[发明专利]用于在安全容器中保护一组与公共数据相关联的敏感数据的方法在审
| 申请号: | 201480061890.5 | 申请日: | 2014-10-31 |
| 公开(公告)号: | CN105706104A | 公开(公告)日: | 2016-06-22 |
| 发明(设计)人: | F.德彻维里;T.格姆普;F.考蒂亚德 | 申请(专利权)人: | 格马尔托股份有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62 |
| 代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 申屠伟进;刘春元 |
| 地址: | 法国*** | 国省代码: | 法国;FR |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 安全 容器 保护 一组 公共 数据 相关 敏感数据 方法 | ||
1.用于在安全容器(SC)中使用加密密钥(EK)来保护将被传送到实体的一组混合的敏感数据和公共数据(Ti.Li.Vi或Li.Vi)的方法,所述方法包括以下步骤:
-产生(E1)随机密钥(RK),
-使用所述随机密钥(RK)对该组混合的敏感数据和公共数据(Ti.Li.Vi或Li.Vi)译成密码(E2)以得到译成密码的一组数据(CDB),
-产生(D3)初始化值(IV),
-为安全容器(SC)限定(E3')配置信息(CI),
-所述初始化值(IV)、所述配置信息(CI)和随机密钥(RK)形成(E4)前同步码(P),对所述前同步码(P)和译成密码的该组数据(CDB)加密(E5),所述初始化值(IV)致使所得到的加密数据即使在前同步码(P)中的重复的配置信息(CI)的情况下也从一个安全容器(SC)到另一个安全容器(SC)可变。
2.根据权利要求1所述的用于保护的方法,其中所述方法包括产生盐码(S)的步骤,所述盐码(S)用于建立所述初始化值(IV)。
3.根据之前权利要求之一所述的用于保护的方法,所述方法包括限定实施方式的版本的步骤,所述实施方式的版本被插入在配置信息(CI)中。
4.根据权利要求3所述的方法,其中所述实施方式的版本描述以下各项中的至少一个:使用的密码算法、安全规则、格式化选择、校验和计算方法、版本ID。
5.根据之前权利要求之一所述的用于保护的方法,所述方法包括通过前同步码(P)和译成密码的或明文的该组混合的敏感数据和公共数据(CDB)来计算完整性校验值(IC)的步骤,所述完整性校验值(IC)与前同步码(P)和译成密码的该组混合的敏感数据和公共数据(CDB)一起被加密。
6.用于通过应用根据之前权利要求之一的方法生成安全容器(SC)的装置,所述装置包括随机密钥生成器、初始化值生成器和密码模件,所述密码模件旨在执行使用随机密钥(RK)对该组混合的敏感数据和公共数据的译成密码以得到译成密码的一组混合的敏感数据和公共数据(CDB)以及对前同步码(P)和译成密码的该组混合的敏感数据和公共数据(CDB)的加密,其中初始化值(IV)致使所得到的加密数据即使在前同步码(P)中重复的配置信息(CI)的情况下也从一个安全容器到另一个安全容器可变。
7.如通过应用根据权利要求1至5所述的方法所得到的安全容器(SC),所述安全容器包括:
-前同步码(P),包含至少初始化值(IV)、配置信息(CI)和随机密钥(RK);
-用随机密钥(RK)加密的一组混合的敏感数据和公共数据(Ti.Li.Vi或Li.Vi);
-前同步码(RK)以及加密的该组混合的敏感数据和公共数据(CDB)被进一步使用加密密钥(EK)加密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格马尔托股份有限公司,未经格马尔托股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480061890.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于噪声减轻的方法及电子装置
- 下一篇:数据中心中返修商品的自动标识





