JPH01219982A - Icカード - Google Patents
IcカードInfo
- Publication number
- JPH01219982A JPH01219982A JP63046304A JP4630488A JPH01219982A JP H01219982 A JPH01219982 A JP H01219982A JP 63046304 A JP63046304 A JP 63046304A JP 4630488 A JP4630488 A JP 4630488A JP H01219982 A JPH01219982 A JP H01219982A
- Authority
- JP
- Japan
- Prior art keywords
- access
- address
- application program
- prohibited
- signal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
- G06F12/1416—Protection against unauthorised use of memory or access to memory by checking the object accessibility, e.g. type of access defined by the memory independently of subject rights
- G06F12/1425—Protection against unauthorised use of memory or access to memory by checking the object accessibility, e.g. type of access defined by the memory independently of subject rights the protection being physical, e.g. cell, word, block
- G06F12/1441—Protection against unauthorised use of memory or access to memory by checking the object accessibility, e.g. type of access defined by the memory independently of subject rights the protection being physical, e.g. cell, word, block for a range
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/357—Cards having a plurality of specified features
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Storage Device Security (AREA)
- Credit Cards Or The Like (AREA)
Abstract
(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。
め要約のデータは記録されません。
Description
【発明の詳細な説明】
[産業上の利用分野コ
この発明は、ICカードに関し、詳しくは、ICカード
内部に格納されたアプリケーションプログラムの暴走等
によって7ステム制御情報等が破壊されてしまうことが
ないようなICカードの収出に関する。
内部に格納されたアプリケーションプログラムの暴走等
によって7ステム制御情報等が破壊されてしまうことが
ないようなICカードの収出に関する。
[従来の技術]
ICカードは、通常、内部にマイクロプロセッサとメモ
リ、そして外部装置との間でデータの授受を行うための
インタフェース等とを内蔵していて、例えば、外部装置
の1つであるホストコンピュータとか、■Cカードリー
ダ・ライタに装着されて使用され、外部装置から発信さ
れたコマンド群をICカードの内部制御プログラムが解
読し、メモリに記憶された動作プログラムに従って、そ
のメモリのアクセス、例えばデータの−を込み、読出し
及び消去等を実行し、その結果をコマンドに対するレス
ポンスとして外部記憶装置に返答するシーケンスに従っ
て外部装置との間でデータの授受を行う。
リ、そして外部装置との間でデータの授受を行うための
インタフェース等とを内蔵していて、例えば、外部装置
の1つであるホストコンピュータとか、■Cカードリー
ダ・ライタに装着されて使用され、外部装置から発信さ
れたコマンド群をICカードの内部制御プログラムが解
読し、メモリに記憶された動作プログラムに従って、そ
のメモリのアクセス、例えばデータの−を込み、読出し
及び消去等を実行し、その結果をコマンドに対するレス
ポンスとして外部記憶装置に返答するシーケンスに従っ
て外部装置との間でデータの授受を行う。
このようなICカードは、従来、マイクロプロセッサの
処理プログラムがマスクROM内に格納されていて、そ
の内容を変更することはできなかったが、例えば、特開
昭6l−211788Sノ・公報にノJ<されているよ
うに、電気的消去1−1■能な不揮発性メモリ(EEP
ROM)をプログラム用メモリとして用いることにより
、プログラムの内容を変更することが1f能である。
処理プログラムがマスクROM内に格納されていて、そ
の内容を変更することはできなかったが、例えば、特開
昭6l−211788Sノ・公報にノJ<されているよ
うに、電気的消去1−1■能な不揮発性メモリ(EEP
ROM)をプログラム用メモリとして用いることにより
、プログラムの内容を変更することが1f能である。
[解決しようとする課題]
このようなEEPROMを内蔵していて、そのプログラ
ムの−)換えができるICカードは、一般に、カード内
の制御を行うシステムプログラムがiIF換え不III
能なマスクROMに格納されていて、用途によって決定
されるアプリケーションプログラムがEEPROMに格
納されている。
ムの−)換えができるICカードは、一般に、カード内
の制御を行うシステムプログラムがiIF換え不III
能なマスクROMに格納されていて、用途によって決定
されるアプリケーションプログラムがEEPROMに格
納されている。
したがって、アプリケーションプログラム」二からマイ
クロプロセッサが管理するメモリ領域の全てをアクセス
することがi+)能である。そこで、システムプログラ
ムが使用しているメモリ領域や、ハードウェアの設定を
行うレジスタ類などの領域をアブリケーンヨンプログラ
ムがその閂走等によリアクセスした場合にそこにあるデ
ータが破壊されてしまい、ICカードが動作不能となる
危険性がある。
クロプロセッサが管理するメモリ領域の全てをアクセス
することがi+)能である。そこで、システムプログラ
ムが使用しているメモリ領域や、ハードウェアの設定を
行うレジスタ類などの領域をアブリケーンヨンプログラ
ムがその閂走等によリアクセスした場合にそこにあるデ
ータが破壊されてしまい、ICカードが動作不能となる
危険性がある。
この発明は、従来のICカードがシステム制御情報等の
破壊によって動作不能というような危険性をなくシ、以
て信頼性の高いICカードを提供することを目的とする
。
破壊によって動作不能というような危険性をなくシ、以
て信頼性の高いICカードを提供することを目的とする
。
[課題を解決しようとする丁段]
このような[1的を達成するためのこの発明のICカー
ドの構成は、プロセッサと、このプロセッサのシステム
プログラムを格納する第1の不揮発性メモリと、アプリ
ケーションプログラムを格納する占換え可能な第2の不
揮発性メモリと、各種の処理データを記憶する4換え1
il能な不揮発性メモリ又は揮発性メモリからなる第3
のメモリとをイfし、外部装置との間でデータの授受を
好うICカードにおいて、プロセッサのアクセスアドレ
スがアクセスしてはいけないアドレス値又はアドレス範
囲であるか否かを判定してアクセス禁止信壮を発生する
禁止アドレス判定手段と、アプリケーションプログラム
が起動されたとき又はアプリケーションプログラムが実
行されているときにそのことを示す動作信S−jを発生
する動作(,1号発生手段と、この動作信弓・があると
きに、アクセス禁11−信号・に応じてプロセッサが第
2の不揮発性メモリ又は第3のメモリをアクセスするこ
とを禁止するアクセス禁止T−段とを備えるものである
。
ドの構成は、プロセッサと、このプロセッサのシステム
プログラムを格納する第1の不揮発性メモリと、アプリ
ケーションプログラムを格納する占換え可能な第2の不
揮発性メモリと、各種の処理データを記憶する4換え1
il能な不揮発性メモリ又は揮発性メモリからなる第3
のメモリとをイfし、外部装置との間でデータの授受を
好うICカードにおいて、プロセッサのアクセスアドレ
スがアクセスしてはいけないアドレス値又はアドレス範
囲であるか否かを判定してアクセス禁止信壮を発生する
禁止アドレス判定手段と、アプリケーションプログラム
が起動されたとき又はアプリケーションプログラムが実
行されているときにそのことを示す動作信S−jを発生
する動作(,1号発生手段と、この動作信弓・があると
きに、アクセス禁11−信号・に応じてプロセッサが第
2の不揮発性メモリ又は第3のメモリをアクセスするこ
とを禁止するアクセス禁止T−段とを備えるものである
。
[作用コ
このように、アプリケーションプログラムからのメモリ
アクセスを禁Il二するために、アブリケーンヨンプロ
グラムが動作しているこきを示す信号を発生するアプリ
ケーションプログラム動作43号発生部と、例えば、ア
クセスを禁止したいアドレス又はアクセスを許可するア
ドレスを保持していて、禁1ヒアドレスがアクセスされ
た場合に、アクセス禁11−信号を発生する禁1F・、
アドレス判定部とを設けて、アプリケーションプログラ
ム動作信号と、アクセス禁止信号とからアクセス禁止丁
・段によりアプリケーションプログラムの起動又はその
実行によって禁11;アドレスがアクセスされないよう
にプロセッサのアクセスを5.lするようにしているの
で、たとえアプリケーションプログラムが暴走したとし
ても、システム制御情報を記憶するレジスタとかそれを
記憶するRAM等のアドレスのアクセスを禁止できる。
アクセスを禁Il二するために、アブリケーンヨンプロ
グラムが動作しているこきを示す信号を発生するアプリ
ケーションプログラム動作43号発生部と、例えば、ア
クセスを禁止したいアドレス又はアクセスを許可するア
ドレスを保持していて、禁1ヒアドレスがアクセスされ
た場合に、アクセス禁11−信号を発生する禁1F・、
アドレス判定部とを設けて、アプリケーションプログラ
ム動作信号と、アクセス禁止信号とからアクセス禁止丁
・段によりアプリケーションプログラムの起動又はその
実行によって禁11;アドレスがアクセスされないよう
にプロセッサのアクセスを5.lするようにしているの
で、たとえアプリケーションプログラムが暴走したとし
ても、システム制御情報を記憶するレジスタとかそれを
記憶するRAM等のアドレスのアクセスを禁止できる。
その結果、システム制御情報等が破壊されないで済み、
ICカードの動作停W等を防止でき、信頼性の高いIC
カードを発行できる。
ICカードの動作停W等を防止でき、信頼性の高いIC
カードを発行できる。
[実施例]
以ド、この発明の一実施例について図面を参照して詳細
に説明する。
に説明する。
第1図は、この発明によるICカードの−・実施例を4
(すブロック図、第2図は、その情報記憶部のメモリマ
ツプである。
(すブロック図、第2図は、その情報記憶部のメモリマ
ツプである。
第1図において、IOは、ICカードリーダ・ライタ(
又はホストコンピュータ)に装着されて、ICカー1!
リーダ・ライタとの間でデータの授受を行うICカード
であって、1は、その情報処理部(マイクロプロセッサ
、MPU)である。そして、このMPU1の制御プログ
ラノ、とか基本的処理プログラムや動作プログラムが情
報記憶部4に記憶されている。3は、その信壮入出力部
であり、MPU1はこのイ1.弓・入出力部3を介して
外部装置との間でデータの授受を行う。
又はホストコンピュータ)に装着されて、ICカー1!
リーダ・ライタとの間でデータの授受を行うICカード
であって、1は、その情報処理部(マイクロプロセッサ
、MPU)である。そして、このMPU1の制御プログ
ラノ、とか基本的処理プログラムや動作プログラムが情
報記憶部4に記憶されている。3は、その信壮入出力部
であり、MPU1はこのイ1.弓・入出力部3を介して
外部装置との間でデータの授受を行う。
通常の動作においては、MPUIが情報記憶部4のEE
PROM等に記憶されたプログラムに従って、所定の処
理を実行し、情報記憶部4のRAMに外部装置から転送
されたデータとか、読出しデータ、結果データ等を一時
的に記憶し、ICカードリーダーライタ等の外部装置と
の間でデータの授受が行われる。
PROM等に記憶されたプログラムに従って、所定の処
理を実行し、情報記憶部4のRAMに外部装置から転送
されたデータとか、読出しデータ、結果データ等を一時
的に記憶し、ICカードリーダーライタ等の外部装置と
の間でデータの授受が行われる。
MPUIは、その機能ブロックとして、ここでは、演算
処理部2、禁止アドレス判定部5、アクセス管理部6、
そしてアプリケーションプログラム動作信S号発生部7
とにより構成されている。なお、これら構成波素の一部
或いは全部は、/%−ドウエアとして回路により実現さ
れても、また、情報記憶部4に記憶された対応する各処
理プログラムを実行することで実現されてもよい。さら
にこレラハ、ハードウェアとソフトウェアとの組合せで
実現されてもよい。
処理部2、禁止アドレス判定部5、アクセス管理部6、
そしてアプリケーションプログラム動作信S号発生部7
とにより構成されている。なお、これら構成波素の一部
或いは全部は、/%−ドウエアとして回路により実現さ
れても、また、情報記憶部4に記憶された対応する各処
理プログラムを実行することで実現されてもよい。さら
にこレラハ、ハードウェアとソフトウェアとの組合せで
実現されてもよい。
ここで、禁止アドレス判定部5は、情報記憶部4のうち
のアプリケーションプログラム42がアクセスできない
範囲の1−限及び下限のアドレスを複数保持していて、
演算処理部2から発生するアドレス信号を得て、そのア
ドレスが前記1−限アドレス及び下限アドレスの範囲内
あるか否かを判定し、その範囲にあるときにはアクセス
禁11〕信号8をアクセス管理部6に送出する。なお、
に限アドレス値及びド限アト°レス値の保持は、アプリ
ケーションプログラム42の情報記憶部4への格納とと
もに情報記憶部4の所定の領域に記憶されることで杼わ
れ、その設定、変更がIif能である。
のアプリケーションプログラム42がアクセスできない
範囲の1−限及び下限のアドレスを複数保持していて、
演算処理部2から発生するアドレス信号を得て、そのア
ドレスが前記1−限アドレス及び下限アドレスの範囲内
あるか否かを判定し、その範囲にあるときにはアクセス
禁11〕信号8をアクセス管理部6に送出する。なお、
に限アドレス値及びド限アト°レス値の保持は、アプリ
ケーションプログラム42の情報記憶部4への格納とと
もに情報記憶部4の所定の領域に記憶されることで杼わ
れ、その設定、変更がIif能である。
アクセス管理部6は、演算処理部2から発生するアドレ
ス信号を受けて、アクセスを禁止すべきでないときには
、それを情報記憶部4へと出力し、アクセスを禁止すべ
きときには、その出力を停止1・。
ス信号を受けて、アクセスを禁止すべきでないときには
、それを情報記憶部4へと出力し、アクセスを禁止すべ
きときには、その出力を停止1・。
させる。ここで、アクセスが禁11−される状態として
は、アプリケージピンプログラム動作信号発生部7から
アプリケーションプログラム動作中であることを示す信
号を受けているとき又は受けたとき、すなわち、アプリ
ケーションプログラム動作信7j 9を受けているとき
又は受けたときに、前記禁止アドレス判定部5から送出
されるアクセス禁+t、信号8に応じて行われ、ことの
き演算処理部2から情報記憶部4へのアドレス空間弓°
の送出が停+L−される。さらに、このとき同時に、ア
クセス管理部6は、演算処理部2へ異常アクセス信号1
5を出力する。
は、アプリケージピンプログラム動作信号発生部7から
アプリケーションプログラム動作中であることを示す信
号を受けているとき又は受けたとき、すなわち、アプリ
ケーションプログラム動作信7j 9を受けているとき
又は受けたときに、前記禁止アドレス判定部5から送出
されるアクセス禁+t、信号8に応じて行われ、ことの
き演算処理部2から情報記憶部4へのアドレス空間弓°
の送出が停+L−される。さらに、このとき同時に、ア
クセス管理部6は、演算処理部2へ異常アクセス信号1
5を出力する。
アプリケーションプログラム動作信S+発生部7は、シ
ステムプログラム41によってアプリケーションプログ
ラム42が起動されると、アプリケーションプログラム
動作信号9を発生して、それをアクセス管理部6へと送
出する。
ステムプログラム41によってアプリケーションプログ
ラム42が起動されると、アプリケーションプログラム
動作信号9を発生して、それをアクセス管理部6へと送
出する。
情報記憶部4は、MPUIがアクセスするアドレス空間
に割り当てられた記憶部であって、第2図に示すように
、この情報記憶部4の所有するアドレス空間には、内部
レジスタ11と、RAM12、アプリケーションプログ
ラムエリア13、そしてシステムプログラムエリア14
とがそれぞれ割り当てられていて、アプリケーションエ
リア13にはEEPROMが配置され、そこに書込まれ
るデータとかプログラムは書換えが可能となっている。
に割り当てられた記憶部であって、第2図に示すように
、この情報記憶部4の所有するアドレス空間には、内部
レジスタ11と、RAM12、アプリケーションプログ
ラムエリア13、そしてシステムプログラムエリア14
とがそれぞれ割り当てられていて、アプリケーションエ
リア13にはEEPROMが配置され、そこに書込まれ
るデータとかプログラムは書換えが可能となっている。
一方、システl、プロゲラt1エリア14には、マスク
ROMが配置され、そこにL’F込まれたデータ或いは
プログラムは−)換えが不可能となっている。
ROMが配置され、そこにL’F込まれたデータ或いは
プログラムは−)換えが不可能となっている。
このような記憶部のアドレス空間割り当てに対して、最
初は、システムプログラムエリア14にシステムプログ
ラム41が格納されており、アプリケーションプログラ
ムは、未だ格納されていない状態にある。この状態でM
PUIは、システムプログラム41を用いて、外部装置
よりアプリケーションプログラム42を信号・人出力部
3を介して受けてこれをアプリケージ2ンプログラムエ
リア13に格納する処理を杼い、用途に応じて選択され
たアプリケ−7ヨンプログラム42が搭載される。この
とき、その用途に応じたICカードが作り−Lげられる
。
初は、システムプログラムエリア14にシステムプログ
ラム41が格納されており、アプリケーションプログラ
ムは、未だ格納されていない状態にある。この状態でM
PUIは、システムプログラム41を用いて、外部装置
よりアプリケーションプログラム42を信号・人出力部
3を介して受けてこれをアプリケージ2ンプログラムエ
リア13に格納する処理を杼い、用途に応じて選択され
たアプリケ−7ヨンプログラム42が搭載される。この
とき、その用途に応じたICカードが作り−Lげられる
。
その後、アプリケーションプログラム42が起動されて
動作を始め、所定の用途に適合した動作が行われるが、
アプリケーションプログラム42にバグ等があったり、
電源電圧の変動等により誤動作をすると、情報記憶部4
の中で本来はアクセスする必要のないアドレス部分がア
クセスしてし”まうことが生じる。
動作を始め、所定の用途に適合した動作が行われるが、
アプリケーションプログラム42にバグ等があったり、
電源電圧の変動等により誤動作をすると、情報記憶部4
の中で本来はアクセスする必要のないアドレス部分がア
クセスしてし”まうことが生じる。
情報記憶部4の中には、第2図に示すように、ICカー
ド10内の各部の制御のための内部レジスタ11、処理
を行う際の作業領域等として用いるRAM12が含まれ
ているので、アプリケーションプログラム42の実行に
よってMPUIが故意に或いはその動作不良等によって
内部レジスタ11或いはRAM12の内容を書換えてし
まうと、システムプロゲラl、41によって設定された
状態が変化してしまう。そこで、システムプログラム4
1の動作が異常となって、ICカード10が動作不能に
陥る可能性がある。
ド10内の各部の制御のための内部レジスタ11、処理
を行う際の作業領域等として用いるRAM12が含まれ
ているので、アプリケーションプログラム42の実行に
よってMPUIが故意に或いはその動作不良等によって
内部レジスタ11或いはRAM12の内容を書換えてし
まうと、システムプロゲラl、41によって設定された
状態が変化してしまう。そこで、システムプログラム4
1の動作が異常となって、ICカード10が動作不能に
陥る可能性がある。
このようなときにこの実施例では、アクセス管理部6に
より情報記憶部4のアクセスが次のL順で5.1.、さ
れ、前記の、IF換えが行われることはない。
より情報記憶部4のアクセスが次のL順で5.1.、さ
れ、前記の、IF換えが行われることはない。
すなわち、禁IIニアドレス判定部5にはアクセスを禁
止したいアドレスが保持(登録)されているので、前記
の場合には、まず、アクセス禁止信号8が発生する。−
・方、システムプログラム41によってアプリケーショ
ンプログラム42が起動されると、アプリケーションプ
ログラム動作信号発生部7からアプリケーションプログ
ラム動作信号9が発生している。そこで、アクセス管理
部6は、アプリケーションプログラム動作信号9とアク
セス?5 tl=信号8とから、アプリケーションプロ
グラム42の実行によりアクセス管理部6へのアクセス
が行われたことを検+I+ L 、この時点で情報記憶
部4へのアクセスを行わず、処理部2へ異常アクセス信
号15を発生する。
止したいアドレスが保持(登録)されているので、前記
の場合には、まず、アクセス禁止信号8が発生する。−
・方、システムプログラム41によってアプリケーショ
ンプログラム42が起動されると、アプリケーションプ
ログラム動作信号発生部7からアプリケーションプログ
ラム動作信号9が発生している。そこで、アクセス管理
部6は、アプリケーションプログラム動作信号9とアク
セス?5 tl=信号8とから、アプリケーションプロ
グラム42の実行によりアクセス管理部6へのアクセス
が行われたことを検+I+ L 、この時点で情報記憶
部4へのアクセスを行わず、処理部2へ異常アクセス信
号15を発生する。
演や処理部2が異常アクセス信号15を受けたときには
、アプリケーションプログラム42の実行を停止して、
その旨の信号を外部装置等へと送出する処理をするか、
特定の記憶領域にその意味を示すフラグを立てる。
、アプリケーションプログラム42の実行を停止して、
その旨の信号を外部装置等へと送出する処理をするか、
特定の記憶領域にその意味を示すフラグを立てる。
以1−のように、アクセスが禁止されるべきアドレスを
91に禁11ニアドレス判定部5に、設定しておけば、
その領域のアクセスが行われず、システム制御情報等が
破壊されないで済む。なお、禁止アドレス判定部5のア
クセス禁11−範囲又は禁止アドレスを示すアドレスの
1ユ限値及び下限値又はあるアドレス値は書換えられて
はいけないので、これらは、アプリケーションプログラ
ム42からアクセス不可能アドレス空間に割り当てられ
る。これらのアドレス値は、RAM等を用いて任意に設
定、女史I′iI能としてもよいし、書込みii(能な
不揮発性メモリ等を用いて設定のみ可能で変更不tiJ
能なものとしてもよい。また、これは、ICの製造時等
に設定し、以後設定、変更不ii)能としてもよい。
91に禁11ニアドレス判定部5に、設定しておけば、
その領域のアクセスが行われず、システム制御情報等が
破壊されないで済む。なお、禁止アドレス判定部5のア
クセス禁11−範囲又は禁止アドレスを示すアドレスの
1ユ限値及び下限値又はあるアドレス値は書換えられて
はいけないので、これらは、アプリケーションプログラ
ム42からアクセス不可能アドレス空間に割り当てられ
る。これらのアドレス値は、RAM等を用いて任意に設
定、女史I′iI能としてもよいし、書込みii(能な
不揮発性メモリ等を用いて設定のみ可能で変更不tiJ
能なものとしてもよい。また、これは、ICの製造時等
に設定し、以後設定、変更不ii)能としてもよい。
なお、禁1F、範囲はl−限値及び下限値として示され
るアドレス範囲だけでなく、1つのアドレス−・点であ
ってもよく、このような禁1F−アドレスを複数記憶し
ておいても、1つだけ記憶しておいてもよい。その数は
問うものではない。
るアドレス範囲だけでなく、1つのアドレス−・点であ
ってもよく、このような禁1F−アドレスを複数記憶し
ておいても、1つだけ記憶しておいてもよい。その数は
問うものではない。
実施例では、アクセスが禁止されるアドレスに対してア
クセスされるアドレスを判定して禁止信−すを発生して
いるが、アクセスが許ii)されているアドレスを記憶
しておき、アクセスされるアドレスが許0工されている
アドレスの範囲か否かを判定してそれを越えているとき
にアクセス禁止信>jを発生してもよい。
クセスされるアドレスを判定して禁止信−すを発生して
いるが、アクセスが許ii)されているアドレスを記憶
しておき、アクセスされるアドレスが許0工されている
アドレスの範囲か否かを判定してそれを越えているとき
にアクセス禁止信>jを発生してもよい。
実施例における演算処理部2、禁止アドレス判定部5、
アクセス管理部6、そしてアプリケージ、Tンプログラ
ム動作4A号発生部7をソフトウェアで実現するるとき
の信号の送出は、例えば、メモリの割り当てられた特定
の領域にフラグを立てることで行い、信号を受ける方が
その割り当て領域にフラグが立てられているか否かを判
定することによってもよい。
アクセス管理部6、そしてアプリケージ、Tンプログラ
ム動作4A号発生部7をソフトウェアで実現するるとき
の信号の送出は、例えば、メモリの割り当てられた特定
の領域にフラグを立てることで行い、信号を受ける方が
その割り当て領域にフラグが立てられているか否かを判
定することによってもよい。
[発明の効果]
以1・、説明したように、この発明にあっては、アプリ
ケーションプログラムからのメモリアクセスを禁止する
ために、アプリケーションプログラムが動作しているこ
とを示す信号を発生するアプリケーションプログラム動
作信号発生部と、例えば、アクセスを禁屯したいアドレ
ス又はアクセスを許t−+lするアドレスを保持してい
て、禁止アドレスがアクセスされた場合に、アクセス禁
止イハ号・を発生する禁+1’、アドレス判定部とを設
けて、アプリケーン8.ンプログラム動作信−すと、ア
クセス禁止信号とからアクセス禁1!−丁−段によりア
プリケーションプログラムの起動又はその実行によって
禁11−アドレスがアクセスされないようにプロセッサ
のアクセスを禁11−するようにしているので、たとえ
アプリケーションプログラムが暴走したとしても、シス
テム制御情報を記憶するレジスタとかそれを記憶するR
AM等のアドレスのアクセスを禁11−できる。
ケーションプログラムからのメモリアクセスを禁止する
ために、アプリケーションプログラムが動作しているこ
とを示す信号を発生するアプリケーションプログラム動
作信号発生部と、例えば、アクセスを禁屯したいアドレ
ス又はアクセスを許t−+lするアドレスを保持してい
て、禁止アドレスがアクセスされた場合に、アクセス禁
止イハ号・を発生する禁+1’、アドレス判定部とを設
けて、アプリケーン8.ンプログラム動作信−すと、ア
クセス禁止信号とからアクセス禁1!−丁−段によりア
プリケーションプログラムの起動又はその実行によって
禁11−アドレスがアクセスされないようにプロセッサ
のアクセスを禁11−するようにしているので、たとえ
アプリケーションプログラムが暴走したとしても、シス
テム制御情報を記憶するレジスタとかそれを記憶するR
AM等のアドレスのアクセスを禁11−できる。
その結果、システム制御情報等が破壊されないで済み、
ICカードの動作停止l−等を防11・でき、(li頼
性の高いICカードを発行できる。
ICカードの動作停止l−等を防11・でき、(li頼
性の高いICカードを発行できる。
第1図は本発明によるICカードの 実施例を示すブロ
ック図、第2図は、その情報記憶部のメモリマツプを示
す説明図である。 l・・・情報処理部(MPU)、2・・・演算処理部、
3・・・信号入出力部、4・・・情報記憶部、5・・・
禁11・、アドレス判定部、6・・・アクセス管理部、
7・・・アプリケーションプログラム動作信号発生部、
8・・・アクセス禁1・、信号、9・・・アプリケーシ
ョンプログラム動作信−ノ・、10・・・ICカード、
11・・・内部レジスタ、12・・・RAM113・・
・アプリケーションプログラムエリア、14・・・シス
テムプログラムエリア、15・・・異常アクセス信Q
、41・・・システムプログラム、42・・・アプリケ
ーションプログラム。
ック図、第2図は、その情報記憶部のメモリマツプを示
す説明図である。 l・・・情報処理部(MPU)、2・・・演算処理部、
3・・・信号入出力部、4・・・情報記憶部、5・・・
禁11・、アドレス判定部、6・・・アクセス管理部、
7・・・アプリケーションプログラム動作信号発生部、
8・・・アクセス禁1・、信号、9・・・アプリケーシ
ョンプログラム動作信−ノ・、10・・・ICカード、
11・・・内部レジスタ、12・・・RAM113・・
・アプリケーションプログラムエリア、14・・・シス
テムプログラムエリア、15・・・異常アクセス信Q
、41・・・システムプログラム、42・・・アプリケ
ーションプログラム。
Claims (4)
- (1)プロセッサと、このプロセッサのシステムプログ
ラムを格納する第1の不揮発性メモリと、アプリケーシ
ョンプログラムを格納する書換え可能な第2の不揮発性
メモリと、各種の処理データを記憶する書換え可能な不
揮発性メモリ又は揮発性メモリからなる第3のメモリと
を有し、外部装置との間でデータの授受を行うICカー
ドにおいて、前記プロセッサのアクセスアドレスがアク
セスしてはいけないアドレス値又はアドレス範囲である
か否かを判定してアクセス禁止信号を発生する禁止アド
レス判定千段と、前記アプリケーションプログラムが起
動されたとき又は前記アプリケーションプログラムが実
行されているときにそのことを示す動作信号を発生する
動作信号発生手段と、この動作信号があるときに、前記
アクセス禁止信号に応じて前記プロセッサが第2の不揮
発性メモリ又は第3のメモリをアクセスすることを禁止
するアクセス禁止手段とを備えることを特徴とするIC
カード。 - (2)禁止アドレス判定手段は、アプリケーションプロ
グラムが実行されたときにアクセスしてはいけないアド
レス値又はアドレス範囲を第1,第2及び第3のメモリ
のいずれかに有していることを特徴とする請求項1記載
のICカード。 - (3)禁止アドレス判定手段は、アプリケーションプロ
グラムが実行されたときにアクセスを許可されるアドレ
ス値又はアドレス範囲を第1,第2及び第3のメモリの
いずれかに有していることを特徴とする請求項1記載の
ICカード。 - (4)第3のメモリは書換え可能な不揮発性メモリであ
って、第1,第2及び第3の不揮発性メモリの少なくと
も2つは、書換え可能な1つの不揮発性メモリの分割さ
れたエリアに割り当てられていることを特徴とする請求
項1乃至請求項3のうちのいずれか1項記載のICカー
ド。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP63046304A JPH01219982A (ja) | 1988-02-29 | 1988-02-29 | Icカード |
| EP19890301945 EP0331407A3 (en) | 1988-02-29 | 1989-02-27 | Ic card |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP63046304A JPH01219982A (ja) | 1988-02-29 | 1988-02-29 | Icカード |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JPH01219982A true JPH01219982A (ja) | 1989-09-01 |
Family
ID=12743453
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP63046304A Pending JPH01219982A (ja) | 1988-02-29 | 1988-02-29 | Icカード |
Country Status (2)
| Country | Link |
|---|---|
| EP (1) | EP0331407A3 (ja) |
| JP (1) | JPH01219982A (ja) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH04137085A (ja) * | 1990-09-28 | 1992-05-12 | Fuji Photo Film Co Ltd | Icメモリカード |
| JP2006508576A (ja) * | 2002-11-27 | 2006-03-09 | コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ | チップが集積されている保護手段 |
Families Citing this family (16)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5161256A (en) * | 1988-08-26 | 1992-11-03 | Kabushiki Kaisha Toshiba | Method and system for allocating file area in memory area of ic card |
| JPH02202642A (ja) * | 1989-02-01 | 1990-08-10 | Toshiba Corp | プログラム動作監視装置 |
| JPH03276337A (ja) * | 1990-03-27 | 1991-12-06 | Toshiba Corp | マイクロコントローラ |
| CA2081328A1 (en) * | 1990-04-27 | 1991-10-28 | Stig Borje Larsson | Smart card validation device and method |
| FR2661998B1 (fr) * | 1990-05-10 | 1994-11-18 | Dassault Electronique | Dispositif de traitement de donnees de haute securite a deux etats de fonctionnement. |
| JPH04141794A (ja) * | 1990-10-03 | 1992-05-15 | Mitsubishi Electric Corp | Icカード |
| FR2683357A1 (fr) * | 1991-10-30 | 1993-05-07 | Philips Composants | Microcircuit pour carte a puce a memoire programmable protegee. |
| EP0602867A1 (en) * | 1992-12-17 | 1994-06-22 | NCR International, Inc. | An apparatus for securing a system platform |
| US5513337A (en) * | 1994-05-25 | 1996-04-30 | Intel Corporation | System for protecting unauthorized memory accesses by comparing base memory address with mask bits and having attribute bits for identifying access operational mode and type |
| JPH08305635A (ja) * | 1995-05-01 | 1996-11-22 | Nec Corp | ワンチップcpu |
| US5995750A (en) * | 1997-12-16 | 1999-11-30 | Micro Motion, Inc. | Memory protection system for a multi-tasking system |
| AUPQ809600A0 (en) * | 2000-06-09 | 2000-07-06 | Mcom Solutions Inc | Controller and memory for storing and processing security software and data |
| JP2002014737A (ja) * | 2000-06-29 | 2002-01-18 | Fujitsu Ltd | 処理装置、集積回路、および集積回路パッケージ |
| JP4713878B2 (ja) * | 2004-12-14 | 2011-06-29 | 株式会社東芝 | 携帯可能電子装置 |
| EP1862952A1 (fr) * | 2006-05-30 | 2007-12-05 | Axalto SA | Dispositif électronique sécurisé |
| FR2921175A1 (fr) * | 2007-09-14 | 2009-03-20 | Sagem Securite Sa | Carte a circuit integre a tampon d'entree/sortie securise |
Family Cites Families (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPS5140772B2 (ja) * | 1971-07-26 | 1976-11-05 | ||
| US4816653A (en) * | 1986-05-16 | 1989-03-28 | American Telephone And Telegraph Company | Security file system for a portable data carrier |
-
1988
- 1988-02-29 JP JP63046304A patent/JPH01219982A/ja active Pending
-
1989
- 1989-02-27 EP EP19890301945 patent/EP0331407A3/en not_active Withdrawn
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH04137085A (ja) * | 1990-09-28 | 1992-05-12 | Fuji Photo Film Co Ltd | Icメモリカード |
| JP2006508576A (ja) * | 2002-11-27 | 2006-03-09 | コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ | チップが集積されている保護手段 |
| US8266444B2 (en) | 2002-11-27 | 2012-09-11 | Entropic Communications, Inc. | Chip integrated protection means |
| US8738930B2 (en) | 2002-11-27 | 2014-05-27 | Entropic Communications, Inc. | Chip integrated protection means |
Also Published As
| Publication number | Publication date |
|---|---|
| EP0331407A2 (en) | 1989-09-06 |
| EP0331407A3 (en) | 1991-01-09 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP2727520B2 (ja) | メモリカード及びその作動方法 | |
| JP3529800B2 (ja) | 携帯データキャリヤー用データ保護マイクロプロセッサー回路 | |
| US6453397B1 (en) | Single chip microcomputer internally including a flash memory | |
| US5991858A (en) | Multi-user data processing system with storage protection | |
| JP6306578B2 (ja) | メモリ保護装置及び保護方法 | |
| JP3710671B2 (ja) | 1チップマイクロコンピュータ及びそれを用いたicカード、並びに1チップマイクロコンピュータのアクセス制御方法 | |
| EP1242891B1 (en) | Partitioned memory device having characteristics of different memory technologies | |
| US7260690B2 (en) | Microprocessor circuit for data carriers and method for organizing access to data stored in a memory | |
| US11455401B2 (en) | Data-processing device and data-protection method thereof | |
| EP0735488A1 (en) | Multi-program execution controlling apparatus and method | |
| EP0331407A2 (en) | IC card | |
| JPH11272828A (ja) | 集積回路を有するチップカ―ド | |
| US20040186947A1 (en) | Access control system for nonvolatile memory | |
| US6925569B2 (en) | Secured microprocessor comprising a system for allocating rights to libraries | |
| JP3369190B2 (ja) | マイクロコンピュータ | |
| KR940006823B1 (ko) | 메모리 라이트 보호회로 | |
| JPS6346466B2 (ja) | ||
| CN109344089B (zh) | 一种操作norflash的方法及装置 | |
| JPS6393059A (ja) | メモリカ−ド | |
| JPH01237896A (ja) | Icカード | |
| JPS62160555A (ja) | 記憶回路の記憶保護装置 | |
| JP2001290712A (ja) | メモリ保護装置 | |
| WO2000010074A1 (en) | Microcontroller having allocation circuitry to selectively allocate and/or hide portions of a program memory address space | |
| JPH0241539A (ja) | Cpu暴走時の書き込み禁止方式 |