JPH07508604A - カード読取り装置を用いてプログラムおよびデータを保護する装置 - Google Patents
カード読取り装置を用いてプログラムおよびデータを保護する装置Info
- Publication number
- JPH07508604A JPH07508604A JP6500882A JP50088294A JPH07508604A JP H07508604 A JPH07508604 A JP H07508604A JP 6500882 A JP6500882 A JP 6500882A JP 50088294 A JP50088294 A JP 50088294A JP H07508604 A JPH07508604 A JP H07508604A
- Authority
- JP
- Japan
- Prior art keywords
- card
- user
- operator
- computer
- cpu
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
- G06Q20/40145—Biometric identity checks
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/30—Individual registration on entry or exit not involving the use of a pass
- G07C9/32—Individual registration on entry or exit not involving the use of a pass in combination with an identity check
- G07C9/33—Individual registration on entry or exit not involving the use of a pass in combination with an identity check by means of a password
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2117—User registration
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2143—Clearing memory, e.g. to prevent the data from being stolen
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Storage Device Security (AREA)
- Non-Silver Salt Photosensitive Materials And Non-Silver Salt Photography (AREA)
- Credit Cards Or The Like (AREA)
- Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
Abstract
(57)【要約】本公報は電子出願前の出願データであるため要約のデータは記録されません。
Description
【発明の詳細な説明】
カード読取り装置を用いてプログラムおよびデータを保護する装置発明の分野
本発明は一般的には集積回路(IC)を用いる情報カードのシステムに関し、よ
り特定的には、秘密保持されたコンピュータの構成要素への使用者のアクセスを
制御する、マイクロプロセ・ンサにより制御されるカード読取り装置インターフ
ェイスに関する。
発明の背景
パーソナルコンピュータのパワーと弾力性は、われわれの社会のあらゆる領域に
おけるコンピュータの使用の巨大な成長をみてきており、該領域はデータが性質
として秘密性のものである応用領域を含んでいる。これらの応用領域は伝統的に
は連邦政府の省庁内で見出されてきたが、高度に競争的な市場のために、市場調
査、財務、および業務計画のような情報を、商業の世界において相互に競争する
会社にとってもまた、同様に秘密性のものであるものにしてしまった。
コンピュータが大型のメインフレームであった産業の初期におし)では、単にコ
ンピュータが収容されている室への物理的アクセスを制御することだけで、コン
ピュータへのアクセスを制御することしよ比較的容易であった。近年のパーソナ
ルコンピュータは、より小型であり、また実際使用者が持運ぶよう設計されるこ
とが可能であるから、可搬性の利点を依然として維持しながら許可されてし)な
し1アクセスを阻止することは一層困難なことである。
コンピュータにおいて運用されるソフトウェアのプログラムにより、使用者が暗
証またはその他の証明用コードを入力することが必要であるようにすることは可
能であるが、この方法は、暗証が推測される可能性がある、またはソフトウェア
のプログラムが商業的に利用可能なソフトウェア開発用の道具によりバイパスさ
れることが可能である、という点で堅固なものではない、その他の秘密保持の方
法であって種々のハードウェア装置またはキイを必然的に伴うものがいままでに
提案され実施されているが、該方法もまた、充分に知識を有する持久的な使用者
が、特別に設計されたソフトウェアのプログラムを使ってコンピュータのオペレ
ーティングシステムを横取りすることにより、許可されないアクセスを行うこと
が可能である。特別に秘密性のデータをもつ応用については、データが危険にさ
らされる前にデータを物理的および論理的に破壊する方法を用意することが望ま
しいことである可能性がある。
したがって、コンビエータシステムの可搬性および弾力性を依然として維持しな
がら、バイパスに転らない、コンビエータシステムの許可されない使用を阻止す
る便利な方法を得る必要性が存在する。
使用者が該コンピュータシステムを使用することを許可する方法を用意するとい
う付加的な必要性が存在する。また、使用者によるコンピュータシステムの物理
的および論理的な一体性を侵害しようとする許可されない試みに対応して、デー
タを物理的および論理的に破壊する必要性もまた存在する。
発明のサマリ一
本発明は統合されたカード読取り装置により内部デバイスへのアクセスを制御す
る秘密保持されたコンピュータを提供する。コンピュータのCPUに論理的に接
続された、マイクロプロセッサにより制?11されるカード読取り装置インター
フェイスはカード読取り装置に設置されたカードから情報を読取りおよびカード
へ情報を書込み、そして、cpuから受理した命令に応答して追加の機能を実行
する。
コンピュータのブーFROM(boot ROM)は、プログラム論理デバイス
から実行を開始するようプログラムされており、該プログラム論理デバイスは使
用者の認証性を証明する証明プログラムを進行させる。
カード読取り装置に有効な使用者カードが設置されると、1つまたは複数の質問
がカードから読取られ使用者に対し表示される。使用者の応答は貯蔵されカード
に記憶された正しい回答と比較され、もし応答が正しい回答と一致すれば、パワ
ー制御回路がCPUにより使用され、使用者が使用することが許可されたコンビ
エータ周辺機器への電力供給がオンになる。
本発明の追加の観点によれば、本システムは、秘密保持された管理者カードによ
り使用者カードを初期化し許可する方法を提供する。
カード読取り装置に有効な秘密保持された管理者カードが設置されると、秘密保
持の管理者は、秘密保持の管理者に対し表示されたメニューオプションの表から
選択することにより1つまたは複数の個別の使用者カードを初期化し許可する。
秘密保持の管理者は質問と回答の表を入力するが、該表は証明過程において使用
されるために使用音カードに記憶される。
本発明のさらなる観点によれば、本システムは、使用者によるコンピュータシス
テムの物理的または論理的な統合性を侵害しようとする許可されない試みに応答
して、データを物理的および論理的に破壊することを提供する。データの物理的
および論理的破壊は、保守カードの使用により、保守または構成管理の目的のた
めに不能化されることが可能である。
本発明の前記のおよびその他の技術特徴および利点は、以下の詳細な記述から一
層明瞭なものになる。この記述は一組の図面がともなっている。本発明の種々の
技術特徴を指摘するために記述および図面を通して数字が用いられており、全体
にわたり同様な数字は同様な技術特徴を指示している。
図面の簡単な説明
第1図は、本発明による秘密保持されたコンビエータシステムの透視図である。
第2図は、本発明による秘密保持されたコンピュータシステムの高レベルのアー
キテクチュアを示す線図である。
第3図は、本発明による秘密保持されたコンピュータシステム用のマイクロプロ
セッサにより制御されるカード読取り装置インターフェイスを示す概略的線図で
ある。
第4図は、本発明により、カードから情報を読取りカードへ情報を書込むために
実行される段階を示す流れ線図である。
第5図は、本発明により、使用者を証明するために実行される段階を示す流れ線
図である。
第6図は、本発明により、使用者を許可するために実行される段階を示す流れ線
図である。
第7図は、本発明により、データの物理的および論理的破壊を不活性化するため
に実行される段階を示す流れ線図である。
好適な実施例の詳細な記述
以下の、好適な実施例の詳細な記述においては、詳細な記述の一部を形成する添
付図面への参照が行われ、該図面においては発明が実行されることが可能な特定
の具体例が、図解により、示されている。その場合に、他の具体例が利用される
ことが可能であり、本発明の範囲を逸脱することなく構造上の変形が行われるこ
とが可能であることが理解されるべきである。
下記は、添付の一組の図面において用いられる番号と該番号に対応する説明の表
である。
番号と説明
101 キイボード、
103 コンピュータンヤーシー、
105 スクリーンディスプレイ、
107 指示装置、
109 カード読取り装置インターフェイス、111 統合されたカード読取り
装置、113 集積回路(IC)カード、
115 マイクロプロセッサ、
117 第2データバス、
+19 電力制御回路、
121 周辺装置、
123 中央処理ユニット(CPU)、125 システムデータバス、
126 ブーFROM 、
127 ランダムアクセスメモリ(RAM)、12つ プログラム論理デバイス
(PLO)、131 第3データバス、
133 第4データバス、
135 電力回路、
137 クリア、
139=5ボルトリチウム電池、
141 アドレスまたはデータセレクト、143 ストローブ、
145 千ノブセレクト、
147 クリアトウセンド(CTS)、149 データ端子準備完了(DTR)
、151 10MHzクロック、
153 直列データ送出、
155 直列データ受入れ、
157 3.5MH2クロック、
159 カードリセット、
】61 カード直列データ制御、
163 カード割込み制御、
165 物理的破壊、
167 カード直列データ受入れ、
169 カード直列データ送出、
171 カード電力制御スイッチ、
173 カード電力制御ライン、
175 +5ボルトリレー、
177 カード直列データ接点、
179 カードクロック接点、
181 カードクロック接点、
183 カード論理電圧供給接点、
185 カード接地接点、
187 カードプログラミング接点、
189 カード検出接点、
191 カード検出電力接点、
193 将来の使用のために留保、
195 将来の使用のために留保、
197 将来の使用のために留保。
詳細な記述
第1図はカード読取り装置インターフェイスに関して秘密保持されるべきコンピ
ュータシステムの要素を示す、コンピュータシステムは、キイボード101であ
ってそれにより使用者がシステムへデータを入力することが可能であるもの、コ
ンピュータのシャーシー103であって電気的部品および周辺装置を保持するも
の、スクリーンディスプレイ105であってそれにより使用者に対し情報が表示
されるもの、指示装置107、およびシステム要素であってコンピュータの内部
システムバスにより相互に論理的に接続されるもの、を包含する。カード読取り
装置111 はカード読取り装置インターフェイス109を通して秘密保持され
たコンピュータシステムに接続される。
好適なカード読取り装置111はアムフェノール(Amphenol @ )の
°“チップカード(Chipcard)”アクセプタ装置、パート番号C702
10M 0081034であり、このものは国際標準機構(l5O)仕様書78
16と両立可能であるが、ただしこの場合、当業者であれば1507816に適
合する他のカード読取り装置で置換することができることを容易に認識するであ
ろう。
コンピュータシステムが秘密保持されるためには、カード読取り装置インターフ
ェイスは第2図にあられされると類領の態様でコンピュータシステム内に組込ま
れる。カード読取り装置インターフェイス仮109は、マイクロプロセッサ11
5を包含し、該マイクロプロセッサは、第2データバス117を通してコンピュ
ータのCPUに接続され、第3データバス131を通してRAM127に接続さ
れ、第4データバス133を通してカード読取り装置111に接続される。イン
ターフェイス仮109は代表的には印刷回路板の技術を用いて実現されるが、た
だしこの場合、−C性を失うことなく他の等価の技術により置換されることがで
きる。コンピュータ103内の周辺装置t 121は電力制御回路119をとも
なうCPU113およびPLD129により制御され、該電力制御回路は周辺装
置121に対し電力供給をオフまたはオンにする。
システムデータバス125を通してCPU123に論理的に接続されるシステム
ブーFROM (system boot ROM)は、コンピュータのパワー
アップ、クリア、またはウオームブートリセットに際して、PLD129に包含
されている不揮発性プログラムの実行をスタートするようCPUに指令するよう
プログラムされている。
集積回路カード113は、カード読取り装置111に連系して使用される。好適
なICカード113はマイクロカード(旧CROCARD@)モデル5COT
100またはモデルTB 1001Cカードであり、このものはISO標+1!
7810.7813、および7816と両立可能である。これらの標準に適合す
ることにより、ICカード113はデータ暗号化標準(DBS)のデータ暗号化
および復号の機能に対する支持を提供する。当業者であれば、これらの標準に適
合しデータ暗号化および復号の機能を提供する他のICカードにより置換される
ことができることを容易に認識するであろう。データを暗号化し復号する能力は
重要なのであり、その理由は、本発明は、悪意ある使用者により危険にさらされ
る可能性がある場合に、暗号化されていない秘密保持されたデータがCPU上に
存在することを許容しないよう設計されているからである。
カード読取り装置インターフェイス109の概略構成は、第3図に、より詳細に
示されている。マイクロプロセッサ115は、回路135により電力供給され、
システムデータバス125への接続を通してシステム機能を制御する。システム
のリセットはクリアライン137により始動される。有効化および許可の情報は
、アドレスまたはデータセレクトライン141 、ストローブライン143、お
よびチップセレクトライン145と連系して、第3データバス131を通して、
マイクロプロセッサ115とRAM127の間で転送される。IIA?1127
に対してバックアップの電力が、+5ボルトのリチウム電池139により供給さ
れる。
マイクロプロセッサ115は、CTSライン147、口TRライン149.10
M1lzクロツクライン151、直列データ送出ライン153、および直列デー
タ受理ライン155を用いて、直列通信装置として、システムデータバス125
と通信する。別個の3.5MHzのクロックのライン157が、PLD129に
クロック信号を供給するために用いられるが、該クロック信号は、ライン159
を通るカードリセット制御用、ライン161を通るカード直列データ制御用、お
よびライン163を通るカード割込み制御用として、マイクロプロセッサ115
に使用される。 PLD129は、カード直列データ接点177、カードクロツ
タ接点179、およびカードリセット接点181を通って、カードに接続される
。マイクロプロセッサ115はまた、ライン165を通り、コンピュータシステ
ム内におけるデータの物理的破壊を制御する能力を有する。該ラインは化学溶液
を包含するメカニズムに接続されるが、該化学溶液は、使用者による、コンピュ
ータシステムの物理的または論理的一体性を侵害しようとする許可されない試み
に応答して、秘密保持されたコンピュータシステムに包含されるハードディクス
に噴霧される。
好適な化学?8液は塩化第二鉄の溶液であるが、当業者であれば、一般性を失う
ことなく、他の等価の破壊用の薬品およびメカニズムで置換されることができる
ことを認識するであろう。
マイクロプロセッサ115は、カードに対し、カード論理電圧供給接点183お
よびカードプログラミング接点187を通って電力を供給するために、スイッチ
171および+5ボルトのリレー175をともなう電力制御ライン173を使用
する。カードはカード接地接点185を通して接地され、カード検出接点189
により、カード検出電力接点191を通ってマイクロプロセッサ115に印加さ
れている電力により検出される。カード接点193および195、およびライン
197は将来の使用のために留保される。
第4図の方法により説明されるように、マイクロプロセッサ115は、カード1
13を必然的にともなう機能を遂行するために、PLD129のプログラム制御
の下に作動するCPU123に連系して作動する。マイクロプロセッサ115は
、無限のループにおいて、CPU123により送付される命令を解釈し実行しつ
つ、作動する。201において、マイクロプロセッサ115は、コンピュータシ
ステムパワーアップ、システムクリア、またはシステムウオームブートのいずれ
かにより始動する。203において、ハードウェア割込みが、システムバスにお
いて断定され、205において現在の状態がCPUへ送付され、207において
、マイクロプロセッサ115はCPU113から受理される命令を待つ。
有効な命令211を受理すると、209において命令は処理され、制御過程は2
07へ復帰する。マイクロプロセッサにより解釈される有効な命令の表は下記の
ものを包含するが、しかしこれに限定されるも2、 カード電力オン
3、 カード電力オフ
4、 有効化を書込む
5、 カードを読取る
6、 暗号化されたカードを読取る
7、 カードへ書込む
8、 暗号化してカードに書込む
9、 カードのデータを抹消する
10、 カードを移動させる一ノークリア11、コールをウェイクアップ
第5図は秘密保持されたコンピュータシステムの使用者の認証を証明するために
CPU123およびマイクロプロセッサ115により実行される過程を示す、2
13において、マイクロプロセッサは有効な使用者カードがカード読取り装置へ
挿入されるのを待ち、215においてCPUはマイクロプロセ、すがカード形式
の状態コードを送付するのを待つ。カード形式が受理されないときは、制御は2
13へ復帰する。
215においてカード形式が受理されると、217において有効性が点検される
。カード形式が無効のものであると、219において使用者に対し状態メツセー
ジが表示され、制御は213へ復帰する。217においてカード形式が有効なも
のであると、221においてカードから質問が読取られ、223において使用者
に対し表示され、225においてCPUは使用者の応答を待つ。cpuが使用者
からの応答をひとたび受理すると、227において該応答はマイクロプロセッサ
へ送付される。マイクロプロセッサは使用者の応答をカードに記憶された正しい
応答と比較し、229において比較の状態をCPUへ返還する。この過程はマイ
クロプロセッサのみにより遂行され、それにより暗号化されていない秘密保持さ
れたデータはCPUにおいては利用可能でない。231において比較の状態が不
一致の応答を表示すると、233においてリトライのカウンタが増分され、23
5において予め定められた最大許容値より小であるかが点検される。リトライの
カウンタの値が最大許容値より小であると、制御は225へ復帰し、そうでなけ
れば、237において秘密保持されたコンピュータシステムはリプート(reb
ooted)される。231において比較の状態が一致の応答を表示すると、2
39においてcpuは、電力制御回路119を用いて、使用者が使用することが
許可されている秘密保持されたコンピユークシステムの周辺装置への電力供給を
オンにする。そのような周辺装置は、それに限定されるわけではないが、秘密保
持されたコンピュータシステムの形態に依存してフロンビイディスクドライブ、
ハードディスクドライブ、直列ボート、並列ボート、および内部モデムであるこ
とが可能である。
代わりの実施例においては、ハードディスク上の特定の指示事項へのアクセスが
ICカード113によりエネイブルにされる。システムデータバス125に取付
けられたDBS暗号化チップは、秘密保持されたコンピュータシステム基本の人
出カシステム(BIO5)について使用され、特定の副次指示事項にキイ値とと
もに記憶されている情報およびファイルを暗号化する。副次指示事項の各個につ
いて使用者がアクセスをもつキイ値はICカード113に記憶されている。前記
され第5図に示される証明手続が成功して完了すると、副次指示事項についての
キイ値はICカードから読取られ、BIO3および[lESのチップに使用され
、使用者の要求にしたがい情報およびファイルが復号される。指示事項の作成が
使用者に対し許可されると、個人用の使用者キイが使用されて新しい指示事項お
よびそれに包含される情報およびファイルのすべてが暗号化および復号される。
使用者に許可を与えるために秘密保持の管理者により使用される手続が第6図に
示される。241において、マイクロプロセッサは有効な管理者カードがカード
読取り装置に挿入されるのを待ち、243においてCPIIはマイクロプロセッ
サがカード形式の状態コードを送付するのを待つ。カード形式が受理されないと
、制御は241へ復帰する。243においてカード形式が受理されると、245
において有効性について点検される。カード形式が無効のものであると、247
において操作者に対し状態メンセージが表示され、制御は241へ復帰する。2
45においてカード形式が有効なものであると、249においてカードから認証
コードが読取られ、251において操作者はコードについて刺激され、253に
おいてCPUは操作者の応答を待つ、 CPUは操作者からの応答をひとたび受
理すると、255において該応答はマイクロプロセッサへ送付され認証コードと
比較される。257において比較の状態が不一致の応答を表示すると、259に
おいてリトライのカウンタは増分され、261において予め定められた最大許容
値より小であるかが点検される。リトライのカウンタの値が最大許容値より小で
あると、制御は253へ復帰し、そうでない場合には263において秘密保持さ
れたコンピュータシステムはリプートされる。
257において比較の状態が一致の応答を表示すると、265においてCPII
は管理者カードが除去されるのを待ち、267において操作者に対しメニューオ
プションの表が表示され、269において操作者による選択を待つ。
メニューオプションの表は、それに限定されるわけではないが、出力、カードの
初期化、およびプロセスセキュリティを包含する。
269において操作者が出力を選択すると、プログラムは終了させられそれ以後
の動作は行われない、269において操作者がカードの初期化を選択すると、2
89においてCPUは有効な管理者カードがカード読取り装置へ挿入されるのを
待ち、291においてカードから認証コードを獲得し、293において該コード
を操作者の応答と比較する。
295において該コードが該応答と一致すると297において操作者は有効な使
用者カードを挿入するよう刺激され、299において使用者カードは初期化され
、そうでない場合には301において制御は継続する。301において操作者は
カードを除去するよう刺激され、次いで303においてCPUはカードが除去さ
れるのを待つ。305において初期化されるべきカードが存在しないと、制御は
269へ復帰し、そうでない場合には制御は289へ復帰する。
269において操作者がプロセスセキュリティを選択すると、271においてC
PUは、カード読取り装置へ有効な管理者カードが挿入されるのを待ら、273
において、カードから認証コードを得、275において、該コードを操作者の応
答と比較する。277において該コードが該応答と一致しないときは、301に
おいて制御は継続する。そうでない場合には、279において操作者は質問およ
び回答の表を入力するよう刺激され、281においてCPUは操作者の応答を待
ち、次いで283において使用者カードについて操作者を刺激する。285にお
いて使用者カードのデータは抹消され、287において質問、回答、およびその
他の情報がカードに書込まれ、301において制御が継続する。
使用者によるコンピュータシステムの物理的または論理的な一体性を侵害しよう
とする許可されない試みに応答して、秘密保持されたコンピュータシステムはシ
ステム内のデータを物理的および論理的に破壊する。システムの保守を遂行しま
たはシステムの形態を変更するためこのシステムを不活性化するために、保守カ
ードが、第7図に説明される手続とともに使用される。307においてCPUは
カード読取り装置に有効な管理者カードが挿入されるのを待ち、309において
カードから許可のコードを得、311において該コードを操作者の応答と比較す
る。313において該コードが該応答と一致しないと制御は307へ復帰する。
そうでない場合には、315において有効な保守カードを検出すると、317に
おいてCPUはデータの物理的な破壊を不能化しRA?+127をクリアし、次
いで319においてシステムをリブートする。こうしてシステムは保守のために
安全に遮断されることが可能である。保守または構成が遂行された後システムが
再スタートする次の機会に際して、データの物理的および論理的な破壊は再びエ
ネイブルされる。
前記において、本発明の構成および機能の詳細とともに本発明の多くの特徴およ
び利点が記述されたが、この開示は単に説明のためのものであり、請求の範囲の
表現に用いられる用語の広範囲の一般的な意味により表示されるすべての範囲に
わたり、本発明の原理内である限り、特に形状、寸法、および部分の配置の問題
において詳細事項における変形がなされることが可能であることが理解されるべ
きである。
炸・1
角・2
角・8
補正書の翻訳文提出書
(特許法第184条の8)
平成6年12月5日赤
Claims (10)
- 1.統合されたカード読取り装置を通して内部装置への制御されたアクセスを行 うための秘密保持されたコンピュータであって、該コンピュータは、 使用者による入力装置、 統合されたカード読取り装置、 スクリーン表示装置、 中央処理ユニット(CPU)、 不揮発性CPUプログラムコードを包含するプログラム論理装置(PLD)、 PLDからのCPUシステムブート、 複数の周辺装置、 システムデータバス、 カード読取り装置に設置されたカードへ情報を書込みおよび該カードから情報を 読取るマイクロプロセッサ、マイクロプロセッサとCPUの間に論理的に接続さ れシステムデータバスから隔離されている第2のデータバス、および、CPUと 複数の周辺装置の各個との間に論理的に接続された電力制御回路であって、 カードから読取られた情報に応答して複数の同辺装置の各個への電力を選択的に 制御するもの、 を具備するコンピュータ。
- 2.一体化されたカード読取り装置を通して内部装置への制御されたアクセスを 行うための秘密保持されたコンピュータであって、該コンピュータは、 使用者による入力装置、 統合されたカード読取り装置、 スクリーン表示装置、 中央処理ユニット(CPU)、 不揮発性CPUプログラムコードを包含するプログラム論理装置(PLD)、 PLDからのCPUシステムブート、 複数の周辺装置、 システムデータバス、 カード読取り装置に設置されたカードへ情報を書込みおよび該カードから情報を 読取るマイクロプロセッサ、マイクロプロセッサとCPUの間に論理的に接続さ れシステムデータバスから隔離されている第2のデータバス、CPUと複数の周 辺装置の各個との間に論理的に接続された電力制御回路であって、カードから読 取られた情報に応答して複数の同辺装置の各個への電力を選択的に制御するもの 、および、該CPUを下記の諸段階を実行するように作動させる手段、すなわち 、 使用者によりカード読取り装置に有効なカードが設置されるのを待つ段階、 カード上に記憶された質問の表から少なくとも1つの質問を読取り、スクリーン 表示装置上で使用者に対し質問を表示し、入力装置上で使用者からの応答を待つ 段階、 少なくとも1つの使用者の応答とカード上に記憶されている正しい回答の表と比 較する段階、および、 少なくとも1つの使用者の応答が対応する正しい回答と一致するとコンピュータ ヘのアクセスを許容する段階、を実行するように作動させる手段、 を具備するコンピュータ。
- 3.CPUが、使用者が質問に不正確に回答すると、リトライのカウンタの値を 増分し、リトライのカウンタの値が予め定められた値より小であると後続の使用 者応答を待ち、そうでない場合にはコンピュータをリブートする、追加の段階を 実行する、請求の範囲1記載のコンピュータ。
- 4.統合されたカード読取り装置を通しで内部装置への制御されたアクセスを行 うための秘密保持されたコンピュータであって、該コンピュータは、 使用者による入力装置、 統合されたカード読取り装置、 スクリーン表示装置、 中央処理ユニット(CPU)、 不揮発性CPUプログラムコードを包含するプログラム論理装置(PLD)、 PLDからのCPUシステムブート、 複数の周辺装置、 システムデータバス、 カード読取り装置に設置されたカードへ情報を書込みおよび該カードから情報を 読取るマイクロプロセッサ、マイクロプロセッサとCPUの間に論理的に接続さ れシステムデータバスから隔離されている第2のデータバス、CPUと複数の周 辺装置の各個との間に論理的に接続された電力制御回路であって、カードから読 取られた情報に応答して複数の周辺装置の各個への電力を選択的に制御するもの 、および、該CPUを下記の許可段階を実行するように作動させるプログラム制 御手段、すなわち、 操作者によりカード読取り装置に有効なカードが設置されるのを待つ段階、 秘密保持された管理者カードから少なくとも1つの認証コードを読取り、認証コ ードについて操作者を刺激し、操作者からの応答を待つ段階、 少なくとも1つの操作者応答をカードから読取られた認証コードと比較する段階 、 有効な秘密保持された管理者カードを除去するよう操作者を刺激し、操作者応答 のすべてが対応する認証コードと一致するときカードが除去されることを待つ段 階、 主要メニューを通して操作者に対しオプションの表を表示し、1つのオプション を選択するよう操作者を刺激し、操作者からの応答を待つ段階、および、 操作者により主要メニユーから選択されたオプションに対応する機能を実行し、 主要メニューへ制御を返還する段階、を実行するように作動させるプログラム制 御手段、 を具備するコンピユータ。
- 5.オプションの表が、出力、秘密保持されたカードの初期化、およびプロセス セキュリティを具備する、請求の範囲4記載のコンピュータ。
- 6.操作者が出力を選択すると、以後の段階を実行することなく認証の段階が終 了する、請求の範囲4記載のコンピュータ。
- 7.プログラム制御手段は、操作者が秘密保持されたカードの初期化を選択した とき、CPUを下記の追加の認証の諸段階を実行するように作動させる手段、す なわち、 有効な使用者カードを挿入するよう操作者を刺激し、有効な使用者カードが挿入 されるのを待つ段階、 使用者カードから少なくとも1つの認証コードを読取り、カード認証コードを操 作者許可コードと比較し、カードが以前に使用されており認証コードが一致しな いときは、(i)使用者カードを除去するよう操作者を刺激し、(ii)主要メ ニューへ制御を返還する段階、 使用者カードに以前に記憶されたいかなる情報をも抹消しカードに操作者認証コ ードを書込む段階、および、使用者カードを除去するよう操作者を刺激し、主要 メニューへ制御を返還する段階、を実行するように作動させる手段、を具備する コンピュータ。
- 8.プログラム制御手段は、操作者が秘密保持されたカードの初期化を選択した とき、CPUを下記の追加の認証の諸段階を実行するように作動させる手段、す なわち、 有効な使用者カードを押入するよう操作者を刺激し、有効な使用者カードが挿入 されるのを待つ段階、 使用者カードから少なくとも1つの認証コードを読取り、カード認証コードを操 作者許可コードと比較し、認証コードが一致しないときは、(i)使用者カード を除去するよう操作者を刺激し、(ii)主要メニューへ制御を返還する段階、 使用者へなされた質問および該質問への回答について操作者を刺激し、刺激のす べてに対する操作者からの応答を待つ段階、使用者カードに以前に記憶されたい かなる情報をも抹消し、カードに操作者許可コード、質問、および回答を書込む 段階、および、使用者カードを除去するよう操作者を刺激し、カードが除去され るのを待ち、許可されるべきカードがもはや存在しなければ主要メニューへ制御 を返還し、そうでない場合には残存する使用者カードのすべてが許可されるまで ルーピングを行う段階、を実行するように作動させる手段、 を具備するコンピュータ。
- 9.秘密保持されたコニンピュータであって、使用者による入力装置、 カード読取り装置、 スクリーン表示装置、 カード読取り装置に設置されたカードから情報を読取るマイクロプロセッサ、お よび、許可されないアクセスを阻止するため該コンピュータの作動を制御する回 路、 を具備するコンピュータ。
- 10.コンピュータヘのアクセスを制御する方法であって、該コンピュータは、 使用者による入力装置、 カード読取り装置、 スクリーン表示装置、および、 カード読取り装置に設置されたカードから情報を読取るマイクロプロセッサ、を 包含し、該方法は、カードから情報を読取り、コンピユータヘの許可されないア クセスを阻止するため該情報を使用する段階を具備する、コンピュータヘのアク セスを制御する方法。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US07/893,670 US5327497A (en) | 1992-06-04 | 1992-06-04 | Preboot protection of unauthorized use of programs and data with a card reader interface |
| US893,670 | 1992-06-04 | ||
| PCT/US1993/005357 WO1993024906A1 (en) | 1992-06-04 | 1993-06-04 | Protecting programs and data with card reader |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JPH07508604A true JPH07508604A (ja) | 1995-09-21 |
Family
ID=25401893
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP6500882A Ceased JPH07508604A (ja) | 1992-06-04 | 1993-06-04 | カード読取り装置を用いてプログラムおよびデータを保護する装置 |
Country Status (6)
| Country | Link |
|---|---|
| US (2) | US5327497A (ja) |
| EP (1) | EP0643858A1 (ja) |
| JP (1) | JPH07508604A (ja) |
| AU (1) | AU681588B2 (ja) |
| CA (1) | CA2137274A1 (ja) |
| WO (1) | WO1993024906A1 (ja) |
Families Citing this family (75)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5610981A (en) * | 1992-06-04 | 1997-03-11 | Integrated Technologies Of America, Inc. | Preboot protection for a data security system with anti-intrusion capability |
| US5455923A (en) * | 1992-07-30 | 1995-10-03 | Kaplinsky; Cecil H. | Memory system for loading peripherals on power up |
| JP3594980B2 (ja) * | 1993-12-10 | 2004-12-02 | 株式会社東芝 | ファイル管理方式 |
| WO1995017709A2 (de) * | 1993-12-23 | 1995-06-29 | Amphenol Tuchel Elect | Elektronisches sicherheitssystem mit chipkarten |
| EP0706697B1 (en) * | 1994-01-27 | 1997-04-23 | SC-Info+Inno Technologie Informationen + Innovationen GmbH + Co. | Authentifying method |
| FR2720532B1 (fr) * | 1994-05-25 | 1997-09-12 | Vincent Lorphelin | Système de location sécurisée de logiciels par carte à mémoire. |
| US5911080A (en) * | 1994-11-30 | 1999-06-08 | Samsung Electronics Co., Ltd. | Computer system whose power supply is controlled by an identification card and a method of supplying power to the computer system |
| US5610980A (en) * | 1995-02-13 | 1997-03-11 | Eta Technologies Corporation | Method and apparatus for re-initializing a processing device and a storage device |
| US5694472A (en) * | 1995-02-13 | 1997-12-02 | Eta Technologies Corporation | Personal access management system |
| US5619574A (en) * | 1995-02-13 | 1997-04-08 | Eta Technologies Corporation | Personal access management system |
| US5778068A (en) * | 1995-02-13 | 1998-07-07 | Eta Technologies Corporation | Personal access management system |
| US5689564A (en) * | 1995-02-13 | 1997-11-18 | Eta Technologies Corporation | Personal access management system |
| US5682428A (en) * | 1995-02-13 | 1997-10-28 | Eta Technologies Corporation | Personal access management system |
| US5530235A (en) * | 1995-02-16 | 1996-06-25 | Xerox Corporation | Interactive contents revealing storage device |
| KR0160682B1 (ko) * | 1995-03-14 | 1998-12-15 | 김광호 | 칩인 카드에 의한 사용방지 기능을 가진 퍼스널 컴퓨터 |
| KR0160685B1 (ko) * | 1995-03-31 | 1998-12-15 | 김광호 | 칩인 카드에 의한 사용방지 기능을 가진 퍼스널 컴퓨터의 카드 리드/라이트 콘트롤러 |
| KR100281869B1 (ko) * | 1995-07-28 | 2001-02-15 | 윤종용 | 보안 기능을 갖는 개인용 컴퓨터, 그의 보안 방법 및 그 보안 장치의 설치 및 제거방법 |
| IT1277386B1 (it) * | 1995-07-28 | 1997-11-10 | Alcatel Italia | Apparato per lo scambio di informazioni tra carte di identificazione a circuiti integrati e un dispositivo terminale |
| JP3952216B2 (ja) | 1995-11-27 | 2007-08-01 | 富士通株式会社 | 翻訳装置及び辞書検索装置 |
| US6516296B1 (en) | 1995-11-27 | 2003-02-04 | Fujitsu Limited | Translating apparatus, dictionary search apparatus, and translating method |
| US5949881A (en) * | 1995-12-04 | 1999-09-07 | Intel Corporation | Apparatus and method for cryptographic companion imprinting |
| US5774870A (en) * | 1995-12-14 | 1998-06-30 | Netcentives, Inc. | Fully integrated, on-line interactive frequency and award redemption program |
| AU734654B2 (en) * | 1996-02-09 | 2001-06-21 | Integrated Technologies Of America, Inc. | Access control/crypto system |
| US5742756A (en) * | 1996-02-12 | 1998-04-21 | Microsoft Corporation | System and method of using smart cards to perform security-critical operations requiring user authorization |
| US5928362A (en) * | 1996-04-30 | 1999-07-27 | Cagent Technologies, Inc. | Peripheral card security and configuration interface |
| US6526461B1 (en) * | 1996-07-18 | 2003-02-25 | Altera Corporation | Interconnect chip for programmable logic devices |
| US5892902A (en) * | 1996-09-05 | 1999-04-06 | Clark; Paul C. | Intelligent token protected system with network authentication |
| US6367017B1 (en) | 1996-11-07 | 2002-04-02 | Litronic Inc. | Apparatus and method for providing and authentication system |
| US6268788B1 (en) | 1996-11-07 | 2001-07-31 | Litronic Inc. | Apparatus and method for providing an authentication system based on biometrics |
| US5844497A (en) * | 1996-11-07 | 1998-12-01 | Litronic, Inc. | Apparatus and method for providing an authentication system |
| FR2756074B1 (fr) * | 1996-11-15 | 1999-03-05 | Advanced Pc Technologies Apct | Procede de securisation et de controle d'acces a des informations a partir d'une plate-forme informatique equipee d'un micro-ordinateur |
| SE508844C2 (sv) * | 1997-02-19 | 1998-11-09 | Postgirot Bank Ab | Förfarande för behörighetskontroll med SIM-kort |
| FR2766942B1 (fr) * | 1997-07-31 | 1999-10-01 | Gemplus Card Int | Lecteur de carte a puce avec microcontroleur et composant de securite |
| US5991856A (en) | 1997-09-30 | 1999-11-23 | Network Associates, Inc. | System and method for computer operating system protection |
| KR19990054518A (ko) * | 1997-12-26 | 1999-07-15 | 윤종용 | 스마트 카드를 사용한 컴퓨터 하드디스크의 데이터 보안방법 |
| US6317836B1 (en) | 1998-03-06 | 2001-11-13 | Tv Objects Limited Llc | Data and access protection system for computers |
| US6282658B2 (en) | 1998-05-21 | 2001-08-28 | Equifax, Inc. | System and method for authentication of network users with preprocessing |
| EP1095335A1 (en) | 1998-05-21 | 2001-05-02 | Equifax Inc. | System and method for authentication of network users and issuing a digital certificate |
| AU4091199A (en) | 1998-05-21 | 1999-12-06 | Equifax, Inc. | System and method for authentication of network users |
| GB9905056D0 (en) * | 1999-03-05 | 1999-04-28 | Hewlett Packard Co | Computing apparatus & methods of operating computer apparatus |
| FR2791203A1 (fr) * | 1999-03-17 | 2000-09-22 | Schlumberger Systems & Service | Dispositif d'authentification d'un message lors d'une operation de traitement cryptographique dudit message |
| WO2001007988A1 (de) * | 1999-07-23 | 2001-02-01 | Strolo Ag | Computersystem |
| EP1076279A1 (en) | 1999-08-13 | 2001-02-14 | Hewlett-Packard Company | Computer platforms and their methods of operation |
| GB9922665D0 (en) | 1999-09-25 | 1999-11-24 | Hewlett Packard Co | A method of enforcing trusted functionality in a full function platform |
| US6895502B1 (en) | 2000-06-08 | 2005-05-17 | Curriculum Corporation | Method and system for securely displaying and confirming request to perform operation on host computer |
| JP2004537095A (ja) | 2001-04-24 | 2004-12-09 | ヒューレット・パッカード・カンパニー | 情報セキュリティシステム |
| WO2002095550A2 (en) * | 2001-04-25 | 2002-11-28 | Marc Elisha Grey | A security device useful for physically securing digital data storage media, and a method of use thereof |
| US20020188511A1 (en) * | 2001-05-14 | 2002-12-12 | Trilegiant Loyalty Solutions | Interactive online point redemption system |
| US7779267B2 (en) | 2001-09-04 | 2010-08-17 | Hewlett-Packard Development Company, L.P. | Method and apparatus for using a secret in a distributed computing system |
| US20030047606A1 (en) * | 2001-09-13 | 2003-03-13 | Kim David J. | Computer system having a smart card reader |
| US20030097587A1 (en) * | 2001-11-01 | 2003-05-22 | Gulick Dale E. | Hardware interlock mechanism using a watchdog timer |
| US7849301B2 (en) * | 2001-12-12 | 2010-12-07 | Intel Corporation | Providing a user input interface prior to initiation of an operating system |
| US7231657B2 (en) * | 2002-02-14 | 2007-06-12 | American Management Systems, Inc. | User authentication system and methods thereof |
| US7596531B2 (en) * | 2002-06-05 | 2009-09-29 | Sun Microsystems, Inc. | Method and apparatus for protecting against side channel attacks against personal identification numbers |
| GB2392262A (en) | 2002-08-23 | 2004-02-25 | Hewlett Packard Co | A method of controlling the processing of data |
| KR100477670B1 (ko) * | 2002-09-26 | 2005-03-18 | 삼성전자주식회사 | 스마트 카드를 이용한 모니터 보안 장치 및 그 방법 |
| GB2400478B (en) | 2003-04-07 | 2006-03-29 | Research In Motion Ltd | Method and system of supporting smart cards on electronic devices |
| DE10336404B3 (de) * | 2003-08-06 | 2005-05-04 | Adams, Michael | Überwachungseinrichtung für Datenverarbeitungsanlagen |
| US7636844B2 (en) * | 2003-11-17 | 2009-12-22 | Intel Corporation | Method and system to provide a trusted channel within a computer system for a SIM device |
| US20050108171A1 (en) * | 2003-11-19 | 2005-05-19 | Bajikar Sundeep M. | Method and apparatus for implementing subscriber identity module (SIM) capabilities in an open platform |
| US7584501B2 (en) * | 2004-03-02 | 2009-09-01 | Hewlett-Packard Development Company, L.P. | System and method for authorizing use of a connection device coupled to a processing system |
| WO2005109360A1 (en) * | 2004-05-10 | 2005-11-17 | Hani Girgis | Secure pin entry using personal computer |
| US20060130154A1 (en) * | 2004-11-30 | 2006-06-15 | Wai Lam | Method and system for protecting and verifying stored data |
| EP1760921A3 (en) * | 2005-09-05 | 2011-12-28 | Yamaha Corporation | Digital mixer with detachable memory card |
| US7761591B2 (en) | 2005-12-16 | 2010-07-20 | Jean A. Graham | Central work-product management system for coordinated collaboration with remote users |
| US7629881B2 (en) * | 2006-04-28 | 2009-12-08 | The Johns Hopkins University | Sensor-based adaptive wearable devices and methods |
| US8239677B2 (en) | 2006-10-10 | 2012-08-07 | Equifax Inc. | Verification and authentication systems and methods |
| US20090048853A1 (en) * | 2007-08-13 | 2009-02-19 | Jeffrey Hall | Permission based field service management system |
| TWI342520B (en) * | 2007-08-27 | 2011-05-21 | Wistron Corp | Method and apparatus for enhancing information security in a computer system |
| JP5164810B2 (ja) * | 2008-11-26 | 2013-03-21 | キヤノン株式会社 | 画像形成装置及び画像形成装置の制御方法 |
| US10552809B2 (en) * | 2010-07-26 | 2020-02-04 | Visa International Service Association | Programmable card |
| US9111401B2 (en) | 2012-11-29 | 2015-08-18 | Hid Global Gmbh | Interactive reader commander |
| CN107995211A (zh) * | 2017-12-19 | 2018-05-04 | 佛山市毅力机械制造有限公司 | 一种网络安全存储方法和装置 |
| CN113706754A (zh) * | 2021-08-18 | 2021-11-26 | 上海三菱电梯有限公司 | 读卡装置、授权卡、电梯启停卡及离线控制方法 |
| US11921868B2 (en) | 2021-10-04 | 2024-03-05 | Bank Of America Corporation | Data access control for user devices using a blockchain |
Family Cites Families (21)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| GB2112190B (en) * | 1981-12-23 | 1985-12-18 | Omron Tateisi Electronics Co | Personal identification system |
| EP0170716B1 (en) * | 1984-08-08 | 1990-10-24 | Kabushiki Kaisha Toshiba | Information medium |
| US4864109A (en) * | 1984-11-12 | 1989-09-05 | Nobuo Minematsu | Electronic bankbook and transaction system for use therewith |
| JPS61177585A (ja) * | 1985-02-04 | 1986-08-09 | Toshiba Corp | 携帯用電子装置密封体 |
| JPS629470A (ja) * | 1985-07-05 | 1987-01-17 | Casio Comput Co Ltd | 個人証明カ−ドにおける本人照合方式 |
| US4752677A (en) * | 1985-09-25 | 1988-06-21 | Casio Computer Co., Ltd. | Customer service system for use in IC card system |
| US4742215A (en) * | 1986-05-07 | 1988-05-03 | Personal Computer Card Corporation | IC card system |
| US5084085A (en) * | 1986-08-20 | 1992-01-28 | Fmc Corporation | Herbicidal aryloxyphenyltriazolinones and related compounds |
| JPH087720B2 (ja) * | 1986-09-16 | 1996-01-29 | 富士通株式会社 | 複数サービス用icカードの領域アクセス方法 |
| US4817140A (en) * | 1986-11-05 | 1989-03-28 | International Business Machines Corp. | Software protection system using a single-key cryptosystem, a hardware-based authorization system and a secure coprocessor |
| JPH0754953B2 (ja) * | 1986-12-26 | 1995-06-07 | 株式会社東芝 | 回線接続切換装置 |
| US4797928A (en) * | 1987-01-07 | 1989-01-10 | Miu Automation | Encryption printed circuit board |
| US4933898A (en) * | 1989-01-12 | 1990-06-12 | General Instrument Corporation | Secure integrated circuit chip with conductive shield |
| US5065429A (en) * | 1989-04-03 | 1991-11-12 | Lang Gerald S | Method and apparatus for protecting material on storage media |
| US5027397A (en) * | 1989-09-12 | 1991-06-25 | International Business Machines Corporation | Data protection by detection of intrusion into electronic assemblies |
| US5048085A (en) * | 1989-10-06 | 1991-09-10 | International Business Machines Corporation | Transaction system security method and apparatus |
| JP3061836B2 (ja) * | 1990-05-22 | 2000-07-10 | 日本電気株式会社 | メモリ装置 |
| US5091939A (en) * | 1990-06-22 | 1992-02-25 | Tandy Corporation | Method and apparatus for password protection of a computer |
| CA2035697A1 (en) * | 1991-02-05 | 1992-08-06 | Brian James Smyth | Encryption apparatus for computer device |
| US5210795A (en) * | 1992-01-10 | 1993-05-11 | Digital Equipment Corporation | Secure user authentication from personal computer |
| US5933898A (en) * | 1997-09-02 | 1999-08-10 | Estes; Kenneth Wayne | Portable wheelchair ramp |
-
1992
- 1992-06-04 US US07/893,670 patent/US5327497A/en not_active Expired - Fee Related
-
1993
- 1993-06-04 JP JP6500882A patent/JPH07508604A/ja not_active Ceased
- 1993-06-04 EP EP93915215A patent/EP0643858A1/en not_active Withdrawn
- 1993-06-04 CA CA002137274A patent/CA2137274A1/en not_active Abandoned
- 1993-06-04 AU AU45282/93A patent/AU681588B2/en not_active Ceased
- 1993-06-04 WO PCT/US1993/005357 patent/WO1993024906A1/en not_active Ceased
-
1994
- 1994-04-21 US US08/199,678 patent/US5515440A/en not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| US5515440A (en) | 1996-05-07 |
| WO1993024906A1 (en) | 1993-12-09 |
| AU4528293A (en) | 1993-12-30 |
| EP0643858A1 (en) | 1995-03-22 |
| AU681588B2 (en) | 1997-09-04 |
| CA2137274A1 (en) | 1993-12-09 |
| US5327497A (en) | 1994-07-05 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JPH07508604A (ja) | カード読取り装置を用いてプログラムおよびデータを保護する装置 | |
| AU703856B2 (en) | Preboot protection for a data security system | |
| US5841868A (en) | Trusted computer system | |
| US6032257A (en) | Hardware theft-protection architecture | |
| EP0596276B1 (en) | Secure memory card | |
| US5892902A (en) | Intelligent token protected system with network authentication | |
| US7337323B2 (en) | Boot-up and hard drive protection using a USB-compliant token | |
| CN100533459C (zh) | 数据安全读取方法及其安全存储装置 | |
| US20080052777A1 (en) | Method and Apparatus for Managing Shared Passwords on a Multi-User Computer | |
| RU2538329C1 (ru) | Устройство создания доверенной среды для компьютеров информационно-вычислительных систем | |
| JP2002539514A (ja) | コンピュータ装置およびその動作方法 | |
| CN102254119B (zh) | 一种基于指纹u盘和虚拟机的安全可移动数据存储方法 | |
| KR20030091650A (ko) | 생물 측정학 기반의 인증 능력을 갖는 휴대용 장치 | |
| JP2009524880A (ja) | データセキュリティシステム | |
| CN105005721A (zh) | 基于计算机开机钥匙的计算机授权开机控制系统及方法 | |
| WO2009038446A1 (en) | A portable secure identity and mass storage unit | |
| WO1995024698A1 (en) | A secure memory card | |
| KR100232086B1 (ko) | 보안성 메모리 카드 | |
| KR100502803B1 (ko) | 암호기능을갖는컴퓨터및그제어방법 | |
| KR20000015021A (ko) | 카드 정보를 이용한 컴퓨터의 보안 시스템 및 그 방법 | |
| JPH06309529A (ja) | Icカード記憶装置のセキュリティ方式 | |
| JP2010092301A (ja) | 記憶装置、制御方法及び制御システム | |
| JPH05257679A (ja) | 盗用防止機能付きコンピュータシステム | |
| JPS63292288A (ja) | 集積回路カ−ド | |
| MXPA96003772A (en) | Protection prior to initialization, for a da security system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20040309 |
|
| A313 | Final decision of rejection without a dissenting response from the applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A313 Effective date: 20040720 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20040831 |