TW480886B - High flow rate centralized cryptographic system and method - Google Patents

High flow rate centralized cryptographic system and method Download PDF

Info

Publication number
TW480886B
TW480886B TW089122125A TW89122125A TW480886B TW 480886 B TW480886 B TW 480886B TW 089122125 A TW089122125 A TW 089122125A TW 89122125 A TW89122125 A TW 89122125A TW 480886 B TW480886 B TW 480886B
Authority
TW
Taiwan
Prior art keywords
security
cryptographic
units
patent application
scope
Prior art date
Application number
TW089122125A
Other languages
English (en)
Inventor
Nicolas Grosclaude
David Guhl
Original Assignee
Nagravision Sa
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nagravision Sa filed Critical Nagravision Sa
Application granted granted Critical
Publication of TW480886B publication Critical patent/TW480886B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/442Monitoring of processes or resources, e.g. detecting the failure of a recording device, monitoring the downstream bandwidth, the number of times a movie has been viewed, the storage space available from the internal hard disk
    • H04N21/4424Monitoring of the internal components or processes of the client device, e.g. CPU or memory load, processing speed, timer, counter or percentage of the hard disk space used
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/418External card to be used in combination with the client device, e.g. for conditional access
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • G06Q20/123Shopping for digital content
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • G06Q20/127Shopping or accessing services according to a time-limitation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/14Payment architectures specially adapted for billing systems
    • G06Q20/145Payments according to the detected use or quantity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F17/00Coin-freed apparatus for hiring articles; Coin-freed facilities or services
    • G07F17/0014Coin-freed apparatus for hiring articles; Coin-freed facilities or services for vending, access and use of specific services not covered anywhere else in G07F17/00
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/418External card to be used in combination with the client device, e.g. for conditional access
    • H04N21/4181External card to be used in combination with the client device, e.g. for conditional access for conditional access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/426Internal components of the client ; Characteristics thereof
    • H04N21/42607Internal components of the client ; Characteristics thereof for processing the incoming bitstream
    • H04N21/42623Internal components of the client ; Characteristics thereof for processing the incoming bitstream involving specific decryption arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/426Internal components of the client ; Characteristics thereof
    • H04N21/42684Client identification by a unique number or address, e.g. serial number, MAC address, socket ID
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/43607Interfacing a plurality of external cards, e.g. through a DVB Common Interface [DVB-CI]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Power Engineering (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Storage Device Security (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Exchange Systems With Centralized Control (AREA)
  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

480886 A7 B7 五、發明說明(i ) 本發明係有關一種集中式密碼程序及系統,尤係有關 需要高通量密碼之應用。 (請先閱讀背面之注意事項再填寫本頁) 在諸如以付費電視、以信用卡付款、或經由網[際,網路_ 付款等方式配送的一服務系統中,在營運中心與使用者模 組之間交換的資訊使用密碼裝置,以保證資料的可信賴性 及機密性。 根據應用的類型,使用者模組的數目可能很多,且§ 一追些模組係經由一中樞器而傳送到負責驗證並執行交易 的一個或數個營運中心。這些作業係基於經過加密的通訊 ,且在使用者模組端及營運中心都需要密碼裝置。可以很 容易想到:如果必須處理大量的使用者模組,則該營運中 心的密碼裝置將必須是有極高的效能,而這些使用者模組 (尤其是每一使用者的使用者模組)並沒有相同的需求。 因此,雖然一智慧卡內含的一處理器可處理這些屬於 使用者模組層級的資料,但是已在營運中心中安裝了高效 能的電腦。 經濟部智慧財產局員工消費合作社印製 一個基本點係有關密鑰。在營運中心中,係在一專用 密碼模組中進行密碼作業,其中需要特別注意安全性。這 些模組包含:高效能處理器,用以執行密碼作業;以及一 g己憶體’用以存放Ϊ&錄。爲了顧及安全性。係將這些模組 設於諸如一保險箱或一密閉房間等的一受保護的密封體中 ,或將這些模組包封在一箱子中,而不論以何種裝置開啓 該箱子,都會抹除具敏感性的資料。 雖然這些措施具有公認優異的品質,但是這些模組在 本纸張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 480886 A7 ____B7___ 五、發明說明(2 ) (請先閱讀背面之注意事項再填寫本頁) 其電子結構上還是有弱點,易於受到有不良意圖的操作者 之侵入。事實上,擁有安裝密碼模組的門或房間鑰匙的僱 員易於存取用來儲存密鑰的記憶體。此種損害對於系統安 全性及服務供應商的信譽都是相當巨大的。 此外,雖然這些密碼模組都有相當高的處理能力,但 是在需要更高的處理能力時,這些密碼模組就缺少彈性了 。例如,1 0 %的效能提昇涉及了將密碼模組的數目加倍 ,因而事實上意指鑰增加1 0 0%的處理能力。另一面向 則涉及這些模組的更新,這對爲此種目的而特別開發的電 路板是相當困難的。 我們知道係將一個以上的智慧卡用於用戶模組中之解 碼作業,且此種組態係述於W 0 9 6 / 0 7 2 6 7 ,並 述於 EBU Review Technical N 266 “Functional Model of a
Conditional Access System”。然而,在接收者端提供這多片 智慧卡是由於必須要利用不同的密鑰或不同的密碼功能將 數個資料源解碼。提供這些智慧卡並無法解決處理一重要 資料流的問題,此種方式只能確保與各種標準的相容性。 經濟部智慧財產局員工消費合作社印製 本發明意圖解決下列問題:開發一種密碼模組,該密 碼模組有抗拒實體層級及邏輯層級入侵的高安全性,且能 根據密碼流量的需要而提供較大的彈性,並可易於更新。 一集中式密碼系統完全達到了上述目的,該集中式密; 碼系統包含一控制模組及至少一個密碼模組,其特徵在於 每一密碼模組包含一個或數個介面模組,而該等介面模組 上設有一個或數個單片式安全單元。 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) ' -- 480886 A7 B7 五、發明說明(3) (請先閱讀背面之注意事項再填寫本頁) 單片式安全單元是一種將用於密碼作業的所有必要元 件包含在一單一支承物上以確保安全之單元。單片式安全 單元通常包含一具有機械或電子反入侵保護之單一電子智 慧卡。然而’包含諸如兩個電子晶片的其他結構亦係包括 在該名稱“單片式”,只要配銷商以單一元件之方式緊密連結 該結構並供應該結構即可。 經濟部智慧財產局員工消費合作社印製 根據本發明,該密碼模組包含一第一控制模組,用以 負責管理所要處理的資料之進入/離開。該第一控制模組 可決定所需的密碼通量,並知道可用的密碼能力。該控制 模組可以是有形的或邏輯的。該控制模組具有一個或數個 介面模組,而該等介面模組上有單片式安全單元,用以處 理資料。每一這些單元都包含··一密碼計算單元、存有至 少一部分的密鑰之一記憶體、以及用來與該介面模組通訊 之裝置。該等密鑰只在該等安全單元中以解碼之方式出現 ,因而如前文所述,此種方式具有相當高的安全程度。由 於安全單元包含針對此種目的而設計的單一標準化智慧卡 而獲致上述的安全程度。此種結構無法使該等安全單元具 有較高的處理能力。因此,係以使用許多這些單元之方式 確保密碼通量的增加。密碼系統的必要通量增加的愈多, 這些工作單元的數量也要增加的愈多。 此種組態根據需求而增加安全單元,即可確保在系統 的密碼通量增加時有較大的彈性。此種組態以增加所需安 全單元之方式即可滿足需求。 根據一實施例,係以可抽換之方式將該等單片式安全 -6 - 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 480886 A7 ____ B7 五、發明說明(4) 單兀安裝在該等介面模組上。此種方式在技術迅速進展時 可易於更新該等介面模組。此種解決方案的另一優點在於 其成本’這是因爲係大量製造這些安全單元,因而這些安 全單元有相當低的價格。 根據一實施例,該等安全單元是遵循標準 ISO 7816之智慧卡。 本發明亦包含一種以集中方式對資料進行密碼處理之 方法’該方法包含下列步驟··將所要處理的資料傳送到一 密碼模組,該模組包含一個或數個介面模組;以及將該資 料經由該寺介面模組而傳送到負責根據資料通量而執行密 碼作業的一個或數個單片式安全模組。 根據該方法,服務中的安全單元數目係取決於該密碼 模組所需的資料通量。事實上,因爲每一單元並未具有在 一短時間內處理大量密碼作業所需的足夠效能,所以必須 使用數個安全單元。該控制模組及該介面模組可以平行方 式處理該等安全單元之資源。 該介面模組的一個功能是管理可進一步使用的資源。 該介面模組在起始階段中執行與該介面模組連接的安全單 元之數量及特性盤査。該資源檔案將可根據這些單元的特 性而引導要求。 根據本發明的另一實施例,該方法包含下列步驟:利 用數個安全單元執行相同的密碼作業;以及比較各個結果 。如果該等結果是不同的,則該控制模組將一錯誤訊息傳 送到控制台。該控制台可以不同的方式回應,例如,使用 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) (請先閱讀背面之注意事項再填寫本頁) · 線· 經濟部智慧財產局員工消費合作社印製 480886 Α7 ______________ Β7 五、發明說明(5 ) 一個或數個參考安全單元,並偵測哪一單元傳送一不同的 結果,而確定哪一安全單元要爲該錯誤負責。 (請先閱讀背面之注意事項再填寫本頁) 將該測試的結果通知該資源表,因而不再使用有缺陷 的一個或數個單元。 在錯誤並不存在於其中一個安全單元而是與同一介面 模組的所有單元有關之假設情形中,以設於兩個不同介面 模組上的兩個安全單元來執行並行的密碼作業。事實上, 係將某些參數儲存在該介面模組中,且這些參數的修改可 能使所有的安全單元產生機能失常。 爲了確保各模組有正確的動作,可對目前並未被使用 的安全單元執行測試作業。可利用事先已知道結果的參考 資料執行這些測試,或者可以隨機產生的資料並行地測試 數個模組,並比較結果,而執行這些測試。 若參照下文中之詳細說明並配合各附圖,將可更易於 了解本發明,係以非限制性舉例之方式提供這些附圖,這 些附圖有: 圖1示出根據現階段最高技術的一集中式密碼系統; 經濟部智慧財產局員工消費合作社印製 以及 圖2示出根據本發明的一密碼系統。 圖1以示意圖方式示出負責營運中心的加密作業的系 統之各單元。所要加密的資料係在匯流排上,該匯流排傳 送該營運中心運作所需的各種資訊。當該營運中心需要該 作業時,即使用專用的密碼系統,該密碼系統包含控制模 組C Μ及密碼模組E Μ。該控制模組C Μ的任務在於過濾 -8 - 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 480886 Α7 Β7 五、發明說明(6) 對該密碼模組E Μ的存取,亦即,該控制模組C Μ可抗拒 外來者經由該通訊匯流排而來的入侵。並未將該控制模組 C Μ構想成抗拒諸如操作人員的實體或“程式”性的當地入侵 〇 該控制模組C Μ在過濾了資料之後,將資料傳送到密 碼模組Ε Μ以供處理。如前文所述,該密碼模組Ε Μ具有 高效能的密碼裝置,而可滿足該中央匯流排的高通量。爲 達到此一目的,該密碼模組Ε Μ的記憶體存有可易於讀取 的密鑰。在該實例中,係將該模組設於一有實體保護的密. 封體中,以便使未經授權的人士無法取出密鑰也無法爲了 本身的利益而修改軟體。 圖2示出根據本發明的系統架構。我們再度發現以抗 拒外來侵入的軟體過濾器之方式工作的控制模組C Μ。如 圖2所示,該模組與數個介面模組I Μ通訊。這些模組具 有一軟體保護功能,亦即無法進行某些作業(例如讀取) 。另一方面,並未在實體上保護這些模組。上述功能係留 給安全單元Ρ I Μ。每一介面模組I Μ都有若干的這些 Ρ I Μ單元,以便增加密碼通量。 該C Μ模組的另一工作是將來自中央匯流排的要求導 引到該等安全單元。當所需的作業(例如編碼)結束時, 將結果傳送到該C Μ模組,而該c Μ模組則通知曾要求該 作業的實體。爲了確保該等要求的配送,該C Μ模組具有 一可用資源表。當偵測到一錯誤時,即在該資源表中抑制 要對該錯誤負責的單元。 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公爱) ---------•丨丨 (請先閱讀背面之注意事項再填寫本頁) -t-r°J. --線· 經濟部智慧財產局員工消費合作社印製 -9 - 480886 A7 ____B7______ 五、發明說明(7 ) 所有的安全單元不需要是相同的類型。某些單元可以 有一基於與其他單元不同的演算法之密碼計算單元。在該 實例中,某些單元具有諸如一 R S A類型的單元;其他的 單元則具有一 D E S或I D EA類型的單元。 這些資訊係包含在該CM模組中儲存的資源表中。該 模組根據安全單元的是否存在及能力而導引要求。 根據另一實施例,該等介面模組是P C I類型的介面 卡,且該等安全單元是I S〇7 8 1 6型的智慧卡。 雖然本發明首先係有關資料之編碼,但是上述架構同 樣適用於資料通量的解碼。事實上,可能在一傳輸階段中 有許多使用者將資料傳送到營運中心,此時將有以此種方 式產生的大量資料通量要解碼。此時即將該等安全單元用 於資料解碼作業。 (請先閱讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 -10- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐)

Claims (1)

  1. 480886 ABCD 申請專利範圍 1 · 一種包含一控制模組(C Μ )及至少一個密碼模 組(Ε Μ )之集中式密碼系統,該集中式密碼系統之特徵 一一 _ ._II ! 一一' ........「―一—·丨丨m丨_ 在於每一密碼模組包含一個或數個介面模組(I Μ ),而 該等介面模組上連接有一個或數個單片式安全單元( ,11ft----------—……·T--IMI I·—Ιί Ρ I Μ ) ° ▼ ~^ 2 ·如申請專利範圍第1項之系統,其中該安全單元 包含用於密碼功能的至少一個計算單元、一個用來存放密 鑰之記憶體、以及用來與該介面模組通訊之通訊裝置。 3 ·如申請專利範圍第1或2項之系統,其中係以可 插換之方式將該安全單元安裝在該介面模組上。 4 ·如申請專利範圍第1或2項之系統,其中該安全 單元的形式爲一智慧卡。 •如申請專利範圍第4項之系統,其中該智慧卡遵 I S 〇 7 8 1 6。 * ‘ .如申請專利範圍第1或2項之系統,其中該單片 5 循標準 式安全單元(PIM)具有諸如RSA、DES、T — DES、或IDEA等不同類型的密碼計算單元。 經濟部智慧財/$局員工消費合作社印製 (請先閱讀背面之注意事項再填寫本頁) 7 ·如申請專利範圍第1或2項之系統,其中該控制 模組(CM)具有一單片式單元資源表,該資源表包含可 奸咖㈣料_^丨丨.《·4.·υιι·晒糾謂_,"丨丨幽_丨广 ^Ιί [目、該等單片式單元的狀態、該等單片式單元的版本 、丨!:丨‘丨:丨丨.-丨-丨..丨---一‘一.一一ρ^?.^ΐαί;ίΛ*ί**Β3Μ<*^»ί3«ΜΒιίΜ*!ι&)^ι»&ι·η·*>^··*»Ι1·1ί*·^*ΛιΒι^ίΒ"-ιίΗ**··π.’〜*ιπ*ί 及該等單片式單元的密碼能力。 8 · —種以集中式資料密碼方法,包含下列步驟:· 將所要編碼或解碼的資料傳送到一控制模組(C Μ ) 該模組包含一個或數個介面模組;以及 本紙張尺度適用中國國家標準(CNS ) Α4規格(210 X 297公釐) 480886 經濟部智慧財4局員工消費合作社印製 A8 B8 C8 D8六、申請專利範圍 ’ 將所要編碼或解碼的該資料經由該等介面摸組而傳送 .....’一-— 到負責根據資料通量而執行密碼作業的一個或數個單片式 安全模組。 9 ·如申請專利範圍第8項之密碼處理方法,進一步 包含下列步驟: 將所要處理的相同資料傳送到數個安全單元; 當自該等安全單元送回歷,比較該等資料;以及 如果這些値不同,則通知一外部實體。-1 0 ·如申請專利範圍第9項之密碼處理方法,進一 步包含下列步驟: 將所要處理的資料傳送到設於不同介面模組的若干安 全單元。 1 1 ·如申請專利範圍第8項之密碼處理方法,進一 步包含下列步驟: 對目前並未使用的一個或數個安全單元執行測試作業 :以及 將該結果與一參考結果比較。 1 2 ·如申請專利範圍第8‘項之密碼處理方法,進一 步包含下列步驟: 對目前並未使用的至少三個安全單元執行測試作業; 以及 : 比較該等結果,以便決定這些單元是否正常動作。 1 3 ·如申請專利範圍第8至1 2項之任一項之密碼 處理方法,進一步包含下列步驟: (請先閱讀背面之注意事項再填寫本頁) -^^1. 訂 --Γ . 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐)-12 - 480886 Α8 Β8 C8 D8 六、申請專利範圍 利用設於該控制模組(C Μ )的一資源表管理該等安 全單元,該資源f包含可用數目、該等安全單元的狀態、 該等安元的版本、及該等安全單元的密碼能力 (請先閱讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 I ·1111111 ·1111111! I I I I h I I . -T3- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐)
TW089122125A 1999-11-08 2000-10-20 High flow rate centralized cryptographic system and method TW480886B (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CH204599 1999-11-08

Publications (1)

Publication Number Publication Date
TW480886B true TW480886B (en) 2002-03-21

Family

ID=4224654

Family Applications (1)

Application Number Title Priority Date Filing Date
TW089122125A TW480886B (en) 1999-11-08 2000-10-20 High flow rate centralized cryptographic system and method

Country Status (28)

Country Link
EP (1) EP1228642B1 (zh)
JP (1) JP2003514461A (zh)
KR (1) KR100740737B1 (zh)
CN (1) CN1214639C (zh)
AP (1) AP2002002502A0 (zh)
AR (1) AR026368A1 (zh)
AT (1) ATE306788T1 (zh)
AU (1) AU777158B2 (zh)
BR (1) BR0015408B1 (zh)
CA (1) CA2390239C (zh)
CO (1) CO5300378A1 (zh)
CZ (1) CZ20021513A3 (zh)
DE (1) DE60023170T2 (zh)
DZ (1) DZ3242A1 (zh)
EA (1) EA004077B1 (zh)
ES (1) ES2250199T3 (zh)
HK (1) HK1050447A1 (zh)
IL (2) IL149303A0 (zh)
MA (1) MA25503A1 (zh)
MX (1) MXPA02004517A (zh)
MY (1) MY128057A (zh)
OA (1) OA12581A (zh)
PL (1) PL199982B1 (zh)
SI (1) SI1228642T1 (zh)
TR (1) TR200201242T2 (zh)
TW (1) TW480886B (zh)
WO (1) WO2001035659A1 (zh)
ZA (1) ZA200202938B (zh)

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
MY125706A (en) 1994-08-19 2006-08-30 Thomson Consumer Electronics High speed signal processing smart card

Also Published As

Publication number Publication date
CZ20021513A3 (cs) 2002-08-14
EA200200408A1 (ru) 2002-10-31
AR026368A1 (es) 2003-02-05
EP1228642B1 (fr) 2005-10-12
MY128057A (en) 2007-01-31
KR100740737B1 (ko) 2007-07-19
CA2390239A1 (en) 2001-05-17
CN1387728A (zh) 2002-12-25
PL199982B1 (pl) 2008-11-28
ES2250199T3 (es) 2006-04-16
IL149303A (en) 2007-06-17
DE60023170T2 (de) 2006-06-22
EP1228642A1 (fr) 2002-08-07
WO2001035659A1 (fr) 2001-05-17
ZA200202938B (en) 2003-06-25
HK1050447A1 (en) 2003-06-20
PL355575A1 (en) 2004-05-04
MXPA02004517A (es) 2004-09-10
DZ3242A1 (fr) 2001-05-17
CN1214639C (zh) 2005-08-10
MA25503A1 (fr) 2002-07-01
BR0015408A (pt) 2002-07-02
OA12581A (en) 2006-06-07
EA004077B1 (ru) 2003-12-25
IL149303A0 (en) 2002-11-10
BR0015408B1 (pt) 2014-08-19
TR200201242T2 (tr) 2002-10-21
AP2002002502A0 (en) 2002-06-30
AU7940400A (en) 2001-06-06
ATE306788T1 (de) 2005-10-15
CO5300378A1 (es) 2003-07-31
CA2390239C (en) 2009-06-30
AU777158B2 (en) 2004-10-07
KR20020049034A (ko) 2002-06-24
DE60023170D1 (de) 2005-11-17
SI1228642T1 (sl) 2006-02-28
JP2003514461A (ja) 2003-04-15

Similar Documents

Publication Publication Date Title
JP7253173B2 (ja) 暗号化装置のフィンガープリントを作成するシステム及び方法
Hendry Smart card security and applications
US7392404B2 (en) Enhancing data integrity and security in a processor-based system
US10887296B2 (en) Secure provisioning manifest for controlling peripherals attached to a computer
TW200949685A (en) Apparatus and method for precluding execution of certain instructions in a secure execution mode microprocessor
TW413799B (en) Preloaded IC-card, system using preloaded IC-card, and method for authenticating same
JPH0357091A (ja) Icカード内の破損データ復元装置
US9344281B2 (en) Detecting fraud using operational parameters for a peripheral
WO2009149715A1 (en) Secure link module and transaction system
JPS5947646A (ja) 計算機デ−タ処理装置および方法
CN102867374A (zh) 应用于网上银行的银行卡及网上银行安全系统
TW480886B (en) High flow rate centralized cryptographic system and method
Hassler Java Card for e-payment Applications
Kose et al. A SECURE DESIGN ON MIFARE CLASSIC CARDS FOR ENSURING CONTACTLESS PAYMENT AND CONTROL SERVICES
CN105989489A (zh) 一种ic卡联网认证的方法及支付终端
Kose et al. ADVANCES IN CYBER-PHYSICAL SYSTEMS Vol. 7, Num. 1, 2022 A SECURE DESIGN ON MIFARE CLASSIC CARDS FOR ENSURING CONTACTLESS PAYMENT AND CONTROL SERVICES
KR100696077B1 (ko) Sam 서버를 이용한 ic 카드 발급 시스템 및 그 방법
OA11120A (en) Cryptographic medium
RU2106014C1 (ru) Информационно-вычислительная система
JP2001060256A (ja) データ更新機能付きicカード
Longley object authentication. In authentication
JPH09114948A (ja) Icカードによる機密保護管理方法および装置

Legal Events

Date Code Title Description
GD4A Issue of patent certificate for granted invention patent
MK4A Expiration of patent term of an invention patent