Nova Patents
JP2000244547A

Certification method

Abstract

[Task] Being able to choose the right encryption algorithm while moving between different networks and continuing to access your home network.

Solution.The mobile terminal determines the required encryption strength based on the network information notified by the access network B, and selects an encryption algorithm. After that, when authenticating with the tunnel server of home network A, the mobile terminal signs the selected encryption algorithm type and information that can identify this session with its own signature key and sends it out. The tunnel server was selected after verifying the signature and collating the information notified by the mobile terminal that can identify this session with the information that can identify this session managed by the tunnel server. Starts VPN communication encrypted by the encryption algorithm.

JP2000244547A, drawing sheet 1
Sheet 1 of 6

Term

Term ended

Projected expiry passed 17 February 2019, 7.6 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

6 claims: 2 independent, 4 dependent

  1. 1
    【特許請求の範囲】 【請求項1】 移動端末、アクセスネットワーク、中継ネットワーク、ホームネットワーク及びホームネットワーク内のトンネルサーバーから構成され、 移動端末は、アクセスネットワークと中継ネットワークとを経由して、トンネルサーバーとの間で認証を行い、移動端末とトンネルサーバーとの間で暗号化トンネルを開設して通信を行う通信システムの認証方法において、 移動端末は、 アクセスネットワークとの接続時に認証を行い、 アクセスネットワークとの認証時に、アクセスネットワークより通知されたネットワーク情報に基づいて、必要な暗号の強度を判断して、暗号化アルゴリズムを選択し、 トンネルサーバーとの認証時に、選択された暗号化アルゴリズムの種別と今回のセッションを特定しうる情報とを、自分の署名鍵で署名して送出し、 トンネルサーバーは、 前記署名を検証し、 移動端末より通知された今回のセッションを特定しうる情報とトンネルサーバーが管理している今回のセッションを特定しうる情報との照合結果に基づいて、移動端末の正当性を判定し、 正当性が認識されると、選択された暗号化アルゴリズムによる暗号化されたVPN通信を開始することを特徴とする認証方法。
  2. 2
    【請求項2】 請求項1記載の認証方法において、 前記今回のセッションを特定しうる情報として、移動端末の外部からのアクセス回数を用いることを特徴とする認証方法。
  3. 3
    【請求項3】 請求項1記載の認証方法において、 前記今回のセッションを特定しうる情報として、セッションの行われた時刻情報を用いることを特徴とする認証方法。
  4. 4
    【請求項4】 移動端末、アクセスネットワーク、中継ネットワーク、ホームネットワーク及びホームネットワーク内のトンネルサーバーから構成され、 移動端末は、アクセスネットワークと中継ネットワークとを経由して、トンネルサーバーとの間で認証を行い、移動端末とトンネルサーバーとの間で暗号化トンネルを開設して通信を行う通信システムの認証方法において、 移動端末は、 アクセスネットワークとの接続時に認証を行い、 トンネルサーバーとの認証時に、今回のセッションを特定しうる情報とアクセスネットワークとの認証時にアクセスネットワークより通知されたネットワーク情報とを、自分の署名鍵で署名して送出し、 トンネルサーバーは、 前記署名を検証し、 移動端末より通知された今回のセッションを特定しうる情報とトンネルサーバーが管理している今回のセッションを特定しうる情報との照合結果に基づいて、移動端末の正当性を判定し、 正当性が認識されると、移動端末より通知されたネットワーク情報に基づいて、必要な暗号の強度を判断して、暗号化アルゴリズムを選択し、 選択された暗号化アルゴリズムによる暗号化されたVPN通信を開始することを特徴とする認証方法。
  5. 5
    【請求項5】 請求項4記載の認証方法において、 前記今回のセッションを特定しうる情報として、移動端末の外部からのアクセス回数を用いることを特徴とする認証方法。
  6. 6
    【請求項6】 請求項4記載の認証方法において、 前記今回のセッションを特定しうる情報として、セッションの行われた時刻情報を用いることを特徴とする認証方法。
Independent claims6