JP2012531663A

Support for secure objects in a computer system

Abstract

Problem to be solved.To provide software capable of assisting the prevention of information theft from a computer system by an internet-based attack and allowing an attacker to incorporate confidential data and software in the computer system into a target computer system. Provide systems and methods that can be protected from other software, including.

Solution.The method and structure in a computer system include a mechanism for supporting a secure object including code and data protected from other software in the computer system by cryptography. [Selection diagram] Fig. 3

Term

3.7 yearsto projected expiry

Projected expiry 23 June 2030, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

27 claims: 6 independent, 21 dependent

  1. 1
    コンピュータ・システム中のプロセッサであって、前記プロセッサは、暗号によって前記コンピュータ・システム中の他のソフトウエアから保護されたコードおよびデータを含む安全オブジェクトをサポートするメカニズムを含む、前記プロセッサ。
  2. 2
    前記メカニズムは、 暗号エンジンと、 前記安全オブジェクトの前記コードが前記プロセッサ上で実行さていれる間、前記安全オブジェクトのデータへのアクセスを提供するキー情報を前記暗号エンジンの中にロードする命令と、を含む、請求項1に記載のプロセッサ。
  3. 3
    前記安全オブジェクトの前記データは、前記プロセッサによって前記安全オブジェクトの前記コードが実行されている間だけアクセス可能なプライベート情報を含む、請求項1に記載のプロセッサ。
  4. 4
    前記キー情報をロードする前記命令は第一命令を含み、前記メカニズムは、前記暗号エンジン中の前記キー情報を以前の状態に復元するための第二命令をさらに含む、請求項2に記載のプロセッサ。
  5. 5
    前記安全オブジェクトの前記データはプライベート・データを含み、前記プライベート・データは、前記安全オブジェクトのコード内からアクセスされたときと、そのデータが前記プロセッサ内に在るときとだけに復号される、請求項1に記載のプロセッサ。
  6. 6
    前記メカニズムは、前記安全オブジェクトの秘匿性および完全性の両方を保護するために暗号法を用いる、請求項1に記載のプロセッサ。
  7. 7
    前記命令のフィールドから抽出された暗号化キー情報を復号して得られた前記キー情報を、前記暗号エンジン中にロードする、請求項2に記載のプロセッサ。
  8. 8
    暗号法完全性チェック・メカニズムを使って、前記安全オブジェクト・ソフトウエア以外のソフトウエアが前記暗号化キー情報を用いるのを防止する、請求項7に記載のプロセッサ。
  9. 9
    前記キー情報を前記暗号エンジン中にロードする前記命令は、他のソフトウエアから前記キー情報を保護する保護領域に格納されている、キー情報への間接参照を用いる、請求項2に記載のプロセッサ。
  10. 10
    暗号法完全性チェック・メカニズムを使って、前記安全オブジェクト・ソフトウエア以外のソフトウエアが前記間接参照を用いるのを防止する、請求項9に記載のプロセッサ。
  11. 11
    前記プロセッサによる前記コードの前記実行の間保護される、前記プロセッサに関連付けられた少なくとも一つのキャッシュをさらに含む、請求項2に記載のプロセッサ。
  12. 12
    前記コードの前記実行が割り込みされたとき前記安全オブジェクトへのアクセスを提供する暗号キー情報への間接参照を保存し、後で前記実行が再開されたとき前記間接参照を復元する、割り込みハンドラおよびオペレーティング・システム・コードの少なくとも一つをさらに含む、請求項4に記載のプロセッサ。
  13. 13
    前記安全オブジェクトは、ファイル・システム中に情報を格納しこれから取り出し、前記情報は暗号によって前記他のソフトウエアから保護される、請求項1に記載のプロセッサ。
  14. 14
    コンピュータ・システム中のプライベート情報を保護する方法であって、前記方法は、暗号によって前記コンピュータ・システム中の他のソフトウエアから保護されたコードおよびデータを含む安全オブジェクトをサポートするメカニズムを提供するステップを含む、前記方法。
  15. 15
    前記メカニズムは、 暗号エンジンと、 前記安全オブジェクトの前記コードがプロセッサ上で実行さていれる間、前記安全オブジェクトのデータへのアクセスを提供するキー情報を前記暗号エンジンの中にロードする命令と、を含む、請求項14に記載の方法。
  16. 16
    前記安全オブジェクトの前記データは、前記安全オブジェクトの前記コードが実行さていれる間だけアクセス可能なプライベート情報を含む、請求項14に記載の方法。
  17. 17
    前記メカニズムでの使用のため安全オブジェクトを生成するステップであって、前記安全オブジェクトは、前記安全オブジェクト内で処理されている間プライベート情報を復号する、前記安全オブジェクト中の命令を実行することによってだけ、復号されたフォーマットでアクセスが可能な前記プライベート情報を含む、前記生成するステップと、 前記生成された安全オブジェクトをメモリに送信するステップと、をさらに含む、請求項14に記載の方法。
  18. 18
    前記キー情報をロードする前記命令は第一命令を含み、前記メカニズムは、前記暗号エンジン中の前記キー情報を以前の状態に復元するための第二命令をさらに含む、請求項15に記載の方法。
  19. 19
    暗号化キー情報を復号することによって得られたキー情報を、前記暗号エンジン中にロードするステップをさらに含む、請求項15に記載の方法。
  20. 20
    前記安全オブジェクトとともに暗号法完全性チェック・メカニズムを用いるステップをさらに含む、請求項15に記載の方法。
  21. 21
    前記安全オブジェクトの前記実行の過程で別のオブジェクトを呼び出すステップ、および 前記安全オブジェクトの前記実行の過程で別のオブジェクトにメッセージを送信するステップ、の少なくとも一つを含む、請求項15に記載の方法。
  22. 22
    プライベート情報が第一安全オブジェクトから第二安全オブジェクトに渡されるときに前記プライベート情報を暗号化変換するステップをさらに含む、請求項21に記載の方法。
  23. 23
    請求項14に記載の前記方法を実行するマシン可読の命令のセットを有形に具現する記憶媒体。
  24. 24
    プロセッサが前記メカニズムを実行するための命令を格納する、コンピュータ・システム中のメモリ、 前記プロセッサが選択的に実行するための前記命令を格納する、前記コンピュータ・システム中のメモリ、および 前記命令を格納するための独立したディスケット、の一つを含む、請求項23に記載の記憶媒体。
  25. 25
    マシン可読の記憶媒体中に有形に具現されたデータ構造であって、前記データ構造は、暗号によってコンピュータ・システム中の他のソフトウエアから保護されたコードおよびデータを包含する安全オブジェクトを含む、前記データ構造。
  26. 26
    前記安全オブジェクトは、前記オブジェクトの前記コードがプロセッサ上で実行されている間前記安全オブジェクトのデータへのアクセスを提供するキー情報を、暗号エンジン中にロードする命令を含む、請求項25に記載のデータ構造。
  27. 27
    マシン上で実行されるマシン命令であって、暗号によって前記マシン中の他のソフトウエアから保護されたコードおよびデータを包含する安全オブジェクトをサポートするメカニズムを含む、前記マシン命令。
Independent claims27