CN100410828C - 对访问基于计算机的对象的授权 - Google Patents

对访问基于计算机的对象的授权 Download PDF

Info

Publication number
CN100410828C
CN100410828C CNB2004800284008A CN200480028400A CN100410828C CN 100410828 C CN100410828 C CN 100410828C CN B2004800284008 A CNB2004800284008 A CN B2004800284008A CN 200480028400 A CN200480028400 A CN 200480028400A CN 100410828 C CN100410828 C CN 100410828C
Authority
CN
China
Prior art keywords
storage card
sign indicating
indicating number
digital signature
public
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2004800284008A
Other languages
English (en)
Other versions
CN1860424A (zh
Inventor
H·布洛克豪斯
A·福尔赫
K·-C·万多勒克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN1860424A publication Critical patent/CN1860424A/zh
Application granted granted Critical
Publication of CN100410828C publication Critical patent/CN100410828C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • G06F21/123Restricting unauthorised execution of programs by using dedicated hardware, e.g. dongles, smart cards, cryptographic processors, global positioning systems [GPS] devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Remote Sensing (AREA)
  • Radar, Positioning & Navigation (AREA)
  • Storage Device Security (AREA)

Abstract

为了对访问基于计算机的对象进行授权,提供具有程序代码处理器的存储卡,在所述存储卡上存储有至少一个被分配给所述存储卡的公开密钥和私有密钥以及可信赖实体的公开密钥。此外,在控制对基于计算机的对象的访问的计算设备上提供许可信息,该许可信息包括至少一个借助于分配给所述存储卡的公共密钥所加密的许可码。

Description

对访问基于计算机的对象的授权
本发明涉及一种用于对访问基于计算机的对象进行授权的方法和一种用于实施该方法的控制程序。
由于未经授权地使用计算机程序,在世界范围内产生极大的危害。为了抵制该现象,研发用于防止计算机程序被未经授权地使用的解决方案。
加密的用于激活计算机程序的信息的传送用于阻止未经授权地复制计算机程序。此外,相应的方法例如用作技术前提,以便通过电子商务(E-Commerce)大量销售作为产品的计算机程序。在迄今已知的用于激活计算机程序的方法中,分别根据注册密钥来激活计算机程序。为了激活计算机程序,手动地输入或从数据载体导入固定地分配给计算机程序许可证的注册密钥。尤其是在多个安装在不同计算机上的计算机程序的情况下,由此导致高的、与人力密集的操作和维护工作相关联的管理花费。
从EP 1 191 419 A2已知这样的方法,在所述方法中通过修改注册密钥对可以在可选的使用期限内激活计算机程序的可预先确定的功能。所述注册密钥对具有至少一个禁止用户访问的部分信息。待激活的功能不一定必须在计算机程序的首次安装时已经可供用于激活,而是也能够事后被补选。为了进行激活,不需要在安装有相应计算机程序的计算机的所在地投入操作和维护人员。
根据EP 1 191 419 A2中所描述的方法,注册密钥对的组成部分是应用信息和应用值。在安装有要注册的计算机程序的第一计算机上输入所述应用信息,或者由该第一计算机生成所述应用信息。在第二计算机中借助编码根据所述应用信息计算出所述应用值。
在注册计算机程序或者改变注册时,将具有至少一个禁止用户访问的部分信息的第一应用信息传送给第二计算机。在第二计算机中,根据第一应用信息计算出应用值,该应用值随后被传送给第一计算机。借助解码,在第一计算机中根据所述应用值确定第二应用信息。在开始执行计算机程序时检验第一和第二应用信息的一致性。根据在检验时得出的偏差来激活计算机程序的可预先确定的功能。
本发明所基于的任务是,给出一种方法以及一种适用于自动实施该方法的工具,其中所述方法提供被提高的防止未经授权地使用计算设备中所提供的资源的保护。
根据本发明,该任务通过一种具有权利要求1中所说明的特征的方法和一种具有权利要求10中所说明的特征的控制程序来解决。在从属权利要求中说明了本发明的有利的扩展方案。
根据本发明,由以下方式产生被提高的防止未经授权地使用计算设备中所提供的资源的保护,即作为对访问基于计算机的对象进行授权的前提,提供具有程序代码处理器的存储卡和许可信息。在所述存储卡上存储有至少一个被分配给存储卡的公开密钥和私有密钥以及可信赖实体的公开密钥。所述许可信息包括至少一个借助被分配给存储卡的公开密钥来进行加密的许可码,并且所述许可信息在控制对基于计算机的对象的访问的计算设备上被提供。所加密的许可码和借助可信赖实体的私有密钥来进行数字签名的、要由存储卡执行的用于对许可码进行解密的功能的说明被传送给所述存储卡。要由存储卡执行的功能的说明的数字签名随后被检验。在肯定的检验结果的情况下,通过所述存储卡执行用于对许可码进行解密的功能并且将所解密的许可码传送给所述计算设备。于是,所解密的许可码至少暂时地被提供用于访问所述基于计算机的对象。
计算设备在不限制该概念的一般性的情况下例如可理解为PC、笔记本电脑、服务器、PDA、移动电话、自动取款机、在自动化技术、汽车技术、通信技术或医学技术中的控制模块(一般而言能够运行计算机程序的设备)。此外,基于计算机的对象在不限制该概念的一般性的情况下例如是操作系统、控制或应用程序、由操作系统、控制或应用程序所提供的业务、性能特征、功能或过程、对外围设备的访问权限以及位于存储介质之上的数据。
根据本发明的有利的改进方案,在所述计算设备上防篡改(Manipulation)地提供可信赖实体的公开密钥。此外,借助可信赖实体的私有密钥对许可信息进行数字签名。因此,可以在计算设备中借助可信赖实体的公开密钥对许可信息的数字签名进行检验。以这种方式能够保证许可信息到计算设备的可信赖的并且安全的传送。
有利地,所述许可信息附加地包括被分配给所述存储卡的公开密钥。此外,借助被分配给所述存储卡的私有密钥对所解密的许可码进行数字签名。于是,可以在计算设备中借助被分配给存储卡的公开密钥对所解密的许可码的数字签名进行检验。这提供以下优点,即将所解密的许可码安全地传送给计算设备,这与确实已利用被设置用于解密的存储卡对许可码进行了解密的保证相关联。
此外,在计算设备中可以根据所加密的许可信息和签名对象来产生借助可信赖实体的私有密钥来数字签名的、要由存储卡执行的用于对许可码进行解密的功能的说明。所述签名对象只包括由可信赖实体签名的用于对许可码进行解密的功能调用的签名部分。该扩展方案提供以下优点,即可用的安全消息传递(Secure-Messaging)方法能够被用于传送相应的功能调用。此外,所述许可信息可以附加地包括所述签名对象,使得能够确保安全地提供所述签名对象。
根据本发明的另一有利的扩展方案,通过安全的通信连接从所述计算设备经由读设备向所述存储卡传送加密的许可码和借助可信赖实体的私有密钥来进行数字签名的、要由存储卡执行的功能的说明。由此,用于未经授权地获得对基于计算机的对象的访问的篡改可能性进一步被限制。
有利地,借助可信赖实体的公开密钥来检验要由存储卡执行的功能的说明的数字签名。这用于阻止未经授权地对许可码进行解密。
根据本发明的另一扩展方案,在所述计算设备中产生随机数并且将该随机数传送给所述存储卡。然后,借助被分配给存储卡的私有密钥和所述随机数对所解密的许可码进行数字签名。最后,在所述计算设备中借助被分配给存储卡的公开密钥和所述随机数对所解密的许可码的数字签名进行检验。由此产生有效的重复保护,使得对在存储卡与计算设备之间所交换的信号的截获并不开启有效的篡改可能性。
根据本发明的一个优选的扩展方案,为了对访问基于计算机的对象进行授权,利用相应的额定预定值来调整(abgleichen)所解密的许可码和检验处理过程。这提供额外的安全性,因为仅仅所解密的许可码的存在对于访问权限来说不再是足够的,而是与成功的检验处理过程相联系的。
下面根据附图借助实施例来更详细地解释本发明。
该图示出本发明的一个应用环境的示意图,所述应用环境具有在可信赖实体、控制对基于计算机的对象的访问的计算设备和具有程序代码处理器的存储卡之间的信息和消息交换。
图中所示的本发明应用环境包括可信赖实体10、计算机20、与计算机20相连接的智能卡终端30,其中可将智能卡40插入到该智能卡终端30中。可信赖实体10例如可以被分配给要防止被未经授权的访问的软件的制造商,并且承担对许可证和被分配给智能卡的密钥材料的管理。此外,给可信赖实体10分配了非对称的密钥对11,该密钥对包括私有密钥和公开密钥。为了存储被分配给智能卡的密钥材料,设置有数据库12,其包含要发售的或已发售的智能卡的公开密钥。
通过计算机20,使系统资源22可供一个或多个用户使用,所述系统资源22例如包括程序或具有数据的存储区。这里所描述的、用于对访问基于计算机的对象进行授权的方法原则上可以被应用于任意的系统资源。计算机20尤其控制对系统资源22的访问,所述系统资源22在本情况中也包括制造商的软件,其中可信赖实体10被分配给该制造商。此外,在计算机20上防篡改地提供可信赖实体10的公开密钥21。
智能卡终端30通过安全的通信连接与计算机20相连接。该智能卡终端30用于计算机20和可插入到智能卡终端30中的智能卡40之间的信息和消息交换,其中所述智能卡是具有程序代码处理器的存储卡。在智能卡40上存储有可信赖实体10的公开密钥41以及被分配给智能卡的非对称的密钥对42,所述非对称的密钥对42包括智能卡40的公共密钥和私有密钥。此外,在智能卡40上设置有至少一个程序,用于在利用智能卡40的非对称的密钥对42的情况下进行加密和解密并且用于验证借助可信赖实体10的私有密钥所产生的签名。在此,借助可信赖实体10的公开密钥41来实现对签名的验证。此外,智能卡40具有随机数发生器并优选地符合IFO 7816/4。
在计算机20上提供由可信赖实体10创建的许可信息1。所述许可信息1包括借助被分配给智能卡40的公开密钥所加密的许可码(enc_SC(licencecode))、被分配给智能卡40的公开密钥(pub_SC)和签名对象(DS_Object)。该签名对象只包括由可信赖实体10签名的用于借助智能卡40对许可码进行解密的功能调用(PSO_DEC-执行安全操作模式解密(perform security operation mode decrypt))的签名部分。此外,借助可信赖实体10的私有密钥对许可信息1进行数字签名(sig_TP),使得能够在计算机20中借助可信赖实体10的公开密钥21对许可信息1的数字签名进行检验。
为了实现对计算机20和智能卡终端30或智能卡40之间的信息和消息交换的重复保护,在计算机20中产生随机数(rand)并且借助消息2将该随机数传送到智能卡40上(give_random)。由智能卡40通过确认消息3对随机数的接收进行确认。随后由计算机20向智能卡40传送用于对许可码进行解密的消息4。用于对许可码进行解密的消息4包括借助可信赖实体10的私有密钥来进行数字签名的、要由智能卡40执行的功能的说明,其中所述功能用于对包括加密的许可码在内的许可码进行解密。
在计算机20中根据由许可信息1所包括的签名对象和加密的许可码来产生借助可信赖实体10的私有密钥来进行数字签名的、要由智能卡40执行的用于对许可码进行解密的功能的说明。以这种方式,由计算机20以可信赖实体10的名义创建由可信赖实体10签名的安全消息传递命令(SM_sig_TP),由此确保,要由智能卡40执行的用于对许可码进行解密的功能的说明和加密的许可码确实已经由可信赖实体10签发。
检验要由智能卡40执行的功能的说明的数字签名和在肯定的检验结果的情况下由智能卡40来执行用于对许可码进行解密的功能彼此相联系,以便通过形成共同的功能环境来防止篡改尝试。尤其是确保,只能通过为此而设置的智能卡来对许可码进行解密。
在执行了用于对许可码进行解密的功能(执行安全操作模式解密,被应用于借助智能卡40的公共密钥所加密的许可码)并且进行了解密之后,所解密的许可码在使用安全消息传递的情况下借助消息5被传送给计算机20。为了使用安全消息传递,借助被分配给智能卡40的私有密钥和由计算机20所产生的随机数对所解密的许可码进行数字签名(SM_rand_sig_SC)。在传送给计算机20之后,通过计算机20借助被分配给存储卡的公共密钥和随机数来检验所解密的许可码的数字签名。原则上,仅借助被分配给智能卡40的私有密钥对所解密的许可码进行数字签名并且借助智能卡40的公共密钥来检验该数字签名就已经足够了。然而,这将意味着放弃重复保护。因此,根据应用情况和安全要求,可以相应地权衡适当的措施。
在检验了所解密的许可码的数字签名之后,该许可码至少暂时地被提供用于访问受保护的软件或基于计算机的对象。为了排除可设想的篡改可能性,在对访问受保护的软件进行授权之前应利用相应的额定预定值来调整所解密的许可码和检验处理过程。在成功的调整的情况下就可以对访问进行授权。
用于对访问受保护的软件或基于计算机的对象进行授权的方法的流程控制是通过控制程序来实现的,所述控制程序能够被加载在计算机20的工作存储器中并且具有至少一个代码段,在执行所述代码段时首先促使向存储卡传送借助被分配给具有程序代码处理器的存储卡的公共密钥所加密的许可码和借助可信赖实体的私有密钥来进行数字签名的、要由存储卡执行的用于对许可码进行解密的功能的说明。此外,在执行所述代码段时,促使由存储卡来检验要由存储卡执行的功能的说明的数字签名。在此,借助可信赖实体的公开密钥来检验要由存储卡执行的功能的说明的数字签名。在肯定的检验结果的情况下,然后促使由存储卡来执行用于对许可码进行解密的功能并且将加密的许可码传送给计算机20。最后,当所述控制程序在计算机20中运行时,在执行所述代码段时,至少暂时地由计算机20提供用于访问基于计算机的对象的、解密的许可码。
本发明的应用不限于这里所描述的实施例。

Claims (9)

1. 用于对访问基于计算机的对象进行授权的方法,其中
-提供具有程序代码处理器的存储卡,在所述存储卡上存储有至少一个被分配给所述存储卡的公开密钥和私有密钥以及可信赖实体的公开密钥,
-在控制对所述基于计算机的对象的访问的计算设备上提供许可信息,所述许可信息包括至少一个借助被分配给所述存储卡的公开密钥所加密的许可码,
-向所述存储卡传送所加密的许可码和借助所述可信赖实体的私有密钥来进行数字签名的、要由所述存储卡执行的用于对所述许可码进行解密的功能的说明,
-检验要由所述存储卡执行的功能的说明的数字签名,
-在肯定的检验结果的情况下,由所述存储卡来执行用于对所述许可码进行解密的功能并且将所解密的许可码传送给所述计算设备,
-所解密的许可码至少暂时地被提供用于访问所述基于计算机的对象。
2. 按照权利要求1的方法,
其中在所述计算设备上防篡改地提供所述可信赖实体的公开密钥,其中借助所述可信赖实体的私有密钥来对所述许可信息进行数字签名,并且其中在所述计算设备中借助所述可信赖实体的公开密钥来检验所述许可信息的数字签名。
3. 按照权利要求1或2的方法,
其中所述许可信息附加地包括被分配给所述存储卡的公开密钥,其中借助被分配给所述存储卡的私有密钥对所解密的许可码进行数字签名,并且其中在所述计算设备中借助被分配给所述存储卡的公开密钥来检验所解密的许可码的数字签名。
4. 按照权利要求1或2的方法,
其中在所述计算设备中根据所加密的许可码和签名对象来产生借助所述可信赖实体的私有密钥来进行数字签名的、要由所述存储卡执行的用于对所述许可码进行解密的功能的说明,所述签名对象只包括由所述可信赖实体签名的用于对所述许可码进行解密的功能调用的签名部分。
5. 按照权利要求4的方法,
其中所述许可信息附加地包括所述签名对象。
6. 按照权利要求1或2的方法,
其中通过安全的通信连接从所述计算设备经由读设备向所述存储卡传送所加密的许可码和借助所述可信赖实体的私有密钥来进行数字签名的、要由所述存储卡执行的功能的说明。
7. 按照权利要求1或2的方法,
其中借助所述可信赖实体的公开密钥来检验要由所述存储卡执行的功能的说明的数字签名。
8. 按照权利要求1或2的方法,
其中在所述计算设备中产生随机数并且将所述随机数传送给所述存储卡,其中借助被分配给所述存储卡的私有密钥和所述随机数对所解密的许可码进行数字签名,并且其中在所述计算设备中借助被分配给所述存储卡的公开密钥和所述随机数来检验所解密的许可码的数字签名。
9. 按照权利要求1或2的方法,
其中为了对访问所述基于计算机的对象进行授权,利用相应的额定预定值来调整所解密的许可码和检验处理过程。
CNB2004800284008A 2003-09-30 2004-09-20 对访问基于计算机的对象的授权 Expired - Fee Related CN100410828C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE10345486 2003-09-30
DE10345486.1 2003-09-30

Publications (2)

Publication Number Publication Date
CN1860424A CN1860424A (zh) 2006-11-08
CN100410828C true CN100410828C (zh) 2008-08-13

Family

ID=34399100

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2004800284008A Expired - Fee Related CN100410828C (zh) 2003-09-30 2004-09-20 对访问基于计算机的对象的授权

Country Status (5)

Country Link
US (1) US7711957B2 (zh)
EP (1) EP1671201B1 (zh)
CN (1) CN100410828C (zh)
DE (1) DE502004007798D1 (zh)
WO (1) WO2005033913A1 (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4537940B2 (ja) * 2005-11-21 2010-09-08 株式会社ソニー・コンピュータエンタテインメント 情報処理装置、及びプログラム実行制御方法
WO2013059368A1 (en) * 2011-10-17 2013-04-25 Intertrust Technologies Corporation Systems and methods for protecting and governing genomic and other information
ES2791956T3 (es) * 2015-06-11 2020-11-06 Siemens Ag Aparato y procedimiento de autorización para una emisión autorizada de un token de autenticación para un dispositivo
DE102015216630A1 (de) * 2015-08-31 2017-03-02 Baimos Technologies Gmbh Indirekter Berechtigungstransport
JP6610639B2 (ja) * 2017-10-03 2019-11-27 株式会社安川電機 ソフトウェア管理システム、ソフトウェア更新装置、ソフトウェア更新方法、及びソフトウェア更新プログラム

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0686906A2 (en) * 1994-06-10 1995-12-13 Sun Microsystems, Inc. Method and apparatus for enhancing software security and distributing software
EP0803789A2 (en) * 1996-04-26 1997-10-29 EUROPEAN COMPUTER-INDUSTRY RESEARCH CENTRE GmbH Software copy protection mechanism
EP1055990A1 (en) * 1999-05-28 2000-11-29 Hewlett-Packard Company Event logging in a computing platform
EP1076279A1 (en) * 1999-08-13 2001-02-14 Hewlett-Packard Company Computer platforms and their methods of operation
EP1191419A2 (de) * 2000-09-21 2002-03-27 Siemens Aktiengesellschaft Verfahren zur Übermittlung verschlüsselter Informationen zur Registrierung eines Applikationsprogramms
US20030161473A1 (en) * 2000-06-16 2003-08-28 Fransdonk Robert W. Method and system to securely distribute content via a network

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5999626A (en) * 1996-04-16 1999-12-07 Certicom Corp. Digital signatures on a smartcard
JP3815950B2 (ja) * 1999-06-15 2006-08-30 松下電器産業株式会社 デジタルデータ書込装置、デジタルデータ記録装置、デジタルデータ利用装置
DE69940372D1 (de) * 1999-09-29 2009-03-19 Hitachi Ltd Vorrichtung, programm oder system zur verarbeitung geheimer informationen
JP4392926B2 (ja) * 1999-12-27 2010-01-06 キヤノン株式会社 画像処理装置、画像処理方法及び記憶媒体
US6857067B2 (en) * 2000-09-01 2005-02-15 Martin S. Edelman System and method for preventing unauthorized access to electronic data
EP1554855A1 (en) * 2002-10-24 2005-07-20 Matsushita Electric Industrial Co., Ltd. System and method for pushing information from a service provider to a communication terminal comprising a memory card
US20050132186A1 (en) * 2003-12-11 2005-06-16 Khan Moinul H. Method and apparatus for a trust processor

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0686906A2 (en) * 1994-06-10 1995-12-13 Sun Microsystems, Inc. Method and apparatus for enhancing software security and distributing software
EP0803789A2 (en) * 1996-04-26 1997-10-29 EUROPEAN COMPUTER-INDUSTRY RESEARCH CENTRE GmbH Software copy protection mechanism
EP1055990A1 (en) * 1999-05-28 2000-11-29 Hewlett-Packard Company Event logging in a computing platform
EP1076279A1 (en) * 1999-08-13 2001-02-14 Hewlett-Packard Company Computer platforms and their methods of operation
US20030161473A1 (en) * 2000-06-16 2003-08-28 Fransdonk Robert W. Method and system to securely distribute content via a network
EP1191419A2 (de) * 2000-09-21 2002-03-27 Siemens Aktiengesellschaft Verfahren zur Übermittlung verschlüsselter Informationen zur Registrierung eines Applikationsprogramms

Also Published As

Publication number Publication date
EP1671201A1 (de) 2006-06-21
EP1671201B1 (de) 2008-08-06
WO2005033913A1 (de) 2005-04-14
US7711957B2 (en) 2010-05-04
CN1860424A (zh) 2006-11-08
US20070038589A1 (en) 2007-02-15
DE502004007798D1 (de) 2008-09-18

Similar Documents

Publication Publication Date Title
CN100363855C (zh) 密钥存储管理方法、装置及其系统
CN100527145C (zh) 支持安全模式的可编程处理器
CN101802833B (zh) 向在应用执行环境中运行的应用提供本地存储服务
CN100447763C (zh) 一种安全芯片及基于该芯片的信息安全处理设备和方法
CN1155866C (zh) 防止在计算机中未经批准地使用软件的方法和设备
CN1997953B (zh) 用于保护移动应用中数字内容的方法和设备
CN100592683C (zh) 来自数字权利管理加密解密器的受保护的返回路径
CN100480946C (zh) 用于在计算机系统内为sim设备提供受信通道的方法和装置
CN1679273A (zh) 用于数字权利管理的集成电路
CN102855446A (zh) 资源管理系统及相应方法
CN112232814B (zh) 支付密钥的加密和解密方法、支付认证方法及终端设备
CN101325485A (zh) 处理电子设备中信息的方法、系统、电子设备和处理块
CN101213814A (zh) 安全修补系统
CN103488958A (zh) 管理具有隔离组件的现场可编程门阵列的使用
US10027639B2 (en) IC chip performing access control based on encrypted ID
CN112332975A (zh) 物联网设备安全通信方法及系统
CN101416129B (zh) 现场设备
CN100410829C (zh) 对访问基于计算机的对象进行授权
CN103403729A (zh) 唯一代码签名密钥的安全管理和个性化
CN101770559A (zh) 数据保护装置和方法
CN110222809B (zh) 一种二维码的信息组合及加密方法和二维码加密机
CN102750479A (zh) 一种分层软件版权保护方法和系统
CN101208704A (zh) 用于保护包括多个设备的至少一个装置的完整性的安全系统及方法
CN100410828C (zh) 对访问基于计算机的对象的授权
CN110661621A (zh) 一种基于hmac、aes、rsa的混合加解密方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20080813

Termination date: 20180920