ES2298516T3

Method and device for automatic validation of a computer program using cryptography functions

Abstract

Automatic validation procedure of a computer program capable of accessing protected memory (MS) and unprotected memory (MNS), using the program, at least one encryption function (DES) and at least one decryption function (DES-1), characterized in that it comprises a verification stage (E340) during which, it is verified: - that any function adapted to read data from said protected memory (MS) and to produce data in said unprotected memory (MNS) is an encryption function; and - that any data produced by the decryption function is stored in said protected memory (MS).

ES2298516T3, drawing sheet 1
Sheet 1 of 3

Term

Term ended

Projected expiry passed 18 March 2023, 3.5 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

21 claims: 2 independent, 19 dependent

  1. 1
    ES 2 298 516 T3 REIVINDICACIONES 1. Procedimiento de validación automática de un programa informático susceptible de acceder a una memoria protegida (MS) y a una memoria no protegida (MNS), utilizando el programa, al menos, una función de cifrado (DES) y, al menos, una función de descifrado (DES-1), caracterizado porque comprende una etapa de verificación (E340) en el transcurso de la cual, se verifica:- que cualquier función adaptada para leer datos a partir de la citada memoria protegida (MS) y para producir datos en la citada memoria no protegida (MNS) es una función de cifrado;y - que cualquier dato producido por la función de descifrado es memorizado en la citada memoria protegida (MS).
  2. 2
    Procedimiento de validación de acuerdo con la reivindicación 1, caracterizado porque el citado programa utiliza, además, al menos, una función no criptográfica, siendo elegida la citada función no criptográfica entre una función lógica, una función de generación de un número aleatorio, o una función de control de integridad.
  3. 3
    Procedimiento de validación de acuerdo con la reivindicación 2, caracterizado porque cualquier dato producido por la citada función no criptográfica a partir de un dato leído en la citada memoria protegida (MS) es memorizado en la citada memoria protegida (MS).
  4. 4
    Procedimiento de validación de acuerdo con una cualquiera de las reivindicaciones 1 a 3, caracterizado porque, estando el programa informático en código fuente, el procedimiento comprende, previamente a la citada etapa de verificación (E340), una etapa de compilación (E300) del citado código fuente en script binario (EXE), siendo efectuada la citada etapa de verificación (E340) en el script binario (EXE) así generado.
  5. 5
    Procedimiento de validación de acuerdo con una cualquiera de las reivindicaciones 1 a 4, caracterizado porque el citado programa informático es un programa de generación de datos sensibles.
  6. 6
    Procedimiento de validación de acuerdo con una cualquiera de las reivindicaciones 1 a 5, caracterizado porque el citado programa informático es un programa de transformación de datos sensibles.
  7. 7
    Procedimiento de validación de acuerdo con una cualquiera de las reivindicaciones 1 a 6, caracterizado porque cada función utilizada por el citado programa informático está asociada con, al menos, un modo operatorio que define, al menos, una regla de acceso a las citadas memorias, siendo memorizado el modo operatorio en una tabla de verificación (TV) utilizada en el transcurso de la citada etapa de verificación (E340).
  8. 8
    Procedimiento de validación de acuerdo con la reivindicación 7, caracterizado porque comprende, además:- una etapa de asignación (E310) de las citadas memorias, protegida (MS) y no protegida (MNS);- una etapa de carga, en una memoria de trabajo, de un programa verificador del citado script binario (EXE), estando adaptado el citado programa verificador para poner en práctica la citada etapa de verificación (E340);y - una etapa de carga (E305) del citado script binario (EXE) en la citada memoria de trabajo.
  9. 9
    Compilador caracterizado porque está adaptado para poner en práctica un procedimiento de validación de acuerdo con una cualquiera de las reivindicaciones 1 a 7.
  10. 10
    Procedimiento de ejecución de un programa informático susceptible de acceder a una memoria protegida (MS) y a una memoria no protegida (MNS), utilizando el programa, al menos, una función de cifrado (DES) y, al menos, una función de descifrado (DES-1), caracterizado porque, previamente a la ejecución (E420) de cada función del citado programa, se pone en práctica una etapa de verificación (E340) de acuerdo con una cualquiera de las reivindicaciones 1 a 8.
  11. 11
    Utilización del procedimiento de ejecución de acuerdo con la reivindicación 10 para la trasformación o la generación de datos sensibles.
  12. 12
    Utilización del procedimiento de ejecución de acuerdo con la reivindicación 10 para la personalización de tarjetas de microcircuito.
  13. 13
    Circuito electrónico integrado caracterizado porque está adaptado para poner en práctica un procedimiento de validación de acuerdo con una cualquiera de las reivindicaciones 1 a 8 o un procedimiento de ejecución de acuerdo con la reivindicación 10.
  14. 14
    Tarjeta de microcircuito caracterizada porque comprende un circuito electrónico integrado de acuerdo con la reivindicación 13. ES 2 298 516 T3
  15. 15
    Sistema informático caracterizado porque comprende un circuito electrónico integrado de acuerdo con la reivindicación 13.
  16. 16
    Sistema de explotación protegido adaptado para poner en práctica un procedimiento de validación de acuerdo con una cualquiera de las reivindicaciones 1 a 8.
  17. 17
    Tarjeta de microcircuito caracterizada porque comprende un sistema de explotación de acuerdo con la reivindicación 16.
  18. 18
    Sistema informático caracterizado porque comprende un sistema de explotación de acuerdo con la reivindicación 16.
  19. 19
    Dispositivo de validación de un programa informático susceptible de acceder a una memoria protegida (MS) y a una memoria no protegida (MNS), utilizando el programa, al menos, una función de cifrado (DES) y, al menos, una función de descifrado (DES-1), caracterizado porque comprende un programa verificador adaptado para verificar:- que cualquier función adaptada para leer datos a partir de la memoria protegida (MS) y para producir datos en la memoria no protegida (MNS) es una función de cifrado;y - que cualquier dato producido por la función de descifrado es memorizado en la memoria protegida (MS).
  20. 20
    Dispositivo de validación de acuerdo con la reivindicación 19, caracterizado porque el programa verificador está adaptado para efectuar las citadas verificaciones a partir de un script binario (EXE) obtenido por compilación del citado programa informático.
  21. 21
    Sistema informático que comprende un sistema de explotación protegido, caracterizado porque comprende:- medios de compilación de un programa informático en script binario (EXE);- medios de carga del script binario (EXE) en una memoria de trabajo;- medios de asignación de una memoria protegida (MS) y de una memoria no protegida (MNS) - un dispositivo de validación de acuerdo con la reivindicación 19.
Independent claims21