JP4486023B2 - 無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ方法 - Google Patents

無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ方法 Download PDF

Info

Publication number
JP4486023B2
JP4486023B2 JP2005312206A JP2005312206A JP4486023B2 JP 4486023 B2 JP4486023 B2 JP 4486023B2 JP 2005312206 A JP2005312206 A JP 2005312206A JP 2005312206 A JP2005312206 A JP 2005312206A JP 4486023 B2 JP4486023 B2 JP 4486023B2
Authority
JP
Japan
Prior art keywords
main
security
key
computer device
public key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
JP2005312206A
Other languages
English (en)
Other versions
JP2006120168A (ja
Inventor
ベナユン、アラン
ル、ペネ、ジャン、フランソワ
フィーシ、ジャック
ロワ、パスカル
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
International Business Machines Corp
Original Assignee
International Business Machines Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by International Business Machines Corp filed Critical International Business Machines Corp
Publication of JP2006120168A publication Critical patent/JP2006120168A/ja
Application granted granted Critical
Publication of JP4486023B2 publication Critical patent/JP4486023B2/ja
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • G06F15/16Combinations of two or more digital computers each having at least an arithmetic unit, a program unit and a register, e.g. for a simultaneous processing of several programs
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Alarm Systems (AREA)

Description

本発明は、ユーザの裁量でユーザのコンピュータ装置の盗難およびハッキングを防止するシステムおよび手順に関し、より詳細には、無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ・システムに関する。
パーソナル・コンピュータ、ポータブル・コンピュータ、または他のハンドヘルド・コンピュータなどのコンピュータ装置が、ハッカーや泥棒の目標になることから、重要なデータを保護し、あるいは無許可の人によるコンピュータの使用を防止するためにパスワードが使われている。このようなパスワードは、コンピュータ間で安全な通信を確立するのに用いる暗号化鍵および認証鍵と共に用いられる。今日、機密データを暗号化して、これらのデータをアンロック鍵をもたない人が読み取れないようにするプログラムをコンピュータにインストールすることは、可能である。しかし、鍵をどこかに記憶する必要があり、またこの鍵が複雑でなければ、見破られてしまう。
新技術の不断の発展にもかかわらず、パスワードは、依然として最も普及したセキュリティ・ツールであり、また、最もよく乱用され、多くの場合、攻撃者が解読するのが最も簡単である。パスワードは、ある種のセキュリティ・パラドックスを示している。最良のパスワードは、推量するのが最も難しく、長く、ランダムである。残念なことに、これらのパスワードは、また記憶するのが最も大変である。また、大部分のエキスパートは、電子メール、電子商取引、または他のアカウントごとに異なるパスワードを使用し、それらを定期的に変えるよう強く勧めている。その結果、ほとんどの人が簡単に推量できるパスワードを選択し、あるいはそれをコピーや盗用のできる場所に書き留めている。
この難問に対する答えは、パスワード・セーフ(password safes)を使用することである。これらのプログラムは、長い、複雑な、またはランダムなパスワードを記憶するスペースを提供し、次にそれが盗み出されないように暗号化を行う。パスワード・セーフには、ランダムなパスワードを生成するものさえある。しかしそれらのパスワードは、ディスク上にあり、ソフトウェアを起動するパスワードも必要としている。
暗号化(暗号手法)と、ユーザ認証、装置認証またはデータ認証による伝送においてセキュリティは、公開鍵インフラストラクチャ(Public Key Infrastructure)(PKI)を用いて実現できる。PKI暗号化では、ユーザが公開鍵および秘密鍵という1対の鍵を持っている。それらの名前が示すように、秘密鍵は、個人専用に保持され、公開鍵は、他のユーザに配布される。秘密鍵の所有者は、他の誰とも秘密鍵を共有しない。個々のユーザの公開鍵と秘密鍵は、一方の鍵が他方にきちっとリンクするように、複雑な数学的構造を介して関連付けられる。この関係は、公開/秘密鍵ベースの暗号化を機能させるのにきわめて重大である。
公開鍵は、メッセージを暗号化するベースとして使用され、一方、秘密鍵は、受領者が暗号化されたメッセージを解読するのに必要である。秘密鍵の持参者だけがメッセージを解読できる。暗号化を行った人でさえ、秘密鍵を知らないために、暗号化したばかりのメッセージを解読できないことがある。
デジタル署名では、一般に2つの異なる鍵を使用する。一方の鍵は、デジタル署名を作成し、あるいはデータを一見しただけでは理解できない形に変換するためのものである。他方は、デジタル署名を確認し、またはメッセージをその元の形に戻すためのものである。このような2種の鍵を利用するコンピュータ装置およびソフトウェアは、しばしば、「非対称暗号システム(asymmetric cryptosystem)」と称される。
デジタル署名用の非対称暗号システムの鍵は、署名者だけが知り、デジタル署名の作成に使用する秘密鍵と称するものと、普通、より多くの人に知られ、デジタル署名の確認に使用する公開鍵と称するものである。受領者は、デジタル署名が署名者のものであることを確認するのに、対応する公開鍵を持たなければならない。多くの人が署名者のデジタル署名を確認する必要がある場合、公開鍵は、おそらくそれらの人々がその鍵を簡単に取得できるオンライン・リポジトリまたはディレクトリ内で発表することにより、それらの人々すべてに配布されなければならない。
前記1対の鍵は、数学的に関連付けられているが、非対称暗号システムがデジタル署名に対し安全に設計され実装されている場合、一方の鍵から他方を導出するのは、計算上不可能である。
多くの人々は、所与の署名者の公開鍵を知っていて、それを用いて署名を確認するが、署名者の秘密鍵を発見し、それを用いてデジタル署名を偽造することはできない。
したがって、本発明の主な目的は、許可されたユーザが所有するメイン・コンピュータ装置を無許可の人が使用するのを防止する、公開鍵インフラストラクチャ(PKI)に基づく、セキュリティ・システムを提供することである。
したがって、本発明は、許可されたユーザが所有するパーソナル・コンピュータなどのメイン・コンピュータ装置の無許可の人による使用を防止する、セキュリティ・システムに関し、このシステムは、前記メイン・コンピュータ装置の部分であり、前記許可された人がそこから取り外すことができ、少なくとも取り外し可能なメイン秘密鍵およびPC公開鍵を含む取り外し可能なセキュリティ部分と、前記メイン・コンピュータ装置の取り外し不可能な部分であり、少なくともPC秘密鍵および抽出可能なメイン公開鍵を含むPCセキュリティ・エリアとを含み、このPC秘密鍵および抽出可能なメイン公開鍵の対が、それぞれ取り外し可能なメイン秘密鍵およびPC公開鍵の対と共に公開鍵インフラストラクチャ(PKI)を構成し、取り外し可能なセキュリティ部分とPCセキュリティ・エリアの両方に、既に取り外されたセキュリティ部分がリモート・コンピュータ装置に挿入され、取り外し可能なセキュリティ部分とPCセキュリティ・エリアの相互認証を実行することによって、許可されたユーザが前記メイン・コンピュータ装置に記憶されたデータにアクセスすることができるようにする処理手段を含む。
図1を参照すると、本発明の主な原理は、取り外し可能なセキュリティ部分10およびPCセキュリティ・エリア12を組み合わせて使用することになる。取り外し可能なセキュリティ部分10は、それが接続されているコンピュータ装置において一意である。この取り外し可能なセキュリティ部分10がないと、コンピュータ装置、およびメモリ、ハードディスク、様々な周辺装置など、それに含まれるまたは接続された装置がすべて使用できない。この部分は、キーボードのキー、または一体化したマウス・ボタン、すなわち小さな情報表示エリアまたはLEDエリアまたはPCMCIAカードを含むブロックとすることができる。後者のケースでは、PCMCIAスロットの1つは、他の目的に使用することができない。もう1つの機能、PCセキュリティ・エリア12は、オペレーティング・システムおよびインストール済みのアプリケーションを含めてコンピュータ装置ハードウェア/ファームウェアの任意の部分である。一般に、このPCセキュリティ・エリアは、コンピュータ装置のマザーボード、あるいはコンピュータ装置の他の必須なボードまたはカードに含まれ、取り外すことはできない。
取り外し可能なセキュリティ部分10は、一体化した通信ポートを有するマイクロプロセッサとすることができるプロセッサ14と、外部読み取りに対して保護されたメモリ16(プロセッサ14内で一体化されたメモリでもよい)と、PCセキュリティ・エリア12に送られたデータを暗号化または認証するためにプロセッサ14が使用するソフトウェア・アプリケーションであるPKIチェッカ18とを含む。保護されたメモリ16は、取り外し可能なメイン秘密鍵20、PC公開鍵(コンピュータ装置の公開鍵)22、および他の鍵またはパスワード24を格納している。
同様に、PCセキュリティ・エリア12は、通信ポートを介してプロセッサ14と通信するプロセッサ26と、取り外し可能なセキュリティ部分10に送られるデータを暗号化または認証するために使用されるソフトウェア・アプリケーションであるPKIチェッカ28と、プロセッサ26内で一体化することもできる保護されたメモリ30とを含む。保護されたメモリ30は、抽出可能なメイン公開鍵32(取り外し可能なセキュリティ部分10の公開鍵)、PC秘密鍵34、および他の鍵またはパスワード36を格納している。
許可されたユーザがコンピュータ装置から以前に取り外した取り外し可能なセキュリティ部分10が、コンピュータ装置内の正しい場所に再度置かれたとき、PCセキュリティ・エリア12との相互認証が以下に説明するように自動的に行われる。このチェックが完了したとき、プロセッサ26は、アプリケーションの認証または暗号化をチェックするOSまたはアプリケーション・パスワード用の入出力バスにより、PCシステム38へのアクセスを開始することができる。この瞬間に、プロセッサ14または26のいずれも暗号化または認証の実行を助けることができる。さらに、コンピュータ装置システム38は、リモート・ユーザなど外部ユーザを確認するために、プロセッサ26に対する通信をオープンすることができる。
取り外し可能なセキュリティ部分10の保護されたメモリ16は、図2により詳細に図示されている1組の記憶域を含む。この記憶域は、いずれかの鍵を格納するが、この鍵は、鍵自体でもこれらの鍵を含む完全な証明書でもパスワード・エリアでもよい。
すなわち、記憶域は以下のものを格納している。
・取り外し可能なセキュリティ部分10を識別するための一意の秘密鍵である取り外し可能なメイン秘密鍵40。一連番号に類似しているが、ずっと複雑で読み取り難い。この秘密鍵40は、それ自体を接続されたコンピュータ装置に対して識別し、コンピュータ装置がこの秘密鍵40でしか解読できない暗号化されたメッセージをこの部分に送れるようにするために取り外し可能なセキュリティ部分10によって使用される。
・コンピュータ装置に対応し、この環境でセキュリティ部分10の使用許可を要求するなど、PCセキュリティ・エリア12に送られるメッセージを暗号化するのに使用される、メインPC公開鍵42。この鍵は、PCセキュリティ・エリア12からのメッセージを認証するのにも使用される。
・ユーザによって生成され、以下に説明するように、ある種のアプリケーションに対してこのコンピュータ装置上で認可される他のセキュリティ部分に送信される秘密鍵である、共用秘密鍵44。
・取り外し可能なセキュリティ部分10を、このセキュリティ部分10が属するコンピュータ装置とは異なるコンピュータ装置上で識別するために使用されるPC公開鍵である、ローカルPC公開鍵46。
・取り外し可能なセキュリティ部分を、このセキュリティ部分が属するコンピュータ装置とは異なるコンピュータ装置上で識別するための一意な秘密鍵である、取り外し可能なローカル秘密鍵48。この鍵は、以下に説明するように、ローカルPC公開鍵と共に、可能なゲスト・コンピュータに対応する1組の鍵を形成する。これらの鍵は、多数のコンピュータ装置が接続できるように複製することができる。
・メイン・コンピュータ装置とのローカル接続での使用に、またはリモート接続に必要なパスワードを格納するメイン・パスワード・エリア50。
・以下に説明するように、取り外し可能なセキュリティ部分が、他のコンピュータ装置上で許可されるときに、ゲスト・モードで使用されるローカル・パスワード・エリア52。許可されたユーザは、コンピュータ装置それ自体の上ではなく、取り外し可能なセキュリティ・エリア上に、そのすべてのパスワードを保持するよう望むことができる。
・安全なIPSecトンネル(IPSec tunnel)を構築するなど、ある種のアプリケーションに対して使用できる鍵である、アプリケーション秘密鍵54。この鍵は、暗号化および/または認証を行うためのPKI手順を実施するのにも使用できる。多数のこのようなフィールドが、取り外し可能なセキュリティ部分で利用可能である。
PCセキュリティ・エリア12の保護されたメモリ30は、取り外し可能なセキュリティ部分10に含まれる機能と類似の機能を含む。
・取り外し可能なセキュリティ部分10の公開鍵であり、取り外し可能なセキュリティ部分10によって解読される暗号化メッセージを送るために、コンピュータ装置によって使用される、抽出可能なメイン公開鍵56。
取り外し可能なメイン秘密鍵40と抽出可能なメイン公開鍵56との対とともに、メインPC公開鍵42と対を組んで取り外し可能なセキュリティ部分10を認証するPC秘密鍵58。
・暗号化されたメッセージを他の外部装置に送るために、コンピュータ装置によって使用されるコンピュータ装置の公開鍵である、PC公開鍵60。この鍵は、取り外し可能なセキュリティ部分10のメインPC公開鍵42と同じであってもよい。事実、取り外し可能なセキュリティ部分10が、コンピュータ装置と対応するもの(メイン・セキュリティ部分を持つメイン・コンピュータ装置)である場合は、同じである。
・以下に説明するように、他の取り外し可能なセキュリティ部分がメイン・コンピュータ装置上に置かれるとき、秘密鍵を記憶するのに使用される一時的鍵を格納することができる、一時的(TEMP)鍵エリア62。
・以下に説明するように、メイン・コンピュータ装置上に置かれた他の取り外し可能なセキュリティ部分に送られる公開鍵である、共用公開鍵64。
・取り外し可能なセキュリティ部分10のメイン・パスワード・エリア50に記憶されたパスワードと交換できる、またはこれらのパスワードの更新に使用できるPCパスワードを含む、PCパスワード・エリア66。
コンピュータ装置システム38は、取り外し可能なセキュリティ部分10が認識されたとき、PCパスワード・エリア66またはメイン・パスワード・エリア50に何が記憶されているか、比較によってログイン・パスワードを確認するオペレーティング・システム・ログオンである、OSログオン68を含んでいる。これには、アプリケーションが、取り外し可能なセキュリティ部分10内のメイン・パスワード・エリア50中のパスワードを必要とするときに使用されるアプリケーション・ログオン70、およびやはり取り外し可能なセキュリティ部分10内のアプリケーション秘密鍵54を使用するPKIアプリケーション72が含まれる。
図3に、取り外し可能なセキュリティ部分10の代わりに、他の取り外し可能なセキュリティ部分を、メイン・コンピュータ装置と共に使用するケースを示す。このような場合、最初のステップは、取り外し可能なメイン・セキュリティ部分をメインのコンピュータ装置に挿入することにある。取り外し可能なセキュリティ部分は、一方では取り外し可能なメイン秘密鍵40と抽出可能なメイン公開鍵56との対、他方ではメインPC公開鍵42とPC秘密鍵58との対のおかげで、先に述べたように認証される。
次に、取り外し可能なセキュリティ部分10のメモリ16内の共用秘密鍵44が、PCセキュリティ・エリアのメモリ30の一時的鍵エリア62にコピーされる。その後、取り外し可能なセキュリティ部分10を、コンピュータ装置から取り外し、取り外し可能なゲスト・セキュリティ部分で置き換えることができる。もちろん、後者のゲスト・セキュリティ部分の同一性は、外部の一連番号を使って、対応する公開鍵を記憶するサーバによってチェックされる。その後、一時的鍵エリア62内の鍵が、取り外し可能なゲスト・セキュリティ部分のメモリ76内の取り外し可能なローカル秘密鍵74にロードされる。したがって、取り外し可能なゲスト・セキュリティ部分の取り外し可能なローカル秘密鍵74が、コンピュータ装置の共用公開鍵64と一致し、互いに通信できるようになる。
最後に、コンピュータ装置は、双方向の安全なリンクを完成するために、そのPC公開鍵60を取り外し可能なゲスト・セキュリティ部分のメモリ76に、ローカルPC公開鍵78として記憶する。いたんこのリンクが確立すると、取り外し可能なゲスト・セキュリティ部分のローカル・パスワード・エリア80を、コンピュータ装置システムのOSゲスト・ログオン82のために、コンピュータ装置のPCパスワード・エリア66を介して使用することができる。
本発明の他の適用例は、取り外し可能なメイン・セキュリティ部分を、メイン・コンピュータ装置に挿入する代わりに、リモート・コンピュータあるいはゲスト・コンピュータ装置に挿入するときである。図4に、このようなケースで実施されるプロセスを示す。図では、双方向矢印はエンティティ間の関係を表し、バスはデータ転送を意味する。図2で用いられる参照項目は、取り外し可能なメイン・セキュリティ部分またはメイン・コンピュータ装置のPCセキュリティ・エリアの異なるエリアなど、同じエンティティを表すときは同じままであることに留意されたい。
基本的に、取り外し可能なセキュリティ部分10とゲスト・コンピュータ装置セキュリティ・エリア84との接続は、セキュリティ部分の側で、取り外し可能なメイン秘密鍵40を使用して、対応する公開鍵をそのとき抽出可能なメイン公開鍵56’を格納しているリモートの一時的鍵エリア90に送信することによって行われる。取り外し可能なメイン秘密鍵40抽出可能なメイン公開鍵56’が同時に生成される。抽出可能なメイン公開鍵56’は、リスクなしに外部装置に提供でき、たとえリモート・コンピュータ装置またはゲスト・コンピュータ装置がよく知られたコンピュータ装置でなくとも、それに公開鍵を与えるのには問題がない。さらに、各ユーザは、ある種のルールを定義して、秘密鍵と公開鍵の両方を定期的に変更することができ、また、以前の公開鍵を変更するために、反対側の機器を新しい鍵で更新することができる。

異なるエンティティ間でのすべての更新、あるいは鍵の送信は、装置IDと公開鍵を含む証明書を用いて行うことができる。これらの証明書は、信用されるエンティティである認証局(CA)サーバによって証明される。したがって、このようなCAサーバを認証サーバとして使用することができる。これらのサーバは、例えば、カスタマのすべての装置のすべての公開鍵を知っており、したがってそれらの鍵が安全な通信を互いに構築できるようにすることができる。このCAで発行された証明書だけを信用することが共通のルールと言える。
この方法を用いると、ユーザ・セキュリティ部分とリモート・コンピュータ装置の間で相互認証(cross authentication)が行われた後、リモート・コンピュータ装置は、このシステム内で何らかのログオンの実行を最終的に受け入れるため、公開鍵がこのユーザに実際に対応しているかどうかを確認することができる。ユーザのセキュリティ部分は、リモート・コンピュータ装置の安全に通信するためにPC公開鍵を受け取る必要がある。リモート・コンピュータ装置は、(リモートPC秘密鍵88と一致する)そのリモートPC公開鍵86をセキュリティ部分10のメモリ16内にあるフィールド、ローカルPC公開鍵46に転送する。この段階で、ゲスト・コンピュータ装置とセキュリティ部分の間で安全な通信を確立することができる。その後、ユーザは、リモート接続を可能にするプロファイル内のリモート・コンピュータ装置に、ゲストとしてログオンできる。
あるタイプの接続は、CAに接続してリモート・コンピュータ装置の同一性を確認してから、この環境でより多くのことを行うというものである。そのケースでは、リモートPC公開鍵86の確認が行われる。
このような相互接続の主な目的は、ユーザがそのメイン・コンピュータ装置に安全な方式でアクセスできるようにすることである。メインPCセキュリティ・エリアへの接続は、図2に示す主な1組の鍵、すなわち、セキュリティ部分側の取り外し可能なメイン秘密鍵40およびメイン公開鍵42と、メイン・コンピュータ装置側の抽出可能なメイン公開鍵56およびPC秘密鍵58を用いて確立される。リモート・コンピュータ装置は、抽出可能なメイン・セキュリティ部分とそのメイン・コンピュータ装置の間のデータ通信を、たとえそれぞれの公開鍵を知らなくとも、それがPKIの基本原理であるので、解読するのは不可能である。
最後に、この安全なチャネルを介して、メイン・パスワード・エリア50に記憶されているすべてのパスワードを使用し、メイン・コンピュータ装置のセキュリティ・エリア上のPCパスワード・エリア66にそれを安全に転送し、通常のログオンのためにそれをアプリケーション・ログオン70として使用することができる。この場合、リモート・コンピュータ装置は、ローカル機器と見なされる。この段階で、共用のシークレット(secret)鍵を交換して、PKI通信よりも計算用資源を使用せずに、メイン・コンピュータ装置とリモート・コンピュータ装置の間で安全な通信チャネルを確立することができる。
さらに、アプリケーションは、図1ですでに説明したように動作することができる。すなわち、PKIアプリケーション72は、アプリケーション秘密鍵54に記憶した鍵を、図4には示されていないが、各セキュリティ部分および各セキュリティ・エリアに存在するPKIチェッカの助けで使用することができる。
取り外し可能なセキュリティ部分、PCセキュリティ・エリア、およびコンピュータ装置システムとのリンクを持つ、本発明によるセキュリティ・システムを示すブロック図である。 メイン・コンピュータ装置上に取り外し可能なセキュリティ部分を接続した場合に取り外し可能なセキュリティ部分、PCセキュリティ・エリア、およびコンピュータ装置システムの間の対話を示す略図である。 メイン・コンピュータ装置上に取り外し可能なゲスト・セキュリティ部分を接続した場合に、取り外し可能なメイン・セキュリティ部分、PCセキュリティ・エリア、取り外し可能なゲスト・セキュリティ部分、およびコンピュータ装置システムの間の対話を示す略図である。 リモート・コンピュータ装置上に取り外し可能なメイン・セキュリティ部分を接続した場合に、取り外し可能なセキュリティ部分、メインPCセキュリティ・エリア、ゲストPCセキュリティ・エリア、メイン・コンピュータ装置システム、およびゲスト・コンピュータ装置システムの間の対話を示す略図である。
符号の説明
10 取り外し可能なセキュリティ部分
14 プロセッサ
16 保護されたメモリ
18 PKIチェッカ
20 取り外し可能なメイン秘密鍵
22 PC公開鍵
24 他の鍵またはパスワード
26 プロセッサ
28 PKIチェッカ
30 保護されたメモリ
32 抽出可能なメイン公開鍵
34 PC秘密鍵
36 他の鍵またはパスワード
38 PCシステム


Claims (4)

  1. 許可されたユーザが存在するメイン・コンピュータ装置を、前記許可されたユーザがリモート・コンピュータ装置からリモートで使用するのを許可するセキュリティ方法であって、
    前記メイン・コンピュータ装置が、メイン秘密鍵と抽出可能なメイン公開鍵とメインPC公開鍵とアプリケーション・ログオンのためのパスワードと第1のプロセッサを含み前記メイン・コンピュータ装置から取り外すことが可能なメイン・セキュリティ部分と、前記メイン・セキュリティ部分に含まれる前記メインPC公開鍵および前記メイン秘密鍵とそれぞれPKI(公開鍵インフラストラクチャ)を構成するPC秘密鍵および抽出可能なメイン公開鍵と、前記第1のプロセッサと認証データを交換する第2のプロセッサを含み前記コンピュータ装置から取り外すことができないPCセキュリティ・エリアとを有し、
    前記メイン・セキュリティ部分を前記リモート・コンピュータ装置に挿入して、抽出可能なメイン公開鍵が実際に前記許可されたユーザに対応することを前記リモート・コンピュータ装置が確認するために、前記抽出可能なメイン公開鍵前記メイン・セキュリティ部分から前記リモート・コンピュータ装置のリモートPCセキュリティ・エリア内の一時的鍵エリアに転送するステップを含み、
    リモートPC秘密鍵を保有する前記リモート・コンピュータ装置のリモートPCセキュリティ・エリアから、前記リモートPC秘密鍵に対応するリモートPC公開鍵をローカルPC公開鍵として前記メイン・コンピュータ装置の前記メイン・セキュリティ部分に転送て、前記メイン・セキュリティ部分と前記リモートPCセキュリティ・エリアの間のセキュリティ通信を確立し、
    さらに、ユーザが前記リモート・コンピュータ装置にゲストとしてログオンするステップと、
    前記メイン・セキュリティ部分に含まれる前記メイン秘密鍵と前記メインPC公開鍵、および前記PCセキュリティ・エリアに含まれる抽出可能なメイン公開鍵と前記PC秘密鍵を利用して前記パスワードを前記PCセキュリティ・エリアに転送しアプリケーション・ログオンするステップと
    を有するセキュリティ方法。
  2. 前記メイン・セキュリティ部分が前記メイン・コンピュータ装置の部分を構成するキーボードのキーまたはマウス・ボタンである請求項1に記載のセキュリティ方法。
  3. 前記メイン・セキュリティ部分が、PCMCIAカードである、請求項1または請求項2に記載のセキュリティ方法。
  4. 前記PCセキュリティ・エリアが、前記メイン・コンピュータ装置のマザーボードである、請求項1ないし請求項3のいずれか一項に記載セキュリティ方法。
JP2005312206A 2001-01-11 2005-10-27 無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ方法 Expired - Lifetime JP4486023B2 (ja)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EP01480003 2001-01-11

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2002556349A Division JP3793506B2 (ja) 2001-01-11 2002-01-11 無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ・システム

Publications (2)

Publication Number Publication Date
JP2006120168A JP2006120168A (ja) 2006-05-11
JP4486023B2 true JP4486023B2 (ja) 2010-06-23

Family

ID=8183377

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2002556349A Expired - Lifetime JP3793506B2 (ja) 2001-01-11 2002-01-11 無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ・システム
JP2005312206A Expired - Lifetime JP4486023B2 (ja) 2001-01-11 2005-10-27 無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ方法

Family Applications Before (1)

Application Number Title Priority Date Filing Date
JP2002556349A Expired - Lifetime JP3793506B2 (ja) 2001-01-11 2002-01-11 無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ・システム

Country Status (8)

Country Link
US (1) US7228430B2 (ja)
EP (1) EP1379930B1 (ja)
JP (2) JP3793506B2 (ja)
KR (1) KR20020060572A (ja)
CN (1) CN1261841C (ja)
AT (1) ATE465461T1 (ja)
DE (1) DE60236075D1 (ja)
WO (1) WO2002056155A2 (ja)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20040009394A (ko) * 2002-07-23 2004-01-31 신동현 피케이아이기술에 의한 정보 무단 유출 차단 시스템
FR2862397A1 (fr) * 2003-11-13 2005-05-20 St Microelectronics Sa Demarrage securise d'un appareil electronique a architecture smp
JP4420201B2 (ja) 2004-02-27 2010-02-24 インターナショナル・ビジネス・マシーンズ・コーポレーション ハードウェアトークンを用いた認証方法、ハードウェアトークン、コンピュータ装置、およびプログラム
US20060242406A1 (en) 2005-04-22 2006-10-26 Microsoft Corporation Protected computing environment
US8347078B2 (en) 2004-10-18 2013-01-01 Microsoft Corporation Device certificate individualization
US8336085B2 (en) 2004-11-15 2012-12-18 Microsoft Corporation Tuning product policy using observed evidence of customer behavior
US7770205B2 (en) * 2005-01-19 2010-08-03 Microsoft Corporation Binding a device to a computer
US9436804B2 (en) 2005-04-22 2016-09-06 Microsoft Technology Licensing, Llc Establishing a unique session key using a hardware functionality scan
US9363481B2 (en) 2005-04-22 2016-06-07 Microsoft Technology Licensing, Llc Protected media pipeline
KR100704627B1 (ko) * 2005-04-25 2007-04-09 삼성전자주식회사 보안 서비스 제공 장치 및 방법
US20060288209A1 (en) * 2005-06-20 2006-12-21 Vogler Dean H Method and apparatus for secure inter-processor communications
KR20080021834A (ko) * 2005-06-29 2008-03-07 엔엑스피 비 브이 다수의 디바이스들을 포함하는 적어도 하나의 구성의무결성을 보호하는 보안 시스템 및 방법
EP1760921A3 (en) * 2005-09-05 2011-12-28 Yamaha Corporation Digital mixer with detachable memory card
KR101185595B1 (ko) * 2005-09-30 2012-09-24 삼성전자주식회사 스마트 카드를 이용하여 보안 기능을 수행하는 장치 및 그방법
CN101482903B (zh) * 2008-01-09 2010-09-29 联想(北京)有限公司 硬件安全单元
JP4965512B2 (ja) * 2008-06-02 2012-07-04 株式会社バッファロー 認証システム、情報処理装置、記憶装置、認証方法及びそのプログラム
WO2010038913A1 (en) * 2008-10-02 2010-04-08 Softcamp Co., Ltd Preservation method about data in ie memory altered without leave
JP5370424B2 (ja) 2011-07-15 2013-12-18 横河電機株式会社 無線通信装置及び暗号鍵漏洩防止方法
WO2013117404A1 (de) * 2012-02-07 2013-08-15 Bundesdruckerei Gmbh Verfahren zur personalisierung eines smart meter oder smart meter gateway sicherheitsmoduls
CN102801730B (zh) * 2012-08-16 2015-01-28 厦门市美亚柏科信息股份有限公司 一种用于通讯及便携设备的信息防护方法及装置
US9633210B2 (en) 2013-09-13 2017-04-25 Microsoft Technology Licensing, Llc Keying infrastructure
CN103617388B (zh) * 2013-12-11 2016-04-06 长城信息产业股份有限公司 一种具有进程可信认证的安全操作系统的实现方法
US10097513B2 (en) 2014-09-14 2018-10-09 Microsoft Technology Licensing, Llc Trusted execution environment extensible computing device interface
CN104331657B (zh) * 2014-09-29 2017-03-22 飞天诚信科技股份有限公司 一种支持数据签名的java卡实现方法
CN116244757A (zh) * 2023-03-15 2023-06-09 武汉天楚云计算有限公司 一种计算机设备监测警报方法

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2653914A1 (fr) * 1989-10-27 1991-05-03 Trt Telecom Radio Electr Systeme d'authentification d'une carte a microcircuit par un micro-ordinateur personnel, et procede pour sa mise en óoeuvre.
US5224163A (en) * 1990-09-28 1993-06-29 Digital Equipment Corporation Method for delegating authorization from one entity to another through the use of session encryption keys
NL9101594A (nl) * 1991-09-20 1993-04-16 Tres Automatisering B V Computer-systeem met beveiliging.
JPH06149404A (ja) 1992-11-16 1994-05-27 Akuseru:Kk パソコン用キーボード装置
US5406261A (en) * 1993-01-11 1995-04-11 Glenn; James T. Computer security apparatus and method
US5402492A (en) * 1993-06-18 1995-03-28 Ast Research, Inc. Security system for a stand-alone computer
JP2823182B2 (ja) * 1994-05-31 1998-11-11 日本電気株式会社 携帯電話装置
KR100319838B1 (ko) 1995-08-10 2002-04-22 윤종용 보안장치를 구비한 개인용 컴퓨터, 그의 보안방법 및 그 보안장치의 설치 및 제거방법
JP3272213B2 (ja) * 1995-10-02 2002-04-08 インターナショナル・ビジネス・マシーンズ・コーポレーション Icカード及び情報処理装置の認証方法
US5784463A (en) * 1996-12-04 1998-07-21 V-One Corporation Token distribution, registration, and dynamic configuration of user entitlement for an application level security system and method
US5887131A (en) * 1996-12-31 1999-03-23 Compaq Computer Corporation Method for controlling access to a computer system by utilizing an external device containing a hash value representation of a user password
JPH11205308A (ja) * 1997-10-29 1999-07-30 Hitachi Ltd 認証方法および情報システム
DE29719395U1 (de) * 1997-11-03 1998-02-19 Baier Martin PC-Maus mit optischer Schnittstelle
JP2000057305A (ja) 1998-08-07 2000-02-25 Dainippon Printing Co Ltd Icカード及びパスワード変更方法
JP3293784B2 (ja) 1998-12-01 2002-06-17 群馬日本電気株式会社 個人情報格納装置および認証装置
JP4219561B2 (ja) 1999-03-05 2009-02-04 ヒューレット・パッカード・カンパニー 信頼できる計算プラットフォームのためのスマートカード・ユーザインターフェイス
GB9914798D0 (en) 1999-06-25 1999-08-25 Morris Michael Ensure
JP2001186121A (ja) * 1999-12-27 2001-07-06 Nec Corp 通信装置、通信装置セット、認証方法および端末間ワイヤレス接続方法
US6779115B1 (en) * 2000-02-18 2004-08-17 Digital5, Inc. Portable device using a smart card to receive and decrypt digital data

Also Published As

Publication number Publication date
CN1537261A (zh) 2004-10-13
WO2002056155A2 (en) 2002-07-18
CN1261841C (zh) 2006-06-28
KR20020060572A (ko) 2002-07-18
US20040059919A1 (en) 2004-03-25
JP3793506B2 (ja) 2006-07-05
JP2006120168A (ja) 2006-05-11
EP1379930A2 (en) 2004-01-14
US7228430B2 (en) 2007-06-05
ATE465461T1 (de) 2010-05-15
EP1379930B1 (en) 2010-04-21
WO2002056155A3 (en) 2003-10-16
JP2004530316A (ja) 2004-09-30
DE60236075D1 (de) 2010-06-02

Similar Documents

Publication Publication Date Title
JP3793506B2 (ja) 無許可の人によるパーソナル・コンピュータの使用を防止するためのセキュリティ・システム
US10601805B2 (en) Securitization of temporal digital communications with authentication and validation of user and access devices
US6138239A (en) Method and system for authenticating and utilizing secure resources in a computer system
CA2341784C (en) Method to deploy a pki transaction in a web browser
CN104798083B (zh) 用于验证访问请求的方法和系统
JP6751545B1 (ja) 電子署名システム及び耐タンパ装置
EP3496328A1 (en) Communication system, communication client, communication server, communication method, and program
US10289826B2 (en) Using hidden secrets and token devices to control access to secure systems
JP2004508619A (ja) トラステッド・デバイス
WO2021111824A1 (ja) 電子署名システム及び耐タンパ装置
JP2018035515A (ja) 電子錠システム
JP2021111925A (ja) 電子署名システム
EP3955142B1 (en) Method and system for authentication of a computing device
JP2023000715A (ja) 情報処理装置、情報処理方法および情報処理プログラム
JP7431382B2 (ja) 排他的自己エスクロー方法及び機器
Albaroodi et al. Ethereum-inspired access management account control for a secured decentralized cloud storage
KR101921516B1 (ko) 이용 단말 지정과 결합된 거래 연동 방법 및 시스템
Bose et al. Authentication using blockchain
Lopes Implementation of Practical and Secure Methods for Storage of Cryptographic Keys in Applications
KR20010008028A (ko) 피씨 보안 및 피케이아이 솔루션 기능을 갖는 스마트 카드판독 시스템 및 그 제어 방법
CN120513601A (zh) 使用户设备利用秘密的方法和装置
HK40100709B (zh) 排他性自托管方法及装置
HK40100709A (zh) 排他性自托管方法及装置
Zhang et al. Enhance Opensst Protocol's Security with Smart Card.
Fourar A Remote Authentication Model Using Smart Cards

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090317

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090610

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091208

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100220

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100323

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100325

R150 Certificate of patent or registration of utility model

Ref document number: 4486023

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130402

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130402

Year of fee payment: 3

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130402

Year of fee payment: 3

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130402

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130402

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140402

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

EXPY Cancellation because of completion of term