JPH10112883A

Radio communication exchange system, exchange, public key management device, mobile terminal and mobile terminal recognizing method

Abstract

[Task] Only a small number of authentication keys are required to be registered in mobile terminals that subscribe to multiple wireless communication exchange systems.

Solution.Register the public key ko1 of PS110 in the public key DB112 of the public key management device 100. Register the private key ks1 in PS110. When the PS110 moves to the service area of the wireless communication exchange system A, the exchange 103a requests the public key of the PS110 from the public key management device 100, and uses the received public key ko1 to perform authentication based on the public key cryptography. When the PS110 moves to the service area of the wireless communication exchange system B, the exchange 103b similarly uses the public key ko1 to perform authentication based on the public key cryptosystem. Further, the exchanges 103a and 103a may determine the authentication key unique to the wireless communication exchange system and notify the PS110 when the authentication is successful, and then perform the authentication of the PS110 using the original authentication key.

Term

Term ended

Projected expiry passed 7 October 2016, 10 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

11 claims: 10 independent, 1 dependent

  1. 1
    【特許請求の範囲】 【請求項1】複数の移動端末と、当該複数の移動端末の各々と無線回線で通信するための無線基地局と、当該無線基地局に接続される交換機とを備える無線通信交換システムにおいて、 前記複数の移動端末の各々の予め定められた識別情報に対応させて、予め定められた公開鍵を管理する公開鍵管理装置を有し、 前記交換機は、前記識別情報に対応する公開鍵を前記公開鍵管理装置に要求する公開鍵要求手段と、前記公開鍵管理装置から送信された公開鍵を受信する受信手段とを備え、 前記複数の移動端末の各々は、当該移動端末の前記公開鍵に対応する秘密鍵を記憶する秘密鍵記憶手段を備え、 前記交換機と前記複数の移動端末の各々との間で、前記識別情報に対応する公開鍵もしくは前記秘密鍵を用いた公開鍵暗号方法により暗号化もしくは復号化した情報を送受信し、前記交換機は、前記送受信した情報に基づいて、前記識別情報に対応する公開鍵と、前記複数の移動端末の各々に記憶されている秘密鍵との整合性を判断することにより、前記複数の移動端末の各々を認証することを特徴とする無線通信交換システム。
  2. 2
    【請求項2】請求項1において、前記交換機は、前記複数の移動端末の各々を認証するために、乱数を生成し、認証対象の移動端末に前記乱数を送信する認証手段をさらに備え、 前記複数の移動端末の各々は、前記秘密鍵記憶手段に記憶されている秘密鍵を用いて前記公開鍵暗号方法により前記送信された乱数を暗号化し、当該暗号化した乱数を演算結果として前記交換機に送信する処理手段をさらに備え、 前記認証手段は、前記認証対象の移動端末から送信され、暗号化された乱数を、当該認証対象の移動端末に対応する公開鍵を用いて前記公開鍵暗号方法により復号化し、当該復号化した乱数と、前記生成した乱数とが一致する場合に、当該認証対象の移動端末を認証することを特徴とする無線通信交換システム。
  3. 3
    【請求項3】請求項1において、前記交換機は、前記複数の移動端末の各々を認証するために、乱数を生成し、認証対象の移動端末に対応する公開鍵を用いて前記公開鍵暗号方法により前記乱数を暗号化し、当該暗号化した乱数を前記認証対象の移動端末に送信する認証手段をさらに備え、 前記複数の移動端末の各々は、前記秘密鍵記憶手段に記憶されている秘密鍵を用いて前記公開鍵暗号方法により前記送信された暗号化された乱数を復号化し、当該復号化した乱数を演算結果として前記交換機に送信する処理手段をさらに備え、 前記認証手段は、前記認証対象の移動端末から送信され、復号化された乱数と、前記生成した乱数とが一致する場合に、当該認証対象の移動端末を認証することを特徴とする無線通信交換システム。
  4. 4
    【請求項4】請求項3において、前記認証手段は、前記複数の移動端末ごとの乱数の暗号化を予め行い、当該暗号化された乱数を、当該複数の移動端末の識別情報に対応させて記憶する記憶手段を有することを特徴とする無線通信交換システム。
  5. 5
    【請求項5】請求項2または3において、前記認証手段は、前記移動端末の認証後、当該移動端末のための、予め定めた慣用暗号方法による独自鍵を生成し、当該独自鍵を当該移動端末の識別情報に対応させて記憶し、当該独自鍵を当該移動端末に対応する公開鍵を用いて前記公開鍵暗号方法により暗号化し、当該暗号化した独自鍵を当該移動端末にさらに送信し、それ以降の当該移動端末の認証を、当該独自鍵を用いて前記慣用暗号方法により当該移動端末と送受信することにより行い、 前記処理手段は、前記秘密鍵記憶手段に記憶されている秘密鍵を用いて前記公開鍵暗号方法により前記送信された暗号化された独自鍵を復号化し、当該復号化した独自鍵を前記秘密鍵記憶手段に記憶させ、前記交換機と送受信することにより、前記秘密鍵記憶手段に記憶されている独自鍵を用いて前記慣用暗号方法により当該移動端末が認証されるための演算をさらに行うことを特徴とする無線通信交換システム。
  6. 6
    【請求項6】請求項1において、前記交換機は、認証対象の移動端末のための、予め定めた慣用暗号方法による独自鍵を生成し、当該独自鍵を当該認証対象の移動端末に対応する公開鍵を用いて前記公開鍵暗号方法により暗号化し、当該暗号化した独自鍵と、生成した乱数とを当該認証対象の移動端末に送信する認証手段をさらに備え、 前記複数の移動端末の各々は、前記秘密鍵記憶手段に記憶されている秘密鍵を用いて前記公開鍵暗号方法により前記送信された暗号化された独自鍵を復号化し、当該復号化した独自鍵を用いて、前記慣用暗号方法により前記乱数を暗号化し、当該暗号化された乱数を演算結果として前記交換機に送信する処理手段をさらに備え、 前記認証手段は、前記認証対象の移動端末から送信され、暗号化された乱数と、前記生成した乱数を前記独自鍵を用いて前記慣用暗号方法により暗号化し、当該暗号化した乱数とが一致する場合に、当該移動端末を認証することを特徴とする無線通信交換システム。
  7. 7
    【請求項7】請求項1において、前記交換機は、前記受信手段により受信された、前記識別情報に対応する公開鍵を、当該識別情報に対応させて記憶する記憶手段をさらに有し、当該記憶手段を参照し、前記識別情報に対応する公開鍵を取得して前記認証を行うことを特徴とする無線通信交換システム。
  8. 8
    【請求項8】複数の移動端末の各々と無線回線で通信するための無線基地局に接続される交換機と、前記複数の移動端末の各々の予め定められた識別情報に対応させて、予め定められた公開鍵を管理する公開鍵管理装置とを備える無線通信交換システムにおける交換機であって、 前記複数の移動端末の各々の識別情報に対応する公開鍵を前記公開鍵管理装置に要求する公開鍵要求手段と、前記公開鍵管理装置から送信された公開鍵を受信する受信手段とを備え、 前記交換機と前記複数の移動端末の各々との間で、前記識別情報に対応する公開鍵もしくは前記秘密鍵を用いた公開鍵暗号方法により暗号化もしくは復号化した情報を送受信し、前記送受信した情報に基づいて、前記識別情報に対応する公開鍵と、前記複数の移動端末の各々に記憶されている秘密鍵との整合性を判断することにより、前記複数の移動端末の各々を認証することを特徴とする交換機。
  9. 9
    【請求項9】複数の移動端末の各々と無線回線で通信するための無線基地局に接続される交換機を備える無線通信交換システムにおける公開鍵管理装置であって、 前記複数の移動端末の各々の予め定められた識別情報に対応させて、予め定められた公開鍵を記憶する記憶手段と、 前記交換機から、前記複数の移動端末の各々の識別情報に対応する公開鍵を要求されたときに、前記記憶手段を検索し、当該識別情報に対応する公開鍵を取得し、当該取得した公開鍵を送信する送信手段とを有することを特徴とする公開鍵管理装置。
  10. 10
    【請求項10】複数の移動端末と、当該複数の移動端末の各々と無線回線で通信するための無線基地局と、当該無線基地局に接続される交換機とを備える無線通信交換システムにおける移動端末であって、 当該移動端末の前記公開鍵に対応する秘密鍵を記憶する秘密鍵記憶手段と、前記秘密鍵記憶手段に記憶されている秘密鍵を用いて予め定められた公開鍵暗号方法により当該移動端末が認証されるための演算を行う処理手段と、前記交換機と送受信する送受信手段とを備えることを特徴とする移動端末。
  11. 11
    【請求項11】複数の移動端末と、当該複数の移動端末の各々と無線回線で通信するための無線基地局と、当該無線基地局に接続される交換機と、前記複数の移動端末の各々の予め定められた識別情報に対応させて、予め定められた公開鍵を管理する公開鍵管理装置とを備える無線通信交換システムにおける移動端末認証方法であって、 前記識別情報に対応する公開鍵を前記公開鍵管理装置に要求し、 前記公開鍵管理装置から送信された公開鍵を受信し、前記交換機と前記複数の移動端末の各々との間で、前記識別情報に対応する公開鍵もしくは前記秘密鍵を用いた公開鍵暗号方法により暗号化もしくは復号化した情報を送受信し、 前記送受信した情報に基づいて、前記識別情報に対応する公開鍵と、前記複数の移動端末の各々に記憶されている秘密鍵との整合性を判断することにより、前記複数の移動端末の各々を認証することを特徴とする移動端末認証方法。
Independent claims11