JP6067101B2

Method and system for authenticating at least one terminal requesting access to at least one resource

Abstract

This record has no abstract on file.

JP6067101B2, drawing sheet 1
Sheet 1 of 26

Term

Projected expiry 1 November 2033.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Projected expiry

14 claims: 11 independent, 3 dependent

  1. 1
    少なくとも1つのリソースへのアクセスを要求する少なくとも1つの端末を認証する方法であって、前記リソース(複数可)へのアクセスは認証サーバによって管理され、ゲートウェイデバイスが一方における前記端末(複数可)と他方における前記認証サーバ及び前記リソース(複数可)との間でデータをルーティングする手段を備える、方法において、前記認証サーバは、 - 各端末について、少なくとも1つの認証情報を取得することと、 - 前記ゲートウェイデバイスに少なくとも1つのチェック関数、又はその係数を送信することと、を実行し、 各認証情報は、それぞれのチェック関数(複数可)に入力されると、該チェック関数(複数可)が所定の値を返すような値を表し、 前記ゲートウェイデバイスは、 - 前記リソース(複数可)へのアクセスを得るための第1の要求を1つの端末から受信することであって、該第1の要求は、前記端末によって提供される認証情報とともに受信されることと、 - 前記認証サーバから受信された前記チェック関数(複数可)の中から、前記受信された要求に適用可能なチェック関数を取り出すことと、 - 認証結果を取得するように、前記端末によって提供された前記認証情報を前記取り出されたチェック関数に入力することと、 - 前記認証結果が前記所定の値に等しいときは、前記リソース(複数可)へのアクセスを得るための前記第1の要求を受理することと、 - 前記認証結果が前記所定の値と異なるときは、前記リソース(複数可)へのアクセスを得るための前記第1の要求を拒絶することと、を実行 し、 前記認証サーバによって取得された各認証情報は、前記認証サーバによって送信された少なくとも1つのチェック関数の根であり、前記所定の値はゼロである ことを特徴とする、少なくとも1つのリソースへのアクセスを要求する少なくとも1つの端末を認証する方法。
  2. 2
    前記認証サーバは、 - 各端末について、前記認証情報(複数可)を求めることと、 - 前記それぞれの認証情報(複数可)を各端末に送信することと、を実行することを特徴とする、請求項1に記載の方法。
  3. 3
    前記認証サーバは、 - 端末ごとに2つ以上の認証情報を求めることであって、各認証情報は、該端末について求められた各チェック関数に入力されると、前記求められたチェック関数が前記所定の値を返すような値を表すことと、 - 前記端末に既に送信された前記認証情報とは別の認証情報を選択することと、 - 前記選択された認証情報を前記端末に送信することと、を実行し、 前記選択された認証情報を受信すると、前記端末は、前記以前に受信された認証情報を前記選択された認証情報に取り替えることを特徴とする、請求項2に記載の方法。
  4. 4
    前記認証サーバは、 - 各端末について、該端末から受信された情報から前記認証情報(複数可)を導出することと、 - 前記求められたそれぞれの認証情報(複数可)に基づいて前記チェック関数(複数可)を求めることと、を実行し、 前記端末は、 - 該端末について前記認証サーバによって実行されるのと全く同様に、該端末によって前記認証サーバに提供された情報から前記認証情報(複数可)を導出すること、を実行することを特徴とする、請求項1に記載の方法。
  5. 5
    前記方法の以下のステップ、すなわち、 - 前記リソース(複数可)へのアクセスを得るための第2の要求を前記端末から前記ゲートウェイデバイスによって受信するステップと、 - 前記リソース(複数可)へのアクセスを得るための前記端末の、前記認証サーバによる認証を前記ゲートウェイデバイスによって要求するステップと、 - 前記リソース(複数可)へのアクセスを得るための前記端末の認証が成功すると、前記リソース(複数可)へのアクセスを許可するステップと、が、事前に実行されていると、前記認証サーバは、前記チェック関数(複数可)、又はその係数を送信することを特徴とする、請求項1~ 4 のいずれか一項に記載の方法。
  6. 6
    前記認証サーバは、 - 端末ごとに2つ以上のチェック関数を求めることであって、各チェック関数は、前記端末に送信される各認証情報が、各求められたチェック関数に入力されると、該求められたチェック関数が前記所定の値を返すような値を表すようになっていることと、 - 前記ゲートウェイデバイスに既に送信された前記チェック関数とは別のチェック関数を選択することと、 - 前記選択されたチェック関数、又はその係数を前記ゲートウェイデバイスに送信することと、を実行し、 前記選択されたチェック関数、又はその係数を受信すると、前記ゲートウェイデバイスは、前記以前に受信されたチェック関数、又はその係数を前記選択されたチェック関数、又はその係数に取り替えることを特徴とする、請求項1~ 5 のいずれか一項に記載の方法。
  7. 7
    少なくとも第1の端末及び第2の端末が、前記リソース(複数可)へのアクセスを得ることを要求することができ、前記認証サーバは、 - 前記第1の端末の少なくとも1つの第1のチェック関数と、任意の第1のチェック関数に入力されると、該第1のチェック関数が前記所定の値を返す任意の値の第1の集合とを求めることと、 - 前記第2の端末の少なくとも1つの第2のチェック関数と、前記第2のチェック関数(複数可)のうちの少なくとも1つに入力されると、前記第2のチェック関数(複数可)が前記所定の値を返す任意の値の第2の集合とを求めることと、を実行し、 前記第1の集合及び前記第2の集合の交差集合は空であることを特徴とする、請求項1~ 6 のいずれか一項に記載の方法。
  8. 8
    各チェック関数は、多項式形であるか又は線形符号に基づいていることを特徴とする、請求項1~ 7 のいずれか一項に記載の方法。
  9. 9
    前記認証サーバは、端末ごとに、少なくとも1つのチェック関数、又はその係数を一時識別子とともに前記ゲートウェイデバイスに送信し、前記認証サーバは、少なくとも1つの認証情報を前記一時識別子とともに任意の端末に送信することを特徴とする、請求項1~ 8 のいずれか一項に記載の方法。
  10. 10
    前記ゲートウェイデバイスは、各端末を、前記ゲートウェイデバイスと該端末との間の通信中に識別するための第1の一時識別子を割り当て、 前記認証サーバは、端末ごとに、少なくとも1つのチェック関数、又はその係数を前記ゲートウェイデバイスに送信し、前記チェック関数は、前記ゲートウェイデバイス及び前記認証サーバによって共有される第2の一時識別子に関連付けられ、 前記ゲートウェイデバイスは、前記第1の一時識別子と前記第2の一時識別子との間の対応関係を保持することを特徴とする、請求項1~ 8 のいずれか一項に記載の方法。
  11. 11
    前記認証サーバは、 - 端末ごとに少なくとも1つのチェック関数を求めることと、 - 前記チェック関数の組み合わせとしてリソースごとにグローバルチェック関数を求めることであって、前記組み合わせは、端末ごとの少なくとも1つの求められたチェック関数を含むことと、 - 各リソースについて、前記グローバルチェック関数、又はその係数を前記ゲートウェイデバイスに送信することと、を実行し、 前記第1の要求は、所与のリソースへのアクセスを得るための要求であり、前記ゲートウェイデバイスは、 - 前記所与のリソースの前記グローバルチェック関数を取り出すことと、 - 前記認証結果を取得するために、前記端末によって提供された前記認証情報を前記取り出されたグローバルチェック関数に入力することと、 - 前記認証結果が前記所定の値に等しいときは、前記所与のリソースへのアクセスを得るための前記第1の要求を受理することと、 - 前記認証結果が前記所定の値と異なるときは、前記リソース(複数可)へのアクセスを得るための前記第1の要求を拒絶することと、を実行することを特徴とする、請求項1~ 10 のいずれか一項に記載の方法。
  12. 12
    各リソースについて、前記グローバルチェック関数は、前記リソースへのアクセスを正当に得ることを可能にされた端末ごとの少なくとも1つのチェック関数の積として求められることを特徴とする、請求項 11 に記載の方法。
  13. 13
    各リソースについて、前記グローバルチェック関数は、前記リソースへのアクセスを正当に得ることを可能にされた端末ごとの少なくとも1つのチェック関数に、根を有しない補助関数を乗算した積として定義されることを特徴とする、請求項 12 に記載の方法。
  14. 14
    少なくとも1つのリソースへのアクセスを要求する少なくとも1つの端末を認証するためのシステムであって、前記リソース(複数可)へのアクセスを管理する認証サーバと、一方における前記端末(複数可)と他方における前記認証サーバ及び前記リソース(複数可)との間でデータをルーティングする手段を備えるゲートウェイデバイスとを備える、システムにおいて、前記認証サーバは、 - 各端末について、少なくとも1つの認証情報を取得する手段と、 - 前記ゲートウェイデバイスに少なくとも1つのチェック関数、又はその係数を送信する手段と、を備え、 - 各認証情報は、それぞれのチェック関数(複数可)に入力されると、該チェック関数(複数可)が所定の値を返すような値を表し、 前記ゲートウェイデバイスは、 - 前記リソース(複数可)へのアクセスを得るための第1の要求を受信する手段であって、該第1の要求は、認証情報とともに受信される、受信する手段と、 - 前記認証サーバから受信された前記チェック関数(複数可)の中から、前記受信された要求に適用可能なチェック関数を取り出す手段と、 - 認証結果を取得するために、前記提供された前記認証情報を前記取り出されたチェック関数に入力する手段と、 - 前記認証結果が前記所定の値に等しいときに実施される、前記リソース(複数可)へのアクセスを得るための前記第1の要求を受理する手段と、 - 前記認証結果が前記所定の値と異なるときに実施される、前記リソース(複数可)へのアクセスを得るための前記第1の要求を拒絶する手段と、を備え 、 前記認証サーバによって取得された各認証情報は、前記認証サーバによって送信された少なくとも1つのチェック関数の根であり、前記所定の値はゼロである ことを特徴とする、少なくとも1つのリソースへのアクセスを要求する少なくとも1つの端末を認証するためのシステム。
Independent claims14