摘要:
The invention discloses a device for communicating with a portable data medium using at least a power signal (AL) supplied by an electric energy source (4), a control signal (SC1), and a data transmission signal (I/O), characterised in that it comprises: means (5) for interrupting the power signal (AL) to the medium from the source if the latter does not co-operate with the device (1); means (8) for storing electric energy received from the source and for supplying the said power signal to the medium when the source does not supply same; means for data processing (3) arranged to ensure transmission of the said signals (AL, SC1, I/O) to the medium according to a predetermined sequencing, as well as for detecting the interruption of the power signal (AL) from the source, then for triggering the interruption of the other signals (SC1, I/O) according to the said predetermined sequencing during the supply of the power signal from the energy storage means.
摘要:
L'invention concerne un procédé d'authentification par un terminal hors ligne (1) d'un objet portatif (2) comportant un circuit de traitement (4) apte à délivrer une valeur secondaire (Rx) qui est fonction d'une valeur primaire (Qi) transmise par le terminal. Selon l'invention, on met en place dans le terminal un tableau d'authentification (5) associant une série de valeurs primaires (Qi) et une série de valeurs de contrôle (Ui), chaque valeur de contrôle étant la transformée par une fonction à sens unique de la valeur secondaire (Rx) calculée par le circuit de traitement d'un objet portatif authentique, et lors d'une connexion d'un objet portatif avec le terminal, on transmet à l'objet portatif l'une des valeurs primaires (Qi) du tableau, on applique la fonction à sens unique à la valeur secondaire (Rx) reçue de l'objet portatif et on compare le résultat obtenu à la valeur de contrôle correspondante (Ui) du tableau. L'invention concerne aussi l'objet portatif et le terminal adaptés à ce procédé.
摘要:
La présente invention concerne un dispositif de protection des clés d'une carte à puce, caractérisé en ce que:
chaque clé est chiffrée, à l'aide d'une clé diversifiée; une information de protection, correspondant à une information dépendante de chaque clé chiffrée, générée et associée à chaque clé chiffrée ; un moyen de détection implanté sur la carte permet de vérifier l'intégrité de la clé, en comparant l'information de protection avec une information de vérification générée à partir de la clé de la carte, par le moyen de détection de la carte; un moyen de blocage permet le blocage de tout calcul ultérieur sur la clé dans le cas où l'information de vérification n'est pas identique à l'information de protection.
摘要:
Dans un système de traitement de données à l'aide d'objets portatifs (1) tels que des cartes à mémoire (11, 12, 13, 14, 15) et à circuits de traitement (10), dont une première zone de mémoire (11) est effaçable et inscriptible électriquement sur requête des circuits de traitement de l'objet, des nombres aléatoires sont générés en prenant en compte un premier paramètre prelevé dans la première zone (11) et au moins un second paramètre inscrit dans une seconde zone (12) non volatile de l'objet, le contenu de cette seconde zone étant modifié à chaque effacement de la première, de sorte que la combinaison des paramètres ne se retrouve jamais à l'identique suite aux divers effacements de la première zone.
摘要:
L'invention a pour objet un procédé pour diversifier une clé de base et pour authentifier une clé ainsi diversifiée comme ayant été élaborée à partir d'une clé de base prédéterminée. Un système d'initialisation calcule une clé diversifiée (Sd) à partir d'une clé de base (Sb) traitée par une transformation combinatoire biunivoque (T). La clé (Sd) enregistrée dans la mémoire (M3) d'une carte usager (CU3) est authentifiée par un système d'exploitation (4) qui calcule un certificat à partir de la clé de base (Sb), alors que la carte (CU3) calcule un certificat à partir de sa clé (Sd). Ces certificats doivent être identiques compte tenu des propriétés de la transformation (T). L'invention s'applique notamment aux clés secrètes enregistrées dans les cartes à mémoire.
摘要:
The invention concerns a method for loading application in a multiapplication onplatform system, the corresponding onplatform system, and the method for executing an application of the onplatform system. The system for application loading on an onplatform system comprising a execution environment including a virtual machine comprising a language interpreter of the intermediate pseudocode type, application programming interfaces (API), from a station whereon the application source code is written, compiled in pseudocode, verified and converted is characterised in that the conversion comprises steps which consist in: producing a static linkage of a plurality of packages to be stored in the same name space on the onplatform system, called modules, and constituting an application programming interface module or a service module corresponding to an application, and consists in assigning an identifier to each module (MID), and a reference number to each class (NCI), to each method (NM) and to each attribute (NA). The reference to a method or an attribute in the pseudocode linked to a module is coded on three multiplets formed by an indicator signalling the reference to a class internal (II) or an external (IE) to the module, the class number (NCI) and either the method number (NM) or the attribute number (NA), a reference (IE) to an external class being systematically interpreted by the virtual machine as a reference to an application programming interface module.
摘要:
The invention concerns a terminal architecture (5) for communications between a smart card (8) and a Web server (4), via an Internet-type network (RI). The terminal (5) is provided with a secure housing (6) comprising a smart card (8) reader, a keyboard (62), and, optionally, other computer resources (63). The non-secure part of the terminal (5) comprises a Web browser (51) and a first communication node (50) routing the received requests to the browser (51) or to the secure housing (6). The secure housing (6) comprises a second communication node (60) and a HTTP server (61). The smart card (8) comprises a third communication node (80) and a HTTP server (81). The Web server (4) comprises a transaction management and control application (41) capable of communicating with the smart card (8) and of activating the software applications (A1 to An)thereof.
摘要:
The invention concerns a method for making secure the processing of a sensitive information in a monolithic structure security module, said module comprising data processing means (9) and means for storing (3, 4) data to be processed by said processing means. The invention is characterised in that it comprises the following steps: selecting a sensitive information in the storage means; determining (7) a specific integrity condition of said information; scanning the information and transmitting it (1) to the processing means; controlling (11) while the information is being processed that the specific condition is fulfilled; blocking the information processing in the event that the specific condition is not fulfilled. The invention also concerns the associated security module.