Nova Patents
JP2000134193A

Security buildup method and system

Abstract

[Task] Prevents decryption of common encryption keys and facilitates management.

Solution.It includes a storage unit 2, an encryption / decryption unit 8, a user management unit 3, a key acquisition unit 4, and a key distribution unit 5. When the user management unit 3 participates in any of the channels, the user management unit 3 acquires and stores the user information including the nickname list from the chat client. The key acquisition unit 4 selects one of the user terminals, requests an encryption key, and stores the encryption key transmitted in response to the request in the storage unit 2. When the key distribution unit 5 receives a request for an encryption key from another user terminal, the key distribution unit 5 distributes the encryption key read from the storage unit 2 to the other user terminal. Further, it is preferable to provide a key changing unit 6 to change the encryption key with a certain trigger to prevent the key from being decrypted. It is also conceivable to add the key distribution attribute and the key change attribute to the user information and set them, and distribute or update the encryption key based on these attributes.

JP2000134193A, drawing sheet 1
Sheet 1 of 8

Term

Term ended

Projected expiry passed 29 October 2018, 7.9 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

23 claims: 6 independent, 17 dependent

  1. 1
    【特許請求の範囲】 【請求項1】互いに同一のネットワークを共有して同時に双方向通信が可能な通信装置に用いられ、 前記ネットワーク内の通信内容を暗号化及び復号化するための暗号鍵を、前記通信装置上で生成し、 前記通信装置を用いてネットワークに参加した後に、前記ネットワークを共有するいずれかの他の通信装置に対して前記暗号鍵を要求し、 前記ネットワーク内の他の通信装置からの暗号鍵の要求に応じ、前記準備した暗号鍵を要求元の通信装置に付与し、 前記ネットワーク内の通信装置間の通信内容を、前記暗号鍵を用いて暗号化及び復号化する、 セキュリティ強化方法。
  2. 2
    【請求項2】他の通信装置と互いに同一のネットワークを共有して同時に双方向通信が可能な通信装置とともに用いられ、 前記共有されたネットワーク内の通信内容を暗号化及び復号化するための暗号鍵を保持する記憶手段と、 通信内容を前記通信装置から取得し、前記暗号鍵を用いて暗号化する暗号化手段と、 通信内容を前記通信装置から取得し、前記暗号鍵を用いて復号化する復号化手段と、 前記通信装置が前記いずれかのネットワークに参加している場合に、少なくとも前記ネットワークを共有する他の通信装置リストを含む所定の利用者情報を前記通信装置から取得し、前記記憶手段に格納する利用者管理手段と、 前記他の通信装置リストからいずれかの通信装置を選択して前記暗号鍵を要求し、前記要求に応じて前記他の通信端末から送信される暗号鍵を前記記憶手段に格納する鍵取得手段と、 他の前記通信装置から前記暗号鍵の要求があった場合、前記記憶手段からいずれかの暗号鍵を読み出して前記他の通信端末に配布可能な鍵配布手段と、 を備えるセキュリティ強化装置。
  3. 3
    【請求項3】前記通信装置は、前記セキュリティ強化装置との連携手段を有し、 前記連携手段は、前記暗号鍵の要求、前記要求に応じて送信される暗号鍵、前記利用者情報に関する情報及び所定の条件に合致する場合は通信内容の受け渡しを、前記通信装置とセキュリティ強化装置との間で行う、請求項2に記載のセキュリティ強化装置。
  4. 4
    【請求項4】前記利用者管理手段は、他のセキュリティ強化装置に暗号鍵の配布を許可する鍵配布属性を、前記取得した利用者情報に基づいて設定し、前記記憶手段に格納する、請求項2に記載のセキュリティ強化装置。
  5. 5
    【請求項5】前記利用者管理手段は、所定の条件に基づいて、他の通信装置を選択し、前記暗号鍵の配布を許可する鍵配布属性を前記他の通信装置に付与し、かつ鍵配布属性の設定及び設定対象の通信装置を前記通信装置から取得し、前記記憶手段に格納する、請求項2に記載のセキュリティ強化装置。
  6. 6
    【請求項6】前記利用者管理手段は、他の通信装置の選択と、前記暗号鍵の配布を許可する鍵配布属性の前記他の通信装置への付与及び解除の指示とを受け付け、かつ鍵配布属性の設定及び設定対象の通信装置を前記通信装置から取得し、前記記憶手段に格納する、請求項2に記載のセキュリティ強化装置。
  7. 7
    【請求項7】前記鍵取得手段は、所定の条件に基づいて前記暗号鍵の要求先を選択する、請求項2に記載のセキュリティ強化装置。
  8. 8
    【請求項8】前記鍵取得手段は、所定の条件に基づいて前記暗号鍵の要求先を選択して前記暗号鍵を要求し、所定時間内に前記要求先から暗号鍵が送信されない場合、他の通信装置を選択して再度要求を行う、請求項2に記載のセキュリティ強化装置。
  9. 9
    【請求項9】前記鍵取得手段は、前記通信内容が暗号化されている場合に前記暗号鍵の取得要求を行う、請求項2に記載のセキュリティ強化装置。
  10. 10
    【請求項10】前記復号化手段は、前記通信装置から受け取る通信内容を復号不可能と判断した場合、前記暗号鍵の要求を行うことを決定し、 前記鍵取得手段は、前記復号化手段の決定に従い、前記暗号鍵の取得要求を行う、請求項2に記載のセキュリティ強化装置。
  11. 11
    【請求項11】前記記憶手段は、複数の暗号鍵と暗号鍵を特定する鍵識別情報とを対応付けて記憶し、 前記暗号化手段は、前記通信内容の暗号化に用いられた暗号鍵を示す鍵識別情報と通信内容とを、前記通信装置を介してネットワークに送出可能であり、 前記復号化手段は、前記鍵識別情報で特定される暗号鍵が前記記憶手段に保持されているか否かを判断し、 前記鍵取得手段は、前記判断結果に従い、前記鍵識別情報を通知して前記暗号鍵の取得要求を行う、請求項2に記載のセキュリティ強化装置。
  12. 12
    【請求項12】前記鍵取得手段は、利用者の公開鍵暗号系の公開鍵を前記暗号鍵の要求とともに通知し、前記要求に応じて送信される暗号鍵を利用者の秘密鍵を用いて復号化し、 前記鍵配布手段は、前記要求元の公開鍵暗号系の公開鍵を用いて暗号化した前記暗号鍵を配布する、 請求項2に記載のセキュリティ強化装置。
  13. 13
    【請求項13】前記鍵配布手段は、他の前記通信装置から前記暗号鍵の要求があった場合、前記要求を検証し、検証結果に基づいて前記記憶手段からいずれかの暗号鍵を読み出し、前記他の通信端末に配布可能である、請求項2に記載のセキュリティ強化装置。
  14. 14
    【請求項14】所定のタイミングで前記暗号鍵を更新し、他の通信装置に配布する鍵変更手段をさらに備える、請求項2に記載のセキュリティ強化装置。
  15. 15
    【請求項15】所定のタイミングで前記暗号鍵を更新し、前記更新した暗号鍵を直前の暗号鍵を用いて暗号化して他の通信装置に配布する鍵変更手段をさらに備える、請求項2に記載のセキュリティ強化装置。
  16. 16
    【請求項16】前記鍵変更手段は、前記各通信装置内に保持される秘密情報、時間情報及びネットワークに固有の情報のいずれかまたは全ての組合せに基づいて前記暗号鍵を生成する、請求項2に記載のセキュリティ強化装置。
  17. 17
    【請求項17】前記鍵変更手段は、前記各通信装置内に保持される秘密情報、時間情報及びネットワークに固有の情報のいずれかの組合せまたは全てを、一方向関数で暗号化して前記暗号鍵を生成する、請求項2に記載のセキュリティ強化装置。
  18. 18
    【請求項18】前記利用者管理手段は、前記暗号鍵の更新及び配布を許可する鍵変更属性を、前記取得した利用者情報に基づいて設定して前記記憶手段に格納し、 前記鍵変更属性の有無に基づいて、所定のタイミングで前記暗号鍵を更新し、他の通信装置に配布する鍵変更手段をさらに備える、請求項2に記載のセキュリティ強化装置。
  19. 19
    【請求項19】前記利用者管理手段は、 利用者が前記暗号鍵の更新及び配布を許可する鍵変更属性を有する場合に、所定の条件に基づいて他の通信装置を選択し、前記選択した通信装置に前記鍵変更属性を設定可能であり、 かつ鍵変更属性の設定及び設定対象の通信装置を前記通信装置から取得して前記記憶手段に格納し、 前記鍵変更属性の有無に基づいて、所定のタイミングで前記暗号鍵を更新し、他の通信装置に配布する鍵変更手段をさらに備える、 請求項2に記載のセキュリティ強化装置。
  20. 20
    【請求項20】前記利用者管理手段は、前記暗号鍵の更新及び配布を許可する鍵変更属性及び優先順位を、前記取得した利用者情報に基づいて設定して前記記憶手段に格納し、前記利用者情報の変化に従って前記優先順位の書き換えを行い、 前記鍵変更属性及び優先順位に基づいて、所定のタイミングで前記暗号鍵を更新し、他の通信装置に配布する鍵変更手段をさらに備える、請求項2に記載のセキュリティ強化装置。
  21. 21
    【請求項21】前記利用者管理手段は、 利用者が前記暗号鍵の更新及び配布を許可する鍵変更属性を有する場合に、所定の条件に基づいて他の通信装置を選択し、前記他の通信装置に前記鍵変更属性と優先順位とを設定可能であり、 かつ鍵変更属性と優先順位との設定及び設定対象の通信装置を前記通信装置から取得して前記記憶手段に格納し、前記利用者情報の変化に従って前記優先順位の書き換えを行い、 前記鍵変更属性及び優先順位に基づいて、所定のタイミングで前記暗号鍵を更新し、他の通信装置に配布する鍵変更手段をさらに備える、 請求項2に記載のセキュリティ強化装置。
  22. 22
    【請求項22】互いに同一のネットワークを共有して同時に双方向通信が可能な複数の通信装置から構成され、 前記各通信装置は、 前記共有されたネットワーク内の通信内容を暗号化及び復号化するための暗号鍵を保持する記憶手段と、 通信内容を前記暗号鍵を用いて暗号化する暗号化手段と、 通信内容を前記暗号鍵を用いて復号化する復号化手段と、 前記いずれかのネットワークに参加している場合に、少なくとも前記ネットワークを共有する他の通信装置リストを含む所定の利用者情報を取得し、前記記憶手段に格納する利用者管理手段と、 前記他の通信装置リストからいずれかの通信装置を選択して前記暗号鍵を要求し、前記要求に応じて前記他の通信端末から送信される暗号鍵を前記記憶手段に格納する鍵取得手段と、 他の前記通信装置から前記暗号鍵の要求があった場合、前記記憶手段からいずれかの暗号鍵を読み出して前記他の通信端末に配布可能な鍵配布手段と、 を備えるセキュリティ強化システム。
  23. 23
    【請求項23】互いに同一のネットワークを共有して同時に双方向通信が可能な通信装置に用いられる、セキュリティ強化プログラムを記録したコンピュータ読み取り可能な記録媒体であって、 A;前記共有されたネットワーク内の通信内容を暗号化及び復号化するための暗号鍵を保持する段階と、 B;前記暗号鍵を用いて通信内容を暗号化する段階と、 C;前記暗号鍵を用いて通信内容を復号化する段階と、 D;前記いずれかのネットワークに参加している場合に、少なくとも前記ネットワークを共有する他の通信装置リストを含む所定の利用者情報を取得し、前記記憶手段に格納する段階と、 E;前記他の通信装置リストからいずれかの通信装置を選択して前記暗号鍵を要求し、前記要求に応じて前記他の通信端末から送信される暗号鍵を前記記憶手段に格納する段階と、 F;他の前記通信装置から前記暗号鍵の要求があった場合、前記記憶手段からいずれかの暗号鍵を読み出して前記他の通信端末に配布する段階と、 を実行させるための、セキュリティ強化プログラムを記録したコンピュータ読み取り可能な記録媒体。
Independent claims23