• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當(dāng)前位置: 首頁 > 專利查詢>NDS有限公司專利>正文

    使用OTP存儲(chǔ)器的回放攻擊防范制造技術(shù)

    技術(shù)編號(hào):9654222 閱讀:185 留言:0更新日期:2014-02-08 17:49
    一種用于數(shù)據(jù)安全性的方法包括:在具有一次性可編程(OTP)存儲(chǔ)器的處理器中,接收要被寫入到數(shù)據(jù)存儲(chǔ)器的新信息,該OTP存儲(chǔ)器包括多個(gè)比特并且具有由OTP的已被編程的比特定義的當(dāng)前狀態(tài)。基于新信息和當(dāng)前狀態(tài),選擇OTP存儲(chǔ)器的要被編程的至少一個(gè)其他比特,從而定義OTP存儲(chǔ)器的新狀態(tài)。經(jīng)由新信息和新狀態(tài)計(jì)算新數(shù)字簽名。將新信息和新數(shù)字簽名保存于數(shù)據(jù)存儲(chǔ)器中。在將新信息和新數(shù)字簽名保存于數(shù)據(jù)存儲(chǔ)器中之后,對(duì)OTP存儲(chǔ)器的至少一個(gè)其他比特進(jìn)行編程,由此該新狀態(tài)變?yōu)楫?dāng)前狀態(tài)。還公開了相關(guān)裝置及方法。

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    【國(guó)外來華專利技術(shù)】使用OTP存儲(chǔ)器的回放攻擊防范
    本專利技術(shù)總體上涉及數(shù)據(jù)安全,且具體涉及保護(hù)存儲(chǔ)于存儲(chǔ)器中的數(shù)據(jù)免受篡改。
    技術(shù)介紹
    當(dāng)計(jì)算機(jī)化媒體設(shè)備的用戶在線購買內(nèi)容時(shí),內(nèi)容提供商可將授權(quán)信息下載到所述設(shè)備以使所述用戶能夠訪問該內(nèi)容。所述設(shè)備將該授權(quán)信息安全地存儲(chǔ)于數(shù)據(jù)存儲(chǔ)器中,所述數(shù)據(jù)存儲(chǔ)器通常包括非易失性存儲(chǔ)器(NVM),諸如閃存。為防止所述用戶(或者其他方)變更該授權(quán)信息,所述信息可被數(shù)字簽名。未擁有合適密鑰的攻擊者隨后將無法更改授權(quán)信息。然而,攻擊者訪問NVM并且讀出和存儲(chǔ)授權(quán)信息(其可能被加密)和數(shù)字簽名兩者仍然可行。如果授權(quán)信息隨后變更(為較低級(jí)授權(quán),例如,因?yàn)橛脩粢讶∠麑?duì)于某些內(nèi)容信道的訂閱,或者因?yàn)橛脩粢呀?jīng)玩在線游戲一定次數(shù)),那么新授權(quán)信息連同新簽名一起將被寫入到NVM。攻擊者可利用他先前讀出和存儲(chǔ)的丨日授權(quán)信息和簽名替換該新授權(quán)信息和簽名。他然后將能夠訪問他不再支付的內(nèi)容。這類策略被稱為“回放攻擊”。
    技術(shù)實(shí)現(xiàn)思路
    下文所述的本專利技術(shù)的實(shí)施方式提供了可用于增強(qiáng)存儲(chǔ)數(shù)據(jù)免受篡改的安全性的技術(shù),包括特別是回放攻擊防范。因此,根據(jù)本專利技術(shù)的實(shí)施方式,提供了ー種用于數(shù)據(jù)安全性的方法,所述方法包括:在具有一次性可編程(OTP)存儲(chǔ)器的處理器中,接收要被寫入到數(shù)據(jù)存儲(chǔ)器的新信息,所述一次性可編程存儲(chǔ)器包括多個(gè)比特(bit,位)并且具有由所述OTP的已被編程(program,程序化)的比特定義的當(dāng)前狀態(tài)。基于所述新信息和所述當(dāng)前狀態(tài),選擇所述OTP存儲(chǔ)器的要被編程的至少ー個(gè)其他比持,從而定義所述OTP存儲(chǔ)器的新狀態(tài)。經(jīng)由所述新信息和所述新狀態(tài)計(jì)算新數(shù)字簽名。將所述新信息和所述新數(shù)字簽名保存于所述數(shù)據(jù)存儲(chǔ)器中。在將所述新信息和所述新數(shù)字簽名保存于所述數(shù)據(jù)存儲(chǔ)器中之后,對(duì)所述OTP存儲(chǔ)器的所述至少ー個(gè)其他比特進(jìn)行編程,由此所述新狀態(tài)變?yōu)樗霎?dāng)前狀態(tài)。接收所述新信息通常包括利用所述新信息替換被存儲(chǔ)于所述數(shù)據(jù)存儲(chǔ)器中的舊信息,其中,所述舊信息利用所述數(shù)據(jù)存儲(chǔ)器中的舊數(shù)字簽名來進(jìn)行簽名,并且所述方法可包括:在對(duì)所述OTP存儲(chǔ)器的至少ー個(gè)比特進(jìn)行編程之后,從所述數(shù)據(jù)存儲(chǔ)器中擦除所述舊信息和所述舊數(shù)字簽名。另外或可替代地,所述方法包括:在接收到向所述處理器的允許使用所述新信息的請(qǐng)求后,對(duì)照所述新信息以及所述OTP存儲(chǔ)器的所述當(dāng)前狀態(tài)來驗(yàn)證保存于所述數(shù)據(jù)存儲(chǔ)器中的所述新數(shù)字簽名。在所公開的實(shí)施方式中,選擇所述至少ー個(gè)其他比特包括:對(duì)所述新信息和所述當(dāng)前狀態(tài)應(yīng)用函數(shù),所述函數(shù)具有由所述處理器保持為保密的參數(shù)。所述新數(shù)字簽名取決于所述OTP存儲(chǔ)器的已編程比特的分布并且不只取決于已被編程的比特?cái)?shù)。在一些實(shí)施方式中,選擇所述至少ー個(gè)其他比特包括:選擇至少第一比特和第二比持,從而定義相應(yīng)的至少第一新狀態(tài)和第二新狀態(tài);計(jì)算所述新數(shù)字簽名包括:對(duì)于所述至少第一新狀態(tài)和第二新狀態(tài)計(jì)算相應(yīng)的至少第一數(shù)字簽名和第二數(shù)字簽名;以及對(duì)所述至少一個(gè)其他比特進(jìn)行編程包括:嘗試對(duì)所述第一比特進(jìn)行編程,測(cè)試所述OTP存儲(chǔ)器來驗(yàn)證所述第一比特的所述編程,且如果所述第一比特未被適當(dāng)編程,那么對(duì)所述第二比特進(jìn)行編程并且保存所述第二數(shù)字簽名,同時(shí)丟棄所述第一數(shù)字簽名。另外或可替代地,選擇所述至少ー個(gè)其他比特包括:基于所述新信息和所述當(dāng)前狀態(tài)選擇至少第一比特和第二比特,其中,所述OTP存儲(chǔ)器的所述新狀態(tài)被定義為使得在所述新狀態(tài)下,至少所述第一比特和第二比特兩者被編程;以及對(duì)所述至少ー個(gè)其他比特進(jìn)行編程包括:對(duì)至少所述第一比特和第二比特兩者進(jìn)行編程。選擇至少所述第一比特和第二比特可包括:基于所述新信息和所述當(dāng)前狀態(tài)選擇所述第一比持,從而定義所述OTP存儲(chǔ)器的第一新狀態(tài);以及基于所述新信息和所述第一新狀態(tài)選擇所述第二比持,從而定義所述OTP存儲(chǔ)器的第二新狀態(tài),經(jīng)由所述第二新狀態(tài)計(jì)算所述新數(shù)字簽名,并且所述方法可包括:在接收到向所述處理器的允許使用所述新信息的請(qǐng)求后,當(dāng)所述OTP存儲(chǔ)器處于所述第一新狀態(tài)時(shí),拒絕對(duì)使用所述新信息的許可。根據(jù)本專利技術(shù)的實(shí)施方式,還提供了一種數(shù)據(jù)安全性裝置,所述裝置包括:數(shù)據(jù)存儲(chǔ)器;以及一次性可編程(OTP)存儲(chǔ)器,包括多個(gè)比特并且具有由所述OTP的已被編程的比特定義的當(dāng)前狀態(tài)。處理器被構(gòu)造為:在接收到要被寫入到所述數(shù)據(jù)存儲(chǔ)器的新信息后,基于所述新信息和所述當(dāng)前狀態(tài),選擇所述OTP存儲(chǔ)器的要被編程的至少ー個(gè)其他比持,從而定義所述OTP存儲(chǔ)器的新狀態(tài);經(jīng)由所述新信息和所述新狀態(tài)計(jì)算新數(shù)字簽名;將所述新信息和所述新數(shù)字簽名保存于所述數(shù)據(jù)存儲(chǔ)器中;以及在將所述新信息和所述新數(shù)字簽名保存于所述數(shù)據(jù)存儲(chǔ)器中之后,對(duì)所述OTP存儲(chǔ)器的所述至少ー個(gè)其他比特進(jìn)行編程,由此所述新狀態(tài)變?yōu)樗霎?dāng)前狀態(tài)。結(jié)合以下附圖,根據(jù)以下對(duì)本專利技術(shù)的實(shí)施方式的詳細(xì)描述,將更全面地理解本專利技術(shù)。【附圖說明】圖1為示意性示出根據(jù)本專利技術(shù)實(shí)施方式的媒體遞送(delivery,傳輸)系統(tǒng)的框圖;圖2為示意性示出根據(jù)本專利技術(shù)實(shí)施方式的用于安全地更新存儲(chǔ)于存儲(chǔ)器中的信息的方法的流程圖;以及圖3為示意性示出根據(jù)本專利技術(shù)另ー實(shí)施方式的用于安全地更新存儲(chǔ)于存儲(chǔ)器中的信息的方法的狀態(tài)圖。【具體實(shí)施方式】概述對(duì)回放攻擊(如上所述)問題的一個(gè)解決方案是提供處理器,所述處理器負(fù)責(zé)在媒體設(shè)備中利用一次性可編程(OTP)存儲(chǔ)器陣列來訪問控制。每次更新NVM數(shù)據(jù)時(shí),OTP存儲(chǔ)器的一個(gè)比特均被編程(從0變?yōu)?,或者可替代地,從I變?yōu)?,取決于可適用的約定;也被稱為“燒錄”比特)。經(jīng)由NVM中的信息連同OTP存儲(chǔ)器的漢明(Hamming)權(quán)重(“ I ”比特的數(shù)量)一起計(jì)算數(shù)字簽名。因此,對(duì)OTP存儲(chǔ)器中的比特進(jìn)行編程有效地撤銷所有先前簽名。然而,該方法遭遇到可靠性和安全性問題。如果在計(jì)算新簽名并將其存儲(chǔ)于NVM中之前對(duì)OTP比特進(jìn)行編程,并且在所述簽名被存儲(chǔ)于NVM中之前發(fā)生重置,那么所述設(shè)備在重置之后將被鎖死。另ー方面,如果在對(duì)OTP比特進(jìn)行編程之前計(jì)算新簽名并將其存儲(chǔ)于NVM中,那么所述設(shè)備容易受到攻擊:攻擊者可下載信息項(xiàng)(諸如用于訪問某個(gè)內(nèi)容信道的授權(quán)信息),但隨后可在對(duì)OTP存儲(chǔ)器進(jìn)行編程且交易完成之前重置所述處理器。該步驟可重復(fù)多次,以下載多個(gè)項(xiàng)。在每個(gè)步驟處,所述處理器經(jīng)由最新項(xiàng)計(jì)算簽名,其中,所有這些簽名假定還有ー個(gè)OTP比特待被編程。只有在下載“購物清単”上的最后項(xiàng)之后,攻擊者才允許交易完成,于是ー個(gè)OTP比特被編程。所有簽名然后變?yōu)橛行?盡管攻擊者的賬戶只會(huì)支付最后項(xiàng)。下文所述的本專利技術(shù)的實(shí)施方式提供了可用于解決上述可靠性和數(shù)據(jù)安全性問題的方法和設(shè)備。在這些實(shí)施方式中,經(jīng)由信息項(xiàng)計(jì)算新數(shù)字簽名,并且在對(duì)相應(yīng)(或者多個(gè))OTP比特進(jìn)行編程之前將其保存于NVM中,從而減輕可靠性問題。另ー方面,數(shù)字簽名不僅涵蓋NVM狀態(tài),而且涵蓋OTP存儲(chǔ)器的完整狀態(tài),而不只是本領(lǐng)域已知方法中的漢明權(quán)重。OTP存儲(chǔ)器的“狀態(tài)”在該背景下由被編程的比特的實(shí)際分布(即,由OTP中的I和0定義的實(shí)際ニ進(jìn)制字(包括將結(jié)合新簽名一起進(jìn)行編程的又一比特或者多個(gè)比特))來定義。此外,待編程的ー個(gè)或多個(gè)比特不是任意選擇的,而是為OTP存儲(chǔ)器的當(dāng)前狀態(tài)以及待簽名的信息項(xiàng)的函數(shù)-使得對(duì)于所述設(shè)備接收的每個(gè)不同信息項(xiàng)的編程將指定不同本文檔來自技高網(wǎng)...

    【技術(shù)保護(hù)點(diǎn)】
    一種用于數(shù)據(jù)安全性的方法,包括:在具有一次性可編程(OTP)存儲(chǔ)器的處理器中,接收要被寫入到數(shù)據(jù)存儲(chǔ)器的新信息,所述一次性可編程存儲(chǔ)器包括多個(gè)比特并且具有由所述OTP的已被編程的比特定義的當(dāng)前狀態(tài);基于所述新信息和所述當(dāng)前狀態(tài),選擇所述OTP存儲(chǔ)器的要被編程的至少一個(gè)其他比特,從而定義所述OTP存儲(chǔ)器的新狀態(tài);經(jīng)由所述新信息和所述新狀態(tài)計(jì)算新數(shù)字簽名,其中,所述新數(shù)字簽名取決于所述OTP存儲(chǔ)器的已編程比特的分布并且不只取決于已被編程的比特?cái)?shù);將所述新信息和所述新數(shù)字簽名保存于所述數(shù)據(jù)存儲(chǔ)器中;以及在將所述新信息和所述新數(shù)字簽名保存于所述數(shù)據(jù)存儲(chǔ)器中之后,對(duì)所述OTP存儲(chǔ)器的所述至少一個(gè)其他比特進(jìn)行編程,由此所述新狀態(tài)變?yōu)樗霎?dāng)前狀態(tài)。

    【技術(shù)特征摘要】
    【國(guó)外來華專利技術(shù)】2012.02.29 GB 1203528.31.ー種用于數(shù)據(jù)安全性的方法,包括: 在具有一次性可編程(OTP)存儲(chǔ)器的處理器中,接收要被寫入到數(shù)據(jù)存儲(chǔ)器的新信息,所述一次性可編程存儲(chǔ)器包括多個(gè)比特并且具有由所述OTP的已被編程的比特定義的當(dāng)前狀態(tài); 基于所述新信息和所述當(dāng)前狀態(tài),選擇所述OTP存儲(chǔ)器的要被編程的至少ー個(gè)其他比持,從而定義所述OTP存儲(chǔ)器的新狀態(tài); 經(jīng)由所述新信息和所述新狀態(tài)計(jì)算新數(shù)字簽名,其中,所述新數(shù)字簽名取決于所述OTP存儲(chǔ)器的已編程比特的分布并且不只取決于已被編程的比特?cái)?shù); 將所述新信息和所述新數(shù)字簽名保存于所述數(shù)據(jù)存儲(chǔ)器中;以及 在將所述新信息和所述新數(shù)字簽名保存于所述數(shù)據(jù)存儲(chǔ)器中之后,對(duì)所述OTP存儲(chǔ)器的所述至少ー個(gè)其他比特進(jìn)行編程,由此所述新狀態(tài)變?yōu)樗霎?dāng)前狀態(tài)。2.根據(jù)權(quán)利要求1所述的方法,其中,接收所述新信息包括利用所述新信息替換被存儲(chǔ)于所述數(shù)據(jù)存儲(chǔ)器中的舊信息,其中,所述舊信息利用所述數(shù)據(jù)存儲(chǔ)器中的舊數(shù)字簽名來進(jìn)行簽名,并且其中,所述方法包括:在對(duì)所述OTP存儲(chǔ)器的至少ー個(gè)比特進(jìn)行編程之后,從所述數(shù)據(jù)存儲(chǔ)器中擦除所述舊信息和所述舊數(shù)字簽名。3.根據(jù)權(quán)利要求1或2所述的方法,所述方法包括:在接收到對(duì)所述處理器的允許使用所述新信息的請(qǐng)求后,對(duì)照所述新信息以及所述OTP存儲(chǔ)器的所述當(dāng)前狀態(tài)來驗(yàn)證保存于所述數(shù)據(jù)存儲(chǔ)器中的所述新數(shù)字簽名。4.根據(jù)權(quán)利要求1 至3中任一項(xiàng)所述的方法,其中,選擇所述至少ー個(gè)其他比特包括:對(duì)所述新信息和所述當(dāng)前狀態(tài)應(yīng)用函數(shù),所述函數(shù)具有由所述處理器保持為保密的參數(shù)。5.根據(jù)權(quán)利要求1至4中任一項(xiàng)所述的方法,其中,選擇所述至少ー個(gè)其他比特包括:選擇至少第一比特和第二比持,從而定義相應(yīng)的至少第一新狀態(tài)和第二新狀態(tài),并且 其中,計(jì)算所述新數(shù)字簽名包括:對(duì)于所述至少第一新狀態(tài)和第二新狀態(tài)計(jì)算相應(yīng)的至少第一數(shù)字簽名和第二數(shù)字簽名,并且 其中,對(duì)所述至少ー個(gè)其他比特進(jìn)行編程包括:嘗試對(duì)所述第一比特進(jìn)行編程,測(cè)試所述OTP存儲(chǔ)器來驗(yàn)證所述第一比特的所述編程,且如果所述第一比特未被適當(dāng)編程,那么對(duì)所述第二比特進(jìn)行編程并且保存所述第二數(shù)字簽名,同時(shí)丟棄所述第一數(shù)字簽名。6.根據(jù)權(quán)利要求1至4中任一項(xiàng)所述的方法,其中,選擇所述至少ー個(gè)其他比特包括:基于所述新信息和所述當(dāng)前狀態(tài)選擇至少第一比特和第二比特,其中,所述OTP存儲(chǔ)器的所述新狀態(tài)被定義為使得在所述新狀態(tài)下,至少所述第一比特和第二比特這兩者被編程,并且 其中,對(duì)所述至少ー個(gè)其他比特進(jìn)行編程包括:對(duì)至少所述第一比特和第二比特這兩者進(jìn)行編程。7.根據(jù)權(quán)利要求6所述的方法,其中,選擇至少所述第一比特和第二比特包括: 基于所述新信息和所述當(dāng)前狀態(tài)選擇所述第一比持,從而定義所述OTP存儲(chǔ)器的第一新狀態(tài);以及 基于所述新信息和所述第一新狀態(tài)選擇所述第二比持,從而定義所述OTP存儲(chǔ)器的第二新狀態(tài),經(jīng)由所述第二新狀態(tài)計(jì)算所述新數(shù)字簽名,并且 其中,所述方法包括:在接收到對(duì)所述處理器的允許使用所述新信息的請(qǐng)求后,當(dāng)所述OTP存儲(chǔ)器處于所述第一新狀態(tài)時(shí),拒絕對(duì)使用所述新信...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:雅科夫·布萊恩魯本·薩姆納
    申請(qǐng)(專利權(quán))人:NDS有限公司
    類型:
    國(guó)別省市:

    網(wǎng)友詢問留言 已有0條評(píng)論
    • 還沒有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 亚洲精品无码你懂的| 无码国产精品一区二区免费模式| 久久久久亚洲AV成人无码| 久久久无码精品国产一区| 成人免费一区二区无码视频 | 中文字幕无码久久精品青草| 国模GOGO无码人体啪啪| 免费无码又爽又刺激聊天APP| 国产亚洲3p无码一区二区| 日韩人妻无码免费视频一区二区三区| 中文字幕无码无码专区| 免费无码黄网站在线观看| 亚洲av无码乱码国产精品| 最新亚洲人成无码网www电影| 少妇人妻偷人精品无码视频新浪| 一本色道无码道在线| 亚洲av永久无码精品网址| 无码人妻精品一区二区三区夜夜嗨 | 无码人妻一区二区三区av| 久久午夜夜伦鲁鲁片免费无码影视| 狠狠躁天天躁无码中文字幕| 曰韩无码二三区中文字幕| 亚洲熟妇无码一区二区三区| 秋霞鲁丝片Av无码少妇| 亚洲2022国产成人精品无码区| 中文字幕有码无码AV| 少妇性饥渴无码A区免费| 小泽玛丽无码视频一区| 亚洲AV无码乱码在线观看牲色| 欧美性生交xxxxx无码影院∵| 性色AV蜜臀AV人妻无码| 亚洲大尺度无码无码专线一区 | 国产爆乳无码视频在线观看3| 最新中文字幕av无码专区| 亚洲中文字幕久久精品无码A| 6080YYY午夜理论片中无码| 99精品一区二区三区无码吞精| 亚洲人AV在线无码影院观看| 亚洲αⅴ无码乱码在线观看性色| 无码日韩精品一区二区免费| 无码人妻精品一区二|