JP2018529271A

Key generation method and apparatus using double encryption

Abstract

The present disclosure provides a key generation method and an apparatus. The key generation method encrypts the first key factor generated by the first device with the initial key and sends the encrypted first key factor to the second device via the first secure channel. The stage, where the initial key is the key preset for the first and second devices, the stage and the second key factor encrypted with the initial key via the first secure channel. In the receiving stage, the second key factor is generated by the second device, encrypted with the initial key to obtain the stage and the second key factor, and over the first secure channel. It comprises a step of decrypting the second key factor received in the process and a step of generating a shared key between the first device and the second device according to the first key factor and the second key factor. .. According to the disclosed embodiments, the gateway device is unable to obtain a shared key negotiated between the first device and the second device, ensuring the security of the data transmitted between them. It guarantees and also reduces the risk of data being illegally captured during transmission.

JP2018529271A, drawing sheet 1
Sheet 1 of 16

Term

Projected expiry 16 August 2036.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

28 claims: 6 independent, 22 dependent

  1. 1
    第1のデバイスに適用されるキー生成方法であって、 前記第1のデバイスにより生成された第1のキーファクタを初期キーで暗号化し、暗号化された前記第1のキーファクタを第1のセキュアチャネルを介して第2のデバイスに送信する段階であって、前記初期キーは、前記第1のデバイスおよび前記第2のデバイスにプリセットされたキーである、段階と、 前記初期キーで暗号化された第2のキーファクタを、前記第1のセキュアチャネルを介して受信する段階であって、前記第2のキーファクタは、前記第2のデバイスにより生成される、段階と、 前記第2のキーファクタを取得すべく、前記初期キーで暗号化され、前記第1のセキュアチャネルを介して受信された前記第2のキーファクタを復号する段階と、 前記第1のキーファクタおよび前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の共有キーを生成する段階と を備える方法。
  2. 2
    前記第1のデバイスにより生成された第1のキーファクタを初期キーで暗号化する段階は、 前記第1のデバイスが前記第2のデバイスとのキーネゴシエーション手順を開始する必要がある場合、擬似ランダム関数によって前記第1のキーファクタを生成する段階と、 第1の暗号化を受けた後の前記第1のキーファクタを取得すべく、前記第1のキーファクタを前記初期キーで暗号化する段階と、 第2の暗号化を受けた後の前記第1のキーファクタを取得すべく、前記第1の暗号化を受けた後の前記第1のキーファクタを、前記第1のセキュアチャネルの第1の暗号化キーで暗号化する段階と を含む、 請求項1に記載の方法。
  3. 3
    前記初期キーで暗号化され、前記第1のセキュアチャネルを介して受信された前記第2のキーファクタを復号する段階は、 第1の復号を受けた後の前記第2のキーファクタを取得すべく、二重暗号化された第2のキーファクタを第1の暗号化キーで復号する段階と、 前記第2のキーファクタを取得すべく、前記第1の復号を受けた後の前記第2のキーファクタを前記初期キーで復号する段階と を有する、 請求項1に記載の方法。
  4. 4
    前記第1のキーファクタおよび前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の共有キーを生成する段階は、 前記第1のデバイスと前記第2のデバイスとの間で共有される前記初期キーと、前記第1のデバイスのデバイスアイデンティティとを決定する段階と、 前記初期キー、前記デバイスアイデンティティ、前記第1のキーファクタおよび前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを生成する段階と を有する、 請求項1に記載の方法。
  5. 5
    前記初期キー、前記デバイスアイデンティティ、前記第1のキーファクタおよび前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の共有キーを生成する前記段階は、 結合ストリングを取得すべく、前記初期キー、前記デバイスアイデンティティ、前記第1のキーファクタおよび前記第2のキーファクタを直列に連結する段階と、 前記結合ストリングを等しい長さの2つのサブストリングに分割する段階と、 2つのハッシュ結果を取得すべく、前記2つのサブストリングにそれぞれハッシュ演算を行う段階と、 前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを取得すべく、前記2つのハッシュ結果に対してビットごとにXOR演算を行う段階と を含む、 請求項4に記載の方法。
  6. 6
    前記第1のデバイスと前記第2のデバイスとの間の前記共有キーの交換周期を決定する段階と、 前記交換周期に従って、前記第1のキーファクタおよび前記第2のキーファクタを再計算する段階と、 前記再計算された第1のキーファクタおよび前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを交換する段階と をさらに備える、 請求項1に記載の方法。
  7. 7
    前記第1のデバイスから前記第2のデバイスに伝送される必要があるデータを決定する段階と、 伝送対象の前記データを前記共有キーで暗号化し、暗号化された前記データを前記第1のセキュアチャネルを介して前記第2のデバイスに送信する段階と をさらに備える、 請求項1から6のいずれか一項に記載の方法。
  8. 8
    伝送対象の前記データを受信したときに第2のデバイスにより生成された応答データを、前記第1のセキュアチャネルを介して受信する段階であって、前記応答データは、前記共有キーで既に暗号化されている、段階と、 前記応答データを取得すべく、前記共有キーで暗号化された前記応答データを、前記共有キーを用いて復号する段階と をさらに備える、 請求項7に記載の方法。
  9. 9
    第2のデバイスに適用されるキー生成方法であって、 初期キーで暗号化された第1のキーファクタを、第2のセキュアチャネルを介して第1のデバイスから受信する段階であって、前記初期キーは、前記第1のデバイスと前記第2のデバイスとの間にプリセットされたキーである、段階と、 前記第1のキーファクタを取得すべく、前記初期キーで暗号化された前記第1のキーファクタを復号する段階と、 前記第1のキーファクタおよび前記第2のデバイスにより生成された第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の共有キーを生成する段階と を備える方法。
  10. 10
    前記第1のキーファクタおよび前記第2のデバイスにより生成された第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の共有キーを生成する前記段階は、 結合ストリングを取得すべく、前記初期キー、前記第1のデバイスのデバイスアイデンティティ、前記第1のキーファクタおよび前記第2のキーファクタを直列に連結する段階と、 前記結合ストリングを等しい長さの2つのサブストリングに分割する段階と、 2つのハッシュ結果を取得すべく、前記2つのサブストリングにそれぞれハッシュ演算を行う段階と、 前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを取得すべく、前記2つのハッシュ結果に対してビットごとにXOR演算を行う段階と を有する、 請求項9に記載の方法。
  11. 11
    前記第2のデバイスにより生成された前記第2のキーファクタを前記初期キーで暗号化する段階と、 前記初期キーで暗号化された前記第2のキーファクタを、前記第2のセキュアチャネルを介して前記第1のデバイスに送信する段階と をさらに備える、 請求項9に記載の方法。
  12. 12
    前記第1のデバイスと前記第2のデバイスとの間の前記共有キーの交換周期を決定する段階と、 前記交換周期に従って、前記第1のキーファクタおよび前記第2のキーファクタを再計算する段階と、 前記再計算された第1のキーファクタおよび前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを交換する段階と をさらに備える、 請求項9に記載の方法。
  13. 13
    前記共有キーで暗号化されている伝送対象のデータを、第2のセキュアチャネルを介して第1のデバイスから受信する段階と、 前記伝送対象のデータを前記共有キーで復号する段階と をさらに備える、 請求項9から12のいずれか一項に記載の方法。
  14. 14
    前記伝送対象のデータを受信した後に応答データを生成する段階と、 前記応答データを前記共有キーで暗号化する段階と、 前記共有キーで暗号化された前記応答データを、前記第2のセキュアチャネルを介して前記第1のデバイスに送信する段階と をさらに有する、 請求項13に記載の方法。
  15. 15
    第1のデバイスに適用されるキー生成装置であって、 前記第1のデバイスにより生成された第1のキーファクタを初期キーで暗号化し、暗号化された前記第1のキーファクタを第1のセキュアチャネルを介して第2のデバイスに送信する第1の暗号化モジュールであって、前記初期キーは、前記第1のデバイスおよび前記第2のデバイスにプリセットされたキーである、第1の暗号化モジュールと、 前記初期キーで暗号化された第2のキーファクタを前記第1のセキュアチャネルを介して受信する第1の受信モジュールであって、前記第2のキーファクタは、前記第2のデバイスにより生成される、第1の受信モジュールと、 前記第2のキーファクタを取得すべく、前記初期キーで暗号化され、前記第1のセキュアチャネルを介して前記第1の受信モジュールにより受信された前記第2のキーファクタを復号する第1の復号モジュールと、 前記第1のキーファクタおよび前記第1の復号モジュールにより復号された前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の共有キーを生成する第1のキー生成モジュールと を備える装置。
  16. 16
    前記第1の暗号化モジュールは、 前記第1のデバイスが、前記第2のデバイスとのキーネゴシエーション手順を開始する必要がある場合、擬似ランダム関数によって前記第1のキーファクタを生成する第1のファクタ生成部と、 第1の暗号化を受けた後の前記第1のキーファクタを取得すべく、前記第1のファクタ生成部により生成された前記第1のキーファクタを前記初期キーで暗号化する第1の暗号化部と、 第2の暗号化を受けた後の前記第1のキーファクタを取得すべく、前記第1の暗号化部による前記第1の暗号化を受けた後の前記第1のキーファクタを、前記第1のセキュアチャネルの第1の暗号化キーで暗号化する第2の暗号化部と を有する、 請求項15に記載の装置。
  17. 17
    前記第1の復号モジュールは、 第1の復号を受けた後の前記第2のキーファクタを取得すべく、二重暗号化された第2のキーファクタを第1の暗号化キーで復号する第1の復号部と、 前記第2のキーファクタを取得すべく、前記第1の復号部による前記第1の復号を受けた後の前記第2のキーファクタを前記初期キーで復号する第2の暗号化部と を有する、 請求項15に記載の装置。
  18. 18
    前記第1のキー生成モジュールは、 前記第1のデバイスと前記第2のデバイスとの間で共有される初期キーと、前記第1のデバイスのデバイスアイデンティティとを決定する第1の決定部と、 前記初期キー、前記第1の決定部により決定された前記デバイスアイデンティティ、前記第1のキーファクタ、および前記第1の復号モジュールにより取得された前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを生成する第1のファクタ生成部と を有する、 請求項15に記載の装置。
  19. 19
    前記第1のファクタ生成部はさらに、 結合ストリングを取得すべく、前記初期キー、前記デバイスアイデンティティ、前記第1のキーファクタおよび前記第2のキーファクタを直列に連結し、 前記結合ストリングを等しい長さの2つのサブストリングに分割し、 2つのハッシュ結果を取得すべく、前記2つのサブストリングにそれぞれハッシュ演算を行い、 前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを取得すべく、前記2つのハッシュ結果に対してビットごとにXOR演算を行う、 請求項18に記載の装置。
  20. 20
    前記第1のデバイスと前記第2のデバイスとの間の前記共有キーの交換周期を決定する第1の決定モジュールと、 前記第1の決定モジュールにより決定された前記交換周期に従って、前記第1のキーファクタおよび前記第2のキーファクタを再計算する第2の決定モジュールと、 前記第2の決定モジュールにより再計算された前記第1のキーファクタおよび前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを交換する第1の交換モジュールと をさらに備える、 請求項15に記載の装置。
  21. 21
    前記第1のデバイスから前記第2のデバイスに伝送される必要があるデータを決定する第3の決定モジュールと、 前記第3の決定モジュールにより決定された伝送対象の前記データを前記共有キーで暗号化し、暗号化された前記データを前記第1のセキュアチャネルを介して前記第2のデバイスに送信するデータ暗号化モジュールと をさらに備える、 請求項15から20のいずれか一項に記載の装置。
  22. 22
    伝送対象の前記データを受信したときに前記第2のデバイスにより生成された応答データを、前記第1のセキュアチャネルを介して受信する第2の受信モジュールであって、前記応答データは、前記共有キーで既に暗号化されている、第2の受信モジュールと、 前記応答データを取得すべく、前記共有キーで暗号化された前記応答データを、前記共有キーを用いて復号する第2の復号モジュールと をさらに有する、 請求項21に記載の装置。
  23. 23
    第2のデバイスに適用されるキー生成装置であって、 初期キーで暗号化された第1のキーファクタを、第2のセキュアチャネルを介して第1のデバイスから受信する第3の受信モジュールであって、前記初期キーは、前記第1のデバイスと前記第2のデバイスとの間にプリセットされたキーである、第3の受信モジュールと、 前記第1のキーファクタを取得すべく、前記初期キーで暗号化された前記第1のキーファクタを復号する第3の復号モジュールと、 前記第1のキーファクタおよび前記第2のデバイスにより生成された第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の共有キーを生成する第2のキー生成モジュールと を備える装置。
  24. 24
    前記第2のキー生成モジュールはさらに、 結合ストリングを取得すべく、前記初期キー、前記第1のデバイスのデバイスアイデンティティ、前記第1のキーファクタおよび前記第2のキーファクタを直列に連結し、 前記結合ストリングを等しい長さの2つのサブストリングに分割し、 2つのハッシュ結果を取得すべく、前記2つのサブストリングにそれぞれハッシュ演算を行い、 前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを取得すべく、前記2つのハッシュ結果に対してビットごとにXOR演算を行う、 請求項23に記載の装置。
  25. 25
    前記第2のデバイスにより生成された前記第2のキーファクタを前記初期キーで暗号化する第2の暗号化モジュールと、 前記初期キーで暗号化された前記第2のキーファクタを、前記第2のセキュアチャネルを介して前記第1のデバイスに送信する第1の送信モジュールと をさらに備える、 請求項24に記載の装置。
  26. 26
    前記第1のデバイスと前記第2のデバイスとの間の前記共有キーの交換周期を決定する第3の決定モジュールと、 前記交換周期に従って、前記第1のキーファクタおよび前記第2のキーファクタを再計算する第4の決定モジュールと、 前記再計算された第1のキーファクタおよび前記第2のキーファクタに従って、前記第1のデバイスと前記第2のデバイスとの間の前記共有キーを交換する第2の交換モジュールと をさらに備える、 請求項25に記載の装置。
  27. 27
    前記共有キーで暗号化されている伝送対象のデータを、前記第2のセキュアチャネルを介して前記第1のデバイスから受信する第4の受信モジュールと、 伝送対象の前記データを前記共有キーで復号する第4の復号モジュールと をさらに備える、 請求項23から26のいずれか一項に記載の装置。
  28. 28
    伝送対象の前記データを受信した後に応答データを生成する応答データ生成モジュールと、 前記応答データを前記共有キーで暗号化する第3の暗号化モジュールと、 前記共有キーで暗号化された前記応答データを、前記第2のセキュアチャネルを介して前記第1のデバイスに送信する第2の送信モジュールと をさらに備える、 請求項27に記載の装置。
Independent claims28