EP2044725A1 - Verfahren zur generierung eines einmal-zugangscodes - Google Patents

Verfahren zur generierung eines einmal-zugangscodes

Info

Publication number
EP2044725A1
EP2044725A1 EP07786180A EP07786180A EP2044725A1 EP 2044725 A1 EP2044725 A1 EP 2044725A1 EP 07786180 A EP07786180 A EP 07786180A EP 07786180 A EP07786180 A EP 07786180A EP 2044725 A1 EP2044725 A1 EP 2044725A1
Authority
EP
European Patent Office
Prior art keywords
key
generating
access code
access
internal identifier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP07786180A
Other languages
English (en)
French (fr)
Inventor
Axel Doering
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Carl Zeiss Meditec AG
Original Assignee
Carl Zeiss Meditec AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Carl Zeiss Meditec AG filed Critical Carl Zeiss Meditec AG
Publication of EP2044725A1 publication Critical patent/EP2044725A1/de
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these

Definitions

  • the invention relates to a method for generating an access code for a device, which is valid only once. It may be used, for example, in the provision of goods or services by means of automatic or semi-automatic access control devices or systems.
  • Virtual refers here to the fact that sellers and buyers no longer contact each other directly in the traditional way, but only through an electronic medium, such as a computer. the Internet. So it is known, e.g. Digitally encrypting software products, music or films and making them accessible as an encrypted file. To that
  • the buyer To consume a piece of music or the film, the buyer must purchase from the provider a digital key to decrypt the file. Only with the help of this key, the content of the file is made accessible again and can be offered to the buyer.
  • Such one-time access codes are also required when real goods or consignments are kept ready for pick-up in a self-service store, with the buyer or
  • No. 6,581,161 proposes a solution in which the access code is generated on the server side at the request of a user and transmitted both to the user and to the device, so both must be connected to the server via a network connection.
  • the US 5,140,317 describes a solution in which a key with a memory circuit must be present and wherein the stored in the memory access code is deleted after opening the device. In this case, before a next use, the key must first be provided with a new access code, which generally requires a direct connection to the central location for issuing the access codes.
  • the object of the invention is to overcome the disadvantages of the prior art and to provide a method for generating an access code to a device or system that loses its validity after a single use, and not necessarily an online connection between the device and the Access code generating unit must exist.
  • the object is achieved by a method for generating a once only valid access code for a device or system, which comprises the steps of a) generating a query key from at least one device-internal identifier b) transmitting the query key to an authorization entity c) generating a release key from the query key by the authorization authority d) transfer of the release key to the device e) activation of the access by the device and f) device-side random change of at least one of the device-internal license plates.
  • the accidental change of the at least one device-internal identifier by generating the indicator by means of a random number generator.
  • the random change of the at least one device-internal identifier can be done by a random selection from a predefined list of labels.
  • the transmission of the interrogation key or the transmission of the release key by means of data carriers or online data transmission can take place.
  • the proposed method for generating the access code for a commodity supply unit when selling a product for enabling digital information, for generating an access password for a device-internal software or for stored in the device information, or also for generating codes for opening doors of security areas be used.
  • Many other uses of the method according to the invention are also possible to limit passwords or access codes to a single use.
  • the authorization entity is advantageously a computer or other information processing unit which is in the vendor or vendor's access and capable of verifying, in a manner known per se, the authorization to request the access code, e.g. Checks whether the goods or the digital content has been paid or whether there is a corresponding contract with the requesting the access code.
  • Fig. 1 shows schematically the sequence of the method according to the invention.
  • the device or system has a memory 1 which contains at least one (with sufficient probability) unique, preferably unpredictable internal identifier K 1 . From this indicator K 1 is in a computing unit
  • Query key S A (K 1 ) generated.
  • This may be a string or sequence of numbers oa arbitrary length, it being advantageous to provide at least 10 characters, alternatively, it may also be a byte sequence, which also contains non-printable characters.
  • This query key is sent via a preferably secure channel 2 (eg, mail, telephone, signed email, Internet, per disk) to the authorization authority.
  • This authorization authority can be eg a place of the offerer of the commodity or the service, which is able to check the authorization of the query (identity and authorization of the sender to request an access code to the commodity or Service, presence of contract, payment, etc.).
  • a release key S F e D (S A , S M ) is generated by means of a secret master key S M from a computer using this key Customer is transferred back.
  • the proposed solution can be extended in different directions, e.g. by the electronic storage and / or transmission of the query key and the
  • Release key directly from the device software for example, as an email or export / import to / from a file or online via an existing Internet connection.
  • an automatic change of the internal identifier that is independent of the input of a valid activation key can be provided after certain larger time intervals (for example, once a month). This would automatically invalidate unused unlock keys after the elapsed time and thus pose no risk to the unauthorized
  • the method for determining the internal identifier K 1 can be varied within wide limits. Conceivable are:
  • hash functions e.g., MD5 or SHA
  • Conceivable is a signature check instead of a test for equality, for example, by using an asymmetric encryption method, such as RSA, in which the transmitted polling key is encrypted with the "public" key in the unlock key, and the unlock key on the data storing device with the "private” Key is decrypted and the decryption result is compared against the query key.
  • RSA asymmetric encryption method

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

Die Erfindung betrifft ein Verfahren zur Generierung eines Zugangscodes für ein Gerät oder System, welcher nur einmal gültig ist. Sie kann beispielsweise bei der Bereitstellung von Waren oder Dienstleistungen mittels automatischer oder halb-automatischer Zugangskontrollgeräte oder -Systeme verwendet werden.

Description

Verfahren zur Generierung eines Einmal-Zugangscodes
Die Erfindung betrifft ein Verfahren zur Generierung eines Zugangscodes für ein Gerät, welcher nur einmal gültig ist. Sie kann beispielsweise bei der Bereitstellung von Waren oder Dienstleistungen mittels automatischer oder halb-automatischer Zugangskontrollgeräte oder - Systeme verwendet werden.
In zunehmendem Maße werden Waren und Dienstleistungen virtuell angeboten und verkauft.
Virtuell bezieht sich dabei hier auf die Tatsache, das Verkäufer und Käufer nicht mehr wie traditionell üblich direkt in Kontakt treten, sondern nur noch über ein elektronisches Medium wie z.B. das Internet. So ist es bekannt, z.B. Softwareprodukte, Musikstücke oder Filme digital zu verschlüsseln und als verschlüsselte Datei allgemein zugreifbar zu machen. Um das
Musikstück oder den Film konsumieren zu können, muss der Käufer vom Anbieter einen digitalen Schlüssel zum Entschlüsseln der Datei erwerben. Erst mit Hilfe dieses Schlüssels wird der Inhalt der Datei wieder zugänglich gemacht und kann dem Käufer dargebracht werden.
Verfahren zum Generieren solcher Schlüssel sind z.B. aus der US 6,865,555, WO
2005/041608 und US 2005/0114272 bekannt
Dabei ist es häufig von Seiten des Verkäufers gewünscht, dass der Schlüssel nach einmaliger
Verwendung ungültig wird um zu verhindern, dass durch Weitergabe des Schlüssels an Dritte diese die frei zugängliche Datei ebenfalls entschlüsseln können.
Analoge Forderungen bestehen, wenn digitaler Content per Stream zugänglich gemacht wird und der Schlüssel der on-line-Entschlüsselung dient.
Solche Einmal-Zugangscodes werden auch benötigt, wenn reale Waren oder Warensendungen in einem Selbstbedienungsdepot zur Abholung bereit gehalten werden, wobei der Käufer oder
Empfänger nur genau auf die von ihm erworbene oder ihm zugedachte Ware Zugriff haben soll.
Zur Lösung dieses Problems sind verschiedene Lösungen bekannt.
In der US 6,300,873 wird vorgeschlagen, dass der Zugangscode aus einer Liste von möglichen Codes, welche im Gerät abgespeichert sind, ausgewählt wird. Nach Nutzung des
Codes wird eine neue Liste von Codes vom zentralen Server an das Gerät übertragen. Dabei ist nachteilig, dass nach jeder Nutzung eines Codes die gesamte Liste aktualisiert wird, außerdem werden die Zugriffcodes als solche vorab übermittelt. Werden sie bei dieser
Übermittlung abgefangen ist die Sicherheit nicht mehr gewährleistet. In der US 6,581,161 wird eine Lösung vorgeschlagen, bei der der Zugriffscode serverseitig auf Anforderung eines Nutzers erzeugt und sowohl an den Nutzer als auch an das Gerät übertragen wird, beide müssen also über eine Netzwerkverbindung mit dem Server verbunden sein.
Die US 5,140,317 beschreibt eine Lösung, bei der ein Schlüssel mit einem Speicherschaltkreis vorhanden sein muss und wobei der im Speicher abgelegte Zugangscode nach dem Öffnen des Gerätes gelöscht wird. Hierbei muss vor einem nächsten Einsatz der Schlüssel erst wieder mit einem neuen Zugangscode versehen werden, wozu im Allgemeinen eine direkte Verbindung zu der zentralen Stelle zur Ausgabe der Zugangscodes hergestellt werden muss.
Aufgabe der Erfindung ist es die Nachteile des Standes der Technik zu überwinden und ein Verfahren zur Generierung eines Zugangscodes zu einem Gerät oder System anzugeben, welcher nach einmaliger Benutzung seine Gültigkeit verliert, und bei dem nicht unbedingt eine Online- Verbindung zwischen dem Gerät und der den Zugangscode erzeugenden Einheit bestehen muss.
Die Aufgabe wird durch ein Verfahren zur Generierung eines nur einmal gültigen Zugangscodes für ein Gerät oder System gelöst, welches die Schritte a) Geräteseitiges Erzeugen eines Abfrageschlüssels aus mindestens einem geräteinternen Kennzeichen b) Übertragen des Abfrageschlüssels an eine Autorisierungsinstanz c) Erzeugen eines Freischaltschlüssels aus dem Abfrageschlüssel durch die Autorisierungsinstanz d) Übertragen des Freigabeschlüssels an das Gerät e) Freischalten des Zugangs durch das Gerät und f) Geräteseitige zufällige Veränderung mindestens eines der geräteinternen Kennzeichen aufweist.
Dabei ist es vorteilhaft, wenn die zufällige Veränderung des mindestens einen geräteinternen Kennzeichens durch Generierung des Kennzeichens mittels eines Zufallsgenerators erfolgt. Alternativ kann die zufällige Veränderung des mindestens einen geräteinternen Kennzeichens durch eine zufällige Auswahl aus einer vordefinierten Liste von Kennzeichen erfolgen.
Dabei kann die Übertragung des Abfrageschlüssels bzw. die Übertragung des Freigabeschlüssels mittels Datenträger oder Online-Datenübertragung erfolgen.
Erfindungsgemäß kann das vorgeschlagene Verfahren zum Generieren der Zugangscode für eine Warenbereitstellungseinheit beim Verkauf einer Ware, zum Freischalten digitaler Informationen, zur Generierung eines Zugangskennworts für eine geräteinterne Software oder für in dem Gerät abgespeicherte Informationen, oder auch zum Generieren von Codes zum Öffnen von Türen von Sicherheitsbereichen genutzt werden. Auch viele andere Nutzungen des erfindungsgemäßen Verfahrens sind möglich um Passwörter oder Zugangscodes auf einmalige Nutzung zu beschränken.
Die Autorisierungsinstanz ist vorteilhafterweise ein Rechner oder eine andere Informationsverarbeitungseinheit, welche im Zugriff des Anbieters oder Verkäufers liegt und in der Lage ist, in an sich bekannter Art und Weise die Berechtigung zur Anforderung des Zugangscodes zu prüfen, indem z.B. überprüft wird, ob die Ware oder der digitale Inhalt bezahlt wurde oder ob ein entsprechender Vertrag mit dem den Zugangscode Anfordernden besteht.
Die Erfindung wird im Folgenden anhand eines bevorzugten Ausführungsbespiels erläutert. Fig. 1 zeigt schematisch den Ablauf des erfindungsgemäßen Verfahrens. Das Gerät oder System weist einem Speicher 1 auf, welcher mindestens ein (mit hinreichender Wahrscheinlichkeit) eindeutiges, vorzugsweise nicht voraussagbares internes Kennzeichen K1 enthält. Aus diesem Kennzeichen K1 wird in einer Recheneinheit ein
Abfrageschlüssel SA (K1 ) generiert. Dieser kann eine Zeichenkette oder Folge von Zahlen o.a. beliebiger Länge sein, wobei es vorteilhaft ist, mindestens 10 Zeichen vorzusehen, alternativ kann es sich auch um eine Bytefolge, welche auch nichtdruckbare Zeichen enthält, handeln. Dieser Abfrageschlüssel wird über einen vorzugsweise sicheren Kanal 2 (z.B. Post, Telefon, signierte Email, Internet, per Datenträger) an die Autorisierungsinstanz gesendet. Diese Autorisierungsinstanz kann z.B. eine Stelle des Anbieters der Ware oder der Dienstleistung sein, welche in der Lage ist, die Autorisierung der Abfrage zu prüfen (Identität und Berechtigung des Absenders zur Anforderung eines Zugangscodes zur Ware oder Dienstleistung, Vorliegen Vertrag, erfolgte Bezahlung usw.). Über ein geeignetes Verschlüsselungsverfahren D(S A, SM) wird z.B. mit einem Rechner aus diesem Abfrageschlüssel mittels eines geheimen Masterschlüssels SM ein Freischaltschlüssel SF e = D(S A ,SM) erzeugt, welcher wiederum über einen sicheren Kanal an den Kunden zurück übertragen wird.
In der Software des Geräts ist dasselbe Verschlüsselungsverfahren und derselbe (geheime) Masterschlüssel implementiert, so dass intern und damit für den Nutzer nicht sichtbar, der Freischaltschlüssel SF l = D(S A, SM ) berechnet werden kann. Ergibt der Vergleich mit dem vom Nutzer eingegebenen bzw. vom Gerät/System empfangenen, von der Autorisierungsinstanz berechneten Freischaltschlüssel Gleichheit SF e = SF l , so wird der
Zugang zur Ware oder Dienstleistung oder dem digitalen Content freigegeben und die interne Kennung K1 gezielt aber nicht vorausschaubar verändert.
Die Wiederholung dieses Ablaufs auf demselben / einem anderen Gerät würde auf Grund der veränderten bzw. anderen internen Kennung einen anderen Abfrageschlüssel erzeugen. Der vorher verwendete Freischaltschlüssel ist folglich wertlos und kann damit nicht missbraucht werden.
Die vorgeschlagene Lösung kann in verschiedenen Richtungen erweitert werden, z.B. durch die elektronische Speicherung und/oder Übertragung des Abfrageschlüssels und des
Freigabeschlüssels direkt aus der Gerätesoftware (z.B. als Email oder Export/Import nach/von einer Datei oder auch Online über eine vorhandene Internetverbindung).
Weiterhin kann eine automatische, von der Eingabe eines gültigen Freischaltschlüssels unabhängige Veränderung der internen Kennung nach gewissen größeren Zeitabständen (z.B. einmalig im Monat) vorgesehen sein. Damit würden nicht benutzte Freischaltschlüssel nach der abgelaufenen Zeit automatisch entwertet und stellten so kein Risiko für die unbefugte
Benutzung dar.
Das Verfahren zur Festlegung der internen Kennung K1 kann in weiten Grenzen variiert werden. Denkbar sind:
- Kombination aus Zeitstempel, Geräte-Identifikation (z.B. Seriennummer) und einer Zufallszahl
- Verwendung von Hash-Funktionen (z.B. MD5 oder SHA) auf konstante Benutzeridentitätsdaten in Kombination mit einer Zufallszahl
- Verwendung von Konstanten (z.B. UIDs) des Geräte-Betriebssystems in Kombination mit einer Zufallszahl. Femer kann das Verfahren zur Generierung bzw. zum Vergleich der Freischaltschlüssel modifiziert oder erweitert werden. Denkbar ist eine Signaturprüfung anstelle eines Tests auf Gleichheit, beispielsweise durch Verwendung eines asymmetrischen Verschlüsselungsverfahrens, wie RSA, bei dem der übertragene Abfrageschlüssel mit dem „öffentlichen" Schlüssel in den Freischaltschlüssel verschlüsselt wird, und der Freischaltschlüssel auf dem Daten speichernden Gerät mit dem „privaten" Schlüssel entschlüsselt wird, und das Entschlüsselungsergebnis gegen den Abfrageschlüssel verglichen wird. (Die Begriffe „öffentlicher" und „privater" Schlüssel beziehen sich hier auf die in der Kryptographie gebräuchliche Terminologie: im vorliegenden Fall wären beide Schlüssel geheim zu halten.)

Claims

Patentansprüche
1. Verfahren zur Generierung eines Zugangscodes für ein Gerät oder System, welcher nur ein Mal gültig ist, gekennzeichnet durch die Schritte a) Geräteseitiges Erzeugen eines Abfrageschlüssels aus mindestens einem geräteinternen Kennzeichen b) Übertragen des Abfrageschlüssels an eine Autorisierungsinstanz c) Erzeugen eines Frei schal tschlüssels aus dem Abfrageschlüssel durch die Autorisierungsinstanz d) Übertragen des Freigabeschlüssels an das Gerät e) Freischalten des Zugangs durch das Gerät und f) Geräteseitige zufällige Veränderung mindestens eines der geräteinternen Kennzeichen.
2. Verfahren zur Generierung eines Zugangscodes nach Anspruch 1, gekennzeichnet dadurch, dass die zufällige Veränderung des mindestens einen geräteinternen Kennzeichens durch Generierung des Kennzeichens mittels eines Zufallsgenerators erfolgt.
3. Verfahren zur Generierung eines Zugangscodes nach Anspruch 1, gekennzeichnet dadurch, dass die zufällige Veränderung des mindestens einen geräteinternen Kennzeichens durch eine zufällige Auswahl aus einer vordefinierten Liste von Kennzeichen erfolgt.
4. Verfahren zur Generierung eines Zugangscodes nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die Übertragung des Abfrageschlüssels bzw. die Übertragung des Freigabeschlüssels mittels Datenträger oder Online- Datenübertragung erfolgt.
5. Verfahren zum Verkauf einer Ware, dadurch gekennzeichnet, dass der Zugangscode für eine Warenbereitstellungseinheit mittels des Verfahrens nach einem der Ansprüche 1 bis 4 erzeugt wird. Verfahren zum Freischalten digitaler Informationen für einen Benutzer, dadurch gekennzeichnet, dass der Zugangscode für die digitale Information mittels des Verfahrens nach einem der Ansprüche 1 bis 4 erzeugt wird.
EP07786180A 2006-07-26 2007-07-19 Verfahren zur generierung eines einmal-zugangscodes Withdrawn EP2044725A1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102006034535A DE102006034535A1 (de) 2006-07-26 2006-07-26 Verfahren zur Generierung eines Einmal-Zugangscodes
PCT/EP2007/006408 WO2008012023A1 (de) 2006-07-26 2007-07-19 Verfahren zur generierung eines einmal-zugangscodes

Publications (1)

Publication Number Publication Date
EP2044725A1 true EP2044725A1 (de) 2009-04-08

Family

ID=38668748

Family Applications (1)

Application Number Title Priority Date Filing Date
EP07786180A Withdrawn EP2044725A1 (de) 2006-07-26 2007-07-19 Verfahren zur generierung eines einmal-zugangscodes

Country Status (4)

Country Link
US (1) US20100023772A1 (de)
EP (1) EP2044725A1 (de)
DE (1) DE102006034535A1 (de)
WO (1) WO2008012023A1 (de)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110060978A1 (en) * 2009-09-09 2011-03-10 Gross Roy D Kit For Interactive Static And Online Learning
WO2012012008A2 (en) * 2010-07-23 2012-01-26 Electric Transportation Engineering Corp. System for advertising and communicating at a vehicle charging station and method of using the same

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5140317A (en) * 1990-05-11 1992-08-18 Medeco Security Locks, Inc. Electronic security system
US5337357A (en) * 1993-06-17 1994-08-09 Software Security, Inc. Method of software distribution protection
JP3053527B2 (ja) * 1993-07-30 2000-06-19 インターナショナル・ビジネス・マシーンズ・コーポレイション パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置
US5717756A (en) * 1995-10-12 1998-02-10 International Business Machines Corporation System and method for providing masquerade protection in a computer network using hardware and timestamp-specific single use keys
KR100213188B1 (ko) * 1996-10-05 1999-08-02 윤종용 사용자 인증 장치 및 방법
GB2344670B (en) * 1998-12-12 2003-09-03 Ibm System, apparatus and method for controlling access
JP2001014570A (ja) * 1999-04-28 2001-01-19 Nittan Co Ltd 火災感知器
US6300873B1 (en) * 1999-09-16 2001-10-09 Atlantes Services, Inc. Locking mechanism for use with one-time access code
MXPA02000163A (es) * 2000-05-10 2002-07-02 Koninkl Philips Electronics Nv Distribucion controlada de informacion digital, audio en particular.
JP4112188B2 (ja) * 2001-03-09 2008-07-02 シャープ株式会社 データ記憶装置
US6865555B2 (en) * 2001-11-21 2005-03-08 Digeo, Inc. System and method for providing conditional access to digital content
DE10393128B4 (de) * 2002-08-30 2015-10-29 Orica Explosives Technology Pty. Ltd. Zugangskontrolle für elektronische Sprenggeräte
GB2396472A (en) * 2002-12-18 2004-06-23 Ncr Int Inc System for cash withdrawal
EP1599999B1 (de) * 2003-03-04 2007-08-29 Gamelogic Inc. Verfahren und vorrichtung mit bedingtem zugang
JP2004363724A (ja) * 2003-06-02 2004-12-24 Toshiba Corp 受信管理装置、放送受信装置、情報配信装置、情報配信方法およびプログラム
FI116654B (fi) * 2003-10-23 2006-01-13 Siltanet Ltd Menetelmä käyttäjän autentikoimiseksi
WO2005083610A1 (en) * 2004-02-23 2005-09-09 Verisign, Inc. Token authentication system and method
US8214649B2 (en) * 2004-06-30 2012-07-03 Nokia Corporation System and method for secure communications between at least one user device and a network entity
US7840204B2 (en) * 2005-11-22 2010-11-23 Kyocera Corporation System and method for unlocking wireless communications device

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO2008012023A1 *

Also Published As

Publication number Publication date
WO2008012023A1 (de) 2008-01-31
DE102006034535A1 (de) 2008-01-31
US20100023772A1 (en) 2010-01-28

Similar Documents

Publication Publication Date Title
DE69724946T2 (de) Programmvermietungssystem und Verfahren zur Vermietung von Programmen
DE69531082T2 (de) Verfahren und Vorrichtung mit einem Verschlüsselungskopfteil, die es ermöglicht, Software zu erproben
DE60218057T2 (de) Sichere handhabung von gespeicherten wertdaten objekten
DE60119326T2 (de) Systeme und verfahren zur integritätszertifikation und verifikation von inhaltsverbrauchsumgebungen
DE69624501T2 (de) Personenbezogenes zugangsverwaltungssystem
DE69602265T2 (de) Treuhandvermittler zur offenen ausgabe von elektronischem geld
EP1209579A1 (de) System zur automatisierten Abwicklung von Transaktionen durch aktives Identitätsmanagement
WO2023011756A1 (de) Sicheres element, verfahren zum registrieren von token und tokenreferenzregister
EP3699851B1 (de) Ableitung eines tokens mittels eines transaktions-bezogenen einmalschlüssels
EP1588295A2 (de) Verfahren zum erbringen von diensten in einem datenübertragungsnetz und zugehörige komponenten
WO2024012624A1 (de) Verfahren zur sicheren generierung eines herausgebbaren tokens, verfahren zur sicheren vernichtung eines tokens und tokenherausgeber
EP3254432B1 (de) Verfahren zur berechtigungsverwaltung in einer anordnung mit mehreren rechensystemen
EP2044725A1 (de) Verfahren zur generierung eines einmal-zugangscodes
EP2044547A1 (de) Verfahren zum erzeugen von zugangsdaten für ein medizinisches gerät
DE60216056T2 (de) Verfahren und anordnung in einem kommunikationssystem
DE69830100T2 (de) Verfahren und Vorrichtung zum Registrieren von Informationen bei mehreren Einrichtungen und Registriermedium mit darauf gespeichertem Registrierprogramm
DE102005008610A1 (de) Verfahren zum Bezahlen in Rechnernetzen
EP0947072A1 (de) Verfahren zur elektronisch gesicherten speicherung von daten in einer datenbank
DE102020103159A1 (de) Elektronische vorrichtung zum steuern einer funktion einer elektronischen vorrichtung
DE102012106081A1 (de) Verfahren zur verschlüsselten und anonymisierten Verwahrung und Verwaltung von personenbezogenen Daten oder Dateien
EP4123960B1 (de) Verfahren und vorrichtung zum bereitstellen eines einem geschützten datenobjekt zugeordneten digitalen nutzergeheimnisses
EP3731483B1 (de) Verfahren zur erzeugung von digitalen signaturen
DE102015207064A1 (de) Elektronisches System zur Erzeugung eines Zertifikats
DE102021123625A1 (de) Netzwerkknoten für Feldgerätedaten
EP3933633A1 (de) Anonymisiertes bereitstellen eines dienstes

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20090116

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LI LT LU LV MC MT NL PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL BA HR MK RS

17Q First examination report despatched

Effective date: 20100630

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20101111