发明名称 信息处理装置、认证系统、认证装置、信息处理方法、信息处理程序、记录介质及集成电路
摘要 本发明提供一种信息处理装置、认证系统等,即使在客户端侧的软件被更新的情况下,也能够消除在服务器侧更新数据库等的工作,并且能够验证在客户端侧启动了正规的软件。终端(A100)保持有仅在完成了安全引导的情况下能够被解密的加密后的私钥(1)、和仅在启动了正规的应用模组(X)的情况下能够使用私钥(1)被解密的加密后的私钥(2),与终端(B101)之间使用私钥(2)进行认证。通过认证成功,终端(B101)能够确认终端(A100)完成了安全引导且启动了正规的应用模组(X)。此外,即使终端(A100)的有关安全引导的程序被更新,终端(B101)也不论有无更新都使用私钥(2)进行认证处理。
申请公布号 CN102047266A 申请公布日期 2011.05.04
申请号 CN200980120037.5 申请日期 2009.10.09
申请人 松下电器产业株式会社 发明人 高山久;松岛秀树;伊藤孝幸;芳贺智之;K·A·尼克尔森
分类号 G06F21/22(2006.01)I;G06F21/20(2006.01)I;H04L9/32(2006.01)I 主分类号 G06F21/22(2006.01)I
代理机构 永新专利商标代理有限公司 72002 代理人 杨谦;胡建新
主权项 一种信息处理装置,在进行了一边验证多个系统程序的完整性一边依次执行的安全引导之后,执行伴随着与认证装置之间的认证处理的应用程序,其特征在于,具备:密钥保持机构,存储与第一加密密钥相对应的第一解密密钥;密钥信息保持机构,存储第二解密密钥和认证密钥,上述第二解密密钥以安全引导后的本装置的完整性维持作为第一使用许可条件而使用上述第一加密密钥被加密,上述认证密钥以上述应用程序的完整性维持作为第二使用许可条件而使用与上述第二解密密钥相对应的第二加密密钥被加密;解密处理机构,使用上述第一解密密钥将加密后的上述第二解密密钥解密,仅在满足上述第一使用许可条件的情况下,再使用通过该解密得到的上述第二解密密钥将加密后的上述认证密钥解密,仅在满足上述第二使用许可条件的情况下,输出通过该解密得到的上述认证密钥;以及认证处理机构,在上述认证密钥被输出的情况下,使用上述认证密钥,与上述认证装置进行上述认证处理。
地址 日本大阪府