发明名称 加密通信系统,组成该系统之密钥分布伺服器及终端装置,及用于密钥共享之方法
摘要 本发明揭示一种用于以高度安全的方式高速更新一群组密钥之方法。该方法包含:于分布该群组密钥之前使用户终端对用于解密该资讯之加密群组密钥进行一部分解密之步骤;将该群组密钥及用于对该群组密钥执行不同于该部分解密之一部分其余的解密,且对应于终端装置之个别解密资讯分布给该等用户终端之步骤;以及使该等用户终端利用所分布之该解密资讯及藉由对该群组密钥实施一部分解密所获得的结果,对该群组密钥执行解密之步骤,该部分解密系先前已实施。
申请公布号 TWI246298 申请公布日期 2005.12.21
申请号 TW092109715 申请日期 2003.04.25
申请人 万国商业机器公司 发明人 渡边裕治;沼尾雅之
分类号 H04L9/30 主分类号 H04L9/30
代理机构 代理人 陈长文 台北市松山区敦化北路201号7楼
主权项 1.一种加密通信系统,其包含:一密钥分布伺服器,用以分布用于解密加密之资讯之一密钥;以及利用该资讯之一具体数量的用户终端,其中该密钥分布伺服器分布:一加密之第一群组密钥,其用于解密该资讯;个别解密资讯,其对应于该等具体数量的用户终端且用于解密该第一群组密钥;以及个别密钥更新资讯,其对应于该等具体数量的用户终端且用于对一第二群组密钥执行一部分解密,该第二群组密钥系于更新一群组密钥之后得到更新,且其中该等具体数量的用户终端利用根据先前所获得用以解密该第一群组密钥之该密钥更新资讯所执行的处理操作所获得之结果,并利用该密钥分布伺服器所分布之该解密资讯解密该密钥分布伺服器所分布之该第一群组密钥。2.如申请专利范围第1项之加密通信系统,其中于分布该群组密钥之前,该等具体数量的用户终端对该群组密钥实施一部分解密,该解密系利用该个别密钥更新资讯执行。3.如申请专利范围第1项之加密通信系统,其中该密钥分布伺服器将用以解密该第一群组密钥之密钥更新资讯与一第三群组密钥一起分布给该等具体数量的用户终端,该第三群组密钥系处于更新成为该第一群组密钥之前的一状态。4.如申请专利范围第1项之加密通信系统,其中当该密钥分布伺服器更新该群组密钥,则该密钥分布伺服器决定在该等具体数量的用户终端中哪些用户终端需除外,且将该等需除外用户终端之外的其余用户终端所用之该解密资讯与得到更新之该群组密钥一起分布给该等具体数量的用户终端,以使该等其余的用户终端可解密得到更新之该群组密钥。5.一种用以分布用于解密加密之资讯的一密钥之密钥分布伺服器,其包含:用以产生用于解密该资讯之一第一群组密钥及加密该第一群组密钥之构件;用以产生用于解密该第一群组密钥且对应于用户终端之个别解密资讯之构件;用以产生用于对一第二群组密钥执行一部分解密且对应于该等用户终端之个别密钥更新资讯,该第二群组密钥系于更新一群组密钥之后得到更新之构件;以及用以将该第一群组密钥、该解密资讯及该密钥更新资讯分布给该等用户终端之构件。6.如申请专利范围第5项之密钥分布伺服器,其中用以产生该解密资讯之该构件决定在该等用户终端中哪些终端需除外,且产生该等需除外之用户终端之外的其余用户终端所用之该解密资讯,以使该等其余用户终端能解密该群组密钥。7.一种终端装置,其包含:用以自一具体密钥分布伺服器撷取用于解密加密之资讯的一加密之群组密钥及用于解密该群组密钥之解密资讯之构件;用以于分布该群组密钥之前对该群组密钥执行一部分解密之构件;以及利用根据对该群组密钥之一部分解密所执行的处理操作所获得之结果及自该密钥分布伺服器所撷取之该解密资讯解密该群组密钥之构件。8.一种将用以控制一电脑及然后分布用于解密加密之资讯的一密钥之一程式记录于其上之记录媒体,该程式系制成为可藉由该电脑读取,从而使该电脑具有藉由使用该程式所实现之能力,该程式包含:产生用于解密该资讯之一第一群组密钥及加密该第一群组密钥之功能;产生用于解密该第一群组密钥且对应于用户终端之个别解密资讯之功能;产生用于对一第二群组密钥执行一部分解密且对应于该等用户终端之个别密钥更新资讯,该第二密钥系于更新一群组密钥之后得到更新之功能;以及将该第一群组密钥、该解密资讯及该密钥更新资讯经由具体的通信构件分布给该等用户终端之功能。9.如申请专利范围第8项之记录媒体,其中产生个别解密资讯之该功能决定在该等用户终端中哪些用户终端需除外,且产生该等需除外之用户终端外的其余用户终端所用之该解密资讯,以使该等其余用户终端能解密该群组密钥。10.一种将用以控制一电脑及然后实现一具体功能之一程式记录于其上之记录媒体,该程式系制成为可藉由该电脑读取,从而使该电脑具有藉由使用该程式所实现之能力,该程式包含:经由具体的通信构件自一具体的密钥分布伺服器撷取用于解密加密之资讯的一加密之群组密钥及用于解密该群组密钥之解密资讯之功能;于分布该群组密钥之前对该群组密钥执行一部分解密之功能;以及利用根据对该群组密钥之一部分解密所执行的处理操作所获得之结果及自该密钥分布伺服器所撷取之该解密资讯解密该群组密钥之功能。11.一种用以使一具体数量的用户终端共享用于解密加密之资讯的一密钥之密钥共享方法,该等具体数量之终端使用该资讯,该方法包含:于分布该群组密钥之前使该等具体数量的终端对用于解密该资讯之一加密之群组密钥执行一部分解密之步骤;将该群组密钥及用于对该群组密钥执行不同于该部分解密之一部分其余的解密且对应于该等具体数量的终端之个别解密资讯分布给该等具体数量的终端之步骤;以及使该等具体数量的终端利用所分布之该解密资讯及藉由对该群组密钥执行一部分解密,即先前所执行的该部分解密所获得的结果对该群组密钥执行解密之步骤。12.如申请专利范围第11项之密钥共享方法,其中用于执行该部分解密之资讯系于分布该群组密钥之前与该群组密钥一起分布给该等具体数量的终端,该群组密钥系处于获更新前的一状态。图式简单说明:图1为说明依据该具体实施例之一广播类型密钥通信系统之一般组态的图式。图2为说明依据该具体实施例如何执行密钥通信之流程图。图3为说明采用该具体实施例之一点对点网路系统之组态的图式。图4为说明采用该具体实施例之一即时内容分布系统之组态的图式。图5为说明采用该具体实施例、用以向可携式电话提供服务之一系统之组态的图式。图6为说明采用该具体实施例、用以分布多媒体内容之一系统之组态的图式。图7为说明采用该具体实施例之一秘密广播系统之组态的图式。
地址 美国