JP2001338271A - Ic card and ic card utilizing system - Google Patents

Ic card and ic card utilizing system

Info

Publication number
JP2001338271A
JP2001338271A JP2001083978A JP2001083978A JP2001338271A JP 2001338271 A JP2001338271 A JP 2001338271A JP 2001083978 A JP2001083978 A JP 2001083978A JP 2001083978 A JP2001083978 A JP 2001083978A JP 2001338271 A JP2001338271 A JP 2001338271A
Authority
JP
Japan
Prior art keywords
program
card
key
storage means
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001083978A
Other languages
Japanese (ja)
Inventor
Takeshi Yamamoto
武史 山本
Shiroji Shoren
城二 勝連
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2001083978A priority Critical patent/JP2001338271A/en
Publication of JP2001338271A publication Critical patent/JP2001338271A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide an IC card and an IC card utilizing system of improved security. SOLUTION: An IC card 100 is provided with a microcomputer 102, having a program-processing part 104 for running a program, ROM 101 for storing the enciphered program to be run by the program-processing part 104, key storage part 105 for storing a secret key, and deciphering part 103 for deciphering the enciphered program from the ROM 101 and applying it to the program processing part 104, while using the secret key from the key storage part 105.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明はICカード及びIC
カード利用システムに関し、特にマイクロコンピュータ
を備えたICカード及びICカード利用システムに関す
る。
The present invention relates to an IC card and an IC.
More particularly, the present invention relates to an IC card having a microcomputer and an IC card using system.

【0002】[0002]

【従来の技術】現在、キャッシュカードやクレジットカ
ード、テレホンカードや電車の回数券など様々なカード
に磁気カードが広く使用されているが、改ざんや偽造カ
ードの問題もクローズアップされている。
2. Description of the Related Art At present, magnetic cards are widely used for various cards such as cash cards, credit cards, telephone cards, and coupons for trains, but the problems of falsification and counterfeit cards have also been highlighted.

【0003】一方、セキュリティや耐タンパー、即ち、
情報の不正使用に耐える、という面で優れたカードとし
てICカードが開発されており、日本国内においてもテ
レホンカードが既に実用化され、一部の地域で使用され
ている。今後、チップの微細化などによるコストダウン
により、現在の磁気カードからICカードへの移行が進
んでいくことが予想される。特にマイクロコンピュータ
を内蔵したICカードは単なるデータ記録媒体としての
機能だけではなく、電子マネーなど高度なセキュリテ
ィ、耐タンパーを必要とするシステムへの利用が予想さ
れる。
On the other hand, security and tamper resistance, that is,
An IC card has been developed as a card excellent in withstanding unauthorized use of information, and telephone cards have already been put to practical use in Japan and used in some regions. It is expected that the transition from the current magnetic card to the IC card will proceed in the future due to cost reduction due to miniaturization of chips and the like. In particular, an IC card with a built-in microcomputer is expected to be used not only for a function as a data recording medium but also for a system that requires high security and tamper resistance such as electronic money.

【0004】このような従来の技術によるICカードで
は、一定のセキュリティレベルを確保しているが100
%安全とは言えない。このためデータの重要度が増せば
増すほど、現在のICカードが備えているセキュリティ
機能に、さらなるセキュリティ機能を加えていく必要が
ある。
In such an IC card according to the related art, a certain security level is secured.
Not safe. Therefore, as the importance of data increases, it is necessary to add a further security function to the security function provided in the current IC card.

【0005】図4はマイクロコンピュータを内蔵した従
来のICカードの一例を示す模式図であり、ICカード
400は、プログラムを実行するマイクロコンピュータ
402を備えている。ROM(read only memory)401
にはマイクロコンピュータ402で実行するプログラム
が格納されている。RAM(random access memory)40
7はマイクロコンピュータ402で処理するデータや、
必要に応じてリーダ・ライタI/F(インターフェー
ス)409及びLogic回路408を介して外部のI
Cカードリーダ・ライタ(図示せず)から入出力される
データを記憶する。Logic回路408は、リーダ・
ライタI/F409から入力されるデータやコマンドを
シリアル/パラレル変換したり、チェックしたりし、コ
マンドが入力された場合には、マイクロコンピュータ4
02にROM401からプログラムを読み出すよう指示
を送る。マイクロコンピュータ402、ROM401、
RAM407、及びLogic回路408は、バス40
6を介して接続されている。また、このバス406上の
データは、Logic回路408を介して入出力リーダ
・ライタI/F409に入出力され、この入出力リーダ
・ライタI/F409を通じて外部に入出力される。
FIG. 4 is a schematic diagram showing an example of a conventional IC card incorporating a microcomputer. The IC card 400 has a microcomputer 402 for executing a program. ROM (read only memory) 401
Stores a program to be executed by the microcomputer 402. RAM (random access memory) 40
7 is data processed by the microcomputer 402,
An external I / F via a reader / writer I / F (interface) 409 and a Logic circuit 408 as necessary
It stores data input and output from a C card reader / writer (not shown). The Logic circuit 408 is a
Data / commands input from the writer I / F 409 are converted into serial / parallel or checked, and when a command is input, the microcomputer 4
02 is instructed to read the program from the ROM 401. Microcomputer 402, ROM 401,
The RAM 407 and the Logic circuit 408 are connected to the bus 40
6 are connected. The data on the bus 406 is input / output to / from an input / output reader / writer I / F 409 via a Logic circuit 408, and is input / output to / from the outside via the input / output reader / writer I / F 409.

【0006】[0006]

【発明が解決しようとする課題】このような従来のマイ
クロコンピュータ402を内蔵したICカード400で
は、マイクロコンピュータ402で実行するプログラム
を格納したROM401を持つが、タンパーにより例え
ばマニュアル・プローバ(探針)を使用してROM40
1の各ビットの電位を測定することによりプログラムの
情報を取得することができる可能性がある。また、RO
M401とマイクロコンピュータとの間を接続している
バス406をモニタすることでも、ROM401内のプ
ログラムを取り出すことができる可能性がある。このよ
うにして不正にプログラムが取り出された場合、プログ
ラムの改ざんや偽造カード作製などに悪用される恐れが
ある。このように、従来のICカード400において
は、セキュリティを十分に保つことができない場合があ
るという問題点があった。
The conventional IC card 400 incorporating the microcomputer 402 has a ROM 401 in which a program to be executed by the microcomputer 402 is stored. For example, a manual prober (probe) is used by a tamper. ROM 40 using
There is a possibility that program information can be obtained by measuring the potential of each bit of 1. Also, RO
By monitoring the bus 406 connecting the M 401 and the microcomputer, there is a possibility that the program in the ROM 401 can be taken out. If the program is illegally taken out in this way, there is a possibility that the program is falsified or abused to produce a forged card. As described above, in the conventional IC card 400, there is a problem that security cannot be sufficiently maintained in some cases.

【0007】本発明は、上記のような問題点を解消する
ためになされたものであり、セキュリティの優れたIC
カード及びICカード利用システムを提供することを目
的とする。
SUMMARY OF THE INVENTION The present invention has been made to solve the above problems, and is an IC having excellent security.
A card and an IC card utilization system are provided.

【0008】[0008]

【課題を解決するための手段】この発明に係るICカー
ドは、プログラムを実行するプログラム処理手段を有す
るマイクロコンピュータと、少なくともその一部が暗号
化された,上記プログラム処理手段で実行するプログラ
ムを格納するプログラム記憶手段と、鍵情報を格納する
鍵記憶手段と、上記鍵記憶手段からの鍵情報を用いて、
上記プログラム記憶手段からの暗号化されたプログラム
を復号して、上記プログラム処理手段に与える暗号復号
手段とを備えたものである。
An IC card according to the present invention stores a microcomputer having program processing means for executing a program, and a program which is at least partially encrypted and executed by the program processing means. Program storage means, key storage means for storing key information, and key information from the key storage means,
And a decryption means for decrypting the encrypted program from the program storage means and providing the decrypted program to the program processing means.

【0009】また、上記ICカードにおいて、上記暗号
復号手段が、上記マイクロコンピュータ内に設けられて
いるようにしたものである。また、上記ICカードにお
いて、上記プログラム記憶手段に格納されているプログ
ラムは、公開鍵暗号方式の公開鍵を用いて暗号化されて
おり、上記鍵記憶手段に格納されている鍵情報は、公開
鍵暗号方式の秘密鍵としたものである。また、上記IC
カードにおいて、上記プログラム記憶手段に格納されて
いるプログラムは、共通鍵暗号方式の共通鍵を用いて暗
号化されており、上記鍵記憶手段に格納されている鍵情
報は、共通鍵暗号方式の共通鍵としたものである。ま
た、上記ICカードにおいて、上記プログラム記憶手段
は、ROM,ROM以外の不揮発性メモリ,またはRA
Mのうちのいずれか1つとしたものである。
Further, in the IC card, the encryption / decryption means is provided in the microcomputer. In the IC card, the program stored in the program storage means is encrypted using a public key of a public key cryptosystem, and the key information stored in the key storage means is a public key. This is a secret key of the encryption method. The above IC
In the card, the program stored in the program storage means is encrypted using a common key of a common key encryption method, and the key information stored in the key storage means is shared by a common key encryption method. It is the key. In the IC card, the program storage means may be a ROM, a non-volatile memory other than the ROM, or an RA.
M. Any one of M.

【0010】また、この発明に係るICカード利用シス
テムは、プログラムを格納するプログラム記憶手段と、
第1の鍵情報を記憶しており、上記プログラム記憶手段
のプログラムを第1の鍵情報を用いて暗号化する第1の
鍵記憶手段と、この暗号化されたプログラムを外部に出
力する第1のインターフェース手段とを有するICカー
ドリーダ・ライタと、上記ICカードリーダ・ライタか
ら出力される、上記暗号化されたプログラムを入力する
第2のインターフェース手段と、第2の鍵情報を格納す
る第2の鍵記憶手段と、この第2の鍵記憶手段からの鍵
情報を用いて、上記第2のインターフェース手段を介し
て上記ICカードリーダ・ライタから入力される上記暗
号化されたプログラムを復号する暗号復号手段と、この
復号化されたプログラムを実行するプログラム処理手段
を備えたマイクロコンピュータとを有するICカードと
を備えたものである。
[0010] Also, the IC card utilization system according to the present invention comprises: a program storage means for storing a program;
A first key storage unit that stores first key information and encrypts the program in the program storage unit using the first key information; and a first key storage unit that outputs the encrypted program to the outside. IC card reader / writer having the following interface means, second interface means for inputting the encrypted program output from the IC card reader / writer, and second key information for storing second key information. Using the key information from the second key storage means and the key program from the second card storage means to decrypt the encrypted program input from the IC card reader / writer via the second interface means. An IC card having a decryption means and a microcomputer having a program processing means for executing the decrypted program. .

【0011】また、上記ICカード利用システムにおい
て、上記第1の鍵情報は、公開鍵暗号方式の公開鍵であ
り、上記第2の鍵情報は、公開鍵暗号方式の秘密鍵とし
たものである。また、上記ICカード利用システムにお
いて、上記第2の鍵記憶手段に格納されている秘密鍵を
用いて、暗号化されたプログラムを復号しながら動作さ
せることにより、カード認証を行うようにしたものであ
る。
In the above-mentioned IC card using system, the first key information is a public key of a public key cryptosystem, and the second key information is a secret key of a public key cryptosystem. . Also, in the above-mentioned IC card utilization system, the card authentication is performed by operating while decrypting the encrypted program using the secret key stored in the second key storage means. is there.

【0012】[0012]

【本発明の実施の形態】実施の形態1.図1は本発明の
実施の形態1に係るICカードの構成を示すブロック図
であり、図において、ICカード100は、データバス
106を介して相互に接続されたROM101、マイク
ロコンピュータ102、RAM107、及びLogic
回路108を備えているとともに、Logic回路10
8を介してデータバス106と接続された、外部とのデ
ータの入出力を行うリーダ・ライタI/F109を備え
ている。ROM101には、プログラム処理部104に
おいて実行するプログラムが公開鍵暗号方式の公開鍵で
暗号化されて格納されている。RAM107はマイクロ
コンピュータ102で処理するデータや、必要に応じて
リーダ・ライタI/F109及びLogic回路108
を介して外部のICカードリーダ・ライタ(図示せず)
に対して入出力されるデータを記憶する。Logic回
路108は、リーダ・ライタI/F109により入出力
されるデータやコマンドのシリアル/パラレル変換や、
入力チェック等を行うとともに、データバス106とリ
ーダ・ライタI/F109との間でデータの入出力を行
う。また、外部からリーダ・ライタI/F109を介し
てコマンドが入力された場合には、マイクロコンピュー
タ102にROM101からプログラムを読み出すよう
指示を送る。不揮発性メモリ等のメモリからなる鍵記憶
部105には鍵情報が格納されており、必要に応じて、
マイクロコンピュータ102にこの鍵情報を出力する。
この実施の形態1においては、その鍵情報としては、上
述した公開鍵暗号方式の公開鍵に対応した、公開鍵暗号
方式の秘密鍵が格納されている。マイクロコンピュータ
102は内部に、プログラムを実行するプログラム処理
部104と、鍵記憶部105から出力される秘密鍵10
5を用いて、ROM101から読み出される暗号化され
たプログラム(以下、暗号化プログラムと称す)を暗号
解読処理,即ち復号する暗号復号部103とを備えてい
る。プログラム処理部104は暗号復号部103から出
力される復号されたプログラムを実行する。また、暗号
化されていないプログラムやデータは、暗号復号部10
3を介さずにプログラム処理部104に入力されて実行
される。
DESCRIPTION OF THE PREFERRED EMBODIMENTS Embodiment 1 FIG. 1 is a block diagram showing the configuration of an IC card according to Embodiment 1 of the present invention. In the figure, an IC card 100 includes a ROM 101, a microcomputer 102, a RAM 107, And Logic
Circuit 108 and the Logic circuit 10
A reader / writer I / F 109 connected to the data bus 106 via the input / output 8 for inputting / outputting data to / from the outside is provided. In the ROM 101, a program to be executed by the program processing unit 104 is stored after being encrypted with a public key of a public key cryptosystem. The RAM 107 stores data to be processed by the microcomputer 102 and, if necessary, a reader / writer I / F 109 and a Logic circuit 108.
External IC card reader / writer (not shown)
Stores data input / output to / from The Logic circuit 108 performs serial / parallel conversion of data and commands input / output by the reader / writer I / F 109,
In addition to performing input checking and the like, data input / output is performed between the data bus 106 and the reader / writer I / F 109. When a command is input from outside via the reader / writer I / F 109, the microcomputer 102 sends an instruction to the microcomputer 102 to read the program from the ROM 101. Key information is stored in a key storage unit 105 including a memory such as a non-volatile memory.
The key information is output to the microcomputer 102.
In the first embodiment, as the key information, a secret key of the public key cryptosystem corresponding to the public key of the public key cryptosystem described above is stored. The microcomputer 102 includes therein a program processing unit 104 for executing a program, and a secret key 10 output from a key storage unit 105.
5 is provided with an encryption / decryption unit 103 for performing decryption processing, that is, decryption of an encrypted program (hereinafter, referred to as an encryption program) read from the ROM 101. The program processing unit 104 executes the decrypted program output from the encryption / decryption unit 103. Unencrypted programs and data are stored in the decryption unit 10.
The program is input to and executed by the program processing unit 104 without passing through the program processing unit 3.

【0013】このように構成される本実施の形態1に係
るICカードの動作について以下に説明する。ICカー
ド100のLogic回路108に、リーダ・ライタI
/F109を介してデータやコマンドが入力されると、
Logic回路108においてシリアル/パラレル変換
される。ここで、所定のプログラムを実行させるコマン
ドが入力された場合、Logic回路108は、コマン
ドが入力されたことをマイクロコンピュータ102に伝
え、マイクロコンピュータ102はこの連絡を受けて、
ROM101からコマンドにより指定されたプログラム
を読み出す。ROM101から読み出された公開鍵暗号
方式の公開鍵で暗号化された暗号化プログラムの命令セ
ットは、暗号化された状態でデータバス106を介し
て、マイクロコンピュータ102の内部にある暗号復号
部103に送られる。暗号復号部103は、この暗号化
プログラムの命令セットを、鍵記憶部105に格納され
ている公開鍵暗号方式の秘密鍵105を用いて、通常の
プログラムの命令セットに復号化する。この復号化され
たプログラムの命令セットはRAM等の書き込み可能な
メモリに一時的に格納されることなく、またバスを経由
することなく直接マイクロコンピュータ102の内部に
あるプログラム処理部104へ送られる。このように暗
号復号部が順次復号化したプログラムの命令セットを、
プログラム処理部が順次直接処理することによりプログ
ラムが実行される。
The operation of the IC card thus configured according to the first embodiment will be described below. The reader / writer I is connected to the Logic circuit 108 of the IC card 100.
When data or command is input via / F109,
The logic circuit 108 performs serial / parallel conversion. Here, when a command to execute a predetermined program is input, the Logic circuit 108 notifies the microcomputer 102 that the command has been input, and the microcomputer 102 receives this notification,
The program specified by the command is read from the ROM 101. The instruction set of the encrypted program read out from the ROM 101 and encrypted with the public key of the public key cryptosystem is transmitted via the data bus 106 in an encrypted state to the encryption / decryption unit 103 inside the microcomputer 102. Sent to The encryption / decryption unit 103 decrypts the instruction set of the encrypted program into an instruction set of a normal program using the secret key 105 of the public key cryptosystem stored in the key storage unit 105. The instruction set of the decrypted program is sent to the program processing unit 104 in the microcomputer 102 directly without being temporarily stored in a writable memory such as a RAM or via a bus. The instruction set of the program sequentially decrypted by the decryption unit in this manner is
The program is executed by the program processing unit sequentially performing the direct processing.

【0014】このような本実施の形態1に係るICカー
ドにおいては、プログラム処理部104において利用す
るプログラムが暗号化されてROM101に格納されて
いるため、マニュアル・プローバ等を用いてROMから
直接プログラムを取り出したとしても、該プログラムが
暗号化されていることにより意味のあるデータを取り出
すことはできない。すなわち、暗号化されているプログ
ラムの内容を容易に復号化することはできない。また、
同様にICカード100を動作させて、データバス10
6を介してROM101からプログラムを読み出したと
しても取り出されるプログラムは暗号化されているた
め、結果は同じであり、意味のあるデータを取り出すこ
とはできない。したがって、セキュリティ機能の優れた
ICカードを提供できる効果がある。
In the IC card according to the first embodiment, since the program used in the program processing unit 104 is encrypted and stored in the ROM 101, the program is directly stored in the ROM using a manual prober or the like. , It is not possible to extract meaningful data because the program is encrypted. That is, the contents of the encrypted program cannot be easily decrypted. Also,
Similarly, the IC card 100 is operated, and the data bus 10 is operated.
Even if the program is read from the ROM 101 via the ROM 6, the program to be taken out is encrypted, so that the result is the same, meaningful data cannot be taken out. Therefore, there is an effect that an IC card having an excellent security function can be provided.

【0015】また、暗号復号部103をマイクロコンピ
ュータ102内に設けることにより、暗号復号部103
とプログラム処理部104とを接続する配線がマイクロ
コンピュータ102内の密度の高い配線内に隠れること
となるため、この配線を見つけることを困難とすること
ができ、暗号復号部103から出力される復号化された
プログラムをマニュアル・プローバ等を用いて取り出す
ことを防ぐことができる。
Further, by providing the encryption / decryption unit 103 in the microcomputer 102, the encryption / decryption unit 103 is provided.
Since the wiring connecting the program processing unit 104 and the wiring is hidden in the high-density wiring in the microcomputer 102, it is difficult to find the wiring, and the decryption output from the encryption / decryption unit 103 is performed. It is possible to prevent the converted program from being taken out using a manual prober or the like.

【0016】なお、本実施の形態1においては、暗号化
されたプログラムを復号化するための暗号復号部103
をマイクロコンピュータ102の内部に設けているが、
マイクロコンピュータ102の外部にあってもよい。た
だし、この場合でも、復号部103からプログラム処理
部104へのプログラムの引渡しについては、データバ
ス106を介さずに、専用の信号線を使用することによ
り、復号後のプログラムがデータバス106から読み出
されないようにする必要がある。
In the first embodiment, an encryption / decryption unit 103 for decrypting an encrypted program is used.
Is provided inside the microcomputer 102,
It may be outside the microcomputer 102. However, even in this case, for the delivery of the program from the decoding unit 103 to the program processing unit 104, the decoded program is read from the data bus 106 by using a dedicated signal line without passing through the data bus 106. Need to be issued.

【0017】また、ROM101内のプログラムの暗号
化については、必ずしも全てを暗号化する必要はなく、
プログラムの一部、たとえば重要なプログラムだけを暗
号化することにしてもよい。
Also, regarding the encryption of the program in the ROM 101, it is not always necessary to encrypt all of the programs.
A part of the program, for example, only an important program may be encrypted.

【0018】また、上記実施の形態1においては、プロ
グラムの暗号方式については、ここでは公開鍵暗号方式
としたが、共通鍵暗号方式やそれ以外の暗号方式を用い
るようにし、その暗号を復号可能な鍵情報を鍵記憶部1
05に格納しておくようにしてもよく、このような場合
においても上記実施の形態1と同様の効果を奏する。一
般に、共通鍵暗号化方式は、復号にかかる処理時間が短
い。また、公開鍵暗号方式は、セキュリティ機能が高
い。このため、処理速度を優先する場合には、共通鍵暗
号方式を使用し、セキュリティを優先させる場合には、
公開鍵暗号方式を使用することが好ましい。
In the first embodiment, the encryption method of the program is a public key encryption method here. However, a common key encryption method or another encryption method is used, and the encryption can be decrypted. Key information in key storage unit 1
05 may be stored, and in such a case, the same effect as in the first embodiment can be obtained. Generally, the processing time required for decryption in the common key encryption method is short. The public key cryptosystem has a high security function. For this reason, if priority is given to processing speed, a common key encryption method is used, and if priority is given to security,
It is preferable to use public key cryptography.

【0019】さらに、上記実施の形態1においては、暗
号化されたプログラムがROM101に格納されている
場合について説明したが、本発明においては、暗号化さ
れたプログラムを格納するプログラム記憶手段として、
ROM以外の不揮発性メモリやRAMを用いるようにし
てもよく、このような場合においても上記実施の形態1
と同様の効果を奏する。
Further, in the first embodiment, the case where the encrypted program is stored in the ROM 101 has been described. However, in the present invention, as the program storage means for storing the encrypted program,
A non-volatile memory or a RAM other than the ROM may be used. Even in such a case, the first embodiment may be used.
It has the same effect as.

【0020】実施の形態2.図2は本発明の実施の形態
2に係るICカードの構成を示すブロック図である。本
実施の形態2に係るICカード200は、上記実施の形
態1に係るICカードにおいて、暗号復号部の代わり
に、ROM101内の暗号化されたプログラムの復号
を、暗号復号用プログラムに基づいて行う暗号復号部2
03を備えたものである。図において、図1と同一符号
は同一または相当する部分を示しており、ROM201
には、暗号復号用プログラムが格納されている。マイク
ロコンピュータ202内の暗号復号部203は、ROM
201に格納されている暗号復号用プログラムを実行す
ることにより、鍵記憶部105内の秘密鍵を用いてRO
M101内の暗号化されたプログラムを復号する。
Embodiment 2 FIG. 2 is a block diagram showing a configuration of an IC card according to Embodiment 2 of the present invention. The IC card 200 according to the second embodiment differs from the IC card according to the first embodiment in that the encrypted program in the ROM 101 is decrypted based on the decryption program instead of the decryption unit. Encryption / decryption unit 2
03. In the figure, the same reference numerals as those in FIG.
Stores an encryption / decryption program. The encryption / decryption unit 203 in the microcomputer 202 has a ROM
By executing the encryption / decryption program stored in the key storage unit 201, the RO using the secret key in the key storage unit 105 is executed.
Decrypt the encrypted program in M101.

【0021】このように構成される本実施の形態2に係
るICカードの動作を以下に説明する。ICカード20
0のLogic回路108に、リーダ・ライタI/F1
09を介して所定のプログラムを実行させるコマンドが
入力されるとLogic回路108は、コマンドが入力
されたことをマイクロコンピュータ202に伝え、マイ
クロコンピュータ202はこの指示を受けて、暗号復号
用のプログラムをROM201から読み出す。読み出さ
れた暗号復号用プログラムはデータバス106を介し
て、マイクロコンピュータ202の内部にある暗号復号
部203に送られる。次に暗号化されたプログラムがR
OM101から読み出され、マイクロコンピュータ20
2内の暗号復号部203に送られる。そして、この暗号
化されたプログラムは、暗号復号用プログラムが実行さ
れる暗号復号部203において、鍵記憶部105から読
み出される秘密鍵を用いて復号化され、この復号化され
たプログラムはプログラム処理部104に送られ、プロ
グラム処理部104により実行される。このように、暗
号化されたプログラムを暗号復号用プログラムを用いて
暗号復号部203により順次復号しては実行することを
繰り返すことにより、ICカード200は動作する。
The operation of the IC card thus configured according to the second embodiment will be described below. IC card 20
0 Logic circuit 108, reader / writer I / F1
When a command for executing a predetermined program is input through the command 09, the Logic circuit 108 notifies the microcomputer 202 that the command has been input, and the microcomputer 202 receives the instruction and executes a decryption program. Read from ROM 201. The read decryption program is sent to the decryption unit 203 inside the microcomputer 202 via the data bus 106. Next, the encrypted program is R
Read from the OM 101 and the microcomputer 20
2 is transmitted to the encryption / decryption unit 203 in FIG. Then, the encrypted program is decrypted using a secret key read from the key storage unit 105 in the decryption unit 203 in which the decryption program is executed, and the decrypted program is stored in the program processing unit. It is sent to 104 and executed by the program processing unit 104. As described above, the IC card 200 operates by repeating the sequential decryption and execution of the encrypted program by the decryption unit 203 using the decryption program.

【0022】このような本実施の形態2においても、暗
号化されたプログラムを、ソフトウエアを用いてマイク
ロコンピュータ202の暗号復号部203で復号するよ
うにしたので、上記実施の形態1と同様の効果を奏す
る。
In the second embodiment as well, the encrypted program is decrypted by the decryption unit 203 of the microcomputer 202 using software, so that the same program as in the first embodiment is used. It works.

【0023】なお、本実施の形態2では暗号化されたプ
ログラムの復号化をマイクロコンピュータ202内の暗
号復号部203が実行しているが、本発明においては、
図5に示すように、ICカード211の構成を、上記実
施の形態2に係るICカードにおいて、マイクロコンピ
ュータ内に暗号復号部を設ける代わりに,マイクロコン
ピュータ212外部にコプロセッサ210を設け、この
コプロセッサ210にROM201の暗号復号用プログ
ラムを実行させることによって鍵記憶部105からの秘
密鍵を用いて暗号化されたプログラムを復号化させるよ
うにした構成としてもよい。図5において、図2と同一
符号は同一または相当する部分を示している。ただし、
この場合、コプロセッサ210からマイクロコンピュー
タ202内のプログラム処理部104への復号済みのプ
ログラムの引渡しについては、例えば、データバス10
6を介さず、図5に示すように専用の信号線を使用する
こと等により、復号後のプログラムが読み出されること
を困難にすることが好ましい。
In the second embodiment, the decryption of the encrypted program is executed by the encryption / decryption unit 203 in the microcomputer 202. However, in the present invention,
As shown in FIG. 5, the configuration of the IC card 211 is different from that of the IC card according to the second embodiment in that a coprocessor 210 is provided outside the microcomputer 212 instead of providing an encryption / decryption unit inside the microcomputer. The configuration may be such that the processor 210 executes the encryption / decryption program in the ROM 201 to decrypt the encrypted program using the secret key from the key storage unit 105. 5, the same reference numerals as those in FIG. 2 indicate the same or corresponding parts. However,
In this case, the delivery of the decrypted program from the coprocessor 210 to the program processing unit 104 in the microcomputer 202 is performed, for example, by using the data bus 10.
It is preferable to make it difficult to read the decoded program by using a dedicated signal line as shown in FIG.

【0024】実施の形態3.図3は本発明の実施の形態
3に係るICカード利用システムの構成を示すブロック
図であり、このICカード利用システムは、上記実施の
形態1において示したICカードを利用するもので、I
Cカード100の外部にあるICカード用のリーダ・ラ
イタ310から暗号化したプログラムをICカード10
0に送信して、この暗号化したプログラムをICカード
100内の暗号復号部103において復号し、この復号
したプログラムをプログラム処理部104で実行するよ
うにしたものである。
Embodiment 3 FIG. FIG. 3 is a block diagram showing a configuration of an IC card using system according to the third embodiment of the present invention. This IC card using system uses the IC card shown in the first embodiment.
A program encrypted from an IC card reader / writer 310 outside the C card 100 is stored in the IC card 10
0, the encrypted program is decrypted by the decryption unit 103 in the IC card 100, and the decrypted program is executed by the program processing unit 104.

【0025】図3において、図1と同一符号は同一また
は相当する部分を示しており、ICカード100の外部
にあるリーダ・ライタ310が、その内部の鍵記憶部3
11に格納されている公開鍵暗号方式の公開鍵311を
用いて、ROM312に格納されているICカードが使
用するプログラムを暗号化した後に、この暗号化したプ
ログラム313をインターフェース(以下、I/Fと称
す)314からICカード100に伝送する。ICカー
ド100においては、この伝送された暗号化したプログ
ラムをリーダ・ライタI/F109を介して入力した
後、暗号復号部103において鍵記憶部105から読み
出した秘密鍵を用いて復号し、この復号したプログラム
をプログラム処理部104において実行する。
In FIG. 3, the same reference numerals as those in FIG. 1 denote the same or corresponding parts, and a reader / writer 310 outside the IC card 100 is used by the key storage unit 3 inside the IC card 100.
After encrypting the program used by the IC card stored in the ROM 312 using the public key 311 of the public key cryptosystem stored in the ROM 11, the encrypted program 313 is transmitted to an interface (hereinafter, I / F). 314) to the IC card 100. In the IC card 100, the transmitted encrypted program is input via the reader / writer I / F 109, and then decrypted by the decryption unit 103 using the secret key read from the key storage unit 105. The program thus executed is executed in the program processing unit 104.

【0026】このような実施の形態3によるICカード
利用システムでは、リーダ・ライタ310がROM31
2に格納しているプログラムをICカード100上で実
行する際に、リーダ・ライタ310のROM312のプ
ログラムを鍵記憶部311の公開鍵を用いて暗号化して
からICカード100に送信し、ICカード100では
この暗号化されたプログラムを秘密鍵を用いて復号化し
て実行する構成となるため、仮に、リーダ・ライタ31
0とICカードI/F109との間の暗号化プログラム
313が漏洩したり、データバス106上をモニタされ
たとしても、その暗号化プログラムの復号化は困難であ
る。このため、セキュリティ機能の優れたICカード利
用システムを提供できる効果がある。
In the system using the IC card according to the third embodiment, the reader / writer 310
2 is executed on the IC card 100 when the program stored in the ROM 312 of the reader / writer 310 is encrypted using the public key of the key storage unit 311 and transmitted to the IC card 100. 100, the encrypted program is decrypted using the secret key and executed.
Even if the encryption program 313 between 0 and the IC card I / F 109 leaks or is monitored on the data bus 106, it is difficult to decrypt the encryption program. Therefore, there is an effect that an IC card using system having an excellent security function can be provided.

【0027】なお、本実施の形態3においては、リーダ
・ライタ310から送られる暗号化されたプログラムを
直接、暗号復号部103に入力して復号するようにした
が、本発明においては、一旦、ICカード100のRA
M107などのメモリに記憶した後に使用するようにし
てもよく、このような場合においても、上記実施の形態
3と同様の効果を奏する。
In the third embodiment, the encrypted program sent from the reader / writer 310 is directly input to the encryption / decryption unit 103 and decrypted. RA of IC card 100
The memory may be used after being stored in a memory such as M107. In such a case, the same effect as in the third embodiment can be obtained.

【0028】また、本実施の形態3においては、リーダ
・ライタ310のプログラムにより、ICカード100
のプログラム処理部104を実行させることができるた
め、ICカード100上のROM101は必要に応じて
省略してもよい。
In the third embodiment, the program of the reader / writer 310 is used to
The ROM 101 on the IC card 100 may be omitted if necessary.

【0029】さらに、本実施の形態3に係るICカード
利用システムにおいては、ICカード100の鍵記憶部
105に格納されている、ROM101の暗号化プログ
ラムを復号する秘密鍵や、リーダ・ライタ310から送
られる暗号化されたプログラムを復号化する際に用いる
秘密鍵と、ICカード100のカード認証に使用する秘
密鍵を同一の鍵としてもよい。通常のカード認証は、リ
ーダ・ライタの認証情報送受信部(図示せず)からIC
カードに所定の認証のための情報を送り、ICカードが
Logic回路等によりこの情報に対して秘密鍵を用い
て処理した後にリーダ・ライタに返し、リーダ・ライタ
の認証情報送受信部がこの返されたデータが正規の秘密
鍵により処理されたデータであるか否かを確認すること
で行われるが、これは、ICカードの動作を開始させる
時点でのみ行われる場合が多い。これに対して、認証に
用いた秘密鍵を暗号化されたプログラムの復号にも用い
るようにすることで、仮に、カード認証が秘密鍵を用い
ずに不正に行われた場合であっても、秘密鍵がわからな
いので、プログラムはこれを正常に復号化することがで
きず、ICカード100が正常動作しなくなるため、カ
ード認証のみに異なる秘密鍵を用いる場合に比べて、正
規カードの判定に更に信憑性が増すことになる。
Further, in the IC card using system according to the third embodiment, the secret key for decrypting the encryption program in the ROM 101 stored in the key storage unit 105 of the IC card 100 or the reader / writer 310 The secret key used for decrypting the transmitted encrypted program and the secret key used for card authentication of the IC card 100 may be the same key. Normal card authentication is performed by an IC card from the authentication information transmitting / receiving unit (not shown) of the reader / writer.
Information for predetermined authentication is sent to the card, and the IC card processes the information using a secret key using a Logic circuit or the like, and returns the information to the reader / writer. The authentication information transmitting / receiving unit of the reader / writer returns this information. This is performed by confirming whether or not the received data is data processed by a legitimate secret key. In many cases, this is performed only when the operation of the IC card is started. On the other hand, by using the secret key used for authentication for decrypting the encrypted program, even if the card authentication is illegally performed without using the secret key, Since the secret key is not known, the program cannot decrypt the secret key properly and the IC card 100 does not operate normally. Credibility will increase.

【0030】また、鍵記憶部105に秘密鍵と、共通鍵
暗号方式の暗号化および復号化に用いる共通鍵とを格納
しておき、ICカード100の暗号復号部103におい
て、秘密鍵での復号化に加えて、共通鍵による復号化も
行うようにしてもよい。即ち、例えばリーダ・ライタ3
10からは、公開鍵暗号方式の公開鍵で暗号化した共通
鍵暗号方式の共通鍵を伝送するようにし、リーダ・ライ
タ310はROM312内のプログラムは上記の共通鍵
を用いて暗号化して伝送し、ICカード100内では、
リーダ・ライタ310から送られた共通鍵のみを暗号復
号部103で鍵記憶部105に格納されている公開鍵暗
号方式の秘密鍵で復号化し、これにより復号した共通鍵
暗号化方式の共通鍵を用いて、リーダ・ライタ310か
ら送られた暗号化されたプログラムを復号化するように
してもよい。一般に共通鍵暗号化方式の方が、復号にか
かる処理時間が短いため、このようにすることで、セキ
ュリティ性は保ちながら、処理速度は速くすることがで
き、マイクロコンピュータの負荷を軽減できる効果があ
る。
The key storage unit 105 stores a secret key and a common key used for encryption and decryption in the common key cryptosystem, and the encryption / decryption unit 103 of the IC card 100 decrypts the private key. In addition to decryption, decryption using a common key may be performed. That is, for example, the reader / writer 3
From 10, the common key of the common key cryptosystem encrypted with the public key of the public key cryptosystem is transmitted, and the reader / writer 310 encrypts the program in the ROM 312 using the above common key and transmits it. , In the IC card 100,
Only the common key sent from the reader / writer 310 is decrypted by the encryption / decryption unit 103 with the secret key of the public key encryption method stored in the key storage unit 105, and the decrypted common key of the common key encryption method is obtained. Alternatively, the encrypted program sent from the reader / writer 310 may be decrypted. In general, the common key encryption method requires less processing time for decryption. By doing so, the processing speed can be increased while maintaining security, and the effect of reducing the load on the microcomputer can be obtained. is there.

【0031】[0031]

【発明の効果】以上のように、この発明に係るICカー
ドによれば、プログラムを実行するプログラム処理手段
を有するマイクロコンピュータと、少なくともその一部
が暗号化された,上記プログラム処理手段で実行するプ
ログラムを格納するプログラム記憶手段と、鍵情報を格
納する鍵記憶手段と、上記鍵記憶手段からの鍵情報を用
いて、上記プログラム記憶手段からの暗号化されたプロ
グラムを復号して、上記プログラム処理手段に与える暗
号復号手段とを備えたから、マニュアル・プローバ等を
用いて、プログラム記憶手段に格納されているICカー
ド内で実行するプログラムを不正に読み出したとして
も、このプログラムを暗号化しておくことによってプロ
グラム内容を取得することができないようにして、セキ
ュリティ機能に優れたICカードを提供できる効果があ
る。
As described above, according to the IC card according to the present invention, the microcomputer having the program processing means for executing the program and the program processing means having at least a part thereof encrypted are executed by the program processing means. A program storage unit for storing a program; a key storage unit for storing key information; and a key processing unit for decrypting an encrypted program from the program storage unit using the key information from the key storage unit. Means for encrypting the program, even if the program executed in the IC card stored in the program storage means is illegally read using a manual prober or the like, the program must be encrypted. To prevent program contents from being acquired by There is an effect that can provide an IC card.

【0032】また、この発明によれば、上記ICカード
において、上記暗号復号手段が、上記マイクロコンピュ
ータ内に設けられているようにしたから、暗号復号手段
とプログラム処理手段との間の配線の外部からの発見を
困難として、暗号復号手段から出力される復号化された
プログラムを不正に取り出されないようにすることがで
き、よりセキュリティ機能に優れたICカードを提供で
きる効果がある。
Further, according to the present invention, in the IC card, the encryption / decryption means is provided in the microcomputer, so that the outside of the wiring between the encryption / decryption means and the program processing means is provided. It is possible to prevent the decrypted program output from the encryption / decryption means from being illegally taken out, and to provide an IC card with a more excellent security function.

【0033】また、この発明によれば、上記ICカード
において、上記プログラム記憶手段に格納されているプ
ログラムは、公開鍵暗号方式の公開鍵を用いて暗号化さ
れており、上記鍵記憶手段に格納されている鍵情報は、
公開鍵暗号方式の秘密鍵としたから、セキュリティ機能
に優れたICカードを提供できる効果がある。
According to the present invention, in the IC card, the program stored in the program storage means is encrypted using a public key of a public key cryptosystem, and stored in the key storage means. Key information is
Since the secret key of the public key cryptosystem is used, there is an effect that an IC card having an excellent security function can be provided.

【0034】また、この発明によれば、上記ICカード
において、上記プログラム記憶手段に格納されているプ
ログラムは、共通鍵暗号方式の共通鍵を用いて暗号化さ
れており、上記鍵記憶手段に格納されている鍵情報は、
共通鍵暗号方式の共通鍵としたから、処理速度に優れた
ICカードを提供できる効果がある。
According to the present invention, in the IC card, the program stored in the program storage means is encrypted using a common key of a common key cryptosystem, and is stored in the key storage means. Key information is
Since the common key of the common key cryptosystem is used, there is an effect that an IC card excellent in processing speed can be provided.

【0035】また、この発明によれば、上記ICカード
において、上記プログラム記憶手段は、ROM,ROM
以外の不揮発性メモリ,またはRAMのうちのいずれか
1つとしたから、セキュリティ機能に優れたICカード
を提供できる効果がある。
According to the invention, in the IC card, the program storage means may be a ROM or a ROM.
Since any one of the non-volatile memory and the RAM other than the above is used, an IC card having an excellent security function can be provided.

【0036】また、この発明に係るICカード利用シス
テムによれば、プログラムを格納するプログラム記憶手
段と、第1の鍵情報を記憶しており、上記プログラム記
憶手段のプログラムを第1の鍵情報を用いて暗号化する
第1の鍵記憶手段と、この暗号化されたプログラムを外
部に出力する第1のインターフェース手段とを有するI
Cカードリーダ・ライタと、上記ICカードリーダ・ラ
イタから出力される、上記暗号化されたプログラムを入
力する第2のインターフェース手段と、第2の鍵情報を
格納する第2の鍵記憶手段と、この第2の鍵記憶手段か
らの鍵情報を用いて、上記第2のインターフェース手段
を介して上記ICカードリーダ・ライタから入力される
上記暗号化されたプログラムを復号する暗号復号手段
と、この復号化されたプログラムを実行するプログラム
処理手段を備えたマイクロコンピュータとを有するIC
カードとを備えたから、リーダ・ライタからICカード
への送信データの漏洩や、メモリやデータバスのモニタ
により、ICカード内で実行するプログラムが不正に読
み出されたとしても、このプログラムを暗号化しておく
ことによってプログラム内容を取得することができない
ようにして、セキュリティ機能に優れたICカード利用
システムを提供できる効果がある。
Further, according to the IC card using system of the present invention, the program storage means for storing the program and the first key information are stored, and the program of the program storage means is stored in the first key information. I comprising a first key storage means for encrypting using the first program and a first interface means for outputting the encrypted program to the outside.
C card reader / writer, second interface means for inputting the encrypted program output from the IC card reader / writer, second key storage means for storing second key information, Encryption / decryption means for decrypting the encrypted program input from the IC card reader / writer via the second interface means using the key information from the second key storage means; Having a microcomputer having program processing means for executing a digitized program
With the card, even if the data to be transmitted from the reader / writer to the IC card is leaked or the program executed in the IC card is illegally read by the monitor of the memory or the data bus, this program is encrypted. By doing so, it is possible to prevent the program contents from being acquired, and to provide an IC card utilization system having an excellent security function.

【0037】また、この発明によれば、上記ICカード
利用システムにおいて、上記第1の鍵情報は、公開鍵暗
号方式の公開鍵であり、上記第2の鍵情報は、公開鍵暗
号方式の秘密鍵としたから、セキュリティ機能に優れた
ICカード利用システムを提供できる効果がある。
According to the invention, in the IC card using system, the first key information is a public key of a public key cryptosystem, and the second key information is a secret key of a public key cryptosystem. Since the key is used, there is an effect that an IC card using system having an excellent security function can be provided.

【0038】また、この発明によれば、上記ICカード
利用システムにおいて、上記第2の鍵記憶手段に格納さ
れている秘密鍵を用いて、暗号化されたプログラムを復
号しながら動作させることにより、カード認証を行うよ
うにしたから、セキュリティ機能に優れたICカード利
用システムを提供できるとともに、カード認証の判定を
より正確に行えるICカード利用システムを提供できる
効果がある。
Further, according to the present invention, in the above-mentioned IC card using system, the system is operated while decrypting the encrypted program using the secret key stored in the second key storage means. Since the card authentication is performed, it is possible to provide an IC card using system having an excellent security function and to provide an IC card using system that can more accurately determine the card authentication.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の実施の形態1に係るICカードの構成
を示すブロック図である。
FIG. 1 is a block diagram showing a configuration of an IC card according to Embodiment 1 of the present invention.

【図2】本発明の実施の形態2に係るICカードの構成
を示すブロック図である。
FIG. 2 is a block diagram showing a configuration of an IC card according to Embodiment 2 of the present invention.

【図3】本発明の実施の形態3に係るICカード利用シ
ステムの構成を示すブロック図である。
FIG. 3 is a block diagram showing a configuration of an IC card using system according to a third embodiment of the present invention.

【図4】従来のICカードの構成を示すブロック図であ
る。
FIG. 4 is a block diagram showing a configuration of a conventional IC card.

【図5】本発明の実施の形態2に係るICカードの変形
例の構成を示すブロック図である。
FIG. 5 is a block diagram showing a configuration of a modification of the IC card according to Embodiment 2 of the present invention.

【符号の説明】[Explanation of symbols]

100、200、211、400 ICカード 101 暗号化されたプログラムを格納したROM 102、202、212、402 マイクロコンピュー
タ 103、203 暗号復号部 104 プログラム処理部 105 鍵記憶部 106、406 データバス 107、407 RAM 108、408 Logic回路 109、409 リーダ・ライタI/F 201 復号化のためのプログラムを格納したROM 210 コプロセッサ 310 ICカードリーダ・ライタ 311 鍵記憶部 312 プログラムを記憶したROM 313 暗号化したプログラム 314 I/F 401 ROM
100, 200, 211, 400 IC card 101 ROM 102, 202, 212, 402 containing an encrypted program Microcomputer 103, 203 Encryption / decryption unit 104 Program processing unit 105 Key storage unit 106, 406 Data bus 107, 407 RAM 108, 408 Logic circuit 109, 409 Reader / writer I / F 201 ROM 210 storing a program for decryption 210 Coprocessor 310 IC card reader / writer 311 Key storage unit 312 ROM storing program 313 Encrypted program 314 I / F 401 ROM

Claims (8)

【特許請求の範囲】[Claims] 【請求項1】 プログラムを実行するプログラム処理手
段を有するマイクロコンピュータと、 少なくともその一部が暗号化された,上記プログラム処
理手段で実行するプログラムを格納するプログラム記憶
手段と、 鍵情報を格納する鍵記憶手段と、 上記鍵記憶手段からの鍵情報を用いて、上記プログラム
記憶手段からの暗号化されたプログラムを復号すると同
時に、直接上記プログラム処理手段に与える暗号復号手
段とを備えたことを特徴とするICカード。
1. A microcomputer having program processing means for executing a program, a program storage means for storing a program to be executed by the program processing means, at least a part of which is encrypted, and a key for storing key information Storage means, and decryption means for decrypting the encrypted program from the program storage means using the key information from the key storage means, and at the same time, directly providing the decrypted program to the program processing means. IC card to do.
【請求項2】 請求項1に記載のICカードにおいて、 上記暗号復号手段が、上記マイクロコンピュータ内に設
けられていることを特徴とするICカード。
2. The IC card according to claim 1, wherein said decryption means is provided in said microcomputer.
【請求項3】 請求項1に記載のICカードにおいて、 上記プログラム記憶手段に格納されているプログラム
は、公開鍵暗号方式の公開鍵を用いて暗号化され、 上記鍵記憶手段に格納されている鍵情報は、公開鍵暗号
方式の秘密鍵であることを特徴とするICカード。
3. The IC card according to claim 1, wherein the program stored in said program storage means is encrypted using a public key of a public key cryptosystem, and stored in said key storage means. An IC card wherein the key information is a secret key of a public key cryptosystem.
【請求項4】 請求項1に記載のICカードにおいて、 上記プログラム記憶手段に格納されているプログラム
は、共通鍵暗号方式の共通鍵を用いて暗号化されてお
り、 上記鍵記憶手段に格納されている鍵情報は、共通鍵暗号
方式の共通鍵であることを特徴とするICカード。
4. The IC card according to claim 1, wherein the program stored in said program storage means is encrypted using a common key of a common key cryptosystem, and stored in said key storage means. Wherein the key information is a common key of a common key cryptosystem.
【請求項5】 請求項1に記載のICカードにおいて、 上記プログラム記憶手段は、ROM,ROM以外の不揮
発性メモリ,またはRAMのうちのいずれか1つである
ことを特徴とするICカード。
5. The IC card according to claim 1, wherein the program storage means is any one of a ROM, a non-volatile memory other than the ROM, and a RAM.
【請求項6】 プログラムを格納するプログラム記憶手
段と、第1の鍵情報を記憶しており、上記プログラム記
憶手段のプログラムを第1の鍵情報を用いて暗号化する
第1の鍵記憶手段と、この暗号化されたプログラムを外
部に出力する第1のインターフェース手段とを有するI
Cカードリーダ・ライタと、 上記ICカードリーダ・ライタから出力される、上記暗
号化されたプログラムを入力する第2のインターフェー
ス手段と、第2の鍵情報を格納する第2の鍵記憶手段
と、この第2の鍵記憶手段からの鍵情報を用いて、上記
第2のインターフェース手段を介して上記ICカードリ
ーダ・ライタから入力される上記暗号化されたプログラ
ムを復号する暗号復号手段と、この復号化されたプログ
ラムを実行するプログラム処理手段を備えたマイクロコ
ンピュータとを有するICカードと、 を備えたことを特徴とするICカード利用システム。
6. A program storage means for storing a program, a first key storage means for storing first key information, and encrypting the program of the program storage means using the first key information. And first interface means for outputting the encrypted program to the outside.
C card reader / writer; second interface means for inputting the encrypted program output from the IC card reader / writer; second key storage means for storing second key information; Encryption / decryption means for decrypting the encrypted program input from the IC card reader / writer via the second interface means using the key information from the second key storage means; An IC card having a microcomputer having a program processing means for executing a computerized program.
【請求項7】 請求項6に記載のICカード利用システ
ムにおいて、 上記第1の鍵情報は、公開鍵暗号方式の公開鍵であり、 上記第2の鍵情報は、公開鍵暗号方式の秘密鍵であるこ
とを特徴とするICカード利用システム。
7. The IC card using system according to claim 6, wherein said first key information is a public key of a public key cryptosystem, and said second key information is a secret key of a public key cryptosystem. An IC card utilization system, characterized in that:
【請求項8】 請求項7に記載のICカード利用システ
ムにおいて、 上記第2の鍵記憶手段に格納されている秘密鍵を用い
て、暗号化されたプログラムを復号しながら動作させる
ことにより、カード認証を行うことを特徴とするICカ
ード利用システム。
8. The IC card utilization system according to claim 7, wherein the card is operated while decrypting the encrypted program using a secret key stored in the second key storage means. An IC card using system for performing authentication.
JP2001083978A 2000-03-23 2001-03-23 Ic card and ic card utilizing system Pending JP2001338271A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001083978A JP2001338271A (en) 2000-03-23 2001-03-23 Ic card and ic card utilizing system

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2000-81126 2000-03-23
JP2000081126 2000-03-23
JP2001083978A JP2001338271A (en) 2000-03-23 2001-03-23 Ic card and ic card utilizing system

Publications (1)

Publication Number Publication Date
JP2001338271A true JP2001338271A (en) 2001-12-07

Family

ID=26588116

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001083978A Pending JP2001338271A (en) 2000-03-23 2001-03-23 Ic card and ic card utilizing system

Country Status (1)

Country Link
JP (1) JP2001338271A (en)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006023957A (en) * 2004-07-07 2006-01-26 Sony Corp Semiconductor integrated circuit and information processor
JP2006127457A (en) * 2004-10-01 2006-05-18 Sony Corp Information storage apparatus and password matching method
JP2006221632A (en) * 2005-02-07 2006-08-24 Sony Computer Entertainment Inc Method and device for providing secure starting sequence into processor
US7266695B2 (en) 2002-05-20 2007-09-04 Systemneeds, Inc. Data updating method and data updating system
JP2008263577A (en) * 2007-04-11 2008-10-30 Cyberlink Corp Systems and methods for executing encrypted programs
JP2009252079A (en) * 2008-04-09 2009-10-29 Mega Chips Corp Semiconductor memory device
JP2009258850A (en) * 2008-04-14 2009-11-05 Mega Chips Corp Semiconductor memory device
JP2011512726A (en) * 2008-01-31 2011-04-21 イルデト・コーポレート・ビー・ヴイ Smart card protection
JP2013179453A (en) * 2012-02-28 2013-09-09 Nippon Telegr & Teleph Corp <Ntt> Computer system and computing method
US11783091B2 (en) 2019-10-11 2023-10-10 American Express Travel Related Services Company, Inc. Executing entity-specific cryptographic code in a cryptographic coprocessor
JP7385025B2 (en) 2019-10-11 2023-11-21 アメリカン エキスプレス トラヴェル リレイテッド サーヴィシーズ カンパニー, インコーポレイテッド Execution of Entity-Specific Cryptographic Code in a Cryptographic Coprocessor

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7266695B2 (en) 2002-05-20 2007-09-04 Systemneeds, Inc. Data updating method and data updating system
JP2006023957A (en) * 2004-07-07 2006-01-26 Sony Corp Semiconductor integrated circuit and information processor
US7913307B2 (en) 2004-07-07 2011-03-22 Sony Corporation Semiconductor integrated circuit and information processing apparatus
JP2006127457A (en) * 2004-10-01 2006-05-18 Sony Corp Information storage apparatus and password matching method
US8275994B2 (en) 2004-10-01 2012-09-25 Sony Corporation Information storage apparatus and password collation method
JP4735026B2 (en) * 2004-10-01 2011-07-27 ソニー株式会社 Information storage device
JP2006221632A (en) * 2005-02-07 2006-08-24 Sony Computer Entertainment Inc Method and device for providing secure starting sequence into processor
JP4489030B2 (en) * 2005-02-07 2010-06-23 株式会社ソニー・コンピュータエンタテインメント Method and apparatus for providing a secure boot sequence within a processor
JP2008263577A (en) * 2007-04-11 2008-10-30 Cyberlink Corp Systems and methods for executing encrypted programs
JP2011512726A (en) * 2008-01-31 2011-04-21 イルデト・コーポレート・ビー・ヴイ Smart card protection
JP2009252079A (en) * 2008-04-09 2009-10-29 Mega Chips Corp Semiconductor memory device
JP2009258850A (en) * 2008-04-14 2009-11-05 Mega Chips Corp Semiconductor memory device
JP2013179453A (en) * 2012-02-28 2013-09-09 Nippon Telegr & Teleph Corp <Ntt> Computer system and computing method
US11783091B2 (en) 2019-10-11 2023-10-10 American Express Travel Related Services Company, Inc. Executing entity-specific cryptographic code in a cryptographic coprocessor
JP7385025B2 (en) 2019-10-11 2023-11-21 アメリカン エキスプレス トラヴェル リレイテッド サーヴィシーズ カンパニー, インコーポレイテッド Execution of Entity-Specific Cryptographic Code in a Cryptographic Coprocessor

Similar Documents

Publication Publication Date Title
US6014745A (en) Protection for customer programs (EPROM)
US7082539B1 (en) Information processing apparatus
CN101256613B (en) Secure processor system without need for manufacturer and user to know encryption information of each other
KR100837270B1 (en) Smart card and data security method thereof
US8675868B1 (en) Encrypting an address-dependent value along with code to prevent execution or use of moved code
JP4651212B2 (en) Portable information storage medium and authentication method thereof
JPH10154976A (en) Tamper-free system
US20110072279A1 (en) Device and method for securely storing data
CN102722676A (en) System provided with several electronic devices and a security module
CN101164048B (en) Safety system applied in memory card
JP2005157930A (en) Confidential information processing system and lsi
CN101770559A (en) Data protecting device and data protecting method
JP2001338271A (en) Ic card and ic card utilizing system
KR100358705B1 (en) An apparatus for information protection using Universal Serial Bus(USB) security module and crypto-chip based on PC
JPS5947646A (en) Computer data processing apparatus and method
JP4154836B2 (en) Transaction device using information recording card
US11481523B2 (en) Secure element
JP2005295408A (en) Enciphering device, decoding device, enciphering and decoding system, and key information updating system
JPH1020778A (en) Encoding device, decoding device and ic card
JPH1139156A (en) Enciphered data decoding device
JPWO2008132968A1 (en) Data storage method, client device, storage device, and program
US20010039621A1 (en) IC card and IC card utilization system
JPH0375983A (en) Card utilizing system
JP2006293875A (en) Settlement system cooperating with biological authentication, and settlement terminal for ic card and ic card for use in the same
JP4438216B2 (en) Data processing device with security function