EP1370920A2 - Gesicherter datenträger - Google Patents

Gesicherter datenträger

Info

Publication number
EP1370920A2
EP1370920A2 EP02714012A EP02714012A EP1370920A2 EP 1370920 A2 EP1370920 A2 EP 1370920A2 EP 02714012 A EP02714012 A EP 02714012A EP 02714012 A EP02714012 A EP 02714012A EP 1370920 A2 EP1370920 A2 EP 1370920A2
Authority
EP
European Patent Office
Prior art keywords
data
data carrier
microcontroller
memory
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP02714012A
Other languages
English (en)
French (fr)
Inventor
Thorsten BÖKER
Holger Sedlak
Jürgen HAMMERSCHMITT
Otto Winkler
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Infineon Technologies AG
Original Assignee
Infineon Technologies AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Infineon Technologies AG filed Critical Infineon Technologies AG
Publication of EP1370920A2 publication Critical patent/EP1370920A2/de
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/14Protection against unauthorised use of memory or access to memory
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Storage Device Security (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)
  • Digital Transmission Methods That Use Modulated Carrier Waves (AREA)

Abstract

Die Erfindung betrifft einen Datenträger mit einem nichtflüchtigen elektronischen Speicher (2) zur Aufnahme grosser Datenmengen und einem zur Durchführung kryptographischer Operationen geeigneten Mikrocontroller (3), wobei der Zugriff auf den Speicher (2) nur über den Mikrocontroller (3) möglich ist. Der erfindungsgemässe Datenträger ist dadurch gekennzeichnet, dass vor der Speicherung von Daten in dem Speicher (2) eine Authentifizierung des Benutzers gegenüber einer Datenquelle unter Verwendung des Mikrocontrollers (3) erfolgt.

Description

Beschreibung
Datenträger
Die Erfindung betrifft einen Datenträger mit einem nichtflüchtigen elektronischen Speicher zur Aufnahme großer Datenmengen und einem zur Durchführung kryptographischer Operationen geeigneten MikroController, wobei der Zugriff auf den Speicher nur über den Mikrocontroller möglich ist.
Solche Datenträger werden verwendet, um große Datenmengen speichern zu können, wobei die Datenträger auch als wechselbare Medien geeignet sind. Eine Absicherung des Datenzugriffs über einen Mikrokontroller soll die Daten vor einem Zugriff unberechtigter Dritter schützen.
In einer verhältnismäßig neuen Anwendung werden wechselbare Datenträger dieser Art dazu verwendet, beispielsweise aus dem Internet geladene Musikdateien oder elektronische Bücher zu speichern. In einem möglichen Anwendungsfall dient ein normaler PC als Ladestation, durch den die Dateien beschafft und auf dem Datenträger gespeichert werden. Anschließend sind die gespeicherten Daten auf einem transportablen Wiedergabegerät abspielbar, beispielsweise eine MP3-Datei auf einem mobilen MP3-Player.
In anderen Anwendungen dienen solche Datenträger als Ersatz für Disketten oder Wechselfestplatten. In diesem Fall sind oftmals sensible Daten gespeichert, die vor dem Zugriff unberechtigter Dritter zu schützen sind. Dafür kann die Datei vor dem Speichern auf dem Datenträger verschlüsselt und sodann in verschlüsselter Form auf dem Datenträger gespeichert werden. Dies bedeutet allerdings einen erhöhten Aufwand, so daß in vielen Fällen auf die Verschlüsselung verzichtet wird.
Durch die genannte Möglichkeiten ist verhindert, daß Daten von unberechtigten Dritten ausgelesen werden können. In vie- len Fällen ist es aber aus Sicht der Datenquelle auch nicht unerheblich, an wen Daten übertragen werden, beispielsweise weil es sich um kostenpflichtige Daten handelt. Dieses Problem kann durch die oben genannten Vorrichtungen nicht gelöst werden.
Aufgabe der Erfindung ist es daher, einen Datenträger anzugeben, der zur Aufnahme großer Datenmengen geeignet ist und dabei sowohl eine hohe Sicherheit für die gespeicherten Daten als auch eine kontrollierte Datenabgabe ermöglicht ist.
Diese Aufgabe wird durch einen Datenträger der eingangs genannten Art gelöst, der dadurch gekennzeichnet ist, daß vor der Speicherung von Daten in dem Speicher eine Authentifizierung des Benutzers gegenüber einer Datenquelle unter Verwendung des Mikrocontrollers erfolgt.
Durch die erfindungsgemäße Gestaltung des Datenträgers ist somit sichergestellt, daß Daten immer verschlüsselt in dem Speicher abgelegt sind. Gleichzeitig erfolgt über den MikroController eine Authentifizierung des Benutzers. Während durch die verschlüsselte Speicherung die Daten für einen Benutzer schützbar sind, kann mit der Authentifizierung des Benutzers von Seiten der Datenquelle sichergestellt werden, daß Daten nur an einen bestimmten Benutzer abgegeben werden.
In einer bevorzugten Ausgestaltung ist der Speicher größer als 1 MB und in Form einer Chipkarte ausgestaltet.
Die Erfindung wird nachfolgend anhand eines Ausführungsbeispiels näher beschrieben. Die Figur beschreibt einen erfindungsgemäßen Datenträger in einer Anordnung zum Laden von Daten aus dem Internet.
Ein Datenträger 1 besitzt einen nicht-flüchtigen Massenspeicher 2 mit einer Speicherkapazität von typischerweise größer als 1 MB. Für den Speicherbaustein sind verschiedene Techno- logien einsetzbar, beispielsweise Flash, OTP, MTP oder ähnliche. Außerdem weist der Datenträger, der als Chipkarte ausgestaltet ist, einen Kryptocontroller 3 auf, der Standardverschlüsselungsmethoden anwenden kann, vorzugsweise RSA oder elliptische Kurven. Der Datenträger 1 ist mit einer Ladestation 4 verbunden. Die Verbindung kann über elektrische Kontaktflächen oder kontaktlos über eine Antenne erfolgen. Als Ladestation 4 können spezielle Geräte vorgesehen sein oder ein normaler PC, der eine entsprechende Schnittstelle zur Kommunikation mit dem Datenträger 1 vorsieht. Die Ladestation 4 wiederum ist mit dem Internet 5 verbindbar. Vorteilhaft ist, wenn die Ladestation 4 ein Mobilfunkgerät ist, das eine drahtlose Kommunikation mit dem Internet 5 herstellen kann. Somit ist der erfindungsgemäße Datenträger besonders flexibel einsetzbar.
Durch den Mikrocontroller 3 können Sicherheitsmaßnahmen flexibel vorgesehen werden. So übernimmt der Mikrocontroller die Identifizierung eines Kunden gegenüber einem Dienstanbieter im Internet und den Abrechnungsvorgang wie eine EC- oder Geldkarte. Der Speicher 2 nimmt sodann die heruntergeladenen Daten auf, wobei die Daten verschlüsselt im Speicher abgelegt sind.
In einer abgewandelten Anwendung werden verschlüsselte Daten beim Herunterladen durch den Mikrocontroller 3 entschlüsselt, so daß sie dem Benutzer zugänglich sind. Dabei sind sowohl die Schlüssel selbst wie ein Zertifikat zur optimalen Absicherung des Zugriffs auf die Daten in dem Datenträger gespeichert.
Bei der Ausgestaltung der Sicherheitsmechanismen kann auf sämtliche aus dem Stand der Technik bekannte Maßnahmen zurückgegriffen werden, da diese aufgrund der flexiblen Möglichkeiten durch den Mikrocontroller 3 allesamt einsetzbar sind. Zukünftigen Entwicklungen bei der Verschlüsselungstechnologie ist somit Rechnung getragen. Die Sicherheit auf einer solchen Karte übertrifft diejenige der CD oder auch der DVD und ermöglicht das „Digitale Rights Management" (DRM) im Rahmen von e-commerce.
Bezugs zeichenliste
1 Datenträger
2 Massenspeicher
3 Mikrocontroller
4 Ladestation
5 Internet

Claims

Patentansprüche
1. Datenträger mit
- einem nicht-flüchtigen elektronischen Speicher (2) zur Aufnahme großer Datenmengen und
- einem zur Durchführung kryptographischer Operationen geeigneten Mikrocontroller (3) , wobei der Zugriff auf den Speicher (2) nur über den Mikrocontroller (3) möglich ist, d a d u r c h g e k e n n z e i c h n e t, daß vor der Speicherung von Daten in dem Speicher (2) eine Authentifizierung des Benutzers gegenüber einer Datenquelle unter Verwendung des Mikrocontrollers (3) erfolgt.
2. Datenträger nach Anspruch 1, d a d u r c h g e k e n n z e i c h n e t, daß die Speicherkapazität des Speichers (2) größer als 1 MByte ist.
3. Datenträger nach Anspruch 1, dadurch gekennzeichnet, daß der Datenträger (1) ein wechselbarer Datenträger ist.
4. Datenträger nach Anspruch 1 oder 3, d a d u r c h g e k e n n z e i c h n e t, daß der Datenträger in der Form einer Chipkarte ausgestaltet ist.
EP02714012A 2001-03-20 2002-02-14 Gesicherter datenträger Withdrawn EP1370920A2 (de)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE10113531 2001-03-20
DE10113531A DE10113531A1 (de) 2001-03-20 2001-03-20 Datenträger
PCT/DE2002/000540 WO2002075505A2 (de) 2001-03-20 2002-02-14 Gesicherter datenträger

Publications (1)

Publication Number Publication Date
EP1370920A2 true EP1370920A2 (de) 2003-12-17

Family

ID=7678235

Family Applications (1)

Application Number Title Priority Date Filing Date
EP02714012A Withdrawn EP1370920A2 (de) 2001-03-20 2002-02-14 Gesicherter datenträger

Country Status (9)

Country Link
US (1) US20050055561A1 (de)
EP (1) EP1370920A2 (de)
JP (1) JP2004525456A (de)
KR (1) KR20030086316A (de)
CN (1) CN1255708C (de)
DE (1) DE10113531A1 (de)
RU (1) RU2262732C2 (de)
TW (1) TWI288329B (de)
WO (1) WO2002075505A2 (de)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060236026A1 (en) * 2005-04-15 2006-10-19 Jens Hempel Method and system for allocating, accessing and de-allocating storage space of a memory card
CN102123160A (zh) * 2010-01-08 2011-07-13 统一超商股份有限公司 电子书下载系统及其方法
US8892968B2 (en) * 2011-12-07 2014-11-18 Skymedi Corporation Bit-level memory controller and a method thereof

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4827508A (en) * 1986-10-14 1989-05-02 Personal Library Software, Inc. Database usage metering and protection system and method
GB9017683D0 (en) * 1990-08-13 1990-09-26 Marconi Gec Ltd Data security system
DE4139060A1 (de) * 1991-11-28 1993-06-03 Grundig Emv Verfahren und einrichtung fuer die wahlweise verschluesselte aufzeichnung und wiedergabe von informationen
US5293424A (en) * 1992-10-14 1994-03-08 Bull Hn Information Systems Inc. Secure memory card
US5533125A (en) * 1993-04-06 1996-07-02 International Business Machines Corporation Removable computer security device
US5477415A (en) * 1993-11-12 1995-12-19 Texas Instruments Incorporated Automatic computer docking station having a motorized tray, cammed side connectors, motorized side connectors, and locking and unlocking guide pins
WO1995016238A1 (en) * 1993-12-06 1995-06-15 Telequip Corporation Secure computer memory card
US5643086A (en) * 1995-06-29 1997-07-01 Silicon Gaming, Inc. Electronic casino gaming apparatus with improved play capacity, authentication and security
US5857021A (en) * 1995-11-07 1999-01-05 Fujitsu Ltd. Security system for protecting information stored in portable storage media
US5778070A (en) * 1996-06-28 1998-07-07 Intel Corporation Method and apparatus for protecting flash memory
US6131090A (en) * 1997-03-04 2000-10-10 Pitney Bowes Inc. Method and system for providing controlled access to information stored on a portable recording medium
US6378072B1 (en) * 1998-02-03 2002-04-23 Compaq Computer Corporation Cryptographic system
US6385729B1 (en) * 1998-05-26 2002-05-07 Sun Microsystems, Inc. Secure token device access to services provided by an internet service provider (ISP)
US6829711B1 (en) * 1999-01-26 2004-12-07 International Business Machines Corporation Personal website for electronic commerce on a smart java card with multiple security check points
US6820203B1 (en) * 1999-04-07 2004-11-16 Sony Corporation Security unit for use in memory card
US7158953B1 (en) * 2000-06-27 2007-01-02 Microsoft Corporation Method and system for limiting the use of user-specific software features

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO02075505A2 *

Also Published As

Publication number Publication date
RU2003130739A (ru) 2005-02-27
WO2002075505A2 (de) 2002-09-26
WO2002075505A3 (de) 2003-04-10
US20050055561A1 (en) 2005-03-10
DE10113531A1 (de) 2002-10-17
JP2004525456A (ja) 2004-08-19
RU2262732C2 (ru) 2005-10-20
CN1255708C (zh) 2006-05-10
KR20030086316A (ko) 2003-11-07
CN1535406A (zh) 2004-10-06
TWI288329B (en) 2007-10-11

Similar Documents

Publication Publication Date Title
EP1300842B1 (de) Verfahren und System zur autorisierten Entschlüsselung von verschlüsselten Daten mit mindestens zwei Zertifikaten
DE60207494T2 (de) System zum Schutz digitaler Inhalte, Aufzeichnungsgerät, Übertragungsgerät und Wiedergabegerät
EP1402372B1 (de) Aufzeichnungsgerät, medium, verfahren und entsprechendes rechnerprogramm
DE69333754T2 (de) Schutzsystem für elektronische Daten
DE69900178T2 (de) System zum Schutz von digitalen Inhalten
DE60113162T2 (de) Mehrzweckcomputer mit entsprechendem Copyrightverwaltungsverfahren
WO2003049471A1 (de) Speichern von und zugreifen auf daten in einem mobilgerät und einem benutzermodul
DE3903454A1 (de) In edv-einrichtungen einsteckbares element
CN104298926B (zh) 一种运行加密文件的方法和装置
EP2053512A1 (de) Verfahren und Vorrichtung zur selbsttätigen Erstellung von Sicherungskopien
DE69904446T2 (de) Speicherkarte
EP1746524A1 (de) Verfahren zum Erstellen einer verschlüsselten Sicherungsdatei und Verfahren zum Wiederherstellen von Daten aus dieser Sicherungsdatei bei einem Pocket-PC
EP1782153B1 (de) Durch authentisierung gesicherter zugriff auf einen datenträger mit massenspeicher und chip
EP1370920A2 (de) Gesicherter datenträger
EP0461456B1 (de) Datensichereitssystem für eine EDV-Einrichtung
WO2003049113A3 (en) Data storage methods and apparatuses with basic and extended file system capacity
DE60016383T2 (de) Geschützte optische platte und verfahren zur sicherung einer optischen platte
DE102008028703A1 (de) Ausführen kryptographischer Operationen
DE102012015348A1 (de) Verfahren zum Schreiben und Lesen von Daten auf einem blockorientierten Speichermedium
DE102004040461A1 (de) Verfahren zum Laden von Daten in einen Datenträger mit Massenspeicher und Chip
WO2006133934A1 (de) Verfahren zum betreiben eines tragbaren datenträgers
DE102013104293B4 (de) Verfahren zur Übertragung von verschlüsselten Daten von einem ersten datenverarbeitenden Gerät zu einem zweiten datenverarbeitenden Gerät
DE10220637A1 (de) Mobiltelefon mit Sicherung eines Sperrsystems für den Zugriff auf ein Fernmeldenetz und zugehöriges Sicherungsverfahren
DE102010052224A1 (de) Speichermedium und Verfahren zum Betreiben eines Speichermediums
DE102006047308A1 (de) System und Verfahren zur Distribution von Megainhalten, beispielsweise einer Spielfilmvideodatei

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20030806

AK Designated contracting states

Kind code of ref document: A2

Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

RIN1 Information on inventor provided before grant (corrected)

Inventor name: BOEKER, THORSTEN

Inventor name: HAMMERSCHMITT, JUERGEN

Inventor name: SEDLAK, HOLGER

Inventor name: WINKLER, OTTO

17Q First examination report despatched

Effective date: 20071122

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20090829