DE102018103077A1 - Method, processor, nonvolatile memory and arithmetic unit - Google Patents

Method, processor, nonvolatile memory and arithmetic unit Download PDF

Info

Publication number
DE102018103077A1
DE102018103077A1 DE102018103077.0A DE102018103077A DE102018103077A1 DE 102018103077 A1 DE102018103077 A1 DE 102018103077A1 DE 102018103077 A DE102018103077 A DE 102018103077A DE 102018103077 A1 DE102018103077 A1 DE 102018103077A1
Authority
DE
Germany
Prior art keywords
file
information
application program
additional
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
DE102018103077.0A
Other languages
German (de)
Inventor
Anmelder Gleich
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to DE102018103077.0A priority Critical patent/DE102018103077A1/en
Publication of DE102018103077A1 publication Critical patent/DE102018103077A1/en
Ceased legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0241Advertisements
    • G06Q30/0251Targeted advertisements
    • G06Q30/0269Targeted advertisements based on user profile or attribute

Abstract

Gemäß verschiedenen Ausführungsformen kann ein Verfahren (100) aufweisen: Empfangen (101) eines Paars (302u) einer verschlüsselten Anwendungsprogramm-Datei (302a) und einer verschlüsselten Zusatzdatei (302b), wobei dem Paar (302u) ein Hashwert (306) zugeordnet ist, wobei die Zusatzdatei (302b) Wirtschaft-Informationen über eine Tätigkeit und eine Adressinformation aufweist, wobei das Paar (302u) personenbezogene Informationen aufweist; Abspeichern (103) des Paars (302u) sowie einem diesen zugeordneten Identifikator, wobei der Identifikator den Hashwert (306) aufweist, Empfangen (105) einer Anfragenachricht, die den Schlüssel (304) aufweist; Bilden (107) eines zusätzlichen Hashwerts (316) über den empfangenen Schlüssel (304); Vergleichen (109) des zusätzlichen Hashwerts (316) mit dem Hashwert (306) zum Identifizieren des Paars (302u); Entschlüsseln des identifizierten des Paars (302u) unter Verwendung des Schlüssels (304); und Senden (103) der personenbezogenen Daten und der Wirtschaft-Informationen an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource.

Figure DE102018103077A1_0000
According to various embodiments, a method (100) may include: receiving (101) a pair (302u) of an encrypted application program file (302a) and an encrypted supplemental file (302b), wherein the pair (302u) is associated with a hash value (306); wherein the supplemental file (302b) includes business information about an activity and address information, the pair (302u) having personal information; Storing (103) the pair (302u) and an identifier associated therewith, the identifier having the hash value (306), receiving (105) a request message comprising the key (304); Forming (107) an additional hash value (316) via the received key (304); Comparing (109) the additional hash value (316) with the hash value (306) to identify the pair (302u); Decrypting the identified one of the pair (302u) using the key (304); and sending (103) the personal data and the business information to the electronic resource identified by the decrypted address information.
Figure DE102018103077A1_0000

Description

Die Erfindung betrifft ein Verfahren, einen Prozessor, einen nichtflüchtigen Speicher und eine Recheneinheit.The invention relates to a method, a processor, a non-volatile memory and a computing unit.

In der modernen Welt werden Informationen zu einem immer wichtigerem - aber aufgrund ihrer Masse - auch zu einem kritischen sowie sicherheitsbedenklichen Faktor. Zum einen erleichtern die richtigen Informationen es, bessere Entscheidungen zu treffen. Zum anderen erschwert die Masse an zur Verfügung stehenden Informationen deren Sichtung und Auswahl. So ist beispielsweise eine Vielzahl an Unternehmen daran interessiert, die von Ihnen zur Verfügung gestellten Informationen in den Vordergrund zu bringen, beispielsweise um Verträge abzuschließen oder andere wirtschaftliche Tätigkeiten bekannt zu machen.In the modern world, information becomes an increasingly important - but, because of its mass - also a critical and safety-critical factor. First, the right information makes it easier to make better decisions. On the other hand, the mass of available information complicates their sighting and selection. For example, a large number of companies are interested in bringing the information you provide to the fore, for example, to sign contracts or promote other economic activities.

Um den Transfer der Informationen zu begünstigen, wird daher zunehmend mehr darauf Wert gelegt, nicht alle Informationen so breit und umfassend wie möglich zu verbreiten, sondern vielmehr ausgewählte Informationen nur an diejenigen Personen heranzutragen, die dafür auch Interesse hegen. Beispielsweise soll berücksichtigt werden, dass der Käufer eines Produktes wenig Interesse daran haben wird, das Produkt ein zweites Mal zu erwerben, aber sich für dazu passende Zusatzprodukte interessieren könnte. Dies zu berücksichtigen kann allerdings schwierig sein, da häufig die Korrelation zwischen Person und Interesse unbekannt oder nur schwer zugänglich ist. Diese Korrelation herzustellen, ist mit einem hohen Aufwand verbunden und erfordert häufig den Austausch von personenbezogenen Daten, was herkömmlicherweise auch eine Abschwächung des Datenschutzes bewirken kann.In order to encourage the transfer of information, more and more emphasis is therefore placed on not disseminating all information as widely and widely as possible, but rather on providing selected information only to those persons who are also interested in doing so. For example, it should be kept in mind that the buyer of a product will have little interest in purchasing the product a second time, but may be interested in matching complementary products. However, this can be difficult to take into account because often the correlation between person and interest is unknown or difficult to access. Producing this correlation involves a great deal of effort and often requires the exchange of personal data, which can traditionally also lead to a weakening of data protection.

Beispielsweise lässt sich durch die Sammlung von großen Datenmengen das Informationsangebot verbessern oder es lassen sich Interessen vorhersagen. Ebenso lässt sich im Einzelgespräch mit jeder Person im Einzelnen herausfinden, welche Interessen diese hegt. Aufgrund des damit verbundenen Aufwandes werden insbesondere für Dienstleister, deren Aufgabe es ist, diese Korrelation herzustellen, häufig Provisionen fällig, die andererseits wieder auf den Verbraucher umgeschlagen werden.For example, the collection of large amounts of data can improve the supply of information or predict interests. Likewise, in a one-on-one interview with each person, it is possible to find out in detail which interests these interests hold. Due to the associated expense, commissions are often due in particular for service providers whose task it is to establish this correlation, who on the other hand are turned back to the consumer.

Gemäß verschiedenen Ausführungsformen wird dieser Prozess vereinfacht, kostengünstiger und effizienter bereitgestellt, beispielsweise derart, dass er hohen Anforderungen an den Datenschutz genügt.According to various embodiments, this process is simplified, made less expensive, and more efficient, for example, such that it meets high privacy requirements.

Anschaulich wurde erkannt, dass sich verschiedene Interessen entlang einer Kette gegenseitig veranlassen. Beispielsweise kann das Interesse am Kauf des Hauptproduktes ein nachfolgend entstehendes Interesse verursachen, z.B. am Kauf von Zubehörteilen, einer Versicherung dazu, einer Zeitschrift oder einem Buch mit Tipps zu dessen Verwendung, usw. In dem Zusammenhang wurde erkannt, dass sich dieser Umstand ausnutzen lässt, um Risiken bei dem Datenschutz zu minimieren.It was clearly recognized that different interests along a chain cause each other. For example, the interest in purchasing the major product may cause a subsequent interest, e.g. buying accessories, insurance, a magazine or book with tips on how to use them, etc. In the context, it has been recognized that this can be exploited to minimize privacy risks.

Gemäß verschiedenen Ausführungsformen werden ein Verfahren, ein Prozessor, ein nichtflüchtiger Speicher und eine Recheneinheit bereitgestellt, welche eingerichtet sind, die personenbezogenen Daten erst dann freizugeben, wenn sich die Person entschließt, ein spezifisches Informationsangebot anzunehmen, welches bis dahin beispielsweise nur der angesprochenen Person bekannt ist. Ferner werden nur diejenigen personenbezogenen Daten zu dem Träger des Informationsangebots übermittelt, welcher er auch benötigt, um das angenommene Informationsangebot auf- und/oder auszuarbeiten.According to various embodiments, a method, a processor, a nonvolatile memory and a computing unit are provided, which are set up to release the personal data only if the person decides to accept a specific information offer, which until then is known only to the person addressed , Furthermore, only those personal data are transmitted to the carrier of the information offer, which he also needed to develop and / or elaborate the accepted information offer.

Anschaulich werden die personenbezogenen Daten sowie das Informationsangebot verschlüsselt abgelegt und der Schlüssel dazu nur dem Inhaber der personenbezogenen Informationen bekannt gemacht. Somit sind die personenbezogenen Informationen nur für die Person zugänglich, welche auch Inhaber dieser ist. Um das Informationsangebot anzunehmen, übermittelt die Person den Schlüssel, was das Entschlüsseln der verschlüsselten Daten und deren Übermittlung an den Träger des Informationsangebots veranlasst, so dass dieser tätig werden kann.Clearly, the personal data and the information offered are stored encrypted and the key is made known only to the owner of the personal information. Thus, the personal information is only accessible to the person who owns it. In order to accept the information offer, the person transmits the key, which causes the decrypting of the encrypted data and its transmission to the carrier of the information offer, so that it can take action.

Dies ermöglicht auf der einen Seite, eine direkte Informationsübertragung, ohne die Hilfe Dritter zu benötigen, was den Aufwand reduziert und die Datensicherheit erhöht. Auf der anderen Seite können die Kosten zu reduziert werden, da auf die Ausschüttung einer Provision an Dritte verzichtet werden kann.This allows on the one hand, a direct transfer of information without the help of third parties, which reduces the effort and increases data security. On the other hand, the costs can be reduced because the distribution of a commission to third parties can be dispensed with.

Gemäß verschiedenen Ausführungsformen kann ein Verfahren aufweisen: Empfangen eines Paars einer verschlüsselten Anwendungsprogramm-Datei und einer verschlüsselten Zusatzdatei, wobei dem Paar ein über einen zur Verschlüsselung der Anwendungsprogramm-Datei und der Zusatzdatei verwendeten (z.B. kryptographischen) Schlüssel gebildeter (z.B. kryptographischer) Hashwert gemäß einer (z.B. kryptographischen) Hashfunktion zugeordnet ist, wobei die Zusatzdatei Wirtschaft-Informationen über eine Tätigkeit und eine Adressinformation, welche eine elektronische Ressource identifiziert, aufweist, wobei die Anwendungsprogramm-Datei und/oder die Zusatzdatei personenbezogene Informationen aufweisen, auf welche Informationen in der Anwendungsprogramm-Datei und die Wirtschaft-Informationen der Zusatzdatei bezogen sind; Abspeichern der verschlüsselten Anwendungsprogramm-Datei und der verschlüsselten Zusatzdatei sowie einem diesen zugeordneten Identifikator, wobei der Identifikator den Hashwert aufweist, Empfangen einer Anfragenachricht, die den Schlüssel aufweist; Bilden eines zusätzlichen Hashwerts über den empfangenen Schlüssel gemäß der Hashfunktion; Vergleichen des zusätzlichen Hashwerts mit dem Hashwert zum Identifizieren der Anwendungsprogramm-Datei und der Zusatzdatei; Entschlüsseln der identifizierten Anwendungsprogramm-Datei und der Zusatzdatei unter Verwendung des Schlüssels; und Senden der personenbezogenen Daten und der Wirtschaft-Informationen an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource.According to various embodiments, a method may include receiving a pair of an encrypted application program file and an encrypted supplemental file, wherein the pair has a (eg, cryptographic) hash formed over a (eg, cryptographic) key used to encrypt the application program file and the additional file according to a (eg cryptographic) hash function is assigned, wherein the additional file economy information about an activity and an address information that identifies an electronic resource, wherein the application program file and / or the additional file have personal information on what information in the application program File and the economy information of the additional file are related; Storing the encrypted application program file and the encrypted supplemental file and an identifier associated therewith, the identifier having the hash value, receiving a request message having the key; Forming an additional hash value over the received key according to the hash function; Comparing the additional hash value with the hash value to identify the application program file and the additional file; Decrypting the identified application program file and the additional file using the key; and sending the personal data and the business information to the electronic resource identified by the decrypted address information.

Es zeigen

  • 1 ein Verfahren gemäß verschiedenen Ausführungsformen in einem schematischen Ablaufdiagramm;
  • 2, 3, 4 und 5 jeweils das Verfahren gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm;
  • 6 eine Verwaltungsschnittstelle gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm;
  • 7, 8 und 9 das Verfahren gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm; und
  • 10 das Dateipaar gemäß verschiedenen Ausführungsformen in einer schematischen Ansicht.
Show it
  • 1 a method according to various embodiments in a schematic flowchart;
  • 2 . 3 . 4 and 5 in each case the method according to various embodiments in a schematic diagram;
  • 6 a management interface according to various embodiments in a schematic diagram;
  • 7 . 8th and 9 the method according to various embodiments in a schematic diagram; and
  • 10 the file pair according to various embodiments in a schematic view.

In der folgenden ausführlichen Beschreibung wird auf die beigefügten Zeichnungen Bezug genommen, die Teil dieser bilden und in denen zur Veranschaulichung spezifische Ausführungsformen gezeigt sind, in denen die Erfindung ausgeübt werden kann. In dieser Hinsicht wird Richtungsterminologie wie etwa „oben“, „unten“, „vorne“, „hinten“, „vorderes“, „hinteres“, usw. mit Bezug auf die Orientierung der beschriebenen Figur(en) verwendet. Da Komponenten von Ausführungsformen in einer Anzahl verschiedener Orientierungen positioniert werden können, dient die Richtungsterminologie zur Veranschaulichung und ist auf keinerlei Weise einschränkend. Es versteht sich, dass andere Ausführungsformen benutzt und strukturelle oder logische Änderungen vorgenommen werden können, ohne von dem Schutzumfang der vorliegenden Erfindung abzuweichen. Es versteht sich, dass die Merkmale der hierin beschriebenen verschiedenen beispielhaften Ausführungsformen miteinander kombiniert werden können, sofern nicht spezifisch anders angegeben. Die folgende ausführliche Beschreibung ist deshalb nicht in einschränkendem Sinne aufzufassen, und der Schutzumfang der vorliegenden Erfindung wird durch die angefügten Ansprüche definiert.In the following detailed description, reference is made to the accompanying drawings, which form a part hereof, and in which is shown by way of illustration specific embodiments in which the invention may be practiced. In this regard, directional terminology such as "top", "bottom", "front", "back", "front", "rear", etc. is used with reference to the orientation of the described figure (s). Because components of embodiments can be positioned in a number of different orientations, the directional terminology is illustrative and is in no way limiting. It should be understood that other embodiments may be utilized and structural or logical changes may be made without departing from the scope of the present invention. It should be understood that the features of the various exemplary embodiments described herein may be combined with each other unless specifically stated otherwise. The following detailed description is therefore not to be taken in a limiting sense, and the scope of the present invention is defined by the appended claims.

Im Rahmen dieser Beschreibung werden die Begriffe „verbunden“, „angeschlossen“ sowie „gekoppelt“ verwendet zum Beschreiben sowohl einer direkten als auch einer indirekten Verbindung (z.B. ohmsch und/oder elektrisch leitfähig, z.B. einer elektrisch leitfähigen Verbindung), eines direkten oder indirekten Anschlusses sowie einer direkten oder indirekten Kopplung. In den Figuren werden identische oder ähnliche Elemente mit identischen Bezugszeichen versehen, soweit dies zweckmäßig ist.In the context of this description, the terms "connected", "connected" and "coupled" are used to describe both a direct and an indirect connection (eg ohmic and / or electrically conductive, eg an electrically conductive connection), a direct or indirect connection and a direct or indirect coupling. In the figures, identical or similar elements are provided with identical reference numerals, as appropriate.

Der Begriff „Übermitteln“ kann verstanden werden, als dass Daten (von einem Absender) gesendet und (von einem Empfänger) empfangen, d.h. auch zugestellt, werden. Aus der Sicht des Empfängers kann der Prozess des Übermittelns aus dem Empfangen der Daten bestehen. Aus der Sicht des Absenders kann der Prozess des Übermittelns aus dem Senden der Daten bestehen. Das Senden und/oder Empfangen kann mittels einer entsprechenden Schnittstelle des Absenders bzw. Empfängers erfolgen. Das Übermitteln kann beispielsweise über ein Netzwerk und/oder zwischen verschiedenen Endgeräten erfolgen, z.B. über ein nicht-lokales Netzwerk (wie beispielsweise das Internet).The term "transmitting" can be understood as transmitting and receiving data (from a sender), e.g. also be delivered. From the recipient's point of view, the process of submitting may consist of receiving the data. From the sender's point of view, the process of submitting may consist of sending the data. The sending and / or receiving can take place by means of a corresponding interface of the sender or recipient. The transmission may, for example, be via a network and / or between different terminals, e.g. via a non-local network (such as the Internet).

Der Begriff „zusammen“ in Zusammenhang mit „Übermitteln“, „Senden“ und/oder „Empfangen“ kann verstanden werden, als dass die Übertragung innerhalb einer einzigen Kommunikationssitzung erfolgt, gesendet und/oder empfangen werden, z.B. als Anhang einer E-Mail. Optional können die zusammen übermittelten, gesendeten und/oder empfangen Daten auch auf der Anwendungsschicht gemeinsam übertragen werden, d.h. eingebettet in einem Verbunddokument (z.B. einem PDF-Dokument) oder eingebettet in eine E-Mail (z.B. als deren Anhang) oder als Teil einer anderen Containerdatei (z.B. einem Archiv). Die zusammen übermittelten, gesendeten und/oder empfangen Daten können optional verschlüsselt sein oder werden, z.B. mit demselben Schlüssel.The term "together" in the context of "transmitting", "sending" and / or "receiving" may be understood as the transmission being made, transmitted and / or received within a single communication session, e.g. as an attachment to an e-mail. Optionally, the data transmitted, transmitted, and / or received together may also be shared on the application layer, i. embedded in a compound document (e.g., a PDF document) or embedded in an e-mail (e.g., as an attachment thereto) or as part of another container file (e.g., an archive). The data transmitted, transmitted and / or received together may optionally be or may be encrypted, e.g. with the same key.

Eine Adressinformation kann einen Ressourcenzeiger (engl. „Uniform Resource Locator“, Abk. „URL“) aufweisen oder daraus gebildet sein. Die Adressinformation kann eine elektrische Ressource (z.B. eine Netzwerkressource) lokalisieren und identifizieren, beispielsweise eine Website, und optional die zu verwendende Zugriffsmethode (zum Beispiel das verwendete Netzwerkprotokoll wie HTTP oder FTP) und/oder den Ort (engl. location) der Ressource in Computernetzwerken (auch als Netzwerkort bezeichnet). Beispielsweise kann die Adressinformation eine Netzwerkadresse aufweisen oder daraus gebildet sein, welche der elektrischen Ressource zugeordnet ist.Address information may include or be formed from a resource pointer ("Uniform Resource Locator", abbreviated to "URL"). The address information may locate and identify an electrical resource (eg, a network resource), such as a web site, and optionally the access method to be used (eg, the network protocol used, such as HTTP or FTP) and / or the location of the resource in computer networks (also called network location). For example, the address information may include or may be formed from a network address associated with the electrical resource.

Ein Trackingcode (auch als Nachverfolgungscode bezeichnet) kann verstanden werden als eindeutige und/oder einzigartige Zeichenfolge, welche dem Ausführenden des Trackingcodes und/oder dem Ersteller des Trackingcodes zugeordnet ist. Der Trackingcode kann eingerichtet sein, Tracking-Informationen zu einer darin identifizierten elektronischen Ressource zu senden, wenn der Trackingcode ausgeführt wird. Die Tracking-Informationen können beispielsweise Informationen darüber aufweisen, wer den Trackingcode ausführt (z.B. beim Aufruf einer Adressinformation), von welcher Quelle und/oder über welche Zwischenstationen der Trackingcode ausgeführt wird (z.B. zur Website gelangt wird), wohin die Tracking-Informationen zu übermitteln sind, usw. Anschaulich kann der Trackingcode eingerichtet sein, den Zugriff auf eine Netzwerkressource nachverfolgen zu können.A tracking code (also referred to as a tracking code) can be understood as a unique and / or unique string associated with the performer of the tracking code and / or the creator of the tracking code. The tracking code can be set up, tracking To send information about an electronic resource identified therein when the tracking code is executed. The tracking information may, for example, include information about who is executing the tracking code (eg when calling address information), from which source and / or via which intermediary stations the tracking code is being executed (eg to the website), where the tracking information is to be transmitted and so on. The tracking code can clearly be set up to track access to a network resource.

Als Klartext kann verstanden werden, dass eine Information uncodiert und/oder unverschlüsselt bereitgestellt, z.B. ausgegeben, dargestellt und/oder angezeigt, wird. Im Klartext dargestellten Informationen kann beispielsweise ihr Inhalt unmittelbar entnommen werden.As a matter of course, it can be understood that information is provided uncoded and / or unencrypted, e.g. output, displayed and / or displayed. For example, its contents can be extracted directly in plain text.

Eine Schnittstelle kann im Allgemeinen zur Kommunikation zwischen verschiedenen Entitäten eingerichtet sein, z.B. über einen netzwerkbasierten Kommunikationskanal und/oder über ein Netzwerkprotokoll. Die Schnittstelle kann mittels Hardware und/oder Software bereitgestellt sein oder werden. Alternativ oder zusätzlich kann die Schnittstelle eine Anwendungsprogrammierschnittstelle aufweisen oder als solche eingerichtet sein.An interface may generally be arranged for communication between different entities, e.g. via a network-based communication channel and / or via a network protocol. The interface may or may not be provided by hardware and / or software. Alternatively or additionally, the interface can have an application programming interface or be set up as such.

Eine Anwendungsprogrammierschnittstelle (auch als Programmierschnittstelle bezeichnet) kann eine Schnittstelle (z.B. mittels eines Teils der Software bereitgestellt) bezeichnen, welche von anderen Programmen und/oder Anwendungen zur Anbindung an die Software zur Verfügung gestellt wird. Die Anwendungsprogrammierschnittstelle kann beispielsweise eingerichtet sein, die Programmanbindung, d.h. die Kommunikation, auf Quelltext-Ebene, z.B. lediglich auf Quelltext-Ebene, bereitzustellen. Die Anwendungsprogrammierschnittstelle kann funktionsorientiert, dateiorientiert, objektorientiert und/oder protokollorientiert sein.An application programming interface (also referred to as a programming interface) may designate an interface (e.g., provided by a portion of the software) provided by other programs and / or applications for interfacing with the software. For example, the application programming interface may be configured to program connectivity, i. the communication, at the source code level, e.g. only at the source code level. The application programming interface may be function-oriented, file-oriented, object-oriented, and / or protocol-oriented.

Ein (z.B. mobiles und/oder stationäres) Endgerät kann eine Schnittstelle (z.B. drahtlos oder verdrahtet), z.B. eine Telekommunikationsschnittstelle, aufweisen zum Bereitstellen einer Kommunikationsverbindung (z.B. einer Telekommunikationsverbindung). Beispielsweise kann das Endgerät ein Telekommunikationsgerät sein, wie beispielsweise ein Mobilfunkgerät (z.B. Telefon oder Mobiltelefon), ein Notebook, Laptop, Tablet, Arbeitsplatzrechner, oder Ähnliches. Ein mobiles (auch als portabel bezeichnet) Endgerät kann einen Akkumulator aufweisen. Ferner kann das Endgerät beispielsweise genau einen oder mehr als einen Prozessor, genau einen oder mehr als einen Datenspeicher (z.B. Festplatte und/oder Arbeitsspeicher), z.B. Halbleiter-Datenspeicher, und/oder genau einen oder mehr als einen Bildschirm (auch als Display bezeichnet) aufweisen.A (e.g., mobile and / or stationary) terminal may have an interface (e.g., wireless or wired), e.g. a telecommunications interface, comprising for providing a communication connection (e.g., a telecommunications connection). For example, the terminal may be a telecommunications device, such as a mobile device (e.g., telephone or mobile phone), a notebook, laptop, tablet, workstation, or the like. A mobile (also referred to as portable) terminal may have an accumulator. Further, for example, the terminal may have exactly one or more than one processor, one or more data stores (e.g., hard disk and / or memory), e.g. Semiconductor data storage, and / or exactly one or more than one screen (also referred to as display).

Eine Recheneinheit kann genau einen oder mehr als einen Prozessor und/oder genau einen oder mehr als einen Datenspeicher (z.B. Festplatte und/oder Arbeitsspeicher), z.B. Halbleiter-Datenspeicher, und optional genau einen oder mehr als einen Bildschirm (auch als Display bezeichnet) aufweisen. Die Recheneinheit kann beispielsweise eine stationäre Recheneinheit aufweisen oder daraus gebildet sein. Die Recheneinheit kann beispielsweise mehrere Untereinheiten aufweisen, welche mittels eines lokalen Netzwerks miteinander verbunden sind (auch als netzwerkbasierte Recheneinheit oder Rechnernetzwerk bezeichnet). Alternativ oder zusätzlich kann die Recheneinheit mit anderen Geräten und/oder einem nichtlokalen Netzwerk verbunden sein.An arithmetic unit may comprise one or more than one processor and / or one or more data storage devices (e.g., hard disk and / or random access memory), e.g. Semiconductor data storage, and optionally exactly one or more than one screen (also referred to as display). The arithmetic unit may, for example, comprise or be formed from a stationary arithmetic unit. The arithmetic unit can have, for example, a plurality of subunits which are interconnected by means of a local network (also referred to as a network-based arithmetic unit or computer network). Alternatively or additionally, the arithmetic unit may be connected to other devices and / or a non-local network.

Ein Netzwerk kann beispielsweise ein lokales Netzwerk (wie beispielsweise ein Body Area Network (BAN), Wireless Body Area Network (WBAN), Personal Area Network (PAN), Wireless Personal Area Network (WPAN), Local Area Network (LAN), Wireless LAN (WLAN)) und/oder ein nichtlokales Netzwerk (wie beispielsweise ein Metropolitan Area Network (MAN), Wide Area Network (WAN), Global Area Network (GAN), Virtual Private Network (VPN), Storage Area Network (SAN)) aufweisen oder daraus gebildet sein. Alternativ oder zusätzlich kann das Netzwerk ein Funknetzwerk (wie beispielsweise GSM, UMTS oder LTE oder WLAN) und/oder ein Ad-hoc-Netzwerk (wie beispielsweise WLAN im Ad-hoc-Modus, Wireless Personal Area Network (WPAN) und/oder Bluetooth) aufweisen.A network may include, for example, a local area network (such as a body area network (BAN), wireless body area network (WBAN), personal area network (PAN), wireless personal area network (WPAN), local area network (LAN), wireless LAN (WLAN)) and / or a non-local area network (such as a Metropolitan Area Network (MAN), Wide Area Network (WAN), Global Area Network (GAN), Virtual Private Network (VPN), Storage Area Network (SAN)) or be formed from it. Alternatively or additionally, the network may be a wireless network (such as GSM, UMTS or LTE or WLAN) and / or an ad hoc network (such as WLAN in ad-hoc mode, wireless personal area network (WPAN) and / or Bluetooth ) respectively.

Personenbezogene Daten können im Allgemeinen Angaben über eine bestimmte oder eine bestimmbare Person aufweisen, wie beispielsweise deren Name, deren Anschrift, deren elektronische Adresse (z.B. elektronische Nachrichtenübertragung-Adresse), deren Mobilfunknummer, deren Geburtsort, deren Kontodaten (z.B. Kontonummer) und/oder deren Geburtstag. Optional können die personenbezogene Daten Sozialdaten (z.B. Rentenversicherungsnummer, Krankenversichertennummer, Kinderzahl, Ausbildung, Matrikelnummer usw.) aufweisen.Personal data may generally include information about a specific or identifiable person, such as their name, address, their electronic address (eg electronic message transfer address), their mobile phone number, their birthplace, their account information (eg account number) and / or their Birthday. Optionally, the personal data may include social data (e.g., pension insurance number, health insurance number, number of children, education, matriculation number, etc.).

Eine Seitenbeschreibungssprache beschreibt den exakten Aufbau einer Seite (z.B. Dokumentseite), wie diese später in einem speziellen Ausgabeprogramm (dem sogenannten Interpreter) oder -gerät, wie einem Drucker, aussehen soll.A page description language describes the exact structure of a page (e.g., document page) as it will later appear in a special output program (the so-called interpreter) or device, such as a printer.

Ein Hyperlink (auch als Link bezeichnet) kann als Querverweis in einem Hypertext verstanden werden, der funktional einen Sprung zu einem anderen elektronischen Dokument, an eine andere Stelle innerhalb eines Dokuments und/oder an eine andere elektronische Ressource ermöglicht. Wenn der Hyperlink ausgeführt wird, wird automatisch das darin angegebene Ziel aufgerufen. Beispielsweise kann der Hyperlink mittels einer Internetverknüpfung implementiert sein oder werden.A hyperlink (also referred to as a link) may be understood as a cross-reference in a hypertext that functionally leaps to another electronic document, to another location within a document and / or to another electronic resource allows. When the hyperlink is executed, the target specified therein is automatically called. For example, the hyperlink can be implemented by means of an Internet connection.

1 veranschaulicht ein Verfahren 100 gemäß verschiedenen Ausführungsformen in einem schematischen Ablaufdiagramm. 1 illustrates a method 100 according to various embodiments in a schematic flow diagram.

Das Verfahren 100 kann aufweisen: in 101 Empfangen eines Paars (auch als Dateipaar bezeichnet), welches eine verschlüsselte Anwendungsprogramm-Datei (z.B. ein verschlüsseltes Anwendungsprogramm-Dokument) und eine verschlüsselte Zusatzdatei (z.B. ein verschlüsseltes Zusatzdokument) aufweist, in 103 Abspeichern des Dateipaars sowie einem diesen zugeordneten Identifikator; in 105 Empfangen einer Anfragenachricht, die den Schlüssel aufweist, mit dem die Anwendungsprogramm-Datei und die verschlüsselte Zusatzdatei verschlüsselt sind, und optional die Adressinformation aufweist; in 107 Bilden eines zusätzlichen Hashwerts (auch als Suchkriterium-Hashwert bezeichnet) über den empfangenen Schlüssel gemäß der Hashfunktion; in 109 Vergleichen des zusätzlichen Hashwerts mit dem Hashwert zum Identifizieren der Anwendungsprogramm-Datei und der Zusatzdatei; in 111 Entschlüsseln der identifizierten Anwendungsprogramm-Datei und der Zusatzdatei unter Verwendung des Schlüssels; und in 113 Senden der personenbezogenen Daten und der Wirtschaft-Informationen an die von der entschlüsselten Adressinformation (auch als Ziel-Adressinformation bezeichnet) identifizierte elektronische Ressource (z.B. Netzwerkressource).The procedure 100 can have: in 101 Receiving a pair (also referred to as a file pair) having an encrypted application program file (eg, an encrypted application program document) and an encrypted additional file (eg, an encrypted supplemental document) in 103 Storing the file pair and an identifier associated therewith; in 105 Receiving a request message having the key with which the application program file and the encrypted additional file are encrypted, and optionally having the address information; in 107 Forming an additional hash value (also referred to as a search criterion hash) via the received key according to the hash function; in 109 Comparing the additional hash value with the hash value to identify the application program file and the additional file; in 111 Decrypting the identified application program file and the additional file using the key; and in 113 Sending the personal data and the business information to the electronic resource (eg network resource) identified by the decrypted address information (also referred to as destination address information).

Die Hashfunktion (auch als Streuwertfunktion bezeichnet) kann verstanden werden als eine Abbildung, welche die Elemente einer Eingabemenge (z.B. den Schlüssel) auf die Elemente einer Zielmenge (z.B. auf den Hashwert) abbildet. Die Hashfunktion kann beispielsweise nicht injektiv sein.The hash function (also referred to as a scatter function) may be understood as an image that maps the elements of an input set (e.g., the key) to the elements of a target set (e.g., the hash value). For example, the hash function can not be injective.

Die Hashfunktion kann beispielsweise eine kryptographische Hashfunktion sein, beispielsweise eine der folgenden Hashfunktionen: MD2, MD4, MD5, Secure Hash Algorithm (SHA), RIPEMD-160, Tiger, HAVAL, Whirlpool. Wenn gewünscht, dann könnte alternativ auch ein Verschlüsselungsverfahren als Hashfunktion verwendet werden, beispielsweise ein Blockchiffre-basiertes Verfahren (z.B. gemäß einem Rijndael-Algorithmus der auch als Advanced Encryption Standard bezeichnet wird, kurz: AES) gebildet sein oder werden, z.B. AES-128, AES-192, AES-256 oder AES-512. AES schränkt beispielsweise die Blocklänge auf 128 Bit und die Wahl der Schlüssellänge auf 128, 192, 256 oder 512 Bit ein. Die Bezeichnungen der AES-Varianten, z.B. AES-128, AES-192, AES-256 oder AES-512, beziehen sich jeweils auf die gewählte Schlüssellänge.The hash function can be, for example, a cryptographic hash function, for example one of the following hash functions: MD2, MD4, MD5, Secure Hash Algorithm (SHA), RIPEMD 160 , Tiger, HAVAL, whirlpool. If desired, an encryption method could alternatively also be used as a hash function, for example a block cipher-based method (for example according to a Rijndael algorithm which is also referred to as an Advanced Encryption Standard, in short: AES) or be formed, for example AES-128, AES-192, AES-256 or AES-512. For example, AES limits the block length to 128 bits and the choice of key length to 128, 192, 256 or 512 bits. The names of the AES variants, eg AES-128, AES-192, AES-256 or AES-512, each refer to the selected key length.

Optional kann die Hashfunktion eingerichtet sein, einen Schlüssel beliebiger Länge auf den Hashwert mit vordefinierter Länge abzubilden. Zumindest einige Elemente der Eingabemenge (d.h. die Menge der möglichen Schlüssel) können sich beispielsweise in ihrer Länge voneinander unterscheiden. Alternativ oder zusätzlich können alle Elemente der Zielmenge in ihrer Länge identisch sein und/oder eine kürzere Länge aufweisen, als die Elemente der Eingabemenge.Optionally, the hash function can be set up to map a key of any length to the hash value with a predefined length. For example, at least some elements of the input set (i.e., the set of possible keys) may differ in length from each other. Alternatively or additionally, all elements of the target set may be identical in length and / or have a shorter length than the elements of the input set.

Der oder jeder Hashwert kann beispielsweise einen skalaren Wert aus einer begrenzten Teilmenge der natürlichen Zahlen aufweisen.For example, the or each hash may have a scalar value from a limited subset of the natural numbers.

Die Hashfunktion kann beispielsweise eine kryptografische Hashfunktion sein. Als kryptografische Hashfunktion kann eine Hashfunktion verstanden werden, welche kollisionsresistent und/oder als Einwegfunktion eingerichtet ist.The hash function can be, for example, a cryptographic hash function. As a cryptographic hash function, a hash function can be understood which is collision-resistant and / or configured as a one-way function.

2 veranschaulicht das Verfahren 100 gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm 200. 2 illustrates the process 100 according to various embodiments in a schematic diagram 200 ,

Das Dateipaar sowie der diesem zugeordnete Identifikator kann abgespeichert 103 sein oder werden, z.B. auf einem Datenspeicher einer Recheneinheit 202. Der Identifikator kann eingerichtet sein, das abgespeicherte Dateipaar aufzufinden, z.B. auf Grundlage des Hashwerts.The file pair as well as the identifier assigned to it can be stored 103 or be, for example, on a data memory of a computing unit 202 , The identifier may be configured to find the stored file pair, eg based on the hash value.

Auf dem Datenspeicher kann zumindest ein (d.h. genau ein oder mehr als ein) zusätzliches Dateipaar sowie der diesem zugeordnete zusätzliche Identifikator abgespeichert 103 sein oder werden, z.B. eine Vielzahl (z.B. mehr als 10, 100 oder 1000) Dateipaare und jeweils die zugeordneten Identifikatoren.At least one (ie exactly one or more than one) additional pair of files as well as the additional identifier associated therewith can be stored on the data memory 103 be or become, eg a multiplicity (eg more than 10, 100 or 1000) file pairs and in each case the assigned identifiers.

Der Identifikator kann beispielsweise eine Hashtabelle aufweisen oder Teil dieser sein, welche den Hashwert mit der Speicherstelle des Dateipaars verknüpft. Die Datenbank und/oder der Identifikator können beispielsweise eine Liste von gespeicherten Dateipaaren aufweisen und die den gespeicherten Dateipaaren zugeordneten Hashwerte. Anstatt der Hashtabelle kann auch eine andere Indexstruktur verwendet sein oder werden.For example, the identifier may include or be part of a hash table that associates the hash value with the location of the file pair. For example, the database and / or the identifier may include a list of stored file pairs and the hash values associated with the stored file pairs. Instead of the hash table, another index structure may or may not be used.

Die Anfragenachricht, die den Schlüssel aufweist und empfangen 105 wird, kann beispielsweise von einem Nutzer 204 (z.B. einem Informationsinteressenten) und/oder dessen Endgerät stammen. Alternativ oder zusätzlich kann die Anfragenachricht, die den Schlüssel aufweist und empfangen 105 wird, von einem Anbieter 206 (z.B. der Informationsanbieter) und/oder dessen Netzwerkschnittstelle stammen.The request message having the key and being received may be, for example, from a user 204 (eg an informational interested party) and / or its terminal come. Alternatively or additionally, the request message comprising and receiving the key may be from a provider 206 (eg the information provider) and / or its network interface.

Mittels des Schlüssels kann in 201 das Bereitstellen der entschlüsselten Informationen der Anwendungsprogramm-Datei und/oder der Zusatzdatei erfolgen, z.B. zumindest der personenbezogenen Daten und der Wirtschaft-Informationen sowie optional der Adressinformation.By means of the key, in 201 providing the decrypted information of the Application program file and / or the additional file done, for example, at least the personal data and the business information and optionally the address information.

Das Bereitstellen 201 der entschlüsselten Informationen kann aufweisen, die Anwendungsprogramm-Datei und/oder die Zusatzdatei aufzufinden, z.B. mittels eines Suchalgorithmus. Der Suchalgorithmus kann eingerichtet sein, in einem Suchraum, z.B. der Datenbank und/oder dem Datenspeicher, nach dem Suchkriterium-Hashwert zu suchen. Mit anderen Worten kann der über den Schlüssel gebildete 107 Suchkriterium-Hashwert beispielsweise als Suchkriterium verwendet werden.Deploying 201 the decrypted information may include finding the application program file and / or the additional file, eg by means of a search algorithm. The search algorithm can be set up to search for the search criterion hash value in a search space, for example the database and / or the data store. In other words, the one formed over the key 107 Search criterion hash value, for example, be used as a search criterion.

Das Bereitstellen 201 der entschlüsselten Informationen kann aufweisen, den Suchkriterium-Hashwert mit den abgespeicherten Hashwerten des Identifikators zu vergleichen, z.B. indem die Hashwerttabelle nach dem Suchkriterium-Hashwert durchsucht wird.Deploying 201 The decrypted information may include comparing the search criteria hash value with the stored hash values of the identifier, eg, by searching the hash value table for the search criterion hash value.

Der Suchkriterium-Hashwert und der Hashwert des Identifikators können beispielsweise identisch sein.The search criterion hash value and the hash value of the identifier can be identical, for example.

Stimmen der Hashwert und der Suchkriterium-Hashwert überein, kann das dem Hashwert zugeordnete Dateipaar entschlüsselt 111 werden. Das Entschlüsseln 111 kann aufweisen, die personenbezogenen Daten und der Wirtschaft-Informationen sowie optional die Adressinformation aus dem Dateipaar zu extrahieren.If the hash value and the search criterion hash value match, the file pair assigned to the hash value can be decrypted 111 become. Decrypting 111 may include extracting the personal data and the business information as well as optionally the address information from the file pair.

Die personenbezogenen Daten und die Wirtschaft-Informationen können nachfolgend an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource 208 übermittelt 113 werden.The personal data and the business information may subsequently be forwarded to the electronic resource identified by the decrypted address information 208 transmitted 113 become.

Die elektronische Ressource 208 (auch als Anbieterressource 208 bezeichnet) kann beispielsweise dem Anbieter 206 und/oder dessen Endgerät zugeordnet sein oder werden. Die elektronische Ressource 208 kann beispielsweise eine Netzwerkressource, z.B. eine Netzwerksschnittstelle (z.B. eine Website), des Informationsanbieters sein.The electronic resource 208 (also as provider resource 208 For example, the provider may 206 and / or its terminal to be assigned or become. The electronic resource 208 may be, for example, a network resource, eg a network interface (eg a website) of the information provider.

3 veranschaulicht das Verfahren 100 gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm 300. 3 illustrates the process 100 according to various embodiments in a schematic diagram 300 ,

Das Verfahren 100 kann in 301 aufweisen: Bilden eines unverschlüsselten Dateipaars 302u und/oder eines Dateipaars 302u, welches die unverschlüsselte Anwendungsprogramm-Datei 302a und die unverschlüsselte Zusatzdatei 302b aufweist. Das unverschlüsselte Dateipaar 302u kann die Anwendungsprogramm-Datei 302a und die Zusatzdatei 302b aufweisen oder daraus gebildet sein.The procedure 100 can in 301 comprise: forming an unencrypted file pair 302u and / or a file pair 302u containing the unencrypted application program file 302a and the unencrypted additional file 302b having. The unencrypted file pair 302u can the application program file 302a and the additional file 302b have or be formed from it.

Das Bilden 301 des Dateipaars 302u kann optional in 301b aufweisen: Bilden der Zusatzdatei 302b, welche die Wirtschaft-Informationen 310w und die Adressinformation 310p aufweist. Beispielsweise kann das Bilden der Zusatzdatei 302b mittels eines Textverarbeitungsprogram oder eines anderen Anwendungsprogramms erfolgen, templateverarbeitenden Anwendungsprogramm.The making 301 of the file pair 302u may optionally be in 301b: Forming the additional file 302b giving the economy information 310W and the address information 310p having. For example, forming the additional file 302b by means of a word processing program or another application program, template processing application program.

Das Verfahren 100 kann in 303 aufweisen: Verschlüsseln des Dateipaars 302u unter Verwendung des kryptografischen Schlüssels 304. Mittels des Verschlüsselns kann ein verschlüsseltes Dateipaar 302v gebildet sein oder werden. Das verschlüsselte Dateipaar 302v kann die verschlüsselte Anwendungsprogramm-Datei und die verschlüsselte Zusatzdatei aufweisen oder daraus gebildet sein.The procedure 100 can in 303 have: encrypt the file pair 302u using the cryptographic key 304 , Encrypting can be an encrypted file pair 302V be formed or become. The encrypted file pair 302V may include or be formed from the encrypted application program file and the encrypted additional file.

Das Verfahren 100 kann in 305 aufweisen: Bilden eines Hashwerts 306 über den Schlüssel 304.The procedure 100 can in 305 comprise: forming a hash value 306 over the key 304 ,

Das Verfahren 100 kann in 307 aufweisen: erstes Übermitteln des verschlüsselten Dateipaars 302v und des Hashwerts 306 an eine Recheneinheit 202, z.B. dessen erste Schnittstelle 202a. Das erste Übermitteln 307 kann beispielsweise mittels eines netzwerkbasierten Nachrichtenübertragungskanals erfolgen (z.B. an die erste Schnittstelle 202a), z.B. via E-Mail. Das erste Übermitteln 307 kann aufweisen, dass Recheneinheit 202 das verschlüsselte Dateipaar 302v und den Hashwert 306 empfängt, z.B. mittels der dazu eingerichteten ersten Schnittstelle 202a.The procedure 100 can in 307 comprising: first transmitting the encrypted file pair 302V and the hash value 306 to a computing unit 202 eg its first interface 202a , The first transmission 307 can be done for example by means of a network-based message transmission channel (eg to the first interface 202a ), eg via e-mail. The first transmission 307 can have that arithmetic unit 202 the encrypted file pair 302V and the hash value 306 receives, for example by means of the first interface provided for this purpose 202a ,

Das Verfahren 100 kann in 309 aufweisen: zweites Übermitteln des unverschlüsselten Dateipaars 302u und des Schlüssels 304 an einen Nutzer 204 und/oder dessen Endgerät 204e, z.B. dessen persönlichen Computer. Allgemeiner kann das zweite Übermitteln an ein beliebiges Endgerät 204e (auch als Nutzerendgerät 204e bezeichnet), z.B. ein Mobilfunkgerät, an einen portablen Computer (z.B. ein Laptop oder ein Tablet) oder an einen stationären Computer erfolgen.The procedure 100 may include in 309: second submitting the unencrypted file pair 302u and the key 304 to a user 204 and / or its terminal 204e eg his personal computer. More generally, the second transmission may be to any terminal 204e (also as a user terminal 204e referred to), such as a mobile device, to a portable computer (eg, a laptop or a tablet) or to a stationary computer.

Das zweite Übermitteln 309 kann papierbasiert (z.B. ausgedruckt) und/oder elektronisch erfolgen, z.B. über eine Transportschichtsicherheit, mittels einer verschlüsselten Datenübertragung und/oder mittels eines Schlüsselaustauschprotokolls.The second submitting 309 can be paper-based (eg, printed) and / or electronically, for example via a transport layer security, by means of an encrypted data transmission and / or by means of a key exchange protocol.

Das zweite Übermitteln 309 kann aufweisen, dass der Nutzer 204 bzw. dessen Endgerät 204e das unverschlüsselte Dateipaar 302u und den Schlüssel 304 empfängt. Alternativ kann der Nutzer 204 bzw. dessen Endgerät 204e auch das verschlüsselte Dateipaar 302v und den Schlüssel 304 erhalten, und aus diesen das unverschlüsselte Dateipaar 302u erzeugen, indem er das verschlüsselte Dateipaar 302v entschlüsselt mittels des Schlüssels 304. Das zweite Übermitteln 309 kann beispielsweise mittels eines netzwerkbasierten Kommunikationskanals erfolgen, z.B. via E-Mail.The second submitting 309 may have that the user 204 or its terminal 204e the unencrypted file pair 302u and the key 304 receives. Alternatively, the user can 204 or its terminal 204e also the encrypted file pair 302V and the key 304 received, and from this the unencrypted file pair 302u generate by encrypting the file pair 302V decrypted by means of the key 304 , The second transmission 309 can be done for example by means of a network-based communication channel, eg via e-mail.

Das Bilden 301 des unverschlüsselten Dateipaars 302u, dessen Verschlüsseln 303, das Bilden des Hashwerts 306, das erste Übermitteln 307 und/oder das zweite Übermitteln 309 können von einem zusätzlichen Endgeräts 402e (auch als Anbieterendgerät 402e bezeichnet) durchgeführt werden.The making 301 of the unencrypted file pair 302u whose encryption 303 , making the hash value 306 , the first submit 307 and / or the second submitting 309 can from an additional terminal 402e (also as a provider terminal 402e referred to).

Die Recheneinheit 202 kann genau einen oder mehr als einen Prozessor und/oder Computer (z.B. Server) und/oder ein Netzwerk aus diesen (z.B. ein Servernetzwerk) aufweisen. Die Recheneinheit 202 kann das verschlüsselte Dateipaar 302v und den Hashwert 306 abspeichern, z.B. auf dessen Datenspeicher.The arithmetic unit 202 may comprise one or more than one processor and / or computer (eg, server) and / or a network thereof (eg, a server network). The arithmetic unit 202 can be the encrypted file pair 302V and the hash value 306 store, eg on its data memory.

Das Verfahren 100 kann in 311 aufweisen: drittes Übermitteln einer Anfragenachricht an die Recheneinheit 202 (z.B. deren zweite Schnittstelle 202b), z.B. von dem Nutzerendgerät 204e und/oder von dem Nutzer 204. Die Anfragenachricht kann die Adressinformation und den Schlüssel 304 aufweisen.The procedure 100 can in 311 comprising: third transmission of a request message to the arithmetic unit 202 (eg their second interface 202b) , eg from the user terminal 204e and / or by the user 204 , The request message may contain the address information and the key 304 respectively.

Beispielsweise kann der Nutzer 204 in der unverschlüsselten Zusatzdatei 302b enthaltenen Code ausführen, z.B. indem er einen Hyperlink ausführt, welcher eingerichtet ist, die Anfragenachricht an die zweite Schnittstelle 202b zu übermitteln.For example, the user 204 in the unencrypted additional file 302b execute executed code, for example, by executing a hyperlink, which is established, the request message to the second interface 202b to convey.

Das Verfahren 100 kann in 313 aufweisen: erstes Extrahieren des Schlüssels 304 sowie optional der Ziel-Adressinformation 308 aus der Anfragenachricht.The procedure 100 can in 313 comprising: first extracting the key 304 and optionally the destination address information 308 from the request message.

Das Verfahren 100 kann ferner aufweisen: in 107 Bilden des Suchkriterium-Hashwerts über den Schlüssel 304 und in 315 Identifizieren des verschlüsselt abgespeicherten Dateipaars 302v. Beispielsweise kann in 315 das verschlüsselt abgespeicherte Dateipaar 302v identifiziert werden unter Verwendung des Suchkriterium-Hashwerts 316 als Suchkriterium.The procedure 100 may further comprise: in 107 Forming the search criterion hash via the key 304 and in 315 Identify the encrypted stored file pair 302V , For example, in 315 the encrypted stored file pair 302V be identified using the search criteria hash value 316 as a search criterion.

Das Verfahren 100 kann in 111 aufweisen: Entschlüsseln 111 des verschlüsselten Dateipaars 302v unter Verwendung des Schlüssels 304. Das Entschlüsseln 111 kann aufweisen, ein entschlüsseltes Dateipaar 302e zu bilden. Das entschlüsselte Dateipaar 302e kann die Anwendungsprogramm-Datei 302a und die Zusatzdatei 302b aufweisen oder daraus gebildet seinThe procedure 100 can in 111 have: Decrypt 111 the encrypted file pair 302V using the key 304 , Decrypting 111 may have a decrypted file pair 302e to build. The decrypted file pair 302e can the application program file 302a and the additional file 302b have or be formed from it

Das Verfahren kann in 317 ferner aufweisen: zweites Extrahieren der personenbezogenen Daten 310p und der Wirtschaft-Informationen 310w aus dem entschlüsselten Dateipaar 302e.The method can be found in 317 further comprising: second extracting the personal data 310p and the economy information 310W from the decrypted file pair 302e ,

Das Verfahren kann in 319 ferner aufweisen: Senden der personenbezogenen Daten 310p und der Wirtschaft-Informationen 310w von der Recheneinheit 208 (z.B. deren dritte Schnittstelle 202c) an die elektronische Ressource 208 (z.B. an eine entsprechend adressierte Netzwerkschnittstelle), welche von der Ziel-Adressinformation 308 identifiziert wird.The method can be found in 319 further comprising: sending the personal data 310p and the economy information 310W from the arithmetic unit 208 (eg their third interface 202c ) to the electronic resource 208 (For example, to a correspondingly addressed network interface), which of the destination address information 308 is identified.

Das Verfahren kann optional in 321 aufweisen: Weiterleiten der Anfragenachricht an die elektronische Ressource 208.The method can be optional in 321 comprising: forwarding the request message to the electronic resource 208 ,

Die Recheneinheit 202 kann eingerichtet sein, das Weiterleiten 321, das Senden 319, das zweite Extrahieren 317, das Entschlüsseln 111, das Bilden des Suchkriterium-Hashwerts 107 und/oder das erste Extrahieren 313 durchzuführen.The arithmetic unit 202 can be set up, forwarding 321 , the sending 319 , the second extract 317 , the decryption 111 , forming the search criteria hash value 107 and / or the first extraction 313 perform.

Das Verfahren kann optional in 323 aufweisen: Übermitteln einer Antwortnachricht an den Absender 204 der Anfragenachricht, z.B. an das Nutzerendgerät 204e. Die Antwortnachricht kann sich beispielsweise auf die Wirtschaft-Informationen 310w und/oder die personenbezogenen Daten 310p beziehen, auf diesen basieren, z.B. diese aufweisen. Alternativ oder zusätzlich kann die Antwortnachricht an die von den personenbezogenen Daten 310p identifizierte Person richten, z.B. an diese adressiert sein.The method can be optional in 323 comprising: transmitting a response message to the sender 204 the request message, for example to the user terminal 204e , For example, the response message may refer to the business information 310W and / or the personal data 310p based on this, for example, these have. Alternatively or additionally, the response message to the personal data 310p address the identified person, eg be addressed to this person.

4 veranschaulicht das Verfahren 100 gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm 400. 4 illustrates the process 100 according to various embodiments in a schematic diagram 400 ,

Das in 400 dargestellte Verfahren 100 kann eingerichtet sein, wie das in 300 dargestellte Verfahren, mit dem Unterschied, dass in 311 die Anfragenachricht von der elektronischen Ressource 208 gesendet wird. In dem Fall kann das Weiterleiten 312 weggelassen werden.This in 400 illustrated method 100 can be set up like that in 300 presented method, with the difference that in 311 the request message from the electronic resource 208 is sent. In that case, the forwarding can 312 be omitted.

Mit anderen Worten kann das dritte Übermitteln 311 der Anfragenachricht von der elektronischen Ressource 208 an die Recheneinheit 202 erfolgen. Die Anfragenachricht kann den Schlüssel 304 und optional die Adressinformation 313 aufweisen. Alternativ oder zusätzlich kann der Absender der Anfragenachricht ermittelt werden und dessen Adressinformation 313 verwendet werden.In other words, the third can transmit 311 the request message from the electronic resource 208 to the arithmetic unit 202 respectively. The request message can be the key 304 and optionally the address information 313 respectively. Alternatively or additionally, the sender of the request message can be determined and its address information 313 be used.

Das Verfahren 100 kann in 401 (z.B. vor 311) aufweisen: viertes Übermitteln des Schlüssels 304 an die elektronische Ressource 208, z.B. von dem Nutzerendgerät 204e und/oder von dem Nutzer 204. Beispielsweise kann der Nutzer 204 die in der unverschlüsselten Zusatzdatei 302b angegeben Netzwerkadresse selbst aufrufen und in Antwort darauf von dieser eine Aufforderung erhalten, den Schlüssel 304 zu übermitteln. Anschaulich kann der Nutzer 204 beispielsweise direkt auf die elektronische Ressource 208 zugreifen und an diese den Schlüssel 304 übermitteln.The procedure 100 can in 401 (eg before 311 ): fourth transmission of the key 304 to the electronic resource 208 , eg from the user terminal 204e and / or by the user 204 , For example, the user 204 in the unencrypted additional file 302b specified network address itself call and in response to this a request received the key 304 to convey. Illustratively, the user 204 for example, directly to the electronic resource 208 and access this key 304 to transfer.

5 veranschaulicht das Verfahren 100 gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm 500, wobei die Zusatzdatei 302b in 500 auf einem Template 502 basieren (auch als templatebasiert bezeichnet) kann. 5 illustrates the process 100 according to various embodiments in a schematic diagram 500 , where the additional file 302b in 500 on a template 502 can be based (also called template-based).

Das Template 502 kann als Schablone verstanden werden, z.B. eine Dokumentenvorlage oder ähnliches, welche den Stil, die Aufmachung, die Anmutung, Farb- und/oder Formelemente der damit erstellten Datei (z.B. des damit erstellten Dokuments) definiert. Das Template 502 stellt anschaulich eine Art „Gerüst“ dar, das einen Teil des Inhaltes oder der Gestaltung des Dokumentes vorgibt. Durch Einsetzen der fehlenden Bestandteile wird die Schablone zu einem vollständigen Dokument ergänzt.The template 502 can be understood as a template, such as a document template or the like, which defines the style, presentation, appearance, color and / or shape elements of the created file (eg the document created with it). The template 502 vividly represents a kind of "scaffolding" that defines part of the content or design of the document. By inserting the missing components, the template is completed to a complete document.

Wie in 500 veranschaulicht, kann das Verfahren 100 in 501 aufweisen: Übermitteln des Templates 502. Beispielsweise kann das Template 502 von der Recheneinheit 202 (z.B. deren vierten Schnittstelle 202d) gesendet und/oder von dem Anbieterendgerät 402e empfangen sein oder werden. Beispielsweise kann die Recheneinheit 202 einen Speicher 202s aufweisen, welcher das Template 502 speichert, z.B. in einem Satz aus mehreren Templates, welche das Template 502 aufweisen.As in 500 illustrates, the process can 100 in 501 have: submit the template 502 , For example, the template 502 from the arithmetic unit 202 (eg their fourth interface 202d) sent and / or from the provider terminal 402e be or be received. For example, the arithmetic unit 202 a memory 202s which template is the 502 stores, eg in a set of several templates, which the template 502 respectively.

Der Speicher kann optional die Hashfunktion speichern.The memory can optionally store the hash function.

Das Bilden 301b der Zusatzdatei 302b kann beispielsweise auf Grundlage des Templates 502 erfolgen.The making 301b the additional file 302b for example, based on the template 502 respectively.

Das Template 502 kann genau eine oder mehr als eine Eingabefeld 502e, z.B. Textfeld, definieren. Das Template 502 kann eingerichtet sein, von einem Anwendungsprogramm, mittels welchem das Bilden 301b der Zusatzdatei 302b erfolgt, eingelesen (und beispielsweise ergänzt) zu werden. Beispielsweise kann das Template 502 derart eingerichtet sein, dass das Anwendungsprogramm ein vorkonfektioniertes Dokument auf Grundlage des Template 502 bildet, welches das genau eine oder mehr als eine Eingabefeld 502e aufweist. Das Template 502 kann beispielsweise eine Eingabeschablone aufweisen oder daraus gebildet sein.The template 502 can be exactly one or more than one input field 502e , eg text field, define. The template 502 may be arranged by an application program by means of which the forming 301b the additional file 302b is done, read in (and added, for example). For example, the template 502 be set up so that the application program is a ready-made document based on the template 502 forms, which is exactly one or more than one input field 502e having. The template 502 For example, it may include or be formed from an input template.

Optional kann das Template 502 der elektronischen Ressource 208 zugeordnet sein oder werden. Alternativ oder zusätzlich kann das Template 502 die Ziel-Adressinformation 208 aufweisen.Optionally, the template 502 the electronic resource 208 be assigned or become. Alternatively or additionally, the template 502 the destination address information 208 respectively.

Das Bilden 301b der Zusatzdatei 302b kann aufweisen, die Wirtschaft-Informationen 310w und optional die personenbezogenen Informationen in das genau eine oder mehr als eine Eingabefeld einzutragen, z.B. von dem Anbieterendgerät 402e.The making 301b the additional file 302b can exhibit the business information 310W and optionally enter the personal information into the one or more input fields, eg, from the provider terminal 402e ,

Das Template 502 kann optional in 503 angefordert sein oder werden, z.B. von dem Anbieterendgerät 402e. In dem Fall kann das Verfahren 100 in 503 aufweisen: Übermitteln einer zusätzlichen Anfragenachricht (auch als Templateanfrage bezeichnet), welche das Template 502 anfordert. Die Templateanfrage kann beispielsweise von dem Anbieterendgerät 402e gesendet und/oder von der Recheneinheit 202 empfangen sein oder werden (z.B. von der vierten Schnittstelle 202d). Die Templateanfrage kann beispielsweise eine Angabe aufweisen, welche das Template identifiziert, beispielsweise eine Nummer des Templates. Auf Grundlage der Angabe kann das Template beispielsweise aus den mehreren Templates ausgewählt werden, z.B. von einem Prozessor 202p der Recheneinheit 202.The template 502 can be optional in 503 be requested or be, for example, from the provider terminal 402e , In that case, the process can 100 in 503 comprising: transmitting an additional request message (also referred to as a template request) containing the template 502 requests. For example, the template request may be from the provider terminal 402e sent and / or from the arithmetic unit 202 be received or become (eg from the fourth interface 202d) , For example, the template request may have an indication that identifies the template, for example, a number of the template. On the basis of the specification, the template can be selected, for example, from the several templates, for example from a processor 202p the arithmetic unit 202 ,

Optional kann das Verfahren 100 in 505 aufweisen: Auslesen des angeforderten Templates 502 von dem Speicher 202s.Optionally, the procedure 100 in 505: reading the requested template 502 from the store 202s ,

Wie in 500 veranschaulicht, kann das Verfahren 100 in 507 aufweisen, das Template 502 (oder allgemeiner jedes Template der mehreren Templates) zu modifizieren und/oder zu erstellen. Dazu kann die Recheneinheit 202 eine fünfte Schnittstelle 202e (z.B. ein Verwaltungsportal) aufweisen, mittels welcher das Template (oder allgemeiner jedes Template der mehreren Templates) modifiziert, gespeichert, dupliziert, erstellt und/oder gelöscht werden kann. Die fünfte Schnittstelle 202e (auch als Verwaltungsschnittstelle 202e bezeichnet) kann beispielsweise ein Benutzerkonto implementieren, welchem das Template (oder allgemeiner jedes Template der mehreren Templates) zugeordnet ist. Alternativ oder zusätzlich kann die fünfte Schnittstelle 202e eine Anwendungsprogrammierschnittstelle oder als solche eingerichtet sein.As illustrated in FIG. 500, the method may 100 in 507 exhibit the template 502 (or more generally each template of the multiple templates) to modify and / or create. For this purpose, the arithmetic unit 202 a fifth interface 202e (For example, a management portal), by means of which the template (or more generally each template of the multiple templates) can be modified, stored, duplicated, created and / or deleted. The fifth interface 202e (also as a management interface 202e For example, a user account may be implemented to which the template (or more generally each template of the multiple templates) is associated. Alternatively or additionally, the fifth interface 202e an application programming interface or set up as such.

Die Verwaltungsschnittstelle 202e kann eingerichtet sein, das Benutzerkonto zu authentifizieren, z.B. mittels eines Passworts. Beispielsweise kann der Informationsanbieter (auch als Anbieter bezeichnet) einen Zugang zu dem Benutzerkonto besitzen, mittels welchem er sich Zugriff auf das Benutzerkonto verschaffen kann.The administrative interface 202e can be set up to authenticate the user account, eg by means of a password. For example, the information provider (also referred to as provider) have access to the user account, by means of which he can gain access to the user account.

Optional kann das Benutzerkonto eine Benutzerverwaltung implementieren. Die Benutzerverwaltung kann eingerichtet sein, dem Benutzerkonto einen oder mehrere Benutzer hinzuzufügen und/oder diesen/diese zu löschen.Optionally, the user account can implement user management. User management may be arranged to add and / or delete one or more users to the user account.

Optional können die Verwaltungsschnittstelle 202e mittels der vierten Verwaltungsschnittstelle 202d implementiert sein oder werden.Optionally, the management interface 202e by means of the fourth management interface 202d be implemented or be.

6 veranschaulicht die Verwaltungsschnittstelle 202e gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm 600. 6 illustrates the management interface 202e according to various embodiments in a schematic diagram 600 ,

Die Verwaltungsschnittstelle 202e kann eine Benutzerverwaltung 602, eine Templateverwaltung 604 und/oder eine Statistikverwaltung 606 aufweisen oder daraus gebildet sein.The administrative interface 202e can be a user administration 602 , a template manager 604 and / or statistics management 606 have or be formed from it.

Die Benutzerverwaltung 602 kann in 602a derart eingerichtet sein, dass dem Benutzerkonto genau ein oder mehr als ein Benutzer hinzugefügt oder dieser gelöscht werden kann. Beispielsweise kann das Benutzerkonto einer Gruppe von Benutzern zugeordnet sein, von denen jeder Benutzer einen Authentifizierung-Zugang zu dem Benutzerkonto erhält.The user administration 602 can in 602a be set up so that exactly one or more than one user can be added to the user account or deleted. For example, the user account may be associated with a group of users, each of whom receives authentication access to the user account.

Die Benutzerverwaltung 602 kann in 602a eingerichtet sein, den genau einen oder mehr als einen hinzugefügten Benutzer zu kontaktieren 602b. Beispielsweise kann die Benutzerverwaltung 602 eingerichtet sein, eine elektronische Kontaktadresse (z.B. eine E-Mail-Adresse) des oder jedes hinzugefügten Benutzers abzuspeichern und an diese eine Hinweisnachricht zu senden. Die Hinweisnachricht kann eine Adressinformation (auch als Verwaltung-Adressinformation bezeichnet), welche die Verwaltungsschnittstelle 202e und/oder die vierte Schnittstelle 202d identifiziert, und/oder Informationen zu dem Authentifizierung-Zugang aufweisen. Wird die Verwaltung-Adressinformation von dem Benutzer aufgerufen, kann die Benutzerverwaltung 602 optional eingerichtet sein, den Benutzer zu registrieren (z.B. indem dessen Daten vervollständigt werden).The user administration 602 can in 602a be set up to contact exactly one or more users added 602b , For example, the user administration 602 be set up to store an electronic contact address (eg, an e-mail address) of the or each added user and to send a notification message to this. The notification message may include address information (also referred to as management address information) representing the management interface 202e and / or the fourth interface 202d identified, and / or information about the authentication access. If the administration address information is called by the user, the user management can 602 optionally configured to register the user (eg by completing their data).

Alternativ kann das Registrieren auch bereits beim Hinzufügen des Benutzers in 602a erfolgen.Alternatively, registering can already be done while adding the user in 602a respectively.

Alternativ oder zusätzlich kann die Benutzerverwaltung 602 in 602c eingerichtet sein, ein Verwaltungsprogram bereitzustellen, welches der Benutzer herunterladen kann, z.B. indem dieser die Verwaltung-Adressinformation aufruft. Das Verwaltungsprogram kann beispielsweise auf den Benutzer registriert sein oder von diesem registriert werden. Das Verwaltungsprogram kann beispielsweise eingerichtet sein, auf die Verwaltungsschnittstelle 202e und/oder die vierte Schnittstelle 202d zuzugreifen.Alternatively or additionally, the user administration 602 in 602c be set up to provide a management program, which the user can download, for example, by calling the administration address information. For example, the management program may be registered with or registered by the user. For example, the management program may be set up on the management interface 202e and / or the fourth interface 202d access.

Die Templateverwaltung 604 kann in 604a eingerichtet sein, eine Vorlage (z.B. eine Anwendungsprogram-Dateivorlage) zu empfangen, z.B. eine Text-Dateivorlage. Alternativ oder zusätzlich kann die Templateverwaltung 604 in 604b eingerichtet sein, das genau eine oder mehr als eine Eingabefeld 502e zu erstellen, z.B. innerhalb und/oder unter Verwendung der Vorlage. Das genau eine oder mehr als eine Eingabefeld 502e kann beispielsweise einen Bereich in der Vorlage markieren, welcher von einem späteren Anwender ausgefüllt werden soll, z.B. mit den Wirtschaft-Informationen 310w und/oder mit den personenbezogenen Daten 310p.The template management 604 can in 604a be set up to receive a template (eg an application program file template), eg a text file template. Alternatively or additionally, the template management 604 in 604b be set up, which is exactly one or more than one input field 502e to create, eg within and / or using the template. That's exactly one or more than one input field 502e For example, you can mark an area in the template that is to be filled in by a later user, eg with the business information 310W and / or personal data 310p ,

Die Vorlage kann optional genau eine oder mehr als eine Adressinformation (z.B. eine URL) aufweisen, z.B. zumindest die Ziel-Adressinformation. Dann kann die Templateverwaltung 604 in 604c optional eingerichtet sein, die genau eine oder mehr als eine Adressinformation (z.B. die Ziel-Adressinformation) in Anwendungsprogram-ausführbaren Code einzubetten /z.B. in einen Hyperlink umzuwandeln und/oder dieser einen Trackingcode hinzuzufügen). Alternativ oder zusätzlich kann die Ziel-Adressinformation in 604c dem Template hinzugefügt sein oder werden.The template may optionally have exactly one or more than one address information (eg a URL), eg at least the destination address information. Then the template management 604 in 604c optionally be configured to embed the exact one or more than one address information (eg the destination address information) in application program executable code / eg to convert it into a hyperlink and / or to add a tracking code). Alternatively or additionally, the destination address information in 604c be or be added to the template.

Der Anwendungsprogram-ausführbare Code kann eingerichtet sein, von einem Dokumentenformat-Interpreter (oder einem anderen Anwendungsprogram) als ausführbares Element angezeigt zu werden (z.B. als Hyperlink) und bei dessen Aufrufung die Instruktionen in dem Code auszuführen. Beispielsweise kann das Ausführen des Anwendungsprogram-ausführbare Code bewirken, dass die Ziel-Adressinformation und der Schlüssel an die von der Umleitung-Adressinformation identifizierte Ressource (z.B. die zweite Schnittstelle 202b der Recheneinheit 222) gesendet wird. Der Anwendungsprogram-ausführbare Code kann beispielsweise eingerichtet sein, die Anfragenachricht zu senden.The application program executable code may be arranged to be displayed by a document format interpreter (or other application program) as an executable element (eg, as a hyperlink) and to execute the instructions in the code upon its invocation. For example, executing the application program executable code may cause the destination address information and the key to be identified by the resource identified by the redirect address information (eg, the second interface 202b the arithmetic unit 222 ) is sent. For example, the application program executable code may be configured to send the request message.

Optional kann der ausführbare Code (z.B. der Hyperlink) einen Platzhalter für den Schlüssel aufweisen und/oder den Trackingcode aufweisen oder daraus gebildet sein. Alternativ oder zusätzlich kann der Anwendungsprogram-ausführbare Code die Ziel-Adressinformation und/oder eine zusätzliche Adressinformation (auch als Umleitung-Adressinformation bezeichnet) aufweisen. Beispielsweise kann der Anwendungsprogram-ausführbare Code die Ziel-Adressinformation und/oder die Umleitung-Adressinformation einbetten.Optionally, the executable code (e.g., the hyperlink) may include a wildcard for the key and / or may include or be formed from the tracking code. Alternatively or additionally, the application program executable code may include the destination address information and / or additional address information (also referred to as redirection address information). For example, the application program executable code may embed the destination address information and / or the redirect address information.

Die Umleit-Adressinformation kann beispielsweise die zweite Schnittstelle 202b der Recheneinheit 202 identifizieren, welche eingerichtet ist zum Empfangen der Anfragenachricht. Anschaulich kann das Ausführen des Hyperlinks beispielsweise bewirken, dass über die Recheneinheit 202 umgeleitet wird.The redirection address information may, for example, be the second interface 202b the arithmetic unit 202 identify which is arranged to receive the request message. Illustratively, the execution of the hyperlink can cause, for example, that via the arithmetic unit 202 is redirected.

Die Templateverwaltung 604 kann in 604d eingerichtet sein, das genau eine oder mehr als eine Eingabefeld 502e bzw. die damit versehene Vorlage als Template abzuspeichern und dem Benutzerkonto zuzuordnen.The template management 604 can in 604d be set up, which is exactly one or more than one input field 502e or to store the provided template as a template and assign it to the user account.

Die Statistikverwaltung 606 kann in 606a eingerichtet sein, Nutzungsinformationen über das Template bereitzustellen, z.B. die Anzahl von Modifikationen des Templates, dessen Erstellungsdatum, dessen letztes Modifikationsdatum, einen Zähler, der angibt wie oft das Template ausgewählt und/oder übermittelt wurde. Alternativ oder zusätzlich können die Nutzungsinformationen einen Zähler aufweisen, der angibt, wie oft der Trackingcode ausgeführt wurde. The statistics administration 606 can in 606a be set up to provide usage information about the template, for example, the number of modifications of the template, its creation date, its last modification date, a counter indicating how often the template was selected and / or transmitted. Alternatively or additionally, the usage information may include a counter indicating how many times the tracking code has been executed.

7 veranschaulicht das Verfahren 100 gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm 700, z.B. einen Teil dessen, der von dem Anbieterendgerät 402e ausgeführt wird. 7 illustrates the process 100 according to various embodiments in a schematic diagram 700 eg a part of it, that of the provider terminal 402e is performed.

Das Verfahren 100 kann in 301a aufweisen, die Anwendungsprogramm-Datei 302a zu bilden, z.B. mittels eines ersten Anwendungsprogramms 702a (z.B. eines ersten Dokumentenformat-Interpreters 702a). Das Verfahren 100 kann in 301b aufweisen, die Zusatzdatei 302b zu bilden, z.B. mittels eines zweiten Anwendungsprogramms 702b (z.B. eines zweiten Dokumentenformat-Interpreters 702b). Das zweite Anwendungsprogramm 702b und das erste Anwendungsprogramm 702a identisch oder aber auch verschiedene Programme sein.The procedure 100 can in 301 have the application program file 302a to form, for example by means of a first application program 702a (eg a first document format interpreter 702a ). The procedure 100 can in 301b have, the additional file 302b to form, for example by means of a second application program 702b (eg a second document format interpreter 702b ). The second application program 702b and the first application program 702a be identical or different programs.

Das erste und/oder zweite Anwendungsprogramm 702a kann beispielsweise ein Textverarbeitungsprogramm oder ein anderes seitenorientiertes Anwendungsprogramm sein.The first and / or second application program 702a may be, for example, a word processing program or another page-oriented application program.

Das Bilden 301b der Zusatzdatei 302b kann aufweisen: Übermitteln 503 der Anfragenachricht zum Anfordern eines Templates; Vervollständigen des Templates, z.B. indem das genau eine oder mehr als eine Eingabefeld 502e des Templates ausgefüllt wird, mit den Wirtschaft-Informationen; und Bilden (z.B. Erzeugen) des Schlüssels 304. Der Schlüssel 304 kann beispielsweise mittels eines kryptografischen Schlüsselgenerators oder dem zweiten Anwendungsprogramm 702b erzeugt sein oder werden.The making 301b the additional file 302b may include: submit 503 the request message for requesting a template; Completing the template, eg by giving exactly one or more than one input field 502e the template is filled in with the economy information; and forming (eg, generating) the key 304 , The key 304 for example, by means of a cryptographic key generator or the second application program 702b be generated or become.

Das Bilden 301b der Zusatzdatei 302b kann beispielsweise aufweisen: Ausfüllen zumindest eines Eingabefelds 502e mit Daten, welche den Schlüssel und/oder die Adressinformation aufweisen, z.B. derart dass diese von einem Dokumentenformat-Interpreter im Klartext angezeigt werden. Alternativ oder zusätzlich kann der Schlüssel dem Hyperlink hinzugefügt werden, z.B. derart, dass dieser beim Ausführen des Hyperlinks an das Ziel (z.B. die von der Umleitung-Adressinformation identifizierte zweite Schnittstelle 202b der Recheneinheit 202) des Hyperlinks übermittelt wird.The making 301b the additional file 302b may include, for example: filling in at least one input field 502e with data having the key and / or the address information, for example, such that they are displayed in plain text by a document format interpreter. Alternatively or additionally, the key may be added to the hyperlink, for example in such a way that when the hyperlink is carried out to the destination (eg the second interface identified by the forwarding address information 202b the arithmetic unit 202 ) of the hyperlink.

Der Dokumentenformat-Interpreter kann zum Interpretieren und/oder Ausgeben eines Dokumentenformats der Zusatzdatei 302b und/oder der Anwendungsprogramm-Datei 302u eingerichtet sein, z.B. deren Inhalt auszugeben, z.B. anzuzeigen und/oder auszudrucken.The document format interpreter can be used to interpret and / or output a document format of the additional file 302b and / or the application program file 302u be set up, for example, to spend their content, for example, to display and / or print.

Das Bilden 301 des unverschlüsselten Dateipaars 302u kann optional aufweisen: Zusammenfügen der Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b, z.B. zu einem gemeinsamen Dokument (z.B. Verbunddokument), einer E-Mail (z.B. als deren Anhang) zu einer anderen Containerdatei (z.B. einer PDF-Datei).The making 301 of the unencrypted file pair 302u may optionally include: merging the application program file 302a and the additional file 302b , eg to a common document (eg composite document), an e-mail (eg as an attachment) to another container file (eg a PDF file).

Das Zusammenfügen der Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b kann beispielsweise mittels eines Druckertreibers erfolgen, welcher eingerichtet ist, die zu druckende Anwendungsprogramm-Datei 302a an das zweite Anwendungsprogram 702b weiterzuleiten, in welcher der zu druckenden Anwendungsprogramm-Datei 302a die Zusatzdatei 302b hinzugefügt wird. Die Ausgabe des Druckertreibers kann beispielsweise an einen Drucker und/oder an ein E-Mail-Programm erfolgen.The merging of the application program file 302a and the additional file 302b can be done for example by means of a printer driver, which is set up, the application program file to be printed 302a to the second application program 702b forward in which of the application program file to be printed 302a the additional file 302b will be added. The output of the printer driver may be, for example, to a printer and / or an e-mail program.

Das Verschlüsseln 303 kann beispielsweise auf das unverschlüsselte Dateipaar 302u angewandt werden, welche die zusammengefügte Anwendungsprogramm-Datei 302a und Zusatzdatei 302b aufweist. Alternativ oder zusätzlich können die Anwendungsprogramm-Datei 302a und/oder die Zusatzdatei 302b vor dem Zusammenfügen verschlüsselt sein oder werden.Encrypting 303 for example, on the unencrypted file pair 302u be applied, which is the merged application program file 302a and additional file 302b having. Alternatively or additionally, the application program file 302a and / or the additional file 302b be encrypted or merged before merging.

Optional kann das Dateipaar 302u eine Anwendungsprogramm-Datei 302u (auch als Anwendungsprogramm-Dateipaar 302u bezeichnet) sein. Beispielsweise kann das Anwendungsprogramm-Dateipaar 302u eine seitenbasierte und/oder textbasierte Anwendungsprogramm-Datei 302u aufweisen oder daraus gebildet sein, z.B. in einem PDF-Format.Optionally, the file pair 302u an application program file 302u (Also as an application program file pair 302u be designated). For example, the application program file pair 302u a page-based and / or text-based application program file 302u or formed from, for example, in a PDF format.

Beispielsweise kann das seitenbasierte Anwendungsprogramm-Dateipaar 302u genau eine oder mehr als eine erste Seite (z.B. Dokumentenseite), welche alle Informationen der Anwendungsprogramm-Datei 302a aufweist, sowie genau eine oder mehr als eine zweite Seite (z.B. Dokumentenseite), welche alle Informationen der Zusatzdatei 302b aufweist, aufweisen.For example, the page-based application program file pair 302u exactly one or more than one first page (eg document page) containing all the information of the application program file 302a and exactly one or more than one second page (eg, document page) containing all the information of the additional file 302b has.

Das Verfahren 100 kann in 701 aufweisen: Bilden des Hashwertes 306 über den Schlüssel 304 mittels der Hashfunktion.The procedure 100 can in 701 comprise: forming the hash value 306 over the key 304 using the hash function.

Das Verfahren 100 kann optional in 703 aufweisen: Zusammenfügen des unverschlüsselten Hashwertes 306 und des verschlüsselten Dateipaars 302u (z.B. Anwendungsprogramm-Dateipaar 302u) zu einer zu übermittelnden ersten Nachricht 704 (auch als verschlüsselt-Dateipaar-Nachricht bezeichnet) und/oder zu einem gemeinsamen Dokument (z.B. Verbunddokument), einer E-Mail (z.B. als deren Anhang) zu einer anderen Containerdatei (z.B. einer PDF-Datei). Beispielsweise kann der Hashwert 306 im Kopf (auch als Header oder Dateikopf bezeichnet) des verschlüsselten Dateipaars 302u eingebettet sein oder werden.The procedure 100 can be optional in 703 have: Assemble the unencrypted hash value 306 and the encrypted file pair 302u (eg application program file pair 302u) to a first message to be transmitted 704 (also referred to as an encrypted file pair message) and / or to a shared document (eg compound document), an e-mail (eg as an attachment) to another container file (eg a PDF file). For example, the hash value 306 in the header (also called the header or file header) of the encrypted file pair 302u be embedded or become.

Das Verfahren 100 kann eingerichtet sein, die verschlüsselt-Dateipaar-Nachricht 704 zu der Recheneinheit 202 (z.B. deren Schnittstelle) zu übermitteln.The procedure 100 can be set up, the encrypted file pair message 704 to the arithmetic unit 202 (eg their interface).

Das Verfahren 100 kann in 705 aufweisen: Übermitteln des unverschlüsselten Anwendungsprogramm-Dateipaars 302u an eine elektrische Ressource, welche von den personenbezogenen Informationen identifiziert wird, z.B. an eine elektronische Adresse (z.B. via E-Mail), welche in den personenbezogenen Informationen enthalten ist.The procedure 100 can in 705 comprise: transmitting the unencrypted application program file pair 302u to an electrical resource, which is identified by the personal information, eg to an electronic address (eg via e-mail), which is contained in the personal information.

8 veranschaulicht das Verfahren 100 gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm 800. 8th illustrates the process 100 according to various embodiments in a schematic diagram 800 ,

Das Verfahren 100 kann in 311 das dritte Übermitteln der Anfragenachricht von dem Nutzerendgerät 204e an die Recheneinheit 202 (z.B. deren zweite Schnittstelle 202b) aufweisen. Die Recheneinheit 202 kann die entsprechende zweite Schnittstelle 202b (z.B. eine zweite Anwendungsprogrammierschnittstelle 202b) aufweisen, welche eingerichtet ist zum Empfangen 805 der Anfragenachricht.The procedure 100 can in 311 the third transmission of the request message from the user terminal 204e to the arithmetic unit 202 (eg their second interface 202b ) respectively. The arithmetic unit 202 can be the corresponding second interface 202b (eg a second application programming interface 202b ) which is arranged to receive 805 the request message.

Die Anfragenachricht kann beispielsweise an die zweite Schnittstelle 202b, welche von der Umleitung-Adressinformation identifiziert wird, gesendet werden und das Auffinden 315 des verschlüsselt gespeicherten Dateipaars 302v sowie dessen Entschlüsseln 111 auslösen. Die Umleitung-Adressinformation kann beispielsweise die zweite Schnittstelle 202b der Recheneinheit 202 lokalisieren und identifizieren.For example, the request message may be sent to the second interface 202b which is identified by the rerouting address information, are sent and the retrieval 315 the encrypted file pair 302V and its decryption 111 trigger. The redirection address information may be, for example, the second interface 202b the arithmetic unit 202 locate and identify.

Das Verfahren 100 kann in 319 das Übermitteln der personenbezogenen Daten 310p und der Wirtschaft-Informationen 310w von der Recheneinheit 208 an die Anbieterressource 208 aufweisen, z.B. an eine Webseite (engl: webpage), z.B. an eine Landeseite (engl.: Landingpage) des Anbieters.The procedure 100 can in 319 the transmission of personal data 310p and the economy information 310W from the arithmetic unit 208 to the provider resource 208 have, for example, to a website (English: webpage), for example, to a landing page (English: landing page) of the provider.

Die Anbieterressource 208 kann beispielsweise mit den Wirtschaft-Informationen verknüpft sein, z.B. diesen zugeordnet sein.The provider resource 208 For example, it can be linked to the business information, for example, assigned to it.

Das Verfahren 100 kann in 802 aufweisen, die personenbezogenen Daten 310p und die Wirtschaft-Informationen 310w weiterzuverwenden, z.B. in einem kundenspezifischen Prozess und/oder einem Konfigurationswizzard.The procedure 100 can in 802 have the personal data 310p and the economy information 310W continue to be used, for example in a customer-specific process and / or a configuration wizard.

9 veranschaulicht das Verfahren 100 gemäß verschiedenen Ausführungsformen in einem schematischen Diagramm 900. 9 illustrates the process 100 according to various embodiments in a schematic diagram 900 ,

Das Verfahren 100 kann in 401 das vierte Übermitteln des Schlüssels 304 an die Anbieterressource 208 aufweisen, z.B. von dem Nutzer 204 und/oder dessen Nutzerendgerät 204e. Beispielsweise kann der Nutzer 204 die Ziel-Adressinformation (z.B. eine Website) der Zusatzdatei 302b entnehmen und manuell aufrufen, z.B. in sein Nutzerendgerät 204e über die Tastatur eingeben und/oder mittels dessen optisch auslesen. Die Anbieterressource 208 kann beispielsweise eine Eingabeaufforderung an das Nutzerendgerät 204e übermitteln, mit dem zur Eingabe des Schlüssels aufgefordert wird. Gibt und/oder liest der Nutzer 204 den Schlüssel ein, wird dieser an die Anbieterressource 208 übermittelt.The procedure 100 can in 401 the fourth transmission of the key 304 to the provider resource 208 have, for example, by the user 204 and / or its user terminal 204e , For example, the user 204 the destination address information (eg a website) of the additional file 302b remove and call manually, for example, in his user terminal 204e Enter via the keyboard and / or optically read it out. The provider resource 208 For example, a command prompt to the user terminal 204e submit, which will ask for the key. Gives and / or reads the user 204 the key, this is to the provider resource 208 transmitted.

Das Verfahren 100 kann in 904 aufweisen, die Anfragenachricht zu erzeugen, z.B. von der Anbieterressource 208 und/oder von einem daran angeschlossenen Prozessor.The procedure 100 can in 904 have to generate the request message, for example, from the provider resource 208 and / or from a processor connected thereto.

Das Verfahren 100 kann in 311 das dritte Übermitteln der Anfragenachricht von der Anbieterressource 208 an die Recheneinheit 202 (z.B. deren zweite Schnittstelle 202b) aufweisen. Die Recheneinheit 202 kann die zweite Schnittstelle 202b (z.B. eine zweite Anwendungsprogrammierschnittstelle 202b) aufweisen, welche eingerichtet ist zum Empfangen der Anfragenachricht.The procedure 100 can in 311 the third transmission of the request message from the provider resource 208 to the arithmetic unit 202 (eg their second interface 202b ) respectively. The arithmetic unit 202 can be the second interface 202b (eg a second application programming interface 202b ) arranged to receive the request message.

Die Anfragenachricht kann beispielsweise an die zweite Schnittstelle 202b, welche von der Umleitung-Adressinformation identifiziert wird, gesendet werden und das Auffinden 315 des verschlüsselt gespeicherten Dateipaars 302v sowie dessen Entschlüsseln 111 auslösen. Die Umleitung-Adressinformation kann beispielsweise die zweite Schnittstelle 202b der Recheneinheit 202 lokalisieren und identifizieren.For example, the request message may be sent to the second interface 202b which is identified by the rerouting address information, are sent and the retrieval 315 the encrypted file pair 302V and its decryption 111 trigger. The redirection address information may be, for example, the second interface 202b the arithmetic unit 202 locate and identify.

Das Verfahren 100 kann in 319 das Senden der personenbezogenen Daten 310p und der Wirtschaft-Informationen 310w von der Recheneinheit 208 an die Anbieterressource 208 aufweisen, z.B. an die Webseite (engl: webpage), z.B. an die Landeseite (engl.: Landingpage) des Anbieters. Beispielsweise erhält die Landeseite in Reaktion auf eine Anfrage an die zweite Schnittstelle 202b der Recheneinheit 202, die den Schlüssel übermittelt, die entschlüsselte Zusatzdatei, welche die personenbezogenen Daten 310p und die Wirtschaft-Informationen 310w aufweist.The procedure 100 can in 319 the sending of personal data 310p and the economy information 310W from the arithmetic unit 208 to the provider resource 208 have, for example, the website (English: webpage), eg to the land page (English: landing page) of the provider. For example, the landing page receives in response to a request to the second interface 202b the arithmetic unit 202 that transmits the key, the decrypted additional file containing the personal data 310p and the economy information 310W having.

Das Verfahren 100 kann in 802 aufweisen, die personenbezogenen Daten 310p und die Wirtschaft-Informationen 310w weiterzuverwenden, z.B. in einem kundenspezifischen Prozess und/oder einem Konfigurationswizzard.The procedure 100 can in 802 have the personal data 310p and the economy information 310W continue to use, eg in a custom process and / or a configuration wizard.

10 veranschaulicht das Dateipaar 302u gemäß verschiedenen Ausführungsformen in einer schematischen Ansicht 1000. 10 illustrates the file pair 302u according to various embodiments in a schematic view 1000 ,

Das Dateipaar 302u kann die Anwendungsprogramm-Datei 302a und/oder die Zusatzdatei 302b aufweisen. Das Dateipaar 302u kann beispielsweise Teil genau eines seitenbasierten Dokuments und/oder einer seitenbasierten Containerdatei sein. Beispielsweise kann das Anwendungsprogramm-Dateipaar 302u genau eine oder mehr als eine erste Dokumentenseite, welche alle Informationen der Anwendungsprogramm-Datei 302a aufweist, sowie genau eine oder mehr als eine zweite Dokumentenseite, welche alle Informationen der Zusatzdatei 302b aufweist, aufweisen.The file pair 302u can the application program file 302a and / or the additional file 302b respectively. The file pair 302u For example, it can be part of exactly one page-based document and / or one page-based container file. For example, the application program file pair 302u exactly one or more than a first document page containing all the information of the application program file 302a and exactly one or more than one second document page containing all the information of the additional file 302b has.

Die Anwendungsprogramm-Datei 302a, die Zusatzdatei 302b und/oder das diese enthaltende Dokument bzw. die Containerdatei 302a, 302b kann zumindest eines von folgenden Dokumentenformaten aufweisen: ein portables Dokumentenformat, ein Text-Dokumentenformat, Office-Open-XML-Format (XML=Erweiterbare Auszeichnungssprache), OpenDocument-Format (ODF) oder ein anderes SGML/XML-basiertes Dokumentenformat.The application program file 302a , the additional file 302b and / or the document containing it or the container file 302a . 302b can have at least one of the following document formats: a portable document format, a text document format, Office Open XML Format (XML), OpenDocument Format (ODF), or any other SGML / XML-based document format.

Die Informationen der Anwendungsprogramm-Datei 302a und/oder der Zusatzdatei 302b können beispielsweise, wenn von einem Interpreter des Dokumentenformats (auch als Dokumentenformat-Interpreter bezeichnet) interpretiert, im Klartext angezeigt werden, z.B. auf einem Bildschirm eines Endgeräts und/oder auf einem Ausdruck.The information of the application program file 302a and / or the additional file 302b For example, when interpreted by an interpreter of the document format (also referred to as a document format interpreter) may be displayed in plain text, eg, on a screen of a terminal and / or on an expression.

Die Anwendungsprogramm-Datei 302a kann erste Informationen 1002 aufweisen. Die ersten Informationen 1002 können zumindest eine von folgenden Informationstypen aufweisen: Vertragsinformationen, Rechnungsinformationen, Urheberinformationen, Angebotsinformationen und/oder Produktinformationen. Die ersten Informationen 1002 können alternativ oder zusätzlich auch andere Informationstypen aufweisen, z.B. ökonomische, personenbezogene und/oder wirtschaftliche Informationen.The application program file 302a can be first information 1002 respectively. The first information 1002 may include at least one of the following types of information: contract information, billing information, copyright information, offer information, and / or product information. The first information 1002 may alternatively or additionally have other types of information, such as economic, personal and / or economic information.

Die Vertragsinformationen können Informationen zu einem (z.B. geschlossenen oder abzuschließenden) Vertrag aufweisen, z.B. zu einem von folgenden Vertragstypen: Kaufvertrag, Dienstleistungsvertrag, Tauschvertrag, Schenkungsvertrag, Pachtvertrag, Leihvertrag, Reisevertrag, Wettvertrag, Spielvertrag, Bürgschaftsvertrag, Leasingvertrag, Franchisingvertrag, Factoringvertrag, Darlehensvertrag, Auftragsvertrag, Maklervertrag, Kostenvoranschlaginformationen, Verwahrungsvertrag Versicherungsvertrag, Leihvertrag, Werkvertrag, Geschäftsbesorgungsvertrag und/oder zu einer Mischung aus diesen. Die Vertragsinformationen können beispielsweise Informationen zu den Vertragspartnern 1004 (z.B. deren personenbezogene Daten), dem Vertragsgegenstand (wie beispielsweise Leistung und Gegenleistung) und/oder dem Vertragsinhalt 1002 aufweisen.The contract information can contain information about a contract (eg closed or to be concluded), eg for one of the following types of contract: sales contract, service contract, barter contract, donation contract, leasing contract, travel contract, betting contract, gaming agreement, guarantee contract, leasing contract, franchising agreement, factoring agreement, loan agreement, Contract, Broker Contract, Quotation Information, Custody Contract, Insurance Contract, Loan Agreement, Work Contract, Agency Agreement and / or any combination of these. For example, the contract information may provide information about the contractors 1004 (eg their personal data), the subject of the contract (such as performance and consideration) and / or the content of the contract 1002 respectively.

Die Urheberinformationen 1004 können Informationen über den Urheber des Dokuments (z.B. dessen personenbezogenen Daten aufweisen.The copyright information 1004 may contain information about the author of the document (eg his personal data.

Die Angebotsinformationen können Informationen über ein (z.B. wirtschaftliches) Angebot aufweisen, z.B. zu dem angebotenen Gegenstand, zu dem Inhalt des Angebots, zu dem Anbietenden (z.B. dessen personenbezogenen Daten) und/oder zu demjenigen, an den sich das Angebot richtet (z.B. dessen personenbezogenen Daten 310p).The offer information may include information about a (eg, economic) offer, for example, the item offered, the content of the offer, the offeror (eg, personal information), and / or the person to whom the offer is directed (eg, personal information) dates 310p) ,

Die Produktinformationen können Informationen über ein Produkt aufweisen, z.B. dessen technische Angaben, Mengenangaben, Herstellerangaben 1004 (z.B. dessen personenbezogenen Daten) und/oder einen Produktpreis.The product information may include information about a product, such as its technical specifications, quantities, manufacturer's information 1004 (eg their personal data) and / or a product price.

Die Rechnungsinformationen können Informationen über eine Rechnung aufweisen, z.B. den Rechnungspreis, die Rechnungspositionen, den Rechnungsstellenden 1004 (z.B. dessen personenbezogene Daten) und Informationen über denjenigen, an welchen die Rechnung gerichtet ist 310p (z.B. dessen personenbezogene Daten 310p).The billing information may include information about an invoice, eg the invoice price, the invoice items, the biller 1004 (eg personal information) and information about the person to whom the invoice is addressed 310p (eg their personal data 310p) ,

Die Kostenvoranschlaginformationen können Informationen über einen Kostenvoranschlag aufweisen, z.B. die veranschlagten Kosten, die veranschlagte Leistung (z.B. deren Umfang), Informationen über den Veranschlagenden 1004 (z.B. dessen personenbezogene Daten), und/oder Informationen über denjenigen, an welchen der Kostenvoranschlag gerichtet ist (z.B. dessen personenbezogene Daten 310p).The estimate information may include information about a cost estimate, such as the estimated cost, the estimated benefit (eg, its extent), information about the assessor 1004 (eg personal data), and / or information about the person to whom the quote is addressed (eg personal data 310p) ,

Die Zusatzdatei 302b kann zweite Informationen 310w (auch als Wirtschaft-Informationen 310w bezeichnet) über eine Tätigkeit aufweisen, z.B. wirtschaftliche Informationen und/oder Informationen über eine wirtschaftliche Tätigkeit. Die Wirtschaft-Informationen 310w können sich auf die ersten Informationen beziehen, z.B. zu denen korreliert sein. Die Tätigkeit kann beispielsweise den Abschluss eines Vertrages, welcher sich auf den Vertragsgegenstand aus den ersten Informationen 1002 bezieht, die Annahme eines Angebotes und/oder eine andere Abgabe einer Willenserklärung aufweisen.The additional file 302b can second information 310W (also as a business information 310W have an activity, eg economic information and / or information about an economic activity. The economy information 310W can refer to the first information, eg correlated to those. The activity may be, for example, the conclusion of a contract that relates to the subject matter of the first information 1002 refers to the acceptance of an offer and / or other submission of a declaration of intent.

Optional kann die Tätigkeit eine Tätigkeit aufweisen, welche die Person, auf welche die Daten personenbezogen sind, durchführen soll (auch als personalisierte Tätigkeit bezeichnet) oder nur diese durchführen kann (z.B. die Abgabe einer Willenserklärung). Alternativ oder zusätzlich können die Wirtschaft-Informationen personalisierte Informationen aufweisen, z.B. ein personalisiertes Angebot oder einen personalisierten vorkonfektionierten Vertrag.Optionally, the activity may have an activity which the person to whom the data is personal is supposed to perform (also as called personalized activity) or can only perform this (eg the submission of a declaration of intent). Alternatively or additionally, the business information may include personalized information, eg a personalized offer or a personalized pre-made contract.

Beispielsweise können die Wirtschaft-Informationen zumindest einen von folgenden Informationstypen aufweisen: Vertragsinformationen, Kostenvoranschlaginformationen und/oder Angebotsinformationen. Beispielsweise können die Wirtschaft-Informationen einen vorkonfektionierten Vertrag oder zumindest ein Angebot über deren Abschluss und/oder Informationen zu dem abzuschließenden Vertragsgegenstand aufweisen.For example, the business information may include at least one of the following information types: contract information, cost estimate information, and / or offer information. For example, the business information can have a prefabricated contract or at least an offer for its conclusion and / or information about the subject of the contract to be concluded.

Das Dateipaar 302u kann die personenbezogenen Daten 310p aufweisen. Beispielsweise kann die Zusatzdatei 302b die personenbezogenen Daten 310p aufweisen (d.h. diese muss dies nicht notwendigerweise). Alternativ oder zusätzlich kann die Anwendungsprogramm-Datei 302a die personenbezogenen Daten 310p aufweisen.The file pair 302u can the personal data 310p respectively. For example, the additional file 302b the personal data 310p (ie this does not necessarily have to). Alternatively or additionally, the application program file 302a the personal data 310p respectively.

Beispielsweise können die Anwendungsprogramm-Datei 302a die ersten Informationen 1002 über einen Vertrag aufweisen und die Zusatzdatei 302b die zweiten Informationen 310w über eine Finanzierung des Vertrags.For example, the application program file 302a the first information 1002 have a contract and the additional file 302b the second information 310W about financing the contract.

Beispielsweise kann die Anwendungsprogramm-Datei 302a die ersten Informationen 1002 über eine Versicherung aufweisen und die Zusatzdatei 302b kann die zweiten Informationen 310w über einen vorkonfektionierten Versicherungsvertrag dazu aufweisen.For example, the application program file 302a the first information 1002 have insurance and the additional file 302b can the second information 310W have a ready-made insurance contract.

Beispielsweise kann die Anwendungsprogramm-Datei 302a die ersten Informationen 1002 über eine Rechnung aufweisen und die Zusatzdatei 302b kann die zweiten Informationen 310w über eine Versicherung über den darin in Rechnung gestellten Gegenstand (z.B. ein Produkt, wie beispielsweise ein Fahrrad oder ein Auto) aufweisen.For example, the application program file 302a the first information 1002 have an invoice and the additional file 302b can the second information 310W have insurance on the item invoiced therein (eg a product, such as a bicycle or a car).

Beispielsweise kann die Anwendungsprogramm-Datei 302a die ersten Informationen 1002 über eine Rechnung aufweisen und die Zusatzdatei 302b die zweiten Informationen 310w über eine Finanzierung der darin in Rechnung gestellten Kosten aufweisen.For example, the application program file 302a the first information 1002 have an invoice and the additional file 302b the second information 310W financing of the costs invoiced.

Beispielsweise kann die Anwendungsprogramm-Datei 302a die ersten Informationen 1002 über einen Kostenvoranschlag aufweisen und die Zusatzdatei 302b die zweiten Informationen 310w über eine Finanzierung der darin veranschlagten Kosten aufweisen.For example, the application program file 302a the first information 1002 have a cost estimate and the additional file 302b the second information 310W financing the estimated costs.

Beispielsweise kann die Anwendungsprogramm-Datei 302a die ersten Informationen 1002 über ein Produkt aufweisen und die Zusatzdatei 302b kann die zweiten Informationen 310w über ein Zusatzprodukt für das Produkt aufweisen.For example, the application program file 302a the first information 1002 have a product and the additional file 302b can the second information 310W have an additional product for the product.

Beispielsweise kann die Anwendungsprogramm-Datei 302a die ersten Informationen 1002 über einen Fahrschulvertrag für eine Person aufweisen und die Zusatzdatei 302b kann die zweiten Informationen 310w über eine Berufsunfähigkeitsversicherung für die Person dazu aufweisen.For example, the application program file 302a the first information 1002 have a driving school contract for one person and the additional file 302b can the second information 310W have a disability insurance for the person.

In Fall eines Versicherungsvertrags kann die Versicherungsprovisionen beispielsweise an den Urheber der Zusatzdatei 302b ausgezahlt werden, z.B. an den Informationsanbieter. In Fall eines Immobilienvertrags kann die Courtage beispielsweise an den Urheber der Zusatzdatei 302b ausgezahlt werden, z.B. an den Informationsanbieter.In the case of an insurance contract, for example, the insurance commission may be sent to the originator of the additional file 302b be paid, for example to the information provider. For example, in the case of a real estate contract, the brokerage fee may be due to the originator of the additional file 302b be paid, for example to the information provider.

Mit anderen Worten kann beispielsweise die Wirtschaft-Information mit einer Provision verknüpft sein oder werden.In other words, for example, the business information may or may not be linked to a commission.

Ferner kann die Zusatzdatei 302b die Ziel-Adressinformation 714 aufweisen, welche die Anbieterressource 208 identifiziert. Die Ziel-Adressinformation kann beispielsweise in einen Hyperlink eingebettet sein, welcher eingerichtet ist, bei seiner Ausführung zumindest folgende Angaben an die von der Umleitung-Adressinformation identifizierte elektronische Ressource (z.B. die zweite Schnittstelle 202b der Recheneinheit 202) zu senden: den Schlüssel 304 und die personenbezogenen Daten 310p sowie optional die Wirtschaft-Information 310w, optional die Ziel-Adressinformation und/oder optional eine Nutzungsfreigabe der personenbezogenen Informationen 310w.Furthermore, the additional file 302b the destination address information 714 which the provider resource 208 identified. The destination address information may for example be embedded in a hyperlink which is set up, when executed, at least the following information to the electronic resource identified by the diversion address information (eg the second interface 202b the arithmetic unit 202 ) to send: the key 304 and the personal data 310p and optionally the economy information 310W , optionally the destination address information and / or optionally a usage release of the personal information 310W ,

Optional kann die Zusatzdatei 302b, z.B. nahe des Hyperlinks, eine Information (auch als Freigabe-Information bezeichnet) aufweisen, gemäß welcher eine Ausführung des Hyperlinks die Nutzungsfreigabe der personenbezogenen Informationen 310w veranlasst und/oder an die Anbieterressource 208 übermittelt. Die Freigabe-Information kann beispielsweise eingerichtet sein, von dem Dokumentenformat-Interpreter grafisch in Klartext ausgegeben zu werden.Optionally, the additional file 302b , eg near the hyperlink, have information (also referred to as release information) according to which an execution of the hyperlink allows the use of the personal information 310W causes and / or to the provider resource 208 transmitted. The release information can be set up, for example, to be output graphically in plain text by the document format interpreter.

Alternativ oder zusätzlich kann die Zusatzdatei 302b derart eingerichtet sein, dass diese von einem Dokumentenformat-Interpreter grafisch ausgegeben, eine der folgenden Information in Klartext anzeigen: den Schlüssel 304 und die Ziel-Adressinformation sowie optional die Wirtschaft-Information 310w sowie optional die personenbezogenen Daten 310p.Alternatively or additionally, the additional file 302b be set up so that they graphically output from a document format interpreter, display one of the following information in plain text: the key 304 and the destination address information and optionally the economy information 310W as well as optionally the personal data 310p ,

Im Folgenden werden verschiedene Beispiele beschrieben, die sich auf vorangehend Beschriebene und in den Figuren Dargestellte beziehen. In the following, various examples will be described which relate to what has been described above and illustrated in the figures.

Beispiel 1 ist ein Verfahren 100, aufweisend: Empfangen 101 eines Paars 302u einer verschlüsselten Anwendungsprogramm-Datei 302a und einer verschlüsselten Zusatzdatei 302b, wobei dem Paar 302u ein über einen zur Verschlüsselung der Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b verwendeten (z.B. kryptographischer) Schlüssel 304 gebildeter (z.B. kryptographischer) Hashwert 306 gemäß einer (z.B. kryptographischen) Hashfunktion zugeordnet ist, wobei die Zusatzdatei 302b Wirtschaft-Informationen 310w über eine Tätigkeit und eine Adressinformation, welche eine elektronische Ressource 208 identifiziert, aufweist, wobei die Anwendungsprogramm-Datei 302a und/oder die Zusatzdatei 302b personenbezogene Informationen 310p aufweisen, auf welche Informationen in der Anwendungsprogramm-Datei 302a und die Wirtschaft-Informationen 310w der Zusatzdatei 302b bezogen sind; Abspeichern 103 der verschlüsselten Anwendungsprogramm-Datei 302a und der verschlüsselten Zusatzdatei 302b sowie einem diesen zugeordneten Identifikator, wobei der Identifikator den Hashwert 306 aufweist, Empfangen 105 einer Anfragenachricht, die den Schlüssel 304 und optional die Adressinformation aufweist; Bilden 107 eines zusätzlichen Hashwerts 316 über den empfangenen Schlüssel 304 gemäß der Hashfunktion; Vergleichen 109 des zusätzlichen Hashwerts 316 mit dem Hashwert 306 zum Identifizieren der Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b; Entschlüsseln 111 der identifizierten Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b unter Verwendung des Schlüssels 304; und Senden 1013 der personenbezogenen Daten 310p und der Wirtschaft-Informationen 310w an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource 208.Example 1 is a method 100 comprising: receiving 101 a couple 302u an encrypted application program file 302a and an encrypted additional file 302b , where the couple 302u on via to encrypt the application program file 302a and the additional file 302b used (eg cryptographic) keys 304 formed (eg cryptographic) hash value 306 is assigned according to a (eg cryptographic) hash function, wherein the additional file 302b Economic information 310W about an activity and an address information, which is an electronic resource 208 identified, wherein the application program file 302a and / or the additional file 302b personal information 310p indicate what information is in the application program file 302a and the economy information 310W the additional file 302b are related; save 103 the encrypted application program file 302a and the encrypted additional file 302b and an identifier associated therewith, wherein the identifier is the hash value 306 having, receiving 105 a request message containing the key 304 and optionally, the address information; Form 107 an additional hash value 316 about the received key 304 according to the hash function; to compare 109 the additional hash value 316 with the hash value 306 to identify the application program file 302a and the additional file 302b ; decipher 111 the identified application program file 302a and the additional file 302b using the key 304 ; and send 1013 of personal data 310p and the economy information 310W to the electronic resource identified by the decrypted address information 208 ,

Beispiel 2 ist ein Verfahren 100 gemäß Beispiel 1, ferner aufweisend: Weiterleiten 312 der Anfragenachricht an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource 208.Example 2 is a method 100 according to Example 1, further comprising: forwarding 312 the request message to the electronic resource identified by the decrypted address information 208 ,

Beispiel 3 ist ein Verfahren 100 gemäß Beispiel 1 oder 2, ferner aufweisend: Empfangen 101 des unverschlüsselten Hashwerts 306 (mit anderen Worten Empfangen 101 des Hashwerts 306 in unverschlüsselter Form).Example 3 is a method 100 according to example 1 or 2, further comprising: receiving 101 the unencrypted hash value 306 (in other words receiving 101 the hash value 306 in unencrypted form).

Beispiel 4 ist ein Verfahren 100 gemäß Beispiel 3, wobei der unverschlüsselte Hashwert 306 zusammen mit der Anwendungsprogramm-Datei 302a und/oder der Zusatzdatei 302b empfangen wird, z.B. als Teil einer Containerdatei (z.B. einer PDF-Datei oder eine E-Mail-Datei).Example 4 is a method 100 according to Example 3, wherein the unencrypted hash value 306 along with the application program file 302a and / or the additional file 302b received as part of a container file (eg a PDF file or an e-mail file).

Beispiel 5 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 4, wobei das Senden 1013 der personenbezogenen Daten 310p und der Wirtschaft-Informationen 310w an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource 208 aufweist: Extrahieren der personenbezogenen Daten 310p, der Adressinformation und/oder der Wirtschaft-Informationen 310w aus der entschlüsselten Anwendungsprogramm-Datei 302a und/oder der entschlüsselten Zusatzdatei 302b.Example 5 is a method 100 according to any one of examples 1 to 4, wherein the sending 1013 of personal data 310p and the economy information 310W to the electronic resource identified by the decrypted address information 208 comprising: extracting the personal data 310p , the address information and / or the business information 310W from the decrypted application program file 302a and / or the decrypted additional file 302b ,

Beispiel 6 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 5, wobei das Paar 302u der verschlüsselten Anwendungsprogramm-Datei 302a und der verschlüsselten Zusatzdatei 302b als Teil einer (z.B. verschlüsselten) Containerdatei empfangen werden.Example 6 is a method 100 according to any one of Examples 1 to 5, wherein the pair 302u the encrypted application program file 302a and the encrypted additional file 302b as part of a (eg encrypted) container file.

Beispiel 7 ist ein Verfahren 100 gemäß Beispiel 6, wobei die Containerdatei ein Text-Dokumentenformat, ein portables Dokumentenformat und/oder ein seitenbasiertes Dokumentenformat aufweist; und/oder wobei die Zusatzdatei 302b und/oder die Anwendungsprogramm-Datei 302a dasselbe Dokumentenformat wie die Containerdatei aufweisen.Example 7 is a method 100 according to example 6, wherein the container file comprises a text document format, a portable document format and / or a page-based document format; and / or where the additional file 302b and / or the application program file 302a have the same document format as the container file.

Beispiel 8 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 7, wobei die Zusatzdatei 302b eine zusätzliche Anwendungsprogramm-Datei 302a ist.Example 8 is a method 100 according to one of the examples 1 to 7, wherein the additional file 302b an additional application program file 302a is.

Beispiel 9 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 8, wobei die Zusatzdatei 302b und/oder die Anwendungsprogramm-Datei 302a ein Text-Dokumentenformat aufweisen.Example 9 is a method 100 according to any one of examples 1 to 8, wherein the additional file 302b and / or the application program file 302a have a text document format.

Beispiel 10 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 9, wobei die Zusatzdatei 302b und/oder die Anwendungsprogramm-Datei 302a ein portables Dokumentenformat (auch als PDF bezeichnet) aufweisen.Example 10 is a method 100 according to one of examples 1 to 9, wherein the additional file 302b and / or the application program file 302a a portable document format (also called PDF).

Beispiel 11 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 10, wobei die Zusatzdatei 302b und die Anwendungsprogramm-Datei 302a dasselbe Dokumentenformat aufweisen.Example 11 is a method 100 according to one of the examples 1 to 10, wherein the additional file 302b and the application program file 302a have the same document format.

Beispiel 12 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 11, wobei die Zusatzdatei 302b und/oder die Anwendungsprogramm-Datei 302a gemäß einer Seitenbeschreibungssprache gebildet sind.Example 12 is a method 100 according to any one of examples 1 to 11, wherein the additional file 302b and / or the application program file 302a are formed according to a page description language.

Beispiel 13 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 12, wobei die Zusatzdatei 302b und die Anwendungsprogramm-Datei 302a symmetrisch verschlüsselt sind.Example 13 is a method 100 according to any one of examples 1 to 12, wherein the additional file 302b and the application program file 302a are symmetrically encrypted.

Beispiel 14 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 13, wobei die Zusatzdatei 302b und die Anwendungsprogramm-Datei 302a mittels eines Rijndael-Algorithmus verschlüsselt sind, z.B. gemäß AES-128, AES-192, AES-256 oder AES-512.Example 14 is a method 100 according to one of the examples 1 to 13, wherein the additional file 302b and the application program file 302a are encrypted by means of a Rijndael algorithm, eg according to AES-128, AES-192, AES-256 or AES-512.

Beispiel 15 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 14, wobei die Zusatzdatei 302b Daten (z.B. ausführbaren Code) aufweist, welche, von einem Dokumentenformat-Interpreter grafisch ausgegeben, den Schlüssel 304 und/oder die Adressinformation im Klartext anzeigen.Example 15 is a method 100 according to any one of examples 1 to 14, wherein the additional file 302b Data (eg, executable code) which, graphically output from a document format interpreter, is the key 304 and / or display the address information in plain text.

Beispiel 16 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 15, wobei die Zusatzdatei 302b Daten (z.B. ausführbaren Code) aufweist, welche, von einem Dokumentenformat-Interpreter grafisch ausgegeben, einen Hyperlink zu der elektronischen Ressource anzeigen (z.B. Klartext gemäß einer Hyperlinkformatierung) .Example 16 is a method 100 according to any one of examples 1 to 15, wherein the additional file 302b Data (eg, executable code) which, graphically output from a document format interpreter, indicates a hyperlink to the electronic resource (eg, plain text according to hyperlink formatting).

Beispiel 17 ist ein Verfahren 100 gemäß Beispiel 16, wobei der Hyperlink derart eingerichtet ist, dass das Ausführen des Hyperlinks die Anfragenachricht sendet.Example 17 is a method 100 according to Example 16, wherein the hyperlink is arranged such that the execution of the hyperlink sends the request message.

Beispiel 18 ist ein Verfahren 100 gemäß Beispiel 16 oder 17, wobei der Hyperlink einen Trackingcode aufweist.Example 18 is a method 100 according to example 16 or 17, wherein the hyperlink has a tracking code.

Beispiel 19 ist ein Verfahren 100 gemäß Beispiel 18, wobei der Trackingcode eingerichtet ist, die Anfragenachricht an eine zusätzliche elektronische Ressource (die sich von der elektronischen Ressource unterscheidet) zu senden, wobei die zusätzliche elektronische Ressource das Empfangen der Anfragenachricht durchführt.Example 19 is a method 100 according to example 18, wherein the tracking code is arranged to send the request message to an additional electronic resource (other than the electronic resource), the additional electronic resource performing the receiving of the request message.

Beispiel 20 ist ein Verfahren 100 gemäß einem der Beispiele 16 bis 19, wobei die Zusatzdatei 302b Daten (z.B. ausführbaren Code) aufweist, welche, von einem Dokumentenformat-Interpreter grafisch ausgegeben, eine Information in Klartext anzeigt, gemäß welcher eine Ausführung des Hyperlinks eine Nutzungsfreigabe der personenbezogenen Informationen veranlasst.Example 20 is a method 100 according to any of examples 16 to 19, wherein the additional file 302b Data (eg executable code) which, graphically output by a document format interpreter, displays information in plain text according to which execution of the hyperlink causes a usage release of the personal information.

Beispiel 21 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 20, wobei das Vergleichen 109 des zusätzlichen Hashwerts 316 mit dem Hashwert 306 aufweist, diese auf Übereinstimmung zu überprüfen.Example 21 is a method 100 according to any one of Examples 1 to 20, wherein the comparing 109 the additional hash value 316 with the hash value 306 has to check that they match.

Beispiel 22 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 21, wobei das Identifizieren der Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b aufweist: Bilden eine Suchanfrage unter Verwendung des zusätzlichen Hashwerts 316 als Suchkriterium.Example 22 is a method 100 according to any one of examples 1 to 21, wherein identifying the application program file 302a and the additional file 302b comprising: forming a search query using the additional hash value 316 as a search criterion.

Beispiel 23 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 22, wobei die Hashfunktion eine kryptographische Hashfunktion ist.Example 23 is a method 100 according to any one of Examples 1 to 22, wherein the hash function is a cryptographic hash function.

Beispiel 24 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 23, wobei die personenspezifischen Informationen zumindest Angaben über eine Person aufweisen, welche die Person eindeutig identifizieren.Example 24 is a method 100 according to one of the examples 1 to 23, wherein the person-specific information at least have information about a person, which uniquely identify the person.

Beispiel 25 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 24, wobei die verschlüsselte Anwendungsprogramm-Datei und die verschlüsselte Zusatzdatei auf einer höheren Schicht als der Transportschicht verschlüsselt sind, z.B. auf der Darstellungsschicht oder der Anwendungsschicht.Example 25 is a method 100 according to any one of examples 1 to 24, wherein the encrypted application program file and the encrypted additional file are encrypted on a higher layer than the transport layer, eg on the presentation layer or the application layer.

Beispiel 26 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 25, wobei das Paar verschlüsselt gemäß einem Netzwerk-Verschlüsselungsprotokoll empfangen wird (d.h. auf der Transportschicht verschlüsselt übertragen wird), das Verfahren ferner aufweisend: Entschlüsseln des Paars 302u gemäß dem Verschlüsselungsprotokoll zum Extrahieren der verschlüsselten Anwendungsprogramm-Datei 302a und der verschlüsselten Zusatzdatei 302b.Example 26 is a method 100 according to any one of Examples 1 to 25, wherein the pair is encrypted in accordance with a network encryption protocol (ie, encrypted on the transport layer), the method further comprising: decrypting the pair 302u according to the encryption protocol for extracting the encrypted application program file 302a and the encrypted additional file 302b ,

Beispiel 27 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 26, wobei die Zusatzdatei 302b auf einem Template basiert (d.h. templatebasiert) ist.Example 27 is a method 100 according to any one of examples 1 to 26, wherein the additional file 302b based on a template (ie template-based).

Beispiel 28 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 27, ferner aufweisend: Senden eines oder des Templates, auf welchem die Zusatzdatei 302b basiert.Example 28 is a method 100 according to any one of examples 1 to 27, further comprising: sending one or the template on which the additional file 302b based.

Beispiel 29 ist ein Verfahren 100 gemäß Beispiel 27 oder 28, wobei das Template genau ein oder mehr als ein Eingabefeld 502e für die Wirtschaft-Informationen definiert.Example 29 is a method 100 according to example 27 or 28, wherein the template is exactly one or more than one input field 502e defined for the economy information.

Beispiel 30 ist ein Verfahren 100 gemäß einem der Beispiele 27 bis 29, ferner aufweisend: Empfangen einer zusätzlichen Anfragenachricht, gemäß welcher das Template aus mehreren gespeicherten Templates ausgewählt wird.Example 30 is a method 100 according to one of examples 27 to 29, further comprising: receiving an additional request message according to which the template is selected from a plurality of stored templates.

Beispiel 31 ist ein Verfahren 100 gemäß einem der Beispiele 27 bis 30, wobei das Template einem Benutzerkonto zugeordnet ist und die zusätzliche Anfragenachricht das Benutzerkonto identifiziert und/oder authentifiziert.Example 31 is a method 100 according to any one of examples 27 to 30, wherein the template is associated with a user account and the additional request message identifies and / or authenticates the user account.

Beispiel 32 ist ein Verfahren 100 gemäß einem der Beispiele 27 bis 31, wobei das Template die Hashfunktion aufweist.Example 32 is a method 100 according to any one of examples 27 to 31, wherein the template has the hash function.

Beispiel 33 ist ein Verfahren 100 gemäß einem der Beispiele 1 bis 32, ferner aufweisend: Senden der Hashfunktion.Example 33 is a method 100 according to any one of examples 1 to 32, further comprising: transmitting the hash function.

Beispiel 34 ist ein Verfahren 100 gemäß Beispiel 33, ferner aufweisend: Empfangen einer noch zusätzlichen Anfragenachricht, welche die Hashfunktion anfordert.Example 34 is a method 100 according to example 33, further comprising: receiving an additional request message requesting the hash function.

Beispiel 35 ist genau ein oder mehr als ein Prozessor 202p, welcher eingerichtet ist, das Verfahren 100 gemäß einem der Beispiele 1 bis 34 durchzuführen.Example 35 is exactly one or more than one processor 202p which is set up the procedure 100 according to one of Examples 1 to 34.

Beispiel 36 ist eine Recheneinheit, aufweisend: eine Netzwerkschnittstelle, zum Empfangen und Senden von Daten; und genau einen oder mehr als einen Prozessor 202p gemäß Beispiel 35, welcher kommunikativ mit der Netzwerkschnittstelle verbunden ist; die Recheneinheit optional ferner aufweisend: einen Datenspeicher, der kommunikativ mit dem Prozessor verbunden ist, wobei der Datenspeicher optional ein oder mehr als ein Template speichert, wobei der Prozessor optional eingerichtet ist, eine oder mehr als eine Anwendungsprogrammierschnittstelle zu implementieren und ferner eingerichtet ist von der Netzwerkschnittstelle empfangene Daten an die eine oder mehr als eine Anwendungsprogrammierschnittstelle weiterzugeben, wobei die Netzwerkschnittstelle optional ferner eingerichtet ist, ein Netzwerk-Verschlüsselungsprotokoll zu implementieren und gemäß dem Netzwerk-Verschlüsselungsprotokoll verschlüsselte Daten (z.B. den Schlüssel) zu entschlüsseln.Example 36 is a computing unit comprising: a network interface for receiving and transmitting data; and exactly one or more than one processor 202p according to example 35, which is communicatively connected to the network interface; the arithmetic unit optionally further comprising: a data memory communicatively coupled to the processor, the data storage optionally storing one or more than one template, the processor optionally being configured to implement one or more application programming interfaces and further configured by the The network interface is optionally further configured to implement a network encryption protocol and to decrypt encrypted data (eg, the key) according to the network encryption protocol.

Beispiel 37 ist ein nichtflüchtiger Speicher, der Instruktionen (z.B. ausführbaren Code) speichert, welche eingerichtet sind, wenn von einem Prozessor ausgeführt, das Verfahren 100 gemäß einem der Beispiele 1 bis 34 durchzuführen.Example 37 is a nonvolatile memory that stores instructions (eg, executable code) that are set up when executed by a processor, the method 100 according to one of Examples 1 to 34.

Beispiel 38 ist eine Recheneinheit, aufweisend: eine erste Anwendungsprogrammierschnittstelle 202a, welche eingerichtet ist zum Empfangen eines Paars 302u einer verschlüsselten Anwendungsprogramm-Datei 302a und einer verschlüsselten Zusatzdatei302b, wobei dem Paar 302u ein über einen zur Verschlüsselung der Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b verwendeten (z.B. kryptographischer) Schlüssel 304 gebildeter (z.B. kryptographischer) Hashwert 306 gemäß einer (z.B. kryptographischen) Hashfunktion zugeordnet ist, wobei die Zusatzdatei 302b Wirtschaft-Informationen 310w über eine Tätigkeit und eine Adressinformation, welche eine elektronische Ressource 208 identifiziert, aufweist, wobei die Anwendungsprogramm-Datei 302a und/oder die Zusatzdatei 302b personenbezogene Informationen 310p aufweisen, auf welche Informationen in der Anwendungsprogramm-Datei 302a und die Wirtschaft-Informationen 310w der Zusatzdatei 302b bezogen sind; einen Speicher 202s (auch als Datenspeicher bezeichnet), wobei die erste Anwendungsprogrammierschnittstelle 202a ferner eingerichtet ist, zum Abspeichern 103 der verschlüsselten Anwendungsprogramm-Datei 302a und der verschlüsselten Zusatzdatei 302b sowie eines diesen zugeordneten Identifikators auf dem Speicher 202s, wobei der Identifikator den Hashwert 306 aufweist; eine zweite Anwendungsprogrammierschnittstelle 202b, welche eingerichtet ist zum Empfangen 105 einer Anfragenachricht, die den Schlüssel 304 und optional die Adressinformation aufweist; genau einen oder mehr als einen Prozessor 202p, welcher eingerichtet ist zum Bilden 107 eines zusätzlichen Hashwerts 316 über den empfangenen Schlüssel 304 gemäß der Hashfunktion und zum Vergleichen 109 des zusätzlichen Hashwerts 316 mit dem Hashwert 306 zum Identifizieren der Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b; genau einen oder mehr als einen Prozessor, welcher eingerichtet ist zum Entschlüsseln 111 der identifizierten Anwendungsprogramm-Datei 302a und der Zusatzdatei 302b unter Verwendung des Schlüssels 304; und eine dritte Anwendungsprogrammierschnittstelle 202c, welche eingerichtet ist zum Senden 1013 der personenbezogenen Daten und der Wirtschaft-Informationen an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource.Example 38 is a computational unit comprising: a first application programming interface 202a which is arranged to receive a pair 302u an encrypted application program file 302a and an encrypted additional file 302b, wherein the pair 302u on via to encrypt the application program file 302a and the additional file 302b used (eg cryptographic) keys 304 formed (eg cryptographic) hash value 306 is assigned according to a (eg cryptographic) hash function, wherein the additional file 302b Economic information 310W about an activity and an address information, which is an electronic resource 208 identified, wherein the application program file 302a and / or the additional file 302b personal information 310p indicate what information is in the application program file 302a and the economy information 310W the additional file 302b are related; a memory 202s (also referred to as a data store), the first application programming interface 202a is also set up to save 103 the encrypted application program file 302a and the encrypted additional file 302b and an identifier associated therewith in the memory 202s where the identifier is the hash value 306 having; a second application programming interface 202b which is set up to receive 105 a request message containing the key 304 and optionally, the address information; exactly one or more than one processor 202p which is set up to make 107 an additional hash value 316 about the received key 304 according to the hash function and for comparison 109 the additional hash value 316 with the hash value 306 to identify the application program file 302a and the additional file 302b ; exactly one or more than one processor, which is set up to decrypt 111 the identified application program file 302a and the additional file 302b using the key 304 ; and a third application programming interface 202c which is set up to send 1013 the personal data and the business information to the electronic resource identified by the decrypted address information.

Claims (16)

Verfahren (100), aufweisend: • Empfangen (101) eines Paars (302u) einer verschlüsselten Anwendungsprogramm-Datei (302a) und einer verschlüsselten Zusatzdatei (302b), wobei dem Paar (302u) ein über einen zur Verschlüsselung der Anwendungsprogramm-Datei (302a) und der Zusatzdatei (302b) verwendeten Schlüssel (304) gebildeter Hashwert (306) gemäß einer Hashfunktion zugeordnet ist, • wobei die Zusatzdatei (302b) Wirtschaft-Informationen über eine Tätigkeit und eine Adressinformation, welche eine elektronische Ressource identifiziert, aufweist, • wobei die Anwendungsprogramm-Datei (302a) und/oder die Zusatzdatei (302b) personenbezogene Informationen aufweisen, auf welche Informationen in der Anwendungsprogramm-Datei (302a) und die Wirtschaft-Informationen der Zusatzdatei (302b) bezogen sind; • Abspeichern (103) der verschlüsselten Anwendungsprogramm-Datei (302a) und der verschlüsselten Zusatzdatei (302b) sowie einem diesen zugeordneten Identifikator, wobei der Identifikator den Hashwert (306) aufweist, • Empfangen (105) einer Anfragenachricht, die den Schlüssel (304) aufweist; • Bilden (107) eines zusätzlichen Hashwerts (316) über den empfangenen Schlüssel (304) gemäß der Hashfunktion; • Vergleichen (109) des zusätzlichen Hashwerts (316) mit dem Hashwert (306) zum Identifizieren der Anwendungsprogramm-Datei (302a) und der Zusatzdatei (302b) ; • Entschlüsseln (111) der identifizierten Anwendungsprogramm-Datei (302a) und der Zusatzdatei (302b) unter Verwendung des Schlüssels (304); und • Senden (1013) der personenbezogenen Daten und der Wirtschaft-Informationen an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource.A method (100), comprising: receiving (101) a pair (302u) of an encrypted application program file (302a) and an encrypted overhead file (302b), wherein the pair (302u) has an encrypted application file (302a ) and hash (306) formed according to a hash function associated with the additional file (302b) used keys, (304), wherein the additional file (302b) economic information about an activity and an address information that identifies an electronic resource, where the application program file (302a) and / or the additional file (302b) have personal information related to information in the application program file (302a) and the economy information of the additional file (302b); Storing (103) the encrypted application program file (302a) and the encrypted additional file (302b) and an identifier associated therewith, the identifier having the hash value (306), • receiving (105) a request message containing the key (304) having; Forming (107) an additional hash value (316) over the received key (304) according to the hash function; Comparing (109) the additional hash value (316) with the hash value (306) to identify the application program file (302a) and the supplemental file (302b); Decrypting (111) the identified application program file (302a) and the supplemental file (302b) using the key (304); and • sending (1013) the personal data and the business information to the electronic resource identified by the decrypted address information. Verfahren (100) gemäß Anspruch 1, ferner aufweisend: Weiterleiten (312) der Anfragenachricht an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource.Method (100) according to Claim 1 , further comprising: forwarding (312) the request message to the electronic resource identified by the decrypted address information. Verfahren (100) gemäß Anspruch 1 oder 2, ferner aufweisend: Empfangen (101) des unverschlüsselten Hashwerts (306).Method (100) according to Claim 1 or 2 , further comprising: receiving (101) the unencrypted hash value (306). Verfahren (100) gemäß einem der Ansprüche 1 bis 3, wobei das Paar (302u) der verschlüsselten Anwendungsprogramm-Datei (302a) und der verschlüsselten Zusatzdatei (302b) als Teil einer Containerdatei empfangen werden.Method (100) according to one of Claims 1 to 3 wherein the pair (302u) of the encrypted application program file (302a) and the encrypted supplemental file (302b) are received as part of a container file. Verfahren (100) gemäß einem der Ansprüche 1 bis 4, wobei die Zusatzdatei (302b) und/oder die Anwendungsprogramm-Datei (302a) ein Text-Dokumentenformat aufweisen.Method (100) according to one of Claims 1 to 4 wherein the additional file (302b) and / or the application program file (302a) comprises a text document format. Verfahren (100) gemäß einem der Ansprüche 1 bis 5, wobei die Zusatzdatei (302b) und/oder die Anwendungsprogramm-Datei (302a) ein portables Dokumentenformat aufweisen.Method (100) according to one of Claims 1 to 5 wherein the additional file (302b) and / or the application program file (302a) have a portable document format. Verfahren (100) gemäß einem der Ansprüche 1 bis 6, wobei die Zusatzdatei (302b) Daten aufweist, welche, von einem Dokumentenformat-Interpreter grafisch ausgegeben, den Schlüssel (304) und/oder die Adressinformation im Klartext anzeigen.Method (100) according to one of Claims 1 to 6 wherein the additional file (302b) comprises data which, graphically output from a document format interpreter, displays the key (304) and / or the address information in plain text. Verfahren (100) gemäß einem der Ansprüche 1 bis 7, wobei die Zusatzdatei (302b) Daten aufweist, welche, von einem Dokumentenformat-Interpreter grafisch ausgegeben, einen Hyperlink zu der elektronischen Ressource anzeigen.Method (100) according to one of Claims 1 to 7 wherein the additional file (302b) includes data indicative of a hyperlink to the electronic resource output graphically from a document format interpreter. Verfahren (100) gemäß Anspruch 8, wobei der Hyperlink derart eingerichtet ist, dass das Ausführen des Hyperlinks die Anfragenachricht sendet.Method (100) according to Claim 8 wherein the hyperlink is arranged such that the execution of the hyperlink sends the request message. Verfahren (100) gemäß Anspruch 8 oder 9, wobei der Hyperlink einen Trackingcode aufweist.Method (100) according to Claim 8 or 9 , wherein the hyperlink has a tracking code. Verfahren (100) gemäß einem der Ansprüche 1 bis 10, ferner aufweisend: Senden eines Templates, auf welchem die Zusatzdatei (302b) basiert.Method (100) according to one of Claims 1 to 10 , further comprising: sending a template on which the overhead file (302b) is based. Verfahren (100) gemäß Anspruch 11, ferner aufweisend: Empfangen einer zusätzlichen Anfragenachricht, gemäß welcher das Template aus mehreren gespeicherten Templates ausgewählt wird.Method (100) according to Claim 11 , further comprising: receiving an additional request message according to which the template is selected from a plurality of stored templates. Prozessor (202p), welcher eingerichtet ist, das Verfahren (100) gemäß einem der Ansprüche 1 bis 12 durchzuführen.A processor (202p) configured to implement the method (100) according to any one of Claims 1 to 12 perform. Recheneinheit (202), aufweisend: • eine Netzwerkschnittstelle, zum Empfangen und Senden von Daten; und • den Prozessor (202p) gemäß Anspruch 13, welcher kommunikativ mit der Netzwerkschnittstelle verbunden ist.Calculating unit (202), comprising: • a network interface for receiving and transmitting data; and • the processor (202p) according to Claim 13 which is communicatively connected to the network interface. Nichtflüchtiger Speicher, der Instruktionen speichert, welche eingerichtet sind, wenn von einem Prozessor (202p) ausgeführt, das Verfahren (100) gemäß einem der Ansprüche 1 bis 12 durchzuführen.A non-volatile memory storing instructions arranged when executed by a processor (202p), the method (100) according to any one of Claims 1 to 12 perform. Recheneinheit, aufweisend: • eine erste Anwendungsprogrammierschnittstelle (202a), welche eingerichtet ist zum Empfangen (101) eines Paars (302u) einer verschlüsselten Anwendungsprogramm-Datei (302a) und einer verschlüsselten Zusatzdatei (302b), wobei dem Paar (302u) ein über einen zur Verschlüsselung der Anwendungsprogramm-Datei (302a) und der Zusatzdatei (302b) verwendeten Schlüssel (304) gebildeter Hashwert (306) gemäß einer Hashfunktion zugeordnet ist, • wobei die Zusatzdatei (302b) Wirtschaft-Informationen über eine Tätigkeit und eine Adressinformation, welche eine elektronische Ressource identifiziert, aufweist, • wobei die Anwendungsprogramm-Datei (302a) und/oder die Zusatzdatei (302b) personenbezogene Informationen aufweisen, auf welche Informationen in der Anwendungsprogramm-Datei (302a) und die Wirtschaft-Informationen der Zusatzdatei (302b) bezogen sind; • einen Speicher (202s), wobei die erste Anwendungsprogrammierschnittstelle (202a) eingerichtet ist zum Abspeichern (103) der verschlüsselten Anwendungsprogramm-Datei (302a) und der verschlüsselten Zusatzdatei (302b) sowie eines diesen zugeordneten Identifikators auf dem Speicher (202s), wobei der Identifikator den Hashwert (306) aufweist; • eine zweite Anwendungsprogrammierschnittstelle (202b), welche eingerichtet ist zum Empfangen (105) einer Anfragenachricht, die den Schlüssel (304) aufweist; • einen oder mehr als einen Prozessor (202p), welcher eingerichtet ist zum Bilden (107) eines zusätzlichen Hashwerts (316) über den empfangenen Schlüssel (304) gemäß der Hashfunktion und zum Vergleichen (109) des zusätzlichen Hashwerts (316) mit dem Hashwert (306) zum Identifizieren der Anwendungsprogramm-Datei (302a) und der Zusatzdatei (302b); • einen oder mehr als einen Prozessor (202p), welcher eingerichtet ist zum Entschlüsseln (111) der identifizierten Anwendungsprogramm-Datei (302a) und der Zusatzdatei (302b) unter Verwendung des Schlüssels (304); und • eine dritte Anwendungsprogrammierschnittstelle (202c), welche eingerichtet ist zum Senden (113) der personenbezogenen Daten und der Wirtschaft-Informationen an die von der entschlüsselten Adressinformation identifizierte elektronische Ressource.A computational unit comprising: a first application programming interface (202a) configured to receive (101) a pair (302u) of an encrypted application program file (302a) and an encrypted overhead file (302b), wherein the pair (302u) includes via a the hash value (306) formed for encrypting the application program file (302a) and the additional file (302b) is allocated according to a hash function, wherein the additional file (302b) contains business information about an activity and an address information which is a wherein the application program file (302a) and / or the additional file (302b) have personal information related to information in the application program file (302a) and the economy information of the additional file (302b) ; A memory (202s), wherein the first application programming interface (202a) is adapted to store (103) the encrypted application program file (302a) and the encrypted supplemental file (302b) and an identifier associated therewith on the memory (202s); Identifier has hash value (306); A second application programming interface (202b) arranged to receive (105) a request message comprising the key (304); • one or more than one processor (202p) configured to form (107) a additional hash value (316) about the received key (304) in accordance with the hash function and for comparing (109) the additional hash value (316) with the hash value (306) to identify the application program file (302a) and the overhead file (302b); • one or more processors (202p) configured to decrypt (111) the identified application program file (302a) and the supplemental file (302b) using the key (304); and a third application programming interface (202c) arranged to send (113) the personal data and the business information to the electronic resource identified by the decrypted address information.
DE102018103077.0A 2018-02-12 2018-02-12 Method, processor, nonvolatile memory and arithmetic unit Ceased DE102018103077A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102018103077.0A DE102018103077A1 (en) 2018-02-12 2018-02-12 Method, processor, nonvolatile memory and arithmetic unit

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102018103077.0A DE102018103077A1 (en) 2018-02-12 2018-02-12 Method, processor, nonvolatile memory and arithmetic unit

Publications (1)

Publication Number Publication Date
DE102018103077A1 true DE102018103077A1 (en) 2019-08-14

Family

ID=67399774

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102018103077.0A Ceased DE102018103077A1 (en) 2018-02-12 2018-02-12 Method, processor, nonvolatile memory and arithmetic unit

Country Status (1)

Country Link
DE (1) DE102018103077A1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE69624501T2 (en) * 1995-02-13 2003-06-12 Cyphercomm Inc PERSONAL ACCESS MANAGEMENT SYSTEM
DE102005010131A1 (en) * 2005-03-02 2006-09-07 Arvato Mobile Gmbh A method of transmitting digital contents of a content provider to the users of an online content transmission system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE69624501T2 (en) * 1995-02-13 2003-06-12 Cyphercomm Inc PERSONAL ACCESS MANAGEMENT SYSTEM
DE102005010131A1 (en) * 2005-03-02 2006-09-07 Arvato Mobile Gmbh A method of transmitting digital contents of a content provider to the users of an online content transmission system

Similar Documents

Publication Publication Date Title
DE69735486T2 (en) TOOL FOR SAFETY AND EXTRACTION OF PERSONAL DATA
DE10051571B4 (en) Method and system to support security policies using stylesheet processing
EP3033855B1 (en) Support for decryption of encrypted data
DE69736696T2 (en) Network data transmission system
DE60132254T2 (en) An information management system
DE60307736T2 (en) Server architecture for secure plug-ins in digital rights management systems
DE60133312T2 (en) SYSTEM AND METHOD FOR SECURELY DISTRIBUTING A DIGITAL CONTENT IN A DIVIDED NETWORK
USRE43715E1 (en) System and method for integrating public and private data
DE102018122997A1 (en) BLOCK CHAIN ENTITY, EXTERNAL CHAIN ENTITY, CERTIFICATION DEVICE FOR BLOCK CHAIN OPERATIONS AND METHOD FOR CARRYING OUT A COOPERATION BETWEEN A BLOCK CHAIN ENTITY AND AN EXTERNAL CHAIN ENTITY
US20080091846A1 (en) Creation and transaction processes of intelligent documents
CN108334569B (en) Insurance application method, system, equipment and storage medium based on short link
WO2009089943A1 (en) Method for reading attributes from an id token
DE112010003149T5 (en) Shared encryption and decryption by agents
EP2817758B1 (en) Computer-implemented payment method
EP3232335B1 (en) Method and device for providing authentication information on web page
DE60209809T2 (en) METHOD FOR THE DIGITAL SIGNATURE
DE10240875B4 (en) Safe reference printing using personal electronic devices
DE102015008874A1 (en) Data of complement documents for web services on the Internet.
DE60019345T2 (en) ELECTRONIC CONGRATULATIONS CARD
US20030208363A1 (en) Method of making mass solicitations and referrals
Baglietto et al. Stepwise deployment methodology of a service oriented architecture for business communities
US20050138042A1 (en) Method and system for facilitating virtual exchange of documents in an internet commerce system
JP2019510326A (en) Internet portal system and its usage
DE102018103077A1 (en) Method, processor, nonvolatile memory and arithmetic unit
DE102005062061B4 (en) Method and apparatus for mobile radio network-based access to content provided in a public data network and requiring a release

Legal Events

Date Code Title Description
R012 Request for examination validly filed
R082 Change of representative

Representative=s name: VIERING, JENTSCHURA & PARTNER MBB PATENT- UND , DE

R002 Refusal decision in examination/registration proceedings
R003 Refusal decision now final