发明名称 篡改监视系统、管理装置、保护控制模组及检测模组
摘要 管理装置(200d)具备:分散密钥生成部(251d),将加密应用程序的解密密钥分解而生成多个分散密钥;以及输出部(252d),将多个上述分散密钥向多个检测模组输出。各检测模组将上述分散密钥存储在内部中。保护控制模组(120d)具备:取得部(381d),从多个检测模组取得上述分散密钥;复原部(382d),将多个上述分散密钥综合而复原上述解密密钥复原;解密部(383d),使用上述解密密钥将加密应用程序解密;以及删除部(384d),在解密结束后将上述解密密钥删除。
申请公布号 CN102893284B 申请公布日期 2016.07.06
申请号 CN201280001316.1 申请日期 2012.03.01
申请人 松下电器产业株式会社 发明人 海上勇二;布田裕一;松崎枣;静谷启树;矶边秀司;梅田笃
分类号 G06F21/12(2013.01)I;G06F21/62(2013.01)I 主分类号 G06F21/12(2013.01)I
代理机构 永新专利商标代理有限公司 72002 代理人 安香子;黄剑锋
主权项 一种篡改监视系统,包括保护应用程序的保护控制模组、监视上述保护控制模组的篡改的多个检测模组以及管理装置,其特征在于,上述管理装置具备:分散密钥生成单元,将解密密钥分解而生成多个分散密钥,上述解密密钥用于将被加密的上述应用程序解密;以及输出单元,将所生成的多个上述分散密钥分别向多个上述检测模组输出;各检测模组取得上述分散密钥并存储在内部中;上述保护控制模组具备:取得单元,从多个上述检测模组分别取得上述分散密钥;复原单元,将所取得的多个上述分散密钥综合而复原上述解密密钥;解密单元,使用由上述复原单元复原的上述解密密钥,将被加密的上述应用程序解密;以及删除单元,在上述解密单元的解密结束后,删除上述解密密钥;上述管理装置还包括:验证数据生成单元,对被加密的没有篡改的上述应用程序实施由多个解密部分处理构成的解密处理,按每个解密部分处理对向该解密部分处理的输入数据及来自该解密部分处理的输出数据的双方实施单向性的变换而生成解密验证值,按每个解密部分处理生成包含上述输入数据及上述解密验证值的验证数据;上述输出单元还将上述验证数据向上述保护控制模组输出;上述解密单元对被加密的上述应用程序实施由多个解密部分处理构成的解密处理;上述保护控制模组还包括第二输出单元,该第二输出单元按上述解密单元的每个解密部分处理,将来自该解密部分处理的输出数据及接受到的上述验证数据向检测模组输出;上述检测模组包括:接收单元,接受上述输出数据及上述验证数据;以及验证单元,使用接受到的上述输出数据及上述验证数据进行验证,在验证失败的情况下,输出该验证结果。
地址 日本大阪府