説明

Fターム[5J104EA26]の内容

Fターム[5J104EA26]に分類される特許

1 - 20 / 215


【課題】秘密情報の不正利用の防止に有利な認証装置、被認証装置、およびその認証方法を提供する。
【解決手段】実施形態によれば、被認証装置を認証装置が認証する認証方法であって、前記被認証装置は、秘匿される固有の秘密識別情報(SecretID)、固有の暗号化秘密識別情報(E-SecretID)、および共通に付される鍵管理情報(FKB)を保持し、前記認証装置は、秘匿される識別鍵情報(IDKey)を保持し、前記認証装置が、前記被認証装置から、前記暗号化秘密識別情報(E-SecretID)および前記鍵管理情報(FKB)を読み出すステップと、前記認証装置が、読み出した前記鍵管理情報(FKB)を用いて、前記識別鍵情報(IDKey)から復号可能な識別鍵情報(FKey)を取得するステップと、前記認証装置が、得られた識別鍵情報(FKey)を用いて、読み出した前記暗号化秘密識別情報(E-SecretID)を復号し、秘密識別情報(SecretID)を取得するステップとを具備する。 (もっと読む)


【課題】IDベース暗号化(IBE)に対して暗黙の証明証およびアプリケーションを生成する方法およびシステムの提供。
【解決手段】本発明は、暗黙の証明証を生成する方法と、公開鍵から秘密鍵を生成する方法とに関する。該方法は、暗黙の証明証を生成する方法を3つのフェーズに関係させる。公開鍵は、エンティティのIDであり得るか、またはエンティティのIDから導き出される。公開鍵の所有者だけが完全な情報を所有することにより、対応する秘密鍵を生成する。証明機関は、エンティティの秘密鍵の生成を要求されることがなく、またエンティティの秘密鍵を生成することもできない。 (もっと読む)


【課題】セキュアリムーバブルメディアとその管理方法を提供する。
【解決手段】セキュアリムーバブルメディア100は、不揮発性メモリとコントローラーを含む。不揮発性メモリは対応するメディア識別子UIDを有し、且つ、公開領域、隠蔽領域、及び、保留隠蔽領域を有して、データを保存し、セキュリティプログラムは公開領域に保存され、メディア識別子を回収する第一ファームウェア132と隠蔽領域にアクセスする第二ファームウェア134は、保留隠蔽領域に保存される。コントローラーは、外部装置からセキュアデータを受信する。セキュリティプログラムは、第一ファームウェアを用いて、不揮発性メモリから、メディア識別子を回収し、メディア識別子に従って、暗号化キーを生成し、暗号化キーに従って、セキュアデータを暗号化して、且つ、第二ファームウェアを用いて、暗号化セキュアデータを隠蔽領域に書き込む。 (もっと読む)


【課題】ID基盤の暗号化方法及びその装置を提供する。
【解決手段】端末は、MACアドレスを利用して生成したEUI−64アドレス、16ビット・ショートアドレス、または16ビット・ショートアドレスと、端末が属したルータのプレフィックスとを含んだアドレスとバージョン情報とを含むIDを生成してキーサーバに伝送した後、そのIDを公開キーにする秘密キーを受信する、ID基盤の暗号化方法及びその装置である。 (もっと読む)


【課題】ギャップ問題ではなく探索問題の難しさを仮定することにより安全性が保証される情報共有システム、方法、装置及びプログラムを提供する。
【解決手段】短期秘密鍵を二重化し、共有情報を計算するための共有秘密情報であって短期秘密鍵に由来する共有秘密情報を短期秘密鍵ごとに計算する。これらの共有秘密情報に基づいて情報を共有する。これにより、ギャップ問題の難しさを仮定することなく探索問題の難しさをのみを仮定することで安全性を証明することができる。 (もっと読む)


【課題】セルラー無線システムにおける安全な通信を提供する。
【解決手段】ユーザ装置101は、現行の暗号鍵と関連付けられているセキュアな通信を介して無線システム100の無線基地局と通信する装置であり、ユーザ装置101および無線基地局は、ユーザ装置101と無線基地局との双方にとって既知であるデータビットのセットと、端末識別情報と、現行の暗号鍵とに基づいて端末識別トークンを生成する。ターゲット基地局は、ソース基地局から受信した端末識別トークン、およびユーザ装置101から受信した端末識別トークンにより、ユーザ装置101を識別する。 (もっと読む)


【課題】電子装置においてデータ、ソフトウェア、またはアプリケーションプログラムの盗難防止のための改良されたデータの暗号化方法を提供する。
【解決手段】電子装置のためのデータ暗号化方法は、電子装置に対応する識別コードを生成するステップS11と、識別コードに基づいて一時鍵を生成するステップS12と、一時鍵を用いて第1の暗号化メカニズムにより第1のデータを暗号化することによって第1の秘密鍵を生成するステップS13と、第2の暗号化メカニズムを用いて第1の秘密鍵を暗号化することによって被暗号化鍵を生成するステップS14とを含む。第2の暗号化メカニズムは、第1の秘密鍵をデータセグメントに保存せず、コードセグメントに隠蔽しかつ保存する。 (もっと読む)


【課題】確率的暗号を利用した秘匿検索を安全に高速化する。
【解決手段】利用者端末装置201は、保管対象の文書情報に対して指定された保管キーワードから一意に得られる乱数値をエントロピー符号化して、保管対象の文書情報に対応付けられるタグがデータセンター装置301で保管される際にタグに付される保管索引値を生成し、保管対象の文書情報とタグと保管索引値をデータセンター装置301に送信する。データセンター装置301では、保管索引値を用いてタグを分類、索引化することができ、確率的暗号を利用した秘匿検索を安全に高速化することができる。 (もっと読む)


【課題】属性情報のような公開された情報をもとに秘密鍵を生成する暗号方式であっても、公開鍵を変更することなく復号鍵を再発行・更新できる暗号化技術を提供する。
【解決手段】本発明の暗号化システムは、少なくとも受信装置、代理計算装置で構成される。そして、暗号化システムは、「秘密鍵Kから複数の復号鍵(受信用秘密鍵K,代理計算用秘密鍵K)を生成する方式」と「鍵を伴う一部の演算機能のリソースを外部装置(代理計算装置)に安全に代行させる方式」を組み合わせて構成する。 (もっと読む)


【課題】セルラ・システム及び無線ローカル・エリア・ネットワークへのアクセスのための共通認証を可能にする。
【解決手段】通信システムは、トラフィックに暗号化を提供しないシステム・エンティティへのアクセスのためのマスタ・セッション・キー(MSK)を発生する。ホーム・サーバとユーザは、両方とも、同じMSKを発生する。MSKは、トラフィックに関する暗号化キーを発生させるために使用される。1つの実施形態において、MSKは、要請者に対して特定のハッシング関数及び情報を使用して発生される。ホーム・サーバは、アクセス要請メッセージに含まれる情報に基づいてMSKを発生させることの必要性を判断する。一旦発生されると、MSKは、エンティティが通信を暗号化することを可能にするためにシステム・エンティティに提供される。 (もっと読む)


移動体IP及び/又はネットワーク移動性(NEMO)に準拠した通信ネットワークにおいて、選択されたエンティティ及びそれらの関連付けられた装置/システムが通信ネットワーク間を移動するときに、通信ネットワークの種々のエンティティ間の通信を保証するためにアイデンティティに基づく暗号化(IBE)を用いるための装置、方法及びシステムが提供される。他の実施形態も開示され又は請求される。
(もっと読む)


【課題】本発明は、エンドユーザがネットワークノードを制御できる一方で正常なネットワーク運用を維持できることを目的として、エンドユーザに与える制御権限を明確化し、それを保証できるようにすることを目的とする。
【解決手段】本発明は、エンドユーザに自身宛てのトラヒックの制御に限定し、それ以外を拒否することを保証するためにIPアドレス認証を行う。IPアドレス認証は、エンドユーザは自身のIPアドレスの正当な所有者であり、他のユーザのIPアドレスの所有者であると成りすましていないことを証明する仕組みである。エンドユーザはIPアドレス認証を経て、ネットワークノードに自身宛てトラヒックの制御内容の設定を実施する。 (もっと読む)


【課題】汎用端末が記録するIDベース暗号を用いた暗号文を、高信頼端末で効率よく復号する。
【解決手段】本発明の復号システムは、汎用端末と高信頼端末と鍵生成装置とを備える。鍵生成装置は、秘密鍵生成部、暗号鍵生成部を備える。高信頼端末は、特定データ送信部、乱数生成部、楕円スカラー倍部、セッション鍵算出部、復号部を備える。汎用端末は、ペアリング部、送信部を備える。楕円スカラー倍部は、暗号鍵pを、乱数xを用いて楕円スカラー倍した値をマスク鍵p’とする。汎用端末のペアリング部は、マスク鍵p’と暗号文Cに対する暗号化セッション鍵Rから、マスクセッション鍵k’を、k’=e(p’,R)のように求める。セッション鍵算出部は、マスクセッション鍵k’から、乱数xの逆元を用いてセッション鍵kを求める。復号部は、暗号文Cを、セッション鍵kを用いて復号して平文Mを求める。 (もっと読む)


【課題】マスタ秘密鍵z及び情報共有装置Uの短期秘密鍵yが漏洩しても安全性を確保可能な情報共有技術を提供する。
【解決手段】情報共有装置Uの共有値計算部22は、共有値σ=e(Zci,1sA+ci,2yA,Qci,3ci,4)を計算する処理をi=1,…,nのそれぞれについて行い、共有値σ’=Yc’j,1sA+c’j,2yAを計算する処理をj=1,…,n’のそれぞれについて行う。情報共有装置Uの共有値計算部32は、共有値σ=e(Pci,1ci,2,Dci,3ci,4yB)を計算する処理をi=1,…,nのそれぞれについて行い、共有値σ’=e(Pc’j,1,Yc’j,2yBを計算する処理をj=1,…,n’のそれぞれについて行う。 (もっと読む)


【課題】安全性を確保しつつ、柔軟なロール管理を実現する。
【解決手段】ロール管理装置300は、ロール毎にアクセス制限が設定されたサービスを提供するサービス提供装置500が、アクセス時に指定された公開鍵により所定の平文を暗号化したデータをサービス提供装置500から取得し、公開鍵に対応する秘密鍵により復号したデータをサービス提供装置500に送信するものであり、公開鍵は、ロール名を階層型IDベース暗号におけるIDとしたときの該IDの子孫IDであり、公開鍵に対応する秘密鍵は、階層型IDベース暗号にて算出される、子孫IDに対応する秘密鍵であり、公開鍵と対応する秘密鍵とを記憶するロール記憶部352と、公開鍵をサービス提供装置500に送信するロール送信部366と、送信した公開鍵により暗号化されたデータをロール記憶部352に記憶されている秘密鍵により復号したデータを生成する復号部338とを備える。 (もっと読む)


【課題】端末において、クッキー情報の送受信及び記憶ができないアプリケーションであっても、ユーザの認証情報を受け付ける画面が正規の画面であることを直感的に示すことができ、ユーザの認証情報がフィッシングされることを確実に抑止することができるログインシール管理システム及び管理サーバを提供すること。
【解決手段】ログインシール管理システム1において、端末10は、ユーザからログインシールを受け付けたことに応じて、端末固有IDと共にログインシールを管理サーバ50に送信する。管理サーバ50は、受信したログインシールを端末固有IDに関連付けてログインシールDB31に記憶させる。そして、端末10は、端末固有IDと共にログインシール送信要求を送信し、管理サーバ50は、ログインシール送信要求に応じて、受信した端末固有IDに関連付けられたログインシールをログインシールDB31から抽出し、端末10に送信する。 (もっと読む)


【課題】効率的な楕円曲線ペアリング演算を行うことを目的とする。
【解決手段】Inverted twisted Edward座標を拡張した拡張Inverted twisted Edward座標を用いて表現したTwisted Edward型楕円曲線上の素数位数の点P(Z1=1)と、affine座標を用いて表現したQとのペアリング演算を行うことを特徴とする。また、このペアリング演算を用いたIDベース暗号による暗号化方法、および、このIDベース暗号を復号する復号化方法も提供する。 (もっと読む)


【課題】多くの暗号機能を有する安全な関数型暗号方式を提供することを目的とする。
【解決手段】スパンプログラムに属性ベクトルの内積を適用することにより、アクセスストラクチャを構成した。このアクセスストラクチャは、スパンプログラムの設計と、属性ベクトルの設計とに自由度があり、アクセス制御の設計に大きな自由度を有する。そして、このアクセスストラクチャに対して秘密分散の概念を用いることで、関数型暗号処理を実現した。 (もっと読む)


【課題】認証に失敗した場合の再認証において、高いセキュリティレベルを確保しつつユーザの利便性を考慮した認証装置を提供する。
【解決手段】認証失敗回数に応じて認証画面における表示される画像の個数が増加する。したがって、認証に失敗することにより再認証の際に表示される画像の個数が増加することにより認証が成功する確率を下げることが可能となる。すなわち、認証に失敗した場合には、再認証の際にセキュリティを強化して認証が成功し難くすることが可能となる。 (もっと読む)


【課題】IDベース暗号方式において、暗号化装置と特定の復号装置との間での系の一致を担保する。
【解決手段】復号装置の識別子とIDベース暗号方式のシステムパラメータと参照子とを対応付けて格納した記憶部を含む管理装置が用いられる。管理装置は、特定の復号装置の利用識別子とこれに対応付けられた第1利用参照子とを含むサービス利用証明書を生成する。暗号化装置は、サービス利用証明書の入力を受け付け、これに含まれる第1利用参照子を管理装置に出力する。管理装置は、第1利用参照子に対応付けられた第1利用システムパラメータを記憶部から抽出し、これを含む暗号化処理用情報を生成し、暗号化装置に対して出力する。暗号化装置は、サービス利用証明書が含む利用識別子と暗号化処理用情報が含む第1利用システムパラメータとを用いて暗号文を生成する。 (もっと読む)


1 - 20 / 215