DE102020212143A1 - Method and device for providing services - Google Patents

Method and device for providing services Download PDF

Info

Publication number
DE102020212143A1
DE102020212143A1 DE102020212143.5A DE102020212143A DE102020212143A1 DE 102020212143 A1 DE102020212143 A1 DE 102020212143A1 DE 102020212143 A DE102020212143 A DE 102020212143A DE 102020212143 A1 DE102020212143 A1 DE 102020212143A1
Authority
DE
Germany
Prior art keywords
platform
layer
providing
cryptographic function
designed
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE102020212143.5A
Other languages
German (de)
Inventor
Arup Mukherji
Jayanta Debnath
Oliver Bubeck
Vijayan Abhishek
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Robert Bosch GmbH
Original Assignee
Robert Bosch GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Robert Bosch GmbH filed Critical Robert Bosch GmbH
Priority to DE102020212143.5A priority Critical patent/DE102020212143A1/en
Publication of DE102020212143A1 publication Critical patent/DE102020212143A1/en
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Abstract

Verfahren, insbesondere computerimplementiertes Verfahren, zum Bereitstellen von mit einer Ausführung einer kryptografischen Funktion assoziierten Diensten, aufweisend die folgenden Schritte: Bereitstellen einer Serviceschicht, die dazu ausgebildet ist, erste Informationen, beispielsweise bezüglich der mit der kryptografischen Funktion assoziierten Dienste, zu empfangen, Bereitstellen einer Plattformschicht, die dazu ausgebildet ist, zweite Informationen mit einer zur Ausführung der kryptografischen Funktion ausgebildeten Plattform, beispielsweise einer Hardwareplattform, auszutauschen, Bereitstellen einer Abstraktionsschicht, die dazu ausgebildet ist, dritte Informationen zwischen der Serviceschicht und der Plattformschicht auszutauschen.A method, in particular a computer-implemented method, for providing services associated with an execution of a cryptographic function, comprising the following steps: providing a service layer which is designed to receive first information, for example with regard to the services associated with the cryptographic function, providing a Platform layer designed to exchange second information with a platform designed to execute the cryptographic function, for example a hardware platform, providing an abstraction layer designed to exchange third information between the service layer and the platform layer.

Description

Stand der TechnikState of the art

Die Offenbarung bezieht sich auf ein Verfahren zum Bereitstellen von mit einer Ausführung einer kryptografischen Funktion assoziierten Diensten.The disclosure relates to a method for providing services associated with execution of a cryptographic function.

Die Offenbarung bezieht sich ferner auf eine Vorrichtung zum Bereitstellen von mit einer Ausführung einer kryptografischen Funktion assoziierten Diensten.The disclosure further relates to an apparatus for providing services associated with execution of a cryptographic function.

Offenbarung der ErfindungDisclosure of Invention

Beispielhafte Ausführungsformen beziehen sich auf ein Verfahren, insbesondere computerimplementiertes Verfahren, zum Bereitstellen von mit einer Ausführung einer kryptografischen Funktion assoziierten Diensten, aufweisend die folgenden Schritte: Bereitstellen einer Serviceschicht, die dazu ausgebildet ist, erste Informationen, beispielsweise bezüglich der mit der kryptografischen Funktion assoziierten Dienste, zu empfangen, Bereitstellen einer Plattformschicht, die dazu ausgebildet ist, zweite Informationen mit einer zur Ausführung der kryptografischen Funktion ausgebildeten Plattform, beispielsweise einer Hardwareplattform, auszutauschen, Bereitstellen einer Abstraktionsschicht, die dazu ausgebildet ist, dritte Informationen zwischen der Serviceschicht und der Plattformschicht auszutauschen.Exemplary embodiments relate to a method, in particular a computer-implemented method, for providing services associated with an execution of a cryptographic function, comprising the following steps: providing a service layer which is designed to provide first information, for example with regard to the services associated with the cryptographic function to receive, providing a platform layer designed to exchange second information with a platform designed to execute the cryptographic function, for example a hardware platform, providing an abstraction layer designed to exchange third information between the service layer and the platform layer.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die ersten Informationen wenigstens eine Serviceanfrage bezüglich der mit der kryptografischen Funktion assoziierten Dienste aufweisen.In further exemplary embodiments it is provided that the first information has at least one service request regarding the services associated with the cryptographic function.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die Serviceschicht dazu ausgebildet ist, Sitzungen, beispielsweise individuelle Sitzungen, bezüglich der mit der kryptografischen Funktion assoziierten Dienste zu verwalten bzw. aufrechtzuerhalten.In further exemplary embodiments it is provided that the service layer is designed to manage or maintain sessions, for example individual sessions, with regard to the services associated with the cryptographic function.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die Abstraktionsschicht eine Abstraktion zwischen der Plattformschicht und der Serviceschicht bereitstellt.In further exemplary embodiments it is provided that the abstraction layer provides an abstraction between the platform layer and the service layer.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass eine Factory-Klasse verwendet wird, beispielsweise um die Abstraktion bereitzustellen.In further exemplary embodiments it is provided that a factory class is used, for example to provide the abstraction.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die Plattformschicht dazu ausgebildet ist, für die Plattform spezifische Implementierungen, beispielsweise für die kryptografische Funktion und/oder zur Verwaltung der kryptografischen Funktion, bereitzustellen.In further exemplary embodiments, it is provided that the platform layer is designed to provide implementations specific to the platform, for example for the cryptographic function and/or for managing the cryptographic function.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die Plattformschicht an die Plattform angepasst ist bzw. wird.In further exemplary embodiments it is provided that the platform layer is or is adapted to the platform.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass das Verfahren weiter aufweist: Bereitstellen plattformspezifischer Module, beispielsweise mittels bzw. in der Plattformschicht.In further exemplary embodiments it is provided that the method further comprises: providing platform-specific modules, for example by means of or in the platform layer.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass das Verfahren weiter aufweist: Bereitstellen, für wenigstens ein, beispielsweise plattformspezifisches, Modul, mehrerer Submodule und/oder Aufteilen wenigstens eines, beispielsweise plattformspezifischen, Moduls, in mehrere Submodule.In further exemplary embodiments, it is provided that the method further comprises: providing, for at least one, for example platform-specific, module, a plurality of submodules and/or dividing at least one, for example platform-specific, module into a plurality of submodules.

Weitere beispielhafte Ausführungsformen beziehen sich auf eine Vorrichtung zur Ausführung des Verfahrens gemäß den Ausführungsformen.Further exemplary embodiments relate to an apparatus for carrying out the method according to the embodiments.

Weitere beispielhafte Ausführungsformen beziehen sich auf ein computerlesbares Speichermedium, umfassend Befehle, die bei der Ausführung durch einen Computer diesen veranlassen, das Verfahren gemäß den Ausführungsformen auszuführen.Further exemplary embodiments relate to a computer-readable storage medium comprising instructions which, when executed by a computer, cause it to carry out the method according to the embodiments.

Weitere beispielhafte Ausführungsformen beziehen sich auf ein Computerprogramm, umfassend Befehle, die bei der Ausführung des Programms durch einen Computer diesen veranlassen, das Verfahren gemäß den Ausführungsformen auszuführen.Further exemplary embodiments relate to a computer program, comprising instructions which, when the program is executed by a computer, cause it to carry out the method according to the embodiments.

Weitere beispielhafte Ausführungsformen beziehen sich auf ein Datenträgersignal, das das Computerprogramm gemäß den Ausführungsformen überträgt und/oder charakterisiert.Further exemplary embodiments relate to a data carrier signal that transmits and/or characterizes the computer program according to the embodiments.

Weitere beispielhafte Ausführungsformen beziehen sich auf eine Verwendung des Verfahrens gemäß den Ausführungsformen und/oder der Vorrichtung gemäß den Ausführungsformen und/oder des computerlesbaren Speichermediums gemäß den Ausführungsformen und/oder des Computerprogramms gemäß den Ausführungsformen und/oder des Datenträgersignals gemäß den Ausführungsformen für wenigstens eines der folgenden Elemente: a) Bereitstellen von mit einer Ausführung einer kryptografischen Funktion assoziierten Diensten, beispielsweise Bereitstellen von kryptografischen Diensten, b) Bereitstellen einer flexiblen, beispielsweise plattformunabhängigen, Architektur für die Nutzung und/oder Verwaltung von mit einer Ausführung einer kryptografischen Funktion assoziierten Diensten, c) Entkoppeln kryptografischer Funktionen von einer Plattform, beispielsweise einer Hardwareplattform, d) Beschleunigen einer Entwicklung einer neuen Plattform, beispielsweise einer Hardwareplattform, und/oder einer Software für eine neue Hardwareplattform.Further exemplary embodiments relate to use of the method according to the embodiments and/or the device according to the embodiments and/or the computer-readable storage medium according to the embodiments and/or the computer program according to the embodiments and/or the data carrier signal according to the embodiments for at least one of the the following elements: a) providing services associated with executing a cryptographic function, for example providing cryptographic services, b) providing a flexible, for example platform-independent, architecture for the use and/or management of services associated with executing a cryptographic function, c ) Decoupling cryptographic functions from a platform, such as hardware platform, d) accelerating development of a new platform, for example a hardware platform, and/or software for a new hardware platform.

Weitere Merkmale, Anwendungsmöglichkeiten und Vorteile der Erfindung ergeben sich aus der nachfolgenden Beschreibung von weiteren beispielhaften Ausführungsformen, die in den Figuren der Zeichnung dargestellt sind. Dabei bilden alle beschriebenen oder dargestellten Merkmale für sich oder in beliebiger Kombination den Gegenstand beispielhafter Ausführungsformen, unabhängig von ihrer Zusammenfassung in den Ansprüchen oder deren Rückbeziehung sowie unabhängig von ihrer Formulierung bzw. Darstellung in der Beschreibung bzw. in der Zeichnung.Further features, application possibilities and advantages of the invention result from the following description of further exemplary embodiments, which are shown in the figures of the drawing. All of the described or illustrated features form the subject matter of exemplary embodiments, either alone or in any combination, regardless of their summary in the claims or their back-reference and regardless of their wording or representation in the description or in the drawing.

In der Zeichnung zeigt:

  • 1 schematisch ein vereinfachtes Flussdiagramm gemäß beispielhaften Ausführungsformen,
  • 2 schematisch ein vereinfachtes Blockdiagramm gemäß weiteren beispielhaften Ausführungsformen,
  • 3 schematisch ein vereinfachtes Blockdiagramm gemäß weiteren beispielhaften Ausführungsformen,
  • 4 schematisch ein vereinfachtes Flussdiagramm gemäß weiteren beispielhaften Ausführungsformen, und
  • 5 schematisch Aspekte von Verwendungen gemäß weiteren beispielhaften Ausführungsformen.
In the drawing shows:
  • 1 schematically a simplified flowchart according to exemplary embodiments,
  • 2 schematically a simplified block diagram according to further exemplary embodiments,
  • 3 schematically a simplified block diagram according to further exemplary embodiments,
  • 4 schematically shows a simplified flow chart according to further exemplary embodiments, and
  • 5 schematically illustrates aspects of uses according to further exemplary embodiments.

1 zeigt schematisch ein vereinfachtes Flussdiagramm eines Verfahrens, insbesondere eines computerimplementierten Verfahrens, zum Bereitstellen von mit einer Ausführung einer kryptografischen Funktion assoziierten Diensten gemäß beispielhaften Ausführungsformen. Das Verfahren kann bei weiteren beispielhaften Ausführungsformen beispielsweise in eingebetteten Systemen („embedded systems“) bzw. Recheneinrichtungen, z.B. für Steuergeräte, beispielsweise für Kraftfahrzeuge, verwendet werden. 1 FIG. 1 schematically shows a simplified flow diagram of a method, in particular a computer-implemented method, for providing services associated with an execution of a cryptographic function according to exemplary embodiments. In further exemplary embodiments, the method can be used, for example, in embedded systems or computing devices, for example for control units, for example for motor vehicles.

Bei weiteren beispielhaften Ausführungsformen weist das Verfahren die folgenden Schritte auf: Bereitstellen 100 einer Serviceschicht 12, vgl. auch das vereinfachte Blockdiagramm gemäß 2, die dazu ausgebildet ist, erste Informationen 11, beispielsweise bezüglich der mit der kryptografischen Funktion assoziierten Dienste, zu empfangen (beispielsweise von einem Benutzer- bzw. einem Anwendungsprogramm 2), Bereitstellen 102 (1) einer Plattformschicht 14, die dazu ausgebildet ist, zweite Informationen 12 (2) mit einer zur Ausführung der kryptografischen Funktion ausgebildeten Plattform 4, beispielsweise einer Hardwareplattform 4, auszutauschen, Bereitstellen 104 ( 1) einer Abstraktionsschicht 102, die dazu ausgebildet ist, dritte Informationen I3 (2) zwischen der Serviceschicht 12 und der Plattformschicht 14 auszutauschen.In further exemplary embodiments, the method has the following steps: Provision 100 of a service layer 12, see also the simplified block diagram in FIG 2 , which is designed to receive first information 11, for example with regard to the services associated with the cryptographic function (for example from a user or an application program 2), providing 102 ( 1 ) a platform layer 14 which is designed to store second information 12 ( 2 ) with a platform 4 designed to execute the cryptographic function, for example a hardware platform 4, providing 104 ( 1 ) an abstraction layer 102, which is designed to receive third information I3 ( 2 ) between the service layer 12 and the platform layer 14.

Bei weiteren beispielhaften Ausführungsformen können die Schritte 100, 102, 104 auch in einer anderen als der vorliegend in 1 beispielhaft gezeigten Reihenfolge und/oder zumindest teilweise zeitlich einander überlappend ausgeführt werden.In further exemplary embodiments, steps 100, 102, 104 can also be carried out in a manner other than that presented in 1 be executed in the order shown by way of example and/or at least partially overlapping in time.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die ersten Informationen I1 wenigstens eine Serviceanfrage bezüglich der mit der kryptografischen Funktion F assoziierten Dienste aufweisen.In further exemplary embodiments, provision is made for the first information I1 to have at least one service request relating to the services associated with the cryptographic function F.

Bei weiteren beispielhaften Ausführungsformen können die dritten Informationen I3 auf den ersten Informationen I1 basieren und/oder z.B. auf Antworten auf die wenigstens eine Serviceanfrage 11, die z.B. von der Plattformschicht 14, z.B. nach Ausführung der kryptografischen Funktion F, bereitgestellt werden.In further exemplary embodiments, the third information I3 can be based on the first information I1 and/or, for example, on responses to the at least one service request 11, which are provided, for example, by the platform layer 14, e.g.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die Serviceschicht 12 dazu ausgebildet ist, Sitzungen, beispielsweise individuelle Sitzungen, bezüglich der mit der kryptografischen Funktion F assoziierten Dienste zu verwalten bzw. aufrechtzuerhalten.In further exemplary embodiments, it is provided that the service layer 12 is designed to manage or maintain sessions, for example individual sessions, with regard to the services associated with the cryptographic function F.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die Abstraktionsschicht 13 eine Abstraktion zwischen der Plattformschicht 14 und der Serviceschicht 12 bereitstellt. Dadurch entfällt das Erfordernis, die Serviceschicht 12 plattformspezifisch (z.B. bezüglich der Plattform 4) auszubilden.In further exemplary embodiments it is provided that the abstraction layer 13 provides an abstraction between the platform layer 14 and the service layer 12 . This eliminates the need for the service layer 12 to be platform-specific (e.g. with regard to the platform 4).

Bei weiteren beispielhaften Ausführungsformen kann die Funktion der Serviceschicht 12 und/oder der Abstraktionsschicht 13 und/oder der Plattformschicht 14 beispielsweise jeweils mittels eines Computerprogramms implementiert sein.In further exemplary embodiments, the function of the service layer 12 and/or the abstraction layer 13 and/or the platform layer 14 can each be implemented by means of a computer program, for example.

Bei weiteren beispielhaften Ausführungsformen kann ein die Funktion der Serviceschicht 12 implementierendes Computerprogramm z.B. auch als „Crypto Service Manager“ bzw. Kryptografiedienstemanager bezeichnet werden.In further exemplary embodiments, a computer program that implements the function of the service layer 12 can also be referred to, for example, as a “crypto service manager”.

Bei weiteren beispielhaften Ausführungsformen kann ein die Funktion der Abstraktionsschicht 13 implementierendes Computerprogramm z.B. auch als „Crypto Abstraction Layer “ bzw. Kryptografieabstraktionsschicht bezeichnet werden.In further exemplary embodiments, a computer program that implements the function of the abstraction layer 13 can also be referred to, for example, as a “crypto abstraction layer”.

Bei weiteren beispielhaften Ausführungsformen kann ein die Funktion der Plattformschicht 14 implementierendes Computerprogramm z.B. auch als „Crypto Platform Layer“ bzw. Kryptografieplattformschicht bezeichnet werden.In further exemplary embodiments, a computer program that implements the function of the platform layer 14 can also be referred to, for example, as a “crypto platform layer”.

Bei weiteren beispielhaften Ausführungsformen können die die Funktion der Serviceschicht 12 und/oder der Abstraktionsschicht 13 und/oder der Plattformschicht 14 implementierenden Computerprogramme kollektiv z.B. auch als Kryptografiedienst bzw. „Crypto Daemon“ bezeichnet werden.In further exemplary embodiments, the computer programs that implement the function of the service layer 12 and/or the abstraction layer 13 and/or the platform layer 14 can also be referred to collectively as a cryptographic service or “crypto daemon”, for example.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass eine Factory-Klasse verwendet wird, beispielsweise um die Abstraktion mittels der Abstraktionsschicht 13 bereitzustellen. Beispielsweise können plattformspezifische Submodule mittels der Factory-Klasse abstrahiert werden.In further exemplary embodiments it is provided that a factory class is used, for example in order to provide the abstraction by means of the abstraction layer 13 . For example, platform-specific submodules can be abstracted using the factory class.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die Plattformschicht 14 dazu ausgebildet ist, für die Plattform 4 spezifische Implementierungen, beispielsweise für die kryptografische Funktion F und/oder zur Verwaltung der kryptografischen Funktion F, bereitzustellen.In further exemplary embodiments, it is provided that the platform layer 14 is designed to provide specific implementations for the platform 4, for example for the cryptographic function F and/or for the administration of the cryptographic function F.

Bei weiteren beispielhaften Ausführungsformen ist vorgesehen, dass die Plattformschicht 14 an die Plattform 4 angepasst ist bzw. wird. Bei weiteren beispielhaften Ausführungsformen besteht hingegen kein Erfordernis, die Serviceschicht 12 an die Plattform 4 anzupassen.In further exemplary embodiments it is provided that the platform layer 14 is or is adapted to the platform 4 . In further exemplary embodiments, however, there is no need to adapt the service layer 12 to the platform 4 .

Bei weiteren beispielhaften Ausführungsformen, vgl. 1, 4, ist vorgesehen, dass das Verfahren weiter aufweist: Bereitstellen 110 plattformspezifischer Module M1, M2, beispielsweise mittels bzw. in der Plattformschicht 14. Dadurch kann die Plattformschicht 14 an die jeweils vorhandene Plattform 4, z.B. eine bestimmte Hardware wie z.B. ein Hardware-Sicherheitsmodul (HSM), angepasst werden, und/oder an ein OpenSSL System oder dergleichen.In further exemplary embodiments, cf. 1 , 4 , It is provided that the method further comprises: Providing 110 platform-specific modules M1, M2, for example by means of or in the platform layer 14. As a result, the platform layer 14 can be connected to the respective existing platform 4, for example a specific hardware such as a hardware security module ( HSM), and/or to an OpenSSL system or the like.

Bei weiteren beispielhaften Ausführungsformen, vgl. 4, ist vorgesehen, dass das Verfahren weiter aufweist: Bereitstellen 112, für wenigstens ein, beispielsweise plattformspezifisches, Modul M1, mehrerer Submodule SM 1-1, SM1-2, und/oder Aufteilen 112a wenigstens eines, beispielsweise plattformspezifischen, Moduls M1, in mehrere Submodule SM1-1, SM1-2. Bei weiteren beispielhaften Ausführungsformen können die Submodule eines oder mehrere der folgenden Elemente aufweisen: a) Kryptografie Engine, also eine Einrichtung zur Bereitstellung bzw. Ausführung von kryptografischen Primitiven bzw. Funktionen (z.B. CMAC-Bildung, Hashwert-Bildung, Verschlüsselung, Entschlüsselung, usw.), z.B. in Form eines HSM oder wenigstens eines Softwaremoduls, b) Schlüsselmanager, z.B. zum Verwalten von kryptografischen Schlüsseln und/oder Zertifikaten bzw. mit den kryptografischen Schlüsseln und/oder Zertifikaten assoziierten Verfahren (Importieren, Laden, Findslot (Auffinden eines bestimmten Schlüssels bzw. eines den bestimmten Schlüssel enthaltenden Speicherbereichs (z.B. Register))), c) Schlüsselcontainer, z.B. Speicherbereich zum Speichern von kryptografischen Schlüsseln bzw. Zertifikaten, d) Konfigurationsdaten bzw. -datei, z.B. für die Plattform 4.In further exemplary embodiments, cf. 4 , it is provided that the method further comprises: providing 112, for at least one, for example platform-specific, module M1, several submodules SM 1-1, SM1-2, and/or dividing 112a at least one, for example platform-specific, module M1 into several Submodules SM1-1, SM1-2. In further exemplary embodiments, the submodules can have one or more of the following elements: a) Cryptography engine, i.e. a device for providing or executing cryptographic primitives or functions (e.g. CMAC formation, hash value formation, encryption, decryption, etc. ), e.g. in the form of an HSM or at least one software module, b) key manager, e.g. for managing cryptographic keys and/or certificates or processes associated with the cryptographic keys and/or certificates (importing, loading, findslot (finding a specific key or a memory area (e.g. register)) containing the specific key), c) key container, e.g. memory area for storing cryptographic keys or certificates, d) configuration data or file, e.g. for the platform 4.

Weitere beispielhafte Ausführungsformen, vgl. 3, beziehen sich auf eine Vorrichtung 200 zur Ausführung des Verfahrens gemäß den Ausführungsformen.Further exemplary embodiments, cf. 3 , relate to an apparatus 200 for carrying out the method according to the embodiments.

Die Vorrichtung 200 weist eine wenigstens einen Rechenkern 202a aufweisende Recheneinrichtung („Computer“) 202 auf, und eine der Recheneinrichtung 202 zugeordnete Speichereinrichtung 204 zur zumindest zeitweisen Speicherung wenigstens eines der folgenden Elemente: a) Daten DAT (z.B. zumindest Teile der ersten Informationen I1 (1) und/oder der zweiten Informationen I2 und/oder der dritten Informationen 13), b) Computerprogramm PRG, insbesondere zur Ausführung eines Verfahrens gemäß den Ausführungsformen.The device 200 has a computing device (“computer”) 202 having at least one computing core 202a, and a memory device 204 assigned to the computing device 202 for at least temporarily storing at least one of the following elements: a) data DAT (e.g. at least parts of the first information I1 ( 1 ) and/or the second information I2 and/or the third information 13), b) computer program PRG, in particular for executing a method according to the embodiments.

Bei weiteren beispielhaften Ausführungsformen weist die Speichereinrichtung 204 einen flüchtigen Speicher 204a (z.B. Arbeitsspeicher (RAM)) auf, und/oder einen nichtflüchtigen Speicher 204b (z.B. Flash-EEPROM).In further exemplary embodiments, the storage device 204 comprises a volatile memory 204a (e.g. random access memory (RAM)), and/or a non-volatile memory 204b (e.g. flash EEPROM).

Bei weiteren beispielhaften Ausführungsformen weist die Recheneinrichtung 202 wenigstens eines der folgenden Elemente auf bzw. ist als wenigstens eines dieser Elemente ausgebildet: Mikroprozessor (µP), Mikrocontroller (µC), anwendungsspezifischer integrierter Schaltkreis (ASIC), System on Chip (SoC), programmierbarer Logikbaustein (z.B. FPGA, field programmable gate array), Hardwareschaltung, oder beliebige Kombinationen hieraus.In further exemplary embodiments, computing device 202 has at least one of the following elements or is designed as at least one of these elements: microprocessor (μP), microcontroller (μC), application-specific integrated circuit (ASIC), system on chip (SoC), programmable logic module (e.g. FPGA, field programmable gate array), hardware circuit, or any combination thereof.

Weitere beispielhafte Ausführungsformen beziehen sich auf ein computerlesbares Speichermedium SM, umfassend Befehle PRG, die bei der Ausführung durch einen Computer 202 diesen veranlassen, das Verfahren gemäß den Ausführungsformen auszuführen.Further exemplary embodiments relate to a computer-readable storage medium SM, comprising instructions PRG which, when executed by a computer 202, cause it to carry out the method according to the embodiments.

Weitere beispielhafte Ausführungsformen beziehen sich auf ein Computerprogramm PRG, umfassend Befehle, die bei der Ausführung des Programms durch einen Computer 202 diesen veranlassen, das Verfahren gemäß den Ausführungsformen auszuführen.Further exemplary embodiments relate to a computer program PRG, comprising instructions which, when the program is executed by a computer 202, cause it to carry out the method according to the embodiments.

Weitere beispielhafte Ausführungsformen beziehen sich auf ein Datenträgersignal DCS, das das Computerprogramm PRG gemäß den Ausführungsformen überträgt und/oder charakterisiert. Das Datenträgersignal DCS ist beispielsweise über eine optionale Datenschnittstelle 208 der Vorrichtung 200 empfangbar.Further exemplary embodiments relate to a data carrier signal DCS, which transmits and/or characterizes the computer program PRG according to the embodiments. The data carrier signal DCS can be received via an optional data interface 208 of the device 200, for example.

Bei weiteren beispielhaften Ausführungsformen implementiert das Computerprogramm PRG die Funktionalität wenigstens einer der Komponenten 12, 13, 14 bzw. führt zumindest zeitweise wenigstens einen der Schritte (z.B. 100 und/oder 102 und/oder 104) des Verfahrens gemäß den Ausführungsformen aus.In further exemplary embodiments, the computer program PRG implements the functionality of at least one of the components 12, 13, 14 or at least temporarily carries out at least one of the steps (e.g. 100 and/or 102 and/or 104) of the method according to the embodiments.

Weitere beispielhafte Ausführungsformen, vgl. 3, beziehen sich auf eine Verwendung 300 des Verfahrens gemäß den Ausführungsformen und/oder der Vorrichtung 200 gemäß den Ausführungsformen und/oder des computerlesbaren Speichermediums SM gemäß den Ausführungsformen und/oder des Computerprogramms PRG gemäß den Ausführungsformen und/oder des Datenträgersignals DCS gemäß den Ausführungsformen für wenigstens eines der folgenden Elemente: a) Bereitstellen 302 von mit einer Ausführung einer kryptografischen Funktion F assoziierten Diensten, beispielsweise Bereitstellen von kryptografischen Diensten, b) Bereitstellen 304 einer flexiblen, beispielsweise plattformunabhängigen, Architektur 12, 13, 14 für die Nutzung und/oder Verwaltung von mit einer Ausführung einer kryptografischen Funktion F assoziierten Diensten, c) Entkoppeln 306 kryptografischer Funktionen F von einer Plattform 4, beispielsweise einer Hardwareplattform, d) Beschleunigen 308 einer Entwicklung einer neuen Plattform, beispielsweise einer Hardwareplattform, und/oder einer Software für eine neue Hardwareplattform.Further exemplary embodiments, cf. 3 , relate to a use 300 of the method according to the embodiments and/or the device 200 according to the embodiments and/or the computer-readable storage medium SM according to the embodiments and/or the computer program PRG according to the embodiments and/or the data carrier signal DCS according to the embodiments for at least one of the following elements: a) providing 302 services associated with an execution of a cryptographic function F, for example providing cryptographic services, b) providing 304 a flexible, for example platform-independent, architecture 12, 13, 14 for use and/or administration of services associated with an execution of a cryptographic function F, c) decoupling 306 cryptographic functions F from a platform 4, for example a hardware platform, d) accelerating 308 a development of a new platform, for example a hardware platform, and/or a sof tware for a new hardware platform.

Weitere beispielhafte Ausführungsformen sehen eine Verwendung des Verfahrens gemäß den Ausführungsformen und/oder der Vorrichtung 200 gemäß den Ausführungsformen und/oder des computerlesbaren Speichermediums SM gemäß den Ausführungsformen und/oder des Computerprogramms PRG gemäß den Ausführungsformen und/oder des Datenträgersignals DCS gemäß den Ausführungsformen für Adaptive AUTOSAR (AUTomotive Open System ARchitecture) - basierte Systeme vor.Further exemplary embodiments envisage using the method according to the embodiments and/or the device 200 according to the embodiments and/or the computer-readable storage medium SM according to the embodiments and/or the computer program PRG according to the embodiments and/or the data carrier signal DCS according to the embodiments for adaptive AUTOSAR (AUTomotive Open System ARchitecture) - based systems.

Das Prinzip gemäß den Ausführungsformen ermöglicht eine flexible Anpassung von kryptografischen Funktionen F bzw. Diensten an beliebige Plattformen 4, beispielsweise Hardwareplattformen.The principle according to the embodiments enables flexible adaptation of cryptographic functions F or services to any platforms 4, for example hardware platforms.

Bei weiteren beispielhaften Ausführungsformen kann ein Plattform-Template basierend auf dem Prinzip gemäß den Ausführungsformen vorgesehen werden, das beispielsweise wiederverwendbar ist und z.B. zur Entwicklung eines Plattformmoduls verwendet werden kann. Bei weiteren beispielhaften Ausführungsformen können basierend auf diesem Plattform-Template auch weitere Plattformmodule abgeleitet werden.In further exemplary embodiments, a platform template can be provided based on the principle according to the embodiments, which is reusable, for example, and can be used, for example, to develop a platform module. In further exemplary embodiments, further platform modules can also be derived based on this platform template.

Das Prinzip gemäß den Ausführungsformen ermöglicht eine Integration von mehreren Plattformen 4 in einem einzelnen Projekt, z.B. Softwareentwicklungsprojekt. Bei weiteren beispielhaften Ausführungsformen kann eine Plattformauswahl zur Compile-Zeit bzw. Übersetzungszeit erfolgen, oder auch zur Laufzeit der Software.The principle according to the embodiments enables an integration of multiple platforms 4 in a single project, e.g. In further exemplary embodiments, a platform selection can be made at compile time or translation time, or at runtime of the software.

Bei weiteren beispielhaften Ausführungsformen können zumindest zeitweise ein oder mehrere der nachstehend genannten Vorteile erreicht werden: a) Plug & Play: neue Kryptografieplattformen können einfach integriert werden, b) Freie Auswahl der Plattform 4, c) Schnelle Anpassung von Projekten an eine neue Plattform, d) Verringerter Entwicklungsaufwand für neue Plattformen 4, e) Portabilität bzw. Übertragbarkeit zwischen verschiedene Kryptografieplattformen (z.B. HSM, OpenSSL), f) Einfache Anwendbarkeit, beispielsweise aufgrund einer Kapselung der unterliegenden Plattform 4, g) Kosteneffizient, z.B. können Projektkosten durch Auswahl einer günstigeren Plattform gesenkt werden, h) Wiederverwendbarkeit, Anwendbarkeit auch auf andere Architekturen bzw. Anwendungsfelder, beispielsweise keine Beschränkung auf kryptografische Dienste bei weiteren beispielhaften Ausführungsformen.In further exemplary embodiments, one or more of the following advantages can be achieved at least temporarily: a) Plug & Play: new cryptographic platforms can be easily integrated, b) Free choice of platform 4, c) Rapid adaptation of projects to a new platform, i ) Reduced development effort for new platforms 4, e) Portability or transferability between different cryptographic platforms (e.g. HSM, OpenSSL), f) Simple applicability, for example due to encapsulation of the underlying platform 4, g) Cost-effective, e.g. project costs can be reduced by selecting a cheaper platform be reduced, h) reusability, applicability to other architectures or fields of application, for example no restriction to cryptographic services in further exemplary embodiments.

Claims (14)

Verfahren, insbesondere computerimplementiertes Verfahren, zum Bereitstellen von mit einer Ausführung einer kryptografischen Funktion (F) assoziierten Diensten, aufweisend die folgenden Schritte: Bereitstellen (100) einer Serviceschicht (12), die dazu ausgebildet ist, erste Informationen (11), beispielsweise bezüglich der mit der kryptografischen Funktion assoziierten Dienste, zu empfangen, Bereitstellen (102) einer Plattformschicht (14), die dazu ausgebildet ist, zweite Informationen (12) mit einer zur Ausführung der kryptografischen Funktion ausgebildeten Plattform (4), beispielsweise einer Hardwareplattform, auszutauschen, Bereitstellen (104) einer Abstraktionsschicht (13), die dazu ausgebildet ist, dritte Informationen (13) zwischen der Serviceschicht (12) und der Plattformschicht (14) auszutauschen.Method, in particular computer-implemented method, for providing services associated with an execution of a cryptographic function (F), comprising the following steps: providing (100) a service layer (12), which is designed to first information (11), for example with regard to the services associated with the cryptographic function, providing (102) a platform layer (14) which is designed to exchange second information (12) with a platform (4) designed for executing the cryptographic function, for example a hardware platform, providing (104) an abstraction layer (13) which is designed to exchange third information (13) between the service layer (12) and the platform layer (14). Verfahren nach Anspruch 1, wobei die ersten Informationen (11) wenigstens eine Serviceanfrage (SA) bezüglich der mit der kryptografischen Funktion assoziierten Dienste aufweisen.procedure after claim 1 , wherein the first information (11) have at least one service request (SA) relating to the services associated with the cryptographic function. Verfahren nach wenigstens einem der vorstehenden Ansprüche, wobei die Serviceschicht (12) dazu ausgebildet ist, Sitzungen, beispielsweise individuelle Sitzungen, bezüglich der mit der kryptografischen Funktion assoziierten Dienste zu verwalten bzw. aufrechtzuerhalten.Method according to at least one of the preceding claims, wherein the service layer (12) is designed to manage or maintain sessions, for example individual sessions, with regard to the services associated with the cryptographic function. Verfahren nach wenigstens einem der vorstehenden Ansprüche, wobei die Abstraktionsschicht (13) eine Abstraktion zwischen der Plattformschicht (14) und der Serviceschicht (12) bereitstellt.Method according to at least one of the preceding claims, wherein the abstraction layer (13) provides an abstraction between the platform layer (14) and the service layer (12). Verfahren nach Anspruch 4, wobei eine Factory-Klasse verwendet wird, beispielsweise um die Abstraktion bereitzustellen.procedure after claim 4 , using a factory class, for example to provide the abstraction. Verfahren nach wenigstens einem der vorstehenden Ansprüche, wobei die Plattformschicht (14) dazu ausgebildet ist, für die Plattform (4) spezifische Implementierungen, beispielsweise für die kryptografische Funktion (F) und/oder zur Verwaltung der kryptografischen Funktion (F), bereitzustellen.Method according to at least one of the preceding claims, wherein the platform layer (14) is designed to provide specific implementations for the platform (4), for example for the cryptographic function (F) and/or for managing the cryptographic function (F). Verfahren nach wenigstens einem der vorstehenden Ansprüche, wobei die Plattformschicht (14) an die Plattform (4) angepasst ist bzw. wird.Method according to at least one of the preceding claims, wherein the platform layer (14) is adapted to the platform (4). Verfahren nach wenigstens einem der vorstehenden Ansprüche, weiter aufweisend: Bereitstellen (110) plattformspezifischer Module (M1, M2), beispielsweise mittels bzw. in der Plattformschicht (14).Method according to at least one of the preceding claims, further comprising: providing (110) platform-specific modules (M1, M2), for example by means of or in the platform layer (14). Verfahren nach wenigstens einem der vorstehenden Ansprüche, weiter aufweisend: Bereitstellen (112), für wenigstens ein, beispielsweise plattformspezifisches, Modul (M1, M2), mehrerer Submodule (SM1-1, SM1-2) und/oder Aufteilen (112a) wenigstens eines, beispielsweise plattformspezifischen, Moduls (M1, M2), in mehrere Submodule (SM1-1, SM1-2).Method according to at least one of the preceding claims, further comprising: providing (112), for at least one, for example platform-specific, module (M1, M2), a plurality of submodules (SM1-1, SM1-2) and/or dividing (112a) at least one , for example platform-specific, module (M1, M2), into several submodules (SM1-1, SM1-2). Vorrichtung (200) zur Ausführung des Verfahrens nach wenigstens einem der vorstehenden Ansprüche.Device (200) for carrying out the method according to at least one of the preceding claims. Computerlesbares Speichermedium (SM), umfassend Befehle (PRG), die bei der Ausführung durch einen Computer (202) diesen veranlassen, das Verfahren nach wenigstens einem der Ansprüche 1 bis 9 auszuführen.Computer-readable storage medium (SM), comprising instructions (PRG) which, when executed by a computer (202), cause it to carry out the method according to at least one of the Claims 1 until 9 to execute. Computerprogramm (PRG), umfassend Befehle, die bei der Ausführung des Programms (PRG) durch einen Computer (202) diesen veranlassen, das Verfahren nach wenigstens einem der Ansprüche 1 bis 9 auszuführen.Computer program (PRG), comprising instructions that cause the execution of the program (PRG) by a computer (202) this, the method according to at least one of Claims 1 until 9 to execute. Datenträgersignal (DCS), das das Computerprogramm (PRG) nach Anspruch 12 überträgt und/oder charakterisiert.Disk signal (DCS) that the computer program (PRG) looks for claim 12 transmits and/or characterizes. Verwendung (300) des Verfahrens nach wenigstens einem der Ansprüche 1 bis 9 und/oder der Vorrichtung (200) nach Anspruch 10 und/oder des computerlesbaren Speichermediums (SM) nach Anspruch 11 und/oder des Computerprogramms (PRG) nach Anspruch 12 und/oder des Datenträgersignals (DCS) nach Anspruch 13 für wenigstens eines der folgenden Elemente: a) Bereitstellen (302) von mit einer Ausführung einer kryptografischen Funktion (F) assoziierten Diensten, beispielsweise Bereitstellen von kryptografischen Diensten, b) Bereitstellen (304) einer flexiblen, beispielsweise plattformunabhängigen, Architektur für die Nutzung und/oder Verwaltung von mit einer Ausführung einer kryptografischen Funktion (F) assoziierten Diensten, c) Entkoppeln (306) kryptografischer Funktionen von einer Plattform (4), beispielsweise einer Hardwareplattform, d) Beschleunigen (308) einer Entwicklung einer neuen Plattform (4), beispielsweise einer Hardwareplattform.Use (300) of the method according to at least one of Claims 1 until 9 and/or the device (200). claim 10 and/or the computer-readable storage medium (SM). claim 11 and/or the computer program (PRG). claim 12 and/or the data carrier signal (DCS). Claim 13 for at least one of the following elements: a) providing (302) services associated with an execution of a cryptographic function (F), for example providing cryptographic services, b) providing (304) a flexible, for example platform-independent, architecture for the use and/ or management of services associated with execution of a cryptographic function (F), c) decoupling (306) cryptographic functions from a platform (4), e.g. a hardware platform, d) accelerating (308) development of a new platform (4), e.g a hardware platform.
DE102020212143.5A 2020-09-28 2020-09-28 Method and device for providing services Pending DE102020212143A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102020212143.5A DE102020212143A1 (en) 2020-09-28 2020-09-28 Method and device for providing services

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102020212143.5A DE102020212143A1 (en) 2020-09-28 2020-09-28 Method and device for providing services

Publications (1)

Publication Number Publication Date
DE102020212143A1 true DE102020212143A1 (en) 2022-03-31

Family

ID=80624249

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102020212143.5A Pending DE102020212143A1 (en) 2020-09-28 2020-09-28 Method and device for providing services

Country Status (1)

Country Link
DE (1) DE102020212143A1 (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102016204684A1 (en) 2016-03-22 2017-09-28 Siemens Aktiengesellschaft Method and device for providing a cryptographic security function for the operation of a device
DE102017219661A1 (en) 2017-11-06 2019-05-09 Robert Bosch Gmbh Method for operating a control device
DE102019202232A1 (en) 2019-02-19 2020-08-20 Robert Bosch Gmbh Method and device for communicating between a first control device and a second control device
DE102019210628A1 (en) 2019-07-18 2021-01-21 Robert Bosch Gmbh Method and device for processing data
DE102019122806A1 (en) 2019-08-26 2021-03-04 Infineon Technologies Ag Cryptographic device

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102016204684A1 (en) 2016-03-22 2017-09-28 Siemens Aktiengesellschaft Method and device for providing a cryptographic security function for the operation of a device
DE102017219661A1 (en) 2017-11-06 2019-05-09 Robert Bosch Gmbh Method for operating a control device
DE102019202232A1 (en) 2019-02-19 2020-08-20 Robert Bosch Gmbh Method and device for communicating between a first control device and a second control device
DE102019210628A1 (en) 2019-07-18 2021-01-21 Robert Bosch Gmbh Method and device for processing data
DE102019122806A1 (en) 2019-08-26 2021-03-04 Infineon Technologies Ag Cryptographic device

Similar Documents

Publication Publication Date Title
DE102015209108A1 (en) Method and decision gateway for authorizing a function of an embedded controller
DE102013213314A1 (en) Deposit at least one computable integrity measure in a memory area of a memory
DE102016210788B4 (en) Component for processing data worthy of protection and method for implementing a security function for protecting data worthy of protection in such a component
DE112017007755T5 (en) KEY MANAGEMENT DEVICE AND COMMUNICATION DEVICE
DE60100363T2 (en) SEQUENCE NUMBERING MECHANISM FOR SECURING EXECUTION INTEGRITY OF INTERDEPENDENT SMART CARD APPLICATIONS
EP3811261B1 (en) Cryptography module and method for operating same
DE112019007421T5 (en) STORAGE DEVICE WITH SECURE TEST MODE ENTRY
DE102014210282A1 (en) Generate a cryptographic key
DE102020212143A1 (en) Method and device for providing services
DE112018007132T5 (en) In-vehicle function access control system, in-vehicle device and in-vehicle function access control method
WO2004090695A1 (en) Method for checking the data integrity of software in control appliances
EP1930834A1 (en) Cryptographically secured processor system
DE102020206039A1 (en) Create a container instance
DE102019005545A1 (en) Method for operating a machine data communication network and machine data communication network
DE102018217969A1 (en) Computing device and operating method therefor
DE102021211591A1 (en) Method and device for processing data
DE102019206302A1 (en) Method and device for transmitting a boot code with improved data security
DE102021212915A1 (en) Device with a calculation unit and method for operating such a device
DE102020210100A1 (en) Method and apparatus for monitoring operation of a non-volatile memory device
DE102020214499A1 (en) Method for generating keys and replacing participants in a network
DE112021001072T5 (en) DATA DISTRIBUTION DEVICE, DATA DISTRIBUTION SYSTEM AND DATA DISTRIBUTION PROGRAM
DE102020215605A1 (en) Method and device for operating a device having a plurality of computing devices
DE112022000914T5 (en) CONTROL DEVICE AND CONTROL SYSTEM
DE102020207614A1 (en) Computing facility and operating procedures therefor
DE102019220359A1 (en) Apparatus and method of operation for an apparatus

Legal Events

Date Code Title Description
R163 Identified publications notified