JP2010141567A

Communication apparatus, communication method and program

Abstract

Problem to be solved.To provide a communication technology capable of making a combination of each encryption piece distributed in a content distribution system unique for each communication device and improving the degree of freedom in system construction. When a node 51 receives a node ID string, a random number string, and an encryption piece from other nodes 50, 51, the node 51 stores them in association with each other. When a piece request is received from another node 51, the node 51 generates a temporary symmetric key using a random number and a private key, determines an encryption part that is a part of the encryption piece, and temporarily determines the encryption part. The encrypted part is further encrypted using the symmetric key. Then, the node 51 has its own node ID in addition to the node ID string associated with the encryption piece and stored, and the random number generated by itself in addition to the random number string associated with the encryption piece and stored. , Sends a new encryption piece, part of which it encrypts, to the other node 51. [Selection diagram] Fig. 1

JP2010141567A, drawing sheet 1
Sheet 1 of 22

Term

2.2 yearsto projected expiry

Projected expiry 11 December 2028, counted from filing; an application has no term until it is granted.

  1. Priority and filed
  2. Published
  3. Today
  4. Projected expiry

24 claims: 7 independent, 17 dependent

  1. 1
    データの一部であるピースを暗号化して送信する通信装置であって、 他の通信装置によって暗号化されたピースである第1暗号化ピースと、当該他の通信装置に割り当てられた第1装置識別情報と、当該他の通信装置が暗号化する際に生成した第1一時情報とを受信する受信手段と、 前記第1暗号化ピースと、前記第1装置識別情報と、前記第1一時情報とを対応付けて記憶する第1記憶手段と、 当該通信装置に割り当てられた第2装置識別情報を記憶する第2記憶手段と、 その生成毎に異なり得る第2一時情報を生成する第1生成手段と、 前記第2一時情報を用いて一時対称鍵を生成する第2生成手段と、 前記第1暗号化ピースのうち暗号化する第1部分を決定する第1決定手段と、 前記一時対称鍵を用いて前記第1部分を更に暗号化して、第2暗号化ピースを出力する暗号化手段と、 前記第2暗号化ピースと、前記第1装置識別情報と、前記第2装置識別情報と、前記第1一時情報と、前記第2一時情報とを送信する送信手段とを備えることを特徴とする通信装置。
  2. 2
    前記第1暗号化ピースを複数に分割する分割手段を更に備え、 前記第1決定手段は、分割された前記第1暗号化ピースのうちいずれかの部分である前記第1部分を決定することを特徴とする請求項1に記載の通信装置。
  3. 3
    前記第1決定手段は、前記第1暗号化ピースと対応付けられて記憶された前記第1装置識別情報の個数及び前記第1暗号化ピースが分割された数に応じて、前記第1部分を決定することを特徴とする請求項2に記載の通信装置。
  4. 4
    前記受信手段は、前記第1暗号化ピースと、前記第1装置識別情報と、前記第1一時情報と、当該第1暗号化ピースのうち暗号化する前記第1部分を指定する第1指定情報とを受信し、 前記第1決定手段は、前記第1指定情報によって指定された前記第1部分を判別することにより、前記第1部分を決定し、 前記送信手段は、前記第2暗号化ピースと、前記第1装置識別情報と、前記第2装置識別情報と、前記第1一時情報と、前記第2一時情報と、前記第1指定情報と、前記第2暗号化ピースのうち次に暗号化する第2部分を指定する第2指定情報とを送信することを特徴とする請求項1に記載の通信装置。
  5. 5
    前記第2暗号化ピースのうち次に暗号化する第2部分を決定する第2決定手段と、 前記第2部分を指定する第2指定情報を生成する生成手段とを更に備えることを特徴とする請求項4に記載の通信装置。
  6. 6
    前記受信手段は、前記第1暗号化ピースと、前記第1装置識別情報と、前記第1一時情報と、前記第1部分を決定する手順又は前記第1暗号化ピースに対して行なう暗号化の手順を示す手順情報とを受信し、 前記第1決定手段は、前記手順情報によって指定された前記手順に従って、前記第1部分を決定し、 前記送信手段は、前記第2暗号化ピースと、前記第1装置識別情報と、前記第2装置識別情報と、前記第1一時情報と、前記第2一時情報と、前記手順情報とを送信することを特徴とする請求項1に記載の通信装置。
  7. 7
    前記暗号化手段は、 前記一時対称鍵を用いて前記第1部分を更に暗号化する部分暗号化手段と、 前記第1暗号化ピースのうち前記第1部分以外の全部又は一部である第3部分に対して可逆な変換を行う変換手段と、 暗号化された前記第1部分及び可逆な変換が行なわれた前記第3部分を含む第2暗号化ピースを出力する出力手段とを有することを特徴とする請求項1乃至6のいずれか一項に記載の通信装置。
  8. 8
    前記変換手段は、前記第1暗号化ピースのうち前記第1部分以外であって、当該第3部分自体に対する暗号化は行なわれていない第3部分に対して可逆な変換を行うことを特徴とする請求項7に記載の通信装置。
  9. 9
    前記変換手段は、前記第3部分に対して前記第1部分を用いて可逆な変換を行うことを特徴とする請求項7又は8に記載の通信装置。
  10. 10
    前記第2記憶手段は、当該通信装置に割り当てられている秘密情報を更に記憶し、 前記第2生成手段は、前記第2一時情報と前記秘密情報とを用いて前記一時対称鍵を生成することを特徴とする請求項1乃至9のいずれか一項に記載の通信装置。
  11. 11
    前記第2生成手段は、前記第2一時情報と前記秘密情報とを用いて一方向性関数、共通鍵暗号、あるいは擬似乱数生成器により前記一時対称鍵を生成することを特徴とする請求項10に記載の通信装置。
  12. 12
    前記ピースを要求するピース要求を受信する要求受信手段を更に備え、 前記第1生成手段は、前記ピース要求が受信された場合に、前記第2一時情報を生成することを特徴とする請求項1乃至11のいずれか一項に記載の通信装置。
  13. 13
    データの一部であるピースを受信する通信装置であって、 他の通信装置によって暗号化されたピースである暗号化ピースと、当該他の通信装置に割り当てられている装置識別情報と、当該他の通信装置がピースを暗号化する際に生成した一時情報とを受信する第1受信手段と、 受信された前記暗号化ピース、前記装置識別情報及び前記一時情報を対応付けて記憶する記憶手段と、 前記暗号化ピースを復号するための復号鍵を要求すると共に、当該暗号化ピースと対応付けられて記憶された前記装置識別情報及び前記一時情報を対応付けて含む鍵要求を鍵サーバへ送信する送信手段と、 前記鍵要求に応じて前記鍵サーバから、前記ピースについて行われた暗号化を復号するための各復号鍵を受信する第2受信手段と、 受信された各前記復号鍵と、前記暗号化ピースのうち当該各復号鍵を用いて復号可能な各第1部分との対応関係を判別する判別手段と、 前記判定手段の判定の結果に応じて、各前記復号鍵を用いて前記暗号化ピースの各第1部分を復号する復号手段とを備えることを特徴とする通信装置。
  14. 14
    前記暗号化ピースは、前記他の通信装置が各前記一時情報を少なくとも用いて生成した一時対称鍵によって各々暗号化されており、 前記第2受信手段は、前記一時対称鍵である前記復号鍵を前記鍵サーバから受信し、 前記復号手段は、前記判定手段の判定の結果に応じて、各前記一時対称鍵である各前記復号鍵を用いて前記暗号化ピースの各第1部分を復号することを特徴とする請求項13に記載の通信装置。
  15. 15
    前記装置識別情報は、前記一時情報と共に順序付けられて前記記憶手段に記憶されており、 前記第2受信手段は、前記装置識別情報に各々対応する前記復号鍵を受信し、 前記判定手段は、 前記暗号化ピースを複数に分割する分割手段と、 前記装置識別情報の順序及び前記暗号化ピースが分割された数に応じて、前記復号鍵を用いて復号可能な各前記第1部分を判別し、 前記復号手段は、前記判定手段の判定の結果に応じて、各前記復号鍵を用いて各前記第1部分を復号することを特徴とする請求項13又は14に記載の通信装置。
  16. 16
    前記第1受信手段は、前記暗号化ピースと、前記装置識別情報と、前記一時情報と、前記暗号化ピースのうち暗号化された部分を指定する指定情報とを受信し、 前記記憶手段は、前記暗号化ピース、前記装置識別情報、前記一時情報及び前記指定情報を対応付けて記憶し、 前記判別手段は、前記指定情報を用いて、各前記復号鍵と、前記暗号化ピースのうち当該各復号鍵を用いて復号可能な各前記第1部分との対応関係を判別することを特徴とする請求項13又は14に記載の通信装置。
  17. 17
    前記第1受信手段は、前記暗号化ピースと、前記装置識別情報と、前記一時情報と、前記第1暗号化ピースのうち暗号化する前記第1部分を決定する手順又は前記第1暗号化ピースに対して行なう暗号化の手順を示す手順情報とを受信し、 前記記憶手段は、受信された前記暗号化ピース、前記装置識別情報、前記一時情報及び前記指定情報を対応付けて記憶し、 前記判別手段は、前記手順情報を用いて、各前記復号鍵と、前記暗号化ピースのうち当該各復号鍵を用いて復号可能な各前記第1部分との対応関係を判別することを特徴とする請求項13又は14に記載の通信装置。
  18. 18
    前記暗号化ピースは、前記暗号化ピースのうち前記第1部分に対する暗号化と共に当該第1部分以外の全部又は一部である第2部分に対して可逆な変換が行われており、 前記復号手段は、 前記判定手段の判定の結果に応じて、各前記復号鍵を用いて各前記第1部分を復号する部分復号手段と、 前記第1部分に対する暗号化と共に共に可逆な変換が行なわれた前記第2部分に対して逆変換を行う逆変換手段とを有することを特徴とする請求項13乃至17のいずれか一項に記載の通信装置。
  19. 19
    前記暗号化ピースは、前記暗号化ピースのうち前記第1部分に対する暗号化と共に当該第1部分以外の全部又は一部である第2部分に対して前記第1部分を用いて可逆な変換が行われており、 前記逆変換手段は、復号された前記第1部分を用いて前記第2部分に対して逆変換を行うことを特徴とする請求項18に記載の通信装置。
  20. 20
    前記暗号化ピースは、前記ピースの全部が暗号化された後に、各前記第1部分が各々暗号化されており、 前記復号手段は、前記判定手段の判定の結果に応じて、各前記復号鍵を用いて、各前記第1部分及び前記暗号化ピースの全部を復号することを特徴とする請求項13乃至19のいずれか一項に記載の通信装置。
  21. 21
    前記暗号化ピースは、前記他の通信装置が前記一時情報及び当該他の通信装置に割り当てられた秘密情報を用いて生成した一時対称鍵により暗号化されており、 前記第2受信手段は、前記一時対称鍵である復号鍵を前記鍵サーバから受信することを特徴とする請求項14に記載の通信装置。
  22. 22
    データの一部であるピースを暗号化して送信する通信装置で実行される通信方法であって、 前記通信装置は、受信手段と、記憶制御手段と、第1生成手段と、第2生成手段と、第1決定手段と、暗号化手段と、送信手段とを備え、 前記受信手段が、他の通信装置によって暗号化されたピースである第1暗号化ピースと、当該他の通信装置に割り当てられた第1装置識別情報と、当該他の通信装置が暗号化する際に生成した第1一時情報とを受信する受信ステップと、 前記記憶制御手段が、前記第1暗号化ピースと、前記第1装置識別情報と、前記第1一時情報とを対応付けて記憶手段に記憶させる記憶制御ステップと、 前記第1生成手段が、その生成毎に異なり得る第2一時情報を生成する第1生成ステップと、 前記第2生成手段が、前記第2一時情報を用いて一時対称鍵を生成する第2生成ステップと、 前記第1決定手段が、前記第1暗号化ピースのうち暗号化する第1部分を決定する第1決定ステップと、 前記暗号化手段が、前記一時対称鍵を用いて前記第1部分を更に暗号化して、第2暗号化ピースを出力する暗号化ステップと、 前記送信手段が、前記第2暗号化ピースと、前記第1装置識別情報と、当該通信装置に割り当てられた第2装置識別情報と、前記第1一時情報と、前記第2一時情報とを送信する送信ステップとを含むことを特徴とする通信方法。
  23. 23
    データの一部である複数のピースを暗号化して送信する通信装置の有するコンピュータを、他の通信装置によって暗号化されたピースである第1暗号化ピースと、当該他の通信装置に割り当てられた第1装置識別情報と、当該他の通信装置が暗号化する際に生成した第1一時情報とを受信する受信手段と、 前記第1暗号化ピースと、前記第1装置識別情報と、前記第1一時情報とを対応付けて記憶手段に記憶させる記憶制御手段と、 その生成毎に異なり得る第2一時情報を生成する第1生成手段と、 前記第2一時情報を用いて一時対称鍵を生成する第2生成手段と、 前記第1暗号化ピースのうち暗号化する第1部分を決定する第1決定手段と、 前記一時対称鍵を用いて前記第1部分を更に暗号化して、第2暗号化ピースを出力する暗号化手段と、 前記第2暗号化ピースと、前記第1装置識別情報と、当該通信装置に割り当てられた第2装置識別情報と、前記第1一時情報と、前記第2一時情報とを送信する送信手段として機能させるためのプログラム。
  24. 24
    データの一部であるピースを受信する通信装置の有するコンピュータを、 他の通信装置によって暗号化されたピースである暗号化ピースと、当該他の通信装置に割り当てられている装置識別情報と、当該他の通信装置がピースを暗号化する際に生成した一時情報とを受信する第1受信手段と、 受信された前記暗号化ピース、前記装置識別情報及び前記一時情報を対応付けて記憶手段に記憶させる記憶制御手段と、 前記暗号化ピースを復号するための復号鍵を要求すると共に、当該暗号化ピースと対応付けられて記憶された前記装置識別情報及び前記一時情報を対応付けて含む鍵要求を鍵サーバへ送信する送信手段と、 前記鍵要求に応じて前記鍵サーバから、前記ピースについて行われた暗号化を復号するための各復号鍵を受信する第2受信手段と、 受信された各前記復号鍵と、前記暗号化ピースのうち当該各復号鍵を用いて復号可能な各第1部分との対応関係を判別する判別手段と、 前記判定手段の判定の結果に応じて、各前記復号鍵を用いて前記暗号化ピースの各第1部分を復号する復号手段として機能させるためのプログラム。
Independent claims24