集成电路内的安全
    1.
    发明授权

    公开(公告)号:CN102027485B

    公开(公告)日:2013-10-16

    申请号:CN200980117795.1

    申请日:2009-05-21

    申请人: NDS有限公司

    IPC分类号: G06F21/79

    CPC分类号: G06F21/60 G06F21/79 H04L9/003

    摘要: 描述了一种用于阻碍对从保存在存储器单元的秘密中意外泄露的信息的检测的方法,该方法包括:接收触发事件,在收到触发事件之后等待经过至少第一时间量,所述存储器单元在所述至少第一时间量期间处于非运行状态,在经过所述至少第一时间量之后,改变存储器单元所运行于的至少一个第一条件,由此令存储器单元进入运行状态,在改变至少一个第一条件之后等待经过第二时间量,并且在第二时间量之后改变存储器单元所运行于的至少一个第二条件,由此令存储器单元进入非运行状态,其中,仅在第二时间量期间实现对秘密信息的访问,并且在第一时间量期间限制对意外泄露的秘密信息的检测。还描述了相关装置和方法。

    本地加扰系统
    2.
    发明授权

    公开(公告)号:CN101536394B

    公开(公告)日:2012-05-30

    申请号:CN200680014987.6

    申请日:2006-03-22

    申请人: NDS有限公司

    IPC分类号: H04L9/00

    摘要: 一种用于对内容流的分组进行加扰/解扰的系统,每个分组具有必须保持干净(MSC)部分,所述系统包括:输入处理器,包括:接收模块,用于接收所述流;特性分析器,用于分析所述流,以确定每个分组的数据无关特性;以及与所述输入处理器可操作地相关联的加扰/解扰设备,所述加扰/解扰设备包括:接收模块,用于从所述输入处理器接收每个分组的所述数据无关特性;以及初值模块,用于将每个分组的初值确定为正在处理的分组中的一个的数据无关特性的函数,其中所述加扰/解扰设备用于基于所述初值和控制字对分组进行加扰和解扰中的至少一种。还包括相关的装置和方法。

    私钥压缩
    3.
    发明授权

    公开(公告)号:CN102474413B

    公开(公告)日:2015-11-25

    申请号:CN201080029461.1

    申请日:2010-06-28

    申请人: NDS有限公司

    IPC分类号: H04L9/08 H04L9/30

    CPC分类号: H04L9/0869 H04L9/302

    摘要: 一种用于加密的装置,所述装置包括非易失性存储器,其存储可由数字导出具有补充公钥的私钥的数字,其中,所述数字比所述私钥短,所述装置还包括处理器,其被配置成接收指示将对数据应用私钥的指令,以及作为对所述指令的响应,采用所存储的数字计算私钥,并采用所述私钥对所述数据执行密码操作。还描述了相关装置和方法。

    密钥置换
    4.
    发明授权

    公开(公告)号:CN101809583B

    公开(公告)日:2014-06-04

    申请号:CN200880108473.6

    申请日:2008-06-11

    申请人: NDS有限公司

    IPC分类号: G06F21/73 H04L9/08

    摘要: 用于将密钥分配给设备的方法及系统,所述方法包括:提供具有处理器ID(CID)和相关联的处理器密钥(CK)、并包括存储器的设备,首先,将个性化数据ID(PDID)和相关联的个性化数据(PD)存储到该存储器中,然后,将该CID和该PDID发送给安全提供商并从该安全提供商接收回激活值(AV),该激活值AV至少部分地基于该CK以及与该PDID和该PD相关联的个性化数据密钥(PDK),在该设备中至少部分地基于该CK以及该激活值来计算结果,通过将第一函数g应用到该CK和该AV来产生该结果,而使该结果=g(CK,AV),并且将该结果存储到该存储器中,其中使用第二函数f来计算AV的值,而使AV=f(CK,PDK),并且f包括函数g的反函数,而使g(CK,f(CK,PDK))=PDK,从而将个性化数据密钥PDK分配给该设备。还描述了相关的方法和硬件。

    集成电路内的安全
    5.
    发明公开

    公开(公告)号:CN103605936A

    公开(公告)日:2014-02-26

    申请号:CN201310481604.8

    申请日:2009-05-21

    申请人: NDS有限公司

    IPC分类号: G06F21/79

    CPC分类号: G06F21/60 G06F21/79 H04L9/003

    摘要: 一种集成电路内的安全。描述了一种用于阻碍对从保存在存储器单元的秘密中意外泄露的信息的检测的方法,该方法包括:接收触发事件,在收到触发事件之后等待经过至少第一时间量,所述存储器单元在所述至少第一时间量期间处于非运行状态,在经过所述至少第一时间量之后,改变存储器单元所运行于的至少一个第一条件,由此令存储器单元进入运行状态,在改变至少一个第一条件之后等待经过第二时间量,并且在第二时间量之后改变存储器单元所运行于的至少一个第二条件,由此令存储器单元进入非运行状态,其中,仅在第二时间量期间实现对秘密信息的访问,并且在第一时间量期间限制对意外泄露的秘密信息的检测。还描述了相关装置和方法。

    私钥压缩
    6.
    发明公开

    公开(公告)号:CN102474413A

    公开(公告)日:2012-05-23

    申请号:CN201080029461.1

    申请日:2010-06-28

    申请人: NDS有限公司

    IPC分类号: H04L9/08 H04L9/30

    CPC分类号: H04L9/0869 H04L9/302

    摘要: 一种用于加密的装置,所述装置包括非易失性存储器,其存储可由数字导出具有补充公钥的私钥的数字,其中,所述数字比所述私钥短,所述装置还包括处理器,其被配置成接收指示将对数据应用私钥的指令,以及作为对所述指令的响应,采用所存储的数字计算私钥,并采用所述私钥对所述数据执行密码操作。还描述了相关装置和方法。

    集成电路内的安全
    7.
    发明公开

    公开(公告)号:CN102027485A

    公开(公告)日:2011-04-20

    申请号:CN200980117795.1

    申请日:2009-05-21

    申请人: NDS有限公司

    IPC分类号: G06F21/00 G06F21/02

    CPC分类号: G06F21/60 G06F21/79 H04L9/003

    摘要: 描述了一种用于阻碍对从保存在存储器单元的秘密中意外泄露的信息的检测的方法,该方法包括:接收触发事件,在收到触发事件之后等待经过至少第一时间量,所述存储器单元在所述至少第一时间量期间处于非运行状态,在经过所述至少第一时间量之后,改变存储器单元所运行于的至少一个第一条件,由此令存储器单元进入运行状态,在改变至少一个第一条件之后等待经过第二时间量,并且在第二时间量之后改变存储器单元所运行于的至少一个第二条件,由此令存储器单元进入非运行状态,其中,仅在第二时间量期间实现对秘密信息的访问,并且在第一时间量期间限制对意外泄露的秘密信息的检测。还描述了相关装置和方法。

    密钥置换
    8.
    发明公开

    公开(公告)号:CN101809583A

    公开(公告)日:2010-08-18

    申请号:CN200880108473.6

    申请日:2008-06-11

    申请人: NDS有限公司

    IPC分类号: G06F21/20 H04L9/08

    摘要: 用于将密钥分配给设备的方法及系统,所述方法包括:提供具有处理器ID(CID)和相关联的处理器密钥(CK)、并包括存储器的设备,首先,将个性化数据ID(PDID)和相关联的个性化数据(PD)存储到该存储器中,然后,将该CID和该PDID发送给安全提供商并从该安全提供商接收回激活值(AV),该激活值AV至少部分地基于该CK以及与该PDID和该PD相关联的个性化数据密钥(PDK),在该设备中至少部分地基于该CK以及该激活值来计算结果,通过将第一函数g应用到该CK和该AV来产生该结果,而使该结果=g(CK,AV),并且将该结果存储到该存储器中,其中使用第二函数f来计算AV的值,而使AV=f(CK,PDK),并且f包括函数g的反函数,而使g(CK,f(CK,PDK))=PDK,从而将个性化数据密钥PDK分配给该设备。还描述了相关的方法和硬件。

    本地加扰系统
    9.
    发明公开

    公开(公告)号:CN101536394A

    公开(公告)日:2009-09-16

    申请号:CN200680014987.6

    申请日:2006-03-22

    申请人: NDS有限公司

    IPC分类号: H04L9/00

    摘要: 一种用于对内容流的分组进行加扰/解扰的系统,每个分组具有必须保持干净(MSC)部分,所述系统包括:输入处理器,包括:接收模块,用于接收所述流;特性分析器,用于分析所述流,以确定每个分组的数据无关特性;以及与所述输入处理器可操作地相关联的加扰/解扰设备,所述加扰/解扰设备包括:接收模块,用于从所述输入处理器接收每个分组的所述数据无关特性;以及初值模块,用于将每个分组的初值确定为正在处理的分组中的一个的数据无关特性的函数,其中所述加扰/解扰设备用于基于所述初值和控制字对分组进行加扰和解扰中的至少一种。还包括相关的装置和方法。