JP4654371B2

Communication method and communication system using decentralized key managing scheme

Abstract

This record has no abstract on file.

Term

Term ended

Expired 28 December 2024, 1.7 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

19 claims: 10 independent, 9 dependent

  1. 1
    通信ネットワーク中で複数のメンバが加入可能なグループを組織し、該グループ内で通信データの暗号化もしくは認証に用いるグループ鍵を共有するとともに、グループ鍵を最上位の根に割り当て、サブグループ鍵を枝の分岐点であるノードに割り当て、各メンバを最下位の部分木の先端である葉に割り当てて、各メンバはグループ鍵及びグループ鍵から自己に至るまでの全てのサブグループ鍵を保持して通信を行う通信方法であって、 あらかじめグループに属する各メンバにはグループ全体の木構造データ及び、グループ鍵、全てのサブグループ鍵を記憶させておき、 新しいメンバの加入を各メンバが加入脱退検知手段により検知すると、 各メンバが、木構造データ更新手段により、加入メンバを所定の規則に従って木構造の葉に割り当て、自己の記憶する木構造データを更新する木構造データ更新ステップ、 各メンバが、キャプテン当否判定手段により、新しい木構造データから所定の規則に従って自己が部分木のキャプテンとなるか否かを判定するキャプテン当否判定ステップ、 該キャプテンが、新鍵生成配布手段により、少なくとも自己の部分木の各メンバとの間で新鍵を生成し配布する新鍵生成配布ステップ の各ステップを含むことを特徴とする非集中型鍵管理方式を用いた通信方法。
  2. 2
    前記通信方法における新鍵生成配布ステップが、 該加入メンバと各キャプテンとが、新鍵共有手段により、互いに新しいグループ鍵又はサブグループ鍵の生成情報を通信し、新鍵を生成して共有する新鍵共有ステップ、 各キャプテンが、新鍵配布手段により、新鍵を対応する従前のグループ鍵又はサブグループ鍵で暗号化して部分木の各メンバに配布する新鍵配布ステップ の各ステップからなることを特徴とする 請求項1に記載の非集中型鍵管理方式を用いた通信方法。
  3. 3
    前記通信方法における新鍵生成配布ステップが、 加入メンバと最下位のキャプテンが新鍵を共有すると共に、順次下位のキャプテンが1階層上位のキャプテンと新鍵を共有する新鍵共有ステップ、 各キャプテンが、新鍵配布手段により、新鍵を対応する従前のグループ鍵又はサブグループ鍵で暗号化して部分木の各メンバに配布すると共に、下位のキャプテンから順次に、該キャプテンが属する部分木の新鍵で1階層上位の新鍵を暗号化して加入メンバに送信する新鍵配布ステップ の各ステップからなることを特徴とする 請求項1に記載の非集中型鍵管理方式を用いた通信方法。
  4. 4
    前記木構造データ更新ステップにおいて、加入メンバを葉に割り当てる所定の規則が、 木構造全体の最下位でかつ最右側のノードにおける最左側の葉、又は最下位でかつ最左側のノードにおける最右側の葉として割り当てる 請求項1ないし3に記載の非集中型鍵管理方式を用いた通信方法。
  5. 5
    前記キャプテン当否判定ステップにおいて、キャプテンとなるか否かを判定する所定の規則が、 ある部分木におけるキャプテンとなるメンバは、その部分木の上位側からみて加入メンバがいる側の枝と反対側の枝の葉のメンバから選択する 請求項1ないし4に記載の非集中型鍵管理方式を用いた通信方法。
  6. 6
    前記木構造が2分木である 請求項1ないし3に記載の非集中型鍵管理方式を用いた通信方法。
  7. 7
    通信ネットワーク中で複数のメンバが加入可能なグループを組織し、該グループ内で通信データの暗号化もしくは認証に用いるグループ鍵を共有するとともに、グループ鍵を最上位の根に割り当て、サブグループ鍵を枝の分岐点であるノードに割り当て、各メンバを最下位の部分木の先端である葉に割り当てて、各メンバはグループ鍵及びグループ鍵から自己に至るまでの全てのサブグループ鍵を保持して通信を行う通信方法であって、 あらかじめグループに属する各メンバにはグループ全体の木構造データ及び、グループ鍵、全てのサブグループ鍵を記憶させておき、 メンバの脱退を各メンバが加入脱退検知手段により検知すると、 各メンバが、キャプテン当否判定手段により、脱退メンバを除いた木構造データから所定の規則に従って自己が部分木のキャプテンとなるか否かを判定するキャプテン当否判定ステップ、 該キャプテンが、新鍵生成配布手段により、少なくとも自己の部分木のメンバ及び他のキャプテンとの間で新鍵を生成し配布する新鍵生成配布ステップ 各メンバが、木構造データ更新手段により、所定の規則に従って脱退メンバの属する部分木のメンバを葉として再割り当てし、自己の記憶する木構造データを更新する木構造データ更新ステップ の各ステップを含むことを特徴とする非集中型鍵管理方式を用いた通信方法。
  8. 8
    前記通信方法における新鍵生成配布ステップが、 脱退メンバの生じた最下位の部分木のキャプテンと、脱退メンバの属する部分木のその他全てのキャプテンとが、新鍵共有手段により、互いに新しいグループ鍵又はサブグループ鍵の生成情報を通信し、新鍵を生成して共有する新鍵共有ステップ、 各キャプテンが、新鍵配布手段により、生成された新鍵を1階層下位の従前のサブグループ鍵で暗号化して部分木の各メンバに配布すると共に、脱退メンバの生じた最下位の部分木のキャプテンが、新鍵配布手段により、不足している新鍵をその部分木の従前のサブグループ鍵で暗号化して、当該部分木の各メンバに配布する新鍵配布ステップ の各ステップからなることを特徴とする 請求項7に記載の非集中型鍵管理方式を用いた通信方法。
  9. 9
    前記通信方法における新鍵生成配布ステップが、 脱退メンバの生じた最下位の部分木のキャプテンから順次に、下位のキャプテンが1階層上位のキャプテンと新鍵を共有する新鍵共有ステップ、 各キャプテンが、新鍵配布手段により、自己の部分木の各メンバに新鍵を配布すると共に、脱退メンバの生じた部分木のキャプテンが、新鍵配布手段により、不足している新鍵をその部分木の従前のサブグループ鍵で暗号化して、当該部分木の各メンバに配布する新鍵配布ステップ の各ステップからなることを特徴とする 請求項7に記載の非集中型鍵管理方式を用いた通信方法。
  10. 10
    前記キャプテン当否判定ステップにおいて、キャプテンとなるか否かを判定する所定の規則が、 ある部分木におけるキャプテンとなるメンバは、その部分木の上位側からみて加入メンバがいる側の枝と反対側の枝の葉のメンバから選択する 請求項7ないし9に記載の非集中型鍵管理方式を用いた通信方法。
  11. 11
    前記木構造が2分木である 請求項7ないし10に記載の非集中型鍵管理方式を用いた通信方法。
  12. 12
    通信ネットワーク中で複数のメンバが加入可能なグループを組織し、該グループ内で通信データの暗号化もしくは認証に用いるグループ鍵を共有するとともに、グループ鍵を最上位の根に割り当て、サブグループ鍵を枝の分岐点であるノードに割り当て、各メンバを最下位の部分木の先端である葉に割り当てて、各メンバはグループ鍵及びグループ鍵から自己に至るまでの全てのサブグループ鍵を保持して通信を行う通信システムであって、 各メンバとなる端末装置に、 グループ全体の木構造データ及び、グループ鍵、全てのサブグループ鍵を記憶する記憶手段と、 新しいメンバの加入又はメンバの脱退を検知する加入脱退検知手段と、 加入メンバを所定の規則に従って木構造の葉に割り当て、自己の記憶する木構造データを更新するか、又は所定の規則に従って脱退メンバの属する部分木のメンバを葉として再割り当てし、自己の記憶する木構造データを更新するかの少なくともいずれかの処理を行う木構造データ更新手段と、 木構造データから所定の規則に従って自己が部分木のキャプテンとなるか否かを判定するキャプテン当否判定手段と、 キャプテンとなった場合に、少なくとも自己の部分木のメンバとの間で新鍵を生成し配布する新鍵生成配布手段と を備えて構成することを特徴とする 非集中型鍵管理方式を用いた通信システム。
  13. 13
    前記通信システムにおける端末装置の新鍵生成配布手段が、 該加入メンバ及びキャプテン間で、互いに新しいグループ鍵又はサブグループ鍵の生成情報を通信し、新鍵を生成して共有する新鍵共有手段と、 キャプテンの時に、新鍵を対応する従前のグループ鍵又はサブグループ鍵で暗号化して部分木の各メンバに配布する新鍵配布手段と からなる請求項12に記載の非集中型鍵管理方式を用いた通信システム。
  14. 14
    前記通信システムにおける端末装置の新鍵生成配布手段が、 加入メンバと最下位のキャプテンが新鍵を共有すると共に、順次下位のキャプテンが1階層上位のキャプテンと新鍵を共有する新鍵共有手段と、 キャプテンの時に、新鍵を対応する従前のグループ鍵又はサブグループ鍵で暗号化して部分木の各メンバに配布すると共に、下位のキャプテンから順次に、該キャプテンが属する部分木の新鍵で1階層上位の新鍵を暗号化して加入メンバに送信する新鍵配布手段と からなる請求項12に記載の非集中型鍵管理方式を用いた通信システム。
  15. 15
    前記通信システムにおける端末装置の新鍵生成配布手段が、 脱退メンバの生じた最下位の部分木のキャプテンと、脱退メンバの属する部分木のその他全てのキャプテンとが、互いに新しいグループ鍵又はサブグループ鍵の生体情報を通信し、新鍵を生成して共有する新鍵共有手段と、 キャプテンの時に、生成された新鍵を1階層下位の従前のサブグループ鍵で暗号化して部分木の各メンバに配布すると共に、脱退メンバの生じた最下位の部分木のキャプテンが、不足している新鍵をその部分木の従前のサブグループ鍵で暗号化して、当該部分木の各メンバに配布する新鍵配布手段と からなる請求項12に記載の非集中型鍵管理方式を用いた通信システム。
  16. 16
    前記通信システムにおける端末装置の新鍵生成配布手段が、 脱退メンバの生じた最下位の部分木のキャプテンから順次に、下位のキャプテンが1階層上位のキャプテンと新鍵を共有する新鍵共有手段と、 キャプテンの時に、新鍵配布手段により、自己の部分木の各メンバに新鍵を配布すると共に、脱退メンバの生じた部分木のキャプテンが、不足している新鍵をその部分木の従前のサブグループ鍵で暗号化して、当該部分木の各メンバに配布する新鍵配布手段と からなる請求項12に記載の非集中型鍵管理方式を用いた通信システム。
  17. 17
    前記木構造データ更新手段で用いる加入メンバを葉に割り当てる所定の規則が、 木構造全体の最下位でかつ最右側のノードにおける最左側の葉、又は最下位でかつ最左側のノードにおける最右側の葉として割り当てる 請求項12ないし16に記載の非集中型鍵管理方式を用いた通信システム。
  18. 18
    前記キャプテン当否判定手段で用いるキャプテンとなるか否かを判定する所定の規則が、 ある部分木におけるキャプテンとなるメンバは、その部分木の上位側からみて加入メンバがいる側の枝と反対側の枝の葉のメンバから選択する 請求項12ないし17に記載の非集中型鍵管理方式を用いた通信システム。
  19. 19
    前記木構造が2分木である 請求項12ないし18に記載の非集中型鍵管理方式を用いた通信システム。
Independent claims19