JP2000244474A

Group key method, device therefor and recording medium recorded with group key program

Abstract

[Task] Group members record group key methods, devices and group key programs that can decrypt previously encrypted information and decrypt / encrypt lower class group information simply by holding the latest group key. Provide a recording medium.

Solution.The group key generation unit 11 of the group key generation organization 1 generates a group key, and the generated group key is transmitted from the group key transmission unit 13 to each user terminal 3, and each user terminal 3 has a group key reception unit 31. The latest group key GK received atk Using this latest group key, the encryption unit 35 encrypts the shared information of the group, and the decryption unit 37 decrypts the shared information encrypted with the group key with the group key. Also, the user's latest group key GKk Using the group key derived by the group key derivation unit 33 using the one-way function from, the decryption unit 37 decrypts the shared information encrypted with the past group key.

JP2000244474A, drawing sheet 1
Sheet 1 of 7

Term

Term ended

Projected expiry passed 18 February 2019, 7.6 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

27 claims: 21 independent, 6 dependent

  1. 1
    【特許請求の範囲】 【請求項1】 複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するグループ鍵方法であって、 グループ鍵は、共通鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数fを用いて作成されるn個の各値t n =f(S),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )から導出される鍵(GK n ,...,GK k+1 ,GK k ,...,GK 1 )であり、 該グループ鍵を更新する度に、鍵(GK 1 ,...,GK k+1 ,GK k ,...,GK n )の順に利用し、 グループ鍵GK k の更新時には、新たなグループ鍵GK k+1 を生成し、 利用者は、更新された最新のグループ鍵GK k のみを保持し、この最新のグループ鍵を用いて、グループの共有情報を暗号化し、 グループ鍵で暗号化された共有情報をグループ鍵で復号化し、 過去のグループ鍵で暗号化された共有情報は、利用者自身が保持する最新のグループ鍵GK k から一方向性関数を用いて導出したグループ鍵を用いて復号化することを特徴とするグループ鍵方法。
  2. 2
    【請求項2】 複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するグループ鍵方法であって、 グループ鍵は、公開鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数fを用いて作成されるn個の各値t n =f(S),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )から導出される秘密鍵(SGK n ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK n ,...,PGK k+1 ,PGK k ,...,PGK 1 )のペアであり、 該グループ鍵を更新する度に、鍵(SGK k ,PGK 1 ),...,(SGK k+1 ,PGK k+1 ),(SGK k ,PGK k ),...,(SGK n ,PGK n )の順に利用し、 グループ鍵(SGK k ,PGK k )の更新時には、新たなグループ鍵(SGK k+1 ,PGK k+1 )を生成し、 利用者は、更新された最新のグループ鍵(SGK k ,PGK k )のみを保持し、この最新のグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化し、 グループ鍵の公開鍵PGK k で暗号化された共有情報をグループ鍵の秘密鍵SGK k で復号化し、 過去のグループ鍵で暗号化された共有情報は、最新のグループ鍵の秘密鍵SGK k から一方向性関数を用いて導出した秘密鍵を用いて復号化することを特徴とするグループ鍵方法。
  3. 3
    【請求項3】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵方法であって、 グループ鍵は、共通鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数gを用いて作成されるm個の各値y m =g(S),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される鍵(GK m ,...,GK k+1 ,GK k ,...,GK 1 )であり、 階級毎に上位から各階級のグループ鍵として、(GK 1 ,...,GK k+1 ,GK k ,...,GK m )の順に利用者に割り当て、 利用者は、割り当てられた最新のグループ鍵GK k のみを保持し、このグループ鍵を用いて、グループの共有情報を暗号化するとともに自身の階級のグループ鍵で暗号化された共有情報を復号化し、 自身より下位の階級のグループ鍵で暗号化された情報を復号化するには、利用者自身が自身のグループ鍵GK k から一方向性関数を用いて導出された鍵を用いることを特徴とするグループ鍵方法。
  4. 4
    【請求項4】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵方法であって、 グループ鍵は、公開鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数gを用いて作成されるm個の各値y m =g(S),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される秘密鍵(SGK m ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK m ,...,PGK k+1 ,PGK k ,...,PGK 1 )であり、 階級毎に上位から各階級のグループ鍵として、(SGK 1 ,PGK 1 ),...,(SGK k+1 ,PGK k+1 ),(SGK k ,PGK k ),...,(SGK m ,PGK m )のペアを順に利用者に割り当て、 利用者は、割り当てられたグループ鍵(SGK k ,PGK k )のみを保持し、このグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化し、秘密鍵SGK k を用いて、自身の階級のグループ鍵の公開鍵PGK k で暗号化された共有情報を復号化し、 自身より下位の階級のグループ鍵で暗号化された情報を復号化するには、利用者自身が自身の秘密鍵SGK k から一方向性関数を用いて導出された鍵を用いることを特徴とするグループ鍵方法。
  5. 5
    【請求項5】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵方法であって、 グループ鍵は、共通鍵暗号方式の鍵であって、秘密情報S1から公開された一方向性関数fを用いて作成されるn個の各値t n =f(S1),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )および秘密情報S2から公開された一方向性関数gを用いて作成されるm個の各値y m =g(S2),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される鍵(GK r ,...,GK k+1 ,GK k ,...,GK 1 )であり、 グループ鍵GK k の更新時には、新たなグループ鍵GK k+1 を生成し、 利用者は、更新された最新のグループ鍵GK k のみを保持し、この最新のグループ鍵を用いて、グループの共有情報を暗号化するとともに自身の階級のグループ鍵で暗号化された共有情報を復号化し、 過去のグループ鍵で暗号化された共有情報は、利用者自身が保持する最新のグループ鍵GK k から一方向性関数fを用いて導出したグループ鍵を用いて復号化され、 自身より下位の階級のグループ鍵で暗号化された情報は、利用者自身が自身のグループ鍵から一方向性関数gで導出した鍵を用いて復号化されることを特徴とするグループ鍵方法。
  6. 6
    【請求項6】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵方法であって、 グループ鍵は、公開鍵暗号方式の鍵であって、秘密情報S1から公開された一方向性関数fを用いて作成されるn個の各値t n =f(S1),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )および秘密情報S2から公開された一方向性関数gを用いて作成されるm個の各値y m =g(S2),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される秘密鍵(SGK r ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK r ,...,PGK k+1 ,PGK k ,...,PGK 1 )のペアであり、 グループ鍵(SGK k ,PGK k )の更新時には、新たなグループ鍵(SGK k+1 ,PGK k+1 )を生成し、 利用者は、更新された最新のグループ鍵(SGK k ,PGK k )のみを保持し、この最新のグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化し、 グループ鍵の公開鍵PGK k で暗号化された共有情報をグループ鍵の秘密鍵SGK k で復号化し、 過去のグループ鍵で暗号化された共有情報は、最新のグループ鍵の秘密鍵SGK k から一方向性関数fを用いて導出した秘密鍵を用いて復号化し、 自身より下位の階級のグループ鍵で暗号化された情報は、利用者自身が自身のグループ鍵から一方向性関数gで導出した秘密鍵を用いて復号化されることを特徴とするグループ鍵方法。
  7. 7
    【請求項7】 前記グループ鍵は、階層組織を表す公開情報Y 1 ,Y 2 ,...,Y m を用いて、前記一方向性関数gで作成されるm個の各値y m =g(S∥Y m ),...,y k+1 =g(y′ k+1 ∥Y k+1 ),y k =g(y′ k ∥Y k ),...,y 1 =g(y′ 1 ∥Y 1 )から導出され、ここでy′ k はy k の上位階層の値であることを特徴とする請求項3乃至6のいずれかに記載のグループ鍵方法。
  8. 8
    【請求項8】 共有情報を利用者が生成した任意の鍵で暗号化し、当該鍵をグループ鍵で暗号化したものを添付情報として暗号化された共有情報に添付することを特徴とする請求項1乃至7のいずれかに記載のグループ鍵方法。
  9. 9
    【請求項9】 グループ鍵が更新される度に、前記添付情報を最新のグループ鍵で暗号化することを特徴とする請求項8記載のグループ鍵方法。
  10. 10
    【請求項10】 複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するグループ鍵装置であって、 共通鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数fを用いて作成されるn個の各値t n =f(S),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )から導出されるグループ鍵(GK n ,...,GK k+1 ,GK k ,...,GK 1 )を生成するグループ鍵生成手段と、 この生成されたグループ鍵を更新する度に、鍵(GK 1 ,...,GK k+1 ,GK k ,...,GK n )の順に利用し、グループ鍵GK k の更新時には、新たなグループ鍵GK k+1 を生成するグループ鍵更新手段と、 利用者端末に設けられ、更新された最新のグループ鍵GK k のみを利用者自身のグループ鍵として保持するグループ鍵保持手段と、 このグループ鍵保持手段に保持された最新のグループ鍵を用いて、グループの共有情報を暗号化するとともに、グループ鍵で暗号化された共有情報をグループ鍵で復号化する暗号化/復号化手段と、 過去のグループ鍵で暗号化された共有情報を復号化するためのグループ鍵を前記グループ鍵保持手段に保持されている利用者自身の最新のグループ鍵GK k から一方向性関数を用いて導出する過去情報用グループ鍵導出手段とを有することを特徴とするグループ鍵装置。
  11. 11
    【請求項11】 複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するグループ鍵装置であって、 公開鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数fを用いて作成されるn個の各値t n =f(S),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )から導出される秘密鍵(SGK n ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK n ,...,PGK k+1 ,PGK k ,...,PGK 1 )のペアを生成するグループ鍵用秘密鍵/公開鍵生成手段と、 前記グループ鍵を更新する度に、鍵(SGK 1 ,PGK 1 ),...,(SGK k+ 1 ,PGK k+1 ),(SGK k ,PGK k ),...,(SGK n ,PGK n )の順に利用し、グループ鍵(SGK k ,PGK k )の更新時には、新たなグループ鍵(SGK k+1 ,PGK k+1 )を生成するグループ鍵更新手段と、 利用者端末に設けられ、更新された最新のグループ鍵(SGK k ,PGK k )のみを保持するグループ鍵保持手段と、 このグループ鍵保持手段に保持された最新のグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化するとともに、グループ鍵の公開鍵PGK k で暗号化された共有情報をグループ鍵の秘密鍵SGK k で復号化する暗号化/復号化手段と、 過去のグループ鍵で暗号化された共有情報を復号化するためのグループ鍵の秘密鍵を前記グループ鍵保持手段で保持されている最新のグループ鍵の秘密鍵SGK k から一方向性関数を用いて導出する過去情報用グループ鍵導出手段とを有することを特徴とするグループ鍵装置。
  12. 12
    【請求項12】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵装置であって、 共通鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数gを用いて作成されるm個の各値y m =g(S),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される鍵(GK m ,...,GK k+1 ,GK k ,...,GK 1 )を生成するグループ鍵生成手段と、 階級毎に上位から各階級のグループ鍵として、(GK 1 ,...,GK k+1 ,GK k ,...,GK m )の順に利用者に割り当てるグループ鍵割当手段と、 利用者端末に設けられ、利用者に割り当てられた最新のグループ鍵GK k のみを保持するグループ鍵保持手段と、 このグループ鍵保持手段に保持されたグループ鍵を用いて、グループの共有情報を暗号化するとともに自身の階級のグループ鍵で暗号化された共有情報を復号化する暗号化/復号化手段と、 自身より下位の階級のグループ鍵で暗号化された情報を復号化するための鍵を前記グループ鍵保持手段に保持されている利用者自身のグループ鍵GK k から一方向性関数を用いて導出する下位階級情報用鍵導出手段とを有することを特徴とするグループ鍵装置。
  13. 13
    【請求項13】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵装置であって、 公開鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数gを用いて作成されるm個の各値y m =g(S),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される秘密鍵(SGK m ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK m ,...,PGK k+1 ,PGK k ,...,PGK 1 )を生成するグループ鍵用秘密鍵/公開鍵生成手段と、 階級毎に上位から各階級のグループ鍵として、(SGK 1 ,PGK 1 ),...,(SGK k+1 ,PGK k+1 ),(SGK k ,PGK k ),...,(SGK m ,PGK m )のペアを順に利用者に割り当てるグループ鍵割当手段と、 利用者端末に設けられ、利用者に割り当てられたグループ鍵(SGK k ,PGK k )のみを保持するグループ鍵保持手段と、 このグループ鍵保持手段に保持されたグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化し、秘密鍵SGK k を用いて、自身の階級のグループ鍵の公開鍵PGK k で暗号化された共有情報を復号化する暗号化/復号化手段と、 自身より下位の階級のグループ鍵で暗号化された情報を復号化するための鍵を前記グループ鍵保持手段に保持された利用者自身の秘密鍵SGK k から一方向性関数を用いて導出する下位階級情報用鍵導出手段とを有することを特徴とするグループ鍵装置。
  14. 14
    【請求項14】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵装置であって、 共通鍵暗号方式の鍵であって、秘密情報S1から公開された一方向性関数fを用いて作成されるn個の各値t n =f(S1),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )および秘密情報S2から公開された一方向性関数gを用いて作成されるm個の各値y m =g(S2),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出されるグループ鍵(GK r ,...,GK k+1 ,GK k ,...,GK 1 )を生成し、グループ鍵GK k の更新時には、新たなグループ鍵GK k+1 を生成するグループ鍵生成手段と、 利用者端末に設けられ、更新された最新のグループ鍵GK k のみを利用者自身のグループ鍵として保持するグループ鍵保持手段と、 このグループ鍵保持手段に保持されている最新のグループ鍵を用いて、グループの共有情報を暗号化するとともに自身の階級のグループ鍵で暗号化された共有情報を復号化する暗号化/復号化手段と、 過去のグループ鍵で暗号化された共有情報を復号化するためのグループ鍵を前記グループ鍵保持手段に保持されている利用者自身の最新のグループ鍵GK k から一方向性関数fを用いて導出する過去情報用グループ鍵導出手段と、 自身より下位の階級のグループ鍵で暗号化された情報を復号化するための鍵を前記グループ鍵保持手段に保持されている利用者自身のグループ鍵から一方向性関数gで導出する下位階級情報用グループ鍵導出手段とを有することを特徴とするグループ鍵装置。
  15. 15
    【請求項15】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で暗号して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵装置であって、 公開鍵暗号方式の鍵であって、秘密情報S1から公開された一方向性関数fを用いて作成されるn個の各値t n =f(S1),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )および秘密情報S2から公開された一方向性関数gを用いて作成されるm個の各値y m =g(S2),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される秘密鍵(SGK r ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK r ,...,PGK k+1 ,PGK k ,...,PGK 1 )のペアを生成し、グループ鍵(SGK k ,PGK k )の更新時には、新たなグループ鍵(SGK k+1 ,PGK k+ 1 )を生成するグループ鍵用秘密鍵/公開鍵生成手段と、 利用者端末に設けられ、更新された最新のグループ鍵(SGK k ,PGK k )のみを利用者自身のグループ鍵として保持するグループ鍵保持手段と、 このグループ鍵保持手段に保持された最新のグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化し、グループ鍵の公開鍵PGK k で暗号化された共有情報をグループ鍵の秘密鍵SGK k で復号化する暗号化/復号化手段と、 過去のグループ鍵で暗号化された共有情報を復号化するための秘密鍵を前記グループ鍵保持手段に保持されている利用者自身の最新のグループ鍵の秘密鍵SGK k から一方向性関数fを用いて導出する過去情報用秘密鍵導出手段と、 自身より下位の階級のグループ鍵で暗号化された情報を復号化するための秘密鍵を前記グループ鍵保持手段に保持されている利用者自身のグループ鍵から一方向性関数gで導出する下位階級情報用秘密鍵導出手段とを有することを特徴とするグループ鍵装置。
  16. 16
    【請求項16】 前記グループ鍵は、階層組織を表す公開情報Y 1 ,Y 2 ,...,Y m を用いて、前記一方向性関数gで作成されるm個の各値y m =g(S∥Y m ),...,y k+1 =g(y′ k+1 ∥Y k+1 ),y k =g(y′ k ∥Y k ),...,y 1 =g(y′ 1 ∥Y 1 )から導出され、ここでy′ k はy k の上位階層の値であることを特徴とする請求項12乃至15のいずれかに記載のグループ鍵装置。
  17. 17
    【請求項17】 共有情報を利用者が生成した任意の鍵で暗号化し、当該鍵をグループ鍵で暗号化したものを添付情報として暗号化された共有情報に添付することを特徴とする請求項10乃至16のいずれかに記載のグループ鍵装置。
  18. 18
    【請求項18】 グループ鍵が更新される度に、前記添付情報を最新のグループ鍵で暗号化することを特徴とする請求項17記載のグループ鍵装置。
  19. 19
    【請求項19】 複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するグループ鍵プログラムを記録した記録媒体であって、 グループ鍵は、共通鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数fを用いて作成されるn個の各値t n =f(S),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )から導出される鍵(GK n ,...,GK k+1 ,GK k ,...,GK 1 )であり、 該グループ鍵を更新する度に、鍵(GK 1 ,...,GK k+1 ,GK k ,...,GK n )の順に利用し、 グループ鍵GK k の更新時には、新たなグループ鍵GK k+1 を生成し、 利用者は、更新された最新のグループ鍵GK k のみを保持し、この最新のグループ鍵を用いて、グループの共有情報を暗号化し、 グループ鍵で暗号化された共有情報をグループ鍵で復号化し、 過去のグループ鍵で暗号化された共有情報は、利用者自身が保持する最新のグループ鍵GK k から一方向性関数を用いて導出したグループ鍵を用いて復号化することを特徴とするグループ鍵プログラムを記録した記録媒体。
  20. 20
    【請求項20】 複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するグループ鍵プログラムを記録した記録媒体であって、 グループ鍵は、公開鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数fを用いて作成されるn個の各値t n =f(S),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )から導出される秘密鍵(SGK n ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK n ,...,PGK k+1 ,PGK k ,...,PGK 1 )のペアであり、 該グループ鍵を更新する度に、鍵(SGK 1 ,PGK 1 ),...,(SGK k+1 ,PGK k+1 ),(SGK k ,PGK k ),...,(SGK n ,PGK n )の順に利用し、 グループ鍵(SGK k ,PGK k )の更新時には、新たなグループ鍵(SGK k+1 ,PGK k+1 )を生成し、 利用者は、更新された最新のグループ鍵(SGK k ,PGK k )のみを保持し、この最新のグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化し、 グループ鍵の公開鍵PGK k で暗号化された共有情報をグループ鍵の秘密鍵SGK k で復号化し、 過去のグループ鍵で暗号化された共有情報は、最新のグループ鍵の秘密鍵SGK k から一方向性関数を用いて導出した秘密鍵を用いて復号化することを特徴とするグループ鍵プログラムを記録した記録媒体。
  21. 21
    【請求項21】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵プログラムを記録した記録媒体であって、 グループ鍵は、共通鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数gを用いて作成されるm個の各値y m =g(S),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される鍵(GK m ,...,GK k+1 ,GK k ,...,GK 1 )であり、 階級毎に上位から各階級のグループ鍵として、(GK 1 ,...,GK k+1 ,GK k ,...,GK m )の順に利用者に割り当て、 利用者は、割り当てられた最新のグループ鍵GK k のみを保持し、このグループ鍵を用いて、グループの共有情報を暗号化するとともに自身の階級のグループ鍵で暗号化された共有情報を復号化し、 自身より下位の階級のグループ鍵で暗号化された情報を復号化するには、利用者自身が自身のグループ鍵GK k から一方向性関数を用いて導出された鍵を用いることを特徴とするグループ鍵プログラムを記録した記録媒体。
  22. 22
    【請求項22】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵プログラムを記録した記録媒体であって、 グループ鍵は、公開鍵暗号方式の鍵であって、秘密情報Sから公開された一方向性関数gを用いて作成されるm個の各値y m =g(S),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される秘密鍵(SGK m ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK m ,...,PGK k+1 ,PGK k ,...,PGK 1 )であり、 階級毎に上位から各階級のグループ鍵として、(SGK 1 ,PGK 1 ),...,(SGK k+1 ,PGK k+1 ),(SGK k ,PGK k ),...,(SGK m ,PGK m )のペアを順に利用者に割り当て、 利用者は、割り当てられたグループ鍵(SGK k ,PGK k )のみを保持し、このグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化し、秘密鍵SGK k を用いて、自身の階級のグループ鍵の公開鍵PGK k で暗号化された共有情報を復号化し、 自身より下位の階級のグループ鍵で暗号化された情報を復号化するには、利用者自身が自身の秘密鍵SGK k から一方向性関数を用いて導出された鍵を用いることを特徴とするグループ鍵プログラムを記録した記録媒体。
  23. 23
    【請求項23】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵プログラムを記録した記録媒体であって、 グループ鍵は、共通鍵暗号方式の鍵であって、秘密情報S1から公開された一方向性関数fを用いて作成されるn個の各値t n =f(S1),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )および秘密情報S2から公開された一方向性関数gを用いて作成されるm個の各値y m =g(S2),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される鍵(GK r ,...,GK k+1 ,GK k ,...,GK 1 )であり、 グループ鍵GK k の更新時には、新たなグループ鍵GK k+1 を生成し、 利用者は、更新された最新のグループ鍵GK k のみを保持し、この最新のグループ鍵を用いて、グループの共有情報を暗号化するとともに自身の階級のグループ鍵で暗号化された共有情報を復号化し、 過去のグループ鍵で暗号化された共有情報は、利用者自身が保持する最新のグループ鍵GK k から一方向性関数fを用いて導出したグループ鍵を用いて復号化され、 自身より下位の階級のグループ鍵で暗号化された情報は、利用者自身が自身のグループ鍵から一方向性関数gで導出した鍵を用いて復号化されることを特徴とするグループ鍵プログラムを記録した記録媒体。
  24. 24
    【請求項24】 複数の階級からなる階層構造を持ち、複数の利用者からなるグループの共有情報をグループ鍵で暗号化してグループで共有し、利用者は暗号化された共有情報をグループ鍵で復号化して利用するとともに、各利用者は自身の階級および自身の階級より下位の階級の情報を暗号化/復号化することができるグループ鍵プログラムを記録した記録媒体であって、 グループ鍵は、公開鍵暗号方式の鍵であって、秘密情報S1から公開された一方向性関数fを用いて作成されるn個の各値t n =f(S1),...,t k+1 =f(t k+2 ),t k =f(t k+1 ),...,t 1 =f(t 2 )および秘密情報S2から公開された一方向性関数gを用いて作成されるm個の各値y m =g(S2),...,y k+1 =g(y k+2 ),y k =g(y k+1 ),...,y 1 =g(y 2 )から導出される秘密鍵(SGK r ,...,SGK k+1 ,SGK k ,...,SGK 1 )および公開鍵(PGK r ,...,PGK k+1 ,PGK k ,...,PGK 1 )のペアであり、 グループ鍵(SGK k ,PGK k )の更新時には、新たなグループ鍵(SGK k+1 ,PGK k+1 )を生成し、 利用者は、更新された最新のグループ鍵(SGK k ,PGK k )のみを保持し、この最新のグループ鍵の公開鍵PGK k を用いて、グループの共有情報を暗号化し、 グループ鍵の公開鍵PGK k で暗号化された共有情報をグループ鍵の秘密鍵SGK k で復号化し、 過去のグループ鍵で暗号化された共有情報は、最新のグループ鍵の秘密鍵SGK k から一方向性関数fを用いて導出した秘密鍵を用いて復号化し、 自身より下位の階級のグループ鍵で暗号化された情報は、利用者自身が自身のグループ鍵から一方向性関数gで導出した秘密鍵を用いて復号化されることを特徴とするグループ鍵プログラムを記録した記録媒体。
  25. 25
    【請求項25】 前記グループ鍵は、階層組織を表す公開情報Y 1 ,Y 2 ,...,Y m を用いて、前記一方向性関数gで作成されるm個の各値y m =g(S∥Y m ),...,y k+1 =g(y′ k+1 ∥Y k+1 ),y k =g(y′ k ∥Y k ),...,y 1 =g(y′ 1 ∥Y 1 )から導出され、ここでy′ k はy k の上位階層の値であることを特徴とする請求項21乃至24のいずれかに記載のグループ鍵プログラムを記録した記録媒体。
  26. 26
    【請求項26】 共有情報を利用者が生成した任意の鍵で暗号化し、当該鍵をグループ鍵で暗号化したものを添付情報として暗号化された共有情報に添付することを特徴とする請求項19乃至25のいずれかに記載のグループ鍵プログラムを記録した記録媒体。
  27. 27
    【請求項27】 グループ鍵が更新される度に、前記添付情報を最新のグループ鍵で暗号化することを特徴とする請求項26記載のグループ鍵プログラムを記録した記録媒体。
Independent claims27