DE19638623A1 - Computer system with process for handling coded data - Google Patents

Computer system with process for handling coded data

Info

Publication number
DE19638623A1
DE19638623A1 DE1996138623 DE19638623A DE19638623A1 DE 19638623 A1 DE19638623 A1 DE 19638623A1 DE 1996138623 DE1996138623 DE 1996138623 DE 19638623 A DE19638623 A DE 19638623A DE 19638623 A1 DE19638623 A1 DE 19638623A1
Authority
DE
Germany
Prior art keywords
data
unit
output
computer system
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
DE1996138623
Other languages
German (de)
Inventor
Christian Hogl
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to DE1996138623 priority Critical patent/DE19638623A1/en
Publication of DE19638623A1 publication Critical patent/DE19638623A1/en
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2211/00Indexing scheme relating to details of data-processing equipment not covered by groups G06F3/00 - G06F13/00
    • G06F2211/007Encryption, En-/decode, En-/decipher, En-/decypher, Scramble, (De-)compress
    • G06F2211/008Public Key, Asymmetric Key, Asymmetric Encryption

Abstract

The computer system has an interface 3 for receiving the coded data from a network 2. There is at least one output unit for outputting the public key data. The received data is handled by a central processor 4. Between the output unit and the central processor is a decryption unit 5. Use of the data is made by output units , such as a disc drive 6, a monitor 7 or a printer 8. For the printer and monitor the information is handled by the decoding units 5 and there is no requirement to return this data to the processor.

Description

Die vorliegende Erfindung bezieht sich auf ein Computersystem mit einer Schnittstelle zum Empfang von verschlüsselten Daten, mindestens einer Ausgabeeinheit zur Ausgabe von unverschlüsselten Daten und einer Zentraleinheit zum Empfang der Daten von der Schnittstelle und zur Übermittlung auszugebender Daten an eine Ausgabeeinheit nach dem Oberbegriff des Patentanspruches 1.The present invention relates to a computer system with an interface for receiving encrypted data, at least one output unit for Output of unencrypted data and a central unit to receive the Data from the interface and for the transmission of data to be output to a Output unit according to the preamble of claim 1.

Ferner bezieht sich die Erfindung auf ein Verfahren zur Ausgabe von verschlüsselten Daten, bei dem die verschlüsselten Daten über eine Schnittstelle empfangen werden, die verschlüsselten Daten an eine Zentraleinheit übermittelt werden und die entschlüsselten Daten von einer Ausgabeeinheit ausgegeben werden nach dem Oberbegriff des Patentanspruchs 7.The invention further relates to a method for the output of encrypted Data in which the encrypted data is received via an interface, the encrypted data are transmitted to a central unit and the decrypted data are output by an output unit after the Preamble of claim 7.

In Netzwerken sind einzelne Computersysteme miteinander verbunden, die sich gegenseitig verschlüsselte Daten zusenden. Als Beispiel für ein solches Netzwerk ist das Internet zu nennen. Dort werden Informationen und audiovisuelle Signale verbreitet. Der Großteil des Angebotes sind unentgeltliche Informationen. Geldwerte Informationen werden bislang kaum angeboten, sondern bleiben auf herkömmliche Distributionskanäle beschrankt.In computer networks, individual computer systems are connected to each other send mutually encrypted data. As an example of such a network is to call the internet. There is information and audiovisual signals spread. The majority of the offer is free information. Monetary values So far, hardly any information has been offered, but remains on conventional Distribution channels limited.

Dies hat unter anderem die folgenden drei Gründe:
Erstens sind Verfahren zur komfortablen Zahlungsabwicklung bislang noch nicht verbreitet. Zweitens gibt es bisher nur wenige Verfahren zur gesicherten Informationsübertragung. Sichere Verfahren basieren vorwiegend auf kryptographischen Public/Private-Key-Verfahren. Diese Verfahren zeichnen sich dadurch aus, daß jeder Teilnehmer am Informationsaustausch zwei Schlüssel besitzt:
Einen öffentlichen Schlüssel KÖ und einen privaten Schlüssel KP. Ein Zusammenhang zwischen beiden ist nicht ableitbar. Der öffentliche Schlüssel jedes Teilnehmers kann öffentlichen Verzeichnissen entnommen werden. Der private Schlüssel bleibt geheim und ist nur dem Teilnehmer selbst bekannt. Eine Information I, die mit dem öffentlichen Schlüssel KÖ verschlüsselt worden ist, kann nur mit dem privaten Schlüssel KP entschlüsselt werden und umgekehrt.
There are three reasons for this:
First, methods for convenient payment processing have not yet been widely used. Second, there are only a few procedures for secure information transfer. Secure procedures are mainly based on cryptographic public / private key procedures. These processes are characterized in that each participant in the information exchange has two keys:
A public key KÖ and a private key KP. A connection between the two cannot be deduced. Each participant's public key can be found in public directories. The private key remains secret and is only known to the subscriber himself. Information I that has been encrypted with the public key KÖ can only be decrypted with the private key KP and vice versa.

Public/Private-Key-Verfahren erfüllen zwei wichtige Funktionen:Public / private key processes perform two important functions:

  • a) Sie stellen sicher, daß über öffentliche Kanäle übertragene Informationen nur vom rechtmäßigen Empfänger genutzt werden können. Dazu verschlüsselt der Informationslieferant die Nachricht mit dem öffentlichen Schlüssel des rechtmäßigen Empfängers und versendet die verschlüsselte Nachricht über öffentliche Kanäle. Diese verschlüsselte Nachricht kann von jedem empfangen, aber nur vom rechtmäßigen Empfänger entschlüsselt und genutzt werden.a) They ensure that information transmitted through public channels only from legitimate recipients can be used. To do this, encrypts the Information provider the message with the public key of the lawful Recipient and sends the encrypted message over public channels. This encrypted message can be received by anyone, but only by lawful Deciphered and used.
  • b) Sie stellen sicher, daß der Empfänger einer über öffentliche Kanäle übertragenen Information sicher gehen kann, daß diese tatsächlich vom rechtmäßigen Absender stammt.b) They ensure that the receiver is one transmitted over public channels Information can be sure that this is actually from the lawful sender comes from.

Dazu verschlüsselt der Informationslieferant die Nachricht I mit seinem eigenen privaten Schlüssel und versendet die verschlüsselte Nachricht I über öffentliche Kanäle. Wenn bei einem Empfänger L der Entschlüsselungsversuch mit dem öffentlichen Schlüssel des Lieferanten Z gelingt, stellt dies sicher, daß die Nachricht I auch wirklich vom rechtmäßigen Lieferanten Z stammt.For this purpose, the information provider encrypts message I with his own private key and sends the encrypted message I over public Channels. If at a recipient L the decryption attempt with the succeeds public key of the supplier Z, this ensures that the message I really comes from the legitimate supplier Z.

Drittens können beim Empfänger in digitaler Form vorliegende Informationen von diesem mißbräuchlich weiterverbreitet werden. Dieses Problem ist wesentlich größer als bei nichtdigitalen Trägermedien (z. B. Papier), da eine digitale Weiterverbreitung schnell, verlustfrei und billig möglich ist.Third, information available to the recipient in digital form from to be abused. This problem is much bigger than with non-digital carrier media (e.g. paper) because it is digitally distributed is quick, lossless and cheap.

Gemäß dem letztgenannten dritten Grund ergibt sich als wesentlicher Nachteil der herkömmlichen Informationsverbreitung über Netzwerke, daß die über das Netzwerk zur Verfügung gestellten Daten, selbst wenn sie verschlüsselt übermittelt werden, im Computersystem des Empfängers derart entschlüsselt vorliegen, daß die Weiterverbreitung der entschlüsselten Daten nicht kontrollierbar ist.According to the latter third reason, the main disadvantage is that conventional information dissemination over networks that over the network provided data, even if they are transmitted encrypted, in the  The recipient's computer system is decrypted in such a way that the Spreading the decrypted data is not controllable.

Es ist die Aufgabe der vorliegenden Erfindung, ein Computersystem und ein Verfahren zur Ausgabe von verschlüsselten Daten so auszubilden, daß verschlüsselte von einem Netzwerk übermittelte Daten von dem Computersystem genutzt werden können, die Weiterverbreitung der unverschlüsselten Daten jedoch erschwert wird.It is the object of the present invention, a computer system and a To develop methods for the output of encrypted data so that encrypted data transmitted by a network can be used by the computer system can, but the further distribution of the unencrypted data is difficult.

Diese Aufgabe wird durch die Merkmale des Patentanspruches 1 bzw. des Patentanspruches 7 gelöst, wobei sich weitere Ausgestaltungen aus den Unteransprüchen ergeben.This object is achieved by the features of claim 1 and Claim 7 solved, with further refinements from the Subclaims result.

Kern der Erfindung ist, daß die verschlüsselten Informationen durch eine Verschlüsselungseinheit so für die Ausgabe durch die Ausgabeeinheit entschlüsselt werden, daß die unverschlüsselten Daten nicht unmittelbar digital weiterverarbeitet oder gespeichert werden können.The essence of the invention is that the encrypted information by a Encryption unit so decrypted for output by the output unit be that the unencrypted data is not immediately digitally processed or can be saved.

Die Entschlüsselung geschieht also nicht durch ein auf dem Zentralprozessor ablaufendes Programm, sondern erst in oder unmittelbar vor der Ausgabeeinheit, also z. B. dem Drucker bzw. der Grafikkarte. Die entschlüsselten Daten liegen nicht in digitaler, unmittelbar elektronisch weiterverbreitbarer Form vor. Dies ist im Sinne des Informationslieferanten, der an der Nutzung durch den Empfänger interessiert ist, eine digitale Weiterverbreitung jedoch ausschließen möchte. Dadurch wird eine Äquivalenz z. B. zum Papierdruck erreicht, bei dem die Daten unmittelbar genutzt, also gelesen werden können, jedoch nicht ohne erheblichen Aufwand weiterverbreitbar sind.The decryption does not take place on the central processor running program, but only in or immediately before the output unit, that is e.g. B. the printer or the graphics card. The decrypted data is not in digital, directly electronically redistributable form. This is in the sense of Information provider who is interested in the use by the recipient, one wants to exclude digital retransmission. This creates an equivalence e.g. B. achieved for paper printing, in which the data is used directly, ie read can be, but can not be redistributed without considerable effort.

Das erfindungsgemäße Computersystem zeichnet sich dadurch aus, daß zwischen der Zentraleinheit und der Ausgabeeinheit eine Entschlüsselungseinheit vorgesehen ist, welche die von der Zentraleinheit kommenden Daten entschlüsselt und welche die entschlüsselten Daten nur an die für die Ausgabe von unverschlüsselten Daten vorgesehene/n Ausgabeeinheit/en übermittelt, wobei in dem Computersystem keine Mittel zur Übermittlung der entschlüsselten Daten zurück an die Zentraleinheit oder an eine andere Einheit des Computersystems vorgesehen sind. Vorteilhaft an dem erfindungsgemäßen Computersystem ist, daß die verschlüsselten Daten nur für bestimmte vorbestimmte Ausgabeeinheiten des Computersystems entschlüsselt werden, so daß diese Daten nur über diese Ausgabeeinheiten genutzt werden können. Eine Übermittlung der entschlüsselten Daten an beispielsweise eine Ausgabeschnittstelle oder eine Speichereinheit des Computersystems ist bei dem erfindungsgemäßen Computersystem nicht möglich, so daß die unverschlüsselten Daten über diese Ausgabeeinheiten nicht weiterverbreitet werden können.The computer system according to the invention is characterized in that between the Central unit and the output unit a decryption unit is provided, which decrypts the data coming from the central unit and which the decrypted data only to those for the output of unencrypted data  provided / n output unit (s), wherein none in the computer system Means for transmitting the decrypted data back to the central unit or are provided to another unit of the computer system. Advantage of that Computer system according to the invention is that the encrypted data only for decrypt certain predetermined output units of the computer system are so that this data can only be used via these output units. A transmission of the decrypted data to, for example, a Output interface or a storage unit of the computer system is in the computer system according to the invention not possible, so that the unencrypted Data on these output units can not be distributed.

In einer Ausbildung der Erfindung entschlüsselt die Entschlüsselungseinheit des Computersystems Daten, die mittels eines asymmetrischen Verschlüsselungsverfahrens oder mittels eines Public-Private-Key-Verfahrens verschlüsselt worden sind. Vorteilhaft an derart verschlüsselten Daten ist, daß sie gegen eine Entschlüsselung von Unberechtigten sicher sind.In one embodiment of the invention, the decryption unit of the Computer system data using an asymmetrical Encryption process or by means of a public-private key process have been encrypted. The advantage of such encrypted data is that it are secure against decryption by unauthorized persons.

Die Ausgabeeinheit des erfindungsgemäßen Computersystems, für die die verschlüsselten Daten durch die Entschlüsselungseinheit entschlüsselt werden, kann beispielsweise der Bildschirm oder der Drucker des Computersystems sein. Dies ist vorteilhaft, weil dadurch die unverschlüsselten Daten höchstens als Bildschirminformation oder Druckerinformation vorliegen und somit eine unproblematische Weiterverbreitung nicht möglich ist.The output unit of the computer system according to the invention, for which the encrypted data can be decrypted by the decryption unit for example the screen or the printer of the computer system. This is advantageous because this means that the unencrypted data is at most as Screen information or printer information is available and thus one unproblematic distribution is not possible.

In einer weiteren Ausgestaltung des Computersystems ist die Ausgabeeinheit getrennt von der Zentraleinheit vorgesehen, wobei die Entschlüsselungseinheit in die Ausgabeeinheit integriert ist. Vorteilhaft an dieser Ausbildung ist, daß nur bestimmte Ausgabeeinheiten, wie z. B. der Drucker oder die Grafikkarte bzw. der Bildschirm eines Computersystems, mit der Entschlüsselungseinheit versehen werden können. In a further embodiment of the computer system, the output unit is separated provided by the central unit, the decryption unit in the Output unit is integrated. The advantage of this training is that only certain Output units such as B. the printer or the graphics card or the screen of a computer system with which the decryption unit can be provided.  

In einer weiteren Ausbildung des erfindungsgemaßen Computersystems ist der private Schlüssel der Entschlüsselungseinheit, welcher zur Entschlüsselung von mit dem öffentlichen Schlüssel der Entschlüsselungseinheit verschlüsselten Daten dient, geheim in der Entschlüsselungseinheit vorgesehen. Vorteilhaft an dieser Ausbildung ist, daß, selbst wenn der Benutzer des Computersystems sich Zugang zu den verschlüsselten Daten verschaffen würde, ihm der private Schlüssel, durch den er die verschlüsselten Daten entschlüsseln könnte, nicht bekannt ist.In a further embodiment of the computer system according to the invention, the private one Key of the decryption unit, which is used to decrypt the public key of the decryption unit serves encrypted data, secret provided in the decryption unit. The advantage of this training is that even if the user of the computer system has access to the encrypted Data would give him the private key through which he encrypted the Decrypt data, is not known.

Bei dem erfindungsgemäßen Verfahren zur Ausgabe von verschlüsselten Daten werden die verschlüsselten Daten über eine Schnittstelle empfangen und an eine Zentraleinheit übermittelt. Daraufhin werden die verschlüsselten Daten für die Ausgabe von der Zentraleinheit an eine Entschlüsselungseinheit übermittelt und von dieser entschlüsselt. Die entschlüsselten Daten werden von der Entschlüsselungseinheit an eine bestimmte, zur Ausgabe von unverschlüsselten Daten vorgesehene Ausgabeeinheit übermittelt und von dieser ausgegeben. Dabei ist es bei dem erfindungsgemäßen Verfahren nicht möglich, daß die entschlüsselten Daten zurück an die Zentraleinheit oder an eine andere Einheit des Computersystems, von der die unverschlüsselten Daten nicht weiterverarbeitet werden sollen (z. B. eine Speichereinheit), übermittelt werden. Vorteilhaft an dem erfindungsgemäßen Verfahren ist, daß die verschlüsselten beispielsweise von einem Netzwerk übermittelten Daten zwar vom Empfänger genutzt, d. h. beispielsweise ausgedruckt oder angezeigt, werden können, eine Weiterverbreitung der unverschlüsselten Daten auf elektronischem Weg jedoch nicht möglich ist.In the method according to the invention for the output of encrypted data the encrypted data is received via an interface and sent to a Central unit transmitted. Then the encrypted data for the Output transmitted from the central unit to a decryption unit and from this decrypts. The decrypted data is from the Decryption unit to a specific, for the output of unencrypted data provided output unit transmitted and output by this. It is at the inventive method not possible that the decrypted data back to the central processing unit or to another unit of the computer system, from that the unencrypted data should not be processed further (e.g. a Storage unit). Advantageous in the invention The method is encrypted, for example, from a network transmitted data used by the recipient, d. H. for example printed out or displayed, a retransmission of the unencrypted data but is not possible electronically.

Die vorliegende Erfindung wird nun anhand von Ausführungsbeispielen mit Bezug zu der einzigen Figur erläutert. Diese zeigt das erfindungsgemäße Computersystem schematisch.The present invention will now be described with reference to exemplary embodiments the only figure explained. This shows the computer system according to the invention schematically.

Das erfindungsgemäße Computersystem 1 weist eine Schnittstelle 3 auf, die verschlüsselte Informationen Iv von einem Computernetzwerk 2 erhält. Ferner ist der Empfang der verschlüsselten Daten auch über andere Informationsmedien möglich. So könnte beispielsweise die Einheit 2 auch eine Diskette oder ähnliches darstellen, wobei mit dem Bezugszeichen 3 dann die entsprechende Ableseeinheit des Computersystems bezeichnet wäre. Die verschlüsselten Daten Iv, die von der Schnittstelle 3 empfangen worden sind, werden von dieser an die Zentraleinheit 4 des Computersystems übermittelt. Wesentlich an dem erfindungsgemaßen Computersystem ist, daß die Informationen I in der Zentraleinheit 4 immer in verschlüsselter Form vorliegen. Soll beispielsweise die Information I wieder über das Netzwerk 2 weiterverbreitet werden, kann dies nur mit der verschlüsselten Information Iv erfolgen. Auch erfolgt die Verarbeitung der Information in der Zentraleinheit 4 im verschlüsselten Zustand. Zur Nutzung der Information muß diese nun dem Benutzer des Computersystems 1 zugänglich gemacht werden. Hierzu sind für das Computersystem 1 Ausgabeeinheiten 6, 7, 8 vorgesehen. Dabei stellt bei dem in der Figur dargestellten Beispiel die Ausgabeeinheit 6 eine Speichereinheit, wie z. B. ein Diskettenlaufwerk, dar, die Ausgabeeinheit 7 einen Bildschirm und die Ausgabeeinheit 8 einen Drucker dar. Soll die Information auf dem Bildschirm 7 dem Benutzer des Computersystems 1 dargestellt werden, übermittelt die Zentraleinheit 4 die verschlüsselte Information Iv an eine Entschlüsselungseinheit 5. Die Entschlüsselungseinheit 5 entschlüsselt die Information und übermittelt die unverschlüsselte Information Iu an den Bildschirm 7. Wesentlich an dem erfindungsgemäßen Computersystem 1 ist dabei, daß von der Entschlüsselungseinheit 5 die unverschlüsselte Information nur an eine bestimmte erwünschte Ausgabeeinheit übermittelt werden kann. Soll gleichfalls zur Nutzung die Information auf einem Drucker ausgegeben werden, übermittelt die Zentraleinheit 4 die verschlüsselte Information Iv an eine weitere Entschlüsselungseinheit 5, die nach der Entschlüsselung der Information diese an den Drucker 8 übermittelt. Anstatt wie in der Figur dargestellt zwei Entschlüsselungseinheiten 5 für die Ausgabe auf die Ausgabeeinheit 7 bzw. die Ausgabeeinheit 8 vorzusehen, wäre es auch möglich, nur eine Entschlüsselungseinheit 5 vorzusehen, die die unverschlüsselte Information Iu entweder an die Ausgabeeinheit 7 oder die Ausgabeeinheit 8 übermitteln kann. The computer system 1 according to the invention has an interface 3 which receives encrypted information I v from a computer network 2 . It is also possible to receive the encrypted data via other information media. For example, unit 2 could also represent a floppy disk or the like, reference number 3 then denoting the corresponding reading unit of the computer system. The encrypted data I v , which have been received by the interface 3 , are transmitted by this to the central unit 4 of the computer system. It is essential in the computer system according to the invention that the information I is always present in the central unit 4 in encrypted form. For example, if the information I is to be distributed again via the network 2 , this can only be done with the encrypted information I v . The processing of the information in the central unit 4 also takes place in the encrypted state. To use the information, it must now be made accessible to the user of the computer system 1 . For this purpose, output units 6 , 7 , 8 are provided for the computer system 1 . In the example shown in the figure, the output unit 6 provides a storage unit, such as. B. the floppy disk drive, the output unit 7 is a screen and the output unit 8 is a printer. If the information on the screen 7 is to be displayed to the user of the computer system 1 , the central unit 4 transmits the encrypted information IV to a decryption unit 5 . The decryption unit 5 decrypts the information and transmits the unencrypted information I u to the screen 7 . It is essential to the computer system 1 according to the invention that the unencrypted information can only be transmitted from the decryption unit 5 to a specific desired output unit. If the information is also to be output on a printer for use, the central unit 4 transmits the encrypted information IV to a further decryption unit 5 which, after the information has been decrypted, transmits it to the printer 8 . Instead of providing two decryption units 5 for output to output unit 7 or output unit 8 , as shown in the figure, it would also be possible to provide only one decryption unit 5 , which transmit the unencrypted information I u to either output unit 7 or output unit 8 can.

In dem hier erläuterten Ausführungsbeispiel sind die Informationen, die über die Schnittstelle 3 von dem Computersystem 1 empfangen werden, mittels eines Public- Private-Key-Verfahrens verschlüsselt worden. Hierzu wurde die Information I vom Sender vor dem Versand mittels des öffentlichen Schlüssels KÖ der Entschlüsselungseinheit 5 verschlüsselt. Der private Schlüssel KP der Entschlüsselungseinheit 5 ist nicht zugänglich von der Entschlüsselungseinheit 5 gespeichert. Somit ist die einzige Möglichkeit, die verschlüsselte Information Iv zu entschlüsseln, diese in die Entschlüsselungseinheit 5 einzuspeisen. In der Entschlüsselungseinheit 5 wird die verschlüsselte Information Iv mittels des privaten Schlüssels KP der Entschlüsselungseinheit 5 entschlüsselt. Da nun das erfindungsgemäße Computersystem 1 so ausgebildet ist, daß die Daten, die von der Entschlüsselungseinheit 5 entschlüsselt worden sind, nur an bestimmte, für die Ausgabe von unverschlüsselten Daten bestimmte Ausgabeeinheiten geliefert werden, ist eine unerwünschte Weiterverbreitung der unverschlüsselten Daten nicht möglich. Um die unerwünschte Weiterverbreitung noch weiter zu erschweren, wäre es möglich, daß die Entschlüsselungseinheit 5, die beispielsweise für einen Drucker als Ausgabeeinheit 8 vorgesehen ist, die unverschlüsselte Information als Pixelwerte für den Drucker ausgibt.In the exemplary embodiment explained here, the information received by the computer system 1 via the interface 3 has been encrypted using a public-private key method. For this purpose, the information I was encrypted by the sender before being sent using the public key KÖ of the decryption unit 5 . The private key KP of the decryption unit 5 is not accessible by the decryption unit 5 . Thus, the only way to decrypt the encrypted information I v is to feed it into the decryption unit 5 . In the decryption unit 5 , the encrypted information I v is decrypted using the private key KP of the decryption unit 5 . Since the computer system 1 according to the invention is designed in such a way that the data which have been decrypted by the decryption unit 5 are only delivered to certain output units which are intended for the output of unencrypted data, undesired further distribution of the unencrypted data is not possible. In order to further complicate the undesired further distribution, it would be possible for the decryption unit 5 , which is provided, for example, for a printer as the output unit 8 , to output the unencrypted information as pixel values for the printer.

Es sei bemerkt, daß der Begriff "Computersystem" gemäß der hier vorliegenden Erfindung in einem sehr weiten Sinn zu verstehen ist. So kann das Computersystem ein Drucker sein, der eine zentrale Verarbeitungseinheit 4, eine Schnittstelle 3 zum Empfang der zu druckenden Daten, beispielsweise von einem Personal Computer (PC), und als Ausgabeeinheit 7 die Druckertrommel aufweist. In diesem Fall ist die Entschlüsselungseinheit zwischen der zentralen Verarbeitungseinheit 4 des Druckers und der Druckertrommel 7 vorgesehen. Ferner könnte das Computersystem eine Einsteckkarte für einen PC sein, z. B. eine Grafikkarte, deren Schnittstelle 3 die Steckverbindung ist, über die Daten von der CPU des PCs kommen, deren Zentraleinheit 4 ein bestimmter elektronischer Teil auf der Karte ist, und deren Ausgabeeinheit 7 der Stecker für das Monitorkabel ist. In diesem Fall ist die Entschlüsselungseinheit 5 zwischen der zentralen Elektronik 4 der Steckkarte und dem Monitorkabel-Stecker 7 vorgesehen.It should be noted that the term "computer system" according to the present invention is to be understood in a very broad sense. The computer system can thus be a printer which has a central processing unit 4 , an interface 3 for receiving the data to be printed, for example from a personal computer (PC), and the printer drum as the output unit 7 . In this case, the decryption unit is provided between the central processing unit 4 of the printer and the printer drum 7 . Furthermore, the computer system could be a plug-in card for a PC, e.g. B. a graphics card, the interface 3 is the connector, on the data from the CPU of the PC, the central unit 4 is a certain electronic part on the card, and the output unit 7 is the connector for the monitor cable. In this case, the decryption unit 5 is provided between the central electronics 4 of the plug-in card and the monitor cable connector 7 .

Im folgenden wird eine mögliche Ausführung der Erfindung in Form eines Beispieles beschrieben.The following is a possible embodiment of the invention in the form of an example described.

Informationslieferant ist eine Zeitung Z, die einem Leser L von diesem bestellte Informationen I, z. B. speziell abonnierte Zeitungsseiten, über das Internet liefern möchte. Die Zeitung Z ist daran interessiert, daß der Leser L die Information I lesen kann, möchte jedoch verhindern, daß die Informationen I vom Leser L in digitaler Form weiterverbreitet werden. Der Leser L soll die Information I an seinem Bildschirm lesen oder auf seinem Drucker ausdrucken, nicht jedoch unverschlüsselt speichern oder in für Dritte nutzbarer Form weiterversenden können. Die Übertragung der Informationen soll über einen öffentlichen, nicht abhörsicheren Kanal möglich sein. Zunächst fordert daher der Leser L von der Zeitung Z die Information I an. Die Zeitung möchte sicherstellen, daß die Information I nur vom Drucker D des Lesers L, nicht jedoch von dessen Computer selbst entschlüsselt werden kann. Deshalb liefert der Leser L bei der Anforderung der Information den öffentlichen Schlüssel KÖD seines Druckers D mit, der z. B. als vierzigstellige Zahlenkombination auf dem Gehäuse des Druckers aufgedruckt ist. Der private Schlüssel KPD des Druckers D ist dem Leser L nicht bekannt, sondern in die Druckerelektronik integriert. Die Zeitung erstellt die gewünschten Zeitungsseiten (I), verschlüsselt diese mit dem Schlüssel KÖD zu einem Datenstrom IV und sendet diesen per E-Mail an den Leser L. Dieser sendet den verschlüsselten Datenstrom IV an seinen Drucker D. Im Drucker D wird der Datenstrom IV mit dem privaten Schlüssel KPD des Druckers entschlüsselt und die gewünschten Zeitungsseiten in lesbarer Form I ausgedruckt. Eine analoge Anwendung ist denkbar für die Lieferung am Bildschirm dargestellter Grafikseiten über das Word Wide Web. Die Entschlüsselung würde in diesem Fall erst in der Grafik-Controller-Karte und noch nicht im Zentralprozessor des Computers erfolgen. Der Lieferant der Information könnte hier z. B. daran interessiert sein, daß die Informationen nur gelesen, nicht jedoch gedruckt werden können.The information provider is a newspaper Z, which a reader L ordered from the latter Information I, e.g. B. deliver specially subscribed newspaper pages over the Internet would like to. The newspaper Z is interested in the reader L reading the information I. can, but would like to prevent the information I from the reader L in digital Form to be redistributed. The reader L should have the information I on his Read the screen or print it out on its printer, but not unencrypted save or resend in a form that can be used by third parties. The The information should be transmitted via a public, non-bug-proof channel to be possible. First of all, the reader L therefore requests the information I from the newspaper Z on. The newspaper wants to ensure that the information I only from printer D of the Reader L, but cannot be decrypted by the computer itself. Therefore, the reader L delivers the public when requesting the information Key KÖD of his printer D with z. B. as a forty-digit number combination is printed on the housing of the printer. The KPD's private key Printer D is not known to reader L, but rather in printer electronics integrated. The newspaper creates the desired newspaper pages (I) and encrypts them with the key KÖD to a data stream IV and sends it to by email the reader L. This sends the encrypted data stream IV to his printer D. In the printer D, the data stream IV with the private key KPD of the printer decoded and the desired newspaper pages printed out in legible form I. An analog application is conceivable for the delivery shown on the screen Graphic pages on the Word Wide Web. In this case, the decryption would first in the graphics controller card and not yet in the central processor of the computer  respectively. The supplier of the information could here, for. B. be interested in that the information can only be read, but not printed.

Ein zusätzliches Problem ist zu lösen: Die Zeitung Z muß sicherstellen können, daß der gelieferte öffentliche Schlüssel KÖD des angeblichen Druckers tatsächlich ein gültiger öffentlicher Schlüssel z. B. eines Druckers der Marke X ist und nicht ein vom Leser L selbst generierter öffentlicher Schlüssel, zu dem dieser den passenden privaten Schlüssel besäße. Diese Verifikation leistet die nochmalige Anwendung des Public/Private-Key-Vefahrens auf die Schlüssel selbst. Auf dem Drucker ist dazu nicht der eigentliche öffentliche Schlüssel KÖD des Druckers selbst aufgedruckt, sondern vielmehr der mit dem privaten Schlüssel KPX des Druckerherstellers X verschlüsselte öffentliche Schlüssel KÖD des speziellen Druckerexemplars D, hier KÖDX genannt. Diese Zahlenkombination KÖDX wird an die Zeitung geliefert. Die Zeitung entschlüsselt die Zahlenkombination zunächst mit dem bekannten öffentlichen Schlüssel KÖX des Druckerherstellers X und erhält damit den garantiert ungefälschten öffentlichen Schlüssel KÖD des speziellen Druckerexemplars D, mit dem dann wiederum die Information I vor dem Versand verschlüsselt wird. Wenn die vom Leser L gelieferte Zahlenkombination KÖDX gefälscht ist, führt die Entschlüsselung mit dem öffentlichen Schlüssel KÖX des Druckerherstellers X durch die Zeitung zu einem ungültigen öffentlichen Schlüssel KÖD des speziellen Druckerexemplars D.An additional problem has to be solved: the newspaper Z must be able to ensure that the supplied public key KÖD of the alleged printer actually one valid public key e.g. B. is a brand X printer and not one of Reader L self-generated public key, to which this is the appropriate private Key. This verification ensures that the Public / private key procedure on the keys themselves. This is not on the printer the actual public key KÖD printed on the printer itself, but rather the one encrypted with the private key KPX of the printer manufacturer X. public keys KÖD of the special printer copy D, here called KÖDX. This combination of numbers KÖDX is delivered to the newspaper. The newspaper decrypts the number combination first with the well-known public one Key KÖX from the printer manufacturer X and thus receives the guaranteed fake public key KÖD of the special printer copy D, with which in turn is then encrypted the information I before sending. If the number combination KÖDX supplied by reader L is falsified, leads the Decryption with the public key KÖX of the printer manufacturer X by the newspaper to an invalid public key KÖD of the special Printer copies D.

Dieses Verfikationsverfahren ist Stand der Technik und in verschiedenen Publikationen beschrieben. Die Funktion der dort beschriebenen Verifikationsinstanz oder Autorisierungsbehörde übernimmt in dem hier vorgestellten Beispiel der Druckerhersteller X.This verification process is state of the art and in various Publications described. The function of the verification instance described there or authorization authority takes over in the example presented here Printer manufacturer X.

Claims (10)

1. Computersystem (1) mit
  • - einer Schnittstelle (3) zum Empfang von verschlüsselten Daten,
  • - mindestens einer Ausgabeeinheit (7, 8) zur Ausgabe von unverschlüsselten Daten und
  • - einer Zentraleinheit (4) zum Empfang der Daten von der Schnittstelle (3) und zur Übermittlung auszugebender Daten an eine Ausgabeeinheit (7, 8),
1. Computer system ( 1 ) with
  • - an interface ( 3 ) for receiving encrypted data,
  • - At least one output unit ( 7 , 8 ) for outputting unencrypted data and
  • - a central unit ( 4 ) for receiving the data from the interface ( 3 ) and for transmitting data to be output to an output unit ( 7 , 8 ),
dadurch gekennzeichnet,
daß zwischen der Zentraleinheit (4) und der Ausgabeeinheit (7, 8) eine Entschlüsselungseinheit (5) vorgesehen ist, welche die von der Zentraleinheit (4) kommenden Daten entschlüsselt und welche die entschlüsselten Daten nur an die zur Ausgabe von unverschlüsselten Daten vorgesehene/n Ausgabeeinheit/en (7, 8) übermittelt, wobei in dem Computersystem (1) keine Mittel zur Übermittlung der entschlüsselten Daten zurück an die Zentraleinheit (4) vorgesehen sind.
characterized,
that a decryption unit ( 5 ) is provided between the central unit ( 4 ) and the output unit ( 7 , 8 ), which decrypts the data coming from the central unit ( 4 ) and which only decrypts the data provided to the output of unencrypted data Output unit (s) ( 7 , 8 ) transmitted, wherein no means for transmitting the decrypted data back to the central unit ( 4 ) are provided in the computer system ( 1 ).
2. Computersystem (1) nach Anspruch 1, dadurch gekennzeichnet, daß die Entschlüsselungseinheit (5) Daten entschlüsselt, die mittels eines asymmetrischen Verschlüsselungsverfahrens verschlüsselt worden sind.2. Computer system ( 1 ) according to claim 1, characterized in that the decryption unit ( 5 ) decrypts data which have been encrypted by means of an asymmetrical encryption method. 3. Computersystem (1) nach Anspruch 1 oder 2, dadurch gekennzeichnet, daß die Entschlüsselungseinheit (5) Daten entschlüsselt, die mittels eines Public-Private-Key- Verfahrens verschlüsselt worden sind.3. Computer system ( 1 ) according to claim 1 or 2, characterized in that the decryption unit ( 5 ) decrypts data which have been encrypted by means of a public-private key method. 4. Computersystem (1) nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, daß die Ausgabeeinheit (7, 8) ein Bildschirm und/oder ein Drucker ist.4. Computer system ( 1 ) according to one of the preceding claims, characterized in that the output unit ( 7 , 8 ) is a screen and / or a printer. 5. Computersystem (1) nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, daß die Ausgabeeinheit (7, 8) getrennt von der Zentraleinheit (4) vorgesehen ist und daß die Entschlüsselungseinheit (5) in die Ausgabeeinheit (7, 8) integriert ist.5. Computer system ( 1 ) according to one of the preceding claims, characterized in that the output unit ( 7 , 8 ) is provided separately from the central unit ( 4 ) and that the decryption unit ( 5 ) is integrated in the output unit ( 7 , 8 ). 5. Computersystem (1) nach einem der Ansprüche 3 bis 5, dadurch gekennzeichnet, daß der private Schlüssel der Entschlüsselungseinheit (5), der zur Entschlüsselung von mit dem öffentlichen Schlüssel der Entschlüsselungseinheit (5) verschlüsselten Daten dient, geheim in der Entschlüsselungseinheit (5) vorgesehen ist.5. Computer system ( 1 ) according to one of claims 3 to 5, characterized in that the private key of the decryption unit ( 5 ), which is used to decrypt data encrypted with the public key of the decryption unit ( 5 ), secret in the decryption unit ( 5 ) is provided. 7. Verfahren zur Ausgabe von verschlüsselten Daten, bei dem
  • - die verschlüsselten Daten über eine Schnittstelle (3) empfangen werden,
  • - die verschlüsselten Daten an eine Zentraleinheit (4) übermittelt werden und
  • - die entschlüsselten Daten von einer Ausgabeeinheit (7, 8) ausgegeben werden,
7. Procedure for the output of encrypted data, in which
  • - The encrypted data are received via an interface ( 3 ),
  • - The encrypted data are transmitted to a central unit ( 4 ) and
  • - The decrypted data are output by an output unit ( 7 , 8 ),
dadurch gekennzeichnet,
  • - daß die verschlüsselten Daten für die Ausgabe von der Zentraleinheit (4) an eine Entschlüsselungseinheit (5) übermittelt werden,
  • - daß die verschlüsselten Daten von der Entschlüsselungseinheit (5) entschlüsselt werden und
  • - daß die entschlüsselten Daten von der Entschlüsselungseinheit (5) an die zur Ausgabe von unverschlüsselten Daten vorgesehene Ausgabeeinheit (7, 8) übermittelt werden,
characterized,
  • - That the encrypted data for output from the central unit ( 4 ) to a decryption unit ( 5 ) are transmitted,
  • - That the encrypted data are decrypted by the decryption unit ( 5 ) and
  • - that the decrypted data are transmitted from the decryption unit ( 5 ) to the output unit ( 7 , 8 ) provided for the output of unencrypted data,
wobei die entschlüsselten Daten nicht zurück an die Zentraleinheit (4) übermittelt werden.the decrypted data not being transmitted back to the central unit ( 4 ).
DE1996138623 1996-09-20 1996-09-20 Computer system with process for handling coded data Ceased DE19638623A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE1996138623 DE19638623A1 (en) 1996-09-20 1996-09-20 Computer system with process for handling coded data

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE1996138623 DE19638623A1 (en) 1996-09-20 1996-09-20 Computer system with process for handling coded data

Publications (1)

Publication Number Publication Date
DE19638623A1 true DE19638623A1 (en) 1998-03-26

Family

ID=7806370

Family Applications (1)

Application Number Title Priority Date Filing Date
DE1996138623 Ceased DE19638623A1 (en) 1996-09-20 1996-09-20 Computer system with process for handling coded data

Country Status (1)

Country Link
DE (1) DE19638623A1 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2378871A (en) * 2001-07-13 2003-02-19 Hewlett Packard Co Printer regulation through public-key encryption and verification of a user
DE10256216A1 (en) * 2002-12-02 2004-06-24 Fujitsu Siemens Computers Gmbh Computer system and method for transfer of image data to the computer screen, whereby the display unit has means, that fulfill the functions of a graphics card, for processing a digital image signal received from the computer
DE102008062872A1 (en) * 2008-12-17 2010-06-24 Universität Tübingen Method for bi-directional transmission of click position information of smart card between server of bank and personal computer system of bank customer in online banking process, involves determining symbols associated to line surface
WO2019091806A1 (en) * 2017-11-07 2019-05-16 Eos Gmbh Electro Optical Systems Control command set for controlling an additive production device, and additive production device of this kind

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2378871A (en) * 2001-07-13 2003-02-19 Hewlett Packard Co Printer regulation through public-key encryption and verification of a user
GB2378871B (en) * 2001-07-13 2004-11-10 Hewlett Packard Co Printer regulation through verification of a user
DE10228158B4 (en) * 2001-07-13 2006-08-31 Hewlett-Packard Development Co., L.P., Houston A method, system, and printer for regulating a user's ability to print on the printer
DE10256216A1 (en) * 2002-12-02 2004-06-24 Fujitsu Siemens Computers Gmbh Computer system and method for transfer of image data to the computer screen, whereby the display unit has means, that fulfill the functions of a graphics card, for processing a digital image signal received from the computer
DE102008062872A1 (en) * 2008-12-17 2010-06-24 Universität Tübingen Method for bi-directional transmission of click position information of smart card between server of bank and personal computer system of bank customer in online banking process, involves determining symbols associated to line surface
WO2019091806A1 (en) * 2017-11-07 2019-05-16 Eos Gmbh Electro Optical Systems Control command set for controlling an additive production device, and additive production device of this kind

Similar Documents

Publication Publication Date Title
DE60029722T2 (en) METHOD AND DEVICES FOR SAFE DISTRIBUTION OF PUBLIC AND PRIVATE KEY BADGES
DE19781707B4 (en) Device and method for re-encrypting data
DE102005018676B4 (en) Key management procedure for cryptographic modules
DE60224219T2 (en) SECURE PRINTING OF A DOCUMENT
DE3303846C2 (en)
DE19532617C2 (en) Method and device for sealing computer data
DE602004006702T2 (en) Secure data transfer in a networked system of image processing devices
DE3841393C2 (en) Reliable system for determining document authenticity
DE69737759T2 (en) A method for establishing secure connections, and encryption / decryption device thereto
EP2810400B1 (en) Cryptographic authentication and identification method using real-time encryption
CH693320A5 (en) Procedures for authenticating digital information
DE69630937T2 (en) Multiple-length cryptographic key facility
WO1999022486A1 (en) Method for digital signing of a message
DE60023426T2 (en) Electronic authentication system
DE19638623A1 (en) Computer system with process for handling coded data
DE19747603C2 (en) Method for digitally signing a message
DE60300660T2 (en) A method and system for mobile terminals for assigning and managing usage rights associated with a purchased content
DE69925923T2 (en) SECURE DATA TRANSMISSION SYSTEM
WO2002078246A2 (en) Method and device for the computer-assisted production of public cryptographic keys
WO1995034968A1 (en) Device for decoding decoding algorithms and method of encrypting and decoding such algorithms using the device
DE112007000419B4 (en) Digital rights management system with a diversified content protection process
EP1807994B1 (en) Method and device for decrypting broadband data
DE60032158T2 (en) METHOD FOR PROTECTING TRANSACTION DATA AND SYSTEM FOR IMPLEMENTING THE PROCESS
EP0877507B1 (en) End-to-end encryption
EP0765551A1 (en) Device for decoding digital data and method of encrypting and decoding such data using the device

Legal Events

Date Code Title Description
8110 Request for examination paragraph 44
8131 Rejection