[发明专利]用于硬件安全性模块的接口在审
申请号: | 201880083703.1 | 申请日: | 2018-11-14 |
公开(公告)号: | CN111566644A | 公开(公告)日: | 2020-08-21 |
发明(设计)人: | H·阿绍尔;R·法尔克;C·P·法伊斯特;D·施奈德 | 申请(专利权)人: | 西门子股份公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/74;G06F21/85 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 张健;陈岚 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 硬件 安全性 模块 接口 | ||
1.一种用于与制造设备一起使用的硬件安全性模块(HSM),包括:
- 安全元件(SE),其被适配成检测硬件安全性模块(HSM)的操作模式;
- 第一接口(101),其被适配成接收用于控制硬件安全性模块(HSM)的命令;
- 中央处理单元(CPU),其用于在安全环境中处理应用程序代码;
- 第二接口(102),其被适配成用于接收配置数据,其中根据检测到的操作模式来激活和停用所述第二接口(102)。
2.根据权利要求1所述的硬件安全性模块(HSM),其中安全元件(SE)直接控制开关以激活或停用所述第二接口(102)。
3.根据前述权利要求中任一项所述的硬件安全性模块(HSM),其中安全元件(SE)被提供在中央处理单元(CPU)中。
4.根据前述权利要求中任一项所述的硬件安全性模块(HSM),其中安全元件(SE)是密钥控制的开关。
5.根据前述权利要求中任一项所述的硬件安全性模块(HSM),其中安全元件(SE)由命令来控制,所述命令可以经由所述第一接口(101)来接收。
6.根据前述权利要求中任一项所述的硬件安全性模块(HSM),其中安全元件(SE)是机械开关,其位于硬件安全性模块(HSM)上难以接近的位置处。
7.根据前述权利要求中任一项所述的硬件安全性模块(HSM),其中硬件安全性模块(HSM)包括用于调试应用程序代码的第三接口(102)。
8.一种用于在不同模式下操作硬件安全性模块(HSM)的方法,所述不同模式包括密封模式(S22)和非密封模式(S21),所述方法包括以下步骤:
- 检测(SI)硬件安全性模块(HSM)的操作模式(S21、S22);
- 如果已经检测到非密封模式(S21),则激活(S3)第二接口(102)以用于接收配置数据;以及
- 如果已经检测到密封模式(S22),则自动停用(S4)所述第二接口(102),在此期间可以经由第一接口(101)来接收命令。
9.根据直接前述的方法权利要求所述的方法,其中配置数据可以包括用于配置硬件安全性模块(HSM)的数据,并且可以特别地包括安全性图像。
10.根据前述方法权利要求中任一项所述的方法,其中所述第二接口(102)在逻辑上被停用。
11.根据前述方法权利要求中任一项所述的方法,其中所述第二接口(102)在物理上被停用。
12.根据前述方法权利要求中任一项所述的方法,其中根据至少一个传感器信号来停用所述第二接口(102),所述传感器信号在硬件安全性模块(HSM)上被本地检测到。
13.根据前述方法权利要求中任一项所述的方法,其中可以仅通过在硬件安全性模块上本地的物理指令、或者经由将通过所述第一接口(101)接收到的解除密封命令在逻辑上将操作模式改变成非密封模式。
14.根据前述方法权利要求中任一项所述的方法,其中在密封模式改变成非密封模式的情况下,自动删除配置数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子股份公司,未经西门子股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880083703.1/1.html,转载请声明来源钻瓜专利网。