FR3039911A1 - Procede de generation d'un code d'identification d'un objet, et module materiel de securite - Google Patents
Procede de generation d'un code d'identification d'un objet, et module materiel de securite Download PDFInfo
- Publication number
- FR3039911A1 FR3039911A1 FR1557608A FR1557608A FR3039911A1 FR 3039911 A1 FR3039911 A1 FR 3039911A1 FR 1557608 A FR1557608 A FR 1557608A FR 1557608 A FR1557608 A FR 1557608A FR 3039911 A1 FR3039911 A1 FR 3039911A1
- Authority
- FR
- France
- Prior art keywords
- identification code
- identifier
- digital signature
- code
- production
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 45
- 238000004519 manufacturing process Methods 0.000 claims abstract description 73
- 230000000873 masking effect Effects 0.000 claims description 10
- 238000004590 computer program Methods 0.000 claims description 6
- 238000012795 verification Methods 0.000 claims description 5
- 239000000853 adhesive Substances 0.000 claims description 4
- 230000006870 function Effects 0.000 description 46
- 239000011159 matrix material Substances 0.000 description 10
- 238000004806 packaging method and process Methods 0.000 description 5
- 230000008901 benefit Effects 0.000 description 3
- 230000002123 temporal effect Effects 0.000 description 3
- 230000004913 activation Effects 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 239000002304 perfume Substances 0.000 description 2
- 238000004891 communication Methods 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 230000003247 decreasing effect Effects 0.000 description 1
- 238000005530 etching Methods 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 230000008676 import Effects 0.000 description 1
- 238000004377 microelectronic Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000003014 reinforcing effect Effects 0.000 description 1
- 235000015096 spirit Nutrition 0.000 description 1
Classifications
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/018—Certifying business or products
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Power Engineering (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Entrepreneurship & Innovation (AREA)
- Accounting & Taxation (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Finance (AREA)
- Marketing (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (16)
- REVENDICATIONS1. Procédé de génération d'un code d'identification (C3) d'un objet (3), ledit code d'identification identifiant de façon unique ledit objet et étant destiné à être apposé sur cet objet, ledit procédé étant destiné à être mis en œuvre dans une unité de génération de codes (9), ladite unité de génération de codes (9) étant intégrée dans un module matériel de sécurité (4) dans lequel est stockée une clé de chiffrement secrète (K), ledit procédé comprenant : une étape d'obtention (E40) par l'unité de génération de codes d'un identifiant (ID3) de l'objet déterminé à partir d'au moins un paramètre de production de l'objet ; une étape de génération (E50) par l'unité de génération de codes d'une signature numérique (SIG) à partir dudit identifiant en utilisant une fonction de hachage cryptographique paramétrée par la clé de chiffrement secrète (K) ; et une étape de génération (E60) par l'unité de génération de codes du code d'identification de l'objet à partir de la signature numérique (SIG).
- 2. Procédé de génération selon la revendication 1 dans lequel la fonction de hachage cryptographique est implémentée de façon matérielle dans le module matériel de sécurité.
- 3. Procédé de génération selon la revendication 1 ou 2 dans lequel ledit objet est un objet manufacturé ou un support destiné à être associé à un objet manufacturé tel que notamment une étiquette, un support auto-adhésif ou une enveloppe de sécurité.
- 4. Procédé de génération selon l'une quelconque des revendications 1 à 3 dans laquelle l'étape de génération (E60) comprend une combinaison par l'unité de génération de codes de la signature numérique et de l'identifiant de l'objet pour générer ledit code d'identification.
- 5. Procédé selon l'une quelconque des revendications 1 à 4 dans lequel l'étape de génération de la signature numérique comprend l'utilisation d'une fonction HMAC exécutée dans le module matériel de sécurité (keyed-Hashing Message Authentication Code) et utilisant une fonction de hachage MD5 ou une fonction de hachage appartenant à la famille de fonctions de hachage SHA-2 (Secure Hash Algorithm - 2).
- 6. Procédé selon l'une quelconque des revendications 1 à 5 dans lequel ladite fonction de hachage est une fonction de hachage SHA-256 ou SHA-512.
- 7. Procédé selon l'une quelconque des revendications 1 à 6 dans lequel ledit au moins un paramètre de production comprend : une donnée représentative d'une date de production dudit objet manufacturé ; et/ou une donnée représentative d'un instant de production dudit objet manufacturé à ladite date ; et/ou en combinaison avec une donnée représentative d'une date de production dudit objet et/ou une donnée représentative d'un instant de production dudit objet, une donnée représentative d'un lieu de production et/ou d'une destination dudit objet à ladite date ou audit instant.
- 8. Procédé selon l'une quelconque des revendications 1 à 7 dans lequel ladite clé de chiffrement secrète (K) est partagée avec un serveur central (6) apte à vérifier le code généré dudit objet.
- 9. Procédé selon l'une quelconque des revendications 1 à 8 comprenant en outre une étape d'obtention préalable par l'unité de génération de codes d'une dimension de la signature numérique à partir d'une dimension de l'identifiant de l'objet (ID3) et d'une dimension du code d'identification de l'objet.
- 10. Procédé selon la revendication 9 dans lequel l'étape de génération de la signature numérique (SIG) comprend une troncature d'une sortie de la fonction de hachage cryptographique en fonction d'un paramètre dérivé de la dimension de la signature numérique.
- 11. Procédé selon l'une quelconque des revendications 1 à 10 dans lequel l'étape de génération (E60) comprend : une étape de concaténation (E61) de l'identifiant de l'objet avec la signature numérique résultant en un identifiant signé ; une première étape de masquage (E62) de l'identifiant signé, résultant en un identifiant signé masqué ; une étape de combinaison (E63) de l'identifiant signé masqué avec au moins un paramètre de production de l'objet, résultant en un identifiant signé masqué combiné ; et une seconde étape de masquage (E64) de l'identifiant signé masqué combiné résultant en le code d'identification de l'objet.
- 12. Programme d'ordinateur comportant des instructions pour l'exécution des étapes du procédé de génération selon l'une quelconque des revendications 1 à 11 lorsque ledit programme est exécuté par un processeur d'un module matériel de sécurité.
- 13. Support d'enregistrement lisible par un processeur d'un module matériel de sécurité sur lequel est enregistré un programme d'ordinateur comprenant des instructions pour l'exécution des étapes du procédé de génération selon l'une quelconque des revendications 1 à 11.
- 14. Procédé de marquage d'un objet comprenant : une étape de génération d'un code d'identification identifiant de manière unique l'objet conformément à un procédé de génération selon l'une quelconque des revendications 1 à 11 ; et une étape de marquage de l'objet avec ce code d'identification.
- 15. Module matériel de sécurité (4) comprenant : un module de stockage (8) d'une clé de chiffrement secrète (K) ; une unité de génération (9) de codes configurée pour : o obtenir un identifiant d'un objet déterminé à partir d'au moins un paramètre de production de l'objet ; o générer une signature numérique à partir de cet identifiant en utilisant une fonction de hachage cryptographique paramétrée par la clé de chiffrement secrète ; et o générer, à partir de la signature numérique, un code d'identification de l'objet, ledit code d'identification identifiant de manière unique ledit objet et étant destiné à être apposé sur cet objet.
- 16. Système de contrôle (1) d'une ligne de production (2) fournissant au moins un objet, ce système comprenant : un module matériel de sécurité (4) selon la revendication 15 associé à la ligne de production et apte à générer un code d'identification identifiant de manière unique l'objet et destiné à être apposé sur cet objet, ledit code d'identification étant généré en utilisant une clé secrète de chiffrement (K) attribuée à la ligne de production ; et un serveur central (6) de vérification du code d'identification partageant ladite clé secrète de chiffrement avec le module matériel de sécurité.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1557608A FR3039911B1 (fr) | 2015-08-07 | 2015-08-07 | Procede de generation d'un code d'identification d'un objet, et module materiel de securite |
PCT/FR2016/051988 WO2017025679A1 (fr) | 2015-08-07 | 2016-07-29 | Procede de generation d'un code d'identification d'un objet, et module materiel de securite |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1557608A FR3039911B1 (fr) | 2015-08-07 | 2015-08-07 | Procede de generation d'un code d'identification d'un objet, et module materiel de securite |
Publications (2)
Publication Number | Publication Date |
---|---|
FR3039911A1 true FR3039911A1 (fr) | 2017-02-10 |
FR3039911B1 FR3039911B1 (fr) | 2017-08-04 |
Family
ID=54366362
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR1557608A Active FR3039911B1 (fr) | 2015-08-07 | 2015-08-07 | Procede de generation d'un code d'identification d'un objet, et module materiel de securite |
Country Status (2)
Country | Link |
---|---|
FR (1) | FR3039911B1 (fr) |
WO (1) | WO2017025679A1 (fr) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114726550A (zh) * | 2022-05-25 | 2022-07-08 | 北京奇虎科技有限公司 | 识别码生成方法、装置、设备及存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2002092351A2 (fr) * | 2001-05-11 | 2002-11-21 | Neopost Inc. | Procede et systeme de fourniture de timbres par une borne interactive |
EP1645992A1 (fr) * | 2004-10-08 | 2006-04-12 | Philip Morris Products S.A. | Méthodes et systèmes de marquage,suivi et authentification de produits |
EP2472451A1 (fr) * | 2010-12-30 | 2012-07-04 | Philip Morris Products S.A. | Procédé et appareil pour marquer des articles fabriqués |
-
2015
- 2015-08-07 FR FR1557608A patent/FR3039911B1/fr active Active
-
2016
- 2016-07-29 WO PCT/FR2016/051988 patent/WO2017025679A1/fr active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2002092351A2 (fr) * | 2001-05-11 | 2002-11-21 | Neopost Inc. | Procede et systeme de fourniture de timbres par une borne interactive |
EP1645992A1 (fr) * | 2004-10-08 | 2006-04-12 | Philip Morris Products S.A. | Méthodes et systèmes de marquage,suivi et authentification de produits |
EP2472451A1 (fr) * | 2010-12-30 | 2012-07-04 | Philip Morris Products S.A. | Procédé et appareil pour marquer des articles fabriqués |
Non-Patent Citations (1)
Title |
---|
"Chapter 9: ED - Menezes A J; Van Oorschot P C; Vanstone S A", 1 October 1996 (1996-10-01), XP001525009, ISBN: 978-0-8493-8523-0, Retrieved from the Internet <URL:http://www.cacr.math.uwaterloo.ca/hac/> * |
Also Published As
Publication number | Publication date |
---|---|
FR3039911B1 (fr) | 2017-08-04 |
WO2017025679A1 (fr) | 2017-02-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1617586B1 (fr) | Chiffrement en continu du contenu d'une mémoire externe à un processeur | |
EP3803670A1 (fr) | Une application logicielle et un serveur informatique pour authentifier l'identité d'un créateur de contenu numérique et l'intégrité du contenu du créateur publié | |
EP3238200A1 (fr) | Entité électronique sécurisée, appareil électronique et procédé de vérification de l'intégrité de données mémorisées dans une telle entité électronique sécurisée | |
FR2808948A1 (fr) | Systeme et methode pour authentifier de maniere unique chaque reproduction d'un groupe de documents electroniques | |
FR3112624A1 (fr) | Procédé et système de collecte de preuves de contrat électronique sur la base du contrat intelligent | |
WO2017025679A1 (fr) | Procede de generation d'un code d'identification d'un objet, et module materiel de securite | |
CA2988357C (fr) | Procede de chiffrement, procede de chiffrement, dispositifs et programmes correspondants | |
EP4062584A1 (fr) | Procede securise d'echange de donnees entre un terminal et un serveur | |
FR2838894A1 (fr) | Chiffrement du contenu d'une memoire externe a un processeur | |
EP3166252B1 (fr) | Procédé d'enregistrement sécurisé de données, dispositif et programme correspondants | |
FR3107416A1 (fr) | Tokenisation aléatoire efficace dans un environnement dématérialisé | |
FR3020888A1 (fr) | Chiffrement d'une cle de protection de secrets protegeant au moins un element sensible d'une application | |
FR3086417A1 (fr) | Procede cryptographique de comparaison securisee de deux donnees secretes x et y | |
FR3073111A1 (fr) | Procede et dispositif pour memoriser et partager des donnees integres | |
EP3232365A1 (fr) | Procédé de vérification automatique d'un fichier informatique cible par rapport à un fichier informatique de référence | |
EP2129115B1 (fr) | Méthode de mise à jour de données de sécurité dans un module de sécurité et module de sécurité pour la mise en oeuvre de cette méthode | |
EP3284209B1 (fr) | Procédés de génération et de vérification d'une clé de sécurité d'une unité monétaire virtuelle | |
FR2898423A1 (fr) | Procede securise de configuration d'un dispositif de generation de signature electronique. | |
FR3112643A1 (fr) | Dispositif, méthode et programme pour une communication sécurisée entre boîtes blanches | |
WO2021156078A1 (fr) | Procédé et dispositif d'évaluation de correspondance d'ensembles de données structurées protégées par le chiffrement | |
FR3146777A1 (fr) | procédé de certification de partage d’un fichier, procédé de confirmation de partage d’un fichier et dispositifs correspondants | |
EP4439315A1 (fr) | Procede et circuit d'emulation d'une memoire morte | |
FR2823399A1 (fr) | Procede de gestion d'acces securise a des ressources numeriques d'un serveur, et systeme associe | |
FR3129504A1 (fr) | Procédés, terminal et serveur de gestion de données personnelles | |
FR3085076A1 (fr) | Procede de notarisation de masse sans recu de notarisation et decentralise en blokchains et espace a adressage par contenu. |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PLFP | Fee payment |
Year of fee payment: 2 |
|
PLSC | Publication of the preliminary search report |
Effective date: 20170210 |
|
PLFP | Fee payment |
Year of fee payment: 3 |
|
CA | Change of address |
Effective date: 20170821 |
|
CD | Change of name or company name |
Owner name: ARJO SOLUTIONS, FR Effective date: 20170821 |
|
PLFP | Fee payment |
Year of fee payment: 4 |
|
PLFP | Fee payment |
Year of fee payment: 5 |
|
PLFP | Fee payment |
Year of fee payment: 6 |
|
PLFP | Fee payment |
Year of fee payment: 7 |
|
PLFP | Fee payment |
Year of fee payment: 8 |
|
PLFP | Fee payment |
Year of fee payment: 9 |
|
CA | Change of address |
Effective date: 20240130 |
|
CD | Change of name or company name |
Owner name: EDGYN, FR Effective date: 20240130 |
|
PLFP | Fee payment |
Year of fee payment: 10 |