[发明专利]通信系统、通信装置以及通信方法有效
申请号: | 201110083626.X | 申请日: | 2011-03-30 |
公开(公告)号: | CN102215219A | 公开(公告)日: | 2011-10-12 |
发明(设计)人: | 绪方英昭;高桥阳一 | 申请(专利权)人: | 精工爱普生株式会社 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 李伟;王轶 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通信 系统 装置 以及 方法 | ||
1.一种通信系统,具备经由网络连接的第1通信装置和第2通信装置,上述第1通信装置和第2通信装置根据各装置中设定的安全策略进行通信处理,
上述第1通信装置具有:
安全策略存储单元,该安全策略存储单元能够存储第1安全策略和第2安全策略,其中,该第1安全策略能够包含将与规定通信对象范围中的规定通信装置进行的规定通信作为对象所适用的加密方式和加密密钥,该第2安全策略能够包含适用于上述通信对象范围的无法适用上述第1安全策略的全部通信的加密方式和加密密钥;
第1通信单元,该第1通信单元经由上述网络与其他通信装置之间进行通信包的通信;和
第1加密处理单元,在与上述其他通信装置进行的通信不是适用上述第1安全策略的对象的情况下,该第1加密处理单元按照上述第2安全策略,对所发送的通信包进行加密处理,并对所接收到的通信包进行解密处理;
上述第2通信装置具有:
第1加密密钥受理单元,该第1加密密钥受理单元受理上述第1通信装置的上述第2安全策略中存储的上述加密密钥的输入;
策略生成单元,该策略生成单元生成包含上述第2安全策略的加密方式、和输入的上述加密密钥的第3安全策略;
第2加密处理单元,该第2加密处理单元按照上述第3安全策略,对向上述第1通信装置发送的通信包进行加密处理,并对从上述第1通信装置接收到的通信包进行解密处理;和
第2通信单元,该第2通信单元经由上述网络与上述第1通信装置之间进行上述通信包的通信。
2.根据权利要求1所述的通信系统,其中,
上述第1通信装置还具有第2加密密钥受理单元,该第2加密密钥受理单元受理用户进行的上述第2安全策略的上述加密密钥的输入。
3.根据权利要求1或权利要求2所述的通信系统,其中,
上述第2通信装置还具备策略信息受理单元,该策略信息受理单元受理来自用户的对上述第1通信装置中存储的安全策略进行规定的策略信息;
上述第2加密处理单元按照上述第3安全策略,生成对包含上述策略信息的包进行了加密处理的通信包;
上述第2通信单元向上述第1通信装置发送所生成的上述通信包;
上述第1通信装置的上述第1通信单元接收上述通信包;
上述第1加密处理单元按照上述第2安全策略,生成对上述接收到的通信包进行了解密处理的包;
上述第1通信装置还具有策略生成单元,该策略生成单元根据上述解密后的包中包含的上述策略信息,生成适用于与上述第2通信装置进行的通信的安全策略来作为上述第1安全策略的一种。
4.根据权利要求1至3的任意一项所述的通信系统,其中,
在没有存储上述加密密钥作为上述第2安全策略、且与上述其他通信装置进行的通信不是适用上述第1安全策略的对象的情况下,上述第1通信装置的上述第1加密处理单元不对所发送的通信包进行加密处理,也不对所接收到的通信包进行解密处理。
5.根据权利要求1至权利要求4的任意一项所述的通信系统,其中,
上述第2安全策略是不对能够适用的通信装置进行限定的安全策略。
6.根据权利要求1至权利要求4的任意一项所述的通信系统,其中,
上述第2安全策略是能够适用于上述通信对象范围的所有通信装置的安全策略。
7.一种通信装置,经由网络与其他通信装置进行通信,具有:
安全策略存储单元,该安全策略存储单元能够存储第1安全策略和第2安全策略,其中,该第1安全策略能够包含将与规定通信对象范围中的规定通信装置进行的规定通信作为对象所适用的加密方式和加密密钥,该第2安全策略能够包含适用于上述通信对象范围的无法适用上述第1安全策略的全部通信的加密方式和加密密钥;
第1通信单元,该第1通信单元与上述其他通信装置之间进行通信包的通信;和
第1加密处理单元,在与上述其他通信装置进行的通信不是适用上述第1安全策略的对象的情况下,该第1加密处理单元按照上述第2安全策略,对所发送的通信包进行加密处理,并对所接收到的通信包进行解密处理。
8.一种通信方法,其用于具备经由网络连接的第1通信装置和第2通信装置、并且上述第1通信装置和第2通信装置根据各装置中设定的安全策略进行通信处理的通信系统中,
上述第1通信装置具有安全策略存储单元,该安全策略存储单元能够存储第1安全策略和第2安全策略,其中,该第1安全策略能够包含将与规定通信对象范围中的规定通信装置进行的规定通信作为对象所适用的加密方式和加密密钥,该第2安全策略能够包含适用于上述通信对象范围的无法适用上述第1安全策略的全部通信的加密方式和加密密钥;
该通信方法包括:
上述第2通信装置的第1加密密钥受理单元受理上述第1通信装置的上述第2安全策略中存储的上述加密密钥的输入的步骤;
上述第2通信装置的策略生成单元生成包含上述第2安全策略的加密方式、和输入的上述加密密钥的第3安全策略的步骤;
上述第2通信装置的第2加密处理单元按照上述第3安全策略,对向上述第1通信装置发送的通信包进行加密处理,并对从上述第1通信装置接收到的通信包进行解密处理的步骤;
上述第2通信装置的第2通信单元经由上述网络与上述第1通信装置之间进行上述通信包的通信的步骤;
上述第1通信装置的第1通信单元经由上述网络与上述第2通信装置之间进行通信包的通信的步骤;和
在与上述第2通信装置进行的通信不是适用上述第1安全策略的对象的情况下,上述第1通信装置的第1加密处理单元按照上述第2安全策略,对所发送的通信包进行加密处理,并对所接收到的通信包进行解密处理的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于精工爱普生株式会社,未经精工爱普生株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110083626.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种电磁过滤器的滤芯元件及其净化方法
- 下一篇:能提高收率的过滤设备