发明名称 敏感数据处理装置及方法
摘要 本发明涉及一种处理敏感数据的装置,该装置包括用于形成一个第一可信区的至少一个第一集成电路以及用于形成一个第二可信区的至少一个第二集成电路;其中该第一集成电路包括至少一个被适配成用于处理敏感数据的安全处理单元;该第二集成电路在其可信区中包括用于存储敏感数据的至少一个持久性存储区,其中该第二集成电路与该第一集成电路是分开的;该第一集成电路的处理单元被适配成将这种敏感数据从该第一可信区传送至该第二可信区,用于将所述数据安全地存储在该第二可信区的持久性存储区中;该第二集成电路被适配成用于将存储在其持久性存储区中的该敏感数据传送至该第一可信区的处理单元;其中该第一和第二集成电路包括基于一种对称密码方法使用一个安全密钥用于安全地传送该敏感数据的密码装置;并且其中该第二集成电路包括用于启动一个新密钥生成来替代这个激活安全密钥的装置。
申请公布号 CN103348357B 申请公布日期 2016.08.10
申请号 CN201180054879.2 申请日期 2011.12.02
申请人 挪佛麦迪哥股份公司 发明人 安德烈亚斯·许贝尔;格哈德·纳格尔;罗伯特·诺瓦克;伊戈尔·穆德里
分类号 G06F21/78(2013.01)I 主分类号 G06F21/78(2013.01)I
代理机构 北京安信方达知识产权代理有限公司 11262 代理人 张瑞;郑霞
主权项 一种与另一个集成电路安全地交换数据的集成电路,包括:一个持久性存储区,其存储敏感数据;一个数据传送器,其从另一个集成电路的可信区接收该敏感数据,其中所述持久性存储区被适配成存储通过所述数据传送器接收的该敏感数据,并且其中所述数据传送器被适配成将在该持久性存储区中存储的该敏感数据发送至该另一个集成电路的该可信区,一个密码引擎,其基于一种对称密码方法使用一个激活安全密钥解密从该另一个集成电路所接收的该敏感数据并且加密待被发送且存储在该持久性存储区中的该敏感数据;其中,该集成电路与该另一个集成电路是分开的,以及其中,通过该集成电路形成与该另一个集成电路的该可信区分开的一个可信区,该集成电路的所述可信区包括在通电后生成一个新安全密钥以便替代该激活安全密钥的密钥生成器。
地址 奥地利贡波尔茨基兴