The equipment (1) to manage the device (3) in the system on chip (2) of the security module (5) multiple access, and includes a stream cipher device (13132), which is arranged for the use of seed and the encryption key is in operation and the one-way calculation will be in system on chip (2). The security module (5) and non security module (4) integrity check passed between the data, and the use of encryption key in operation and in the way of encryption / decryption of the data, and a control device (1,12), in order to allow the encrypted / decrypted data in the security block (5) and non the security module (4) between the transfer to the stream cipher device (13132) to provide the encryption key and seeds and to the security module (5) and non security module (4) request data transfer and retrieval state.
【技术实现步骤摘要】
【国外来华专利技术】用于管理对在装置的芯片上的系统的安全模块的多次访问的设备
本专利技术涉及可合成的安全元件(或者模块),其被包括在硬件主机中并且其用作若干图像所有者的若干虚拟安全元件,更确切地说,涉及一种管理对这样的安全元件(或者模块)的多次访问(multipleaccesses)以高效地共享它们的硬件主机的方式。
技术介绍
安全元件(嵌入式或可移除式)通常托管单一操作系统(或者OS),该单一操作系统(或者OS)提供对于根据来自至少一个图像所有者的要求而定制的通用和特定服务的访问。因此,例如,它可以是SIM(或UICC)卡或者智能卡或者芯片卡或者集成电路卡。在下面的描述中,将认为图像所有者是已经从图像制造者购买图像的商业实体,图像制造者是已经构建图像的实体,并且图像是在安全元件和嵌入式装置的存储器中存储的二进制信息的结构化和经加密的表示,其中该安全元件和嵌入式装置用于解密封装数据、管理权限和检查加载的经解密的数据的完整性。如本领域技术人员所知,在安全元件的操作系统之上,可以定义包含应用并且由OS服务支持的存储器域。为了安全元件的OS支持图像所有者的单一图像,它只支持由(或为)这个图像所有者所定义的要求的单一集合。但是,当硬件主机的安全元件必须用作若干图像所有者的若干虚拟安全元件时,它的OS可能无法支持由(或为)这些图像所有者所定义的集合的所有要求。
技术实现思路
因此,本专利技术的目的是改善该情况,更确切地说,允许硬件主机的安全硬件环境的共享,该硬件主机包括用作若干图像所有者的若干虚拟安全元件的安全模块(或者元件)。为了这个效果,本专利技术特别提供了一种设备,其旨在管理对装置的 ...
【技术保护点】
一种用于管理对在装置(3)的片上系统(2)的安全模块(5)的多次访问的设备(1),其特征在于它包括:a)流密码装置(13j),其被布置为:利用种子和加密密钥在运行中和在单程中计算将在所述片上系统(2)的所述安全模块(5)和非安全模块(4)之间传递的数据的完整性检查,并且利用所述加密密钥在运行中和在所述单程中加密/解密所述数据,以及b)控制装置(11j),其用于为了允许经加密的/经解密的数据在所述安全模块(5)和非安全模块(4)之间的传递,向所述流密码装置(13j)提供所述加密密钥和所述种子并且向所述安全模块(5)和非安全模块(4)请求数据传递并检索状态。
【技术特征摘要】
【国外来华专利技术】2015.04.17 EP 15305586.81.一种用于管理对在装置(3)的片上系统(2)的安全模块(5)的多次访问的设备(1),其特征在于它包括:a)流密码装置(13j),其被布置为:利用种子和加密密钥在运行中和在单程中计算将在所述片上系统(2)的所述安全模块(5)和非安全模块(4)之间传递的数据的完整性检查,并且利用所述加密密钥在运行中和在所述单程中加密/解密所述数据,以及b)控制装置(11j),其用于为了允许经加密的/经解密的数据在所述安全模块(5)和非安全模块(4)之间的传递,向所述流密码装置(13j)提供所述加密密钥和所述种子并且向所述安全模块(5)和非安全模块(4)请求数据传递并检索状态。2.如权利要求1所述的设备,其特征在于它进一步包括:第一存储器装置(121)以及第二存储器装置(122),所述第一存储器装置(121)用于在临时的经加密的数据块从所述流密码装置(13j)传递到所述片上系统(2)的所述非安全模块(4)的期间存储该临时的经加密的数据块,所述第二存储器装置(122)用于在临时数据块从所述片上系统(2)的安全模块(5)传递到所述流密码装置(13j)的期间存储该临时数据块。3.如权利要求1和2中的一项所述的设备,其特征在于所述控制装置(11j)被布置为向所述片上系统(2)的所述安全模块(5)提供经计算的完整性检查。4.如权利要求1到3中的一项所述的设备,其特征在于所述控制装置(11j)被布置为向所述片上系统(2)的所述安全模块(5)和非安全模块(4)提供通道信息、定义所传递的数据到给定功能的路由。5.如权利要求1到4中的一项所述的设备,其特征在...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。