JP2006191452A

Encryption key distribution method in radio network, and master unit and subunit

Abstract

Problem to be solved.To enable delivery of a different encryption key for each slave unit without limiting the number of connectable slave units, and to eliminate the need to connect to an authentication server each time an authentication process is performed. When a slave unit receives a beacon frame, the master unit address, master session key, expiration date, and encrypted master session key data block exist in the master unit database, and the expiration date is valid. Sends an authentication request frame containing an encrypted master session key data block to the master unit to start the authentication process, otherwise registers or updates the master unit address, and the slave unit is the authentication server. When the authentication server can access, the master session key corresponding to the master unit address registered in the master unit database, the expiration date of this master session key, and the encrypted master session key data block are acquired, and the parent is obtained. Register in the machine database. [Selection diagram] Fig. 4

JP2006191452A, drawing sheet 1
Sheet 1 of 11

Term

Term ended

Projected expiry passed 7 January 2025, 1.7 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

4 claims: 3 independent, 1 dependent

  1. 1
    少なくとも1台の子機が親機を介して外部ネットワークに接続し、前記親機が親機アドレスを含むビーコンフレームを定期的に送信する無線ネットワークにおける暗号鍵の配送方法において、 前記子機は、前記ビーコンフレームを受信したときに、前記親機アドレスと、この親機アドレスに対応するマスタセッション鍵と、このマスタセッション鍵の有効期限と、このマスタセッション鍵と有効期限を親機秘密鍵と暗号化アルゴリズムで暗号化した暗号化マスタセッション鍵データブロックが親機データベースに存在し、かつ前記有効期限が正当である場合は、前記暗号化マスタセッション鍵データブロックを含む認証要求フレームを前記親機に送信して認証処理を開始し、前記親機アドレスまたは親機アドレスに対応する暗号化マスタセッション鍵データブロックが親機データベースに存在しない場合あるいは前記有効期限が正当でない場合は、その親機アドレスを登録または更新し、 さらに、前記子機は、認証サーバへアクセス可能なときに前記認証サーバから、前記親機データベースに登録された親機アドレスに対応するマスタセッション鍵と、このマスタセッション鍵の有効期限と、前記暗号化マスタセッション鍵データブロックとを取得し、前記親機データベースに登録する ことを特徴とする無線ネットワークにおける暗号鍵の配送方法。
  2. 2
    請求項1に記載の無線ネットワークにおける暗号鍵の配送方法において、 前記親機は、前記子機から送信された前記認証要求フレームを受信し、認証要求フレームに含まれる暗号化マスタセッション鍵データブロックを復号し、それが正当である場合に、前記子機のアドレスとその内容を保存し、所定の疑似乱数値aを含めて暗号化した第1の認証応答フレームを送信し、 前記子機は、前記第1の認証応答フレームを受信し、その暗号化部分を共通鍵暗号アルゴリズムとマスタセッション鍵により復号して疑似乱数値a'を取得し、この疑似乱数値a'と所定の疑似乱数値bを含めて暗号化した第2の認証応答フレームを送信し、 前記親機は、前記第2の認証応答フレームを受信し、その暗号化部分を共通鍵暗号アルゴリズムと前記子機に対応するマスタセッション鍵により復号して疑似乱数値a',b'を取り出し、疑似乱数値a'と自己の生成した疑似乱数値aと比較して一致する場合に、疑似乱数値b'を含めて暗号化した第3の認証応答フレームを送信し、 前記子機は、前記第3の認証応答フレームを受信し、その暗号化部分を共通鍵暗号アルゴリズムとマスタセッション鍵により復号して疑似乱数値b'を取り出し、疑似乱数値b'と自己の生成した疑似乱数値bと比較して一致する場合に、疑似乱数値を含めて暗号化した第4の認証応答フレームを送信し、 前記親機は、前記第4の認証応答フレームを受信し、その暗号化部分を共通鍵暗号アルゴリズムと前記子機に対応するマスタセッション鍵により復号して親機と子機との間の相互認証を完了する ことを特徴とする無線ネットワークにおける暗号鍵の配送方法。
  3. 3
    少なくとも1台の子機が親機を介して外部ネットワークに接続し、前記親機が親機アドレスを含むビーコンフレームを定期的に送信する無線ネットワークの子機において、 前記ビーコンフレームを受信する手段と、 前記親機アドレスと、この親機アドレスに対応するマスタセッション鍵と、このマスタセッション鍵の有効期限と、このマスタセッション鍵と有効期限を親機秘密鍵と暗号化アルゴリズムで暗号化した暗号化マスタセッション鍵データブロックを登録可能な親機データベースと、 前記ビーコンフレームから前記親機アドレスを抽出し、前記親機データベースに前記親機アドレスが登録されていなれば登録する処理を行い、前記親機データベースに前記親機アドレスが登録され、かつ前記親機アドレスに対応する暗号化マスタセッション鍵データブロックが登録されていない場合あるいはマスタセッション鍵の有効期限が正当でない場合は前記親機アドレスを更新する処理を行い、前記親機データベースに前記親機アドレスに対応する暗号化マスタセッション鍵データブロックが登録され、かつマスタセッション鍵の有効期限が正当である場合は、この暗号化マスタセッション鍵データブロックを含む認証要求フレームを前記親機に送信する手段と を備えたことを特徴とする無線ネットワークの子機。
  4. 4
    少なくとも1台の子機が親機を介して外部ネットワークに接続し、前記親機が親機アドレスを含むビーコンフレームを定期的に送信する無線ネットワークの親機において、 前記ビーコンフレームを送信する手段と、 前記子機から送信された認証要求フレームを受信する手段と、 前記認証要求フレームに含まれる暗号化マスタセッション鍵データブロックを抽出し、復号する手段と、 復号されたマスタセッション鍵データブロックの正当性を検証し、正当である場合に認証処理を継続する手段と を備えたことを特徴とする無線ネットワークの親機。
Independent claims4