JP2011082662A

Communication device, and method and program for processing information

Abstract

Problem to be solved.To securely share an encryption key without introducing a public key certificate or PKI. A terminal device A102 generates a partial key tA and transmits it to a terminal device B103. The terminal device B generates the partial key tB, calculates the encryption key 203 using the partial key tA, applies the ID-based digital signature 204 based on the ID 13 of the terminal device B to the partial key tA and the partial key tB, and performs the partial key tB. Send the key tB and the digital signature to the terminal device A. The terminal device A verifies the electronic signature using the ID 13 of the terminal device B, and if the verification is successful, calculates the encryption key 205 using the partial key tB and uses it as the encryption key used for communication with the terminal device B. Further, the partial key tA and the partial key tB are given an ID-based electronic signature 206 based on ID 11 of the terminal device A and transmitted to the terminal device B. The terminal device B verifies the electronic signature 206 using the ID 11 of the terminal device A, and if the verification is successful, the previously generated encryption key 203 is used as the encryption key used for communication with the terminal device A. [Selection diagram] Fig. 2

JP2011082662A, drawing sheet 1
Sheet 1 of 28

Term

Projected expiry 5 October 2029.

  1. Priority and filed
  2. Published
  3. Today
  4. Projected expiry

16 claims: 4 independent, 12 dependent

  1. 1
    共有される暗号鍵の生成に用いられる部分鍵を第1の部分鍵として生成し、生成した前記第1の部分鍵を前記暗号鍵の共有先となる共有先通信装置に送信し、前記共有先通信装置により生成された部分鍵を第2の部分鍵として前記共有先通信装置から受信する通信装置であって、 前記通信装置の公開ID(Identification)に対応づけられて生成された秘密鍵を記憶する秘密鍵記憶部と、 前記第1の部分鍵と前記第2の部分鍵と前記通信装置の公開IDを用いて通信相手が前記通信装置であることを前記共有先通信装置において検証可能なIDベース電子署名を、前記第1の部分鍵と前記第2の部分鍵と前記秘密鍵を用いて生成する電子署名生成部と、 前記電子署名生成部により生成されたIDベース電子署名を前記共有先通信装置に送信する通信部とを有することを特徴とする通信装置。
  2. 2
    前記通信部は、 電子署名を受信し、 前記通信装置は、更に、 前記共有先通信装置の公開IDを記憶するID記憶部と、 前記第1の部分鍵と前記第2の部分鍵と前記共有先通信装置の公開IDを用いて前記通信部により受信された電子署名を検証し、通信相手が前記共有先通信装置であるか否かを判定する電子署名検証部とを有することを特徴とする請求項1に記載の通信装置。
  3. 3
    前記通信部は、 前記共有先通信装置において楕円曲線演算が行われて生成された前記第2の部分鍵を受信し、 前記通信装置は、更に、 所定の乱数値に対して楕円曲線演算を行って前記第1の部分鍵を生成し、 前記電子署名生成部によるIDベース電子署名の生成過程において楕円曲線演算を行い、 前記電子署名検証部による電子署名の検証過程において楕円曲線演算を行い、 前記電子署名検証部により通信相手が前記共有先通信装置であると判定された場合に、前記第1の部分鍵の生成に用いられた乱数値と前記第2の部分鍵を用いて楕円曲線演算を行って前記共有先通信装置と共有する暗号鍵を生成する演算部を有することを特徴とする請求項2に記載の通信装置。
  4. 4
    前記通信部は、 前記共有先通信装置において楕円曲線演算が行われて生成された前記第2の部分鍵を受信し、 前記通信装置は、更に、 所定の乱数値に対して楕円曲線演算を行って前記第1の部分鍵を生成し、 前記電子署名生成部によるIDベース電子署名の生成過程において楕円曲線演算を行い、 前記電子署名検証部による電子署名の検証過程において楕円曲線演算を行い、 前記電子署名検証部による電子署名の検証に先立ち、前記第1の部分鍵の生成に用いられた乱数値と前記第2の部分鍵を用いて楕円曲線演算を行って暗号鍵を生成する演算部を有し、 前記電子署名検証部は、 前記通信部により受信された電子署名を検証して通信相手が前記共有先通信装置であると判定した場合に、前記演算部により生成された暗号鍵を前記共有先通信装置と共有する暗号鍵とすることを特徴とする請求項2又は3に記載の通信装置。
  5. 5
    前記第1の部分鍵の生成時の楕円曲線演算処理と、前記IDベース電子署名の生成過程における楕円曲線演算処理と、前記電子署名の検証過程における楕円曲線演算処理と、前記暗号鍵の生成時の楕円曲線演算処理が共通の楕円曲線演算プログラムにより実現されることを特徴とする請求項3又は4に記載の通信装置。
  6. 6
    前記共有先通信装置は、 IDベース電子署名の生成及び検証に用いられる署名用パラメータを保有しており、 前記通信装置は、更に、 前記共有先通信装置が保有する署名用パラメータと同じ署名用パラメータを記憶するパラメータ記憶部を有し、 前記電子署名生成部は、 前記第1の部分鍵と前記第2の部分鍵と前記通信装置の公開IDと前記署名用パラメータを用いて通信相手が前記通信装置であることを前記共有先通信装置において検証可能なIDベース電子署名を、前記第1の部分鍵と前記第2の部分鍵と前記秘密鍵と前記署名用パラメータを用いて生成し、 前記電子署名検証部は、 前記第1の部分鍵と前記第2の部分鍵と前記共有先通信装置の公開IDと前記署名用パラメータを用いて前記通信部により受信された電子署名を検証し、通信相手が前記共有先通信装置であるか否かを判定することを特徴とする請求項2~5のいずれかに記載の通信装置。
  7. 7
    前記通信装置は、 所定の第1の署名用パラメータを用いて前記秘密鍵を生成する第1の管理装置により管理され、 前記共有先通信装置は、 前記第1の管理装置と異なる第2の管理装置により管理され、前記第1の署名用パラメータを保有しており、 前記通信装置は、更に、 前記第1の署名用パラメータを記憶する第1の署名用パラメータ記憶部を有し、 前記電子署名生成部は、 前記第1の部分鍵と前記第2の部分鍵と前記通信装置の公開IDと前記第1の署名用パラメータを用いて通信相手が前記通信装置であることを前記共有先通信装置において検証可能なIDベース電子署名を、前記第1の部分鍵と前記第2の部分鍵と前記秘密鍵と前記第1の署名用パラメータを用いて生成することを特徴とする請求項1~6のいずれかに記載の通信装置。
  8. 8
    前記共有先通信装置は、 所定の第2の署名用パラメータを用いて前記共有先通信装置の公開IDに対応づけて前記共有先通信装置の秘密鍵を生成する第2の管理装置により管理され、前記第2の署名用パラメータを保有しており、 前記通信部は、 電子署名を受信し、 前記通信装置は、更に、 前記共有先通信装置の公開IDを記憶するID記憶部と、 前記第2の署名用パラメータを記憶する第2の署名用パラメータ記憶部と、 前記第1の部分鍵と前記第2の部分鍵と前記共有先通信装置の公開IDと前記第2の署名用パラメータを用いて前記通信部により受信された電子署名を検証し、通信相手が前記共有先通信装置であるか否かを判定する電子署名検証部とを有することを特徴とする請求項7に記載の通信装置。
  9. 9
    前記通信装置は、更に、 前記共有先通信装置の公開IDを前記ID記憶部に保持したまま、前記第2の署名用パラメータ記憶部から前記第2の署名用パラメータを削除するパラメータ削除部を有することを特徴とする請求項8に記載の通信装置。
  10. 10
    前記共有先通信装置は、 前記第1の部分鍵の生成、前記第2の部分鍵の生成及び前記暗号鍵の生成に共通に用いられるパラメータとして選択された鍵生成用選択パラメータを保有し、 前記通信装置は、更に、 前記鍵生成用選択パラメータを記憶する鍵生成用選択パラメータ記憶部を有し、 前記通信部は、 前記共有先通信装置において前記鍵生成用選択パラメータが用いられて生成された前記第2の部分鍵を受信し、 前記通信装置は、更に、 所定の乱数値に対して前記鍵生成用選択パラメータを用いて前記第1の部分鍵を生成し、 前記電子署名検証部により通信相手が前記共有先通信装置であると判定された場合に、前記第1の部分鍵の生成に用いられた乱数値と前記第2の部分鍵と前記鍵生成用選択パラメータを用いて前記共有先通信装置と共有する暗号鍵を生成する演算部を有することを特徴とする請求項8又は9に記載の通信装置。
  11. 11
    前記共有先通信装置は、 前記第1の部分鍵の生成、前記第2の部分鍵の生成及び前記暗号鍵の生成に共通に用いられるパラメータとして選択された鍵生成用選択パラメータを保有し、 前記通信装置は、更に、 前記鍵生成用選択パラメータを記憶する鍵生成用選択パラメータ記憶部を有し、 前記通信部は、 前記共有先通信装置において前記鍵生成用選択パラメータが用いられて生成された前記第2の部分鍵を受信し、 前記通信装置は、更に、 所定の乱数値に対して前記鍵生成用選択パラメータを用いて前記第1の部分鍵を生成し、 前記電子署名検証部による電子署名の検証に先立ち、前記第1の部分鍵の生成に用いられた乱数値と前記第2の部分鍵と前記鍵生成用選択パラメータを用いて暗号鍵を生成する演算部を有し、 前記電子署名検証部は、 前記通信部により受信された電子署名を検証して通信相手が前記共有先通信装置であると判定した場合に、前記演算部により生成された暗号鍵を前記共有先通信装置と共有する暗号鍵とすることを特徴とする請求項8~10のいずれかに記載の通信装置。
  12. 12
    前記鍵生成用選択パラメータ記憶部は、 前記第1の管理装置で生成されたパラメータ及び前記第2の管理装置で生成されたパラメータのうちのいずれかを前記鍵生成用選択パラメータとして記憶することを特徴とする請求項10又は11に記載の通信装置。
  13. 13
    前記鍵生成用選択パラメータ記憶部は、 楕円曲線演算に用いられるパラメータを前記鍵生成用選択パラメータとして記憶し、 前記通信部は、 前記共有先通信装置において前記鍵生成用選択パラメータを用いた楕円曲線演算が行われて生成された前記第2の部分鍵を受信し、 前記演算部は、 所定の乱数値と前記鍵生成用選択パラメータを用いて楕円曲線演算を行って前記第1の部分鍵を生成し、 前記電子署名生成部によるIDベース電子署名の生成過程において楕円曲線演算を行い、 前記電子署名検証部による電子署名の検証過程において楕円曲線演算を行い、 前記第1の部分鍵の生成に用いられた乱数値と前記第2の部分鍵と前記鍵生成用選択パラメータを用いて楕円曲線演算を行って暗号鍵を生成することを特徴とする請求項10~12のいずれかに記載の通信装置。
  14. 14
    前記第1の部分鍵の生成時の楕円曲線演算処理と、前記IDベース電子署名の生成過程における楕円曲線演算処理と、前記電子署名の検証過程における楕円曲線演算処理と、前記暗号鍵の生成時の楕円曲線演算処理が共通の楕円曲線演算プログラムにより実現されることを特徴とする請求項13に記載の通信装置。
  15. 15
    共有される暗号鍵の生成に用いられる部分鍵を第1の部分鍵として生成し、生成した前記第1の部分鍵を前記暗号鍵の共有先となる共有先通信装置に送信し、前記共有先通信装置により生成された部分鍵を第2の部分鍵として前記共有先通信装置から受信する通信装置が行う情報処理方法であって、 前記通信装置が、前記通信装置の公開ID(Identification)に対応づけられて生成された秘密鍵を記憶する秘密鍵記憶ステップと、 前記第1の部分鍵と前記第2の部分鍵と前記通信装置の公開IDを用いて通信相手が前記通信装置であることを前記共有先通信装置において検証可能なIDベース電子署名を、前記通信装置が、前記第1の部分鍵と前記第2の部分鍵と前記秘密鍵を用いて生成する電子署名生成ステップと、 前記通信装置が、前記電子署名生成ステップにより生成されたIDベース電子署名を前記共有先通信装置に送信する通信ステップとを有することを特徴とする情報処理方法。
  16. 16
    共有される暗号鍵の生成に用いられる部分鍵を第1の部分鍵として生成し、生成した前記第1の部分鍵を前記暗号鍵の共有先となる共有先通信装置に送信し、前記共有先通信装置により生成された部分鍵を第2の部分鍵として前記共有先通信装置から受信する通信装置に、 前記通信装置の公開ID(Identification)に対応づけられて生成された秘密鍵を記憶する秘密鍵記憶処理と、 前記第1の部分鍵と前記第2の部分鍵と前記通信装置の公開IDを用いて通信相手が前記通信装置であることを前記共有先通信装置において検証可能なIDベース電子署名を、前記第1の部分鍵と前記第2の部分鍵と前記秘密鍵を用いて生成する電子署名生成処理と、 前記電子署名生成処理により生成されたIDベース電子署名を前記共有先通信装置に送信する通信処理とを実行させることを特徴とするプログラム。
Independent claims16