1. In a telecommunications system having a
plurality of transceiving devices, wherein each of said plurality of
transceiving devices is assigned a decryption key, a public encryption key and
identifying information, a method for providing secure[SN1] communications, said method comprising the steps of:
transmitting a first message from a first
transceiving device to a second transceiving device, said first message
including first identifying information assigned to said first transceiving
device;
第1送受信装置から第2送受信装置へ第1メッセージを送信するステップであって、前記第1メッセージは前記第1送受信装置に割り当てられた第1識別情報を含むステップと、
verifying, at said second transceiving device, the
identity of said first transceiving device using said first identifying
information;
前記第2送受信装置で前記第1識別情報を用いて前記第1送受信装置の同一性を検証するステップと、
and, in response to a positive determination in said step of
verifying the identity of said first transceiving device;
前記第1送受信装置の同一性を検証する前記ステップにおいて、肯定的な決定に応じて、
前記第1送受信装置で第1セッションキーを選択するステップと、
encrypting the first session key using the public
encryption key of said first transceiving device to generate a second message
in the second transceiving device;
前記第2送受信装置で第2メッセージを生成するために、前記第1送受信装置の前記公開暗号鍵を用いて前記第1セッションキーを暗号化するステップと、
transmitting the second message to the first
transceiving device;
前記第2メッセージを前記第1送受信装置に送信するステップと、
decrypting the second message, at the first
transceiving device using the decryption key of the first transceiving device
to generate said first session key;
前記第1セッションキーを生成するために、前記第1送受信装置で、前記第1送受信装置の復号鍵を用いて前記第2メッセージを復号化するステップと、
encrypting second identifying information in said
second transceiving device using said first session key to generate a third
message;
第3メッセージを生成するために、前記第2送受信装置で、前記第1セッションキーを用いて第2識別情報を暗号化するステップと、
transmitting said third message from said second
transceiving device to said first transceiving device;
前記第3メッセージを前記第2送受信装置から前記第1送受信装置へ送信するステップと、
decrypting the third message at said first transceiving
device using said first session key to generate said second identifying
information;
前記第2識別情報を生成するために、前記第1送受信装置で、前記第1セッションキーを用いて前記第3メッセージを復号化するステップと、
verifying, at said first transceiving device, the
identity of said second transceiving device using said second identifying
information;
前記第1送受信装置で、前記第2識別情報を用いて前記第2送受信装置の同一性を検証するステップと、
and, in response to [SN5] a positive determination in said step of verifying the identity of
said second transceiving device;
前記第2送受信装置の同一性を検証する前記ステップにおいて、肯定的な決定に応じて、
selecting a second session key using the first
transceiving device;
前記第1送受信装置を用いて前記第2セッションキーを選択するステップと、
encrypting the second session key using the public
encryption key of said second transceiving device to generate a fourth message
in the first transceiving device;
前記第1送受信装置で第4メッセージを生成するために、前記第2送受信装置の前記公開暗号鍵を用いて前記第2セッションキーを暗号化するステップと、
transmitting the fourth message to the second
transmitting device;
前記第4メッセージを前記第2送受信装置に送信するステップと、
decrypting the fourth message, at the second
transceiving device using the decryption key of the second transceiving device
to generate said second session key; and
前記第2セッションキーを生成するため、前記第2送受信装置の復号化鍵を用いて、前記第2送受信装置で、前記第4メッセージを復号化するステップと、
using said second session key to encrypt
subsequent communications between said first and second transceiving devices.
前記第1及び第2送受信装置との間のその後の通信を暗号化するために、前記第2セッションキーを用いるステップと
を含む方法。
(模範解答)
【請求項1】
復号鍵、公開暗号鍵及び識別情報を各々割り当てられた複数の送受信装置を有する電気通信システムで、安全な通信を提供する方法であって、
第1の送受信装置から第2の送受信装置に第1のメッセージを送信するステップであって、上記第1のメッセージが上記第1の送受信装置に割り当てられた第1の識別情報を含むステップと、
上記第2の送受信装置で、上記第1の識別情報を用いて上記第1の送受信装置の身元を認証するステップとを含み、
そして、上記第1の送受信装置の身元を認証するステップでの肯定的な判断に対して、
上記第1(2)の送受信装置で第1のセッション鍵を選択するステップと、
上記第1の送受信装置の公開暗号鍵を用いて上記第1のセッション鍵を暗号化することにより、上記第2の送受信装置で第2のメッセージを作成するステップと、
上記第1の送受信装置に上記第2のメッセージを送信するステップと、
上記第1の送受信装置で、該第1の送受信装置の復号鍵を用いて上記第2のメッセージを解読することにより、上記第1のセッション鍵を生成するステップと、
上記第2の送受信装置で、上記第1のセッション鍵を用いて第2の識別情報を暗号化することにより、第3のメッセージを作成するステップと、
上記第2の送受信装置から上記第1の送受信装置に上記第3のメッセージを送信するステップと、
上記第1の送受信装置で、上記第1のセッション鍵を用いて上記第3のメッセージを解読することにより、上記第2の識別情報を作成するステップと、
上記第1の送受信装置で、上記第1のセッション鍵を用いて上記第3のメッセージを送信するステップと、
上記第1の送受信装置で、上記第2の識別情報を用いて上記第2の送受信装置の身元を認証するステップとを含み、
そして、上記第2の送受信装置の身元を認証するステップでの肯定的な判断に対して、
上記第1の送受信装置を用いて第2のセッション鍵を選択するステップと、
上記第2の送受信装置の公開暗号鍵を用いて上記第2のセッション鍵を暗号化することにより、上記第1の送受信装置で第4のメッセージを作成するステップと、
上記第2の送受信装置に上記第4のメッセージを送信するステップと、
上記第2の送受信装置で、該第2の送受信装置の復号鍵を用いて上記第4のメッセージを解読することにより、上記第2のセッション鍵を生成するステップと、
上記第2のセッション鍵を用いて上記第1、第2の送受信装置間の以後の通信を暗号化するステップとを含む
安全な通信を提供する方法。
0 件のコメント:
コメントを投稿