特許5988747IP Force 特許公報全文掲載

技術分野

放送波、インターネット、専用IP(Internet Protocol)回線等のネットワークを利用した放送・通信連携サービスにおいてアプリケーションを認証する技術

発明が解決しようとする課題[発明の詳細な説明]から抜粋

従来のKey−Insulated署名方式等を用いたアプリケーション認証方式は、鍵漏洩が発生した場合であっても、第三者機関によらずに、署名鍵を更新したり、署名鍵を失効させたりすることができるため、署名鍵が漏洩した場合の被害を低減させることができる点で優れている。
しかし、この方式は、署名鍵を更新、失効する単位が、アプリケーション制作者ごとに設定されたID情報単位であるため、アプリケーション単位、バージョン単位等の細分化した区分で、署名鍵を更新、失効したいという要望があった。 本発明は、このような要望に鑑みてなされたものであり、放送・通信連携サービスにおいて、放送局が鍵生成および鍵管理を行うとともに、アプリケーション単位、バージョン単位等の細分化した区分で、署名鍵を更新、失効させることを可能とするアプリケーション認証システムに用いられる鍵管理装置、アプリケーション署名付加装置および受信端末、ならびに、それらのプログラムを提供することを課題とする。

課題を解決するための手段[発明の詳細な説明]から抜粋

本発明は、前記課題を解決するために創案されたものであり、まず、請求項1に記載の鍵管理装置は、署名を検証する検証鍵とID情報に基づいて更新される署名鍵とを用いた署名方式により、アプリケーションの認証を行うための鍵を生成する鍵管理装置と、前記アプリケーションに前記ID情報と前記署名とを付加するアプリケーション署名付加装置と、前記ID情報と前記署名とが付加されたアプリケーションを蓄積し配信するアプ・・・ 続きを知財ポータルサイト IP Force にログインして見る
【発明の効果】
本発明は、以下に示す優れた効果を奏するものである。
請求項1,3〜5に記載の発明によれば、ID情報に基づく署名方式において、ID情報を複数の区分に細分化し、その区分ごとに署名鍵の更新や失効を行うことができる。これによって、本発明は、アプリケーション制作者のみならず、アプリケーション単位、バージョン単位等の細分化した区分で、署名鍵を更新したり、失効させたりすることができ、ID情報を汎用的に使用することができる。
また、請求項1,3〜5に記載の発明によれば、アプリケーション署名付加装置から鍵管理装置に対して、ID情報を部分的に更新させることを要求できるため、アプリケーションを作成、登録するたびに、署名鍵を更新することができる。これによって、本発明は、鍵漏洩によるなりすましの被害を低減することができる。 請求項2に記載の発明によれば、ID情報を区分して、アプリケーション署名付加装置から部分的に署名鍵を更新、失効させることに加え、鍵管理装置から、一斉に署名鍵を更新、失効させることができる。 請求項6,7に記載の発明によれば、ID情報の細分化された区分で、アプリケーションが有効か否かを検証することができる。これによって、本発明は、アプリケーション単位、バージョン単位等の細分化した区分で、アプリケーションの有効性を判定することができ、ID情報を汎用的に使用することができる。

この発明についての権利主張の範囲[特許請求の範囲]

知財ポータルサイト IP Force にログインして確認する (無料)

この特許公報に記載されている図面[図面の簡単な説明]から抜粋

【図1】本発明のアプリケーション認証システムの構成を示すシステム構成図である。

【図2】本発明の鍵管理サーバ(鍵管理装置)の構成を示す機能ブロック図である。

【図3】本発明の署名鍵発行サーバ(署名鍵発行装置)の構成を示す機能ブロック図である。

【図4】本発明のアプリケーション署名付加サーバ(アプリケーション署名付加装置)の構成を示す機能ブロック図である。

【図5】本発明のアプリケーション配信サーバ(アプリケーション配信装置)の構成を示す機能ブロック図である。

【図6】本発明の受信端末の構成を示す機能ブロック図である。

【図7】アプリケーション認証システムにおける鍵生成および署名鍵発行の動作を示すフローチャートである。

【図8】図7の鍵生成の詳細動作(マスタ鍵・検証鍵生成動作)を示すフローチャートである。

【図9】図7の署名鍵発行の詳細動作(部分鍵生成動作、署名鍵生成動作)を示すフローチャートである。

【図10】アプリケーション認証システムにおける署名鍵更新の動作を示すフローチャートである。

【図11】図10の署名鍵更新の詳細動作(差分部分鍵生成動作、署名鍵更新動作)を示すフローチャートである。

【図12】アプリケーション認証システムにおけるアプリケーションの登録・更新動作を示すフローチャートである。

【図13】図12の署名生成の詳細動作を示すフローチャートである。

【図14】アプリケーション認証システムにおけるアプリケーションの認証動作を示すフローチャートである。

【図15】図14の署名検証の詳細動作を示すフローチャートである。

【図16】アプリケーション認証システムにおけるアプリケーションを失効させる動作を示すフローチャートである。

【図17】アプリIDの構造の一例を示すデータ構造図である。

【図18】アプリIDの更新例を説明するための説明図である。

【図19】アプリIDによりアプリケーションを失効させる例を説明するための説明図である。

【図20】本発明の他のアプリケーション認証システムの構成を示すシステム構成図である。

【図21】本発明の他の鍵管理サーバ(鍵管理装置)の構成を示す機能ブロック図である。

【図22】本発明の他のアプリケーション署名付加サーバ(アプリケーション署名付加装置)の構成を示す機能ブロック図である。

【図23】本発明のアプリケーション認証システムの変形例を示すシステム構成図である。

【図24】本発明の他のアプリケーション認証システムの変形例を示すシステム構成図である。

選択図 図1出願人が指定した本件の代表的な図

S アプリケーション認証システム   1 鍵管理サーバ(鍵管理装置)   10 鍵生成装置   11 鍵生成手段   12 検証鍵管理手段(検証鍵記憶手段)   13 第1マスタ鍵管理手段(第1マスタ鍵記憶手段)   14 第2マスタ鍵送信手段   20 部分鍵生成装置(署名鍵更新用部分鍵生成装置)   21 部分鍵生成手段   22 部分鍵管理手段(部分鍵記憶手段)   23 部分鍵送信手段   24 更新要求受信手段   25 署名鍵更新情報生成手段   26 署名鍵更新情報送信手段   27 登録完了受信手段   28 失効リスト通知手段   3 署名鍵発行サーバ(署名鍵発行装置)   31 第2マスタ鍵受信手段   32 第2マスタ鍵管理手段(第2マスタ鍵記憶手段)   33 部分鍵受信手段   34 署名鍵生成手段   35 署名鍵出力手段   5 アプリケーション署名付加サーバ(アプリケーション署名付加装置)   50 署名鍵更新装置   51 署名鍵入力手段   52 署名鍵管理手段(署名鍵記憶手段)   53 署名鍵更新要求手段   54 署名鍵更新情報受信手段   55 署名鍵更新手段   60 署名生成装置   61 アプリケーション入力手段   62 ID・署名付加手段   63 アプリケーション登録要求送信手段   7 アプリケーション配信サーバ(アプリケーション配信装置)   71 アプリケーション登録手段   72 アプリケーション記憶手段   73 登録完了送信手段   74 アプリケーション要求受信手段   75 アプリケーション送信手段   9 受信端末   91 検証鍵管理手段(検証鍵記憶手段)   92 失効リスト受信手段   93 失効リスト管理手段(失効リスト記憶手段)   94 アプリケーション取得手段   95 署名検証手段   96 失効リスト検証手段   97 アプリケーション管理手段

全ての図面はログインすると無料で閲覧できます。ログイン・ユーザー登録

[広告欄]

ログインすれば広告は減ります

ログインすれば広告は減ります