-
公开(公告)号:JP2017536781A
公开(公告)日:2017-12-07
申请号:JP2017530028
申请日:2015-12-14
申请人: ジェムアルト エスアー , ジェムアルト エスアー
发明人: ブーランジェ ニコラ , ブーランジェ ニコラ , シルベストル ティエリー , シルベストル ティエリー , ロッシュ オリヴィエ , ロッシュ オリヴィエ , テントリラット パンナウィット , テントリラット パンナウィット , シャルボンニ シルヴァン , シャルボンニ シルヴァン
IPC分类号: H04L9/10
摘要: 本発明は第1デバイス中に埋設されている、データのセットを含む保全素子を工場状態に復元する方法に関する。本方法は以下のステップを備える。−セットのデータを互いに独立する3つのカテゴリに分類するステップ;−第2デバイスから第1カテゴリのデータの工場値を提供するよう設定された第1エンティティを回収するステップ;−第1カテゴリ(C1)のすべての現在データを工場値によって復元するステップ;−第3デバイスから第2カテゴリのデータの工場値を提供するよう設定された第2エンティティを回収するステップ;−第2カテゴリのデータの工場値を復元するステップ。【選択図】図2
-
公开(公告)号:JP2016536701A
公开(公告)日:2016-11-24
申请号:JP2016539577
申请日:2014-09-09
申请人: ジェムアルト エスアー , ジェムアルト エスアー
发明人: アブデラ,エル−マルアニ , アンドレ,シンゾフ , ジュリアン,グルシオー , イリアス,ランディコフ , クリストフ,ロンファル−ダレット , グザヴィエ,ベラール
IPC分类号: G06F13/00
CPC分类号: H04L9/0643 , H04L63/0428 , H04W4/001 , H04W12/02 , H04W12/08
摘要: 【課題】サーバから遠隔セキュアエレメントへのデータの送信を管理する改善された方法を提供する。【解決手段】本発明は、ポイント・ツー・ポイント接続を介したサーバと遠隔セキュアエレメントとの間の通信方法である。サーバは、複数のデータ及び複数の識別子からなるセットを備え、各データは複数の識別子の1つと関連付けられている。複数のデータは、遠隔セキュアエレメントと互換性のある第1のデータと、遠隔セキュアエレメントと互換性のない第2のデータとからなる。セット全体がポイント・ツー・ポイント接続を介してサーバから遠隔セキュアエレメントに送信される。各識別子について遠隔セキュアエレメントに格納された基準値に対する制御演算が実行される。制御演算に失敗した識別子に関連付けられたデータは破棄される。【選択図】図3
摘要翻译: 到从服务器管理的远程安全元件数据的传输提供一个改进方法。 本发明是在服务器和经由点对点连接的远程安全元件之间的通信方法。 服务器包括一组多个数据和多个标识符,每个数据与多个标识符中的一个相关联。 有多个数据的由具有不兼容的远程安全元件与所述第二数据兼容的远程安全元件的第一数据。 经由点对点连接整个组被从服务器发送到远程安全元件。 执行存储在针对每个标识符的远程安全元件的参考值控制操作。 与所述标识符相关联的数据无法得到控制操作被丢弃。 点域
-
公开(公告)号:JP5671611B2
公开(公告)日:2015-02-18
申请号:JP2013511660
申请日:2011-05-24
申请人: ジェムアルト エスアー , ジェムアルト エスアー
发明人: フィダルゴ ジャン−クリストフ , フィダルゴ ジャン−クリストフ , レバンギュス ジョセフ , レバンギュス ジョセフ
IPC分类号: G06K19/077
CPC分类号: H05K7/02 , G06K19/0718 , G06K19/07703 , G06K19/07745 , G06K19/07747 , G06K19/07769 , H01L2224/48091 , H01L2224/48227 , H01L2924/12044 , H01L2924/181 , H05K13/00 , Y10T29/49002 , H01L2924/00014 , H01L2924/00 , H01L2924/00012
-
公开(公告)号:JP2017537401A
公开(公告)日:2017-12-14
申请号:JP2017528414
申请日:2015-11-24
申请人: ジェムアルト エスアー , ジェムアルト エスアー
发明人: ヴィレガス カリン , ヴィレガス カリン , ぺリオン ファブリス , ぺリオン ファブリス , レベック シルヴァン , レベック シルヴァン
CPC分类号: G06F9/30065 , G06F7/588 , G06F9/4881 , G06F21/52 , G06F21/602
摘要: 本発明の方法は、複数の異なりかつ独立した分岐(SB1,SB2)を用いて処理ユニットにより機密計算を実行する方法であって、各分岐は実行されるべき所定数の処理ユニット時間単位を必要とし、前記方法は、機密計算の各実行に:少なくとも分岐の数と同じ数の多数の識別子を生成するステップと;各識別子を固有の分岐に関連付けるステップと;識別子のランダム配置を生成する(S1,S2)ステップであって、配置中での各識別子の出現回数が最短分岐中の中央処理ユニット時間単位の数と少なくとも等しいステップと;各識別子をランダム配置に処理(S3)することにより、識別子の値に従って各連続中央処理ユニット時間単位で実行する分岐を連続的に決定するステップと;ランダム配置の各識別子のために、識別子の値に従って決定された分岐用の中央処理ユニット時間単位を実行する(S11,S21)ステップと;を備える。【選択図】図1
-
公开(公告)号:JP2015524968A
公开(公告)日:2015-08-27
申请号:JP2015520989
申请日:2013-07-11
申请人: ジェムアルト エスアー , ジェムアルト エスアー
CPC分类号: H04L63/0861 , G06K9/00087 , G06Q20/341 , G06Q20/352 , G06Q20/40145 , G07F7/0873 , G07F7/10
摘要: 【課題】非接触チップカード(CC)のユーザを非接触カードリーダ(CR)により認証する。【解決手段】(i)非接触チップカード(CC)を非接触カードリーダ(CR)に提示する際に、非接触チップカード(CC)を持つユーザの手の少なくとも一部を示す第1の画像を、非接触カードリーダ(CR)を使用して取得するステップと、(ii)第1の画像と、非接触チップカード(CC)を持つ際のユーザの手の少なくとも一部を示す基準画像を規定する、非接触チップカード(CC)に格納される第2の画像とを比較し、第1の画像が第2の画像と類似しているかどうかを判断するステップと、(iii)第1の画像が第2の画像と実質的に類似している場合に、ユーザを認証するステップと、からなることを特徴とする。【選択図】図1
摘要翻译: A由接触式读卡器无接触芯片卡(CC)(CR)的用户认证。 A:(ⅰ)非接触式芯片卡(CC)呈现所述接触智能卡读卡器(CR),当示出了至少一个用户的手保持的非接触式芯片卡(CC)的一部分的第一图像 和使用非接触读卡器(CR),一个(ii)第一图像取得的步骤,示出具有非接触式芯片卡(CC)当至少在用户的手的一部分的参照图像 限定,通过存储在非接触式芯片卡(CC)的第二图像进行比较,所述第一图像的步骤,以确定是否类似于第二图像,(ⅲ)第一 如果图像是基本上其特征认证所述用户,在于它由以下步骤中的相似第二图像。 点域1
-
6.
公开(公告)号:JP5688028B2
公开(公告)日:2015-03-25
申请号:JP2011541274
申请日:2009-11-24
申请人: ジェムアルト エスアー , ジェムアルト エスアー
IPC分类号: G06F21/57 , G06F21/31 , G06F21/44 , G06K19/073 , H04M1/00
CPC分类号: G07F7/1008 , G06Q20/341 , G06Q20/3552 , G06Q20/35765 , H04W4/003
-
公开(公告)号:JP2017532906A
公开(公告)日:2017-11-02
申请号:JP2017519884
申请日:2015-09-17
申请人: ジェムアルト エスアー , ジェムアルト エスアー
发明人: ダオ フレデリック , ダオ フレデリック , アレ ダヴィッド , アレ ダヴィッド , アルノー ジャン−フランソワ , アルノー ジャン−フランソワ , デュプリュ ジェローム , デュプリュ ジェローム , スタンコウスキ ステファン , スタンコウスキ ステファン , プリゲント フランソワ , プリゲント フランソワ
IPC分类号: H04L9/08
CPC分类号: H04L9/0897 , H04L63/0428 , H04L63/061 , H04L63/0853 , H04L63/1441 , H04W4/003 , H04W12/06
摘要: 本発明は、HSMキー(K)を有するハードウェアセキュリティモジュール(HSM)と通信することの出来るプロビジョニングサーバ(PS)でサブスクリプションを管理する方法に関する。HSMはロード及びリロード関数を備え暗号化されて格納されている保全デバイスキー((Ke1)K)とストレージキー(((Ks)K))とが一方の関数に提供される(S1)。関数は提供された保全デバイス(SE1)キー(Ke1)とHSMキーKとを用いて暗号化されたストレージキー((Ks)Ke1)K)と提供された保全デバイス(SE1)キー(Ke1)を用いて暗号化され、提供された保全デバイスキー(Ke1)を用いて暗号化された回復されたストレージキー((Ks)Ke1)を付加するAPDU_putkeyコマンド((APDU_PUTKEY((Ks)Ke1))Ke1)とを出力する。以前に格納されていたストレージキー((Ks)K)は、保全デバイスキー(Ke1)と関数によって戻されたHSMキー(K)とを用いて暗号化されたストレージキー(((Ks)Ke1)K)で上書きされる。【選択図】図1
-
公开(公告)号:JP2017531358A
公开(公告)日:2017-10-19
申请号:JP2017507762
申请日:2015-08-05
申请人: ジェムアルト エスアー , ジェムアルト エスアー
发明人: ベラール グザヴィエ , ベラール グザヴィエ , アミエル パトリス , アミエル パトリス , トレソル リュドヴィ , トレソル リュドヴィ , ヴァレ グレゴリー , ヴァレ グレゴリー
CPC分类号: H04L67/2895 , H04L63/101 , H04L67/141 , H04W12/08
摘要: 本発明は通信分野に係り、特に、電話機、スマートフォン、PDA又はコンピュータなどの例えば携帯端末のような端末と相互作用するUICC(搬用集積回路カード)のような保全素子の遠隔管理の分野に係り、本発明の方法は、端末各々は、保全素子(10)と協同してOTAサーバ(12)に問いかけ、リバース・プロキシ・サーバ(11)を介してOTAサーバ(12)から保全素子(10)を更新するためにデータをダウンロードするために安全なセッションを確立し、OTAサーバ(12)がリバース・プロキシ・サーバ(11)に、更新が利用可能な保全素子(10)の識別子のリストを提供し、保全素子(10)とOTAサーバ(12)との間で、リストに含まれる識別子を有する保全素子(10)に限り、安全なセッションを確立する。【選択図】図1
-
公开(公告)号:JP2016524211A
公开(公告)日:2016-08-12
申请号:JP2016510976
申请日:2014-04-02
申请人: ジェムアルト エスアー , ジェムアルト エスアー
发明人: ムンディ ルベ フィリップ , ムンディ ルベ フィリップ
IPC分类号: G06F21/57
CPC分类号: G06F21/554 , G06F21/55 , G06F21/566 , G06F21/57 , G06F21/71 , G06F2221/034
摘要: 本発明は、コードの実行に関連して動的対抗策を実行するセキュアプラットフォーム(SP)に関する。セキュアプラットフォーム(SP)は少なくとも、セキュリティセンサ(SS)と、対抗策コントローラ(CC)と、対抗策手段(CM)とを有する。本発明によると、対抗策コントローラ(CC)は、セキュリティセンサ(SS)の出力に応じて少なくとも二つのセンサフラグ値(SFV)を取り得る少なくとも一つのセキュリティセンサフラグ(SSF)と、対抗策のN通りのセキュリティ設定(SC)を記憶したテーブル(T)と、乱数設定値(RCV)を生成する乱数生成器(RG)と、センサフラグ値(SFV)及び乱数設定値(RCV)を用いて、対抗策手段(CM)によって実行されるテーブル(T)内のセキュリティ設定(SC)を決定する決定関数(DF)とを含む。【選択図】図1
摘要翻译: 本发明涉及一种安全的平台以相对于执行动态对策的代码(SP)的执行。 安全的平台(SP)包括至少一个安全传感器(SS),和对策控制器(CC),以及一个对策装置(CM)。 根据本发明,对策控制器(CC)包括至少两个传感器标志值根据安全传感器的输出(SS)和至少一个安全传感器标记可以采取(SFV)(SSF),对策Ñ 使用的安全设置作为一个表存储(SC)(T),用于产生随机数的设定值(RCV)和(RG)一个随机数发生器,传感器标志值(SFV)和随机数设定值(RCV), 并通过对策装置(CM)(DF)被执行(T)(SC),其确定在表中的安全设置的确定功能。 点域1
-
公开(公告)号:JP2015527802A
公开(公告)日:2015-09-17
申请号:JP2015521002
申请日:2013-07-11
申请人: ジェムアルト エスアー , ジェムアルト エスアー
发明人: ボードワン ジュリアン , ボードワン ジュリアン , フィン ジャン−イブ , フィン ジャン−イブ
CPC分类号: H04L67/146 , H04L61/1588 , H04L61/3015 , H04L61/3095 , H04L63/08 , H04L65/1006 , H04L65/1016 , H04L65/104 , H04L65/105 , H04L65/1069 , H04L65/1073 , H04W8/04 , H04W12/06
摘要: 【課題】ユーザが、オペレータの販売支店に行かなくても自身の端末から直接、公開アドレスIMPUの作成、編集、アクティブ化あるいは非アクティブ化を行うことができる方法およびアプリケーションを提供する。【解決手段】セキュリティエレメントと情報のやりとりを行う端末を含むIMSネットワークに少なくとも1つの公開アドレスを登録する方法において、セキュリティエレメントは、イベント発生時に、端末のマンマシンインタフェースを介してユーザが選択した公開アドレスの入力を端末のユーザに要求するアプリケーションを備え、アプリケーションは、端末を介してセキュリティエレメントの少なくとも1つの識別子を伴う公開アドレスを、公開アドレスと識別子とが関連付けられるようにリモートネットワークに送信する。【選択図】図2
摘要翻译: 一个用户,直接从它自己的终端而无需进入操作者销售分支机构,创造一个公共地址IMPU,编辑,是提供一种方法以及可以执行激活或去激活的应用程序。 注册的至少一个公共地址到IMS网络包括用于交换安全元件和信息安全元件的端子,当事件发生时,用户已经经由终端公共的人机界面选择的方法 包括请求地址的输入到用户终端中的应用,该应用发送一个公共地址经由所述终端的所述安全元件的至少一个标识符,远程网络作为一个公共地址和标识符相关联。 .The
-
-
-
-
-
-
-
-
-