JP6589996B2 - セキュリティ装置および制御方法 - Google Patents
セキュリティ装置および制御方法 Download PDFInfo
- Publication number
- JP6589996B2 JP6589996B2 JP2017561495A JP2017561495A JP6589996B2 JP 6589996 B2 JP6589996 B2 JP 6589996B2 JP 2017561495 A JP2017561495 A JP 2017561495A JP 2017561495 A JP2017561495 A JP 2017561495A JP 6589996 B2 JP6589996 B2 JP 6589996B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- security
- program
- cpu
- external device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 79
- 238000012545 processing Methods 0.000 claims description 56
- 230000008569 process Effects 0.000 claims description 48
- 230000004044 response Effects 0.000 claims description 8
- 230000005540 biological transmission Effects 0.000 claims description 7
- 238000004891 communication Methods 0.000 description 16
- 230000006870 function Effects 0.000 description 16
- 238000010586 diagram Methods 0.000 description 12
- 238000012795 verification Methods 0.000 description 7
- 238000004364 calculation method Methods 0.000 description 6
- 238000013478 data encryption standard Methods 0.000 description 3
- 230000003213 activating effect Effects 0.000 description 2
- 230000004913 activation Effects 0.000 description 2
- 238000004458 analytical method Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000003862 health status Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- GKSPIZSKQWTXQG-UHFFFAOYSA-N (2,5-dioxopyrrolidin-1-yl) 4-[1-(pyridin-2-yldisulfanyl)ethyl]benzoate Chemical compound C=1C=C(C(=O)ON2C(CCC2=O)=O)C=CC=1C(C)SSC1=CC=CC=N1 GKSPIZSKQWTXQG-UHFFFAOYSA-N 0.000 description 1
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000036772 blood pressure Effects 0.000 description 1
- 230000036760 body temperature Effects 0.000 description 1
- 230000006837 decompression Effects 0.000 description 1
- 201000010099 disease Diseases 0.000 description 1
- 208000037265 diseases, disorders, signs and symptoms Diseases 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000002474 experimental method Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 208000008918 voyeurism Diseases 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
- G06F21/445—Program or device authentication by mutual authentication, e.g. between devices or programs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
- G06F21/725—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits operating on a secure reference time value
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
- H04L2209/603—Digital right managament [DRM]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Mathematical Physics (AREA)
- Storage Device Security (AREA)
Description
120 セキュア領域
121 CPU
122 秘密検証回路
123 Trusted time回路
124 共通暗号回路
125 非対称暗号回路
126 ハッシュ回路
127 乱数生成回路
128 不揮発性メモリ
129 揮発性メモリ領域
151 メインCPU
152 メインRAM
153 外部不揮発性メモリ
154 通信用ハード
200 サーバ
Claims (6)
- セキュア領域内にプロセッサとメモリとを有し、
前記メモリは、所定のセキュリティ方式によって外部装置との間でセキュリティ処理を実行する複数種類のプログラムと、前記セキュリティ処理で用いるセキュリティ情報と、前記プロセッサおよび前記メモリの性能に関する情報とを格納し、
前記プロセッサは、前記性能に関する問い合わせを受け付けた場合に、前記性能に関する情報を暗号化して第1外部装置に通知し、
前記プロセッサは、前記複数種類のプログラムのうち、通知した前記性能に関する情報に応じて前記第1外部装置から取得した第1プログラムを実行して前記第1外部装置との間で第1セキュリティ処理を実行することで、前記第1外部装置から機密情報を取得し、
前記プロセッサは、前記複数種類のプログラムのうち前記第1プログラムと異なる第2プログラムを実行して第2外部装置との間で第2セキュリティ処理を実行することで、前記機密情報を、前記第2外部装置に送信するための機密情報に変換する
ことを特徴とするセキュリティ装置。 - 前記メモリは、前記セキュリティ装置が論理的および物理的にどの程度セキュアであるかの度合いを示すセキュア度の情報を格納し、
前記プロセッサは、前記セキュア度の情報に対する要求を受け付けた場合に、前記セキュア度の情報を外部装置に出力することを特徴とする請求項1に記載のセキュリティ装置。 - 前記セキュリティ情報は、前記外部装置との間で相互認証を実行する場合に使用する情報であり、前記セキュリティ処理は、前記外部装置と前記セキュリティ装置との相互認証処理と、セッション鍵を生成する処理と、前記機密情報を復号および暗号化するコンテンツ鍵を生成する処理を含むことを特徴とする請求項1に記載のセキュリティ装置。
- 前記セキュア領域の外部に外部メモリを有し、
前記メモリは、ユニークなマスタ鍵を格納し、
前記プロセッサは、前記マスタ鍵を用いて、前記複数種類のプログラムの一部または全部を暗号化し、暗号化したプログラムを前記外部メモリに格納することを特徴とする請求項1に記載のセキュリティ装置。 - 前記メモリは、前記プロセッサの性能に関する情報として、前記プロセッサの処理速度に関する情報を格納し、
前記プロセッサは、前記処理速度に関する問い合わせを受け付けた場合に、前記処理速度に関する情報を暗号化して第1外部装置に通知し、
前記プロセッサは、前記複数種類のプログラムのうち、通知した前記処理速度に関する情報に応じて前記第1外部装置から取得した第1プログラムを実行して前記第1外部装置との間で第1セキュリティ処理を実行することで、前記第1外部装置から機密情報を取得することを特徴とする請求項1に記載のセキュリティ装置。 - コンピュータが実行する制御方法であって、
前記コンピュータは、セキュア領域内にプロセッサとメモリとを有し、
前記メモリは、所定のセキュリティ方式によって外部装置との間でセキュリティ処理を実行する複数種類のプログラムと、前記セキュリティ処理で用いるセキュリティ情報と、前記プロセッサおよび前記メモリの性能に関する情報とを格納し、
前記プロセッサは、前記性能に関する問い合わせを受け付けた場合に、前記性能に関する情報を暗号化して第1外部装置に通知し、
前記プロセッサは、前記複数種類のプログラムのうち、通知した前記性能に関する情報に応じて前記第1外部装置から取得した第1プログラムを実行して前記第1外部装置との間で第1セキュリティ処理を実行することで、前記第1外部装置から機密情報を取得し、
前記プロセッサは、前記複数種類のプログラムのうち前記第1プログラムと異なる第2プログラムを実行して第2外部装置との間で第2セキュリティ処理を実行することで、前記機密情報を、前記第2外部装置に送信するための機密情報に変換する
処理を実行することを特徴とする制御方法。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2016/051188 WO2017122361A1 (ja) | 2016-01-15 | 2016-01-15 | セキュリティ装置および制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2017122361A1 JPWO2017122361A1 (ja) | 2018-10-18 |
JP6589996B2 true JP6589996B2 (ja) | 2019-10-16 |
Family
ID=59311358
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017561495A Expired - Fee Related JP6589996B2 (ja) | 2016-01-15 | 2016-01-15 | セキュリティ装置および制御方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US20180316497A1 (ja) |
JP (1) | JP6589996B2 (ja) |
WO (1) | WO2017122361A1 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2019036191A (ja) * | 2017-08-18 | 2019-03-07 | ヤフー株式会社 | 判定装置、判定方法及び判定プログラム |
CN109803223A (zh) * | 2018-12-26 | 2019-05-24 | 航天信息股份有限公司 | 物联网通信模组及物联网终端 |
KR102377265B1 (ko) | 2021-09-29 | 2022-03-22 | 주식회사 유니온플레이스 | 네트워크 내의 장치 |
Family Cites Families (26)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
NL9401262A (nl) * | 1994-08-01 | 1996-03-01 | Sony Telecom Europ Nv | Systeem voor telecommunicatie. |
US7809138B2 (en) * | 1999-03-16 | 2010-10-05 | Intertrust Technologies Corporation | Methods and apparatus for persistent control and protection of content |
CA2385097A1 (en) * | 1999-09-21 | 2001-03-29 | Discovery Communications, Inc. | Electronic book security and copyright protection system |
JP2001175606A (ja) * | 1999-12-20 | 2001-06-29 | Sony Corp | データ処理装置、データ処理機器およびその方法 |
JP2004015665A (ja) * | 2002-06-10 | 2004-01-15 | Takeshi Sakamura | 電子チケット流通システムにおける認証方法およびicカード |
EP1795991A1 (en) * | 2002-07-30 | 2007-06-13 | Fujitsu Limited | Method and apparatus for reproducing information using a security module |
CN100542084C (zh) * | 2003-01-15 | 2009-09-16 | 索尼株式会社 | 信号处理系统、记录方法、程序、记录介质、再现装置和信息处理装置 |
US7549044B2 (en) * | 2003-10-28 | 2009-06-16 | Dphi Acquisitions, Inc. | Block-level storage device with content security |
US8402109B2 (en) * | 2005-02-15 | 2013-03-19 | Gytheion Networks Llc | Wireless router remote firmware upgrade |
CN101102180B (zh) * | 2006-07-03 | 2010-08-25 | 联想(北京)有限公司 | 基于硬件安全单元的系统间绑定及平台完整性验证方法 |
US8732854B2 (en) * | 2006-11-01 | 2014-05-20 | Time Warner Cable Enterprises Llc | Methods and apparatus for premises content distribution |
JP4858128B2 (ja) * | 2006-12-01 | 2012-01-18 | セイコーエプソン株式会社 | 出力管理システム及びその出力制御方法、並びにセキュリティ管理機能付き出力装置 |
US8761402B2 (en) * | 2007-09-28 | 2014-06-24 | Sandisk Technologies Inc. | System and methods for digital content distribution |
US7827326B2 (en) * | 2007-11-26 | 2010-11-02 | Alcatel-Lucent Usa Inc. | Method and apparatus for delegation of secure operating mode access privilege from processor to peripheral |
JP2009258860A (ja) * | 2008-04-14 | 2009-11-05 | Sony Corp | 情報処理装置および方法、記録媒体、プログラム、並びに情報処理システム |
US8583937B2 (en) * | 2010-12-16 | 2013-11-12 | Blackberry Limited | Method and apparatus for securing a computing device |
US8625788B2 (en) * | 2011-01-05 | 2014-01-07 | Intel Corporation | Method and apparatus for building a hardware root of trust and providing protected content processing within an open computing platform |
WO2013085517A1 (en) * | 2011-12-08 | 2013-06-13 | Intel Corporation | Method and apparatus for policy-based content sharing in a peer to peer manner using a hardware based root of trust |
WO2013089728A1 (en) * | 2011-12-15 | 2013-06-20 | Intel Corporation | Method, device, and system for securely sharing media content from a source device |
DE102012107456A1 (de) * | 2012-08-14 | 2014-02-20 | Limo Patentverwaltung Gmbh & Co. Kg | Anordnung zur Formung von Laserstrahlung |
EP2903202A4 (en) * | 2012-09-28 | 2015-11-04 | Fujitsu Ltd | INFORMATION PROCESSING DEVICE AND SEMICONDUCTOR DEVICE |
US9465711B2 (en) * | 2014-01-31 | 2016-10-11 | Verizon Patent And Licensing Inc. | Providing power utilization information for operational states of an application across different operating systems |
EP3050011B1 (en) * | 2014-05-02 | 2017-09-20 | Barclays Bank Plc. | Transaction authentication |
US10333901B1 (en) * | 2014-09-10 | 2019-06-25 | Amazon Technologies, Inc. | Policy based data aggregation |
US10181038B2 (en) * | 2015-11-17 | 2019-01-15 | Honeywell International Inc. | Deployment assurance checks for monitoring industrial control systems |
US10536441B2 (en) * | 2016-08-23 | 2020-01-14 | Texas Instruments Incorporated | Thread ownership of keys for hardware-accelerated cryptography |
-
2016
- 2016-01-15 JP JP2017561495A patent/JP6589996B2/ja not_active Expired - Fee Related
- 2016-01-15 WO PCT/JP2016/051188 patent/WO2017122361A1/ja active Application Filing
-
2018
- 2018-07-09 US US16/029,800 patent/US20180316497A1/en not_active Abandoned
Also Published As
Publication number | Publication date |
---|---|
JPWO2017122361A1 (ja) | 2018-10-18 |
WO2017122361A1 (ja) | 2017-07-20 |
US20180316497A1 (en) | 2018-11-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11055429B2 (en) | Key providing method, video playing method, server and client | |
TWI620087B (zh) | 驗證伺服器、驗證方法及其電腦程式產品 | |
US8307214B2 (en) | Method for restricting access to media data generated by a camera | |
CN103595721B (zh) | 网盘文件安全共享方法、共享装置及共享系统 | |
US8078874B2 (en) | Method and apparatus for transmitting data using authentication | |
KR101317496B1 (ko) | 전송 데이터를 보호하기 위한 방법 및 이 방법을 구현하기 위한 보안 시스템 | |
US11432039B2 (en) | Systems and methods for data processing, storage, and retrieval from a server | |
US8788849B2 (en) | Method and apparatus for protecting cached streams | |
US20080267399A1 (en) | Method and Apparatus for Secure Content Recording | |
US11853465B2 (en) | Securing data stored in a memory of an IoT device during a low power mode | |
JP6589996B2 (ja) | セキュリティ装置および制御方法 | |
US10298546B2 (en) | Asymmetrical encryption of storage system to protect copyright and personal information | |
CN111602380A (zh) | 标识用户终端以接收流式受保护多媒体内容的方法和系统 | |
TWI621964B (zh) | 透過行動裝置所執行的授權碼認證方法及相關的電腦程式產品 | |
KR20050011181A (ko) | 컨텐츠 저작권 보안 시스템 및 그 방법 | |
JP6527115B2 (ja) | 機器リスト作成システムおよび機器リスト作成方法 | |
KR101701625B1 (ko) | 암호화된 컨텐츠의 복호화 키를 안전하게 획득하여 컨텐츠를 재생하기 위한 방법 및 시스템 | |
JP2007034903A (ja) | 情報処理装置及び情報処理方法、並びにコンピュータ・プログラム | |
CN110476432A (zh) | 监视媒体的保护 | |
JP7000925B2 (ja) | データ処理システム、および暗号鍵共有方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180625 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190122 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190320 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190820 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190902 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6589996 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |