发明名称 密钥发布系统
摘要 发明涉及密钥发布系统。密钥发布系统具备将通信用私人密钥(K10)作为公用密钥使用来互相进行加密通信的终端(10)和服务器(20)。上述终端(10)在请求发行新的通信用私人密钥(K11)时,生成秘密值(R10),利用公开密钥进行加密,并发送到上述服务器(20)。上述服务器(20)利用与上述公开密钥成对的私有密钥来对上述被加密了的秘密值(R10)进行解密。上述服务器(20)发行新的通信用私人密钥(K11),将秘密值(R10)作为公用密钥使用来进行加密,并将其发送到上述终端(10)。上述终端(10)利用上述秘密值(R10)对被加密了的上述新的通信用私人密钥(K11)进行解密,从而取得上述新的通信用私人密钥(K11)。然后,上述终端(10)和上述服务器(20)将上述新的通信用私人密钥(K11)作为公用密钥使用来互相进行加密通信。
申请公布号 CN102232275B 申请公布日期 2014.03.12
申请号 CN200980148302.0 申请日期 2009.12.03
申请人 松下电器产业株式会社 发明人 福田尚弘
分类号 H04L9/08(2006.01)I 主分类号 H04L9/08(2006.01)I
代理机构 北京集佳知识产权代理有限公司 11227 代理人 李伟;王轶
主权项 一种密钥发布系统,其特征在于,具备终端、和经由通信网络与上述终端连接的服务器;上述终端具备:第一密钥存储单元,其能够被改写,用于存储通信用私人密钥和公开密钥;第一通信单元,其用于与上述服务器进行使用了上述第一密钥存储单元中存储的上述通信用私人密钥作为公用密钥的加密通信;以及密钥请求单元,在请求上述服务器发行新的通信用私人密钥时,该密钥请求单元重新生成由数值构成的秘密值,并且利用上述第一密钥存储单元中存储的上述公开密钥来对上述秘密值进行加密,从而生成第一密码,并将上述第一密码发送给上述服务器;上述服务器具备:第二密钥存储单元,其能够被改写,除了存储上述通信用私人密钥以外,还存储与上述公开密钥成对的私有密钥、即解密用私人密钥;第二通信单元,其用于与上述终端进行使用了上述第二密钥存储单元中存储的上述通信用私人密钥作为公用密钥的加密通信;以及密钥发行单元,当上述终端请求发行新的通信用私人密钥时,该密钥发行单元发行新的通信用私人密钥并将其存储在上述第二密钥存储单元中,通过利用上述解密用私人密钥对上述第一密码进行解密来取得上述秘密值,利用该秘密值对上述新的通信用私人密钥进行加密来生成第二密码,并将上述第二密码发送到请求了发行新的通信用私人密钥的上述终端;上述密钥请求单元构成为,通过利用上述秘密值对上述第二密码进行解密,取得上述新的通信用私人密钥,并将其存储在上述第一密钥存储单元中;上述第一通信单元构成为,在上述新的通信用私人密钥被存储在上述第一密钥存储单元以后,与上述服务器进行使用了上述新的通信用私人密钥作为公用密钥的加密通信;上述第二通信单元构成为,在上述新的通信用私人密钥被存储在上述第二密钥存储单元以后,与上述终端进行使用了上述新的通信用私人 密钥作为公用密钥的加密通信,上述密钥请求单元构成为,生成作为上述秘密值使用的第一随机变数和第二随机变数,在向上述服务器请求发行新的通信用私人密钥之前,将上述第二随机变数发送到上述服务器,通过上述第一随机变数和上述第二随机变数的单纯运算来生成通信数值,利用上述公开密钥对上述通信数值进行加密,并发送到上述服务器,上述密钥发行单元构成为,存储从上述终端接收到的上述第二随机变数,并且若接收到上述加密的上述通信数值,则用上述解密用私人密钥来对上述加密的上述通信数值进行解密,从而得到上述通信数值,并利用上述取得的通信数值和上述存储的第二随机变数来取得上述第一随机变数。
地址 日本大阪府门真市