JP5214782B2

Authenticator, authenticatee and authentication method

Abstract

This record has no abstract on file.

JP5214782B2, drawing sheet 1
Sheet 1 of 34

Term

Projected expiry 31 August 2031.

  1. Priority and filed
  2. Granted
  3. Today
  4. Projected expiry

5 claims: 5 independent, 0 dependent

  1. 1
    外部 コントローラによりコントロールされるメモリ装置であって、 第1 鍵情報 と前記メモリ装置固有に割り当てられた第1 識別情報 とが格納され、前記メモリ装置外からのリードが制限される第1領域と、 前記第1 識別情報 が暗号化されて生成された暗号化第1 識別情報 が格納され、リード可能な第2領域と、 を備え、 前記第1 鍵情報 と 、 外部 装置 から受けた 該外部装置に割り当てられた第2識別情報 とを用い て暗 号化処理を行うことにより、第2 鍵情報を 生成 し 、 前記第2 鍵情報 と前記外部 装置 から受けた 乱数情報 とを用い て暗 号化処理を行うことにより、第3 鍵情報を 生成 し 、 前記第3 鍵情報 と前記第1 識別情報 とを用いて一方向性変換処理を行うことにより、 前記 外部装置との認証に用いられる 一方向性変換識別情報を 生成 し、前記外部装置に認証され るように構成されたメモリ装置。
  2. 2
    コントローラと、該コントローラによりコントロールされるメモリ装置とを含むストレージメディアであって、前記メモリ装置は、 第1鍵情報と前記メモリ装置固有に割り当てられた第1識別情報とが格納され、前記メモリ装置外からのリードが制限される第1領域と、 前記第1識別情報が暗号化されて生成された暗号化第1識別情報が格納され、リード可能な第2領域と、 を備え、前記メモリ装置は、 前記第1鍵情報と、外部装置から受けた該外部装置に割り当てられた第2識別情報とを用いて暗号化処理を行うことにより、第2鍵情報を生成し、 前記第2鍵情報と前記外部装置から受けた乱数情報とを用いて暗号化処理を行うことにより、第3鍵情報を生成し、 前記第3鍵情報と前記第1識別情報とを用いて一方向性変換処理を行うことにより、前記外部装置との認証に用いられる一方向性変換識別情報を生成し、前記外部装置に認証されるように構成されたストレージメディア。
  3. 3
    メモリ装置固有に割り当てられた第1識別情報が格納されるとともに リードが制限される 第1領域 と、 前記第1識別情報が暗号化されて生成された暗号化第1識別情報が格納されるとともにリード可能な第2領域 とが設けられ 、外部コントローラによりコントロールされる メモリ装置との間で認証処理を実行可能なホスト装置であって、 前記ホスト装置は、 第1鍵情報と、 セッ トと して記録され るとともに前記ホスト装置に割り当てられた第2識別情報としての 第2 鍵情報 と 、 を有し、 前記 第2領域 に格納された 前記 暗号化第1 識別情報 をリードし、前記第 1鍵情報 を用いた処理により得た 情報 によって、前記暗号化 第1識別情報 を復号し、 前記 第2領域 に格納され たイ ンデックス 情報 をリードし、前記セッ トの 中から、 該イ ンデックス 情報 に対応する前記第 2鍵情報 を選び、 前記選ばれた第 2鍵情報 を用いて 乱数情報を 暗号化 する ことにより第3 鍵情報 を生成し、 前記第3 鍵情報 と、前記暗号化第1 識別情報 が復号されて 新たに 生成された第1 識別情報 とを入力値とした一方性変換処理を行い、検証 情報 を生成するように構成されたホスト装置。
  4. 4
    外部コントローラによりコントロールされるメモリ装置と、該メモリ装置との間で認証処理を実行可能なホスト装置とを含むシステムであって、 前記メモリ装置は、 第1鍵情報と前記メモリ装置固有に割り当てられた第1識別情報とが格納され、前記メモリ装置外からのリードが制限される第1領域と、 前記第1識別情報が暗号化されて生成された暗号化第1識別情報が格納され、リード可能な第2領域と、を備え、前記メモリ装置は、 前記第1鍵情報と、前記ホスト装置から受けた該ホスト装置に割り当てられた第2識別情報とを用いて暗号化処理を行うことにより、第2鍵情報を生成し、 前記第2鍵情報と前記ホスト装置から受けた乱数情報とを用いて暗号化処理を行うことにより、第3鍵情報を生成し、 前記第3鍵情報と前記第1識別情報とを用いて一方向性変換処理を行うことにより、前記ホスト装置との認証に用いられる一方向性変換識別情報を生成し、前記ホスト装置に認証されるように構成され、 前記ホスト装置は、 第1ホスト鍵情報と、前記ホスト装置に割り当てられた前記第2識別情報と、を有し、 前記第2領域に格納された前記暗号化第1識別情報をリードし、前記第1ホスト鍵情報を用いた処理により得た情報によって、前記暗号化第1識別情報を復号し、 前記乱数情報を暗号化することにより前記第3鍵情報を生成し、 前記第3鍵情報と、前記暗号化第1識別情報が復号されて新たに生成された第1識別情報とを入力値とした一方性変換処理を行い、検証情報を生成するように構成されたシステム。
  5. 5
    コントローラと、該コントローラによりコントロールされるメモリ装置とを含むストレージメディアと、該ストレージメディアとの間で認証処理を実行可能なホスト装置とを含むシステムであって、 前記メモリ装置は、 第1鍵情報と前記メモリ装置固有に割り当てられた第1識別情報とが格納され、リードが制限される第1領域と、 前記第1識別情報が暗号化されて生成された暗号化第1識別情報が格納され、リード可能な第2領域と、を備え、前記メモリ装置は、 前記第1鍵情報と、前記ホスト装置から受けた該ホスト装置に割り当てられた第2識別情報とを用いて暗号化処理を行うことにより、第2鍵情報を生成し、 前記第2鍵情報と前記ホスト装置から受けた乱数情報とを用いて暗号化処理を行うことにより、第3鍵情報を生成し、 前記第3鍵情報と前記第1識別情報とを用いて一方向性変換処理を行うことにより、前記ホスト装置との認証に用いられる一方向性変換識別情報を生成し、前記ホスト装置に認証されるように構成され、 前記ホスト装置は、 第1ホスト鍵情報と、前記ホスト装置に割り当てられた前記第2識別情報と、を有し、 前記第2領域に格納された前記暗号化第1識別情報をリードし、前記第1ホスト鍵情報を用いた処理により得た情報によって、前記暗号化第1識別情報を復号し、 前記乱数情報を暗号化することにより前記第3鍵情報を生成し、 前記第3鍵情報と、前記暗号化第1識別情報が復号されて新たに生成された第1識別情報とを入力値とした一方性変換処理を行い、検証情報を生成するように構成されたシステム。
Independent claims5