JPS61237546A - 通信ノード間にキーを確立する方法 - Google Patents
通信ノード間にキーを確立する方法Info
- Publication number
- JPS61237546A JPS61237546A JP61058460A JP5846086A JPS61237546A JP S61237546 A JPS61237546 A JP S61237546A JP 61058460 A JP61058460 A JP 61058460A JP 5846086 A JP5846086 A JP 5846086A JP S61237546 A JPS61237546 A JP S61237546A
- Authority
- JP
- Japan
- Prior art keywords
- node
- key
- random number
- nodes
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 34
- 238000004891 communication Methods 0.000 title description 33
- 230000007246 mechanism Effects 0.000 claims description 7
- 230000008569 process Effects 0.000 description 10
- 238000013478 data encryption standard Methods 0.000 description 9
- 238000004422 calculation algorithm Methods 0.000 description 7
- 238000004364 calculation method Methods 0.000 description 6
- 101000601047 Homo sapiens Nidogen-1 Proteins 0.000 description 3
- 101000601048 Homo sapiens Nidogen-2 Proteins 0.000 description 3
- 102100037369 Nidogen-1 Human genes 0.000 description 3
- 102100037371 Nidogen-2 Human genes 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 230000032683 aging Effects 0.000 description 2
- 230000015572 biosynthetic process Effects 0.000 description 2
- 239000000872 buffer Substances 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 2
- 238000013461 design Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000000977 initiatory effect Effects 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 230000009466 transformation Effects 0.000 description 2
- 238000000844 transformation Methods 0.000 description 2
- 101100354390 Arabidopsis thaliana PUB46 gene Proteins 0.000 description 1
- 241000982035 Sparattosyce Species 0.000 description 1
- 238000010420 art technique Methods 0.000 description 1
- 230000004888 barrier function Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000007123 defense Effects 0.000 description 1
- 238000009795 derivation Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- PCHJSUWPFVWCPO-UHFFFAOYSA-N gold Chemical compound [Au] PCHJSUWPFVWCPO-UHFFFAOYSA-N 0.000 description 1
- 239000010931 gold Substances 0.000 description 1
- 229910052737 gold Inorganic materials 0.000 description 1
- 239000003999 initiator Substances 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- NPURPEXKKDAKIH-UHFFFAOYSA-N iodoimino(oxo)methane Chemical compound IN=C=O NPURPEXKKDAKIH-UHFFFAOYSA-N 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000010079 rubber tapping Methods 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/002—Countermeasures against attacks on cryptographic mechanisms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0618—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
- H04L9/0625—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation with splitting of the data block into left and right halves, e.g. Feistel based algorithms, DES, FEAL, IDEA or KASUMI
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0618—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
- H04L9/0637—Modes of operation, e.g. cipher block chaining [CBC], electronic codebook [ECB] or Galois/counter mode [GCM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
- H04L9/0841—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
- H04L9/0844—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols with user authentication or key authentication, e.g. ElGamal, MTI, MQV-Menezes-Qu-Vanstone protocol or Diffie-Hellman protocols using implicitly-certified keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。
め要約のデータは記録されません。
Description
【発明の詳細な説明】
以下の順序で本発明を説明する。
A、産業上の利用分野
B、開示の概要
C0従来の技術
り0発明が解決しようとする問題点
E0問題点を解決するための手段
F、実施例
F工、物理的環境(第2図)
F2.安全保護モジュール(第3図)
F3.安全保護モジュール内の暗号化及び解読のデータ
の流れ(第4図) F4.安全保護モジュールの論理 F5.セッション・キーの確立 F6.暗号化機構の基本動作及び略語(第1図)F7.
セツション・プロトコルの例 G0発明の効果 A、産業上の利用分野 本発明は暗号通信ノード間に交換的なキーを確立する方
法及びノード及び使用者の同一性(身元)を同時に認証
する方法に関する。
の流れ(第4図) F4.安全保護モジュールの論理 F5.セッション・キーの確立 F6.暗号化機構の基本動作及び略語(第1図)F7.
セツション・プロトコルの例 G0発明の効果 A、産業上の利用分野 本発明は暗号通信ノード間に交換的なキーを確立する方
法及びノード及び使用者の同一性(身元)を同時に認証
する方法に関する。
B、開示の概要
本発明に従えばノード及び使用者を認証する方法及びノ
ード間のデータ・フローを保護する方法が与えられる。
ード間のデータ・フローを保護する方法が与えられる。
それはノード間に認証された暗号文を含む対話を発生す
る事によって達成される。
る事によって達成される。
各セツション毎に暗号変換に使用するキーをノードの関
与音間で作成し、対称的な認証を行う。
与音間で作成し、対称的な認証を行う。
キーは各セツションに独自のものであり、各セツション
毎に違ったキーを発生する。セッション・キーの作成に
は、当事者間に乱数と認証の表示の組合せの形の最小限
度の情報を共有することが含まれる。
毎に違ったキーを発生する。セッション・キーの作成に
は、当事者間に乱数と認証の表示の組合せの形の最小限
度の情報を共有することが含まれる。
C1従来技術
従来のいくつかの文献には、暗号通信ノード間で合成キ
ーを形成するためのプロトコルが説明されている。さら
にこれ等の文献はセッション・キーと独立したプロセス
として認証過程を論じている。この様な文献には米国特
許第4227253号、米国特許第4218738号及
び1982年。
ーを形成するためのプロトコルが説明されている。さら
にこれ等の文献はセッション・キーと独立したプロセス
として認証過程を論じている。この様な文献には米国特
許第4227253号、米国特許第4218738号及
び1982年。
ジョン・ウィリイ・アンド・サンプ(John Wil
ey& 5ons)社刊のメイヤー及びマチアス(Me
yerand Matyas)著「暗号−計算機のデー
タ安全保護の新次元」 (“Cryptography
−New Dimension inComputer
Data 5ecurity”)の第293−第29
9頁、第343−第347頁、及び第679−第683
頁が含まれる。
ey& 5ons)社刊のメイヤー及びマチアス(Me
yerand Matyas)著「暗号−計算機のデー
タ安全保護の新次元」 (“Cryptography
−New Dimension inComputer
Data 5ecurity”)の第293−第29
9頁、第343−第347頁、及び第679−第683
頁が含まれる。
強力な暗号解読者に対抗出来る様に平文のメツセージを
暗号文に変換する事が暗号化の目的である。これに関連
して暗号化及び解読化過程は夫々平文のストリングの集
合を暗号文のストリングの集合に、又この逆に写像する
1対1変換及び上への変換の集合をさしている。これに
代って、暗号変換過程にフィードバックを導入して、擬
似ランダム・ビット流発生器をつくり、その発生器の出
力を平文のデータ流と排他的にOR1,て暗号データ流
を発生する方法がある。
暗号文に変換する事が暗号化の目的である。これに関連
して暗号化及び解読化過程は夫々平文のストリングの集
合を暗号文のストリングの集合に、又この逆に写像する
1対1変換及び上への変換の集合をさしている。これに
代って、暗号変換過程にフィードバックを導入して、擬
似ランダム・ビット流発生器をつくり、その発生器の出
力を平文のデータ流と排他的にOR1,て暗号データ流
を発生する方法がある。
「キー」とは特定の写像関数のことである。典型的な場
合、平文を暗号文に変換する関数を選択するに際して、
送信ノードで使用するキーは受信ノードで暗号文を平文
に変換するための関数を選択する際に使用するキーと同
じである。しかしこの様に限定されているわけではなく
、単に便宜上同じキーを使用しているに過ぎない。これ
に関連して、各ノードは暗号文トラフィック(traf
fic)を想定している他のノードのキーを所有してい
る場合がある。
合、平文を暗号文に変換する関数を選択するに際して、
送信ノードで使用するキーは受信ノードで暗号文を平文
に変換するための関数を選択する際に使用するキーと同
じである。しかしこの様に限定されているわけではなく
、単に便宜上同じキーを使用しているに過ぎない。これ
に関連して、各ノードは暗号文トラフィック(traf
fic)を想定している他のノードのキーを所有してい
る場合がある。
さらに暗号上安全とされているシステムに侵害する一つ
の方法は宛先ノードをアクセスするのに使用している暗
号文トラフィックを記録して、その後該宛先ノードに向
う経路に対してプレイバックをかける方法である。一つ
の防衛方法はセツション毎に暗号化及び解読化キーの変
更を確実に行うものである。勿論この様な対策もキーを
所持した非認証のソースが宛先のノードをアクセスする
のを防止出来ない。従って「認証」とは誰がちしくは何
が正当で本物であるかを立証するプロセスであると云え
る。上述のメイヤ及びマチアスの論文に説明がある方法
の中には関与ノードの各々によって独立に与えられる情
報の関数として形成したセッション・キーを使用する方
法を開示している。例えば、仮に1対のノードが暗号化
した乱数を交換して、受取った乱数と局所的に発生した
乱数とを組合せると、両者は共に同じセッション・キー
を計算出来る。この様な合成キーはワイアタップによっ
て再構成が出来ず、又後で特定のノード中でも暗号化し
た乱数を再現する事は出来ない。
の方法は宛先ノードをアクセスするのに使用している暗
号文トラフィックを記録して、その後該宛先ノードに向
う経路に対してプレイバックをかける方法である。一つ
の防衛方法はセツション毎に暗号化及び解読化キーの変
更を確実に行うものである。勿論この様な対策もキーを
所持した非認証のソースが宛先のノードをアクセスする
のを防止出来ない。従って「認証」とは誰がちしくは何
が正当で本物であるかを立証するプロセスであると云え
る。上述のメイヤ及びマチアスの論文に説明がある方法
の中には関与ノードの各々によって独立に与えられる情
報の関数として形成したセッション・キーを使用する方
法を開示している。例えば、仮に1対のノードが暗号化
した乱数を交換して、受取った乱数と局所的に発生した
乱数とを組合せると、両者は共に同じセッション・キー
を計算出来る。この様な合成キーはワイアタップによっ
て再構成が出来ず、又後で特定のノード中でも暗号化し
た乱数を再現する事は出来ない。
上記の米国特許第4227253号はノード間でセッシ
ョン・キー情報を交換するのに中間の暗号化機構(定義
域間キー)を使用する一方、ノードのマスク・キーの同
一性を守る一つの形成のセッション・キー・プロトコル
を開示している。上記の米国特許第4218738号は
ノードがパターンを端末に送り、端末がこのパターンを
変更して、その変更をホスト・ノードに戻し、比較を行
う方法を開示している。
ョン・キー情報を交換するのに中間の暗号化機構(定義
域間キー)を使用する一方、ノードのマスク・キーの同
一性を守る一つの形成のセッション・キー・プロトコル
を開示している。上記の米国特許第4218738号は
ノードがパターンを端末に送り、端末がこのパターンを
変更して、その変更をホスト・ノードに戻し、比較を行
う方法を開示している。
D0発明が解決しようとする問題点
本発明の目的はノード間及び使用者間で暗号通信セツシ
ョンのための共通のセッション・キーを確立する方法を
与える事にある。
ョンのための共通のセッション・キーを確立する方法を
与える事にある。
本発明に従えば、セツションの関与者を同時に認証し、
すべての関与者が認証された時にだけ一致したセッショ
ン・キーを発生する方法が与えられる。
すべての関与者が認証された時にだけ一致したセッショ
ン・キーを発生する方法が与えられる。
本発明に従えば、会議の召集の様に、ノード間の通信を
カバーする暗号通信方法が与えられる。
カバーする暗号通信方法が与えられる。
即ち暗号化セッション・キーの対称性もしくは交換性は
会議召集網の方向性によって影響を受けない。
会議召集網の方向性によって影響を受けない。
E0問題点を解決するための手段
本発明の方法により、一対の暗号通信ノード間に交換可
能なキーが確立され、ノード及び使用者の同一性(身元
)が認証される。キーは単一の暗号セツション間だけ有
効である。この点に関して、各ノードは予じめ確立した
定義域間(cross−domain )キー、ノード
及び使用者の同一性、他の−乃至複数のノードの同一性
に関する表示(indicia)を含む暗号装置を有す
る。各ノードで行われる段階は(a)乱数を発生し、定
義域間キーによってこの乱数を暗号化し、この暗号化し
た乱数のコピーを他のノードに送り、上記他のノードか
ら受取った暗号化した乱数を上記定義域キーで解読し、
(b)両ノード及び使用者の同一性から誘導される。も
しくはこれに関連する属性を組合してパラメータを作り
、(c)局所乱数及び受信乱数の合成によって中間キー
を作り及び(d)上記パラメータを上記中間キーで暗号
化してセッション・キーを作る諸段階より成る。段階(
c)及び(d)において、セッション・キーの発生は認
証段階と組合して行われる事に注意されたい。
能なキーが確立され、ノード及び使用者の同一性(身元
)が認証される。キーは単一の暗号セツション間だけ有
効である。この点に関して、各ノードは予じめ確立した
定義域間(cross−domain )キー、ノード
及び使用者の同一性、他の−乃至複数のノードの同一性
に関する表示(indicia)を含む暗号装置を有す
る。各ノードで行われる段階は(a)乱数を発生し、定
義域間キーによってこの乱数を暗号化し、この暗号化し
た乱数のコピーを他のノードに送り、上記他のノードか
ら受取った暗号化した乱数を上記定義域キーで解読し、
(b)両ノード及び使用者の同一性から誘導される。も
しくはこれに関連する属性を組合してパラメータを作り
、(c)局所乱数及び受信乱数の合成によって中間キー
を作り及び(d)上記パラメータを上記中間キーで暗号
化してセッション・キーを作る諸段階より成る。段階(
c)及び(d)において、セッション・キーの発生は認
証段階と組合して行われる事に注意されたい。
明らかに、本発明はプレイバック及び合言葉に対する侵
害の受は易さを減少する。プレイバックに対する侵害は
各セツション毎に新しいセッション・キーを確立する事
及びセッション・キーが各個別のセツション毎に各ノー
ドによって供給される秘密の乱数に依存するという事で
防止される。
害の受は易さを減少する。プレイバックに対する侵害は
各セツション毎に新しいセッション・キーを確立する事
及びセッション・キーが各個別のセツション毎に各ノー
ドによって供給される秘密の乱数に依存するという事で
防止される。
合言葉に対する侵害は合言葉が秘密の、時間的に変動す
る乱数を含む複雑な関数に組合されて1金言葉の値がタ
ップ付きの通信線によって推測される可能性が減少する
事及び−っのノードから他のノードへ通信される暗号値
を累算する事(ノード間では暗号化しない合言葉を伝送
しない)によって減少する。使用者の認証は暗に行われ
、堂々とは行われない。即ち通常の合言葉の認証方法の
様に合言葉を交換せず、データ・ベースに記憶した類似
の合言葉の基準値と比較しない。
る乱数を含む複雑な関数に組合されて1金言葉の値がタ
ップ付きの通信線によって推測される可能性が減少する
事及び−っのノードから他のノードへ通信される暗号値
を累算する事(ノード間では暗号化しない合言葉を伝送
しない)によって減少する。使用者の認証は暗に行われ
、堂々とは行われない。即ち通常の合言葉の認証方法の
様に合言葉を交換せず、データ・ベースに記憶した類似
の合言葉の基準値と比較しない。
本発明の方法は上述の米国特許第4227253号に与
えられた技術より進歩している。上述の特許はセッショ
ン・キーの確立及び定義域間キーの概念を含む通信安全
保護システムを開示しているが、各ノードで発生する乱
数情報と局所的なノードもしくは使用者の同一性もしく
はその誘導情報の組合せ関数としての対称キーについて
の情報を開示していない。即ちこの特許はセッション・
キーを確立するのに非対称関係を必要とする従来技術の
代表的なものである。非対称関係の例は一つのノードが
主ノードとして働き、第2のノードが従ノードの働きを
するものである。この様なシステムでは、セッション・
キーは主ノードで発生し、従ノードに送られる。最後に
、上述のメイア及びマチアスの論文は認証とセッション
・キーの通信の組合せを開示していない。
えられた技術より進歩している。上述の特許はセッショ
ン・キーの確立及び定義域間キーの概念を含む通信安全
保護システムを開示しているが、各ノードで発生する乱
数情報と局所的なノードもしくは使用者の同一性もしく
はその誘導情報の組合せ関数としての対称キーについて
の情報を開示していない。即ちこの特許はセッション・
キーを確立するのに非対称関係を必要とする従来技術の
代表的なものである。非対称関係の例は一つのノードが
主ノードとして働き、第2のノードが従ノードの働きを
するものである。この様なシステムでは、セッション・
キーは主ノードで発生し、従ノードに送られる。最後に
、上述のメイア及びマチアスの論文は認証とセッション
・キーの通信の組合せを開示していない。
F、実施例
2つのノード間には安全なデータ通信路が望まれるが、
現在では電話回線の様に非安全な相互接続線しか利用出
来ない。ノードは地理的に分散しているが、各ノードは
プログラム内蔵制御データ処理装置及び通信施設のクラ
スタを含む代表的な機構の例は米国特許第421873
8号の第1図に示されている。
現在では電話回線の様に非安全な相互接続線しか利用出
来ない。ノードは地理的に分散しているが、各ノードは
プログラム内蔵制御データ処理装置及び通信施設のクラ
スタを含む代表的な機構の例は米国特許第421873
8号の第1図に示されている。
各ノードには安全保護モジュールが組込まれている。こ
のモジュールはノードが非安全な相互接線路とインター
フェイスする点でノードのデータ路に置かれる。安全保
護モジュールは一変ノード間にセツションを確立すると
、データを暗号化及′び解読して非安全な施設上には暗
号化したデータだけを伝送する。以下の節で一対の通信
ノード間に互換可能な独自のセッション・キーを確立す
るため及び各ノードが他のノードの同一性を同時に認証
出来、さらにオプションとしてこのノードの使用者の同
一性を認証出来る本発明の方法の好ましい実施例につい
て説明する。
のモジュールはノードが非安全な相互接線路とインター
フェイスする点でノードのデータ路に置かれる。安全保
護モジュールは一変ノード間にセツションを確立すると
、データを暗号化及′び解読して非安全な施設上には暗
号化したデータだけを伝送する。以下の節で一対の通信
ノード間に互換可能な独自のセッション・キーを確立す
るため及び各ノードが他のノードの同一性を同時に認証
出来、さらにオプションとしてこのノードの使用者の同
一性を認証出来る本発明の方法の好ましい実施例につい
て説明する。
Fl。物理的環境(第2図)。
第2図を参照すると、ディスク記憶装置37を備え、遠
隔ノード22と通信するパーソナル計算機即ち端末21
が示されている。この場合、ノード22は本体計算シス
テムの形をなしている。ディスクもしくはバッファに記
憶されていて、ノード21の伝送即ち送信プロトコール
に従うファイルは通信アダプタ23に送られ、バイト直
列データがビット直列データ流に変換される。このデー
タは安全保護モジュール24に送られ、暗号化される。
隔ノード22と通信するパーソナル計算機即ち端末21
が示されている。この場合、ノード22は本体計算シス
テムの形をなしている。ディスクもしくはバッファに記
憶されていて、ノード21の伝送即ち送信プロトコール
に従うファイルは通信アダプタ23に送られ、バイト直
列データがビット直列データ流に変換される。このデー
タは安全保護モジュール24に送られ、暗号化される。
ここからデータはモデム25を通して、電話交換網26
上に送られる。
上に送られる。
この点でデータは盗聴される。その後データは遠隔ノー
ドのモデム29を通過して、第2の安全保護モジュール
30に達する。安全保護モジュール30はデータ流を解
読する。次に解読されたデータはスイッチ31を通過し
て通信コントローラ32に達する。コントローラ32は
データをビット直列フォーマットから成る他のフォーマ
ット、おそらくバイト直列フォーマットに変換する。こ
のバイト直列フォーマットはこのノードに付随する本体
計算システム22によって処理される。同様に本体計算
システム22を含むノードに発したデータは同じ過程で
、ただし逆方向に遠隔ノード、この場合はパーソナル計
算機21に送られる。上述の事はこの分野で標準的に行
われる事である。
ドのモデム29を通過して、第2の安全保護モジュール
30に達する。安全保護モジュール30はデータ流を解
読する。次に解読されたデータはスイッチ31を通過し
て通信コントローラ32に達する。コントローラ32は
データをビット直列フォーマットから成る他のフォーマ
ット、おそらくバイト直列フォーマットに変換する。こ
のバイト直列フォーマットはこのノードに付随する本体
計算システム22によって処理される。同様に本体計算
システム22を含むノードに発したデータは同じ過程で
、ただし逆方向に遠隔ノード、この場合はパーソナル計
算機21に送られる。上述の事はこの分野で標準的に行
われる事である。
しかしながら安全保護モジュール24及び30が盗聴者
に利用されない様な方法でデータを暗号化及び解読する
ためには、秘密のキーを発生し、これを電話回路網26
のタップで盗聴しているかもしれない盗聴者28によっ
て知られない様な手段で両安全保護モジュールに示され
なければならない。さらに、秘密のキーを発生する方法
は電話回路網にアクセスした詐称者27が端末21もし
くは本体計算システム22を首尾よくあざむいて認証さ
れた者のふりをできないようなものでなくてはならない
。第2図には通信アダプタ33、マルチプレクサ34、
安全保護モジュール・コントローラ、ディスク記憶装置
36、及びその間の接続が示されているが、その説明は
本発明とは直接関係がないのでその説明は省略する。
に利用されない様な方法でデータを暗号化及び解読する
ためには、秘密のキーを発生し、これを電話回路網26
のタップで盗聴しているかもしれない盗聴者28によっ
て知られない様な手段で両安全保護モジュールに示され
なければならない。さらに、秘密のキーを発生する方法
は電話回路網にアクセスした詐称者27が端末21もし
くは本体計算システム22を首尾よくあざむいて認証さ
れた者のふりをできないようなものでなくてはならない
。第2図には通信アダプタ33、マルチプレクサ34、
安全保護モジュール・コントローラ、ディスク記憶装置
36、及びその間の接続が示されているが、その説明は
本発明とは直接関係がないのでその説明は省略する。
この様な秘密キーを発生するいくつかの方法が工夫され
ているが、達成可能な安全保護の全体的なレベルで異な
っている。好ましい実施例における、安全保護モジュー
ルに使用する暗号化/解読アルゴリズムはデータ暗号化
標準(DES)の暗号フィードバック・モードである。
ているが、達成可能な安全保護の全体的なレベルで異な
っている。好ましい実施例における、安全保護モジュー
ルに使用する暗号化/解読アルゴリズムはデータ暗号化
標準(DES)の暗号フィードバック・モードである。
このアルゴリズム標準は最初1977年1月に米国標準
局(U。
局(U。
S 、 National Bureau of 5t
andards)のFIPS PUB46によって公
開されたものである。
andards)のFIPS PUB46によって公
開されたものである。
暗号フィードバック・モードは1980年12月2日に
米国標準局FIPS PUB81に説明されている。
米国標準局FIPS PUB81に説明されている。
これについては1982年、アジソンーウエスレイ出版
株式会社(Addison−WesleyPublis
hing Co、)刊のデニング(Denning)著
の著書「暗号及びデータの安全保護J (Crypt
ographyand Data 5ecurity)
の第92−102頁の説明を参照されたい。
株式会社(Addison−WesleyPublis
hing Co、)刊のデニング(Denning)著
の著書「暗号及びデータの安全保護J (Crypt
ographyand Data 5ecurity)
の第92−102頁の説明を参照されたい。
F2.安全保護モジュールの構成要素
第3図を参照するに第2図に素子24及び30として示
した安全保護モジュールが示されている。
した安全保護モジュールが示されている。
安全保護モジュールはデータが通信リンクの各端で安全
保護モジュールを通過出来る様に設置される。このモジ
ュールにはデータ流の暗号化及び解読の外に遂行するい
くつかの機能がある。これは例えば、CMO8中で具体
化出来る電池50で維持される記憶装置43を含む。記
憶装置43は或 ゛る量のデータを保持し得るが、そ
の中にはノード・マスク・キー(KMN)が含まれる。
保護モジュールを通過出来る様に設置される。このモジ
ュールにはデータ流の暗号化及び解読の外に遂行するい
くつかの機能がある。これは例えば、CMO8中で具体
化出来る電池50で維持される記憶装置43を含む。記
憶装置43は或 ゛る量のデータを保持し得るが、そ
の中にはノード・マスク・キー(KMN)が含まれる。
安全保護モジュールは該モジュールに侵害がなされた時
に破壊される様になっている、従って重要な素子は耐干
渉性の容器45及び干渉検出器44によって防護されて
いる。侵害がなされた時は最小限、干渉検出器44は記
憶装置43から電池50を切断する。
に破壊される様になっている、従って重要な素子は耐干
渉性の容器45及び干渉検出器44によって防護されて
いる。侵害がなされた時は最小限、干渉検出器44は記
憶装置43から電池50を切断する。
安全保護モジュールはデータ経路を通信アダプタ23に
、制御経路をノードに及びデータ経路をモデム25に結
合するインターフェイス46,47及び48を夫々含ん
でいる。安全保護モジュールはさらに必要なマイクロプ
ロセッサ42及びDESアルゴリズムを含む暗号化モジ
ュール41、読取り専用記憶装置52及び相互接続線4
9を含む。
、制御経路をノードに及びデータ経路をモデム25に結
合するインターフェイス46,47及び48を夫々含ん
でいる。安全保護モジュールはさらに必要なマイクロプ
ロセッサ42及びDESアルゴリズムを含む暗号化モジ
ュール41、読取り専用記憶装置52及び相互接続線4
9を含む。
F3.安全保護モジュール内の暗号化及び解読のデータ
の流れ 第4図を参照するに安全保護モジュール内の暗号化及び
解読のためのデータの流れが示されている。DESチッ
プは暗号化及び解読の両方に対してキー・レジスタの内
容の制御の下にシフトしたデータを変換する。この過程
はくわしく文書化されていて、その詳細は上述の米国標
準局の文書に記載されている。
の流れ 第4図を参照するに安全保護モジュール内の暗号化及び
解読のためのデータの流れが示されている。DESチッ
プは暗号化及び解読の両方に対してキー・レジスタの内
容の制御の下にシフトしたデータを変換する。この過程
はくわしく文書化されていて、その詳細は上述の米国標
準局の文書に記載されている。
F4.安全保護モジュールの論理
上述の如く、各安全保護モジュールは耐干渉領域を有す
る。この領域は暗号化機構(CF)とも呼ばれる。敏感
な情報は電池維持RAM内に含まれ、この情報を盗み出
そうとする試みがあると、RAMの内容が失われる様に
なっている。重要な事はRAMが申KMNで表わされる
マスク・キーを含む点にある。このキーはキーを暗号化
するキーとして使用され、CFの外部に記憶している他
のキー及びデータを防護する。*KMNは2つの64ビ
ツトDESキー、即ちKMN及びIMNより成る。*K
MNによる64ビツト値Xの暗号化はKMNによるXの
暗号化(E)、IMNによるその結果の解読(D)、及
びKMNによるその又結果の暗号化として定義する。即
ち E*KMN (X) =E D E (X
)KMN IMN KMN IKMHによるXの解読とはKMNによるXの解読、I
MNによるその結果の暗号化及びKMNによるその又結
果の解読として定義する。即ちD * KMN (X)
” D E ’ D (X)KMN
IMN KMN ノードの特定の対間で通信を行う前には、傘KNCで表
わす定義域間キーを発生して、両ノードに設置しなけれ
ばならない。傘KNCも又2つの64ビツトDESキー
、KNC及びINCより成る。
る。この領域は暗号化機構(CF)とも呼ばれる。敏感
な情報は電池維持RAM内に含まれ、この情報を盗み出
そうとする試みがあると、RAMの内容が失われる様に
なっている。重要な事はRAMが申KMNで表わされる
マスク・キーを含む点にある。このキーはキーを暗号化
するキーとして使用され、CFの外部に記憶している他
のキー及びデータを防護する。*KMNは2つの64ビ
ツトDESキー、即ちKMN及びIMNより成る。*K
MNによる64ビツト値Xの暗号化はKMNによるXの
暗号化(E)、IMNによるその結果の解読(D)、及
びKMNによるその又結果の暗号化として定義する。即
ち E*KMN (X) =E D E (X
)KMN IMN KMN IKMHによるXの解読とはKMNによるXの解読、I
MNによるその結果の暗号化及びKMNによるその又結
果の解読として定義する。即ちD * KMN (X)
” D E ’ D (X)KMN
IMN KMN ノードの特定の対間で通信を行う前には、傘KNCで表
わす定義域間キーを発生して、両ノードに設置しなけれ
ばならない。傘KNCも又2つの64ビツトDESキー
、KNC及びINCより成る。
*KNCによる暗号化及び解読も傘KMNに対して前に
定義したのと同じ様に定義される。定義域間キーは秘密
の乱数を暗号化して回路網中の一つのノードから他のノ
ードへ、即ち一つのノードの一つの定義域から他のノー
ドの定義域に転送するのに使用するキーである。本発明
で使用するノードの定義域とはそのノードによって管理
される資源の集合をさす。単一のノードしか含まないデ
ータ通信は単一定義域通信と呼び、2以上のノードを含
むものは多重定義域通信と呼ぶ。
定義したのと同じ様に定義される。定義域間キーは秘密
の乱数を暗号化して回路網中の一つのノードから他のノ
ードへ、即ち一つのノードの一つの定義域から他のノー
ドの定義域に転送するのに使用するキーである。本発明
で使用するノードの定義域とはそのノードによって管理
される資源の集合をさす。単一のノードしか含まないデ
ータ通信は単一定義域通信と呼び、2以上のノードを含
むものは多重定義域通信と呼ぶ。
各ノードに備えた定義域間キーは実際には互の同価変形
暗号(バリアント)である。さらに詳細に説明すると、
通信を望んでいる一対のノードX及びyの場合、傘KN
Cはノードの一つ例えばノードXに備えられ、傘KNC
の第1のバリアントが他のノード即ちyに設置される。
暗号(バリアント)である。さらに詳細に説明すると、
通信を望んでいる一対のノードX及びyの場合、傘KN
Cはノードの一つ例えばノードXに備えられ、傘KNC
の第1のバリアントが他のノード即ちyに設置される。
傘KNCに代って記法IKNCOを使用する。従って*
KNC1は嘲KNCOの第1のバリアントを示す。*K
NCIは2つの64ビツト・キー、KNCl及びlNC
lより成る。ここで KNC1=KNCO傘hex’88888888888
88888’ lNC1=INCO串hex’88888888888
88888’ 傘は排他的ORを表わす。
KNC1は嘲KNCOの第1のバリアントを示す。*K
NCIは2つの64ビツト・キー、KNCl及びlNC
lより成る。ここで KNC1=KNCO傘hex’88888888888
88888’ lNC1=INCO串hex’88888888888
88888’ 傘は排他的ORを表わす。
hexは16進フオーマツトを表わす。
他のノードと共用の各定義域間キーは安全保護モジュー
ル24及び30の防護記憶装置部中のCF中か、マスク
・キーもしくはマスク・キーのバリアントにより暗号化
されてCFの外部に記憶される。定義域間キーは通信セ
ツションが確立した時に、各ノードが詐称者とでなく、
対の認証した他のノードと通信している事を確認するた
めに使用する。この動作をノード認証と呼び、認証され
つつあるノードが端末である時には端末認証と呼ぶ。
ル24及び30の防護記憶装置部中のCF中か、マスク
・キーもしくはマスク・キーのバリアントにより暗号化
されてCFの外部に記憶される。定義域間キーは通信セ
ツションが確立した時に、各ノードが詐称者とでなく、
対の認証した他のノードと通信している事を確認するた
めに使用する。この動作をノード認証と呼び、認証され
つつあるノードが端末である時には端末認証と呼ぶ。
ノードX−ノード1間のセツションでノードXに居る使
用者が認証を必要としている時には、Xで許可している
各正当な使用者の同一性(ID)及び合言葉(パスワー
ドとも言う)(PW)に対する使用者の合言葉認証値(
PWF)をノードyに設置しなくてはならない。定義域
間キーと同じ様に、合言葉認証値が使用者の認証に使用
出来る。
用者が認証を必要としている時には、Xで許可している
各正当な使用者の同一性(ID)及び合言葉(パスワー
ドとも言う)(PW)に対する使用者の合言葉認証値(
PWF)をノードyに設置しなくてはならない。定義域
間キーと同じ様に、合言葉認証値が使用者の認証に使用
出来る。
しかしながら合言葉認証値はこれ等の合言葉認証値から
は抽出出来ない。合言葉認証過程に導入される合言葉値
は長さが1乃至80文字もしくはバイトである。必要な
時は、合言葉は右に埋込みがなされ、各合言葉の長さを
80文字もしくは80バイトに出来る。次にキー及びす
べて0ビツトの初期設定ベクトルを使用する暗号ブロッ
ク連鎖モードを使用してDESによって合言葉を暗号化
する。発生した暗号文の最後のブロックから最古の56
ビツトを取出し、これ等の56ビツトに56ビツト・キ
ーの各7ビツト目毎に第8のパリティ・ビットを加えて
これ等の56ビツトを64ビツトに拡大してハツシュ(
ちらし)合言葉KPWを得る。右側に付加えられるパリ
ティ・ビットは、左から右に7つのキー・ビットより成
る結果のキー、1つのパリティ・ビット、7つのキー・
ビット、1つのパリティ・ビットの様に付加えられる。
は抽出出来ない。合言葉認証過程に導入される合言葉値
は長さが1乃至80文字もしくはバイトである。必要な
時は、合言葉は右に埋込みがなされ、各合言葉の長さを
80文字もしくは80バイトに出来る。次にキー及びす
べて0ビツトの初期設定ベクトルを使用する暗号ブロッ
ク連鎖モードを使用してDESによって合言葉を暗号化
する。発生した暗号文の最後のブロックから最古の56
ビツトを取出し、これ等の56ビツトに56ビツト・キ
ーの各7ビツト目毎に第8のパリティ・ビットを加えて
これ等の56ビツトを64ビツトに拡大してハツシュ(
ちらし)合言葉KPWを得る。右側に付加えられるパリ
ティ・ビットは、左から右に7つのキー・ビットより成
る結果のキー、1つのパリティ・ビット、7つのキー・
ビット、1つのパリティ・ビットの様に付加えられる。
この結果をKPWと呼ぶ。 。
合言葉認証値はKPW及び使用者のID(UID)から
次の関係によって決定出来る。
次の関係によって決定出来る。
PWF= (DKP、 (U I D) ) * U
I D通常、合言葉認証値がID Aを有する使用者
のためにノードXに設置されると、Aが現在居るノード
の如何に拘らず、この同じ合言葉が、Xへの通信路を確
立する時に使用者Aによって使用される。即ちXと通信
が認証された各ノードには一つのキーがある。又ノード
Xは認証した使用者のID及び関連する合言葉認証値の
リストを有する。
I D通常、合言葉認証値がID Aを有する使用者
のためにノードXに設置されると、Aが現在居るノード
の如何に拘らず、この同じ合言葉が、Xへの通信路を確
立する時に使用者Aによって使用される。即ちXと通信
が認証された各ノードには一つのキーがある。又ノード
Xは認証した使用者のID及び関連する合言葉認証値の
リストを有する。
Xと通信が認証された各使用者には一つの値が存在する
。たとえ使用者のIDでいくつかの異なるノードから成
るノードと会話出来る場合でも、そのノードは一使用者
のID当り二つ以上の合言葉認証値を記憶していない。
。たとえ使用者のIDでいくつかの異なるノードから成
るノードと会話出来る場合でも、そのノードは一使用者
のID当り二つ以上の合言葉認証値を記憶していない。
各ノードに定義域間キー及び合言葉認証値を設置する手
順はこの分野で一般に知られている事である。
順はこの分野で一般に知られている事である。
F5.セッション・キーの確立
次の例は2つのノードの相互接続に関するものであるが
、セッション・キー発生の方法は任意の数のノードの関
与を考慮している。従って、含まれるノードの数にかか
わらず、すべてのノードは同じセッション・キーを発生
しなければならない。
、セッション・キー発生の方法は任意の数のノードの関
与を考慮している。従って、含まれるノードの数にかか
わらず、すべてのノードは同じセッション・キーを発生
しなければならない。
セッション・キーは次の式で定義される。
KS=E CR,*R2*R3傘R4・・・・・・〕
(PWF・+PWF2+PWF3+PWF4+・・・・
・・)ここで+は264を法とする加算であり、R□I
IIR。
(PWF・+PWF2+PWF3+PWF4+・・・・
・・)ここで+は264を法とする加算であり、R□I
IIR。
*R3’IR4は対応するノードが寄与する秘密の乱数
の組を表わす。セッション・キーを発生するに当り、各
ノードがそれ自身の乱数に寄与するという事は、セッシ
ョン・キー発生の筋書が詐称者のノードによって偽造さ
れない事を保証する。この様な偽造は詐称者のノードが
前のキー発生の筋書の記録を里に再現、する場合[こ生
ずる7Rn値はセッション・キーの発生の直前に回路網
を介して交換される。即ち各ノードは各他のノードの乱
数を得る。例えばただ2つのノードX及びyだけが関与
するものと仮定すると、*KNCOがXに傘KWC1が
yに記憶される。乱数RxはXに記憶した定義域間キー
の第1のバリアント即ち*KNC1によってXで暗号化
し、ノードyでは受信した暗号化Rxをyに記憶した定
義域間キーIKNC1で解読する。それは先ずこのキー
のバリアントがまだ計算されていないからである。
の組を表わす。セッション・キーを発生するに当り、各
ノードがそれ自身の乱数に寄与するという事は、セッシ
ョン・キー発生の筋書が詐称者のノードによって偽造さ
れない事を保証する。この様な偽造は詐称者のノードが
前のキー発生の筋書の記録を里に再現、する場合[こ生
ずる7Rn値はセッション・キーの発生の直前に回路網
を介して交換される。即ち各ノードは各他のノードの乱
数を得る。例えばただ2つのノードX及びyだけが関与
するものと仮定すると、*KNCOがXに傘KWC1が
yに記憶される。乱数RxはXに記憶した定義域間キー
の第1のバリアント即ち*KNC1によってXで暗号化
し、ノードyでは受信した暗号化Rxをyに記憶した定
義域間キーIKNC1で解読する。それは先ずこのキー
のバリアントがまだ計算されていないからである。
同様に乱数Ryはyに記憶した定義領域間キーの第1の
バリアント串KNCOによってyで暗号化されてXに送
られる。ノードXでは受信した暗号化RyをXに記憶し
た定義域間キー*KNCOによって解読する。それはこ
のキーのバリアントがまだ計算されていないからである
。この分配方法によって成るプレイバックによる侵害が
発生したKS値の安全性を弱めない事が保証される。そ
れは一つのノードから他のノードにR値を送るためのキ
ーが他のノードからR値を受取るためのキ−でないから
である。同じ目的は同じキーのバリアントでなく2つの
独立したキーによっても達成出来る事を理解されたい。
バリアント串KNCOによってyで暗号化されてXに送
られる。ノードXでは受信した暗号化RyをXに記憶し
た定義域間キー*KNCOによって解読する。それはこ
のキーのバリアントがまだ計算されていないからである
。この分配方法によって成るプレイバックによる侵害が
発生したKS値の安全性を弱めない事が保証される。そ
れは一つのノードから他のノードにR値を送るためのキ
ーが他のノードからR値を受取るためのキ−でないから
である。同じ目的は同じキーのバリアントでなく2つの
独立したキーによっても達成出来る事を理解されたい。
セッション・キーの設定を認めるプロトコル(通信規約
)によれば、使用者のIDを交換して各ノードの使用者
を同定しなくてはならない。暗号化したPWF 値はセ
ツションに含まれるべき遠隔使用者の使用者IDにもと
すく合言葉認証値表から得られる。例えば使用者Aがノ
ードXに居るものと仮定する。ノードXでAの導入した
合言葉及び使用者IDからCF中でPWFA&計算する
。計算したPWFAは自動的にXのPWFnの総和に加
えられる(フォールドされる)。すべての他のノードで
も、使用者AのIDを使用して対応する合言葉認証値表
からPWFAを引出す。次にPWFA&自動的にPWF
の総和に加えられる同じ様に各他のノードに居る各使用
者のPWF値もPWF の総和の項となる。「串」及び
「+」演算は共に交換側を満足するから、本発明の方法
の各ステップは各ノードで同一のセッション・キー値を
与える。各ノードでは正しい値が導入され、使用される
事は云う迄もない。
)によれば、使用者のIDを交換して各ノードの使用者
を同定しなくてはならない。暗号化したPWF 値はセ
ツションに含まれるべき遠隔使用者の使用者IDにもと
すく合言葉認証値表から得られる。例えば使用者Aがノ
ードXに居るものと仮定する。ノードXでAの導入した
合言葉及び使用者IDからCF中でPWFA&計算する
。計算したPWFAは自動的にXのPWFnの総和に加
えられる(フォールドされる)。すべての他のノードで
も、使用者AのIDを使用して対応する合言葉認証値表
からPWFAを引出す。次にPWFA&自動的にPWF
の総和に加えられる同じ様に各他のノードに居る各使用
者のPWF値もPWF の総和の項となる。「串」及び
「+」演算は共に交換側を満足するから、本発明の方法
の各ステップは各ノードで同一のセッション・キー値を
与える。各ノードでは正しい値が導入され、使用される
事は云う迄もない。
もし3以上のノード及び使用者が参加する場合で、n方
向の接続及び暗号化セツションが望まれている場合には
、各使用者は他のn−1個のノードの各々に同じPWF
値を設置しなければならない。唯2つのノード及び使用
者が関与する場合には認証には一意的なPWF値が記憶
されて使用される。
向の接続及び暗号化セツションが望まれている場合には
、各使用者は他のn−1個のノードの各々に同じPWF
値を設置しなければならない。唯2つのノード及び使用
者が関与する場合には認証には一意的なPWF値が記憶
されて使用される。
各ノードに対してR及びPWF の総和の最n
n 後の項は局所ノードの乱数値及び使用者IDもしくは合
言葉値を表わしている。又n22の場合、一意的な定義
域開封が各対に対して割当てられる。
n 後の項は局所ノードの乱数値及び使用者IDもしくは合
言葉値を表わしている。又n22の場合、一意的な定義
域開封が各対に対して割当てられる。
従って一つのノードに手心を加えても、システム全体に
累を及ぼす事はない。
累を及ぼす事はない。
以下の説明を続けるにあたり、本発明の方法の例に使用
する時間的及び空間的な一組の定義を先ず述べておく。
する時間的及び空間的な一組の定義を先ず述べておく。
本発明の主な動作は時間軸上に分散している。これ等の
動作は各ノードが他のノードの動作を真似るという意味
で対称的である。説明に一貫性を持たせ、不明瞭な部分
をなくすために、以下の節で基本動作及びその略語を定
義する。
動作は各ノードが他のノードの動作を真似るという意味
で対称的である。説明に一貫性を持たせ、不明瞭な部分
をなくすために、以下の節で基本動作及びその略語を定
義する。
F6゜暗号化機構(CF)の基本動作及び略語本発明の
詳細な説明するために、暗号化機構の基本略語(例えば
指令セット)を定義し、次にこれ等の基本略語でセツシ
ョン開始プロトコルを説明する。
詳細な説明するために、暗号化機構の基本略語(例えば
指令セット)を定義し、次にこれ等の基本略語でセツシ
ョン開始プロトコルを説明する。
CF指令セットの設計では通常の指令セットの設計の目
標とは正反対の目標を立てるのが普通である。即ちCF
指令セット設計の主要目標はその指令セットで使用者が
出来る事を制限する事にあるがより一般の指令セットの
目標は使用者がその指令セットで出来る事を最大にする
事にある。従って指令の多くは多重機能を果すが、おそ
らく最も基本的動作を遂行する指令は含まない。
標とは正反対の目標を立てるのが普通である。即ちCF
指令セット設計の主要目標はその指令セットで使用者が
出来る事を制限する事にあるがより一般の指令セットの
目標は使用者がその指令セットで出来る事を最大にする
事にある。従って指令の多くは多重機能を果すが、おそ
らく最も基本的動作を遂行する指令は含まない。
CFの基本動作及びその略語は第1図に最も良く示され
ている。第1図で、破線ボックス内の領域はCF内のデ
ータの流れを示している。破線ボックス内に現われる値
はCF外からはノードの所有者であれ、何等かの手段で
一時的にCFの使用権を得た侵害者であれ利用出来ない
。3つの破線ボックスが示されているが、これ等はすべ
て一つのCF内にある。異なる破線領域は3つのデータ
操作シーケンスに関係し、その各々が何等かの出力を発
生している。成る機構(RANK、KNCR)は一度な
らず現われているが、それはその用途をデータ操作の各
々について示すためであり、多数目示したこれ等の機構
は実際には同じ物理的機構である。
ている。第1図で、破線ボックス内の領域はCF内のデ
ータの流れを示している。破線ボックス内に現われる値
はCF外からはノードの所有者であれ、何等かの手段で
一時的にCFの使用権を得た侵害者であれ利用出来ない
。3つの破線ボックスが示されているが、これ等はすべ
て一つのCF内にある。異なる破線領域は3つのデータ
操作シーケンスに関係し、その各々が何等かの出力を発
生している。成る機構(RANK、KNCR)は一度な
らず現われているが、それはその用途をデータ操作の各
々について示すためであり、多数目示したこれ等の機構
は実際には同じ物理的機構である。
以下説明する任意の暗号化及び解読動作の引数のサイズ
は8バイトもしくは16バイト、キーのサイズは8バイ
トもしくは16バイト(キー・パリティ・ビットを含む
)。キーサイズが16バイトである時には、DESアル
ゴリズムを通して3回のパスが行われる事を理解された
い。これ等の3回のパスに使用するキーは16バイト・
キーの夫々最初の8バイト、最後の8バイト及び最初の
8バイトである。3つのパスに使用する演算は16バイ
ト・キーによる暗号化が指定された時は夫々8バイI−
・キ・−・の暗号化、解読及び暗号化であり、16バイ
ト・キーによる解読が指定した時は夫々8バイト・キー
の解読・暗号化及び解読である。引数のサイズが16バ
イトである時は、最初8バイト、次に第2の8バイトを
相継ぐ演算で暗号化する。長い値を使用する時はより大
きな安全保護が得られる点を除いて、16バイト・キー
と8バイト・キー間に特に論理的な差は存在しない。
は8バイトもしくは16バイト、キーのサイズは8バイ
トもしくは16バイト(キー・パリティ・ビットを含む
)。キーサイズが16バイトである時には、DESアル
ゴリズムを通して3回のパスが行われる事を理解された
い。これ等の3回のパスに使用するキーは16バイト・
キーの夫々最初の8バイト、最後の8バイト及び最初の
8バイトである。3つのパスに使用する演算は16バイ
ト・キーによる暗号化が指定された時は夫々8バイI−
・キ・−・の暗号化、解読及び暗号化であり、16バイ
ト・キーによる解読が指定した時は夫々8バイト・キー
の解読・暗号化及び解読である。引数のサイズが16バ
イトである時は、最初8バイト、次に第2の8バイトを
相継ぐ演算で暗号化する。長い値を使用する時はより大
きな安全保護が得られる点を除いて、16バイト・キー
と8バイト・キー間に特に論理的な差は存在しない。
ここで説明している設計では、ノード・マスク・キー及
び定義域間キーは16バイトである。乱数、合言葉認証
関数、及びセッション・キーは8バイトである。
び定義域間キーは16バイトである。乱数、合言葉認証
関数、及びセッション・キーは8バイトである。
次に基本略語及びこれによって定義される機能のリスト
を示す。
を示す。
LKMN・・・ノード・マスタ・キーのロードマスタ・
キーを受取って、マスク・キー・レジスタKMNR(第
1図201)中に格納する。
キーを受取って、マスク・キー・レジスタKMNR(第
1図201)中に格納する。
LKMNはセツション中は実際に使用されないが、CF
を使用状態にする前にCFをマスク・キーで初期設定す
るのに必要である。
を使用状態にする前にCFをマスク・キーで初期設定す
るのに必要である。
GENR・・・乱数の発生
GENRは通常セッション・キーの発生の準備に使用す
る最初の基本動作である。これはCF中の成るアキ斗ム
レータをクリアし、セッション・キー発生対話の第1の
ステップを行う。これによってこのノードに寄与する乱
数が発生される。擬似乱数が発生してRANRレジスタ
に置かれる。
る最初の基本動作である。これはCF中の成るアキ斗ム
レータをクリアし、セッション・キー発生対話の第1の
ステップを行う。これによってこのノードに寄与する乱
数が発生される。擬似乱数が発生してRANRレジスタ
に置かれる。
この乱数を発生するのにDBSチップを使用し、CF中
に存在する電池維持レジスタがこの乱数発生機能を支援
する。DESアルゴリズム(もしくは他のアルゴリズム
)の助けによる擬似乱数発生はありふれたものであるか
ら、詳細な説明の必要はないであろう。乱数はここで第
1図の点202.203及び204で利用可能になる。
に存在する電池維持レジスタがこの乱数発生機能を支援
する。DESアルゴリズム(もしくは他のアルゴリズム
)の助けによる擬似乱数発生はありふれたものであるか
ら、詳細な説明の必要はないであろう。乱数はここで第
1図の点202.203及び204で利用可能になる。
この数の重要な性質はその値が外部の者によって予想出
来ない点にある。誰も前のセツションに使用した値と合
致する乱数を発生する様にCFを強制出来ない。
来ない点にある。誰も前のセツションに使用した値と合
致する乱数を発生する様にCFを強制出来ない。
GENRは又IPFR及びIPFRレジスタを0にクリ
アする。
アする。
GENRには侵害者がCFに物理的にアクセスが出来る
様になった時の懸命な試みが行われる割合を減少するた
めに1秒間の休止期間がある。
様になった時の懸命な試みが行われる割合を減少するた
めに1秒間の休止期間がある。
LEKNC・・・外部の定義域キーのロード引数は20
5及び206に受取られ、マスタ・キーM(201で示
したKMNRから到来する)マスク・キーの第1のバリ
アントによって順次暗号化される。解読は207及び2
08で解読(D)される。解読値は209及び210で
示したKNCRNC入レジスタ中される。
5及び206に受取られ、マスタ・キーM(201で示
したKMNRから到来する)マスク・キーの第1のバリ
アントによって順次暗号化される。解読は207及び2
08で解読(D)される。解読値は209及び210で
示したKNCRNC入レジスタ中される。
GETR・・・乱数の取出し
GENRによって発生した乱数値はKNCRに現在保持
されている定義域間キーの第1のバリアントによって暗
号化されて現在KNCR中に保持されている。この結果
は使用者に戻される。この過程は第1図の211(バリ
アントの形成)及び212(暗号化)で示されている。
されている定義域間キーの第1のバリアントによって暗
号化されて現在KNCR中に保持されている。この結果
は使用者に戻される。この過程は第1図の211(バリ
アントの形成)及び212(暗号化)で示されている。
INPWF・・・0の合言葉関数値の入力この値0は0
のキーで解読され、結果をP’FHRレジスタに置く。
のキーで解読され、結果をP’FHRレジスタに置く。
OによるOの解読結果は定数であるから、この動作はP
FHRにその定数をロードする事である(第1図213
)。認証すべき使用者が居ないノード、例えば人のいな
い本体計算機と通信する時は、このノードの使用者ID
及び使用者合言葉は暗に0であると解釈される。工NP
WFは概念的に異なったプロトコルを使用する事なく、
このケースを処理する。
FHRにその定数をロードする事である(第1図213
)。認証すべき使用者が居ないノード、例えば人のいな
い本体計算機と通信する時は、このノードの使用者ID
及び使用者合言葉は暗に0であると解釈される。工NP
WFは概念的に異なったプロトコルを使用する事なく、
このケースを処理する。
IEPWF・・・外部の合言葉関数の入力引数値を受取
って、マスク・キーの第4のバリアントM4(201で
示したKMNRから得られる)で解読しく214)、結
果をPFHRレジスタ213に置く。
って、マスク・キーの第4のバリアントM4(201で
示したKMNRから得られる)で解読しく214)、結
果をPFHRレジスタ213に置く。
ここではマスク・キーの種々のバリアントの当面の使用
態様と両立させるために、第2もしくは第3のバリアン
トでなく第4のバリアントを使用する。即ち、第1のバ
リアントから第3のバリアント迄は現在迄の結果を得る
種々の特定の目的に既に使用しているが第4のバリアン
トにはこの様な制約はない。しかしながら、ここで選択
したバリアントはLEKNCに使用するために選択した
ものとは異なるという事以外に、どのバリアントを使用
するかに関する論理的な意味はない。
態様と両立させるために、第2もしくは第3のバリアン
トでなく第4のバリアントを使用する。即ち、第1のバ
リアントから第3のバリアント迄は現在迄の結果を得る
種々の特定の目的に既に使用しているが第4のバリアン
トにはこの様な制約はない。しかしながら、ここで選択
したバリアントはLEKNCに使用するために選択した
ものとは異なるという事以外に、どのバリアントを使用
するかに関する論理的な意味はない。
この基本機能に入力する値は第1図の215で示した使
用者認証表から得る。UIDは他のノードから受取り、
認証表をアクセスするのに使用する9即ち表215は使
用者及び暗号化した合言葉認証値表である。IEPWF
が通常の如く正しく使用された後、特定の使用者の正し
い合言葉認証値(PWF)はIEPWFの実行後筒1図
に213で示したPFHRレジスタ中に存在する。暗号
化していないPWF値はCFの外部からは得られない事
に注意されたい。
用者認証表から得る。UIDは他のノードから受取り、
認証表をアクセスするのに使用する9即ち表215は使
用者及び暗号化した合言葉認証値表である。IEPWF
が通常の如く正しく使用された後、特定の使用者の正し
い合言葉認証値(PWF)はIEPWFの実行後筒1図
に213で示したPFHRレジスタ中に存在する。暗号
化していないPWF値はCFの外部からは得られない事
に注意されたい。
工○NR・・・他のノードの乱数データの入力アーギュ
メント値が受取られ現在の定義域間キー(KNCR)に
よって解読される。この結果はIRFRレジスタのビッ
トと法を2として加算され(排他的ORされ)、IRF
Rレジスタに導入される。この動作は第1図の216,
217及び218に示されている。
メント値が受取られ現在の定義域間キー(KNCR)に
よって解読される。この結果はIRFRレジスタのビッ
トと法を2として加算され(排他的ORされ)、IRF
Rレジスタに導入される。この動作は第1図の216,
217及び218に示されている。
INPWEもしくはIEPWEは工○NR動作の前に実
行されなりればならない。従ってPFHRはこの動作を
実行した構成る他のノードに居る使用者のための合言葉
認証値(PWF)を含んでいる。
行されなりればならない。従ってPFHRはこの動作を
実行した構成る他のノードに居る使用者のための合言葉
認証値(PWF)を含んでいる。
INPWE及びIEPWFは値を加算してTPFRレジ
スタに直接導入するのでなく、単に合言葉認証値(PW
F)をバッファもしくは保持レジスタ(PFHR)にロ
ードするだけである。PWF値の実際の加算は種々のノ
ードからの乱数を加算するのと同時に工○NRの一部と
して達成される。この構成によって乱数の総和に加わる
のと同数の項がPWFの総和に加わる。この制約は成る
型の侵害をより困難にする。
スタに直接導入するのでなく、単に合言葉認証値(PW
F)をバッファもしくは保持レジスタ(PFHR)にロ
ードするだけである。PWF値の実際の加算は種々のノ
ードからの乱数を加算するのと同時に工○NRの一部と
して達成される。この構成によって乱数の総和に加わる
のと同数の項がPWFの総和に加わる。この制約は成る
型の侵害をより困難にする。
GENRが実行される時はIPFR及びIRFRがクリ
アされる(GENRは通常セッション・キーを確立する
シーケンスの最初の動作である)事に注意されたい。2
つのノードだけを接続する場合には、l0NRはGEN
Hに続いて唯一度だけ実行される。従って217及び2
18の動作は加算動作でなく単なるコピー動作である。
アされる(GENRは通常セッション・キーを確立する
シーケンスの最初の動作である)事に注意されたい。2
つのノードだけを接続する場合には、l0NRはGEN
Hに続いて唯一度だけ実行される。従って217及び2
18の動作は加算動作でなく単なるコピー動作である。
しかしながら、3つ以上のノードを含むセツションの場
合には、l0NRはセツションに含まれる各地のノード
に対して、各ノードによって一回実行される。従って2
17及び218の加算動作が意味を持って来る。
合には、l0NRはセツションに含まれる各地のノード
に対して、各ノードによって一回実行される。従って2
17及び218の加算動作が意味を持って来る。
GENK・・・セッション・キーの発生GENKがセッ
ション・キー計算の残りを完結する。これは使用者ID
を(219で)及び累算(フォールド)した合言葉(K
PW)を(220で)受取り、使用者IDを累算した合
言葉によって(221で)解読し、この結果を(222
で)使用者IDと排他的にORする。これによってこの
ノードに居る使用者の合言葉認証値(PWF)が生ずる
。GENKはRANKレジスタから局所的に発生した乱
数を得、これをIRFR中の値と排他的にORする(2
23)、GENKは又222からのPWF値を取出し、
これをIPFRからの値に加える(224)。223か
らの結果は224からの値を暗号化するキーとして使用
する。
ション・キー計算の残りを完結する。これは使用者ID
を(219で)及び累算(フォールド)した合言葉(K
PW)を(220で)受取り、使用者IDを累算した合
言葉によって(221で)解読し、この結果を(222
で)使用者IDと排他的にORする。これによってこの
ノードに居る使用者の合言葉認証値(PWF)が生ずる
。GENKはRANKレジスタから局所的に発生した乱
数を得、これをIRFR中の値と排他的にORする(2
23)、GENKは又222からのPWF値を取出し、
これをIPFRからの値に加える(224)。223か
らの結果は224からの値を暗号化するキーとして使用
する。
このキーがセッション・キーである。
GENKは又RANR(乱数)レジスタ202゜203
及び204をリセットする。RANRレジスタがリセッ
トされた後は、RANRレジスタ値を使用しようとする
動作は、新しい乱数がGENRによって発生する迄失敗
する。この方法はセツションが完了した後、成る時刻に
侵害者がCFの使用権を得ても、ノードで最後に使用し
たセッション・キーを侵害者が発生するのを防止する一
部となる。
及び204をリセットする。RANRレジスタがリセッ
トされた後は、RANRレジスタ値を使用しようとする
動作は、新しい乱数がGENRによって発生する迄失敗
する。この方法はセツションが完了した後、成る時刻に
侵害者がCFの使用権を得ても、ノードで最後に使用し
たセッション・キーを侵害者が発生するのを防止する一
部となる。
2つのノード間だけのセツションの場合には、IPFR
は他のノードの使用者に関連する合言葉認証値(pwF
)を含み、IRFRはGENRが実行された時点で他の
ノードによって発生した乱数を含む。224及び223
への他の入力はこの ″ノードの使用者に関連す
るPWF及びこのノードのための乱数である。対称性に
よって、他のノードはブロック224及び223への入
力が逆になっている点を除き、(有効なセツションの開
始時に)このノードに存在するものと同じ入力値をブロ
ック224及び223の入力に有する。ブロッり224
及び223によって行われる演算は交換側が成立つから
、ノードは一致したセッション・キーを発生する。
は他のノードの使用者に関連する合言葉認証値(pwF
)を含み、IRFRはGENRが実行された時点で他の
ノードによって発生した乱数を含む。224及び223
への他の入力はこの ″ノードの使用者に関連す
るPWF及びこのノードのための乱数である。対称性に
よって、他のノードはブロック224及び223への入
力が逆になっている点を除き、(有効なセツションの開
始時に)このノードに存在するものと同じ入力値をブロ
ック224及び223の入力に有する。ブロッり224
及び223によって行われる演算は交換側が成立つから
、ノードは一致したセッション・キーを発生する。
他のノードを使用する侵害者及び盗聴者も失敗する。そ
れは彼等が、乱数を交換するのに使用した正しい定義域
間キーにアクセス出来ず、ブロック217への入力が正
しくないからである。有効なノードを使用する時でも、
有効な使用者ID及び合言葉の組合せを持たない侵害者
はアクセスに失敗する。それは、侵害者のノードのブロ
ック224への左手の入力に提示されるPWFが、一致
したセッション・キーを発生する事を要求されている場
合の様に、他のノードのブロック224への右手の入力
と一致しないからである。
れは彼等が、乱数を交換するのに使用した正しい定義域
間キーにアクセス出来ず、ブロック217への入力が正
しくないからである。有効なノードを使用する時でも、
有効な使用者ID及び合言葉の組合せを持たない侵害者
はアクセスに失敗する。それは、侵害者のノードのブロ
ック224への左手の入力に提示されるPWFが、一致
したセッション・キーを発生する事を要求されている場
合の様に、他のノードのブロック224への右手の入力
と一致しないからである。
F7゜セツション・プロトコルの例
この例は端末ノードN1の使用者U1が本体ノードN2
と通信する場合を仮定している。本体ノードには特定の
使用者はいない。本体の暗号化サブシステムは本体のシ
ステムへの関門としての働きをするので、ゲートウェイ
と呼ぶ事にする。さ一意的なマスタ・キーが端末とゲー
トウェイに前もって設置され、正しい記入項目がゲート
ウェイの使用老衰215及びノード表226に、そして
端末のノード表226に挿入されているものとする。セ
ッション・キー開始プロトコルを論するために、このリ
ンクの端末の定義域間キーはhex(16進)’111
1111111111111111111111111
1111’の値を有するものとする。
と通信する場合を仮定している。本体ノードには特定の
使用者はいない。本体の暗号化サブシステムは本体のシ
ステムへの関門としての働きをするので、ゲートウェイ
と呼ぶ事にする。さ一意的なマスタ・キーが端末とゲー
トウェイに前もって設置され、正しい記入項目がゲート
ウェイの使用老衰215及びノード表226に、そして
端末のノード表226に挿入されているものとする。セ
ッション・キー開始プロトコルを論するために、このリ
ンクの端末の定義域間キーはhex(16進)’111
1111111111111111111111111
1111’の値を有するものとする。
[事象のシーケンス]
[ノードNl]
使用者がセツション開始プログラムを呼出し、彼自身を
Ulと固定し、彼はノードN2と通信したい事を示す。
Ulと固定し、彼はノードN2と通信したい事を示す。
プログラムは使用者に彼の合言葉の提示を促し、端末ノ
ードの同一性ID”Nl”を端末に記憶したファイルか
ら得る。第1図でNID1、UIDl及びPWlとして
示した値が現在知られている。
ードの同一性ID”Nl”を端末に記憶したファイルか
ら得る。第1図でNID1、UIDl及びPWlとして
示した値が現在知られている。
プログラムはすでに説明した暗号ブロック連鎖アルゴリ
ズムを使用して(227で示し塾様に)る電話番号もし
くは登録簿及び所望の他のノードの同一性N2に基づい
てノードN2に電話をかける。
ズムを使用して(227で示し塾様に)る電話番号もし
くは登録簿及び所望の他のノードの同一性N2に基づい
てノードN2に電話をかける。
[ノードN2コ
ノードN2は電話に応答して、通信路を与える。
[ノードN1コ
ノードN1はそのノードID(Nl)及び使用者ID(
Ul)をノードN2に送る。この動作は第1図の右端の
トランザクション欄228に示されている。
Ul)をノードN2に送る。この動作は第1図の右端の
トランザクション欄228に示されている。
[ノードN2]
ノードN2はそのノードより (N2)及び2進Oの使
用者IDをノード1に送る。ゲートウェイには認証すべ
き使用者は居ないので、使用者IDには2進0が使用さ
れる。
用者IDをノード1に送る。ゲートウェイには認証すべ
き使用者は居ないので、使用者IDには2進0が使用さ
れる。
[ノードN1コ
ノードN1はゲートウェイのノードID(N2)及びゲ
ートウェイから2進0の使用者IDを受取る。この動作
は第1図の右端のトランザクション欄228に示されて
いる。ここでノードN1は次の値を有する。
ートウェイから2進0の使用者IDを受取る。この動作
は第1図の右端のトランザクション欄228に示されて
いる。ここでノードN1は次の値を有する。
Nより1=“N1”、UID1= ”Ul”、KPW1
=使用者U1のためのフォールド合言葉NID2=“N
2”、UID2=2進O[ノードN2] ノードN2は端末のノードID”Nl”及び使用者ID
”UI′′を受取る。ここでノードN2は次の値を有す
る。
=使用者U1のためのフォールド合言葉NID2=“N
2”、UID2=2進O[ノードN2] ノードN2は端末のノードID”Nl”及び使用者ID
”UI′′を受取る。ここでノードN2は次の値を有す
る。
NID1=“N2”、UIDl=2進0. KPW1=
2進0、NID2=“Nl”、UID2=“Ul”。
2進0、NID2=“Nl”、UID2=“Ul”。
NID1、UIDl等は局所ノードのための値を指し、
NID2、Uより2は遠隔ノードのための値を指す。従
って上記の量の値はゲートウェイのCFに存在する。
NID2、Uより2は遠隔ノードのための値を指す。従
って上記の量の値はゲートウェイのCFに存在する。
[ノードNil
端末はGENRを実行し、RANRレジスタ202.2
03及び204中に乱数を発生する。端末は又ノード表
226中のゲートウェイ・ノードID″N2”をルック
アップして、対応する値を得て、この値をLEKNC:
に渡す。これによってKNCRレジスタ(209及び2
10)中に定義域間キー値(今の場合はhex ’11
1・・・1′)を発生する。端末はGETRを実行して
RANRレジスタからの乱数をhex ’999・・・
9′のキーで暗号化して同じレジスタに戻す、、 he
x ’999−9 ’ キーはh e x ’111−
1’の第1のバリアントであり、211で発生する。乱
数の暗号化は212で行われる。この暗号化した乱数値
はトランザクション228に示した様にゲートウェイに
送られる。
03及び204中に乱数を発生する。端末は又ノード表
226中のゲートウェイ・ノードID″N2”をルック
アップして、対応する値を得て、この値をLEKNC:
に渡す。これによってKNCRレジスタ(209及び2
10)中に定義域間キー値(今の場合はhex ’11
1・・・1′)を発生する。端末はGETRを実行して
RANRレジスタからの乱数をhex ’999・・・
9′のキーで暗号化して同じレジスタに戻す、、 he
x ’999−9 ’ キーはh e x ’111−
1’の第1のバリアントであり、211で発生する。乱
数の暗号化は212で行われる。この暗号化した乱数値
はトランザクション228に示した様にゲートウェイに
送られる。
[ノードN2コ
ゲートウェイはGENRを実行して、RANRレジスタ
202.203及び204中に乱数を発生する。同様に
ゲートウェイはノード表226中の端末のノードID”
Nl”をルックアップして、対応する値を得、LEKN
Cにこの値を受渡す。
202.203及び204中に乱数を発生する。同様に
ゲートウェイはノード表226中の端末のノードID”
Nl”をルックアップして、対応する値を得、LEKN
Cにこの値を受渡す。
これによってKNCRレジスタ(2o9及び210)中
に定義域間キーの値(この場合はhex′999・・・
9′)を発生する。ゲートウェイはGETRを実行して
RANKレジスタ中の乱数をキーhex’lll・・・
1′によって暗号化して戻す。
に定義域間キーの値(この場合はhex′999・・・
9′)を発生する。ゲートウェイはGETRを実行して
RANKレジスタ中の乱数をキーhex’lll・・・
1′によって暗号化して戻す。
h e x ’111・・’L’ キーはh e x
’ 999−9 ’キーの第1のバリアントであり21
1で発生し、乱数Rの暗号化は212で行われる。この
乱数の暗号化値はトランザクション欄228に示した様
に端末に送られる。
’ 999−9 ’キーの第1のバリアントであり21
1で発生し、乱数Rの暗号化は212で行われる。この
乱数の暗号化値はトランザクション欄228に示した様
に端末に送られる。
ゲートウェイによって保持されている定義域間キーは端
末に保持されているキーの第1のバリアントであり、従
って端末によって保持されているキーはゲートウェイに
よって保持されているキーの第1のバリアントである。
末に保持されているキーの第1のバリアントであり、従
って端末によって保持されているキーはゲートウェイに
よって保持されているキーの第1のバリアントである。
上述の様に使用する時、この配列体は各ノードで発生し
た乱数の正しい交換を行う。
た乱数の正しい交換を行う。
ゲートウェイは使用老衰215中の端末使用者の使用者
ID(”Ul’″)をルックアップして、対応する値を
得る。このゲートウェイはこの値を入力としてIEPW
Fを実行して、PFHRレジスタに使用者U1と関連す
る合言葉認証値(PWF)を生ずる。
ID(”Ul’″)をルックアップして、対応する値を
得る。このゲートウェイはこの値を入力としてIEPW
Fを実行して、PFHRレジスタに使用者U1と関連す
る合言葉認証値(PWF)を生ずる。
ゲートウェイは端末からの暗号化乱数を受取り、これを
l0NRを実行する際の入力として使用する。従って端
末で発生した乱数はゲートウェイのIRFRレジスタに
置かれ、216で解読され、IRFRの前の内容、この
場合は(GENRによってセットされている)0である
IRFRの前の内容と排外的にORされる。l0NRの
一部として、使用者のUlのための合言葉認証値(PW
F)はPFHRレジスタから、218で2進0値と加算
された後IPFRレジスタに移動する。
l0NRを実行する際の入力として使用する。従って端
末で発生した乱数はゲートウェイのIRFRレジスタに
置かれ、216で解読され、IRFRの前の内容、この
場合は(GENRによってセットされている)0である
IRFRの前の内容と排外的にORされる。l0NRの
一部として、使用者のUlのための合言葉認証値(PW
F)はPFHRレジスタから、218で2進0値と加算
された後IPFRレジスタに移動する。
ゲートウェイがGENKを実行し、KPWは2進0(7
)KPW引数を220に与え、2進0(7)UIDアー
ギュメントを219に与える。このUIDはKPWの値
をキーとして使用して221で解読され、この結果が2
22でUIDと排他的にORされる。224でゲートウ
ェイのための合言葉認証値(PWF)(UID及びOの
KPW値に基づく)、と使用者のUl(UID”Ul”
及びUlの合言葉に基づくが、前もって計算され、ゲー
トウェイのマスタ・キーの第4のバリアントによって暗
号化され、ゲートウェイに使用者衣215に置かれてい
る)が互に加算される。223で、ゲートウェイの20
4で発生した乱数は、端末で発生し現在IRFRレジス
タに保持されている乱数と排他的にORされる。223
での計算結果は225で、224の計算結果を暗号化す
るためのキーとして使用し、セッション・キーが生ずる
。このキーはGENKの結果として戻される。
)KPW引数を220に与え、2進0(7)UIDアー
ギュメントを219に与える。このUIDはKPWの値
をキーとして使用して221で解読され、この結果が2
22でUIDと排他的にORされる。224でゲートウ
ェイのための合言葉認証値(PWF)(UID及びOの
KPW値に基づく)、と使用者のUl(UID”Ul”
及びUlの合言葉に基づくが、前もって計算され、ゲー
トウェイのマスタ・キーの第4のバリアントによって暗
号化され、ゲートウェイに使用者衣215に置かれてい
る)が互に加算される。223で、ゲートウェイの20
4で発生した乱数は、端末で発生し現在IRFRレジス
タに保持されている乱数と排他的にORされる。223
での計算結果は225で、224の計算結果を暗号化す
るためのキーとして使用し、セッション・キーが生ずる
。このキーはGENKの結果として戻される。
[ノードNil
端末はゲートウェイから受渡された使用者IDが2進O
である事を認める。ノードID″’ N 2 ”と関連
して局所的に保持されている情報に基づき、端末はN2
がゲートウェイ型のノードである事を認め、ゲートウェ
イに認証すべき使用者がいない事を示し、従って2進O
がゲートウェイのUID及びKi P Wとして許容可
能な値である事を示す。
である事を認める。ノードID″’ N 2 ”と関連
して局所的に保持されている情報に基づき、端末はN2
がゲートウェイ型のノードである事を認め、ゲートウェ
イに認証すべき使用者がいない事を示し、従って2進O
がゲートウェイのUID及びKi P Wとして許容可
能な値である事を示す。
端末はINPWFを実行し、従って2進0の値の使用者
ID(DID)及びフォールド合言葉(K1?W)に関
連する合言葉認証値をPFHRレジスタに置く。
ID(DID)及びフォールド合言葉(K1?W)に関
連する合言葉認証値をPFHRレジスタに置く。
端末はゲートウェイからの暗号化乱数を受取り、これを
TONRを実行する際の入力として使用する。従ってゲ
ートウェイによって発生した乱数は216で解読され、
IRFRの前の内容、この場合は(GENRによってセ
ットされた)0であるIRFRの前の内容と排他的にO
Rされた後に端末の丁RF R,レジスタに置かれる。
TONRを実行する際の入力として使用する。従ってゲ
ートウェイによって発生した乱数は216で解読され、
IRFRの前の内容、この場合は(GENRによってセ
ットされた)0であるIRFRの前の内容と排他的にO
Rされた後に端末の丁RF R,レジスタに置かれる。
同様にTONRの一部として、使用者IDに対する合言
葉認証者(PWF) 、2進0のKPWは218テ2進
Oの値に加えられた後に、PEHRレジスタから1RF
Pに移動する。
葉認証者(PWF) 、2進0のKPWは218テ2進
Oの値に加えられた後に、PEHRレジスタから1RF
Pに移動する。
端末はGENKを実行し、Ulの合言葉をフォールドす
る事によって前もって計算したKPW値を220に、d
i U 111なるUIDID値上21える。このUI
DはKPW値をキーとして使用して221で解読される
。この結果ば222でUfDと排他的にORされる。2
24で、端末のための合言葉認証値(PWF)(uxo
′’u1″′及び使用者の合言葉をフォールドする事に
よって得たKPW値に基づく)とゲートウェイの合言葉
認証値(U I D及びINPWFを介して213に前
もって導入したKPW値に基づく)が互に加算される。
る事によって前もって計算したKPW値を220に、d
i U 111なるUIDID値上21える。このUI
DはKPW値をキーとして使用して221で解読される
。この結果ば222でUfDと排他的にORされる。2
24で、端末のための合言葉認証値(PWF)(uxo
′’u1″′及び使用者の合言葉をフォールドする事に
よって得たKPW値に基づく)とゲートウェイの合言葉
認証値(U I D及びINPWFを介して213に前
もって導入したKPW値に基づく)が互に加算される。
223で端末204に発生した乱数は、ゲートウェイに
よって発生し現在IRFRレジスタに保持されている乱
数と排他的にORされる。223の計算結果は、224
の計算結果を暗号化するためのキーとして225で使用
される。この様にしてセッション・キーが発生されG
E N Kの結果として戻される。
よって発生し現在IRFRレジスタに保持されている乱
数と排他的にORされる。223の計算結果は、224
の計算結果を暗号化するためのキーとして225で使用
される。この様にしてセッション・キーが発生されG
E N Kの結果として戻される。
この時点で、端末とゲートウェイは一致したセッション
・キーを発生している。端末及びゲートウェイの両方は
暗号化通信モードに導入し、セッション・キーが実際に
一致しているかどうかをテストするためにリンクを介し
て成るテスト・パターンを通過させる。セッション・キ
ーが−” ′−ると、端末のノード及びユーザはゲート
ウェイに認証され、ゲートウェイのノードは端末に認証
される。
・キーを発生している。端末及びゲートウェイの両方は
暗号化通信モードに導入し、セッション・キーが実際に
一致しているかどうかをテストするためにリンクを介し
て成るテスト・パターンを通過させる。セッション・キ
ーが−” ′−ると、端末のノード及びユーザはゲート
ウェイに認証され、ゲートウェイのノードは端末に認証
される。
G0発明の効果
本発明に従い、セツションの関与者を同時に認証し、す
べての関与者が認証された時にだけ、ノード聞及び使用
者間で暗号通信セツションを行うための共通のセッショ
ン・キーを発生する方法が与えられる。
べての関与者が認証された時にだけ、ノード聞及び使用
者間で暗号通信セツションを行うための共通のセッショ
ン・キーを発生する方法が与えられる。
第】図はセッション・キーの形成及び認証段階の詳細を
示す図である。第2図は安全保護モジュール部分を強調
した、暗号通信関係にある1対のノードを示すブロック
図である。第3図は安全保護モジュールの構成素子を示
した図である。第4図は安全保護モジュール内の暗号化
及び解読のためのデータ流を示す図である。21・・・
・パーソナル計算機、22・・・・本体計算システム、
23・・・・通信アダプタ、24・・・・安全保護モジ
ュール、25・・・・モジュール、26・・・電話回路
網、27・・・・詐称者、28・・・・盗聴者、29・
・・・モーデム。 30・・・・安全保護モジュール、31・・、・・スイ
ッチ、32・・・・通信コントローラ、33・・・・通
信アダプタ、34・・・・マルチプレクサ、35・・・
・安全保護モジュール・コントローラ、36.37・・
・・ディスク記憶装置、201・・・・KMNRレジス
タ、202.203.204・・・・RANRレジスタ
、207.208.214.216.221・・・・解
読ブロック、209,210・・・・KNCRレジスタ
、211.217.222.22.3−・・排他的OR
回路、213・・・・P F HRレジスタ、215・
・・・使用者衣、218.224・・・・加算回路、2
26・・・・ノード表、227・・・・フォールド・ブ
ロック、228・・・・トランザクション欄。 出願人 インターナショナル・ビジネス・マシーンズ
・コーポレーション 代理人 弁理士 山 本 仁 朗(外1名)
示す図である。第2図は安全保護モジュール部分を強調
した、暗号通信関係にある1対のノードを示すブロック
図である。第3図は安全保護モジュールの構成素子を示
した図である。第4図は安全保護モジュール内の暗号化
及び解読のためのデータ流を示す図である。21・・・
・パーソナル計算機、22・・・・本体計算システム、
23・・・・通信アダプタ、24・・・・安全保護モジ
ュール、25・・・・モジュール、26・・・電話回路
網、27・・・・詐称者、28・・・・盗聴者、29・
・・・モーデム。 30・・・・安全保護モジュール、31・・、・・スイ
ッチ、32・・・・通信コントローラ、33・・・・通
信アダプタ、34・・・・マルチプレクサ、35・・・
・安全保護モジュール・コントローラ、36.37・・
・・ディスク記憶装置、201・・・・KMNRレジス
タ、202.203.204・・・・RANRレジスタ
、207.208.214.216.221・・・・解
読ブロック、209,210・・・・KNCRレジスタ
、211.217.222.22.3−・・排他的OR
回路、213・・・・P F HRレジスタ、215・
・・・使用者衣、218.224・・・・加算回路、2
26・・・・ノード表、227・・・・フォールド・ブ
ロック、228・・・・トランザクション欄。 出願人 インターナショナル・ビジネス・マシーンズ
・コーポレーション 代理人 弁理士 山 本 仁 朗(外1名)
Claims (1)
- 【特許請求の範囲】 一対の通信ノードの各ノードが予じめ確立されている定
義域間キー、並びに他のノード及び使用者の同一性に関
連する属性を含む局所的暗号化機構を有する如き、一対
の通信ノード間で交換可能で単一の暗号セッションの間
だけ有効なキーを確立し、ノード及び使用者の同一性を
認証するため、(a)乱数を発生し、上記定義域間キー
によって該乱数を暗号化し、結果の暗号化した乱数のコ
ピーを他のノードに送り、上記他のノードから受取った
暗号化乱数を上記定義域間キーで解読し、(b)両ノー
ド及び使用者の同一性から導出されもしくはこれ等に関
連する属性を組合せる事によってパラメータを形成し、 (c)局所的に発生した乱数及び受取った乱数の合成か
ら中間キーを形成し、 (d)上記パラメータと上記中間キーからセッション・
キーを形成する段階より成る、 通信ノード間にキーを確立する方法。
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US722091 | 1985-04-11 | ||
| US06/722,091 US4649233A (en) | 1985-04-11 | 1985-04-11 | Method for establishing user authenication with composite session keys among cryptographically communicating nodes |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JPS61237546A true JPS61237546A (ja) | 1986-10-22 |
| JPH0363261B2 JPH0363261B2 (ja) | 1991-09-30 |
Family
ID=24900472
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP61058460A Granted JPS61237546A (ja) | 1985-04-11 | 1986-03-18 | 通信ノード間にキーを確立する方法 |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US4649233A (ja) |
| EP (1) | EP0197392B1 (ja) |
| JP (1) | JPS61237546A (ja) |
| CA (1) | CA1249865A (ja) |
| DE (1) | DE3682309D1 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006351160A (ja) * | 2005-06-20 | 2006-12-28 | Hitachi Global Storage Technologies Netherlands Bv | コンピュータシステム、及びディスク装置 |
Families Citing this family (135)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| SE426128B (sv) * | 1981-04-08 | 1982-12-06 | Philips Svenska Ab | Metod vid overforing av datameddelanden mellan tva stationer, samt overforingsanleggning for utforande av metoden |
| US4802217A (en) * | 1985-06-07 | 1989-01-31 | Siemens Corporate Research & Support, Inc. | Method and apparatus for securing access to a computer facility |
| FR2601535B1 (fr) * | 1986-07-11 | 1988-10-21 | Bull Cp8 | Procede pour certifier l'authenticite d'une donnee echangee entre deux dispositifs connectes en local ou a distance par une ligne de transmission |
| GB8619453D0 (en) * | 1986-08-08 | 1986-09-17 | British Broadcasting Corp | Data encipherment |
| EP0257585B1 (en) * | 1986-08-22 | 1992-11-25 | Nec Corporation | Key distribution method |
| US4907268A (en) * | 1986-11-03 | 1990-03-06 | Enigma Logic, Inc. | Methods and apparatus for controlling access to information processed a multi-user-accessible digital computer |
| US5146575A (en) * | 1986-11-05 | 1992-09-08 | International Business Machines Corp. | Implementing privilege on microprocessor systems for use in software asset protection |
| GB8704920D0 (en) * | 1987-03-03 | 1987-04-08 | Hewlett Packard Co | Secure messaging system |
| GB8704883D0 (en) * | 1987-03-03 | 1987-04-08 | Hewlett Packard Co | Secure information storage |
| FR2613565B1 (fr) * | 1987-04-03 | 1989-06-23 | Bull Cps | Procede pour acheminer des cles secretes vers des modules de securite et des cartes utilisateurs, dans un reseau de traitement d'informations |
| US4850017A (en) * | 1987-05-29 | 1989-07-18 | International Business Machines Corp. | Controlled use of cryptographic keys via generating station established control values |
| US4881264A (en) * | 1987-07-30 | 1989-11-14 | Merkle Ralph C | Digital signature system and method based on a conventional encryption function |
| US4866769A (en) * | 1987-08-05 | 1989-09-12 | Ibm Corporation | Hardware assist for protecting PC software |
| US4908861A (en) * | 1987-08-28 | 1990-03-13 | International Business Machines Corporation | Data authentication using modification detection codes based on a public one way encryption function |
| US4893338A (en) * | 1987-12-31 | 1990-01-09 | Pitney Bowes Inc. | System for conveying information for the reliable authentification of a plurality of documents |
| US4853961A (en) * | 1987-12-18 | 1989-08-01 | Pitney Bowes Inc. | Reliable document authentication system |
| GB8807020D0 (en) * | 1988-03-24 | 1988-08-24 | Racal Guardata Ltd | Data-processing apparatus |
| US4897874A (en) * | 1988-03-31 | 1990-01-30 | American Telephone And Telegraph Company At&T Bell Laboratories | Metropolitan area network arrangement for serving virtual data networks |
| US4935961A (en) * | 1988-07-27 | 1990-06-19 | Gargiulo Joseph L | Method and apparatus for the generation and synchronization of cryptographic keys |
| US5227613A (en) * | 1989-01-24 | 1993-07-13 | Matsushita Electric Industrial Co., Ltd. | Secure encrypted data communication system having physically secure ic cards and session key generation based on card identifying information |
| CA2053261A1 (en) * | 1989-04-28 | 1990-10-29 | Gary D. Hornbuckle | Method and apparatus for remotely controlling and monitoring the use of computer software |
| JPH04504794A (ja) * | 1989-04-28 | 1992-08-20 | ソフテル,インコーポレイテッド | コンピュータソフトウェアの使用を遠隔制御及びモニタするための方法及び装置 |
| US5003593A (en) * | 1989-06-05 | 1991-03-26 | Motorola, Inc. | Teleconferencing method for a secure key management system |
| US5196840A (en) * | 1990-11-05 | 1993-03-23 | International Business Machines Corporation | Secure communications system for remotely located computers |
| JP2901767B2 (ja) * | 1991-02-08 | 1999-06-07 | 株式会社東芝 | 暗号通信システム及び携帯可能電子装置 |
| US5148479A (en) * | 1991-03-20 | 1992-09-15 | International Business Machines Corp. | Authentication protocols in communication networks |
| US5193114A (en) * | 1991-08-08 | 1993-03-09 | Moseley Donald R | Consumer oriented smart card system and authentication techniques |
| EP0537903A2 (en) * | 1991-10-02 | 1993-04-21 | International Business Machines Corporation | Distributed control system |
| EP0722596A4 (en) * | 1991-11-12 | 1997-03-05 | Security Domain Pty Ltd | METHOD AND SYSTEM FOR SECURE, DECENTRALIZED PERSONALIZATION OF CHIP CARDS |
| DE59305159D1 (de) * | 1992-04-09 | 1997-02-27 | Siemens Ag | Verfahren zum erkennen einer unberechtigten wiedereinspielung beliebiger von einem sender zu einem empfänger übertragener daten |
| USRE42773E1 (en) | 1992-06-17 | 2011-10-04 | Round Rock Research, Llc | Method of manufacturing an enclosed transceiver |
| US5776278A (en) | 1992-06-17 | 1998-07-07 | Micron Communications, Inc. | Method of manufacturing an enclosed transceiver |
| US7158031B2 (en) * | 1992-08-12 | 2007-01-02 | Micron Technology, Inc. | Thin, flexible, RFID label and system for use |
| US5311596A (en) * | 1992-08-31 | 1994-05-10 | At&T Bell Laboratories | Continuous authentication using an in-band or out-of-band side channel |
| FR2699300B1 (fr) * | 1992-12-15 | 1995-03-10 | Mireille Campana | Procédé d'authentification d'un ensemble informatique par un autre ensemble informatique. |
| GB2278518B (en) * | 1993-05-14 | 1997-12-10 | Trafford Limited | Encrypted data transfer |
| US5375169A (en) * | 1993-05-28 | 1994-12-20 | Tecsec, Incorporated | Cryptographic key management method and apparatus |
| US5337357A (en) * | 1993-06-17 | 1994-08-09 | Software Security, Inc. | Method of software distribution protection |
| US5357571A (en) * | 1993-07-01 | 1994-10-18 | Motorola, Inc. | Method for point-to-point communications within secure communication systems |
| DE69311581T2 (de) * | 1993-07-27 | 1997-12-11 | Ibm | Verfahren und system zur authentifizierten sicheren schlüsselverteilung in einem kommunikationssystem |
| DE4496863T1 (de) * | 1993-09-14 | 1996-12-05 | Chantilley Corp Ltd | Vorrichtung zur Schlüsselverteilung in einem Verschlüsselungssystem |
| JPH07162692A (ja) * | 1993-12-07 | 1995-06-23 | Mita Ind Co Ltd | 暗号通信方法および暗号通信のための端末装置 |
| US5488649A (en) * | 1994-05-06 | 1996-01-30 | Motorola, Inc. | Method for validating a communication link |
| US5548721A (en) * | 1994-04-28 | 1996-08-20 | Harris Corporation | Method of conducting secure operations on an uncontrolled network |
| GB9416595D0 (en) * | 1994-08-17 | 1994-10-12 | British Telecomm | User authentication in a communications network |
| RU2150790C1 (ru) * | 1994-10-27 | 2000-06-10 | Интернэшнл Бизнес Машинз Корпорейшн | Способ и устройство для защищенной идентификации мобильного пользователя в сети связи |
| US5602917A (en) * | 1994-12-30 | 1997-02-11 | Lucent Technologies Inc. | Method for secure session key generation |
| US5638444A (en) * | 1995-06-02 | 1997-06-10 | Software Security, Inc. | Secure computer communication method and system |
| WO1996042155A1 (en) * | 1995-06-08 | 1996-12-27 | Motorola Inc. | Method of encrypting data packets and detecting decryption errors |
| DE19540930C1 (de) * | 1995-11-03 | 1997-04-24 | Strohschneider Sabine | Verfahren zum Erstellen eines Informationsverteilungssystems für beliebig viele geschlossene Nutzergruppen mit Hilfe einer physikalischen Einheit |
| US5706347A (en) * | 1995-11-03 | 1998-01-06 | International Business Machines Corporation | Method and system for authenticating a computer network node |
| US6560707B2 (en) * | 1995-11-06 | 2003-05-06 | Xerox Corporation | Multimedia coordination system |
| US5602918A (en) * | 1995-12-22 | 1997-02-11 | Virtual Open Network Environment Corp. | Application level security system and method |
| US5923762A (en) * | 1995-12-27 | 1999-07-13 | Pitney Bowes Inc. | Method and apparatus for ensuring debiting in a postage meter prior to its printing a postal indicia |
| US5799290A (en) * | 1995-12-27 | 1998-08-25 | Pitney Bowes Inc. | Method and apparatus for securely authorizing performance of a function in a distributed system such as a postage meter |
| US5999626A (en) * | 1996-04-16 | 1999-12-07 | Certicom Corp. | Digital signatures on a smartcard |
| US6373946B1 (en) * | 1996-05-31 | 2002-04-16 | Ico Services Ltd. | Communication security |
| SE506853C2 (sv) | 1996-06-20 | 1998-02-16 | Anonymity Prot In Sweden Ab | Metod för databearbetning |
| US6078667A (en) * | 1996-10-10 | 2000-06-20 | Certicom Corp. | Generating unique and unpredictable values |
| US6061790A (en) * | 1996-11-20 | 2000-05-09 | Starfish Software, Inc. | Network computer system with remote user data encipher methodology |
| US6192473B1 (en) | 1996-12-24 | 2001-02-20 | Pitney Bowes Inc. | System and method for mutual authentication and secure communications between a postage security device and a meter server |
| AUPO460597A0 (en) * | 1997-01-14 | 1997-02-06 | Commonwealth Bank Of Australia | Secure messaging table system |
| US6292896B1 (en) * | 1997-01-22 | 2001-09-18 | International Business Machines Corporation | Method and apparatus for entity authentication and session key generation |
| US5988510A (en) * | 1997-02-13 | 1999-11-23 | Micron Communications, Inc. | Tamper resistant smart card and method of protecting data in a smart card |
| US6105133A (en) * | 1997-03-10 | 2000-08-15 | The Pacid Group | Bilateral authentication and encryption system |
| US6339385B1 (en) * | 1997-08-20 | 2002-01-15 | Micron Technology, Inc. | Electronic communication devices, methods of forming electrical communication devices, and communication methods |
| US6064736A (en) * | 1997-09-15 | 2000-05-16 | International Business Machines Corporation | Systems, methods and computer program products that use an encrypted session for additional password verification |
| US6041122A (en) * | 1998-02-27 | 2000-03-21 | Intel Corporation | Method and apparatus for hiding crytographic keys utilizing autocorrelation timing encoding and computation |
| US6393127B2 (en) * | 1998-03-02 | 2002-05-21 | Motorola, Inc. | Method for transferring an encryption key |
| US7809138B2 (en) * | 1999-03-16 | 2010-10-05 | Intertrust Technologies Corporation | Methods and apparatus for persistent control and protection of content |
| US7233948B1 (en) * | 1998-03-16 | 2007-06-19 | Intertrust Technologies Corp. | Methods and apparatus for persistent control and protection of content |
| JP4273535B2 (ja) * | 1998-05-12 | 2009-06-03 | ソニー株式会社 | データ伝送制御方法、データ伝送システム、データ受信装置及びデータ送信装置 |
| US6275939B1 (en) | 1998-06-25 | 2001-08-14 | Westcorp Software Systems, Inc. | System and method for securely accessing a database from a remote location |
| US6591364B1 (en) * | 1998-08-28 | 2003-07-08 | Lucent Technologies Inc. | Method for establishing session key agreement |
| US20010011349A1 (en) * | 1998-09-03 | 2001-08-02 | Greg B. Garrison | System and method for encrypting a data session between a client and a server |
| US6273339B1 (en) | 1999-08-30 | 2001-08-14 | Micron Technology, Inc. | Tamper resistant smart card and method of protecting data in a smart card |
| US6772333B1 (en) * | 1999-09-01 | 2004-08-03 | Dickens Coal Llc | Atomic session-start operation combining clear-text and encrypted sessions to provide id visibility to middleware such as load-balancers |
| US6944762B1 (en) | 1999-09-03 | 2005-09-13 | Harbor Payments Corporation | System and method for encrypting data messages |
| US6826686B1 (en) * | 2000-04-14 | 2004-11-30 | International Business Machines Corporation | Method and apparatus for secure password transmission and password changes |
| US7373507B2 (en) * | 2000-08-10 | 2008-05-13 | Plethora Technology, Inc. | System and method for establishing secure communication |
| US7324647B1 (en) | 2000-10-23 | 2008-01-29 | Bbn Technologies Corp. | Quantum cryptographic key distribution networks with untrusted switches |
| US20020066038A1 (en) * | 2000-11-29 | 2002-05-30 | Ulf Mattsson | Method and a system for preventing impersonation of a database user |
| DE60135377D1 (de) * | 2000-12-14 | 2008-09-25 | Edc Systems Inc | Verfahren zur Authentifizierung eines optischen Aufzeichnungsmediums und ein optisches Aufzeichnungsmedium |
| US7454796B2 (en) * | 2000-12-22 | 2008-11-18 | Canon Kabushiki Kaisha | Obtaining temporary exclusive control of a printing device |
| US7562396B2 (en) * | 2001-08-21 | 2009-07-14 | Ecd Systems, Inc. | Systems and methods for media authentication |
| US20030053625A1 (en) * | 2001-09-10 | 2003-03-20 | The Titan Corporation | Self-synchronizing, stream-oriented data encryption technique |
| CN1162783C (zh) * | 2001-11-09 | 2004-08-18 | 汪文虎 | 一种信息安全方法 |
| JP2003152716A (ja) * | 2001-11-16 | 2003-05-23 | Ntt Advanced Technology Corp | 可変認証情報を用いる資格認証方法 |
| US20030105830A1 (en) * | 2001-12-03 | 2003-06-05 | Duc Pham | Scalable network media access controller and methods |
| US7643393B2 (en) * | 2001-12-12 | 2010-01-05 | Ecd Systems, Inc. | Systems and methods for optical media modification |
| US7716485B2 (en) * | 2002-02-01 | 2010-05-11 | Sca Ipla Holdings Inc. | Systems and methods for media authentication |
| US7092527B2 (en) | 2002-04-18 | 2006-08-15 | International Business Machines Corporation | Method, system and program product for managing a size of a key management block during content distribution |
| US7457416B1 (en) | 2002-07-17 | 2008-11-25 | Bbn Technologies Corp. | Key distribution center for quantum cryptographic key distribution networks |
| US6678828B1 (en) * | 2002-07-22 | 2004-01-13 | Vormetric, Inc. | Secure network file access control system |
| US7334124B2 (en) * | 2002-07-22 | 2008-02-19 | Vormetric, Inc. | Logical access block processing protocol for transparent secure file storage |
| US6931530B2 (en) | 2002-07-22 | 2005-08-16 | Vormetric, Inc. | Secure network file access controller implementing access control and auditing |
| US20060222180A1 (en) * | 2002-10-15 | 2006-10-05 | Elliott Brig B | Chip-scale transmitter for quantum cryptography |
| US7627126B1 (en) | 2002-10-15 | 2009-12-01 | Bbn Technologies Corp. | Systems and methods for implementing path length control for quantum cryptographic systems |
| US7143288B2 (en) * | 2002-10-16 | 2006-11-28 | Vormetric, Inc. | Secure file system server architecture and methods |
| WO2004045134A1 (en) * | 2002-11-05 | 2004-05-27 | The Titan Corporation | Self-synchronizing, stream-oriented data encryption technique |
| US7236597B2 (en) | 2002-12-20 | 2007-06-26 | Bbn Technologies Corp. | Key transport in quantum cryptographic networks |
| US7460670B1 (en) | 2002-12-20 | 2008-12-02 | Bbn Technologies Corp. | Systems and methods for managing quantum cryptographic networks |
| US7225329B2 (en) * | 2003-03-19 | 2007-05-29 | Sbc Properties, L.P. | Enhanced CSU/DSU (channel service unit/data service unit) |
| US7512242B2 (en) * | 2003-03-21 | 2009-03-31 | Bbn Technologies Corp. | Systems and methods for quantum cryptographic key transport |
| US7706535B1 (en) | 2003-03-21 | 2010-04-27 | Bbn Technologies Corp. | Systems and methods for implementing routing protocols and algorithms for quantum cryptographic key transport |
| US7430295B1 (en) | 2003-03-21 | 2008-09-30 | Bbn Technologies Corp. | Simple untrusted network for quantum cryptography |
| TW200509637A (en) * | 2003-07-14 | 2005-03-01 | Nagravision Sa | Method to create and manage a local network |
| US7818572B2 (en) | 2003-12-09 | 2010-10-19 | Dominic Kotab | Security system and method |
| US7515716B1 (en) | 2004-02-26 | 2009-04-07 | Bbn Technologies Corp. | Systems and methods for reserving cryptographic key material |
| US7697693B1 (en) | 2004-03-09 | 2010-04-13 | Bbn Technologies Corp. | Quantum cryptography with multi-party randomness |
| US7574600B2 (en) * | 2004-03-24 | 2009-08-11 | Intel Corporation | System and method for combining user and platform authentication in negotiated channel security protocols |
| US20060129824A1 (en) * | 2004-12-15 | 2006-06-15 | Hoff James P | Systems, methods, and media for accessing TPM keys |
| US20070174271A1 (en) * | 2005-02-18 | 2007-07-26 | Ulf Mattsson | Database system with second preprocessor and method for accessing a database |
| US7941668B2 (en) * | 2005-07-08 | 2011-05-10 | Stapleton Jeff J | Method and system for securely managing application transactions using cryptographic techniques |
| US20070130455A1 (en) * | 2005-12-06 | 2007-06-07 | Elliott Brig B | Series encryption in a quantum cryptographic system |
| US20070133798A1 (en) * | 2005-12-14 | 2007-06-14 | Elliott Brig B | Quantum cryptography on a multi-drop optical network |
| US8082443B2 (en) * | 2006-01-09 | 2011-12-20 | Bbnt Solutions Llc. | Pedigrees for quantum cryptography |
| DE102006002693A1 (de) * | 2006-01-19 | 2007-04-26 | Siemens Ag | Verfahren zum Erzeugen eines Passwortes mit hoher Entropie, Teilnehmer-Endgerät und Netzwerksystem |
| US20100031321A1 (en) | 2007-06-11 | 2010-02-04 | Protegrity Corporation | Method and system for preventing impersonation of computer system user |
| US20080313455A1 (en) * | 2007-06-12 | 2008-12-18 | Nokia Siemens Networks Oy | Key support for password-based authentication mechanisms |
| WO2010111447A1 (en) | 2009-03-25 | 2010-09-30 | Pacid Technologies, Llc | Method and system for securing a file |
| US8782408B2 (en) | 2009-03-25 | 2014-07-15 | Pacid Technologies, Llc | Method and system for securing communication |
| US8934625B2 (en) | 2009-03-25 | 2015-01-13 | Pacid Technologies, Llc | Method and system for securing communication |
| TW201105083A (en) | 2009-03-25 | 2011-02-01 | Pacid Technologies Llc | Token for securing communication |
| US8726032B2 (en) | 2009-03-25 | 2014-05-13 | Pacid Technologies, Llc | System and method for protecting secrets file |
| US8479021B2 (en) | 2011-09-29 | 2013-07-02 | Pacid Technologies, Llc | Secure island computing system and method |
| US9077749B2 (en) * | 2012-01-31 | 2015-07-07 | International Business Machines Corporation | Identity verification for at least one party to a text-based communication |
| US9230081B2 (en) | 2013-03-05 | 2016-01-05 | Intel Corporation | User authorization and presence detection in isolation from interference from and control by host central processing unit and operating system |
| CN105247528B (zh) | 2013-06-27 | 2018-05-18 | 英特尔公司 | 连续多因素认证 |
| US20160255047A1 (en) * | 2015-02-26 | 2016-09-01 | Citrix Systems, Inc. | Methods and systems for determining domain names and organization names associated with participants involved in secured sessions |
| US10073964B2 (en) | 2015-09-25 | 2018-09-11 | Intel Corporation | Secure authentication protocol systems and methods |
| US11463439B2 (en) | 2017-04-21 | 2022-10-04 | Qwerx Inc. | Systems and methods for device authentication and protection of communication on a system on chip |
| WO2019126823A1 (en) * | 2017-12-24 | 2019-06-27 | InfoSci, LLC | Systems and methods for dynamic authentication and communication protection using an ephemeral shared data set |
| WO2024228716A2 (en) | 2022-07-11 | 2024-11-07 | Qwerx Inc. | Systems and methods for direct random number generation from quantum random events |
| US12238202B2 (en) | 2023-01-10 | 2025-02-25 | Qwerx Inc. | Systems and methods for continuous generation and management of ephemeral cryptographic keys |
Family Cites Families (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4193131A (en) * | 1977-12-05 | 1980-03-11 | International Business Machines Corporation | Cryptographic verification of operational keys used in communication networks |
| US4203166A (en) * | 1977-12-05 | 1980-05-13 | International Business Machines Corporation | Cryptographic file security for multiple domain networks |
| GB2047506B (en) * | 1978-05-03 | 1982-11-24 | Atalla Technovations | Method and apparatus for securing data transmissions |
| FR2477344B1 (fr) * | 1980-03-03 | 1986-09-19 | Bull Sa | Procede et systeme de transmission d'informations confidentielles |
| SE426128B (sv) * | 1981-04-08 | 1982-12-06 | Philips Svenska Ab | Metod vid overforing av datameddelanden mellan tva stationer, samt overforingsanleggning for utforande av metoden |
| US4423287A (en) * | 1981-06-26 | 1983-12-27 | Visa U.S.A., Inc. | End-to-end encryption system and method of operation |
| EP0090771B1 (de) * | 1982-03-26 | 1985-10-02 | GRETAG Aktiengesellschaft | Verfahren und Vorrichtung zur chiffrierten Uebermittlung von Nachrichten |
| FR2530053B1 (fr) * | 1982-07-08 | 1986-04-25 | Bull Sa | Procede pour certifier la provenance d'au moins une information enregistree dans une memoire d'un premier dispositif electronique et transmise a un deuxieme dispositif electronique, et systeme pour la mise en oeuvre d'un tel procede |
-
1985
- 1985-04-11 US US06/722,091 patent/US4649233A/en not_active Expired - Lifetime
-
1986
- 1986-03-18 JP JP61058460A patent/JPS61237546A/ja active Granted
- 1986-03-21 EP EP86103847A patent/EP0197392B1/en not_active Expired
- 1986-03-21 DE DE8686103847T patent/DE3682309D1/de not_active Expired - Lifetime
- 1986-03-24 CA CA000504803A patent/CA1249865A/en not_active Expired
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006351160A (ja) * | 2005-06-20 | 2006-12-28 | Hitachi Global Storage Technologies Netherlands Bv | コンピュータシステム、及びディスク装置 |
Also Published As
| Publication number | Publication date |
|---|---|
| DE3682309D1 (de) | 1991-12-12 |
| JPH0363261B2 (ja) | 1991-09-30 |
| EP0197392B1 (en) | 1991-11-06 |
| CA1249865A (en) | 1989-02-07 |
| EP0197392A3 (en) | 1988-12-14 |
| EP0197392A2 (en) | 1986-10-15 |
| US4649233A (en) | 1987-03-10 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JPH0363261B2 (ja) | ||
| JP2942913B2 (ja) | 相手認証/暗号鍵配送方式 | |
| US4386233A (en) | Crytographic key notarization methods and apparatus | |
| CA1292790C (en) | Controlled use of cryptographic keys via generating station establishedcontrol values | |
| US6535607B1 (en) | Method and apparatus for providing interoperability between key recovery and non-key recovery systems | |
| US5202921A (en) | Method and apparatus for authenticating users of a communication system to each other | |
| JP3560439B2 (ja) | 暗号キーの回復を実行する装置 | |
| EP0354774B1 (en) | Data cryptography using control vectors | |
| CN109728909A (zh) | 基于USBKey的身份认证方法和系统 | |
| TW200541285A (en) | A secure key authentication and ladder system | |
| JPH05344117A (ja) | 相手認証/暗号鍵配送方式 | |
| US8230218B2 (en) | Mobile station authentication in tetra networks | |
| WO2007103906A2 (en) | Secure data transmission using undiscoverable or black data | |
| JP2862141B2 (ja) | 慣用暗号を用いた識別番号ベース鍵管理装置 | |
| JPH10210023A (ja) | 認証方法、暗号鍵共有方法および通信システム | |
| JP3898796B2 (ja) | 暗号化装置 | |
| JP2929738B2 (ja) | 暗号化装置 | |
| Kwon et al. | Efficient and secure password-based authentication protocols against guessing attacks | |
| Kwon et al. | Authenticated key exchange protocols resistant to password guessing attacks | |
| CN118827011A (zh) | 会话密钥分发方法、装置及存储介质 | |
| JPH06284124A (ja) | 情報伝送システム | |
| JP3078666B2 (ja) | 相互認証/暗号鍵配送方式 | |
| CN114726510A (zh) | 一种基于sm9算法的密钥分发和数据传输方法 | |
| JP3610106B2 (ja) | 複数の装置を有する通信システムにおける認証方法 | |
| JP2007049759A (ja) | 暗号化装置 |