EE9900084A

System for preventing electronic memory tampering

Abstract

Methods and apparatus for preventing tampering with memory in an electronic device, such as a cellular telephone, are disclosed. An electronic device having a memory and a processing means contains logic that is used to perform a one-way hash calculation on the device's memory contents whereby an audit hash value, or signature, of such contents is derived. The audit hash value si compared to an authenticated valid hash value derived from authentic memory contents. A difference between the audit and valid hash values can be indicative of memory tampering. In accordance with another aspect of the invention, electronic device memory contents can be updated by a data transfer device that is authenticated before being permitted access to the memory contents. Data transfer device authentication involves the use of a public/private key encryption scheme. When the data transfer device interfaces with an electronic device and requests memory access, a process to authenticate the data transfer device is initiated.

EE9900084A, drawing sheet 1
Sheet 1 of 13

Term

Term ended

Projected expiry passed 5 September 2017, 9 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

19 claims: 6 independent, 13 dependent

  1. 1
    PATENDINÕUDLUS 1. Elektroonikaseade, mis sisaldab:mälu (410, 420);ja 5 mikroprotsessorit (402) autentse mälusisu õige räsiväärtuse arvutuseks, viies läbi mälu sisu (410, 420) räsiväärtusarvutuse, et eraldada kontrollräsiväärtus, ja kontrollräsiväärtuse võrdlemiseks õige räsiväärtusega, räsiväärtusarvutused ja võrdlemine on võltsimiskindlad. 10
  2. 2
    Seade vastavalt patendinõudluse punktile 1, milles mikroprotsessor (402) sisaldab vahendit perioodiliselt kontrollräsiväärtuse eraldamiseks ja kontrollräsiväärtuse võrdlemiseks õige räsiväärtusega.
  3. 3
    Seade vastavalt patendinõudluse punktile 2, milles mikroprotsessor (402) 15 sisaldab vahendit perioodiliseks räsiväärtuse eraldamiseks riistvaralise taimeri aja abil.
  4. 4
    Seade vastavalt patendinõudluse punktile 1, milles mälu sisaldab muutmälu (420) ja EEPROM mälu (410). 20 5. Seade vastavalt patendinõudluse punktile 1, sisaldades lisaks:kaitstud juhupöördusmälu (407) räsiväärtuse arvutamiseks koostöös mikroprotsessoriga (402). 6. Seade vastavalt patendinõudluse punktile 4, milles mikroprotsessor (402) 25 sisaldab vahendit kontrollräsiväärtuse eraldamiseks, mis baseerub muutmälu (420) ja EEPROM mälu (410) valitud sisul. 7. Seade vastavalt patendinõudluse punktile 6, milles valitud sisu sisaldab elektroonilist seerianumbrit. 8. Seade vastavalt patendinõudluse punktile 6, milles valitud sisu hõlmab mikroprotsessori programmikoodi. EE 199900084 A 9. Seade vastavalt patendinõudluse punktile 1, milles mikroprotsessor (402) sisaldab vahendit õige räsiväärtuse autentimiseks, kasutades mällu (410, 420) salvestatud avalikku võtit.
  5. 5
    5 10. Seade vastavalt patendinõudluse punktile 1, milles mikroprotsessor (402) sisaldab vahendit õige räsiväärtuse krüpteerimiseks lisatud salajasel võtmel põhineva digitaalse allkirjaga. 11. Seade vastavalt patendinõudluse punktile 1, milles mikroprotsessor (402) 10 sisaldab vahendit räsiväärtuse arvutusteks, kasutades ühte räsifunktsiooni grupist, kuhu kuuluvad:Snerfu, H-Hash, MD2, MD4, MD5, Secure Hash Algoritm (SHA) ja HAVAL. 12. Seade vastavalt patendinõudluse punktile 10, milles mikroprotsessor (402) sisaldab vahendit autentimiseks ja krüpteerimiseks, kasutades ühte avalik/salajase võtme 15 süsteemi algoritmide grupist, kuhu kuuluvad: ELGAMAL, RSA, DSA, Fiege-Fiat-Shamir ja Fiat-Shamir. 13. Seade vastavalt patendinõudluse punktile 5, sisaldades lisaks turvaloogikat, milles turvaloogika jälgib juurdepääsu kaitstud juhupöördusmälu piirkonda. 14. Seade vastavalt patendinõudluse punktile 1, milles elektroonikaseade on mobiiltelefon. 15. Seade vastavalt patendinõudluse punktile 6, milles muutmälu sisaldab 25 elektroonikaseadme juhtkoode ja EEPROM sisaldab õiget räsiväärtust, milles mikroprotsessor sisaldab vahendit ühesuunalise räsifunktsiooni arvutamiseks valitud autentsele muutmälu ja EEPROM mälu piirkonnale, et saada õige räsi väärtus, vahendit räsiväärtuse perioodiliseks genereerimiseks, kasutades räsiarvutust üle valitud mäluosa, ja vahendit kontrollräsiväärtuse võrdlemiseks autentse õige räsiväärtusega, hindamaks seda, 30 kas muutmälust ja EEPROM mälust vähemalt ühte on muudetud. 16 Seade vastavalt patendinõudluse punktile 15, milles mikroprotsessor (402) sisaldab vahendit ühesuunalise räsifunktsiooni arvutuseks, kasutades ühte räsifunktsiooni EE 199900084 Α grupist, kuhu kuuluvad: Snerfu, H-Hash, MD2, MD4, MD5, Secure Hash Algoritm (SHA) ja HAVAL. : .17. Seade vastavalt patendinõudluse punktile 10, milles mikroprotsessor (402) sisaldab vahendit õige räsiväärtuse krüpteerimiseks digitaalallkirjaga salajase võtme abil, kasutades elektroonikaseadme välist töötlusvahendit. 18. Meetod elektroonikaseadmes asuva mälu võltsimise avastamiseks, milline meetod sisaldab:
  6. 6
    10 õige signeeritud räsiväärtuse, mis on saadud valitud mäiupiirkonnas (410, 420) räsitehte läbiviimisel, salvestamist mällu, kus valitud mälupiirkond on teadaolevalt autentne;kontrollräsiväärtuse saamist, rakendades räsiarvutust valitud mäiupiirkonnas (410, 420);ja
  7. 7
    15 kontrollräsiväärtuse võrdlemist õige räsiväärtusega, mille tulemusena leitud erinevust kontroll- ja õige räsiväärtuse vahel tõlgendatakse valitud mäiupiirkonnas toimunud muutusena, milles salvestamine, läbiviimine ja võrdlemine on võltsimiskindlad.
  8. 8
    19. Meetod vastavalt patendinõudluse punktile 18, milles kontrollräsiväärtuse 20 saamine on teostatav koostöös kaitstud juhupöördusmäluga (407).
  9. 9
    20. Meetod vastavalt patendinõudluse punktile 18, mis lisaks sisaldab astet õige räsiväärtuse allkiijastamiseks salajasel võtmel baseeruva digitaaiallkiijaga. 25
  10. 10
    21. Meetod vastavalt patendinõudluse punktile 18, milles kontrollräsiväärtuse arvutamist ning kontroll-ja õige räsiväärtuse võrdlemist viiakse läbi perioodiliselt.
  11. 11
    22. Meetod vastavalt patendinõudluse punktile 18, milles kontrollräsiväärtuse eraldamine on juhitav riistvaralise taimeri aja abil.
  12. 12
    23. Meetod vastavalt patendinõudluse punktile 18, milles kontrollräsiväärtuse arvutamine sisaldab kontrollräsiväärtuse segmentide arvutamist. EE 199900084 A
  13. 13
    24. Meetod vastavalt patendinõudluse punktile 23, milles kontrollräsiväärtuse segmentide arvutamine on vajadusel ajatatud, kuni teised mobiiltelefonis toimuvad protsessid on lõppenud. 5 25. Meetod vastavalt patendinõudluse punktile 18, milles õige räsiväärtus omab digitaalallkirja, ja milles kontrollräsiväärtuse ja õige räsiväärtuse võrdlemine sisaldab autentsuse kontrolli allkirja suhtes. 26. Meetod vastavalt patendinõudluse punktile 18, milles elektroonikaseade on 10 mobiiltelefon. 27. Süsteem programmeeritava mäluga elektroonikaseadme kaitsmiseks volitamata juurdepääsu eest, mis hõlmab:mikroprotsessorit (402) kutsungsõnumi autentimise alustamiseks vastuseks 15 andmeülekandeseadiselt (750) vastuvõetud juurdepääsupalvele, milles andmeülekandeseadis (750) sisaldab vahendit kutsungsõnumi signeerimiseks, kasutades salajast krüpteerimisvõtit, ja vahendit signeeritud kutsungsõnumi saatmiseks elektroonikaseadmele, ja milles elektroonikaseade sisaldab lisaks vahendit signeeritud kutsungsõnumi autentsuskontrolliks, kasutades avalikku võtit, milline avalik võti on vastavuses salajase krüpteerimisvõtmega, ja 20 vahendit andmeülekandeseadise (750) blokeerimiseks, juhul kui kutsungsõnum autentsuskontrolli käigus tagasi ei pöördu. 28. Süsteem vastavalt patendinõudluse punktile 27, milles elektroonikaseade on mobiiltelefon. 29. Süsteem vastavalt patendinõudluse punktile 28, mis lisaks sisaldab: üldotstarbelist arvutit, millel on esimene ja teine port;milles andmeülekandeseadis (750) sisaldab vahendit esimese pordiga liitumiseks, ning mobiiltelefon sisaldab vahendit teise pordiga liitumiseks, milles mobiiltelefonil on vahend 30 vastusena andmeülekandeseadiselt vastuvõetud programmeerimispäringu kutsungi tagastamiseks, milline kutsung on allkirjastatud andmeülekandeseadise poolt ja tagastatud mobiiltelefonile autentsuskontrolliks, ning allkirjastatud kutsungi tagastamine EE 199900084 A autentsuskontrolli vältel, mille abil määratakse andmeülekandeseadise autentsus ja viiakse mobiiltelefon programmeerimisrežiimi. 30. Meetod programmeeritava mäluga elektroonikaseadme kaitsmiseks 5 volitamata juurdepääsu eest, mis hõlmab: kutsungsõnumi saatmist vastuseks programmeerimispäringule andmeülekandeseadisest;kutsungsõnumi allkirjastamine andmeülekandeseadises (750), kasutades salajast krüpteerimisvõtit;10 allkirjastatud kutsungsõnumi saatmine andmeülekandeseadisesse (750);allkirjastatud kutsungsõnumi autentsuskontroll andmeülekandeseadises (750), kasutades avalikku võtit, milline avalik võti on vastavuses salajase krüpteerimisvõtmega;andmeülekandeseadise (750) blokeerimine, juhul kui kutsungsõnum autentsuskontrolli käigus tagasi ei pöördu. 31. Meetod vastavalt patendinõudluse punktile 30, milles elektroonikaseade on mobiiltelefon. 32. Meetod vastavalt patendinõudluse punktile 28, milles allkiijastatud 20 kutsungsõnum sõltub kutsungsõnumi osadest, meetod sisaldab lisaks autentimise sisenemist programmeerimisrežiimi kui allkirjastatud kutsungsõnumi vastuse autentsuskontroll kinnitab andmeülekandeseadise autentsust. 33. Programmeeritav elektroonikaseade, mis sisaldab:
  14. 14
    25 mikroprotsessorit (402) elektroonikaseadmele volitamata juurdepääsu vältimiseks, milles elektroonikaseade sisaldab vahendit kutsungsõnumi väljastamiseks andmeülekandeseadisele (750), vastuseks andmeülekandeseadiselt (750) vastuvõetud juurdepääsupalvele, andmeülekandeseadis (750) sisaldab vahendit kutsungsõnumi allkirjastamiseks, kasutades salajast krüpteerimisvõtit, ja vahendit allkirjastatud
  15. 15
    30 kutsungsõnumi saatmiseks elektroonikaseadmele, ja milles elektroonikaseade sisaldab lisaks vahendit allkirjastatud kutsungsõnumi autentsuskontrolliks, kasutades avalikku võtit, milline avalik võti on vastavuses salajase krüpteerimisvõtmega, ja vahendit andmeülekandeseadise (750) blokeerimiseks, juhul kui kutsungsõnum autentsuskontrolli käigus tagasi ei pöördu. EE 199900084 A
  16. 16
    34. Elektroonikaseade vastavalt patendinõudluse punktile 33, milles elektroonikaseade on mobiiltelefon ja andmeülekandeseadis on programmaator.
  17. 17
    35. Süsteem mälule juurdepääsu takistamiseks, mis sisaldab:5 mikroprotsessorit (402), juhtkoodi sisaldavat püsimälu (403);kaitstud suvapöördusmälu (407);ja turvaloogikat (1124) kaitstud suvapöördusmälule (407) juurdepääsukatsete kindlakstegemiseks, juurdepääsu lubamiseks püsimälule (403), ja muul juhul 10 mikroprotsessori (402) töö katkestamiseks ja taolise juurdepääsu vältimiseks.
  18. 18
    36. Süsteem vastavalt nõudluspunktile 35, mis lisaks sisaldab riistvaral baseeruvat taimerit (401), milles turvaloogika (1124) sisaldab vahendit juurdepääsuks püsimälule (403), ja muul juhul takistab pöördumisi riistvaralise taimeri (401) poole.
  19. 19
    37. Süsteem vastavalt nõudluspunktile 35, milles pöördumised kaitstud suvapöördusmälu (407) poole on jälgitavad püsimälus (403) asuva juhtkoodiga ja võivad toimuda ainult siis, kui süsteem on jälgimisrežiimis. 20 38. Süsteem vastavalt nõudluspunktile 35, milles süsteem takistab mobiiltelefoni mälule juurdepääsu.
Independent claims19