JP2007335962A - センサノードのデータ保護方法、センサノードを配布するための計算機システム及びセンサノード - Google Patents
センサノードのデータ保護方法、センサノードを配布するための計算機システム及びセンサノード Download PDFInfo
- Publication number
- JP2007335962A JP2007335962A JP2006162378A JP2006162378A JP2007335962A JP 2007335962 A JP2007335962 A JP 2007335962A JP 2006162378 A JP2006162378 A JP 2006162378A JP 2006162378 A JP2006162378 A JP 2006162378A JP 2007335962 A JP2007335962 A JP 2007335962A
- Authority
- JP
- Japan
- Prior art keywords
- key
- computer system
- sensor node
- information
- sensor
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 82
- 238000004519 manufacturing process Methods 0.000 claims abstract description 45
- 238000010200 validation analysis Methods 0.000 claims abstract description 8
- 238000004891 communication Methods 0.000 claims description 53
- 230000005540 biological transmission Effects 0.000 claims description 20
- 230000006870 function Effects 0.000 abstract description 111
- 238000012545 processing Methods 0.000 abstract description 97
- 238000007726 management method Methods 0.000 description 153
- 230000004913 activation Effects 0.000 description 43
- 238000010586 diagram Methods 0.000 description 7
- 239000000284 extract Substances 0.000 description 4
- 238000009434 installation Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 238000010348 incorporation Methods 0.000 description 1
- 230000001678 irradiating effect Effects 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Small-Scale Networks (AREA)
- Storage Device Security (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
【解決手段】耐タンパデバイス121を有するセンサノード106に対してセンサノード発行処理を行う。センサノード発行処理とは、センサノードの製造からセンサノードを運用するシステムまでの間に、センサノードの耐タンパデバイスに情報と機能を無効化して搭載する処理である。無効化された情報と機能を有効化するためには有効化情報を用いる。この有効化情報を発行処理の各段階において情報管理システムを用いて共有化する。これによりセンサノードと基地局間の秘密情報共有及び相互認証、並びに、センサノードに搭載されているデータの物理的な攻撃からの保護を実現する。
【選択図】図1
Description
センサネットサーバ131は、基地局105から収集したセンシングデータに意味づけを行って格納し、予め設定されたサービスを提供する。この意味付けは、例えば、センサノード106のセンサ119が温度センサの場合、バイナリ形式のセンシングデータを、摂氏または華氏などの意味を付加して格納する。なお、この意味付けは、基地局105で行っても良い。
本発明の第2の実施形態について以下に説明する。
本発明の第3の実施形態について説明する。
106 センサノード
107 センサノード製造システム
108 運用機能搭載システム
109 情報管理システム
110 配置管理システム
111 データ送受信システム
112 製造管理処理部
113 搭載管理処理部
114 情報管理処理部
115 情報管理データベース
116 配置管理処理部
117 送受信処理部
120 端末制御部
121 耐タンパデバイス
122 ネットワーク
Claims (20)
- 基地局または第1の計算機システムあるいは第2の計算機システムと通信を行う無線通信部と、情報を保持する記憶部と、を備えたセンサノードに固有の情報を設定し、当該固有の情報を保護するセンサノードのデータ保護方法であって、
前記第1の計算機システムが、第1の鍵と第2の鍵とを生成する手順と、
前記第1の計算機システムが、前記第1の鍵で前記固有の情報を無効化し、前記センサノードの記憶部へ当該無効化した固有の情報を格納する手順と、
前記第1の計算機システムが、前記センサノードの記憶部に前記第2の鍵を格納する手順と、
前記第1の計算機システムが、前記第1の鍵と第2の鍵とを予め設定した計算機システムに格納する手順と、
前記センサノードが第1の計算機システムから第2の計算機システムへ到着した後に、前記第2の計算機システムが前記予め設定した計算機システムから前記第1の鍵と第2の鍵を取得する手順と、
前記第2の計算機システムが取得した第2の鍵と、前記センサノードの記憶部に格納した第2の鍵で認証を行う手順と、
を含むことを特徴とするセンサノードのデータ保護方法。 - 前記予め設定した計算機システムは、前記第1の計算機システム及び第2の計算機システムに接続された第3の計算機システムであって、
前記第1の鍵と第2の鍵とを予め設定した計算機システムに格納する手順は、
と、
前記第1の計算機システムが、前記第1の鍵と第2の鍵とを前記第3の計算機システムに格納し、
前記予め設定した計算機システムから前記第1の鍵と第2の鍵を取得する手順は、
前記センサノードが第1の計算機システムから第2の計算機システムへ到着した後に、前記第2の計算機システムが前記第3の計算機システムから前記第1の鍵と第2の鍵を取得することを特徴とする請求項1に記載のセンサノードのデータ保護方法。 - 前記予め設定した計算機システムは、前記第1の計算機システムであって、
前記第1の鍵と第2の鍵とを予め設定した計算機システムに格納する手順は、
と、
前記第1の計算機システムが、前記第1の鍵と第2の鍵とを自らに格納し、
前記予め設定した計算機システムから前記第1の鍵と第2の鍵を取得する手順は、
前記センサノードが第1の計算機システムから第2の計算機システムへ到着した後に、前記第2の計算機システムが前記第1の計算機システムから前記第1の鍵と第2の鍵を取得することを特徴とする請求項1に記載のセンサノードのデータ保護方法。 - 前記第1の計算機システムは、前記センサノードを製造するための計算機システムであって、前記第2の計算機システムは、前記センサノードに機能を設定するための計算機システムであって、前記第3の計算機システムは、前記第1の計算機システムが生成した第1の鍵と第2の鍵を格納することを特徴とする請求項2に記載のセンサノードのデータ保護方法。
- 前記第1の計算機システムは、前記センサノードに機能を設定するための計算機システムであって、前記第2の計算機システムは、前記センサノードと通信を行うセンサネットシステムの基地局であることを特徴とする請求項3に記載のセンサノードのデータ保護方法。
- 前記認証が成功した場合には、
前記第2の計算機システムが前記無効化した固有の情報を前記センサノードの記憶部から読み込んで、前記取得した第1の鍵で当該無効化した固有の情報を有効化する手順を含むことを特徴とする請求項1に記載のセンサノードのデータ保護方法。 - 前記認証が成功した場合には、
前記センサノードが前記第2の計算機システムから前記第1の鍵を取得する手順と、
前記センサノードが、前記取得した第1の鍵で当該無効化した固有の情報を有効化する手順と、
を含むことを特徴とする請求項1に記載のセンサノードのデータ保護方法。 - 前記認証が成功した場合には、
前記基地局が前記センサノードへ通信に用いる鍵を送信する手順を含むことを特徴とする請求項5に記載のセンサノードのデータ保護方法。 - 所定の情報を測定するセンサと、通信を行う無線通信部と、情報を保持する記憶部と、を備えたセンサノードと、
前記センサノードに情報を設定する第1の計算機システムと、
前記センサノードに運用のための機能または情報を設定する第2の計算機システムと、
前記第1の計算機システムと第2の計算機システムを接続するネットワークと、
を備えたセンサノードを配布するための計算機システムにおいて、
前記第1の計算機システムは、
前記センサノードの記憶部に格納する当該センサノードに固有の情報を無効化するための第1の鍵と、センサノードと第1または第2の計算機システムの間で認証を行うための第2の鍵とを生成する鍵生成部と、
前記第1の鍵で前記固有の情報を無効化して、当該無効化した固有の情報を前記センサノードの記憶部に格納する暗号化部と、
前記第2の鍵を、前記センサノードの記憶部に格納する鍵格納部と、
前記生成した第1の鍵と第2の鍵とを予め設定した計算機システムに送信する鍵送信部と、を備え、
前記第2の計算機システムは、
前記センサノードが第1の計算機システムから第2の計算機システムへ到着した後に、前記予め設定した計算機システムから前記第1の鍵と第2の鍵を取得する鍵取得部と、
前記取得した第2の鍵と、前記センサノードの記憶部に格納した第2の鍵とで認証を行う認証部と、
を備えたことを特徴とするセンサノードを配布するための計算機システム。 - 前記予め設定した計算機システムは、前記第1の計算機システム及び第2の計算機システムに接続された第3の計算機システムであって、
前記第1の計算機システムの鍵送信部は、前記第1の鍵と第2の鍵とを前記第3の計算機システムに格納し、
前記第2の計算機システムの鍵取得部は、前記センサノードが第1の計算機システムから第2の計算機システムへ到着した後に、前記第3の計算機システムから前記第1の鍵と第2の鍵を取得することを特徴とする請求項9に記載のセンサノードを配布するための計算機システム。 - 前記予め設定した計算機システムは、前記第1の計算機システムであって、
前記第1の鍵と第2の鍵とを予め設定した計算機システムに格納する手順は、
と、
前記第1の計算機システムの鍵送信部は、前記第1の鍵と第2の鍵とを自らに格納し、
前記第2の計算機システムの鍵取得部は、前記センサノードが第1の計算機システムから第2の計算機システムへ到着した後に、前記第1の計算機システムから前記第1の鍵と第2の鍵を取得することを特徴とする請求項9に記載のセンサノードを配布するための計算機システム。 - 前記第1の計算機システムは、前記センサノードを製造するための計算機システムであって、前記第2の計算機システムは、前記センサノードに機能を設定するための計算機システムであって、前記第3の計算機システムは、前記第1の計算機システムが生成した第1の鍵と第2の鍵を格納することを特徴とする請求項10に記載のセンサノードを配布するための計算機システム。
- 前記第1の計算機システムは、前記センサノードに機能を設定するための計算機システムであって、前記第2の計算機システムは、前記センサノードと通信を行うセンサネットシステムの基地局であることを特徴とする請求項11に記載のセンサノードを配布するための計算機システム。
- 前記第2の計算機システムは、
前記認証部で認証が成功した場合に、前記第2の計算機システムが前記無効化した固有の情報を前記センサノードの記憶部から読み込んで、前記取得した第1の鍵で当該無効化した固有の情報を有効化する情報有効化部を有することを特徴とする請求項9に記載のセンサノードを配布するための計算機システム。 - 前記センサノードは、
前記認証が成功した場合に、前記センサノードが前記第2の計算機システムから前記第1の鍵を取得し、前記取得した第1の鍵で当該無効化した固有の情報を有効化する有効化部を有することを特徴とする請求項9に記載のセンサノードを配布するための計算機システム。 - 前記基地局は、
前記認証が成功した場合に、前記センサノードへ通信に用いる鍵を送信する通信鍵送信部を有することを特徴とする請求項13に記載のセンサノードを配布するための計算機システム。 - 所定の情報を測定するセンサと、通信を行う無線通信部と、情報を保持する記憶部と、前記センサと無線通信部及び記憶部を制御する制御部と、備えたセンサノードにおいて、
前記制御部は、
予め第1の鍵で無効化された当該センサノードに固有の情報を前記記憶部に格納し、前記無線通信部を介して認証の要求があったときには、前記記憶部に予め格納された第2の鍵によって、前記認証の応答を行う認証部を有することを特徴とするセンサノード。 - 前記制御部は、
前記認証部で認証が成功したときには、前記無線通信部で通信鍵を受信し、当該受信した通信鍵を用いて以降の通信内容を暗号化する暗号化部を有することを特徴とする請求項17に記載のセンサノード。 - 前記制御部は、
前記認証部で認証が成功したときには、前記無線通信部で前記第1の鍵を受信し、当該受信した第1の鍵を用いて記憶部に格納される無効化された固有の情報を有効化する有効化部を有することを特徴とする請求項17に記載のセンサノード。 - 前記記憶部は、耐タンパデバイスで構成されたことを特徴とする請求項17に記載のセンサノード。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006162378A JP4833745B2 (ja) | 2006-06-12 | 2006-06-12 | センサノードのデータ保護方法、センサノードを配布するための計算機システム及びセンサノード |
US11/806,966 US7693675B2 (en) | 2006-06-12 | 2007-06-05 | Method for protection of sensor node's data, a systems for secure transportation of a sensor node and a sensor node that achieves these |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006162378A JP4833745B2 (ja) | 2006-06-12 | 2006-06-12 | センサノードのデータ保護方法、センサノードを配布するための計算機システム及びセンサノード |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007335962A true JP2007335962A (ja) | 2007-12-27 |
JP4833745B2 JP4833745B2 (ja) | 2011-12-07 |
Family
ID=38874516
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006162378A Expired - Fee Related JP4833745B2 (ja) | 2006-06-12 | 2006-06-12 | センサノードのデータ保護方法、センサノードを配布するための計算機システム及びセンサノード |
Country Status (2)
Country | Link |
---|---|
US (1) | US7693675B2 (ja) |
JP (1) | JP4833745B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20110126015A1 (en) * | 2009-11-25 | 2011-05-26 | Samsung Electronics Co., Ltd. | Sink authentication system and method using mobile communication network |
JP2015529910A (ja) * | 2012-09-12 | 2015-10-08 | インテル・コーポレーション | センサデータセキュリティを有するモバイルプラットフォーム |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102008014633B4 (de) * | 2008-03-17 | 2010-10-14 | Siemens Aktiengesellschaft | Verfahren zum Betreiben eines drahtlosen Sensornetzwerks und Sensorknoten |
US20120030770A1 (en) * | 2010-07-30 | 2012-02-02 | Jameel Abdul Ahed | Assisted tuning of capacitive monitoring components |
US9407433B1 (en) * | 2011-08-10 | 2016-08-02 | Nutanix, Inc. | Mechanism for implementing key-based security for nodes within a networked virtualization environment for storage management |
FI125393B (en) * | 2012-07-17 | 2015-09-30 | Arm Finland Oy | Procedure, device and system for use in a web service |
WO2014016922A1 (ja) | 2012-07-25 | 2014-01-30 | 富士通株式会社 | データ処理装置、データ処理システムおよびデータ処理方法 |
CN105379304B (zh) | 2013-07-04 | 2018-11-13 | 富士通株式会社 | 数据网络管理系统、数据网络管理装置、数据处理装置、以及数据网络管理方法 |
US10095858B2 (en) * | 2013-10-28 | 2018-10-09 | Maxim Integrated Products, Inc. | Systems and methods to secure industrial sensors and actuators |
US12069174B2 (en) * | 2019-02-08 | 2024-08-20 | Malikie Innovations Limited | Secure communication with an authentication process |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004318478A (ja) * | 2003-04-16 | 2004-11-11 | Nippon Telegr & Teleph Corp <Ntt> | Rfタグ発行装置、rfタグ利用装置、rfタグの利用方法、及びプログラム |
JP2005515695A (ja) * | 2002-01-10 | 2005-05-26 | ロベルト・ボッシュ・ゲゼルシャフト・ミト・ベシュレンクテル・ハフツング | 管理及び制御のための階層型無線自己組織ネットワーク |
JP2005520269A (ja) * | 2002-07-09 | 2005-07-07 | アメリカン・エキスプレス・トラベル・リレイテッド・サービシズ・カンパニー・インコーポレーテッド | 接触および非接触取引における無線周波数識別を用いて支払を動機付けするシステムおよび方法 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100419484B1 (ko) | 2001-09-07 | 2004-02-19 | 한국전자통신연구원 | 공개키 기반구조에서 검증서버를 이용한 인증서의 유효성검증 장치 및 방법 |
US7486795B2 (en) * | 2002-09-20 | 2009-02-03 | University Of Maryland | Method and apparatus for key management in distributed sensor networks |
JP2004241976A (ja) * | 2003-02-05 | 2004-08-26 | Nec Corp | 移動通信ネットワークシステムおよび移動端末認証方法 |
KR100555949B1 (ko) | 2003-04-11 | 2006-03-03 | 삼성전자주식회사 | 홈 디바이스의 인증시스템 및 그의 인증방법 |
JP4285420B2 (ja) * | 2005-02-22 | 2009-06-24 | 株式会社日立製作所 | センサネット管理システム |
-
2006
- 2006-06-12 JP JP2006162378A patent/JP4833745B2/ja not_active Expired - Fee Related
-
2007
- 2007-06-05 US US11/806,966 patent/US7693675B2/en not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005515695A (ja) * | 2002-01-10 | 2005-05-26 | ロベルト・ボッシュ・ゲゼルシャフト・ミト・ベシュレンクテル・ハフツング | 管理及び制御のための階層型無線自己組織ネットワーク |
JP2005520269A (ja) * | 2002-07-09 | 2005-07-07 | アメリカン・エキスプレス・トラベル・リレイテッド・サービシズ・カンパニー・インコーポレーテッド | 接触および非接触取引における無線周波数識別を用いて支払を動機付けするシステムおよび方法 |
JP2004318478A (ja) * | 2003-04-16 | 2004-11-11 | Nippon Telegr & Teleph Corp <Ntt> | Rfタグ発行装置、rfタグ利用装置、rfタグの利用方法、及びプログラム |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20110126015A1 (en) * | 2009-11-25 | 2011-05-26 | Samsung Electronics Co., Ltd. | Sink authentication system and method using mobile communication network |
JP2015529910A (ja) * | 2012-09-12 | 2015-10-08 | インテル・コーポレーション | センサデータセキュリティを有するモバイルプラットフォーム |
Also Published As
Publication number | Publication date |
---|---|
US20070299624A1 (en) | 2007-12-27 |
JP4833745B2 (ja) | 2011-12-07 |
US7693675B2 (en) | 2010-04-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4833745B2 (ja) | センサノードのデータ保護方法、センサノードを配布するための計算機システム及びセンサノード | |
EP1388989B1 (en) | Digital contents issuing system and digital contents issuing method | |
CN102508791B (zh) | 一种对硬盘分区进行加密的方法及装置 | |
US20040255119A1 (en) | Memory device and passcode generator | |
US20050061875A1 (en) | Method and apparatus for a secure RFID system | |
CN106936588B (zh) | 一种硬件控制锁的托管方法、装置及系统 | |
US11373762B2 (en) | Information communication device, authentication program for information communication device, and authentication method | |
JP5380583B1 (ja) | デバイス認証方法及びシステム | |
CN112257093B (zh) | 数据对象的鉴权方法、终端及存储介质 | |
JP2008287335A (ja) | 認証情報管理システム、認証情報管理サーバ、認証情報管理方法及びプログラム | |
JP6479723B2 (ja) | 秘密鍵管理システムおよび秘密鍵管理方法 | |
KR101314751B1 (ko) | 디알엠 설치 관리 방법 및 장치 | |
JP2008001089A (ja) | 印刷プログラムおよび印刷装置 | |
JP2017152880A (ja) | 認証システム、鍵処理連携方法、および、鍵処理連携プログラム | |
JP3597704B2 (ja) | Icカードおよび記録媒体 | |
US20110154436A1 (en) | Provider Management Methods and Systems for a Portable Device Running Android Platform | |
JP2008033512A (ja) | セキュリティチップ及びプラットフォーム | |
KR101078839B1 (ko) | 이동단말에 대한 사용 제한 방법 및 이를 위한 이동단말 | |
CN102222195A (zh) | 电子书阅读方法和系统 | |
JP2006262393A (ja) | 耐タンパ装置およびファイル生成方法 | |
KR101133210B1 (ko) | 모바일 클라이언트 단말기의 보안인증시스템 | |
TW201826160A (zh) | 資料驗證方法 | |
CN113872986B (zh) | 配电终端认证方法、装置和计算机设备 | |
CN109740321B (zh) | 吊销加密机管理员锁的方法、加密机及厂商服务器 | |
JP2022064688A (ja) | IoT機器認証システム、IoT機器認証方法、鍵配信用サーバおよびICチップ |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20081127 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110705 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110902 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110920 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110922 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140930 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |