TWI625644B - 保護於可耗用產品之記憶體中之資料的技術 - Google Patents
保護於可耗用產品之記憶體中之資料的技術 Download PDFInfo
- Publication number
- TWI625644B TWI625644B TW103119565A TW103119565A TWI625644B TW I625644 B TWI625644 B TW I625644B TW 103119565 A TW103119565 A TW 103119565A TW 103119565 A TW103119565 A TW 103119565A TW I625644 B TWI625644 B TW I625644B
- Authority
- TW
- Taiwan
- Prior art keywords
- memory
- digital signature
- setting data
- consumable product
- data
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B41—PRINTING; LINING MACHINES; TYPEWRITERS; STAMPS
- B41J—TYPEWRITERS; SELECTIVE PRINTING MECHANISMS, i.e. MECHANISMS PRINTING OTHERWISE THAN FROM A FORME; CORRECTION OF TYPOGRAPHICAL ERRORS
- B41J2/00—Typewriters or selective printing mechanisms characterised by the printing or marking process for which they are designed
- B41J2/005—Typewriters or selective printing mechanisms characterised by the printing or marking process for which they are designed characterised by bringing liquid or particles selectively into contact with a printing material
- B41J2/01—Ink jet
- B41J2/17—Ink jet characterised by ink handling
- B41J2/175—Ink supply systems ; Circuit parts therefor
- B41J2/17503—Ink cartridges
- B41J2/17543—Cartridge presence detection or type identification
- B41J2/17546—Cartridge presence detection or type identification electronically
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
- G06F21/445—Program or device authentication by mutual authentication, e.g. between devices or programs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
- G06F21/608—Secure printing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/73—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by creating or determining hardware identification, e.g. serial numbers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mathematical Physics (AREA)
- Accessory Devices And Overall Control Thereof (AREA)
- Control Or Security For Electrophotography (AREA)
- Storage Device Security (AREA)
- Facsimiles In General (AREA)
- Record Information Processing For Printing (AREA)
Abstract
一可耗用產品之儲存一數位簽章的一非暫時性記憶體,於該處該數位簽章指示一識別符及主機裝置設定資料係來自一信賴來源。
Description
本發明係有關於保護於可耗用產品之記憶體中之資料的技術。
認證乃證實或驗證該資訊為真之一程序。認證程序可使用不同機制以確保該資訊為真。於一個實施例中,一可耗用產品包括一記憶體,及該記憶體包括一可耗用產品識別符。接收該可耗用產品之一主機裝置藉讀取儲存於該記憶體中之該識別符可辨識該可耗用產品。
依據本發明之一實施例,係特地提出一種非暫時性記憶體儲存一可耗用產品之一數位簽章於該處該數位簽章指示一識別符及主機裝置設定資料係來自一信賴來源。
100‧‧‧列印卡匣
102‧‧‧列印器
104、608‧‧‧數位簽章
106‧‧‧記憶體
108、609‧‧‧識別符
109‧‧‧鑰
110‧‧‧設定資料
112、610‧‧‧彩色拼圖雜湊
114、612‧‧‧加熱參數
116、616‧‧‧列印器功能資料
118、614‧‧‧服務參數
120‧‧‧其它資料
122、620‧‧‧彩色拼圖
200、300、400‧‧‧流程圖
202-214、302-320、402-416‧‧‧處理方塊
500‧‧‧可耗用產品
502‧‧‧儲存引擎
504‧‧‧交換引擎
506‧‧‧辨識引擎
600‧‧‧保護系統
602‧‧‧處理資源
604‧‧‧記憶體資源
606‧‧‧硬體安全性認證資料
618‧‧‧資料交換器
附圖例示此處描述原理之各個實施例。例示之實施例僅為範例而非限制申請專利範圍各項之範圍。
圖1A為依據此處描述之該等原理一可耗用產品及一裝置之一實施例之略圖。
圖1B為依據此處描述之該等原理儲存於一標籤、長度、值(TLV)格式中之設定資料之一實施例之略圖。
圖2為依據此處描述之該等原理一種保護於可耗用產品之記憶體中之資料之流程圖。
圖3為依據此處描述之該等原理一種保護於可耗用產品之記憶體中之資料之流程圖。
圖4為依據此處描述之該等原理一種保護於可耗用產品之記憶體中之資料之流程圖。
圖5為依據此處描述之該等原理之一可耗用產品之實施例之略圖。
圖6為依據此處描述之該等原理之一保護系統之實施例之略圖。
藉儲存一識別符於數位簽章,數位簽章可用作為認證協定之一部分。一認證引擎可請求該識別符以決定該識別符是否匹配該認證引擎對該識別符之期望。當該簽章經驗證時某些簽章方案許可資料回復,且有足夠位元空間以容納一識別符及其它資料。
此處描述之該等原理包括一非暫時性記憶體以儲存一可耗用產品之一數位簽章於該處該數位簽章指示一識別符及主機裝置設定資料係來自一信賴來源。例如,於該數位簽章內的額外位元空間係用於設定資料。舉例言之,於一認證對話期間,除了儲存於該數位簽章中之該識
別符之外,該簽章驗證過程可決定該設定資料是否顯然為真。
又,儲存資料於一數位簽章或於該被簽章資料中可提供用以儲存資料之相當防偽機制。因此,該數位簽章可以相當安全方式儲存對該可耗用產品及/或與該可耗用產品相聯結的該裝置之操作為有價值的資料。舉例言之,若該可耗用產品為一列印卡匣,則該數位簽章可儲存設定資料,其藉提供溫度設定、服務參數、列印器功能資料、其它資料、或其組合而指示該列印器應如何使用該列印卡匣操作。於若干實施例中,該設定資料含有其它型別之資訊,諸如統一資源定位器(URL)、超鏈接、其它資訊型別、或其組合。
於後文說明中,為了解說目的,列舉無數特定細節以供徹底瞭解本系統及方法。說明書中述及「一實施例」或類似文字表示所描述之一特定特徵、結構、或特性係含括於至少該一個實施例,但非必要含括於其它實施例。
圖1A為依據此處描述之該等原理一可耗用產品及一裝置之一實施例之略圖。於此一實施例中,該可耗用產品為一列印卡匣(100),及該裝置為一列印器(102)。該列印卡匣(100)可提供任何適當供應來源給該列印器,包括墨水、乾碳粉、濕碳粉、液體、其它材料、或其組合。雖然本實施例係參考可耗用產品特別為一列印卡匣描述,但任何適當可耗用產品皆可使用。舉例言之,該可耗用產品可為油過濾器、空氣過濾器、任何類別之過濾器、列印卡匣、
藥物或法醫流體容器、一機器之易受腐蝕組件、任何型別之組件、或其組合。又,雖然本實施例係參考特定型別之裝置描述,但依據此處描述之該等原理任何合宜型別之裝置皆可使用。舉例言之,該裝置(102)可為二維列印器、三維列印器、汽車、車輛、飛機、船、施工設備、機器、其它型別之裝置、或其組合。
於圖1A之該實施例中,列印卡匣(100)含有存在記憶體(106)中之一數位簽章(104)。該數位簽章(104)簽章含有對該列印卡匣(100)為獨一的一識別符(108)之儲存於該卡匣內之資料。應答於被插入列印器(102)內的該適當容座,該列印器(102)與該列印卡匣(100)係定位以彼此通訊。舉例言之,該列印器的容座可包括電氣接點其設置毗連於該列印卡匣(100)之電氣接點,其完成一導電路徑,在該路徑上該列印器(102)與該列印卡匣(100)可交換資料。於其它實施例中,該容座之定位使得列印卡匣(100)可與列印器(102)無線通訊。應答於能夠通訊,在該列印器(102)與該列印卡匣(100)間起始一認證對話。列印卡匣(100)可請求認證以起始該認證對話。但於其它實施例中,該列印器(102)起始該認證對話。
該列印器可使用一鑰(109)、一對稱鑰、其它機制、或其組合以解譯該數位簽章(104)。若該數位簽章(104)並非顯然為真,則該列印器(102)將否定認證。但若該數位簽章(104)顯然為真,則該列印器(102)決定儲存於該數位簽章(104)中的設定資料(110)是否亦為真。舉例言之,該數位
簽章(104)可包括一雜湊,諸如一彩色拼圖雜湊(112)、一加熱參數(114)、列印器功能資料(116)、一服務參數(118)、或其它資料(120)。列印器(102)可使用該設定資料之任何區塊用於額外認證。舉例言之,在該認證協定期間,該列印器(102)可使用全部設定資料,或該列印器(102)可選擇設定資料(110)之特定區塊用於認證。列印器(102)可使用該鑰(109)以決定所選擇設定資料(110)之區塊係為該列印器(102)預期的何種設定資料。
於實施例中,於該處一雜湊係儲存於數位簽章(104),該雜湊可從不儲存於數位簽章(104)的資訊組構而成。舉例言之,一彩色拼圖雜湊(112)可儲存於數位簽章(104)。該彩色拼圖雜湊(112)表示生成該彩色拼圖(122)的資訊,該彩色拼圖(122)係儲存於該列印卡匣的記憶體(106),但不儲存於數位簽章(104)。該彩色拼圖(122)表示該列印卡匣將用以製作特定類別色彩的色彩組合。該彩色拼圖(122)可基於紅、藍、及綠(RBG)彩色拼圖模式;靛、洋紅、黃、及鑰(CMYK)彩色模式;其它型別的彩色拼圖模式;或其組合。該彩色拼圖(122)也可包括許可組構彩色拼圖雜湊(112)之資訊。該列印器(102)可使得彩色拼圖雜湊(112)從彩色拼圖(122)組成。列印器(102)可比較從彩色拼圖組成的記憶體雜湊與數位簽章雜湊。若該等雜湊匹配,則該列印器之認證引擎可判定該列印卡匣為真。若該等雜湊不匹配,則該列印器之認證引擎可否定認證。
應答於否定認證,列印器(102)可(i)停止使用列
印卡匣(100),(ii)繼續使用該列印卡匣(100),或(iii)繼續使用該列印卡匣(100),同時確認連結至列印器(102)的保證受損。
於一實施例中,當安裝該列印卡匣時無需建立網際網路連接性。於此種實施例中,列印器可使用該列印卡匣,即刻相信其真實性而無需等待認證程序的開始。
於若干實施例中,該列印器首先藉試圖認證該列印卡匣之硬體而開始該認證對話。若該硬體之認證為成功,則該列印器繼續認證儲存於該列印卡匣內的數位簽章。如此,該數位簽章之認證成為判定該列印卡匣是否為真的第二層保護。若數位簽章及硬體兩者顯然為真,則列印器判定設定資料是否顯然為真。如此,該設定資料可為作為第三或額外層保護。雖然本實施例已經參照特定保護層描述決定一可耗用產品是否為真,但根據此處描述之原理可具現任何合宜數目之保護層。判定真實性的任何合宜層可以任何合宜順序具現。又復,未於本說明書中描述的額外層類別也可具現為其它層,可以任何合宜順序插入認證過程。
舉例言之,將設定資料(110)儲存於數位簽章或儲存於被簽章資料(104)可保護該設定資料免於訛誤或偽造。如此,當設定資料(110)儲存於數位簽章(104)時較不易改變。於實施例中於該處該列印卡匣儲存至少部分列印器功能資料(116),該資料為判定列印器是否將操作之資料,該列印器功能資料(116)可儲存於數位簽章(104)。藉此方
式,列印器(102)可仰賴較不易不準確的準確列印器功能資料(116)。舉例言之,不準確的列印器功能資料(116)將導致列印器(102)上的加速磨耗,毀損列印器(102)之用紙,施加錯誤色彩至紙張,其它非期望結果,及其組合。
於認證對話完成後,列印器(102)可繼續存取設定資料。藉此方式,列印器(102)可如所需取回列印器功能資料(116)。
雖然前述實施例已經就該識別符及設定資料(或設定資料之雜湊)係位在該數位簽章內部作說明,但於其它實施例中,該識別符、設定資料、及/或合宜雜湊係儲存於與該數位簽章相聯結的被簽章資料中。與該識別符、設定資料、及/或其雜湊係儲存於與該數位簽章相聯結的資料中或實際上係位在數位簽章本身內部獨立無關,該數位簽章指示該識別符、設定資料、其雜湊係來自於信賴來源。
圖1B為依據此處描述之該等原理儲存於一標籤長度值(TLV)格式(150)中之設定資料之一實施例之略圖。一TLV格式(150)許可資料容易被搜尋及取回。TLV格式(150)之標籤區段(152)係以文數符號寫成,及指示於設定資料中之資訊型別。於此一實施例中,該標籤區段(152)指示該設定資料表示一雜湊。但於其它實施例中,該標籤區段可指示資料屬於列印器功能資料、服務參數、加熱參數、獎賞、激勵、識別符、其它型別之資料、或其組合。
該長度區段(154)指示接續的資料長度。於此一實施例中,該長度區段(154)指示將接著四個位元組。數值
區段(156)為該資料。於此一實施例中,數字87600981表示該雜湊。
儲存於TLV格式之資料容易使用通用剖析功能搜尋。又,接收在老舊節點的新元素可被安全地跳過,而訊息之其餘部分可被剖析。此點類似未知可擴延標記語言(XML)標籤可被安全地跳過之方式。此外,TLV元素可以任何順序置於訊息本體內部,TLV元素常以二進制格式使用,使得剖析變快及資料變小。於若干實施例中,比較人類檢驗資料,更易從儲存於TLV格式的資料生成XML。
雖然本實施例已經參考儲存設定資料之一特定格式作說明,但依據此處描述之該等原理任何合宜格式皆可用以儲存該設定資料。舉例言之,該資料可使用基於文字之欄位、靜態欄位、其它欄位、或其組合儲存。
圖2為依據此處描述之該等原理一種保護於可耗用產品之記憶體中之資料之流程圖(200)。於此一實施例中,該方法包括辨識(202)一可耗用產品係安裝於一裝置內部,及起始(204)與該可耗用產品之一認證對話。
該方法也決定(208)該數位簽章是否顯然為真。若該數位簽章並不顯然為真,則認證被否定(210)。另一方面,若該數位簽章顯然為真,則該方法繼續決定(212)於該數位簽章中之該設定資料之一區塊是否顯然為真。若該設定資料之區塊並不顯然為真,則認證被否定(210)。另一方面,若該設定資料之區塊顯然為真,則該可耗用產品經認證(214)。該方法可使用該設定資料之全部區塊、該設定資
料之該等區塊之一子集、或只有該設定資料之單一區塊以認證該可耗用產品。
圖3為依據此處描述之該等原理一種保護於可耗用產品之記憶體中之資料之流程圖(300)。於此一實施例中,該方法包括辨識(302)一可耗用產品係安裝於一裝置內部,及起始(304)與該可耗用產品之一認證對話。
該方法也決定(308)該數位簽章是否顯然為真。若該數位簽章並不顯然為真,則認證被否定(310)。另一方面,若該數位簽章顯然為真,則該方法繼續決定(312)表示該記憶體內部但在該數位簽章外部之資料的該數位簽章內的一雜湊是否存在。若存在有此種雜湊,則該方法繼續基於儲存該記憶體內部但在該數位簽章外部之資訊而組構(314)一記憶體雜湊。該方法決定(316)該記憶體雜湊是否匹配數位簽章中之雜湊。若為匹配,則該可耗用產品經認證(318)。若該等雜湊不匹配,則認證經否定(310)。
若該數位簽章中並無雜湊,則該方法繼續決定(320)在該數位簽章中之設定資料之一區塊是否顯然為真。若該區塊之設定資料並非顯然為真,則認證經否定(310)。另一方面,若該區塊之設定資料確實顯然為真,則該可耗用產品經認證(318)。該方法可使用該設定資料之全部區塊、該設定資料之該等區塊之一子集、或只有該設定資料之單一區塊以認證該可耗用產品。
圖4為依據此處描述之該等原理一種保護於可耗用產品之記憶體中之資料之流程圖(400)。於此一實施例
中,該方法包括辨識(402)一可耗用產品係安裝於一裝置內部,及起始(404)與該可耗用產品之一認證對話。
該方法也決定(408)該數位簽章是否顯然為真。若該數位簽章並不顯然為真,則認證被否定(410)。另一方面,若該數位簽章顯然為真,則該方法繼續認證(412)該可耗用產品。又,來自該數位簽章中之該設定資料之至少一個區塊被取回(414),及主機裝置根據所取回的設定資料操作(416)。
雖然前述實施例已經參照使用設定資料認證該可耗用產品之特定機制作說明,但依據此處描述之該等原理任何合宜之認證機制皆可使用。舉例言之,認證機制可包括組成一雜湊,以公鑰解譯該設定資料之至少一個區塊,使用該設定資料之至少一個區塊,使用該設定資料之擇定區塊,其它機制,或其組合。
圖5為依據此處描述之該等原理之一可耗用產品(500)之實施例之略圖。該可耗用產品(500)包括一儲存引擎(502)及一交換引擎(504)。於此一實施例中,該可耗用產品(500)也包括一辨識引擎(506)。該等引擎(502、504、506)係指硬體與電腦可讀取指令之一組合以從事指派功能。該等引擎(502、504、506)各自可包括一處理器及一記憶體。該等電腦可讀取指令係儲存於記憶體,且使得該處理器執行引擎之指派功能。
儲存引擎(502)儲存對該可耗用產品為獨一的一識別符於該可耗用產品之記憶體中。辨識引擎(506)辨識該
可耗用產品係與主機裝置通訊,及可耗用產品須接受認證過程。該主機裝置可包括一認證引擎,其起始該可耗用產品與主機裝置間之認證對話。應答於來自該主機裝置的認證引擎之請求,可耗用產品使用交換引擎(504)發送所請求的資訊。舉例言之,該認證引擎可請求於該數位簽章內之一識別符。若含於該可耗用產品之該記憶體內之數位簽章及識別符顯然為真,則該認證引擎繼續藉判定儲存於該數位簽章之設定資料也顯然為真而決定該可耗用產品之真實性。該認證引擎可請求該設定資料之全部區塊、該設定資料之該等區塊之一子集、或只有該設定資料之單一區塊。若發送至該認證引擎的該設定資料之擇定區塊顯然為真,則該認證引擎認證該可耗用產品。
於若干實施例中,被請求的設定資料之區塊中之一者包括一雜湊,其表示儲存於可耗用產品之記憶體但在數位簽章外部的資料。此等儲存於數位簽章外部的資訊也可包括功能資料,但此種功能資料過大而無法儲存於數位簽章內。因此,該資訊可包括用以使一雜湊表示該資訊之指令。該雜湊可儲存於數位簽章。於認證期間,該主機裝置可使得該雜湊係根據儲存於數位簽章外部的資訊內出現的指令建構。若該等雜湊(來自記憶體中之指令及來自數位簽章)匹配,則該主機裝置將認證該可耗用產品。若該等雜湊不匹配,則該主機裝置將否認該可耗用產品之認證。認證處理可包括使用直接儲存於該數位簽章之雜湊及功能資料兩者、只有雜湊、只有直接儲存於該數位簽章之功能資
料、或其組合。
用於認證的相同設定資料也可用以操作該主機裝置。舉例言之,設定資料可包括功能資料,主機裝置可使用該功能資料以設定用以使用該可耗用產品操作該裝置之該等參數。在認證對話完成之後,該主機裝置將繼續存取該設定資料。
圖6為依據此處描述之該等原理一保護系統(600)之一實施例之略圖。於此一實施例中,該保護系統(600)包括處理資源(602),其係與記憶體資源(604)通訊。處理資源(602)包括用以處理經規劃之指令之至少一個處理器及其它資源。該記憶體資源(604)大致表示能夠儲存資料諸如經規劃之指令之任何記憶體或由保護系統(600)使用的其它結構。儲存於記憶體資源(604)中之經規劃之指令包括一可耗用產品辨識器(620)。顯示儲存於記憶體資源(604)之該等資料結構包括硬體安全性認證資料(606)、一數位簽章(608)、一識別符(609)、一彩色拼圖雜湊(610)、一加熱參數(612)、一服務參數(614)、列印器功能資料(616)、及一彩色拼圖(620)。
該等記憶體資源(604)包括一電腦可讀取儲存媒體,其包括電腦可讀取程式碼以造成工作欲藉處理資源(602)執行。該電腦可讀取儲存媒體可為有形及/或非暫時性儲存媒體。該電腦可讀取儲存媒體可為非傳輸儲存媒體之任何合宜儲存媒體。電腦可讀取儲存媒體型別之一非排它列表包括非依電性記憶體、依電性記憶體、隨機存取記憶
體、以憶阻器為基礎的記憶體、唯寫記憶體、快閃記憶體、可電氣抹除可規劃唯讀記憶體、磁性儲存媒體、其它型別記憶體、或其組合。
該資料交換器(618)表示經規劃之指令,其當被執行時使得該等處理資源(602)依據認證協定而與一主機裝置交換資料。舉例言之,若可耗用產品係與該裝置通訊,則該裝置可認知該可耗用產品係在欲認證狀況,該可耗用產品已發送一認證請求,該可耗用產品係安裝於該裝置、其它狀況、或其組合。應答於來自該主機裝置之請求,該資料交換器(618)發送資料給該裝置。
該被請求的資料可包括硬體安全性認證資料,其意欲於認證對話之一階段期間,於該處該可耗用產品之硬體正在被認證時使用。所請求資料也可包括儲存於數位簽章(608)之資料。舉例言之,可儲存於數位簽章(608)之該資料可包括該識別符(609),其對該可耗用產品為獨一。又復,該數位簽章(608)可包括一彩色拼圖雜湊(610),其可從儲存於記憶體資源(604)但非儲存於數位簽章(608)的一彩色拼圖(620)建構而成。於若干實施例中,依據此處描述之該等原理,也可使用根據儲存於記憶體資源(604)但非儲存於數位簽章(608)的資訊可建構的其它雜湊。
於一認證對話期間,可從數位簽章(608)請求之其它資訊可包括一加熱參數(612),其可包括當操作一列印卡匣時設定該列印器的加熱器之溫度值之一指示。又,數位簽章(608)也可儲存一服務參數(614)或其它列印器功能
資料(616)。
該裝置可包括一認證引擎,其能夠應答於決定該數位簽章為真及/或該設定資料顯然為真而認證該可耗用產品。儲存於數位簽章(608)之資訊可於認證對話期間請求。但於認證對話完成後,該數位簽章(608)中之設定資料仍然可用。舉例言之,認證之後,該裝置可請求一參數、一雜湊、功能資料、或其它型別之資料以決定如何操作該裝置。
又,記憶體資源(604)可為一安裝包之一部分。應答於安裝該安裝包,該記憶體資源(604)之經規劃指令可從安裝包來源下載,諸如可攜式媒體、伺服器、遠端網路位置、另一位置、或其組合。與此處描述之該等原理可相容的可攜式記憶體媒體包括DVD、CD、快閃記憶體、可攜式碟、磁碟、光碟、其它形式之可攜式記憶體、或其組合。於其它實施例中,已經安裝電腦可讀取指令。此處,記憶體資源可包括整合式記憶體,諸如硬碟機、固態硬碟機等。
於若干實施例中,該等處理資源(602)及該等記憶體資源(604)係位在相同實體組件諸如伺服器或網路組件內部。記憶體資源(604)可為該實體組件之主記憶體、快取記憶體、暫存器、非依電性記憶體的一部分,或否則於該實體組件之記憶體階層。另外,該記憶體資源(604)可透過網路而與處理資源(602)通訊。又復,資料結構諸如存庫可透過網路連結而從遠端位置存取,而經規劃指令係位在本地。如此,保護系統(600)可具現於一使用者裝置上、一伺
服器上、一集合之伺服器上、或其組合。
已經呈示前文描述僅用以例示及描述所描述原理之實施例。本文描述絕非意圖為排它性或限制此等原理於所揭示的任一精確形式。鑑於前文教示許多修改及變化係屬可能。
Claims (13)
- 一種非暫時性記憶體,其儲存有:一可耗用產品之一數位簽章,其中該數位簽章指示一識別符及主機裝置設定資料係來自一信賴來源;其中該設定資料包括一雜湊,其表示儲存於該數位簽章外部且位於該非暫時性記憶體中之資訊。
- 如請求項1之記憶體,其中該可耗用產品為一列印卡匣。
- 如請求項1之記憶體,其中該資訊為一彩色拼圖。
- 如請求項1之記憶體,其中該設定資料包括一加熱參數。
- 如請求項1之記憶體,其中該設定資料包括列印器功能資料。
- 如請求項1之記憶體,其中該設定資料係以一標籤長度值(TLV)格式儲存。
- 如請求項1之記憶體,其中該非暫時性記憶體係經規劃使得該設定資料之個別區塊係可根據來自該裝置之指令而選擇性地存取。
- 如請求項1之記憶體,其中該設定資料之個別區塊係在認證之後可存取至該裝置。
- 一種可耗用產品,其包含:一儲存引擎,其係用以於記憶體中儲存一數位簽章,其中該數位簽章指示一識別符及主機裝置設定資料係來自一信賴來源;及一交換引擎,其係用以於一認證對話期間與該裝置交換資訊;其中該設定資料包括一雜湊,其表示儲存於該記憶體中且位於該數位簽章外部之資訊。
- 如請求項9之產品,其中該交換引擎係用以進一步於該認證對話期間與該裝置交換該設定資料。
- 如請求項9之產品,其中該交換引擎係用以進一步於該認證對話期間與該裝置交換該數位簽章之部分。
- 如請求項9之產品,其中該設定資料包括一列印器功能參數、一彩色參數、一服務參數、一加熱參數、一操作參數或其等之組合。
- 一種包含電腦可讀取指令之非暫時性電腦可讀取儲存媒體,當執行時其可使一處理器進行下列動作:將一數位簽章儲存於一可耗用產品之記憶體內,其中該數位簽章指示一識別符及主機裝置設定資料係來自一信賴來源;及於一認證對話期間與該裝置交換該數位簽章之部分及該設定資料;其中該設定資料包括一雜湊,其表示儲存於該記憶體中且位於該數位簽章外部之資訊。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/US2013/052872 WO2015016863A1 (en) | 2013-07-31 | 2013-07-31 | Protecting data in memory of a consumable product |
??PCT/US13/52872 | 2013-07-31 |
Publications (2)
Publication Number | Publication Date |
---|---|
TW201510768A TW201510768A (zh) | 2015-03-16 |
TWI625644B true TWI625644B (zh) | 2018-06-01 |
Family
ID=51862514
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW103119565A TWI625644B (zh) | 2013-07-31 | 2014-06-05 | 保護於可耗用產品之記憶體中之資料的技術 |
Country Status (13)
Country | Link |
---|---|
US (3) | US9852282B2 (zh) |
EP (3) | EP4234254A3 (zh) |
JP (1) | JP2016525852A (zh) |
KR (2) | KR20160025619A (zh) |
CN (1) | CN105431860B (zh) |
BR (1) | BR112016002054B1 (zh) |
DK (2) | DK3028213T3 (zh) |
ES (2) | ES2922413T3 (zh) |
PL (2) | PL3028213T3 (zh) |
PT (2) | PT4060529T (zh) |
RU (1) | RU2637429C2 (zh) |
TW (1) | TWI625644B (zh) |
WO (1) | WO2015016863A1 (zh) |
Families Citing this family (32)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2009145776A1 (en) * | 2008-05-29 | 2009-12-03 | Hewlett-Packard Development Company, L.P. | Replaceable printer component including memory storing data defined by tags and sub-tags |
US9914306B2 (en) * | 2013-07-31 | 2018-03-13 | Hewlett-Packard Development Company, L.P. | Communicating a classification of a consumable product |
KR101988777B1 (ko) | 2014-08-19 | 2019-06-12 | 휴렛-팩커드 디벨롭먼트 컴퍼니, 엘.피. | 프린터 카트리지에서의 변환 맵 |
CN111711729B (zh) * | 2015-07-31 | 2022-11-25 | 惠普发展公司,有限责任合伙企业 | 成像耗材 |
KR102175227B1 (ko) | 2015-11-20 | 2020-11-09 | 휴렛-팩커드 디벨롭먼트 컴퍼니, 엘.피. | Xml 파일 축약 |
JP6663238B2 (ja) | 2016-02-10 | 2020-03-11 | キヤノン株式会社 | 画像形成装置、その制御方法、プログラム、及びカートリッジ |
JP2017188830A (ja) * | 2016-04-07 | 2017-10-12 | キヤノン株式会社 | 外部ユニットを装着して動作する装置及び当該外部ユニット |
PT3698976T (pt) * | 2016-06-17 | 2021-08-25 | Hewlett Packard Development Co | Autenticação de artigo substituível |
EP3458998B1 (en) * | 2016-08-03 | 2022-11-16 | Hewlett-Packard Development Company, L.P. | Digitally signed data |
CA2961941C (en) * | 2016-10-27 | 2020-08-25 | Stephen D. Panshin | Replaceable item authentication |
JP7149720B2 (ja) * | 2017-06-06 | 2022-10-07 | キヤノン株式会社 | 画像形成装置 |
EP3413140B1 (en) * | 2017-06-06 | 2023-09-27 | Canon Kabushiki Kaisha | Image forming apparatus, electronic storage device, cartridge, and method of controlling image forming apparatus |
CN111201769B (zh) | 2017-10-10 | 2022-04-08 | 惠普发展公司,有限责任合伙企业 | 用于重构表的校正数据 |
JP6840651B2 (ja) * | 2017-11-09 | 2021-03-10 | ヒューレット−パッカード デベロップメント カンパニー エル.ピー.Hewlett‐Packard Development Company, L.P. | 画像形成用品 |
EP3688645A1 (en) | 2018-12-03 | 2020-08-05 | Hewlett-Packard Development Company, L.P. | Logic circuitry package |
BR112021010658A2 (pt) | 2018-12-03 | 2021-08-24 | Hewlett-Packard Development Company, L.P. | Circuitos lógicos |
EP3681723B1 (en) | 2018-12-03 | 2021-07-28 | Hewlett-Packard Development Company, L.P. | Logic circuitry |
EP3954539A1 (en) | 2018-12-03 | 2022-02-16 | Hewlett-Packard Development Company, L.P. | Logic circuitry |
US11338586B2 (en) | 2018-12-03 | 2022-05-24 | Hewlett-Packard Development Company, L.P. | Logic circuitry |
EP3687818A1 (en) | 2018-12-03 | 2020-08-05 | Hewlett-Packard Development Company, L.P. | Logic circuitry package |
CN113168442B (zh) | 2018-12-03 | 2023-12-22 | 惠普发展公司,有限责任合伙企业 | 逻辑电路系统 |
US10894423B2 (en) | 2018-12-03 | 2021-01-19 | Hewlett-Packard Development Company, L.P. | Logic circuitry |
DK3682359T3 (da) | 2018-12-03 | 2021-02-01 | Hewlett Packard Development Co | Logikkredsløb |
CA3121418A1 (en) | 2018-12-03 | 2020-06-11 | Hewlett-Packard Development Company, L.P. | Logic circuitry |
JP7199242B2 (ja) * | 2019-02-08 | 2023-01-05 | ヒューレット-パッカード デベロップメント カンパニー エル.ピー. | 画像形成用品 |
US11590763B2 (en) | 2019-09-20 | 2023-02-28 | Hewlett-Packard Development Company, L.P. | Printer recirculation control |
US11407229B2 (en) | 2019-10-25 | 2022-08-09 | Hewlett-Packard Development Company, L.P. | Logic circuitry package |
CN113442597B (zh) * | 2019-12-31 | 2022-12-23 | 极海微电子股份有限公司 | 耗材芯片和耗材芯片的响应方法、耗材盒及存储介质 |
JP7011029B2 (ja) * | 2020-12-28 | 2022-01-26 | ヒューレット-パッカード デベロップメント カンパニー エル.ピー. | Xmlファイルの凝縮 |
WO2024015076A1 (en) * | 2022-07-15 | 2024-01-18 | Hewlett-Packard Development Company, L.P. | Digital signature |
WO2024015079A1 (en) * | 2022-07-15 | 2024-01-18 | Hewlett-Packard Development Company, L.P. | Digital signature |
WO2024015075A1 (en) * | 2022-07-15 | 2024-01-18 | Hewlett-Packard Development Company, L.P. | Digital signature |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050210179A1 (en) * | 2002-12-02 | 2005-09-22 | Walmsley Simon R | Integrated circuit having random clock or random delay |
TW201016473A (en) * | 2008-09-16 | 2010-05-01 | Hewlett Packard Development Co | Print cartridge output sample |
US20110069354A1 (en) * | 1999-06-30 | 2011-03-24 | Silverbrook Research Pty Ltd | Printing system utilizing cartridge pre-stored with identifiers with identifying printed pages |
Family Cites Families (44)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5428210A (en) * | 1992-01-10 | 1995-06-27 | National Bancard Corporation | Data card terminal with embossed character reader and signature capture |
US5704021A (en) * | 1994-01-27 | 1997-12-30 | Hewlett-Packard Company | Adaptive color rendering by an inkjet printer based on object type |
US5812156A (en) | 1997-01-21 | 1998-09-22 | Hewlett-Packard Company | Apparatus controlled by data from consumable parts with incorporated memory devices |
FR2778142B1 (fr) * | 1998-04-30 | 2000-06-09 | Sagem | Cartouche perfectionnee de produit consommable pour imprimante |
US6494562B1 (en) | 1998-09-03 | 2002-12-17 | Hewlett-Packard Company | Method and apparatus for identifying a sales channel |
US6385407B1 (en) | 1998-12-28 | 2002-05-07 | Hitachi Maxell, Ltd. | Accommodating enclosure and management system |
US6785815B1 (en) * | 1999-06-08 | 2004-08-31 | Intertrust Technologies Corp. | Methods and systems for encoding and protecting data using digital signature and watermarking techniques |
JP2002127550A (ja) | 2000-07-21 | 2002-05-08 | Fuji Photo Film Co Ltd | 画像記録装置の用品、その判定方法および製造方法 |
US7010605B1 (en) * | 2000-08-29 | 2006-03-07 | Microsoft Corporation | Method and apparatus for encoding and storing session data |
US6848048B1 (en) * | 2000-10-13 | 2005-01-25 | Litronic Inc. | Method and apparatus for providing verifiable digital signatures |
JP4065491B2 (ja) * | 2001-02-19 | 2008-03-26 | キヤノン株式会社 | ユニット、及び画像処理装置 |
US7221473B2 (en) * | 2001-08-03 | 2007-05-22 | Hewlett-Packard Development Company, L.P. | Printing system for updating printing characteristics with a printing consumable |
US6966622B2 (en) | 2001-09-28 | 2005-11-22 | Hewlett-Packard Development Company, L.P. | Thermal sense resistor for a replaceable printer component |
US20030063311A1 (en) | 2001-10-03 | 2003-04-03 | Covitt Marc L. | Method and apparatus identifying printing supplies |
GB0230200D0 (en) * | 2002-12-24 | 2003-02-05 | Esselte Nv | Validation of consumables |
US7212637B2 (en) * | 2003-03-11 | 2007-05-01 | Rimage Corporation | Cartridge validation with radio frequency identification |
US7171555B1 (en) * | 2003-05-29 | 2007-01-30 | Cisco Technology, Inc. | Method and apparatus for communicating credential information within a network device authentication conversation |
US20050073731A1 (en) * | 2003-10-03 | 2005-04-07 | Deer Anna Y. | Color correction method for an imaging system |
US7636844B2 (en) | 2003-11-17 | 2009-12-22 | Intel Corporation | Method and system to provide a trusted channel within a computer system for a SIM device |
JP2005251156A (ja) | 2004-02-05 | 2005-09-15 | Ricoh Co Ltd | 電子装置、画像形成装置、電子装置の制御方法、プログラム、記録媒体、画像形成装置管理システム、デジタル証明書を記憶した部材、デジタル証明書取得方法、およびデジタル証明書設定システム |
US20050214002A1 (en) * | 2004-03-24 | 2005-09-29 | Eastman Kodak Company | Apparatus and process for fuser control |
US7539862B2 (en) * | 2004-04-08 | 2009-05-26 | Ipass Inc. | Method and system for verifying and updating the configuration of an access device during authentication |
JP5016189B2 (ja) | 2004-08-03 | 2012-09-05 | 株式会社リコー | 電子装置、電子装置の制御方法、プログラム及び記録媒体 |
US20070079125A1 (en) * | 2005-09-27 | 2007-04-05 | Lexmark International, Inc. | Interface protocol method and system |
JP2007199361A (ja) * | 2006-01-26 | 2007-08-09 | Canon Inc | 画像形成装置及びカートリッジ |
US8522025B2 (en) * | 2006-03-28 | 2013-08-27 | Nokia Corporation | Authenticating an application |
US7794036B2 (en) * | 2006-12-22 | 2010-09-14 | Pitney Bowes Inc. | Ensuring print quality for postage meter systems |
SG146551A1 (en) * | 2007-03-29 | 2008-10-30 | Toshiba Kk | Portable electronic device and control method of portable electronic device |
US7930128B2 (en) * | 2007-04-16 | 2011-04-19 | Acellent Technologies, Inc. | Robust damage detection |
US8161199B1 (en) * | 2007-06-25 | 2012-04-17 | Marvell International Ltd. | Smart printer cartridge |
KR101198771B1 (ko) | 2008-01-09 | 2012-11-12 | 삼성전자주식회사 | 화상형성장치 및 그 제어방법 |
EP2286328B3 (en) * | 2008-05-29 | 2018-02-28 | Hewlett-Packard Development Company, L.P. | Replaceable printer component including a memory storing a tag encryption mask |
US9075957B2 (en) * | 2008-08-04 | 2015-07-07 | Sandisk Il Ltd. | Backing up digital content that is stored in a secured storage device |
EP2394225B1 (en) * | 2009-02-05 | 2019-01-09 | Wwpass Corporation | Centralized authentication system with safe private data storage and method |
CN101659159A (zh) * | 2009-04-27 | 2010-03-03 | 张诚泉 | 一种可以识别耗材信息的标签打印机 |
US8621212B2 (en) * | 2009-12-22 | 2013-12-31 | Infineon Technologies Ag | Systems and methods for cryptographically enhanced automatic blacklist management and enforcement |
JP2011177932A (ja) * | 2010-02-26 | 2011-09-15 | Mimaki Engineering Co Ltd | プリンタ装置 |
JP5150672B2 (ja) * | 2010-03-18 | 2013-02-20 | 株式会社東芝 | 携帯可能電子装置、及び携帯可能電子装置の制御方法 |
KR101343725B1 (ko) | 2010-07-07 | 2013-12-19 | 주식회사 케이티 | 스마트 카드 해석 장치 및 방법 |
US8532506B2 (en) | 2010-11-29 | 2013-09-10 | Xerox Corporation | Multiple market consumable ID differentiation and validation system |
CN102173233B (zh) * | 2011-02-23 | 2013-01-23 | 珠海天威技术开发有限公司 | 耗材验证系统及其验证方法 |
US9088864B2 (en) * | 2012-10-09 | 2015-07-21 | Brigham Young University | Systems and methods for establishing secure communication using close proximity wireless communication |
US9118467B2 (en) * | 2013-03-13 | 2015-08-25 | Atmel Corporation | Generating keys using secure hardware |
WO2014169240A1 (en) * | 2013-04-12 | 2014-10-16 | Huawei Technologies Co., Ltd. | Internet protocol address registration |
-
2013
- 2013-07-31 JP JP2016531593A patent/JP2016525852A/ja active Pending
- 2013-07-31 PL PL13883849.5T patent/PL3028213T3/pl unknown
- 2013-07-31 CN CN201380078575.9A patent/CN105431860B/zh active Active
- 2013-07-31 PT PT221726219T patent/PT4060529T/pt unknown
- 2013-07-31 EP EP23176894.6A patent/EP4234254A3/en active Pending
- 2013-07-31 EP EP13883849.5A patent/EP3028213B1/en active Active
- 2013-07-31 US US14/904,639 patent/US9852282B2/en active Active
- 2013-07-31 ES ES13883849T patent/ES2922413T3/es active Active
- 2013-07-31 ES ES22172621T patent/ES2957261T3/es active Active
- 2013-07-31 BR BR112016002054-5A patent/BR112016002054B1/pt active IP Right Grant
- 2013-07-31 PL PL22172621.9T patent/PL4060529T3/pl unknown
- 2013-07-31 DK DK13883849.5T patent/DK3028213T3/da active
- 2013-07-31 PT PT138838495T patent/PT3028213T/pt unknown
- 2013-07-31 WO PCT/US2013/052872 patent/WO2015016863A1/en active Application Filing
- 2013-07-31 RU RU2016101249A patent/RU2637429C2/ru active
- 2013-07-31 DK DK22172621.9T patent/DK4060529T3/da active
- 2013-07-31 EP EP22172621.9A patent/EP4060529B1/en active Active
- 2013-07-31 KR KR1020167002653A patent/KR20160025619A/ko active Search and Examination
- 2013-07-31 KR KR1020177027917A patent/KR101906089B1/ko active IP Right Grant
-
2014
- 2014-06-05 TW TW103119565A patent/TWI625644B/zh active
-
2017
- 2017-10-23 US US15/790,850 patent/US10372898B2/en active Active
-
2019
- 2019-05-28 US US16/423,636 patent/US10956556B2/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20110069354A1 (en) * | 1999-06-30 | 2011-03-24 | Silverbrook Research Pty Ltd | Printing system utilizing cartridge pre-stored with identifiers with identifying printed pages |
US20050210179A1 (en) * | 2002-12-02 | 2005-09-22 | Walmsley Simon R | Integrated circuit having random clock or random delay |
TW201016473A (en) * | 2008-09-16 | 2010-05-01 | Hewlett Packard Development Co | Print cartridge output sample |
Also Published As
Publication number | Publication date |
---|---|
EP3028213A1 (en) | 2016-06-08 |
US20160154957A1 (en) | 2016-06-02 |
EP3028213B1 (en) | 2022-06-08 |
KR20160025619A (ko) | 2016-03-08 |
ES2922413T3 (es) | 2022-09-14 |
PT4060529T (pt) | 2023-09-21 |
US10372898B2 (en) | 2019-08-06 |
EP4234254A3 (en) | 2023-09-13 |
PT3028213T (pt) | 2022-07-20 |
US9852282B2 (en) | 2017-12-26 |
TW201510768A (zh) | 2015-03-16 |
BR112016002054B1 (pt) | 2022-09-06 |
US10956556B2 (en) | 2021-03-23 |
EP4060529A1 (en) | 2022-09-21 |
CN105431860A (zh) | 2016-03-23 |
ES2957261T3 (es) | 2024-01-16 |
RU2637429C2 (ru) | 2017-12-04 |
DK3028213T3 (da) | 2022-07-04 |
RU2016101249A (ru) | 2017-07-24 |
BR112016002054A2 (pt) | 2017-08-01 |
PL3028213T3 (pl) | 2022-07-18 |
US20180046795A1 (en) | 2018-02-15 |
PL4060529T3 (pl) | 2023-09-04 |
KR20170118952A (ko) | 2017-10-25 |
JP2016525852A (ja) | 2016-08-25 |
US20190278902A1 (en) | 2019-09-12 |
EP4060529B1 (en) | 2023-07-19 |
WO2015016863A1 (en) | 2015-02-05 |
EP4234254A2 (en) | 2023-08-30 |
KR101906089B1 (ko) | 2018-10-08 |
CN105431860B (zh) | 2018-09-14 |
DK4060529T3 (da) | 2023-08-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI625644B (zh) | 保護於可耗用產品之記憶體中之資料的技術 | |
TWI552020B (zh) | 消耗性產品分類之傳達技術 | |
EP3028172B1 (en) | Authenticating a consumable product based on a remaining life value | |
JP5383797B2 (ja) | 交換式プリンタコンポーネントの真正性の確認 | |
EP3028173B1 (en) | Methods and systems for determining authenticity of a consumable product | |
US9639794B2 (en) | Secure upgrade supplies and methods | |
JP4116024B2 (ja) | ペリフェラルの使用管理方法、電子システム及びその構成装置 | |
JP5360192B2 (ja) | 個人認証システムおよび個人認証方法 | |
JP2019179549A (ja) | 消耗製品のメモリ内のデータ保護 | |
JP2018014722A (ja) | 消耗製品のメモリ内のデータ保護 | |
JP2010046884A (ja) | 印刷装置、印刷装置のコマンド使用情報の収集方法及びその制御プログラム |