-
公开(公告)号:JP2016504874A
公开(公告)日:2016-02-12
申请号:JP2015548660
申请日:2013-12-20
发明人: ドミンゴ ゴメス , ドミンゴ ゴメス , モーション オスカー ガルシア , モーション オスカー ガルシア , ルドヴィクス マリヌス ジェラルダス マリア トルフィツェン , ルドヴィクス マリヌス ジェラルダス マリア トルフィツェン , ハイメ グティエレス , ハイメ グティエレス
IPC分类号: H04L9/08
CPC分类号: H04L9/3093 , H04L9/0819 , H04L9/0838 , H04L9/0866 , H04L63/061 , H04L2209/24
摘要: 鍵共有のためにネットワークデバイスを構成する方法であって、秘密モジュラスp1、公開モジュラスN、及び整数係数を有する二変数多項式f1を含む少なくとも2つのパラメータセットを、電子形式で取得するステップであって、公開モジュラスのバイナリ表現及び秘密モジュラスのバイナリ表現は、少なくとも鍵長bの連続ビットにおいて同じである、ステップ410と、ネットワークデバイスのローカルキー材料を生成するステップであって、ネットワークデバイスの識別番号Aを電子形式で取得するステップ420と、少なくとも2つのパラメータセットのそれぞれに関して、多項式操作デバイスを使用して、二変数多項式に識別番号を代入し、代入の結果にリダクションモジュロパラメータセットの秘密モジュラスを行い430、パラメータセットの二変数多項式から一変数多項式を決定することにより、対応する一変数多項式を取得するステップとを含む、ステップと、各パラメータセットの公開モジュラス及び各パラメータセットの対応する一変数多項式を含む生成されたローカルキー材料をネットワークデバイスに電子的に保存するステップ450とを含む、方法である。
摘要翻译: 配置为密钥共享,保密模量P1,公共模数N的网络设备的方法,以及至少两个参数集包括具有整数系数,包括以下步骤二元多项式F1:以电子形式获取 的二进制表示以及公共模数的私有模数的二进制表示,是在至少密钥长度b或步骤410中,生成本地密钥材料网络设备的步骤中,网络设备识别编号的连续位的相同 获取以电子形式,对于每个所述至少两个参数集,使用多项式操作装置的步骤420中,分配一个识别号码,以二元多项式进行秘密模量的结果减少模参数集分配 430,参数设置两个怪 通过确定多项式的多项式,并获取所述元多项式对应的一个步骤,即步骤生成包括公共模数的对应元多项式和针对每个参数集的参数集,所述本地密钥 该材料的网络设备和存储电子,的方法的步骤450。
-
32.
公开(公告)号:JP2016005274A
公开(公告)日:2016-01-12
申请号:JP2015115469
申请日:2015-06-08
申请人: エヌエックスピー ビー ヴィ , NXP B.V.
发明人: ディミトリ ワルネツ , ティエリ グーロー
CPC分类号: H04L9/0866 , H04L9/0877 , H04L2209/805
摘要: 【課題】アプリケーションのセキュアエレメントを設定する方法を提供する。 【解決手段】アプリケーションをセキュアエレメントに格納するステップ202、マスタ鍵をセキュアエレメントに格納するステップ204、鍵導出プログラムをセキュアエレメントに格納するステップ206及び鍵導出プログラムによって、アプリケーションで使用する少なくとも1つのアプリケーション鍵を生成するステップ208を備え、生成するステップはアプリケーション鍵をマスタ鍵とセキュアエレメントの識別子とから導出するステーションを備える。更に、対応する鍵導出プログラム、コンピュータプログラムプロダクト及び設定可能なセキュアエレメントを備える。 【選択図】図2
摘要翻译: 要解决的问题:提供一种用于设置应用的安全元件的方法。解决方案:安全元件设置方法包括:将应用存储在安全元件中的步骤202; 将主密钥存储在安全元件中的步骤204; 将密钥推导程序存储在安全元件中的步骤206; 以及通过使用密钥导出程序生成要由应用使用的至少一个应用密钥的步骤208。 生成步骤包括从主密钥导出应用密钥和安全元素的标识符的步骤。 安全元素设置方法还具有对应的密钥导出程序,计算机程序产品和可设置的安全元件。
-
公开(公告)号:JP2015213307A
公开(公告)日:2015-11-26
申请号:JP2015083346
申请日:2015-04-15
申请人: 富士通株式会社
发明人: ウルリヒ ヘルベルク , 真島 大介
CPC分类号: H04L63/0428 , G06F21/42 , G06F21/606 , H04L63/061 , H04L63/0823 , H04L63/0838 , H04L63/168 , H04L63/18 , H04L9/3228 , H04L9/3263 , G06F2221/2117 , G06Q50/06 , H04L9/0866 , H04L9/3215
摘要: 【課題】カスタマデバイスがプロバイダサーバと安全に通信する設定方法を提供する。 【解決手段】方法は、カスタマデバイスからの登録メッセージの受信に応じてマッピングを生成する事を含む。登録メッセージは、カスタマデバイスデバイスIDを含む。マッピングは、デバイスIDを使用して暗号化されたOTP(ワンタイムパスワード)を含む。URL、プロバイダ証明書(CRT)、デバイスIDを使用して暗号化されたOTP及び証明書署名要求(CSR)コンテンツを含む2次元バーコードを生成する事を含む。生成された公開鍵、CSR及び復号化されたOTPを含む確認メッセージを、URLで識別されたウェブサイトにおいて受信する事を含む。マッピングに対して復号化されたOTPを認証し、アプリケーション構成設定を通信し、アプリケーション構成設定、プロバイダ公開鍵、プロバイダ秘密鍵、生成された公開鍵及び生成された秘密鍵を使用して通信する。 【選択図】図4
摘要翻译: 要解决的问题:提供一种客户设备可以安全地与提供者服务器通信的设置方法。解决方案:一种方法包括响应于从客户设备接收的注册消息生成映射。 注册消息包括客户设备的设备ID。 映射包括使用设备ID加密的一次性密码(OTP)。 该方法包括生成包括URL,提供者证书(CRT),使用设备ID加密的OTP和证书签名请求(CSR)内容的二维条形码。 该方法包括在由URL识别的网站上接收包括生成的公钥,CSR和解密的OTP的确认消息。 该方法包括根据映射和通信应用程序配置设置验证解密的OTP,以及通过使用应用程序配置设置,提供商公钥,提供商私钥,生成的公钥和生成的私钥来执行通信。
-
公开(公告)号:JP2015532549A
公开(公告)日:2015-11-09
申请号:JP2015534947
申请日:2013-09-10
申请人: イントリンシツク・イー・デー・ベー・ベー
发明人: ファン・デル・スライス,エリック , ファン・フルスト,マールテン
CPC分类号: G06F12/1408 , G06F7/588 , G06F2212/1052 , H04L9/0866 , H04L9/0869 , H04L9/3278 , H04L2209/24
摘要: 暗号化キーを生成するための電子システム100であって、システムが、物理的クローン不能関数として使用されるメモリ110で、メモリは書き込み可能で、揮発性であり、メモリに電源投入したたびに、メモリはメモリの少なくとも部分的にランダムな物理的特性に応じたメモリコンテンツに確定するように構成されており、メモリはメモリインタフェースを通してアクセス可能であるメモリと、メモリが確定したメモリコンテンツから暗号化キーを導出するように構成されたキー導出ユニット150とを備え、ここで、暗号化キーを生成するための電子システムがさらに、メモリインタフェースを通してメモリに、そしてキー導出ユニットに接続されたメモリ読み出しユニットを備え、メモリ読み出しユニットがスクランブルされた順序でメモリインタフェースによりメモリコンテンツを取り出すためのアドレススクランブラー140を備えている。
摘要翻译: 电子系统100,用于产生所述加密密钥,系统存储器110被用作物理克隆禁用功能,存储器是可写的,和挥发性,每当功率在存储器接通, 存储器被配置为确定对应于所述存储器的至少部分随机的物理特性的存储器的内容,该存储器是通过存储器接口访问的存储器,从存储器内容存储器的加密密钥已经被确定 和密钥推导单元150配置为导出,其中用于进一步生成加密密钥,在通过存储器接口存储器中的电子系统,以及连接到所述密钥导出单元中的存储器读出单元 包括,Memorii在顺序存储器读取单元被加扰 和地址加密器140通过接口取出内存的内容。
-
公开(公告)号:JP2015177329A
公开(公告)日:2015-10-05
申请号:JP2014052006
申请日:2014-03-14
申请人: ソニー株式会社
CPC分类号: H04L9/0869 , H04L9/0866
摘要: 【課題】秘密情報の生成の際のランダムネスとしてセンシングした情報を用いる際に、ユーザの負担が少なく、かつ手軽に充分なランダムネスを得ることが可能な情報処理装置を提供する。 【解決手段】所定の情報をセンシングするセンサが取得した前記情報を前記センサから取得するセンサデータ取得部と、前記センサデータ取得部が所定の期間において取得した前記情報に基づいて、認証処理に用いられる鍵情報を生成する鍵生成部と、を備える、情報処理装置が提供される。 【選択図】図1
摘要翻译: 要解决的问题:提供一种能够减少用户负担并且在使用感测信息作为生成机密信息时的随机性而容易获得足够的随机性的信息处理设备。解决方案:信息处理设备包括:传感器数据获取部分,用于获取 从感测预定信息的传感器获取由传感器获取的信息; 以及密钥生成部,用于根据由传感器数据获取部获取的信息预定期间生成用于认证处理的密钥信息。
-
公开(公告)号:JP5784084B2
公开(公告)日:2015-09-24
申请号:JP2013183034
申请日:2013-09-04
发明人: ベルント ガンメル , ヴィーラント フィッシャー , ステファン マンガード
CPC分类号: H04L9/0869 , H04L9/0668 , H04L9/0637 , H04L9/0866 , H04L9/3242
-
公开(公告)号:JPWO2013132728A1
公开(公告)日:2015-07-30
申请号:JP2014503428
申请日:2012-12-26
申请人: ソニー株式会社
CPC分类号: G06F12/1408 , G06F21/10 , G06F21/602 , G06F21/62 , G06F2212/1052 , H04L9/0866 , H04L9/0891 , H04L9/0894 , H04L9/3273 , H04L2209/60
摘要: リボケーションリストを適用したコンテンツ利用制御においてコンテンツ単位の利用制御を実現する。メモリカード等の情報記憶装置に暗号化コンテンツ、利用制御情報、コンテンツ再生装置の無効化情報を記録したリボケーションリストを格納し、データ処理部がコンテンツ再生を行うホストの再生可否を判定する。データ処理部は利用制御情報からリボケーションリストの登録エントリを特定するエントリ識別子を取得し、エントリ識別子によって指定されるエントリにホストIDが登録されているか否かを判定し、判定結果に基づいてホストのコンテンツ再生許容判定を行う。再生許容と判定した場合にのみ、暗号化コンテンツの復号に適用するタイトルキーの生成鍵であるサブキーを生成して提供する。
摘要翻译: 实现了内容单元的使用控制在应用程序中内容的使用控制吊销列表。 确定在信息存储装置中的加密的内容,例如存储卡,使用控制信息,并且存储其中记录一个内容再现设备的无效信息的撤销列表,所述数据处理单元是执行内容回放所述主机的再现许可。 所述数据处理单元获取的条目标识符从所述访问控制信息识别所述登记项撤销列表,由条目标识符指定该条目中的主机ID来确定它是否是基于确定结果登记时,主机 执行内容再现的允许范围内确定。 只有当判断出的再现许可,生成并提供该子项产生施加到加密的内容的解密密钥的标题密钥。
-
公开(公告)号:JP2015065495A
公开(公告)日:2015-04-09
申请号:JP2013196532
申请日:2013-09-24
申请人: ルネサスエレクトロニクス株式会社
CPC分类号: H04L9/0866 , H04L9/0822 , H04L9/3236 , H04L9/3239 , H04L2209/84
摘要: 【課題】暗号を利用する第1装置に対して、その暗号のための暗号鍵を管理する第2装置から暗号鍵を供給するときに、暗号鍵の不正な取得を防ぐことができる。 【解決手段】第1装置はPUFによりデバイス固有データを生成し、第2装置は生成されたデバイス固有データに基づいて、1対のヘルパーデータとデバイス固有IDを生成する。デバイス固有データには、その生成環境によって生じるゆらぎがあり、ヘルパーデータは、そのゆらぎをデバイス固有IDに対する誤りとし、その誤りを訂正するための訂正データである。第2装置は、このデバイス固有IDと暗号鍵からハッシュ関数を生成する。第2装置は、まず、ヘルパーデータとハッシュ関数のうちの一方を第1装置に書込み、その書込みによって第1装置を認証した上で、他方を第1装置に書き込む。第1装置では暗号鍵を復号して暗号が利用可能となる。 【選択図】図1
摘要翻译: 要解决的问题:当加密密钥从管理加密密钥的第二设备提供给使用该加密的第一设备时,防止未授权获取用于加密的加密密钥。解决方案:第一设备通过PUF生成设备唯一数据 ,并且第二设备基于生成的设备唯一数据生成一对辅助数据和设备唯一ID。 设备唯一数据具有由其生成环境产生的波动,并且辅助数据是用于考虑作为设备唯一ID的错误的波动的校正数据,并且校正该误差。 第二个设备从设备唯一ID和加密密钥生成散列函数。 第二设备首先将辅助数据和散列函数中的一个写入第一设备中,并且通过书写认证第一设备,将另一个设备写入第一设备。 在第一设备中,通过对加密密钥进行解密,加密变得可用。
-
公开(公告)号:JP2015061201A
公开(公告)日:2015-03-30
申请号:JP2013193542
申请日:2013-09-18
申请人: 株式会社東芝 , Toshiba Corp
CPC分类号: G06F3/0631 , G06F3/0604 , G06F3/0622 , G06F3/0637 , G06F3/0688 , G06F21/73 , H04L9/0866 , H04L9/3278
摘要: 【課題】複製困難な物理的特徴を具備する素子ばらつきを利用した個体識別を行う。【解決手段】実施形態にかかる個体識別装置は、1つ以上のメモリチップを含む記憶装置を個体識別する個体識別装置であって、書込データを記憶する第1記憶部と、前記書込データを各メモリチップの所定の領域に書き込む領域指定部と、前記書込データと各メモリチップの前記所定の領域から読み出した読出データとのミスマッチビットから指紋データを生成する指紋生成部とを備える。【選択図】図1
摘要翻译: 要解决的问题:使用不重复的物理特征的元素变化来执行个体识别。解决方案:执行包含一个或多个存储器芯片的存储设备的单独标识的单独识别装置包括:存储写入的第一存储部件 数据; 写入数据在每个存储芯片的预定区域中的区域指定部分; 以及指纹生成部,其从写入数据中的不匹配位和从每个存储芯片的预定区域读出的读出数据生成指纹数据。
-
公开(公告)号:JP2015506637A
公开(公告)日:2015-03-02
申请号:JP2014552205
申请日:2012-12-20
申请人: アルカテル−ルーセント
发明人: ブルシロフスキー,アレック , ケークレフ,ビオレータ
CPC分类号: H04W4/22 , H04L9/0866 , H04L9/3073 , H04L63/062 , H04L63/0823 , H04L2209/80 , H04L2463/061 , H04L2463/062 , H04W84/042
摘要: 公衆警告システムに関連する通信ネットワークを通じて転送される1つまたは複数のメッセージの検証のために使用される1つまたは複数の公開鍵を管理するための技法が開示される。一例では、方法は以下のステップを含む。通信ネットワークのコンピューティングデバイスは、公衆警告システムのために生成されるメッセージの少なくとも1つのソースについて鍵素材を取得する。コンピューティングデバイスはまた、ソースの識別子を取得する。公開鍵は、鍵素材およびソースの識別子からコンピューティングデバイスによって計算される。したがって、ソースの対応するプライベート鍵を使用してデジタル署名される、ソースから受信されるメッセージを検証するために公開鍵がコンピューティングデバイスによって使用可能である。一例では、コンピューティングデバイスはユーザ機器を備える。
摘要翻译: 用于通过与所述公共警报系统相关联的通信网络被传输一个或多个消息的验证,用于管理一个或多个公共密钥技术被公开。 在一个示例中,该方法包括以下步骤。 通信网络的计算设备获得密钥材料为至少在公共警报系统生成的消息中的一个来源。 所述计算装置还获取源的标识符。 公共密钥被从密钥材料,计算设备和所述标识符的所述源计算。 因此,使用源的相应私钥的数字签名,来验证从所述源接收的消息中的公共密钥可以由计算设备使用。 在一个示例中,计算设备包括用户设备。
-
-
-
-
-
-
-
-
-