[发明专利]电子电路装置以及操作这种电子电路装置的方法无效
申请号: | 200680019023.0 | 申请日: | 2006-05-16 |
公开(公告)号: | CN101185105A | 公开(公告)日: | 2008-05-21 |
发明(设计)人: | 于尔根·施罗德 | 申请(专利权)人: | NXP股份有限公司 |
主分类号: | G07C15/00 | 分类号: | G07C15/00 |
代理公司: | 北京天昊联合知识产权代理有限公司 | 代理人: | 陈源;张天舒 |
地址: | 荷兰爱*** | 国省代码: | 荷兰;NL |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电子电路 装置 以及 操作 这种 方法 | ||
技术领域
本发明主要涉及电子芯片卡和终端的认证的技术领域。
具体而言,本发明涉及如在权利要求1中所描述的一种电子电路装置以及如在权利要求6中所描述的操作这种电子电路装置的方法。
背景技术
出于安全性考虑,用于生成密匙(key),尤其是私匙(secretkey),和用于电子芯片卡和终端的认证的随机数必须是真正的随机数而不能是伪随机数,例如,伪随机数采用在软件中实现的算法来生成。
由于这个原因,现代芯片卡,尤其是现代智能卡,具有提供这些随机数的基于硬件的随机数生成器。这种基于硬件的随机数生成器必须按照这样的方式实现:随机数生成器产生的随机数的性质不能被外部物理特性比如温度、电源电压影响。在任何情况下,对一个或者多个物理参数无意或者有意的操作必须不会造成生成的随机数的可预测性。
由于很难在硅中实现上述要求(例如会有PN转换作为噪声源),因此使用内部逻辑状态和反馈移位寄存器来使得可以以不同参数生成的时钟频率进行切换。
如果中央处理器(CPU)现在读出移位寄存器或者据其得出的结果,则CPU接收到一个不被外部确定性地确定的相对好的随机数。用这种方法产生的随机数具有高质量的前提是与移位寄存器的时钟频率相比随机数被读取的时间间隔是很大的。
如图1所示,现有技术智能卡包括一个基于硬件实现的单个的随机数生成器10。这个随机数生成器10被设计成使得所生成的随机数RN不能通过物理测量方法而直接被计算或者估计。
作为安全功能,例如用于随机化CPU周期(添加附加等待状态)、用于随机化程序执行中的分支以及用于智能卡上的其它随机操作,一般使用从基于硬件的随机数生成器生成的随机数获取的数值。
这些操作必须被非常迅速而且非常频繁地执行;由于这些原因,这些操作不满足时间上的要求,也就是与移位寄存器的时钟频率相比随机数被读取的时间间隔是很大的。
然而,程序执行中的随机化、随机化的分支、随机跳转或者随机转换通过物理测量会变得可见(visible);此时使用的随机数能再次通过数学方法从这些可见的测量结果中推算出来。
如果随机数被用于密匙尤其是私匙的片上生成,以及用于电子芯片卡和终端的认证,那么在这个时间间隔期间,它必须结束而不执行所有的(安全)操作,其中通过该(安全)操作随机数生成器的内部状态能通过物理测量而变得可见。
对于前述现有技术,一般已知的是CPU的操作可以通过随机附加的电流传播来掩饰。
例如,现有技术文件US 6 419 159 B1公开了使用一种通过随机附加的电流传播来掩饰CPU的操作的随机数生成器。虽然对编码的操作被保密,这要求实现对指令的操作的掩蔽,但是故意让随机数生成器的状态外部可见。然而,现有技术文件US 6 419 159 B1没有考虑到软件同样需要随机数。
在另一个例子中,现有技术文件US 6 698 662 B1公开了使用一种通过随机附加的电流传播来掩饰CPU的操作并对电可擦写可编程只读存储器(EEPROM)进行编程的随机数生成器。虽然电流消耗被随机化,但是随机数生成器的状态是故意外部可见的。然而,现有技术文件US 6 698 662 B1没有考虑到软件同样需要随机数。
在现有技术文件EP 1 244 077 A2中,CPU所要处理的数据被变换并再次变换从而使得数据保密;这造成了在数据处理过程中的随机电流传播。因此,现有技术文件EP 1 244 077 A2的教义是基于在处理数据之前和之后打乱(随机化)数据,这是利用常数汉明权随机函数发生器而没有使用基于硬件的随机数生成器。
在现有技术文件EP 1 006 492 A1中,使用随机数生成器以便于通过随机地附加电流传播(在此情况下由指令的多处理引起)也即通过随机化处理顺序来掩饰CPU的操作。
现有技术文件US 2003/0194086 A1涉及指令的随机执行并且从而遮蔽加密操作;所以,使用了随机数生成器但是随机数生成器的状态是外部可见的。
发明内容
从上述优点和缺点开始并且考虑到讨论过的现有技术,本发明的目标是按照以下方式进一步开发在技术领域中所提到的那种电子电路装置以及在技术领域中所提到的那种方法,所述方式为:对在软件中使用的随机数的计算或者估计是不可能的,尤其是通过物理测量的方法。
本发明的目标通过包括权利要求1所述特征的电子电路装置以及包括权利要求6所述特征的方法实现。本发明的优选实施方式以及有利的改进在各个从属权利要求中公开。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于NXP股份有限公司,未经NXP股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680019023.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:植绒的金属丝状物睫毛膏刷
- 下一篇:隧道磁阻器件、其制造方法、磁头及磁存储器