例えば、第2データ取得部2F2は、通信装置201等によって実現される。
鍵生成部2F3は、第1データD1及び第2データD2に基づいて鍵D3を生成する鍵生成手順を行う。例えば、鍵生成部2F3は、CPU200等によって実現される。
通信部2F4は、鍵生成部2F3が生成する鍵D3に基づいて第3情報処理装置103と通信を行う通信手順を行う。例えば、通信部2F4は、通信装置201等によって実現される。
第1データ取得部3F1は、第2情報処理装置102から、第1データD1を取得する第1データ取得手順を行う。例えば、第1データ取得部3F1は、通信装置201等によって実現される。
第2データ取得部3F2は、第1情報処理装置101から、第2データD2を取得する第2データ取得手順を行う。例えば、第2データ取得部3F2は、通信装置201等によって実現される。
鍵生成部3F3は、第1データD1及び第2データD2に基づいて鍵D3を生成する鍵生成手順を行う。例えば、鍵生成部3F3は、CPU200等によって実現される。
通信部3F4は、鍵生成部3F3が生成する鍵D3に基づいて第3情報処理装置103と通信を行う通信手順を行う。例えば、通信部3F4は、通信装置201等によって実現される。
図示するような構成であると、認証部1F1によって認証されるため、第1情報処理装置101及び第2情報処理装置102の間と、第1情報処理装置101及び第3情報処理装置103の間の通信は、中間者等が不正にアクセスしにくい。したがって、第2データD2は、中間者攻撃等では、不正に取得するのが難しい。そして、鍵D3は、第1データD1及び第2データD2の両方がないと生成するのが難しいため、鍵D3で難読化されたデータは、不正に取得されても復号させるのが難しい。ゆえに、情報処理システム10は、通信部2F4及び通信部3F4の間で、暗号化通信によって送受信されるデータのセキュリティを向上させることができる。
<適用例>
本実施形態は、例えば、VPN(Virtual Private Network、仮想プライベートネットワーク、仮想専用線)等と組み合わせて運用されてもよい。
ほかにも、本実施形態には、DNS(Domain Name System)サーバ等が用いられてもよい。また、本実施形態は、例えば、BYOD(Bring your own device)等と組み合わせて運用されてもよい。
<その他の実施形態>
なお、第1情報処理装置、第2情報処理装置及び第3情報処理装置等の各装置は、1台の装置で実現されなくともよい。すなわち、各装置は、複数の装置で構成されてもよい。例えば、各装置は、複数の情報処理装置を有し、各処理を分散、並列又は冗長して行ってもよい。
なお、本発明に係る各処理の全部又は一部は、アセンブラ等の低水準言語又はオブジェクト指向言語等の高水準言語で記述され、コンピュータに情報処理方法を実行させるためのプログラムによって実現されてもよい。すなわち、プログラムは、情報処理装置又は情報処理システム等のコンピュータに各処理を実行させるためのコンピュータプログラムである。
したがって、プログラムに基づいて情報処理方法が実行されると、コンピュータが有する演算装置及び制御装置は、各処理を実行するため、プログラムに基づいて演算及び制御を行う。また、コンピュータが有する記憶装置は、各処理を実行するため、プログラムに基づいて、処理に用いられるデータを記憶する。
また、プログラムは、コンピュータが読み取り可能な記録媒体に記録されて頒布することができる。なお、記録媒体は、磁気テープ、フラッシュメモリ、光ディスク、光磁気ディスク又は磁気ディスク等のメディアである。さらに、プログラムは、電気通信回線を通じて頒布することができる。
以上、本発明の好ましい実施形態について詳述したが、本発明は、上記に説明した実施形態等に限定されるものではない。したがって、特許請求の範囲に記載された本発明の要旨の範囲内において、実施形態は、種々の変形又は変更が可能である。
10 情報処理システム
101 第1情報処理装置
102 第2情報処理装置
103 第3情報処理装置
D1 第1データ
D2 第2データ
D3 鍵

Claims (4)

  1. 第1情報処理装置と、第2情報処理装置と、第3情報処理装置とを少なくとも有する情報処理システムであって、
    前記第1情報処理装置は、
    前記第2情報処理装置及び前記第3情報処理装置を認証する認証部と、
    前記第2情報処理装置から、第1データを取得する第1データ取得部と、
    前記第2情報処理装置及び前記第3情報処理装置に、前記第1データに基づいて鍵を生成する方法を示す第2データをそれぞれ送信する第2データ送信部と
    を含み、
    前記第2情報処理装置は、
    前記第1情報処理装置及び前記第3情報処理装置に、前記第1データをそれぞれ送信する第1データ送信部と、
    前記第1情報処理装置から、前記第2データを取得する第2データ取得部と、
    前記第1データ及び前記第2データに基づいて、前記鍵を生成する鍵生成部と、
    前記鍵に基づいて前記第3情報処理装置と通信を行う通信部と
    を含み、
    前記第3情報処理装置は、
    前記第2情報処理装置から、前記第1データを取得する第1データ取得部と、
    前記第1情報処理装置から、前記第2データを取得する第2データ取得部と、
    前記第1データ及び前記第2データに基づいて、前記鍵を生成する鍵生成部と、
    前記鍵に基づいて前記第2情報処理装置と通信を行う通信部と
    を含む
    情報処理システム。
  2. 前記認証部は、バイオメトリクス認証を用いる請求項1に記載の情報処理システム。
  3. 前記認証部は、所定の地域からの登録であると、認証する請求項1又は2に記載の情報処理システム。
  4. 第1情報処理装置と、第2情報処理装置と、第3情報処理装置とを少なくとも有する情報処理システムが行う情報処理方法であって、
    前記第1情報処理装置が、前記第2情報処理装置及び前記第3情報処理装置を認証する認証手順と、
    前記第1情報処理装置が、前記第2情報処理装置から、第1データを取得する第1データ取得手順と、
    前記第1情報処理装置が、前記第2情報処理装置及び前記第3情報処理装置に、前記第1データに基づいて鍵を生成する方法を示す第2データをそれぞれ送信する第2データ送信手順と、
    前記第2情報処理装置が、前記第1情報処理装置及び前記第3情報処理装置に、前記第1データをそれぞれ送信する第1データ送信手順と、
    前記第2情報処理装置が、前記第1情報処理装置から、前記第2データを取得する第2データ取得手順と、
    前記第2情報処理装置が、前記第1データ及び前記第2データに基づいて、前記鍵を生成する鍵生成手順と、
    前記第2情報処理装置が、前記鍵に基づいて前記第3情報処理装置と通信を行う通信手順と、
    前記第3情報処理装置が、前記第2情報処理装置から、前記第1データを取得する第1データ取得手順と、
    前記第3情報処理装置が、前記第1情報処理装置から、前記第2データを取得する第2データ取得手順と、
    前記第3情報処理装置が、前記第1データ及び前記第2データに基づいて、前記鍵を生成する鍵生成手順と、
    前記第3情報処理装置が、前記鍵に基づいて前記第2情報処理装置と通信を行う通信手順と
    を含む情報処理方法。
JP2018003269A 2018-01-12 2018-01-12 情報処理システム、情報処理方法及びプログラム Active JP6371017B1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2018003269A JP6371017B1 (ja) 2018-01-12 2018-01-12 情報処理システム、情報処理方法及びプログラム
US16/213,822 US10491385B2 (en) 2018-01-12 2018-12-07 Information processing system, information processing method, and recording medium for improving security of encrypted communications

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018003269A JP6371017B1 (ja) 2018-01-12 2018-01-12 情報処理システム、情報処理方法及びプログラム

Publications (2)

Publication Number Publication Date
JP6371017B1 true JP6371017B1 (ja) 2018-08-08
JP2019125835A JP2019125835A (ja) 2019-07-25

Family

ID=63104430

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018003269A Active JP6371017B1 (ja) 2018-01-12 2018-01-12 情報処理システム、情報処理方法及びプログラム

Country Status (2)

Country Link
US (1) US10491385B2 (ja)
JP (1) JP6371017B1 (ja)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1995002292A1 (en) * 1993-07-07 1995-01-19 Ntt Mobile Communications Network Inc. Method of controlling secrecy of personal communication
US5740361A (en) * 1996-06-03 1998-04-14 Compuserve Incorporated System for remote pass-phrase authentication
JPH10276185A (ja) * 1997-03-31 1998-10-13 Hitachi Software Eng Co Ltd Idベース認証・鍵配送方法
JP2001510314A (ja) * 1997-07-10 2001-07-31 デテモビール ドイチェ テレコム モビールネット ゲーエムベーハー チャレンジ・レスポンス方式によってネットワーク内の機器を相互認証する方法及び装置
WO2002093824A2 (en) * 2001-05-16 2002-11-21 3Com Corporation Authentication method
JP2003051818A (ja) * 2001-04-06 2003-02-21 Docomo Communications Laboratories Usa Inc モバイルipネットワークにおけるipセキュリティ実行方法
JP2009523396A (ja) * 2006-01-13 2009-06-18 クゥアルコム・インコーポレイテッド 通信システムにおけるプライバシー保護
JP2016019233A (ja) * 2014-07-10 2016-02-01 パナソニックIpマネジメント株式会社 通信システム、通信装置、鍵管理装置、及び通信方法

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4200770A (en) 1977-09-06 1980-04-29 Stanford University Cryptographic apparatus and method
JP4353221B2 (ja) * 2006-08-31 2009-10-28 ダイキン工業株式会社 複数機器における機能有効化のための装置、ネットワークシステム、方法及びコンピュータプログラム
US8412926B1 (en) * 2007-04-11 2013-04-02 Juniper Networks, Inc. Using file metadata for data obfuscation
US9363671B2 (en) * 2013-03-15 2016-06-07 Qualcomm Incorporated Authentication for relay deployment
JP6261215B2 (ja) * 2013-07-12 2018-01-17 キヤノン株式会社 画像符号化装置、画像符号化方法及びプログラム、画像復号装置、画像復号方法及びプログラム
GB2528959C (en) * 2014-08-07 2017-06-28 Gurulogic Microsystems Oy Encoder, decoder and methods
WO2016042664A1 (ja) * 2014-09-19 2016-03-24 株式会社東芝 管理装置、計測装置、サービス提供装置、プログラム、伝送システムおよび伝送方法
JP2016134671A (ja) * 2015-01-16 2016-07-25 株式会社東芝 データ生成装置、通信装置、通信システム、移動体、データ生成方法およびプログラム
US9565169B2 (en) * 2015-03-30 2017-02-07 Microsoft Technology Licensing, Llc Device theft protection associating a device identifier and a user identifier
US10032016B2 (en) * 2015-05-19 2018-07-24 Anvaya Solutions, Inc. System and method to cause an obfuscated non-functional device to transition to a starting functional state using a specified number of cycles
JP6520448B2 (ja) * 2015-06-18 2019-05-29 富士通株式会社 情報処理システム、情報処理装置及び情報処理装置制御方法
US20170359318A1 (en) * 2016-06-12 2017-12-14 Apple Inc. Diversification of Public Keys
US20170372085A1 (en) * 2016-06-28 2017-12-28 HGST Netherlands B.V. Protecting data in a storage device
US10552585B2 (en) * 2016-12-14 2020-02-04 Microsoft Technology Licensing, Llc Encoding optimization for obfuscated media
JP6966272B2 (ja) * 2017-09-20 2021-11-10 シスメックス株式会社 細胞分析方法、細胞情報提供装置、細胞情報提供システム、制御プログラム、記録媒体

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1995002292A1 (en) * 1993-07-07 1995-01-19 Ntt Mobile Communications Network Inc. Method of controlling secrecy of personal communication
US5740361A (en) * 1996-06-03 1998-04-14 Compuserve Incorporated System for remote pass-phrase authentication
JPH10276185A (ja) * 1997-03-31 1998-10-13 Hitachi Software Eng Co Ltd Idベース認証・鍵配送方法
JP2001510314A (ja) * 1997-07-10 2001-07-31 デテモビール ドイチェ テレコム モビールネット ゲーエムベーハー チャレンジ・レスポンス方式によってネットワーク内の機器を相互認証する方法及び装置
JP2003051818A (ja) * 2001-04-06 2003-02-21 Docomo Communications Laboratories Usa Inc モバイルipネットワークにおけるipセキュリティ実行方法
WO2002093824A2 (en) * 2001-05-16 2002-11-21 3Com Corporation Authentication method
JP2009523396A (ja) * 2006-01-13 2009-06-18 クゥアルコム・インコーポレイテッド 通信システムにおけるプライバシー保護
JP2016019233A (ja) * 2014-07-10 2016-02-01 パナソニックIpマネジメント株式会社 通信システム、通信装置、鍵管理装置、及び通信方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
小川 一人: "放送・コンテンツ配信とセキュリティ", 映像情報メディア学会技術報告, vol. Vol. 34, No. 42, JPN6018016934, 15 October 2010 (2010-10-15), pages pp. 9-16 *

Also Published As

Publication number Publication date
US10491385B2 (en) 2019-11-26
JP2019125835A (ja) 2019-07-25
US20190222417A1 (en) 2019-07-18

Similar Documents

Publication Publication Date Title
RU2718689C2 (ru) Управление конфиденциальной связью
RU2589861C2 (ru) Система и способ шифрования данных пользователя
US7688975B2 (en) Method and apparatus for dynamic generation of symmetric encryption keys and exchange of dynamic symmetric key infrastructure
US8059818B2 (en) Accessing protected data on network storage from multiple devices
CN113691502B (zh) 通信方法、装置、网关服务器、客户端及存储介质
CA2913444C (en) System and method for user authentication
US8745394B1 (en) Methods and systems for secure electronic communication
US20170244687A1 (en) Techniques for confidential delivery of random data over a network
US8904195B1 (en) Methods and systems for secure communications between client applications and secure elements in mobile devices
CN107959567A (zh) 数据存储方法、数据获取方法、装置及系统
CN106452770B (zh) 一种数据加密方法、解密方法、装置和系统
CN110690956B (zh) 双向认证方法及系统、服务器和终端
WO2020186823A1 (zh) 区块链的数据查询方法、装置、系统、设备及存储介质
CN110505055B (zh) 基于非对称密钥池对和密钥卡的外网接入身份认证方法和系统
WO2020155812A1 (zh) 一种数据存储方法、装置及设备
US20050033963A1 (en) Method and system for authentication, data communication, storage and retrieval in a distributed key cryptography system
WO2018043466A1 (ja) データ抽出システム、データ抽出方法、登録装置及びプログラム
US11463251B2 (en) Method for secure management of secrets in a hierarchical multi-tenant environment
JPWO2017141399A1 (ja) データ処理システム
CN110519222B (zh) 基于一次性非对称密钥对和密钥卡的外网接入身份认证方法和系统
GB2488753A (en) Encrypted communication
JP4657706B2 (ja) 権限管理システム、認証サーバ、権限管理方法および権限管理プログラム
CN105518696B (zh) 对数据存储器执行操作
JP2017108237A (ja) システム、端末装置、制御方法、およびプログラム
JP6371017B1 (ja) 情報処理システム、情報処理方法及びプログラム

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180112

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20180112

A975 Report on accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A971005

Effective date: 20180126

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180515

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180606

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180619

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180711

R150 Certificate of patent or registration of utility model

Ref document number: 6371017

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250