信息处理装置、管理装置、非法模块检测系统、非法模块检测方法、记录非法模块检测程序的记录媒体、管理方法、记录管理程序的记录媒体和集成电路制造方法及图纸

技术编号:7125856 阅读:257 留言:0更新日期:2012-04-11 18:40
本发明专利技术的目的在于不向检测模块通知保护控制模块的密钥数据或功能,而进行保护控制模块的篡改检测,本发明专利技术的检测模块通过验证保护控制模块进行的应用的解密处理的输入数据与输出数据的对应是否正确,进行保护控制模块的篡改检测。进而,本发明专利技术通过由多个检测模块分别验证不同的分割数据,能够防止应用的输出数据泄漏到检测模块。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及一种确定有可能进行非法动作的模块的技术。
技术介绍
近年来,为了使具有隐匿数据的应用程序不被有恶意的第三者(下面称为“攻击者”)解析,开发出利用软件来保护应用程序的技术。作为利用软件来保护应用程序的技术,例如有使用哈希值的篡改验证、或在不利用应用程序时加密并保存、仅在利用时才解密并加载到存储器的解密加载功能等。但是,即便利用这种技术,保护应用程序的软件(下面称为“保护控制模块”)自身也有可能被攻击者篡改。若保护控制模块被篡改,则应用程序曝露于攻击者的攻击之下。 因此,使用进行保护控制模块的篡改检测的检测模块,来进行保护控制模块的篡改检测。检测模块读入保护控制模块的全部数据,计算MAC(MeSSage Authentication Code 消息认证码)值,从而进行保护控制模块的篡改检测。先行技术文献专利文献专利文献1 日本专利第3056732号公报专利文献2 :W02008/099682非专利文献非专利文献1 冈本龙明,山本博资,“现代暗号”,产业图书(1997年)# 专禾I」文 ^ 2 =ITU-T Recommendation X. 509(1997E) =Inf本文档来自技高网...

【技术保护点】
1.一种信息处理装置,包括具有保护应用的功能的保护控制模块和多个检测模块,其特征在于,所述保护控制模块具备:解密单元,加密后的所述应用作为输入数据而被输入,对所述输入数据进行解密,并将解密结果作为输出数据来输出;分割单元,将所述输出数据分割为至少k个分割数据,其中k≥2;以及分配单元,将分割后的k个分割数据分配给任一检测模块,所述多个检测模块分别具备验证单元,该验证单元使用被分配的分割数据、根据所述输入数据和所述解密单元进行了正常动作时所期望的分割数据的值来生成的验证数据、以及输入数据,判断被分配的分割数据是否正确。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:海上勇二
申请(专利权)人:松下电器产业株式会社
类型:发明
国别省市:JP

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1