セキュアエレメントの設定方法、鍵導出プログラム、コンピュータプログラムプロダクト及び設定可能なセキュアエレメント
    32.
    发明专利
    セキュアエレメントの設定方法、鍵導出プログラム、コンピュータプログラムプロダクト及び設定可能なセキュアエレメント 有权
    安全元素设置方法,关键衍生程序,计算机程序产品和可设置的安全元素

    公开(公告)号:JP2016005274A

    公开(公告)日:2016-01-12

    申请号:JP2015115469

    申请日:2015-06-08

    IPC分类号: H04L9/10 H04L9/08

    摘要: 【課題】アプリケーションのセキュアエレメントを設定する方法を提供する。 【解決手段】アプリケーションをセキュアエレメントに格納するステップ202、マスタ鍵をセキュアエレメントに格納するステップ204、鍵導出プログラムをセキュアエレメントに格納するステップ206及び鍵導出プログラムによって、アプリケーションで使用する少なくとも1つのアプリケーション鍵を生成するステップ208を備え、生成するステップはアプリケーション鍵をマスタ鍵とセキュアエレメントの識別子とから導出するステーションを備える。更に、対応する鍵導出プログラム、コンピュータプログラムプロダクト及び設定可能なセキュアエレメントを備える。 【選択図】図2

    摘要翻译: 要解决的问题:提供一种用于设置应用的安全元件的方法。解决方案:安全元件设置方法包括:将应用存储在安全元件中的步骤202; 将主密钥存储在安全元件中的步骤204; 将密钥推导程序存储在安全元件中的步骤206; 以及通过使用密钥导出程序生成要由应用使用的至少一个应用密钥的步骤208。 生成步骤包括从主密钥导出应用密钥和安全元素的标识符的步骤。 安全元素设置方法还具有对应的密钥导出程序,计算机程序产品和可设置的安全元件。

    安全な通信のためのデバイス設定
    33.
    发明专利
    安全な通信のためのデバイス設定 有权
    用于安全通信的设备设置

    公开(公告)号:JP2015213307A

    公开(公告)日:2015-11-26

    申请号:JP2015083346

    申请日:2015-04-15

    摘要: 【課題】カスタマデバイスがプロバイダサーバと安全に通信する設定方法を提供する。 【解決手段】方法は、カスタマデバイスからの登録メッセージの受信に応じてマッピングを生成する事を含む。登録メッセージは、カスタマデバイスデバイスIDを含む。マッピングは、デバイスIDを使用して暗号化されたOTP(ワンタイムパスワード)を含む。URL、プロバイダ証明書(CRT)、デバイスIDを使用して暗号化されたOTP及び証明書署名要求(CSR)コンテンツを含む2次元バーコードを生成する事を含む。生成された公開鍵、CSR及び復号化されたOTPを含む確認メッセージを、URLで識別されたウェブサイトにおいて受信する事を含む。マッピングに対して復号化されたOTPを認証し、アプリケーション構成設定を通信し、アプリケーション構成設定、プロバイダ公開鍵、プロバイダ秘密鍵、生成された公開鍵及び生成された秘密鍵を使用して通信する。 【選択図】図4

    摘要翻译: 要解决的问题:提供一种客户设备可以安全地与提供者服务器通信的设置方法。解决方案:一种方法包括响应于从客户设备接收的注册消息生成映射。 注册消息包括客户设备的设备ID。 映射包括使用设备ID加密的一次性密码(OTP)。 该方法包括生成包括URL,提供者证书(CRT),使用设备ID加密的OTP和证书签名请求(CSR)内容的二维条形码。 该方法包括在由URL识别的网站上接收包括生成的公钥,CSR和解密的OTP的确认消息。 该方法包括根据映射和通信应用程序配置设置验证解密的OTP,以及通过使用应用程序配置设置,提供商公钥,提供商私钥,生成的公钥和生成的私钥来执行通信。

    物理的クローン不能関数として使用されるメモリから暗号化キーを生成するためのシステム
    34.
    发明专利
    物理的クローン不能関数として使用されるメモリから暗号化キーを生成するためのシステム 有权
    系统,用于产生从用作物理克隆禁用功能的存储器的加密密钥

    公开(公告)号:JP2015532549A

    公开(公告)日:2015-11-09

    申请号:JP2015534947

    申请日:2013-09-10

    IPC分类号: H04L9/10 G06F21/60 H04L9/08

    摘要: 暗号化キーを生成するための電子システム100であって、システムが、物理的クローン不能関数として使用されるメモリ110で、メモリは書き込み可能で、揮発性であり、メモリに電源投入したたびに、メモリはメモリの少なくとも部分的にランダムな物理的特性に応じたメモリコンテンツに確定するように構成されており、メモリはメモリインタフェースを通してアクセス可能であるメモリと、メモリが確定したメモリコンテンツから暗号化キーを導出するように構成されたキー導出ユニット150とを備え、ここで、暗号化キーを生成するための電子システムがさらに、メモリインタフェースを通してメモリに、そしてキー導出ユニットに接続されたメモリ読み出しユニットを備え、メモリ読み出しユニットがスクランブルされた順序でメモリインタフェースによりメモリコンテンツを取り出すためのアドレススクランブラー140を備えている。

    摘要翻译: 电子系统100,用于产生所述加密密钥,系统存储器110被用作物理克隆禁用功能,存储器是可写的,和挥发性,每当功率在存储器接通, 存储器被配置为确定对应于所述存储器的至少部分随机的物理特性的存储器的内容,该存储器是通过存储器接口访问的存储器,从存储器内容存储器的加密密钥已经被确定 和密钥推导单元150配置为导出,其中用于进一步生成加密密钥,在通过存储器接口存储器中的电子系统,以及连接到所述密钥导出单元中的存储器读出单元 包括,Memorii在顺序存储器读取单元被加扰 和地址加密器140通过接口取出内存的内容。

    情報処理装置、情報処理方法及びコンピュータプログラム
    35.
    发明专利
    情報処理装置、情報処理方法及びコンピュータプログラム 有权
    信息处理设备,信息处理方法和计算机程序

    公开(公告)号:JP2015177329A

    公开(公告)日:2015-10-05

    申请号:JP2014052006

    申请日:2014-03-14

    IPC分类号: H04L9/10 H04L9/08

    CPC分类号: H04L9/0869 H04L9/0866

    摘要: 【課題】秘密情報の生成の際のランダムネスとしてセンシングした情報を用いる際に、ユーザの負担が少なく、かつ手軽に充分なランダムネスを得ることが可能な情報処理装置を提供する。 【解決手段】所定の情報をセンシングするセンサが取得した前記情報を前記センサから取得するセンサデータ取得部と、前記センサデータ取得部が所定の期間において取得した前記情報に基づいて、認証処理に用いられる鍵情報を生成する鍵生成部と、を備える、情報処理装置が提供される。 【選択図】図1

    摘要翻译: 要解决的问题:提供一种能够减少用户负担并且在使用感测信息作为生成机密信息时的随机性而容易获得足够的随机性的信息处理设备。解决方案:信息处理设备包括:传感器数据获取部分,用于获取 从感测预定信息的传感器获取由传感器获取的信息; 以及密钥生成部,用于根据由传感器数据获取部获取的信息预定期间生成用于认证处理的密钥信息。

    情報処理装置、情報記憶装置、情報処理システム、および情報処理方法、並びにプログラム
    37.
    发明专利
    情報処理装置、情報記憶装置、情報処理システム、および情報処理方法、並びにプログラム 有权
    所述的信息处理装置,信息存储装置,信息处理系统,信息处理方法和程序

    公开(公告)号:JPWO2013132728A1

    公开(公告)日:2015-07-30

    申请号:JP2014503428

    申请日:2012-12-26

    IPC分类号: G06F21/62 G06F12/14

    摘要: リボケーションリストを適用したコンテンツ利用制御においてコンテンツ単位の利用制御を実現する。メモリカード等の情報記憶装置に暗号化コンテンツ、利用制御情報、コンテンツ再生装置の無効化情報を記録したリボケーションリストを格納し、データ処理部がコンテンツ再生を行うホストの再生可否を判定する。データ処理部は利用制御情報からリボケーションリストの登録エントリを特定するエントリ識別子を取得し、エントリ識別子によって指定されるエントリにホストIDが登録されているか否かを判定し、判定結果に基づいてホストのコンテンツ再生許容判定を行う。再生許容と判定した場合にのみ、暗号化コンテンツの復号に適用するタイトルキーの生成鍵であるサブキーを生成して提供する。

    摘要翻译: 实现了内容单元的使用控制在应用程序中内容的使用控制吊销列表。 确定在信息存储装置中的加密的内容,例如存储卡,使用控制信息,并且存储其中记录一个内容再现设备的无效信息的撤销列表,所述数据处理单元是执行内容回放所述主机的再现许可。 所述数据处理单元获取的条目标识符从所述访问控制信息识别所述登记项撤销列表,由条目标识符指定该条目中的主机ID来确定它是否是基于确定结果登记时,主机 执行内容再现的允许范围内确定。 只有当判断出的再现许可,生成并提供该子项产生施加到加密的内容的解密密钥的标题密钥。

    暗号鍵供給方法、半導体集積回路および暗号鍵管理装置
    38.
    发明专利
    暗号鍵供給方法、半導体集積回路および暗号鍵管理装置 审中-公开
    加密密钥供应方法,半导体集成电路和加密密钥管理设备

    公开(公告)号:JP2015065495A

    公开(公告)日:2015-04-09

    申请号:JP2013196532

    申请日:2013-09-24

    IPC分类号: H04L9/32 H04L9/08

    摘要: 【課題】暗号を利用する第1装置に対して、その暗号のための暗号鍵を管理する第2装置から暗号鍵を供給するときに、暗号鍵の不正な取得を防ぐことができる。 【解決手段】第1装置はPUFによりデバイス固有データを生成し、第2装置は生成されたデバイス固有データに基づいて、1対のヘルパーデータとデバイス固有IDを生成する。デバイス固有データには、その生成環境によって生じるゆらぎがあり、ヘルパーデータは、そのゆらぎをデバイス固有IDに対する誤りとし、その誤りを訂正するための訂正データである。第2装置は、このデバイス固有IDと暗号鍵からハッシュ関数を生成する。第2装置は、まず、ヘルパーデータとハッシュ関数のうちの一方を第1装置に書込み、その書込みによって第1装置を認証した上で、他方を第1装置に書き込む。第1装置では暗号鍵を復号して暗号が利用可能となる。 【選択図】図1

    摘要翻译: 要解决的问题:当加密密钥从管理加密密钥的第二设备提供给使用该加密的第一设备时,防止未授权获取用于加密的加密密钥。解决方案:第一设备通过PUF生成设备唯一数据 ,并且第二设备基于生成的设备唯一数据生成一对辅助数据和设备唯一ID。 设备唯一数据具有由其生成环境产生的波动,并且辅助数据是用于考虑作为设备唯一ID的错误的波动的校正数据,并且校正该误差。 第二个设备从设备唯一ID和加密密钥生成散列函数。 第二设备首先将辅助数据和散列函数中的一个写入第一设备中,并且通过书写认证第一设备,将另一个设备写入第一设备。 在第一设备中,通过对加密密钥进行解密,加密变得可用。

    個体識別装置、記憶装置、個体識別システム、その方法、およびプログラム
    39.
    发明专利
    個体識別装置、記憶装置、個体識別システム、その方法、およびプログラム 有权
    个人识别设备,存储设备,个体识别系统,其方法和程序

    公开(公告)号:JP2015061201A

    公开(公告)日:2015-03-30

    申请号:JP2013193542

    申请日:2013-09-18

    摘要: 【課題】複製困難な物理的特徴を具備する素子ばらつきを利用した個体識別を行う。【解決手段】実施形態にかかる個体識別装置は、1つ以上のメモリチップを含む記憶装置を個体識別する個体識別装置であって、書込データを記憶する第1記憶部と、前記書込データを各メモリチップの所定の領域に書き込む領域指定部と、前記書込データと各メモリチップの前記所定の領域から読み出した読出データとのミスマッチビットから指紋データを生成する指紋生成部とを備える。【選択図】図1

    摘要翻译: 要解决的问题:使用不重复的物理特征的元素变化来执行个体识别。解决方案:执行包含一个或多个存储器芯片的存储设备的单独标识的单独识别装置包括:存储写入的第一存储部件 数据; 写入数据在每个存储芯片的预定区域中的区域指定部分; 以及指纹生成部,其从写入数据中的不匹配位和从每个存储芯片的预定区域读出的读出数据生成指纹数据。

    公衆警告メッセージの検証のための公開鍵の管理
    40.
    发明专利
    公衆警告メッセージの検証のための公開鍵の管理 审中-公开
    公共警告消息的验证公钥管理

    公开(公告)号:JP2015506637A

    公开(公告)日:2015-03-02

    申请号:JP2014552205

    申请日:2012-12-20

    IPC分类号: H04L9/32 H04W4/90 G09C1/00

    摘要: 公衆警告システムに関連する通信ネットワークを通じて転送される1つまたは複数のメッセージの検証のために使用される1つまたは複数の公開鍵を管理するための技法が開示される。一例では、方法は以下のステップを含む。通信ネットワークのコンピューティングデバイスは、公衆警告システムのために生成されるメッセージの少なくとも1つのソースについて鍵素材を取得する。コンピューティングデバイスはまた、ソースの識別子を取得する。公開鍵は、鍵素材およびソースの識別子からコンピューティングデバイスによって計算される。したがって、ソースの対応するプライベート鍵を使用してデジタル署名される、ソースから受信されるメッセージを検証するために公開鍵がコンピューティングデバイスによって使用可能である。一例では、コンピューティングデバイスはユーザ機器を備える。

    摘要翻译: 用于通过与所述公共警报系统相关联的通信网络被传输一个或多个消息的验证,用于管理一个或多个公共密钥技术被公开。 在一个示例中,该方法包括以下步骤。 通信网络的计算设备获得密钥材料为至少在公共警报系统生成的消息中的一个来源。 所述计算装置还获取源的标识符。 公共密钥被从密钥材料,计算设备和所述标识符的所述源计算。 因此,使用源的相应私钥的数字签名,来验证从所述源接收的消息中的公共密钥可以由计算设备使用。 在一个示例中,计算设备包括用户设备。