暗号システム、再暗号化鍵生成装置及び再暗号化装置

    公开(公告)号:JPWO2015052799A1

    公开(公告)日:2017-03-09

    申请号:JP2015541368

    申请日:2013-10-09

    IPC分类号: G09C1/00 H04L9/08

    摘要: 暗号化装置200は、属性情報x,vのうちの一方が設定された暗号文cと、属性情報y,zのうちの一方が設定された暗号文c〜とを含む暗号文ctを出力する。復号装置300は、属性情報x,vのうちの他方が設定された復号鍵k*を変換情報W1,tで変換した復号鍵k*rkと、前記属性情報y,zのうちの他方が設定された復号鍵k〜*rkと、互いに対応する属性情報x’,v’のうちの一方が設定されて前記変換情報W1,tが暗号化された暗号化変換情報ψrkとを含む再暗号化鍵rkを出力する。再暗号化装置400は、追加情報Η,Θのうちの一方が前記暗号文ctに設定された暗号文crencと、前記追加情報Η,Θのうちの他方が前記再暗号化鍵rkに設定された復号鍵k*rencとを含む再暗号文rctを出力する。

    情報収集システム、情報収集システムにおける接続制御方法
    6.
    发明专利
    情報収集システム、情報収集システムにおける接続制御方法 有权
    信息采集系统,信息收集系统中的连接控制方法

    公开(公告)号:JP2016192704A

    公开(公告)日:2016-11-10

    申请号:JP2015072186

    申请日:2015-03-31

    发明人: 田口 敦士

    IPC分类号: H04L9/08 H04L9/32

    摘要: 【課題】M2Mシステムのゲートウエイについて、工場出荷前におけるサーバ証明書やIKE事前共有鍵の事前インストールを、省きたい。 【解決手段】情報処理システムと、ネットワークを経由して情報処理システムに接続するゲートウエイとを備える情報収集システムであって、情報処理システムは、ゲートウエイの初期接続先である第1サーバと、ゲートウエイが送信する計測データの送信先である第2サーバと、第1サーバ及び第2サーバを管理する第3サーバとを備える。ゲートウエイは第1サーバの正当性を確認し、正当であれば第1サーバからサーバ証明書を取得する。統合管理はゲートウエイの正当性を確認し、正当であれば第3サーバからIKE事前共有鍵を含むコンフィグ情報をゲートウエイに与える。ゲートウエイは、与えられたIKE事前共有鍵を用いて第2サーバへ接続できる。 【選択図】図1

    摘要翻译: 要解决的问题:在工厂出厂之前,为M2M系统的网关省略服务器证书或IKE预共享密钥的预安装。解决方案:在包括信息处理系统和信息处理系统的信息收集系统中, 通过网络与信息处理系统的连接,信息处理系统包括作为网关的初始连接目的地的第一服务器,作为网关发送的测量数据的发送目的地的第二服务器和用于管理的第三服务器 第一台和第二台服务器。 网关确认第一台服务器的合法性,如果合法,则从第一台服务器获取服务器证书。 集成管理确认网关的合法性,如果是合法的,则从第三台服务器向网关提供包含IKE预共享密钥的配置信息。 网关可以通过使用IKE预共享密钥与第二台服务器连接,如此给出。图1

    リモートアクセス、リモートデジタル署名のためのシステムおよび方法
    8.
    发明专利
    リモートアクセス、リモートデジタル署名のためのシステムおよび方法 审中-公开
    远程访问和远程数字签名的系统和方法

    公开(公告)号:JP2015154491A

    公开(公告)日:2015-08-24

    申请号:JP2015021707

    申请日:2015-02-06

    摘要: 【課題】文書に対するデジタル的な署名・検証の方法を提供する。 【解決手段】セキュア開発プラットフォーム(SDP)は、ユーザー装置により直接アクセス可能ではないセキュアSDPメモリと、セキュアSDPメモリに結合されたSDPプロセッサを含む。SDPはセキュリティ情報をエンドユーザーから受信し、セキュリティ情報に基づきセキュリティトークンをユーザー装置と交換し、ユーザー装置からデジタル証明書の要求を受信し、公開/秘密鍵ペアを管理及び格納する。また、PKI(公開鍵基盤)サービスプロセッサに、デジタル証明書を要求し、PKIサービスプロセッサが作成したデジタル証明書を受信し、デジタル証明書をセキュアSDPメモリ内に格納する。ユーザ装置は、SDPプロセッサに対して、セキュアSDPメモリ内に格納されたデジタル証明書と関連付けられた秘密鍵使用による署名生成と、デジタル証明書使用による署名検証が要求できる。 【選択図】なし

    摘要翻译: 要解决的问题:提供一种数字签名/验证文档的方法。解决方案:安全开发平台(SDP)包括不能由用户设备直接访问的安全SDP存储器和耦合到安全SDP存储器的SDP处理器。 SDP从最终用户接收安全信息,基于安全信息与用户设备交换安全令牌,从用户设备接收数字证书的请求,并管理和存储公钥/私钥对。 SDP还向PKI(公共密钥基础设施)服务处理器请求数字证书,接收由PKI服务处理器创建的数字证书,并将数字证书存储在安全SDP存储器中。 用户设备可以通过使用与存储在安全SDP存储器中的数字证书相关联的私钥来向SDP处理器请求签名生成,以及通过使用数字证书进行签名验证。

    Information distribution system, information terminal, and program
    10.
    发明专利
    Information distribution system, information terminal, and program 有权
    信息分发系统,信息终端和程序

    公开(公告)号:JP2014161078A

    公开(公告)日:2014-09-04

    申请号:JP2014082521

    申请日:2014-04-14

    发明人: OGAWA KEIKO

    IPC分类号: H04L9/08 G06F21/10 G06F21/62

    摘要: PROBLEM TO BE SOLVED: To implement an information distribution system for safely distributing information to achieve both of "maintenance of safety of information" and "freedom of information exchange."SOLUTION: An information distribution system safely stores information obtained by electronizing personal information in storage means in an encrypted manner; and safely transmits/discloses the stored electronized information to only a specific third person through a network. Safe communication is performed in an encrypted state between information terminals (client and server, or Peer to Peer client terminals) connected to a communication network. An information terminal which generates information encrypts source information by using a common key generated during communication, and stores the encrypted information in secure storage included by one information terminal connected to the communication network while keeping its encrypted state. A mechanism for authenticating a person having a specific right capable of browsing the encrypted information and index information created so as to be composed of an encrypted common key and link information showing a location of the information are provided for a referring person.

    摘要翻译: 要解决的问题:实施信息安全分发系统,以实现“信息安全维护”和“信息交换自由”两个方面的信息分发系统。解决方案:信息分发系统安全地存储通过电子化存储个人信息获得的信息 意味着加密的方式; 并通过网络将存储的电子化信息安全地传送/公开给特定的第三人。 在连接到通信网络的信息终端(客户端和服务器或对等客户端)之间以加密状态执行安全通信。 生成信息的信息终端通过使用在通信期间产生的公共密钥加密源信息,并且将加密信息存储在由连接到通信网络的一个信息终端包含的安全存储器中,同时保持其加密状态。 提供一种用于认证具有能够浏览被加密的信息的特定权利的人的身份机制,以及由加密的共同密钥构成的索引信息和表示信息的位置的链接信息。