EP1593015B1

Architecture for encrypted application installation

Abstract

This record has no abstract on file.

EP1593015B1, drawing sheet 1
Sheet 1 of 3

Term

Term ended

Expired 3 February 2023, 3.6 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

10 claims: 10 independent, 0 dependent

  1. 1
    A method for providing an application to be executed on a device, the device being arranged with a secure environment to which access is strictly controlled by a device processor, the method comprising:providing the device (201) with an application (202) having a non-encrypted installation part (203) and a protected part (204);wherein the protected part (204) is encrypted;providing, via a secure channel (207) into the secure environment (205), the device (201) with a first key for decrypting said protected part (204), said secure channel being established by the installation part ;decrypting, in the secure environment (205), said protected part (204) into executable form (209) by means of said first key;re-encrypting, in said secure environment, the executable form (209) by means of a second key to provide an encrypted part;andstoring, outside said secure environment, the encrypted part,wherein the second key (304) forms a part of the protected part (303), the second key thereby being extracted when the protected part (303) is decrypted in the secure environment (306). Procédé de fourniture d'une application à exécuter sur un dispositif, le dispositif étant agencé avec un environnement sécurisé auquel un accès est strictement régulé par un processeur de dispositif, le procédé comprenant : la fourniture au dispositif (201) d'une application (202) ayant une partie d'installation non chiffrée (203) et une partie protégée (204) ;dans lequel la partie protégée (204) est chiffrée ;la fourniture, via un canal sécurisé (207) dans l'environnement sécurisé (205), au dispositif (201) d'une première clé pour déchiffrer ladite partie protégée (204), ledit canal sécurisé étant établi par la partie d'installation ;le déchiffrement, dans l'environnement sécurisé (205), de ladite partie protégée (204) en forme exécutable (209) au moyen de ladite première clé ;le chiffrement à nouveau, dans ledit environnement sécurisé, de la forme exécutable (209) au moyen d'une seconde clé pour fournir une partie chiffrée ;etle stockage, à l'extérieur dudit environnement sécurisé, de la partie chiffrée,dans lequel la seconde clé (304) fait partie de la partie protégée (303), la seconde clé étant ainsi extraite lorsque la partie protégée (303) est déchiffrée dans l'environnement sécurisé (306). Verfahren zum Vorsehen einer Anwendung, die auf einem Gerät auszuführen ist, wobei das Gerät mit einer sicheren Umgebung eingerichtet ist, auf die ein Zugriff streng durch einen Geräteprozessor gesteuert wird, wobei das Verfahren umfasst: Versehen des Geräts (201) mit einer Anwendung (202), die einen unverschlüsselten Installationsteil (203) und einen geschützten Teil (204) aufweist;wobei der geschützte Teil (204) verschlüsselt ist;Versehen, über einen sicheren Kanal (207) in die sichere Umgebung (205), des Geräts (201) mit einem ersten Schlüssel zum Entschlüsseln des geschützten Teils (204), wobei der sichere Kanal durch den Installationsteil eingerichtet wird;Entschlüsseln des geschützten Teils (204) in der sicheren Umgebung (205) in eine ausführbare Form (209) mittels des ersten Schlüssels;erneutes Verschlüsseln, in der sicheren Umgebung, der ausführbaren Form (209) mittels eines zweiten Schlüssels, um einen verschlüsselten Teil vorzusehen;undSpeichern, außerhalb der sicheren Umgebung, des verschlüsselten Teils,wobei der zweite Schlüssel (304) einen Teil des geschützten Teils (303) bildet, wobei, wenn der geschützte Teil (303) in der sicheren Umgebung (306) entschlüsselt wird, der zweite Schlüssel dabei extrahiert wird.
  2. 2
    Procédé selon la revendication 1, le procédé comprenant :le chiffrement, dans ledit environnement sécurisé (205), de ladite première clé au moyen de la seconde clé ;etle stockage, à l'extérieur dudit environnement sécurisé (205), de la première clé chiffrée. The method according to claim 1, the method comprising: encrypting, in said secure environment (205), said first key by means of the second key;andstoring, outside said secure environment (205), the encrypted first key. Verfahren nach Anspruch 1, wobei das Verfahren umfasst: Verschlüsseln, in der sicheren Umgebung (205), des ersten Schlüssels mittels des zweiten Schlüssels;undSpeichern, außerhalb der sicheren Umgebung (205), des verschlüsselten ersten Schlüssels.
  3. 3
    Procédé selon la revendication 1 ou 2, dans lequel ladite seconde clé est symétrique. The method according to claim 1 or 2, wherein said second key is symmetric. Verfahren nach Anspruch 1 oder 2, wobei der zweite Schlüssel symmetrisch ist.
  4. 4
    Procédé selon l'une quelconque des revendications précédentes, dans lequel de multiples clés peuvent être transférées successivement sur le canal sécurisé dans l'environnement sécurisé, chaque clé étant utilisée pour déchiffrer une application chiffrée correspondante dans l'environnement sécurisé. The method according to any of the previous claims, wherein multiple keys can be transferred successively on the secure channel into the secure environment, each key being used to decrypt a corresponding encrypted application in the secure environment. Verfahren nach einem der vorhergehenden Ansprüche, wobei mehrere Schlüssel nacheinander auf dem sicheren Kanal in die sichere Umgebung übertragen werden können, wobei jeder Schlüssel zum Entschlüsseln einer entsprechenden verschlüsselten Anwendung in der sicheren Umgebung verwendet wird.
  5. 5
    A system arranged to provide an application to be executed on a device, the device being arranged with a secure environment to which access is controlled by a device processor, the system comprising:means for providing the device (201) with an application (202) having a non-encrypted installation part (203) and a protected part (204);wherein the protected part (204) is encrypted;means for providing, via a secure channel (207) into the secure environment (205), the device (201) with a first key for decrypting said protected part (204), said secure channel being established by the installation part ;means for decrypting, in the secure environment (205), said protected part (204) into executable form (209) by means of said first key;means for re-encrypting, in said secure environment, the executable form (209) by means of a second key to provide an encrypted part;means for storing, outside said secure environment, the encrypted part,wherein the second key (304) forms a part of the protected part (303), the second key thereby being extracted when the encrypted application (303) is decrypted in the secure environment (306). System, das eingerichtet ist, um eine auf einem Gerät auszuführende Anwendung vorzusehen, wobei das Gerät mit einer sicheren Umgebung eingerichtet ist, auf die der Zugriff durch einen Geräteprozessor gesteuert wird, wobei das System umfasst: Mittel zum Versehen des Geräts (201) mit einer Anwendung (202), die einen unverschlüsselten Installationsteil (203) und einen geschützten Teil (204) aufweist;wobei der geschützte Teil (204) verschlüsselt ist;Mittel zum Versehen, über einen sicheren Kanal (207) in die sichere Umgebung (205), des Geräts (201) mit einem ersten Schlüssel zum Entschlüsseln des geschützten Teils (204), wobei der sichere Kanal durch den Installationsteil eingerichtet wird;Mittel zum Entschlüsseln, in der sicheren Umgebung (205), des geschützten Teils (204) in eine ausführbare Form (209) mittels des ersten Schlüssels;Mittel zum erneuten Verschlüsseln, in der sicheren Umgebung, der ausführbaren Form (209) mittels eines zweiten Schlüssels, um einen verschlüsselten Teil vorzusehen;Mittel zum Speichern, außerhalb der sicheren Umgebung, des verschlüsselten Teils,wobei der zweite Schlüssel (304) einen Teil des geschützten Teils (303) bildet, wobei, wenn die verschlüsselte Anwendung (303) in der sicheren Umgebung (306) entschlüsselt wird, der zweite Schlüssel dabei extrahiert wird. Système agencé pour fournir une application à exécuter sur un dispositif, le dispositif étant agencé avec un environnement sécurisé auquel un accès est régulé par un processeur de dispositif, le système comprenant : un moyen pour fournir au dispositif (201) une application (202) ayant une partie d'installation non chiffrée (203) et une partie protégée (204) ;dans lequel la partie protégée (204) est chiffrée ;un moyen pour fournir, via un canal sécurisé (207) dans l'environnement sécurisé (205), au dispositif (201) une première clé pour déchiffrer ladite partie protégée (204), ledit canal sécurisé étant établi par la partie d'installation ;un moyen pour déchiffrer, dans l'environnement sécurisé (205), ladite partie protégée (204) en forme exécutable (209) au moyen de ladite première clé ;un moyen pour chiffrer à nouveau, dans ledit environnement sécurisé, la forme exécutable (209) au moyen d'une seconde clé pour fournir une partie chiffrée ;un moyen pour stocker, à l'extérieur dudit environnement sécurisé, la partie chiffrée,dans lequel la seconde clé (304) fait partie de la partie protégée (303), la seconde clé étant ainsi extraite lorsque l'application chiffrée (303) est déchiffrée dans l'environnement sécurisé (306).
  6. 6
    System nach Anspruch 5, wobei das System umfasst:Mittel zum Verschlüsseln, in der sicheren Umgebung (205), des ersten Schlüssels mittels des zweiten Schlüssels;undMittel zum Speichern, außerhalb der sicheren Umgebung (205), des verschlüsselten ersten Schlüssels. Système selon la revendication 5, le système comprenant : un moyen pour chiffrer, dans ledit environnement sécurisé (205), ladite première clé au moyen de la seconde clé ;etun moyen pour stocker, à l'extérieur dudit environnement sécurisé (205), la première clé chiffrée. The system according to claim 5, the system comprising: means for encrypting, in said secure environment (205), said first key by means of the second key;andmeans for storing, outside said secure environment (205), the encrypted first key.
  7. 7
    System nach Anspruch 5 oder 6, wobei der zweite Schlüssel symmetrisch ist. Système selon la revendication 5 ou 6, dans lequel ladite seconde clé est symétrique. The system according to claim 5 or 6, wherein said second key is symmetric.
  8. 8
    System nach Anspruch 7, wobei der zweite Schlüssel in der Anwendung (202) selbst enthalten ist. Système selon la revendication 7, dans lequel ladite seconde clé est comprise dans l'application (202) elle-même. The system according to claim 7, wherein said second key is comprised in the application (202) itself.
  9. 9
    System nach Anspruch 7, wobei der zweite Schlüssel in der sicheren Umgebung (205) unter Verwendung eines Anwendungsstartwerts erzeugt wird. Système selon la revendication 7, dans lequel ladite seconde clé est générée dans l'environnement sécurisé (205) à l'aide d'un germe d'application. The system according to claim 7, wherein said second key is generated in the secure environment (205) using an application seed.
  10. 10
    System nach einem der Ansprüche 5 bis 9, wobei das System so eingerichtet ist, dass mehrere Schlüssel nacheinander auf dem sicheren Kanal in die sichere Umgebung übertragen werden können, wobei jeder Schlüssel zum Entschlüsseln einer entsprechenden verschlüsselten Anwendung in der sicheren Umgebung verwendet wird. Système selon l'une quelconque des revendications 5 à 9, dans lequel le système est agencé de sorte que de multiples clés puissent être transférées successivement sur le canal sécurisé dans l'environnement sécurisé, chaque clé étant utilisée pour déchiffrer une application chiffrée correspondante dans l'environnement sécurisé. The system according to any of the claims 5-9, wherein the system is arranged such that multiple keys can be transferred successively on the secure channel into the secure environment, each key being used to decrypt a corresponding encrypted application in the secure environment.