ES2357421T3

Computer architecture for executing a program in a secure of insecure mode

Abstract

Circuitry to provide data security, said circuitry contains at least one processor and at least one storage circuit and said circuitry comprises: At least one storage area in said storage circuit, in which storage area the relative protected data is located to circuitry safety; mode setting means arranged to adjust access control means of the storage circuit to indicate at least one of two different operating modes, the mode setting means being able to alter the operating modes of the processor; Said access control means of the storage circuit arranged to control the processor to operate in a first operating mode or a second operating mode of the processor of said at least two different operating modes, The first operating mode allows said processor to access said storage area in which said protected data is located and the second operating mode prevents the processor from accessing said storage area in which the protected data is located, in which said processor manages all accesses to said storage area to protect said protected data located in said storage area, characterized in that authentication means arranged, in the start-up, to authenticate, by signature verification, unverified software downloaded in the circuitry in said first operating mode; wherein said processor operating mode is set to said second processor operating mode when an unverified software to be downloaded has not been authenticated in said authentication means thereby allowing said at least one processor to run unverified software downloaded in the circuitry

ES2357421T3, drawing sheet 1
Sheet 1 of 2

Term

Term ended

Projected expiry passed 13 August 2022, 4.1 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

10 claims: 8 independent, 2 dependent

  1. 1
    ES 2 357 421 T3 REIVINDICACIONES 1. - Circuitería para proporcionar seguridad de datos, dicha circuitería contiene al menos un procesador y al menos un circuito de almacenamiento y dicha circuitería comprende:Al menos un área de almacenamiento en dicho circuito de almacenamiento, en la cual área de almacenamiento se sitúan los datos protegidos relativos a la seguridad de la circuitería;medios de ajuste de modo dispuestos para ajustar medios de control de acceso del circuito de almacenamiento para indicar uno al menos de dos modos operativos diferentes, siendo los medios de ajuste de modo capaces de alterar los modos operativos del procesador;Dichos medios de control de acceso del circuito de almacenamiento dispuestos para controlar que el procesador para que opere en un primer modo operativo o un segundo modo operativo del procesador de dichos al menos dos modos operativos diferentes, El primer modo operativo permite que dicho procesador acceda a dicha área de almacenamiento en la cual se encuentran dichos datos protegidos y el segundo modo operativo evita que el procesador acceda a dicha área de almacenamiento en la cual se encuentran los datos protegido, en la cual dicho procesador gestiona todos los accesos a dicha área de almacenamiento para proteger dichos datos protegidos situados en dicha área de almacenamiento, caracterizada porque medios de autenticación dispuestos, en la puesta bajo tensión, para autenticar, por verificación de firma, un software no verificado descargado en la circuitería en dicho primer modo operativo;en la que dicho modo operativo de procesador se ajusta en dicho segundo modo operativo de procesador cuando un software no verificado a descargar no se ha autenticado en dichos medios de autenticación permitiendo de este modo que dicho al menos un procesador ejecute software no verificado descargado en la circuitería.
  2. 2
    - Circuitería para proporcionar seguridad de datos según la reivindicación 1, que comprende, además:un temporizador dispuesto para controlar el periodo de tiempo durante el cual el procesador está en dicho modo operativo no seguro.
  3. 3
    - Circuitería para proporcionar seguridad de datos según cualquiera de las reivindicaciones anteriores, que comprende, además:medios dispuestos para indicar en qué modo está operando el procesador.
  4. 4
    - Circuitería para proporcionar seguridad de datos según cualquiera de las reivindicaciones anteriores, en la cual dichos medios de ajuste de modo comprenden un programa de aplicación.
  5. 5
    - Circuitería para proporcionar seguridad de datos según cualquiera de las reivindicaciones anteriores, dicha circuitería está comprendida en un terminal móvil de telecomunicación.
  6. 6
    - Procedimiento para proporcionar seguridad de datos en una circuitería que contiene al menos un procesador y al menos un circuito de almacenamiento y dicho procedimiento comprende las etapas de:almacenar datos protegidos relacionados con la seguridad de la circuitería en al menos un área de almacenamiento en dicho circuito de almacenamiento ajustar medios de control de acceso al circuito de almacenamiento para indicar uno de al menos dos modos operativos de procesador diferentes, siendo capaz el medio de ajuste de modificar el modo operativo de procesador del procesador;controlar mediante dichos medios de control de acceso al circuito de almacenamiento el procesador para que opere en un primer modo operativo de procesador o un segundo modo operativo del procesador de dichos al menos dos modos operativos diferentes, ES 2 357 421 T3 en el cual el primer modo operativo permite que dicho procesador acceda a dicha área de almacenamiento en la cual se encuentran dichos datos protegidos y el segundo modo operativo evita que el procesador acceda a dicha área de almacenamiento en la cual se encuentran los datos protegido, y en el que dicho procesador gestiona todos los accesos a dicha área de almacenamiento para proteger dichos datos protegidos situados en dicha área de almacenamiento, caracterizado por las etapas de: en la puesta bajo tensión, autenticar, por verificación de firma, un software no verificado descargado en la circuitería en dicho primer modo operativo;ajustar dicho modo operativo de procesador en dicho segundo modo operativo de procesador cuando un software no verificado a descargar no se ha autenticado en dicha etapa autenticación, permitir de este modo que dicho al menos un procesador ejecute software no verificado descargado en la circuitería.
  7. 7
    - Procedimiento para proporcionar seguridad de datos según la reivindicación 6, que comprende, además, la etapa de:controlar el periodo de tiempo durante el cual el procesador está en dicho modo operativo no seguro mediante un temporizador.
  8. 8
    - Procedimiento para proporcionar seguridad de datos según cualquiera de las reivindicaciones 6-7, que comprende, además, la etapa de:indicar en qué modo está operando el procesador.
  9. 9
    - Procedimiento para proporcionar seguridad de datos según cualquiera de las reivindicaciones 6-8, en la cual el ajuste de dicho procesador en uno de al menos dos modos operativos alterables diferentes se lleva a cabo mediante un programa de aplicación.
  10. 10
    - Procedimiento para proporcionar seguridad de datos según cualquiera de las reivindicaciones 6-9, en el cual la circuitería que contiene al menos un procesador y al menos un circuito de almacenamiento está dispuesta en un terminal móvil de telecomunicación.