ES2717099T3 - Autentificación de artículo sustituible - Google Patents

Autentificación de artículo sustituible Download PDF

Info

Publication number
ES2717099T3
ES2717099T3 ES16797683T ES16797683T ES2717099T3 ES 2717099 T3 ES2717099 T3 ES 2717099T3 ES 16797683 T ES16797683 T ES 16797683T ES 16797683 T ES16797683 T ES 16797683T ES 2717099 T3 ES2717099 T3 ES 2717099T3
Authority
ES
Spain
Prior art keywords
authentication value
requests
maximum number
responded
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES16797683T
Other languages
English (en)
Inventor
Stephen D Panshin
Jefferson P Ward
Erik D Ness
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hewlett Packard Development Co LP
Original Assignee
Hewlett Packard Development Co LP
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hewlett Packard Development Co LP filed Critical Hewlett Packard Development Co LP
Application granted granted Critical
Publication of ES2717099T3 publication Critical patent/ES2717099T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B41PRINTING; LINING MACHINES; TYPEWRITERS; STAMPS
    • B41LAPPARATUS OR DEVICES FOR MANIFOLDING, DUPLICATING OR PRINTING FOR OFFICE OR OTHER COMMERCIAL PURPOSES; ADDRESSING MACHINES OR LIKE SERIES-PRINTING MACHINES
    • B41L1/00Devices for performing operations in connection with manifolding by means of pressure-sensitive layers or intermediaries, e.g. carbons; Accessories for manifolding purposes
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B41PRINTING; LINING MACHINES; TYPEWRITERS; STAMPS
    • B41JTYPEWRITERS; SELECTIVE PRINTING MECHANISMS, i.e. MECHANISMS PRINTING OTHERWISE THAN FROM A FORME; CORRECTION OF TYPOGRAPHICAL ERRORS
    • B41J2/00Typewriters or selective printing mechanisms characterised by the printing or marking process for which they are designed
    • B41J2/005Typewriters or selective printing mechanisms characterised by the printing or marking process for which they are designed characterised by bringing liquid or particles selectively into contact with a printing material
    • B41J2/01Ink jet
    • B41J2/17Ink jet characterised by ink handling
    • B41J2/175Ink supply systems ; Circuit parts therefor
    • B41J2/17503Ink cartridges
    • B41J2/17543Cartridge presence detection or type identification
    • B41J2/17546Cartridge presence detection or type identification electronically
    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G15/00Apparatus for electrographic processes using a charge pattern
    • G03G15/06Apparatus for electrographic processes using a charge pattern for developing
    • G03G15/08Apparatus for electrographic processes using a charge pattern for developing using a solid developer, e.g. powder developer
    • G03G15/0822Arrangements for preparing, mixing, supplying or dispensing developer
    • G03G15/0863Arrangements for preparing, mixing, supplying or dispensing developer provided with identifying means or means for storing process- or use parameters, e.g. an electronic memory
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1202Dedicated interfaces to print systems specifically adapted to achieve a particular effect
    • G06F3/1203Improving or facilitating administration, e.g. print management
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1229Printer resources management or printer maintenance, e.g. device status, power levels
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1278Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
    • G06F3/1285Remote printer device, e.g. being remote from client or server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4413Restricting access, e.g. according to user identity involving the use of passwords, ID codes or the like, e.g. PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4426Restricting access, e.g. according to user identity involving separate means, e.g. a server, a magnetic card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4433Restricting access, e.g. according to user identity to an apparatus, part of an apparatus or an apparatus function
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • G06F21/608Secure printing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N2201/00Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
    • H04N2201/0077Types of the still picture apparatus
    • H04N2201/0094Multifunctional device, i.e. a device capable of all of reading, reproducing, copying, facsimile transception, file transception

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Human Computer Interaction (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)
  • Storage Device Security (AREA)
  • Control Or Security For Electrophotography (AREA)

Description

DESCRIPCION
Autentificación de artículo sustituible
Antecedentes
Los dispositivos que utilizan artículos sustituibles incluyen dispositivos de impresión, que incluyen impresoras independientes, máquinas de copias, y dispositivos todo-en-uno (AIO) que pueden realizar múltiples funciones, tales como impresión, copia, escaneo y/o fax. Ejemplos de artículos sustituibles incluyen tinta, tóner, y/u otros tipos de colorante, incluyendo colorante bi-dimensional (2D). Otros artículos de sustitución ilustrativos, específicamente para dispositivos de impresión tri-dimensional (3D), incluyen agente de impresión 3D y material de formación de impresión 3D.
El documento US2011/0078449 describe un ejemplo, en el que un artículo sustituible puede limitar el número de veces que una clave de encriptación puede ser recuperada desde una memoria.
Breve descripción de los dibujos
La figura 1 es un diagrama de un ejemplo de cartucho de sustancia de impresión para un dispositivo de impresión. La figura 2 es un diagrama de flujo de un método ejemplar que puede ejecutar un cartucho de sustancia de impresión u otro artículo sustituible para un dispositivo.
La figura 3 es un diagrama de flujo de un método ejemplar que puede ejecutar un cartucho de sustancia de impresión u otro artículo sustituible para un dispositivo para implementar una porción del método de la figura 2. La figura 4 es un diagrama de flujo de otro método ejemplar que puede ejecutar un cartucho de sustancia de impresión u otro artículo sustituible para un dispositivo para implementar una porción del método de la figura 2. La figura 5 es un diagrama de flujo de un método ejemplar que puede ejecutar un cartucho de sustancia de impresión u otro artículo sustituible para un dispositivo para implementar una porción del método de la figura 2. Descripción detallada
Como se ha indicado en los antecedentes, los dispositivos que utilizan artículos sustituibles incluyen dispositivos de impresión. Un suministro de sustancia de impresión, tal como colorante u otro tipo de sustancia de impresión, se almacena en un cartucho que se puede insertar en un dispositivo de impresión. Cuando se agota el suministro, el cartucho se puede sustituir con un cartucho que tiene un suministro nuevo de la sustancia de impresión en cuestión. Cartuchos que tienen diferentes tipos de sustancias de impresión también se pueden sustituir, cuando se desee. Como un ejemplo, un cartucho que tiene tinta de finalidad general se puede sustituir por un cartucho que tiene tinta de calidad fotográfica dentro de un dispositivo de impresión de chorro de tinta, cuando se desee.
Los fabricantes de dispositivos de impresión producen también típicamente o suministran de otra manera la sustancia de impresión utilizada en dispositivos de impresión. Desde la perspectiva del usuario final, la utilización de cartuchos de sustancias de impresión suministrados por el fabricante o aprobados por el fabricante puede facilitar la salida deseada por los dispositivos de impresión y/o inhibir daño a los dispositivos de impresión. Para el fabricante del equipo original (OEM) puede ser difícil garantizar la salida del dispositivo de impresión o el funcionamiento del dispositivo de impresión si el dispositivo de impresión utiliza cartuchos de terceros. Una sustancia de impresión de terceros está fuera del control del OEM. Por ejemplo, podría proporcionar diferente salida de impresión o implicar un riesgo de acortamiento de la vida del dispositivo de impresión. En algunos casos, tales como impresores 3D, podría existir incluso un riesgo para la seguridad de un usuario cuando una sustancia de impresión es una sustancia de impresión no-aprobada. En ciertos casos, el uso de sustancia de impresión no-aprobada puede afectar a una garantía asociada con el dispositivo de impresión.
Por lo tanto, los fabricantes pueden inculcar cartuchos con seguridad de autentificación. Un dispositivo de impresión puede interrogar al cartucho para determinar si es auténtico. Si el cartucho no es auténtico (por ejemplo, no está aprobado por el OEM), entonces el dispositivo de impresión puede iniciar un cierto procedimiento, tal como, por ejemplo, informar al usuario final, tal como inmediatamente o poco después de la instalación.
Técnicas descritas aquí proporcionan un esquema de autentificación nuevo, innovador para un cartucho de sustancia de impresión para un dispositivo de impresión y, más generalmente, para un artículo sustituible para un dispositivo (servidor), en el que se puede instalar el artículo (es decir, más generalmente, el dispositivo al que se puede conectar el artículo). El cartucho de sustancia de impresión almacena un número de valores de autentificación, o palabras de paso. El cartucho incluye lógica (tal como circuitería similar a un procesador y memoria que almacena código que el procesador ejecuta, firmware, etc.) para responder satisfactoriamente a las solicitudes de estos valores de autentificación un número máximo predeterminado de veces.
Cuando se utiliza aquí, una respuesta a una solicitud de un valor de autentificación es una respuesta satisfactoria si la respuesta incluye el valor de autentificación solicitado. Es decir, que una respuesta a una solicitud de un valor de autentificación es una respuesta satisfactoria si la respuesta satisface la solicitud incluyendo el valor de autentificación solicitado. Por lo tanto, una respuesta insatisfactoria a tal solicitud es una que no incluye el valor de autentificación solicitado.
El número máximo predeterminado de veces que el cartucho responderá satisfactoriamente a solicitudes del valor de autentificación puede considerarse como el primer número de solicitudes del valor de autentificación que recibe el cartucho. Esto es debido a que el cartucho cumplirá las respuestas del valor de autentificación a medida que las recibe hasta que se ha cumplido el número máximo de tales solicitudes. Una vez que se ha cumplido el número máximo de solicitudes del valor de autentificación, el cartucho no cumplirá ninguna otra solicitud del valor de autentificación.
El número máximo predeterminado de veces que el cartucho responderá satisfactoriamente a solicitudes del valor de autentificación puede ser específico de un valor de autentificación. Por ejemplo, su el cartucho almacena sesenta y cuatro valores de autentificación, cada valor de autentificación puede ser retornado el número máximo predeterminado de veces. El número máximo predeterminado de veces que el cartucho responderá satisfactoriamente a solicitudes del valor de autentificación puede ser específico del dispositivo de impresión que realiza la solicitud. Por ejemplo, el cartucho puede responder satisfactoriamente el número máximo predeterminado de veces a solicitudes desde un primer dispositivo de impresión en el que el cartucho ha sido insertado. Si el cartucho se retira de este dispositivo de impresión y se instala en un segundo dispositivo de impresión, el cartucho puede responder satisfactoriamente a solicitudes desde el segundo dispositivo de impresión también el número máximo predeterminado de veces.
El número máximo predeterminado de veces que el cartucho responderá satisfactoriamente a solicitudes del valor de autentificación puede ser específico de ambos de un valor de autentificación y del dispositivo de impresión que realiza la solicitud. Por ejemplo, si el cartucho almacena sesenta y cuatro valores de autentificación diferentes, cada valor de autentificación puede ser retornado el número máximo predeterminado de veces a un primer dispositivo de impresión, en el que ha sido insertado el cartucho. Si el cartucho es retirado de este dispositivo de impresión e instalado en un segundo dispositivo de impresión, el cartucho retornará cada valor de autentificación también el número máximo predeterminado de veces a este dispositivo de impresión.
El número máximo predeterminado de veces que el cartucho responderá satisfactoriamente a solicitudes del valor de autentificación puede no ser específico de un valor de autentificación o del dispositivo de impresión que hace la solicitud. En otras palabras, el cartucho puede responder satisfactoriamente justo a un número máximo predeterminado de veces independientemente del dispositivo de impresión que hace la solicitud, o el valor de autentificación que está siendo solicitado. Una vez que el cartucho ha retornado valores de autentificación en respuesta al número máximo predeterminado de veces, el cartucho no retornará ya una autentificación en respuesta a la siguiente solicitud, incluso si es para un valor de autentificación que no ha sido solicitado anteriormente e incluso si es desde un dispositivo de impresión que no ha solicitado anteriormente un valor de autentificación.
El cartucho de sustancia de impresión puede almacenar también valores Hash de los valores de autentificación, o palabras de paso. Los valores Hash proporciona una manera determinar si un valor de autentificación dado, que el cartucho ha proporcionado, es correcto o no. Un esquema de autentificación utilizando tal cartucho de sustancia de impresión puede incluir un dispositivo de impresión servidor que puede solicitar cuatro palabras de paso diferentes, o valores de autentificación, almacenados en el cartucho. Diferentes cartuchos de impresión pueden y probablemente solicitarán diferentes palabras de paso desde un cartucho dado. De manera similar, un dispositivo de impresión dado puede y probablemente solicitará diferentes palabras de paso desde cartuchos diferentes.
La figura 1 muestra un cartucho de sustancia de impresión 100 ejemplar para un dispositivo de impresión. El cartucho 100 incluye un suministro de sustancia de impresión 102. El cartucho 100 puede incluir cualquier volumen de sustancia de impresión, tal como varios mililitros de décimas de litros. Diferentes ejemplos de sustancia de impresión incluyen tinta para un dispositivo de impresión de chorro de tinta, o tóner líquido o en polvo para un dispositivo de impresión por láser. Tales tinta o tóner son ellos mismos ejemplos de colorante bi-dimensional (2D), que es colorante utilizado por un dispositivo de impresión adecuado para formar imágenes sobre medios tales como papel que se extienden mínimamente en todo caso en una tercera dimensión perpendicular a las dos dimensiones que definen el plano de la superficie de los medios sobre los que se han formado las imágenes. Otros ejemplos de sustancia de impresión incluyen agente de impresión tri-dimensional (3D) y material de formación de impresión 3D, que se utilizan por un dispositivo de impresión 3D adecuado para formar un objeto 3D que se puede retirar típicamente de cualquier sustrato sobre el que está construido el objeto. Ciertas sustancias de impresión, tales como tinta, pueden utilizarse para ambas impresiones 2D y 3D.
El cartucho de sustancia de impresión 100 incluye lógica 104. La lógica 104 puede estar implementada como circuitería dentro del cartucho 100. Por ejemplo la lógica 104 puede incluir un procesador, y medio de almacenamiento de datos no-volátil legible por ordenador que almacena código ejecutable por ordenador que ejecuta el procesador. A este respecto, entonces, en una implementación, la lógica 104 puede incluir un procesador y software incrustado almacenado en el propio microprocesador, donde el medio de almacenamiento no-volátil de datos legible por ordenador está integrado dentro del microprocesador. En otra implementación, la lógica 104 puede incluir un microprocesador y software incrustado dentro de un medio no-volátil separador del microprocesador.
Como otro ejemplo, la lógica 104 puede ser o incluir un circuito integrado específico de la aplicación (ASIC) o una matriz de puertas programares en el campo (FPGA). Más generalmente, a este respecto, la lógica 104 puede ser implementada utilizado puertas lógicas. Como un tercer ejemplo, la lógica 104 puede ser implementada como cualquier combinación de un procesador, software almacenado dentro del procesador o en un medio separado del procesador, o puertas lógicas.
El cartucho de sustancia de impresión 100 incluye memoria no-volátil 106. La memoria 106 puede ser memoria de semiconductores. y es no-volátil por que cuando se retira la potencia desde el cartucho 100, la memoria 106 retiene todavía su contenido. La memoria 106 almacena palabras de paso 108, que se refieren aquí también como valores de autentificación. La memoria 106 puede almacenar valores Hash 110 de palabras de paso y que pueden corresponder individualmente a palabras de paso 108. La memoria 106 puede almacenar una clave criptográfica 112 a partir de la cual se pueden generar las palabras de paso 108.
La memoria 106 almacena un número de palabras de paso 108, que se refiere a un número total de palabras de paso 108. Las palabras de paso 108, o valores de autentificación, son almacenados por el cartucho 100 para que el cartucho 100 pueda probar a un dispositivo de impresión servidor que es auténtico. Establecido de otra manera, las palabras de paso 108 se utilizan para autentificar el cartucho 100 dentro del dispositivo de impresión. Las palabras de paso 108 pueden ser aseguradas de una manera criptográfica encriptada, de manera que las palabras de paso 108 son esencialmente irrecuperables desde el cartucho 100 fuera de los métodos descritos aquí. Cada una de las palabras de paso 108 puede ser una serie de bits, tal como 256 bits.
La memoria 106 puede almacenar un valor Hash 110 para cada palabra de paso 108. Los valores Hash 110 son almacenados por el cartucho 100, de manera que el cartucho 100 puede probar al dispositivo de impresión servidor que las palabras de paso 108 son correctas. Establecido de otra manera, los valores Hash 110 se utilizan para verificar las palabras de paso 108 proporcionadas por el cartucho 100 dentro del dispositivo de impresión. Los valores Hash 110 pueden no estar asegurados criptográficamente para que se pueden recuperar libremente desde el cartucho 100, pero pueden estar asegurados criptográficamente para que los valores Hash 110 no se puedan modificar. Los valores hash 110 pueden ser valores Hash 110 unidireccionales de las palabras de paso 108, lo que significa que una palabra de paso 108 no puede ser determinada justamente conociendo su valor Hash 110 correspondiente, incluso si se conoce la función Hash unidireccional utilizada para generar el valor Hash 110 a partir de la palabra de paso 108.
Los valores Hash 110 pueden ser proporcionados por el cartucho 100 en una implementación, de tal manera que un dispositivo servidos es capaz de validar los valores Hash 110 a medida que están siendo generados por una entidad (es decir, el fabricante o proveedor del cartucho 100) que en la que confía el dispositivo servidor. Como un ejemplo, los valores Hash 110 pueden estar firmados criptográficamente con una clave criptográfica privada antes de almacenarlos en el cartucho 100. El dispositivo servidor puede utilizar una clave criptográfica pública correspondiente para validar los valores Hash 110. La clara privada puede no estar almacenada en el cartucho 100, y no está disponible públicamente.
La lógica 104 permite la recuperación de las palabras de paso un número máximo predeterminado de veces. La lógica 104 puede permitir la recuperación de un número máximo predeterminado de las palabras de paso 108, menor que el número total de las palabras de paso 108 almacenadas en la memoria no-volátil 106. En tal implementación, la lógica 104 prohíbe la recuperación de cualquier palabra de paso 108 distinta del número máximo predeterminado de palabras de paso, incluso una vez, desde la memoria 106. Tal implementación se describe en la solicitud de patente en tramitación con la presente presentada el 16 de Junio de 2016, y con el número de solicitud de patente asignado PCT/US2016/38211.
La lógica 104 puede permitir la recuperación de las palabras de paso 108 un número máximo predeterminado de veces, independientemente de las palabras de paso 108 que se pregunten. Es decir, que la lógica 104 responde satisfactoriamente al primer número máximo predeterminado de solicitudes de las palabras de paso 108, independientemente de las palabras de paso 108 dentro de esas solicitudes, y no retorna palabras de paso 108 es respuesta a solicitudes recibidas posteriormente de las palabras de paso 108. El número máximo predeterminado de solicitudes de las palabras de paso 108, que la lógica 104 responderá satisfactoriamente puede ser inferior, igual o mayor que el número de las palabras de paso 108. Si el número máximo predeterminado de solicitudes es inferior al número de las palabras de paso 108, la lógica 104 nunca retornará una o más de las palabras de paso 108. Si el número máximo predeterminado de solicitudes es igual o mayor que el número de las palabras de paso 108, la lógica 104 puede retornar potencialmente todas las palabras de paso 108, pero dependiendo de las palabras de paso 108 solicitadas en el primer número máximo predeterminado de solicitudes, puede no retornar nunca una o más de las palabas de paso 108.
La lógica 104 puede permitir la recuperación de las palabras de paso 108 un número máximo predeterminado de veces, sobre una base por palabra de paso. Es decir, que la lógica 104 responde satisfactoriamente al primer número máximo predeterminado de solicitudes para cada palabra de paso 108. Por ejemplo, si existe sesenta y cuatro palabras de paso 108, la lógica 104 retornará la primera palabra de paso 108 el número máximo predeterminado de veces, la segunda palabra de paso 108 el número máximo predeterminado de veces y así sucesivamente.
La lógica 104 puede permitir la recuperación de las palabras de paso 108 un número máximo predeterminado de veces, independientemente del dispositivo de impresión servidor que realiza las solicitudes. Es decir, que la lógica 104 responde satisfactoriamente al primer número máximo predeterminado de solicitudes de las palabras de paso 108, independientemente del dispositivo de impresión servidor desde el que ha sido recibida cada una de tales solicitudes, y no retorna palabras de paso 108 en respuesta a solicitudes recibidas posteriormente de las palabras de paso 108. Por ejemplo, el número máximo predeterminado de veces que la lógica 104 retorna las palabras de paso 108 puede ser cien. Si la lógica 104 está instalada en un primer dispositivo de impresión desde el que se reciben cien solicitudes, la lógica 104 no responderá satisfactoriamente a ninguna solicitud más recibida desde este dispositivo de impresión. Además, si el cartucho 100 es retirado entonces desde el primer dispositivo de impresión y es instalado en otro segundo dispositivo de impresión servidor, la lógica 104 no responderá satisfactoriamente a ninguna solicitud recibida desde el segundo dispositivo de impresión.
La lógica 104 puede permitir la recuperación de las palabras de paso un número máximo predeterminado de veces sobre una base por dispositivo de impresión servidor. Es decir, que la lógica 104 responde satisfactoriamente al primer número máximo predeterminado de solicitudes, que recibe desde cada dispositivo de impresión. Por ejemplo, el número máximo predeterminado de veces, que la lógica 104 retorna las palabras de paso 108 puede ser cien. La lógica 104 puede instalarse en un primer dispositivo de impresión servidor desde el que se reciben cincuenta solicitudes y al que la lógica 104 responde satisfactoriamente. Si el cartucho 100 es retirado entonces desde el primer dispositivo de impresión e instalado en otro segundo dispositivo de impresión servidor, la lógica 104 responderá todavía satisfactoriamente a las primeras cien solicitudes recibidas desde el segundo dispositivo de impresión.
La lógica 104 puede permitir la recuperación de las palabras de paso 108 un número máximo predeterminado de veces, independientemente de las palabras de paso 108 que son solicitadas e independientemente del dispositivo de impresión servidor que realiza las solicitudes. Es decir, que no importa qué palabra de paso 108 ha sido solicitada en una solicitud y qué dispositivo de impresión servidor ha hecho la solicitud en cuanto a si la lógica 104 responderá o no satisfactoriamente a la solicitud. Una vez que la lógica 104 ha respondido satisfactoriamente al número máximo predeterminado de tales solicitudes, independientemente del dispositivo de impresión servidor que hace la siguiente solicitud o la palabra de paso 108 solicitada en esta solicitud, la lógica 104 no retornará la palabra de paso solicitada 108 al dispositivo de impresión que hace la solicitud.
La lógica 104 puede permitir la recuperación de las palabras de paso 108 un número máximo predeterminado de veces, sobre una base por dispositivo de impresión servidor y sobre una base por palabra de paso. La lógica 104 puede retornar cada palabra de paso 108 a cada dispositivo de impresión el número máximo predeterminado de veces. Una vez que un dispositivo de impresión servidor ha recibido una palabra de paso 108 dada el número máximo predeterminado de veces, el dispositivo de impresión puede recibir todavía otras palabras de paso 108 desde la lógica 104, y otro dispositivo de impresión servidor puede recibir todavía la palabra de paso dada.
La memoria no-volátil 106 utilizada para el almacenamiento de las palabras de paso 108 puede ser una memoria escrita una vez, de lectura limitada. Las palabras de paso 108 son escritas en la memoria 106 justamente una veza, tal como durante un proceso de fabricación seguro. Las palabras de paso 108 pueden ser borradas al menos funcionalmente una vez que se ha alcanzado el número máximo predeterminado de veces. Se pueden borrar completamente y de manera indeleble de la memoria 108 mediante la lógica 104, de tal manera que se considera imposible el "desborrado" o la recuperación de las palabras de paso 108 borradas. Las palabras de paso 108 en cuestión pueden borrarse funcionalmente por que estas palabras de paspo 108 permanecen almacenadas en la memoria 108, pero no irrecuperables. Por ejemplo, enlaces fundidos a las partes físicas de la memoria 108 donde las palabras de paso 108 en cuestión están almacenadas se pueden cortar, haciendo las palabras de paso 108 irrecuperables y de esta manera son borradas funcionalmente, aunque en realidad las palabras de paso 108 permanecen en la memoria.
La memoria 106 puede almacenar la clave criptográfica 112 en lugar de las palabras de paso 108 cuando el cartucho 100 es fabricado. En esta implementación, antes del primer uso del cartucho 100, no se pueden almacenar palabras de paso 108 en el cartucho 100. En su lugar, cuando se solicita una palabra de paso 108, el cartucho 100 genera la palabra de paso 108 “al vuelo”. Una vez que la lógica 104 ha respondido satisfactoriamente al número máximo predeterminado de solicitudes, la clave criptográfica 112 puede ser borrada al menos funcionalmente, de la manera descrita en el párrafo anterior.
La figura 2 muestra un método ejemplar 200 que puede realizar un artículo sustituible para un dispositivo, tal como el cartucho de sustancia de impresión 100 para un dispositivo de impresión. El método 200 puede implementarse como código legible por ordenador en un medio de almacenamiento legible por ordenador no-transitorio y que ejecuta un procesador. Como tal, la lógica 104 del cartucho 100 puede realizar el método 200, por ejemplo. El artículo sustituible realiza el método 200 una vez que ha sido instalado en un dispositivo servidor.
El artículo sustituible recibe una solicitud desde el dispositivo servidor para un valor de autentificación particular de un número de valores de autentificación que el artículo puede almacenar (202). La solicitud puede estar firmada con una clave criptográfica digital, o puede ser autentificada de otra manera. El artículo sustituible determina si se ha cumplido ya o no un número máximo predeterminado de solicitudes de valores de autentificación (204). El número máximo predeterminado de solicitudes, a las que el artículo sustituible responderá satisfactoriamente puede ser sobre una base por valor de autentificación y/o una base por dispositivo servidor, o sobre ni una base por valor de autentificación ni una base por dispositivo servidor.
Si el número máximo predeterminado de solicitudes ha sido cumplido (206), entonces el artículo sustituible no enviará el valor de autentificación solicitado al dispositivo servidor, en el que está instalado (208) el artículo. Sin embargo, si el artículo sustituible no ha respondido todavía satisfactoriamente al número máximo predeterminado de solicitudes, entonces el artículo envía el valor de autentificación solicitado al dispositivo servidor (210). Por ejemplo, el artículo sustituible puede recuperar el valor de autentificación solicitado desde una tabla de los valores de autentificación almacenada en memoria no-volátil del artículo sustituible. Como otro ejemplo, el artículo sustituible puede recuperar un valor semilla almacenado dentro de memoria no-volátil del artículo sustituible (diferente del que puede haber firmado la solicitud recibida) y generar el valor de autentificación solicitado a partir de la clave criptográfica.
El artículo sustituible puede determinar de nuevo si el artículo ha respondido ahora satisfactoriamente al número máximo de solicitudes (212), incluyendo la solicitud recibida en la parte 202 que ha sido cumplida. Si el número máximo predeterminado de solicitudes ha sido cumplido (214) ahora, entonces el artículo sustituible puede borrar al menos funcionalmente los valores de autentificación que almacena (216). Si el número máximo predeterminado de solicitudes es sobre una base por valor de autentificación y no sobre una base por dispositivo servidor, entonces se borra justamente el valor de autentificación que ha sido enviado en la parte 210, y no se borran otros valores de autentificación. Si el número máximo predeterminado de solicitudes es sobre una base por dispositivo servidor, independientemente de si este número es sobre una base por valor de autentificación o no, entonces no se puede borrar ningún valor de autentificación, debido a que otros dispositivos servidores pueden solicitar el mismo (u otro) valor de autentificación.
En una implementación, en la que el artículo sustituible genera valores de autentificación a partir de una clave criptográfica, el borrado de los valores de autentificación en la parte 212 significa o incluye el borrado de esta clave. Si el número máximo predeterminado de solicitudes es sobre una base por valor de autentificación y no sobre una base por dispositivo servidor, entonces la clave criptográfica no ocurre hasta que se ha recibido el número máximo predeterminado de solicitudes para todos los valores de autentificación. Si el número máximo predeterminado de solicitudes es sobre una base por dispositivo servidor, independientemente de si este número es o no sobre una base por valor de autentificación, entonces no se puede borrar la clave criptográfica, debido a que valores de autentificación pueden haber sido generados para otros dispositivos servidores.
En una implementación, el valor de autentificación no puede ser enviado hasta que se determine si se realizará o no el borrado - y, además, si se determina que se realizará el borrado del valor de autentificación, el valor de autentificación puede ser borrado desde la memoria no-volátil hasta antes de enviar el valor de autentificación. Es decir, que después de que el artículo sustituible determina que no se ha cumplido todavía el número máximo predeterminado de solicitudes en la parte 206, el artículo sustituible determina entonces si el número máximo predeterminado se cumplirá con el cumplimiento de la solicitud recibida en la parte 202. Si el número máximo predeterminado de solicitudes no se cumplirá todavía con el cumplimiento de la solicitud recibida, entonces el artículo sustituible envía el valor de autentificación y prosigue. Si el número máximo predeterminado de solicitudes se cumplirá con el cumplimiento de la solicitud recibida, entonces el artículo sustituible copia el valor de autentificación solicitado desde memoria no-volátil antes de borrar al menos este valor de autentificación desde memoria no-volátil y entonces envía el valor de autentificación copiado al dispositivo servidor.
Desde las partes 208 y 216, y desde la parte 214 cuando no se ha cumplido todavía el número máximo de solicitudes, o como un punto de entrada al método 200, el artículo sustituible puede recibir desde el dispositivo servidor una solicitud de uno o más valores Hash que corresponden a uno o más valores de autentificación (218). Por ejemplo, el artículo sustituible puede recibir una solicitud de todos los valores Hash que corresponden a todos los valores de autentificación, justamente de uno de los valores Hash que corresponden justamente a uno de los valores de autentificación, y así sucesivamente. El artículo sustituible puede recibir una solicitud de uno p más valores Hash, incluso después de que los valores de autentificación han sido borrados en la parte 216. Es decir, que el artículo sustituible no puede borrar los valores Hash para los valores de autentificación que borra, por ejemplo, la parte 218 puede considerarse como un punto de entrada del método 200 por que la solicitud de los valores Hash puede recibirse antes de la recepción de una solicitud de un valor de autentificación.
La figura 3 muestra un método ejemplar 300 que es un ejemplo de una implementación particular de las partes 202 a 216 del método 200. Las partes numeradas idénticamente en las figuras 2 y 3 se realizan en el método 300 al menos sustancialmente como se ha descrito anteriormente con relación al método 200. Los números entre paréntesis indican que una parte dada del método 300 está implementando una parte correspondiente del método 200. Es decir, que Y(X) en la figura 3 significa que la parte Y del método 300 está implementando la parte X del método 200.
El artículo sustituible recibe una solicitud de un valor de autentificación desde el dispositivo servidor en el que está instalado (202). El artículo sustituible mantiene un contador del número de solicitudes del valor de autentificación que se han cumplido. Es decir, que el artículo sustituible mantiene un contador del número de solicitudes del valor de autentificación al que ha respondido satisfactoriamente. El contador puede ser un contador sólo de incremento, que se puede incrementar y no disminuir. El contador está almacenado en memoria no-volátil, tal como la memoria no-volátil 106, y se puede asegurar.
El artículo sustituible determina si el contador es igual al número máximo predeterminado de solicitudes, al que el artículo ha respondido satisfactoriamente para cumplir las solicitudes (302). Puede existir un contador sobre una base por valor de autentificación y/o sobre una base por dispositivo servidor, o ni una base por valor de autentificación ni una base por dispositivo servidor. Si el contador es igual a este número máximo predeterminado (304), entonces el artículo sustituible rechaza enviar el valor de autentificación (208) solicitado.
Sin embargo, si el contador no es igual al número máximo predeterminado de solicitudes a los que el artículo sustituible ha respondido satisfactoriamente (304), entonces el artículo sustituible envía el valor de autentificación al dispositivo servidor en respuesta y para cumplir la solicitud (210). El artículo sustituible incrementa el contador (306), y determina si el contador es ahora igual al número máximo predeterminado de solicitudes que el artículo cumplirá (308). Si el contador no es todavía igual a este número máximo (310), entonces se termina (312) el método 300. Sin embargo, si el contador es ahora igual a este número (310), entonces el artículo sustituible puede borrar los valores de autentificación (216).
En una implementación diferente, el contador se incrementa antes de enviar el valor de autentificación. Es decir que, en esta implementación, se determina si el número máximo de autentificaciones habrá sido enviado ahora con la emisión de un valor de autentificación, y si es así, entonces se incrementa el contador y después de que se ha incrementado el contador, se envía el valor de autentificación. El borrado de los valores de autentificación, en su caso, puede ocurrir en esta implementación antes de enviar el valor de autentificación en cuestión. Más generalmente, cualquier acción que se realice debido al envío del último valor de autentificación único que será proporcionado por el artículo sustituible, puede realizarse antes de enviar este último valor de autentificación único. Hay que indicar a este respecto que, más generalmente todavía, cualquier acción de este tipo que se realice en combinación con la emisión de un valor de autentificación (y no el último valor de autentificación) puede realizarse antes de que se envíe realmente el valor de autentificación.
La figura 4 muestra un método ejemplar 400 que es otro ejemplo de una implementación particular de las partes 202 a 216 del método 200. Las partes numeradas idénticamente en las figuras 2 y 4 se realizan en el método 400 al menos sustancialmente como se ha descrito anteriormente con relación al método 200. Los números entre paréntesis indican que una parte dada del método 400 está implementando una parte correspondiente del método 200. Es decir, que Y(X) en la figura 4 significa que la parte Y del método 400 está implementando la parte X del método 200.
El artículo sustituible recibe una solicitud de un valor de autentificación desde el dispositivo servidor, en el que está instalado (202). El artículo sustituible mantiene una etiqueta que corresponde a si el número máximo predeterminado de solicitudes de valores de autentificación ha sido cumplido por el artículo sustituible respondiendo satisfactoriamente a ellas. La etiqueta puede ser una etiqueta sólo-ajustable, que se puede colocar, pero que no se puede borrar. La etiqueta está almacenada en memoria no-volátil, tal como la memoria no-volátil 106, y se puede asegurar.
El artículo sustituible determina si la etiqueta ha sido colocada (402). Puede existir una etiqueta sobre una base por valor de autentificación y/o sobre una base por dispositivo servidor, o ni sobre una base por valor de autentificación ni sobre una base por dispositivo servidor. Si la etiqueta ha sido colocada (404), entonces el artículo sustituible rechaza enviar el valor de autentificación solicitado (208).
Sin embargo, s la etiqueta no ha sido colocada (404), entonces el artículo sustituible envía el valor de autentificación al dispositivo servidor en respuesta y para cumplir la solicitud (210). El artículo sustituible determina si ahora se ha cumplido (212) el número máximo de solicitudes al que responderá satisfactoriamente. Si el artículo sustituible no ha respondido todavía satisfactoriamente al número máximo de solicitudes del valor de autentificación (214), entonces el método 400 se termina (404). En cambio, si el artículo sustituible ha cumplido el número máximo de tales solicitudes (214), entonces el artículo sustituible coloca la etiqueta (408) y puede borrar los valores de autentificación (216).
En una implementación diferente, la etiqueta se coloca antes de la emisión del valor de autentificación. Es decir, que en esta implementación, se determina si el número máximo de autentificaciones habrá sido enviado ahora con la emisión de un valor de autentificación y si es así, entonces se coloca la etiqueta, y después de que la etiqueta ha sido colocada, se envía el valor de autentificación. El borrado de los valores de autentificación, en sui caso, puede ocurrir en esta implementación antes de enviar el valor de autentificación en cuestión. Más generalmente, cualquier acción que se realice debido a la emisión del último valor de autentificación único, que sea proporcionada por el artículo sustituible, puede realizarse antes de la emisión de este último valor de autentificación único. Hay que indicar a este respecto que, más generalmente todavía, cualquier acción de este tipo que se realice en combinación con la emisión de un valor de autentificación (y no el último valor de autentificación) se puede realizar antes de que el valor de autentificación sea enviado realmente.
La figura 5 muestra un método ejemplar 500 que es un ejemplo de una implementación de la parte 210 del método 200. Es decir, que en lugar enviar el valor de autentificación automáticamente en la parte 210 del método 200, el artículo sustituible realiza el método 500. El artículo sustituible determina si ha enviado previamente el valor de autentificación, que ha sido solicitado por un dispositivo servidor en la solicitud que el artículo recibió desde el dispositivo, a cualquier dispositivo servidor (502), incluyendo el dispositivo servidor, en el que el artículo está actualmente instalado, así como cualquier otro dispositivo servidor. Si el artículo sustituible ha enviado previamente el valor de autentificación (504) solicitado, el artículo retorna el valor solicitado al dispositivo servidor (506).
Sin embargo, si el artículo sustituible no ha enviado previamente el valor de autentificación solicitado (504), entonces el artículo determina si ya ha enviado el número máximo de valores de autentificación únicos (508). Por ejemplo, de sesenta y cuatro valores de autentificación que el artículo sustituible puede almacenar, el artículo no puede enviar más de sesenta de estos valores. Si el artículo de sustitución ya ha enviado el número máximo de valores de autentificación únicos (510), entonces no envía el valor de autentificación que ha solicitado (512) el dispositivo servidor, en el que el artículo está instalado. El método 500 se termina con el artículo sustituible no enviando el valor de autentificación solicitado, incluso si no se ha alcanzado todavía el número máximo de solicitudes que el artículo sustituible responderá satisfactoriamente.
En cambio, si el artículo sustituible no ha enviado todavía el número máximo de valores de autentificación únicos, entonces el artículo envía el valor de autentificación solicitado al dispositivo servidor (514). El artículo sustituible puede determinar entonces de nuevo si se ha enviado o no (516) el número máximo de valores de autentificación, incluyendo el valor de autentificación que el artículo acaba de enviar a la parte 514. Por ejemplo si se permite al artículo que envíe justamente dieciséis de los sesenta y cuatro valores de autentificación, si han sido enviados quince valores antes de la realización de la parte 514, entonces reenvía un décimo sexto valor de autentificación diferente en la parte 514, de tal manera que ahora se ha enviado el número máximo de dieciséis valores de autentificación diferentes.
Si ahora se ha enviado (518) el número máximo de valores de autentificación únicos, entonces el artículo sustituible puede borrar al menos funcionalmente los valores de autentificación que almacena y que no han sido enviados (520). Como tal, en el presente ejemplo, una vez que han sido enviados dieciséis valores de autentificación diferentes, se borran los otros cincuenta y ocho valores de autentificación. Hay que indicar que cada vez que se ejecuta el método 500 de la figura 5, entonces el artículo sustituible puede enviar cualquier valor de autentificación que ha enviado previamente hasta el número máximo permitido de veces que el artículo responderá satisfactoriamente a solicitudes de valores de autentificación. Además, cada vez que se ejecute el método 500, el artículo sustituible puede enviar cualquier valor de autentificación que no ha enviado anteriormente, mientas no se alcance todavía el número máximo de valores de autentificación diferentes que enviará el artículo, hasta el número máximo permitido de veces que el artículo responderá satisfactoriamente a solicitudes de valores de autentificación. Desde las partes 506 y 520, y desde la parte 518 cuando no se ha alcanzado todavía el número máximo de valores de autentificación únicos enviados, el método 500 pasa a la parte 212 del método 200 de la figura 2 (524).
Las diferentes implementaciones de las partes del método 200 que han sido descritas en relación a los métodos 300, 400 y 500 se pueden combinar o modificar de diferentes maneras. Por ejemplo, el contador del método 300 se puede utilizar en combinación con la etiqueta del método 400. El método 500 se puede utilizar en combinación con el método 300 y/o también con el método 400.
Las técnicas descritas aquí pueden mejorar o proporcionar otro esquema para seguridad criptográfica de un artículo sustituible para un dispositivo, tal como un cartucho de suministro de tinta para un dispositivo de impresión. Un artículo sustituible responde satisfactoriamente a un número máximo predeterminado de solicitudes de valores de autentificación. Una vez que se ha recibido el número máximo predeterminado de solicitudes de autentificación, las solicitudes recibidas adicionalmente no serán satisfechas, incluso si permanecen almacenadas en el artículo sustituible. El número máximo predeterminado de solicitudes, a las que el artículo sustituible responderá satisfactoriamente puede ser sobre una base por valor de autentificación y/o sobre una base por dispositivo servidor, ni sobre una base por valor de autentificación ni sobre una base por dispositivo servidor.

Claims (18)

REIVINDICACIONES
1. Un medio de almacenamiento de datos no-volátil legible por ordenador, que almacena código ejecutable por ordenador ejecutable por un artículo sustituible (100) para realizar un método, caracterizado por que el método comprende:
en respuesta a la recepción de una solicitud de un valor de autentificación particular de una pluralidad de valores de autentificación del artículo sustituible (100) desde un dispositivo servidor, al que ha sido conectado el artículo sustituible, determinar si el artículo sustituible ha respondido ya satisfactoriamente a solicitudes del valor de autentificación un número máximo permitido de veces;
en respuesta a la determinación de que el artículo sustituible (100) ya ha respondido satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces, rechazar enviar el valor de autentificación al dispositivo servidor; y
en respuesta a la determinación de que el artículo sustituible (100) no ha respondido ya todavía satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces, enviar el valor de autentificación solicitado al dispositivo servidor, en donde el dispositivo servidor es un dispositivo de impresión, y el artículo sustituible (100) es un cartucho de sustancia de impresión para el dispositivo de impresión.
2. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la determinación de si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces comprende: determinar si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces independientemente de qué valores de autentificación han sido solicitados en las solicitudes del valor de autentificación.
3. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la determinación de si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces comprende: determinar si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación para el valor de autentificación solicitado el número máximo permitido de veces.
4. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la determinación de si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces comprende: determinar si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces independientemente de qué dispositivos servidores enviaron las solicitudes del valor de autentificación.
5. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la determinación de si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces comprende: determinar si el artículo sustituible ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación desde el dispositivo servidor el número máximo permitido de veces.
6. - El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la determinación de si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces comprende: determinar si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces independientemente de qué valores de autentificación fueron solicitados en las solicitudes de valores de autentificación e independientemente de qué dispositivos servidores enviaron las solicitudes del valor de autentificación.
7. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la determinación de si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces comprende: determinar si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación para el valor de autentificación solicitado desde el dispositivo servidor el número máximo permitido de veces.
8. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la determinación de si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces comprende:
determinar si un contador de un número de veces que el artículo sustituible (100) ha respondido ya satisfactoriamente a solicitudes del valor de autentificación es igual al número máximo permitido de veces, y en donde el método comprende. además, en respuesta a la determinación de que el artículo sustituible no ha respondido todavía a solicitudes del valor de autentificación el número máximo permitido de veces,
incrementar el contador.
9. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la determinación de si el artículo sustituible (100) ha respondido o no ya satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces comprende:
determinar si ha sido enviada una etiqueta que corresponde al artículo sustituible (100) que ya ha respondido a solicitudes del valor de autentificación el número máximo permitido de veces, y en donde el método comprende, además, en respuesta a la determinación de que el artículo sustituible (100) no ha respondido ya todavía a solicitudes del valor de autentificación el número máximo permitido de veces:
determinar si el artículo sustituible (100) ha respondido ahora o habrá respondido ahora a solicitudes del valor de autentificación el número máximo permitido de veces;
en respuesta a la determinación de que el artículo sustituible (100) ha respondido ahora o habrá respondido ahora a solicitudes del valor de autentificación el número máximo permitido de veces;
colocar la etiqueta.
10. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la emisión del valor de autentificación comprende recuperar el valor de autentificación solicitado desde una tabla de los valores de autentificación dentro del artículo sustituible (100), y en donde el método comprende, además, en respuesta a la determinación de que el artículo sustituible no ha respondido ya todavía satisfactoriamente a solicitudes del valor de autentificación el número máximo permitido de veces,
determinar si el artículo sustituible (100) ha respondido ahora o habrá respondido ahora a solicitudes del valor de autentificación el número máximo permitido de veces;
en respuesta a la determinación de que el artículo sustituible (100) ha respondido ahora o habrá respondido ahora a solicitudes del valor de autentificación el número máximo permitido de veces, borrar funcionalmente los valores de autentificación desde el artículo sustituible.
11. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la emisión del valor de autentificación comprende generar el valor de autentificación solicitado a partir de una clave criptográfica almacenada dentro del elemento sustituible (100);
y en donde el método comprende, además, en respuesta a la determinación de que el artículo sustituible (100) no ha respondido ya todavía a solicitudes del valor de autentificación el número máximo permitido de veces:
determinar si el si el artículo sustituible (100) ha respondido ahora o habrá respondido ahora a solicitudes del valor de autentificación el número máximo permitido de veces;
en respuesta a la determinación de que el artículo sustituible (100) ha respondido ahora o habrá respondido ahora a solicitudes del valor de autentificación el número máximo permitido de veces, borrar funcionalmente la criptográfica desde el artículo sustituible.
12. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la solicitud es una primera solicitud, y el método comprende, además:
recibir una segunda solicitud desde el dispositivo servidor, para un valor Hash unidireccional (110) del valor de autentificación; y
enviar el valor Hash unidireccional (110) al dispositivo servidor,
en donde la primera solicitud es recibida antes o de que de recibir la segunda solicitud.
13. El medio de almacenamiento de datos no-volátil legible por ordenador de la reivindicación 1, en donde la emisión del valor de autentificación solicitado al dispositivo servidor comprende:
determinar si el artículo sustituible (100) ha enviado previamente el valor de autentificación solicitado;
en respuesta a la determinación de que el valor de autentificación solicitado ha sido enviado previamente, proceder a enviar el valor de autentificación solicitado al dispositivo servidor;
en respuesta a la determinación de que el valor de autentificación solicitado no ha sido enviado previamente, determinar si el artículo sustituible (100) ha enviado o no previamente un número máximo de valores de autentificación únicos de los valores de autentificación, siendo el número máximo de valores de autentificación únicos menor que un número total de los valores de autentificación:
en respuesta a la determinación de que no ha sido enviado el número máximo de valores de autentificación únicos, enviar el valor de autentificación solicitado al dispositivo servidor; y
en respuesta a la determinación de que ha sido enviado el número máximo de valores de autentificación únicos, rechazar el envío del valor de autentificación solicitado al dispositivo servidor.
14. Un cartucho de sustancia de impresión (100) para un dispositivo de impresión, que comprende:
un suministro de sustancia de impresión (102) para el dispositivo de impresión;
una memoria no-volátil que almacena (106) una pluralidad de palabreas de paso (108); y
lógica (104) para responder satisfactoriamente a un número máximo permitido de solicitudes de las palabras de paso para autentificar el cartucho de sustancia de impresión dentro del dispositivo de impresión, en donde las solicitudes comprenden solicitudes de una palabra de paso particular de la pluralidad de palabras de paso (108).
15. El cartucho de sustancia de impresión de la reivindicación 14, en donde la memoria no-volátil (106) almacena las palabras de paso (108), en donde la lógica (104) sirve, además, para borrar funcionalmente las palabras de paso (108) después de que ha sido recibido el número máximo permitido de solicitudes.
16. El cartucho de sustancia de impresión de la reivindicación 14, en donde la lógica (104) sirve, además, para; responder al número máximo permitido de solicitudes de un número máximo predeterminado de las palabras de paso (108) menor que un número total de las palabras de paso.
17. El cartucho de sustancia de impresión de la reivindicación 14, que comprende, además:
una memoria no-volátil que almacena una pluralidad de valores Hash (110) de las palabras de paso.
en donde la lógica (104) sirve para responder a solicitudes de los valores Hash (110) de las palabras de paso.
18.- El cartucho de sustancia de impresión de la reivindicación 14, en donde la sustancia de impresión es una o más de tinta, tóner, colorante bi-dimensional (2D), agente de impresión tri-dimensional (3D), y material de formación de impresión 3D.
ES16797683T 2016-10-27 2016-10-27 Autentificación de artículo sustituible Active ES2717099T3 (es)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/US2016/059118 WO2018080497A1 (en) 2016-10-27 2016-10-27 Replaceable item authentication

Publications (1)

Publication Number Publication Date
ES2717099T3 true ES2717099T3 (es) 2019-06-19

Family

ID=57326481

Family Applications (1)

Application Number Title Priority Date Filing Date
ES16797683T Active ES2717099T3 (es) 2016-10-27 2016-10-27 Autentificación de artículo sustituible

Country Status (22)

Country Link
US (3) US9770915B1 (es)
EP (1) EP3338143B1 (es)
JP (1) JP6491743B2 (es)
KR (1) KR101934221B1 (es)
CN (1) CN108243621B (es)
AR (1) AR108104A1 (es)
AU (2) AU2016325190A1 (es)
BR (1) BR112017005632B1 (es)
CA (1) CA2961946C (es)
ES (1) ES2717099T3 (es)
HK (1) HK1252968B (es)
HU (1) HUE042038T2 (es)
IL (1) IL250906B (es)
MX (1) MX386209B (es)
MY (1) MY182736A (es)
PH (1) PH12017500552A1 (es)
PL (1) PL3338143T3 (es)
RU (1) RU2669057C2 (es)
SG (1) SG11201701399TA (es)
TW (1) TWI665582B (es)
WO (1) WO2018080497A1 (es)
ZA (1) ZA201701910B (es)

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
PL3297834T3 (pl) * 2016-06-17 2020-03-31 Hewlett-Packard Development Company, L.P. Uwierzytelnianie wymiennego elementu
CN108243621B (zh) 2016-10-27 2021-01-05 惠普发展公司,有限责任合伙企业 可替换物品认证
US20190339884A1 (en) * 2018-04-16 2019-11-07 Lexmark International, Inc. Supply Chips and Methods for Restricting Read Access Thereof
WO2019204327A1 (en) 2018-04-16 2019-10-24 Lexmark International, Inc. Methods for restricting read access to supply chips
FR3080927B1 (fr) * 2018-05-03 2024-02-02 Proton World Int Nv Authentification d'un circuit electronique
JP7233199B2 (ja) * 2018-11-08 2023-03-06 キヤノン株式会社 画像形成装置およびその制御方法、カートリッジ、記憶デバイス、並びにプログラム
CN110148267B (zh) * 2019-05-23 2023-12-26 宜春宜联科技有限公司 云打印机的充值方法、云打印机、云端服务器和系统
JP2022542837A (ja) * 2019-07-19 2022-10-07 サードウェイブ,インコーポレイティド モノのインターネットデバイスのアンチクローニングシステム
CN110920261B (zh) * 2019-12-11 2021-05-04 珠海艾派克微电子有限公司 耗材芯片的认证方法及打印耗材
DE102020112811B3 (de) 2020-05-12 2021-10-21 Ebm-Papst Mulfingen Gmbh & Co. Kg Verfahren und Anlage zur Authentifizierung wenigstens eines Aggregats
CN114385095B (zh) * 2020-10-19 2024-12-10 理想科学工业株式会社 认证装置、认证方法以及计算机可读取存储介质
US11483132B2 (en) * 2020-12-04 2022-10-25 Meta Platforms, Inc. Generating and initiating pre-signed transaction requests for flexibly and efficiently implementing secure cryptographic key management
CN113138548B (zh) * 2021-04-22 2022-11-01 珠海奔图电子有限公司 图像形成装置、耗材芯片、耗材及通信方法
US11977343B2 (en) 2021-04-22 2024-05-07 Zhuhai Pantum Electronics Co., Ltd. Consumable chip, consumable and communication method
US11989737B2 (en) * 2021-07-09 2024-05-21 Lexmark International, Inc. Methods and systems for determining the authenticity of a component
CN114274676B (zh) * 2021-12-22 2023-06-20 极海微电子股份有限公司 一种认证信息切换方法、耗材芯片和耗材盒
JP2024078176A (ja) 2022-11-29 2024-06-10 キヤノン株式会社 被認証装置及び認証システム

Family Cites Families (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6803989B2 (en) 1997-07-15 2004-10-12 Silverbrook Research Pty Ltd Image printing apparatus including a microcontroller
US6644771B1 (en) * 1997-07-12 2003-11-11 Silverbrook Research Pty Ltd Printing cartridge with radio frequency identification
US6857719B2 (en) 1997-07-15 2005-02-22 Silverbrook Research Pty Ltd Printing cartridge with pressure sensor array identification
US20110286025A1 (en) * 1999-12-01 2011-11-24 Silverbrook Research Pty Ltd Method of authenticating a print medium with plurality of coded data portions
SG99387A1 (en) 2001-02-02 2003-10-27 Matsushita Electric Industrial Co Ltd Content usage management system and content usage management method
GB0126426D0 (en) 2001-11-03 2002-01-02 Royal Holloway University Of L Authentication of a remote user to a host in a data communication system
US20080077802A1 (en) 2003-06-27 2008-03-27 Ultracell Corporation Fuel cartridge authentication
JP2006099616A (ja) * 2004-09-30 2006-04-13 Toshiba Corp 携帯可能電子装置及び携帯可能電子装置の制御方法
US7623255B2 (en) * 2004-10-22 2009-11-24 Hewlett-Packard Development Company, L.P. Printing device
US7257335B1 (en) 2004-12-17 2007-08-14 Nu-Kote International, Inc. Universal smart chip cartridges for multiple printing apparatus
JP4376233B2 (ja) * 2005-02-04 2009-12-02 株式会社エヌ・ティ・ティ・ドコモ クライアント装置、デバイス検証装置及び検証方法
US7788490B2 (en) * 2005-04-01 2010-08-31 Lexmark International, Inc. Methods for authenticating an identity of an article in electrical communication with a verifier system
US20070077074A1 (en) 2005-09-30 2007-04-05 Lexmark International, Inc. Apparatuses and methods for identifying a consumable for use with an imaging apparatus
JP5525133B2 (ja) * 2008-01-17 2014-06-18 株式会社日立製作所 デジタル署名及び認証のためのシステム及び方法
JP4477678B2 (ja) * 2008-01-21 2010-06-09 富士通株式会社 電子署名方式、電子署名プログラムおよび電子署名装置
JP2009282794A (ja) * 2008-05-23 2009-12-03 Fujitsu Microelectronics Ltd 使用回数制限装置
EP2286346B3 (en) * 2008-05-29 2023-02-22 Hewlett-Packard Development Company, L.P. Providing authenticated communications to a replaceable printer component
PL3208736T3 (pl) * 2008-05-29 2020-04-30 Hewlett-Packard Development Company, L.P. Uwierzytelnianie wymiennego komponentu drukarki
JP5131044B2 (ja) * 2008-06-18 2013-01-30 コニカミノルタビジネステクノロジーズ株式会社 画像形成装置
TW201034857A (en) 2009-03-19 2010-10-01 Aptos Technology Inc Ink cartridge and printer system with the same
US20110078451A1 (en) * 2009-09-29 2011-03-31 Silverbrook Research Pty Ltd Encrypted Communication System with Restricted Rate of Stored Encryption Key Retrievals
CN102725737B (zh) * 2009-12-04 2016-04-20 密码研究公司 可验证防泄漏的加密和解密
US9258715B2 (en) * 2009-12-14 2016-02-09 Apple Inc. Proactive security for mobile devices
JP5465593B2 (ja) * 2010-04-30 2014-04-09 三菱電機ビルテクノサービス株式会社 入退室管理システム
WO2012120671A1 (ja) * 2011-03-09 2012-09-13 富士通株式会社 共通鍵暗号を用いた認証システム
JP5177249B2 (ja) * 2011-03-16 2013-04-03 コニカミノルタビジネステクノロジーズ株式会社 画像関連処理システム、画像関連処理装置、画像関連処理実行方法、およびコンピュータプログラム
US9327510B2 (en) * 2011-10-25 2016-05-03 Hewlett-Packard Development Company, L.P. Verification record for a replaceable supply
JP5954030B2 (ja) * 2012-08-02 2016-07-20 富士通株式会社 暗号処理装置および方法
US20140169803A1 (en) 2012-12-13 2014-06-19 Ike Seung Ho LEE Printer apparatus and security method used for the same
JP6040780B2 (ja) * 2013-01-15 2016-12-07 富士通株式会社 暗号処理装置、方法およびプログラム
US9227417B2 (en) * 2013-03-15 2016-01-05 Ologn Technologies Ag Systems, methods and apparatuses for authorized use and refill of a printer cartridge
FR3007168B1 (fr) 2013-06-18 2016-10-07 Stmicroelectronics Rousset Mecanisme de verification de l'authenticite d'un produit
EP3181364B1 (en) * 2013-08-30 2020-07-08 Hewlett-Packard Development Company, L.P. Supply authentication via timing challenge response
KR101584221B1 (ko) * 2013-10-18 2016-01-19 삼성전자주식회사 Crum 칩 및 이를 포함하는 소모품 유닛을 검증하는 화상형성장치와 그 방법
CN105216451B (zh) 2015-09-25 2017-08-22 深圳市红源资产管理有限公司 用于医用喷墨打印机的墨水存放容器及墨水授权系统
CN105398224B (zh) 2015-11-25 2017-03-22 杭州旗捷科技有限公司 一种墨盒芯片、墨盒、打印机和墨盒认证方法
PL3297834T3 (pl) 2016-06-17 2020-03-31 Hewlett-Packard Development Company, L.P. Uwierzytelnianie wymiennego elementu
CN108243621B (zh) 2016-10-27 2021-01-05 惠普发展公司,有限责任合伙企业 可替换物品认证
EP3332318B1 (en) 2016-10-27 2019-02-20 Hewlett-Packard Development Company, L.P. Replaceable item authentication

Also Published As

Publication number Publication date
ZA201701910B (en) 2022-05-25
RU2669057C2 (ru) 2018-10-08
KR20180057570A (ko) 2018-05-30
HK1252968A1 (en) 2019-06-06
KR101934221B1 (ko) 2018-12-31
PL3338143T3 (pl) 2020-05-18
AU2019201983A1 (en) 2019-04-11
CN108243621A (zh) 2018-07-03
CA2961946C (en) 2020-03-24
BR112017005632A2 (pt) 2018-06-26
AR108104A1 (es) 2018-07-18
BR112017005632B1 (pt) 2023-03-21
NZ729575A (en) 2020-11-27
CA2961946A1 (en) 2018-04-27
IL250906A0 (en) 2017-06-29
US20190329563A1 (en) 2019-10-31
HUE042038T2 (hu) 2019-06-28
JP6491743B2 (ja) 2019-03-27
MY182736A (en) 2021-02-04
RU2017109807A (ru) 2018-09-24
MX386209B (es) 2025-03-18
US20180117920A1 (en) 2018-05-03
WO2018080497A1 (en) 2018-05-03
AU2019201983B2 (en) 2021-05-13
PH12017500552A1 (en) 2017-08-30
JP2018537733A (ja) 2018-12-20
TW201816656A (zh) 2018-05-01
RU2017109807A3 (es) 2018-09-24
HK1252968B (en) 2020-03-20
US9770915B1 (en) 2017-09-26
US11001069B2 (en) 2021-05-11
TWI665582B (zh) 2019-07-11
CN108243621B (zh) 2021-01-05
AU2016325190A1 (en) 2018-05-17
IL250906B (en) 2019-08-29
EP3338143B1 (en) 2019-02-20
MX2017003830A (es) 2019-08-21
SG11201701399TA (en) 2018-06-28
EP3338143A1 (en) 2018-06-27

Similar Documents

Publication Publication Date Title
ES2875856T3 (es) Autentificación de elemento reemplazable
AU2019201983B2 (en) Replaceable item authentication
ES2716739T3 (es) Autenticación de elemento reemplazable
HK1246738A1 (en) Replaceable item authentication
NZ729575B2 (en) Replaceable item authentication