JP2008504787A

Device for using encrypted data and method thereto

Abstract

The present invention relates to a corresponding method using a device (DEV) and encrypted data (DATenc) stored in a first memory (MEM1) of the device (DEV). The device (DEV) further includes a second memory (MEM2) having a higher tamper resistance. The encrypted data (DATenc) is read from the first memory (MEM1), the encrypted data (DATenc) is decrypted by the associated key (K), and the decrypted data (DAT) is in the second memory (MEM2). It will be remembered. Therefore, the encrypted data (DATenc) stored on the device (DEV) can be used in the decrypted format without permitting the owner of the device (DEV) to access the decrypted data (DAT). One application is the emulation of many smart card applications on mobile devices.

Term

Term ended

Projected expiry passed 23 June 2025, 1.3 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

14 claims: 2 independent, 12 dependent

  1. 1
    装置であって、 第1のメモリと、 耐タンパリング性が更に高い第2のメモリと、 暗号化デ―タを前記第1のメモリから読み取る手段と、 前記暗号化データを、関連した鍵によって復号する手段と、前記復号データを前記第2のメモリに記憶する手段とを備えることを特徴とする装置。
  2. 2
    請求項1記載の装置であって、前記第2のメモリ及び前記復号する手段は、NFCインタフェースの一部であることを特徴とする装置。
  3. 3
    請求項1記載の装置であって、前記第1のメモリは、前記装置を動作させる機能を記憶するよう更に形成されることを特徴とする装置。
  4. 4
    請求項1乃至3の何れかに記載の装置であって、前記第2のメモリは、前記鍵を記憶するよう形成されることを特徴とする装置。
  5. 5
    装置の第1のメモリに記憶された暗号化データを用いる方法であって、前記装置は、耐タンパリング性が更に高い第2のメモリを更に備え、前記方法は、 前記暗号化データを前記第1のメモリから読み取る工程と、 前記暗号化データを、関連した鍵によって復号する工程と、 復号データを前記第2のメモリに記憶する工程とを備えることを特徴とする方法。
  6. 6
    請求項5記載の方法であって、データはもう用いられず、 前記データを前記第2のメモリから読み取る工程と、 前記データを、前記関連した鍵によって暗号化する工程と、 暗号化データを前記第1のメモリに記憶する工程が行われることを特徴とする方法。
  7. 7
    請求項5記載の方法であって、前記鍵が遠隔装置によって供給されることを特徴とする方法。
  8. 8
    請求項5記載の方法であって、前記暗号化データを構成する多数の暗号化データ組のうちの1つを用いるために、 a)乱数を生成する工程と、 b)暗号化データ組に関連した鍵によって前記乱数を暗号化し、該暗号化結果を遠隔装置に送信する工程と、 c)復号された数を前記遠隔装置から受信する工程と、 d)前記生成された乱数を前記復号された受信数と比較する工程と、 e)前記暗号化データ組を前記関連した鍵によって復号し、前記比較の結果が真の場合に前記復号データ組を前記第2のメモリに記憶し、前記結果が偽の場合に、更なる暗号化データ組に関連した鍵によって工程a)乃至e)を行う工程が行われることを特徴とする方法。
  9. 9
    請求項5記載の方法であって、前記暗号化データを構成する多数の暗号化データ組のうちの1つを用いるために、 a)乱数を生成し、該生成の結果を遠隔装置に送信する工程と、 b)暗号化された数を前記遠隔装置から受信する工程と、 c)前記暗号化された数を、暗号化データ組に関連した鍵によって復号する工程と、 d)前記生成された乱数を、前記復号された受信数と比較する工程と、 e)前記比較の結果が真の場合に、前記暗号化データ組を前記関連した鍵によって復号し、前記復号データ組を前記第2のメモリに記憶し、前記結果が偽の場合に、更なる暗号化データ組に関連した鍵によって工程c)乃至e)を行う工程が行われることを特徴とする方法。
  10. 10
    請求項5記載の方法であって、前記暗号化データを構成する多数の暗号化データ組のうちの1つを用いるために、 前記装置の位置を判定する工程と、 前記位置に関連した暗号化データ組を判定する工程と、 前記暗号化データ組を関連した鍵によって復号し、前記復号データ組を前記第2のメモリに記憶する工程が行われることを特徴とする方法。
  11. 11
    請求項5記載の方法であって、前記暗号化データを構成する多数の暗号化データ組のうちの1つを用いるために、 識別情報を遠隔装置から受信する工程と、 前記識別情報に関連した暗号化データ組を判定する工程と、 前記暗号化データ組を関連した鍵によって復号し、前記復号データ組を前記第2のメモリに記憶する工程が行われることを特徴とする方法。
  12. 12
    請求項5乃至11の何れかに記載の方法であって、 前記暗号化データを前記第1のメモリに記憶する初期工程と、 前記暗号化データを復号するための鍵を前記第2のメモリに記憶する初期工程とを備えることを特徴とする方法。
  13. 13
    請求項5乃至11の何れかに記載の方法であって、 復号形式におけるデータを遠隔装置から受信する初期工程と、 前記装置においてランダム鍵を生成する初期工程と、 前記データを前記鍵によって暗号化し、前記暗号化データを前記第1のメモリに記憶する初期工程と、 前記鍵を前記第2のメモリに記憶する初期工程とを備えることを特徴とする方法。
  14. 14
    請求項5乃至11の何れかに記載の方法であって、 前記暗号化データを遠隔装置から受信する初期工程と、 耐タンパリング性が高い通信チャネルを介して前記鍵を受信する初期工程と、 前記暗号化データを前記第1のメモリに記憶する初期工程と、 前記鍵を前記第2のメモリに記憶する初期工程とを備えることを特徴とする方法。
Independent claims14