TRL
TOP PAGE東京基礎研究所採用情報研究分野プロジェクト関連情報IBM基礎研究所
English page is here.
鍵認証サービス 鍵認証サービスr


プロジェクトの概要

鍵認証サービスとは,信頼されたサーバがメッセージを暗号化するための鍵を生成し,その復号条件が記述された鍵証明書 を発行するものです.復号条件としては,時間や複数の復号者の署名などで,これはX.509の拡張フィールドに記述されます. 鍵認証サービスの基本プロトコルは下図のようになります.まず,ユーザAが鍵証明書の要求をすると,鍵認証サーバは公開鍵・秘密鍵ペアを生成し,鍵証明書を発行します.ユーザAは,鍵証明書中の公開鍵を使ってメッセージを暗号化し,鍵証明書とともにユーザBに送信します.ユーザBは,鍵証明書にかかれた条件が満たされたときに限って,鍵認証サーバに対して,復号鍵の要求をすることができます.これによって,時間鍵や鍵紛失時のキーリカバリのような応用システムが,公開鍵インフラストラクチャの枠組みの中で実現することができます.

鍵認証サービス



研究項目

IBM Research
IBM Home Page日本IBM検索お問い合わせプライバシー著作権商標
Last modified 30 June 1998