EP1247263A1

Method for secure storage of sensitive data in a silicon chip integrated system storage, in particular a smart card, and integrated system therefor

Abstract

This record has no abstract on file.

Term

Term ended

Projected expiry passed 8 June 2021, 5.3 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

11 claims: 2 independent, 9 dependent

  1. 1
    Claims of equivalent WO 0195273 A1 REVENDICATIONS 1. Procédé d'enregistrement sécurisé d'une donnée dite sensible dans une mémoire d'un système embarqué à puce électronique comprenant aux moins deux moyens de mémoire physiquement distincts, caractérisé en ce que ladite donnée sensible est scindée en au moins deux parties {d, d'), selon une configuration logique déterminée, et en ce que chacune desdites parties scindées (d, d') est enregistrée dans un desdits moyens de mémoire physiquement distincts (1 , 2).
  2. 2
    Procédé selon la revendication 1 , caractérisé en ce que, ladite donnée sensible étant scindée en au moins deux parties (d, d'), elle constitue un secret unique et en ce que chacune desdites parties scindées est enregistrée dans un desdits moyens de mémoire physiquement distincts (1 , 2).
  3. 3
    Procédé selon la revendication 1 , caractérisé en ce que ladite donnée sensible étant scindée en au moins deux parties (d, d'), ladite première partie (d) constitue un premier secret et chacune desdites parties supplémentaires (d') sont dérivées de ladite première partie (d) pour constituer des secrets supplémentaires, et en ce que chacune desdites parties scindées est enregistrée dans un desdits moyens de mémoire physiquement distincts (1 , 2).
  4. 4
    Procédé selon la revendication 1 , caractérisé en ce que ladite donnée sensible est un mot binaire de longueur égale à un nombre déterminé d'octets et est scindée de façon à être enregistré dans deux moyens de mémoire physiquement distincts (1 , 2), en ce qu'une première partie est un premier mot binaire (d) constitué de blocs d'octets (B B 8 ), de même longueur que ladite donnée sensible, en ce que cette première partie (d) comporte une suite d'octets corrects et d'octets altérés (Oι-0 8 ), répartis dans ledit mot (d) selon une configuration prédéterminée, en ce que ladite seconde partie est un second mot binaire (d'), de longueur égale au nombre desdits octets altérés {O^O β ) et constitué d'octets (0'ι-0' 8 ) en correspondance biunivoque avec lesdits octets altérés (Or0 8 ), de manière à pouvoir corriger ces octets altérés (Or0 8 ) et à reconstituer ladite donnée sensible à partir desdites première (d) et seconde parties (d').
  5. 5
    Procédé selon la revendication 4, caractérisé en ce que ladite donnée sensible est une clé de chiffrage.
  6. 6
    Procédé selon la revendication 1 , caractérisé en ce que, ladite donnée sensible étant scindée en des première (d) et seconde parties (d'), enregistrées respectivement dans des premier (1 ) et second (2) moyens de mémoire physiquement distincts, il est procédé à une opération, concomitante à l'enregistrement de ladite première partie (d), dite de somme de contrôle sur ladite donnée sensible dont le résultat se présente sous la forme d'une donnée d'information, en ce que ladite donnée d'information est enregistrée dans lesdits premiers moyens de mémoire (1 ), et en ce qu'il comprend une lecture de ladite donnée d'information, une opération supplémentaire de contrôle de somme sur ladite donnée sensible et une comparaison entre ladite donnée d'information lue et le résultat de ladite opération de contrôle de somme supplémentaire lors de chaque utilisation de ladite donnée sensible, de manière à en certifier l'intégrité.
  7. 7
    Procédé selon la revendication 1 , caractérisé en ce que, ladite donnée sensible étant scindée en des première (d) et seconde parties (d'), enregistrées respectivement dans des premier (1) et second (2) moyens de mémoire physiquement distincts, il est procédé à une opération, concomitante à l'enregistrement de ladite première partie (d), dite de hachage de ladite donnée sensible dont le résultat se présente sous la forme d'une donnée d'information (H), en ce que ladite donnée d'information (H) est enregistrée dans lesdits premiers moyens de mémoire (1), et en ce qu'il comprend une lecture de ladite donnée d'information (H), une opération supplémentaire de hachage de ladite donnée sensible et une comparaison entre ladite donnée d'information lue et le résultat de ladite opération de hachage supplémentaire lors de chaque utilisation de ladite donnée sensible, de manière à en certifier l'intégrité.
  8. 8
    Procédé selon la revendication 7, caractérisé en ce que ladite opération de hachage est obtenue par l'application sur ladite donnée sensible de l'algorithme de hachage dit "SHA-1 ".
  9. 9
    Système embarqué à puce électronique muni de moyens de mémoire pour l'enregistrement d'au moins une donnée dite sensible, lesdits moyens de mémoire comprenant au moins deux organes de mémoire physiquement distincts, caractérisé en ce que ladite donnée sensible étant scindée en au moins deux parties (d, d') de configurations déterminées, chacun desdits organes de mémoire (1 , 2) enregistre l'une desdites parties de donnée sensible (d, d').
  10. 10
    Système selon la revendication 9, caractérisé en ce que lesdits moyens de mémoire (M) comprennent un premier organe de mémoire fixe à lecture seule, de type dit "ROM" (1), et un deuxième organe de mémoire re-programmable par effacement par voie électrique à lecture seule, de type dit "EEPROM" (2), et en ce que chacun desdits premier (1 ) et deuxième (2) organes de mémoire enregistre une desdites parties (d, d') scindées de ladite donnée sensible.
  11. 11
    Système selon la revendication 9, caractérisé en ce qu'il est constitué par une carte à puce (CP).