篡改监视系统、管理装置及篡改管理方法制造方法及图纸

技术编号:7126314 阅读:202 留言:0更新日期:2012-04-11 18:40
管理装置使用从信息安全装置接收到的监视结果,检测没有被篡改的正常的监视模组的存在,在进行了上述检测的情况下,对从上述监视模组选择的1个监视模组假定为被篡改,以被假定为被篡改的上述监视模组为起点,对未处理的监视模组连锁地采用使用接收到的上述监视结果、对将假定为被篡改的监视模组判断为正常的监视模组假定为被篡改的时序,判断时序的采用的结果是否是全部的监视模组被假定为被篡改,在进行了上述判断的情况下,将最初被假定为被篡改的上述监视模组决定为正常的监视模组。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及监视并管理在设备内部中动作的模组等的篡改的技术。
技术介绍
以往,为了使具有认证密钥等的隐秘数据的应用程序不被有恶意的第三者(以下称作“攻击者”)解析,已知有通过防篡改模组进行的保护。防篡改模组通常作为硬件安装在设备上,保护应用程序。但是,如果沿着考虑到日益更新的攻击手法的近来的现状,则为了灵活地对应于新的攻击手法,希望通过容易更新的作为计算机程序的软件来保护应用程序。作为通过软件保护应用程序的技术,例如有使用哈希值的篡改验证、和在不使用应用程序时将程序加密保存、仅在使用时将加密的程序解密并向存储器装载的解密装载功能等。但是,即使使用这样的技术,保护应用程序的软件(以下称作“保护控制模组”)自身也有可能被攻击者攻击。如果保护控制模组被篡改,则应用程序被暴露在攻击者的攻击下。专利文献1公开了即使在进行检查程序的改变的有无的检查程序自身的改变的情况下、也能够可靠地阻止被改变的程序的执行的用于程序的改变防止的技术。根据该技术,准备多个用来监视程序的改变的有无的检查程序,各检查程序监视其他检查程序中的某个。以下,对该技术简单地说明。假设两个监视模组A、B相互进行监视。监视模本文档来自技高网...

【技术保护点】
1.一种管理装置,对信息安全装置进行管理,该信息安全装置具有对篡改进行监视的多个监视模组,该管理装置的特征在于,具备:接收机构,从上述信息安全装置接收各监视模组对其他监视模组的监视结果;检测机构,使用接收到的上述监视结果,对没有被篡改的正常的监视模组的存在进行检测;第1假定机构,在进行了上述检测的情况下,对从上述监视模组选择的1个监视模组假定为被篡改;第2假定机构,以假定为被篡改的上述监视模组为起点,对未处理的监视模组连锁地采用以下次序:使用接收到的上述监视结果对将假定为被篡改的监视模组判断为正常的监视模组假定为被篡改;以及判断机构,判断由上述第2假定机构进行的时序的采用结果是否是全部的监视模...

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:海上勇二
申请(专利权)人:松下电器产业株式会社
类型:发明
国别省市:JP

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1