EP3234853A1 - Procédé et dispositif de mémorisation sécurisée de données et d'accès à ces données - Google Patents

Procédé et dispositif de mémorisation sécurisée de données et d'accès à ces données

Info

Publication number
EP3234853A1
EP3234853A1 EP15813691.1A EP15813691A EP3234853A1 EP 3234853 A1 EP3234853 A1 EP 3234853A1 EP 15813691 A EP15813691 A EP 15813691A EP 3234853 A1 EP3234853 A1 EP 3234853A1
Authority
EP
European Patent Office
Prior art keywords
data
key
predicate
attribute vector
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP15813691.1A
Other languages
German (de)
English (en)
Inventor
Rainer Urian
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke and Devrient Mobile Security GmbH
Original Assignee
Giesecke and Devrient Mobile Security GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke and Devrient Mobile Security GmbH filed Critical Giesecke and Devrient Mobile Security GmbH
Publication of EP3234853A1 publication Critical patent/EP3234853A1/fr
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • H04L9/0897Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage involving additional devices, e.g. trusted platform module [TPM], smartcard or USB

Definitions

  • FIG. 1 shows a schematic representation of a portable data carrier according to the invention in communication with a terminal

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

L'invention concerne un procédé de mémorisation sécurisée de données D au moyen d'un support de données portable sur un terminal. Un vecteur d'attribut A et une clé maîtresse MK sont mémorisés sur le support de données portable. Selon l'invention, le procédé comprend les étapes consistant à : déduire une clé K à partir d'un prédicat P et la clé maîtresse MK à l'aide d'une fonction de déduction de clé KDF, le prédicat P est une fonction booléenne du vecteur attribut A ; crypter les données D avec la clé K ; et mémoriser les données D cryptées en même temps que l'attribut P sur le terminal. En outre, l'invention concerne un procédé d'accès à des données cryptées D au moyen d'un support de données portable. Selon l'invention, le procédé comprend les étapes consistant à : extraire l'attribut P des données cryptées et du prédicat P ; appliquer le prédicat P au vecteur attribut A ; et si le vecteur attribut A satisfait au prédicat P, déduire la clé K du prédicat P et de la clé maîtresse MK à l'aide de la fonction de dérivation de clé KDF et décrypter les données D cryptées.
EP15813691.1A 2014-12-17 2015-12-14 Procédé et dispositif de mémorisation sécurisée de données et d'accès à ces données Withdrawn EP3234853A1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102014018889.2A DE102014018889A1 (de) 2014-12-17 2014-12-17 Verfahren und Vorrichtung zum sicheren Speichern von Daten und zum Zugreifen auf diese Daten
PCT/EP2015/002513 WO2016096117A1 (fr) 2014-12-17 2015-12-14 Procédé et dispositif de mémorisation sécurisée de données et d'accès à ces données

Publications (1)

Publication Number Publication Date
EP3234853A1 true EP3234853A1 (fr) 2017-10-25

Family

ID=54979620

Family Applications (1)

Application Number Title Priority Date Filing Date
EP15813691.1A Withdrawn EP3234853A1 (fr) 2014-12-17 2015-12-14 Procédé et dispositif de mémorisation sécurisée de données et d'accès à ces données

Country Status (4)

Country Link
US (1) US20170351867A1 (fr)
EP (1) EP3234853A1 (fr)
DE (1) DE102014018889A1 (fr)
WO (1) WO2016096117A1 (fr)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7233265B2 (ja) * 2019-03-15 2023-03-06 三菱電機株式会社 署名装置、検証装置、署名方法、検証方法、署名プログラム及び検証プログラム

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6085323A (en) * 1996-04-15 2000-07-04 Kabushiki Kaisha Toshiba Information processing system having function of securely protecting confidential information
US7792301B2 (en) * 2006-06-29 2010-09-07 Microsoft Corporation Access control and encryption in multi-user systems
US8364984B2 (en) * 2009-03-13 2013-01-29 Microsoft Corporation Portable secure data files
US8996887B2 (en) * 2012-02-24 2015-03-31 Google Inc. Log structured volume encryption for virtual machines
US9547771B2 (en) * 2013-02-12 2017-01-17 Amazon Technologies, Inc. Policy enforcement with associated data

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
None *
See also references of WO2016096117A1 *

Also Published As

Publication number Publication date
US20170351867A1 (en) 2017-12-07
DE102014018889A1 (de) 2016-06-23
WO2016096117A1 (fr) 2016-06-23

Similar Documents

Publication Publication Date Title
EP3631671B1 (fr) Structure de chaîne de blocs concaténée de manière bidirectionnelle
DE112013000642B4 (de) Verwaltung und Abruf von verschlüsselten biometrischen Daten
EP3698517B1 (fr) Structure de chaîne de blocs à concaténation bidirectionnelle
EP3688928B1 (fr) Structure de blocs de données et procédé de stockage de données protégé contre des manipulations
DE102012110499A1 (de) Sicherheitszugangsverfahren für elektronische Automobil-Steuergeräte
DE112011100182T5 (de) Transaktionsprüfung für Datensicherheitsvorrichtungen
EP3649625B1 (fr) Procédé de délégation de droits d'accès
DE112020000134T5 (de) Sicherer, mehrstufiger zugriff auf verschleierte daten für analysen
DE102013013179A1 (de) Verfahren zum Betreiben eines Sicherheitselements
EP3159824B1 (fr) Procede de traitement d'une tache d'impression encodee
EP2542995A2 (fr) Procédé de vérification d'un bloc mémoire d'une mémoire non volatile
DE602004001732T2 (de) Datenverschlüsselung in einem elektronischen Gerät mit mehreren symmetrischen Prozessoren
WO2011054630A1 (fr) Procédé et système de décodage accéléré d'unités de données utiles protégées par cryptographie
DE102005046462A1 (de) Netzwerkkomponente für ein Kommunikationsnetzwerk, Kommunikationsnetzwerk und Verfahren zur Bereitstellung einer Datenverbindung
EP3387636B1 (fr) Algorithme cryptographique comportant une étape de calcul masquée dépendant d'une clé (appel de sbox)
EP3234853A1 (fr) Procédé et dispositif de mémorisation sécurisée de données et d'accès à ces données
EP1715404A1 (fr) Système pour le stockage et la récupération d'informations confidentielles
EP2590357A1 (fr) Procédé et système d'identification d'une étiquette RFID par un appareil de lecture
DE102011054637A1 (de) Verfahren zum Konfigurieren eines elektromechanischen Schlosses
DE102018005284A1 (de) Chip-Personalisierung eines eingebetteten Systems durch einen Dritten
DE112019002305B4 (de) Verfahren und vorrichtung für eine pseudonymisierung von positionsdaten
EP2936728A1 (fr) Procédé pour faire fonctionner un support de données portable ainsi que support de données portable de ce type
EP3039611B1 (fr) Procedure et dispositif pour transferer une information
DE102017208899A1 (de) Klassenbasiertes Verschlüsselungsverfahren
EP3235164B1 (fr) Procédé pour convenir de manière pseudonyme d'une clé entre un support d'informations portable et un terminal

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20170717

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

AX Request for extension of the european patent

Extension state: BA ME

DAV Request for validation of the european patent (deleted)
DAX Request for extension of the european patent (deleted)
RIC1 Information provided on ipc code assigned before grant

Ipc: H04L 9/08 20060101AFI20181106BHEP

Ipc: G06F 21/62 20130101ALI20181106BHEP

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

INTG Intention to grant announced

Effective date: 20181219

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20190430