-
公开(公告)号:CN112805703A
公开(公告)日:2021-05-14
申请号:CN201880098423.8
申请日:2018-10-12
Applicant: 三菱电机株式会社
Abstract: 如果在存储部(111)中存储有启动软件的散列值的期待值即散列期待值,则安全性运算部(110)比较启动软件的散列值和散列期待值。主运算部(109)在散列值和散列期待值一致时启动启动软件,如果不一致则使处理停止。在主运算部(109)中,如果在存储部(111)中未存储有散列期待值则进行启动软件的签名验证,如果签名验证成功则将启动软件的散列值作为散列期待值存储到存储部(111)并且启动启动软件。如果签名验证不成功则主运算部(109)使处理停止。
-
公开(公告)号:CN107209829B
公开(公告)日:2019-09-06
申请号:CN201580072741.3
申请日:2015-12-22
Applicant: 三菱电机株式会社
IPC: G06F21/55
Abstract: 数据判定装置具有:状态推移模型存储部(130),其存储表示多个状态推移的状态推移模型(1031);状态管理部(103),其根据状态推移模型保有本装置的运用状态;通信许可列表存储部(105),其将在各运用状态下允许进行通信的通信许可数据作为通信许可列表(114)进行存储;通信部(107),其取得通信判定数据(109);以及判定部(106),其使用当前运用状态(113)和通信许可列表(114),判定通信判定数据(109)是否是在当前运用状态(113)下被允许进行通信的通信许可数据。
-
-
公开(公告)号:CN102246455B
公开(公告)日:2014-06-04
申请号:CN200980149487.7
申请日:2009-12-09
Applicant: 三菱电机株式会社
IPC: H04L9/08
CPC classification number: H04L9/30 , H04L9/006 , H04L9/3249 , H04L9/3263 , H04L63/0876 , H04L2209/64
Abstract: 本发明涉及自我认证通信设备、自我认证验证通信设备、设备认证系统及其设备认证方法,用于设备彼此、设备与管理终端、设备与服务器经由网络通信。在通信设备使用电子证书进行安全的通信的系统中没有自我证书的事前离线分配也可以使通信对方的设备验证自我证书是否确实由该自我证书示出的设备生成。通信设备根据主密钥和公开参数生成以设备固有ID为公开密钥的ID基础加密私人密钥。通信设备使用ID基础加密私人密钥生成RSA公开密钥的电子签名作为ID基础加密签名。通信设备以RSA公开密钥、有效期限、主机名、设备固有ID及ID基础加密签名为对象生成RSA自我签名。通信设备包括ID基础加密签名和RSA自我签名生成自我签名证书。
-
公开(公告)号:CN110495135A
公开(公告)日:2019-11-22
申请号:CN201780089401.0
申请日:2017-04-14
Applicant: 三菱电机株式会社
Abstract: 密钥管理装置(100)接收包含第一设备识别信息和第二设备识别信息的密钥请求,使用第一设备识别信息对共享密钥进行加密从而生成第一加密共享密钥,并使用第二设备识别信息对共享密钥进行加密从而生成第二加密共享密钥,发送包含第一加密共享密钥和第二加密共享密钥的密钥响应,第一设备(500)接收密钥响应并使用第一设备识别信息从第一加密共享密钥解码共享密钥且发送第二加密共享密钥,第二设备(600)接收第二加密共享密钥并使用第二设备识别信息从第二加密共享密钥解码共享密钥。
-
公开(公告)号:CN104904156B
公开(公告)日:2018-09-18
申请号:CN201380069574.8
申请日:2013-01-08
Applicant: 三菱电机株式会社
IPC: H04L9/32
Abstract: 通信装置(300)向控制装置(200)发送包含包含请求信息、数字签名和电子证书的处理请求(301)。控制装置(200)向验证服务器(400)发送包含电子证书的验证请求(201)。验证服务器(400)对验证请求(201)所包含的电子证书进行验证,向控制装置(200)发送包含验证结果的认证用参照信息作为验证响应(202)。在认证用参照信息所包含的验证结果表示有效的情况下,控制装置(200)使用请求信息和电子证书所包含的公钥,验证数字签名是否有效。在数字签名有效的情况下,控制装置(200)按照请求信息执行请求处理,向通信装置(300)发送处理响应(302)。
-
公开(公告)号:CN107710674A
公开(公告)日:2018-02-16
申请号:CN201580081129.2
申请日:2015-06-26
Applicant: 三菱电机大楼技术服务株式会社 , 三菱电机株式会社
Abstract: 不用分别对维护终端发行电子证书就能够认证用于维护检查的维护终端。维护对象装置(20)根据实施维护时来自维护终端(30)的连接请求而生成随机数并发送给维护终端(30)。IC卡(40)利用保存着的维护人员秘密密钥对经由维护终端(30)而取得的随机数进行签名。维护对象装置(20)在从维护终端(30)取得随机数、维护终端(30)的固有编号、IC卡(40)发送的维护人员证书和签名时,利用在实施维护之前从发行服务器(10)取得的CA证书验证维护人员证书,利用维护人员证书验证签名,核对取得的随机数与生成的随机数。发行服务器(10)核对从维护对象装置(20)取得的固有编号与在实施维护之前取得的维护终端(30)的固有编号,将其核对结果通知给维护对象装置(20)。
-
公开(公告)号:CN107209829A
公开(公告)日:2017-09-26
申请号:CN201580072741.3
申请日:2015-12-22
Applicant: 三菱电机株式会社
IPC: G06F21/55
Abstract: 数据判定装置具有:状态推移模型存储部(130),其存储表示多个状态推移的状态推移模型(1031);状态管理部(103),其根据状态推移模型保有本装置的运用状态;通信许可列表存储部(105),其将在各运用状态下允许进行通信的通信许可数据作为通信许可列表(114)进行存储;通信部(107),其取得通信判定数据(109);以及判定部(106),其使用当前运用状态(113)和通信许可列表(114),判定通信判定数据(109)是否是在当前运用状态(113)下被允许进行通信的通信许可数据。
-
公开(公告)号:CN104904156A
公开(公告)日:2015-09-09
申请号:CN201380069574.8
申请日:2013-01-08
Applicant: 三菱电机株式会社
IPC: H04L9/32
CPC classification number: H04L63/0823 , H04L9/3247 , H04L9/3268
Abstract: 通信装置(300)向控制装置(200)发送包含请求信息、数字签名和电子证书的处理请求(301)。控制装置(200)向验证服务器(400)发送包含电子证书的验证请求(201)。验证服务器(400)对验证请求(201)所包含的电子证书进行验证,向控制装置(200)发送包含验证结果的认证用参照信息作为验证响应(202)。在认证用参照信息所包含的验证结果表示有效的情况下,控制装置(200)使用请求信息和电子证书所包含的公钥,验证数字签名是否有效。在数字签名有效的情况下,控制装置(200)按照请求信息执行请求处理,向通信装置(300)发送处理响应(302)。
-
-
-
-
-
-
-
-
-