JPH02110491A - 記憶装置 - Google Patents

記憶装置

Info

Publication number
JPH02110491A
JPH02110491A JP63264940A JP26494088A JPH02110491A JP H02110491 A JPH02110491 A JP H02110491A JP 63264940 A JP63264940 A JP 63264940A JP 26494088 A JP26494088 A JP 26494088A JP H02110491 A JPH02110491 A JP H02110491A
Authority
JP
Japan
Prior art keywords
key
storage device
fdi
storage medium
idi
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP63264940A
Other languages
English (en)
Inventor
Shoji Miyaguchi
庄司 宮口
Masahiko Iwata
雅彦 岩田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Inc
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP63264940A priority Critical patent/JPH02110491A/ja
Publication of JPH02110491A publication Critical patent/JPH02110491A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。

Description

【発明の詳細な説明】 「産業上の利用分野」 この発明は、記憶媒体の内容を暗号化及び復号化する機
能を有する記憶装置に関するものである。
「従来の技術」 従来における記憶媒体FDの暗号化鍵の決定方法は、次
の通りである。
例1:全て同じ鍵゛を使う、この方法は讃が一旦他人に
知られると全ての記憶媒体FDの内容を復号化されでし
まうという欠点がある。
例2:各FD毎に異なる個別鍵を使う0個別鍵は、鍵管
理簿を作って管理する。
二の方法では、記憶装置は記?f媒体FDの個数だげ讃
を保有する必要があるため、記n媒体Fil数の増加と
共に鍵の管理コストが大きくなる欠点がある。
二め畿明め目的は、讃管理簿を使わずに各記憶線□体F
O’毎に異なる個別鍵′を使用し、1憧゛媒体FOの内
容を階”号化及び復号化する機能ををする記憶装置を提
゛供することにある。
「課題を解決するための手段」 記憶装置は、記憶媒体ドライブFDDと装置制御部とか
ら成る。情報を記憶する記憶媒体FDは、記憶媒体ドラ
イブFDDに着脱可能または固定である。
複数の記憶媒体FDをFDi−i =1+2+・・・、
で表す。
各FDiは、その識別名称【Diと保護コードGiを持
ち、IDiとGiをその内部に記憶する。IDiとGi
は、暗号化と復号化の対象としない。
記憶媒体FDに記憶するデータ(IDiとGiを除く)
を暗号化及び復号化する鍵Kiは、次の様に定める。
Ki = F (SGi、 [Di) 但し、SGi−r w (S、Gi) ここで、Fは記憶装置が有する鍵生成アルゴリズム、f
xはFの内部関数、SはFの秘密パラメータである。S
はFDi側に秘密とする。
(他の鍵決定方法) 上記の鍵決定方法で、保護コードGiを使わない鍵決定
方法である。即ち、鍵は以下により決める。
Ki=F (S、IDi) (アルゴリズムF (S、x、)の作り方)第一の方法
は、暗号化アルゴリズムEを用いてアルゴリズムFを作
る方法である。Fは、次のように定める。
F (S、χr ) =E (S、x、 )即ち、アル
ゴリズムFの秘密のパラメータSを鍵として、識別名称
TDiを平文データと見なして暗号化する。ここでE(
K、P)は鍵をkとしてpを平文データとして暗号化し
た暗号文を表す、識別名称IDiが長い場合は、識別名
称IDiをNビットずつn個のデータに分けてCBCモ
ードで暗号化し、最後に得られる暗号文ブロックCnを
、F (S +x+)の出力とする(CBCモードは国
際規格1508372により定義される)。
第二の方法は、ハシシュ関数を用いてアルゴリズムを作
る方法である。ここでハシシュ関数は以下に述べるもの
である。
Hu= f (Mu、Hu−1) 、u =1,2+−
+  nHu:データブロック、Ho−初期値(零など
)ここで、HuやMuは、Nピントの長さがある。rは
、+luとHu−1を入力変数とし、Nビット長データ
を出力する形式の関数である。上述した識別名称lDi
をNビットずつn個のデータに分け、左から順にXil
+X12−、Xinとおき、Mu=Xiu、Ho= S
として、ハツシュ関数により順次計算し、最後に得られ
るllnを、アルゴリズムF (S、 Xi)  の出
力とする。
Fの内部関数f×は、例えばfx(S、 Gi)・S■
Gi、或は、fx(S、 Gi) = (S 1lGi
)のq(■はビット対応の排他的論理和、  11はデ
ータの連結、qは秘密の定数)として決めるが、内部関
数fxはSとGiの関数であれば適当に決めて良い。
「実施例1」 第1図により説明する。記憶装置1は装置制御部2、記
憶媒体ドライブ5a−1,5a−2から成る。装置側?
11部2は、内部にS保持手段、物理保護手段、鍵生成
手段4a、暗号処理部3aを有する。記憶媒体ドライブ
5a−Nj=1.2)には、記憶媒体6a−i(i=1
.2)が着脱可能または固定である(第1図は記憶媒体
を記憶媒体ドライブに装着した図である)、ホストコン
ビ1−夕7は、記憶装置lとデータの授受を行う。
S保持手段は、例ばえバッテリバックアップによりパラ
メータSを常時メモリに記憶したおく。物理保護手段は
、例えば物理対を付加することによりパラメータSの投
入を制限し、またSを外部に読み出せない性質を持たせ
る。鍵生成手段4aは、パラメータSをS保持手段から
入力し、識別名称IDiと保護コードGtを記憶媒体F
Diから入力し、鍵Kiを生成し、この結果を暗号処理
部3aに伝える。
暗号処理部3aは、鍵生成手段4aから鍵に1を受は取
り、対象とするデータを暗号化または復号化する。
この記憶装置を動作させるためには、まず、準備として
物理対を所有するシステム管理者がS保持手段に秘密パ
ラメータSを入力しておく0次に、暗号化及び復号化に
より以下の手順に従う。
(暗号化の場合) ホストコンピュータ7からのデータを記憶すべき記憶媒
体FDi、6a−iを記憶媒体ドライブ5a−jに装着
する(FDiが記憶媒体ドライブに固定されている場合
は除く)。装置制御部2は記憶媒体FDi、6a暑の中
の識別名称IDiと保護コードGiを読み取り、鍵生成
手段4a内の鍵生成アルゴリズムFとS保持手段内に保
持しているパラメータSを用い、Ki = F (SG
i 、 IDi)但し、SGi = fx (S、 G
i)により!tKtを決め、得られたKiを用いてホス
トコンピュータ7からのデータMを暗号処理部3aによ
り、 C=E(Ki  M) と暗号化して記憶媒体FDi、6a−iに記憶する。
ここで、E (k、 m)は、暗号処理部3aが有する
暗号化アルゴリズムであり、kは暗号化の鍵、mは平文
データとする。
(復号化の場合) 記憶媒体FDi、6a−i内のデータを復号化して読み
出す場合、まず、記憶媒体FDi、6a−iを記憶媒体
ドライブ5a−jに装着する(FDiが記憶媒体ドライ
ブに固定されている場合は除く)。装置制御部2は、記
憶媒体FDi、6a−iの中の識別名称[Diと保護コ
ードGiを読み取り、鍵生成手段4a内の鍵生成アルゴ
リズムFとS保持手段内に保持しているパラメータSを
用い、 Ki= F (SGi 、 IDi) 但し、5Gi= f x (S、 Gi)により鍵Ki
を決め、得られたXiをもちいて記憶媒体FDi、6a
−i内のデータCを暗号処理部3aにより、M=E−’
(Ki、C) と復号化してホストコンピュータ7へ転送する。
ここでE−’ (k、c)は、暗号処理手段3aが有す
る復号化アルゴリズムであり、kは復号化の鍵、Cは暗
号文データとする。
「実施例2」 実施例1において保護コードGiを使わない方法である
。即ち、 Ki= F (S、 1Di) により鍵Kiを生成する。他は実施例1と同様である。
「実施例3」 第2図により説明する。パソコン8はパソコン主部9、
記憶媒体ドライブ5b−1,5b−2から成る。
パソコン主部9は内部にS保持手段、鍵生成手段4b、
暗号処理部3bを有する。記憶媒体ドライブ5bj(j
=1.2)には、記憶媒体6b−i(i=1,2)が着
脱可能または固定である(第2図は記憶媒体を記憶媒体
ドライブに装着した図である)。
S保持手段は、パラメータSをメモリに記憶しておく。
鍵生成手段4bは、パラメータSをS保持手段から入力
し、識別名称IDiと保護コードGiを記憶媒体FDi
、6b−iから入力し、鍵Kfを生成し、この結果を暗
号処理部3bに伝える。暗号処理部3bは、鍵生成手段
4bから鍵Kiを受は取り、対象とするデータを暗号化
または復号化する。
この記憶装置を動作させるためには、まず、利用者が、
各利用者ごとに秘密のパラメータSを入力し、これをS
保持手段に保持する。次に、暗号化及び復号化により以
下の手順に従う。
(暗号化の場合) パソコン8上のデータを記憶すべき記憶媒体FDi 、
6b−iを記憶媒体ドライブ5b−jに装着する( F
Diが記憶媒体ドライブに固定されている場合は除く)
。パソコン主部9は、記憶媒体FDi、6b−iの中の
識別名称IDiと保護コードGiを読み取り、鍵生成手
段4b内の鍵生成アルゴリズムFとS保持手段内に保持
しているパラメータSを用い、Ki = F (SGi
、  IDi)但し、5Gi=fに(S、 Gi) により鍵Kiを決め、得られたKiを用いて記憶すべき
データMを暗号処理部3bにより、 C=E (Ki、 M) と暗号化して記憶媒体FDi、6b−iに記憶する。こ
こで、E(k、m)は、暗号処理部3bが有する暗号化
アルゴリズムであり、kは暗号化の鍵、mは平文データ
とする。
(復号化の場合) 記憶媒体FDi、6b−i内のデータを復号化して読み
出す場合、まず、記憶媒体FDi、6b−iを記憶媒体
ドライブ5b−jに装着する( FDtが記憶媒体ドラ
イブに固定されている場合は除く)。パソコン主部9は
、記憶媒体PDi、6b−iの中の識別名称rDiと保
護コードGjを読み取り、鍵生成手段4b内の鍵生成ア
ルゴリズムFとS保持手段内に保持しているパラメータ
Sを用い、 Ki = F (SGi、 IDi) 但し、SGi = f X (S、Gi)により@ K
 iを決め、得られたKiを用いて記憶媒体FDi、 
6b−4内のデータCを暗号処理部3bにより、M=E
−’(Ki  C) と復号化してパソコン主部9へ転送する。ここで、巳−
’(k、c)は、暗号処理手段3bが有する復号化アル
ゴリズムであり、Kは復号化の鍵、Cは暗号文データと
する。
「発明の効果」 この発明による記憶装置は、記憶媒体FDi毎に異なる
鍵Kiが使えるので、一つの鍵Kiが第3者に知られて
も、別の鍵にjがKiから算出できず安全性が高い、し
かも、個別鍵を保持する鍵ファイルは不要で、鍵管理が
簡単である。
【図面の簡単な説明】
第1図は、この発明に基づく記憶装置の第1、第2の実
施例のブロック図、第2図は、この発明に基づく記憶装
置の第3の実施例のブロック図である。 特許出願人  日本電信電話株式会社

Claims (2)

    【特許請求の範囲】
  1. (1)記憶媒体FDiに対し読み書きを行う記憶装置に
    おいて、 上記記憶媒体FDiは識別名称IDiを有し、鍵Kiを
    生成する鍵生成手段と、 その鍵Kiにより上記記憶媒体FDi内のデータを暗号
    化および復号化する暗号処理部とを備え、上記鍵生成手
    段は Ki=F(S、IDi) Fは鍵生成手段の機能を表すアルゴリズム、SはFの秘
    密パラメータ、により鍵Kiを決めるものであることを
    特徴とする記憶装置。
  2. (2)上記記憶媒体FDiは保護コードGiをも有し、
    鍵生成手段の機能を表すアルゴリズムはKi=F(SG
    i、IDi)、但しSGi=f_x(S、Gi)、f_
    xはFの内部関数であることを特徴とする請求項1記載
    の記憶装置。
JP63264940A 1988-10-19 1988-10-19 記憶装置 Pending JPH02110491A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP63264940A JPH02110491A (ja) 1988-10-19 1988-10-19 記憶装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP63264940A JPH02110491A (ja) 1988-10-19 1988-10-19 記憶装置

Publications (1)

Publication Number Publication Date
JPH02110491A true JPH02110491A (ja) 1990-04-23

Family

ID=17410300

Family Applications (1)

Application Number Title Priority Date Filing Date
JP63264940A Pending JPH02110491A (ja) 1988-10-19 1988-10-19 記憶装置

Country Status (1)

Country Link
JP (1) JPH02110491A (ja)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06152585A (ja) * 1992-11-04 1994-05-31 Sony Corp 電子出版装置
JPH0844632A (ja) * 1994-07-28 1996-02-16 Nec Corp ファイル暗号装置
JP2005198212A (ja) * 2004-01-09 2005-07-21 Sony Corp データ処理装置、その方法およびそのプログラム
JP2005295408A (ja) * 2004-04-02 2005-10-20 Tepco Uquest Ltd 暗号化装置,復号化装置,暗号化復号化システム,鍵情報更新システム
US7000110B1 (en) 1999-08-31 2006-02-14 Fuji Xerox Co., Ltd. One-way function generation method, one-way function value generation device, proving device, authentication method, and authentication device
JP2006202158A (ja) * 2005-01-21 2006-08-03 Ricoh Co Ltd 電子機器及びその制御方法
JP2006262450A (ja) * 2005-02-17 2006-09-28 Ricoh Co Ltd 電子機器,情報管理方法および情報管理プログラム
JP2007150780A (ja) * 2005-11-29 2007-06-14 Cb:Kk 暗号化方法及び装置並びにプログラム
JP2008505571A (ja) * 2004-07-01 2008-02-21 テクノストア アクチエンゲゼルシャフト キー断片化による自動的な暗号化と復号化を伴うデータアーカイビングのための方法、システム及びセキュリティ手段
KR100871199B1 (ko) * 2001-04-19 2008-12-01 소니 가부시끼 가이샤 정보기록/재생장치 및 방법

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62166489A (ja) * 1986-01-20 1987-07-22 Nippon Telegr & Teleph Corp <Ntt> Icカ−ドシステム

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62166489A (ja) * 1986-01-20 1987-07-22 Nippon Telegr & Teleph Corp <Ntt> Icカ−ドシステム

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06152585A (ja) * 1992-11-04 1994-05-31 Sony Corp 電子出版装置
JPH0844632A (ja) * 1994-07-28 1996-02-16 Nec Corp ファイル暗号装置
US7000110B1 (en) 1999-08-31 2006-02-14 Fuji Xerox Co., Ltd. One-way function generation method, one-way function value generation device, proving device, authentication method, and authentication device
KR100871199B1 (ko) * 2001-04-19 2008-12-01 소니 가부시끼 가이샤 정보기록/재생장치 및 방법
JP2005198212A (ja) * 2004-01-09 2005-07-21 Sony Corp データ処理装置、その方法およびそのプログラム
JP2005295408A (ja) * 2004-04-02 2005-10-20 Tepco Uquest Ltd 暗号化装置,復号化装置,暗号化復号化システム,鍵情報更新システム
JP2008505571A (ja) * 2004-07-01 2008-02-21 テクノストア アクチエンゲゼルシャフト キー断片化による自動的な暗号化と復号化を伴うデータアーカイビングのための方法、システム及びセキュリティ手段
US8098819B2 (en) 2004-07-01 2012-01-17 Tecnostore Ag Method, system and securing means for data archiving with automatic encryption and decryption by fragmentation of keys
JP2006202158A (ja) * 2005-01-21 2006-08-03 Ricoh Co Ltd 電子機器及びその制御方法
JP2006262450A (ja) * 2005-02-17 2006-09-28 Ricoh Co Ltd 電子機器,情報管理方法および情報管理プログラム
JP2007150780A (ja) * 2005-11-29 2007-06-14 Cb:Kk 暗号化方法及び装置並びにプログラム

Similar Documents

Publication Publication Date Title
US9813389B2 (en) System and method for wireless data protection
EP2016525B1 (en) Encryption apparatus and method for providing an encrypted file system
US20100005318A1 (en) Process for securing data in a storage unit
US20080172562A1 (en) Encryption and authentication of data and for decryption and verification of authenticity of data
EP0002579A1 (en) A method of creating a secure data file
US20080104417A1 (en) System and method for file encryption and decryption
US6718468B1 (en) Method for associating a password with a secured public/private key pair
CN106533663B (zh) 数据加密方法、加密方设备及数据解密方法、解密方设备
CN100536393C (zh) 一种基于秘密共享密码机制的用户管理方法
EP1230626A2 (en) Encryption key management system using multiple smart cards
US6704868B1 (en) Method for associating a pass phase with a secured public/private key pair
CN117938546B (zh) 一种电子账号的验证及数据访问方法
Veeraragavan et al. Enhanced encryption algorithm (EEA) for protecting users' credentials in public cloud
US20100031057A1 (en) Traffic analysis resistant storage encryption using implicit and explicit data
CN116755618A (zh) 一种基于区块链和分布存储的文件安全存取方法
Kaur et al. Cryptography in cloud computing
Ali The Power of Cryptography: Hashing and Encryption for Data Protection
Alhamalawy et al. A Comprehensive Survey on Digital Rights Management Systems (DRM) and Advanced Encryption Techniques
WO2021044465A1 (ja) 暗号化装置、復号装置、コンピュータプログラム、暗号化方法、復号方法及びデータ構造
JP2015082077A (ja) 暗号化装置、制御方法、及びプログラム
JP4604523B2 (ja) データの移管方法およびデータの保管装置
KR20020025343A (ko) 기본키와 일회용키를 이용한 파일 암호 와 복호 방법 및그 장치
Ahmed et al. EncryptoSnap: A Secure Image Encryption and Storage System
Weir Data At Rest Innovation with Turnstile
Akshaya et al. Preserving and Sharing Of Medical Data Using Blockchain Technology