JP2005537689A

Method and apparatus for security in a data processing system

Abstract

Problem to be solved.To provide a method and an apparatus for security in a data processing system. A method and device for secure transmission. Each user is provided with a registration key. The long-time updated broadcast key is encrypted using the registration key and supplied to the user on a regular basis. The short-time updated key is encrypted using the broadcast key. The short time key is available with each broadcast message. Here, sufficient information to calculate the short time key is provided in the Internet Protocol Header Preceding of the broadcast content. The broadcast is then encrypted using the short time key. Here, the user decrypts the broadcast message using the short time key.

Term

Term ended

Projected expiry passed 8 October 2022, 4 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

24 claims: 6 independent, 18 dependent

  1. 1
    安全な送信に関する方法であって、その方法は、以下を具備する:送信のためにメッセージに関するショートタームキーを決定することであって、ショートタームキーは、ショートタームキーアイデンティファイアを有し;メッセージに関するアクセスキーを決定することであって、アクセスキーは、アクセスキーアイデンティファイアを有し;アクセスキーでメッセージを暗号化し;ショートタームキーアイデンティファイアを具備するインターネットプロトコルヘッダを形成し;及び インターネットプロトコルヘッダとともに暗号化されたメッセージを送信する。
  2. 2
    請求項1に記載の方法、ここで、ショートタームキーアイデンティファイアは、アクセスキーアイデンティファイアを具備する。
  3. 3
    請求項2に記載の方法、ここで、ショートタームキーアイデンティファイアは、セキュリテキパラメータインデックス値をさらに具備する。
  4. 4
    請求項3に記載の方法、ここで、セキュリテキパラメータインデックス値は、乱数である。
  5. 5
    請求項1に記載の方法、ここで、ショートタームキーは、ショートタームキーアイデンティファイア及びアクセスキーの関数として計算される。
  6. 6
    請求項5に記載の方法、ここで、ショートタームキーアイデンティファイアは、アクセスキーでショートタームキーアイデンティファイアを暗号化することによって計算される。
  7. 7
    請求項1に記載の方法、ここで、インターネットプロトコルヘッダは、ESPヘッダの一部である。
  8. 8
    請求項7に記載の方法、ここで、インターネットプロトコルヘッダは、第2の乱数をさらに具備し、第2の乱数は、乱数アイデンティファイアを有する。
  9. 9
    請求項8に記載の方法、ここで、ショートタームキーアイデンティファイアは、アクセスキーアイデンティファイア及び乱数アイデンティファイアを具備する。
  10. 10
    請求項9に記載の方法、ここで、ショートタームキーアイデンティファイアは、セキュリティパラメータインデックス値をさらに具備する。
  11. 11
    請求項10に記載の方法、ここで、セキュリティパラメータインデックス値は、乱数である。
  12. 12
    請求項8に記載の方法、ここで、ショートタームキーは、ショートタームキーアイデンティファイア、第2の乱数、及びアクセスキーの関数として計算される。
  13. 13
    請求項12に記載の方法、ここで、ショートタームキーアイデンティファイアは、アクセスキーでショートタームキーアイデンティファイア及び第2の乱数を暗号化することによって計算される。
  14. 14
    送信の安全な受信に関する方法であって、その方法は以下を具備する:送信に固有のショートタームキーアイデンティファイアを受信することであって、ショートタームキーアイデンティファイアは、ショートタームキーに対応し;ショートタームキーアイデンティファイアに基づいてアクセスキーを決定し;ショートタームキーを復元するためにアクセスキーでショートタームキーアイデンティファイアを暗号化し;及び ショートタームキーを使用して送信を復号化する。
  15. 15
    請求項14に記載の方法であって、メモリ記憶装置ユニットにショートタームキーアイデンティファイア及びショートタームキーを記憶することをさらに具備する。
  16. 16
    請求項14に記載の方法、ここで、ショートタームキーアイデンティファイアは、乱数及びアクセスキーに関連したアクセスキーアイデンティファイアから構成される。
  17. 17
    請求項14に記載の方法、ここで、ショートタームキーアイデンティファイアを暗号化することは、ショートタームキーを復元するためにアクセスキーでショートタームキーアイデンティファイア及び乱数を暗号化することをさらに具備する。
  18. 18
    放送サービスオプションをサポートするワイアレス通信システムにおいて、インフラストラクチャ素子は、以下を具備する:受信回路;ユーザ認識ユニットであって、放送メッセージを復号化するためのショートタイムキーを効果的に復元することであって、以下を具備する: キー情報を効果的に復号化するプロセシングユニット;及び 放送メッセージを復号化するためのショートタイムキーを適用するために適合されたモービル装置ユニットであって、以下を具備する: 複数のショートタームキー及びショートタームキーアイデンティファイアを記憶するためのメモリ記憶装置ユニット。
  19. 19
    請求項15に記載のインフラストラクチャエレメント、ここで、ユーザ認識ユニットは、複数のアクセスキー及びアクセスキーアイデンティファイアを記憶するための第2のメモリ記憶装置ユニットをさらに具備する。
  20. 20
    請求項15に記載のインフラストラクチャエレメント、ここで、メモリ記憶装置ユニットは、安全なメモリ記憶装置ユニットである。
  21. 21
    ワイアレス通信システムのためのインフラストラクチャエレメントであって、以下を具備する:送信に固有のショートタームキーアイデンティファイアを受信するための手段であって、ショートタームキーアイデンティファイアは、ショートタームキーに対応する;ショートタームキーアイデンティファイアに基づいてアクセスキーを決定するための手段;ショートタームキーを復元するためにアクセスキーでショートタームキーアイデンティファイアを暗号化するための手段;及び ショートタームキーを使用して送信を復号化するための手段。
  22. 22
    ディジタル信号記憶装置であって、以下を具備する:送信に固有のショートタームキーアイデンティファイアを受信するための命令の第1のセットであって、ショートタームキーアイデンティファイアは、ショートタームキーに対応する;ショートタームキーアイデンティファイアに基づいてアクセスキーを決定するための命令の第2のセット;ショートタームキーを復元するためにアクセスキーでショートタームキーアイデンティファイアを暗号化するための命令の第3のセット;及び ショートタームキーを使用して送信を復号化するための命令の第4のセット。
  23. 23
    搬送波上に送信された通信信号であって、以下を具備する:ショートタームキーアイデンティファイアに対応する第1の部分であって、ショートタームキーアイデンティファイアは、対応するショートタームキーを有する;及び ショートタームキーを使用して暗号化された送信ペイロードに対応する第2の部分。
  24. 24
    請求項23に記載の通信信号、ここで、そのショートタームキーアイデンティファイアは、以下を具備する:乱数部分;及び アクセスキーに対応するアクセスキーアイデンティファイア。
Independent claims24