JP2018157367A - 電子情報記憶装置、icカード、演算決定方法、及び演算決定プログラム - Google Patents
電子情報記憶装置、icカード、演算決定方法、及び演算決定プログラム Download PDFInfo
- Publication number
- JP2018157367A JP2018157367A JP2017052390A JP2017052390A JP2018157367A JP 2018157367 A JP2018157367 A JP 2018157367A JP 2017052390 A JP2017052390 A JP 2017052390A JP 2017052390 A JP2017052390 A JP 2017052390A JP 2018157367 A JP2018157367 A JP 2018157367A
- Authority
- JP
- Japan
- Prior art keywords
- cryptographic
- execution
- impersonation
- command
- dummy
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
Description
先ず、図2及び図3を参照して、実施例1におけるICカード1の動作について説明する。実施例1は、コマンドの種別に基づいてダミー演算を挿入するか否かを判定する例である。図2は、コマンドごとのダミー演算の要否の一例を示す図である。図3は、実施例1におけるCPU10の処理の一例を示すフローチャートである。
次に、図4及び図5を参照して、実施例2におけるICカード1の動作について説明する。実施例2は、コマンドに含まれるオプション(P1)が示す暗号鍵の種別(言い換えれば、暗号演算の種別)に基づいてダミー演算を挿入するか否かを判定する例であり、特定の暗号演算コマンド“COMPUTE CIPHER”を想定する。この暗号演算コマンドにより、P1の値を用いて、利用するIEF(暗号鍵を格納)を切り替えることができる。実施例2では、実施例1とは異なり、同一コマンドでも、オプション(セキュアメッセージを含む)に応じてダミー演算を挿入するか否かが決定される。図4は、コマンドに含まれるオプションの値ごとのダミー演算の要否の一例を示す図である。図5は、実施例2におけるCPU10の処理の一例を示すフローチャートである。
次に、図6及び図7を参照して、実施例3におけるICカード1の動作について説明する。実施例3は、暗号アルゴリズム(暗号演算)の実装形態(実装形態は暗号アルゴリズムの種別に依存)に基づいてダミー演算を挿入するか否かを判定する例であり、ICカード1には、RSA、AES、DES、及び3DESが実装されていることを想定する。実施例3では、コマンドによらず、暗号アルゴリズムに応じてダミー演算を挿入するか否かが決定される。図6は、暗号アルゴリズムごとのダミー演算の要否の一例を示す図である。図7は、実施例3におけるCPU10の処理の一例を示すフローチャートである。
次に、図8及び図9を参照して、実施例4におけるICカード1の動作について説明する。実施例4は、暗号演算の実行履歴に基づいてダミー演算を挿入するか否かを判定する例であり、暗号演算が実行される度に実行回数がインクリメントされて記憶されることを想定する。図8は、実行回数の範囲ごとのダミー演算の要否の一例を示す図である。図9は、実施例4におけるCPU10の処理の一例を示すフローチャートである。
1a ICチップ
10 CPU
11 ROM
12 RAM
13 不揮発性メモリ
14 I/O回路
15 暗号演算部
Claims (10)
- 外部装置から受信したコマンドに応じた処理を行って当該処理の結果を示すレスポンスを当該外部装置へ送信する電子情報記憶装置であって、
前記コマンドに応じた処理中に暗号演算を実行するときに、前記暗号演算に対応する偽装演算の実行条件に基づいて、前記偽装演算を伴う前記暗号演算の実行と、前記偽装演算を伴わない前記暗号演算の実行とのうち何れか1つを決定する決定手段を備えることを特徴とする電子情報記憶装置。 - 前記決定手段は、前記偽装演算の実行条件として前記コマンドの種別または前記暗号演算の種別に基づいて、前記偽装演算を伴う前記暗号演算の実行と、前記偽装演算を伴わない前記暗号演算の実行とのうち何れか1つを決定することを特徴とする請求項1に記載の電子情報記憶装置。
- 前記決定手段は、リトライ回数に制限がない前記暗号演算が実行される場合、前記偽装演算を伴う前記暗号演算の実行を決定することを特徴とする請求項2に記載の電子情報記憶装置。
- 前記決定手段は、ソフトウェアで実装された前記暗号演算が実行される場合、前記偽装演算を伴う前記暗号演算の実行を決定することを特徴とする請求項2に記載の電子情報記憶装置。
- 前記決定手段は、前記偽装演算の実行条件として前記暗号演算の実行履歴に基づいて、前記偽装演算を伴う前記暗号演算の実行と、前記偽装演算を伴わない前記暗号演算の実行とのうち何れか1つを決定することを特徴とする請求項1に記載の電子情報記憶装置。
- 前記決定手段は、前記暗号演算の実行回数が閾値以上である場合、前記偽装演算を伴う前記暗号演算の実行を決定することを特徴とする請求項5に記載の電子情報記憶装置。
- 前記偽装演算は、前記暗号演算と同一の暗号アルゴリズムであり、且つ前記暗号演算で用いられる鍵と同一のハミングウエイトを有する鍵を用いることを特徴とする請求項1乃至6の何れか一項に記載の電子情報記憶装置。
- 外部装置から受信したコマンドに応じた処理を行って当該処理の結果を示すレスポンスを当該外部装置へ送信するICカードであって、
前記コマンドに応じた処理中に暗号演算を実行するときに、前記暗号演算に対応する偽装演算の実行条件に基づいて、前記偽装演算を伴う前記暗号演算の実行と、前記偽装演算を伴わない前記暗号演算の実行とのうち何れか1つを決定する決定手段を備えることを特徴とするICカード。 - 外部装置から受信したコマンドに応じた処理を行って当該処理の結果を示すレスポンスを当該外部装置へ送信する電子情報記憶装置が備えるプロセッサにより実行される制御方法であって、
前記コマンドに応じた処理中に暗号演算を実行するときに、前記暗号演算に対応する偽装演算の実行条件に基づいて、前記偽装演算を伴う前記暗号演算の実行と、前記偽装演算を伴わない前記暗号演算の実行とのうち何れか1つを決定することを特徴とする演算決定方法。 - 外部装置から受信したコマンドに応じた処理を行って当該処理の結果を示すレスポンスを当該外部装置へ送信する電子情報記憶装置が備えるプロセッサに、
前記コマンドに応じた処理中に暗号演算を実行するときに、前記暗号演算に対応する偽装演算の実行条件に基づいて、前記偽装演算を伴う前記暗号演算の実行と、前記偽装演算を伴わない前記暗号演算の実行とのうち何れか1つを決定するように機能させることを特徴とする演算決定プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017052390A JP6950861B2 (ja) | 2017-03-17 | 2017-03-17 | 電子情報記憶装置、icカード、演算決定方法、及び演算決定プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017052390A JP6950861B2 (ja) | 2017-03-17 | 2017-03-17 | 電子情報記憶装置、icカード、演算決定方法、及び演算決定プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018157367A true JP2018157367A (ja) | 2018-10-04 |
JP6950861B2 JP6950861B2 (ja) | 2021-10-13 |
Family
ID=63716791
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017052390A Active JP6950861B2 (ja) | 2017-03-17 | 2017-03-17 | 電子情報記憶装置、icカード、演算決定方法、及び演算決定プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6950861B2 (ja) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006174274A (ja) * | 2004-12-17 | 2006-06-29 | Toshiba Corp | 暗号演算回路と、該暗号演算回路を有する情報処理装置及びicカード |
JP2013126078A (ja) * | 2011-12-14 | 2013-06-24 | Renesas Electronics Corp | 暗号処理装置、暗号処理方法、プログラム |
JP2013157761A (ja) * | 2012-01-30 | 2013-08-15 | Renesas Electronics Corp | 半導体装置及び演算処理方法 |
JP2016085520A (ja) * | 2014-10-23 | 2016-05-19 | 株式会社東芝 | 携帯可能電子装置 |
-
2017
- 2017-03-17 JP JP2017052390A patent/JP6950861B2/ja active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006174274A (ja) * | 2004-12-17 | 2006-06-29 | Toshiba Corp | 暗号演算回路と、該暗号演算回路を有する情報処理装置及びicカード |
JP2013126078A (ja) * | 2011-12-14 | 2013-06-24 | Renesas Electronics Corp | 暗号処理装置、暗号処理方法、プログラム |
JP2013157761A (ja) * | 2012-01-30 | 2013-08-15 | Renesas Electronics Corp | 半導体装置及び演算処理方法 |
JP2016085520A (ja) * | 2014-10-23 | 2016-05-19 | 株式会社東芝 | 携帯可能電子装置 |
Also Published As
Publication number | Publication date |
---|---|
JP6950861B2 (ja) | 2021-10-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7194633B2 (en) | Device and method with reduced information leakage | |
TWI524275B (zh) | 儲存裝置及操作一儲存裝置之方法 | |
US10678920B2 (en) | Electronic device and protection method | |
EP1505470A2 (en) | Terminal application generation apparatus and application authentication method | |
US9734091B2 (en) | Remote load and update card emulation support | |
KR20170098730A (ko) | 부채널 분석으로부터 회로를 보호하는 방법 | |
EP3224758B1 (en) | Key derivation in smart card operating system | |
TW201633207A (zh) | 裝置金鑰保護 | |
CN102096841B (zh) | 安装有计算机代码的集成电路和系统 | |
RU2579990C2 (ru) | Защита от пассивного сниффинга | |
CN109299944B (zh) | 一种交易过程中的数据加密方法、系统及终端 | |
CN106529271A (zh) | 一种终端及其绑定校验方法 | |
KR102519828B1 (ko) | 회로 칩 및 그 동작 방법 | |
JP6950861B2 (ja) | 電子情報記憶装置、icカード、演算決定方法、及び演算決定プログラム | |
KR20210132730A (ko) | 메모리를 블록 체인의 블록으로 사용하는 방법 | |
US9912471B2 (en) | Method for operating a portable data carrier, and such a portable data carrier | |
EP2000936A1 (en) | Electronic token comprising several microprocessors and method of managing command execution on several microprocessors | |
US11151338B2 (en) | Securing a transaction by means of a smart card and smart card | |
JP2013118473A (ja) | Icカード、携帯可能電子装置、及びicカードの制御プログラム | |
EP3842976A1 (en) | Method and a corresponding system for securely accessing at least one feature of a chip | |
JP2018113504A (ja) | セキュアエレメント、uimカード、認証方法、及び認証プログラム | |
JP2010136066A (ja) | 情報処理装置および方法、並びにプログラム | |
EP3460702A1 (en) | Method to detect an attack by fault injection on a sensitive operation | |
US20100042851A1 (en) | Method for Securely Handling Data During the Running of Cryptographic Algorithms on Embedded Systems | |
JP7487837B1 (ja) | 電子情報記憶媒体、icチップ、icカード、鍵データ格納方法、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200129 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20201209 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210126 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210322 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210825 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210907 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6950861 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |