提供了一種信息處理裝置、信息處理方法以及非暫態計算機可讀介質。信息處理裝置包括:在針對在驗證者中登記的一個公共密鑰存在多個不同的秘密密鑰的公共密鑰認證方案或數字簽名方案中,被配置為從所述多個不同的秘密密鑰中選擇一個秘密密鑰的密鑰選擇部;以及被配置為通過使用由所述密鑰選擇部選擇的秘密密鑰執行根據公共密鑰認證方案的與驗證者之間的認證處理或根據數字簽名方案的向驗證者的數字簽名生成處理的處理執行部。
【技術實現步驟摘要】
信息處理裝置、信息處理方法以及非暫態計算機可讀介質
本公開涉及信息處理裝置、信息處理方法以及非暫態計算機可讀介質。
技術介紹
隨著信息處理技術和通信技術的快速發展,官方和私人文檔的數字化正被快速推進。因此,許多個人和公司對電子文檔的安全管理抱有極大的興趣。隨著這一興趣的增長,對抗諸如電子文檔的竊聽和偽造之類的篡改的安全性在許多領域被熱烈討論。對抗電子文檔竊聽的安全性例如通過加密電子文檔來確保。同樣地,對抗電子文檔偽造的安全性例如通過使用數字簽名來確保。然而,加密和數字簽名需要具有足夠的抗篡改性。一般地,公共密鑰加密技術被廣泛地用于個人驗證。公共密鑰加密方案是其中某個人(證明者)通過使用公共密鑰和秘密密鑰來說服另一個人(驗證者)他/她是證明者本人的認證方案。在此公共密鑰加密技術中,秘密密鑰的泄漏是最應避免的事件。由于秘密密鑰對用于個人驗證的認證或簽名等而言是必須的,因此期望的是,證明者能夠在需要時訪問秘密密鑰。例如,可以要求證明者存儲諸如密碼的秘密密鑰,攜帶寫在紙上的秘密密鑰,或是攜帶存儲在諸如IC卡之類的設備內的秘密密鑰。例如,JP2011-87284A公開了使用其中包括有秘密密鑰的IC卡的認證系統的技術。
技術實現思路
在公共密鑰加密技術中,由于秘密密鑰不像密碼那樣易于記憶,因此證明者想要記住秘密密鑰并不容易。進一步地,如果秘密密鑰被寫在紙上,則存在很高的風險該秘密密鑰的內容會因被其他人窺伺或秘密拍照而被泄漏給其他人。在相關領域的公共密鑰加密技術中,由于通過使用與一個公共密鑰相對應的一種類型的秘密密鑰來執行認證,因此如果秘密密鑰泄漏,則無法知曉該秘密密鑰是否被本人使用還是已被其他人仿制。如果秘密密鑰泄漏,那么密鑰泄漏時間之后的仿制將無法避免,除非通過某類方法檢測到這一仿制。另一方面,在其中秘密密鑰被存儲在諸如IC卡之類的設備中的情況下,除非該IC卡遺失,否則其他人將難以仿制。在IC卡遺失的情況下,如果存儲在該IC卡內的秘密密鑰的使用被中止,則能防止其他人的仿制并且能夠抑制損害的擴大。然而,已經針對諸如IC卡的設備提出了諸如側通道攻擊的解析方法,并且如果不應用針對該側通道攻擊的對策,則秘密密鑰可能會被泄漏。此外,在其中要實現分散至多個服務器的認證、由多個用戶的簽名等的情況下,簽名生成或認證的權利可以由多個人分享,并且已經提出了群組簽名技術,例如作為多人分享簽名生成權利的技術。然而,這一群組簽名技術僅涉及用于多人共享簽名生成權利的專門應用的某些特定簽名方案,并且上述情況無法在任意簽名方案或認證方案中實現。簡單地,可以考慮由多個用戶共享相同的秘密密鑰來作為多人共享簽名生成或認證權利的另一方法。然而,在這一共享秘密密鑰的方法中,其他用戶會因為某疏忽的用戶的密鑰管理導致秘密密鑰泄露而遭受損害。進一步地,由于同一秘密密鑰由多個用戶共享,因此還需要考慮即使嘗試根據泄露的秘密密鑰找出泄漏該秘密密鑰的用戶也會很難確認該泄露秘密密鑰的用戶的狀況。因此,本公開通過考慮上述狀況而被作出。根據本公開的一個實施例,提供了一種新穎且改進的信息處理裝置、信息處理方法和非暫態計算機可讀介質,其通過使用針對同一公共密鑰的多個秘密密鑰實現了一種檢測密鑰泄漏的方法、一種防止密鑰泄漏的方法、以及一種抑制密鑰泄漏的方法。根據本公開的一個實施例,提供了一種信息處理裝置,包括:在針對在驗證者中登記的一個公共密鑰存在多個不同的秘密密鑰的公共密鑰認證方案或數字簽名方案中,被配置為從所述多個不同的秘密密鑰中選擇一個秘密密鑰的密鑰選擇部;以及被配置為通過使用由所述密鑰選擇部選擇的秘密密鑰執行根據公共密鑰認證方案的與驗證者之間的認證處理或根據數字簽名方案的向驗證者的數字簽名生成處理的處理執行部。根據本公開的一個實施例,提供了一種信息處理方法,包括:在針對在驗證者中登記的一個公共密鑰存在多個不同的秘密密鑰的公共密鑰認證方案或數字簽名方案中,從所述多個不同的秘密密鑰中選擇一個秘密密鑰;以及通過使用由密鑰選擇步驟選擇的秘密密鑰執行根據公共密鑰認證方案的與驗證者之間的認證處理或根據數字簽名方案的向驗證者的數字簽名生成處理。根據本公開的一個實施例,提供了一種包括計算機程序的非暫態計算機可讀介質,所述計算機程序在被計算機執行時使得計算機:在針對在驗證者中登記的一個公共密鑰存在多個不同的秘密密鑰的公共密鑰認證方案或數字簽名方案中,從所述多個不同的秘密密鑰中選擇一個秘密密鑰;以及通過使用由密鑰選擇步驟選擇的秘密密鑰執行根據公共密鑰認證方案的與驗證者之間的認證處理或根據數字簽名方案的向驗證者的數字簽名生成處理。根據本公開的一個實施例,提供了一種包括比較處理部的信息處理裝置,所述比較處理部被配置為:在針對一個公共密鑰存在多個不同的秘密密鑰的公共密鑰認證方案或數字簽名方案中,獲取通過證明者將散列函數應用于所述多個不同的秘密密鑰中的第一秘密密鑰而得到的第一散列值、以及通過證明者向在執行與驗證者之間的認證處理或根據數字簽名方案向驗證者的數字簽名處理時使用的秘密密鑰應用散列函數而得到的第二散列值;在使用公共密鑰認證方案或數字簽名方案執行認證處理時比較所述第一散列值和所述第二散列值;以及根據上述比較的結果向證明者執行規定通知處理。根據如上所述的本公開,能夠提供一種新穎且改進的信息處理裝置、信息處理方法和非暫態計算機可讀介質,其通過使用針對同一公共密鑰的多個秘密密鑰實現了一種檢測密鑰泄漏的方法、一種防止密鑰泄漏的方法、以及一種抑制密鑰泄漏的方法。【附圖說明】圖1是例示了根據公共密鑰認證方案的算法配置的說明圖;圖2是例示了根據數字簽名方案的算法配置的說明圖;圖3是例示了根據η遍公共密鑰認證方案的算法配置的說明圖;圖4是例示了在其中存儲有秘密密鑰的認證處理設備IOOa和執行驗證處理的驗證處理設備200a之間的認證處理的概況的說明圖;圖5是示出了在其中存儲有秘密密鑰的認證處理設備IOOa和執行驗證處理的驗證處理設備200a之間的認證處理的流程圖;圖6A是示出了平均波形的差分波形的例子的說明圖;圖6B是示出了平均波形的差分波形的例子的說明圖;圖7是示出了本公開第一實施例的操作的流程圖;圖8是示出了在其中存儲有秘密密鑰的認證處理設備IOOb和執行驗證處理的驗證處理設備200b之間的認證處理的概況的說明圖;圖9是示出了在其中存儲有秘密密鑰的認證處理設備IOOb和執行驗證處理的驗證處理設備200b之間的認證處理的流程圖;圖10是示出了本公開第二實施例的操作的流程圖;圖11是示出了通過生成共享的秘密密鑰X的密鑰生成器將秘密密鑰X提供給每個不同的用戶的認證系統的概念的說明圖;圖12是示出了根據本公開第三實施例的認證系統的概念的說明圖;圖13是示出了根據本公開第三實施例的認證系統的概念的說明圖;圖14是示出了本公開第一實施例的變形例的操作的流程圖;圖15是例示了根據3遍公共密鑰認證方案的高效算法的說明圖;以及圖16是例示了能夠執行根據本公開每個實施例的算法的信息處理裝置的硬件配置例的說明圖。【具體實施方式】其后,將參考附圖詳細描述本公開的優選實施例。注意到,在本說明書和附圖中,具有基本相同功能和結構的結構性元件由相同的參考編號所指示,并由此省略對這些結構性元件的重復解釋。描述將以如下次本文檔來自技高網...
【技術保護點】
一種信息處理裝置,包括:在針對在驗證者中登記的一個公共密鑰存在多個不同的秘密密鑰的公共密鑰認證方案或數字簽名方案中,被配置為從所述多個不同的秘密密鑰中選擇一個秘密密鑰的密鑰選擇部;以及被配置為通過使用由所述密鑰選擇部選擇的秘密密鑰執行根據公共密鑰認證方案的與驗證者之間的認證處理或根據數字簽名方案的向驗證者的數字簽名生成處理的處理執行部。
【技術特征摘要】
2012.09.10 JP 2012-1983431.一種信息處理裝置,包括: 在針對在驗證者中登記的一個公共密鑰存在多個不同的秘密密鑰的公共密鑰認證方案或數字簽名方案中,被配置為從所述多個不同的秘密密鑰中選擇一個秘密密鑰的密鑰選擇部;以及 被配置為通過使用由所述密鑰選擇部選擇的秘密密鑰執行根據公共密鑰認證方案的與驗證者之間的認證處理或根據數字簽名方案的向驗證者的數字簽名生成處理的處理執行部。2.如權利要求1所述的信息處理裝置, 其中密鑰選擇部被配置為在執行與驗證者之間的認證處理或數字簽名生成處理時從所述多個不同的秘密密鑰中隨機選擇一個秘密密鑰。3.如權利要求2所述的信息處理裝置, 其中密鑰選擇部被配置為,在處理執行部通過重復與驗證者之間的認證處理而完成一次認證的情況下,或在處理執行部通過重復數字簽名生成處理而完成一次數字簽名的生成的情況下,針對認證處理或數字簽名生成處理的每一個從所述多個不同的秘密密鑰中隨機選擇一個秘密密鑰。4.如權利要求1所述的信息處理裝置, 其中處理執行部被配置為在驗證者中登記通過將散列函數應用于所述多個不同的秘密密鑰中的第一秘密密鑰而獲取的第一散列值。5.如權利要求4所述的信息處理裝置,` 其中處理執行部被配置為將散列函數應用于在根據公共密鑰認證方案執行與驗證者之間的認證處理或根據數字簽名方案向驗證者執行數字簽名生成處理時使用的秘密密鑰,并向該驗證者傳送用于要與第一散列值相比較的第二散列值。6.根據權利要求5所述的信息處理裝置,還包括: 被配置為在驗證者使用公共密鑰認證方案或數字簽名方案執行驗證處理時將第一散列值和第二散列值相比較,并且根據上述比較的結果執行規定通知處理的比較處理部。7.如權利要求1所述...
【專利技術屬性】
技術研發人員:樋渡玄良,作本紘一,堅木雅宣,神尾一也,
申請(專利權)人:索尼公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。