KR100503588B1

Storage device including a non-volatile memory

Abstract

According to the present invention, a tamper-resistant module and a flash memory are mounted in a recording device, so that the CPU 128 in the tamper-resistant module 121 determines the confidentiality of data received from the outside according to a command, and the confidentiality is high. Small-capacity data is stored in the internal memory of the tamper-resistant module, large-capacity data with high secrecy is encrypted and written to flash memory (0), and data with low secrecy is written to flash memory as it is. level) and can store a large amount of data. Nonvolatile memory, security level, recording device, decision result, host terminal device

Term

Term ended

Expired 6 February 2022, 4.6 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

26 claims: 10 independent, 16 dependent

  1. 1
    제1 불휘발성 메모리를 갖는 컨트롤러와, 상기 제1 불휘발성 메모리보다도 기억 용량이 큰 제2 불휘발성 메모리를 구비하고, 상기 컨트롤러는, 호스트 단말 장치와 접속되기 위한 제1 인터페이스와, 상기 제2 불휘발성 메모리와 접속되기 위한 제2 인터페이스와, 중앙 처리 장치를 더 갖고, 상기 컨트롤러의 제1 불휘발성 메모리는, 상기 중앙 처리 장치가 실행하는 프로그램으로서 상기 제1 불휘발성 메모리에 저장해야 할 프로그램을 암호화 또는 복호화하기 위한 제1 비밀 데이터를 상기 중앙 처리 장치가 저장하기 위한 저장 영역을 구비하고, 상기 제2 불휘발성 메모리는, 사용자에 의한 액세스가 허가되고, 또한 상기 호스트 단말 장치로부터의 데이터를 상기 컨트롤러가 저장하기 위한 제1 영역과, 상기 사용자에 의한 액세스가 제한되고 또한 상기 제1 비밀 데이터를 이용하여 상기 컨트롤러에 의해 암호화된 프로그램을 저장하기 위한 제2 영역을 갖는 기록 장치.
  2. 2
    제1항에 있어서, 상기 제1 비밀 데이터는 키 정보와 증명서 중 적어도 하나를 포함하는 기록 장치.
  3. 3
    제1항에 있어서, 상기 컨트롤러는, 상기 호스트 단말 장치로부터의 커맨드 또는 데이터의 속성에 따라, 상기 제1 불휘발성 메모리에 액세스할지 또는 상기 제2 불휘발성 메모리에 액세스할지를 결정하는 기록 장치.
  4. 4
    제1항에 있어서, 상기 컨트롤러는, 상기 제1 불휘발성 메모리의 빈 용량에 따라, 상기 제1 불휘발성 메모리에 액세스할지 또는 상기 제2 불휘발성 메모리에 액세스할지를 결정하는 기록 장치.
  5. 5
    제1항에 있어서, 상기 컨트롤러는, 상기 호스트 단말 장치로부터의 커맨드 또는 데이터의 속성에 따라, 상기 호스트 단말 장치로부터 수신되고 또한 상기 제2 불휘발성 메모리에 기입하기 위한 일반 데이터를 암호화할지의 여부를 결정하는 기록 장치.
  6. 6
    제5항에 있어서, 상기 제1 불휘발성 메모리는, 상기 일반 데이터를 암호화 또는 복호화하기 위한 제2 비밀 데이터를 저장하기 위한 저장 영역을 더 구비하는 기록 장치.
  7. 7
    제1항에 있어서, 상기 컨트롤러는, 상기 제1 불휘발성 메모리의 빈 용량에 따라, 상기 호스트 단말 장치로부터 수신되고 또한 상기 제2 불휘발성 메모리에 기입하기 위한 일반 데이터를 암호화할지의 여부를 결정하는 기록 장치.
  8. 8
    제7항에 있어서, 상기 제1 불휘발성 메모리는, 상기 일반 데이터를 암호화 또는 복호화하기 위한 제2 비밀 데이터를 저장하기 위한 저장 영역을 더 구비하는 기록 장치.
  9. 9
    제1항에 있어서, 상기 제1 불휘발성 메모리는, 상기 호스트 단말 장치와 네트워크를 통해 접속되는 서버와 상기 호스트 단말 장치가 암호 통신을 행하기 위한 제2 비밀 데이터를 저장하기 위한 저장 영역과, 상기 서버와 상기 기록 장치가 암호 통신을 행하기 위한 제3 비밀 데이터를 저장하기 위한 저장 영역 중 적어도 하나를 더 구비하는 기록 장치.
  10. 10
    제9항에 있어서, 상기 컨트롤러는, 상기 제1 비밀 데이터를 이용하여, 상기 제2 비밀 데이터에 대응하는 암호화 프로그램과 상기 제3 비밀 데이터에 대응하는 암호화 프로그램 중 적어도 하나를 암호화하고, 상기 제2 불휘발성 메모리의 상기 제2 영역에 기입하는 기록 장치.
  11. 11
    제1항에 있어서, 상기 컨트롤러는, 상기 호스트 단말 장치로부터의 데이터의 시큐리티 레벨에 따라 상기 제1 불휘발성 메모리에 액세스할지 또는 상기 제2 불휘발성 메모리에 액세스할지를 결정하는 기록 장치.
  12. 12
    제1항에 있어서, 상기 컨트롤러는, 상기 호스트 단말 장치로부터의 데이터의 시큐리티 레벨에 따라 상기 호스트 단말 장치로부터 수신되고 또한 상기 제2 불휘발성 메모리에 기입하기 위한 일반 데이터를 암호화할지의 여부를 결정하는 기록 장치.
  13. 13
    제12항에 있어서, 상기 제1 불휘발성 메모리는, 상기 일반 데이터를 암호화 또는 복호화하기 위한 제2 데이터를 저장하기 위한 저장 영역을 더 구비하는 기록 장치.
  14. 14
    제1항에 있어서, 상기 컨트롤러는 IC 칩이고, 상기 제2 불휘발성 메모리는 플래시 메모리 칩인 기록 장치.
  15. 15
    제1 불휘발성 메모리를 갖는 컨트롤러와 상기 제1 불휘발성 메모리보다도 기억 용량이 큰 제2 불휘발성 메모리를 구비하고 또한 착탈 가능한 기록 장치와, 상기 기억 장치와 접속되기 위한 제1 인터페이스와, 제1 중앙 처리 장치를 구비한 호스트 단말 장치에 있어서, 상기 컨트롤러는, 상기 제1 인터페이스와 접속되기 위한 제2 인터페이스와, 상기 제2 불휘발성 메모리와 접속되기 위한 제3 인터페이스와, 제2 중앙 처리 장치를 더 구비하고, 상기 컨트롤러의 제1 불휘발성 메모리는 상기 중앙 처리 장치가 실행하는 프로그램을 암호화하기 위한 제1 비밀 데이터를 상기 중앙 처리 장치가 저장하기 위한 저장 영역을 구비하고, 상기 제2 불휘발성 메모리는, 사용자에 의한 액세스가 허가되고 또한 상기 호스트 단말 장치로부터의 데이터를 상기 컨트롤러가 저장하기 위한 제1 영역과, 상기 사용자에 의한 액세스가 제한되고 또한 상기 제1 비밀 데이터를 이용하여 상기 컨트롤러에 의해 암호화된 프로그램을 저장하기 위한 제2 영역을 구비하는 호스트 단말 장치.
  16. 16
    제15항에 있어서, 상기 컨트롤러의 상기 제1 불휘발성 메모리는, 또한 상기 호스트 단말 장치와 네트워크를 통해 접속되는 서버와 상기 호스트 단말 장치가 암호 통신을 행하기 위한 제2 비밀 데이터를 저장하고, 상기 제1 중앙 처리 장치는, 상기 컨트롤러의 상기 제1 불휘발성 메모리로부터 상기 제2 비밀 데이터를 판독하고, 상기 서버로 복호 가능한 암호 키를 이용하여 상기 제2 비밀 데이터를 암호화하고, 암호화된 상기 제2 비밀 데이터를 상기 서버에 송신하고, 상기 제2 비밀 데이터를 이용하여 암호화된 데이터를 상기 서버로부터 수신하는 호스트 단말 장치.
  17. 17
    제15항에 있어서, 상기 컨트롤러의 상기 제1 불휘발성 메모리는, 또한 상기 호스트 단말 장치와 네트워크를 통해 접속되는 서버와 상기 기록 장치가 암호 통신을 행하기 위한 제2 비밀 데이터를 저장하고, 상기 제2 중앙 처리 장치는, 상기 컨트롤러의 상기 제1 불휘발성 메모리로부터 상기 제2 비밀 데이터를 판독하고, 상기 서버에서 복호 가능한 암호 키를 이용하여 상기 제2 비밀 데이터를 암호화하고, 암호화된 상기 제2 비밀 데이터를 상기 서버에 송신하고, 상기 제2 비밀 데이터를 이용하여 암호화된 데이터를 상기 서버로부터 수신하는 호스트 단말 장치.
  18. 18
    제1 불휘발성 메모리를 갖는 컨트롤러와, 상기 제1 불휘발성 메모리보다도 기억 용량이 큰 제2 불휘발성 메모리를 구비한 기록 장치에 있어서, 상기 컨트롤러는, 중앙 처리 장치와, 상기 중앙 처리 장치에 의해 이용되는 휘발성 메모리를 포함하고, 상기 컨트롤러의 상기 제1 불휘발성 메모리는 키 데이터를 저장하고, 상기 컨트롤러는, 상기 중앙 처리 장치에 의해 실행되는 프로그램으로서 상기 제1 불휘발성 메모리에 저장해야 할 프로그램을 상기 키 데이터에 의해 암호화하고, 암호화된 상기 프로그램을 상기 제1 불휘발성 메모리가 아닌 상기 제2 불의 휘발성 메모리에 저장하고, 상기 컨트롤러는, 상기 제2 불휘발성 메모리로부터 상기 프로그램을 판독하고, 상기 키 데이터를 이용하여 상기 프로그램을 복호화하고, 상기 중앙 처리 장치는, 복호화된 상기 프로그램을 실행하는 기록 장치.
  19. 19
    제18항에 있어서, 상기 컨트롤러는, 상기 컨트롤러의 상기 제1 불휘발성 메모리의 빈 용량이 적은지 큰지를 판정하고, 상기 컨트롤러의 상기 제1 불휘발성 메모리의 빈 용량이 적은 경우에 상기 프로그램을 상기 키 데이터에 의해 암호화하고, 암호화된 상기 프로그램을 상기 제1 불휘발성 메모리가 아닌 상기 제2 불휘발성 메모리에 저장하고, 상기 컨트롤러의 상기 제1 불휘발성 메모리의 빈 용량이 큰 경우에 상기 프로그램을 암호화하지 않고 상기 제1 불휘발성 메모리에 저장하는 기록 장치.
  20. 20
    삭제
  21. 21
    삭제
  22. 22
    삭제
  23. 23
    삭제
  24. 24
    삭제
  25. 25
    삭제
  26. 26
    삭제
Independent claims26