CN1258358A - 资格检验的方法和实施此方法的设备 - Google Patents

资格检验的方法和实施此方法的设备 Download PDF

Info

Publication number
CN1258358A
CN1258358A CN98805558A CN98805558A CN1258358A CN 1258358 A CN1258358 A CN 1258358A CN 98805558 A CN98805558 A CN 98805558A CN 98805558 A CN98805558 A CN 98805558A CN 1258358 A CN1258358 A CN 1258358A
Authority
CN
China
Prior art keywords
data
treating apparatus
check
check data
data processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN98805558A
Other languages
English (en)
Other versions
CN1118734C (zh
Inventor
W·波克兰德特
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Infineon Technologies AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Infineon Technologies AG filed Critical Infineon Technologies AG
Publication of CN1258358A publication Critical patent/CN1258358A/zh
Application granted granted Critical
Publication of CN1118734C publication Critical patent/CN1118734C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F1/00Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • G06F21/445Program or device authentication by mutual authentication, e.g. between devices or programs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/081Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying self-generating credentials, e.g. instead of receiving credentials from an authority or from another peer, the credentials are generated at the entity itself

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Debugging And Monitoring (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Detection And Prevention Of Errors In Transmission (AREA)
  • Selective Calling Equipment (AREA)
  • Pinball Game Machines (AREA)
  • Sewing Machines And Sewing (AREA)
  • Eye Examination Apparatus (AREA)

Abstract

本发明涉及一种可对至少两个数据处理装置进行数据交换的资格进行检测的方法的装置。为了实现此目的,两个数据处理装置在结构上相同。输入触发信号后,在两个数据处理装置中同时产生检验数据,而且在赋予控制功能的数据处理装置中对所述检验数据进行相互比较。

Description

资格检验的方法和实施此方法的设备
本发明涉及一种用于检验在至少两个互相连接的数据处理装置中是否存在进行相互间数据交换的资格的方法和实现这种方法的设备。目前,在两个或多个数据处理装置之间进行数据交换是极普通的事情。由此在某种意义上越来越多地提出了一个问题,即是否相互连接的数据处理装置均被授予资格以进行数据交换还是只授予资格对某些数据进行交换。因此,如果要使可进入数据处理装置中的信息或数据只限于确定的人群使用或只能进入为确定的人群设置的数据处理装置,则通常需要对其进行检验。
通常实现这种检验的形式是进行秘密记号或密码交换,由此来识别是否具有资格。这种常用方法的问题在于,在监视数据传输路径时,能够从其正常的使用而破译密码。此外,还存在当将密码存储在至少一个数据处理装置中时能够很容易地破译该密码的危险。在这两种情况下,都存在滥用密码及进而滥用未具备资格的信息入口的危险。
因此,本发明的任务是提供一种极难获知密码的方法以及使用这种方法的设备。
上述任务是通过本发明的下述技术方案来完成的:
一种用于检验在至少两个相互连接的数据处理装置中是否存在进行数据互换的资格的方法,其中,
根据输入的触发信号,在两个数据处理装置的每一个中产生检验数据;
从至少两个数据处理装置中的一个数据处理装置向至少另一个数据处理装置传输检验数据;
在一个数据处理装置中,将该数据处理装置中产生的检验数据与传输到该数据处理装置的检验数据进行比较;和
根据对检验数据的比较来决定在至少两个数据处理装置之间是否存在允许进行数据交换的资格。
一种用于实施上述方法的设备,它具有至少两个数据处理装置和一个用于输入触发信号的装置,其中所有数据处理装置包括根据输入的触发信号产生检验数据的数据发生器,和用于接收和发送数据的接口装置,并且其中至少两个数据处理装置中的至少一个装置带有一个比较装置,所述比较装置用于将产生的检验数据与通过接口装置接收到的至少两个数据处理装置中的另一个装置的检验数据进行比较并输出比较信号。
借助于上述方案,在进行数据交换的数据处理装置中,并不是固定地存储检验数据,而在每次进行数据交换之前产生新的检验数据,这样就不可能破译固定存储的密码。由此还可以在每次数据传输之前产生另一些检验数据,这样在监视数据传输路径时便很难得知检验数据。
本发明方案的另一个优点由从属权利要求给出。这些权利要求规定,将触发信号同时输入到为进行数据传输而设置的数据处理装置中,这样便可能做到,是首先接收触发信号或者是首先产生检验数据又或者是根据另一种选择模式来确定传输和接收哪一个用于进行检验的检验数据,这样,便无法直接预见在哪个时间点将检验数据从哪个数据处理装置传输到哪个数据处理装置。此外,还可为通过编码来探寻检验数据增加困难。从各种情况中都可看出,在任何一个数据处理装置中都能对检验数据进行相互比较并根据检验结果确定是否允许进行数据交换。
下面将根据附图并结合实施例对本发明进行详细描述。
图1是描述根据本发明的设备的基本结构的原理图,
图2-图4示出具有多种变型形式的具体实施例,和
图5示出根据本发明的第二实施例。
下面将首先参照图1描述的根据本发明的方法的基本原理以及本发明所述设备的基本结构。
参考标号1和2表示两个数据处理装置,它们具有功能相同的结构。两个数据处理装置1和2各具有一个接口设备I1、I2,通过该接口设备可以接收和/或输出数据以及信息。此外还设有用于产生检验数据的数据发生器11、12。最后还设有可对检验数据进行比较的比较装置21、22。
将触发信号或初始化信号R输入至本实施例的两个数据处理装置1、2。通过接口设备I1将触发信号R输入到数据发生器11,在此产生检验数据。由于触发信号R同时通过接口设备I2输入至数据处理装置2的数据发生器12,所以它与数据处理装置1的数据发生器11同时产生检验数据。由数据处理装置1中的数据发生器产生的检验数据通过接口设备I1作为检验数据数据D1传输到数据处理装置2中,并在比较装置22中与由数据发生器12产生的检验数据进行比较。比较装置22根据比较结果产生输出信号E2,该输出信号对于是否允许与数据处理装置1进行数据交换是起决定作用的。同时将在数据处理装置2中产生的检验数据传输到数据处理装置1中,在该装置中通过接口设备I1接收作为检验数据D2的检验数据,并将其输送到比较装置21。与比较装置22一样,在比较装置21中将数据发生器11中产生的检验数据与检验数据D2相比较。从比较装置21中产生与比较结果相对应的信号E1,该信号对于是否允许进行数据交换是起决定性作用的。
虽然在图1所示的实施例中两个数据处理装置1和2的结构在功能上是相同的,但不必强求它们具有完全一致的并行的流路。例如可以将其中之一设置成将触发信号R作为首先接收到的检验数据总是输送到另一个数据处理装置中进行比较。同样,也可以在首先接收到触发信号R的数据处理装置中,进行比较检验数据。同样,还可以利用据此得出的选择标准,使一个数据处理装置首先产生检验数据或者是首先接收检验数据。最后,还可以固定设置对检验数据进行比较的两个数据处理装置中的任一个。在这种情况下需要将用于传递检验数据的传输路径D不设置成双向结构而是设置成在一个方向上传输检验数据的结构。当然,最后还需考虑根据确定的转换模式对或者是来自比较装置21或者是来自比较装置22的检验数据进行比较。
在所有情况下所体现出的优点是,可以设置脉冲传输路径T,通过该路径可以把来自数据处理装置1的脉冲信号T1送到数据处理装置2和/或把来自数据处理装置2的脉冲信号送到数据处理装置1。
图2中描述的是以图1所述结构为基础的具有其它细节结构的设备。该设备同样设置了数据处理装置1和数据处理装置2。向这两个装置输入触发信号R。
在该实施例中,所述设备的两个数据处理装置1、2在功能上相同。在输入触发信号R后例如数据处理装置1将具备控制功能并发出脉冲T,该脉冲是由脉冲发生器31产生的。由脉冲来控制两个数据处理装置1、2的两个有源逻辑设备41、42同步执行的循环程序,由此在两个数据处理装置1、2中产生信号P1、P2和S3。在数据处理装置1中采用信号S3来控制脉冲发生器31的脉冲频率。此外,信号P1和P2与脉冲信号T一起控制电容器C1的充电程度。除了硬性规定数据处理装置1具有控制功能之外,该装置还可将控制信号S5分别输入至两个数据处理装置1、2的有源逻辑设备41、42。因此实现了与图1所述实施例有关的确定。可选择为进行这种确定而设立一个有源信号A的传输路径,借此两个数据处理装置1、2中的一个将通知另一个它将具有接受控制的功能。在各种情况下,均需采取适当的预防措施,禁止两个数据处理装置1、2同时具有接受控制的功能时执行的强制性错误操作。
如上所述,可以设定数据处理装置1具有接受控制的功能。为了从现在起使检验数据不易被识别,可以将来自数据处理装置2的随机数据作为传输数据D送入数据处理装置1。在此期间两个数据处理装置1、2中的电容器C1、C2同时充电,并在一个确定的时间点进行询问。其中的询问时间点或者是根据脉冲频率分布而固定设置的,或者是通过由两个数据处理装置1、2之一传输的有源信号A而确定的。这时控制信号S4将通过A/D转换器AD1、AD2使电容器C1、C2的电压值转换成数字形式的数值。因此,当通过数据处理装置2的转换开关SW2将来自A/D转换器AD2的电容器C2的数字电压值送入数据处理装置1时,A/D转换器AD1将把电容器C1的数字电压值送入比较装置21。在此,以检验数据形式接收的传输数据D通过开关装置SW1送入比较装置21。比较装置21检验两个检验数据并确定是否具有进行下一次数据交换的资格。该资格并不完全取决于比较检验数据的相同或一致。还需要考虑检验数据之间的每一功能关系。只有明确表述的相互关系才是有意义的。
在图3中示出上述实施例的另一种结构形式,其中用相同的参考标号标注相同的部件。与图2中所示设备的实质性差别在于,在逻辑运算装置V1、V2中用来自代码存储器SP1、SP2的代码对在A/D转换器AD1、AD2中转换的电容器C1、C2的电压值进行逻辑运算,随后将结果输入比较装置21、22。
图4中示出与图3中所示结构不同的结构形式,其区别在于,在数据处理装置2中设有一个实验计数器VZ,该计数器可以对实验数值进行计数,以便完成允许的数据交换。因此当超过预定的数值时,将通过控制信号P1阻断有源逻辑设备42。该实验计数器VZ可以仅借助于有效的实验而复位。
图5中示出的实施例是产生检验数据的另一个实例。在该实施例中同样设有两个具有相同结构的数据处理装置1,2。根据前述的可能性,可确定数据处理装置1具有控制功能。在这种情况下,将密码存储在密码存储器SP中。该密码通过n个存储区中预先给定的数值而得以保持,并通过地址线Am1、Am2至AmMN来启动并从比较或计算逻辑设备VL中读出。在此将一个密码段或多个与新密码组合的密码段传送给数据处理装置1,从而在比较或计算逻辑设备VL中对产生的检验数据进行编码。然后在数据处理装置1中完成在相应的比较或计算逻辑设备中与相应形成的检验数据的比较。
如图5中所示,按下述方式完成对地址线Am1至Amn的控制,即通过传输脉冲T启动一个地址计数器,地址计数器在输出端Ad1至Adn给出一个地址,该地址再通过一个所述选择电路输入的控制信号S控制地址计数器的地址。
所述操作电路可任意变换,从而可通过一个任意类型的逻辑电路来操作选择地址。另一个优点是可由一个随机发生器产生数据处理装置1中的控制信号。
最后还应指出,图5所示实施例可以用图2至4所示实施例中的任一种实施形式与图1相结合而构成。还应看到,可以由数据处理装置1、2中的一个输出触发信号,而且一个数据处理装置的控制功能可转换给另一个数据处理装置。

Claims (8)

1.一种用于检验在至少两个相互连接的数据处理装置(1,2)中是否存在进行数据互换的资格的方法,其中
根据输入的触发信号,在两个数据处理装置(1,2)的每一个中产生检验数据;
从至少两个数据处理装置(1,2)中的一个数据处理装置向至少另一个数据处理装置传输检验数据;
在一个数据处理装置中,将该数据处理装置中产生的检验数据与传输到该数据处理装置的检验数据进行比较;和
根据对检验数据的比较来决定在至少两个数据处理装置之间是否存在允许进行数据交换的资格。
2.根据权利要求1所述的方法,其特征在于,将所述触发信号同时输入至少两个数据处理装置(1,2)中。
3.根据权利要求1或2所述的方法,其特征在于,所述至少两个数据处理装置(1,2)中的一个装置首先接收到所述触发信号。
4.根据权利要求1至3的其中之一的方法,其特征在于,预先确定在所述至少两个数据处理装置(1,2)中的哪一个装置进行所述检验数据的比较。
5.根据上述任一权利要求所述的方法,其特征在于,需要确定在所述至少两个数据处理装置(1,2)中的哪一个装置需要根据以下条件进行所述检验数据的比较,所述条件是在所述至少两个数据处理装置(1,2)中的哪一个装置首先产生所述检验数据。
6.根据上述任一权利要求所述的方法,其特征在于,所述检验数据是加密传输的。
7.根据权利要求6所述的方法,其特征在于,对所述加密的检验数据进行比较。
8.一种用于实施权利要求1所述方法的设备,它具有至少两个数据处理装置(1,2)和一个用于输入触发信号的装置,其中所有数据处理装置(1,2)包括根据输入的触发信号产生检验数据的数据发生器(11,12),和用于接收和发送数据的接口装置(I1,I2),并且其中至少两个数据处理装置(1,2)中的至少一个装置带有一个比较装置(21;22),所述比较装置用于将产生的检验数据与通过接口装置(I1,I2)接收到的至少两个数据处理装置(1,2)中的另一个装置的检验数据进行比较并输出比较信号。
CN98805558A 1997-06-16 1998-04-09 资格检验的方法和实施此方法的设备 Expired - Fee Related CN1118734C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE19725444A DE19725444A1 (de) 1997-06-16 1997-06-16 Verfahren zur Berechtigungsüberprüfung und Anordnung zum Durchführen dieses Verfahrens
DE19725444.6 1997-06-16

Publications (2)

Publication Number Publication Date
CN1258358A true CN1258358A (zh) 2000-06-28
CN1118734C CN1118734C (zh) 2003-08-20

Family

ID=7832644

Family Applications (1)

Application Number Title Priority Date Filing Date
CN98805558A Expired - Fee Related CN1118734C (zh) 1997-06-16 1998-04-09 资格检验的方法和实施此方法的设备

Country Status (11)

Country Link
US (1) US6654885B1 (zh)
EP (1) EP0990200B1 (zh)
JP (1) JP2002512719A (zh)
KR (1) KR20010013854A (zh)
CN (1) CN1118734C (zh)
AT (1) ATE221221T1 (zh)
BR (1) BR9810617A (zh)
DE (2) DE19725444A1 (zh)
RU (1) RU2220447C2 (zh)
UA (1) UA57082C2 (zh)
WO (1) WO1998058304A1 (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050050324A1 (en) * 2003-07-07 2005-03-03 David Corbett Administrative system for smart card technology
EP1720583B1 (en) 2004-02-09 2007-08-15 Angelantoni Industrie SpA Apparatus for receiving, storing and providing bags of blood
ATE392146T1 (de) 2004-09-29 2008-05-15 Angelantoni Ind Spa Vorrichtung und verfahren zum aufnehmen, lagern und abgeben von blutbeuteln

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4885778A (en) * 1984-11-30 1989-12-05 Weiss Kenneth P Method and apparatus for synchronizing generation of separate, free running, time dependent equipment
US4856063A (en) * 1988-01-27 1989-08-08 Technical Communication Corporation No-overhead synchronization for cryptographic systems
US5237593A (en) * 1989-05-04 1993-08-17 Stc, Plc Sequence synchronisation
US5120939A (en) * 1989-11-09 1992-06-09 At&T Bell Laboratories Databaseless security system
US5363448A (en) * 1993-06-30 1994-11-08 United Technologies Automotive, Inc. Pseudorandom number generation and cryptographic authentication
JP3053527B2 (ja) * 1993-07-30 2000-06-19 インターナショナル・ビジネス・マシーンズ・コーポレイション パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置
US5440633A (en) * 1993-08-25 1995-08-08 International Business Machines Corporation Communication network access method and system
DE4328781A1 (de) * 1993-08-26 1995-03-02 Siemens Ag Anordnung zur Überprüfung der Zugangsberechtigung einer Informationssenke zu einer Informationsquelle
DE4411780C2 (de) * 1994-04-06 1998-12-17 Wolfgang A Dr Rer Nat Redmann Abhörsichere Zugangskontrollvorrichtung
US5768382A (en) * 1995-11-22 1998-06-16 Walker Asset Management Limited Partnership Remote-auditing of computer generated outcomes and authenticated biling and access control system using cryptographic and other protocols
US5966446A (en) * 1995-09-29 1999-10-12 Intel Corporation Time-bracketing infrastructure implementation
US5923763A (en) * 1996-03-21 1999-07-13 Walker Asset Management Limited Partnership Method and apparatus for secure document timestamping
SE507227C2 (sv) * 1996-09-16 1998-04-27 Ericsson Telefon Ab L M Metod och anordning för synkronisering av tidsstämpling
US5953420A (en) * 1996-10-25 1999-09-14 International Business Machines Corporation Method and apparatus for establishing an authenticated shared secret value between a pair of users
US6134531A (en) * 1997-09-24 2000-10-17 Digital Equipment Corporation Method and apparatus for correlating real-time audience feedback with segments of broadcast programs
US6215876B1 (en) * 1997-12-31 2001-04-10 Transcrypt International, Inc. Apparatus for and method of detecting initialization vector errors and maintaining cryptographic synchronization without substantial increase in overhead

Also Published As

Publication number Publication date
DE59804903D1 (de) 2002-08-29
EP0990200A1 (de) 2000-04-05
WO1998058304A1 (de) 1998-12-23
UA57082C2 (uk) 2003-06-16
US6654885B1 (en) 2003-11-25
ATE221221T1 (de) 2002-08-15
BR9810617A (pt) 2000-09-12
KR20010013854A (ko) 2001-02-26
RU2220447C2 (ru) 2003-12-27
EP0990200B1 (de) 2002-07-24
DE19725444A1 (de) 1998-12-17
CN1118734C (zh) 2003-08-20
JP2002512719A (ja) 2002-04-23

Similar Documents

Publication Publication Date Title
US3735353A (en) Alarm transmission line security system utilizing pseudo random encoding
US8770350B2 (en) Access control system and access control method for a people conveyor control system
US3764742A (en) Cryptographic identification system
KR940011489B1 (ko) 보안 네트워크
CN108711212B (zh) 投票存证方法、装置及系统
CN1152574C (zh) 集成电路和包含这种电路的智能卡
UA53651C2 (uk) Спосіб криптографічного обміну кодами між першим комп'ютерним пристроєм та другим комп'ютерним пристроєм
CN1080497C (zh) 编码器
CN110909083A (zh) 区块链上可验证随机函数的共识方法及其系统
CN110166249A (zh) 一种信息传输方法、装置、验证端及计算机可读存储介质
CN1118734C (zh) 资格检验的方法和实施此方法的设备
CN111654375A (zh) 一种基于区块链的边缘计算安全加密方法、装置及系统
US20030145221A1 (en) Smart cards for the authentication in machine controls
CN111869165B (zh) 用于控制和/或监控装置的方法和控制系统
JPH06244684A (ja) 擬似乱数列の発生方法および回路装置
CN106600759A (zh) 一种指纹验证方法、服务器及系统
KR870000649A (ko) 채널번호 우선순위 할당시스템
CN111369246B (zh) 智能合约的调用鉴权方法、装置、电子设备及存储介质
RU2387017C2 (ru) Система сопряжения устройств для имитозащиты контролируемых объектов
CN108257272A (zh) 复制解锁设备的方法和系统
CN1145117C (zh) 用于电子装置安全保护的电路及方法
CN114928552B (zh) 一种通信设备管理方法、装置、电子设备及存储介质
CN113364770B (zh) 一种基于集群特征的许可证实现方法及系统
CN1639665A (zh) 将至少一个数据组从一个外部数据源转录到一个计算装置的方法,以及计算装置
EP0417611A2 (en) Method and apparatus for protecting computer software using a presettable counter in combination with an additional function

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1059395

Country of ref document: HK

ASS Succession or assignment of patent right

Owner name: SIEMENS AKTIENGESELLSCHAFT

Free format text: FORMER OWNER: INFENNIAN TECHNOLOGIES AG

Effective date: 20150906

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20150906

Address after: Munich, Germany

Patentee after: Siemens AG

Address before: Munich, Germany

Patentee before: Infennian Technologies AG

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20030820

Termination date: 20170409

CF01 Termination of patent right due to non-payment of annual fee