FR3032846A1 - Procede de communication securisee entre un systeme d'exploitation d'un terminal et un dispositif distinct du terminal - Google Patents
Procede de communication securisee entre un systeme d'exploitation d'un terminal et un dispositif distinct du terminal Download PDFInfo
- Publication number
- FR3032846A1 FR3032846A1 FR1551144A FR1551144A FR3032846A1 FR 3032846 A1 FR3032846 A1 FR 3032846A1 FR 1551144 A FR1551144 A FR 1551144A FR 1551144 A FR1551144 A FR 1551144A FR 3032846 A1 FR3032846 A1 FR 3032846A1
- Authority
- FR
- France
- Prior art keywords
- execution environment
- terminal
- trusted execution
- operating system
- secure communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
- G06F21/445—Program or device authentication by mutual authentication, e.g. between devices or programs
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/82—Protecting input, output or interconnection devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Power Engineering (AREA)
- Storage Device Security (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (16)
- REVENDICATIONS1. Procédé de communication sécurisée entre un système d'exploitation (3) d'un terminal (1) et un dispositif (2) distinct du terminal, le terminal comportant en outre un environnement d'exécution de confiance, caractérisé en ce qu'il comporte, préalablement à la communication sécurisée, une authentification dudit dispositif par ledit environnement d'exécution de confiance initiée par ledit système d'exploitation.
- 2. Procédé selon la revendication 1, comportant une authentification mutuelle du dispositif et de l'environnement d'exécution de confiance, comprenant ladite authentification dudit dispositif par ledit environnement d'exécution de confiance et une authentification de l'environnement d'exécution de confiance par ledit dispositif.
- 3. Procédé selon la revendication 2, dans lequel ladite authentification mutuelle comporte un échange à travers ledit système d'exploitation de cryptogrammes entre ledit dispositif et ledit environnement d'exécution de confiance, l'authentification étant obtenue sur la base d'une vérification (E06) par ledit dispositif et d'une vérification (E05) par ledit environnement d'exécution de confiance dans lesquelles le dispositif et l'environnement d'exécution de confiance vérifient que les deux cryptogrammes sont identiques.
- 4. Procédé selon la revendication 3, dans lequel l'élaboration de chacun des cryptogrammes est mise en oeuvre sur la base d'une donnée fournie par ledit environnement d'exécution de confiance, d'une donnée fournie par ledit dispositif, et d'une clé de chiffrement élaborée (E03, E04) à la fois par ledit dispositif et par ledit environnement d'exécution de confiance.
- 5. Procédé selon la revendication 4, dans lequel ladite clé de chiffrement est élaborée (E03) par ledit dispositif sur la base d'une clé dérivée propre audit dispositif, et ladite clé de chiffrement est élaborée (E04) par ledit environnement d'exécution de confiance sur la base d'une clé dérivée obtenue à partir d'une clé maître et de données supplémentaires dudit dispositif. 3032 846 14
- 6. Procédé selon l'une quelconque des revendications 4 ou 5, dans lequel ladite communication sécurisée (E21) utilise au moins ladite clé de chiffrement.
- 7. Procédé selon l'une quelconque des revendications 1 à 6, dans 5 lequel ladite communication sécurisée (E21) comporte en outre une communication d'un code pour authentifier ladite communication de données, l'élaboration du code utilisant une clé d'élaboration de code obtenue préalablement au sein dudit dispositif et dudit environnement d'exécution de confiance. 10
- 8. Procédé selon l'une des revendications 6 ou 7, dans lequel ladite communication sécurisée (E21) comporte une communication de données personnelles d'un utilisateur.
- 9. Procédé selon la revendication 8, dans lequel lesdites données personnelles sont obtenues au moyen d'une interface utilisateur de 15 confiance exécutée par ledit environnement d'exécution de confiance.
- 10. Procédé selon l'une des revendications 1 à 9, dans lequel ladite authentification ou l'authentification mutuelle est mise en oeuvre sur requête d'une application exécutée par ledit système d'exploitation.
- 11. Procédé selon la revendication 10, dans lequel ladite 20 application communique avec ledit environnement d'exécution de confiance au moyen d'une couche transport.
- 12. Procédé selon l'une quelconque des revendications 1 à 11, dans lequel le dispositif est un élément sécurisé.
- 13. Terminal embarquant un système d'exploitation (3) et un 25 environnement d'exécution de confiance (4), caractérisé en ce que l'environnement d'exécution de confiance comporte un module (5) d'authentification d'un dispositif (2) distinct du terminal sur requête du système d'exploitation.
- 14. Système comprenant un terminal (1) selon la revendication 13 30 et un dispositif (2) distinct du terminal, dans lequel le dispositif comporte un module (6) d'authentification de l'environnement d'exécution de confiance du terminal sur requête du système d'exploitation.
- 15. Programme d'ordinateur comprenant des instructions pour l'exécution des étapes d'un procédé de communication sécurisé entre un 35 terminal et un dispositif distinct du terminal selon l'une quelconque des 3032846 15 revendications 1 à 12, lorsque ledit programme est exécuté par un processeur du terminal.
- 16. Support d'enregistrement lisible par un processeur, sur lequel est enregistré un programme d'ordinateur comprenant des instructions pour l'exécution des étapes d'un procédé de communication sécurisé entre un terminal et un dispositif distinct du terminal selon l'une quelconque des revendications 1 à 12.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1551144A FR3032846B1 (fr) | 2015-02-12 | 2015-02-12 | Procede de communication securisee entre un systeme d'exploitation d'un terminal et un dispositif distinct du terminal |
US14/645,061 US20160241557A1 (en) | 2015-02-12 | 2015-03-11 | Method for secured communication between an operating system of a terminal and a device distinct from the terminal |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1551144A FR3032846B1 (fr) | 2015-02-12 | 2015-02-12 | Procede de communication securisee entre un systeme d'exploitation d'un terminal et un dispositif distinct du terminal |
FR1551144 | 2015-02-12 |
Publications (2)
Publication Number | Publication Date |
---|---|
FR3032846A1 true FR3032846A1 (fr) | 2016-08-19 |
FR3032846B1 FR3032846B1 (fr) | 2018-01-26 |
Family
ID=53758288
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR1551144A Active FR3032846B1 (fr) | 2015-02-12 | 2015-02-12 | Procede de communication securisee entre un systeme d'exploitation d'un terminal et un dispositif distinct du terminal |
Country Status (2)
Country | Link |
---|---|
US (1) | US20160241557A1 (fr) |
FR (1) | FR3032846B1 (fr) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20180092075A (ko) * | 2017-02-08 | 2018-08-17 | 삼성전자주식회사 | 카드 정보를 처리하기 위한 방법 및 그 전자 장치 |
CN109660341B (zh) * | 2018-12-14 | 2021-03-16 | 飞天诚信科技股份有限公司 | 一种在应用通信中保护数据安全的实现方法及系统 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060281442A1 (en) * | 2005-06-03 | 2006-12-14 | Samsung Electronics Co., Ltd. | Method for inclusive authentication and management of service provider, terminal and user identity module, and system and terminal device using the method |
US20110059773A1 (en) * | 2008-05-29 | 2011-03-10 | Peter Neumann | Personalising a sim by means of a unique personalized master sim |
US20130163762A1 (en) * | 2010-09-13 | 2013-06-27 | Nec Corporation | Relay node device authentication mechanism |
-
2015
- 2015-02-12 FR FR1551144A patent/FR3032846B1/fr active Active
- 2015-03-11 US US14/645,061 patent/US20160241557A1/en not_active Abandoned
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060281442A1 (en) * | 2005-06-03 | 2006-12-14 | Samsung Electronics Co., Ltd. | Method for inclusive authentication and management of service provider, terminal and user identity module, and system and terminal device using the method |
US20110059773A1 (en) * | 2008-05-29 | 2011-03-10 | Peter Neumann | Personalising a sim by means of a unique personalized master sim |
US20130163762A1 (en) * | 2010-09-13 | 2013-06-27 | Nec Corporation | Relay node device authentication mechanism |
Non-Patent Citations (1)
Title |
---|
ZAHEER AHMAD ET AL: "Enhancing the Security of Mobile Applications by Using TEE and (U)SIM", 2013 IEEE 10TH INTERNATIONAL CONFERENCE ON UBIQUITOUS INTELLIGENCE AND COMPUTING AND 2013 IEEE 10TH INTERNATIONAL CONFERENCE ON AUTONOMIC AND TRUSTED COMPUTING, 1 December 2013 (2013-12-01), pages 575 - 582, XP055233208, ISBN: 978-1-4799-2481-3, DOI: 10.1109/UIC-ATC.2013.76 * |
Also Published As
Publication number | Publication date |
---|---|
FR3032846B1 (fr) | 2018-01-26 |
US20160241557A1 (en) | 2016-08-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11832095B2 (en) | Wearable identity device for fingerprint bound access to a cloud service | |
US9183371B2 (en) | Personal digital identity device with microphone | |
US9215592B2 (en) | Configurable personal digital identity device responsive to user interaction | |
US9207650B2 (en) | Configurable personal digital identity device responsive to user interaction with user authentication factor captured in mobile device | |
US9659295B2 (en) | Personal digital identity device with near field and non near field radios for access control | |
EP1549011A1 (fr) | Procédé et système de communication entre un terminal et au moins un équipment communicant | |
FR2987529A1 (fr) | Procede de verification d'identite d'un utilisateur d'un terminal communiquant et systeme associe | |
US20160358148A1 (en) | Configurable personal digital identity card with motion sensor responsive to user interaction | |
US9734319B2 (en) | Configurable personal digital identity device with authentication using image received over radio link | |
US9781598B2 (en) | Personal digital identity device with fingerprint sensor responsive to user interaction | |
US9143938B2 (en) | Personal digital identity device responsive to user interaction | |
US20140270174A1 (en) | Personal digital identity device responsive to user interaction with user authentication factor captured in mobile device | |
FR3032846A1 (fr) | Procede de communication securisee entre un systeme d'exploitation d'un terminal et un dispositif distinct du terminal | |
FR3030817A1 (fr) | Procede d'authentification d'un utilisateur, module securise, appareil electronique et systeme associes | |
EP3667530A1 (fr) | Accès sécurise à des données chiffrées d'un terminal utilisateur | |
US9154500B2 (en) | Personal digital identity device with microphone responsive to user interaction | |
US20140266603A1 (en) | Personal digital identity device with imager responsive to user interaction | |
US20140266606A1 (en) | Configurable personal digital identity device with microphone responsive to user interaction | |
US20140273960A1 (en) | Personal digital identity device with user authentication factor captured in mobile device | |
US20140266602A1 (en) | Configurable personal digital identity device with fingerprint sensor responsive to user interaction |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PLFP | Fee payment |
Year of fee payment: 2 |
|
PLSC | Publication of the preliminary search report |
Effective date: 20160819 |
|
PLFP | Fee payment |
Year of fee payment: 3 |
|
PLFP | Fee payment |
Year of fee payment: 4 |
|
CD | Change of name or company name |
Owner name: IDEMIA FRANCE, FR Effective date: 20180618 |
|
CJ | Change in legal form |
Effective date: 20180618 |
|
PLFP | Fee payment |
Year of fee payment: 6 |
|
PLFP | Fee payment |
Year of fee payment: 7 |
|
PLFP | Fee payment |
Year of fee payment: 8 |
|
PLFP | Fee payment |
Year of fee payment: 9 |
|
PLFP | Fee payment |
Year of fee payment: 10 |
|
PLFP | Fee payment |
Year of fee payment: 11 |