ES2643223T3 - Medio de almacenamiento con dispositivo de cifrado - Google Patents
Medio de almacenamiento con dispositivo de cifrado Download PDFInfo
- Publication number
- ES2643223T3 ES2643223T3 ES10717608.3T ES10717608T ES2643223T3 ES 2643223 T3 ES2643223 T3 ES 2643223T3 ES 10717608 T ES10717608 T ES 10717608T ES 2643223 T3 ES2643223 T3 ES 2643223T3
- Authority
- ES
- Spain
- Prior art keywords
- data
- interface
- key
- storage area
- storage medium
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
- G06F12/1408—Protection against unauthorised use of memory or access to memory by using cryptography
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/77—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in smart cards
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
- G06F21/79—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/86—Secure or tamper-resistant housings
- G06F21/87—Secure or tamper-resistant housings by means of encapsulation, e.g. for integrated circuits
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/388—Payment protocols; Details thereof using mutual authentication without cards, e.g. challenge-response
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- General Business, Economics & Management (AREA)
- Mathematical Physics (AREA)
- Strategic Management (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Databases & Information Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
Abstract
Medio de almacenamiento (10) con dispositivo de cifrado, con - un área de memoria electrónica (20), - una interfaz (30) para introducir datos en el medio de almacenamiento (10) y leer datos del medio de almacenamiento (10), - un dispositivo de introducción (70) acoplado entre la interfaz (30) y el área de almacenamiento (20) para almacenar datos de la interfaz (30) en el área de almacenamiento (20), - un dispositivo de lectura (80) acoplado entre la interfaz (30) y el área de almacenamiento (20) para emitir datos del área de almacenamiento (20) a la interfaz (30), - una memoria de clave (40) en la que está almacenada o se puede almacenar una clave secreta (K), - un dispositivo de cifrado (50) acoplado al dispositivo de introducción (70) para cifrar con la clave (K) datos introducidos a la interfaz (30) en el medio de almacenamiento (10), y - un dispositivo de descifrado (60) acoplado al dispositivo de lectura (80) para descifrar datos emitidos desde el área de almacenamiento (20), - el dispositivo de lectura (80) comprendiendo: - un canal de lectura de descifrado (B) configurado para poder descifrar datos almacenados cifrados en el área de almacenamiento (20) utilizando el dispositivo de descifrado (60) con la clave (K) almacenada en la memoria de clave (40), o una clave de descifrado correspondiente a la clave (K) y almacenada en la memoria de clave (40), y poder emitirlos de forma descifrada a la interfaz (30) mediante el canal de lectura de descifrado (B) y - el medio de almacenamiento comprendiendo además un dispositivo de autentificación acoplado al dispositivo de lectura (80), estando configurado el dispositivo de autentificación tal que los datos pueden ser emitidos de forma descifrada a la interfaz (30) mediante el canal de lectura de descifrado (B) como mucho en caso de una autentificación exitosa, caracterizado por que - el dispositivo de introducción (70) está configurado para cifrar todos los datos introducidos a la interfaz (30) para su almacenamiento en el área de almacenamiento (20) con la clave (K) almacenada en la memoria de clave (40) y almacenarlos cifrados en el área de almacenamiento (20), y - el dispositivo de lectura (80) comprende además: - un canal de lectura directo (A) configurado para emitir los datos almacenados cifrados en el área de almacenamiento (20) de forma cifrada a la interfaz (30), evitando el dispositivo de descifrado (60), mediante el canal de lectura directo (A), y - los datos se pueden emitir de forma cifrada mediante el canal de lectura directo (A) en caso de no producirse o fallar una autentificación.
Description
5
10
15
20
25
30
35
40
45
50
55
60
65
DESCRIPCION
Medio de almacenamiento con dispositivo de cifrado
La invencion se refiere a un medio de almacenamiento con dispositivo de cifrado segun el preambulo de la reivindicacion 1.
Un ejemplo de un medio de almacenamiento conocido en el sentido de la invencion es una tarjeta de memoria Flash con opcion de cifrado, con un criptoprocesador utilizado como dispositivo de cifrado y descifrado y una clave de cifrado y descifrado simetrica para cifrar datos, almacenada en la tarjeta. Con este tipo de tarjetas de memoria Flash, el usuario puede seleccionar de forma opcional a traves de un menu de un terminal de tarjetas, por ejemplo, un ordenador con lector de tarjetas Flash conectado, o de un terminal de tarjetas movil, como por ejemplo, un telefono movil con lector de tarjetas Flash, que los datos que se van a almacenar en la tarjeta de memoria Flash sean almacenados cifrados en la misma. Los datos almacenados sin cifrar pueden ser leidos de la tarjeta de memoria Flash. Los datos almacenados cifrados solo pueden ser leidos de la tarjeta de memoria Flash tras una autentificacion exitosa del usuario con respecto a la tarjeta de memoria Flash. Si se intentan leer los datos almacenados cifrados sin autentificacion, el proceso de lectura se cancela sin emision de datos y, dado el caso, se emite un aviso de fallo o una solicitud de autentificacion.
En algunos casos de aplicacion, el poseedor de un medio de almacenamiento al que el propietario del medio de almacenamiento ha encargado el almacenamiento de datos en el medio de almacenamiento puede ser considerado por el propietario como potencialmente no fiable. Por ejemplo, un servicio de vigilancia que almacena fotografias o grabaciones de video realizadas con fines de vigilancia en un medio de almacenamiento no debe tener la posibilidad de volver a leer las fotografias o grabaciones de video ni de utilizarlas de forma inadecuada, por ejemplo, para fines privados en circulos de conocidos o para publicarlas en internet. Incluso aunque el medio de almacenamiento tenga una opcion de cifrado, es posible que el poseedor no fiable simplemente no la utilice y por tanto pueda leer arbitrariamente los datos almacenados tras el almacenamiento.
El documento DE 198 03 218 A1 describe una tarjeta de memoria con algunas caracteristicas del preambulo de la reivindicacion 1. Los datos deben cifrarse al ser introducidos en la tarjeta y descifrarse al ser leidos o bien introducirse y leerse sin cifrar. El documento US 2008/0071977 A1 muestra una tarjeta con sensor de huella dactilar, que se utiliza para permitir el acceso a los datos almacenados unicamente a usuarios autentificados.
El documento US 6.079.019 A describe una tarjeta de memoria IC con un canal de lectura de descifrado, a traves del cual se pueden leer datos de forma descifrada en caso de una autentificacion exitosa, y con un canal de lectura directo, mediante el cual se pueden emitir datos de forma cifrada en caso de una autentificacion fallida.
El documento US 2007/113097 A1 da a conocer un medio de almacenamiento con dispositivo de cifrado segun el preambulo de la reivindicacion 1. Los datos almacenados cifrados en una memoria del medio de almacenamiento son leidos de la memoria de forma descifrada en caso de una autentificacion exitosa con respecto al medio de almacenamiento. En caso de una autentificacion fallida se deniega el acceso a la memoria.
El objetivo de la invencion consiste en crear un medio de almacenamiento con opcion de cifrado que permita el almacenamiento seguro de datos, tambien en un entorno no fiable.
El objetivo se consigue mediante un medio de almacenamiento segun la reivindicacion 1. Las realizaciones preferentes de la invencion se indican en las reivindicaciones dependientes.
El medio de almacenamiento esta equipado con un area de memoria electronica, una interfaz para introducir datos en el medio de almacenamiento y para leer datos del medio de almacenamiento, un dispositivo de introduccion acoplado entre la interfaz y el area de almacenamiento para almacenar datos de la interfaz en el area de almacenamiento, un dispositivo de lectura acoplado entre la interfaz y el area de almacenamiento para emitir datos del area de almacenamiento a la interfaz, una memoria de clave en la que esta almacenada o se puede almacenar una clave secreta, un dispositivo de cifrado acoplado al dispositivo de introduccion para cifrar con la clave datos introducidos a la interfaz en el medio de almacenamiento y un dispositivo de descifrado acoplado al dispositivo de lectura para descifrar con la clave los datos emitidos del area de almacenamiento.
El medio de almacenamiento esta caracterizado por que el dispositivo de introduccion esta configurado para cifrar todos los datos introducidos a la interfaz para su almacenamiento en el area de almacenamiento con la clave almacenada en la memoria de clave y almacenarlos cifrados en el area de almacenamiento, y por que el dispositivo de lectura presenta dos canales de lectura diferentes. Mas precisamente existe un primer canal de lectura directo configurado para que, cuando se emiten datos mediante el canal de lectura directo, los datos almacenados cifrados en el area de almacenamiento puedan ser emitidos de forma cifrada a la interfaz evitando el dispositivo de descifrado. Ademas existe un segundo canal de lectura de descifrado configurado para que, cuando se emiten datos mediante el canal de lectura de descifrado, los datos almacenados cifrados en el area de almacenamiento puedan ser descifrados utilizando el dispositivo de descifrado con la clave almacenada en la memoria de clave, o una clave
5
10
15
20
25
30
35
40
45
50
55
60
65
de descifrado correspondiente a la clave y almacenada en la memoria de clave, y emitidos de forma descifrada a la interfaz.
Es decir que, por un lado, en este medio de almacenamiento todos los datos introducidos en la interfaz son cifrados sin posibilidad de acceso de un usuario del medio de almacenamiento. Esto permite encargar a personas no fiables el registro y almacenamiento de datos.
Ademas, los datos almacenados cifrados en el medio de almacenamiento se pueden emitir opcionalmente cifrados o descifrados. Por ejemplo, un empleado de un servicio de vigilancia que ha almacenado datos en el medio de almacenamiento puede leer los datos cifrados de forma cifrada del medio de almacenamiento y transferirlos de forma cifrada a una central fiable. Este procedimiento se puede aplicar, por ejemplo, en casos en que el empleado del servicio de vigilancia conserva el medio de almacenamiento y solo transfiere los datos a la central. En los casos en que la central no solo recibe los datos sino el medio de almacenamiento completo, un empleado fiable de la central puede descifrar los datos durante el proceso de lectura y emitirlos por tanto de forma descifrada desde el medio de almacenamiento.
Opcionalmente, el medio de almacenamiento tambien presenta un dispositivo de autentificacion acoplado al dispositivo de lectura, que esta configurado de forma que los datos puedan ser emitidos de forma descifrada a la interfaz mediante el canal de lectura como mucho en caso de una autentificacion exitosa. De este modo se asegura que solo los usuarios fiables, caracterizados por que son capaces de autentificarse con respecto al medio de almacenamiento, pueden obtener los datos almacenados como texto legible, es decir, de forma descifrada o no cifrada.
Opcionalmente, el dispositivo de autentificacion puede estar configurado ademas de forma que, en caso de una autentificacion fallida, los datos sean emitidos mediante el canal de lectura directo de forma cifrada, es decir, tal como estan almacenados en la memoria, es decir, igual que en el caso de una lectura sin autentificacion.
Opcionalmente, el area de almacenamiento puede estar configurada ademas, al menos parcialmente, como memoria Flash. El medio de almacenamiento puede ser opcionalmente una tarjeta de memoria Flash configurada de forma inteligente, es decir, que presente un microprocesador de tarjeta inteligente y/o un criptoprocesador o similar.
Opcionalmente, como clave esta prevista una clave simetrica de un sistema de cifrado simetrico. En este caso, para el cifrado y el descifrado se utiliza la misma clave. En principio tambien es posible utilizar para el cifrado y el descifrado dos claves diferentes y complementarias que opcionalmente pueden estar almacenadas ambas en el medio de almacenamiento, por ejemplo, en la memoria de clave.
El dispositivo de cifrado y el dispositivo de descifrado pueden estar configurados opcionalmente como dos dispositivos separados o como un unico dispositivo de cifrado y descifrado combinado, y opcionalmente como uno o dos criptoprocesadores o microprocesadores de tarjeta inteligente.
A continuacion se explica la invencion en detalle en base a ejemplos de realizacion y haciendo referencia a los dibujos, que muestran:
La figura 1, un medio de almacenamiento segun un modo de realizacion de la invencion;
La figura 2, una introduccion de datos en el medio de almacenamiento de la figura 1;
La figura 3, una lectura de datos del medio de almacenamiento de la figura 1 a traves de un primer canal de lectura directo -A-;
La figura 4, una lectura de datos del medio de almacenamiento de la figura 1 a traves de un segundo canal de lectura de descifrado -B-;
La figura 5, un descifrado posterior de datos leidos cifrados segun la figura 3.
La figura 1 muestra un medio de almacenamiento -10- segun un modo de realizacion de la invencion con un area de memoria electronica -20-, una interfaz -30- para introducir datos en el medio de almacenamiento (en el area de almacenamiento -20-) y para leer datos del medio de almacenamiento (del area de almacenamiento -20-), un dispositivo de introduccion -70- acoplado entre la interfaz -30- y el area de almacenamiento -20- para almacenar datos de la interfaz -30- en el area de almacenamiento -20-, un dispositivo de lectura -80- acoplado entre la interfaz -30- y el area de almacenamiento -20- para emitir datos del area de almacenamiento -20- a la interfaz -30-, un dispositivo de autentificacion -90- acoplado al dispositivo de lectura -80-, una memoria de clave -40- en la que esta almacenada o se puede almacenar una clave secreta -K-, un dispositivo de cifrado -50- acoplado al dispositivo de introduccion -70- para cifrar con la clave -K- datos introducidos a la interfaz -30- en el medio de almacenamiento -10- y un dispositivo de descifrado -60- acoplado al dispositivo de lectura -80- para descifrar con la clave -K- datos emitidos del area de almacenamiento -20-. El dispositivo de introduccion -70- y el dispositivo de cifrado -50- no presentan una interfaz de usuario y por lo tanto no permiten al usuario elegir si los datos introducidos deben o no deben ser cifrados. El dispositivo de cifrado -50- realiza siempre el cifrado de datos que llegan de la interfaz -30-. El dispositivo de lectura -80- presenta un primer canal de lectura directo -A- y un segundo canal de lectura de descifrado -B-. En el segundo canal de lectura de descifrado -B- esta integrado el dispositivo de autentificacion -90-.
5
10
15
20
25
30
35
40
45
A la interfaz -30- del medio de almacenamiento -10- se puede acoplar un dispositivo de lectura/escritura (no mostrado) para medios de almacenamiento -10-, de forma que los datos puedan ser transferidos del dispositivo de lectura/escritura al medio de almacenamiento -10- y del medio de almacenamiento -10- al dispositivo de lectura/escritura.
La figura 2 muestra, en el medio de almacenamiento -10- de la figura 1, una introduccion de datos -DAT- en un medio de almacenamiento -10-. Para mayor claridad, en las figuras 2-4 se han omitido algunos numeros de referencia. Los datos -DAT- son puestos a disposicion del medio de almacenamiento -10- en la interfaz -30-. El dispositivo de introduccion -70- suministra los datos -DAT- disponibles en la interfaz -30- al dispositivo de cifrado -50-, que cifra los datos -DAT- y los almacena como datos cifrados -FZXYZSS- en el area de almacenamiento -20-.
La figura 3 muestra una lectura de datos del medio de almacenamiento -10- de la figura 1 a traves de un primer canal de lectura directo -A- del dispositivo de lectura -80-. A traves de la interfaz -30- se introduce un comando de lectura -READ- en el medio de almacenamiento -10-. El dispositivo de lectura -80- procesa el comando de lectura -READ- y entrega los datos cifrados -FZXYZSS- a leer, por ejemplo, el contenido completo de la memoria del area de almacenamiento -20- o, dado el caso, el contenido de la memoria de un area de almacenamiento parcial seleccionable -20-, en forma cifrada, es decir, tal como esta almacenado en el area de almacenamiento, a la interfaz -30-. Por lo tanto, en la interfaz -30- estan disponibles datos cifrados -FZXYZSS- para ser recibidos por un dispositivo de lectura/escritura.
La figura 4 muestra una lectura de datos del medio de almacenamiento -10- de la figura 1 a traves de un segundo canal de lectura de descifrado -B- del dispositivo de lectura -80-. A traves de la interfaz 30- se introducen un comando de autentificacion -AUT- y un comando de lectura -READ- en el medio de almacenamiento -10-. El dispositivo de lectura -80- procesa en primer lugar el comando de autentificacion -AUT- y lo envia para su ejecucion al dispositivo de autentificacion -90-. El dispositivo de autentificacion -90- ejecuta el comando de autentificacion -AUT-. Si la autentificacion realizada con el comando de autentificacion -AUT- es exitosa, a continuacion el dispositivo de lectura -80- procesa el comando de lectura -READ-. Los datos cifrados -FZXYZSS- a leer, por ejemplo, el contenido completo de la memoria del area de almacenamiento -20- o, dado el caso, el contenido de la memoria de un area de almacenamiento parcial seleccionable -20-, son transferidos al dispositivo de descifrado -60- y descifrados por el dispositivo de descifrado -60- para obtener datos descifrados - DAT-. Los datos -DAT- descifrados son puestos a disposicion en la interfaz -30- para que puedan ser recibidos por un dispositivo de lectura/escritura.
En el modo de realizacion de la lectura de datos de la figura 4, el comando de autentificacion -AUT- y el comando de lectura -READ- son introducidos mediante un unico proceso de envio en la interfaz -30-. Para ello, por ejemplo, se solicita al usuario que se autentifique y su autentificacion es valorada implicitamente como requisito para la lectura de datos. Alternativamente, en primer lugar se introduce el comando de autentificacion -AUT- en la interfaz -30-, que es valorado por el dispositivo de lectura -80- y el dispositivo de autentificacion -90-. En caso de una autentificacion exitosa, el medio de almacenamiento -10- emite una confirmacion de autentificacion a la interfaz -30- y se solicita la introduccion de un comando de lectura en la interfaz -30-. Cuando se introduce el comando de lectura -READ- en la interfaz -30-, los datos son descifrados tal como se ha descrito anteriormente y puestos a disposicion de la interfaz -30- en forma descifrada -DAT- para ser recibidos por un dispositivo de lectura/escritura.
En caso de una autentificacion fallida, opcionalmente se emiten datos cifrados, esencialmente como en el caso de una lectura sin autentificacion, o alternativamente no se emite ningun dato.
Claims (3)
- 5101520253035404550REIVINDICACIONES1. Medio de almacenamiento (10) con dispositivo de cifrado, con- un area de memoria electronica (20),- una interfaz (30) para introducir datos en el medio de almacenamiento (10) y leer datos del medio de almacenamiento (10),- un dispositivo de introduccion (70) acoplado entre la interfaz (30) y el area de almacenamiento (20) para almacenar datos de la interfaz (30) en el area de almacenamiento (20),- un dispositivo de lectura (80) acoplado entre la interfaz (30) y el area de almacenamiento (20) para emitir datos del area de almacenamiento (20) a la interfaz (30),- una memoria de clave (40) en la que esta almacenada o se puede almacenar una clave secreta (K),- un dispositivo de cifrado (50) acoplado al dispositivo de introduccion (70) para cifrar con la clave (K) datos introducidos a la interfaz (30) en el medio de almacenamiento (10), y- un dispositivo de descifrado (60) acoplado al dispositivo de lectura (80) para descifrar datos emitidos desde el area de almacenamiento (20),- el dispositivo de lectura (80) comprendiendo:- un canal de lectura de descifrado (B) configurado para poder descifrar datos almacenados cifrados en el area de almacenamiento (20) utilizando el dispositivo de descifrado (60) con la clave (K) almacenada en la memoria de clave (40), o una clave de descifrado correspondiente a la clave (K) y almacenada en la memoria de clave (40), y poder emitirlos de forma descifrada a la interfaz (30) mediante el canal de lectura de descifrado (B) y- el medio de almacenamiento comprendiendo ademas un dispositivo de autentificacion acoplado al dispositivo de lectura (80), estando configurado el dispositivo de autentificacion tal quelos datos pueden ser emitidos de forma descifrada a la interfaz (30) mediante el canal de lectura de descifrado (B) como mucho en caso de una autentificacion exitosa,caracterizado por que- el dispositivo de introduccion (70) esta configurado para cifrar todos los datos introducidos a la interfaz (30) para su almacenamiento en el area de almacenamiento (20) con la clave (K) almacenada en la memoria de clave (40) y almacenarlos cifrados en el area de almacenamiento (20), y- el dispositivo de lectura (80) comprende ademas:- un canal de lectura directo (A) configurado para emitir los datos almacenados cifrados en el area de almacenamiento (20) de forma cifrada a la interfaz (30), evitando el dispositivo de descifrado (60), mediante el canal de lectura directo (A), y- los datos se pueden emitir de forma cifrada mediante el canal de lectura directo (A) en caso de no producirse o fallar una autentificacion.
- 2. Medio de almacenamiento (10), segun la reivindicacion 1, en el que el area de almacenamiento (20) esta configurada al menos parcialmente como memoria Flash.
- 3. Medio de almacenamiento (10), segun cualquiera de las reivindicaciones 1 a 2, en el que como clave (K) esta prevista una clave simetrica de un sistema de cifrado simetrico.
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102009019051A DE102009019051B4 (de) | 2009-04-28 | 2009-04-28 | Speichermedium mit Verschlüsselungseinrichtung |
| DE102009019051 | 2009-04-28 | ||
| PCT/EP2010/055518 WO2010125021A1 (de) | 2009-04-28 | 2010-04-26 | Speichermedium mit verschlüsselungseinrichtung |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2643223T3 true ES2643223T3 (es) | 2017-11-21 |
Family
ID=42269691
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES10717608.3T Active ES2643223T3 (es) | 2009-04-28 | 2010-04-26 | Medio de almacenamiento con dispositivo de cifrado |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US8607073B2 (es) |
| EP (1) | EP2425368B1 (es) |
| CN (1) | CN102439601A (es) |
| DE (1) | DE102009019051B4 (es) |
| ES (1) | ES2643223T3 (es) |
| WO (1) | WO2010125021A1 (es) |
Families Citing this family (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102009036214A1 (de) | 2009-08-05 | 2011-02-10 | Giesecke & Devrient Gmbh | Tragbarer Datenträger mit einem Dekoder |
| DE102010052224A1 (de) | 2010-11-24 | 2012-05-24 | Giesecke & Devrient Secure Flash Solutions Gmbh | Speichermedium und Verfahren zum Betreiben eines Speichermediums |
| TWI444898B (zh) * | 2011-08-26 | 2014-07-11 | Jrsys Internat Corp | 資料安全認證系統及相關的多功能記憶卡和電腦程式產品 |
| CN102957537B (zh) * | 2011-08-30 | 2016-05-18 | 捷而思股份有限公司 | 数据安全认证系统及相关的多功能存储卡和转换单元 |
| DE102012015348A1 (de) | 2012-08-06 | 2014-02-06 | Giesecke & Devrient Gmbh | Verfahren zum Schreiben und Lesen von Daten auf einem blockorientierten Speichermedium |
| US20140281587A1 (en) * | 2013-03-14 | 2014-09-18 | Ologn Technologies Ag | Systems, methods and apparatuses for using a secure non-volatile storage with a computer processor |
| DE102013010265B4 (de) | 2013-06-18 | 2021-03-25 | Giesecke+Devrient Mobile Security Gmbh | Verfahren zum Handhaben von auf einem Speichermedium verschlüsselt gespeicherten Daten und Speichermedium hierfür |
| EP3123689B1 (de) * | 2014-03-26 | 2022-05-11 | Continental Teves AG & Co. OHG | Verfahren und system zur verbesserung der datensicherheit bei einem kommunikationsvorgang |
| US20210050997A1 (en) * | 2018-02-06 | 2021-02-18 | Sony Corporation | Information processing apparatus, information processing method, program, and information processing system |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10124399A (ja) * | 1996-10-22 | 1998-05-15 | Mitsubishi Electric Corp | Icメモリカード |
| JPH113284A (ja) | 1997-06-10 | 1999-01-06 | Mitsubishi Electric Corp | 情報記憶媒体およびそのセキュリティ方法 |
| US20080071973A1 (en) * | 2000-01-06 | 2008-03-20 | Chow David Q | Electronic data flash card with various flash memory cells |
| JP4423711B2 (ja) | 1999-08-05 | 2010-03-03 | ソニー株式会社 | 半導体記憶装置及び半導体記憶装置の動作設定方法 |
| US7069447B1 (en) * | 2001-05-11 | 2006-06-27 | Rodney Joe Corder | Apparatus and method for secure data storage |
| US7418344B2 (en) | 2001-08-02 | 2008-08-26 | Sandisk Corporation | Removable computer with mass storage |
| TWI223204B (en) * | 2001-11-08 | 2004-11-01 | Toshiba Corp | Memory card, content transmission system, and content transmission method |
| JP4157709B2 (ja) * | 2002-01-31 | 2008-10-01 | 富士通株式会社 | アクセス制御方法及び記憶装置 |
| GB2391082B (en) | 2002-07-19 | 2005-08-03 | Ritech Internat Ltd | Portable data storage device with layered memory architecture |
| KR100694061B1 (ko) * | 2004-10-06 | 2007-03-12 | 삼성전자주식회사 | 데이터를 안전하게 저장하는 장치 및 방법 |
| US20070168292A1 (en) * | 2004-12-21 | 2007-07-19 | Fabrice Jogand-Coulomb | Memory system with versatile content control |
| US20070113097A1 (en) | 2005-11-16 | 2007-05-17 | Phison Electronics Corp. | [storage media] |
| DE102006048029B4 (de) | 2006-10-09 | 2008-10-02 | Continental Automotive Gmbh | Verfahren und Vorrichtung zur Übertragung von Daten zwischen einem Fahrtschreiber und einer Datenverarbeitungseinrichtung |
| JP4347350B2 (ja) * | 2007-02-15 | 2009-10-21 | 富士通株式会社 | データ暗号転送装置、データ復号転送装置、データ暗号転送方法およびデータ復号転送方法 |
| CN102355590B (zh) * | 2008-09-30 | 2014-11-12 | 松下电器产业株式会社 | 3d 影像的记录介质、再现装置、系统lsi、再现方法、眼镜、显示装置 |
-
2009
- 2009-04-28 DE DE102009019051A patent/DE102009019051B4/de not_active Expired - Fee Related
-
2010
- 2010-04-26 EP EP10717608.3A patent/EP2425368B1/de not_active Not-in-force
- 2010-04-26 US US13/266,256 patent/US8607073B2/en not_active Expired - Fee Related
- 2010-04-26 WO PCT/EP2010/055518 patent/WO2010125021A1/de not_active Ceased
- 2010-04-26 CN CN2010800188010A patent/CN102439601A/zh active Pending
- 2010-04-26 ES ES10717608.3T patent/ES2643223T3/es active Active
Also Published As
| Publication number | Publication date |
|---|---|
| US8607073B2 (en) | 2013-12-10 |
| WO2010125021A1 (de) | 2010-11-04 |
| CN102439601A (zh) | 2012-05-02 |
| US20120102337A1 (en) | 2012-04-26 |
| DE102009019051A1 (de) | 2010-11-11 |
| EP2425368B1 (de) | 2017-08-02 |
| DE102009019051B4 (de) | 2011-07-07 |
| EP2425368A1 (de) | 2012-03-07 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2953529T3 (es) | Testigo de autenticación fuerte multiusuario | |
| ES2573692T3 (es) | Procedimiento para el almacenamiento de datos, producto de programa informático, ficha de ID y sistema informático | |
| ES2498893T3 (es) | Dispositivo autónomo de entrada segura de PIN para habilitar transacciones con tarjeta EMV con lector de tarjetas separado | |
| ES2589050T3 (es) | Procedimiento para leer atributos de un testigo de ID | |
| US7735132B2 (en) | System and method for encrypted smart card PIN entry | |
| ES2680152T3 (es) | Método y aparato de autenticación conveniente para el usuario usando una aplicación de autenticación móvil | |
| ES2816324T3 (es) | Método que usa un único dispositivo de autenticación para autenticar a un usuario a un proveedor de servicios entre una pluralidad de proveedores de servicios y dispositivo para realizar dicho método | |
| ES2737426T3 (es) | Dispositivo y método de manejo de datos confidenciales | |
| US8650393B2 (en) | Authenticator | |
| CN1751471B (zh) | 认证处理设备和安全处理方法 | |
| US8607073B2 (en) | Storage medium having an encrypting device | |
| CN102084313A (zh) | 用于数据安全的系统和方法 | |
| GB2434673A (en) | Method, device, and system of securely storing data | |
| WO2013186711A2 (es) | Sistema de cerradura gatekeeper | |
| CN103177224A (zh) | 用于终端的外接存储卡数据保护的方法及装置 | |
| ES2715463T3 (es) | Dispositivo de escritura electrónica, sistema y método para asegurar un documento en forma digital con el uso de una firma manuscrita | |
| ES2826601T3 (es) | Procedimiento para la generación de una firma electrónica | |
| ES2972228T3 (es) | Autenticación de firma manuscrita digitalizada | |
| CN101657822B (zh) | 数据保管方法、客户端装置、存储装置以及数据保管系统 | |
| KR101666591B1 (ko) | 스마트 오티피 인증 시스템 및 방법 | |
| ES2988543T3 (es) | Emparejamiento seguro de extremo a extremo de un elemento seguro a un dispositivo móvil | |
| TWI620138B (zh) | Remote authentication method for remote account opening | |
| ES2396965T3 (es) | Procedimiento para la realización de una transacción de datos por medio de un dispositivo de transacción que comprende un componente principal y un componente auxiliar separable | |
| TW200910364A (en) | Security flash memory with an apparatus for encryption and decryption, and method for accessing security flash memory | |
| JP4760124B2 (ja) | 認証装置、登録装置、登録方法及び認証方法 |