CN1193320C

Method for secure storage of sensitive data in a silicon chip integrated system storage, in particular a smart carp, and integrated system therefor

Abstract

The present invention relates to a method for safely storing so-called sensitive data, such as a fragment of an encryption key, in the memory (M) of an embedded microchip system, especially a smart card (CP). The memory (M) includes two physically different storage devices (1, 2), such as a "ROM" type permanent memory (1) and a "EEPROM" type second reprogrammable memory (2). The sensitive data segment is divided into at least two parts (d, d') according to a designated logical structure, and each part is stored in one of different storage devices (1, 2). An additional piece of verification data, a checksum or hash data can also be stored in the first storage device (1) at the same time as the first sensitive data part (d). The invention also relates to an embedded microchip system, especially a smart card (CP).

CN1193320C, drawing sheet 1
Sheet 1 of 2

Term

Term ended

Expired 8 June 2021, 5.3 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

11 claims: 2 independent, 9 dependent

  1. 1
    一个在嵌入式微芯片系统存储器中安全存储一段所谓的敏感数据的方法,上述嵌入式微芯片系统包括至少两个物理上不同的存储装置,其特征在于根据指定逻辑结构将上述敏感数据片段分成至少两个部分(d,d′),上述各个分割部分(d,d′)被存储在上述物理上不同的存储装置(1,2)中的一个内。
  2. 2
    如权利要求1所述的方法,其特征在于,当上述敏感数据片段被分成至少两个部分(d,d′)时,上述敏感数据片段构成一个单独的秘密,并且各个上述分割部分被存储在上述物理上不同的存储装置(1,2)中的一个内。
  3. 3
    如权利要求1所述的方法,其特征在于,上述敏感数据片段被分成至少两个部分(d,d′),其中第一部分(d)构成一个第一秘密并且根据上述第一部分(d)导出上述数感数据片断的各另外部分以便构成各另外秘密,并且各个上述各分割部分被存储在上述物理上不同的存储装置(1,2)中的一个内。
  4. 4
    如权利要求1所述的方法,其特征在于上述敏感数据片段是一个长度等于指定字节数量的二进制字并且被加以分割以便被存储在两个物理上不同的存储装置(1,2)中,一个第一部分是由长度与上述敏感数据片段相同的字节模块(B1-B8)构成的第一二进制字(d),上述第一部分(d)包含一个由正确字节和被改变的字节(O1-O8)构成并且按照预定结构被分布在上述字中的字节串,一个第二部分是长度等于上述被改变的字节(O1-O8)的数量并且由和上述被改变的字节(O1-O8)一一对应的字节(O′1-O′8)构成的第二二进制字(d′),因而可以校正这些被改变的字节(O1-O8),并且根据上述第一部分(d)和第二部分(d′)可以重构上述敏感数据片段。
  5. 5
    如权利要求4所述的方法,其特征在于上述敏感数据片段是一个加密密钥。
  6. 6
    如权利要求1所述的方法,其特征在于,上述敏感数据片段被分成第一部分(d)和第二部分(d′)并且分别被存储在物理上不同的第一存储装置(1)和第二存储装置(2)中,对上述敏感数据执行一个被称作校验和的运算并且同时存储上述第二部分(d′),校验和运算的结果具有信息数据片段的形式,上述信息数据被存储在上述第一存储装置(1)中,该方法还包括步骤读取上述信息数据,对上述敏感数据执行一个附加校验和运算,每当使用上述敏感数据时比较上述读取的信息数据和执行上述附加校验和运算的结果以证实该敏感数据的完整性。
  7. 7
    如权利要求1所述的方法,其特征在于,上述敏感数据片段被分成第一部分(d)和第二部分(d′)并且分别被存储在物理上不同的第一存储装置(1)和第二存储装置(2)中,伴随着存储上述第二部分(d′)对上述敏感数据执行一个被称作杂凑的运算,其结果具有信息数据片段(H)的形式,上述信息数据(H)被存储在上述第一存储装置(1)中,该方法包含读取上述信息数据(H),对上述敏感数据执行一个附加杂凑运算,每当使用上述敏感数据时比较上述读取的信息数据和执行上述附加杂凑运算的结果以证实其完整性。
  8. 8
    如权利要求7所述的方法,其特征在于通过对上述敏感数据片段使用被称为″SHA-1″的散列算法来获得上述杂凑运算。
  9. 9
    配备存储至少一个所谓的敏感数据片段的存储装置的嵌入式微芯片系统,上述存储装置包括至少两个物理上不同的存储设备,其特征在于,当上述敏感数据片段被分成至少两个具有指定结构的部分(d,d′)时,每个上述存储设备均存储上述敏感数据部分(d,d′)中的一个。
  10. 10
    如权利要求9所述的系统,其特征在于上述存储装置(M)包括一个所谓的″ROM″型第一只读存储设备,和一个所谓的″EEPROM″型第二电可擦除可再编程只读存储设备,并且每个上述第一存储设备和第二存储设备均存储上述敏感数据片段的上述分割部分(d,d′)中的一个。
  11. 11
    如权利要求9所述的系统,其特征在于该系统由一个智能卡(CP)构成。
Independent claims11