[發(fā)明專利]安全操作設(shè)備及其方法有效
| 申請?zhí)枺?/td> | 201710504075.7 | 申請日: | 2017-06-27 |
| 公開(公告)號: | CN107578231B | 公開(公告)日: | 2023-07-28 |
| 發(fā)明(設(shè)計)人: | 迪米特里·華尼茲;蒂埃里·讓-盧克·格魯?shù)?/a> | 申請(專利權(quán))人: | 恩智浦有限公司 |
| 主分類號: | G06Q20/32 | 分類號: | G06Q20/32;G06F21/62;G06F21/76 |
| 代理公司: | 中科專利商標代理有限責(zé)任公司 11021 | 代理人: | 倪斌 |
| 地址: | 荷蘭埃因霍溫高科*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 操作 設(shè)備 及其 方法 | ||
1.一種設(shè)備,其特征在于,包括:
第一電路,其被配置并布置成起始安全操作,方法是:
與用戶介接;以及
基于所述介接提供經(jīng)加密簽署并且受到保護而不會由所述第一電路更改的操作觸發(fā)數(shù)據(jù);
第二電路,其包括安全元件以及被配置并布置成安全地托管應(yīng)用程序,方法是:
存儲受到保護而不會被所述第一電路訪問的數(shù)據(jù),以及
基于由所述第一電路提供的至少一個命令與由所述第一電路執(zhí)行的操作分開執(zhí)行安全操作;以及
驗證電路系統(tǒng),其連接到所述第一電路與所述第二電路,所述驗證電路系統(tǒng)被配置并布置成驗證和控制對所述第二電路的訪問,方法是:
存儲受到保護而不會被所述第一電路訪問的驗證指令,
通過用所述操作觸發(fā)數(shù)據(jù)執(zhí)行所述所存儲的驗證指令來驗證所述操作觸發(fā)數(shù)據(jù)的特性,以及
基于所述驗證,將信息傳送到所述第二電路,所述第二電路通過起始所述安全操作的執(zhí)行而響應(yīng)于所述所傳送的信息,
所述第一電路被配置并布置成將所述至少一個命令直接提供到所述第二電路,
所述驗證電路系統(tǒng)被配置并布置成響應(yīng)于所述操作觸發(fā)數(shù)據(jù)執(zhí)行所述驗證指令,并且響應(yīng)于驗證所述操作觸發(fā)數(shù)據(jù)的特性將授權(quán)指令傳送到所述第二電路,以及
響應(yīng)于所述授權(quán)指令,所述第二電路被配置并布置成執(zhí)行從所述第一電路中直接接收到的所述至少一個命令,其中,所述驗證電路系統(tǒng)被配置并布置成通知所述第一電路所述操作觸發(fā)數(shù)據(jù)的所述特性已得到驗證,并且
所述第一電路被配置并布置成響應(yīng)于所述操作觸發(fā)數(shù)據(jù)的所述特性得到驗證的通知,將所述至少一個命令傳輸?shù)剿龅诙娐贰?/p>
2.根據(jù)權(quán)利要求1所述的設(shè)備,其特征在于:
所述第一電路被配置并布置成將所述至少一個命令提供到所述驗證電路系統(tǒng),
所述驗證電路系統(tǒng)被配置并布置成響應(yīng)于所述操作觸發(fā)數(shù)據(jù)執(zhí)行所述驗證指令,并且響應(yīng)于驗證所述操作觸發(fā)數(shù)據(jù)的特性將訪問請求傳送到所述第二電路,以及
所述第二電路被配置并布置成響應(yīng)于所述訪問請求執(zhí)行所述安全操作。
3.根據(jù)權(quán)利要求2所述的設(shè)備,其特征在于,所述驗證電路系統(tǒng)被配置并布置成驗證在所述至少一個命令中指定的條件,方法是獲取用戶輸入并且比較所述用戶輸入與所述驗證電路系統(tǒng)所存儲的且與所述驗證電路系統(tǒng)分開執(zhí)行的應(yīng)用程序不可訪問的數(shù)據(jù)。
4.根據(jù)權(quán)利要求2所述的設(shè)備,其特征在于,所述操作觸發(fā)數(shù)據(jù)包括所述至少一個命令且受到加密保護,并且其中所述驗證電路系統(tǒng)被配置并布置成驗證所述操作觸發(fā)的所述特性,方法是驗證所述至少一個命令的簽名與由所述驗證電路系統(tǒng)所存儲的簽名匹配。
5.根據(jù)權(quán)利要求1所述的設(shè)備,其特征在于:
所述第一電路是第一芯片,所述第一芯片具有第一處理器和已存儲的代碼,所述已存儲的代碼包括已下載的應(yīng)用程序代碼,在由所述第一處理器執(zhí)行時,所述已下載的應(yīng)用程序代碼使得所述第一處理器執(zhí)行應(yīng)用程序操作,以及
所述第二電路是防篡改集成電路芯片,所述防篡改集成電路芯片具有第二處理器和已存儲的代碼,在由所述第二處理器執(zhí)行時,所述已存儲的代碼使得所述第二處理器執(zhí)行所述安全操作,以及
所述防篡改集成電路芯片被配置并布置成在解鎖狀態(tài)中存儲所述代碼,并且在存儲所述代碼之后進入鎖定狀態(tài),在所述鎖定狀態(tài)中防止在所述防篡改集成電路芯片上存儲額外代碼。
6.一種方法,其特征在于,包括:
在第一電路中,起始安全操作,方法是:
與用戶介接;以及
基于所述介接提供經(jīng)加密簽署并且受到保護而不會由所述第一電路更改的操作觸發(fā)數(shù)據(jù);
在包括安全元件的第二電路中安全地托管應(yīng)用程序,方法是:
存儲受到保護而不會被所述第一電路訪問的數(shù)據(jù),以及
基于由所述第一電路提供的至少一個命令與由所述第一電路執(zhí)行的操作分開執(zhí)行安全操作;以及
在連接到所述第一電路與所述第二電路的驗證電路系統(tǒng)中,驗證和控制對所述第二電路的訪問,方法是:
存儲受到保護而不會被所述第一電路訪問的驗證指令,
通過用所述操作觸發(fā)數(shù)據(jù)執(zhí)行所述所存儲的驗證指令來驗證所述操作觸發(fā)數(shù)據(jù)的特性,以及
基于所述驗證,將信息傳送到所述第二電路,所述第二電路通過起始所述安全操作的執(zhí)行而響應(yīng)于所述所傳送的信息,
將所述至少一個命令從所述第一電路直接提供到所述第二電路,
在所述驗證電路系統(tǒng)中,響應(yīng)于所述操作觸發(fā)數(shù)據(jù)執(zhí)行所述驗證指令,
響應(yīng)于驗證所述操作觸發(fā)數(shù)據(jù)的特性將授權(quán)指令從所述驗證電路系統(tǒng)傳送到所述第二電路,以及
響應(yīng)于所述授權(quán)指令,在所述第二電路中,執(zhí)行從所述第一電路中直接接收到的所述至少一個命令,其中,
由所述驗證電路系統(tǒng)通知所述第一電路所述操作觸發(fā)數(shù)據(jù)的所述特性已得到驗證,并且
響應(yīng)于所述操作觸發(fā)數(shù)據(jù)的所述特性得到驗證的通知,將所述至少一個命令從所述第一電路傳輸?shù)剿龅诙娐贰?/p>
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于恩智浦有限公司,未經(jīng)恩智浦有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710504075.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種圖像預(yù)測方法和裝置
- 下一篇:指紋感測系統(tǒng)和方法
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認證機構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





