[發明專利]敏感數據處理裝置及方法有效
| 申請號: | 201180054879.2 | 申請日: | 2011-12-02 |
| 公開(公告)號: | CN103348357A | 公開(公告)日: | 2013-10-09 |
| 發明(設計)人: | 安德烈亞斯·許貝爾;格哈德·納格爾;羅伯特·諾瓦克;伊戈爾·穆德里 | 申請(專利權)人: | 挪佛麥迪哥股份公司 |
| 主分類號: | G06F21/78 | 分類號: | G06F21/78 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 苗源;王漪 |
| 地址: | 奧地利貢*** | 國省代碼: | 奧地利;AT |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 敏感 數據處理 裝置 方法 | ||
1.一種用于安全的數據交換的集成電路,包括:
-一個用于存儲敏感數據的持久性存儲區(21);
-用于從至少一個連接的裝置上接收敏感數據的數據傳送裝置,其中所述持久性存儲區(21)被適配成用于存儲通過所述傳送裝置接收的敏感數據,并且其中所述數據傳送裝置被適配成用于將在該持久性存儲區(21)中存儲的敏感數據發送至該至少一個連接的裝置,
-基于一種對稱密碼方法使用一個激活安全密鑰對所接收/存儲敏感數據解密/加密的密碼裝置,以及
-用于在通電后啟動一個新安全密鑰的生成以便替代該激活安全密鑰的裝置。
2.一種用于處理敏感數據的裝置,該裝置包括至少形成一個第一可信區的一個第一集成電路(10)以及至少一個第二集成電路(20),所述第二集成電路(20)是根據權利要求1所述并且形成一個第二可信區,其中:
-該第一集成電路(10)包括被適配成用于敏感數據處理的至少一個安全處理單元(11),其中該第一集成電路(10)與該第二集成電路(20)是分開的;
-該第二集成電路(20)的持久性存儲區(21)是位于所述第二可信區之中;
-該第一集成電路(10)的處理單元(11)被適配成用于將該敏感數據從該第一可信區傳送至該第二可信區,用于將所述數據安全地存儲在該第二可信區的持久性存儲區(21)中,
-該第二集成電路(20)被適配成用于將存儲在該持久性存儲區(21)中的敏感數據傳送至該第一可信區的處理單元(11),
-其中該第一集成電路(10)包括基于這種對稱密碼方法的使用該激活安全密鑰的用于安全地傳送該敏感數據的密碼裝置,該激活安全密鑰是由所述新安全密鑰可以替代的,而所述新安全密鑰是在通電后由該第二集成電路(20)生成的。
3.根據權利要求2所述的裝置,其中該密碼裝置用于將一個新生成的密鑰從該第二集成電路(20)安全地傳送至該第一集成電路(10)。
4.根據權利要求2或3中的任一項所述的裝置,其中該第一和第二集成電路(10,20)包括一個秘密的一次性可編程上電密鑰,所述上電密鑰用于從該第二集成電路向該第一集成電路(10)安全地傳送,所述新安全密鑰在通電后由該第二集成電路(20)生成,其中在該第二集成電路(20)中的該一次性可編程上電密鑰優選地存儲在其持久性存儲區(21)中。
5.根據權利要求2至4中的任一項所述的裝置,其中該用于啟動一個新安全密鑰生成的裝置被適配成用于在每次將敏感數據從該第一集成電路(10)傳送到該第二集成電路(20)后和/或在每次將敏感數據從該第二集成電路(20)傳送到該第一集成電路(10)后啟動一個新安全密鑰生成。
6.根據權利要求2至5中的任一項所述的裝置,其中該用于啟動一個新安全密鑰的生成的裝置包括用于基于一個隨機數生成一個安全密鑰的一個隨機數生成器(23)。
7.根據權利要求2至6中的任一項所述的裝置,其中該第二集成電路(20)的持久性存儲區(21)是一種防篡改非易失性或一種防篡改電池供電存儲器。
8.一種用于在至少一個處理單元(11)和一個外部存儲裝置(21)之間雙向安全地傳送敏感數據的方法,該存儲裝置(21)被適配成用于存儲所接收到的敏感數據,其中一個激活安全密鑰用于將所接收到的敏感數據或者有待在該處理單元(11)和該外部存儲器處發送的敏感數據解密/加密,并且其中該外部存儲裝置(21)在通電后啟動且生成一個新安全密鑰,從而替代該激活安全密鑰。
9.根據權利要求8所述的方法,其中從該存儲裝置(21)到該處理單元的新生成密鑰的密鑰交換由該激活安全密鑰進行解密/加密。
10.根據權利要求8或9中的任一項所述的方法,其中一個秘密的一次性可編程上電密鑰被用作一種初始的安全密鑰用于在通電后對從該存儲裝置(21)到該處理單元(11)的一個第一密鑰交換進行加密/解密。
11.根據權利要求8至10中的任一項所述的方法,其中一個密鑰生成和/或密鑰交換在每次敏感數據從該處理單元到該存儲裝置和/或從該存儲裝置到該處理單元的數據傳送后由該存儲裝置啟動。
12.根據權利要求8至11中的任一項所述的方法,能夠被根據權利要求2至7所述的裝置執行。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于挪佛麥迪哥股份公司,未經挪佛麥迪哥股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201180054879.2/1.html,轉載請聲明來源鉆瓜專利網。





