JPH08297638A - 利用者認証方式 - Google Patents

利用者認証方式

Info

Publication number
JPH08297638A
JPH08297638A JP7102521A JP10252195A JPH08297638A JP H08297638 A JPH08297638 A JP H08297638A JP 7102521 A JP7102521 A JP 7102521A JP 10252195 A JP10252195 A JP 10252195A JP H08297638 A JPH08297638 A JP H08297638A
Authority
JP
Japan
Prior art keywords
user
encryption
security level
server
decryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP7102521A
Other languages
English (en)
Inventor
Hiroyuki Sugiyama
広幸 杉山
Katsuhiro Tanabe
克弘 田辺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Inc
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP7102521A priority Critical patent/JPH08297638A/ja
Publication of JPH08297638A publication Critical patent/JPH08297638A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)

Abstract

(57)【要約】 【目的】 利用者や端末装置の要求に適したセキュリテ
ィレベルの異なる暗号化/復号手段又は鍵管理手段を選
択可能な利用者認証方式を提供する。 【構成】 異なるセキュリティレベルに応じた複数の暗
号化/復号手段14−1〜14−mと、異なるセキュリ
ティレベルに応じた複数の鍵管理手段15−1〜15−
nと、予め指定された利用者や端末装置毎のセキュリテ
ィレベルを格納するセキュリティレベル格納手段16
と、暗号化/復号処理時にセキュリティレベルに対応し
た暗号化/復号手段を選択する暗号化/復号手段選択手
段17と、鍵取得時にセキュリティレベルに対応した鍵
管理手段を選択する鍵管理手段選択手段18とを備えた
ことにより、利用者や端末装置の要求に適した暗号化/
復号処理、鍵管理を行う。

Description

【発明の詳細な説明】
【0001】
【産業上の利用分野】本発明は、クライアントサーバ型
分散ネットワークシステムにおける利用者認証方式に関
するものである。
【0002】
【従来の技術】従来、クライアントサーバ型分散ネット
ワークシステムにおける認証方式としては、MITのAt
henaプロジェクトによって開発されたKerberosが広く知
られている(Jennifer G.Steiner, Clifford Neuman, J
effrey I.Schiller,“Kerberos: An Authentication Se
rvice for Open Network systems”USENIX Winter Conf
erence, February 9-12, 1988, Dallas, Texas、又はJo
hn T.Kohl,“The Evolution of Kerberos Authenticati
on Service”Spring, 1991, EurOpen Conference, Trom
so, Norway参照)。
【0003】Kerberosでは、暗号アルゴリズムとしてD
ESを採用した、信頼できる第三者に基づく利用者認証
機能を提供している。まず、Kerberosにおける利用者認
証方式について説明する。
【0004】図1はクライアントサーバ型分散ネットワ
ークシステムの概要を示すもので、図中、1は利用者の
指示に従ってサービスを要求するクライアントコンピュ
ータ(以下、端末装置と称す。)、2はサービスを提供
するサーバコンピュータ(以下、単にサーバと称
す。)、3はサーバ2に対して端末装置1の利用者が正
規の利用者(サーバに対してサービスを要求する資格を
備えた利用者)であることを認証する認証サーバコンピ
ュータ(以下、単に認証サーバと称す。)、4は端末装
置1、サーバ2及び認証サーバ3を接続するネットワー
クである。
【0005】Kerberosにおける利用者認証方式では、端
末装置1は利用者から指定されたパスワードよりDES
の鍵である利用者の秘密鍵Ku を生成する手段と、メッ
セージをDESアルゴリズムに従って暗号化/復号する
手段と、時刻を取得する手段とを有し、サーバ2はサー
バ自身であることを示すDESの鍵であるサーバの秘密
鍵Ks を保持する手段と、メッセージをDESアルゴリ
ズムに従って暗号化/復号する手段と、時刻を取得する
手段とを有し、認証サーバ3はDESの鍵である利用者
の秘密鍵Ku 及びサーバ2の秘密鍵Ks の両者を保持す
る手段と、端末装置1及びサーバ2で共有されるDES
の鍵であるセッション鍵を生成する手段とを有してい
る。
【0006】以下、Kerberosにおける利用者認証方式を
ステップ毎に説明するが、この際、E(Kx ,X)はX
を鍵Kx で暗号化した値、D(Kx ,X)はXを鍵Kx
で復号した値、また、X‖YはXとYとを連結した値を
それぞれ示すものとする。
【0007】(ステップ1) 利用者の指示に基づいて
端末装置1はネットワーク4を経由して認証サーバ3
に、サーバ2に対して利用者が正規の利用者であること
を証明するために用いるセッション鍵Kusを要求する。
【0008】(ステップ2) 認証サーバ3は、端末装
置1からの要求が該認証サーバ3がその秘密鍵を保持し
ている利用者の指示に基づくものであれば、セッション
鍵Kusを生成し、これを該利用者の秘密鍵Ku でDES
アルゴリズムに従って暗号化するとともに、該セッショ
ン鍵Kusをサーバ2の秘密鍵Ks でもDESアルゴリズ
ムに従って暗号化し、端末装置1にネットワーク4を経
由してこれらの暗号化されたセッション鍵E(Ku ,K
us)、E(Ks ,Kus)を送る。
【0009】(ステップ3) 端末装置1は認証サーバ
3からネットワーク4を経由して送られてきた、利用者
の秘密鍵Ku で暗号化されたセッション鍵E(Ku ,K
us)を、利用者から入力されたパスワードより生成した
該利用者の秘密鍵Ku でDESアルゴリズムに従って復
号し、サーバ2とのセッション鍵Kusを得る。
【0010】(ステップ4) 端末装置1は現在の時刻
T1 を取得し、これをセッション鍵KusでDESアルゴ
リズムに従って暗号化し、認証サーバ3から受け取った
前記セッション鍵E(Ks ,Kus)とともにネットワー
ク4を経由してサーバ2に送る。
【0011】(ステップ5) サーバ2は受け取った前
記セッション鍵E(Ks ,Kus)を、自身の秘密鍵Ks
でDESアルゴリズムに従って復号してセッション鍵K
usを得る。このセッション鍵Kusで端末装置1から送ら
れた、暗号化された時刻E(Kus,T1 )をDESアル
ゴリズムに従って復号し、時刻T1 を得る。
【0012】そして、現在の時刻T2 を取得し、時刻T
1 と時刻T2 とを比較し、T1 +5分<T2 であれば、
端末装置1にサービスの要求を指示した利用者は正規の
利用者であると判断してサービスの提供を開始し、そう
でなければ正規の利用者ではないと判断してサービスの
提供を拒否する。
【0013】
【発明が解決しようとする課題】このようにKerberosで
は、利用者認証の過程において常にDESアルゴリズム
に従って暗号化/復号を行い、他の異なる暗号アルゴリ
ズムを選択することはできない。しかしながら、実際の
システムにおいてはその形態や提供するサービス等の条
件により、個々の利用者や端末装置毎にセキュリティレ
ベル(安全性)の異なる利用者認証方式を採用したい場
合がある。
【0014】例えば、社内の掲示板サービスの場合には
セキュリティレベルが低くてもレスポンスタイムを優先
した利用者認証方式を採用したいが、人事システムの場
合にはセキュリティレベルが非常に高い利用者認証方式
を採用したいという要求がある。この際、掲示板サービ
スでの利用者認証に用いる暗号アルゴリズムはFEAL
−8のCBCモードを、人事システムでの利用者認証に
用いる暗号アルゴリズムはFEAL−32XのCBCモ
ードをというように、要求されるセキュリティレベルに
適した暗号アルゴリズムを、同一のシステム内で個々の
利用者や端末装置毎に選択できることが望まれる。
【0015】また同様に、利用者のアイデンティティを
示す秘密鍵を管理する手段も、Kerberosでは利用者が記
憶したパスワードから自動的に生成する手段のみしか持
たず、ハッカーらのパスワードアタックに対しては従来
のパスワード入力方式の利用者認証方式と同じ程度の安
全性しか提供することができない。
【0016】しかしながら、現在ではICカード等の極
めて安全性の高い装置を利用可能であり、高いセキュリ
ティレベルが要求される場合はコストがかかってもこの
ような装置を用い、それほどのセキュリティが要求され
ない場合はKerberosと同様なパスワードから自動的に生
成する手段を用いるというように、要求されるセキュリ
ティレベルに適した秘密鍵の管理手段を、同一のシステ
ム内で個々の利用者や端末装置毎に選択できることが望
まれる。
【0017】本発明の目的は、利用者や端末装置の要求
に適したセキュリティレベルの異なる暗号化/復号手段
を同一のシステム内で選択可能な利用者認証方式を提供
することにある。
【0018】本発明の他の目的は、利用者や端末装置の
要求に適したセキュリティレベルの異なる秘密鍵の管理
手段を同一のシステム内で選択可能な利用者認証方式を
提供することにある。
【0019】
【課題を解決するための手段】本発明では前記目的を達
成するため、請求項1では、利用者の指示に従ってサー
ビスを要求する端末装置と、サービスを提供するサーバ
と、これらを接続するネットワークとを備えたクライア
ントサーバ型分散ネットワークシステムにおける前記利
用者がサーバに対してサービスを要求する資格を備えた
正規の利用者であることを認証する利用者認証方式にお
いて、異なるセキュリティレベルに応じた暗号化/復号
処理をそれぞれ実行する複数の暗号化/復号手段と、予
め指定された利用者や端末装置毎のセキュリティレベル
を格納するセキュリティレベル格納手段と、暗号化/復
号処理時に複数の暗号化/復号手段からセキュリティレ
ベル格納手段に格納されたセキュリティレベルに対応し
た暗号化/復号手段を選択する暗号化/復号手段選択手
段とを備えた利用者認証方式を提案する。
【0020】また、請求項2では、利用者の指示に従っ
てサービスを要求する端末装置と、サービスを提供する
サーバと、これらを接続するネットワークとを備えたク
ライアントサーバ型分散ネットワークシステムにおける
前記利用者がサーバに対してサービスを要求する資格を
備えた正規の利用者であることを認証する利用者認証方
式において、異なるセキュリティレベルに応じた鍵管理
をそれぞれ実行する複数の鍵管理手段と、予め指定され
た利用者や端末装置毎のセキュリティレベルを格納する
セキュリティレベル格納手段と、鍵取得時に複数の鍵管
理手段からセキュリティレベル格納手段に格納されたセ
キュリティレベルに対応した鍵管理手段を選択する鍵管
理手段選択手段とを備えた利用者認証方式を提案する。
【0021】
【作用】本発明の請求項1によれば、利用者の認証に伴
って該利用者の秘密鍵を用いた暗号/復号化処理を行う
際、複数の暗号化/復号手段から暗号化/復号手段選択
手段により、セキュリティレベル格納手段に格納された
利用者や端末装置毎のセキュリティレベルに対応した暗
号化/復号手段を選択することができ、利用者や端末装
置毎のセキュリティレベルに応じた利用者の認証を行う
ことができる。
【0022】また、請求項2によれば、利用者の認証に
伴って該利用者の秘密鍵を取得する際、複数の鍵管理手
段から鍵管理手段選択手段により、セキュリティレベル
格納手段に格納された利用者や端末装置毎のセキュリテ
ィレベルに対応した鍵管理手段を選択することができ、
利用者や端末装置毎のセキュリティレベルに応じた利用
者の認証を行うことができる。
【0023】
【実施例】以下、図面を用いて本発明の実施例を説明す
るが、ここではISO/IEC 9798-2“Information technolo
gy - Security techniques - Entity authentication m
echanisms ;Part 2;Entity authentication using sy
mmetric techniques”の“6.2 Five pass authenticati
on”に示される慣用鍵暗号アルゴリズムに基づく信頼で
きる第三者を用いた5パス認証方式に本発明を適応した
例を示す。
【0024】本実施例におけるクライアントサーバ型分
散ネットワークシステムの概要は図1に示したものと同
様である。
【0025】図2は本実施例における端末装置を示すも
ので、図中、11は通信手段、12は利用者情報取得手
段、13は認証手段、14−1,14−2,……14−
mは暗号化/復号手段、15−1,15−2,……15
−nは鍵管理手段、16はセキュリティレベル格納手
段、17は暗号化/復号手段選択手段、18は鍵管理手
段選択手段である。
【0026】通信手段11はネットワーク4に接続さ
れ、サーバ2及び認証サーバ3と通信を行う。利用者情
報取得手段12は利用者から利用者識別子を取得する。
認証手段13は前記ISO 9798-2に基づく認証方式を実施
する。
【0027】暗号化/復号手段14−1〜14−mは異
なるセキュリティレベルに応じた暗号化/復号処理をそ
れぞれ実行するもので、FEAL、DES等の各種の異
なるアルゴリズムや、EBCモード、CBCモード、C
FBモード、OFBモード等の暗号アルゴリズムの各種
の異なる利用モードを備えている。鍵管理手段15−1
〜15−nは異なるセキュリティレベルに応じた秘密鍵
の管理を実行するもので、ICカードやPCMCIAカ
ード、ROM等の各種の異なるハードウェアを備えてい
る。
【0028】セキュリティレベル格納手段16は予め指
定された利用者や端末装置毎のセキュリティレベルを格
納する。暗号化/復号手段選択手段17は暗号化/復号
手段14−1〜14−mのうち、セキュリティレベル格
納手段16に格納されているセキュリティレベルに対応
したものを認証手段13からの要求に基づいて選択す
る。鍵管理手段選択手段18は鍵管理手段15−1〜1
5−nのうち、セキュリティレベル格納手段16に格納
されているセキュリティレベルに対応したものを認証手
段13からの要求に基づいて選択する。
【0029】図3は本実施例における端末装置1、サー
バ2及び認証サーバ3間でやりとりされるメッセージの
シーケンスを示すもので、以下、本実施例における認証
動作を説明する。
【0030】まず、端末装置1は、利用者情報取得手段
12を用いて利用者の識別子IDuを取得する。次に、
認証手段13にその利用者識別子IDu を渡し、認証手
段13はその利用者識別子IDu と生成した乱数Ru か
らメッセージM1を作成し、通信手段11を介してサー
バ2に送る。
【0031】サーバ2は、サーバの識別子IDs と生成
した乱数Rs1とメッセージM1中のIDu 、Ru からメ
ッセージM2を作成し、認証サーバ3に送る。
【0032】認証サーバ3は、利用者識別子IDu 、サ
ーバ識別子IDs から各々の登録されている秘密鍵Ku
、Ks を取得し、さらに端末装置1とサーバ2で共有
するセッション鍵Ksuを生成する。次に、このセッショ
ン鍵Ksuと端末装置1から送られてきた乱数Ru 、サー
バ2から送られてきた乱数Rs1を各々連結し、さらに利
用者の秘密鍵Ku 、サーバ2の秘密鍵Ks でそれらを各
々暗号化し、メッセージM3、即ちE(Ku ,Ru ‖K
su)、E(Ks ,Rs1‖Ksu)を作成し、サーバ2へ送
り返す。
【0033】サーバ2は、メッセージM3の一部である
E(Ks ,Rs1‖Ksu)を、サーバ2の秘密鍵Ks で復
号し、乱数Rs1、セッション鍵Kusを取得する。ここで
取得した乱数とメッセージM2で送った乱数とを照合
し、一致すればメッセージM3を正しい認証サーバ3か
らの応答であると判断し、以後の動作を継続する。
【0034】次に、サーバ2は、新たな乱数Rs2を生成
し、端末装置1からメッセージM1で送られてきた乱数
Ru と連結し、セッション鍵Kusで暗号化し、メッセー
ジM3の残りの部分とともにメッセージM4、即ちE
(Ku ,Ru ‖Ksu)、E(Ksu,Ru ‖Rs2)を作成
し、端末装置1へ送る。
【0035】端末装置1は、メッセージM4を通信手段
11で受け取り、認証手段13に渡す。認証手段13は
メッセージM4の認証サーバ3から送られてきた部分E
(Ku ,Ru ‖Ksu)を復号するために、まず、鍵管理
手段選択手段18に利用者の秘密鍵Ku の取得を要求す
る。
【0036】鍵管理手段選択手段18はセキュリティレ
ベル格納手段16にセキュリティレベルを問い合わせ
る。セキュリティレベル格納手段16は、自身が格納し
ているセキュリティレベルを鍵管理手段選択手段18に
伝える。鍵管理手段選択手段18はセキュリティレベル
格納手段16から知らされたセキュリティレベルに従っ
て、鍵管理手段15−1〜15−nの中から適切な鍵管
理手段を選択し、その鍵管理手段を用いて利用者の秘密
鍵Ku を取得し、認証手段13に渡す。
【0037】次に、認証手段13は暗号化/復号手段選
択手段17に、鍵管理手段選択手段18から得た利用者
の秘密鍵Ku によるE(Ku ,Ru ‖Ksu)の復号を要
求する。暗号化/復号手段選択手段17はセキュリティ
レベル格納手段16にセキュリティレベルを問い合わせ
る。セキュリティレベル格納手段16は、自身が格納し
ているセキュリティレベルを暗号化/復号手段選択手段
17に伝える。
【0038】暗号化/復号手段選択手段17は、セキュ
リティレベル格納手段16から知らされたセキュリティ
レベルに従って、暗号化/復号手段14−1〜14−m
の中から適切な暗号化/復号手段を選択し、その暗号化
/復号手段を用いてE(Ku,Ru ‖Ksu)の復号を行
い、乱数Ru 、セッション鍵Kusを取得し、認証手段1
3に渡す。
【0039】認証手段13は、暗号化/復号手段選択手
段17から取得した乱数とメッセージM1で送った乱数
とを照合し、一致すればメッセージM4を正しい認証サ
ーバからの応答であると判断し、以後の動作を継続す
る。
【0040】次に、得られたセッション鍵Kusでメッセ
ージM4の認証サーバ3から送られてきた部分E(Ks
u,Ru ‖Rs2)の復号を暗号化/復号手段選択手段1
7に要求する。暗号化/復号手段選択手段17はセキュ
リティレベル格納手段16にセキュリティレベルを問い
合わせる。セキュリティレベル格納手段16は、自身が
格納しているセキュリティレベルを暗号化/復号手段選
択手段17に伝える。
【0041】暗号化/復号手段選択手段17は、セキュ
リティレベル格納手段16から知らされたセキュリティ
レベルに従って、暗号化/復号手段14−1〜14−m
の中から適切な暗号化/復号手段を選択し、その暗号化
/復号手段を用いてE(Ksu,Ru ‖Rs2)の復号を行
い、乱数Ru 、乱数Rs2を取得し、認証手段13に渡
す。
【0042】認証手段13は、暗号化/復号手段選択手
段17から取得した乱数Ru と、メッセージM1で送っ
た乱数とを照合し、一致すればメッセージM4を正しい
サーバ2からの応答であると判断し、以後の動作を継続
する。
【0043】次に、認証手段13は、得られたセッショ
ン鍵Kusでサーバ2から送られてきた乱数Rs2と乱数R
u の暗号化を、暗号化/復号手段選択手段17に要求す
る。暗号化/復号手段選択手段17はセキュリティレベ
ル格納手段16にセキュリティレベルを問い合せる。セ
キュリティレベル格納手段16は、自身が格納している
セキュリティレベルを暗号化/復号手段選択手段17に
伝える。
【0044】暗号化/復号手段選択手段17は、セキュ
リティレベル格納手段16から知らされたセキュリティ
レベルに従って、暗号化/復号手段14−1〜14−m
の中から適切な暗号化/復号手段を選択し、その暗号化
/復号手段を用いて乱数Rs2と乱数Ru の暗号化を行
い、認証手段13に渡す。
【0045】認証手段13は得られたE(Ksu,Rs2‖
Ru )をメッセージM5として、通信手段11を介して
サーバ2に送る。
【0046】サーバ2は、送られてきたメッセージM5
をセッション鍵Kusで復号し、乱数Ru 、Rs2を取得す
る。取得した乱数Rs2とメッセージM4で送った乱数と
を照合し、一致すればメッセージM5を正しい端末装置
1からの応答であると判断する。
【0047】
【発明の効果】以上説明したように、請求項1の発明に
よれば、利用者の認証に伴って該利用者の秘密鍵を用い
た暗号/復号化処理を行う際、複数の暗号化/復号手段
から暗号化/復号手段選択手段により、セキュリティレ
ベル格納手段に格納された利用者や端末装置毎のセキュ
リティレベルに対応した暗号化/復号手段を選択するこ
とができ、利用者や端末装置毎のセキュリティレベルに
応じた利用者の認証を行うことができ、コスト、端末装
置の性能や設置場所等の利用者や端末装置側の条件に応
じた最適のセキュリティを実現することができる。
【0048】また、請求項2の発明によれば、利用者の
認証に伴って該利用者の秘密鍵を取得する際、複数の鍵
管理手段から鍵管理手段選択手段により、セキュリティ
レベル格納手段に格納された利用者や端末装置毎のセキ
ュリティレベルに対応した鍵管理手段を選択することが
でき、利用者や端末装置毎のセキュリティレベルに応じ
た利用者の認証を行うことができ、コスト、端末装置の
性能や設置場所、ICカード装置の有無等の利用者や端
末装置側の条件に応じた最適のセキュリティを実現する
ことができる。
【図面の簡単な説明】
【図1】クライアントサーバ型分散ネットワークシステ
ムの概要を示す構成図
【図2】本発明方式を適用した端末装置の一実施例を示
す構成図
【図3】端末装置、サーバ及び認証サーバ間でやりとり
されるメッセージのシーケンスを示す図
【符号の説明】
1…端末装置、2…サーバ、3…認証サーバ、4…ネッ
トワーク、11…通信手段、12…利用者情報取得手
段、13…認証手段、14−1〜14−m…暗号化/復
号手段、15−1〜15−n…鍵管理手段、16…セキ
ュリティレベル格納手段、17…暗号化/復号手段選択
手段、18…鍵管理手段選択手段。
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.6 識別記号 庁内整理番号 FI 技術表示箇所 H04L 9/12 // G06F 1/00 370

Claims (2)

    【特許請求の範囲】
  1. 【請求項1】 利用者の指示に従ってサービスを要求す
    る端末装置と、サービスを提供するサーバと、これらを
    接続するネットワークとを備えたクライアントサーバ型
    分散ネットワークシステムにおける前記利用者がサーバ
    に対してサービスを要求する資格を備えた正規の利用者
    であることを認証する利用者認証方式において、 異なるセキュリティレベルに応じた暗号化/復号処理を
    それぞれ実行する複数の暗号化/復号手段と、 予め指定された利用者や端末装置毎のセキュリティレベ
    ルを格納するセキュリティレベル格納手段と、 暗号化/復号処理時に複数の暗号化/復号手段からセキ
    ュリティレベル格納手段に格納されたセキュリティレベ
    ルに対応した暗号化/復号手段を選択する暗号化/復号
    手段選択手段とを備えたことを特徴とする利用者認証方
    式。
  2. 【請求項2】 利用者の指示に従ってサービスを要求す
    る端末装置と、サービスを提供するサーバと、これらを
    接続するネットワークとを備えたクライアントサーバ型
    分散ネットワークシステムにおける前記利用者がサーバ
    に対してサービスを要求する資格を備えた正規の利用者
    であることを認証する利用者認証方式において、 異なるセキュリティレベルに応じた鍵管理をそれぞれ実
    行する複数の鍵管理手段と、 予め指定された利用者や端末装置毎のセキュリティレベ
    ルを格納するセキュリティレベル格納手段と、 鍵取得時に複数の鍵管理手段からセキュリティレベル格
    納手段に格納されたセキュリティレベルに対応した鍵管
    理手段を選択する鍵管理手段選択手段とを備えたことを
    特徴とする利用者認証方式。
JP7102521A 1995-04-26 1995-04-26 利用者認証方式 Pending JPH08297638A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP7102521A JPH08297638A (ja) 1995-04-26 1995-04-26 利用者認証方式

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP7102521A JPH08297638A (ja) 1995-04-26 1995-04-26 利用者認証方式

Publications (1)

Publication Number Publication Date
JPH08297638A true JPH08297638A (ja) 1996-11-12

Family

ID=14329653

Family Applications (1)

Application Number Title Priority Date Filing Date
JP7102521A Pending JPH08297638A (ja) 1995-04-26 1995-04-26 利用者認証方式

Country Status (1)

Country Link
JP (1) JPH08297638A (ja)

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5931947A (en) * 1997-09-11 1999-08-03 International Business Machines Corporation Secure array of remotely encrypted storage devices
JP2000003559A (ja) * 1998-04-14 2000-01-07 Hitachi Ltd デ―タ再生方泡デ―タ再生装置、デ―タ符号化方泡デ―タ記録方泡デ―タ記録装置、認証方法及び半導体チップ
JP2000203500A (ja) * 1999-01-13 2000-07-25 Mitsubishi Electric Corp 衛星管制局システム
JP2000299685A (ja) * 1999-04-15 2000-10-24 Nippon Telegr & Teleph Corp <Ntt> 同報による大容量セキュア情報配送システム
JP2001053743A (ja) * 1999-08-11 2001-02-23 Nippon Telegr & Teleph Corp <Ntt> 秘話通信機の秘話方式設定方法
JP2001236729A (ja) * 1998-04-14 2001-08-31 Hitachi Ltd データ再生方法、データ再生装置、データ符号化方法、データ記録方法、データ記録装置、認証方法及び半導体チップ
KR20010093941A (ko) * 2000-04-03 2001-10-31 이승훈 암호 키 관리장치 및 그 방법
JP2001308849A (ja) * 2000-02-14 2001-11-02 Victor Co Of Japan Ltd コンテンツ伝送システム、認証機器、コンテンツ取扱装置、データ伝送方法、伝送媒体、信頼度判定装置、信頼度被判定装置、記録媒体
US6405315B1 (en) 1997-09-11 2002-06-11 International Business Machines Corporation Decentralized remotely encrypted file system
WO2003013068A1 (en) * 2001-07-30 2003-02-13 Sony Corporation Radio communication system, radio communication control apparatus, radio communication control method, recording medium, and computer program
KR100463842B1 (ko) * 2001-12-27 2004-12-29 한국전자통신연구원 파일 보안 시스템의 키 관리 장치와 암호키 관리방법
US6889328B1 (en) 1999-05-28 2005-05-03 Telefonaktiebolaget Lm Ericsson (Publ) Method and apparatus for secure communication
JP2006094244A (ja) * 2004-09-24 2006-04-06 Fuji Xerox Co Ltd 暗号化装置、暗号化方法およびプログラム
US7043645B2 (en) 1998-04-14 2006-05-09 Hitachi, Ltd. Reproducing apparatus, recording apparatus and display apparatus
US7106861B1 (en) 1998-02-13 2006-09-12 Matsushita Electric Industrial Co., Ltd. Digital AV data transmitting unit, digital AV data receiving unit, digital AV data transmitting/receiving unit, and medium
US7380139B2 (en) 1998-07-22 2008-05-27 Matsushita Electric Industrial Co., Ltd. Digital data recording apparatus, digital data recording method, and computer-readable recording medium
KR100888471B1 (ko) * 2002-07-05 2009-03-12 삼성전자주식회사 링크 접속권한을 등급화 한 암호화 키 차등분배방법 및이를 이용한 로밍방법
JP2009116902A (ja) * 1997-05-13 2009-05-28 Passlogix Inc 一般ユーザの自己証明および認証システム
JP2011501582A (ja) * 2007-10-23 2011-01-06 西安西▲電▼捷通▲無▼▲綫▼▲網▼絡通信有限公司 信頼できる第三者に基づいたエンティティの相互認証の方法、及びシステム
JP2011514082A (ja) * 2008-03-06 2011-04-28 西安西▲電▼捷通▲無▼▲綫▼▲網▼絡通信股▲分▼有限公司 実用的な信頼できるサードパーティに基づくエンティティの双方向識別方法
JP2013503512A (ja) * 2009-08-28 2013-01-31 西安西▲電▼捷通▲無▼綫▲網▼絡通信股▲分▼有限公司 オンライン第三者を導入するエンティティ双方向認証方法
JP2013503513A (ja) * 2009-08-28 2013-01-31 西安西▲電▼捷通▲無▼綫▲網▼絡通信股▲分▼有限公司 オンライン第三者を導入するエンティティ認証方法
JP2013542521A (ja) * 2010-10-13 2013-11-21 西安西▲電▼捷通▲無▼綫▲網▼絡通信股▲分▼有限公司 ネットワークアクセス制御方法およびシステム
JP2014030514A (ja) * 2012-08-02 2014-02-20 Sophia Co Ltd 遊技システム
US8751792B2 (en) 2009-09-30 2014-06-10 China Iwncomm Co., Ltd. Method and system for entity public key acquiring, certificate validation and authentication by introducing an online credible third party
CN105027478A (zh) * 2013-01-21 2015-11-04 杜比实验室特许公司 元数据转码
CN111386673A (zh) * 2019-11-29 2020-07-07 支付宝(杭州)信息技术有限公司 用于基于区块链系统的加密密钥管理的方法和设备
CN116055651A (zh) * 2023-01-06 2023-05-02 广东电网有限责任公司 多中心能源经济数据的共享访问方法、装置、设备及介质

Cited By (48)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009116902A (ja) * 1997-05-13 2009-05-28 Passlogix Inc 一般ユーザの自己証明および認証システム
US6405315B1 (en) 1997-09-11 2002-06-11 International Business Machines Corporation Decentralized remotely encrypted file system
US5931947A (en) * 1997-09-11 1999-08-03 International Business Machines Corporation Secure array of remotely encrypted storage devices
US7106861B1 (en) 1998-02-13 2006-09-12 Matsushita Electric Industrial Co., Ltd. Digital AV data transmitting unit, digital AV data receiving unit, digital AV data transmitting/receiving unit, and medium
JP2009134860A (ja) * 1998-04-14 2009-06-18 Hitachi Ltd 認証方法、再生方法及びデータ処理装置
EP2211346A3 (en) * 1998-04-14 2012-08-01 Hitachi Ltd. Method for reproducing data, apparatus for reproducing data, method for coding data, method for recording data, apparatus for recording data, apparatus for recording and reproducing data, method for authentication and semiconductor chip
US8074071B2 (en) 1998-04-14 2011-12-06 Hitachi, Ltd. Reproducing apparatus, recording apparatus and display apparatus
US8311219B2 (en) 1998-04-14 2012-11-13 Hitachi, Ltd. Reproducing apparatus, recording apparatus and display apparatus
JP2000003559A (ja) * 1998-04-14 2000-01-07 Hitachi Ltd デ―タ再生方泡デ―タ再生装置、デ―タ符号化方泡デ―タ記録方泡デ―タ記録装置、認証方法及び半導体チップ
US7779256B2 (en) 1998-04-14 2010-08-17 Hitachi, Ltd. Reproducing apparatus, recording apparatus and display apparatus
US7043645B2 (en) 1998-04-14 2006-05-09 Hitachi, Ltd. Reproducing apparatus, recording apparatus and display apparatus
JP2001236729A (ja) * 1998-04-14 2001-08-31 Hitachi Ltd データ再生方法、データ再生装置、データ符号化方法、データ記録方法、データ記録装置、認証方法及び半導体チップ
US7379547B2 (en) 1998-04-14 2008-05-27 Hitachi, Ltd. Reproducing apparatus, recording apparatus and display apparatus
JP2008192282A (ja) * 1998-07-22 2008-08-21 Matsushita Electric Ind Co Ltd ディジタルデ―タ記録装置及びその方法並びにそのプログラムを記録したコンピュ―タ読み取り可能な記録媒体
US7805617B2 (en) 1998-07-22 2010-09-28 Panasonic Corporation Digital data recording apparatus, digital data recording method, and computer-readable recording medium
US8261056B2 (en) 1998-07-22 2012-09-04 Panasonic Corporation Digital data recording apparatus, digital data recording method, and computer-readable recording medium
US7380139B2 (en) 1998-07-22 2008-05-27 Matsushita Electric Industrial Co., Ltd. Digital data recording apparatus, digital data recording method, and computer-readable recording medium
JP2000203500A (ja) * 1999-01-13 2000-07-25 Mitsubishi Electric Corp 衛星管制局システム
JP2000299685A (ja) * 1999-04-15 2000-10-24 Nippon Telegr & Teleph Corp <Ntt> 同報による大容量セキュア情報配送システム
US6889328B1 (en) 1999-05-28 2005-05-03 Telefonaktiebolaget Lm Ericsson (Publ) Method and apparatus for secure communication
JP2001053743A (ja) * 1999-08-11 2001-02-23 Nippon Telegr & Teleph Corp <Ntt> 秘話通信機の秘話方式設定方法
JP2001308849A (ja) * 2000-02-14 2001-11-02 Victor Co Of Japan Ltd コンテンツ伝送システム、認証機器、コンテンツ取扱装置、データ伝送方法、伝送媒体、信頼度判定装置、信頼度被判定装置、記録媒体
KR20010093941A (ko) * 2000-04-03 2001-10-31 이승훈 암호 키 관리장치 및 그 방법
US7519985B2 (en) 2001-07-30 2009-04-14 Sony Corporation Radio communication system, radio communication control apparatus, radio communication control method, recording medium, and computer program
WO2003013068A1 (en) * 2001-07-30 2003-02-13 Sony Corporation Radio communication system, radio communication control apparatus, radio communication control method, recording medium, and computer program
KR100463842B1 (ko) * 2001-12-27 2004-12-29 한국전자통신연구원 파일 보안 시스템의 키 관리 장치와 암호키 관리방법
KR100888471B1 (ko) * 2002-07-05 2009-03-12 삼성전자주식회사 링크 접속권한을 등급화 한 암호화 키 차등분배방법 및이를 이용한 로밍방법
JP2006094244A (ja) * 2004-09-24 2006-04-06 Fuji Xerox Co Ltd 暗号化装置、暗号化方法およびプログラム
JP2011501582A (ja) * 2007-10-23 2011-01-06 西安西▲電▼捷通▲無▼▲綫▼▲網▼絡通信有限公司 信頼できる第三者に基づいたエンティティの相互認証の方法、及びシステム
US8356179B2 (en) 2007-10-23 2013-01-15 China Iwncomm Co., Ltd. Entity bi-directional identificator method and system based on trustable third party
US8510565B2 (en) 2008-03-06 2013-08-13 China Iwncomm Co., Ltd. Bidirectional entity authentication method based on the credible third party
JP2011514082A (ja) * 2008-03-06 2011-04-28 西安西▲電▼捷通▲無▼▲綫▼▲網▼絡通信股▲分▼有限公司 実用的な信頼できるサードパーティに基づくエンティティの双方向識別方法
US8763100B2 (en) 2009-08-28 2014-06-24 China Iwncomm Co., Ltd. Entity authentication method with introduction of online third party
JP2013503513A (ja) * 2009-08-28 2013-01-31 西安西▲電▼捷通▲無▼綫▲網▼絡通信股▲分▼有限公司 オンライン第三者を導入するエンティティ認証方法
JP2013503512A (ja) * 2009-08-28 2013-01-31 西安西▲電▼捷通▲無▼綫▲網▼絡通信股▲分▼有限公司 オンライン第三者を導入するエンティティ双方向認証方法
US8751792B2 (en) 2009-09-30 2014-06-10 China Iwncomm Co., Ltd. Method and system for entity public key acquiring, certificate validation and authentication by introducing an online credible third party
JP2013542521A (ja) * 2010-10-13 2013-11-21 西安西▲電▼捷通▲無▼綫▲網▼絡通信股▲分▼有限公司 ネットワークアクセス制御方法およびシステム
US9038143B2 (en) 2010-10-13 2015-05-19 China Iwncomm Co., Ltd. Method and system for network access control
JP2014030514A (ja) * 2012-08-02 2014-02-20 Sophia Co Ltd 遊技システム
CN105027478A (zh) * 2013-01-21 2015-11-04 杜比实验室特许公司 元数据转码
JP2016510544A (ja) * 2013-01-21 2016-04-07 ドルビー ラボラトリーズ ライセンシング コーポレイション メタデータのトランスコード
US9755835B2 (en) 2013-01-21 2017-09-05 Dolby Laboratories Licensing Corporation Metadata transcoding
CN105027478B (zh) * 2013-01-21 2018-09-21 杜比实验室特许公司 元数据转码
US10554415B2 (en) 2013-01-21 2020-02-04 Dolby Laboratories Licensing Corporation Metadata transcoding
US11075762B2 (en) 2013-01-21 2021-07-27 Dolby Laboratories Licensing Corporation Metadata transcoding
CN111386673A (zh) * 2019-11-29 2020-07-07 支付宝(杭州)信息技术有限公司 用于基于区块链系统的加密密钥管理的方法和设备
CN116055651A (zh) * 2023-01-06 2023-05-02 广东电网有限责任公司 多中心能源经济数据的共享访问方法、装置、设备及介质
CN116055651B (zh) * 2023-01-06 2023-11-10 广东电网有限责任公司 多中心能源经济数据的共享访问方法、装置、设备及介质

Similar Documents

Publication Publication Date Title
US8904180B2 (en) Method and apparatus for cryptographic key storage wherein key servers are authenticated by possession and secure distribution of stored keys
EP1473869B1 (en) Universal secure messaging for cryptographic modules
EP1500226B1 (en) System and method for storage and retrieval of a cryptographic secret from a plurality of network enabled clients
US5418854A (en) Method and apparatus for protecting the confidentiality of passwords in a distributed data processing system
US7562221B2 (en) Authentication method and apparatus utilizing proof-of-authentication module
US20020087862A1 (en) Trusted intermediary
US20030070068A1 (en) Method and system for providing client privacy when requesting content from a public server
US6952771B1 (en) Shared data initialization query system and method
JPH05344117A (ja) 相手認証/暗号鍵配送方式
JP2002501218A (ja) 短寿命証明書によるクライアント側公開鍵認証方法とその装置
EP1079565A2 (en) Method of securely establishing a secure communication link via an unsecured communication network
US20020018570A1 (en) System and method for secure comparison of a common secret of communicating devices
JP2001285286A (ja) 認証方法、記録媒体、認証システム、端末装置、及び認証用記録媒体作成装置
JP2002051036A (ja) キーエスクロー方式
JP3078666B2 (ja) 相互認証/暗号鍵配送方式
JPH0946335A (ja) 電子メッセージ交換方法およびシステムおよび電子メッセージ交換処理用記憶媒体
CN113162766B (zh) 一种密钥分量的密钥管理方法和系统
WO2005055516A1 (en) Method and apparatus for data certification by a plurality of users using a single key pair
HK1058270B (en) Method and apparatus for cryptographic key storage wherein key servers are authenticated by possession and secure distribution of stored keys