[发明专利]信息处理装置、信息处理方法、实现它们的计算机程序及集成电路无效
申请号: | 200980118737.0 | 申请日: | 2009-05-25 |
公开(公告)号: | CN102037473A | 公开(公告)日: | 2011-04-27 |
发明(设计)人: | 高山久;松岛秀树;伊藤孝幸;芳贺智之;K·A·尼克尔森;前田学 | 申请(专利权)人: | 松下电器产业株式会社 |
主分类号: | G06F21/22 | 分类号: | G06F21/22;H04L9/32 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 杨谦;胡建新 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 提供一种能够在维持提供者间的独立性的基础上持续地进行跨越多个提供者提供的模组群间的安全引导的信息处理装置。具备包括第一结构对照值(503)和模组测量值(505)的联动证书,上述第一结构对照值(503)表示进行安全引导的第一模组群的累积哈希值,上述模组测量值(505)表示进行安全引导的第二模组群的开头模组的哈希值,在第一模组群的安全引导后,通过与第一结构对照值(503)相对照来验证第一模组群已启动,再将通过与模组测量值(505)相对照验证了完全性的第二模组群的开头模组启动,进行第二模组群的安全引导,在第一模组群的模组被更新的情况下,联动证书更新部(135)将联动证书更新。 | ||
搜索关键词: | 信息处理 装置 方法 实现 它们 计算机 程序 集成电路 | ||
【主权项】:
一种信息处理装置,其特征在于,具备:第一存储部,保存与第一利害关系者相对应的第一多个模组、以及包括第一对照值和第一累积对照值在内的证书,上述第一对照值是针对上述第一多个模组的各模组而由上述各模组的哈希值生成的,上述第一累积对照值是由上述第一多个模组中包含的模组的哈希值累积后形成的累积值生成的;第二存储部,保存与第二利害关系者相对应且与上述第一多个模组处于依存关系的第二多个模组、以及包括第二对照值和第二累积对照值在内的证书,上述第二对照值是针对上述第二多个模组的各模组而由上述各模组的哈希值生成的,上述第二累积对照值是由上述第二多个模组中包含的模组的哈希值累积后形成的累积值生成的;第一控制部,将上述第一多个模组的各模组的实际的哈希值与上述第一对照值相比较,验证上述第一多个模组的正当性,并启动已验证的上述第一多个模组;第二控制部,在上述第一多个模组的正当性已被验证的情况下,将上述第二多个模组的各模组的实际的哈希值与上述第二对照值相比较,验证上述第二多个模组的正当性,并启动已验证的上述第二多个模组;以及联动证书的保持部,上述联动证书包括第三对照值和第三累积对照值,上述第三对照值用于验证上述第二多个模组的开头模组的正当性,上述第三累积对照值是由上述第一多个模组中包含的模组的哈希值累积后形成的累积值生成的;上述第一控制部在更新了上述第一多个模组的情况下,如果对更新后的第一多个模组的证书验证上述证书的签名,则使用验证后的上述证书中的第一对照值,将包含在上述联动证书中的第三累积对照值更新;上述第一控制部在启动上述第一多个模组之后,使用包含在上述联动证书中的第三累积对照值,验证正当的第一多个模组被启动,并且在使用包含在上述联动证书中的第三对照值验证了上述第二多个模组的开头模组的正当性的情况下,上述第一控制部启动上述第二多个模组的开头模组;上述第二控制部验证上述第二多个模组的正当性,使上述第二多个模组启动。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于松下电器产业株式会社,未经松下电器产业株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200980118737.0/,转载请声明来源钻瓜专利网。
- 上一篇:平台
- 下一篇:含有超支化聚乙烯亚胺的聚酰胺纳米复合物