JP7141723B2 - 無線通信システムを介してアクチュエータを制御するための装置、システムおよび方法 - Google Patents
無線通信システムを介してアクチュエータを制御するための装置、システムおよび方法 Download PDFInfo
- Publication number
- JP7141723B2 JP7141723B2 JP2019532129A JP2019532129A JP7141723B2 JP 7141723 B2 JP7141723 B2 JP 7141723B2 JP 2019532129 A JP2019532129 A JP 2019532129A JP 2019532129 A JP2019532129 A JP 2019532129A JP 7141723 B2 JP7141723 B2 JP 7141723B2
- Authority
- JP
- Japan
- Prior art keywords
- data packet
- digest
- timestamp
- data
- random
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/00174—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
- G07C9/00309—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/065—Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
- H04L9/0656—Pseudorandom key sequence combined element-for-element with data sequence, e.g. one-time-pad [OTP] or Vernam's cipher
- H04L9/0662—Pseudorandom key sequence combined element-for-element with data sequence, e.g. one-time-pad [OTP] or Vernam's cipher with particular pseudorandom sequence generator
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/30—Services specially adapted for particular environments, situations or purposes
- H04W4/40—Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Mobile Radio Communication Systems (AREA)
Description
- パケット生成フェーズであって、データパケットのうちの少なくとも1つが、処理手段(好ましくは各装置に含まれる)によって生成され、認証データ(例えば識別データ、メッセージダイジェストなど)を含み、前記少なくとも1つの認証データは、前記第1データパケット内の異なる位置で生成され、前記異なる位置は、位置決めパターン、特に周期的、非周期的またはランダムなパターンに依存する、フェーズ。代替的な追加の態様として、少なくとも1つのデータパケットは、ランダムな内容および/もしくはランダムな長さを有する少なくとも1つのデータシーケンス、ならびに/または前記認証データから固定の距離を有する第1タイムスタンプ、を含み得る。
- 暗号化フェーズであって、暗号化されたデータパケットを得るために、前記少なくとも1つのデータパケットは、暗号化キー(好ましくは、各装置に含まれるメモリ手段に含まれる)によって暗号化される、フェーズ。
- 発信フェーズであって、前記暗号化されたデータパケットは、前記装置間で通信手段(好ましくは、各装置に含まれる)を介して交換される、フェーズ。
- 管理サーバ101と通信するためのモバイルインターフェース105、106と、
- 装置の他の要素のためのタイミング信号を生成し、およびタイムスタンプを生成するためのクロック107、108と、
- データパケットを構築し、デジタルストリームを暗号化および復号化し、デジタルシーケンス内でコードワードを検索し、ならびに本発明に従って実行される手順を管理するための処理手段109、110、すなわち各処理手段109、110はそれぞれ、チャレンジレスポンス認証メカニズムに従って他の装置を認証するように構成される、処理装置と、
- 一般的なデータ、ならびに好ましくはセキュア領域113、114内に秘密のデータおよびアルゴリズム、を保存するためのメモリ手段111、112と、
- ユーザからの入力を受信し、情報(例えば、ユーザのための音声、視覚、またはテキストメッセージ)、および基地装置の場合には、アクチュエータのための制御信号を出力するための入力/出力手段115および116と、
- 信号を発信および受信し、データパケットを搬送するための、好ましくは適切なアンテナを有する無線トランシーバである、通信手段117および118と、を含む。
- 上で規定されたルールおよび基準に従って2つのランダムシーケンスの第1セットを生成することと、
- メモリ手段111からユーザアイデンティティ200a2を得ることと、
- 符号化されたタイムスタンプ_a 200a5を得るために、(任意で)クロック_U 107によって示された現在の時刻を得ること、およびそれをタイムスタンプアルゴリズムで符号化することと、
- 必要に応じて、ユーザ要求200a3のコードを得ることと、
- 必要に応じて、パケットインデックス200a4を生成することと、
- 上述のおよび他の可能な要素を含むデータパケット200aをパッキングすることと、によって、基地装置104に対するチャレンジとしての役割も果たす要求データパケット200a(図2)を生成する。
- パケット生成フェーズであって、前記データパケット200a~200dのうちの少なくとも1つが、処理手段109、110によって生成され、認証データ(すなわち識別データ200a2および/またはダイジェスト200b2、200c2、200d2)と、ランダムな内容およびランダムな長さを有する少なくとも2つのランダムシーケンスのセットと、を含み、ここで前記ランダムシーケンスは、前記少なくとも1つのデータパケット200a~200d内に、前記装置103、104のうちの少なくとも1つが誤って検出することができる前記認証データの少なくとも1つの偽のレプリカを生成するものを除外して生成されたものである、フェーズと、
- 暗号化フェーズであって、前記少なくとも1つのデータパケット200a~200dは、暗号化されたデータパケットを得るために、暗号化キーによって暗号化される、フェーズと、
- 発信フェーズであって、前記暗号化されたデータパケットは通信手段117、118を介して前記装置103、104間で交換される、フェーズと、を含む。
- ユーザがどのアクチュエータを制御したいかを指定する制御要求、および前記ユーザ装置103の現在のアイデンティティデータと、
- ユーザによって要求された動作の結果についての情報と、
- 基地装置104から受信した情報と、
- セキュリティ上の脅威の検出に関連する可能性がある、受信した異常なデータパケットについての情報(例えば、失敗した認証の試みのリストなど)と、のうちの1つまたは複数を伝送するようにも構成され得る。
- ユーザ装置103から前記制御要求を受信することと、
- アイデンティティデータおよびセキュリティポリシに基づいて、前記ユーザ装置103が前記アクチュエータを作動させることができるかどうかを判断することと、
- 前記ユーザ装置103が前記アクチュエータを作動させることを許可されている場合に、前記暗号化キーと前記ユーザ装置103を識別する前記アイデンティティデータとを前記ユーザ装置103および基地装置104の両方に伝送することと、を実行するように構成され得る。
- セキュリティに関連するデータを基地装置104から受信することと、
- どのユーザ装置が前記少なくとも1つのアクチュエータを作動させることを許可されているか定義する認証情報を前記基地装置104に送ることと、を実行するようにも構成してもよく、ここで前記基地装置104は、第1データパケット200a内で受信された識別データが前記認証情報に含まれている場合に、前記入力/出力手段(116)によって前記少なくとも1つのアクチュエータを作動させるように構成される。
Claims (14)
- 基地装置(104)と通信する、アクチュエータを遠隔制御するためのユーザ装置(103)であって、
前記基地装置(104)と通信するための通信手段(117)と、
少なくとも暗号化キーを含むメモリ手段(111)と、
前記メモリ手段(111)および前記通信手段(117)と通信し、チャレンジレスポンス認証メカニズムに従って前記基地装置(104)を認証するように構成された処理手段(109)と、を含み、
前記処理手段(109)は、前記暗号化キーを通じて暗号化され、次いで前記通信手段(117)を介して発信される第1データパケット(200a)によって前記基地装置(104)にチャレンジするように構成され、
前記第1データパケット(200a)は、前記ユーザ装置(103)を識別する少なくとも1つのアイデンティティデータを含み、
前記ユーザ装置(103)は、前記第1データパケット(200a)内の異なる位置で前記少なくとも1つのアイデンティティデータを発信するように構成され、
前記異なる位置は、位置決めパターンに依存し、特に周期的、非周期的またはランダムなパターンに依存する、
ことを特徴とするユーザ装置(103)。 - 前記ユーザ装置は、前記第1データパケット内に、ランダムな内容および/若しくはランダムな長さを有する少なくとも1つのデータシーケンスを含むように構成される、ならびに/または、
前記ユーザ装置は、前記少なくとも1つのアイデンティティデータの偽のレプリカを発信するように構成される、ならびに/または、
前記ユーザ装置は、ランダムな内容および/もしくはランダムな長さを有するランダムに生成されたデータシーケンスが前記第1データパケット内に前記基地装置(104)が誤って検出することができる前記少なくとも1つのアイデンティティデータの偽のレプリカを含むかまたは生成するかどうかを検証するように構成されるとともに、発信されている前記ランダムに生成された偽のレプリカを除外するように構成される、ならびに/または、
前記処理手段(109)は、
-前記第1データパケット(200a)に基づいて、期待される第1ダイジェストを生成し、
-前記通信手段(117)を介して、前記第1データパケット(200a)に応答して前記基地装置(104)から生成可能な暗号化された第2データパケットを受信し、
-少なくとも受信した第1ダイジェスト(ダイジェスト_a)とランダムな内容およびランダムな長さを有する少なくとも2つのランダムシーケンスの第2セットとを含む第2データパケット(200b)を得るために、前記暗号化キーによって、暗号化された第2データパケットを復号化し、
ここで前記ランダムシーケンスは、前記第2データパケット(200b)内に、前記ユーザ装置(103)が誤って検出することができる前記受信した第1ダイジェスト(ダイジェスト_a)の少なくとも1つの偽のレプリカを生成するものを除外して生成されたものであり、
-前記第2データパケット(200b)内の前記期待される第1ダイジェストを検索し、
-前記第2データパケット(200b)が前記期待される第1ダイジェストを含む場合に、前記第2データパケット(200b)に応答して第3データパケット(200c)を生成し、
ここで前記第3データパケット(200c)は、前記第2データパケット(200b)に基づいて生成された応答第2ダイジェスト(ダイジェスト_b)と、ランダムな内容およびランダムな長さを有する少なくとも2つのランダムシーケンスの第3セットと、を少なくとも含み、前記ランダムシーケンスは、前記第3データパケット(200c)内に、前記基地装置(104)が誤って検出することができる前記応答第2ダイジェスト(ダイジェスト_b)の少なくとも1つの偽のレプリカを生成するものを除外して生成されたものであり、
-暗号化された第3データパケットを得るために、前記暗号化キーによって前記第3データパケット(200c)を暗号化し、
-前記基地装置(104)が前記暗号化された第3データパケットを受信して前記アイデンティティデータおよび前記応答第2ダイジェスト(ダイジェスト_b)に基づいて前記アクチュエータを作動させる必要があるか否かを判断できるよう、前記通信手段(117)を介して前記暗号化された第3データパケットを発信するようにも構成され、ならびに/または、
前記ユーザ装置は、クロック(107)を含み、
前記処理手段(109)は、前記クロック(107)によって、第1タイムスタンプ(タイムスタンプ_a)および第3タイムスタンプ(タイムスタンプ_c)を生成するようにも構成され、
前記第1データパケット(200a)は、前記アイデンティティデータから第1固定距離に配置された前記第1タイムスタンプ(タイムスタンプ_a)をさらに含み、
前記第3データパケット(200c)は、前記第2ダイジェスト(ダイジェスト_b)から第3固定距離に配置された前記第3タイムスタンプ(タイムスタンプ_c)も含む、ことを特徴とする請求項1に記載のユーザ装置(103)。 - 前記第2データパケット(200b)は、第2タイムスタンプ(タイムスタンプ_b)をさらに含み、
前記処理手段(109)は、さらに、
-前記クロック(107)および前記処理手段(109)によって、前記第2データパケット(200b)の到着時刻と前記第2タイムスタンプ(タイムスタンプ_b)との間の差を評価し、
-前記差が数値間隔の範囲外である場合に、前記第3データパケット(200c)の前記発信をやめるよう、構成される
ことを特徴とする請求項1または2に記載のユーザ装置(103)。 - 前記アクチュエータを作動させようと試みた結果を出力するための入力/出力手段(115)を備え、
前記処理手段(109)は、さらに、
-前記第3データパケット(200c)に基づいて、期待される第3ダイジェストを生成し、
-前記通信手段(117)を介して、前記基地装置(104)から暗号化された第3データパケットを受信し、
-応答第3ダイジェスト(ダイジェスト_c)とランダムな内容およびランダムな長さを有する2つのランダムシーケンスの第4セットとを含む第4データパケット(200d)を得るために、前記暗号化キーによって、前記暗号化された第4データパケットを復号化し、
ここで前記ランダムシーケンスは、前記第4データパケット(200d)内に、前記ユーザ装置(103)が誤って検出することができる前記応答第3ダイジェスト(ダイジェスト_c)の少なくとも1つの偽のレプリカを生成するものを除外して生成されたものであり、
-入力/出力手段(115)を介して、前記期待される第3ダイジェストと前記応答第3ダイジェスト(ダイジェスト_c)とが同じである場合にのみ前記アクチュエータの動作成功を確認するように、構成される、
ことを特徴とする請求項2または3に記載のユーザ装置(103)。 - 通信ネットワーク(102)を介してセキュリティ管理サーバ(101)に接続するための通信インターフェース(105)を備え、
前記処理手段(109)は、さらに、
-前記通信インターフェース(105)によって、ユーザが制御したい前記アクチュエータを制御する許可を得るための要求と、前記ユーザ装置(103)が利用しなければならないアイデンティティデータと、を伝送し、
-前記アクチュエータを制御するために、前記通信インターフェース(105)を介して、セキュアな方法で前記基地装置(104)と通信するための前記少なくとも1つの暗号化キーを受信するように、構成される、
ことを特徴とする請求項1から4のいずれか一項に記載のユーザ装置(103)。 - 前記処理手段(109)は、さらに、
-前記通信手段(117)を介して受信した異常なデータパケット(200b、200d)を検出し、
-前記通信インターフェース(105)によって、前記異常なデータパケット(200b、200d)についての情報を伝送するように、構成される、
ことを特徴とする請求項5に記載のユーザ装置(103)。 - 前記処理手段(109)は、さらに、前記通信インターフェース(105)によって、前記第4データパケット(200_d)によって搬送された情報を伝送するように構成される、ことを特徴とする請求項4から6のいずれか一項に記載のユーザ装置(103)。
- 少なくとも1つのアクチュエータを制御するための基地装置(104)であって、
ユーザ装置(103)と通信するための通信手段(118)と、
前記少なくとも1つのアクチュエータと通信することができる入力/出力手段(116)と、
少なくとも暗号化キーを含むメモリ手段(112)と、
前記メモリ手段(112)、前記入力/出力手段(116)および前記通信手段(118)と通信するとともに、チャレンジレスポンス認証メカニズムに従って前記ユーザ装置(103)を認証するように構成された処理手段(110)と、を備え、
前記処理手段(110)は、
-前記通信手段(118)を介して、暗号化された第1データパケット(200a)を受信し、
-前記暗号化キーによって、前記暗号化された第1データパケット(200a)を復号化し、
-少なくとも前記第1データパケット(200a)に基づいて前記ユーザ装置(103)を認証し、
-前記認証が成功した場合、前記入力/出力手段(116)によって前記少なくとも1つのアクチュエータを作動させるように、構成され、
前記第1データパケット(200a)は、前記ユーザ装置(103)を識別する少なくとも1つのアイデンティティデータを含み、
前記基地装置は、前記第1データパケット(200a)内の異なる位置で前記少なくとも1つのアイデンティティデータを検出するように構成され、
前記異なる位置は、位置決めパターン、特に周期的、非周期的またはランダムなパターンに依存する、
ことを特徴とする基地装置(104)。 - 前記基地装置は、前記第1データパケット内の、ランダムな内容および/もしくはランダムな長さを有する少なくとも1つの含まれているデータシーケンスを処理するように構成され、ならびに/または、前記基地装置は、前記少なくとも1つのアイデンティティデータの少なくとも1つの偽のレプリカを認識するように構成され、
そして/あるいは、
前記処理手段(110)は、前記暗号化キーを通じて暗号化され次いで前記通信手段(118)を介して発信される第2データパケット(200b)を介して前記第1データパケット(200a)に応答することによって前記ユーザ装置(103)を認証するよう構成され、
前記第2データパケット(200b)は、
前記処理手段(110)によって計算された、前記第1データパケット(200a)の応答第1ダイジェスト(ダイジェスト_a)と、
ランダムな内容およびランダムな長さを有する少なくとも2つのランダムシーケンスの第2セットと、を少なくとも含み、
ここで前記ランダムシーケンスは、前記発信された第2データパケット(200b)内に、前記ユーザ装置(103)が誤って検出することができる前記応答ダイジェストの少なくとも1つの偽のレプリカを生成するものを除外して生成されたものであり、
そして/あるいは、
前記処理手段(110)は、
-前記第2データパケット(200b)に基づいて、期待される第2ダイジェストを生成すること、
-前記通信手段(118)を介して、前記ユーザ装置(103)から暗号化された第3データパケットを受信すること、
-少なくとも受信した第2ダイジェスト(ダイジェスト_b)と、ランダムな内容およびランダムな長さを有する少なくとも2つのランダムシーケンスの第3セットと、を含む第3データパケット(200c)を得るために、前記暗号化キーによって、前記暗号化された第3データパケットを復号化すること、
ここで前記ランダムシーケンスは、前記第3データパケット(200c)内に、前記基地装置(104)が誤って検出することができる前記第2ダイジェスト(ダイジェスト_b)の少なくとも1つの偽のレプリカを生成するものを除外して生成されたものであり、
-前記第3データパケット(200c)内で、前記期待される第2ダイジェスト(ダイジェスト_b)を検索すること、
-前記第3データパケット(200c)が前記期待される第2ダイジェストを含む場合に、前記ユーザ装置(103)を認証すること、によって前記ユーザ装置(103)を認証するように構成され、
そして/あるいは、
前記処理手段(110)は、
-前記第3データパケット(200c)に基づいて応答第3ダイジェスト(ダイジェスト_c)を生成し、
-少なくとも前記応答第3ダイジェスト(ダイジェスト_c)と、ランダムな内容およびランダムな長さを有する少なくとも2つのランダムシーケンスの第4セットと、を含む第4データパケット(200d)を生成し、
ここで前記ランダムシーケンスは、前記第4データパケット(200d)内に、前記ユーザ装置(103)が誤って検出することができる前記応答第3ダイジェスト(ダイジェスト_c)の少なくとも1つの偽のレプリカを生成するものを除外して生成されたものであり、
-暗号化された第4データパケットを得るために、前記暗号化キーによって前記第4データパケット(200d)を暗号化し、
-前記ユーザ装置(103)が前記暗号化された第4データパケットを受信できるよう前記通信手段(118)を介して前記暗号化された第4データパケットを発信するように、構成される、
ことを特徴とする請求項8に記載の基地装置(104)。 - クロック(108)を備え、
前記処理手段(110)は、さらに、前記クロック(108)によって第2タイムスタンプ(タイムスタンプ_b)と第4タイムスタンプ(タイムスタンプ_d)とを生成するように構成され、
前記第2データパケット(200b)は、前記応答第1ダイジェスト(ダイジェスト_a)から第2固定距離に配置された前記第2タイムスタンプ(タイムスタンプ_b)をさらに含み、
前記第4データパケット(200d)は、前記応答第3ダイジェスト(ダイジェスト_c)から第4固定距離に配置された前記第4タイムスタンプ(タイムスタンプ_d)をさらに含む、
ことを特徴とする請求項8または9に記載の基地装置(104)。 - 前記第1データパケット(200a)は、第1タイムスタンプ(タイムスタンプ_a)をさらに含み、
前記処理手段(110)は、さらに、前記クロック(108)および前記処理手段(110)によって、前記第1データパケット(200a)の到着時刻と前記第1タイムスタンプ(タイムスタンプ_a)との間の差を評価するとともに、前記差が数値間隔の範囲外である場合には、前記第2データパケット(200b)の前記発信をやめるように構成され、
そして/あるいは、
前記第3データパケット(200a)は、第3タイムスタンプ(タイムスタンプ_c)をさらに含み、
前記処理手段(110)は、さらに、前記クロック(108)および前記処理手段(110)によって、前記第3データパケット(200c)の到着時刻と前記第3タイムスタンプ(タイムスタンプ_c)との間の差を評価するとともに、前記差が数値間隔の範囲外である場合には、前記少なくとも1つのアクチュエータの前記作動をやめるように構成される、
ことを特徴とする請求項10に記載の基地装置(104)。 - 通信ネットワーク(102)を介してセキュリティ管理サーバ(101)に接続するための通信インターフェース(106)を備え、
前記処理手段(110)は、さらに、
-前記アクチュエータの前記制御を可能にするために、前記ユーザ装置(103)を識別するアイデンティティデータと、前記ユーザ装置(104)とセキュアな方法で通信するための前記少なくとも1つの暗号化キーと、を、前記通信インターフェース(106)を介して受信するように構成され、
そして/あるいは、
前記処理手段(110)は、さらに、
-前記通信手段を介して受信した異常なデータパケットを検出するとともに、
-前記通信インターフェース(106)を介して、前記異常なデータパケット(200a、200c)についての情報を伝送するように、構成され、
そして/あるいは、
前記処理手段(110)は、さらに、前記通信インターフェース(106)を介して、前記アクチュエータによって実行された動作についての情報を伝送するように構成される、
ことを特徴とする請求項8から11のいずれか一項に記載の基地装置(104)。 - アクチュエータを遠隔制御するためのシステムであって、
請求項1から7のいずれか一項に記載のユーザ装置(103)と、
請求項8から12のいずれか一項に記載の基地装置(104)と、
少なくともどのユーザ装置が前記アクチュエータを作動させることができるかを定義するセキュリティポリシを適用するためのセキュリティ管理サーバ(101)と、を備え、
前記セキュリティ管理サーバ(101)は、前記ユーザ装置(103)および前記基地装置(104)と通信し、
前記セキュリティ管理サーバ(101)は、
-前記ユーザ装置(103)から前記制御要求を受信し、
-前記アイデンティティデータおよび前記セキュリティポリシに基づいて、前記ユーザ装置(103)が前記アクチュエータを作動させることができるかどうかを判断し、
-前記ユーザ装置(103)が前記アクチュエータを作動させることを許可されている場合には、前記暗号化キーと、前記ユーザ装置(103)を識別する前記アイデンティティデータと、を、前記ユーザ装置(103)および前記基地装置(104)の両方に伝送し、ならびに/または、
-どのユーザ装置が前記少なくとも1つのアクチュエータを作動させることを許可されているかを定義する認証情報を前記基地装置(104)に送信するように、構成され、
前記基地装置(104)は、第1データパケット(200a)内で受信された前記識別データが前記認証情報に含まれている場合に、前記入力/出力手段(116)によって前記少なくとも1つのアクチュエータを作動させるように構成される、
ことを特徴とするシステム。 - データパケット(200a、200b、200c、200d)を交換することを介して2つの装置(103、104)を認証する方法であって、
-前記データパケット(200a、200b、200c、200d)のうちの少なくとも1つを処理手段(109、110)によって生成するデータパケット生成フェーズと、ここで、前記データパケット(200a、200b、200c、200d)のうちの少なくとも1つは少なくとも1つの認証データ(200a2、ダイジェスト_a、ダイジェスト_b、ダイジェスト_c)を含み、前記少なくとも1つの認証データは前記第1データパケット(200a、200b、200c、200d)内の異なる位置に生成され、前記異なる位置は位置決めパターン、特に周期的、非周期的またはランダムなパターンに依存し、
-暗号化されたデータパケットを得るために、前記少なくとも1つのデータパケット(200a、200b、200c、200d)を暗号化キーによって暗号化する暗号化フェーズと、
-発信フェーズと、を有し、
前記発信フェーズにおいて、前記暗号化されたデータパケットが通信手段(117、118)を介して前記装置(103、104)間で交換される、そして/あるいは、前記少なくとも1つのデータパケットが、ランダムな内容および/もしくはランダムな長さを有する少なくとも1つのデータシーケンスならびに/または前記認証データ(200a2、ダイジェスト_a、ダイジェスト_b、ダイジェスト_c)から固定の距離を有する第1タイムスタンプ(タイムスタンプ_a)を含む、
ことを特徴とする方法。
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/IB2016/057686 WO2018109530A1 (en) | 2016-12-15 | 2016-12-15 | Apparatuses, system, and methods for controlling an actuator through a wireless communications system |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2020502924A JP2020502924A (ja) | 2020-01-23 |
| JP7141723B2 true JP7141723B2 (ja) | 2022-09-26 |
Family
ID=57614418
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2019532129A Active JP7141723B2 (ja) | 2016-12-15 | 2016-12-15 | 無線通信システムを介してアクチュエータを制御するための装置、システムおよび方法 |
Country Status (7)
| Country | Link |
|---|---|
| US (1) | US10965463B2 (ja) |
| EP (1) | EP3556051B1 (ja) |
| JP (1) | JP7141723B2 (ja) |
| KR (1) | KR102813926B1 (ja) |
| CN (1) | CN110089073B (ja) |
| ES (1) | ES2981537T3 (ja) |
| WO (1) | WO2018109530A1 (ja) |
Families Citing this family (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US11522919B2 (en) * | 2019-01-31 | 2022-12-06 | Medtronic, Inc. | Establishing a secure communication link |
| JP2022032113A (ja) * | 2020-08-11 | 2022-02-25 | 大日本印刷株式会社 | 無線キーデバイス、セキュアエレメント、認証システム及び認証方法 |
| CN112460813A (zh) * | 2020-10-29 | 2021-03-09 | 华帝股份有限公司 | 一种用于燃气热水器无线远程遥控的控制方法 |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2005514831A (ja) | 2001-12-21 | 2005-05-19 | クゥアルコム・インコーポレイテッド | 簡易音声認証方法および装置 |
| US20060064587A1 (en) | 2004-09-20 | 2006-03-23 | David Braverman | User activated authentication system |
| US20090256676A1 (en) | 2008-04-14 | 2009-10-15 | The Eastern Company | Smart lock system |
Family Cites Families (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5420925A (en) * | 1994-03-03 | 1995-05-30 | Lectron Products, Inc. | Rolling code encryption process for remote keyless entry system |
| US20020002675A1 (en) | 1997-08-06 | 2002-01-03 | Ronald Roscoe Bush | Secure encryption of data packets for transmission over unsecured networks |
| US6189096B1 (en) * | 1998-05-06 | 2001-02-13 | Kyberpass Corporation | User authentification using a virtual private key |
| JP2006117086A (ja) * | 2004-10-21 | 2006-05-11 | Matsushita Electric Ind Co Ltd | 車両用盗難防止装置 |
| ATE514986T1 (de) * | 2007-10-15 | 2011-07-15 | Saab Ab | Verfahren und vorrichtung zur erzeugung mindestens einer gewählten flugbahn eines fahrzeugs |
| US8621598B2 (en) * | 2008-03-12 | 2013-12-31 | Intuit Inc. | Method and apparatus for securely invoking a rest API |
| CN101764693B (zh) * | 2009-12-24 | 2013-01-30 | 福建星网锐捷网络有限公司 | 认证方法、系统、客户端和网络设备 |
| DE102012005427A1 (de) * | 2012-03-16 | 2013-09-19 | Giesecke & Devrient Gmbh | Verfahren und System zur gesicherten Kommunikation zwischen einen RFID-Tag und einem Lesegerät |
| US9537663B2 (en) * | 2012-06-20 | 2017-01-03 | Alcatel Lucent | Manipulation and restoration of authentication challenge parameters in network authentication procedures |
| US9147119B2 (en) * | 2012-12-14 | 2015-09-29 | Intel Corporation | System, device, and method for detecting and locating wanted vehicles |
| CN103795541B (zh) * | 2013-12-13 | 2017-03-22 | 国网上海市电力公司 | 一种230m无线专网信道用电信息采集系统的安全通信方法 |
| US9875589B1 (en) * | 2016-09-28 | 2018-01-23 | Ford Global Technologies, Llc | Vehicle access authentication |
-
2016
- 2016-12-15 KR KR1020197020074A patent/KR102813926B1/ko active Active
- 2016-12-15 ES ES16819188T patent/ES2981537T3/es active Active
- 2016-12-15 US US16/468,639 patent/US10965463B2/en active Active
- 2016-12-15 CN CN201680091658.5A patent/CN110089073B/zh active Active
- 2016-12-15 JP JP2019532129A patent/JP7141723B2/ja active Active
- 2016-12-15 WO PCT/IB2016/057686 patent/WO2018109530A1/en not_active Ceased
- 2016-12-15 EP EP16819188.0A patent/EP3556051B1/en active Active
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2005514831A (ja) | 2001-12-21 | 2005-05-19 | クゥアルコム・インコーポレイテッド | 簡易音声認証方法および装置 |
| US20060064587A1 (en) | 2004-09-20 | 2006-03-23 | David Braverman | User activated authentication system |
| US20090256676A1 (en) | 2008-04-14 | 2009-10-15 | The Eastern Company | Smart lock system |
Also Published As
| Publication number | Publication date |
|---|---|
| CN110089073B (zh) | 2023-04-04 |
| CN110089073A (zh) | 2019-08-02 |
| ES2981537T3 (es) | 2024-10-09 |
| KR20190092531A (ko) | 2019-08-07 |
| US10965463B2 (en) | 2021-03-30 |
| KR102813926B1 (ko) | 2025-05-27 |
| JP2020502924A (ja) | 2020-01-23 |
| EP3556051A1 (en) | 2019-10-23 |
| WO2018109530A1 (en) | 2018-06-21 |
| EP3556051B1 (en) | 2024-03-27 |
| US20200099526A1 (en) | 2020-03-26 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP6938702B2 (ja) | 通信保護を備えた聴覚装置および関連する方法 | |
| CN111527762B (zh) | 用于设备到设备通信网络中端到端安全通信的系统和方法 | |
| KR102349605B1 (ko) | 사용자 기기의 식별자에 기반하여 서비스를 제공하는 방법 및 장치 | |
| EP2347613B1 (en) | Authentication in a communication network | |
| EP3032857B1 (en) | Hearing device with communication protection and related method | |
| KR101835863B1 (ko) | 무선 장치들에 대한 액세스를 제어하는 방법 및 시스템 | |
| JP7157107B2 (ja) | 一方向のキーフォブ及び車両ペアリング認証、保持、及び無効化 | |
| CN104583028B (zh) | 单向密钥卡和交通工具配对 | |
| CN108923927A (zh) | 用于对摄像机供给动态qr码和ble连接的系统和方法 | |
| WO2020210990A1 (en) | System and method for authenticating a connection between a user device and a vehicle using bluetooth low energy technology | |
| KR101675332B1 (ko) | 차량용 데이터 통신 방법 및 그를 이용하는 차량용 전자 제어 장치 및 시스템 | |
| JP7064653B2 (ja) | 通信システム | |
| US8051489B1 (en) | Secure configuration of a wireless sensor network | |
| CN105323754B (zh) | 一种基于预共享密钥的分布式鉴权方法 | |
| JP2016136717A (ja) | セキュアな聴覚装置の通信のための装置および関係する方法 | |
| US20230192442A1 (en) | Method for operating an elevator system, and system for operating elevator installation | |
| KR101677249B1 (ko) | 사용자 토큰을 이용하여 사물 인터넷 장치를 제어하기 위한 보안 처리 장치 및 방법 | |
| US20070101136A1 (en) | Secure login method for establishing a wireless local area network connection, and wireless local area network system | |
| JP7141723B2 (ja) | 無線通信システムを介してアクチュエータを制御するための装置、システムおよび方法 | |
| Mayrhofer et al. | Security by spatial reference: Using relative positioning to authenticate devices for spontaneous interaction | |
| KR101451163B1 (ko) | 무선 네트워크 접속 인증 방법 및 그 시스템 | |
| US11751062B1 (en) | Security apparatus and methods for wireless data exchange | |
| CN108155996A (zh) | 基于家庭信道的智能家居安全通讯方法 | |
| CN104270752A (zh) | 无线网络中的密钥协商方法及装置 | |
| JP2008217497A (ja) | 無線通信システム通信装置および無線通信方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190815 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200928 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20201006 |
|
| A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20210105 |
|
| A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20210305 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210405 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210817 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211117 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20220111 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220509 |
|
| C60 | Trial request (containing other claim documents, opposition documents) |
Free format text: JAPANESE INTERMEDIATE CODE: C60 Effective date: 20220509 |
|
| C11 | Written invitation by the commissioner to file amendments |
Free format text: JAPANESE INTERMEDIATE CODE: C11 Effective date: 20220524 |
|
| A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20220708 |
|
| C21 | Notice of transfer of a case for reconsideration by examiners before appeal proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C21 Effective date: 20220719 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220809 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220905 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7141723 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
