发明名称 节点装置以及程序
摘要 在由多个节点装置构成的网络中的第1节点装置中,访问密钥生成部每隔第1时间变更第1节点装置所固有的加密密钥、即第1访问密钥。公用密钥生成部每隔第2时间变更在多个节点装置中公用的公用密钥。第1节点装置使用所生成的公用密钥对所生成的第1访问密钥进行加密并发送,并且接收由第2节点装置发送来的、包含使用公用密钥对第2节点装置的第2访问密钥进行加密得到的数据的访问密钥通知帧。解密部通过使用所生成的公用密钥对接收到的访问密钥通知帧进行解密来取得第2访问密钥。发送部发送使用第2访问密钥对明文帧进行加密得到的加密帧,该明文帧附加有使用公用密钥对包含根据明文帧计算出的散列值的数据进行加密得到的署名数据。
申请公布号 CN102007726B 申请公布日期 2014.05.14
申请号 CN200980113336.6 申请日期 2009.04.24
申请人 富士通株式会社 发明人 岩尾忠重;增渊健太郎;中嶋千明;池本健太郎;古贺俊介;高桥勇治
分类号 H04L9/08(2006.01)I 主分类号 H04L9/08(2006.01)I
代理机构 北京集佳知识产权代理有限公司 11227 代理人 李伟;陈桂兰
主权项 一种节点装置,其特征在于,是由包含第1节点装置和第2节点装置的多个节点装置构成的网络中的上述第1节点装置,具有:访问密钥生成部,每隔第1时间变更生成上述第1节点装置所固有的加密密钥、即第1访问密钥;公用密钥生成部,每隔在上述多个节点装置中共同的时间、即第2时间变更生成在上述网络内的上述多个节点装置中公用的公用密钥;访问密钥通知部,使用所生成的上述公用密钥对所生成的上述第1访问密钥进行加密并向上述第2节点装置发送;访问密钥接收部,接收从上述第2节点装置发送来的包含访问密钥通知数据的访问密钥通知帧,该访问密钥通知数据是使用上述公用密钥对上述第2节点装置所固有的加密密钥、即第2访问密钥进行加密得到的数据;访问密钥解密部,使用所生成的上述公用密钥对上述访问密钥通知数据解密,由此根据上述访问密钥通知数据取得上述第2访问密钥;数据发送部,向第1明文帧附加使用上述公用密钥对包含根据该第1明文帧计算出的第1散列值的数据进行加密得到的第1署名数据,使用通过解密得到的上述第2访问密钥对附加有上述第1署名数据的上述第1明文帧进行加密并作为第1加密帧发送;数据接收部,从上述第2节点装置接收利用上述第1访问密钥对第2明文帧进行加密得到的第2加密帧,该第2明文帧附加有使用上述公用密钥对包含第2散列值的数据进行加密得到的第2署名数据,其中,所述第2散列值是根据上述第2明文帧计算出的;数据解密部,使用上述第1访问密钥对上述第2加密帧进行解密,从而根据上述第2加密帧得到附加有上述第2署名数据的上述第2明文帧;和一致性确认部,通过使用所生成的上述公用密钥对上述第2署名数据解密来取得上述第2散列值,根据上述第2明文帧计算第3散列值,并确认是否取得了上述第2散列值和上述第3散列值的一致性。
地址 日本神奈川县