Nova Patents
JP6492115B2

Cyptographic key generation

Abstract

This record has no abstract on file.

JP6492115B2, drawing sheet 1
Sheet 1 of 10

Term

10.5 yearsleft in the term

Expires 29 March 2037.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

5 claims: 5 independent, 0 dependent

  1. 1
    ユーザ機器と モビリティ管理 エンティティ(204)との間の通信を保護するための アクセス・セキュリティ管理エンティティ鍵K ASME を生成するための方法であって、前記方法は前記 モビリティ管理 エンティティ(204)により開始されるAKAプロトコルに基づく認証/暗号鍵配送手続きの一部として前記ユーザ機器により実行され、 前記認証/暗号鍵配送手続きを実行することによって前記ユーザ機器により算出された暗号鍵の集合を備えるか又は前記集合から導出される第1パラメータ(106)と、トークン(116)から導出される第2パラメータ(108)とを含む少なくとも2つのパラメータを提供する工程(306)と、 前記提供されたパラメータ(106,108)に基づいて 前記 アクセス・セキュリティ管理エンティティ鍵K ASME を生成するために鍵導出関数を適用する工程(308)であって、前記トークン(116)はシーケンス番号 SQN と匿名鍵 AK との排他的論理和を備え、前記暗号鍵の集合はUMTS認証/暗号鍵配送 AKA プロトコルに準拠する乱数チャレンジを用いて鍵生成関数f3によって生み出された秘匿鍵 CK (110)及びUMTS AKAプロトコルに準拠する乱数チャレンジを用いて鍵生成関数f4によって生み出された完全性鍵 IK (112)を備える、工程(308)と、 前記生成されたアクセス・セキュリティ管理エンティティ鍵K ASME に基づいて ノンアクセスストラタムトラフィックを保護するための暗号鍵K NASenc を生成するため に更 なる鍵導出関数を適用する工程とを有 する ことを特徴とする方法。
  2. 2
    前記認証/暗号鍵配送手続きは前記ユーザ機器と前記 モビリティ管理 エンティティ(204)とにより連携して実行されることを特徴とする請求項 1 に記載の方法。
  3. 3
    請求項1 又は2 に記載の方法の各工程をユーザ機器に実行させるためのコンピュータプログラム。
  4. 4
    モビリティ管理 エンティティ(204)により開始されるAKAプロトコルに基づく認証/暗号鍵配送手続きを実行するように構成されたユーザ機器のために アクセス・セキュリティ管理エンティティ鍵K ASME を生成するように構成された装置(100)であって、 前記認証/暗号鍵配送手続きを実行することによって前記ユーザ機器により算出された暗号鍵の集合を備えるか又は前記集合から導出される第1パラメータ(106)と、トークン(116)から導出される第2パラメータ(108)とを含む少なくとも2つのパラメータを提供するように構成された第1コンポーネント(102)と、 前記提供されたパラメータ(106,108)に基づいて 前記 アクセス・セキュリティ管理エンティティ鍵K ASME を生成するために鍵導出関数を適用するように構成された第2コンポーネント(104)とを備え、 前記トークン(116)はシーケンス番号 SQN と匿名鍵 AK との排他的論理和を備え、 前記暗号鍵の集合はUMTS認証/暗号鍵配送 AKA プロトコルに準拠する乱数チャレンジを用いて鍵生成関数f3によって生み出された秘匿鍵 CK (110)及びUMTS AKAプロトコルに準拠する乱数チャレンジを用いて鍵生成関数f4によって生み出された完全性鍵 IK (112)を備え、 前記装置は、前記生成されたアクセス・セキュリティ管理エンティティ鍵K ASME に基づいて ノンアクセスストラタムトラフィックを保護するための暗号鍵K NASenc を生成するため に更 なる鍵導出関数を適用するようにさらに構成され る ことを特徴とする装置(100)。
  5. 5
    請求項 4 に記載の装置(100)を備えることを特徴とするユーザ機器。
Independent claims5