JP7108257B2 - 回路チップおよびそれを動作させる方法 - Google Patents
回路チップおよびそれを動作させる方法 Download PDFInfo
- Publication number
- JP7108257B2 JP7108257B2 JP2021528366A JP2021528366A JP7108257B2 JP 7108257 B2 JP7108257 B2 JP 7108257B2 JP 2021528366 A JP2021528366 A JP 2021528366A JP 2021528366 A JP2021528366 A JP 2021528366A JP 7108257 B2 JP7108257 B2 JP 7108257B2
- Authority
- JP
- Japan
- Prior art keywords
- integrated circuit
- circuit chip
- patch
- certificate
- digital certificate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 19
- 238000010586 diagram Methods 0.000 description 18
- 230000007246 mechanism Effects 0.000 description 12
- 238000004891 communication Methods 0.000 description 9
- 238000012795 verification Methods 0.000 description 7
- 230000006870 function Effects 0.000 description 6
- 230000009471 action Effects 0.000 description 3
- 238000004519 manufacturing process Methods 0.000 description 3
- 101100497572 Pisum sativum CVCA gene Proteins 0.000 description 2
- 230000008901 benefit Effects 0.000 description 2
- 230000002708 enhancing effect Effects 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000013475 authorization Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000011888 foil Substances 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000002207 retinal effect Effects 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Images
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B42—BOOKBINDING; ALBUMS; FILES; SPECIAL PRINTED MATTER
- B42D—BOOKS; BOOK COVERS; LOOSE LEAVES; PRINTED MATTER CHARACTERISED BY IDENTIFICATION OR SECURITY FEATURES; PRINTED MATTER OF SPECIAL FORMAT OR STYLE NOT OTHERWISE PROVIDED FOR; DEVICES FOR USE THEREWITH AND NOT OTHERWISE PROVIDED FOR; MOVABLE-STRIP WRITING OR READING APPARATUS
- B42D25/00—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof
- B42D25/20—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof characterised by a particular use or purpose
- B42D25/24—Passports
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B42—BOOKBINDING; ALBUMS; FILES; SPECIAL PRINTED MATTER
- B42D—BOOKS; BOOK COVERS; LOOSE LEAVES; PRINTED MATTER CHARACTERISED BY IDENTIFICATION OR SECURITY FEATURES; PRINTED MATTER OF SPECIAL FORMAT OR STYLE NOT OTHERWISE PROVIDED FOR; DEVICES FOR USE THEREWITH AND NOT OTHERWISE PROVIDED FOR; MOVABLE-STRIP WRITING OR READING APPARATUS
- B42D25/00—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof
- B42D25/30—Identification or security features, e.g. for preventing forgery
- B42D25/305—Associated digital information
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/572—Secure firmware programming, e.g. of basic input output system [BIOS]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/088—Usage controlling of secret information, e.g. techniques for restricting cryptographic keys to pre-authorized uses, different access levels, validity of crypto-period, different key- or password length, or different strong and weak cryptographic algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/033—Test or assess software
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q2220/00—Business processing using cryptography
- G06Q2220/10—Usage protection of distributed data files
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/018—Certifying business or products
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/10—Services
- G06Q50/26—Government or public services
- G06Q50/265—Personal security, identity or safety
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Tourism & Hospitality (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Primary Health Care (AREA)
- Development Economics (AREA)
- Educational Administration (AREA)
- Economics (AREA)
- Human Resources & Organizations (AREA)
- Marketing (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Computing Systems (AREA)
- Mathematical Physics (AREA)
- Bioethics (AREA)
- Storage Device Security (AREA)
- Stored Programmes (AREA)
Description
パッチサーバを動作させて、集積回路チップのオペレーティングシステムに対するパッチを暗号化することと;
パッチサーバを動作させて、暗号化されたパッチを発行局サーバへ送信することと;
発行局サーバを動作させて、第2のデジタル証明書に対する拡張において、暗号化されたパッチを発行局の第2のデジタル証明書内に添付することと;
発行局サーバを動作させて、暗号化されたパッチを含む第2のデジタル証明書を端末へ送信することと;
端末を動作させて、端末への集積回路チップの提示に際して集積回路チップと通信することと;
端末を動作させて、暗号化されたパッチを含む第2のデジタル証明書を集積回路チップへ送信することと;
集積回路チップを動作させて、暗号化されたパッチを含む第2のデジタル証明書を解凍して第2のデジタル証明書に対する拡張を復元することと;
集積回路チップを動作させて、第2のデジタル証明書に対する拡張が集積回路チップのオペレーティングシステムに対応していることを検証し、その拡張が集積回路チップのオペレーティングシステムに対応していると検証された場合には、第2のデジタル証明書に対する拡張を復号し、それによって集積回路チップのオペレーティングシステムに対するパッチを復元し、そのパッチを集積回路チップのオペレーティングシステム内にインストールすることと
を含む。
プロセッサと;
プロセッサに接続されているメモリとを含み、メモリは、オペレーティングシステム、および;
プロセッサに、
検証器端末を介してパッチサーバからデジタル証明書を受信させ、デジタル証明書が、オペレーティングシステムのための暗号化されたパッチを含む拡張を含んでおり、
デジタル証明書を解凍させ、それによってデジタル証明書に対する拡張を復元させ、
デジタル証明書に対する拡張が集積回路チップのオペレーティングシステムに対応していることを検証させ、その拡張が集積回路チップのオペレーティングシステムに対応していると検証された場合には、デジタル証明書に対する拡張を復号させ、それによって集積回路チップのオペレーティングシステムに対するパッチを復元させ、そのパッチを集積回路チップのオペレーティングシステム内にインストールさせる
命令を含む、プロセッサによって実行可能な命令を含む、
集積回路チップに関する。
PATCHENC=E(SKMAN,PATCH)
または、PKIに従って、製造業者のパブリックキー(PKMan)を使用すること:
PATCHENC=E(PKMAN,PATCH)
のいずれかであることが可能である。
PATCHSIGN=SIGN(SKManSign,PATCHENC)
PATCH=D(SKMAN,PATCHENC)
Claims (16)
- 発行局の第1のデジタル証明書を含む集積回路チップ、パッチサーバ、発行局サーバ、および端末を動作させて、集積回路チップのオペレーティングシステムにセキュアにパッチ適用するための方法であって、
パッチサーバを動作させて、集積回路チップのオペレーティングシステムに対するパッチを暗号化することと、
パッチサーバを動作させて、暗号化されたパッチを発行局サーバへ送信することと、
発行局サーバを動作させて、第2のデジタル証明書に対する拡張において、暗号化されたパッチを発行局の第2のデジタル証明書内に添付することと、
発行局サーバを動作させて、暗号化されたパッチを含む第2のデジタル証明書を端末へ送信することと、
端末を動作させて、端末への集積回路チップの提示に際して集積回路チップと通信することと、
端末を動作させて、暗号化されたパッチを含む第2のデジタル証明書を集積回路チップへ送信することと、
集積回路チップを動作させて、暗号化されたパッチを含む第2のデジタル証明書を解凍して第2のデジタル証明書に対する拡張を復元することと、
集積回路チップを動作させて、第2のデジタル証明書に対する拡張が集積回路チップのオペレーティングシステムに対応していることを検証し、その拡張が集積回路チップのオペレーティングシステムに対応していると検証された場合には、第2のデジタル証明書に対する拡張を復号し、それによって集積回路チップのオペレーティングシステムに対するパッチを復元し、そのパッチを集積回路チップのオペレーティングシステム内にインストールすることと
を含む、方法。 - パッチサーバを動作させて、暗号化されたパッチにデジタル署名することと、
集積回路チップを動作させて、暗号化されたパッチのデジタル署名を、そのパッチを集積回路チップのオペレーティングシステム内にインストールする前に検証することと
をさらに含む、請求項1に記載の方法。 - 集積回路チップの製造業者のプライベートキーを集積回路チップ内にインストールする予備ステップをさらに含み、パッチサーバが、集積回路チップの製造業者のプライベートキーに対応するパブリックキーを使用してパッチを暗号化し、集積回路チップが、製造業者のプライベートキーを使用してデジタル証明書に対する拡張を復号する、請求項1または2に記載の方法。
- 集積回路チップの製造業者のシークレットキーを集積回路チップ内にインストールする予備ステップをさらに含み、パッチサーバが、集積回路チップの製造業者のシークレットキーに対応するシークレットキーを使用してパッチを暗号化し、集積回路チップが、製造業者のシークレットキーを使用してデジタル証明書に対する拡張を復号する、請求項1または2に記載の方法。
- 発行局の第2のデジタル証明書が、集積回路チップ上に記憶されている認証局の第1の証明書にリンクするリンク証明書である、請求項1から4のいずれか一項に記載の方法。
- リンク証明書が、国検証認証局リンク証明書であり、リンク証明書に対する拡張が、リンク証明書に対する拡張を創り出したとして集積回路チップの製造業者を示すオブジェクト識別子を含む、請求項1から5のいずれか一項に記載の方法。
- 集積回路チップが、電子セキュリティー文書に埋め込まれている、請求項1から6のいずれか一項に記載の方法。
- 電子セキュリティー文書が、機械可読な旅行文書である、請求項1から7のいずれか一項に記載の方法。
- プロセッサと、
プロセッサに接続されているメモリとを含み、メモリが、オペレーティングシステム、および、
プロセッサに、
検証器端末を介してパッチサーバからデジタル証明書を受信させ、デジタル証明書が、オペレーティングシステムのための暗号化されたパッチを含む拡張を含んでおり、
デジタル証明書を解凍させ、それによってデジタル証明書に対する拡張を復元させ、
デジタル証明書に対する拡張が集積回路チップのオペレーティングシステムに対応していることを検証させ、その拡張が集積回路チップのオペレーティングシステムに対応していると検証された場合には、デジタル証明書に対する拡張を復号させ、それによって集積回路チップのオペレーティングシステムに対するパッチを復元させ、そのパッチを集積回路チップのオペレーティングシステム内にインストールさせる
命令を含む、プロセッサによって実行可能な命令を含む、
集積回路チップ。 - パッチローダの命令が、プロセッサに、暗号化されたパッチのデジタル署名を、そのパッチを集積回路チップのオペレーティングシステム内にインストールする前に検証させる命令をさらに含む、請求項9に記載の集積回路チップ。
- メモリが、集積回路チップの製造業者のプライベートキーをさらに含み、集積回路チップの製造業者のプライベートキーに対応するパブリックキーを使用してパッチが暗号化され、命令が、プロセッサに、製造業者のプライベートキーを使用してデジタル証明書に対する拡張を復号させる命令をさらに含む、請求項9または10に記載の集積回路チップ。
- メモリが、集積回路チップの製造業者のシークレットキーをさらに含み、共有シークレットキーを使用してパッチが暗号化され、命令が、プロセッサに、製造業者の共有シークレットキーを使用してデジタル証明書に対する拡張を復号させる命令をさらに含む、請求項9または10に記載の集積回路チップ。
- 発行局の第2のデジタル証明書が、集積回路チップ上に記憶されている認証局の第1の証明書にリンクするリンク証明書である、請求項9から12のいずれか一項に記載の集積回路チップ。
- リンク証明書が、国検証認証局リンク証明書であり、リンク証明書に対する拡張が、リンク証明書に対する拡張を創り出したとして集積回路チップの製造業者を示すオブジェクト識別子を含む、請求項13に記載の集積回路チップ。
- 集積回路チップが、電子セキュリティー文書に埋め込まれている、請求項9から14のいずれか一項に記載の集積回路チップ。
- 電子セキュリティー文書が、機械可読な旅行文書である、請求項9から15のいずれか一項に記載の集積回路チップ。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP18306538.2 | 2018-11-21 | ||
EP18306538.2A EP3656577A1 (en) | 2018-11-21 | 2018-11-21 | In-the-field patching of an operating system using a digital certificate extension |
PCT/EP2019/081955 WO2020104537A1 (en) | 2018-11-21 | 2019-11-20 | A circuit chip and a method of operating it |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2022509794A JP2022509794A (ja) | 2022-01-24 |
JP7108257B2 true JP7108257B2 (ja) | 2022-07-28 |
Family
ID=65228298
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021528366A Active JP7108257B2 (ja) | 2018-11-21 | 2019-11-20 | 回路チップおよびそれを動作させる方法 |
Country Status (11)
Country | Link |
---|---|
US (1) | US11849049B2 (ja) |
EP (2) | EP3656577A1 (ja) |
JP (1) | JP7108257B2 (ja) |
KR (1) | KR102519828B1 (ja) |
CA (1) | CA3119676A1 (ja) |
CO (1) | CO2021008019A2 (ja) |
IL (1) | IL283250A (ja) |
MX (1) | MX2021005971A (ja) |
PE (1) | PE20212000A1 (ja) |
WO (1) | WO2020104537A1 (ja) |
ZA (1) | ZA202103391B (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113489592B (zh) * | 2021-07-01 | 2023-03-24 | 公安部第三研究所 | 针对eID电子证照实现快捷通关能力开通处理的系统及其方法 |
CN116070219B (zh) * | 2023-04-06 | 2023-07-25 | 北京紫光青藤微系统有限公司 | 用于写补丁的方法及系统、电子设备、存储介质 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6338435B1 (en) | 1999-01-15 | 2002-01-15 | Todd Carper | Smart card patch manager |
US20140019955A1 (en) | 2011-03-31 | 2014-01-16 | Giesecke & Devrient Gmbh | Update of a data-carrier application |
Family Cites Families (34)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4207465B2 (ja) * | 2002-06-07 | 2009-01-14 | ソニー株式会社 | データ処理権限管理システム、情報処理装置、および方法、並びにコンピュータ・プログラム |
US7802085B2 (en) * | 2004-02-18 | 2010-09-21 | Intel Corporation | Apparatus and method for distributing private keys to an entity with minimal secret, unique information |
US7836306B2 (en) * | 2005-06-29 | 2010-11-16 | Microsoft Corporation | Establishing secure mutual trust using an insecure password |
US8572219B1 (en) * | 2006-03-02 | 2013-10-29 | F5 Networks, Inc. | Selective tunneling based on a client configuration and request |
JP2008181228A (ja) * | 2007-01-23 | 2008-08-07 | Sony Corp | 管理システムおよび管理方法、端末装置、管理サーバ、並びにプログラム |
JP5180678B2 (ja) * | 2008-05-19 | 2013-04-10 | 株式会社日立製作所 | Icカード、icカードシステムおよびその方法 |
JP4377450B1 (ja) * | 2009-03-12 | 2009-12-02 | パナソニック株式会社 | 帳票リーダ装置および帳票認証方法 |
WO2012094254A1 (en) * | 2011-01-05 | 2012-07-12 | Smith Micro Software, Inc. | Device api for securely monitoring and managing mobile broadband devices |
CN103502991B (zh) * | 2011-05-06 | 2016-10-12 | 诺基亚技术有限公司 | 设备配置和编程数据的确定 |
US8990356B2 (en) * | 2011-10-03 | 2015-03-24 | Verisign, Inc. | Adaptive name resolution |
US10438106B2 (en) * | 2014-11-04 | 2019-10-08 | Intellignet Technologies International, Inc. | Smartcard |
WO2016076880A1 (en) * | 2014-11-14 | 2016-05-19 | Hewlett Packard Enterprise Development Lp | Secure update of firmware and software |
US20160315777A1 (en) * | 2015-04-24 | 2016-10-27 | Citrix Systems, Inc. | Certificate updating |
GB2555986A (en) * | 2015-05-27 | 2018-05-16 | Gupta Vishal | Universal original document validation platform |
CN106295385B (zh) * | 2015-05-29 | 2019-10-22 | 华为技术有限公司 | 一种数据保护方法和装置 |
US10523435B2 (en) * | 2015-07-20 | 2019-12-31 | Digicert, Inc. | Mutable fields in digital certificates |
ES2786551T3 (es) * | 2015-09-24 | 2020-10-13 | Sicpa Holding Sa | Marcado remoto de pasaporte y documento de seguridad |
US9998285B2 (en) * | 2015-12-22 | 2018-06-12 | T-Mobile Usa, Inc. | Security hardening for a Wi-Fi router |
US20170300317A1 (en) * | 2016-03-24 | 2017-10-19 | Knight Point Systems, Inc. | System and method for patching software in a target computer system device |
CN107341393A (zh) * | 2016-04-29 | 2017-11-10 | 腾讯科技(深圳)有限公司 | 应用程序安装包的检测方法和装置 |
CA3023530C (en) * | 2016-05-24 | 2021-02-23 | Arris Enterprises Llc | Efficient encrypted software distribution mechanism |
US10855462B2 (en) * | 2016-06-14 | 2020-12-01 | Honeywell International Inc. | Secure in-band upgrade using key revocation lists and certificate-less asymmetric tertiary key pairs |
US10505730B2 (en) * | 2017-02-06 | 2019-12-10 | Red Hat, Inc. | Secure data management |
AU2018219696B2 (en) * | 2017-02-10 | 2021-03-25 | Huawei Technologies Co., Ltd. | Method for updating certificate issuer public key, and related device and system |
JP7208707B2 (ja) * | 2017-02-17 | 2023-01-19 | キヤノン株式会社 | 情報処理装置及びその制御方法とプログラム |
CN109547400A (zh) * | 2017-09-22 | 2019-03-29 | 三星电子株式会社 | 通信方法、完整性验证方法和客户端的服务器注册方法 |
US10861600B2 (en) * | 2017-09-28 | 2020-12-08 | General Electric Company | Method and system for user-verifiable certification of software for medical devices |
US10542091B2 (en) * | 2017-11-14 | 2020-01-21 | Sap Se | Repository-based shipment channel for cloud and on-premise software |
EP3489853B1 (en) * | 2017-11-27 | 2021-02-24 | Schneider Electric Industries SAS | A method for providing a firmware update of a device |
US11533184B2 (en) * | 2018-01-29 | 2022-12-20 | Arris Enterprises Llc | Method and apparatus for online and offline generation of unique digital certificates |
US11323274B1 (en) * | 2018-04-03 | 2022-05-03 | Amazon Technologies, Inc. | Certificate authority |
US20190386822A1 (en) * | 2018-06-17 | 2019-12-19 | Altair Semiconductor Ltd. | Personalizing an Integrated Circuit that is Produced with Embedded Root of Trust Secret |
US10805087B1 (en) * | 2018-09-28 | 2020-10-13 | Amazon Technologies, Inc. | Code signing method and system |
CN111264044B (zh) * | 2018-10-09 | 2021-11-19 | 华为技术有限公司 | 芯片、生成私钥的方法和可信证明的方法 |
-
2018
- 2018-11-21 EP EP18306538.2A patent/EP3656577A1/en not_active Withdrawn
-
2019
- 2019-11-20 WO PCT/EP2019/081955 patent/WO2020104537A1/en unknown
- 2019-11-20 JP JP2021528366A patent/JP7108257B2/ja active Active
- 2019-11-20 PE PE2021000730A patent/PE20212000A1/es unknown
- 2019-11-20 CA CA3119676A patent/CA3119676A1/en active Pending
- 2019-11-20 US US17/295,538 patent/US11849049B2/en active Active
- 2019-11-20 MX MX2021005971A patent/MX2021005971A/es unknown
- 2019-11-20 EP EP19804735.9A patent/EP3883782B1/en active Active
- 2019-11-20 KR KR1020217019193A patent/KR102519828B1/ko active IP Right Grant
-
2021
- 2021-05-18 IL IL283250A patent/IL283250A/en unknown
- 2021-05-19 ZA ZA2021/03391A patent/ZA202103391B/en unknown
- 2021-06-18 CO CONC2021/0008019A patent/CO2021008019A2/es unknown
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6338435B1 (en) | 1999-01-15 | 2002-01-15 | Todd Carper | Smart card patch manager |
US20140019955A1 (en) | 2011-03-31 | 2014-01-16 | Giesecke & Devrient Gmbh | Update of a data-carrier application |
Also Published As
Publication number | Publication date |
---|---|
PE20212000A1 (es) | 2021-10-18 |
IL283250A (en) | 2021-07-29 |
ZA202103391B (en) | 2022-08-31 |
CO2021008019A2 (es) | 2021-11-30 |
EP3656577A1 (en) | 2020-05-27 |
EP3883782B1 (en) | 2024-05-22 |
CA3119676A1 (en) | 2020-05-28 |
KR102519828B1 (ko) | 2023-04-10 |
US20220014387A1 (en) | 2022-01-13 |
US11849049B2 (en) | 2023-12-19 |
EP3883782A1 (en) | 2021-09-29 |
JP2022509794A (ja) | 2022-01-24 |
WO2020104537A1 (en) | 2020-05-28 |
EP3883782C0 (en) | 2024-05-22 |
MX2021005971A (es) | 2021-09-14 |
KR20210107681A (ko) | 2021-09-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11917074B2 (en) | Electronic signature authentication system based on biometric information and electronic signature authentication method | |
JP7277270B2 (ja) | 埋め込まれたルートオブトラストシークレットで生成される集積回路の個人化 | |
CA2838763C (en) | Credential authentication methods and systems | |
US7775427B2 (en) | System and method for binding a smartcard and a smartcard reader | |
ES2599985T3 (es) | Validación en cualquier momento para los tokens de verificación | |
US7178027B2 (en) | System and method for securely copying a cryptographic key | |
US20190306152A1 (en) | Systems and methods for certificate chain validation of secure elements | |
US20110113241A1 (en) | Ic card, ic card system, and method thereof | |
WO2007094165A1 (ja) | 本人確認システムおよびプログラム、並びに、本人確認方法 | |
US20050229006A1 (en) | Digital sealer apparatus | |
JP7108257B2 (ja) | 回路チップおよびそれを動作させる方法 | |
CA3030608A1 (en) | Method for providing secure digital signatures | |
CN104125064A (zh) | 一种动态密码认证方法、客户端及认证系统 | |
KR20070059891A (ko) | 어플리케이션 인증 보안 시스템 및 그 인증 보안 방법 | |
JP2007115136A (ja) | Icカード、および、icカードプログラム | |
US20240129139A1 (en) | User authentication using two independent security elements | |
Li et al. | E-passport EAC scheme based on Identity-Based Cryptography | |
OA20194A (en) | A circuit chip and a method of operating it. | |
US20240223370A1 (en) | Method for authentication of a service provider device to a user device | |
Hicks et al. | SIMple ID: QR Codes for Authentication Using Basic Mobile Phones in Developing Countries | |
KR20170012972A (ko) | 생체정보에 기반한 공인인증서, 이를 이용한 공인인증장치 및 전자서명방법 | |
CN115987598A (zh) | 一种基于WebAuthn协议的国密算法身份认证系统、方法和装置 | |
Markantonakis et al. | On the life cycle of the certification authority key pair in EMV’96 | |
Airasvirta | Versatile Authentication Methods for Web Applications |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210716 |
|
TRDD | Decision of grant or rejection written | ||
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220622 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220628 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220704 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7108257 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |