[發(fā)明專利]信息處理裝置以及信息處理方法在審
| 申請?zhí)枺?/td> | 201810907211.1 | 申請日: | 2018-08-10 |
| 公開(公告)號: | CN110311780A | 公開(公告)日: | 2019-10-08 |
| 發(fā)明(設(shè)計)人: | 小原武 | 申請(專利權(quán))人: | 株式會社東芝;東芝電子元件及存儲裝置株式會社 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/14;H04L9/08;H04L9/06;H04L12/40 |
| 代理公司: | 永新專利商標(biāo)代理有限公司 72002 | 代理人: | 房永峰 |
| 地址: | 日本*** | 國省代碼: | 日本;JP |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 密鑰信息 安全信息管理 信息處理裝置 加密 存儲部 非易失性 加密信息 存儲 電源電壓 加密處理 解密處理 數(shù)據(jù)加密 信息處理 易失性 閃存 收發(fā) 泄露 管理 | ||
提供能夠防止密鑰信息的泄露且不使用耗費成本的閃存地安全地管理多個密鑰信息的信息處理裝置以及方法。信息處理裝置具備:安全信息管理部及第1控制部,進行如下控制:對安全信息管理部指示加密處理以及解密處理,并且對加密后的數(shù)據(jù)進行收發(fā),安全信息管理部具有:易失性的第1存儲部,存儲用于數(shù)據(jù)加密的第1密鑰信息以及用于將第1密鑰信息加密的第2密鑰信息;非易失性的第2存儲部,存儲用于將第1密鑰信息以及第2密鑰信息加密的第3密鑰信息,第1控制部進行如下控制:在切斷向安全信息管理部的電源電壓前,將基于第3密鑰信息加密后的第1密鑰信息的加密信息以及第2密鑰信息的加密信息,向非易失性的第3存儲部中存儲。
本申請享受以日本專利申請2018-52999號(申請日:2018年3月20日)為基礎(chǔ)申請的優(yōu)先權(quán)。本申請通過參照該基礎(chǔ)申請而包括基礎(chǔ)申請的全部內(nèi)容。
技術(shù)領(lǐng)域
本發(fā)明的實施方式涉及使用密鑰信息進行加密處理以及解密處理的信息處理裝置以及信息處理方法。
背景技術(shù)
面向車載的信息處理裝置具備多個ECU(Electronic Control Unit:電子控制設(shè)備),各ECU通過CAN(Controller Area Network:控制器局域網(wǎng)絡(luò))相互收發(fā)各種數(shù)據(jù)。在多個ECU之間進行收發(fā)的數(shù)據(jù)中,也存在被篡改會造成不便的數(shù)據(jù)。因此,在由ECU進行收發(fā)的數(shù)據(jù)中,附加用于進行篡改的檢測的標(biāo)簽信息即MAC(Message Authentication Code:消息認證碼)。MAC使用公共密鑰信息Key與任意的數(shù)據(jù)而生成。
若公共密鑰信息Key泄露,則篡改后的任意的數(shù)據(jù)被發(fā)送至其他的ECU。因此,通常使公共密鑰信息Key只能在ECU內(nèi)的安全系統(tǒng)的內(nèi)部處理,并存儲于安全系統(tǒng)內(nèi)的閃存等的非易失性存儲器。
然而,在信息處理裝置中,另外需要用于存儲主處理器執(zhí)行的程序的閃存,若設(shè)置多個閃存則成本變高。
另外,雖然大多數(shù)信息處理裝置能夠單芯片化,但由于半導(dǎo)體工序的微小化使得芯片小型化,逐漸難以在芯片內(nèi)內(nèi)置閃存。
發(fā)明內(nèi)容
本發(fā)明的實施方式提供能夠防止密鑰信息的泄露,并且不使用耗費成本的閃存就能夠安全地管理多個密鑰信息的信息處理裝置以及信息處理方法。
根據(jù)實施方式提供信息處理裝置,具備:安全信息管理部,管理未加密的明文的多個密鑰信息;以及第1控制部,對所述安全信息管理部指示使用了所述多個密鑰信息的至少一個的數(shù)據(jù)的加密處理以及解密處理,并且進行收發(fā)加密后的數(shù)據(jù)的控制,所述安全信息管理部具有:易失性的第1存儲部,存儲用于將收發(fā)的數(shù)據(jù)加密的第1密鑰信息、以及用于將所述第1密鑰信息加密的第2密鑰信息;以及非易失性的第2存儲部,存儲用于將所述第1密鑰信息以及所述第2密鑰信息加密的第3密鑰信息,所述第1控制部進行下述控制,即在切斷向所述安全信息管理部的電源電壓前,將基于所述第3密鑰信息加密后的所述第1密鑰信息的加密信息、以及基于所述第3密鑰信息加密后的所述第2密鑰信息的加密信息,向獨立于所述安全信息管理部以及所述第1控制部設(shè)置的非易失性的第3存儲部中存儲。
附圖說明
圖1為表示具備本實施方式的信息處理裝置的信息處理系統(tǒng)的概略構(gòu)成的框圖。
圖2為表示圖1的各ECU的內(nèi)部構(gòu)成的框圖。
圖3為表示Key的更新順序的一例的流程圖。
圖4為用實線表示與Key的更新順序相關(guān)的各部與總線,用虛線表示相關(guān)性較弱的各部與總線的ECU的框圖。
圖5為表示KEK的更新順序的一例的流程圖。
圖6為用實線表示與KEK的更新順序相關(guān)的各部與總線,用虛線表示相關(guān)性較弱的各部與總線的ECU的框圖。
圖7為表示輸出處理的處理順序的一例的流程圖。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于株式會社東芝;東芝電子元件及存儲裝置株式會社,未經(jīng)株式會社東芝;東芝電子元件及存儲裝置株式會社許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810907211.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種分權(quán)密鑰機制的屬性加密方法
- 下一篇:提供微服務(wù)信息
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





