RU2016129282A - Безопасные преобразования данных - Google Patents

Безопасные преобразования данных Download PDF

Info

Publication number
RU2016129282A
RU2016129282A RU2016129282A RU2016129282A RU2016129282A RU 2016129282 A RU2016129282 A RU 2016129282A RU 2016129282 A RU2016129282 A RU 2016129282A RU 2016129282 A RU2016129282 A RU 2016129282A RU 2016129282 A RU2016129282 A RU 2016129282A
Authority
RU
Russia
Prior art keywords
conversion means
values
value
depends
conversion
Prior art date
Application number
RU2016129282A
Other languages
English (en)
Other versions
RU2680761C1 (ru
Inventor
Паулус Матхиас Хюбертус Мехтилдис Антониус ГОРИССЕН
Людовикус Маринус Герардус Мария ТОЛХЭЙЗЕН
Original Assignee
Конинклейке Филипс Н.В.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Конинклейке Филипс Н.В. filed Critical Конинклейке Филипс Н.В.
Publication of RU2016129282A publication Critical patent/RU2016129282A/ru
Application granted granted Critical
Publication of RU2680761C1 publication Critical patent/RU2680761C1/ru

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/16Obfuscation or hiding, e.g. involving white box

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Facsimile Transmission Control (AREA)

Claims (53)

1. Система для выполнения безопасной последовательности
Figure 00000001
преобразований
Figure 00000002
, где
Figure 00000003
, значения
Figure 00000004
данных с использованием зашифрованных представлений значения данных, система, содержащая
первое средство (101) преобразования для применения преобразования к значению
Figure 00000005
входных данных для получения обфусцированного представления
Figure 00000006
значения
Figure 00000005
, при этом обфусцированное представление
Figure 00000006
содержит избыточность, которая зависит от входной переменной
Figure 00000007
;
второе средство преобразования для применения, для каждого из
Figure 00000008
, преобразования
Figure 00000009
для вычисления
Figure 00000010
из
Figure 00000011
, так что
Figure 00000012
;
третье средство преобразования для применения преобразования
Figure 00000013
, которое зависит от
Figure 00000014
,
Figure 00000015
и
Figure 00000016
, путем вычисления
Figure 00000017
для получения результата последовательности преобразований, где
Figure 00000018
;
при этом
Figure 00000019
для
Figure 00000020
, где
Figure 00000021
является предварительно заданной обфускационной функцией, которая задает взаимно-однозначное соответствие между
Figure 00000010
и
Figure 00000022
, и где
Figure 00000021
удовлетворяет условию, что имеется взаимно-однозначное отображение, которое отображает любое значение
Figure 00000023
на значение
Figure 00000024
таким образом, что
Figure 00000019
;
Figure 00000025
зависит от
Figure 00000026
; и
при этом
Figure 00000027
и
Figure 00000028
для
Figure 00000003
для предварительно заданных функций
Figure 00000029
и
Figure 00000030
,
при этом первое средство преобразования, второе средство преобразования и третье средство преобразования выполнены с возможностью обфусцировать значения
Figure 00000031
и
Figure 00000032
.
2. Система по п. 1, в которой третье средство преобразования содержит
четвертое средство преобразования для применения преобразования
Figure 00000033
, так что
Figure 00000034
; и
пятое средство преобразования для применения преобразования
Figure 00000035
, которое зависит от
Figure 00000036
и
Figure 00000037
, путем вычисления
Figure 00000038
для получения значения
Figure 00000039
.
3. Система по п. 1, в которой
Figure 00000019
задается следующим образом для
Figure 00000020
:
Figure 00000040
,
Figure 00000041
, где
Figure 00000042
является оператором,
Figure 00000043
,
Figure 00000044
,
Figure 00000045
и
Figure 00000046
являются операторами, которые являются линейными относительно оператора
Figure 00000042
, операторы
Figure 00000047
и
Figure 00000048
являются обратимыми, и оператор
Figure 00000049
, который отображает
Figure 00000050
на
Figure 00000051
, является обратимым; и
Figure 00000052
,
Figure 00000053
,
Figure 00000054
и
Figure 00000055
являются обратимыми отображениями.
4. Система по п. 3, в которой оператор
Figure 00000042
является поразрядной операцией «исключающее ИЛИ» (XOR).
5. Система по п. 1, в котором
Figure 00000056
равно
Figure 00000057
.
6. Система по п. 1, в которой
Figure 00000058
является тождественной функцией.
7. Система по п. 1, в которой по меньшей мере одно из: первое, второе или третье средство преобразования реализовано посредством по меньшей мере одной предварительно вычисленной таблицы поиска.
8. Способ обеспечения системы для выполнения безопасной последовательности
Figure 00000059
преобразований
Figure 00000060
, где
Figure 00000003
, над значением данных с использованием зашифрованных представлений значения данных, способ, содержащий этапы, на которых
обеспечивают первое средство преобразования и конфигурируют первое средство преобразования для применения преобразования к значению
Figure 00000061
входных данных для получения обфусцированного представления
Figure 00000062
значения
Figure 00000063
, при этом обфусцированное представление
Figure 00000062
содержит избыточность, которая зависит от входной переменной
Figure 00000064
;
обеспечивают второе средство преобразования и конфигурируют второе средство преобразования, для каждого из
Figure 00000008
, для применения преобразования
Figure 00000065
для вычисления
Figure 00000010
из
Figure 00000011
, так что
Figure 00000066
;
обеспечивают третье средство преобразования и конфигурируют третье средство преобразования для применения преобразования
Figure 00000067
, которое зависит от
Figure 00000014
,
Figure 00000015
и
Figure 00000068
, путем вычисления
Figure 00000069
для получения результата последовательности преобразований, где
Figure 00000018
;
при этом
Figure 00000019
для
Figure 00000020
, где
Figure 00000021
является предварительно заданной обфускационной функцией, которая задает взаимно-однозначное соответствие между
Figure 00000010
и
Figure 00000022
, и где
Figure 00000021
удовлетворяет условию, что имеется взаимно-однозначное отображение, которое отображает любое значение
Figure 00000023
на значение
Figure 00000024
таким образом, что
Figure 00000019
;
Figure 00000025
зависит от
Figure 00000070
;
при этом
Figure 00000027
и
Figure 00000028
для
Figure 00000003
для предварительно заданных функций
Figure 00000029
и
Figure 00000030
;
при этом первое средство преобразования, второе средство преобразования и третье средство преобразования выполнены с возможностью обфусцировать значения
Figure 00000031
и
Figure 00000032
.
9. Способ по п. 8, в котором
Figure 00000071
равно
Figure 00000072
, и в котором этап, на котором конфигурируют первое средство преобразования, содержит этап, на котором вычисляют по меньшей мере одну таблицу поиска, представляющую собой отображение значений
Figure 00000073
на соответствующие значения
Figure 00000006
.
10. Способ по п. 8, в котором этап, на котором конфигурируют второе средство преобразования, содержит вычисление по меньшей мере одной таблицы поиска по меньшей мере одной из функций
Figure 00000009
, при этом таблица поиска отображает значения
Figure 00000011
на значения
Figure 00000010
, путем вычисления
Figure 00000074
,
где
Figure 00000075
является функцией, обратной
Figure 00000076
.
11. Способ по п. 8, в котором
Figure 00000019
задается следующим образом:
Figure 00000040
,
Figure 00000041
, где
Figure 00000042
является оператором,
Figure 00000043
,
Figure 00000044
,
Figure 00000045
и
Figure 00000046
являются операторами, которые являются линейными относительно оператора
Figure 00000042
, операторы
Figure 00000047
и
Figure 00000048
являются обратимыми, и оператор
Figure 00000049
, который отображает
Figure 00000050
на
Figure 00000051
, является обратимым; и
Figure 00000052
,
Figure 00000053
,
Figure 00000054
и
Figure 00000055
являются обратимыми отображениями; и
в котором этап, на котором конфигурируют второе средство преобразования содержит вычисление по меньшей мере одной таблицы поиска по меньшей мере одной из функций
Figure 00000009
, при этом таблица поиска отображает значения
Figure 00000011
на значения
Figure 00000010
, путем вычисления
Figure 00000077
,
где
Figure 00000078
обозначает функцию, определяемую следующим выражением
Figure 00000079
,
и
Figure 00000080
является функцией, обратной
Figure 00000081
.
12. Способ по п. 8, в котором
Figure 00000082
равно
Figure 00000083
, и в котором этап, на котором конфигурируют третье средство преобразования, содержит вычисление по меньшей мере одной таблицы поиска, представляющей собой функцию
Figure 00000084
, при этом по меньшей мере одна таблица поиска отображает кортежи
Figure 00000085
на соответствующие значения
Figure 00000086
.
13. Способ выполнения безопасной последовательности
Figure 00000087
преобразований
Figure 00000088
, где
Figure 00000003
, над значением данных с использованием зашифрованных представлений значения данных, содержащий этапы, на которых
применяют преобразование к значению
Figure 00000089
входных данных для получения обфусцированного представления
Figure 00000090
значения
Figure 00000091
, при этом обфусцированное представление содержит избыточность, которая зависит от входной переменной
Figure 00000092
;
для каждого из
Figure 00000008
применяют преобразование
Figure 00000093
для вычисления
Figure 00000010
из
Figure 00000011
, так что
Figure 00000066
;
применяют преобразование
Figure 00000094
, которое зависит от
Figure 00000095
,
Figure 00000096
и
Figure 00000097
, путем вычисления
Figure 00000098
для получения результата последовательности преобразований, где
Figure 00000018
;
при этом
Figure 00000019
для
Figure 00000020
, где
Figure 00000099
является предварительно заданной обфускационной функцией, которая задает взаимно-однозначное соответствие между
Figure 00000010
и
Figure 00000022
, и где
Figure 00000099
удовлетворяет условию, что имеется взаимно-однозначное отображение, которое отображает любое значение
Figure 00000023
на значение
Figure 00000024
таким образом, что
Figure 00000019
;
Figure 00000025
зависит от
Figure 00000100
;
при этом
Figure 00000027
и
Figure 00000101
для
Figure 00000003
для предварительно заданных функций
Figure 00000029
и
Figure 00000030
, при этом
Figure 00000031
и
Figure 00000032
обфусцированы на этапах применения преобразования.
14. Компьютерный программный продукт, содержащий инструкции, заставляющие процессорную систему выполнять способ по п. 7 или 13.
RU2016129282A 2013-12-20 2014-12-11 Безопасные преобразования данных RU2680761C1 (ru)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP13198922.0 2013-12-20
EP13198922 2013-12-20
PCT/EP2014/077301 WO2015091172A1 (en) 2013-12-20 2014-12-11 Secure data transformations

Publications (2)

Publication Number Publication Date
RU2016129282A true RU2016129282A (ru) 2018-01-25
RU2680761C1 RU2680761C1 (ru) 2019-02-26

Family

ID=49916885

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2016129282A RU2680761C1 (ru) 2013-12-20 2014-12-11 Безопасные преобразования данных

Country Status (6)

Country Link
US (1) US10256970B2 (ru)
EP (1) EP3085005B1 (ru)
JP (1) JP6502945B2 (ru)
CN (1) CN105814833B (ru)
RU (1) RU2680761C1 (ru)
WO (1) WO2015091172A1 (ru)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6502945B2 (ja) * 2013-12-20 2019-04-17 コーニンクレッカ フィリップス エヌ ヴェKoninklijke Philips N.V. 安全なデータ変換
KR101933649B1 (ko) * 2016-05-27 2018-12-28 삼성에스디에스 주식회사 화이트박스 암호 알고리즘을 이용한 공개키 암호화를 위한 장치 및 방법
DE102016008456B4 (de) * 2016-07-12 2018-03-29 Giesecke+Devrient Mobile Security Gmbh White Box AES Implementierung
EP3376705A1 (en) 2017-03-17 2018-09-19 Koninklijke Philips N.V. Elliptic curve point multiplication device and method in a white-box context
CN109714152B (zh) * 2019-01-17 2020-04-07 西安电子科技大学 基于大型仿射编码的白盒aes加密方法

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020051537A1 (en) * 2000-09-13 2002-05-02 Rogaway Phillip W. Method and apparatus for realizing a parallelizable variable-input-length pseudorandom function
US7099469B2 (en) * 2001-10-17 2006-08-29 Motorola, Inc. Method of scrambling and descrambling data in a communication system
EP1326363A1 (en) * 2001-12-27 2003-07-09 STMicroelectronics S.r.l. Chaos-based block encryption
EP1387519A3 (fr) * 2002-07-09 2004-02-18 Cp8 Procédé de sécurisation d'un ensemble électronique contre des attaques par introduction d'erreurs
EP1475920A4 (en) * 2002-12-03 2005-03-02 Matsushita Electric Ind Co Ltd KEY SHARING SYSTEM, SHARED KEY CREATING DEVICE, AND SHARED KEY RESTORING DEVICE
KR100546375B1 (ko) * 2003-08-29 2006-01-26 삼성전자주식회사 자체 오류 감지 기능을 강화한 상호 의존적 병렬 연산방식의 하드웨어 암호화 장치 및 그 하드웨어 암호화 방법
US7715553B2 (en) * 2005-08-01 2010-05-11 Durward D. Dupre Encrypting a plaintext message with authentication
JP2007189659A (ja) * 2005-12-15 2007-07-26 Toshiba Corp 暗号化装置、暗号化方法及び暗号化プログラム
WO2007121035A2 (en) * 2006-03-23 2007-10-25 Exegy Incorporated Method and system for high throughput blockwise independent encryption/decryption
JP2008098690A (ja) * 2006-10-05 2008-04-24 Sharp Corp 暗号化装置、復号化装置、暗号化プログラム、復号化プログラム、暗号化プログラムが格納された記録媒体、復号化プログラムが格納された記録媒体、暗号化方法、復号化方法およびテーブル作成方法
US8879727B2 (en) * 2007-08-31 2014-11-04 Ip Reservoir, Llc Method and apparatus for hardware-accelerated encryption/decryption
RU2417410C2 (ru) * 2008-08-19 2011-04-27 Общество С Ограниченной Ответственностью "Крипто-Про" Способ хранения и использования криптографического ключа
US8891756B2 (en) * 2008-10-30 2014-11-18 Certicom Corp. Collision-resistant elliptic curve hash functions
CA2754094C (en) * 2009-03-10 2017-08-15 Irdeto Corporate B.V. White-box cryptographic system with input dependent encodings
US8913741B2 (en) * 2009-03-31 2014-12-16 France Telecom Method for performing a cryptographic task in an electronic hardware component
CN102396011B (zh) * 2009-04-24 2014-04-16 日本电信电话株式会社 加密装置、解密装置、加密方法、解密方法、安全方法、程序以及记录介质
RU2411666C1 (ru) * 2009-08-26 2011-02-10 Николай Андреевич Молдовян Способ шифрования
WO2011080487A1 (fr) * 2009-12-30 2011-07-07 France Telecom Procede de generation de table de correspondance pour une boite blanche cryptographique
JP5901783B2 (ja) * 2012-09-21 2016-04-13 三菱電機株式会社 ハッシュ値計算装置及びハッシュ値計算方法
JP6502945B2 (ja) * 2013-12-20 2019-04-17 コーニンクレッカ フィリップス エヌ ヴェKoninklijke Philips N.V. 安全なデータ変換
US9425952B2 (en) * 2014-03-27 2016-08-23 Samsung Israel Research Corporation Algebraic manipulation detection codes from algebraic curves

Also Published As

Publication number Publication date
EP3085005B1 (en) 2019-09-25
EP3085005A1 (en) 2016-10-26
RU2680761C1 (ru) 2019-02-26
JP6502945B2 (ja) 2019-04-17
WO2015091172A1 (en) 2015-06-25
US20160323099A1 (en) 2016-11-03
JP2017501447A (ja) 2017-01-12
US10256970B2 (en) 2019-04-09
CN105814833A (zh) 2016-07-27
CN105814833B (zh) 2019-12-13

Similar Documents

Publication Publication Date Title
RU2016129282A (ru) Безопасные преобразования данных
GB2565934A (en) System, method, and apparatus for operating a unified document surface workspace
WO2016094840A3 (en) System, method & computer readable medium for software protection via composable process-level virtual machines
EP2858296A3 (en) Information processing technique for secure pattern matching
JP2016523391A5 (ru)
WO2016060722A3 (en) Homomorphic encryption in a healthcare network environment, system and methods
EP4242892A3 (en) Code pointer authentication for hardware flow control
WO2016040204A3 (en) Preserving data protection with policy
MX342209B (es) Metodos y aparatos para reducir los requisitos de memoria para aplicaciones de software de sistemas de control de procesos.
GB2533256A (en) Data processing systems
WO2013130561A3 (en) Method of operating a computing device, computing device and computer program
EP2779009A3 (en) Code-enabled remote activation of software for industrial automation systems
MX2015016845A (es) Sistema y metodo de comparacion de parametros de sistemas de soldadura.
AU2019100486B4 (en) Devices and methods for measuring using augmented reality
CN107408011A8 (zh) 将多个屏幕动态地合并到一个视口
JP2015505225A5 (ru)
RU2016104608A (ru) Система для совместного использования криптографического ключа
JP2016509714A5 (ru)
JP2014521152A5 (ru)
IN2013DE02920A (ru)
TW201614439A (en) Touch system, stylus, touch apparatus and control method thereof
EP4000216C0 (en) METHOD OF GENERATION OF CRYPTOGRAPHIC PSEUDONYMS, COMPUTER SYSTEM, COMPUTER PROGRAM AND COMPUTER READABLE MEDIA
WO2016001917A3 (en) System and method of generating a secured communication layer
HUE062614T2 (hu) Kriptográfiai álnév leképezõ eljárás, számítógépes rendszer, számítógépes program és számítógéppel olvasható adathordozó
PH12019500762A1 (en) Method and apparatus for implementing accessibility function in applications