DE102007028611B4 - Verfahren und Vorrichtung zum Datenschutz für mobile Geräte - Google Patents

Verfahren und Vorrichtung zum Datenschutz für mobile Geräte Download PDF

Info

Publication number
DE102007028611B4
DE102007028611B4 DE102007028611.4A DE102007028611A DE102007028611B4 DE 102007028611 B4 DE102007028611 B4 DE 102007028611B4 DE 102007028611 A DE102007028611 A DE 102007028611A DE 102007028611 B4 DE102007028611 B4 DE 102007028611B4
Authority
DE
Germany
Prior art keywords
data
processor
encryption key
security system
executable instructions
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
DE102007028611.4A
Other languages
English (en)
Other versions
DE102007028611A1 (de
Inventor
Colin Blair
Kevin Chan
Christopher Reon Gentle
Neil Hepworth
Andrew W. Lang
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Avaya Technology LLC
Original Assignee
Avaya Technology LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Avaya Technology LLC filed Critical Avaya Technology LLC
Publication of DE102007028611A1 publication Critical patent/DE102007028611A1/de
Application granted granted Critical
Publication of DE102007028611B4 publication Critical patent/DE102007028611B4/de
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • G06F11/1402Saving, restoring, recovering or retrying
    • G06F11/1446Point-in-time backing up or restoration of persistent data
    • G06F11/1458Management of the backup or restore process
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/88Detecting or preventing theft or loss
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Abstract

Verfahren zum Schützen von Daten, die in einem Gerät (201 - 213) gespeichert sind, umfassend:Speichern (101) von Daten aus dem Gerät in einem Sicherungssystem, wenn das Gerät mit dem Sicherungssystem (217) verbunden wird,Feststellen (102), dass das Gerät verloren gegangen oder gestohlen worden ist,Verschlüsseln (104, 106) eines Satzes von in dem Gerät gespeicherten Daten, die nicht in dem Sicherungssystem gespeichert sind, mit Hilfe eines Verschlüsselungsschlüssels, der auf einem anderen Satz von Daten basiert, welcher in dem Gerät und außerdem in dem Sicherungssystem gespeichert ist, wobei das Verschlüsseln das Generieren (104) des Verschlüsselungsschlüssels aus dem anderen Satz von Daten bei der Feststellung, dass das Gerät verloren gegangen oder gestohlen worden ist, umfasst, undLöschen (107, 108) des anderen Satzes von Daten und des Verschlüsselungsschlüssels von dem Gerät.

Description

  • Technisches Gebiet
  • Die Erfindung betrifft den Schutz von Daten, die in einem mobilen Gerät gespeichert sind, das gestohlen wird oder verloren geht.
  • Hintergrund der Erfindung
  • Gemäß dem Stand der Technik ergibt sich ein Problem in Bezug auf solche mobilen Geräte wie Laptop-Computer, Mobiltelefone, persönliche digitale Assistenten (PDAs), MP3-Audio-/Dateneinheiten, usw. Das Problem besteht darin, dass die Datenmenge, die derzeit in diesen Geräten gespeichert werden kann, leicht 50 GB übersteigen kann. Benutzer speichern zunehmend große Mengen an vertraulichen und heiklen Daten in solchen Geräten. Im Falle eines Diebstahls oder Verlusts können diese Daten zum Schaden von Unternehmen und Regierungsbehörden genutzt werden, gleichermaßen ergibt sich das Problem des Missbrauchs von persönlichen Daten. Es gibt viele Beispiele für einen solchen Verlust. Ein Beispiel dafür war der Verlust eines Laptop-Computers, auf welchem sich die Gehalts- und Betriebsrentenabrechnungen sowie die Sozialversicherungsnummern sämtlicher Angestellten eines größeren Unternehmens in den Vereinigten Staaten befanden.
  • Eine Lösung gemäß dem Stand der Technik zum Beheben dieses Problems besteht darin, einen Benutzer zu zwingen, jedes Mal, wenn er das Gerät nutzen möchte, ein Passwort oder eine PIN einzugeben. Dies ist nicht nur unpraktisch für den Benutzer, kurze Passwörter und PINs können auch mit Hilfe automatisierter Systeme, die alle Möglichkeiten ausprobieren, bestimmt werden. Außerdem ist es für Benutzer außerordentlich umständlich, Passwörter oder PINs zu verwenden, die eine große Anzahl von Zeichen aufweisen.
  • Eine ähnliche Lösung gemäß dem Stand der Technik besteht darin, die vertraulichen Daten auf dem mobilen Gerät zu verschlüsseln. Das Problem dabei besteht darin, dass jedes Mal, wenn das Gerät genutzt wird, ein Verschlüsselungsschlüssel eingegeben werden muss. Der Hauptnachteil der Verschlüsselung besteht darin, dass sich die Schwierigkeit des Brechens eines Verschlüsselungsverfahrens aus der Größe des Schlüssels bestimmt, der zur Ausführung der Verschlüsselung genutzt wird. Je kleiner der Schlüssel ist, desto einfacher ist es, das Verschlüsselungsverfahren zu brechen.
  • Ein weiteres Verfahren zum Sichern von mobilen Geräten besteht darin, biometrische Techniken zu nutzen. Bei einem solchen biometrischen Verfahren ist der Fingerabdruck des Benutzers erforderlich. Das Problem bei biometrischen Verfahren sind die Kosten zum Ermöglichen solcher Verfahren an einem mobilen Gerät.
  • Eine weitere Lösung gemäß dem Stand der Technik besteht darin, sämtliche Daten auf dem mobilen Gerät zu löschen, sobald festgestellt wird, dass dieses gestohlen worden ist. Es gibt verschiedene Verfahren um festzustellen, ob ein mobiles Gerät gestohlen worden ist, eines davon besteht darin, dass sich das mobile Gerät periodisch oder wenn es auf das Internet oder ein Mobilfunknetz zugreift, bei einem zentralen Server melden muss. Der zentrale Server kann dann sämtliche Daten auf dem mobilen Gerät löschen.
  • Die Druckschrift US 2004 / 0 187 012 A1 offenbart ein System zur Datensicherung und den zugehörigen Abruf der Daten. Ein Agentcomputersystem, welches im Namen des Benutzers handelt, stellt die Informationen dabei in verschiedenen Netzwerken zur Durchführung von Online-Transaktionen zur Verfügung. Ein Benutzer eines solchen Gerätes verfügt dabei über ein sicheres Gerät mit einer eindeutigen Geräteerkennung.
  • Die US 2005 / 0 228 994 A1 offenbart eine Methode zur Verschlüsselungssicherung und eine Methode zur Entschlüsselung. Eine Sicherungsmethode, die Benutzerdaten mit einem Verschlüsselungs- / Entschlüsselungsschlüssel verschlüsselt, der auf einem authentifizierten Gerät generiert wurde, generiert einen Neuausgabedatenverarbeitungsschlüssel aus einem Kennwort und einem Geräteschlüssel im authentifizierten Gerät. Des Weiteren werden Neuausstellungsdaten durch Verschlüsselung des Verschlüsselungs- / Entschlüsselungsschlüssels mit dem generierten Schlüssel generiert. Darüber hinaus werden Notfall-Neuausstellungsdaten durch Verschlüsselung des Kennworts, einer Berechtigungs-ID und dergleichen mit einem Notfall-Neuausgabedatenverarbeitungsschlüssel generiert, der aus einem Versichererschlüssel und einem Benutzerorganisationsschlüssel generiert wird.
  • Die Benutzeranleitung aus dem Jahre 2002:
    • „Oracle9i, Recovery Manager User's Guide, Release 2 (9.2), Oracle Corporation, März 2002, URL: https://docs.oracle.com/cd/B10501 01/server.920/a96566.pdf[abgerufen am 12. November 2018]" offenbart die notwendigen Handlungsschritte zum Wiederherstellen der Oracle 9i Datenbank.
  • Die japanische Druckschrift JP H08-272 742 A offenbart ein System zum Schutz vor Datenverlust, wenn ein tragbares Endgerät verloren wird oder gestohlen wird.
  • Die Internetveröffentlichung:
    • „BENNETT, Amy: Finnish technology may help curb mobile phone theft. ITworld.com, 14 Oktober 2005. URL:
      • https://www.itworld.com/article/2807728/mobile/finish-technol ogy-may-help-curb-mobie-phone-theft.html [abgerufen am 12. November 2018]”
    offenbart ein System zum Schutz von mobilen Endgeräten vor Diebstahl.
  • Der Erfindung liegt die Aufgabe zugrunde, ein optimiertes Verfahren und ein optimiertes System zum Schutz von Daten zu schaffen, die in einem mobilen Gerät gespeichert sind, das gestohlen wird oder verloren geht.
  • Zusammenfassung der Erfindung
  • Mit einem Verfahren und einer Vorrichtung werden Daten geschützt, die in einem Gerät gespeichert sind, indem Daten von dem Gerät in einem Sicherungssystem gespeichert werden, wenn das Gerät mit dem Sicherungssystem verbunden wird, festgestellt wird, dass das Gerät verloren gegangen oder gestohlen worden ist, ein Satz von in dem Gerät gespeicherten Daten, die nicht in dem Sicherungssystem gespeichert sind, verschlüsselt wird, und zwar mit Hilfe eines Verschlüsselungsschlüssel, der auf einem anderen Satz von Daten basiert, welcher in dem Gerät und außerdem in dem Sicherungssystem gespeichert ist, und der andere Satz von Daten sowie der Verschlüsselungsschlüssel von dem Gerät gelöscht werden.
  • Figurenliste
    • 1 stellt in Form eines Ablaufdiagramms die bei einer Ausführungsform ausgeführten Funktionsvorgänge 100 dar;
    • 2 stellt in Form eines Blockdiagramms eine Ausführungsform dar, bei welcher eine Ganganalyse genutzt wird;
    • 3 stellt in Form eines Ablaufdiagramms Funktionsvorgänge dar, die im Zusammenhang mit der Ganganalyse ausgeführt werden;
    • 4 stellt in Form eines Blockdiagramms eine Ausführungsform zum Nutzen des Systemkontakt-Vorgangs dar, um ein verloren gegangenes oder gestohlenes mobiles Gerät festzustellen;
    • 5 stellt in Form eines Ablaufdiagramms Funktionsvorgänge 500 dar, die bei der in 4 dargestellten Ausführungsform ausgeführt werden; und
    • 6 stellt in Form eines Blockdiagramms eine weitere Ausführungsform zum Feststellen eines verloren gegangenen oder gestohlenen mobilen Geräts dar.
  • Detaillierte Beschreibung
  • Bei einer Ausführungsform werden durch ein mobiles Gerät bei der Feststellung, dass dieses verloren gegangen oder gestohlen worden ist, sämtliche Daten auf dem Gerät gelöscht, bis auf etwaige Daten, die in das Gerät eingegeben worden sind, aber noch nicht in einem Datensicherungssystem wie beispielsweise einen Server oder einen Personalcomputer gesichert worden sind. Bevor die gesicherten Daten gelöscht werden, werden sie genutzt, um einen langen Verschlüsselungsschlüssel zu generieren. Dieser Schlüssel kann dann genutzt werden, um die nicht gesicherten Daten zu verschlüsseln. Der Verschlüsselungsschlüssel ist derart lang, dass es praktisch unmöglich wäre, das Verschlüsselungsverfahren zu brechen. Falls das Gerät nicht gestohlen oder verloren gegangen ist, sondern lediglich eine Zeit lang nicht beachtet oder nicht genutzt worden ist, hat diese Ausführungsform den Vorteil, dass gesicherte und nicht gesicherte Daten mit Hilfe der Informationen, die in dem Sicherungssystem gespeichert sind, wiedergewonnen werden können.
  • Sobald das mobile Gerät zurückerlangt ist, kann aus den in dem Sicherungsserver oder dem Sicherungspersonalcomputer gesicherten Daten der Verschlüsselungsschlüssel generiert werden, um den Verschlüsselungsschlüssel erneut zu erzeugen. Mit Hilfe dieses Verschlüsselungsschlüssels können danach die nicht gesicherten Daten wiedergewonnen werden und mit dem Sicherungsserver oder -personalcomputer resynchronisiert werden. Bei dieser Ausführungsform wird sichergestellt, dass keine nicht gesicherten Daten verloren gehen, wobei außerdem sichergestellt wird, dass der generierte Verschlüsselungsschlüssel lang genug ist, um es praktisch unmöglich zu machen, das Verschlüsselungsverfahren zu brechen. Bei einer alternativen Ausführungsform generiert das Sicherungssystem den Verschlüsselungsschlüssel jedes Mal, wenn das mobile Gerät mit dem Sicherungssystem synchronisiert wird, und speichert diesen Schlüssel in dem mobilen Gerät. Wenn festgestellt wird, dass das mobile Gerät verloren gegangen oder gestohlen worden ist, wird der gespeicherte Verschlüsselungsschlüssel genutzt, um sämtliche nicht gesicherte Daten zu verschlüsseln, bevor die gesicherten Daten und der Verschlüsselungsschlüssel gelöscht werden.
  • Bei einer Ausführungsform wird festgestellt, dass das Gerät gestohlen worden ist oder verloren gegangen ist, wenn das Passwort oder die PIN mehrmals mit einer vorgegebenen Anzahl von Wiederholungen unrichtig eingegeben worden ist. Wenn diese Feststellung erfolgt, werden die gesicherten Daten gelöscht und die nicht gesicherten Daten werden wie in den vorstehenden Absätzen umrissen verschlüsselt. Bei einer weiteren Ausführungsform wird festgestellt, dass das Gerät gestohlen worden ist oder verloren gegangen ist, indem eine Ganganalyse ausgeführt wird, bei welcher Bewegungssensoren in dem mobilen Gerät genutzt werden, um festzustellen, dass das mobile Gerät nun von einer gehenden Person getragen wird, die nicht der dem mobilen Gerät zugeordnete Benutzer ist.
  • Bei einer weiteren Ausführungsform stellt das mobile Gerät periodisch einen Kontakt mit einem zentralen System über das Internet oder ein anderes Weitverkehrsnetz oder das Mobiltelefonnetz her. Erfolgt die periodische Verbindung nicht, werden die Schritte des Löschens der gesicherten Daten und des Verschlüsselns der nicht gesicherten Daten, wie in den vorstehenden Absätzen umrissen, ausgeführt.
    Bei einer weiteren Ausführungsform kann es auch erforderlich sein, dass das mobile Gerät periodisch Kontakt mit einem spezifizierten anderen Gerät über eine drahtlose oder drahtgebundene Verbindung herstellt, beispielsweise einem spezifizierten Bluetooth-fähigen Gerät. Ein solches Gerät könnte ein Drucker, ein Headset, ein Personalcomputer, ein PDA usw. sein, aber nicht ausschließlich. Alternativ kann es bei dieser Ausführungsform erforderlich sein, dass das mobile Gerät periodisch Kontakt mit einem spezifizierten drahtlosen oder drahtgebundenen Netz herstellt, wie beispielsweise, aber nicht ausschließlich, einem 801.11-Funknetz in einem Haushalt, einer Institution, einem Cafe, einer Geschäftsstelle usw.
  • Einem Fachmann auf dem Gebiet werden weitere Verfahren zum Feststellen, dass ein Gerät verloren gegangen ist oder gestohlen worden ist, einfallen.
  • 1 stellt in Form eines Ablaufdiagramms Funktionsvorgänge 100 dar, die ausgeführt werden, um Daten in einem mobilen Gerät zu schützen. Nach dem Start in Block 101 wird in Entscheidungsblock 102 festgestellt, ob das Gerät verloren gegangen oder gestohlen worden ist. Lautet die Antwort NEIN, so wird erneut der Entscheidungsblock 102 ausgeführt. Lautet die Antwort in Entscheidungsblock 102 JA, so wird in Entscheidungsblock 103 festgestellt, ob irgendwelche nicht gesicherten Daten vorhanden sind. Nicht gesicherte Daten sind Daten, die sich nicht in einem für das Gerät vorgesehenen Sicherungssystem befinden. Wenn die Antwort in Entscheidungsblock 103 NEIN lautet, wird die Steuerung an Block 109 übertragen, in welchem sämtliche Daten in der Einrichtung gelöscht werden, bevor die Steuerung zurück an Entscheidungsblock 102 übertragen wird.
  • Wenn die Antwort in Entscheidungsblock 103 JA lautet, wird in Block 104 der Verschlüsselungsschlüssel beschafft. Der Verschlüsselungsschlüssel basiert auf den gesicherten Daten. Das Gerät kann diesen Verschlüsselungsschlüssel basierend auf den gesicherten Daten generieren, wenn Block 104 ausgeführt wird, oder es ist möglich, dass der Verschlüsselungsschlüssel beim letzten Mal, als Daten auf das Sicherungssystem gesichert wurden, in dem Gerät gespeichert worden ist. In Block 106 werden die ungesicherten Daten mit Hilfe des beschafften Verschlüsselungsschlüssels verschlüsselt. In Block 107 werden die gesicherten Daten gelöscht, und in Block 108 wird der Verschlüsselungsschlüssel gelöscht, bevor die Steuerung zurück an Entscheidungsblock 102 übertragen wird.
  • Die in Entscheidungsblock 102 ausgeführte Bestimmung könnte erfolgen, indem festgestellt wird, dass mehrmals nacheinander mit mehr als einer vorgegebenen Anzahl von Wiederholungen das unrichtige Passwort oder eine unrichtige PIN eingegeben worden sind. Andere Verfahren für eine solche Bestimmung werden mit Bezug auf die 3 und 5 diskutiert.
  • 2 stellt in Form eines Blockdiagramms eine Ausführungsform eines mobilen Geräts dar. Das mobile Gerät könnte ein Laptop, ein Mobiltelefon, ein persönlicher digitaler Assistent (PDA) usw. sein. Ein Prozessor 202 führt sämtliche Steuerungsfunktionen mit Hilfe von Daten und Programmen aus, die in einem Speicher 201 gespeichert sind. Eine Benutzerschnittstelle 204 umfasst Ausgabemittel, damit der Prozessor 202 Informationen für einen Benutzer anzeigen kann, beispielsweise ein Flüssigkristalldisplay oder eine Kathodenstrahlröhre. Außerdem umfasst die Benutzerschnittstelle 204 Eingabemittel wie beispielsweise eine Tastatur, Schrifteingabe-, Touchscreen-Möglichkeiten, Tasten usw. Eine Schnittstelle 206 bietet eine Schnittstelle zu dem öffentlichen Telefonvermittlungsnetz (PSTN) 214 entweder über drahtgebundene oder drahtlose Verbindungen. Eine Schnittstelle 207 bietet eine Schnittstelle zu einem Datennetz 216, welches das Internet oder ein anderes Datennetz darstellen kann. Ein Sicherungssystem 217 kann mit dem Gerät über das PSTN 214 oder das Datennetz 216 verbunden sein. Bewegungswandler 203 werden von einem Ganganalysemodul 211 genutzt, um den Gang der Person, welche das Gerät trägt, zu identifizieren, wie in 2 dargestellt ist.
  • Eine Gerätesteuerung 209 führt die normalen Funktionen des mobilen Geräts mit Hilfe von Eingaben von der Benutzerschnittstelle 204 und den Schnittstellen 206 sowie 207 als auch den in einem Datenspeicher 208 gespeicherten Daten aus.
  • Der Prozessor 202 führt periodisch das Ganganalysemodul 211 aus, um den Gang der Person, die das mobile Gerät trägt, zu identifizieren. Die von dem Ganganalysemodul 211 ausgeführten Funktionen sind detaillierter in der US-Patentanmeldung mit der Veröffentlichungsnummer 2006/0080551 A1 angegeben. Dieses Patentdokument wird hier durch Bezugnahme einbezogen.
  • Sobald durch Ausführung des Ganganalysemoduls 211 festgestellt worden ist, dass ein anderer Benutzer mit dem mobilen Gerät läuft, führt der Prozessor 202 die in 1 dargestellten Operationen aus. Durch Ausführung eines Löschsteuerungsmoduls 213 stellt der Prozessor 202 fest, welche Daten in dem Datenspeicher 208 seit der letzten Synchronisation mit dem Sicherungssystem noch nicht gesichert worden sind. Der Prozessor 202 führt dann ein Verschlüsselungsmodul 212 aus, um den Verschlüsselungsschlüssel zu generieren und um die nicht gesicherten Daten in dem Datenspeicher 208 zu verschlüsseln. Nachdem dies erfolgt ist, fährt der Prozessor 202 fort, das Löschsteuerungsmodul 213 auszuführen, um sämtliche gesicherten Daten aus 208 sowie den Verschlüsselungsschlüssel zu entfernen. Man beachte, dass bei einer Ausführungsform das Verschlüsselungsmodul 212 den Verschlüsselungsschlüssel basierend auf den gesicherten Daten generiert, die in dem Datenspeicher 208 gespeichert sind, wogegen bei einer anderen Ausführungsform der Verschlüsselungsschlüssel bereits in dem Datenspeicher 208 gespeichert ist, wobei er dort zuvor von dem Sicherungssystem gespeichert worden ist.
  • 3 stellt detaillierter die von dem Prozessor 202 beim Ausführen des Ganganalysemoduls 211, des Verschlüsselungsmoduls 212 und des Löschsteuerungsmoduls 213 aus 2 ausgeführten Funktionsvorgänge dar. Nach dem Start in Block 301 wird in Entscheidungsblock 302 festgestellt, ob ein Gang erkannt wird. Falls die Antwort NEIN lautet, wird die Steuerung an Entscheidungsblock 307 übertragen.
  • Wenn die Antwort in Entscheidungsblock 302 JA lautet, stellt der Entscheidungsblock 303 fest, ob der erkannte Gang der Gang des Benutzers des Geräts ist. Lautet die Antwort JA, so wird in Block 304 der Merker GESTOHLEN zurückgesetzt, falls er gesetzt ist, bevor die Steuerung an Entscheidungsblock 307 übertragen wird. Lautet die Antwort in Entscheidungsblock 303 NEIN, so wird in Block 306 der Merker GESTOHLEN gesetzt, bevor die Steuerung an Entscheidungsblock 307 übertragen wird.
  • Entscheidungsblock 307 stellt fest, ob ein Versuch unternommen wird, das Gerät zu benutzen. Lautet die Antwort NEIN, so wird die Steuerung zurück an Entscheidungsblock 302 übertragen. Lautet die Antwort in Entscheidungsblock 307 JA, so wird in Entscheidungsblock 308 festgestellt, ob der Merker GESTOHLEN gesetzt ist. Wenn die Antwort NEIN lautet, gestattet der Block 313 eine Benutzung des Geräts, bevor die Steuerung zurück an Entscheidungsblock 302 übergeben wird.
  • Wenn die Antwort in Entscheidungsblock 308 JA lautet, wird bei einer Ausführungsform in Block 309 das Passwort von der Person, welche das Gerät zu benutzen versucht, angefordert. Es wird vorgeschlagen, dass dieses Passwort ein sehr komplexes und langes Passwort ist. Nach Empfang des angeforderten Passworts stellt der Entscheidungsblock 311 fest, ob das Passwort korrekt ist. Ein Fachmann auf dem Gebiet wird leicht erkennen, dass die Blöcke 309 und 311 mehrmals mit einer vorgegebenen Anzahl von Wiederholungen ausgeführt werden können, bevor festgestellt wird, dass das Passwort nicht korrekt ist. Wenn die Antwort in Entscheidungsblock 311 JA lautet, wird Block 313 ausgeführt. Wenn die Antwort in Entscheidungsblock 311 NEIN lautet, führt der Block 312 danach die Verschlüsselungs- und Löschvorgänge wie zuvor beschrieben aus.
  • Bei einer anderen Ausführungsform sind die Blöcke 309 und 311 nicht vorgesehen und eine Antwort JA in Entscheidungsblock 308 führt unmittelbar zur Ausführung des Blocks 312. Nachdem in Block 312 die notwendigen Vorgänge ausgeführt worden sind, wird die Steuerung zurück an Entscheidungsblock 302 übertragen.
  • 4 stellt in Form eines Blockdiagramms eine weitere Ausführungsform dar. Die Blöcke 404, 406, 407, 408, 409, 412 und 413 führen ähnliche Funktionen wie die analog nummerierten Blöcke in 2 aus. Der Prozessor 402 kann über ein drahtloses oder drahtgebundenes Telefonnetz 414 oder ein Datennetz 416 mit einem Sicherungssystem 417 verbunden sein.
  • Der Prozessor 402 versucht periodisch, durch Ausführung des Systemkontaktmoduls 411, über das drahtlose oder drahtgebundene Telefonnetz 414 oder das Datennetz 416 ein zentrales System 403 zu kontaktieren. Wenn nach einer vorgegebenen Zeit kein Kontakt hergestellt worden ist, wird der Prozessor 402 das Verschlüsselungsmodul 412 und das Löschsteuerungsmodul 413 ausführen, um sämtliche gesicherten Daten zu löschen und die nicht gesicherten Daten, die in dem Datenspeicher 408 enthalten sind, zu verschlüsseln. Weitere Details zur Funktionsweise des Prozessors 402 beim Ausführen des Systemkontaktmoduls 411 sind in 5 angegeben.
  • 5 stellt in Form eines Ablaufdiagramms Funktionsvorgänge 500 dar, die von dem Prozessor 402 während der Ausführung des Systemkontaktmoduls 411, des Verschlüsselungsmoduls 412 und des Löschsteuerungsmodul 413 ausgeführt werden. Nach dem Start in Block 501 stellt der Entscheidungsblock 502 fest, ob der Zeitpunkt zum Melden bei dem zentralen System gekommen ist. Dieser Zeitpunkt wird periodisch eintreten. Lautet die Antwort NEIN, so wird die Steuerung zurück an Entscheidungsblock 509 übertragen.
  • Wenn die Entscheidung in Entscheidungsblock 502 JA lautet, versucht der Block 503, einen Kontakt mit dem zentralen System herzustellen. In Entscheidungsblock 504 wird bestimmt, ob der Versuch erfolgreich war. Wenn die Antwort in Entscheidungsblock 504 NEIN lautet, setzt der Block 506 den Merker KEIN KONTAKT und übergibt die Steuerung an Entscheidungsblock 509.
  • Wenn die Antwort in Entscheidungsblock 504 JA lautet, setzt Block 507 den Merker KEIN KONTAKT zurück, falls dieser gesetzt ist, bevor er die Steuerung an Entscheidungsblock 508 übergibt. Entscheidungsblock 508 stellt fest, ob das zentrale System Daten löschen will. Lautet die Antwort JA, so wird die Kontrolle an Block 513 übertragen, welcher die Verschlüsselungs- und Löschvorgänge ausführt, die bereits beschrieben worden sind, bevor die Steuerung zurück an Entscheidungsblock 502 übertragen wird.
  • Wenn die Antwort in Entscheidungsblock 508 NEIN lautet, stellt der Entscheidungsblock 509 fest, ob ein Versuch unternommen wird, das Gerät zu benutzen. Wenn die Antwort NEIN lautet, wird die Steuerung zurück an Entscheidungsblock 502 übertragen.
  • Wenn die Antwort in Entscheidungsblock 509 JA lautet, stellt der Entscheidungsblock 511 fest, ob der Kontaktmerker gesetzt ist. Wenn die Antwort JA lautet, wird die Steuerung an Block 513 übertragen. Wenn die Antwort in Entscheidungsblock 511 NEIN lautet, gestattet der Block 512 die Benutzung des Geräts, bevor die Steuerung zurück an Entscheidungsblock 502 übertragen wird.
  • 6 stellt in Form eines Blockdiagramms zwei Ausführungsformen eines mobilen Geräts dar, das feststellen kann, ob es verloren gegangen oder gestohlen worden ist. Ein Prozessor 602 führt sämtliche Steuerungsfunktionen mit Hilfe von Daten und Programmen aus, die in einem Speicher 601 gespeichert sind. Eine Benutzerschnittstelle 604 umfasst Ausgabemittel, damit der Prozessor 602 Informationen für einen Benutzer anzeigen kann, beispielsweise ein Flüssigkristalldisplay oder eine Kathodenstrahlröhre. Außerdem umfasst die Benutzerschnittstelle 604 Eingabemittel wie beispielsweise eine Tastatur, Schrifteingabe-, Touchscreen-Möglichkeiten, Tasten usw. Eine Schnittstelle 606 bietet eine Schnittstelle zu einem öffentlichen Telefonvermittlungsnetz 614 entweder über drahtgebundene oder über drahtlose Verbindungen. Eine Schnittstelle 607 bietet eine Schnittstelle zu einem Datennetz 616, welches das Internet oder ein anderes Datennetz darstellen kann. Ein Sicherungssystem 617 kann mit dem Gerät über das PSTN 614 oder das Datennetz 616 verbunden sein. Bei einer Ausführungsform von 6 stellt die Geräteschnittstelle 603 eine drahtlose oder drahtgebundene Verbindung zu einem Gerät 619 bereit, welches ein Drucker, ein Headset, ein Personalcomputer, PDA, usw., aber nicht ausschließlich, sein kann. Bei einer zweiten Ausführungsform von 6 stellt eine Netzschnittstelle 621 eine drahtlose oder drahtgebundene Verbindung zu einem Netz 622 bereit.
  • Eine Gerätesteuerung 609 führt die normalen Funktionen des mobilen Geräts mit Hilfe von Eingaben von der Benutzerschnittstelle 604 und den Schnittstellen 606 sowie 607 als auch den in einem Datenspeicher 608 gespeicherten Daten aus.
    Bei der ersten Ausführungsform aus 6 führt der Prozessor 602 periodisch ein Geräterkennungsmodul 611 aus, um eine Kommunikationsverbindung mit dem Gerät 619 herzustellen. Wenn in einer vorgegebenen Zeitspanne keine Kommunikationsverbindung mit dem Gerät 619 hergestellt werden kann, führt der Prozessor 602 die in 1 dargestellten Vorgänge aus.
  • Bei der zweiten Ausführungsform aus 6 führt der Prozessor 602 periodisch ein Netzerkennungsmodul 618 aus, um eine Kommunikationsverbindung mit dem Netz 622 herzustellen. Wenn innerhalb einer vorgegebenen Zeitspanne keine Kommunikationsverbindung mit dem Netz 622 hergestellt werden kann, führt der Prozessor 602 die in 1 dargestellten Vorgänge aus.
  • Der Prozessor 602 führt die folgenden Funktionsvorgänge aus 1 aus: Durch Ausführung eines Löschsteuerungsmoduls 613 stellt der Prozessor 602 fest, welche Daten in dem Datenspeicher 608 seit der letzten Synchronisation mit dem Sicherungssystem noch nicht gesichert worden sind. Der Prozessor 602 führt dann ein Verschlüsselungsmodul 612 aus, um den Verschlüsselungsschlüssel zu generieren und um die nicht gesicherten Daten in dem Datenspeicher 608 zu verschlüsseln. Nachdem dies erfolgt ist, fährt der Prozessor 602 fort, das Löschsteuerungsmodul 613 auszuführen, um sämtliche gesicherten Daten aus 608 sowie den Verschlüsselungsschlüssel zu entfernen. Man beachte, dass bei einer Ausführungsform das Verschlüsselungsmodul 612 den Verschlüsselungsschlüssel basierend auf den gesicherten Daten generiert, die in dem Datenspeicher 608 gespeichert sind, wogegen bei einer anderen Ausführungsform der Verschlüsselungsschlüssel bereits in dem Datenspeicher 608 gespeichert ist, wobei er dort zuvor von dem Sicherungssystem gespeichert worden ist.
  • Wenn die Funktionsvorgänge eines Geräts, Computers, Prozessors oder Servers als Software implementiert sind, sollte beachtet werden, dass die Software in einem beliebigen computerlesbaren Medium gespeichert sein kann, und zwar zur Nutzung durch ein beliebiges mit einem Computer in Zusammenhang stehendes System oder Verfahren oder in Verbindung mit diesem. Im Zusammenhang mit dem vorliegenden Dokument stellt ein computerlesbares Medium eine elektronische, magnetische, optische oder andere physikalische Einrichtung oder ein Mittel dar, das ein Computerprogramm zur Nutzung durch ein mit einem Computer in Verbindung stehendes System oder Verfahren oder in Verbindung mit diesem enthalten oder speichern kann. Das Gerät, der Computer, der Prozessor oder der Server können in einem beliebigen computerlesbaren Medium zur Nutzung in Verbindung mit einem System, einer Vorrichtung oder einem Gerät zur Ausführung von Anweisungen wie beispielsweise einem computerbasierten System, einem einen Prozessor enthaltenden System oder einem anderen System, welches Anweisungen von dem System, der Vorrichtung oder dem Gerät zur Ausführung von Anweisungen entgegennehmen kann und die Anweisungen ausführen kann, verkörpert sein. Im Zusammenhang mit dem vorliegenden Dokument kann ein „computerlesbares Medium“ ein beliebiges Mittel darstellen, welches das Programm zur Nutzung durch das Anweisungen ausführende System, die Vorrichtung oder das Gerät oder in Verbindung mit diesem/r speichern, übermitteln, weiterleiten oder transportieren kann. Beispielsweise kann das computerlesbare Medium ein elektronisches, magnetisches, optisches, elektromagnetisches, Infrarot- oder Halbleitersystem, eine Vorrichtung, ein Gerät oder ein Weiterleitungsmedium sein, aber nicht ausschließlich. Speziellere Beispiele (aus einer nicht erschöpfenden Liste) von computerlesbaren Medien würde folgende einschließen: eine elektrische Verbindung (elektronisch) mit einer oder mehreren Adern, eine tragbare Computerdiskette (magnetisch), einen Direktzugriffsspeicher (RAM) (elektronisch), einen Nur-Lese-Speicher (ROM) (elektronisch), einen löschbaren, programmierbaren Nur-Lese-Speicher (EPROM, EEPROM oder Flash-Speicher) (elektronisch), eine optische Faser (optisch) und einen tragbaren Compactdisc-Nur-Lese-Speicher (CD-ROM) (optisch). Man beachte, dass das computerlesbare Medium auch Papier oder ein anderes geeignetes Medium sein könnte, auf welchem das Programm gedruckt ist, da das Programm elektronisch erfasst werden kann, beispielsweise durch optisches Scannen des Papiers oder des anderen Mediums, wobei es danach kompiliert, übersetzt oder anderweitig in geeigneter Weise verarbeitet wird, falls notwendig, und dann in einem Computerspeicher gespeichert wird.
  • Bei einer alternativen Ausführungsform, bei welcher das Gerät, der Computer oder der Server als Hardware implementiert sind, können das Gerät, der Computer oder der Server mit einer beliebigen der folgenden Technologien oder einer Kombination dieser, die alle im Fachgebiet allgemein bekannt sind, implementiert sein: (einer) diskreten logischen Schaltung(en) mit Logikgattern zum Implementieren von logischen Funktionen an Datensignalen, einer anwendungsspezifischen integrierten Schaltung (ASIC) mit geeigneten Kombinationslogikgattern, einem PGA (Programmable Gate Array, programmierbarer Logikbaustein), einem FPGA (Field Programmable Gate Array), usw.

Claims (8)

  1. Verfahren zum Schützen von Daten, die in einem Gerät (201 - 213) gespeichert sind, umfassend: Speichern (101) von Daten aus dem Gerät in einem Sicherungssystem, wenn das Gerät mit dem Sicherungssystem (217) verbunden wird, Feststellen (102), dass das Gerät verloren gegangen oder gestohlen worden ist, Verschlüsseln (104, 106) eines Satzes von in dem Gerät gespeicherten Daten, die nicht in dem Sicherungssystem gespeichert sind, mit Hilfe eines Verschlüsselungsschlüssels, der auf einem anderen Satz von Daten basiert, welcher in dem Gerät und außerdem in dem Sicherungssystem gespeichert ist, wobei das Verschlüsseln das Generieren (104) des Verschlüsselungsschlüssels aus dem anderen Satz von Daten bei der Feststellung, dass das Gerät verloren gegangen oder gestohlen worden ist, umfasst, und Löschen (107, 108) des anderen Satzes von Daten und des Verschlüsselungsschlüssels von dem Gerät.
  2. Verfahren nach Anspruch 1, welches ferner umfasst erneutes Verbinden (502 - 507) des Geräts mit dem Sicherungssystem, erneutes Generieren (508) des Verschlüsselungsschlüssels aus dem anderen Satz von Daten, der in dem Sicherungssystem gespeichert ist, und Wiedergewinnen (617) des verschlüsselten Datensatzes, der in dem Gerät gespeichert ist, durch Entschlüsseln mit Hilfe des erneut generierten Verschlüsselungsschlüssels.
  3. Verfahren nach Anspruch 1, bei welchem das Verschlüsseln das Generieren (104) des Verschlüsselungsschlüssels aus dem anderen Satz von Daten durch das Sicherungssystem, wenn das Gerät mit dem Sicherungssystem verbunden wird, sowie das Speichern (508) des Verschlüsselungsschlüssels in dem Gerät durch das Sicherungssystem umfasst.
  4. Verfahren nach Anspruch 1, bei welchem das Feststellen das Erkennen (303) eines Gangs einer Person, die das Gerät trägt, sowie das Anzeigen (306), dass das Gerät verloren oder gestohlen worden ist, wenn sich der festgestellte Gang von demjenigen eines Benutzers des Geräts unterscheidet, umfasst.
  5. Prozessorlesbares Medium zum Schützen von Daten, die in einem Gerät gespeichert sind, welches von einem Prozessor ausführbare Anweisungen umfasst, die konfiguriert sind zum: Speichern (101) von Daten aus dem Gerät in einem Sicherungssystem, wenn das Gerät mit dem Sicherungssystem (217) verbunden wird, Feststellen (102), dass das Gerät verloren gegangen oder gestohlen worden ist, Verschlüsseln (104, 106) eines Satzes von in dem Gerät gespeicherten Daten, die nicht in dem Sicherungssystem gespeichert sind, mit Hilfe eines Verschlüsselungsschlüssels, der auf einem anderen Satz von Daten basiert, welcher in dem Gerät und außerdem in dem Sicherungssystem gespeichert ist, wobei die vom Prozessor ausführbaren Anweisungen zum Verschlüsseln von einem Prozessor ausführbare Anweisungen zum Generieren (104) des Verschlüsselungsschlüssels aus dem anderen Satz von Daten bei der Feststellung, dass das Gerät verloren gegangen oder gestohlen worden ist, umfassen, und Löschen (107, 108) des anderen Satzes von Daten und des Verschlüsselungsschlüssels von dem Gerät.
  6. Prozessorlesbares Medium nach Anspruch 5, welches ferner von einem Prozessor ausführbare Anweisungen zum erneuten Verbinden (502 - 507) des Geräts mit dem Sicherungssystem, von einem Prozessor ausführbare Anweisungen zum erneuten Generieren (508) des Verschlüsselungsschlüssels aus dem anderen Satz von Daten, der in dem Sicherungssystem gespeichert ist, und von einem Prozessor ausführbare Anweisungen zum Wiedergewinnen (617) des verschlüsselten Satzes von Daten, der in dem Gerät gespeichert ist, durch Entschlüsseln mit Hilfe des erneut generierten Verschlüsselungsschlüssels, umfasst.
  7. Prozessorlesbares Medium nach Anspruch 5, bei welchem die vom Prozessor ausführbaren Anweisungen zum Verschlüsseln von einem Prozessor ausführbare Anweisungen zum Generieren (104) des Verschlüsselungsschlüssels aus dem anderen Satz von Daten durch das Sicherungssystem, wenn das Gerät mit dem Sicherungssystem verbunden wird, sowie von einem Prozessor ausführbare Anweisungen .zum Speichern des Verschlüsselungsschlüssels in dem Gerät durch das Sicherungssystem umfassen.
  8. Prozessorlesbares Medium nach Anspruch 5, bei welchem die vom Prozessor ausführbaren Anweisungen zum Feststellen von einem Prozessor ausführbare Anweisungen zum Erkennen (303) eines Gangs einer Person, die das Gerät trägt, sowie von einem Prozessor ausführbare Anweisungen zum Anzeigen (306), dass das Gerät verloren gegangen oder gestohlen worden ist, wenn sich der festgestellte Gang von demjenigen eines Benutzers des Geräts unterscheidet, umfassen.
DE102007028611.4A 2006-06-20 2007-06-19 Verfahren und Vorrichtung zum Datenschutz für mobile Geräte Expired - Fee Related DE102007028611B4 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US11/471,192 2006-06-20
US11/471,192 US7865172B2 (en) 2006-06-20 2006-06-20 Method and apparatus for data protection for mobile devices

Publications (2)

Publication Number Publication Date
DE102007028611A1 DE102007028611A1 (de) 2007-12-27
DE102007028611B4 true DE102007028611B4 (de) 2020-12-03

Family

ID=38332398

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102007028611.4A Expired - Fee Related DE102007028611B4 (de) 2006-06-20 2007-06-19 Verfahren und Vorrichtung zum Datenschutz für mobile Geräte

Country Status (4)

Country Link
US (1) US7865172B2 (de)
JP (1) JP4616308B2 (de)
DE (1) DE102007028611B4 (de)
GB (1) GB2439445B (de)

Families Citing this family (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7865172B2 (en) * 2006-06-20 2011-01-04 Avaya Inc. Method and apparatus for data protection for mobile devices
US8038722B2 (en) * 2006-08-02 2011-10-18 Applied Minds, Llc Method and apparatus for protecting data in a portable electronic device
US20080082670A1 (en) * 2006-09-28 2008-04-03 Microsoft Corporation Resilient communications between clients comprising a cloud
JP4805122B2 (ja) * 2006-12-19 2011-11-02 富士通株式会社 携帯情報端末、セキュリティ方法およびプログラム
US8385883B2 (en) * 2007-02-06 2013-02-26 Qualcomm Incorporated Apparatus and methods for locating, tracking and/or recovering a wireless communication device
US8554176B2 (en) * 2007-09-18 2013-10-08 Qualcomm Incorporated Method and apparatus for creating a remotely activated secure backup service for mobile handsets
US8515390B2 (en) * 2007-10-05 2013-08-20 Mformation Software Technologies, Inc. System and method for protecting data in wireless devices
US20090276475A1 (en) * 2008-03-01 2009-11-05 Roald Ramsey Secure data access and backup
US8483045B2 (en) * 2008-03-24 2013-07-09 Shoretel, Inc. User activated bypass for IP media
US8451714B2 (en) * 2008-03-24 2013-05-28 Shoretel, Inc. PSTN bypass for IP media
US9106452B2 (en) * 2008-03-24 2015-08-11 Shoretel, Inc. Cloud VoIP system with bypass for IP media
JP5446439B2 (ja) * 2008-07-24 2014-03-19 富士通株式会社 通信制御装置、データ保全システム、通信制御方法、およびプログラム
JP5104619B2 (ja) * 2008-07-24 2012-12-19 富士通株式会社 情報処理装置、情報処理方法、およびプログラム
US9955352B2 (en) * 2009-02-17 2018-04-24 Lookout, Inc. Methods and systems for addressing mobile communications devices that are lost or stolen but not yet reported as such
CA2695103A1 (en) * 2009-02-26 2010-08-26 Research In Motion Limited System and method of handling encrypted backup data
US8788635B2 (en) * 2009-03-20 2014-07-22 Microsoft Corporation Mitigations for potentially compromised electronic devices
US20100273452A1 (en) * 2009-04-26 2010-10-28 Qualcomm Incorporated Apparatus and Methods For Locating Tracking and/or Recovering a Wireless Communication Device
US8201261B2 (en) * 2009-04-27 2012-06-12 Chase Barfield Secure data storage system and method
US9258715B2 (en) 2009-12-14 2016-02-09 Apple Inc. Proactive security for mobile devices
US20110153668A1 (en) * 2009-12-18 2011-06-23 Research In Motion Limited Accessing a data item stored in an unavailable mobile communication device
US8510552B2 (en) 2010-04-07 2013-08-13 Apple Inc. System and method for file-level data protection
US8433901B2 (en) * 2010-04-07 2013-04-30 Apple Inc. System and method for wiping encrypted data on a device having file-level content protection
US8788842B2 (en) 2010-04-07 2014-07-22 Apple Inc. System and method for content protection based on a combination of a user PIN and a device specific identifier
US8650639B2 (en) * 2010-09-29 2014-02-11 Blackberry Limited System and method for hindering a cold boot attack
EP2458524B1 (de) * 2010-11-25 2018-08-15 Deutsche Telekom AG Identifizierung eines Benutzers eines tragbaren elektronischen Gerätes
US20120191016A1 (en) * 2011-01-25 2012-07-26 Harris Corporation Gait based notification and control of portable devices
DE102011114829A1 (de) 2011-10-05 2013-04-11 Prehkeytec Gmbh Sicheres Zugangssystem
JP5214796B2 (ja) * 2011-11-17 2013-06-19 株式会社東芝 電子機器、電子機器の制御方法、電子機器の制御プログラム
KR101737095B1 (ko) * 2012-06-13 2017-05-19 주식회사 씨드웍스 이동통신 단말기의 개인정보 데이터 보호화 및 추적방법
KR101737061B1 (ko) * 2012-07-26 2017-05-19 주식회사 씨드웍스 이동통신 단말기의 개인정보 데이터 보호화 및 추적방법
US9462061B2 (en) * 2012-09-14 2016-10-04 Tencent Technology (Shenzhen) Company Limited Method, device, server, and system for managing devices
US9710678B2 (en) * 2013-04-02 2017-07-18 Dropbox, Inc. Techniques for recovering missing devices
US9749408B2 (en) * 2013-07-30 2017-08-29 Dropbox, Inc. Techniques for managing unsynchronized content items at unlinked devices
US9668140B2 (en) * 2013-12-30 2017-05-30 Cellco Partnership Devaluation of lost and stolen devices
US10096216B1 (en) * 2014-12-16 2018-10-09 Amazon Technologies, Inc. Activation of security mechanisms through accelerometer-based dead reckoning
JP2018101161A (ja) * 2015-03-23 2018-06-28 日本電気株式会社 情報端末、情報管理システム、解読不能化方法およびプログラム
EP3076697A1 (de) 2015-04-03 2016-10-05 Thomson Licensing Vorrichtung und verfahren zur bereitstellung eines sicherheitsmechanismus auf einem mobilen vorrichtung
EP3076645A1 (de) 2015-04-03 2016-10-05 Thomson Licensing Verfahren und vorrichtung zur bereitstellung eines sicherheitsmechanismus auf einem mobilen vorrichtung
CN106060796B (zh) * 2016-06-01 2018-12-25 宇龙计算机通信科技(深圳)有限公司 终端的备份销毁方法和装置
CN106763188B (zh) * 2016-12-05 2018-11-13 中国电子科技集团公司第十六研究所 一种具有磁致伸缩效应的微孔系气体轴承摩擦副
US11288396B2 (en) 2019-06-18 2022-03-29 International Business Machines Corporation Data security through physical separation of data
US11681814B2 (en) * 2019-07-23 2023-06-20 International Business Machines Corporation Automatic and customized data deletion actions

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08272742A (ja) * 1995-03-30 1996-10-18 Hitachi Ltd データ漏洩防止システム
US20040187012A1 (en) * 2003-03-21 2004-09-23 Hitachi, Ltd. Hidden data backup and retrieval for a secure device
US20050228994A1 (en) * 2004-04-13 2005-10-13 Hitachi, Ltd. Method for encryption backup and method for decryption restoration

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6480096B1 (en) * 1998-07-08 2002-11-12 Motorola, Inc. Method and apparatus for theft deterrence and secure data retrieval in a communication device
SE515488C2 (sv) * 1999-01-29 2001-08-13 Telia Ab Metod och system för stöldskydd av data i en handdator
JP3748368B2 (ja) * 2000-07-31 2006-02-22 株式会社東芝 携帯通信端末の個人登録情報のバックアップサービス提供方法
JP2002197437A (ja) * 2000-12-27 2002-07-12 Sony Corp 歩行検出システム、歩行検出装置、デバイス、歩行検出方法
JP4168744B2 (ja) * 2002-12-19 2008-10-22 富士通株式会社 個人データ漏洩防止装置
GB2404305B (en) * 2003-07-22 2005-07-06 Research In Motion Ltd Security for mobile communications device
FI20045336A0 (fi) * 2004-09-13 2004-09-13 Valtion Teknillinen Menetelmä mukana kuljetettavan henkilökohtaisen laitteen kantajan verifiointiin/identifiointiin
WO2006054340A1 (ja) * 2004-11-17 2006-05-26 Fujitsu Limited 携帯無線端末及びそのセキュリティシステム
JP4907880B2 (ja) * 2005-02-23 2012-04-04 株式会社エヌ・ティ・ティ・ドコモ 携帯情報端末およびデータ保護方法
TWI269570B (en) * 2005-05-12 2006-12-21 Benq Corp Method of assuring data security for data stored in mobile electronic device
US20070021112A1 (en) * 2005-07-21 2007-01-25 Sun Microsystems, Inc. Method and system for ensuring mobile data security
US20070136593A1 (en) * 2005-12-14 2007-06-14 Richard Plavcan Secure information storage apparatus
US7865172B2 (en) * 2006-06-20 2011-01-04 Avaya Inc. Method and apparatus for data protection for mobile devices

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08272742A (ja) * 1995-03-30 1996-10-18 Hitachi Ltd データ漏洩防止システム
US20040187012A1 (en) * 2003-03-21 2004-09-23 Hitachi, Ltd. Hidden data backup and retrieval for a secure device
US20050228994A1 (en) * 2004-04-13 2005-10-13 Hitachi, Ltd. Method for encryption backup and method for decryption restoration

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
BENNETT, Amy: Finnish technology may help curb mobile phone theft. ITworld.com, 14. Oktober 2005. URL: https://www.itworld.com/article/2807728/mobile/finnish-technology-may-help-curb-mobile-phone-theft.html [abgerufen am 12. November 2018] *
BENNETT, Amy: Finnish technology may help curb mobile phone theft. ITworld.com, 14. Oktober 2005. URL: https://www.itworld.com/article/2807728/mobile/finnish-technology-may-help-curb-mobile-phone-theft.html [abgerufen am 12. November 2018]
Oracle9i. Recovery Manager User's Guide. Release 2 (9.2). Oracle Corporation, März 2002. URL: https://docs.oracle.com/cd/B10501_01/server.920/a96566.pdf [abgerufen am 12. November 2018] *
Oracle9i. Recovery Manager User's Guide. Release 2 (9.2). Oracle Corporation, März 2002. URL: https://docs.oracle.com/cd/B10501_01/server.920/a96566.pdf [abgerufen am 12. November 2018]

Also Published As

Publication number Publication date
US7865172B2 (en) 2011-01-04
JP4616308B2 (ja) 2011-01-19
US20070294529A1 (en) 2007-12-20
GB2439445A (en) 2007-12-27
JP2008005498A (ja) 2008-01-10
DE102007028611A1 (de) 2007-12-27
GB0711878D0 (en) 2007-07-25
GB2439445B (en) 2011-06-29

Similar Documents

Publication Publication Date Title
DE102007028611B4 (de) Verfahren und Vorrichtung zum Datenschutz für mobile Geräte
DE10249801B3 (de) Verfahren zum Ausführen einer gesicherten elektronischen Transaktion unter Verwendung eines tragbaren Datenträgers
DE202016008689U1 (de) Systeme zur Bereitstellung einer Blockketten-basierten Multifaktor-Identitätsprüfung von Personen
CN101296457A (zh) 一种屏幕操作方法和装置
CN104486482A (zh) 一种移动终端防盗追踪方法
DE202012013589U1 (de) System zur Steuerung des Benutzerzugriffs auf geschützte Ressourcen unter Verwendung einer Authentifizierung auf mehreren Ebenen
CN103678962B (zh) 管理个人信息的方法、装置及终端
Das et al. Towards implementing inclusive authentication technologies for older adults
CN104751105A (zh) 一种指纹数据验证方法、装置及相关设备和系统
CN104486745A (zh) 一种移动终端防盗追踪装置
JP7105495B2 (ja) セグメント化されたキー認証システム
DE102021128519A1 (de) Dokumentzugangskontrolle auf grundlage von dokumentkomponenten-layouts
US11314873B2 (en) Storage system
WO2018206373A1 (de) Verfahren zur handschriftlichen elektronischen signatur
CN109324843B (zh) 一种指纹处理系统、方法及指纹设备
CN103902919B (zh) 一种恢复登录信息的方法及装置
CN115277670A (zh) 目标应用的网络连接控制方法、装置和电子设备
DE102014104640A1 (de) Gerät zum zugriffsgeschützten Speichern von Passwörter und sonstigen Daten
DE102017123113A1 (de) Vorrichtung zum Speichern von Kennwörtern
Jochims et al. Effectiveness of Mobile Wiping Applications
EP3358488B1 (de) Verfahren zum erkennen von unberechtigten kopien digitaler sicherheits-token
Meckley An Empirical Comparison of Smartphone Factory-Resets to Remote Deletion Applications
CN106648734B (zh) 一种应用程序的访问管理方法及装置
EP1748398A2 (de) System mit wenigstens einer Rechnerplattform und wenigstens einem Benutzertoken
DE102008012427A1 (de) Mobiles Computersystem zum Ausführen von sicheren Transaktionen über ein ungeschütztes Kommunikationsnetzwerk

Legal Events

Date Code Title Description
R012 Request for examination validly filed

Effective date: 20120904

R079 Amendment of ipc main class

Free format text: PREVIOUS MAIN CLASS: G06F0021240000

Ipc: G06F0021600000

R079 Amendment of ipc main class

Free format text: PREVIOUS MAIN CLASS: G06F0021240000

Ipc: G06F0021600000

Effective date: 20130114

R016 Response to examination communication
R016 Response to examination communication
R018 Grant decision by examination section/examining division
R020 Patent grant now final
R119 Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee