JP5289460B2

Method and system for secure communication in near field communication network

Abstract

This record has no abstract on file.

Term

Projected expiry 28 November 2028.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Projected expiry

26 claims: 2 independent, 24 dependent

  1. 1
    近距離無線通信(NFC)ネットワークにおける複数の電子装置間の安全な通信を行う方法であって、 第1の電子装置で遂行される方法は、 前記複数の電子装置のうち少なくとも一つの装置と複数のキーを共有するステップと、 前記複数のキーの中で第1のキーを選択するステップと、 前記複数の電子装置のうち少なくとも一つの装置と前記選択された第1のキーに基づいて暗号化されたデータを交換するステップと、 少なくとも一つの所定基準が満足された後に前記データを交換する間に前記第1のキーを前記複数のキーのうち少なくとも一つ のキーを選択するステップと、前記少なくとも一つのキーに対する情報を含むキー変更要請を前記少なくとも一つの装置に伝送するステップと、 前記キー変更要請を承認する応答を前記少なくとも一つの装置から受信すると、前記少なくとも一つのキーに基づいて暗号化されたデータを交換するステップと、 前記キー変更要請に対する承認を拒否する応答を前記少なくとも一つの装置から受信すると、続けて前記第1のキーに基づいて暗号化されたデータを交換するステップと を具備することを特徴とする方法。
  2. 2
    前記複数のキーのうち少なくとも一つのキーを複数のアプリケーションのうち少なくとも一つと関連させるステップをさらに具備することを特徴とする請求項1に記載の方法。
  3. 3
    前記複数のキーのうち少なくとも一つのキーを複数のデータフォーマットのうち少なくとも一つと関連させるステップをさらに具備することを特徴とする請求項1に記載の方法。
  4. 4
    前記少なくとも一つの所定基準は、所定の時間間隔であることを特徴とする請求項1に記載の方法。
  5. 5
    前記少なくとも一つの所定基準は、所定の交換されたデータの量であることを特徴とする請求項1に記載の方法。
  6. 6
    前記少なくとも一つの所定基準は、所定の交換されたデータの個数であることを特徴とする請求項1に記載の方法。
  7. 7
    前記NFCセキュリティ(NFC-SEC)層の安全チャンネルサービスに基づいて一つの通信チャンネルを設定するステップをさらに具備することを特徴とする請求項1に記載の方法。
  8. 8
    前記NFC-SEC層の共有秘密サービスに基づいて一つの通信チャンネルを設定するステップをさらに具備することを特徴とする請求項1に記載の方法。
  9. 9
    前記第1のキーを交換するステップは、NFC-SECプロトコルデータユニット(PDU)に基づいて前記第1のキーを変更することを特徴とする請求項1に記載の方法。
  10. 10
    前記第1のキーを交換するステップは、パラメーター交換(PAX)プロトコルデータユニット(PDU)に基づいて前記第1のキーを変更することを特徴とする請求項1に記載の方法。
  11. 11
    前記第1のキーに基づいて前記データを交換するステップは、前記データを前記第1のキーで暗号化することを特徴とする請求項1に記載の方法。
  12. 12
    前記第1のキーに基づいて前記データを交換するステップは、前記データを前記第1のキーで復号化することを特徴とする請求項1に記載の方法。
  13. 13
    前記複数の電子装置のうち少なくとも一つで前記データを交換するステップ以前に前記データを認証するステップをさらに具備することを特徴とする請求項1に記載の方法。
  14. 14
    近距離無線通信(NFC)ネットワークにおける複数の電子装置間の安全な通信を行うシステムであって、 複数のキーを複数の電子装置のうち少なくとも一つと共有し、第1のキーに基づいてデータを前記複数の電子装置のうち前記少なくとも一つと交換する送受信器と、 前記複数のキーの中で前記第1のキーを選択し、少なくとも一つの所定基準が満足された後に前記データを交換する間に前記第1のキーを前記複数のキーのうち少なくとも一つ のキーを選択し、前記少なくとも一つのキーに対する情報を含むキー変更要請を前記少なくとも一つの装置に伝送し、前記キー変更要請を承認する応答を前記少なくとも一つの装置から受信すると、前記少なくとも一つのキーに基づいて暗号化されたデータを交換し、前記キー変更要請に対する承認を拒否する応答を前記少なくとも一つの装置から受信すると、続けて前記第1のキーに基づいて暗号化されたデータを交換する プロセッサと、 から構成される第1の電子装置を含むことを特徴とするシステム。
  15. 15
    前記第1の電子装置は、前記複数のキーのうち少なくとも一つのキーを複数のアプリケーションのうち少なくとも一つと関連させることを特徴とする請求項14に記載のシステム。
  16. 16
    前記第1の電子装置は、前記複数のキーのうち少なくとも一つのキーを複数のデータフォーマットのうち少なくとも一つと関連させることを特徴とする請求項14に記載のシステム。
  17. 17
    前記少なくとも一つの所定基準は、所定の時間間隔であることを特徴とする請求項14に記載のシステム。
  18. 18
    前記少なくとも一つの所定基準は、所定の交換されたデータの量であることを特徴とする請求項14に記載のシステム。
  19. 19
    前記少なくとも一つの所定基準は、所定の交換されたデータの個数であることを特徴とする請求項14に記載のシステム。
  20. 20
    前記第1の電子装置は、前記NFCセキュリティ(NFC-SEC)層の安全チャンネルサービスに基づいて一つの通信チャンネルを設定することを特徴とする請求項14に記載のシステム。
  21. 21
    前記第1の電子装置は、前記NFC-SEC層の共有秘密サービスに基づいて一つの通信チャンネルを設定することを特徴とする請求項14に記載のシステム。
  22. 22
    前記第1の電子装置は、NFC-SECプロトコルデータユニット(PDU)に基づいて前記第1のキーを変更することを特徴とする請求項14に記載のシステム。
  23. 23
    前記第1の電子装置は、パラメーター交換(PAX)プロトコルデータユニット(PDU)に基づいて前記第1のキーを変更することを特徴とする請求項14に記載のシステム。
  24. 24
    前記第1の電子装置は、前記データを前記第1のキーで暗号化することを特徴とする請求項14に記載のシステム。
  25. 25
    前記第1の電子装置は、前記データを前記第1のキーで復号化することを特徴とする請求項14に記載のシステム。
  26. 26
    前記第1の電子装置は、前記複数の電子装置のうち少なくとも一つで前記データを交換するステップ以前に前記データを認証することを特徴とする請求項14に記載のシステム。
Independent claims26