JP5265744B2

Secure messaging system with derived keys

Abstract

This record has no abstract on file.

Term

Projected expiry 19 August 2031.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Projected expiry

6 claims: 1 independent, 5 dependent

  1. 1
    対称鍵の暗号技術を使用して、 組織計算機器に関連付けられた 組織外の送信者 に関連付けられた送信者計算機器 と、 前記 組織内または前記組織の顧客である受信者 に関連付けられた受信者計算機器 との間の安全な通信をサポートする方法であって、 前記送信者計算機器が、 前記送信者 計算機器 と前記組織 計算機器 との間に安全な通信チャネルを確立するステップと、 前記組織計算機器が 、マスター鍵から対称鍵を導出するステップと、 前記組織計算機器が 、乱数Nを生成するステップと、 前記組織計算機器が 、前記導出対称鍵および前記乱数Nに基づいて、非顧客対称メッセージ鍵を生成するステップと、 前記組織計算機器が、 前記安全な通信チャネルを通じて、前記送信者 計算機器 に、前記非顧客対称メッセージ鍵および前記乱数Nを提供するステップと、 前記送信者計算機器が、 前記受信者 計算機器 に対するメッセージを暗号化するために、前記非顧客対称メッセージ鍵を使用するステップと を含む、方法。
  2. 2
    前記 送信者計算機器が 前記メッセージを暗号化するステップは、暗号文を生成し、前記方法は、 前記送信者計算機器が、 前記組織外の前記送信者から の 前記暗号化メッセージを 前記受信者計算機器に 送信するステップをさらに含み、送信される前記暗号化メッセージは、前記暗号文および前記乱数Nを含む、請求項1に記載の方法。
  3. 3
    前記 送信者計算機器が 前記メッセージを暗号化するステップは、暗号文を生成し、前記方法は、 前記送信者計算機器が、 前記組織外の前記送信者から の 前記暗号化メッセージを 前記受信者計算機器に 送信するステップであって、送信される前記暗号化メッセージは、前記暗号文および前記乱数Nを含む、ステップと、 前記受信者計算機器が 、前記非顧客メッセージ鍵を取得するために、前記乱数Nを使用するステップと をさらに含む、請求項1に記載の方法。
  4. 4
    前記組織 計算機器 は、サーバーを 含み 、前記受信者は、受信者IDを有し、前記 送信者計算機器が 前記メッセージを暗号化するステップは、暗号文を作成し、前記方法は、 前記送信者計算機器が、 前記組織外の前記送信者から の 前記暗号化メッセージを 前記受信者計算機器に 送信するステップであって、送信される前記暗号化メッセージは、前記暗号文および前記乱数Nを含む、ステップと、 前記 受信者計算機器が 、前記サーバーから前記非顧客メッセージ鍵を取得する際に、前記乱数Nを受信して、前記受信者IDおよび前記乱数Nを使用するステップと をさらに含む、請求項1に記載の方法。
  5. 5
    前記組織 計算機器 は、サーバーおよび鍵生成器を 含み 、前記受信者は、受信者IDを有し、前記 送信者計算機器が 前記メッセージを暗号化するステップは、暗号文を生成し、前記方法は、 前記送信者計算機器が、 前記組織外の前記送信者から の 前記暗号化メッセージを 前記受信者計算機器に 送信するステップであって、送信される前記暗号化メッセージは、前記暗号文および前記乱数Nを含む、ステップと、 前記受信者 計算機器が 、前記サーバーから前記非顧客メッセージ鍵を要求するために、前記乱数Nを受信して、前記受信者IDおよび前記乱数Nを使用するステップと、 前記サーバー が 、前記鍵生成器から前記導出対称鍵を取得するために、前記受信者IDを使用して、前記鍵生成器からの前記導出対称鍵および前記受信者 計算機器 からの前記乱数Nを使用して、前記受信者 計算機器 に対する前記非顧客メッセージ鍵を計算するステップと をさらに含む、請求項1に記載の方法。
  6. 6
    前記受信者は、受信者IDを有し、 前記組織計算機器が 前記マスター鍵から前記対称鍵を導出するステップは、 前記組織計算機器が、 前記導出対称鍵を生成するために、前記マスター鍵および受信者IDにHMAC関数を適用するステップを含む、請求項1に記載の方法。
Independent claims6