Nova Patents
WO2005074185A1

Key distribution system

Abstract

It was not possible to determine a clone source of unauthorized receiver devices. A key distribution system (1) of the present invention comprises a communication path (10), a key issuance center (11), a server (12), and a plurality of receiver devices (13a-13n). The key issuance center (11) distributes, to the server (12), a system private variable group set (SPGS) that is information necessary for distributing a shared key (SK) to the receiver devices (13a-13n), while distributing, to the plurality of receiver devices (13a-13n), an individual information group (EMMG) necessary for receiving the shared key (SK) from the server (12). The server (12) produces the shared key (SK), also produces, based on the shared key (SK) and system private variable group set (SPGS), a common information (ECM), and then distributes the common information (ECM) to the plurality of receiver devices (13a-13n). The receiver devices (13a-13n) acquire, based on the individual information group (EMMG) and common information (ECM), the shared key (SK) and output it to the exterior.

WO2005074185A1, drawing sheet 1
Sheet 1 of 51

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

33 claims: 30 independent, 3 dependent

  1. 1
    請求の範囲 共有鍵を配信する鍵配信システムであって、 前記鍵配信システムは、 前記共有鍵を基に共通情報を生成し、前記共通情報を配信するサーバと、 前記共通情報及び個別中間鍵群集合を基に、前記共有鍵を取得する複数の受信 装置と、から構成され、 前記受信装置は、一以上のシステム秘密変数群に基づく一以上の個別中間鍵か らなる個別中間鍵群を複数含む前記個別中間鍵群集合を少なくとも異なる二種類以 上含む複数の前記個別中間鍵群集合の中から、 V、ずれか一つの前記個別中間鍵 群集合が予め与えられており、 前記サーバと前記受信装置のそれぞれは通信路を介して通信可能であって、 前記サーバは、 前記共有鍵を格納する共有鍵格納部と、 予め与えられた一以上の前記システム秘密変数群カゝらなるシステム秘密変数群集 合を格納するシステム秘密変数群格納部と、 前記共有鍵を基に、前記共通情報を生成する複数の共通情報生成部と、 複数の前記共通情報生成部の中から一つを選択する共通情報生成部選択部と、 前記共通情報を複数の前記受信装置に同時に、または、個別に配信する共通情 報配信部と、を備え、 前記複数の共通情報生成部は、各々、共通情報生成方法が異なり、前記共通情 報生成方法を使用して、前記システム秘密変数群集合及び前記共有鍵に基づき、 鍵更新データを作成し、前記共通情報生成方法に対応付けられた共通情報識別子 及び前記鍵更新データを含む前記共通情報を生成し、 前記受信装置は、 前記共通情報を受信する共通情報受信部と、 複数の共通情報生成方法の各々に対応する前記個別中間鍵群からなる前記個別 中間鍵群集合を格納する個別中間鍵群格納部と、 複数の前記共通情報生成部に対応する複数の共有鍵取得部と、 複数の前記共有鍵取得部の中から一つを選択する共有鍵取得部選択部と、を備 え、 前記共有鍵取得部選択部は、前記共通情報受信部で受信した前記共通情報に含 まれる前記共通情報識別子に基づき、 前記複数の共有鍵取得部の中から一つを選択し、 前記共有鍵取得部は、前記共通情報識別子に対応した共有鍵取得方法と前記個 別中間鍵群に基づき、前記共通情報を使用して、前記共有鍵を取得すること を特徴とする鍵配信システム。 複数の前記共通情報生成方法は、第一共通情報生成方法を含み、 複数の前記共有鍵取得方法は、前記第一共通情報生成方法と対となる第一共有 鍵取得方法を含み、 前記システム秘密変数群集合は、一以上の第一システム秘密変数カゝら成る第一シ ステム秘密変数群を含み、 前記個別中間鍵群集合は、前記第一システム秘密変数群及び一以上の第一個別 中間鍵生成式に基づき生成される、一以上の第一個別中間鍵から成る第一個別中 間鍵群を含み、 前記サーバには、一以上の時変変数生成式及び一以上のサーバ共通中間鍵生 成式が予め与えられており、 前記受信装置のそれぞれには、一以上の受信装置共通中間鍵生成式が予め与え られており、 前記第一共通情報生成方法は、 一以上の乱数力 なる乱数群を生成し、前記乱数群及び前記第一システム秘密変 数群及び前記時変変数生成式を基に、一以上の時変変数から成る時変変数群を生 成し、前記第一システム秘密変数群及び前記乱数群及び前記サーバ共通中間鍵生 成式を基に、共通中間鍵を生成し、 前記共通中間鍵を基に、前記共有鍵を暗号化して、暗号化共有鍵を生成し、 前記鍵更新データは、前記時変変数群及び前記暗号化共有鍵を含む、方法であ り、 前記第一共有鍵取得方法は、 前記時変変数群及び前記第一個別中間鍵群及び前記受信装置共通中間鍵生成 式を基に、前記共通中間鍵を生成し、 前記共通中間鍵を基に、前記暗号化共有鍵の復号化を行い、前記共有鍵を取得 する方法であることを特徴とする、請求項 1に記載の鍵配信システム。 前記サーバには、前記複数の個別中間鍵群集合の中から、いずれか一つの前記 個別中間鍵群集合が予め与えられており、 前記サーバは、予め与えられた前記個別中間鍵群集合を格納する個別中間鍵群 集合格納部と、を備え、 複数の前記共通情報生成方法は、第一共通情報生成方法を含み、 複数の前記共有鍵取得方法は、前記第一共通情報生成方法と対となる第一共有 鍵取得方法を含み、 前記システム秘密変数群集合は、一以上の第一システム秘密変数カゝら成る第一シ ステム秘密変数群を含み、 前記個別中間鍵群集合は、前記第一システム秘密変数群及び一以上の第一個別 中間鍵生成式に基づき生成される、一以上の第一個別中間鍵から成る第一個別中 間鍵群を含み、 前記サーバには、一以上の時変変数生成式及び一以上の受信装置共通中間鍵 生成式が予め与えられており、 前記受信装置のそれぞれには、前記受信装置共通中間鍵生成式が予め与えられ ており、 前記第一共通情報生成方法は、 一以上の乱数力 なる乱数群を生成し、前記乱数群及び前記第一システム秘密変 数群及び前記時変変数生成式を基に、一以上の時変変数から成る時変変数群を生 成し、前記第一個別中間鍵群及び前記時変変数群及び前記受信装置共通中間鍵 生成式を基に、共通中間鍵を生成し、 前記共通中間鍵を基に、前記共有鍵を暗号化して、暗号化共有鍵を生成し、 前記鍵更新データは、前記時変変数群及び前記暗号化共有鍵を含む、方法であ り、 前記第一共有鍵取得方法は、 前記時変変数群及び前記第一個別中間鍵群及び前記受信装置共通中間鍵生成 式を基に、前記共通中間鍵を生成し、 前記共通中間鍵を基に、前記暗号化共有鍵の復号化を行い、前記共有鍵を取得 する方法であることを特徴とする、請求項 1に記載の鍵配信システム。
  2. 2
    [4] 複数の前記共通情報生成方法は、第二共通情報生成方法を含み、 複数の前記共有鍵取得方法は、前記第二共通情報生成方法と対となる第二共有 鍵取得方法を含み、 前記システム秘密変数群集合は、複数の第二システム秘密鍵から成る第二システ ム秘密鍵群を含み、 前記個別中間鍵群集合は、複数の前記第二システム秘密鍵の!、ずれか一以上の 前記第二システム秘密鍵から成る第二個別中間鍵群を含み、 前記第二共通情報生成方法は、 前記第二システム秘密鍵群に含まれる一以上の前記第二システム秘密鍵のそれぞ れを基に、前記共有鍵の暗号化を行い、複数の暗号化共有鍵を生成し、 前記複数の暗号化共有鍵を結合した暗号化共有鍵群を生成し、 前記鍵更新データは、前記暗号化共有鍵群を含む、方法であり、 前記第二共有鍵取得方法は、 前記鍵更新データに含まれる前記暗号化共有鍵群の中から、前記第二個別中間 鍵群に含まれる前記第二システム秘密鍵のいずれかに対応する一つの前記暗号ィ匕 共有鍵を選定し、 前記第二システム秘密鍵を基に、選定した前記暗号化共有鍵を復号化すること〖こ より、前記共有鍵を取得する方法であることを特徴とする、請求項 1記載の鍵配信シ ステム。
  3. 3
    [5] 前記個別中間鍵群集合は、複数の前記第二システム秘密鍵の!、ずれか一つの前 記第二システム秘密鍵から成る第二個別中間鍵群を含み、 前記第二共通情報生成方法は、 前記第二システム秘密鍵群に含まれる複数の前記第二システム秘密鍵のそれぞれ を基に、前記共有鍵の暗号化を行い、複数の暗号化共有鍵を生成し、前記複数の 暗号ィ匕共有鍵を結合した暗号ィ匕共有鍵群を生成する方法であることを特徴とする、 請求項 4に記載の鍵配信システム。
  4. 4
    [6] 前記鍵配信システムは、さらに、前記通信路を介して前記受信装置のそれぞれに 接続され、個別情報群を配信する鍵発行センタと、を備え、 前記鍵発行センタは、 予め前記受信装置に与えられた一以上の個別鍵を格納する出力装置対応情報格 納部と、 前記個別情報を生成する複数の個別情報生成部と、 前記個別情報及び前記個別情報生成部に対応付けられた個別情報識別子の組 を二種類以上含む前記個別情報群を、複数の前記受信装置に同時に、または、個 別に配信する個別情報群配信部と、を備え、 前記個別情報生成部は、各々、個別情報生成方法が異なり、前記個別情報生成 方法を基に、前記個別情報識別子及び前記システム秘密変数群及び前記個別情報 を出力し、 前記受信装置は、 予め与えられた前記個別鍵を格納する個別鍵格納部と、 前記個別情報群を受信する個別情報群受信部と、 複数の前記個別情報生成部に対応する複数の個別中間鍵群取得部と、を備え、 前記個別情報受信部は、受信した前記個別情報群に含まれる前記個別情報識別 子に基づき、複数の前記個別中間鍵群取得部のそれぞれへ、前記個別情報識別子 に対応する前記個別情報を出力し、 前記個別中間鍵取得部は、前記個別情報識別子に対応した個別中間鍵取得方法 を使用して、前記個別情報及び前記個別鍵に基づき、前記個別中間鍵群を取得す ることを特徴とする、請求項 1記載の鍵配信システム。
  5. 5
    [7] 前記複数の個別情報生成部は、さらに、前記システム秘密変数群を生成し、 前記鍵発行センタは、 前記システム秘密変数群及び前記個別情報生成部に対応付けられた前記個別情 報識別子の組を二種類以上含む前記システム秘密変数群集合を前記サーバへ配 布するシステム秘密変数群集合送信部と、を備え、 前記サーバは、 配布された前記システム秘密変数群集合を前記システム秘密変数群格納部へ格 納するシステム秘密変数群集合受信部と、を備えることを特徴とする、請求項 6に記 載の鍵配信システム。
  6. 6
    [8] 前記鍵発行センタは、前記通信路を介して前記サーバに接続され、 前記システム秘密変数群集合送信部は、前記通信路を介して前記サーバへ前記 システム秘密変数群集合を配信し、前記システム秘密変数群集合受信部は、前記通 信路を介して前記鍵発行センタカゝら前記システム秘密変数群集合を受信することを 特徴とする、請求項 6記載の鍵配信システム。
  7. 7
    [9] 前記システム秘密変数群集合送信部は、可搬媒体へ前記システム秘密変数群集 合を記録し、前記システム秘密変数群集合受信部は、前記可搬媒体に記録された 前記システム秘密変数群集合を読み取ることを特徴とする、請求項 6記載の鍵配信 システム。
  8. 8
    [10] 前記鍵発行センタと前記サーバは、予めサーバ鍵を共有しているとし、前記システ ム秘密変数群集合送信部は、前記サーバ鍵を基に前記システム秘密変数群集合を 暗号化して、暗号化データを作成して、前記サーバへ配布し、前記システム秘密変 数群集合受信部は、配布された前記暗号ィ匕データを前記サーバ鍵を基に復号化し 、前記システム秘密変数群集合を取得することを特徴とする、請求項 7記載の鍵配信 システム。
  9. 9
    [11] 複数の前記個別情報生成方法は、第一個別情報生成方法を含み、 複数の前記個別中間鍵取得方法は、前記第一個別情報生成方法と対となる第一 個別中間鍵群取得方法を含み、 前記鍵発行センタは、予め与えられる期間鍵及び前記期間鍵に対応付けられた前 記第一システム秘密変数群及び前記期間鍵に対応付けられた期間識別子の組を一 種類以上格納する期間情報格納部と、を備え、 前記受信装置の前記個別鍵格納部のそれぞれは、前記期間鍵を基に、前記第一 個別中間鍵群が暗号化されることにより生成された暗号ィ匕第一個別中間鍵群及び前 記期間鍵に対応付けられた前記期間識別子の組を一種類以上格納しており、 前記第一個別情報生成方法は、 前記期間情報格納部の中から、一組の前記期間鍵及び前記第一システム秘密変 数群及び前記期間識別子を選択し、 各々の前記個別鍵を基に、前記期間鍵を暗号化し、複数の暗号化期間鍵を生成し 前記個別情報群は、前記複数の暗号化期間鍵を結合した暗号化期間鍵群及び前 記期間識別子からなる第一個別情報を含み、 前記第一個別中間鍵群取得方法は、 前記個別鍵に基づき、前記第一個別情報に含まれる前記複数の暗号化期間鍵の いずれか一つの前記暗号ィ匕期間鍵を復号ィ匕し、前記期間鍵を取得し、 前記個別鍵格納部に含まれる一以上の前記暗号化第一個別中間鍵群の中から、 前記期間識別子に対応付けられた前記暗号化第一個別中間鍵群を一つ選択し、 前記期間鍵に基づき、前記暗号化第一個別中間鍵群を復号化することによって、 前記第一個別中間鍵群を取得する方法であることを特徴とする、請求項 6記載の鍵 配信システム。 複数の前記個別情報生成方法は、第二個別情報生成方法を含み、 複数の前記個別中間鍵取得方法は、前記第二個別情報生成方法と対となる第二 個別中間鍵群取得方法を含み、 前記第二個別情報生成方法は、 各々の前記個別鍵に対して、複数の前記第二システム秘密鍵のいずれか一つを 選定し、各々の前記個別鍵に基づき、選定した前記第二システム秘密鍵を暗号化し 、複数の暗号化第二システム秘密鍵を生成し、 前記個別情報群は、前記複数の暗号化第二システム秘密鍵を結合した暗号化第 二システム秘密鍵群を含む第二個別情報を含み、 前記第二個別中間鍵群取得方法は、 前記第二個別情報に含まれる前記複数の暗号化第二システム秘密鍵の中から、 前記個別鍵に対応する前記暗号化第二システム秘密鍵を一つ選定し、前記個別鍵 に基づき、選定した前記暗号ィ匕第二システム秘密鍵を復号ィ匕することによって、前記 第二システム秘密鍵を取得し、その前記第二システム秘密鍵を前記第二個別中間 鍵群とする方法であることを特徴とする、請求項 6記載の鍵配信システム。
  10. 10
    [13] 前記個別中間鍵生成式には、少なくとも、加算演算及び乗算演算が含まれている ことを特徴とする、請求項 2記載の鍵配信システム。
  11. 11
    [14] 前記時変変数生成式には、少なくとも、加算演算及び乗算演算が含まれていること を特徴とする、請求項 2記載の鍵配信システム。
  12. 12
    [15] 前記サーバ共通中間鍵生成式には、少なくとも、加算演算及び乗算演算が含まれ て 、ることを特徴とする、請求項 2記載の鍵配信システム。
  13. 13
    [16] 前記受信装置共通中間鍵生成式には、少なくとも、加算演算及び乗算演算が含ま れて ヽることを特徴とする、請求項 2記載の鍵配信システム。
  14. 14
    [17] 前記第二システム秘密鍵群は、 10個の第二システム秘密鍵から成ることを特徴と する、請求項 4記載の鍵配信システム。
  15. 15
    [18] 共有鍵を配信するサーバと、前記共有鍵を受信する複数の受信装置と、を備える 鍵配信システムにおける受信装置であって、 前記受信装置は、 外部から共通情報を受信する共通情報受信部と、 複数の共有鍵取得方法の各々に対応する個別中間鍵群力 成る個別中間鍵群集 合を格納する個別中間鍵群格納部と、 複数の前記共有鍵取得方法に対応する複数の共有鍵取得部と、 複数の前記共有鍵取得部の中から一つを選択する共有鍵取得部選択部と、を備 え、 前記共有鍵取得部選択部は、前記共通情報受信部で受信した前記共通情報に含 まれる共通情報識別子に基づき、前記共有鍵取得部を一つ選択し、 前記共有鍵取得部は、前記共通情報識別子に対応した前記共有鍵取得方法及び 前記個別中間鍵群に基づき、前記共通情報を使用して、前記共有鍵を取得すること を特徴とする受信装置。
  16. 16
    [19] 複数の前記共有鍵取得方法は、第一共有鍵取得方法を含み、 前記個別中間鍵群集合は、一以上の第一個別中間鍵から成る第一個別中間鍵群 を含み、 前記受信装置のそれぞれには、一以上の受信装置共通中間鍵生成式が予め与え られており、 前記共通情報は、時変変数群及び暗号化共有鍵からなる第一共通情報を含み、 前記第一共有鍵取得方法は、 前記第一共通情報に含まれる前記時変変数群及び前記第一個別中間鍵群及び 前記受信装置共通中間鍵生成式を基に、前記共通中間鍵を生成し、 前記共通中間鍵を基に、前記暗号化共有鍵の復号化を行い、前記共有鍵を取得 する方法であることを特徴とする、請求項 18記載の受信装置。
  17. 17
    [20] 複数の前記共有鍵取得方法は、第二共有鍵取得方法を含み、 前記個別中間鍵群集合は、複数の第二システム秘密鍵の 、ずれか一以上の前記 第二システム秘密鍵から成る第二個別中間鍵群を含み、 前記共通情報は、前記複数の第二システム秘密鍵の!、ずれか一以上の前記第二 システム秘密鍵のそれぞれを基に、前記共有鍵を暗号化することで生成されたー以 上の暗号化共有鍵を含む暗号化共有鍵群からなる第二共通情報を含み、 前記第二共有鍵取得方法は、 前記共通第二共通情報に含まれる前記暗号化共有鍵群の中から、前記第二個別 中間鍵群に含まれる前記第二システム秘密鍵のいずれかに対応する一つの前記暗 号化共有鍵を選定し、 前記第二システム秘密鍵を基に、選定した前記暗号化共有鍵を復号化すること〖こ より、前記共有鍵を取得する方法であることを特徴とする、請求項 18記載の受信装 置。
  18. 18
    [21] 前記個別中間鍵群集合は、複数の前記第二システム秘密鍵の!、ずれか一つの前 記第二システム秘密鍵から成る第二個別中間鍵群を含むことを特徴とする、請求項 2 0記載の受信装置。
  19. 19
    [22] 前記鍵配信システムは、さらに、前記通信路を介して前記受信装置のそれぞれとサ ーバに接続され、個別情報群を配信する鍵発行センタと、を備え、 前記受信装置は、 予め与えられた個別鍵を格納する個別鍵格納部と、 外部から前記個別情報群を受信する個別情報群受信部と、 複数の個別中間鍵取得方法に対応する複数の個別中間鍵群取得部と、を備え、 前記個別情報受信部は、受信した前記個別情報群に含まれる個別情報識別子に 基づき、複数の前記個別中間鍵群取得部のそれぞれへ、前記個別情報群に含まれ 前記個別情報識別子に対応する前記個別情報を出力し、 前記個別中間鍵取得部は、前記個別情報識別子に対応した前記個別中間鍵取得 方法を使用して、前記個別情報及び前記個別鍵に基づき、前記個別中間鍵群を取 得することを特徴とする、請求項 18記載の受信装置。
  20. 20
    [23] 複数の前記個別中間鍵取得方法は、第一個別中間鍵群取得方法を含み、 前記受信装置の前記個別鍵格納部のそれぞれは、期間鍵を基に、第一個別中間 鍵群を暗号ィ匕することにより生成される暗号ィ匕第一個別中間鍵群及び前記期間鍵に 対応付けられた期間識別子の組を一種類以上格納しており、 前記個別情報群は、それぞれの前記個別鍵を基に前記期間鍵を暗号化して生成 された複数の暗号ィ匕期間鍵を含む暗号ィ匕期間鍵群及び前記期間識別子カゝらなる第 一個別情報を含み、 前記第一個別中間鍵群取得方法は、 前記個別鍵に基づき、前記第一個別情報に含まれる前記複数の暗号化期間鍵の いずれか一つの前記暗号ィ匕期間鍵を復号ィ匕し、前記期間鍵を取得し、 前記個別鍵格納部に含まれる一以上の前記暗号化第一個別中間鍵群の中から、 前記期間識別子に対応付けられた前記暗号化第一個別中間鍵群を一つ選択し、 前記期間鍵に基づき、前記暗号化第一個別中間鍵群を復号化することによって、 前記第一個別中間鍵群を取得する方法であることを特徴とする、請求項 19記載の受 信装置。
  21. 21
    [24] 複数の前記個別中間鍵取得方法は、第二個別中間鍵群取得方法を含み、 前記個別情報群は、それぞれの前記個別鍵を基に、前記第二システム秘密鍵のい ずれ力を暗号ィ匕することによって生成された複数の暗号ィ匕第二システム秘密鍵から なる暗号化第二システム秘密鍵群を含む第二個別情報を含み、 前記第二個別中間鍵群取得方法は、 前記第二個別情報に含まれる前記複数の暗号化第二システム秘密鍵の中から、 前記個別鍵に対応する前記暗号化第二システム秘密鍵を一つ選定し、前記個別鍵 に基づき、選定した前記暗号ィ匕第二システム秘密鍵を復号ィ匕することによって、前記 第二システム秘密鍵を取得し、その前記第二システム秘密鍵を前記第二個別中間 鍵群とする方法であることを特徴とする、請求項 20記載の受信装置。
  22. 22
    [25] 前記受信装置共通中間鍵生成式には、少なくとも、加算演算及び乗算演算が含ま れていることを特徴とする、請求項 19記載の受信装置。
  23. 23
    [26] 共有鍵を配信するサーバと、通信路を介して接続され、前記共有鍵を受信する処 理をコンピュータに実行させるプログラムであって、 外部力 共通情報を受信するステップと、 複数の共有鍵取得方法の各々に対応する個別中間鍵群力 成る個別中間鍵群集 合を格納するステップと、 複数の前記共有鍵取得方法に対応する複数の共有鍵取得ステップと、 前記共通情報受信部で受信した前記共通情報に含まれる共通情報識別子に基づ き、前記共有鍵取得部を一つ選択するステップと、をコンピュータに実行させ、 前記共有鍵取得ステップは、前記共通情報識別子に対応した前記共有鍵取得方 法及び前記個別中間鍵群に基づき、前記共通情報を使用して、前記共有鍵を取得 することを特徴とするプログラム。
  24. 24
    [27] 複数の前記共有鍵取得方法は、第一共有鍵取得方法を含み、 前記個別中間鍵群集合は、一以上の第一個別中間鍵から成る第一個別中間鍵群 を含み、 前記プログラムのそれぞれには、一以上の受信装置共通中間鍵生成式が予め与 えられており、 前記共通情報は、時変変数群及び共通中間鍵を基に前記共有鍵を暗号化するこ とにより生成される暗号化共有鍵からなる第一共通情報を含み、 前記第一共有鍵取得方法は、 前記第一共通情報に含まれる時変変数群、及び前記第一個別中間鍵群及び前記 受信装置共通中間鍵生成式を基に、前記共通中間鍵を生成し、 前記共通中間鍵を基に、前記暗号化共有鍵の復号化を行い、前記共有鍵を取得 する方法であることを特徴とする請求項 26記載のプログラム。
  25. 25
    [28] 複数の前記共有鍵取得方法は、第二共有鍵取得方法を含み、 前記個別中間鍵群集合は、複数の第二システム秘密鍵の 、ずれか一以上の前記 第二システム秘密鍵から成る第二個別中間鍵群を含み、 前記共通情報は、前記複数の第二システム秘密鍵の!、ずれか一以上の前記第二 システム秘密鍵を基に前記共有鍵を暗号ィ匕することにより生成される複数の暗号ィ匕 共有鍵からなる暗号化共有鍵群を含む第二共通情報を含み、 前記第二共有鍵取得方法は、 前記共通第二共通情報に含まれる前記暗号化共有鍵群の中から、前記第二個別 中間鍵群に含まれる前記第二システム秘密鍵のいずれかに対応する一つの前記暗 号化共有鍵を選定し、 前記第二システム秘密鍵を基に、選定した前記暗号化共有鍵を復号化すること〖こ より、前記共有鍵を取得する方法であることを特徴とする請求項 26記載のプログラム
  26. 26
    [29] 前記個別中間鍵群集合は、複数の第二システム秘密鍵の!、ずれか一つの前記第 二システム秘密鍵から成る第二個別中間鍵群を含むことを特徴とする請求項 28記載 のプログラム。
  27. 27
    [30] 前記受信装置共通中間鍵生成式には、少なくとも、加算演算及び乗算演算が含ま れていることを特徴とする請求項 27記載のプログラム。
  28. 28
    [31] 請求項 26記載のプログラムを記録した媒体。
  29. 29
    [32] 共有鍵を配信する鍵配信方法であって、 前記鍵配信方法は、 前記共有鍵を基に共通情報を生成し、前記共通情報を配信する鍵配信ステップと 前記共通情報及び個別中間鍵群集合を基に、前記共有鍵を取得する複数の鍵受 信ステップと、から構成され、 前記鍵受信ステップには、一以上のシステム秘密変数群に基づく一以上の個別中 間鍵からなる個別中間鍵群を複数含む前記個別中間鍵群集合を少なくとも異なる二 種類以上含む複数の前記個別中間鍵群集合の中から、 V、ずれか一つの前記個別 中間鍵群集合が予め与えられており、 前記鍵配信ステップは、 前記共有鍵を格納するステップと、 予め与えられた一以上のシステム秘密変数群カゝらなるシステム秘密変数群集合を 格納するステップと、 前記共有鍵を基に、前記共通情報を生成する複数の共通情報生成ステップと、 複数の前記共通情報生成ステップの中から一つを選択するステップと、 前記共通情報を複数の前記受信装置に同時に、または、個別に配信するステップ と、を含み、 前記複数の共通情報生成ステップは、各々、共通情報生成方法が異なり、前記共 通情報生成方法を使用して、前記システム秘密変数群集合及び前記共有鍵に基づ き、鍵更新データを作成し、前記共通情報生成方法に対応付けられた共通情報識 別子及び前記鍵更新データを含む前記共通情報を生成し、 前記鍵受信ステップは、 前記共通情報を受信するステップと、 複数の共通情報生成方法の各々に対応する前記個別中間鍵群からなる前記個別 中間鍵群集合を格納するステップと、 複数の前記共通情報生成部に対応する複数の共有鍵取得ステップと、 前記共通情報受信部で受信した前記共通情報に含まれる前記共通情報識別子に 基づき、複数の前記共有鍵取得ステップの中から一つを選択するステップと、を含み 前記共有鍵取得ステップは、前記共通情報識別子に対応した共有鍵取得方法と 前記個別中間鍵群に基づき、前記共通情報を使用して、前記共有鍵を取得すること を特徴とする鍵配信方法。
  30. 30
    [33] 複数の前記共通情報生成方法は、第一共通情報生成方法を含み、 複数の前記共有鍵取得方法は、前記第一共通情報生成方法と対となる第一共有 鍵取得方法を含み、 前記システム秘密変数群集合は、一以上の第一システム秘密変数カゝら成る第一シ ステム秘密変数群を含み、 前記個別中間鍵群集合は、前記第一システム秘密変数群及び一以上の第一個別 中間鍵生成式に基づき生成される、一以上の第一個別中間鍵から成る第一個別中 間鍵群を含み、 前記鍵配信ステップには、一以上の時変変数生成式及び一以上のサーバ共通中 間鍵生成式が予め与えられており、 前記鍵受信ステップのそれぞれには、一以上の受信装置共通中間鍵生成式が予 め与えられており、 前記第一共通情報生成方法は、 一以上の乱数力 なる乱数群を生成し、前記乱数群及び前記第一システム秘密変 数群及び前記時変変数生成式を基に、一以上の時変変数から成る時変変数群を生 成し、前記第一システム秘密変数群及び前記乱数群及び前記サーバ共通中間鍵生 成式を基に、共通中間鍵を生成し、 前記共通中間鍵を基に、前記共有鍵を暗号化して、暗号化共有鍵を生成する方 法であり、 前記鍵更新データは、前記時変変数群及び前記暗号化共有鍵を含み、 前記第一共有鍵取得方法は、 前記時変変数群及び前記第一個別中間鍵群及び前記受信装置共通中間鍵生成 式を基に、前記共通中間鍵を生成し、 前記共通中間鍵を基に、前記暗号化共有鍵の復号化を行い、前記共有鍵を取得 する方法であることを特徴とする、請求項 32記載の鍵配信方法。
  31. 31
    [34] 前記鍵配信ステップは、前記複数の前記個別中間鍵群集合の中から、 V、ずれか一 つの前記個別中間鍵群集合が予め与えられており、 前記鍵受信ステップは、予め与えられた前記個別中間鍵群集合を格納するステツ プと、を含み、 複数の前記共通情報生成方法は、第一共通情報生成方法を含み、 複数の前記共有鍵取得方法は、前記第一共通情報生成方法と対となる第一共有 鍵取得方法を含み、 前記システム秘密変数群集合は、一以上の第一システム秘密変数カゝら成る第一シ ステム秘密変数群を含み、 前記個別中間鍵群集合は、前記第一システム秘密変数群及び一以上の第一個別 中間鍵生成式に基づき生成される、一以上の第一個別中間鍵から成る第一個別中 間鍵群を含み、 前記サーバには、一以上の時変変数生成式及び一以上の共通中間鍵生成式が 予め与えられており、 前記鍵受信ステップのそれぞれには、前記共通中間鍵生成式が予め与えられてお り、 前記第一共通情報生成方法は、 一以上の乱数力 なる乱数群を生成し、前記乱数群及び前記第一システム秘密変 数群及び前記時変変数生成式を基に、一以上の時変変数から成る時変変数群を生 成し、前記第一個別中間鍵群及び前記乱数群及び前記サーバ共通中間鍵生成式 を基に、共通中間鍵を生成し、 前記共通中間鍵を基に、前記共有鍵を暗号化して、暗号化共有鍵を生成する方 法であり、 前記鍵更新データは、前記時変変数群及び前記暗号化共有鍵を含み、 前記第一共有鍵取得方法は、 前記時変変数群及び前記第一個別中間鍵群及び前記共通中間鍵生成式を基に 、前記共通中間鍵を生成し、 前記共通中間鍵を基に、前記暗号化共有鍵の復号化を行い、前記共有鍵を取得 する方法であることを特徴とする、請求項 33記載の鍵配信方法。
  32. 32
    [35] 複数の前記共通情報生成方法は、第二共通情報生成方法を含み、 複数の前記共有鍵取得方法は、前記第二共通情報生成方法と対となる第二共有 鍵取得方法を含み、 前記システム秘密変数群集合は、複数の第二システム秘密鍵から成る第二システ ム秘密鍵群を含み、 前記個別中間鍵群集合は、複数の前記第二システム秘密鍵の!、ずれか一以上の 前記第二システム秘密鍵から成る第二個別中間鍵群を含み、 前記第二共通情報生成方法は、 前記第二システム秘密鍵群に含まれる一以上の前記第二システム秘密鍵のそれぞ れを基に、前記共有鍵の暗号化を行い、複数の暗号化共有鍵を生成し、 前記複数の暗号化共有鍵を結合した暗号化共有鍵群を生成する方法であり、 前記鍵更新データは、前記暗号化共有鍵群を含み、 前記第二共有鍵取得方法は、 前記鍵更新データに含まれる前記暗号化共有鍵群の中から、前記第二個別中間 鍵群に含まれる前記第二システム秘密鍵のいずれかに対応する一つの前記暗号ィ匕 共有鍵を選定し、 前記第二システム秘密鍵を基に、選定した前記暗号化共有鍵を復号化すること により、前記共有鍵を取得する方法であることを特徴とする、請求項 32記載の鍵配 信方法。
  33. 33
    [36] 前記個別中間鍵群集合は、複数の前記第二システム秘密鍵の!、ずれか一つの前 記第二システム秘密鍵から成る第二個別中間鍵群を含むことを特徴とする、請求項 3 5記載の鍵配信方法。
Independent claims33