ES2643223T3 - Medio de almacenamiento con dispositivo de cifrado - Google Patents

Medio de almacenamiento con dispositivo de cifrado Download PDF

Info

Publication number
ES2643223T3
ES2643223T3 ES10717608.3T ES10717608T ES2643223T3 ES 2643223 T3 ES2643223 T3 ES 2643223T3 ES 10717608 T ES10717608 T ES 10717608T ES 2643223 T3 ES2643223 T3 ES 2643223T3
Authority
ES
Spain
Prior art keywords
data
interface
key
storage area
storage medium
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES10717608.3T
Other languages
English (en)
Inventor
Hubertus Grobbel
Fabian Guter
Marcus Rosin
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke+Devrient Mobile Security Germany GmbH
Original Assignee
Giesecke+Devrient Mobile Security Germany GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke+Devrient Mobile Security Germany GmbH filed Critical Giesecke+Devrient Mobile Security Germany GmbH
Application granted granted Critical
Publication of ES2643223T3 publication Critical patent/ES2643223T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/14Protection against unauthorised use of memory or access to memory
    • G06F12/1408Protection against unauthorised use of memory or access to memory by using cryptography
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/77Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in smart cards
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/86Secure or tamper-resistant housings
    • G06F21/87Secure or tamper-resistant housings by means of encapsulation, e.g. for integrated circuits
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/388Payment protocols; Details thereof using mutual authentication without cards, e.g. challenge-response

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • General Business, Economics & Management (AREA)
  • Mathematical Physics (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

Medio de almacenamiento (10) con dispositivo de cifrado, con - un área de memoria electrónica (20), - una interfaz (30) para introducir datos en el medio de almacenamiento (10) y leer datos del medio de almacenamiento (10), - un dispositivo de introducción (70) acoplado entre la interfaz (30) y el área de almacenamiento (20) para almacenar datos de la interfaz (30) en el área de almacenamiento (20), - un dispositivo de lectura (80) acoplado entre la interfaz (30) y el área de almacenamiento (20) para emitir datos del área de almacenamiento (20) a la interfaz (30), - una memoria de clave (40) en la que está almacenada o se puede almacenar una clave secreta (K), - un dispositivo de cifrado (50) acoplado al dispositivo de introducción (70) para cifrar con la clave (K) datos introducidos a la interfaz (30) en el medio de almacenamiento (10), y - un dispositivo de descifrado (60) acoplado al dispositivo de lectura (80) para descifrar datos emitidos desde el área de almacenamiento (20), - el dispositivo de lectura (80) comprendiendo: - un canal de lectura de descifrado (B) configurado para poder descifrar datos almacenados cifrados en el área de almacenamiento (20) utilizando el dispositivo de descifrado (60) con la clave (K) almacenada en la memoria de clave (40), o una clave de descifrado correspondiente a la clave (K) y almacenada en la memoria de clave (40), y poder emitirlos de forma descifrada a la interfaz (30) mediante el canal de lectura de descifrado (B) y - el medio de almacenamiento comprendiendo además un dispositivo de autentificación acoplado al dispositivo de lectura (80), estando configurado el dispositivo de autentificación tal que los datos pueden ser emitidos de forma descifrada a la interfaz (30) mediante el canal de lectura de descifrado (B) como mucho en caso de una autentificación exitosa, caracterizado por que - el dispositivo de introducción (70) está configurado para cifrar todos los datos introducidos a la interfaz (30) para su almacenamiento en el área de almacenamiento (20) con la clave (K) almacenada en la memoria de clave (40) y almacenarlos cifrados en el área de almacenamiento (20), y - el dispositivo de lectura (80) comprende además: - un canal de lectura directo (A) configurado para emitir los datos almacenados cifrados en el área de almacenamiento (20) de forma cifrada a la interfaz (30), evitando el dispositivo de descifrado (60), mediante el canal de lectura directo (A), y - los datos se pueden emitir de forma cifrada mediante el canal de lectura directo (A) en caso de no producirse o fallar una autentificación.

Description

5
10
15
20
25
30
35
40
45
50
55
60
65
DESCRIPCION
Medio de almacenamiento con dispositivo de cifrado
La invencion se refiere a un medio de almacenamiento con dispositivo de cifrado segun el preambulo de la reivindicacion 1.
Un ejemplo de un medio de almacenamiento conocido en el sentido de la invencion es una tarjeta de memoria Flash con opcion de cifrado, con un criptoprocesador utilizado como dispositivo de cifrado y descifrado y una clave de cifrado y descifrado simetrica para cifrar datos, almacenada en la tarjeta. Con este tipo de tarjetas de memoria Flash, el usuario puede seleccionar de forma opcional a traves de un menu de un terminal de tarjetas, por ejemplo, un ordenador con lector de tarjetas Flash conectado, o de un terminal de tarjetas movil, como por ejemplo, un telefono movil con lector de tarjetas Flash, que los datos que se van a almacenar en la tarjeta de memoria Flash sean almacenados cifrados en la misma. Los datos almacenados sin cifrar pueden ser leidos de la tarjeta de memoria Flash. Los datos almacenados cifrados solo pueden ser leidos de la tarjeta de memoria Flash tras una autentificacion exitosa del usuario con respecto a la tarjeta de memoria Flash. Si se intentan leer los datos almacenados cifrados sin autentificacion, el proceso de lectura se cancela sin emision de datos y, dado el caso, se emite un aviso de fallo o una solicitud de autentificacion.
En algunos casos de aplicacion, el poseedor de un medio de almacenamiento al que el propietario del medio de almacenamiento ha encargado el almacenamiento de datos en el medio de almacenamiento puede ser considerado por el propietario como potencialmente no fiable. Por ejemplo, un servicio de vigilancia que almacena fotografias o grabaciones de video realizadas con fines de vigilancia en un medio de almacenamiento no debe tener la posibilidad de volver a leer las fotografias o grabaciones de video ni de utilizarlas de forma inadecuada, por ejemplo, para fines privados en circulos de conocidos o para publicarlas en internet. Incluso aunque el medio de almacenamiento tenga una opcion de cifrado, es posible que el poseedor no fiable simplemente no la utilice y por tanto pueda leer arbitrariamente los datos almacenados tras el almacenamiento.
El documento DE 198 03 218 A1 describe una tarjeta de memoria con algunas caracteristicas del preambulo de la reivindicacion 1. Los datos deben cifrarse al ser introducidos en la tarjeta y descifrarse al ser leidos o bien introducirse y leerse sin cifrar. El documento US 2008/0071977 A1 muestra una tarjeta con sensor de huella dactilar, que se utiliza para permitir el acceso a los datos almacenados unicamente a usuarios autentificados.
El documento US 6.079.019 A describe una tarjeta de memoria IC con un canal de lectura de descifrado, a traves del cual se pueden leer datos de forma descifrada en caso de una autentificacion exitosa, y con un canal de lectura directo, mediante el cual se pueden emitir datos de forma cifrada en caso de una autentificacion fallida.
El documento US 2007/113097 A1 da a conocer un medio de almacenamiento con dispositivo de cifrado segun el preambulo de la reivindicacion 1. Los datos almacenados cifrados en una memoria del medio de almacenamiento son leidos de la memoria de forma descifrada en caso de una autentificacion exitosa con respecto al medio de almacenamiento. En caso de una autentificacion fallida se deniega el acceso a la memoria.
El objetivo de la invencion consiste en crear un medio de almacenamiento con opcion de cifrado que permita el almacenamiento seguro de datos, tambien en un entorno no fiable.
El objetivo se consigue mediante un medio de almacenamiento segun la reivindicacion 1. Las realizaciones preferentes de la invencion se indican en las reivindicaciones dependientes.
El medio de almacenamiento esta equipado con un area de memoria electronica, una interfaz para introducir datos en el medio de almacenamiento y para leer datos del medio de almacenamiento, un dispositivo de introduccion acoplado entre la interfaz y el area de almacenamiento para almacenar datos de la interfaz en el area de almacenamiento, un dispositivo de lectura acoplado entre la interfaz y el area de almacenamiento para emitir datos del area de almacenamiento a la interfaz, una memoria de clave en la que esta almacenada o se puede almacenar una clave secreta, un dispositivo de cifrado acoplado al dispositivo de introduccion para cifrar con la clave datos introducidos a la interfaz en el medio de almacenamiento y un dispositivo de descifrado acoplado al dispositivo de lectura para descifrar con la clave los datos emitidos del area de almacenamiento.
El medio de almacenamiento esta caracterizado por que el dispositivo de introduccion esta configurado para cifrar todos los datos introducidos a la interfaz para su almacenamiento en el area de almacenamiento con la clave almacenada en la memoria de clave y almacenarlos cifrados en el area de almacenamiento, y por que el dispositivo de lectura presenta dos canales de lectura diferentes. Mas precisamente existe un primer canal de lectura directo configurado para que, cuando se emiten datos mediante el canal de lectura directo, los datos almacenados cifrados en el area de almacenamiento puedan ser emitidos de forma cifrada a la interfaz evitando el dispositivo de descifrado. Ademas existe un segundo canal de lectura de descifrado configurado para que, cuando se emiten datos mediante el canal de lectura de descifrado, los datos almacenados cifrados en el area de almacenamiento puedan ser descifrados utilizando el dispositivo de descifrado con la clave almacenada en la memoria de clave, o una clave
5
10
15
20
25
30
35
40
45
50
55
60
65
de descifrado correspondiente a la clave y almacenada en la memoria de clave, y emitidos de forma descifrada a la interfaz.
Es decir que, por un lado, en este medio de almacenamiento todos los datos introducidos en la interfaz son cifrados sin posibilidad de acceso de un usuario del medio de almacenamiento. Esto permite encargar a personas no fiables el registro y almacenamiento de datos.
Ademas, los datos almacenados cifrados en el medio de almacenamiento se pueden emitir opcionalmente cifrados o descifrados. Por ejemplo, un empleado de un servicio de vigilancia que ha almacenado datos en el medio de almacenamiento puede leer los datos cifrados de forma cifrada del medio de almacenamiento y transferirlos de forma cifrada a una central fiable. Este procedimiento se puede aplicar, por ejemplo, en casos en que el empleado del servicio de vigilancia conserva el medio de almacenamiento y solo transfiere los datos a la central. En los casos en que la central no solo recibe los datos sino el medio de almacenamiento completo, un empleado fiable de la central puede descifrar los datos durante el proceso de lectura y emitirlos por tanto de forma descifrada desde el medio de almacenamiento.
Opcionalmente, el medio de almacenamiento tambien presenta un dispositivo de autentificacion acoplado al dispositivo de lectura, que esta configurado de forma que los datos puedan ser emitidos de forma descifrada a la interfaz mediante el canal de lectura como mucho en caso de una autentificacion exitosa. De este modo se asegura que solo los usuarios fiables, caracterizados por que son capaces de autentificarse con respecto al medio de almacenamiento, pueden obtener los datos almacenados como texto legible, es decir, de forma descifrada o no cifrada.
Opcionalmente, el dispositivo de autentificacion puede estar configurado ademas de forma que, en caso de una autentificacion fallida, los datos sean emitidos mediante el canal de lectura directo de forma cifrada, es decir, tal como estan almacenados en la memoria, es decir, igual que en el caso de una lectura sin autentificacion.
Opcionalmente, el area de almacenamiento puede estar configurada ademas, al menos parcialmente, como memoria Flash. El medio de almacenamiento puede ser opcionalmente una tarjeta de memoria Flash configurada de forma inteligente, es decir, que presente un microprocesador de tarjeta inteligente y/o un criptoprocesador o similar.
Opcionalmente, como clave esta prevista una clave simetrica de un sistema de cifrado simetrico. En este caso, para el cifrado y el descifrado se utiliza la misma clave. En principio tambien es posible utilizar para el cifrado y el descifrado dos claves diferentes y complementarias que opcionalmente pueden estar almacenadas ambas en el medio de almacenamiento, por ejemplo, en la memoria de clave.
El dispositivo de cifrado y el dispositivo de descifrado pueden estar configurados opcionalmente como dos dispositivos separados o como un unico dispositivo de cifrado y descifrado combinado, y opcionalmente como uno o dos criptoprocesadores o microprocesadores de tarjeta inteligente.
A continuacion se explica la invencion en detalle en base a ejemplos de realizacion y haciendo referencia a los dibujos, que muestran:
La figura 1, un medio de almacenamiento segun un modo de realizacion de la invencion;
La figura 2, una introduccion de datos en el medio de almacenamiento de la figura 1;
La figura 3, una lectura de datos del medio de almacenamiento de la figura 1 a traves de un primer canal de lectura directo -A-;
La figura 4, una lectura de datos del medio de almacenamiento de la figura 1 a traves de un segundo canal de lectura de descifrado -B-;
La figura 5, un descifrado posterior de datos leidos cifrados segun la figura 3.
La figura 1 muestra un medio de almacenamiento -10- segun un modo de realizacion de la invencion con un area de memoria electronica -20-, una interfaz -30- para introducir datos en el medio de almacenamiento (en el area de almacenamiento -20-) y para leer datos del medio de almacenamiento (del area de almacenamiento -20-), un dispositivo de introduccion -70- acoplado entre la interfaz -30- y el area de almacenamiento -20- para almacenar datos de la interfaz -30- en el area de almacenamiento -20-, un dispositivo de lectura -80- acoplado entre la interfaz -30- y el area de almacenamiento -20- para emitir datos del area de almacenamiento -20- a la interfaz -30-, un dispositivo de autentificacion -90- acoplado al dispositivo de lectura -80-, una memoria de clave -40- en la que esta almacenada o se puede almacenar una clave secreta -K-, un dispositivo de cifrado -50- acoplado al dispositivo de introduccion -70- para cifrar con la clave -K- datos introducidos a la interfaz -30- en el medio de almacenamiento -10- y un dispositivo de descifrado -60- acoplado al dispositivo de lectura -80- para descifrar con la clave -K- datos emitidos del area de almacenamiento -20-. El dispositivo de introduccion -70- y el dispositivo de cifrado -50- no presentan una interfaz de usuario y por lo tanto no permiten al usuario elegir si los datos introducidos deben o no deben ser cifrados. El dispositivo de cifrado -50- realiza siempre el cifrado de datos que llegan de la interfaz -30-. El dispositivo de lectura -80- presenta un primer canal de lectura directo -A- y un segundo canal de lectura de descifrado -B-. En el segundo canal de lectura de descifrado -B- esta integrado el dispositivo de autentificacion -90-.
5
10
15
20
25
30
35
40
45
A la interfaz -30- del medio de almacenamiento -10- se puede acoplar un dispositivo de lectura/escritura (no mostrado) para medios de almacenamiento -10-, de forma que los datos puedan ser transferidos del dispositivo de lectura/escritura al medio de almacenamiento -10- y del medio de almacenamiento -10- al dispositivo de lectura/escritura.
La figura 2 muestra, en el medio de almacenamiento -10- de la figura 1, una introduccion de datos -DAT- en un medio de almacenamiento -10-. Para mayor claridad, en las figuras 2-4 se han omitido algunos numeros de referencia. Los datos -DAT- son puestos a disposicion del medio de almacenamiento -10- en la interfaz -30-. El dispositivo de introduccion -70- suministra los datos -DAT- disponibles en la interfaz -30- al dispositivo de cifrado -50-, que cifra los datos -DAT- y los almacena como datos cifrados -FZXYZSS- en el area de almacenamiento -20-.
La figura 3 muestra una lectura de datos del medio de almacenamiento -10- de la figura 1 a traves de un primer canal de lectura directo -A- del dispositivo de lectura -80-. A traves de la interfaz -30- se introduce un comando de lectura -READ- en el medio de almacenamiento -10-. El dispositivo de lectura -80- procesa el comando de lectura -READ- y entrega los datos cifrados -FZXYZSS- a leer, por ejemplo, el contenido completo de la memoria del area de almacenamiento -20- o, dado el caso, el contenido de la memoria de un area de almacenamiento parcial seleccionable -20-, en forma cifrada, es decir, tal como esta almacenado en el area de almacenamiento, a la interfaz -30-. Por lo tanto, en la interfaz -30- estan disponibles datos cifrados -FZXYZSS- para ser recibidos por un dispositivo de lectura/escritura.
La figura 4 muestra una lectura de datos del medio de almacenamiento -10- de la figura 1 a traves de un segundo canal de lectura de descifrado -B- del dispositivo de lectura -80-. A traves de la interfaz 30- se introducen un comando de autentificacion -AUT- y un comando de lectura -READ- en el medio de almacenamiento -10-. El dispositivo de lectura -80- procesa en primer lugar el comando de autentificacion -AUT- y lo envia para su ejecucion al dispositivo de autentificacion -90-. El dispositivo de autentificacion -90- ejecuta el comando de autentificacion -AUT-. Si la autentificacion realizada con el comando de autentificacion -AUT- es exitosa, a continuacion el dispositivo de lectura -80- procesa el comando de lectura -READ-. Los datos cifrados -FZXYZSS- a leer, por ejemplo, el contenido completo de la memoria del area de almacenamiento -20- o, dado el caso, el contenido de la memoria de un area de almacenamiento parcial seleccionable -20-, son transferidos al dispositivo de descifrado -60- y descifrados por el dispositivo de descifrado -60- para obtener datos descifrados - DAT-. Los datos -DAT- descifrados son puestos a disposicion en la interfaz -30- para que puedan ser recibidos por un dispositivo de lectura/escritura.
En el modo de realizacion de la lectura de datos de la figura 4, el comando de autentificacion -AUT- y el comando de lectura -READ- son introducidos mediante un unico proceso de envio en la interfaz -30-. Para ello, por ejemplo, se solicita al usuario que se autentifique y su autentificacion es valorada implicitamente como requisito para la lectura de datos. Alternativamente, en primer lugar se introduce el comando de autentificacion -AUT- en la interfaz -30-, que es valorado por el dispositivo de lectura -80- y el dispositivo de autentificacion -90-. En caso de una autentificacion exitosa, el medio de almacenamiento -10- emite una confirmacion de autentificacion a la interfaz -30- y se solicita la introduccion de un comando de lectura en la interfaz -30-. Cuando se introduce el comando de lectura -READ- en la interfaz -30-, los datos son descifrados tal como se ha descrito anteriormente y puestos a disposicion de la interfaz -30- en forma descifrada -DAT- para ser recibidos por un dispositivo de lectura/escritura.
En caso de una autentificacion fallida, opcionalmente se emiten datos cifrados, esencialmente como en el caso de una lectura sin autentificacion, o alternativamente no se emite ningun dato.

Claims (3)

  1. 5
    10
    15
    20
    25
    30
    35
    40
    45
    50
    REIVINDICACIONES
    1. Medio de almacenamiento (10) con dispositivo de cifrado, con
    - un area de memoria electronica (20),
    - una interfaz (30) para introducir datos en el medio de almacenamiento (10) y leer datos del medio de almacenamiento (10),
    - un dispositivo de introduccion (70) acoplado entre la interfaz (30) y el area de almacenamiento (20) para almacenar datos de la interfaz (30) en el area de almacenamiento (20),
    - un dispositivo de lectura (80) acoplado entre la interfaz (30) y el area de almacenamiento (20) para emitir datos del area de almacenamiento (20) a la interfaz (30),
    - una memoria de clave (40) en la que esta almacenada o se puede almacenar una clave secreta (K),
    - un dispositivo de cifrado (50) acoplado al dispositivo de introduccion (70) para cifrar con la clave (K) datos introducidos a la interfaz (30) en el medio de almacenamiento (10), y
    - un dispositivo de descifrado (60) acoplado al dispositivo de lectura (80) para descifrar datos emitidos desde el area de almacenamiento (20),
    - el dispositivo de lectura (80) comprendiendo:
    - un canal de lectura de descifrado (B) configurado para poder descifrar datos almacenados cifrados en el area de almacenamiento (20) utilizando el dispositivo de descifrado (60) con la clave (K) almacenada en la memoria de clave (40), o una clave de descifrado correspondiente a la clave (K) y almacenada en la memoria de clave (40), y poder emitirlos de forma descifrada a la interfaz (30) mediante el canal de lectura de descifrado (B) y
    - el medio de almacenamiento comprendiendo ademas un dispositivo de autentificacion acoplado al dispositivo de lectura (80), estando configurado el dispositivo de autentificacion tal que
    los datos pueden ser emitidos de forma descifrada a la interfaz (30) mediante el canal de lectura de descifrado (B) como mucho en caso de una autentificacion exitosa,
    caracterizado por que
    - el dispositivo de introduccion (70) esta configurado para cifrar todos los datos introducidos a la interfaz (30) para su almacenamiento en el area de almacenamiento (20) con la clave (K) almacenada en la memoria de clave (40) y almacenarlos cifrados en el area de almacenamiento (20), y
    - el dispositivo de lectura (80) comprende ademas:
    - un canal de lectura directo (A) configurado para emitir los datos almacenados cifrados en el area de almacenamiento (20) de forma cifrada a la interfaz (30), evitando el dispositivo de descifrado (60), mediante el canal de lectura directo (A), y
    - los datos se pueden emitir de forma cifrada mediante el canal de lectura directo (A) en caso de no producirse o fallar una autentificacion.
  2. 2. Medio de almacenamiento (10), segun la reivindicacion 1, en el que el area de almacenamiento (20) esta configurada al menos parcialmente como memoria Flash.
  3. 3. Medio de almacenamiento (10), segun cualquiera de las reivindicaciones 1 a 2, en el que como clave (K) esta prevista una clave simetrica de un sistema de cifrado simetrico.
ES10717608.3T 2009-04-28 2010-04-26 Medio de almacenamiento con dispositivo de cifrado Active ES2643223T3 (es)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102009019051A DE102009019051B4 (de) 2009-04-28 2009-04-28 Speichermedium mit Verschlüsselungseinrichtung
DE102009019051 2009-04-28
PCT/EP2010/055518 WO2010125021A1 (de) 2009-04-28 2010-04-26 Speichermedium mit verschlüsselungseinrichtung

Publications (1)

Publication Number Publication Date
ES2643223T3 true ES2643223T3 (es) 2017-11-21

Family

ID=42269691

Family Applications (1)

Application Number Title Priority Date Filing Date
ES10717608.3T Active ES2643223T3 (es) 2009-04-28 2010-04-26 Medio de almacenamiento con dispositivo de cifrado

Country Status (6)

Country Link
US (1) US8607073B2 (es)
EP (1) EP2425368B1 (es)
CN (1) CN102439601A (es)
DE (1) DE102009019051B4 (es)
ES (1) ES2643223T3 (es)
WO (1) WO2010125021A1 (es)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102009036214A1 (de) 2009-08-05 2011-02-10 Giesecke & Devrient Gmbh Tragbarer Datenträger mit einem Dekoder
DE102010052224A1 (de) 2010-11-24 2012-05-24 Giesecke & Devrient Secure Flash Solutions Gmbh Speichermedium und Verfahren zum Betreiben eines Speichermediums
TWI444898B (zh) * 2011-08-26 2014-07-11 Jrsys Internat Corp 資料安全認證系統及相關的多功能記憶卡和電腦程式產品
CN102957537B (zh) * 2011-08-30 2016-05-18 捷而思股份有限公司 数据安全认证系统及相关的多功能存储卡和转换单元
DE102012015348A1 (de) 2012-08-06 2014-02-06 Giesecke & Devrient Gmbh Verfahren zum Schreiben und Lesen von Daten auf einem blockorientierten Speichermedium
US20140281587A1 (en) * 2013-03-14 2014-09-18 Ologn Technologies Ag Systems, methods and apparatuses for using a secure non-volatile storage with a computer processor
DE102013010265B4 (de) 2013-06-18 2021-03-25 Giesecke+Devrient Mobile Security Gmbh Verfahren zum Handhaben von auf einem Speichermedium verschlüsselt gespeicherten Daten und Speichermedium hierfür
EP3123689B1 (de) * 2014-03-26 2022-05-11 Continental Teves AG & Co. OHG Verfahren und system zur verbesserung der datensicherheit bei einem kommunikationsvorgang
US20210050997A1 (en) * 2018-02-06 2021-02-18 Sony Corporation Information processing apparatus, information processing method, program, and information processing system

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10124399A (ja) * 1996-10-22 1998-05-15 Mitsubishi Electric Corp Icメモリカード
JPH113284A (ja) 1997-06-10 1999-01-06 Mitsubishi Electric Corp 情報記憶媒体およびそのセキュリティ方法
US20080071973A1 (en) * 2000-01-06 2008-03-20 Chow David Q Electronic data flash card with various flash memory cells
JP4423711B2 (ja) 1999-08-05 2010-03-03 ソニー株式会社 半導体記憶装置及び半導体記憶装置の動作設定方法
US7069447B1 (en) * 2001-05-11 2006-06-27 Rodney Joe Corder Apparatus and method for secure data storage
US7418344B2 (en) 2001-08-02 2008-08-26 Sandisk Corporation Removable computer with mass storage
TWI223204B (en) * 2001-11-08 2004-11-01 Toshiba Corp Memory card, content transmission system, and content transmission method
JP4157709B2 (ja) * 2002-01-31 2008-10-01 富士通株式会社 アクセス制御方法及び記憶装置
GB2391082B (en) 2002-07-19 2005-08-03 Ritech Internat Ltd Portable data storage device with layered memory architecture
KR100694061B1 (ko) * 2004-10-06 2007-03-12 삼성전자주식회사 데이터를 안전하게 저장하는 장치 및 방법
US20070168292A1 (en) * 2004-12-21 2007-07-19 Fabrice Jogand-Coulomb Memory system with versatile content control
US20070113097A1 (en) 2005-11-16 2007-05-17 Phison Electronics Corp. [storage media]
DE102006048029B4 (de) 2006-10-09 2008-10-02 Continental Automotive Gmbh Verfahren und Vorrichtung zur Übertragung von Daten zwischen einem Fahrtschreiber und einer Datenverarbeitungseinrichtung
JP4347350B2 (ja) * 2007-02-15 2009-10-21 富士通株式会社 データ暗号転送装置、データ復号転送装置、データ暗号転送方法およびデータ復号転送方法
CN102355590B (zh) * 2008-09-30 2014-11-12 松下电器产业株式会社 3d 影像的记录介质、再现装置、系统lsi、再现方法、眼镜、显示装置

Also Published As

Publication number Publication date
US8607073B2 (en) 2013-12-10
WO2010125021A1 (de) 2010-11-04
CN102439601A (zh) 2012-05-02
US20120102337A1 (en) 2012-04-26
DE102009019051A1 (de) 2010-11-11
EP2425368B1 (de) 2017-08-02
DE102009019051B4 (de) 2011-07-07
EP2425368A1 (de) 2012-03-07

Similar Documents

Publication Publication Date Title
ES2953529T3 (es) Testigo de autenticación fuerte multiusuario
ES2573692T3 (es) Procedimiento para el almacenamiento de datos, producto de programa informático, ficha de ID y sistema informático
ES2498893T3 (es) Dispositivo autónomo de entrada segura de PIN para habilitar transacciones con tarjeta EMV con lector de tarjetas separado
ES2589050T3 (es) Procedimiento para leer atributos de un testigo de ID
US7735132B2 (en) System and method for encrypted smart card PIN entry
ES2680152T3 (es) Método y aparato de autenticación conveniente para el usuario usando una aplicación de autenticación móvil
ES2816324T3 (es) Método que usa un único dispositivo de autenticación para autenticar a un usuario a un proveedor de servicios entre una pluralidad de proveedores de servicios y dispositivo para realizar dicho método
ES2737426T3 (es) Dispositivo y método de manejo de datos confidenciales
US8650393B2 (en) Authenticator
CN1751471B (zh) 认证处理设备和安全处理方法
US8607073B2 (en) Storage medium having an encrypting device
CN102084313A (zh) 用于数据安全的系统和方法
GB2434673A (en) Method, device, and system of securely storing data
WO2013186711A2 (es) Sistema de cerradura gatekeeper
CN103177224A (zh) 用于终端的外接存储卡数据保护的方法及装置
ES2715463T3 (es) Dispositivo de escritura electrónica, sistema y método para asegurar un documento en forma digital con el uso de una firma manuscrita
ES2826601T3 (es) Procedimiento para la generación de una firma electrónica
ES2972228T3 (es) Autenticación de firma manuscrita digitalizada
CN101657822B (zh) 数据保管方法、客户端装置、存储装置以及数据保管系统
KR101666591B1 (ko) 스마트 오티피 인증 시스템 및 방법
ES2988543T3 (es) Emparejamiento seguro de extremo a extremo de un elemento seguro a un dispositivo móvil
TWI620138B (zh) Remote authentication method for remote account opening
ES2396965T3 (es) Procedimiento para la realización de una transacción de datos por medio de un dispositivo de transacción que comprende un componente principal y un componente auxiliar separable
TW200910364A (en) Security flash memory with an apparatus for encryption and decryption, and method for accessing security flash memory
JP4760124B2 (ja) 認証装置、登録装置、登録方法及び認証方法