Nova Patents
JP2008518530A

Secure authenticated channel

Abstract

The protocol (ie, method) for calculating the session key and the corresponding device. The two peers have a common Diffie-Hellman permanent key KpermAnd know the identity and public key of the other peer. The first peer selects the first ephemeral private key x and the first corresponding ephemeral public key g sent to the second peer.xTo calculate. The second peer is similarly the second ephemeral public key gyAnd ephemeral sharing key KephCalculate and gy, Keph, KpermAnd its identity hashed and gyAnd the hash to the first peer. The first peer is KephCalculate, validate the hash, gx, Keph, KpermAnd its identity is hashed and sent to a second peer that validates the hash. After that, both peers are KephGet the session key by hashing. These devices then use the session key to establish a secure authentication channel (SAC).

Term

Term ended

Projected expiry passed 29 October 2024, 1.9 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

3 claims: 3 independent, 0 dependent

  1. 1
    第1装置と第2装置とによって共有されるセッションキーを計算する方法であって、 第1装置は、パブリックキーと該第1装置に対応するアイデンティティとから構成される証明書を有し、前記アイデンティティと、プライベートキーと、前記パブリックキーとを知っており、 第2装置は、パブリックキーと該第2装置に対応するアイデンティティとから構成される証明書を有し、前記アイデンティティと、プライベートキーと、前記パブリックキーとを知っており、当該方法は、前記第1装置において、 第1エフェメラルプライベートキーを選択するステップと、 第1エフェメラルパブリックキーを計算するステップと、 前記第1装置の証明書と前記第1エフェメラルパブリックキーとを前記第2装置に送信するステップと、前記第2装置において、 前記第1装置の証明書と前記第1エフェメラルパブリックキーとを受信するステップと、 前記第1装置の証明書を検証するステップと、 第2エフェメラルプライベートキーを選択するステップと、 第2エフェメラルパブリックキーを計算するステップと、 前記第1エフェメラルパブリックキーと前記第2エフェメラルプライベートキーとからエフェメラル共有キーを計算するステップと、 前記第1装置のパブリックキーと前記第2装置のプライベートキーとからパーマネントキーを計算するステップと、 前記第2エフェメラルパブリックキーと、前記エフェメラル共有キーと、前記パーマネントキーと、前記第2装置に対応するアイデンティティとから第1の値を計算するステップと、 前記第2装置の証明書と、前記第2エフェメラルパブリックキーと、前記第1の値とを前記第1装置に送信するステップと、前記第1装置において、 前記第2装置の証明書と、前記第2エフェメラルパブリックキーと、前記第1の値とを前記第2装置から受信するステップと、 前記第2装置の証明書を検証するステップと、 前記第2エフェメラルパブリックキーと前記第1エフェメラルプライベートキーとから前記エフェメラル共有キーを計算するステップと、 前記第1装置のパブリックキーとプライベートキーとから前記パーマネントキーを計算するステップと、 前記第1の値を検証するステップと、 前記第1エフェメラルパブリックキーと、前記エフェメラル共有キーと、前記パーマネントキーと、前記第1装置に対応するアイデンティティとから第2の値を計算するステップと、 前記第2の値を前記第2装置に送信するステップと、前記第2装置において、 前記第2の値を受信するステップと、 前記第2の値を検証するステップと、 前記エフェメラル共有キーの関数としてセッションキーを計算するステップと、 前記エフェメラル共有キーの関数として前記セッションキーを計算するステップと、を有する方法。
  2. 2
    第2装置と共に共有セッションキーの計算に参加する第1装置であって、 当該第1装置は、パブリックキーと当該第1装置に対応するアイデンティティとから構成される証明書を有し、前記アイデンティティと、プライベートキーと、前記パブリックキーとを知っており、当該第1装置は、 エフェメラルプライベートキーを選択し、 第1エフェメラルパブリックキーを計算し、 前記証明書と前記第1エフェメラルパブリックキーとを前記第2装置に送信し、 前記第2装置のパブリックキーとアイデンティティとから構成される前記第2装置の証明書と、第2エフェメラルパブリックキーと、前記第2エフェメラルパブリックキー、エフェメラル共有キー、パーマネントキー及び前記第2装置に対応するアイデンティティから計算される第1の値とを、前記第2装置から受信し、 前記第2装置の証明書を検証し、 前記第2エフェメラルパブリックキーと前記エフェメラルプライベートキーとから前記エフェメラル共有キーを計算し、 当該第1装置のパブリックキーとプライベートキーとから前記パーマネントキーを計算し、 前記第1の値を検証し、 前記第1エフェメラルパブリックキーと、前記エフェメラル共有キーと、前記パーマネントキーと、当該第1装置に対応するアイデンティティとから第2の値を計算し、 前記第2の値を前記第2装置に送信し、 前記エフェメラル共有キーの関数としてセッションキーを計算する、ためのプロセッサを有する第1装置。
  3. 3
    第1装置と共に共有セッションキーの計算に参加する第2装置であって、 当該第2装置は、パブリックキーと当該第2装置に対応するアイデンティティとから構成される証明書を有し、前記アイデンティティと、プライベートキーと、前記パブリックキーとを知っており、当該第2装置は、 前記第1装置のパブリックキーとアイデンティティとから構成される前記第1装置の証明書と、第1エフェメラルパブリックキーとを受信し、 前記第1装置の証明書を検証し、 エフェメラルプライベートキーを選択し、 第2エフェメラルパブリックキーを計算し、 前記第1エフェメラルパブリックキーと前記エフェメラルプライベートキーとからエフェメラル共有キーを計算し、 前記第1装置のパブリックキーと当該第2装置のプライベートキーとからパーマネントキーを計算し、 前記第2エフェメラルパブリックキーと、前記エフェメラル共有キーと、前記パーマネントキーと、当該第2装置に対応するアイデンティティとから第1の値を計算し、 当該第2装置の証明書と、前記第2エフェメラルパブリックキーと、前記第1の値とを前記第1装置に送信し、 前記第1エフェメラルパブリックキーと、前記エフェメラル共有キーと、前記パーマネントキーと、前記第1装置に対応するアイデンティティとから計算される第2の値を前記第1装置から受信し、 前記第2の値を検証し、 前記エフェメラル共有キーの関数として前記セッションキーを計算する、ためのプロセッサを有する第2装置。
Independent claims3