JPH11331147A

Method for executing ciphering starting processing between thin client and server device in data network

Abstract

[Task] It provides a method of establishing a secure communication channel between a client device and a server device on a data network.

Solution.Generates a client private value of a client device; generates a client public value based on the client private value of the client device; sends a key request message consisting of the client public value from the client device to the server device; the server device Receives a server response to the key request message from; with respect to the client private value and the server response, and each step of generating a client-side private key by a key agreement protocol.

Term

Term ended

Projected expiry passed 15 February 2019, 7.6 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

11 claims: 5 independent, 6 dependent

  1. 1
    【特許請求の範囲】 【請求項1】クライアント装置のクライアントプライベート値を発生し;該クライアント装置の該クライアントプライベート値に基づいてクライアント公開値を発生し;サーバー装置に該クライアント装置から該クライアント公開値からなる鍵リクエストメッセージを送り;該サーバー装置から該鍵リクエストメッセージへのサーバーの応答を受け;該クライアントプライベート値及び該サーバー応答に関して、及び鍵合意プロトコルによりクライアント側の秘密鍵を発生する各段階からなるデータネットワーク上のクライアント装置とサーバー装置との間で安全な通信チャンネルを確立する方法。
  2. 2
    【請求項2】 該サーバ応答はサーバー公開値からなり、該サーバー公開値は該クライアント装置から受信された該鍵リクエストメッセージで該クライアント公開値に関して該サーバーで発生される請求項1記載の方法。
  3. 3
    【請求項3】該クライアント側の秘密鍵とサーバー側の秘密鍵が適合していることを確認する確認処理をなす段階を更に含み、該サーバー側の秘密鍵はサーバープライベート値及び該鍵リクエストメッセージの該クライアント公開値に関して、及び該鍵合意プロトコルにより該サーバー装置で発生された請求項2記載の方法。
  4. 4
    【請求項4】 該確認をなす処理は該クライアント側の秘密鍵によりメッセージをエンクリプトし;該データネットワーク上の該サーバー装置に該エンクリプトされたメッセージを送る各段階を更に含む請求項3記載の方法。
  5. 5
    【請求項5】 該確認をなす処理は該クライアント側の秘密鍵からのクライアント署名が該サーバー側の秘密鍵からのサーバー署名に適合することを確認し;該クライアント署名及び該サーバー署名が適合している場合に該クライアント側の秘密鍵及び該サーバー側の秘密鍵を一対の共通の秘密鍵に引き渡す各段階を更に含む請求項4記載の方法。
  6. 6
    【請求項6】 該確認をなす処理は該サーバー装置と通信セッションを確立するために該クライアント装置によりセッションリクエストを開始し;エンクリプトされたメッセージが該サーバー側の秘密鍵によりうまくデクリプトされた後で該サーバー装置からセッション応答を受ける各段階を更に含み、該セッションリクエストは該クライアント装置の装置IDと、相互に受容された暗号による該クライアント側の秘密鍵によりエンクリプトされたメッセージとからなる請求項3記載の方法。
  7. 7
    【請求項7】クライアント装置から鍵リクエストメッセージを受け;該クライアント装置に対するサーバー装置のプロトセッションを形成し;受信されたクライアント公開値と鍵合意プロトコルによるサーバープライベート値からサーバー側の秘密鍵を発生し;鍵リクエストメッセージに応答して該クライアント装置へサーバー応答を送り;該サーバー側の秘密鍵が該クライアント装置で発生されたクライアント側の秘密鍵に適合することを確認する確認プロセスをなす各段階からなり、該鍵リクエストメッセージは該クライアント装置を識別する識別子と該クライアント装置で発生されたクライアント公開値とからなり、該サーバー応答はサーバー公開値からなり、サーバー公開値とサーバープライベート値の両方は該サーバー装置で提供されるデータネットワーク上のクライアント装置とサーバー装置との間で安全な通信チャンネルを確立する方法。
  8. 8
    【請求項8】 該識別子は該クライアント装置の装置識別をなし、該方法は該装置識別が該サーバー装置にアクセス可能なアカウントに関して許容されるかどうかを決定し;暗号始動処理が該アカウントの鍵状態を検査することによりイネーブルされたかどうかを決定する各段階を更に含む請求項7記載の方法。
  9. 9
    【請求項9】該サーバー側の秘密鍵の強度を確認し;該サーバー側の秘密鍵が弱いと判断された場合に該サーバー側の秘密鍵を再形成する各段階を更に含む請求項8記載の方法。
  10. 10
    【請求項10】 該確認をなす処理は該クライアント側の秘密鍵からのクライアント署名が該サーバー側の秘密鍵からのサーバー署名に適合することを確認し;該クライアント署名及び該サーバー署名が適合している場合に該クライアント側の秘密鍵及び該サーバー側の秘密鍵を一対の共通の秘密鍵に引き渡す各段階を更に含む請求項7記載の方法。
  11. 11
    【請求項11】 該クライアント側の秘密鍵及び該サーバー側の秘密鍵を一対の共通の秘密鍵に引き渡す段階は該サーバー側の秘密鍵を用いて該サーバー装置により該クライアント装置からエンクリプトされたメッセージをデクリプションし;該エンクリプトされたメッセージが該サーバー装置によりうまくデクリプトされたときに該サーバー側の秘密鍵を該プロトセッションにローディングする各段階を更に含み、該エンクリプトされたメッセージは相互に受容された暗号による該クライアント側の秘密鍵によりエンクリプトされた請求項10記載の方法。
Independent claims11