发明名称 在安全单元之间安全下载数据的方法
摘要 本发明涉及定制安全单元,包括将应用密钥从第一安全单元安全下载到一个组的数个第二安全单元的方法,其中所述第一单元和所述第二单元都包括至少一个存储器。该发明的特征在于,所述方法包括下列步骤:在每一次下载时,根据对于所述组中的每个第二单元来说都是相同的第一传输密钥,在第一单元和第二单元中计算操作密钥。操作密钥用于在第一单元中加密应用密钥。然后,将密钥发送到第二单元,并在所述单元中解密和核实它。操作密钥不存储在安全单元的存储器内。本发明尤其适用于金融领域。
申请公布号 CN1199387C 申请公布日期 2005.04.27
申请号 CN00803434.6 申请日期 2000.01.18
申请人 施蓝姆伯格系统公司 发明人 丹·巴特纳鲁;拉斐尔·罗塞特
分类号 H04L9/08 主分类号 H04L9/08
代理机构 北京市柳沈律师事务所 代理人 马莹
主权项 1.一种定制一个组(S)的数个第二安全单元(EI),包括将应用密钥(TA)从中央处理单元的第一安全单元(AS)安全下载到所述组的第二安全单元(EI)的方法,其中所述第一单元和所述第二单元都包括至少一个存储器(M),其特征在于,所述定制方法包括下列步骤:对于所述组(S)中的每个第二单元(EI),将专用于第二单元(EI)的信息发送到第一单元(AS);在每一次下载时,根据专用于第二单元(EI)的信息、传输密钥(T)和多样化算法(ALG01),在第一单元(AS)中计算操作密钥(T1),所述传输密钥(T)驻留在第一安全单元(AS)的存储器(M)中,所述存储器(M)是非易失性的;根据包括所述操作密钥(T1)和加密算法(ALG02)的信息,在第一单元(AS)中加密应用密钥(TA),所述应用密钥(TA)驻留在所述存储器(M)中;将包括加密应用密钥(TA)的数据(DATA)发送到第二单元(EI);在每一次下载时,根据专用于第二单元(EI)的信息、传输密钥(T)和多样化算法(ALG01),在第二单元(EI)中计算操作密钥(T1),其中相同传输密钥(T)驻留在所述组(S)中每个第二安全单元(EI)的非易失性存储器(M)中,所述操作密钥(T1)并不存储在所述第二单元(EI)的存储器(M)中;和根据包括所述操作密钥和(T1)和与加密算法(ALG02)相反的解密算法(ALG02P)的信息,在第二单元(EI)中解密加密的应用密钥(TA)。
地址 法国蒙特鲁日