Nova Patents
JPH1185014A

Method of exchanging cipher information

Abstract

[Task] Identify the communication partner with an open information communication network and exchange information while maintaining security.

Solution.At the request of the application service or the user 3, the master station 1 generates an encryption key or an encryption key and an encryption method 11, and the encryption key or the encryption key and the encryption method correspond to the user identification code 9 in the master station encryption key management data 13. Update management of method 11 and distribute it to slave station 2. The slave station 2 updates and manages the encryption key or the encryption key and the encryption method 11 distributed to the slave station encryption key management data 14 in accordance with the user identification code 9. The user 3 encrypts or decrypts the information with the encryption key or the encryption key stored in the slave station 2 and the encryption method 11, sends and receives the information, and uses the execution result of the application service.

Term

Term ended

Projected expiry passed 12 September 2017, 9 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

10 claims: 9 independent, 1 dependent

  1. 1
    【特許請求の範囲】 【請求項1】インターネット(17)、LAN(18)並びに公衆電話網(19)を含むWAN(20)を経由して、親局(1)へ加入接続した子局(2)並びに、利用者属性情報(10)を子局(2)を通じてもしくは直接親局(1)へ登録し、親局(1)が生成した利用者識別記号(9)を授けられた利用者(3)の三者で構成するアプリケーションサービスを実行する通信網において、アプリケーションサービスもしくは利用者(3)からの暗号鍵もしくは暗号鍵と暗号方式(11)の配布要求で、親局(1)は利用者(3)毎の暗号鍵もしくは暗号鍵と暗号方式(11)を生成又は選択して、利用者(3)の利用者識別記号(9)が格納されている子局(2)へ平文もしくは暗号化して配布し、親局暗号管理データ(13)に利用者(3)毎の暗号鍵もしくは暗号鍵と暗号方式(11)を更新管理し、子局(2)は子局暗号管理データ(14)に利用者(3)毎の暗号鍵もしくは暗号鍵と暗号方式(11)を更新管理し、利用者(3)は子局(2)もしくは親局(1)を通じて暗号鍵もしくは暗号鍵と暗号方式(11)を使用して情報を暗号化もしくは復号化して他の利用者(3)もしくは親局(1)との間で情報の交信を行う暗号情報交換方式。
  2. 2
    【請求項2】請求項1において、子局(2)が最初に親局(1)へ接続する時に、親局(1)は子局識別記号(12)を生成し、親局暗号鍵管理データ(13)に、子局識別記号(12)を通して利用する利用者(3)の利用者識別記号(9)を参照できるように記録、保管管理し、子局識別記号(12)もしくは暗号化した子局識別記号(12)を子局(2)へ配布し、子局(2)は配布された自局の子局識別記号(12)を子局暗号鍵管理データ(14)に格納し、更に、利用者(3)が親局(1)へ登録する時に、親局(1)から子局(2)へ配布される利用者識別記号(9)も子局暗号鍵管理データ(14)へ格納し、利用者(3)が子局(2)もしくは親局(1)を通してアプリケーションサービスへ参加する時、子局暗号鍵管理データ(14)もしくは親局暗号鍵管理データ(13)で格納されていない利用者識別記号(9)の利用者(3)はアプリケーションサービスへの参加を拒絶され、格納されている利用者識別記号(9)の利用者(3)は子局(2)もしくは親局(1)を通して、利用者識別記号(9)及び利用者属性情報(10)と子局識別記号(12)を一緒に親局(1)へ送信し、親局(1)は利用者(3)が子局(2)もしくは親局(1)を通してアプリケーションサービスに参加している事を確認して利用者(3)の認証を行う暗号情報交換方式。
  3. 3
    【請求項3】請求項1もしくは請求項2に於いて、既に利用者(3)が子局(2)もしくは親局(1)を通して親局(1)に登録している場合、同じ利用者(3)が利用者識別記号(9)を格納した別の子局(2)を通してアプリケーションサービスへ参加できる暗号情報交換方式 【請求項4】請求項3に於いて、既に親局(1)へ登録の済んだ利用者(3)は利用者識別記号(9)が格納されていない子局(2)もしくは親局(1)を通じてアプリケーションサービスを利用する手続きを行い、既に利用者識別記号(9)が格納されている子局(2)を通して、認証を親局(1)に申請し、利用者(3)を認証した親局(1)は親局暗号鍵管理データ(13)へ利用者識別記号(9)毎に子局識別記号(12)を記録、保管管理し、利用者識別記号(9)が格納されていない子局(2)へ利用者識別記号(9)を配布し、子局(2)は子局暗号鍵管理データ(14)へ利用者識別記号(9)を格納し、利用者(3)は新しい子局(2)もしくは親局(1)を通してアプリケーションサービスへ参加できる利用者(3)の認証を行う暗号情報交換方式。
  4. 5
    【請求項5】請求項3に於いて、親局(1)から子局(2)へ利用者(3)毎に一度に複数個の暗号鍵もしくは暗号鍵と暗号方式(11)を配布しておき、配布済みの複数の暗号鍵もしくは暗号鍵と暗号方式(11)を親局(1)と子局(2)の間で鍵を更新管理する情報(15)で親局(1)及び子局(2)の暗号鍵もしくは暗号鍵と暗号方式(11)を更新する暗号情報交換方式 【請求項6】請求項5において、N i 個の子局(2)を接続した親局(1)から、N k 個の子局(2)を接続した親局(1)がK個だけ存在したとして、K個の親局(1)を子局(2)として接続された親局(1)を設けた事を特徴とする、階層的な暗号情報交換方式 【請求項7】請求項6に於いて、親局(1)は子局(2)に既に配布した暗号鍵もしくは暗号鍵と暗号方式(11)で新しい暗号鍵もしくは暗号鍵と暗号方式(11)を暗号化して子局(2)に配布し、子局(2)は既に受信している暗号鍵もしくは暗号鍵と暗号方式(11)で、受信した暗号化された暗号鍵もしくは暗号鍵と暗号方式(11)を復号化し、子局(2)の子局暗号鍵管理データ(14)に格納されている暗号鍵もしくは暗号鍵と暗号方式(11)を更新格納する暗号情報交換方式。
  5. 8
    【請求項8】請求項6に於いて、親局(1)は新しい暗号鍵もしくは暗号鍵と暗号方式(11)を既に子局(2)へ配布した暗号鍵もしくは暗号鍵と暗号方式(11)を使用せず暗号化して子局(2)に配布し、子局(2)はこの暗号を復号化して子局暗号鍵管理データ(14)に格納する暗号情報交換方式。
  6. 9
    【請求項9】請求項7もしくは請求項8に於いて、送信元の利用者(3)が送信したい単数もしくは複数の利用者(3)宛の情報を暗号化して親局(1)に送信し、親局(1)は暗号を復号化して、送信先の利用者(3)の暗号鍵もしくは暗号鍵と暗号方式(11)で暗号化し、送信先の利用者識別記号(9)が格納されている子局(2)宛に送信し、送信先の利用者(3)は暗号を復号化して送信元の利用者(3)からの情報を受信し、送信元と送信先の間で親局(1)を中継して暗号情報の交信を行う暗号情報交換方式。
  7. 10
    【請求項10】請求項7もしくは請求項8に於いて、利用者(3)が交信したい単数もしくは複数の利用者(3)と直接交信を行う前に、親局(1)は受信元の利用者(3)の暗号鍵もしくは暗号鍵と暗号方式(11)を送信元の利用者識別記号(9)が格納されている子局(2)へ配布し、送信元の利用者(3)は配布された暗号鍵もしくは暗号鍵と暗号方式(11)で情報を暗号化して、送信先の利用者(3)へ直接送信し、受信した利用者(3)は暗号を復号化し情報を交信する暗号情報交換方式。
  8. 11
    【請求項11】請求項7もしくは請求項8に於いて、アプリケーションサービス、もしくは利用者(3)の要求で、親局(1)は限定された利用者(3)に共通の暗号鍵もしくは暗号鍵と暗号方式(11)もしくは暗号確認情報(23)を生成もしくは選択し、利用者(3)の利用者識別記号(9)が登録された子局(2)もしくは親局(1)へ配布し、暗号情報の交信を行う暗号情報交換方式 【請求項12】請求項7もしくは請求項8に於いて、利用者(3)と親局(1)の間で暗号化した情報の交信を行う暗号情報交換方式。
  9. 13
    【請求項13】請求項9及び請求項10及び請求項11の情報交信方式において、アプリケーションサービスに必要な複数の利用者(3)の情報が時間的にずれて親局(1)に着信する場合、アプリケーションサービスで必要な情報が親局(1)に全て着信した後、複数の利用者(3)に関わるアプリケーションサービスの処理を親局(1)が行う暗号情報交換方式。
  10. 14
    【請求項14】請求項12及び請求項13において、暗号情報交換機能を使う子局用のアプリケーションソフトウエ(5)をインストールし、子局(2)に格納されている利用者識別記号(9)の利用者(3)が直接入力操作を行わずアプリケーションサービスが子局(2)に格納されている利用者識別記号(9)の利用者(3)に代わって、その他の利用者(3)との暗号情報を交信する暗号情報交換方式。
Independent claims10