VERIFICATION OF PROCESS INTEGRITY

A system implements a secure transaction of data between a server and a remote device. The remote device comprises: processing means adapted to process input data according to a security process; data storage means adapted to store verification information derived from the input data according to an...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: DEBAST, CLAUDE, MOTTE, BRUNO, PEETERS, MICHAEL, FROIDCOEUR, TIM
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A system implements a secure transaction of data between a server and a remote device. The remote device comprises: processing means adapted to process input data according to a security process; data storage means adapted to store verification information derived from the input data according to an encryption algorithm; and communication means for communicating the input data which has been processed by the security process to the server. The server is adapted to transmit a verification request to the remote device, and to verify the integrity of the security process based on verification information received from the communication means of the remote device in response to the verification request. L'invention porte sur un système qui met en oevre une transaction sécurisée de données entre un serveur et un dispositif distant. Le dispositif distant comprend : des moyen de traitement conçus pour traiter des données d'entrée conformément à un traitement de sécurité; des moyens de stockage de données conçus pour stocker des informations de vérification issues des données d'entrée conformément à un algorithme de cryptage; et des moyens de communication pour communiquer au serveur les données d'entrée qui ont été traitées par le traitement de sécurité. Le serveur est conçu pour transmettre une requête de vérification au dispositif distant, et pour vérifier l'intégrité du traitement de sécurité sur la base d'informations de vérification reçues provenant des moyens de communication du dispositif distant en réponse à la demande de vérification.