説明

Fターム[5J104FA00]の内容

暗号化、復号化装置及び秘密通信 (108,990) | 乱数列の発生 (485)

Fターム[5J104FA00]の下位に属するFターム

Fターム[5J104FA00]に分類される特許

201 - 220 / 233


本発明の1つの例示的な実施形態が、送信のためのアプリケーションパケットを処理するための方法を開示し、このアプリケーションパケットを複数のセグメントに分割し、第1の擬似ランダムビットを作成し、および、この複数のセグメントのそれぞれと、この複数のセグメントのそれぞれに関連する第1の擬似ランダムビットの諸部分とに基づいて、部分的タグを生成することを含む。この方法は、アプリケーションパケットの最後のセグメントに関連する最後の部分的タグを含め、部分的タグを組み合わせて、蓄積されたタグを作成し、この蓄積されたタグと、第2の擬似ランダムビットとに基づいて、認証タグを生成し、この認証タグを格納し、およびこの認証タグを含む複数のセグメントを送信することをさらに含む。
(もっと読む)


【課題】通信ネットワークに接続されている安価な組込み機器などにおいて、生成した乱数の精度が低い場合や、乱数自体を生成する機能を有しない場合や、種々処理を実行していることにより乱数を生成することが困難な場合においても、精度の高い乱数を取得することができるネットワークシステムを提供する。
【解決手段】ネットワークシステムAは、クライアント装置1とサーバ装置2が通信接続されるものであって、クライアント装置1は、乱数Nの生成を要求するリクエスト信号Rを生成するリクエスト信号生成部11を備え、サーバ装置2は、乱数Nを生成するサーバ側乱数生成部24を備え、クライアント装置1は、リクエスト信号Rをサーバ装置2へ送信し、サーバ装置2は、リクエスト信号Rを受信し、サーバ側乱数生成部24において生成した乱数Nをクライアント装置1へ送信し、クライアント装置1は、乱数Nを受信して利用するものである。 (もっと読む)


装置関連付け方法及び装置。ユーザは、到達可能な装置を検索する第1装置にログイン及びパスワードを入力する。第1装置は、到達可能な装置に、好ましくはログインのソルトハッシュを送信することによって、ログインを知っているか問い合わせる。ログインを知っている装置は、肯定的に応答し、第1装置は、応答した装置をリストに入れる。その後、第1装置は、認証が成功するまで又はリストにさらなる装置がなくなるまで、リストの各装置とSRPを連続的に実行する。SRP認証は、第1装置がログインを知っており、他方の装置がパスワードベリファイアを知っていることを、傍受装置により当該情報の復元を可能にする知識を送信することなく保障する。その後、認証された装置は、コミュニティ秘密キーが転送されるセキュアチャネルを確立し、第1装置はまたパスワードベリファイアを計算及び格納する。
(もっと読む)


本発明の方法は、不揮発性記憶装置(2)の複数の個別にアドレス可能なブロック(4)の各々に対して個別の暗号化シード(IV)を与えるステップを含む。共通暗号化方法により、複数の個別のアドレス可能なブロックに記憶されるべきデータを暗号化する。一実施形態では、前記記憶装置は携帯型記憶装置である。一実施形態では、暗号化シードは初期化ベクトル(IV)である。一実施形態では、暗号化シードは、メディアシリアルナンバ及び不揮発性記憶装置の前記ブロックのそれぞれに対応する論理ブロックアドレスのうち少なくとも一方を含む。代替実施形態では、本発明の方法は記憶装置のブロックのそれぞれにおいて不揮発性記憶装置の個別のブロックの個別の暗号化シードのうち少なくとも一部を記憶するステップをさらに含む。
(もっと読む)


デジタル権利エージェントを有するステーションとセキュアリムーバブルメディアデバイスとの間の相互認証のための方法が開示される。デジタル権利エージェントがセキュアリムーバブルメディアデバイスにメッセージを送ることによって相互認証が開始する。セキュアリムーバブルメディアデバイスは、デジタル権利エージェントに関連した公開鍵を使用して第1の乱数を暗号化する。デジタル権利エージェントは、暗号化された第1の乱数を復号し、少なくとも第1の乱数に基づいて第2の乱数および第1のハッシュを暗号化する。セキュアリムーバブルメディアデバイスは、暗号化された第2の乱数および第1のハッシュを復号し、デジタル権利エージェントを認証するために第1のハッシュを検証し、少なくとも第2の乱数に基づいて第2のハッシュを生成する。デジタル権利エージェントは、セキュアリムーバブルメディアデバイスを認証するために第2のハッシュを検証する。 (もっと読む)


ネットワーク内でアグリゲータノードを選択する方法を提供する。ネットワーク(1)はデータを測定する複数のセンサノード(S)を含み、センサノード(S)の少なくとも1つは、センサノード(S)の少なくともサブセットによって得られる検知データを集計するアグリゲータノード(A)として機能し、ネットワークはさらに、アグリゲータノード(A)によって集計されたデータを収集する少なくとも1つのシンクノード(2)を含む。本方法は、現在のアグリゲータノード(A)と、現在のアグリゲータノード(A)が検知データを取得するセンサノードのサブセットの各センサノード(S)との間に、対ごとに秘密鍵(k)を確立するステップと、前記サブセットの各センサノード(S)において、乱数(r)を選び、確立された鍵(k)を用いてその乱数(r)を暗号化するステップと、前記サブセットのセンサノード(S)間に通信チェインを設定し、前記サブセットのすべてのセンサノード(S)の暗号化された乱数(r)の総和をとるステップと、所定の計算方式に従い、得られた総和に基づいて、新たなアグリゲータノード(At+1)を決定するステップとを含む。
(もっと読む)


ネットワーク鍵の管理およびセッション鍵の更新するための方法が提供される。鍵管理のステップは、以下を含む。鍵要求グループを作成し、鍵交換応答グループを作成し、鍵交換確認グループを作成する。マルチキャスト鍵の管理方法のステップは、マルチキャストメイン鍵の交換プロトコルと、マルチキャストのセッション鍵の配布プロトコルとを含む。マルチキャストメイン鍵の交換プロトコルは、鍵更新を通知するグループ、暗号化鍵交換要求を作成するグループ、鍵交換応答を作成するグループと、鍵交換確認を作成するグループとを含む。マルチキャストセッション鍵の配布プロトコルは、マルチキャストセッション鍵の要求と、マルチキャストセッション鍵の配布とを含む。 (もっと読む)


ネットワークのアクセス認証及び承認の方法は、アクセス承認要求パケットを生成すること;証明書認証要求パケットを生成すること;証明書認証応答パケットを生成すること;アクセス承認応答パケットを生成すること;アクセス承認応答確認パケットを生成すること:を含む。そして、承認鍵のアップデート方法は、アクセス承認要求パケットを生成すること;アクセス承認応答パケットを生成すること;アクセス承認応答確認パケットを生成すること:を含む。本発明は、広帯域無線マルチメディアネットワークにおいて移動端末が基地局にアクセスする際の安全性の問題を解決し、そして移動端末と基地局との双方向の識別認証、及び基地局から移動端末への一方向の識別認証の両方を実現する。承認鍵のネゴシエーション処理は単純であり、鍵管理はメッセージの応答確認方式を利用することで容易に実現される。本発明は、有線ネットワークや、無線LAN、無線メトロポリタンエリアネットワーク、広帯域無線マルチメディアネットワーク等の無線ネットワークに適用される。 (もっと読む)


公開鍵証明書状態の取得および確認方法では、証明書照会要求を作成して送信し(1)、結合証明書照会要求を作成して送信し(2)、結合証明書状態の応答を作成して送信し(3)、証明書状態の応答を配信し(4)、一般アクセスポイントが確認を行い(5)、ユーザ機器が確認を行う(6)。本発明は、ユーザ機器(7)、一般アクセスポイント(8)およびサーバ(9)のネットワークアーキテクチャを適用することができないことを含む、実現を困難にする先行技術の技術的問題を解決する。本発明は、ユーザまたはユーザ機器(7)の証明書状態を提供するためにユーザ証明書状態を取得するための方法と、ユーザ機器(7)が一般アクセスポイント(8)を通してネットワークにアクセスする一般アクセスポイント(8)とを使用する。本発明によれば、メッセージ交換を減らすことができるとともに、帯域幅と計算資源を節約することができ、高効率を実現することができる。メッセージmだけではなく、証明書照会要求(1)と結合証明書照会要求(2)とに乱数を加えることによって、証明書状態の応答(4)の新鮮さが確実にされ、機密保持が強化される。 (もっと読む)


本発明によるユーザー登録方法は、複数の方式により使い捨てパスワードを生成するプログラムが搭載された使い捨てパスワード端末と、前記使い捨てパスワードユーザーの有効性の有無を認証する認証サーバーと、使い捨てパスワードサーバーと、前記使い捨てパスワードユーザーの情報を記憶する使い捨てパスワードデータベースサーバーと、を備える環境下において、前記使い捨てパスワード端末が前記使い捨てパスワード端末に使い捨てパスワードユーザーを登録する方法に関する。 (もっと読む)


安全な認証、機密性、及び匿名のための暗号プロトコルを提供する方法及び装置。一実施形態において、このプロトコルは、少数の論理ゲートで実現され、簡単な装置上ですばやく実行され、軍事グレードの安全性を提供するように設計される。 (もっと読む)


【課題】 通信装置にて、従来よりも理想的な乱数を生成可能な技術を提供すること。
【解決手段】 複合機は、通信インタフェースが受信したパケットが自装置宛のパケットであるか否かに拘らず、受信パケットの数nをカウントし(S130)、受信パケット数が閾値に達したときのシステムクロックの最小位ビットの値を、シードを構成する乱数に設定する(S160)。そして、シードのデータ長に対応する量、乱数を生成した場合には、生成した乱数列をシードとして設定する(S175)。また、単位時間当たりの受信パケット数を計測し(S210)、この計測結果に基づき閾値を設定することにより(S230)、乱数の生成間隔が、予め設定された時間間隔となるようにする。これにより、複合機は、パケットの受信数及び受信時刻に基づき、定期的に乱数を生成して、これらの乱数列からなるシードを生成する。 (もっと読む)


【課題】パケットロス(受信エラー)が発生した場合のエラー耐性を向上させたストリーム暗号技法を提供する。
【解決手段】初期化ベクトルを生成する初期化ベクトル生成部(110)と、生成された初期化ベクトルを用いて、ストリーム暗号モジュールを初期化し、該初期化されたストリーム暗号モジュールを用いて、ストリームデータに対してストリーム暗号化を施す暗号化部(120)と、暗号化されたストリーム暗号データを格納している暗号化パケットを生成する暗号化パケット生成部(130)と、初期化ベクトルと、該初期化ベクトルの次の初期化ベクトルが送出される時間情報と、を格納している初期化パケットを生成する初期化パケット生成部(140)と、初期化パケットおよび暗号化パケットをブロードキャスト/マルチキャストにより送信する送信部(150)とを備えることを特徴とする送信装置(100)を提供する。 (もっと読む)


無線送受信ユニット(WTRU)およびノードBはそれぞれ、WTRUおよびノードBの間のチャネル推定に基づいて、第三者と共有されないジョイントランダム性(JRNSO)ビットを生成するためにJRNSO測定を実行する。その後、WTRUおよびノードBは、調停手順を実行して、共通JRNSOビットを生成する。ノードBは、共通JRNSOビットをサービスネットワークに送信する。WTRUおよびSNは、共通JRNSOビットを使用して、(インテグリティ鍵、暗号鍵および匿名鍵などの)セッション鍵を保護する。JRNSO測定は、持続的に実行され、セッション鍵は、新しい1組の共通JRNSOビットを使用して更新される。JRNSOビットは、疑似乱数生成器(PNG)または窓技法を使用して拡張することができる。JRNSOビット生成速度を増すために、ハンドオーバが意図的に引き起こされることもある。
(もっと読む)


【課題】セキュリティプロトコル内で使用してデータ処理システムへのアクセスを制御するような乱数の発生方法および装置を得る。
【解決手段】プロセッサが逆起電力(BEMF)値に関連する乱数を発生する。BEMF値は回路への電流印加に応答して得られる。回路はコイルを含み、電流印加によりコイルの比較的小さい動きを誘起する。乱数は多ビットデジタル値であり、乱数の各ビットは対応するBEMF値が偶数か奇数かに関連して決定される。コイルはトランスデューサを回転可能な記憶媒体に隣接位置決めするのに使用されるボイスコイルモータ(VCM)のコイルを含み、乱数は媒体が非回転状態である間に発生される。 (もっと読む)


本発明の様々な実施形態は、乱数を生成するための方法及びシステムに関連する。一実施形態では、量子乱数発生器(1100、1200、1300)は、コヒーレント状態にある量子系を生成するように構成された状態発生器(1102)と、量子系を4つの異なる偏光状態のうちの1つに射影すると共に、4つの異なる偏光状態のそれぞれを検出するように構成された偏光状態解析器(1104)と、量子系を単一光子に変換すると共に、第1の2進数に対応する第1の偏光状態と、第2の2進数に対応する第2の偏光状態とのいずれかにある単一光子を検出するように構成された生ビット発生器(1106)と、偏光状態解析器及び生ビット発生器から、偏光状態に対応する信号を受けると共に、単一光子の第1の偏光状態及び第2の偏光状態に基づいて乱数を出力するように構成されたシステムコントロール(1108)とを備える。
(もっと読む)


本発明は、暗号化手順において使用されることを意図したカージナルの有限体Kに属する項の擬似ランダムストリングを生成する方法に関する。前記方法は、有限体Kに属するn個の変数を有するm個の多項式のシステム(Γ)の反復計算を具備している。本発明によれば、各反復において、これらのm個の多項式の係数は再生成される。本発明はまた、この方法を実行することを意図された擬似ランダムストリングジェネレータに関する。
(もっと読む)


装置、方法およびコンピュータプログラム製品が、バッテリ管理のために提供される。一つの実装において、通信の方法が提供される。該方法は、バッテリパックがデバイスに連結される場合を決定することを可能にすることを含み、該バッテリパックは、バッテリ管理システムを含む。該方法はまた、該バッテリ管理システムにおいて乱数を生成することを含み、該バッテリ管理システムは、バッテリ監視回路網、プロッセサ、メモリおよび乱数発生器を含む。該方法は、認証を提供するために該乱数を用いることと、認証が成功した場合、該バッテリパックと該デバイスとの通信を可能にすることとを含む。
(もっと読む)


【解決手段】 第1装置、例えばホーム・ネットワーク(1)のハブ装置(2)が、一時的にSIM(20)を提供されてチャレンジ・レスポンスを保存し、次いで、第1装置(2)が保存されているチャレンジ・レスポンスを用いて第2装置、例えば携帯電話(12)に応答指令信号を送信して第1装置が以前に提供されたSIMを今は第2装置が有していることを認証するプロセスが提供される。第2装置が、第1装置から第2装置に供給された1つ以上のチャレンジ・レスポンス対のうちのレスポンスが、第1装置から以前に受信したチャレンジ・レスポンス対のチャレンジを用いて第2装置がSIMに応答指令信号を送信した際にSIMから第2装置が受信したレスポンスと同じであることを確認することによって、第1装置が以前にSIMにアクセスしたことを認証するさらなるプロセスが提供される。 (もっと読む)


技術的に保護されたコンテンツに対するアクセスを認可する再生証明書を発行する連合型システムについて記述されている。本システムの一実施例は、ネットワーク14に接続された登録サーバー26と、ネットワーク14及び高信頼性システム24に接続されたコンテンツサーバー12と、ネットワーク14に接続された不揮発性メモリを含む第1装置と、ネットワーク14に接続された不揮発性メモリを含む第2装置とを有する。更に、登録サーバー26は、第1フォーマットにおける有効化情報の第1のセットを第1装置に提供するべく構成されており、第1装置は、有効化情報の第1のセットを不揮発性メモリ内に保存するべく構成されており、登録サーバー26は、第2フォーマットにおける有効化情報の第2のセットを第2装置に提供するべく構成されており、第2装置は、有効化情報の第2のセットを不揮発性メモリ内に保存するべく構成されている。 (もっと読む)


201 - 220 / 233