FR2808145A1 - Procede de calcul d'une donnee de controle - Google Patents

Procede de calcul d'une donnee de controle Download PDF

Info

Publication number
FR2808145A1
FR2808145A1 FR0005254A FR0005254A FR2808145A1 FR 2808145 A1 FR2808145 A1 FR 2808145A1 FR 0005254 A FR0005254 A FR 0005254A FR 0005254 A FR0005254 A FR 0005254A FR 2808145 A1 FR2808145 A1 FR 2808145A1
Authority
FR
France
Prior art keywords
bits
control data
key
electronic component
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0005254A
Other languages
English (en)
Other versions
FR2808145B1 (fr
Inventor
David Naccache
Nora Dabbous
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gemplus SA
Original Assignee
Gemplus Card International SA
Gemplus SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gemplus Card International SA, Gemplus SA filed Critical Gemplus Card International SA
Priority to FR0005254A priority Critical patent/FR2808145B1/fr
Priority to EP01927998A priority patent/EP1277306A1/fr
Priority to CN01808481A priority patent/CN1426645A/zh
Priority to US10/257,130 priority patent/US20030103625A1/en
Priority to AU2001254877A priority patent/AU2001254877A1/en
Priority to PCT/FR2001/001194 priority patent/WO2001082525A1/fr
Publication of FR2808145A1 publication Critical patent/FR2808145A1/fr
Application granted granted Critical
Publication of FR2808145B1 publication Critical patent/FR2808145B1/fr
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/002Countermeasures against attacks on cryptographic mechanisms
    • H04L9/004Countermeasures against attacks on cryptographic mechanisms for fault attacks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • H04L9/0625Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation with splitting of the data block into left and right halves, e.g. Feistel based algorithms, DES, FEAL, IDEA or KASUMI
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/08Randomization, e.g. dummy operations or using noise

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Lock And Its Accessories (AREA)
  • Detection And Correction Of Errors (AREA)

Abstract

L'invention concerne un procédé de calcul d'une donnée de contrôle d'un algorithme à clé secrète à N bits, dont N-N/ n bits aléatoires et de chiffrement et N/ n bits de somme de contrôle, caractérisé en ce qu'il comporte les étapes suivantes : - chiffrer un message déterminé de K bits à l'aide des N-N/ n bits de chiffrement de la clé,- construire une donnée de contrôle en sélectionnant N/ n bits parmi les K bits du message chiffré, - intégrer un des N/ n bits de ladite donnée de contrôle tous les n-1 bits de chiffrement de manière à constituer une clé secrète complète de N bits. L'invention s'applique particulièrement au DES, la donnée de contrôle étant construite à partir d'un message constant.

Description

PROCEDE DE CALCUL D'UNE DONNEE DE CONTROLE invention concerne un procédé de calcul d'une donnée de contrôle pour algorithme cryptographique clé secrète. Une telle donnée de contrôle est essentiellement utilisée dans le cadre de l'algorithme DES l'anglais Data Encryption Standard), elle est alors connue sous le terme anglais de checksum et consiste à attacher des valeurs spécifiques redondantes à la clé secrète. Le procédé selon l'invention est basé sur le calcul d'une donnée de contrôle à partir d'un message déterminé (connu et préférentiellement constant). Dans la suite du texte, on utilisera le terme usuel de checksum pour désigner cette donnée de contrôle.
La présente invention concerne plus spécifiquement l'algorithme DES qui est en effet le seul algorithme clé secrète actuellement connu qui utilise un calcul de checksum, objet de l'invention.
Le DES est un des algorithmes cryptographiques clé secrète les plus connus et les plus utilisés. Un tel algorithme est dit symétrique car il exploite une unique clé de 64 bits, secrète et réversible pour chiffrer et déchiffrer des données.
Plus spécifiquement, le DES comporte une clé de 64 bits secrets dont 56 sont des bits de chiffrement (et déchiffrement) aléatoires et 8 sont des bits de checksum. En fonctionnement, le DES génère 16 sous-clés de 48 bits à partir des 56 bits aléatoires. Ainsi, dans chacun des 8 octets de la clé du DES, les 7 premiers sont aléatoires et utilisés pour calculer les sous- clés, et le dernier bit fait partie de la checksum. En général, les bits de cette checksum sont des bits de parité, c'est à dire qu'ils sont calculés par opération de ou exclusif sur les 7 premiers bits de chaque octet.
La checksum est essentiellement utilisée pour protéger la clé du DES contre des attaques mémoires ou DFA (de l'Anglais Differential Fault Attack) qui consistent à modifier un par un les bits de la clé pour tenter de la déterminer. Par exemple, les bits à 1 sont forcés à 0, un par un, et le DES est utilisé avec ces modifications pour chiffrer le même message jusqu' ce que tous les bits de la clé soient à zéro (le message chiffré est alors constant). On remonte alors la chaîne des messages chiffrés et on peut ainsi parvenir à déterminer quels étaient les bits à 1 dans la clé initiale.
La checksum permet d'éviter de telles attaques. On peut en effet recalculer régulièrement la checksum (composée classiquement des bits de parité) et détecter ainsi une modification d'un ou plusieurs des bits de la cle.
En revanche, la connaissance de la checksum peut laisser filtrer des informations sur les bits de chiffrement de la clé, en révélant si le nombre de bits à est pair ou impair dans chaque octet.
L'objectif de la présente invention est de résoudre cet inconvénient et de proposer un procédé de- calcul d'une checksum qui ne divulgue aucune information sur les bits secrets de la clé.
A cette fin, le procédé propose de construire une checksum à partir d'un message déterminé, encodé à l'aide des seuls bits de chiffrement de la clé, et d'intégrer les bits de cette checksum aux bits de chiffrement de la clé pour reconstituer une clé complète. L'algorithme sera ensuite utilisé selon un fonctionnement classique avec une clé composée bits chiffrement aléatoires et de cette checksum construite.
L'invention a plus particulièrement pour et un procédé de calcul d'une donnée de contrôle d'un algorithme à clé secrète à N bits, dont N-N/n bits aléatoires de chiffrement et N/n bits de donnée de contrôle, caractérisé en ce qu'il comporte les étapes suivantes .
- chiffrer un message déterminé de K bits ' l'aide des N-N/n bits de chiffrement de la clé, - construire une donnée de controle en sélectionnant N/n bits parmi les K bits du message chiffré, - intégrer un des N/n bits de ladite donnée de contrôle tous les n-1 bits de chiffrement de la clé de manière à constituer une clé secrète complète de N bits.
Selon une caractéristique, le message déterminé est message constant.
Selon une particularité, les K bits d'entrée du message constant ont la même valeur.
Selon une autre caractéristique, la donnée de contrôle est composée des N/n premiers bits du message chiffré.
Selon une caractéristique, K est égal à N.
Selon une application préférentielle, l'algorithme clé secrète est le DES, ladite clé ayant 64 bits, dont 56 bits de chiffrement et 8 bits de donnée de contrôle.
Selon une caractéristique, l'algorithme à clé secrète étant implémenté dans un composant electronique, la construction de la donnée de contrôle est effectuée une seule fois par clé, lors de la fabrication du composant électronique ou lors de la premiere utilisation du composant électronique avec une clé donnée.
Selon une caractéristique, le procède consiste en outre à vérifier l'intégrité de la clé secrète complète en comparant une donnée de contrôle recalculée, à partir du même message déterminé, avec donnée de controle construite.
Selon une caractéristique, la vérification de la donnée de contrôle est réalisée à chaque mise sous tension du composant électronique.
Selon une autre caractéristique, la verification de la donnée de contrôle est réalisée avant chaque appel à l'algorithme.
Selon une caractéristique, lorsque vérification de la donnée de contrôle est erronée, le procédé comporte une fonction de blocage de l'algorithme avec la clé secrète construite et/ou une fonction de blocage du composant électronique.
L'invention s'applique à tout support sécurisé, de type carte à puce, ou à tout dispositif de calcul, de type ordinateur muni d'un logiciel de chiffrement, comportant un composant électronique apte à mettre en #uvre le procédé selon l'invention.
Le procédé selon l'invention permet de construire une checksum qui ne révèle aucune information sur la clé secrète à laquelle elle est associée. En effet, la checksum n'est plus du tout liée à la parité des bits de chiffrement de la clé.
En outre, cette checksum ne contenant aucune information sensible, il n'est même pas nécessaire de la masquer. La sécurité de la clé reste néanmoins assuree puisque la vérification qu'aucune attaque n'a " " intentée demeure, en calculant une nouvelle checksum en comparant à la checksum initialement construite.
procédé selon l'invention requiert un premier fonctionnement de l'algorithme avec les seuls bits chiffrement de la clé, de manière à recalculer checksum pour vérification, ce qui représente un coût en temps. Cependant, ce coût en temps est compensé par le gain en sécurité qu'apporte le procédé selon l'invention.
autres particularités et avantages de l'invention apparaîtront clairement à la lecture de la description qui est faite ci-après et qui est donnée à titre d'exemple illustratif et non limitatif.
La description fait référence à un algorithme DES à clé secrète de 64 bits. En effet, parmi les algorithmes actuellement connus, seul le DES utilise une checksum pour contrer les attaques mémoires de type DFA. Néanmoins, le procédé selon l'invention pourrait être appliqué à d'autres algorithmes symétriques utilisant des clés secrètes éventuellement plus longues.
L'objet de l'invention est de construire une checksum qui ne révèle aucune information sur les 56 bits de chiffrement de la clé du DES.
A cet effet, un message déterminé M de K bits, c'est à dire non tenu secret, est encodé par les bits de chiffrement du DES. Selon un mode réalisation préférentiel, on choisit un message M de bits constants, c'est à dire fixés et connus. Selon mode de réalisation, le message M peut être composé K bits ayant tous la même valeur, par exemple tous à Le message chiffré M' en sortie du DES comporte K bits (64 dans l'exemple) qui ne divulguent absolument rien des 56 bits de chiffrement utilisés par l'algorithme.
L'invention consiste alors à sélectionner 8 bits parmi les 64 bits du message chiffré M'. N'importe quels bits peuvent être sélectionnés, mais pour simplifier, on choisit préférentiellement les 8 premiers, c'est à dire le premier octet du texte chiffré M'. Ces 8 bits forment alors la checksum du DES Co Les bits de cette checksum construite Co sont ensuite intégrés aux 56 bits de chiffrement aleatoire pour former une clé complète de 64 bits. Chaque bit de la checksum est placé entre les bits de chiffrement tous les 7 bits.
La checksum Co ainsi construite l'est fois pour toute pour une clé donnée, soit en fin de production lors de la fabrication du composant électronique sur lequel le DES est implémenté, soit lors de la première utilisation dudit composant avec cette clé. I1 existe en effet des applications dans lesquelles la clé du DES peut être modifiée, une nouvelle construction de la checksum Co est alors nécessaire.
Par la suite, le DES retrouve un fonctionnement classique, c'est à dire qu'il code et décode des messages avec une clé de 64 bits dont 56 sont aleatoires et 8 sont une checksum ne contenant strictement aucune information sur lesdits bits de chiffrement.
Cependant, la protection contre d'éventuelles attaques mémoire de type DFA reste assurée en recalculant une checksum C1 et en la comparant à celle construite Co, par exemple à chaque mise sous tension du composant, ou avant chaque appel au DES.
La checksum de vérification C1 est calculée avec les 56 bits de chiffrement de la clé à partir du message constant M initial, et déterminée par 8 des bits du message ainsi chiffré M' reprend les mêmes bits que pour Co, les premiers par exemple).
Si une attaque DFA a été intentée et qu'un bit de la clé a été modifié, la checksum calculée avec la clé attaquée à partir du même message constant M initial sera nécessairement 'fférente de celle construite initialement et mémorisee Co. En effet, le DES étant un algorithme non linéaire, de nombreux bits du message chiffré M' seront modifiés par la modification d'un seul bit de la " et la checksum C1 reconstruite à partir de cette clé attaquée aura certainement des bits différents Co.
En revanche, si C1=Co, la n'a subi aucune attaque, et elle peut être utilisée en toute tranquillité.
Par contre, si C1 e C;" la cle a subi une attaque.
Le procédé selon l'invention comporte alors une fonction de blocage de l'utilisation de l'algorithme de chiffrement/déchiffrement avec cette clé secrète complète construite, et/ou une fonction de blocage de l'utilisation du composant électronique sur lequel le procédé est implanté (par exemple une carte à puce).

Claims (16)

REVENDICATIONS
1. Procédé de calcul d'une donnée de contrôle pour algorithme cryptographique à clé secrète à N bits, dont N/n bits aléatoires de chiffrement et N/n bits de donnée de contrôle, caractérisé en ce qu'il comporte étapes suivantes - chiffrer un message déterminé de K bits à l'aide des N-N/n bits de chiffrement de la clé, - construire une donnée de contrôle (Co) en sélectionnant N/n bits parmi K bits du message chiffré (M'), - intégrer un des N/n bits de ladite donnée de contrôle (Co) tous les n-1 bits chiffrement de manière à constituer une clé secrète complète de N bits.
2. Procédé de calcul d'une donnée de contrôle selon revendication 1, caractérisé en ce que le message determiné (M) est un message constant.
3. Procédé de calcul d'une donnée de contrôle selon revendication 2, caractérisé en ce que tous les bits entrée du message constant (M) ont la même valeur.
4. Procédé de calcul d'une donnée de contrôle selon une des revendications 1 à 3, caractérisé en ce que la donnée de contrôle (Co) est composée des N/n premiers bits du message chiffré (M').
5. Procédé de calcul d'une donnée de contrôle selon l'une des revendications 1 à 4, caractérisé en ce que K egal N.
6. Procédé de calcul d'une donnée de contrôle selon une quelconque des revendications précédentes, caractérisé en ce que l'algorithme à clé secrete est le DES (de l'anglais Data Encryption Standard), ladite clé ayant 64 bits, dont 56 bits de chiffrement et 8 bits de donnée de contrôle.
7. Procédé de calcul d'une donnée de contrôle selon l'une quelconque des revendications precédentes, algorithme à clé secrète étant implémenté dans un composant électronique, caractérisé en ce que la construction de la donnée de contrôle (Co) est effectuée une seule fois par clé.
8. Procédé selon la revendication 7, caractérisé en que la construction de la donnée de contrôle (Co) est réalisée lors de la fabrication du composant électronique muni de la clé.
9. Procédé selon la revendication 7, caractérisé en ce que la construction de la donnée de contrôle (Co) est réalisée lors de la première utilisation du composant électronique avec la clé.
10. Procédé de calcul d'une donnée de contrôle selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il consiste en outre ' vérifier l'intégrité de la clé secrète complète en comparant une donnée de contrôle recalculée (C1), à partir message determiné (M), avec la donnée de controle construite (Co).
11. Procédé selon la revendication l'algorithme à clé secrète étant implémenté dans un composant électronique, caractérisé en ce que la vérification de donnée de contrôle (C1 = Co) est réalisée à chaque mise sous tension du composant électronique.
12. Procédé selon la revendication 10, caractérisé en ce que la vérification de la donnée de contrôle (C1 = Co) est réalisée avant chaque appel à l'algorithme.
13. Procédé selon l'une des revendications 10 à 12, caractérisé en ce qu'il comporte une fonction de blocage de l'algorithme avec la clé secrète complète construite lorsque la vérification de la donnée de contrôle est erronée (C1 :;e- Co).
14. Procédé selon l'une des revendications 10 à 12, algorithme à clé secrète étant implémenté dans un composant électronique, caractérisé en ce que le procédé comporte une fonction de blocage de utilisation du composant lorsque la vérification de la donnée de contrôle est erronée (C1 = Co).
15. Support sécurisé, de type carte à puce, caractérisé en ce qu'il comporte un composant électronique apte à mettre en oeuvre le procédé selon les revendications 1 à 14.
16. Dispositif de calcul, de type ordinateur muni d'un logiciel de chiffrement, caractérisé en ce qu'il comporte un composant électronique apte à mettre en ceuvre le procédé selon les revendications 1 à 13.
FR0005254A 2000-04-25 2000-04-25 Procede de calcul d'une donnee de controle Expired - Fee Related FR2808145B1 (fr)

Priority Applications (6)

Application Number Priority Date Filing Date Title
FR0005254A FR2808145B1 (fr) 2000-04-25 2000-04-25 Procede de calcul d'une donnee de controle
EP01927998A EP1277306A1 (fr) 2000-04-25 2001-04-18 Procede de calcul d'une donnee de controle de cle cryptographique
CN01808481A CN1426645A (zh) 2000-04-25 2001-04-18 计算密钥控制数据的方法
US10/257,130 US20030103625A1 (en) 2000-04-25 2001-04-18 Method for Calculating Cryptographic Key Check Data
AU2001254877A AU2001254877A1 (en) 2000-04-25 2001-04-18 Method for calculating a cryptographic key control datum
PCT/FR2001/001194 WO2001082525A1 (fr) 2000-04-25 2001-04-18 Procede de calcul d'une donnee de controle de cle cryptographique

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0005254A FR2808145B1 (fr) 2000-04-25 2000-04-25 Procede de calcul d'une donnee de controle

Publications (2)

Publication Number Publication Date
FR2808145A1 true FR2808145A1 (fr) 2001-10-26
FR2808145B1 FR2808145B1 (fr) 2002-09-27

Family

ID=8849565

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0005254A Expired - Fee Related FR2808145B1 (fr) 2000-04-25 2000-04-25 Procede de calcul d'une donnee de controle

Country Status (6)

Country Link
US (1) US20030103625A1 (fr)
EP (1) EP1277306A1 (fr)
CN (1) CN1426645A (fr)
AU (1) AU2001254877A1 (fr)
FR (1) FR2808145B1 (fr)
WO (1) WO2001082525A1 (fr)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003069841A1 (fr) * 2001-12-28 2003-08-21 Gemplus Procede de detection des attaques par mise en defaut contre les algorithmes cryptographiques

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8024249B2 (en) * 2001-09-03 2011-09-20 Michihiro Sato Issuing machine and issuing system
US8103580B2 (en) * 2001-09-03 2012-01-24 Michihiro Sato Issuing machine and issuing system for public-offering a financing instrument on-line
US8275691B2 (en) * 2001-09-03 2012-09-25 Michihiro Sato Issuing machine and issuing system
FR2904901B1 (fr) * 2006-08-09 2008-10-03 Sagem Defense Securite Procede de verification de l'integrite d'une clef de chiffrement obtenue par combinaison de parties de clef
CN100591007C (zh) * 2007-10-30 2010-02-17 威盛电子股份有限公司 加密与解密方法
US8953789B2 (en) * 2011-06-01 2015-02-10 International Business Machines Corporation Combining key control information in common cryptographic architecture services
DE102012011730A1 (de) * 2012-06-13 2013-12-19 Giesecke & Devrient Gmbh Gegen Safe Error Angriffe geschützte kryptographische Berechnung
FR3068560B1 (fr) 2017-06-28 2019-08-23 Viaccess Procede de reception et de dechiffrement d'un cryptogramme d'un mot de controle
CN110289960B (zh) * 2019-06-28 2022-03-18 兆讯恒达科技股份有限公司 一种公开密钥密码算法协处理器防注入式攻击的方法
DE102023113217B4 (de) * 2023-05-19 2025-01-23 Infineon Technologies Ag Integritätsschutz

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4262358A (en) * 1979-06-28 1981-04-14 Motorola, Inc. DES Parity check system
US5063596A (en) * 1989-02-24 1991-11-05 Miu Automation Corporation Encryption printed circuit board

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4386234A (en) * 1977-12-05 1983-05-31 International Business Machines Corp. Cryptographic communication and file security using terminals

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4262358A (en) * 1979-06-28 1981-04-14 Motorola, Inc. DES Parity check system
US5063596A (en) * 1989-02-24 1991-11-05 Miu Automation Corporation Encryption printed circuit board

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003069841A1 (fr) * 2001-12-28 2003-08-21 Gemplus Procede de detection des attaques par mise en defaut contre les algorithmes cryptographiques

Also Published As

Publication number Publication date
AU2001254877A1 (en) 2001-11-07
US20030103625A1 (en) 2003-06-05
EP1277306A1 (fr) 2003-01-22
FR2808145B1 (fr) 2002-09-27
CN1426645A (zh) 2003-06-25
WO2001082525A1 (fr) 2001-11-01

Similar Documents

Publication Publication Date Title
FR2810138A1 (fr) Procede de stockage securise d'une donnee sensible dans une memoire d'un systeme embarque a puce electronique, notamment d'une carte a puce, et systeme embarque mettant en oeuvre le procede
FR2810139A1 (fr) Procede de securisation de la phase de pre-initialisation d'un systeme embarque a puce electronique, notamment d'une carte a puce, et systeme embarque mettant en oeuvre le procede
FR2829331A1 (fr) Procede de securisation d'une quantite secrete
FR2986631A1 (fr) Dispositif et procede de production d'un code d'authentification d'un message
FR2976147A1 (fr) Schema d'entrelacement de donnees pour une memoire externe d'un microcontroleur securise
EP2415199B1 (fr) Procede pour effectuer une tache cryptographique dans un composant electronique
FR2983597A1 (fr) Procede de detection d'une erreur de lecture d'une donnee
EP2166696B1 (fr) Protection de l'intégrité de données chiffrées en utilisant un état intermédiare de chiffrement pour générer une signature
EP1277306A1 (fr) Procede de calcul d'une donnee de controle de cle cryptographique
US20110026712A1 (en) Concealing plain text in scrambled blocks
EP3502899A1 (fr) Procédé de détermination d'une somme d'intégrité, programme d'ordinateur et entité électronique associés
EP1774484B1 (fr) Enregistrement d'une cle dans un circuit integre
FR2979443A1 (fr) Microcontroleur securise a base de mode
EP1983436B1 (fr) Contrôle d'intégrité d'une mémoire externe à un processeur
FR2885709A1 (fr) Controle d'integrite d'une memoire externe a un processeur
FR2806858A1 (fr) Procede cryptographique de protection contre la fraude
EP1745366A1 (fr) Procede de protection d"un ensemble cryptographique par masquage homographique
EP1617586B1 (fr) Chiffrement en continu du contenu d'une mémoire externe à un processeur
EP4068134B1 (fr) Débogage sécurisé
EP2159952A1 (fr) Protection d'un algorithme de chiffrement
EP1538508A1 (fr) Procédé et dispositif de chiffrement et dechiffrement à la volée
EP2336931B1 (fr) Procédé de vérification de signature
FR2690258A1 (fr) Procédé de contrôle d'accès du type autorisant l'accès à une fonction d'exploitation d'un module d'exploitation à l'aide d'un mot de contrôle.
FR3135854A1 (fr) Fourniture sécurisée de clefs pour un cryptage totalement homomorphe
KR20070005509A (ko) 데이터 워드 처리 장치 및 방법, 암호화 데이터 워드 처리장치 및 방법, 데이터세트의 안전 처리 시스템 및 컴퓨터프로그램을 구비한 컴퓨터 판독가능한 기억 매체

Legal Events

Date Code Title Description
ST Notification of lapse

Effective date: 20091231