組込み機器に秘密共有機能を提供するSIMカード型セキュアチップの開発
2
0
0
全文
(2) 開発チップ(A). 組込み機器P. 秘密共有要求 公開鍵証明書A コミット値A 公開鍵証明書B コミット値B 共有秘密K 図. 2: ユビキタスコミュニケータへの接続. 組込み機器Q. 通信網 公開鍵証明書A コミット値A 公開鍵証明書B コミット値B. 共有秘密Kを用いた 暗号認証通信. 開発チップ(B). 秘密共有要求 公開鍵証明書B コミット値B 公開鍵証明書A コミット値A 共有秘密K. 通信. eTRON over ISO/IEC 7816 I/F. 図. 4: 開発チップを用いた組込み機器間の暗号鍵共有. 本開発チップが提供する秘密共有情報は,単に相手 ノードとの暗号鍵としてだけでなく,各種の権限情報 として利用してもよい.例えば,同秘密情報を基に少 額決済用の電子現金や電子クーポン,アクセス認証チ ケットを生成するといった幅広い応用が可能である.. 図. 4 まとめ. 3: nT-Engine への接続. の暗号認証通信に必要な暗号鍵を秘密共有する場合を 考える.その基本的な流れを以下に示す(図 4 参照).. Step.1: 組込み機器 P および Q は,それぞれ接続し たセキュアチップに対して秘密共有要求を行う.. Step.2: セキュアチップ A および B は,内部生成し. た秘密擬似乱数で冪乗剰余値(以下,コミット値) を計算し,自身の公開鍵証明書と共に接続機器へ 送信する.. Step.3: 組込み機器 P および Q は,その間の通信網. で定められた通信規約に従い,接続チップからの 公開鍵証明書とコミット値を相互に交換する.さ らに eTRON の通信規約に従い,相手機器から受 信した公開鍵証明書とコミット値を接続チップに 送信する.. Step.4: セキュアチップ A および B は,受信した公. 開鍵証明書の正当性を検証する.正当な場合に限 り,Step.1 で内部生成した秘密擬似乱数,自身 のプライベート鍵,受信したコミット値および公 開鍵から共有秘密情報 K3 を計算し,接続機器へ 出力する.. Step.5: 組込み機器 P および Q は,共有秘密情報 K を用いた高速な暗号認証通信を行う. 3 チップ. A とチップ B とで生成される K は同値となる.. 1−28. 本稿では,開発した SIM カード型セキュアチップ の概要と組込みシステムへの応用を示した.主に組込 み機器へのセキュリティ支援を記述したが,パーソナ ルコンピュータやエンタプライズサーバといった豊富 な計算資源を具備する機器にも適用は可能である.特 に,堅牢な耐タンパ性で保護されたセキュリティ情報 および秘密共有情報の演算処理には,その利用価値が ある.このように,特定の機器や通信網に依らない汎 用性により,本開発チップの幅広い応用を期待できる.. 参考文献. [1] W. Die and M. E. Hellman, \New Directions in Cryptography," IEEE Transactions on Information Theory, IT-22, 6, pp. 644-654, 1976. [2] 越塚 登, 坂村 健, \eTRON: Entity and Economy TRON," 第 19 回情報処理学会コンピュータセキュ リティ研究会, pp. 61-66, 2002 年 12 月. [3] T. Matsumoto, Y. Takashima and H. Imai, \On seeking smart public-key distribution systems," Transactions of the IEICE, Vol. 69, No. 2, pp. 99-106, 1986. [4] K. Sakamura and N. Koshizuka, \The eTRON wide-area distributed-system architecture for ECommerce," IEEE Micro, Vol. 21, No. 6, pp.712, Dec. 2001. [5] T-Engine Forum, http://www.t-engine.org/.
(3)
図
関連したドキュメント
あらまし MPEG は Moving Picture Experts Group の略称であり, ISO/IEC JTC1 におけるオーディオビジュアル符号化標準の
AC100Vの供給開始/供給停止を行います。 動作の緊急停止を行います。
注1) 本は再版にあたって新たに写本を参照してはいないが、
機器表に以下の追加必要事項を記載している。 ・性能値(機器効率) ・試験方法等に関する規格 ・型番 ・製造者名
すべての Web ページで HTTPS でのアクセスを提供することが必要である。サーバー証 明書を使った HTTPS
現在、電力広域的運営推進機関 *1 (以下、広域機関) において、系統混雑 *2 が発生
(ECシステム提供会社等) 同上 有り PSPが、加盟店のカード情報を 含む決済情報を処理し、アクワ
欄は、具体的な書類の名称を記載する。この場合、自己が開発したプログラ