JP4025734B2 - 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム - Google Patents
端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム Download PDFInfo
- Publication number
- JP4025734B2 JP4025734B2 JP2004037314A JP2004037314A JP4025734B2 JP 4025734 B2 JP4025734 B2 JP 4025734B2 JP 2004037314 A JP2004037314 A JP 2004037314A JP 2004037314 A JP2004037314 A JP 2004037314A JP 4025734 B2 JP4025734 B2 JP 4025734B2
- Authority
- JP
- Japan
- Prior art keywords
- session management
- message
- terminal
- name
- encrypted communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000004891 communication Methods 0.000 title claims description 63
- 238000000034 method Methods 0.000 title claims description 19
- 230000011664 signaling Effects 0.000 description 44
- 230000004044 response Effects 0.000 description 20
- 230000006870 function Effects 0.000 description 15
- 238000012546 transfer Methods 0.000 description 8
- 230000005540 biological transmission Effects 0.000 description 7
- 238000012790 confirmation Methods 0.000 description 6
- 238000012544 monitoring process Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000010276 construction Methods 0.000 description 2
- 238000007796 conventional method Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 230000009131 signaling function Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Landscapes
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
さて、これまでに説明したように、端末とセッション管理サーバ間で相互認証を行うことにより、各端末とセッション管理サーバとの間で相互信頼の関係が築け、これにより、セッション管理サーバを介した簡易なシグナリング手順を用いて端末間でセキュアデータチャネルを容易に確立できるようになる。更に本実施の形態では、図3に示したシーケンスにおいて、セキュアデータチャネル構築におけるINVITEメッセージによるシグナリングをよりセキュアに行うために、セッション管理サーバによる身元詐称監視(発信者詐称チェック)、及び、ルートが安全であることを通知するためのRoute-Securityヘッダの付加を行っている。
3、A、B セッション管理サーバ
Claims (7)
- 第1の装置及び第2の装置とネットワークを介して接続する手段を備えたセッション管理装置であって、
第1の装置との間で相互認証を行い、セッション管理装置と第1の装置との間で第1の暗号化通信チャネルを確立し、第1の装置の名前と第1の暗号化通信チャネルの識別情報とを対応付けて保持する手段と、
セッション管理装置と第2の装置との間で相互認証に基づく第2の暗号化通信チャネルを確立する手段と、
第1の装置から、第1の装置の名前を含むメッセージを、第1の暗号化通信チャネルを介して受信し、当該メッセージに含まれる第1の装置の名前と、第1の暗号化通信チャネルの識別情報と対応付けて保持されている第1の装置の名前とを比較することにより、メッセージに含まれる第1の装置の名前が正しいか否かを判定する手段と、
そのメッセージを第2の暗号化通信チャネルを介して第2の装置に送信する手段と
を有することを特徴とするセッション管理装置。 - 前記メッセージに含まれる第1の装置の名前が正しくないと判定した場合に、エラーメッセージを第1の装置に送信する請求項1に記載のセッション管理装置。
- 前記メッセージはSIPに基づくメッセージである請求項1又は2に記載のセッション管理装置。
- ネットワークに接続された第1の装置、セッション管理装置、及び第2の装置の間でメッセージを転送する方法であって、
セッション管理装置と第1の装置との間で相互認証を行い、セッション管理装置と第1の装置との間で第1の暗号化通信チャネルを確立し、セッション管理装置が、第1の装置の名前と第1の暗号化通信チャネルの識別情報とを対応付けて保持するステップと、
セッション管理装置と第2の装置との間で相互認証に基づく第2の暗号化通信チャネルを確立するステップと、
第1の装置が、第1の装置の名前を含むメッセージを第1の暗号化通信チャネルを介してセッション管理装置に送信するステップと、
セッション管理装置が、前記メッセージに含まれる第1の装置の名前と、第1の暗号化通信チャネルの識別情報と対応付けて保持されている第1の装置の名前とを比較することにより、前記メッセージに含まれる第1の装置の名前が正しいか否かを判定するステップと、
そのメッセージを第2の暗号化通信チャネルを介して第2の装置に送信するステップと
を有することを特徴とする方法。 - セッション管理装置は、前記メッセージに含まれる第1の装置の名前が正しくないと判定した場合に、エラーメッセージを第1の装置に送信する請求項4に記載の方法。
- 前記メッセージはSIPに基づくメッセージである請求項4又は5に記載の方法。
- コンピュータを、ネットワークに接続された第1の装置と第2の装置との間でメッセージ送受信を行うセッション管理装置として機能させるプログラムであって、コンピュータを、
第1の装置との間で相互認証を行い、第1の装置との間で第1の暗号化通信チャネルを確立し、第1の装置の名前と第1の暗号化通信チャネルの識別情報とを対応付けて保持する手段、
第2の装置との間で相互認証に基づく第2の暗号化通信チャネルを確立する手段、
第1の装置から、第1の装置の名前を含むメッセージを、第1の暗号化通信チャネルを介して受信し、当該メッセージに含まれる第1の装置の名前と、第1の暗号化通信チャネルの識別情報と対応付けて保持されている第1の装置の名前とを比較することにより、メッセージに含まれる第1の装置の名前が正しいか否かを判定する手段、
そのメッセージを第2の暗号化通信チャネルを介して第2の装置に送信する手段
として機能させるプログラム。
Priority Applications (7)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004037314A JP4025734B2 (ja) | 2004-02-13 | 2004-02-13 | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム |
GB0701194A GB2433008B (en) | 2003-11-04 | 2004-11-04 | Method, apparatus and program for establishing encrypted communication channel between apparatuses |
US10/578,177 US8515066B2 (en) | 2000-02-04 | 2004-11-04 | Method, apparatus and program for establishing encrypted communication channel between apparatuses |
GB0608382A GB2422995B (en) | 2003-11-04 | 2004-11-04 | Method, apparatus and program for establishing encrypted communication channel between apparatuses |
PCT/JP2004/016708 WO2005043281A2 (en) | 2003-11-04 | 2004-11-04 | Method, apparatus and program for establishing encrypted communication channel between apparatuses |
CN200480032891.3A CN1879382B (zh) | 2003-11-04 | 2004-11-04 | 在设备间建立加密通信通道的方法和设备 |
GB0701193A GB2438273B (en) | 2003-11-04 | 2004-11-04 | Method,apparatus and program for establishing encrypted communication channel between apparatuses |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004037314A JP4025734B2 (ja) | 2004-02-13 | 2004-02-13 | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007234269A Division JP4583424B2 (ja) | 2007-09-10 | 2007-09-10 | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005229436A JP2005229436A (ja) | 2005-08-25 |
JP4025734B2 true JP4025734B2 (ja) | 2007-12-26 |
Family
ID=35003799
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004037314A Expired - Lifetime JP4025734B2 (ja) | 2000-02-04 | 2004-02-13 | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4025734B2 (ja) |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100450305C (zh) * | 2006-01-07 | 2009-01-07 | 华为技术有限公司 | 一种基于通用鉴权框架的安全业务通信方法 |
JP4770494B2 (ja) * | 2006-02-03 | 2011-09-14 | 株式会社日立製作所 | 暗号通信方法およびシステム |
FR2898445B1 (fr) | 2006-03-08 | 2008-11-14 | Airbus France Sas | Procede et dispositif de detection de tentatives d'intrusion sur une liaison de communication entre un aeronef et une station sol. |
JP4775154B2 (ja) * | 2006-07-25 | 2011-09-21 | 日本電気株式会社 | 通信システム、端末装置、プログラム、及び、通信方法 |
JP2008098792A (ja) * | 2006-10-10 | 2008-04-24 | Hitachi Ltd | コンピュータシステムとの暗号化通信方法及びシステム |
JP5239369B2 (ja) * | 2008-02-07 | 2013-07-17 | 富士通株式会社 | 接続管理システム、接続管理サーバ、接続管理方法及びプログラム |
US20110161452A1 (en) * | 2009-12-24 | 2011-06-30 | Rajesh Poornachandran | Collaborative malware detection and prevention on mobile devices |
-
2004
- 2004-02-13 JP JP2004037314A patent/JP4025734B2/ja not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
JP2005229436A (ja) | 2005-08-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8515066B2 (en) | Method, apparatus and program for establishing encrypted communication channel between apparatuses | |
Aboba et al. | RADIUS (remote authentication dial in user service) support for extensible authentication protocol (EAP) | |
RU2554532C2 (ru) | Способ и устройство для безопасной передачи данных | |
JP4801147B2 (ja) | 証明を配送するための方法、システム、ネットワーク・ノード及びコンピュータ・プログラム | |
JP4130809B2 (ja) | 端末間の暗号化通信チャネルを構築する方法及びそのための装置並びにプログラム | |
US8650397B2 (en) | Key distribution to a set of routers | |
EP1635502A1 (en) | Session control server and communication system | |
JP2010086529A (ja) | 連続する再認証を必要としないsipシグナリング | |
EP2981022B1 (en) | Method and system for transmitting and receiving data, method and device for processing message | |
CN113904809B (zh) | 一种通信方法、装置、电子设备及存储介质 | |
US9398024B2 (en) | System and method for reliably authenticating an appliance | |
CN1842993A (zh) | 提供证书 | |
JP4783340B2 (ja) | 移動ネットワーク環境におけるデータトラフィックの保護方法 | |
WO2011037226A1 (ja) | アクセス制御システム、認証サーバシステムおよびアクセス制御プログラム | |
JP4025734B2 (ja) | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム | |
JP5186648B2 (ja) | 安全なオンライン取引を容易にするシステム及び方法 | |
US20210176051A1 (en) | Method, devices and computer program product for examining connection parameters of a cryptographically protected communication connection during establishing of the connection | |
JP4870427B2 (ja) | デジタル証明書交換方法、端末装置、及びプログラム | |
US8085937B1 (en) | System and method for securing calls between endpoints | |
JP4619059B2 (ja) | 端末装置、ファイアウォール装置、及びファイアウォール装置制御のための方法、並びにプログラム | |
JP4583424B2 (ja) | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム | |
JP4472566B2 (ja) | 通信システム、及び呼制御方法 | |
Aboba et al. | RFC3579: RADIUS (Remote Authentication Dial In User Service) Support For Extensible Authentication Protocol (EAP) | |
JP2005229435A (ja) | リゾルバをアプリケーションとは別に備えた端末及びリゾルバプログラム | |
Hegland et al. | A framework for authentication in nbd tactical ad hoc networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20070710 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070910 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20071002 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20071005 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 4025734 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20101012 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111012 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121012 Year of fee payment: 5 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131012 Year of fee payment: 6 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
EXPY | Cancellation because of completion of term |