JP6756056B2 - 身元検証による暗号チップ - Google Patents
身元検証による暗号チップ Download PDFInfo
- Publication number
- JP6756056B2 JP6756056B2 JP2019553419A JP2019553419A JP6756056B2 JP 6756056 B2 JP6756056 B2 JP 6756056B2 JP 2019553419 A JP2019553419 A JP 2019553419A JP 2019553419 A JP2019553419 A JP 2019553419A JP 6756056 B2 JP6756056 B2 JP 6756056B2
- Authority
- JP
- Japan
- Prior art keywords
- cryptographic
- request
- chip
- client
- identification information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
- H04L9/0897—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage involving additional devices, e.g. trusted platform module [TPM], smartcard or USB
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/76—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in application-specific integrated circuits [ASIC] or field-programmable devices, e.g. field-programmable gate arrays [FPGA] or programmable logic devices [PLD]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2143—Clearing memory, e.g. to prevent the data from being stolen
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Mathematical Physics (AREA)
- Life Sciences & Earth Sciences (AREA)
- Biodiversity & Conservation Biology (AREA)
- Biomedical Technology (AREA)
- Bioethics (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Storage Device Security (AREA)
- Mobile Radio Communication Systems (AREA)
Description
120 ストレージリソース
122 プログラムロジック
124 識別情報
126 鍵情報
130 処理リソース
140 認証モジュール
150 暗号モジュール
200 システム
210 インターフェース
250 認証モジュール
260 暗号モジュール
410 識別情報カード
420 デバイス
430 スマートフォン
440 タブレットデバイス
450 モノのインターネット(IOT)デバイス
Claims (30)
- 身元検証による暗号動作を実行するためのコンピュータ実装方法であって、
クライアントから要求された暗号動作を実行するための要求を、暗号チップによって受信するステップであって、前記要求が、前記クライアントに関連付けられたクライアント識別情報を含み、前記暗号チップが、暗号動作を実行する処理リソースと、前記暗号動作に使用される鍵情報および暗号動作の要求を許可された複数のクライアントに関連付けられた暗号化された識別情報を格納するストレージリソースとを含むハードウェア構成要素である、ステップと、
前記暗号チップのファームウェアに格納されたソフトウェア命令に含まれる鍵を使用して、前記暗号化された識別情報を、前記暗号チップによって復号するステップと、
前記クライアント識別情報を前記復号された識別情報と比較することに基づいて、前記クライアント識別情報が、暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられると、前記暗号チップによって決定するステップと、
前記クライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられると決定することに応答して、前記ストレージリソースに格納された前記鍵情報に基づいて前記要求された暗号動作を、前記暗号チップによって実行するステップと
を含む、コンピュータ実装方法。 - 前記要求された暗号動作が、暗号化動作、復号動作、電子署名検証動作、または電子署名生成動作である、請求項1に記載のコンピュータ実装方法。
- 前記暗号チップが、フィールドプログラマブルゲートアレイ(FPGA)、特定用途向け集積回路(ASIC)、またはマイクロプロセッサである、請求項1に記載のコンピュータ実装方法。
- 前記要求がデータを含み、前記暗号チップが前記データについて前記要求された暗号動作を実行する、請求項1に記載のコンピュータ実装方法。
- 前記暗号チップが、前記暗号チップが含まれるコンピュータシステムを動作するための前記処理リソースによって実行されるオペレーティングシステムを含む、請求項1に記載のコンピュータ実装方法。
- 前記要求が第1の要求であり、前記要求された暗号動作が、第1の要求された暗号動作であり、前記クライアント識別情報が、第1のクライアント識別情報であり、前記方法が、
第2のクライアントから第2の要求された暗号動作を実行するための第2の要求を、前記暗号チップによって受信するステップであって、前記第2の要求が、前記第2のクライアントに関連付けられた第2のクライアント識別情報を含む、ステップと、
前記第2のクライアント識別情報を前記復号された識別情報と比較することに基づいて、前記第2のクライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられないと、前記暗号チップによって決定するステップとをさらに含み、
前記第2のクライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられないと決定することに応答して、前記暗号チップが前記第2の要求された暗号動作を実行しない、請求項1に記載のコンピュータ実装方法。 - 暗号動作を実行するための1つまたは複数の要求が、前記要求が暗号動作の要求を許可された複数のクライアントのうちのいずれか1つに関連付けられたクライアント識別情報を含まないことに基づいて、悪意があるものであると、前記暗号チップによって決定するステップと、
暗号動作を実行するための1つまたは複数の要求が、悪意があるものであると決定することに応答して、前記ストレージリソースから前記暗号化された識別情報および前記鍵情報を、前記暗号チップによって消去するステップと
をさらに含む、請求項1に記載のコンピュータ実装方法。 - 前記暗号チップが、フィールドプログラマブルゲートアレイ(FPGA)であり、前記方法は、
再プログラミング情報を含む、前記暗号チップを再プログラムするための要求を、前記暗号チップによって受信するステップと、
前記要求を受信することに応答して、前記再プログラミング情報に前記ストレージリソースに格納された情報を、前記暗号チップによって置き換えるステップと、
をさらに含む、請求項1に記載のコンピュータ実装方法。 - 動作を実行するためのコンピュータシステムによって実行可能な1つまたは複数の命令を格納する非一時的なコンピュータ可読記憶媒体であって、前記動作が、
クライアントから要求された暗号動作を実行するための要求を、暗号チップによって受信するステップであって、前記要求が、前記クライアントに関連付けられたクライアント識別情報を含み、前記暗号チップが、暗号動作を実行する処理リソースと、前記暗号動作に使用される鍵情報および暗号動作の要求を許可された複数のクライアントに関連付けられた暗号化された識別情報を格納するストレージリソースとを含むハードウェア構成要素である、ステップと、
前記暗号チップのファームウェアに格納されたソフトウェア命令に含まれる鍵を使用して、前記暗号化された識別情報を、前記暗号チップによって復号するステップと、
前記クライアント識別情報を前記復号された識別情報と比較することに基づいて、前記クライアント識別情報が、暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられると、前記暗号チップによって決定するステップと、
前記クライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられると決定することに応答して、前記ストレージリソースに格納された前記鍵情報に基づいて前記要求された暗号動作を、前記暗号チップによって実行するステップと
を含む、非一時的なコンピュータ可読記憶媒体。 - 前記要求された暗号動作が、暗号化動作、復号動作、電子署名検証動作、または電子署名生成動作である、請求項9に記載の非一時的なコンピュータ可読記憶媒体。
- 前記暗号チップが、フィールドプログラマブルゲートアレイ(FPGA)、特定用途向け集積回路(ASIC)、またはマイクロプロセッサである、請求項9に記載の非一時的なコンピュータ可読記憶媒体。
- 前記要求がデータを含み、前記暗号チップが前記データについて前記要求された暗号動作を実行する、請求項9に記載の非一時的なコンピュータ可読記憶媒体。
- 前記暗号チップが、前記暗号チップが含まれるコンピュータシステムを動作するための前記処理リソースによって実行されるオペレーティングシステムを含む、請求項9に記載の非一時的なコンピュータ可読記憶媒体。
- 前記要求が第1の要求であり、前記要求された暗号動作が、第1の要求された暗号動作であり、前記クライアント識別情報が、第1のクライアント識別情報であり、前記動作が、
第2のクライアントから第2の要求された暗号動作を実行するための第2の要求を受信するステップであって、前記第2の要求が、前記第2のクライアントに関連付けられた第2のクライアント識別情報を含む、ステップと、
前記第2のクライアント識別情報を前記復号された識別情報と比較することに基づいて、前記第2のクライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられないと決定するステップとをさらに含み、
前記第2のクライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられないと決定することに応答して、前記第2の要求された暗号動作が実行されない、請求項9に記載の非一時的なコンピュータ可読記憶媒体。 - 前記動作は、
暗号動作を実行するための1つまたは複数の要求が、前記要求が暗号動作の要求を許可された複数のクライアントのうちのいずれか1つに関連付けられたクライアント識別情報を含まないことに基づいて、悪意があるものであると決定するステップと、
暗号動作を実行するための1つまたは複数の要求が、悪意があるものであると決定することに応答して、前記ストレージリソースから前記暗号化された識別情報および前記鍵情報を消去するステップと
をさらに含む、請求項9に記載の非一時的なコンピュータ可読記憶媒体。 - 前記記憶媒体が、フィールドプログラマブルゲートアレイ(FPGA)上にプログラムされた暗号チップを備え、前記動作は、
再プログラミング情報を含む、前記暗号チップを再プログラムするための要求を、前記暗号チップによって受信するステップと、
前記要求を受信することに応答して、前記再プログラミング情報に前記ストレージリソースに格納された情報を、前記暗号チップによって置き換えるステップと、
をさらに含む、請求項9に記載の非一時的なコンピュータ可読記憶媒体。 - 1つまたは複数のコンピュータと、
前記1つまたは複数のコンピュータに相互動作可能に結合されるとともに、前記1つまたは複数のコンピュータによって実行されると、1つまたは複数の動作を実行する1つまたは複数の命令を格納する有形の非一時的な機械可読媒体を有する、1つまたは複数のコンピュータメモリデバイスとを備えるコンピュータ実装システムであって、前記1つまたは複数の動作が、
クライアントから要求された暗号動作を実行するための要求を、暗号チップによって受信するステップであって、前記要求が、前記クライアントに関連付けられたクライアント識別情報を含み、前記暗号チップが、暗号動作を実行する処理リソースと、前記暗号動作に使用される鍵情報および暗号動作の要求を許可された複数のクライアントに関連付けられた暗号化された識別情報を格納するストレージリソースとを含むハードウェア構成要素である、ステップと、
前記暗号チップのファームウェアに格納されたソフトウェア命令に含まれる鍵を使用して、前記暗号化された識別情報を、前記暗号チップによって復号するステップと、
前記クライアント識別情報を前記復号された識別情報と比較することに基づいて、前記クライアント識別情報が、暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられると、前記暗号チップによって決定するステップと、
前記クライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられると決定することに応答して、前記ストレージリソースに格納された前記鍵情報に基づいて前記要求された暗号動作を、前記暗号チップによって実行するステップと
を含む、システム。 - 前記要求された暗号動作が、暗号化動作、復号動作、電子署名検証動作、または電子署名生成動作である、請求項17に記載のシステム。
- 前記暗号チップが、フィールドプログラマブルゲートアレイ(FPGA)、特定用途向け集積回路(ASIC)、またはマイクロプロセッサである、請求項17に記載のシステム。
- 前記要求がデータを含み、前記暗号チップが前記データについて前記要求された暗号動作を実行する、請求項17に記載のシステム。
- 前記暗号チップが、前記暗号チップが含まれるコンピュータシステムを動作するための前記処理リソースによって実行されるオペレーティングシステムを含む、請求項17に記載のシステム。
- 前記要求が第1の要求であり、前記要求された暗号動作が、第1の要求された暗号動作であり、前記クライアント識別情報が、第1のクライアント識別情報であり、前記動作が、
第2のクライアントから第2の要求された暗号動作を実行するための第2の要求を受信するステップであって、前記第2の要求が、前記第2のクライアントに関連付けられた第2のクライアント識別情報を含む、ステップと、
前記第2のクライアント識別情報を前記復号された識別情報と比較することに基づいて、前記第2のクライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられないと決定するステップとをさらに含み、
前記第2のクライアント識別情報が暗号動作の要求を許可された複数のクライアントのうちの1つに関連付けられないと決定することに応答して、前記第2の要求された暗号動作が実行されない、請求項17に記載のシステム。 - 前記動作は、
暗号動作を実行するための1つまたは複数の要求が、前記要求が暗号動作の要求を許可された複数のクライアントのうちのいずれか1つに関連付けられたクライアント識別情報を含まないことに基づいて、悪意があるものであると決定するステップと、
暗号動作を実行するための1つまたは複数の要求が、悪意があるものであると決定することに応答して、前記ストレージリソースから前記暗号化された識別情報および前記鍵情報を消去するステップと
をさらに含む、請求項17に記載のシステム。 - フィールドプログラマブルゲートアレイ(FPGA)上にプログラムされた暗号チップを備え、前記動作は、
再プログラミング情報を含む、前記暗号チップを再プログラムするための要求を、前記暗号チップによって受信するステップと、
前記要求を受信することに応答して、前記再プログラミング情報に前記ストレージリソースに格納された情報を、前記暗号チップによって置き換えるステップと、
をさらに含む、請求項17に記載のシステム。 - 前記クライアント識別情報が前記クライアントに関連付けられた生体情報を含む、請求項1に記載のコンピュータ実装方法。
- 前記クライアント識別情報が前記暗号チップに含まれる生体認証装置から受信される、請求項25に記載のコンピュータ実装方法。
- 前記ソフトウェア命令に含まれる前記鍵が暗号化され、前記暗号化された識別情報を、前記暗号チップによって復号するステップが、
前記ソフトウェア命令に含まれる前記暗号化された鍵を復号するステップを含む、請求項1に記載のコンピュータ実装方法。 - 前記ストレージリソースが前記要求された暗号動作を実行するための前記処理リソースによって実行可能なプログラムロジックを格納し、
前記プログラムロジックが暗号化せずに格納される、請求項1に記載のコンピュータ実装方法。 - 前記暗号チップが物理的インターフェースを含み、前記要求された暗号動作を実行するための前記要求を受信するステップが、
前記クライアントからインターフェースを介して所望の暗号動作の選択を受信するステップを含む、請求項1に記載のコンピュータ実装方法。 - 前記クライアントがユーザであり、前記所望の暗号動作の前記選択を受信するステップが、前記物理的インターフェースを介して前記ユーザによる入力を受信するステップを含む、請求項29に記載のコンピュータ実装方法。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/CN2019/080393 WO2019120324A2 (en) | 2019-03-29 | 2019-03-29 | Cryptography chip with identity verification |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020519050A JP2020519050A (ja) | 2020-06-25 |
JP6756056B2 true JP6756056B2 (ja) | 2020-09-16 |
Family
ID=66994198
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019553419A Active JP6756056B2 (ja) | 2019-03-29 | 2019-03-29 | 身元検証による暗号チップ |
Country Status (10)
Country | Link |
---|---|
US (1) | US11023620B2 (ja) |
EP (1) | EP3622665B1 (ja) |
JP (1) | JP6756056B2 (ja) |
KR (1) | KR102157453B1 (ja) |
CN (1) | CN111316596B (ja) |
AU (1) | AU2019204724C1 (ja) |
CA (1) | CA3058012C (ja) |
SG (1) | SG11201908938PA (ja) |
TW (1) | TWI724684B (ja) |
WO (1) | WO2019120324A2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112000956A (zh) * | 2020-08-27 | 2020-11-27 | 山东超越数控电子股份有限公司 | 一种基于可信计算机的身份验证方法及系统 |
CN112925534A (zh) * | 2021-02-25 | 2021-06-08 | 广东电网有限责任公司电力调度控制中心 | 一种密码芯片嵌入式应用卸载方法及装置 |
CN113408583B (zh) * | 2021-05-18 | 2022-04-29 | 支付宝(杭州)信息技术有限公司 | 一种身份核验方法、装置及设备 |
CN113420309B (zh) * | 2021-07-01 | 2022-05-17 | 广东工业大学 | 基于国密算法的轻量化数据保护系统 |
CN114978506B (zh) * | 2022-05-25 | 2025-01-10 | 重庆长安汽车股份有限公司 | 一种软件实现秘钥存储的系统、方法及存储介质 |
Family Cites Families (107)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19629856A1 (de) * | 1996-07-24 | 1998-01-29 | Ibm | Verfahren und System zum sicheren Übertragen und Speichern von schützbaren Informationen |
JPH10247906A (ja) | 1997-03-03 | 1998-09-14 | Toshiba Corp | 処理機能付きデバイス装置、情報処理システム、認証方法、認証・暗号化方法及び認証・復号方法 |
EP1175749B1 (en) | 1999-04-22 | 2005-07-06 | Veridicom, Inc. | High security biometric authentication using a public key/private key encryption pairs |
US8325994B2 (en) | 1999-04-30 | 2012-12-04 | Davida George I | System and method for authenticated and privacy preserving biometric identification systems |
JP2001319164A (ja) | 2000-05-10 | 2001-11-16 | Nec Saitama Ltd | レンタルシステムとそのレンタル方法、及び貸出プログラムを記録した記録媒体 |
FR2819074B1 (fr) * | 2000-12-29 | 2003-02-21 | Dominique Bertrand | Terminal d'affichage, de restitution, de saisie et de traitement de donnees, configurable par ses utilisateurs |
JP2002271320A (ja) | 2001-03-13 | 2002-09-20 | Sony Corp | 情報処理装置及び方法、並びに記憶媒体 |
WO2002103496A2 (en) | 2001-06-18 | 2002-12-27 | Daon Holdings Limited | An electronic data vault providing biometrically protected electronic signatures |
JP4834263B2 (ja) | 2001-09-28 | 2011-12-14 | シャープ株式会社 | カード認証システム、情報記録カードおよびカード認証方法 |
JP4660053B2 (ja) | 2002-05-20 | 2011-03-30 | ソニー株式会社 | 人的特徴照合装置 |
AU2003258067A1 (en) | 2002-08-06 | 2004-02-23 | Privaris, Inc. | Methods for secure enrollment and backup of personal identity credentials into electronic devices |
JP2004104539A (ja) | 2002-09-11 | 2004-04-02 | Renesas Technology Corp | メモリカード |
US20050027991A1 (en) * | 2003-06-23 | 2005-02-03 | Difonzo Joseph | System and method for digital rights management |
WO2005003938A1 (en) * | 2003-07-04 | 2005-01-13 | Nokia Corporation | Key storage administration |
US20060149962A1 (en) | 2003-07-11 | 2006-07-06 | Ingrian Networks, Inc. | Network attached encryption |
US8842887B2 (en) | 2004-06-14 | 2014-09-23 | Rodney Beatson | Method and system for combining a PIN and a biometric sample to provide template encryption and a trusted stand-alone computing device |
JP4423478B2 (ja) | 2004-09-07 | 2010-03-03 | 株式会社国際電気通信基礎技術研究所 | 振動提示装置 |
JP2006079181A (ja) | 2004-09-07 | 2006-03-23 | Sony Corp | 生体照合装置 |
US20060059372A1 (en) * | 2004-09-10 | 2006-03-16 | International Business Machines Corporation | Integrated circuit chip for encryption and decryption having a secure mechanism for programming on-chip hardware |
JP4326443B2 (ja) * | 2004-10-08 | 2009-09-09 | フェリカネットワークス株式会社 | 情報処理装置および情報処理方法、並びにプログラム |
JP4516399B2 (ja) * | 2004-10-08 | 2010-08-04 | フェリカネットワークス株式会社 | 情報処理装置および方法、並びにプログラム |
CA2584525C (en) | 2004-10-25 | 2012-09-25 | Rick L. Orsini | Secure data parser method and system |
JP2006221566A (ja) | 2005-02-14 | 2006-08-24 | Dainippon Printing Co Ltd | ネットワークを利用した介護サービス支援システム |
GB2424557A (en) | 2005-03-24 | 2006-09-27 | Sony Uk Ltd | FPGA with hardware decryptor for configuration programme which adds second key to itself before re-encrypting and overwriting itself in memory when run |
US8972743B2 (en) | 2005-05-16 | 2015-03-03 | Hewlett-Packard Development Company, L.P. | Computer security system and method |
JP4936238B2 (ja) | 2005-06-13 | 2012-05-23 | 株式会社トプスシステムズ | セキュリティ管理装置 |
JP2007018301A (ja) | 2005-07-08 | 2007-01-25 | Matsushita Electric Ind Co Ltd | 利用条件処理装置 |
US8615663B2 (en) | 2006-04-17 | 2013-12-24 | Broadcom Corporation | System and method for secure remote biometric authentication |
GB2438452B (en) | 2006-05-24 | 2010-12-15 | Nokia Corp | Portable telecommunications apparatus |
JP4301275B2 (ja) | 2006-09-28 | 2009-07-22 | ソニー株式会社 | 電子機器、および情報処理方法 |
US7747024B2 (en) * | 2007-02-09 | 2010-06-29 | Lenovo (Singapore) Pte. Ltd. | System and method for generalized authentication |
GB2452732A (en) * | 2007-09-12 | 2009-03-18 | Seiko Epson Corp | Smart-card chip with organic conductive surface layer for detecting invasive attack |
CN201126581Y (zh) | 2007-11-12 | 2008-10-01 | 中国长城计算机深圳股份有限公司 | 一种基于uefi的生物身份识别装置 |
CN101436247B (zh) | 2007-11-12 | 2012-04-11 | 中国长城计算机深圳股份有限公司 | 一种基于uefi的生物身份识别方法及系统 |
CA2710868A1 (en) * | 2008-01-07 | 2009-07-16 | Security First Corp. | Systems and methods for securing data using multi-factor or keyed dispersal |
US8438385B2 (en) | 2008-03-13 | 2013-05-07 | Fujitsu Limited | Method and apparatus for identity verification |
BRPI0822164B1 (pt) | 2008-05-16 | 2019-09-10 | Hewlett Packard Development Co | método para prover um comando de gerenciamento de sistema e dispositivo eletrônico |
DE102008055076A1 (de) | 2008-12-22 | 2010-07-01 | Robert Bosch Gmbh | Vorrichtung und Verfahren zum Schutz von Daten, Computerprogramm, Computerprogrammprodukt |
MY159232A (en) | 2009-05-18 | 2016-12-30 | Mikoh Corp | Biometric identification method |
EP2323308B1 (en) | 2009-11-12 | 2016-03-23 | Morpho Cards GmbH | A method of assigning a secret to a security token, a method of operating a security token, storage medium and security token |
WO2012122994A1 (en) * | 2011-03-11 | 2012-09-20 | Kreft Heinz | Off-line transfer of electronic tokens between peer-devices |
US9037852B2 (en) | 2011-09-02 | 2015-05-19 | Ivsc Ip Llc | System and method for independent control of for-hire vehicles |
WO2013062528A1 (en) * | 2011-10-25 | 2013-05-02 | Hewlett-Packard Development Company, L.P. | Verification record for a replaceable supply |
CN103138927B (zh) | 2011-12-01 | 2015-12-16 | 航天信息股份有限公司 | 一种用于指纹认证的加密存储设备中密钥控制方法 |
GB2497553B (en) | 2011-12-13 | 2018-05-16 | Irisguard Inc | Improvements relating to iris cameras |
TW201328280A (zh) | 2011-12-29 | 2013-07-01 | Chunghwa Telecom Co Ltd | 即時通訊身分認證系統與方法 |
CN103200562A (zh) * | 2012-01-10 | 2013-07-10 | 国民技术股份有限公司 | 通信终端锁定方法及通信终端 |
KR20140138271A (ko) | 2012-03-15 | 2014-12-03 | 미코 코포레이션 | 생체 측정 인증 시스템 |
CN102594843A (zh) | 2012-03-22 | 2012-07-18 | 中国农业银行股份有限公司 | 一种身份认证系统和方法 |
US9135496B2 (en) | 2012-05-18 | 2015-09-15 | Apple Inc. | Efficient texture comparison |
US9590959B2 (en) | 2013-02-12 | 2017-03-07 | Amazon Technologies, Inc. | Data security service |
US8832465B2 (en) | 2012-09-25 | 2014-09-09 | Apple Inc. | Security enclave processor for a system on a chip |
US8775757B2 (en) | 2012-09-25 | 2014-07-08 | Apple Inc. | Trust zone support in system on a chip having security enclave processor |
EP2720167A1 (en) * | 2012-10-11 | 2014-04-16 | Nagravision S.A. | Method and system for smart card chip personalization |
US9665638B2 (en) | 2012-10-30 | 2017-05-30 | FHOOSH, Inc. | Systems and methods for secure storage of user information in a user profile |
ES2625254T3 (es) | 2012-11-02 | 2017-07-19 | Morpho Cards Gmbh | Tarjeta con chip de telecomunicaciones |
US20140237256A1 (en) | 2013-02-17 | 2014-08-21 | Mourad Ben Ayed | Method for securing data using a disposable private key |
US10304044B2 (en) | 2013-06-05 | 2019-05-28 | American Express Travel Related Services Company, Inc. | Multi-factor mobile user authentication |
JP6182371B2 (ja) * | 2013-06-28 | 2017-08-16 | ルネサスエレクトロニクス株式会社 | 半導体集積回路を含むシステム |
US9646150B2 (en) | 2013-10-01 | 2017-05-09 | Kalman Csaba Toth | Electronic identity and credentialing system |
US10127378B2 (en) | 2014-10-01 | 2018-11-13 | Kalman Csaba Toth | Systems and methods for registering and acquiring E-credentials using proof-of-existence and digital seals |
CN104580107B (zh) | 2013-10-24 | 2018-02-06 | 华为技术有限公司 | 恶意攻击检测方法及控制器 |
US9213818B2 (en) | 2014-02-24 | 2015-12-15 | Partnet, Inc. | Anonymous authentication using backup biometric information |
US10237065B2 (en) | 2014-03-31 | 2019-03-19 | Irdeto B.V. | Cryptographic chip and related methods |
CN105376059B (zh) * | 2014-08-15 | 2019-04-02 | 中国电信股份有限公司 | 基于电子钥匙进行应用签名的方法和系统 |
CN105471575B (zh) | 2014-09-05 | 2020-11-03 | 创新先进技术有限公司 | 一种信息加密、解密方法及装置 |
CN104239815A (zh) | 2014-09-19 | 2014-12-24 | 西安凯虹电子科技有限公司 | 基于虹膜识别的电子文档加密解密装置及方法 |
US9953151B2 (en) | 2015-02-03 | 2018-04-24 | Chon Hock LEOW | System and method identifying a user to an associated device |
JP2018516026A (ja) | 2015-03-20 | 2018-06-14 | リヴェッツ・コーポレーションRivetz Corp. | ブロックチェーンを使用したデバイス整合性の自動認証 |
US9875370B2 (en) * | 2015-03-26 | 2018-01-23 | Microsoft Technology Licensing, Llc | Database server and client for query processing on encrypted data |
WO2016178127A1 (en) | 2015-05-03 | 2016-11-10 | Arm Technologies Israel Ltd. | System, device, and method of managing trustworthiness of electronic devices |
CN106301767B (zh) | 2015-05-13 | 2020-01-03 | 中兴通讯股份有限公司 | 一种加密通话的处理方法、装置、终端及kmc |
US10318154B2 (en) | 2015-05-31 | 2019-06-11 | Apple Inc. | Dynamic group membership for devices |
US10079677B2 (en) | 2015-06-05 | 2018-09-18 | Apple Inc. | Secure circuit for encryption key generation |
US10079880B2 (en) | 2015-06-07 | 2018-09-18 | Apple Inc. | Automatic identification of invalid participants in a secure synchronization system |
US10284376B2 (en) | 2015-06-10 | 2019-05-07 | Arris Enterprises Llc | Code signing system with machine to machine interaction |
US9942035B2 (en) * | 2015-08-18 | 2018-04-10 | Intel Corporation | Platform migration of secure enclaves |
CN106487511B (zh) | 2015-08-27 | 2020-02-04 | 阿里巴巴集团控股有限公司 | 身份认证方法及装置 |
US9705859B2 (en) * | 2015-12-11 | 2017-07-11 | Amazon Technologies, Inc. | Key exchange through partially trusted third party |
US10536271B1 (en) | 2016-01-10 | 2020-01-14 | Apple Inc. | Silicon key attestation |
US11734678B2 (en) | 2016-01-25 | 2023-08-22 | Apple Inc. | Document importation into secure element |
CN105959287A (zh) | 2016-05-20 | 2016-09-21 | 中国银联股份有限公司 | 一种基于生物特征的安全认证方法及装置 |
CN105975839B (zh) | 2016-06-12 | 2019-07-05 | 北京集创北方科技股份有限公司 | 一种生物特征识别装置和方法以及生物特征模板注册方法 |
US11593797B2 (en) * | 2016-06-12 | 2023-02-28 | Apple Inc. | Authentication using a secure circuit |
US10268844B2 (en) * | 2016-08-08 | 2019-04-23 | Data I/O Corporation | Embedding foundational root of trust using security algorithms |
US10116440B1 (en) | 2016-08-09 | 2018-10-30 | Amazon Technologies, Inc. | Cryptographic key management for imported cryptographic keys |
CN108345785B (zh) | 2017-01-25 | 2021-05-11 | 杨建纲 | 内建智能安全行动装置 |
CN108632021A (zh) | 2017-03-15 | 2018-10-09 | 阿里巴巴集团控股有限公司 | 一种密钥加密方法、装置和系统 |
CN108667608B (zh) * | 2017-03-28 | 2021-07-27 | 阿里巴巴集团控股有限公司 | 数据密钥的保护方法、装置和系统 |
US10541818B2 (en) | 2017-04-19 | 2020-01-21 | International Business Machines Corporation | Decentralized biometric signing of digital contracts |
CN108881000A (zh) | 2017-05-08 | 2018-11-23 | 国民技术股份有限公司 | 网关设备、第三方平台、支付系统及方法 |
CN107169762B (zh) | 2017-05-24 | 2020-02-07 | 中国银联股份有限公司 | 一种安全载体的配置方法及装置 |
CN107241317B (zh) | 2017-05-24 | 2021-01-15 | 国民认证科技(北京)有限公司 | 生物特征识别身份的方法和用户终端设备以及身份认证服务器 |
CN109150535A (zh) | 2017-06-19 | 2019-01-04 | 中国移动通信集团公司 | 一种身份认证方法、设备、计算机可读存储介质及装置 |
WO2018236420A1 (en) * | 2017-06-20 | 2018-12-27 | Google Llc | Cloud hardware security modules for outsourcing cryptographic operations |
US11922363B2 (en) | 2017-07-05 | 2024-03-05 | United Parcel Service Of America, Inc. | Counterparty physical proximity verification for digital asset transfers |
US10819528B2 (en) * | 2017-07-18 | 2020-10-27 | Square, Inc. | Device security with physically unclonable functions |
US10263793B2 (en) * | 2017-07-18 | 2019-04-16 | Square, Inc. | Devices with modifiable physically unclonable functions |
US10438190B2 (en) * | 2017-07-18 | 2019-10-08 | Square, Inc. | Devices with on-board physically unclonable functions |
CN109525392B (zh) | 2017-09-20 | 2021-11-26 | 上海方付通商务服务有限公司 | eID贴膜卡、移动终端设备及eID认证系统 |
US10509940B2 (en) | 2017-09-28 | 2019-12-17 | Apple Inc. | Electronic device including sequential operation of light source subsets while acquiring biometric image data and related methods |
US10833877B2 (en) * | 2017-10-12 | 2020-11-10 | Canon Kabushiki Kaisha | Method of authenticating authentication-target apparatus by authentication apparatus, authentication apparatus, authentication- target apparatus, and image forming apparatus |
CN108540457B (zh) | 2018-03-20 | 2021-09-17 | 深圳市文鼎创数据科技有限公司 | 一种安全设备及其生物认证控制方法和装置 |
US11700117B2 (en) | 2018-03-27 | 2023-07-11 | Workday, Inc. | System for credential storage and verification |
US11641278B2 (en) | 2018-03-27 | 2023-05-02 | Workday, Inc. | Digital credential authentication |
CN110677250B (zh) * | 2018-07-02 | 2022-09-02 | 阿里巴巴集团控股有限公司 | 密钥和证书分发方法、身份信息处理方法、设备、介质 |
CN108900296B (zh) | 2018-07-04 | 2021-11-09 | 昆明我行科技有限公司 | 一种基于生物特征识别的秘钥存储方法 |
-
2019
- 2019-03-29 SG SG11201908938P patent/SG11201908938PA/en unknown
- 2019-03-29 EP EP19732220.9A patent/EP3622665B1/en active Active
- 2019-03-29 AU AU2019204724A patent/AU2019204724C1/en active Active
- 2019-03-29 KR KR1020197028379A patent/KR102157453B1/ko active Active
- 2019-03-29 CN CN201980001441.4A patent/CN111316596B/zh active Active
- 2019-03-29 WO PCT/CN2019/080393 patent/WO2019120324A2/en unknown
- 2019-03-29 JP JP2019553419A patent/JP6756056B2/ja active Active
- 2019-03-29 CA CA3058012A patent/CA3058012C/en active Active
- 2019-09-30 US US16/587,901 patent/US11023620B2/en active Active
- 2019-12-12 TW TW108145434A patent/TWI724684B/zh active
Also Published As
Publication number | Publication date |
---|---|
WO2019120324A2 (en) | 2019-06-27 |
AU2019204724B2 (en) | 2021-06-17 |
US20200311315A1 (en) | 2020-10-01 |
KR102157453B1 (ko) | 2020-09-18 |
AU2019204724A1 (en) | 2020-10-15 |
TWI724684B (zh) | 2021-04-11 |
CN111316596A (zh) | 2020-06-19 |
EP3622665B1 (en) | 2021-07-28 |
AU2019204724C1 (en) | 2021-12-09 |
CA3058012A1 (en) | 2019-06-27 |
EP3622665A4 (en) | 2020-07-15 |
JP2020519050A (ja) | 2020-06-25 |
CA3058012C (en) | 2021-05-11 |
US11023620B2 (en) | 2021-06-01 |
SG11201908938PA (en) | 2019-10-30 |
TW202036384A (zh) | 2020-10-01 |
EP3622665A2 (en) | 2020-03-18 |
WO2019120324A3 (en) | 2020-01-23 |
CN111316596B (zh) | 2024-03-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6756056B2 (ja) | 身元検証による暗号チップ | |
CN110492990B (zh) | 区块链场景下的私钥管理方法、装置及系统 | |
TWI724683B (zh) | 電腦實施的用於管理用戶金鑰對的方法、用於管理用戶金鑰對的系統以及用於管理用戶金鑰對的裝置 | |
KR101608510B1 (ko) | 글로벌 플랫폼 규격을 사용하는 발행자 보안 도메인에 대한 키 관리 시스템 및 방법 | |
JP5852265B2 (ja) | 計算装置、コンピュータプログラム及びアクセス許否判定方法 | |
EP3704613A1 (en) | Provisioning trusted execution environment(s) based on chain of trust including platform | |
CN109075976A (zh) | 取决于密钥认证的证书发布 | |
CN110868291B (zh) | 一种数据加密传输方法、装置、系统及存储介质 | |
KR102234825B1 (ko) | 암호 동작들의 안전한 수행 | |
CN117751551A (zh) | 用于安全互联网通信的系统和方法 | |
CN110431803B (zh) | 基于身份信息管理加密密钥 | |
CN116049802A (zh) | 应用单点登陆方法、系统、计算机设备和存储介质 | |
CN119227110A (zh) | 模型获取方法、模型部署方法、装置、电子设备、服务器、介质及计算机程序产品 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191029 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200508 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20200508 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20200721 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200803 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200826 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6756056 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |