JP2005135265A - 情報処理装置 - Google Patents
情報処理装置 Download PDFInfo
- Publication number
- JP2005135265A JP2005135265A JP2003372374A JP2003372374A JP2005135265A JP 2005135265 A JP2005135265 A JP 2005135265A JP 2003372374 A JP2003372374 A JP 2003372374A JP 2003372374 A JP2003372374 A JP 2003372374A JP 2005135265 A JP2005135265 A JP 2005135265A
- Authority
- JP
- Japan
- Prior art keywords
- program
- storage means
- secure module
- execution
- cpu
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000012546 transfer Methods 0.000 claims abstract description 5
- 230000010365 information processing Effects 0.000 claims description 49
- 238000000034 method Methods 0.000 description 33
- 238000012545 processing Methods 0.000 description 22
- 238000010586 diagram Methods 0.000 description 12
- 238000004891 communication Methods 0.000 description 7
- 101100348848 Mus musculus Notch4 gene Proteins 0.000 description 2
- 230000011218 segmentation Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 1
- 230000009191 jumping Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】 第1の記憶手段13と、該第1の記憶手段13に書き込まれたプログラムを実行するCPUと、セキュアモジュール20と、暗号化されたプログラムを記憶する第2の記憶手段とを有する情報処理装置において、第2の記憶手段は、複数に分割されたプログラムを記憶してあり、CPUは、第2の記憶手段に記憶されたプログラムをセキュアモジュール20へ転送すべくなしてあり、セキュアモジュール20は、第2の記憶手段に記憶されたプログラムを受け取る手段と、受け取ったプログラムを実行可能な状態へ復帰させる手段と、CPUが実行する順序で、実行可能な状態へ復帰されたプログラムを第1の記憶手段13に書き込む手段と、CPUにより実行終了後に第1の記憶手段13から削除する手段とを備える。
【選択図】 図5
Description
以下、本発明の実施の形態1に係る情報処理装置について図面に基づいて具体的に説明する。本実施の形態1では、情報処理装置として一つのコンピュータ、例えばPCを用いて具現化する場合について説明する。もちろん、実行されるプログラムで使用されるデータは、通信手段を介して接続された他のPC、又はDVD等の可搬型記録媒体に記録されていてもよく、通信手段についても特に限定されるものではない。
実施の形態2に係る情報処理装置1は、実施の形態1と同様の構成であるが、実施の形態1のようにプログラム部品自体をセキュアモジュール20から動的にRAM13へ書き込むのではなく、プログラム部品はRAM13へ常時書き込んでおき、各プログラム部品中の他のプログラム部品の呼び出しアドレスだけを更新する。図6は、本実施の形態2に係る情報処理装置でのプログラム部品実行方法の説明図である。
以下、実行するプログラムを事前に分割してRAM13へ書き込む場合の実施例について説明する。図7は、本発明の実施の形態3に係る情報処理装置1で実行するプログラムのプログラム部品への分割の説明図である。図7に示すように、実行するプログラム40を、あらかじめプログラム部品41〜43に分割しておき、分割されたプログラム部品41〜43に対して、それぞれ書込情報410〜430、特殊コード情報411〜431、部品リンク情報412〜432からなる付加情報を記憶する。書込情報410〜430は、プログラム部品41〜43をRAM13へどのタイミングで書き込むのかを示す情報である。特殊コード情報411〜431は、プログラム部品41〜43が特殊コードであるか否か、及びどのような特殊コードであるのかを示す情報である。部品リンク情報412〜432は、プログラム部品同士がどのように呼び出されるかを記述する情報である。
12 ROM
13 RAM(第1の記憶手段)
14 記憶手段(第2の記憶手段)
15 通信インタフェース
16 入力インタフェース
17 出力インタフェース
18 セキュアインタフェース
20 セキュアモジュール
21 プロセッサ
22 メモリ
23 通信手段
30 プログラムデータ
40 プログラム
41、42、43、45 プログラム部品
50 実行要求プログラム
60 基本プログラム
80 特殊コード呼び出し部
100 実行領域
410、420、430 書込情報
411、421、431、451 特殊コード情報
412、422、432 部品リンク情報
Claims (7)
- 第1の記憶手段と、
該第1の記憶手段に書き込まれたプログラムを実行するCPUと、
セキュアモジュールと、
暗号化されたプログラムを記憶する第2の記憶手段と
を有する情報処理装置において、
前記第2の記憶手段は、複数に分割されたプログラムを記憶してあり、
前記CPUは、前記第2の記憶手段に記憶されたプログラムを前記セキュアモジュールへ転送すべくなしてあり、
前記セキュアモジュールは、前記第2の記憶手段に記憶されたプログラムを受け取る手段と、受け取ったプログラムを実行可能な状態へ復帰させる手段と、前記CPUが実行する順序で、実行可能な状態へ復帰されたプログラムを前記第1の記憶手段に書き込む手段と、前記CPUにより実行されたプログラムを、実行終了後に前記第1の記憶手段から削除する手段とを備えることを特徴とする情報処理装置。 - 前記セキュアモジュールは、分割されたプログラムに対する実行要求信号を受信したか否かを判断する手段を備え、該手段が実行要求信号を受信したと判断した場合、受け取ったプログラムを実行可能な状態へ復帰させるものであることを特徴とする請求項1記載の情報処理装置。
- 前記セキュアモジュールは、分割されたプログラムについて、前記第1の記憶手段にプログラム実行前に常駐させるプログラムか、実行されるまで前記メモリに書き込まれないプログラムかを識別する情報を記憶する手段を備えることを特徴とする請求項1又は2に記載の情報処理装置。
- 第1の記憶手段と、
該第1の記憶手段に書き込まれたプログラムを実行するCPUと、
セキュアモジュールと、
暗号化されたプログラムを記憶する第2の記憶手段と
を有する情報処理装置において、
前記CPUは、前記第2の記憶手段に記憶されたプログラムを前記セキュアモジュールへ転送すべくなしてあり、
前記セキュアモジュールは、前記第2の記憶手段に記憶されたプログラムを受け取る手段と、受け取ったプログラムを複数に分割する手段と、分割されたプログラムを実行可能な状態へ復帰させる手段と、前記CPUが実行する順序で、実行可能な状態へ復帰されたプログラムを前記第1の記憶手段に書き込む手段と、前記CPUにより実行されたプログラムを、実行終了後に前記第1の記憶手段から削除する手段とを備えることを特徴とする情報処理装置。 - 前記第2の記憶手段は、記憶されたプログラムに対応付けて、プログラムの分割に関する情報を記憶してあり、前記セキュアモジュールは、前記プログラムの分割に関する情報に基づいて受け取ったプログラムを複数に分割すべくなしてあることを特徴とする請求項4記載の情報処理装置。
- 第1の記憶手段と、
該第1の記憶手段に書き込まれたプログラムを実行するCPUと、
セキュアモジュールと、
暗号化されたプログラムを記憶する第2の記憶手段と
を有する情報処理装置において、
前記第1の記憶手段は、複数に分割されたプログラムを実行前に常駐させてあり、
前記第2の記憶手段は、分割されたプログラムを実行プログラムとして呼び出す呼び出しプログラムを記憶してあり、前記第2の記憶手段に記憶された呼び出しプログラムを前記セキュアモジュールへ転送すべくなしてあり、
前記セキュアモジュールは、前記第2の記憶手段に記憶された呼び出しプログラムを受け取る手段と、受け取った呼び出しプログラムを実行可能な状態へ復帰させる手段と、前記CPUが分割されたプログラムを実行する順序で、対応する実行可能な状態へ復帰された呼び出しプログラムを前記第1の記憶手段に書き込む手段と、前記CPUにより実行された呼び出しプログラムを、実行終了後に前記第1の記憶手段から削除する手段とを備えることを特徴とする情報処理装置。 - 前記第1の記憶手段は、分割されたプログラム間の呼び出し関係を指定する情報であるリンク情報をさらに記憶してあり、前記セキュアモジュールは、前記リンク情報に基づいて分割されたプログラムを実行する順序を検出すべくなしてあることを特徴とする請求項6記載の情報処理装置。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003372374A JP2005135265A (ja) | 2003-10-31 | 2003-10-31 | 情報処理装置 |
US10/784,184 US7805758B2 (en) | 2003-10-31 | 2004-02-24 | Information processing apparatus |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003372374A JP2005135265A (ja) | 2003-10-31 | 2003-10-31 | 情報処理装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2005135265A true JP2005135265A (ja) | 2005-05-26 |
Family
ID=34544008
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003372374A Pending JP2005135265A (ja) | 2003-10-31 | 2003-10-31 | 情報処理装置 |
Country Status (2)
Country | Link |
---|---|
US (1) | US7805758B2 (ja) |
JP (1) | JP2005135265A (ja) |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007065922A (ja) * | 2005-08-30 | 2007-03-15 | Matsushita Electric Ind Co Ltd | メモリアクセス制御回路、方法およびアプリケーション格納方法 |
JP2007148575A (ja) * | 2005-11-24 | 2007-06-14 | Fuji Xerox Co Ltd | 保護済み実行プログラムの作成のためのプログラム、方法及び装置 |
JP2007304903A (ja) * | 2006-05-12 | 2007-11-22 | Nec Engineering Ltd | 耐タンパーシステム |
JP2009252079A (ja) * | 2008-04-09 | 2009-10-29 | Mega Chips Corp | 半導体メモリ装置 |
JP2009258850A (ja) * | 2008-04-14 | 2009-11-05 | Mega Chips Corp | 半導体メモリ装置 |
JP2010039891A (ja) * | 2008-08-07 | 2010-02-18 | Nec Corp | 情報処理装置、プログラム実行方法、プログラムおよび情報処理システム |
JP2014531663A (ja) * | 2011-08-05 | 2014-11-27 | ケーピーアイティ テクノロジーズ リミテッド | 埋め込みソフトウェアコードの保護システム |
JP2016503542A (ja) * | 2013-08-12 | 2016-02-04 | スンシル ユニバーシティー リサーチ コンソルティウム テクノーパークSoongsil University Research Consortium Techno−Park | アプリケーションコード難読化装置及びその方法 |
JP2016503543A (ja) * | 2013-09-27 | 2016-02-04 | スンシル ユニバーシティー リサーチ コンソルティウム テクノーパークSoongsil University Research Consortium Techno−Park | 自己書換え基盤のアプリケーションコード難読化装置及びその方法 |
US9256731B2 (en) | 2013-06-03 | 2016-02-09 | Socionext Inc. | System, information processing apparatus, secure module, and verification method |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7058822B2 (en) | 2000-03-30 | 2006-06-06 | Finjan Software, Ltd. | Malicious mobile code runtime monitoring system and methods |
US8079086B1 (en) | 1997-11-06 | 2011-12-13 | Finjan, Inc. | Malicious mobile code runtime monitoring system and methods |
US9219755B2 (en) | 1996-11-08 | 2015-12-22 | Finjan, Inc. | Malicious mobile code runtime monitoring system and methods |
JP4221385B2 (ja) * | 2005-02-21 | 2009-02-12 | 日立オムロンターミナルソリューションズ株式会社 | 生体認証装置、端末装置及び自動取引装置 |
US7788658B2 (en) * | 2006-05-31 | 2010-08-31 | International Business Machines Corporation | Computer code partitioning for enhanced performance |
US20080120614A1 (en) * | 2006-11-21 | 2008-05-22 | Brother Kogyo Kabushiki Kaisha | Device, Method, and Computer Usable Medium for Installing Programs |
US20080229115A1 (en) * | 2007-03-16 | 2008-09-18 | Microsoft Corporation | Provision of functionality via obfuscated software |
JP5775738B2 (ja) * | 2011-04-28 | 2015-09-09 | 富士通株式会社 | 情報処理装置、セキュアモジュール、情報処理方法、および情報処理プログラム |
CN102819714B (zh) * | 2012-07-27 | 2015-11-18 | 东莞宇龙通信科技有限公司 | 终端和应用程序安全控制方法 |
US10049210B2 (en) * | 2015-05-05 | 2018-08-14 | Leviathan Security Group, Inc. | System and method for detection of omnientrant code segments to identify potential malicious code |
US9830149B2 (en) * | 2016-01-14 | 2017-11-28 | International Business Machines Corporation | Automatic extraction of sensitive code fragments to be executed in a sandbox |
CN105701388A (zh) * | 2016-02-25 | 2016-06-22 | 吴伟东 | 手机软件安全设置方法及系统 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH043224A (ja) * | 1990-04-20 | 1992-01-08 | N T T Data Tsushin Kk | Icカードによるソフトモジュールの管理方法 |
JPH10105658A (ja) * | 1996-09-30 | 1998-04-24 | Matsushita Electric Ind Co Ltd | プログラム可能な演算手段を備えたicカード及びその応用方法 |
JP2000112750A (ja) * | 1998-10-02 | 2000-04-21 | Hyper Tec:Kk | 情報処理装置 |
JP2002099439A (ja) * | 2000-09-21 | 2002-04-05 | Nec Corp | コンピュータシステムに適用するライブラリのリンク方法及びそのプログラムを記録した記録媒体 |
JP2003208406A (ja) * | 2002-11-18 | 2003-07-25 | Fuji Xerox Co Ltd | サービス提供システム、認証装置及び認証プログラムを記録したコンピュータ読み取り可能な記録媒体 |
JP2003223234A (ja) * | 1994-08-10 | 2003-08-08 | Fujitsu Ltd | 情報格納方法、ソフトウェア再生装置 |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0257655B1 (en) * | 1986-08-28 | 1994-07-06 | Nec Corporation | Multitask processing apparatus |
GB2205667B (en) * | 1987-06-12 | 1991-11-06 | Ncr Co | Method of controlling the operation of security modules |
US5701582A (en) * | 1989-08-23 | 1997-12-23 | Delta Beta Pty. Ltd. | Method and apparatus for efficient transmissions of programs |
US5930776A (en) * | 1993-11-01 | 1999-07-27 | The Golden 1 Credit Union | Lender direct credit evaluation and loan processing system |
JP3395863B2 (ja) | 1994-08-10 | 2003-04-14 | 富士通株式会社 | ソフトウエア管理モジュール、ソフトウエア再生管理装置およびソフトウエア再生管理システム |
US5878198A (en) * | 1994-12-21 | 1999-03-02 | Canon Kabushiki Kaisha | Information processing apparatus and method and memory medium storing information processing program |
JPH11232103A (ja) | 1998-02-12 | 1999-08-27 | Matsushita Electric Ind Co Ltd | プログラムリンク方式及びメソッドサーチ方式 |
US6131192A (en) * | 1998-06-18 | 2000-10-10 | Microsoft Corporation | Software installation |
JP4408601B2 (ja) | 2001-12-27 | 2010-02-03 | 富士通株式会社 | 情報再生装置およびセキュアモジュール |
-
2003
- 2003-10-31 JP JP2003372374A patent/JP2005135265A/ja active Pending
-
2004
- 2004-02-24 US US10/784,184 patent/US7805758B2/en not_active Expired - Fee Related
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH043224A (ja) * | 1990-04-20 | 1992-01-08 | N T T Data Tsushin Kk | Icカードによるソフトモジュールの管理方法 |
JP2003223234A (ja) * | 1994-08-10 | 2003-08-08 | Fujitsu Ltd | 情報格納方法、ソフトウェア再生装置 |
JPH10105658A (ja) * | 1996-09-30 | 1998-04-24 | Matsushita Electric Ind Co Ltd | プログラム可能な演算手段を備えたicカード及びその応用方法 |
JP2000112750A (ja) * | 1998-10-02 | 2000-04-21 | Hyper Tec:Kk | 情報処理装置 |
JP2002099439A (ja) * | 2000-09-21 | 2002-04-05 | Nec Corp | コンピュータシステムに適用するライブラリのリンク方法及びそのプログラムを記録した記録媒体 |
JP2003208406A (ja) * | 2002-11-18 | 2003-07-25 | Fuji Xerox Co Ltd | サービス提供システム、認証装置及び認証プログラムを記録したコンピュータ読み取り可能な記録媒体 |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007065922A (ja) * | 2005-08-30 | 2007-03-15 | Matsushita Electric Ind Co Ltd | メモリアクセス制御回路、方法およびアプリケーション格納方法 |
JP2007148575A (ja) * | 2005-11-24 | 2007-06-14 | Fuji Xerox Co Ltd | 保護済み実行プログラムの作成のためのプログラム、方法及び装置 |
JP2007304903A (ja) * | 2006-05-12 | 2007-11-22 | Nec Engineering Ltd | 耐タンパーシステム |
JP2009252079A (ja) * | 2008-04-09 | 2009-10-29 | Mega Chips Corp | 半導体メモリ装置 |
JP2009258850A (ja) * | 2008-04-14 | 2009-11-05 | Mega Chips Corp | 半導体メモリ装置 |
JP2010039891A (ja) * | 2008-08-07 | 2010-02-18 | Nec Corp | 情報処理装置、プログラム実行方法、プログラムおよび情報処理システム |
JP2014531663A (ja) * | 2011-08-05 | 2014-11-27 | ケーピーアイティ テクノロジーズ リミテッド | 埋め込みソフトウェアコードの保護システム |
US9256731B2 (en) | 2013-06-03 | 2016-02-09 | Socionext Inc. | System, information processing apparatus, secure module, and verification method |
JP2016503542A (ja) * | 2013-08-12 | 2016-02-04 | スンシル ユニバーシティー リサーチ コンソルティウム テクノーパークSoongsil University Research Consortium Techno−Park | アプリケーションコード難読化装置及びその方法 |
JP2016503543A (ja) * | 2013-09-27 | 2016-02-04 | スンシル ユニバーシティー リサーチ コンソルティウム テクノーパークSoongsil University Research Consortium Techno−Park | 自己書換え基盤のアプリケーションコード難読化装置及びその方法 |
Also Published As
Publication number | Publication date |
---|---|
US7805758B2 (en) | 2010-09-28 |
US20050097524A1 (en) | 2005-05-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2005135265A (ja) | 情報処理装置 | |
EP2023248B1 (en) | Data processing device, method, program, integrated circuit, and program generating device | |
JP5175856B2 (ja) | セキュアデバイス・システムにおけるフラッシュメモリ・ブロックの保護と方法 | |
US6378071B1 (en) | File access system for efficiently accessing a file having encrypted data within a storage device | |
JP3880933B2 (ja) | 耐タンパマイクロプロセッサ及びキャッシュメモリ搭載プロセッサによるデータアクセス制御方法 | |
JP4287485B2 (ja) | 情報処理装置及び方法、コンピュータ読み取り可能な記録媒体、並びに、外部記憶媒体 | |
JP4115759B2 (ja) | 耐タンパプロセッサにおける共有ライブラリの使用方法およびそのプログラム | |
JP4892167B2 (ja) | ディジタル・データ保護構成 | |
US20080060072A1 (en) | Information processing system, information processing method, information processing program, computer readable medium and computer data signal | |
JPWO2006009081A1 (ja) | アプリケーション実行装置及びアプリケーション実行装置のアプリケーション実行方法 | |
CN112639778A (zh) | 指针认证及指针认证方案之间的动态切换 | |
US20090037721A1 (en) | Program development method, program development supporting system, and program installation method | |
JP4514473B2 (ja) | コンピュータシステム、中央装置及びプログラム実行方法 | |
JP2007148962A (ja) | サブプログラム、そのサブプログラムを実行する情報処理装置、及びそのサブプログラムを実行する情報処理装置におけるプログラム制御方法 | |
JP4568489B2 (ja) | プログラム保護方法、プログラム保護プログラムおよびプログラム保護装置 | |
WO2011134207A1 (zh) | 软件保护方法 | |
US9256756B2 (en) | Method of encryption and decryption for shared library in open operating system | |
JP2010039891A (ja) | 情報処理装置、プログラム実行方法、プログラムおよび情報処理システム | |
JP2005202523A (ja) | コンピュータ装置及びプロセス制御方法 | |
JP2010238031A (ja) | 外部記憶デバイス、外部記憶デバイスに記憶されたデータを処理するための方法、プログラムおよび情報処理装置 | |
JP2007148806A (ja) | アプリケーション起動制限方法及びアプリケーション起動制限プログラム | |
US20150039900A1 (en) | Program execution method and decryption apparatus | |
JP2004272594A (ja) | データ利用装置及びデータ利用方法、並びにコンピュータ・プログラム | |
JP2004362077A (ja) | データ変換システム | |
JP2007328541A (ja) | 電子機器 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060822 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091027 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091224 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100302 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100428 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100601 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100820 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20100908 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20101001 |