Nova Patents
JP4792135B2

Cyptographic key generation

Abstract

This record has no abstract on file.

JP4792135B2, drawing sheet 1
Sheet 1 of 10

Term

1.8 yearsleft in the term

Expires 21 July 2028.

  1. Priority and filed
  2. Granted
  3. Today
  4. Expires

21 claims: 4 independent, 17 dependent

  1. 1
    2つのエンティティ(202,204)間の通信を保護するための暗号鍵(120)を生成するための方法であって、前記方法は第2エンティティ(204,304)により開始される 認証/暗号鍵配送手続き の一部として第1エンティティ(202,302)により実行され、 前記 AKA手続き を実行することによって前記第1エンティティ(202)により算出された暗号鍵(110,112)の集合を備えるか又は前記集合から導出される第1パラメータ(106)と、前記第1エンティティ(202,302)について前記 AKA手続き が前記第2エンティティ(204,304)により開始されるごとに異なる値を有するトークン(116)を備えるか又は前記トークンから導出される第2パラメータとを含む少なくとも2つのパラメータ(106,108)を提供する工程(306)と、 前記提供されたパラメータ(106,108)に基づいて暗号鍵(120)を生成するために鍵導出関数を適用する工程(308)とを有し、 前記トークン(116)はシーケンス番号と匿名鍵との排他的論理和を備えることを特徴とする方法。
  2. 2
    前記SQNは、前記第1エンティティ(202,302)について前記 AKA手続き が前記第2エンティティ(204,304)により開始された回数を示すことを特徴とする請求項1に記載の方法。
  3. 3
    前記トークンは、前記SQNと前記匿名鍵との前記排他的論理和、認証・鍵管理フィールド、及びメッセージ認証コードの連結であることを特徴とする請求項1又は2に記載の方法。
  4. 4
    前記第1パラメータ(106)が備えるか又は前記第1パラメータ(106)が導出される前記暗号鍵(110,112)の集合は、秘匿鍵(110)と完全性鍵(112)とを備えるか又は前記CKと前記IKとから導出されることを特徴とする請求項1乃至3の何れか1項に記載の方法。
  5. 5
    生成された前記暗号鍵(120)に基づいて更なる暗号鍵を生成するために1つ以上の更なる鍵導出関数を適用する工程をさらに有することを特徴とする請求項1乃至4の何れか1項に記載の方法。
  6. 6
    前記更なる暗号鍵は、 ノンアクセスストラタムトラフィックの保護のための暗号鍵の集合、 無線リソース制御トラフィックの保護のための暗号鍵の集合、 ユーザプレーントラフィックの保護のための暗号鍵の集合、及び RRCトラフィックの保護のための前記暗号鍵とUPトラフィックの保護のための前記暗号鍵との少なくとも一方を導出するための中間暗号鍵 のうちの少なくとも1つを含むことを特徴とする請求項5に記載の方法。
  7. 7
    前記第1エンティティ(202、302)はユーザ機器であることを特徴とする請求項1乃至6の何れか1項に記載の方法。
  8. 8
    前記第2エンティティ(204,304)はネットワーク・エンティティであることを特徴とする請求項1乃至7の何れか1項に記載の方法。
  9. 9
    前記第2エンティティ(204,304)はシステムアーキテクチャエボリューション/ロングタームエボリューションのネットワーク内に存在することを特徴とする請求項8に記載の方法。
  10. 10
    前記第2エンティティ(204,304)は、認証センタ/ホーム加入者サーバとモビリティ管理エンティティとを備えることを特徴とする請求項8又は9に記載の方法。
  11. 11
    前記 AKA手続き は前記第1エンティティ(202,302)と前記第2エンティティ(204,304)とにより連携して実行されることを特徴とする請求項1乃至10の何れか1項に記載の方法。
  12. 12
    前記 AKA手続き はUMTS のプ ロトコル である ことを特徴とする請求項1乃至11の何れか1項に記載の方法。
  13. 13
    コンピュータシステムで実行された場合に請求項1乃至12の何れか1項に記載の方法の各工程を実行するコンピュータプログラムコード部を備えることを特徴とするコンピュータプログラム。
  14. 14
    コンピュータで読み取り可能な記録媒体に格納されることを特徴とする請求項13に記載のコンピュータプログラム。
  15. 15
    認証/暗号鍵配送手続き を実行するように構成された通信エンティティ(202,302)のために暗号鍵(120)を生成するように構成された装置(100)であって、 前記 AKA手続き を実行することによって前記通信エンティティ(202、302)により算出された暗号鍵(110,112)の集合を備えるか又は前記集合から導出される第1パラメータ(106)と、前記通信エンティティ(202,302)について前記 AKA手続き が開始されるごとに異なる値を有するトークン(116)を備えるか又は前記トークンから導出される第2パラメータ(108)とを含む少なくとも2つのパラメータ(106,108)を提供するように構成された第1コンポーネント(102)と、 前記提供されたパラメータ(106,108)に基づいて暗号鍵(120)を生成するために鍵導出関数を実行するように構成された第2コンポーネント(104)とを備え、 前記トークン(116)はシーケンス番号と匿名鍵との排他的論理和を備えることを特徴とする装置(100)。
  16. 16
    前記SQNは、前記通信エンティティ(202,302)について前記 AKA手続き が開始された回数を示すことを特徴とする請求項15に記載の装置。
  17. 17
    前記第1パラメータ(106)が備えるか又は前記第1パラメータ(106)が導出される前記暗号鍵(110,112)の集合は、前記 AKA手続き の一部として前記通信エンティティ(202、302)により算出された秘匿鍵(110)と完全性鍵(112)とを備えるか又は前記CKと前記IKとから導出されることを特徴とする請求項15又は16に記載の装置(100)。
  18. 18
    生成された前記暗号鍵(120)に基づいて更なる暗号鍵を生成するために1つ以上の更なる鍵導出関数を適用するようにさらに構成されたことを特徴とする請求項15乃至17の何れか1項に記載の装置(100)。
  19. 19
    請求項15乃至18の何れか1項に記載の装置(100)を備えることを特徴とするユーザ機器(202)。
  20. 20
    請求項19に記載のユーザ機器(202,302)とネットワーク・エンティティ(304)とを備えることを特徴とするシステム。
  21. 21
    前記ネットワーク・エンティティ(304)はSAE/LTEのネットワークで用いられることを特徴とする請求項20に記載のシステム。
Independent claims21