发明名称 非可抹除记忆体装置中基于生物统计学之认证
摘要 一种基于生物统计学之安全性电路,其中该使用者资料库,处理器及生物统计图产生功能皆位在相同的积体电路上,其安全性内容无法由该积体电路外部来取得。生物统计资料,例如指纹,视网膜扫描,或声模,其可由一使用者请求来存取到管制的资源。该生物统计资料被转移到该积体电路中,其中系转换到一生物统计图,并与储存在该积体电路中一非可抹除记忆体中的生物统计图的资料库相比较。所储存的统计图代表预先授权的使用者,其符合的话即触发该安全性电路来传送一信号到一主机处理器,授权该主机处理器允许该请求的使用者来存取到该管制的资源。该积体电路基本上是做为该安全性资料的唯写记忆体,因为在该积体电路中的安全性资料及安全性功能并不是直接透过任何的脚位或通讯埠来存取,因此其不能够经由一专注的安全性攻击被读取或监视。一第二非可抹除记忆体,其可由该积体电路外部来存取,其也提供在该积体电路中来保持非安全性资料。此第二记忆体具有其自身的介面埠,其与该安全性相关的功能及记忆体隔离,所以安全性及非安全性功能实际上系彼此隔离,且不能够被修改来克服该隔离。
申请公布号 TW515936 申请公布日期 2003.01.01
申请号 TW090112430 申请日期 2001.05.23
申请人 英特尔公司 发明人 詹姆士 R 弗特;罗伯特 N 哈斯邦;约翰 P 布利哲
分类号 G06F1/00 主分类号 G06F1/00
代理机构 代理人 陈长文 台北巿敦化北路二○一号七楼
主权项 1.一种安全性装置,其包含:一积体电路,其包含:一第一处理器;一第一介面,其耦合于该第一处理器来与该积体电路外部的一第二处理器来通讯;一第一非可抹除记忆体,其与该第一介面分离,并耦合于该第一处理器来储存辨识至少一授权的使用者之第一生物统计资料,且具有在该积体电路之外不能读取的内容;及一第二介面,其耦合于该第一处理器来由一生物统计读取器来输入第二生物统计资料。2.如申请专利范围第1项之装置,其中该积体电路进一步包含一第二非可抹除记忆体,其耦合于一第三介面,并与该第一处理器,第一介面,第二介面及第一非可抹除记忆体相分离,并具有可经由该第三介面而由该装置的外部可存取的内容。3.如申请专利范围第1项之装置,其中该第一非可抹除记忆体为一快闪记忆体。4.如申请专利范围第1项之装置,其中该第二非可抹除记忆体为一快闪记忆体。5.如申请专利范围第1项之装置,其中该生物统计读取器为一指纹读取器。6.如申请专利范围第1项之装置,其中:该第一生物统计资料包含一第一生物统计图;及该积体电路包含程式码来造成该第一处理器来转换该第二生物统计资料到一第二生物统计图。7.如申请专利范围第6项之装置,其中该积体电路包含程式码来使该第一处理器执行该第二生物统计图及该第一生物统计图之间的比较。8.如申请专利范围第7项之装置,其中:该积体电路包含程式码,如果在该比较中发现一符合时,即造成该第一处理器来经由该第一介面来传送一验证信号;及该积体电路包含程式码,如果在该比较中未发现符合时,使该第一处理器来经由该第一介面传送一未经验证信号。9.如申请专利范围第1项之装置,其中该积体电路包含程式码使该第一处理器授权一程式下载到该积体电路。10.一种安全性系统,其包含:一主处理器;一生物统计读取器;一耦合到该生物统计读取器及主处理器之积体电路,及其包含:一第一处理器;一耦合于该第一处理器及该主处理器的第一介面;一第一非可抹除记忆体,其与该第一介面分离,并耦合于该第一处理器来储存辨识至少一授权的使用者之第一生物统计资料,且具有在该积体电路之外不能读取的内容;及一第二介面,其耦合于该第一处理器及该生物统计读取器来输入第二生物统计资料。11.如申请专利范围第10项之系统,其中该积体电路进一步包含一第二非可抹除记忆体,其透过一第三介面耦合于该主处理器,并与该第一处理器,第一介面,第二介面及第一非可抹除记忆体相分离,并具有可经由该第三介面而由该装置的外部可存取的内容。12.如申请专利范围第10项之系统,其中:该第一生物统计资料包含一第一生物统计图;及该积体电路包含程式码来造成该第一处理器来转换该第二生物统计资料到一第二生物统计图。13.如申请专利范围第12项之系统,其中该积体电路包含程式码来造成该第一处理器来执行该第二生物统计图及该第一生物统计图之间的比较。14.如申请专利范围第13项之系统,其中:该积体电路包含程式码,如果在该比较中发现一符合时,使该第一处理器经由该第一介面传送一验证信号;及该积体电路包含程式码,如果在该比较中未发现符合时,使该第一处理器经由该第一介面传送一未经验证信号。15.如申请专利范围第10项之系统,其中该积体电路包含程式码使该第一处理器授权一程式下载到该积体电路。16.一种安全性方法,其包含:输入一使用者的生物统计资料到一积体电路中;由积体电路中一非可抹除记忆体读取先前储存的生物统计资料之资料库,其中该非可抹除记忆体的内容不可由该积体电路的外部所读取;比较该使用者的生物统计资料与至少该资料库的一部份,其使用置于该积体电路上的一处理器;如果比较产生一符合的话,即传送一验证信号到一外部装置;及如果比较无法产生一符合的话,即传送一未经验证信号到该外部装置。17.如申请专利范围第16项之方法,其中:该储存的生物统计资料包含一储存的生物统计图;及比较包含转换该使用者的生物统计资料到一使用者的生物统计图,并比较该使用者的生物统计图与该储存的生物统计图。18.如申请专利范围第16项之方法,其中该非可抹除记忆体为一快闪记忆体。19.如申请专利范围第16项之方法,其中传送一验证信号包含传送该使用者被授权使用的资源之指示。20.一种在其上储存有指令的机器可读取媒体,其指示在当由至少一处理器来执行时,使该至少一处理器来执行;输入一使用者的生物统计资料到一积体电路;由积体电路中一非可抹除记忆体读取先前储存的生物统计资料之资料库,其中该非可抹除记忆体的内容不可由该积体电路的外部所读取;比较该使用者的生物统计资料与至少该资料库的一部份,其使用置于该积体电路上的一处理器;如果比较产生一符合的话,即传送一验证信号到一外部装置;及如果比较无法产生一符合的话,即传送一未经验证信号到该外部装置。21.如申请专利范围第20项之媒体,其中:该储存的生物统计资料包含一储存的生物统计图;及比较包含转换该使用者的生物统计资料到一使用者的生物统计图,并比较该使用者的生物统计图与该储存的生物统计图。22.如申请专利范围第20项之媒体,其中该非可抹除记忆体为一快闪记忆体。图式简单说明:图1所示为先前技艺的装置。图2所示为本发明的装置。图3所示为图2之装置的详细图。图4所示为本发明的系统。
地址 美国