密钥共享系统、共享密钥生成装置及共享密钥复原装置

    公开(公告)号:CN1745537A

    公开(公告)日:2006-03-08

    申请号:CN200380109484.3

    申请日:2003-11-28

    Abstract: 提供一种能防止在加密装置和解密装置之间导出不同的密钥的内容分配系统。加密装置(110d)的随机数生成部(112d)生成随机数,第1函数部(113d)生成随机数的函数值G(s),根据函数值G(s)生成验证值a和共享密钥K,加密部(114d)使用公开密钥多项式h生成验证值a的第1加密文c1,第2函数部(115d)生成验证值a和第1加密文c1的函数值H(a、c1),随机数屏蔽部(116d)生成c2=s xor H(a、c1)。解密装置(120d)使用秘密密钥多项式f对第1加密文进行解密后生成解密验证值,第3函数部(124d)生成验证值a’和第1加密文c1的函数值H(a’、c1),随机数除去部(125d)生成解密随机数s’=c2 xor H(a’、c1),第4函数部(126d)生成解密随机数s’的散列函数值G(s’),根据函数值G(s’)生成验证值a”和共享密钥K’,比较部(127d)在解密验证值a’和验证值a”相等时,输出共享密钥K’。

    内容保护系统、密钥数据产生装置和终端装置

    公开(公告)号:CN1739260A

    公开(公告)日:2006-02-22

    申请号:CN200480002253.7

    申请日:2004-01-13

    Abstract: 一种无需检查唯一的设备密钥而防止非法的密钥获得的内容保护系统。该内容保护系统包括密钥数据产生装置和用户终端。该密钥数据产生装置基于预定的转换规则来转换在使用内容使用的第一密钥数据,从而产生第二密钥数据,使用由有效的终端保存的设备密钥来加密第二密钥数据,并且输出该加密的密钥数据。该用户终端获得该加密的密钥数据,使用由用户终端保存的设备密钥来解密该加密的密钥数据,从而产生第二密钥数据,基于对应于该转换规则的再转换规则来转换第二密钥数据,从而产生第一密钥数据,并且利用该产生的第一密钥数据来使用该内容。

    提高了安全性的密码处理装置

    公开(公告)号:CN1157020C

    公开(公告)日:2004-07-07

    申请号:CN98115064.0

    申请日:1998-04-22

    CPC classification number: H04L9/0891 H04L9/0637 H04L9/0894 H04L2209/38

    Abstract: 根据输入数据进行密码处理生成输出数据的密码处理装置,包含有:存贮用于为使前面密码处理影响后面的密码处理的链结数据、每次执行密码处理均更新该链结数据的存贮装置,将存贮装置存贮的链结数据组合(融合)进输入数据生成组合数据的组合装置,和根据组合数据执行主密码处理生成输出数据而在直至生成输出数据为止的过程中输出所生成的中间数据的主密码处理装置。其中,存贮装置将主密码处理装置输出的中间数据作为新链结数据更新自身存贮的链结数据供下次密码处理之用。

    保证设备之间通信安全的加密装置

    公开(公告)号:CN1147087C

    公开(公告)日:2004-04-21

    申请号:CN97114947.X

    申请日:1997-05-22

    CPC classification number: H04L9/3273 H04L2209/603

    Abstract: 在第1设备(51)中,MPU(53)形成作为询问数据的随机数R1,第1加密IC(54)将上述随机数R1和本身形成的数据传送键用的随机数R3结合并加密,之后作为密码文字(C1)发送给第2设备(52)。同样,当接收第2设备发送的密码文字(C2)时,第1加密IC(54)对上述密码文字(C2)进行译码,将其分成第1分离数据(RR2)和第2分离数据(RR4)。第1加密IC(54)将第1分离数据(RR2)作为响应数据返回给第2设备(52)。MPU53对第2设备返回的第1分离数据(RR1)和随机数R1进行比较,在它们保持一致的场合,认证第2设备为正当的设备。第1加密IC(54)通过将第2分离数据(RR4)和随机数R3结合来形成随时间而变化的数据传送键,采用该数据传送键将数字作品加密并传送给第2设备。

    通过对数据加密来保护数据的数据保护系统

    公开(公告)号:CN1471771A

    公开(公告)日:2004-01-28

    申请号:CN02801841.9

    申请日:2002-03-28

    Abstract: 本发明的目的是提供一种数据保护系统,将要分布给多个终端的加密数据量减少到一个程度,并具有一个结构,其中,使得其解密密钥被不正当的一方暴露的终端不能正确地解密数据,而其他终端能够正确地解密数据。本发明是一个包括多个终端和一个对要分布给每个终端的分布数据加密的加密设备的数据保护系统。每个终端对应于具有多个层次的4元树结构等的最低层上的一个节点。数据保护系统为树结构中除了最低层上的那些节点之外的每个节点确定多个组合模式,所述组合模式包括所述节点之下一层到达的所有四个节点中的两个或更多个的组合,为每个确定的组合模式决定一个单独的解密密钥,进一步为最低层上的每个节点决定一个单独的解密密钥,并使每个终端存储为从对应于所述终端的最低层上的节点到最高层上的节点的路径上的节点决定的所有解密密钥。数据保护系统将从最低层上对应于所述终端的节点到最高层上对应于一个已经被不正当地分析的终端的节点到达的节点规定为无效节点。对于除了最低层上的无效节点之外的无效节点,数据保护系统指定对应于解密密钥的加密密钥,其中解密密钥是对应于组合所述节点之下一层到达的四个节点中除了无效节点之外的所有节点的组合模式而决定的,并使加密设备采用每个指定的加密密钥对分布数据加密。

    保证设备之间通信安全的加密装置

    公开(公告)号:CN1170995A

    公开(公告)日:1998-01-21

    申请号:CN97114947.X

    申请日:1997-05-22

    CPC classification number: H04L9/3273 H04L2209/603

    Abstract: 在第1设备51中,MPU53形成作为询问数据的随机数R1,第1加密IC54将上述随机数R1和本身形成的数据传送键用的随机数R3结合并加密,之后作为密码文字C1发送给第2设备52。同样,当接收第2设备52发送的密码文字C2时,第1加密IC54对上述密码文字C2进行译码,将其分成第1分离数据RR2和第2分离数据RR4。第1加密IC54将第1分离数据RR2作为响应数据返回给第2设备52。MPU53对第2设备52返回的第1分离数据RR1和随机数R1进行比较,在它们保持一致的场合,认证第2设备52为正当的设备。

    内容保护系统、密钥数据产生装置和终端装置

    公开(公告)号:CN1739260B

    公开(公告)日:2011-12-28

    申请号:CN200480002253.7

    申请日:2004-01-13

    Abstract: 一种无需检查唯一的设备密钥而防止非法的密钥获得的内容保护系统。该内容保护系统包括密钥数据产生装置和用户终端。该密钥数据产生装置基于预定的转换规则来转换在使用内容使用的第一密钥数据,从而产生第二密钥数据,使用由有效的终端保存的设备密钥来加密第二密钥数据,并且输出该加密的密钥数据。该用户终端获得该加密的密钥数据,使用由用户终端保存的设备密钥来解密该加密的密钥数据,从而产生第二密钥数据,基于对应于该转换规则的再转换规则来转换第二密钥数据,从而产生第一密钥数据,并且利用该产生的第一密钥数据来使用该内容。

Patent Agency Ranking