EP4662888A1 - Verfahren zum einloggen eines funktionsgerätes sowie funktionsgerät und kommunikationsgerät sowie verwendungen hierfür und hiervon - Google Patents

Verfahren zum einloggen eines funktionsgerätes sowie funktionsgerät und kommunikationsgerät sowie verwendungen hierfür und hiervon

Info

Publication number
EP4662888A1
EP4662888A1 EP24705068.5A EP24705068A EP4662888A1 EP 4662888 A1 EP4662888 A1 EP 4662888A1 EP 24705068 A EP24705068 A EP 24705068A EP 4662888 A1 EP4662888 A1 EP 4662888A1
Authority
EP
European Patent Office
Prior art keywords
communication
functional device
data
functional
computer program
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
EP24705068.5A
Other languages
English (en)
French (fr)
Inventor
Michael Lukas
Benjamin Richter
Facundo FERRER
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alfred Kaercher SE and Co KG
Original Assignee
Alfred Kaercher SE and Co KG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alfred Kaercher SE and Co KG filed Critical Alfred Kaercher SE and Co KG
Publication of EP4662888A1 publication Critical patent/EP4662888A1/de
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/63Location-dependent; Proximity-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2803Home automation networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Definitions

  • the invention relates to a method for logging in a functional device as well as a functional device and a communication device as well as computer program products therefor as well as uses for the method and uses of the devices and computer program products.
  • One object underlying the invention is in particular to make logging into a functional device more secure.
  • this object is achieved by a method for particularly secure logging in of a functional device, wherein in the method a communication device requests identification data from a communication module of the functional device for checking the functional device and receives at least one identification data set and sends the received identification data set to an external data processing device for external checking, and wherein only after receiving a positive check result of the identification data set does the communication device send access data for logging in to the communication module of the functional device.
  • the underlying object is achieved by a method for the particularly secure logging in of a functional device solved, wherein in the method at least one identification data set, which preferably comprises at least certificate data, is provided in the functional device and a communication module of the functional device sends the identification data set for an external test and, in particular subject to a positive test result in the external test, the communication module of the functional device receives access data for logging in.
  • at least one identification data set which preferably comprises at least certificate data
  • an underlying object is achieved by a method for, in particular, secure logging in of a functional device, wherein in the method, before a communication module of the functional device receives access data for logging in, an identification data set of the functional device is checked externally by an external data processing device.
  • an advantage of embodiments of the invention is that the external checking of the identification data set checks the trustworthiness of the functional device and in particular identifies and authenticates the functional device before sensitive data, in particular access data for logging in, are sent to the functional device.
  • the underlying object is achieved by a functional device with a communication module, wherein the functional device is designed to carry out the steps to be carried out by a functional device in a method as explained above and/or, for example, with one or more of the features explained below.
  • the underlying object is achieved by a functional device with a communication module, wherein the functional device is designed to provide an identification data set which comprises at least certification data and/or at least one certificate, and wherein in particular the functional device is designed to generate at least some of the certification data and/or to generate the at least one certificate.
  • an underlying object is achieved by a computer program product for a functional device with a communication module, wherein the computer program product comprises at least command instructions in order to at least initiate the steps to be carried out in the functional device in a method as explained above and/or which has at least one of the features explained below, and in particular to at least partially carry out some of these steps itself.
  • an underlying object is achieved by a computer program product for a functional device with a communication module, wherein the functional device is designed as explained above and/or has at least one of the features explained below.
  • the computer program product comprises at least command instructions by means of which the functional device functions properly at least with regard to some functions that are particularly explained above and/or below.
  • the computer program product comprises at least command instructions regarding the provision and in particular the generation of the identification data set and advantageously the certification data and/or regarding the signal-transmitting communication before and after the external test and/or regarding registration of the functional device.
  • advantages of the embodiments are that the functional device can log in in a secure manner and in particular that the functional device can authenticate itself in particular with the certification data.
  • the underlying object is achieved by a communication device which is designed to carry out the steps to be carried out by a communication device in a method as explained above and/or which has at least one of the features explained below.
  • an underlying object is achieved by a communication device which is at least designed to request identification data from a communication module of the functional device for a check of a functional device and to send a received identification data set to an external data processing device for an external check and to send access data to the communication module of the functional device only after receiving a positive test result.
  • an underlying object is achieved by a computer program product for a communication device, wherein the computer program product comprises at least command instructions in order to at least initiate and in particular at least partially carry out the steps to be carried out in a communication device in a method which is designed as explained above and/or has at least one of the features explained below.
  • an underlying object is achieved by a computer program product for a communication device, wherein the communication device is designed as explained above and/or has at least one of the features explained below.
  • the computer program product comprises at least command instructions by means of which the communication device functions properly at least with regard to some functions that are explained above and below in particular.
  • one advantage of such embodiments is that the communication device enables a functional device to be securely logged in.
  • one advantage of embodiments that coordinate with the communication device is that identification data is first sent for external testing, in particular to identify and authenticate the functional device, and only after receiving a positive test result are sensitive data such as access data for logging in sent to the functional device.
  • the functional device and/or the computer program product for a functional device is designed for interaction with at least one communication device and/or a computer program product for a communication device and/or a data processing device as explained above and below.
  • the communication device and/or the computer program product for a communication device is designed to interact with a functional device and/or a computer program product for a functional device and/or a data processing device as explained above and below.
  • the identification data set comprises at least device classification data and/or advantageously at least certification data.
  • the device classification data includes a product number and/or serial number of the functional device.
  • the device classification data enables identification of the functional device.
  • the certificate data includes cryptographic data and/or key data.
  • the certificate data enables cryptographic authentication.
  • the provision and verification of the certification data enables a more secure verification of the trustworthiness of the functional device than, for example, with the product numbers and/or serial numbers of a functional device, which are particularly publicly accessible.
  • a logging of the functional device, in particular a logging of its communication module, into a local network is provided.
  • the logging comprises logging into the local network.
  • security-sensitive network access data which are required for logging in, in particular for logging in, to the local network, are only sent to the device when the external test has shown that the device is a trustworthy functional device.
  • the local area network is a wireless local area network.
  • the local network is a home network and/or a local network of a user of the functional device and/or the communication device, for example a network in and near the user's premises.
  • the user's premises are business premises of a commercial user and/or residential premises of a private user.
  • the functional device can use the resources provided by the local network.
  • a login of the functional device into a user portal on the external data processing device is provided, in particular a login of the functional device into a user area of a specific user on the user portal is provided.
  • logging in includes logging into the user portal of the data processing facility, preferably logging into a user area of the user portal.
  • security-sensitive user access data which are required for logging in, in particular for registering, in the user portal, for example in a specific user area, are only sent to the device when the external test has shown that the device is a trustworthy functional device.
  • the functional device is enabled to use services in the user portal, for example to send application data to the user portal and store it there, in particular in the user area, and/or to obtain application data from the user portal, for example from the user area, and/or to have applications carried out in the user portal.
  • the communication module of the functional device sends the identification data set, in particular directly, to the communication device.
  • the communication device receives the identification data set, in particular directly, from the communication module of the functional device.
  • the identification data set is sent and/or received via a communication connection separate from the local network.
  • the use of additional safety data is provided for.
  • the safety data increases the security of the inspection of the functional device.
  • At least some of the security data are required to generate the certification data of the identification data set.
  • the communication device sends at least some of the security data, for example together with the request for the identification data, in particular sends at least some of the security data to the communication module.
  • the communication module of the functional device receives at least some of the security data, in particular it receives the data from the communication device.
  • the security data comprises at least one random number.
  • the use of at least one random number during verification increases the security of the latter.
  • the use of at least one random number enables individualization in communication and/or the generation of certificate data.
  • the functional device comprises at least one memory unit for storing data.
  • the underlying object is achieved in that the memory unit of the functional device comprises at least one secured memory area.
  • the memory unit of the functional device comprises at least one secured memory area.
  • At least data which are required at least for the identification data set, in particular at least some data of the identification data set, are stored in the storage unit.
  • At least some of the data which are required at least for the identification data set and/or are, for example, part of the identification data set, are stored in the secured storage area.
  • device classification data is stored in the storage unit.
  • key data which in particular comprises public and private (non-public) key data, are stored in the storage unit.
  • At least private key data is stored in the secured storage area.
  • the key data is data of an electronic key and, conveniently, the public key data is data of a public key and the private key data is data of a private key.
  • the object underlying the invention is achieved in that the functional device provides certification data, in particular at least one certificate.
  • the functional device can authenticate itself in a more secure manner using the certificate data and authentication of the functional device can also be made more secure.
  • the certificate data and in particular the at least one certificate are designed for a cryptographic verification procedure.
  • the certification data and in particular the at least one certificate are at least partially generated from key data.
  • the key data is data of an electronic key and/or comprises at least public and/or private key data, in particular as explained above.
  • the certification data and in particular the at least one certificate are at least partially generated from security data, for example in addition to the key data.
  • the certification data and in particular the at least one certificate are generated at least partially from data stored in the functional device, in particular key data stored there.
  • the certification data and in particular the at least one certificate are generated at least partially from received data, for example together with data stored in the functional device.
  • the data received includes at least security data.
  • the functional device has received the received data from the communication device.
  • the certification data includes at least some of the data from which it is generated.
  • the certification data is at least partially data calculated from at least some of the data from which it is generated.
  • the particularly generated certification data and in particular the advantageously generated certificate are stored in the functional device, in particular in the storage unit, for example at least partially in its secured storage area.
  • the certificate data can thus be retrieved upon request.
  • the certificate data and in particular the certificate are generated in response to a request, in particular to the request for identification data, in particular to a request from the communication device, in the functional device, in particular in a data processing arrangement of the functional device.
  • the external audit is carried out in the external data processing facility.
  • the external test is carried out in a part of the external data processing facility, which part is part of a manufacturer of the functional device.
  • at least this part of the external data processing facility is at least under the control of the manufacturer and/or is used by the manufacturer to provide the user portal.
  • computer-aided services are offered and carried out via the user portal.
  • the user portal is a portal, in particular an online portal, of the manufacturer of the functional device. Services in connection with the manufacturer's functional devices are conveniently offered and carried out via the user portal.
  • the external data processing device and in particular the user portal is a component for a so-called Internet of Things (IoT).
  • IoT Internet of Things
  • the data processing device and in particular the user portal for example together with functional devices registered in it, form at least part of an IoT network.
  • the external data processing device is designed to provide computer-aided services, wherein the computer-aided services can be accessed and carried out remotely, in particular via a wide-ranging network, for example via the Internet.
  • the data processing device is part of an external data processing infrastructure for computer-aided services and/or part of a wide-ranging network.
  • the services provided by the external data processing device include at least cloud computing and/or software as a service services.
  • the functional device is authenticated, in particular based on the data from the identification data set.
  • a positive test result requires at least that the data of the identification set is recognized as valid.
  • the device is identified as a device of the manufacturer based on valid device classification data.
  • the authenticity of the specified identity of the functional device is verified using valid certification data.
  • the certification data is more tamper-proof than the device classification data, for example because of its cryptographic nature and/or its generation from key data.
  • the functional device is assigned at least one authorization, for example the functional device is at least authorized to log in, in particular in the local network and/or in the user portal, whereby advantageously further login steps have to be carried out for a successful login.
  • At least one identifier representative of the functional device is advantageously registered as an authorized identifier.
  • the identifier is registered in the external data processing device.
  • at least the certificate data is registered as an authorized identifier.
  • the authorized identifier is stored together with the at least one authorization, in particular stored in the external data processing device.
  • the underlying object is achieved in that, in the case of a positive test result for an identification data set of a functional device, an identifier representative of the functional device is registered as an identifier authorized only in connection with a user defined by user data.
  • protection against unauthorized access is increased because the authorization can only be used in connection with the defined user.
  • this identifier is only provided in connection with a defined user and/or the embodiment in which the identifier is registered as an identifier only authorized in connection with a user defined by the user data has at least one, preferably several, of the optional features explained above and below, for example, so that in order to avoid repetition, reference is made in full to the corresponding explanations.
  • At least parts of the identification data set of the functional device are registered and in particular stored together with user data defining a specific user.
  • the parts of the identification data set registered as identifiers comprise at least the certification data.
  • the identifier of the functional device is stored in the external data processing device. It is particularly advantageous if the communication device sends user data to the external data processing device.
  • the communication device transmits the user data together with the transmission of the identification data set.
  • This advantageously enables verification and, for example, authentication of the identification data set, at least taking the user data into account.
  • This advantageously enables authorization of the identification data set in connection with the user data, for example for the user defined by the user data.
  • a positive check of the identification data set in particular only after a positive check of the identification data set, user data and/or access data are sent from the communication device to the communication module of the functional device and/or are received by the communication module of the functional device and in particular are stored.
  • the user data and/or the access data include at least one password and/or at least one token and/or other security-sensitive and/or protected private data.
  • the communication module can use the received user data and/or access data to log into the local network and/or log into the user portal and, for example, use resources and/or applications that are accessible through the access data and/or that are enabled for the user defined by the user data.
  • a registration step is that the communication module of the functional device searches for accessible local networks for a connection, for example upon request.
  • the communication module sends found accessible local networks for selection, particularly to the communication device.
  • the communication device receives a list of networks that were found by the communication module and are accessible to the communication module.
  • the communication device conveniently displays the list of found and accessible networks to a user for selection.
  • a user is prompted to select a local network that is particularly accessible and/or found, into which the functional device is to log on.
  • a user is prompted to enter network access data that are required to log into a local network.
  • the communication device uses network access data that is stored in it, provided that these are network access data for a network into which the functional device is to log on.
  • an instruction to log into a selected network and/or in particular network access data for the selected network are sent from the communication device to the communication module and/or received by the communication module.
  • the communication module uses the received network access data to log in to the accessible, particularly selected network.
  • registration steps of a registration process of the functional device in the user portal of the external data processing device are carried out, in particular registration steps of a registration process in a user area of the user portal are carried out.
  • the registration process involves logging into the user area of the user, which is defined by the sent and/or received user data.
  • the external data processing facility checks whether a registered and/or authorized identifier for the functional device is present.
  • the external data processing facility checks whether a registered identification data set, or at least registered parts of the identification data set, is present for the functional device.
  • the existence of user data stored for the functional device is checked and in particular it is checked whether user data sent by the communication module matches the user data stored for the functional device.
  • the registration of the functional device in the user portal is only permitted with the consent of a user.
  • the user whose consent is required is defined by user data stored for the functional device.
  • a request for user consent is sent during the registration process.
  • the external data processing device sends the request to the communication device and the communication device displays the request to the user of the communication device.
  • the user deposits his consent in the user portal, in particular in his user area, of the external data processing device.
  • communication between the communication module and the communication device takes place via a near-field communication method, such as Bluetooth.
  • communication between the communication module and the communication device takes place directly.
  • communication between the communication module of the functional device and the communication device takes place via a communication connection that is separate from the network into which a login is to take place.
  • communication between the communication device and the external data processing device takes place wirelessly.
  • communication between the communication device and the external data processing device takes place partly via a local network, for example via the local network into which the functional device is to log in.
  • the local network is connected to the external data processing device via a wide-ranging network, in particular via the Internet.
  • communication between the communication device and the external data processing device takes place via a wide-ranging network, in particular at least partially via a radio network.
  • the communication between the communication device and the external data processing device takes place via a communication connection that is separate from the local network into which the functional device is to log in.
  • communication between the communication module of the functional device and the external data processing device takes place partially via a local network, advantageously via the local network into which the functional device has logged in and in particular registered.
  • the local network is connected to the external data processing device via a wide-ranging network, in particular via the Internet.
  • the respective communication between the communication module of the functional device and/or the communication device and/or the external data processing device is a signal-transmitting communication and/or a direct communication.
  • connection protocols are used for communication between the communication device and the communication module of the functional device and/or between the communication device and the external data management device and/or between the communication function module of the functional device and the external data management device use the same connection protocol.
  • a connection protocol of the communication between the communication device and the communication module of the functional device is a different connection protocol than a connection protocol of the communication between the communication device and the external data management device.
  • connection protocol of the communication between the communication module of the functional device and the communication device is a different connection protocol than the connection protocol of the communication between the communication module of the functional device and the external data processing device.
  • the communication device and the communication module of the functional device use different connection protocols for the respective communication with the external data processing device.
  • connection protocols are used for different communications, thus making unauthorized login and/or interception of sensitive data at least more difficult.
  • an encrypted communication connection is used for communication, at least in part.
  • communication between the communication device and the communication module of the functional device takes place via an encrypted communication connection.
  • communication between the communication device and the external communication processing device takes place via an encrypted data connection.
  • communication between the communication module of the functional device and the external data processing device takes place via an encrypted communication connection.
  • the communication module of the functional device advantageously comprises at least one interface for signal-exchanging communication.
  • the communication module advantageously comprises several interfaces for different types of communication.
  • the at least one interface for a type of communication is designed as explained above.
  • the functional device is a device for fulfilling at least one function.
  • At least one function of the functional device is a function that occurs in a household and so the functional device in particular is a household appliance in this sense.
  • At least one function of the functional device is a cleaning function, in particular for cleaning an object, for example for cleaning an object and/or a surface, and/or for keeping it clean, for example keeping an object clean and/or keeping it clean during waste disposal.
  • the functional device is a handheld device.
  • the functional device is a robot, in particular a robot for fulfilling at least one typical household function and/or a small robot.
  • the functional device comprises at least one functional part for fulfilling a function of the device.
  • the functional device in particular the household appliance, is a cleaning device and/or a gardening tool.
  • the household appliance in particular the cleaning appliance, is a cleaning robot and/or an air purifier and/or a vacuum and/or blower cleaner and/or a floor and/or window cleaning appliance and/or a steam cleaning appliance and/or a dry cleaning appliance.
  • an iron is a functional device.
  • the functional device in particular the garden tool, is a lawn mower and/or a trimmer and/or a composter and/or a leaf vacuum and/or a leaf blower and/or a shearing device such as a hedge trimmer and/or grass shears.
  • the functional device for example the household appliance, is designed for consumers (private users) and/or commercial users.
  • the communication device is a communication device of a user of the functional device.
  • the communication device is a separate device from the functional device.
  • the communication device is a portable and/or mobile communication device.
  • the communication device is a preferably mobile and/or portable communication terminal.
  • the object underlying the invention is achieved by using a functional device with a communication module and/or by using a computer program product for a functional device with a communication module, wherein cooperation with a communication device and/or an external data processing device takes place for logging in the functional device.
  • the object underlying the invention is achieved by using a communication device and/or a computer program product for a communication device, wherein an interaction with a functional device with a communication module and/or with a computer program product therefor and/or with an external data processing device for logging in a functional device takes place.
  • the object underlying the invention is achieved by using an external data processing device, wherein an interaction with a functional device with a communication module and/or with a computer program product for a functional device and/or with a communication device and/or with a computer program product for a communication device for logging in a functional device takes place.
  • the uses have at least one, preferably several of the features described above and/or below, for example optional features, so that in order to avoid repetition, reference is made in full to the above and below statements.
  • Fig. 1 is a schematic representation of devices, facilities and networks used
  • Fig. 2 is a schematic overview of processes and steps of a method of the embodiment
  • Fig. 3 is a schematic representation of a preliminary communication in the method
  • Fig. 4 is a schematic representation of a test communication and a test in the method
  • Fig. 5 is a schematic representation of an exchange communication and login steps in the method.
  • An embodiment which is shown by way of example in the figures, relates to a functional device designated as a whole by 110 and a method for at least logging in the functional device 110, for example for logging in to a local network 120 and/or for logging in to a user portal 134 provided by a data processing device 130 of a data processing infrastructure 132.
  • the embodiment also relates to a communication device, designated as a whole by 140, in particular of a user of the functional device 110, as well as its interaction in the method for logging into the functional device 110.
  • the functional device 110 is intended and designed for at least one function typical for a household.
  • the functional device 110 is intended and designed for consumers (private users) and/or commercial users.
  • the functional device 110 is designed for different functions depending on the variant.
  • the functional device 110 is a cleaning device.
  • the functional device 110 advantageously comprises at least one functional part 152 for fulfilling at least one intended function of the functional device 110.
  • the functional device 110 in particular at least its at least one functional part 152, is manually operable by a user.
  • the functional device 110 comprises a data processing arrangement 156.
  • a computer program product for control is implemented in the data processing arrangement 156, wherein the computer program comprises corresponding command instructions for at least initiating and, for example, at least partially carrying out corresponding method steps.
  • the data processing arrangement 156 comprises at least one processor 158, at least partially for data processing and/or controlling components of the data processing arrangement 156.
  • the data processing arrangement 156 advantageously comprises at least one storage unit 162 with at least one memory for storing data.
  • the storage unit 162 advantageously comprises at least one secured memory area 164.
  • the secured memory area 164 comprises a separate secured memory in the storage unit 162 and/or a secured part of a memory of the storage unit 162.
  • the secured memory area 164 is at least substantially unreadable from at least outside the functional device 110 and advantageously also within the functional device 110, in particular within the data processing arrangement 156, for example at least not readable without special secured access authorizations.
  • no read permissions are set for data in the secured storage area 164 and/or no write permissions are set for the secured storage area 164.
  • At least some execution permissions are set for at least some of the data stored in the secured storage area 164.
  • the functional device 110 comprises at least one communication module 172, in particular as part of the data processing arrangement 156.
  • the communication module 172 is part of the data processing arrangement 156.
  • the communication module 172 comprises at least one interface 174. If the exact one interface 174 and/or the multiple interfaces 174 are at least substantially identical in structure, they will be described together.
  • the at least one interface 174 is designed to establish a signal-transmitting connection and to transmit signals, in particular to send and/or receive data and signals, via an established connection.
  • the at least one interface 174 is designed for wireless signal transmission and the signal-transmitting connection is a wireless connection.
  • different interfaces 1741,11 are provided for different types of connections in which signals are transmitted using different connection protocols.
  • At least one interface 174 is designed for short-range connections.
  • At least one interface 1741 is designed for a near-field communication connection, for example for a Bluetooth connection.
  • At least one interface 174II is designed for a connection to a local network, for example a local wireless network (WLAN).
  • WLAN local wireless network
  • the functional device 110 must register in the local network 120 in order to establish a connection.
  • the local network provides a signal-transmitting connection, for example for the functional device 110 and/or the communication device 140, at least after a registration in the local network.
  • network access data ZZD which for example include a password and/or are a password, are required.
  • the local network 120 is in particular a wireless network.
  • the local network 120 is provided in an area of premises of the user of the functional device 110, for example in a business area of a commercial user and/or a residential area of a private user.
  • the local area network 120 is a user’s home network.
  • the local area network 120 is provided by at least one interconnection network device 182 of a network provisioning arrangement 184.
  • the interconnecting network device 182 and/or at least one other component of the network provisioning arrangement 184 is a router.
  • the network provision arrangement 184 has at least one locally aligned interface 186, in particular on the connection network device 182, wherein the local network 120 is provided at least via the at least one interface 186.
  • the network provision arrangement 184 for example on the connection network device 182, has at least one outward-facing interface 188 via which the local network 120 is at least connectable and advantageously connected to a wide-ranging network.
  • this interface 188 is designed for a wireless connection.
  • this interface 188 is designed for a wired interface.
  • the external data processing infrastructure 132 with the data processing device 130 is designed for computer-aided services, for example cloud computing and/or software as a service.
  • the data processing infrastructure 132 is an infrastructure that is external to the network provisioning arrangement 184 and/or to the functional device 110 and in particular to premises in and/or at which the functional device 110 is used by a user and is, for example, located far away.
  • the data processing infrastructure 132 comprises at least one data processing device 212 with at least one interface 214.
  • the data processing infrastructure 132 is designed to be decentralized.
  • some data processing devices 2121,11,111 are located at different different locations.
  • some data processing devices 2121,11,111 are located at the same locations and/or locally close to each other.
  • 132 computing power centers have been established at data processing infrastructure locations.
  • the data processing device 130 is formed in a data processing apparatus 2121,11,111 and/or at a location of the data processing infrastructure 132 and/or distributed across multiple data processing apparatuses 2121,11,111 and/or across multiple locations.
  • the data processing infrastructure 132 in particular at least some of the data processing devices 212 each, comprises at least one server 216.
  • a wide-ranging network 222 is provided.
  • the data processing infrastructure 132 is at least connected to the wide-ranging network 222 in a signal-transmitting manner and is, for example, part of the wide-ranging network 222.
  • the network provisioning arrangement 184 for example the interconnection network device 182, is at least connectable and conveniently connected to the wide-reaching network 222 via the outward-facing interface 188.
  • the user portal 134 is designed to provide data to users and/or to receive data from users and/or to store data from users. Users can conveniently receive data and/or download, update and/or run applications via the user portal 134. In particular, services are offered to a user via the user portal 134.
  • a user area 232 is advantageously defined for a user in the user portal 134. In particular, the user area 232 can be personalized for and/or by the user and is in particular personalized.
  • the communication device 140 is a portable and/or mobile communication device, for example of the user of the functional device 110.
  • the communication device 140 comprises a data processing structure 242, for example with at least one processor 244 and/or at least one memory 246 and/or a display unit 248 and/or an input unit 249.
  • a computer program product is implemented in the data processing structure 242 for control and in particular the computer program product comprises at least command instructions for at least initiating and, for example, for at least partially carrying out corresponding method steps.
  • the communication device 140 comprises at least one interface 252.
  • the exact one interface 252 and/or the multiple interfaces 252 are at least substantially identical, they will be described together below.
  • At least one interface 252 is designed for a wireless signal transmitting connection.
  • At least one interface 252 is part of the data processing structure 242.
  • the communication device 140 has at least one interface 2521 for the particularly wireless connection to a long-range Network, for example the wide-area network 222, in particular for connection to a wide-area radio network.
  • a long-range Network for example the wide-area network 222, in particular for connection to a wide-area radio network.
  • the communication device 140 has at least one interface 252II for the wireless connection to a local network, in particular to the local network 120.
  • the communication device 140 has at least one interface 252III for a particularly wireless near-field communication connection, for example a Bluetooth interface.
  • Fig. 2 steps and their favorable sequence in an embodiment of a method for logging in are shown schematically in Fig. 2.
  • the communication preferably takes place between the communication module 172 of the functional device 110 and/or the communication device 140 and/or the data processing device 130 and is therefore described below as communication between these communication partners. If, in variants of the exemplary embodiment, communication takes place with at least one other communication partner, corresponding references to the communication module 172 and/or to the communication device 140 and/or to the data processing device 130 are to be understood as references to the corresponding other communication partner.
  • the communication module 172 sends an identification data set IDS during the preliminary communication 302 and the communication device 140 conveniently receives the identification data set ID.
  • a test communication 304 preferably takes place between the communication device 140 and the data Processing device 130.
  • the data processing device 130 receives the identification data set IDS, which is preferably sent by the communication device 140.
  • a test 305 is carried out, in particular based on the identification data set IDS, as to whether the functional device 110 is trustworthy, and a test result Y/N of the test 305 is provided.
  • the test 305 is carried out in the data processing device 130, which also provides the test result Y/N.
  • the communication device 140 receives the test result Y/N.
  • an exchange communication 306 takes place through the communication module 172 of the functional device 110 and/or through the communication device 140, advantageously between the communication module 172 and the communication device 140.
  • the communication module 172 receives access data ZD, in particular sent from the communication device 140.
  • the positive test result J of test 305 is composed of several positive test results J', J" of individual tests.
  • the access data ZD comprise at least network access data ZZD for logging into the local network 120 and/or user access data NZD for logging into the user portal 134, in particular for logging into the user area 232.
  • registration steps 308 are carried out.
  • the login in particular the login steps 308, comprise a login 312 with the network access data ZZD at the local local network 120, so that the communication module 172 has access to the local network 120, in particular to use the connections and/or communication options provided by the local network 120.
  • logging in, in particular the registration steps 308, include logging in 316 to the user portal 134, in particular to a user area 232, which is accessible via the user access data NZD.
  • logging in 316 to the user portal 134 and in particular to the user area 232 the resources provided there are available and usable.
  • the communication in particular the advance communication 302 and/or the exchange communication 306, between the communication module 172 of the functional device 110 and the communication device 140 takes place at least partially via a connection protocol 332, which is conveniently a near-field communication protocol.
  • this communication takes place via the respective interfaces 174 and 252 of the communication module 172 and the communication device 140 for near-field communication.
  • connection protocol 334 which is in particular a network protocol.
  • This communication advantageously takes place via the corresponding interface 252 of the communication device 140.
  • this communication between the communication device 140 and the data processing device 130 takes place at least partially via the wide-ranging network 222 with a corresponding connection protocol 334'.
  • this communication between the communication device 140 and the data processing device 130 takes place at least partially via the local network 120 and in particular its connection to the wide-ranging network 222 and a corresponding connection protocol 334".
  • connection protocol 332 for the communication between the communication module 172 and the communication device 140 and the connection protocol 334 for the communication between the communication device 140 and the data processing device 130 are different connection protocols.
  • connection protocol 336 in particular via the local network 120 and, for example, its connection to the wide-ranging network 222 and with a corresponding connection protocol 336.
  • connection protocol 336 for the communication between the communication module 172 and the data processing device 130 and the connection protocol 332 for the communication between the communication module 172 and the communication device 140 are different connection protocols.
  • the communication connections between the communication module 172 and/or the communication device 140 and/or the data processing device 130 and/or the local network 120 are secured connections and the respective connection protocol 332, 334, 336 is an encrypted connection protocol.
  • a connection is first established 352 between the communication module 172 and the communication device 140 in several steps.
  • a user first activates the respective interface 174, 252 on the communication module 172 and/or on the communication device 140 to establish the connection with a respective activation step 356 and 358.
  • At least one of the communication partners offers to establish the connection and signals its readiness to connect in a step 362.
  • At least one of the communication partners searches for communication partners offering the selected connection type in a step 364.
  • the suitable communication partners found are displayed in a step 366.
  • a communication partner is automatically selected, in particular if only exactly one communication partner was found in the search step 364.
  • the communication partners found are displayed to a user for selection and the user can select a communication partner to establish the connection with in a selection step 374.
  • a signal-transmitting communication connection is established between the two communication partners, i.e. in particular between the searching and the selected communication partner, here advantageously between the communication module 172 and the communication device 140.
  • the two communication partners i.e. in particular between the searching and the selected communication partner, here advantageously between the communication module 172 and the communication device 140.
  • pairing between the two takes place during the preliminary communication 302, in particular at least in the step 378 of establishing the connection.
  • a request 382 for the provision of identification data is made via the established connection and the functional device 110 receives the request 382 via its communication module 172.
  • the identification data are intended for identifying and authenticating the functional device 110.
  • security data SHD is also sent to and received by the communication module 172.
  • the security data SHD enables a more secure identification and/or authentication process of the functional device 110.
  • the security file SHD is required for the functional device 110 to create advantageous identification data, for example at least one certificate.
  • the security data SHD includes at least one random number.
  • an identification data set IDS is provided in the functional device 110 in at least one step 386.
  • the identification data set IDS is sent by the communication module 172 for checking and authentication in a step 388 and received by the communication device 140 in a step 392.
  • the identification data set IDS includes device classification data GKD.
  • the device classification data is, for example, data assigned by the manufacturer to identify the functional device.
  • the device classification data includes a product number and/or serial number of the functional device 110.
  • the GKD device classification data is at least partially publicly accessible data which is not subject to any special protection.
  • the identification data set IDS comprises certificate data ZTD, in particular for authenticating the functional device 110.
  • the certificate data ZTD contains and/or represents at least one certificate ZT.
  • the certificate data ZTD is at least partially constructed from key data SD of an electronic key.
  • At least some of the certificate data ZTD is key data SD.
  • At least some of the certificate data ZTD are generated from key data SD.
  • the key data SD comprises public key data OSD and protected private key data PSD.
  • At least the private key data PSD are stored in the secured memory area 164 of the memory unit 162 in the functional device 110.
  • the certification data ZTD are also partially generated from the received safety data SHD.
  • the content of the certification data ZTD is at least partially dependent on the received safety data SHD.
  • the identification data set IDS is transmitted in connection with the test communication 304, in particular from the communication device 140 to the data processing device 130 in at least one transmission step 412 for the test 305 and received by the data processing device 130, as shown by way of example in Fig. 4.
  • further data required for the check 305 for example user data ND and/or the security data SHD, are sent to the data processing device 130 and received by it.
  • the check 305 comprises several steps, advantageously for verifying and/or authenticating at least some, preferably all, identification data in the identification data set IDS.
  • the test 305 comprises a test 422 of the device classification data GKD.
  • a positive test result J' or a negative test result N' is output in the test 422.
  • a negative test result N' is issued in test 422 if the device classification data GKD is not valid device classification data.
  • the GKD device classification data is not valid if the GKD device classification data is not correct device classification data.
  • correct device classification data refers in particular to data that has been assigned by a manufacturer of the functional device 110 for its devices.
  • correct device classification data are product numbers and/or serial numbers of delivered devices.
  • correct device classification data can also be recognized as invalid in the test 422 if at least some of the classification data contained in the device classification data GKD and/or the functional device 110 represented by the device classification data GKD is not registered and/or is blocked and/or is otherwise recognized as invalid. If the device classification data GKD are recognized as valid data in test 422, a positive test result J' is issued.
  • test 305 includes a test 432 of the certificate data ZTD, in particular of the certificate ZT.
  • the check 432 of the certification data ZTD takes place after the check 422 of the device classification data GKD and in particular only if the check 422 has produced a positive test result J'.
  • the positive test result T with regard to the device classification data GKD is recognized and the certification data ZTD is used for the check 432.
  • the certification data ZTD are registered as authenticated certification data ZTD in at least one step 438, in particular the certificate ZT is registered as authenticated.
  • the functional device 110 is registered as a trusted device.
  • the registered data is also assigned to a specific user during registration 438, which is defined in particular by the transmitted user data ND.
  • the user can thus make authorizations and/or restrictions for the use of the registered data, in particular the registered certificate ZT, in particular in his user area 232.
  • use of the registered certification data ZTD is only possible by the assigned user and/or with his or her direct or indirect consent, which is deemed to be given, for example, by entering the user data ND.
  • the positive test result J is sent by the data processing device 130 in at least one step 442 and received by the communication device 140.
  • a negative test result N this is advantageously sent by the data processing device 130 and received by the communication device 140, preferably together with an explanatory report, in at least one step 444.
  • the negative test result N' of the test 422 is sent after this test, without any further test steps being carried out.
  • the negative test result N" is sent after test 432 of the certification data ZTD and, for example, the test result of a previous test, in particular test 422 of the device classification data GKD, is also sent.
  • an assignment 439a of a user defined by user data ND and/or of usage authorizations to the particularly authenticated and registered certification data ZTD, in particular to the certificate ZT is made after the check 305 and in particular after sending 442 the positive check result J.
  • user data ND and/or usage authorizations are sent from the communication device 140 to the data processing device 130 after receiving the positive test result J.
  • the data processing device 130 receives the user data ND and/or usage authorizations and registers them for the functional device 110 specified in the transmission 412a, in particular for the certification data ZTD stored for this functional device 110, in at least one assignment step 439a.
  • the communication device 140 displays a request to a user and the user can, in response to the request, enter the user data and/or usage authorizations to be stored for transmission into the communication device 140.
  • the selection of usage data and/or usage authorizations is at least partially automated and the selected user data ND and/or usage authorizations are sent to the communication device 140.
  • a negative test result N is received, this is displayed to the user in at least one step 446, for example together with the associated test report.
  • a new attempt 448 is made to identify and authenticate the functional device 110.
  • the new attempt 448 is made automatically or upon input from the user.
  • a new attempt 448 begins with a request 382 from the communication device 140 to the functional device 110.
  • the next step is Exchange communication 306 and the registration steps 308, as shown by way of example in Fig. 5.
  • the communication device 140 sends at least some user data ND" and/or access data ZD to the communication module 172 of the functional device 110 in at least one step 462 and the received data are stored in the functional device 110, in particular in the storage unit 162 of the functional device 110, in at least one step 466.
  • the sent and received data ND", ZD include user access data NZD with which a login in the user portal 134, in particular in a user area 232, is possible.
  • the sent and received data ND", ZD comprise at least one user token, which in particular enables identification and/or authentication of a user.
  • the communication device 140 sends a request to the communication module 172 to search for reachable local networks.
  • the communication module 172 Upon receipt of the request, the communication module 172 searches in at least one step 474 for accessible local networks to which it can possibly connect. After the search 474, a list of the accessible networks found is created in at least one step 476 in the data processing arrangement 156 and sent to the communication device 140.
  • the communication device 140 receives the list of accessible networks found and, for example, displays them to the user for selection in at least one step 478.
  • the user selects a local network 120 to which the functional device 110 is to connect in at least one step 482.
  • the required network access data ZZD for the network 120 to be connected is queried.
  • the user is prompted to enter the required network access data ZZD for connecting to the network 120, in particular on the communication device 140, in at least one step 486.
  • the query for the network to be connected is made first and then, in a subsequent step, the required network access data ZZD is queried.
  • both queries are made at the same time and the input 482 of the network to be connected is made together with the input 486 of the network access data ZZD required for this.
  • the communication device 140 checks whether it already has the required network access data ZZD for the network 120 to be connected, for example because it is connected to the local network 120. In particular, the communication device 140 then uses the already existing network access data ZZD.
  • the communication device 140 sends the request to the communication module 172 to connect to the network 120 to be connected as well as the network access data ZZD required for this purpose.
  • the communication module 172 receives at least in one step 514, for example in a same step or in separate steps, the request to connect to the network 120 to be connected and the network access data ZZD required for this purpose.
  • the functional device 110 undertakes the necessary registration steps 312 for logging into the network 120, in particular the network access data ZZD in in particular to the connection network device 182 for logging into the network 120. This is followed by the establishment of a connection between the functional device 110, in particular its communication module 172, and the network 120, with the established connection enabling signal-exchanging communication.
  • the functional device 110 in particular its communication module 172 and possibly other components of the data processing arrangement 156, advantageously carries out the required registration steps 316 for logging into the user portal 134, in particular into the user area 232.
  • the connection established with the network 120 is advantageously used for this purpose for the signal-exchanging communication.
  • registration 316 in the user portal is carried out only with the user access data NZD.
  • the communication module 172 transmits at least parts of the identification data set IDS, in particular its certificate ZT, which is conveniently stored in the data processing device 130 and registered as authenticated.
  • the link between the identification data of the functional device 110 and a user is checked during the registration steps 316 and the granted usage authorizations are checked and applied.
  • the functional device 110 determines the connection status of a connection to the network 120 and/or the connection status of a connection to the data processing device 130 and, for example, the login status in the user portal 134 and conveniently sends a report on the at least one determined status, preferably to the communication device 140.
  • the communication device 140 receives at least one status, in particular a connection status of the connection between the functional device 110 and the local network 120 and/or a connection status of the connection between the functional device 110 and the data processing device 130 and/or a registration status of the functional device 110 in the user portal 134, and displays the at least one received status to a user.
  • problems to be resolved are if a registration of the functional device 110 in the network 120 and/or in the data processing device 130, in particular in the user portal 134, has failed.
  • At least one step initiated again with the renewed attempt 528 is the request 382 to the functional device 110 for identification data, in particular for identification and authentication and/or a renewed sending 462 of user data ND" and/or access data ZD to the communication module 172 and/or a renewed sending 472 of a request to search for accessible networks and/or a renewed input 482, 486 of a network to be connected and/or the network access data ZZD required for this.
  • the functional device 110 is enabled to use the connection to the network 120 for signal-exchanging communication and/or to use resources provided in the user portal 134.
  • the functional device 110 comprises the communication module 172 with at least one interface 174.
  • the communication module 172 has a plurality of interfaces 1741,11 for establishing signal-transmitting connections of different types, in particular with different connection protocols 332, 336.
  • this is advantageous because communication for receiving, for example, sensitive data such as network access data ZZD, which are particularly required for establishing a connection to the network 120, can take place via a connection separate from the local network.
  • sensitive data such as network access data ZZD
  • the functional device 110 advantageously comprises the storage unit 162 with at least one secured storage area 164.
  • At least private key data PSD are stored in the secured storage area 164.
  • the data stored in the secure storage area 164 in particular the private key data PSD, cannot be read in the storage unit 162 due to the storage in this secure storage area 164, since the authorization for this is not given.
  • at least some of the certificate data ZTD can be generated from the private key data PSD, since execution authorization has been granted at least for this data in the secure storage area 164.
  • the private key data PSD are advantageous because they allow the functional device 110 to authenticate itself particularly securely.
  • the functional device 110 before the functional device 110 sensitive data, such as user data ND" and/or access data ZD, in particular user access data NZD and/or network access data ZZD, in particular in the steps of exchange communication 306 and/or during the registration steps 308, the functional device 110 must first provide the identification data set IDS for testing 305, in which the functional device is identified and authenticated.
  • sensitive data such as user data ND" and/or access data ZD
  • ZD user access data NZD and/or network access data ZZD
  • the functional device 110 must first provide the identification data set IDS for testing 305, in which the functional device is identified and authenticated.
  • test 305 device classification data GKD and/or certification data ZTD provided by the functional device 110 are checked.
  • the certification data ZTD comprises at least one certificate ZT, which was preferably generated at least from private key data PSD and, for example, from security data SHD.
  • the identified and authorized functional device 110 in the data processing device 130 is linked to a user defined, for example, by user data ND, ND" and, for example, usage authorizations are stored.
  • this enables an additional level of security when registering the functional device 110, since, for example, the user linked to the functional device 110 must still agree to registering the functional device 110.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Computer And Data Communications (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Um ein Verfahren zum insbesondere gesicherten Einloggen eines Funktionsgerätes zu verbessern, wird vorgeschlagen, dass bei dem Verfahren ein Kommunikationsgerät für eine Überprüfung des Funktionsgerätes bei einem Kommunikationsmodul des Funktionsgerätes Identifikationsdaten anfragt und zumindest ein Identifikationsdatenset, welches insbesondere zumindest Geräteklassifikationsdaten und/oder zumindest Zertifikatsdaten umfasst, erhält und das erhaltene Identifikationsdatenset für eine externe Prüfung an eine externe Datenverarbeitungseinrichtung sendet und wobei erst nach einem Erhalt eines positiven Prüfergebnisses des Identifikationsdatensets das Kommunikationsgerät Zugangsdaten für das Einloggen an das Kommunikationsmodul des Funktionsgerätes sendet.

Description

Verfahren zum Einloggen eines Funktionsgerätes sowie Funktionsgerät und Kommunikationsgerät sowie Verwendungen hierfür und hiervon
Die Erfindung betrifft ein Verfahren zum Einloggen eines Funktionsgerätes sowie ein Funktionsgerät und ein Kommunikationsgerät sowie Computerprogrammprodukte hierfür sowie Verwendungen für das Verfahren und Verwendungen der Geräte und Computerprogrammprodukte.
Verfahren und/oder Geräte und/oder Einrichtungen zum Einloggen sind beispielsweise offenbart in der US 2016/0105424 Al, der US 2018/0183772 Al, der JP 2014-021926 A, der US 2015/0089624 Al, der US 2020/0153650 Al, der WO 2020/116915 Al, der US 2018/0176774 Al, der CN 108282768 A, der DE 10 2016 207 736 Al, der JP 2015-050752 A, der US 2020/0015153 Al, der US 2019/0318071A1, der US 2013/0268998 Al, der US 2020/0029774 Al, der US 2018/0376313 Al, der US 2021/0297978 Al, der EP 3 386 153 Bl, der EP 3 050 336 Bl, der EP 2 915 567 Bl, der DE 11 2018 007 052 T5 und der US 10,958,446 B2.
Eine der Erfindung zugrunde liegende Aufgabe besteht insbesondere darin, ein Einloggen eines Funktionsgerätes sicherer zu gestalten.
Bei Ausführungsformen der Erfindung wird diese Aufgabe durch ein Verfahren zum insbesondere gesicherten Einloggen eines Funktionsgerätes gelöst, wobei bei dem Verfahren ein Kommunikationsgerät für eine Überprüfung des Funktionsgerätes bei einem Kommunikationsmodul des Funktionsgerätes Identifikationsdaten anfragt und zumindest ein Identifikationsdatenset erhält und das erhaltene Identifikationsdatenset für eine externe Prüfung an eine externe Datenverarbeitungseinrichtung sendet und wobei erst nach einem Erhalt eines positiven Prüfungsergebnisses des Identifikationsdatensets das Kommunikationsgerät Zugangsdaten für das Einloggen an das Kommunikationsmodul des Funktionsgerätes sendet.
Bei Ausführungsformen der Erfindung wird die zugrunde liegende Aufgabe durch ein Verfahren zum insbesondere gesicherten Einloggen eines Funktionsgerätes gelöst, wobei bei dem Verfahren in dem Funktionsgerät zumindest ein Identifikationsdatenset, welches vorzugsweise zumindest Zertifikatsdaten umfasst, bereitgestellt wird und ein Kommunikationsmodul des Funktionsgerätes das Identifikationsdatenset für eine externe Prüfung sendet und, insbesondere vorbehaltlich eines positiven Prüfergebnisses bei der externen Prüfung, das Kommunikationsmodul des Funktionsgerätes Zugangsdaten für das Einloggen erhält.
Bei Ausführungsformen der Erfindung wird eine zugrunde liegende Aufgabe durch ein Verfahren zum insbesondere gesicherten Einloggen eines Funktionsgerätes gelöst, wobei bei dem Verfahren, bevor ein Kommunikationsmodul des Funktionsgerätes Zugangsdaten für das Einloggen erhält, ein Identifikationsdatenset des Funktionsgerätes extern von einer externen Datenverarbeitungseinrichtung geprüft wird.
Insbesondere ist ein Vorteil bei Ausführungsformen der Erfindung, dass durch die externe Prüfung des Identifikationsdatensets eine Vertrauenswürdigkeit des Funktionsgerätes geprüft wird und insbesondere das Funktionsgerät identifiziert und authentifiziert wird, bevor an das Funktionsgerät sensible Daten, insbesondere Zugangsdaten für das Einloggen, gesendet werden.
Bei Ausführungsformen der Erfindung wird die zugrunde liegende Aufgabe durch ein Funktionsgerät mit einem Kommunikationsmodul gelöst, wobei das Funktionsgerät ausgebildet ist, die von einem Funktionsgerät durchzuführenden Schritte bei einem Verfahren wie voranstehend erläutert und/oder beispielsweise mit einem oder mehreren der nachstehend erläuterten Merkmale durchzuführen.
Bei Ausführungsformen der Erfindung wird die zugrunde liegende Aufgabe durch ein Funktionsgerät mit einem Kommunikationsmodul gelöst, wobei das Funktionsgerät zur Bereitstellung eines Identifikationsdatensets, welches zumindest Zertifikationsdaten und/oder zumindest ein Zertifikat umfasst, ausgebildet ist und wobei insbesondere das Funktionsgerät zur Generierung zumindest einiger der Zertifikationsdaten und/oder zur Generierung des zumindest einen Zertifikats ausgebildet ist. Bei Ausführungsformen der Erfindung wird eine zugrunde liegende Aufgabe durch ein Computerprogrammprodukt für ein Funktionsgerät mit einem Kommunikationsmodul gelöst, wobei das Computerprogrammprodukt zumindest Befehlsanweisungen umfasst, um die bei dem Funktionsgerät durchzuführenden Schritte bei einem Verfahren, wie es voranstehend erläutert ist und/oder welches zumindest eines der nachstehend erläuterten Merkmale aufweist, zumindest zu veranlassen und insbesondere zumindest teilweise selbst einige dieser Schritte durchzuführen.
Bei Ausführungsformen der Erfindung wird eine zugrunde liegende Aufgabe durch ein Computerprogrammprodukt für ein Funktionsgerät mit einem Kommunikationsmodul gelöst, wobei das Funktionsgerät wie voranstehend erläutert ausgebildet ist und/oder zumindest eines der nachstehend erläuterten Merkmale aufweist. Insbesondere umfasst dabei das Computerprogrammprodukt zumindest Befehlsanweisungen, durch welche das Funktionsgerät zumindest bezüglich einiger Funktionen, die insbesondere voranstehend und/oder nachstehend erläutert sind, funktionsgemäß funktioniert.
Günstigerweise umfasst das Computerprogrammprodukt zumindest Befehlsanweisungen hinsichtlich der Bereitstellung und insbesondere der Generierung des Identifikationsdatensets und vorteilhafterweise der Zertifikationsdaten und/oder hinsichtlich der signalübertragenden Kommunikation vor und nach der externen Prüfung und/oder hinsichtlich einem Anmelden des Funktionsgerätes.
Insbesondere sind Vorteile der Ausführungsformen, dass das Funktionsgerät sich in einer sicheren Weise einloggen kann und insbesondere, dass das Funktionsgerät sich insbesondere mit den Zertifikationsdaten authentisieren kann.
Bei Ausführungsformen der Erfindung wird die zugrunde liegende Aufgabe durch ein Kommunikationsgerät gelöst, welches ausgebildet ist, die von einem Kommunikationsgerät durchzuführenden Schritte bei einem Verfahren, wie es voranstehend erläutert ist und/oder welches zumindest eines der nachstehend erläuterten Merkmale aufweist, durchzuführen. Bei Ausführungsformen der Erfindung wird eine zugrunde liegende Aufgabe durch ein Kommunikationsgerät gelöst, welches zumindest ausgebildet ist, um für eine Überprüfung eines Funktionsgerätes bei einem Kommunikationsmodul des Funktionsgerätes Identifikationsdaten anzufragen und ein erhaltenes Identifikationsdatenset für eine externe Prüfung an eine externe Datenverarbeitungseinrichtung zu senden und Zugangsdaten erst nach einem Erhalt eines positiven Prüfergebnisses an das Kommunikationsmodul des Funktionsgerätes zu senden.
Bei Ausführungsformen der Erfindung wird eine zugrunde liegende Aufgabe durch ein Computerprogrammprodukt für ein Kommunikationsgerät gelöst, wobei das Computerprogrammprodukt zumindest Befehlsanweisungen umfasst, um die bei einem Kommunikationsgerät durchzuführenden Schritte bei einem Verfahren, welches wie voranstehend erläutert ausgestaltet ist und/oder zumindest eines der nachstehend erläuterten Merkmale aufweist, zumindest zu veranlassen und insbesondere zumindest teilweise selbst durchzuführen.
Bei Ausführungsformen der Erfindung wird eine zugrunde liegende Aufgabe durch ein Computerprogrammprodukt für ein Kommunikationsgerät gelöst, wobei das Kommunikationsgerät wie voranstehend erläutert ausgebildet ist und/oder zumindest eines der nachstehend erläuterten Merkmale aufweist. Insbesondere umfasst hierbei das Computerprogrammprodukt zumindest Befehlsanweisungen, durch welche das Kommunikationsgerät zumindest bezüglich einiger Funktionen, die insbesondere voranstehend und nachstehend erläutert sind, funktionsgemäß funktioniert.
Insbesondere ist ein Vorteil bei derartigen Ausführungsformen, dass mit dem Kommunikationsgerät ein sicheres Einloggen eines Funktionsgerätes ermöglicht wird. Insbesondere ist ein Vorteil bei Ausführungsformen, dass mit dem Kommunikationsgerät koordiniert wird, dass Identifikationsdaten zuerst zu einer externen Prüfung, insbesondere zu einem Identifizieren und Authentifizieren des Funktionsgerätes, geschickt werden und erst nach Erhalt eines positiven Prüfungsergebnisses sensible Daten wie beispielsweise Zugangsdaten für ein Anmelden an das Funktionsgerät gesendet werden. Ausbildungen und/oder Merkmale, welche bei einem Verfahren und/oder einem Funktionsgerät und/oder einem Kommunikationsgerät und/oder einem Computerprogrammprodukt wie voranstehend und nachstehend erläutert vorteilhafterweise vorgesehen sind, werden gemeinsam beschrieben, um Wiederholungen zu vermeiden. Insbesondere ist bei besonders vorteilhaften Ausführungsformen vorgesehen, dass Ausbildungen und/oder Merkmale der voranstehend erläuterten Ausführungsformen und/oder Ausbildungen und/oder Merkmale wie nachstehend erläutert, kombiniert sind.
Insbesondere ist das Funktionsgerät und/oder das Computerprogrammprodukt für ein Funktionsgerät für ein Zusammenwirken mit zumindest einem Kommunikationsgerät und/oder einem Computerprogrammprodukt für ein Kommunikationsgerät und/oder einer Datenverarbeitungseinrichtung wie voranstehend und nachstehend erläutert ausgebildet.
Insbesondere ist das Kommunikationsgerät und/oder das Computerprogrammprodukt für ein Kommunikationsgerät für ein Zusammenwirken mit einem Funktionsgerät und/oder einem Computerprogrammprodukt für ein Funktionsgerät und/oder einer Datenverarbeitungseinrichtung wie voranstehend und nachstehend erläutert ausgebildet.
Insbesondere umfasst das Identifikationsdatenset zumindest Geräteklassifikationsdaten und/oder vorteilhafterweise zumindest Zertifikationsdaten.
Beispielsweise umfassen die Geräteklassifikationsdaten eine Produktnummer und/oder Seriennummer des Funktionsgerätes.
Günstigerweise ist mit den Geräteklassifikationsdaten eine Identifizierung des Funktionsgerätes ermöglicht.
Insbesondere umfassen die Zertifikatsdaten kryptografische Daten und/oder Schlüsseldaten. Insbesondere ist mit den Zertifikatsdaten eine insbesondere kryptografische Authentifizierung ermöglicht. Insbesondere wird durch die Bereitstellung und Prüfung der Zertifikationsdaten eine sicherere Prüfung der Vertrauenswürdigkeit des Funktionsgerätes ermöglicht als beispielsweise mit den insbesondere öffentlich zugänglichen Produktnummern und/oder Seriennummern eines Funktionsgerätes.
Weitere Angaben zum Einloggen wurden bisher noch nicht gegeben.
Bei vorteilhaften Ausführungsformen ist ein Einloggen des Funktionsgerätes, insbesondere ein Einloggen von dessen Kommunikationsmodul, in ein lokales Netzwerk vorgesehen. Insbesondere umfasst das Einloggen ein Anmelden in dem lokalen Netzwerk.
Insbesondere ist dabei günstig, dass bei Ausführungsformen der Erfindung sicherheitssensible Netzwerkzugangsdaten, die für das Einloggen, insbesondere für ein Anmelden, in dem lokalen Netzwerk erforderlich sind, erst an das Gerät gesendet werden, wenn die externe Prüfung ergeben hat, dass das Gerät ein vertrauenswürdiges Funktionsgerät ist.
Insbesondere ist das lokale Netzwerk ein drahtloses lokales Netzwerk.
Günstigerweise ist das lokale Netzwerk ein Heimnetzwerk und/oder ein lokales Netzwerk eines Benutzers des Funktionsgerätes und/oder des Kommunikationsgerätes, beispielsweise ein Netzwerk in und bei den Räumlichkeiten des Benutzers. Insbesondere sind die Räumlichkeiten des Benutzers Geschäftsräume eines kommerziellen Nutzers und/oder Wohnräume eines privaten Nutzers.
Insbesondere kann das Funktionsgerät nach einem erfolgreichen Einloggen, insbesondere nach einem erfolgreich durchgeführten Anmeldevorgang, in dem lokalen Netzwerk die von dem lokalen Netzwerk bereitgestellten Ressourcen nutzen.
Bei einigen bevorzugten Ausführungsformen ist ein Einloggen des Funktionsgerätes in ein Nutzerportal auf der externen Datenverarbeitungseinrichtung vorgesehen, insbesondere ein Einloggen des Funktionsgerätes in einen Nutzerbereich eines bestimmten Nutzers auf dem Nutzerportal vorgesehen. Insbesondere umfasst das Einloggen ein Anmelden in dem Nutzerportal der Datenverarbeitungseinrichtung, günstigerweise ein Anmelden in einem Nutzerbereich des Nutzerportals.
Insbesondere ist bei Ausführungsformen der Erfindung vorteilhaft, dass sicherheitssensible Nutzerzugangsdaten, welche für das Einloggen, insbesondere für das Anmelden, in dem Nutzerportal, beispielsweise in einem bestimmten Nutzerbereich, erforderlich sind, erst an das Gerät gesendet werden, wenn die externe Prüfung ergeben hat, dass das Gerät ein vertrauenswürdiges Funktionsgerät ist.
Insbesondere ist nach einem erfolgreichen Anmeldevorgang in dem Nutzerportal, insbesondere in einem Nutzerbereich desselben, es dem Funktionsgerät ermöglicht, Serviceleistungen in dem Nutzerportal zu nutzen, beispielsweise Anwendungsdaten an das Nutzerportal zu senden und dort, insbesondere in dem Nutzerbereich, zu hinterlegen und/oder Anwendungsdaten von dem Nutzerportal, beispielsweise aus dem Nutzerbereich, zu beziehen und/oder Anwendungen in dem Nutzerportal durchführen zu lassen.
Weitere Angaben hinsichtlich des Identifikationsdatensets und der Kommunikation vorab der externen Prüfung wurden bislang noch nicht gegeben.
Insbesondere ist es vorteilhaft, wenn das Kommunikationsmodul des Funktionsgerätes das Identifikationsdatenset, insbesondere direkt, an das Kommunikationsgerät sendet.
Insbesondere ist vorgesehen, dass das Kommunikationsgerät das Identifikationsdatenset, insbesondere direkt, von dem Kommunikationsmodul des Funktionsgerätes erhält.
Vorteilhafterweise erfolgt das Senden und/oder Empfangen des Identifikationsdatensets über eine von dem lokalen Netzwerk separate Kommunikationsverbindung. Insbesondere ist die Verwendung von beispielsweise weiteren Sicherheitsdaten vorgesehen. Insbesondere erhöhen die Sicherheitsdaten die Sicherheit der Überprüfung des Funktionsgerätes.
Insbesondere sind zumindest einige der Sicherheitsdaten zur Generierung der Zertifikationsdaten des Identifikationsdatensets zumindest mit erforderlich.
Günstigerweise ist vorgesehen, dass das Kommunikationsgerät, beispielsweise zusammen mit der Anfrage der Identifikationsdaten, zumindest einige der Sicherheitsdaten versendet, insbesondere zumindest einige der Sicherheitsdaten an das Kommunikationsmodul sendet.
Günstigerweise erhält das Kommunikationsmodul des Funktionsgerätes zumindest einige der Sicherheitsdaten, insbesondere erhält es die Daten von dem Kommunikationsgerät.
Bei einigen vorteilhaften Ausführungsformen umfassen die Sicherheitsdaten zumindest eine Zufallszahl.
Beispielsweise erhöht die Verwendung zumindest einer Zufallszahl bei der Überprüfung, insbesondere bei der verschlüsselten Kommunikation und/oder bei den Zertifikationsdaten, die Sicherheit derselben.
Insbesondere ist mit der Verwendung zumindest einer Zufallszahl eine Individualisierung in der Kommunikation und/oder der Generierung der Zertifikatsdaten ermöglicht.
Insbesondere umfasst das Funktionsgerät zumindest eine Speichereinheit zum Speichern von Daten.
Bei günstigen Ausführungsformen der Erfindung wird die zugrunde liegende Aufgabe dadurch gelöst, dass die Speichereinheit des Funktionsgerätes zumindest einen gesicherten Speicherbereich umfasst. Insbesondere ist ein Vorteil hiervon, dass in dem gesicherten Speicherbereich des Funktionsgerätes Daten, die das Funktionsgerät identifizieren und/oder die für eine Verschlüsselung notwendig sind und/oder die eine Authentifizierung des Funktionsgerätes ermöglichen, geschützt abgespeichert werden können.
Bei vorteilhaften Ausführungsformen sind zumindest einige Merkmale der voranstehend und nachstehend erläuterten Ausführungsformen mit zumindest einigen Merkmalen von Ausführungsformen eines Funktionsgerätes mit einer Speichereinheit, die zumindest einen gesicherten Speicherbereich umfasst, kombiniert.
Insbesondere ist vorgesehen, dass in der Speichereinheit zumindest Daten, welche zumindest für das Identifikationsdatenset mit erforderlich sind, insbesondere zumindest einige Daten des Identifikationsdatensets, gespeichert sind.
Vorzugsweise sind zumindest einige der Daten, welche zumindest für das Identifikationsdatenset mit erforderlich sind und/oder beispielsweise Teil des Identifikationsdatensets sind, in dem gesicherten Speicherbereich abgespeichert.
Beispielsweise sind in der Speichereinheit Geräteklassifikationsdaten abgespeichert.
Vorzugsweise sind in der Speichereinheit Schlüsseldaten, welche insbesondere öffentliche und private (nicht-öffentliche) Schlüsseldaten umfassen, abgespeichert.
Vorteilhafterweise sind zumindest private Schlüsseldaten in dem gesicherten Speicherbereich abgespeichert.
Insbesondere sind die Schlüsseldaten Daten eines elektronischen Schlüssels und günstigerweise sind die öffentlichen Schlüsseldaten Daten eines öffentlichen Schlüssels und die privaten Schlüsseldaten Daten eines privaten Schlüssels. Bei günstigen Ausführungsformen wird die der Erfindung zugrunde liegende Aufgabe dadurch gelöst, dass das Funktionsgerät Zertifikationsdaten, insbesondere zumindest ein Zertifikat, bereitstellt.
Insbesondere ist dabei vorteilhaft, dass mittels der Zertifikatsdaten das Funktionsgerät sich in sichererer Weise authentisieren kann und eine Authentifizierung des Funktionsgerätes ebenfalls sichererer gemacht werden kann.
Bei vorteilhaften Ausführungsformen sind zumindest einige Merkmale der voranstehend und nachstehend erläuterten Ausführungsformen und zumindest einige der Merkmale von Ausführungsformen eines Funktionsgerätes, welches Zertifikationsdaten bereitstellt, miteinander kombiniert.
Vorteilhafterweise sind die Zertifikatsdaten und insbesondere das zumindest eine Zertifikat für ein kryptografisches Prüfverfahren ausgebildet.
Günstigerweise sind die Zertifikationsdaten und insbesondere das zumindest eine Zertifikat zumindest teilweise aus Schlüsseldaten generiert.
Insbesondere sind die Schlüsseldaten Daten eines elektronischen Schlüssels und/oder umfassen zumindest öffentliche und/oder private Schlüsseldaten, insbesondere wie voranstehend erläutert.
Besonders vorteilhaft ist es, wenn die Zertifikationsdaten und insbesondere das zumindest eine Zertifikat zumindest teilweise, beispielsweise zusätzlich zu den Schlüsseldaten, aus Sicherheitsdaten generiert sind.
Günstigerweise sind Sicherheitsdaten wie voranstehend erläutert vorgesehen.
Vorzugsweise ist vorgesehen, dass die Zertifikationsdaten und insbesondere das zumindest eine Zertifikat zumindest teilweise aus in dem Funktionsgerät gespeicherten Daten, insbesondere dort abgespeicherten Schlüsseldaten, generiert sind. Bei einigen vorteilhaften Ausführungsformen sind die Zertifikationsdaten und insbesondere das zumindest eine Zertifikat zumindest teilweise aus empfangenen Daten, beispielsweise zusammen mit in dem Funktionsgerät gespeicherten Daten, generiert.
Beispielsweise umfassen die empfangenen Daten zumindest Sicherheitsdaten.
Insbesondere hat das Funktionsgerät die empfangenen Daten von dem Kommunikationsgerät empfangen.
Beispielsweise umfassen die Zertifikationsdaten zumindest einige der Daten, aus denen sie generiert sind.
Vorzugsweise sind die Zertifikationsdaten zumindest teilweise Daten, die aus zumindest einigen Daten, aus denen sie generiert sind, berechnet wurden.
Bei einigen günstigen Ausführungsformen sind die insbesondere generierten Zertifikationsdaten und insbesondere das günstigerweise generierte Zertifikat in dem Funktionsgerät hinterlegt, insbesondere in der Speichereinheit, beispielsweise zumindest teilweise in deren gesicherten Speicherbereich, abgespeichert. Günstigerweise können so die Zertifikatsdaten auf eine Anfrage hin abgerufen werden.
Bei einigen vorteilhaften Ausführungsformen werden die Zertifikatsdaten und insbesondere das Zertifikat auf eine Anfrage hin, insbesondere auf die Anfrage von Identifikationsdaten hin, insbesondere auf eine Anfrage von dem Kommunikationsgerät hin, in dem Funktionsgerät, insbesondere in einer Datenverarbeitungsanordnung des Funktionsgerätes, generiert.
Hinsichtlich der externen Prüfung und weiterer damit im Zusammenhang stehender Schritte und Ausbildungen wurden bislang keine weiteren Angaben gemacht.
Vorzugsweise wird die externe Prüfung in der externen Datenverarbeitungseinrichtung durchgeführt. Günstigerweise wird die externe Prüfung in einem Teil der externen Datenverarbeitungseinrichtung durchgeführt, wobei der Teil ein Teil eines Herstellers des Funktionsgerätes ist. Insbesondere ist zumindest dieser Teil der externen Datenverarbeitungseinrichtung zumindest unter der Kontrolle des Herstellers und/oder wird von dem Hersteller zur Bereitstellung des Nutzerportals genutzt.
Insbesondere werden über das Nutzerportal rechnergestützte Service-Dienstleistungen angeboten und durchgeführt.
Insbesondere ist das Nutzerportal ein Portal, insbesondere ein Online-Portal, des Herstellers des Funktionsgerätes. Günstigerweise werden über das Nutzerportal Service-Dienstleistungen im Zusammenhang mit Funktionsgeräten des Herstellers angeboten und durchgeführt.
Günstigerweise ist die externe Datenverarbeitungseinrichtung und insbesondere das Nutzerportal eine Komponente für ein sogenanntes Internet der Dinge (Internet of Things, loT). Vorteilhafterweise bilden die Datenverarbeitungseinrichtung und insbesondere das Nutzerportal beispielsweise zusammen mit in diesen angemeldeten Funktionsgeräten zumindest einen Teil eines loT- Netzwerkes.
Insbesondere ist die externe Datenverarbeitungseinrichtung zur Bereitstellung rechnergestützter Dienstleistungen ausgebildet, wobei die rechnergestützten Dienstleistungen aus der Ferne, insbesondere über ein weitreichendes Netzwerk, beispielsweise über das Internet, abrufbar sind und durchgeführt werden. Beispielsweise ist die Datenverarbeitungseinrichtung ein Teil einer externen Datenverarbeitungsinfrastruktur für rechnergestützte Dienstleistungen und/oder Teil eines weitreichenden Netzwerkes. Insbesondere umfassen die von der externen Datenverarbeitungseinrichtung bereitgestellten Dienstleistungen zumindest Cloud Computing- und/oder Software as a Service-Dienstleistungen.
Insbesondere erfolgt bei der externen Prüfung eine Authentifizierung des Funktionsgeräts insbesondere anhand der Daten des Identifikationsdatensets. Insbesondere ist für ein positives Prüfergebnis zumindest erforderlich, dass die Daten des Identifikationssets als gültig erkannt werden.
Insbesondere wird anhand von gültigen Geräteklassifikationsdaten das Gerät als ein Gerät des Herstellers identifiziert.
Insbesondere wird anhand von gültigen Zertifikationsdaten die Echtheit der vorgegebenen Identität des Funktionsgerätes verifiziert.
Insbesondere sind die Zertifikationsdaten, beispielsweise wegen ihres kryptografischen Charakters und/oder ihrer Generierung aus Schlüsseldaten, fälschungssicherer als die Geräteklassifikationsdaten.
Insbesondere wird bei einer Authentifizierung des Identifikationsdatensets ein positives Prüfergebnis ausgegeben.
Insbesondere wird dem Funktionsgerät bei einem positiven Prüfergebnis zumindest eine Berechtigung zugewiesen, beispielsweise wird das Funktionsgerät für ein Anmelden insbesondere in dem lokalen Netzwerk und/oder in dem Nutzerportal zumindest autorisiert, wobei vorteilhafterweise für eine erfolgreich durchgeführte Anmeldung noch weitere Anmeldeschritte durchzuführen sind.
Vorteilhafterweise wird bei einem positiven Prüfergebnis des Identifikationsdatensets zumindest eine für das Funktionsgerät repräsentative Kennung als autorisierte Kennung registriert. Insbesondere wird die Kennung in der externen Datenverarbeitungseinrichtung registriert. Vorteilhafterweise werden zumindest die Zertifikatsdaten als autorisierte Kennung registriert.
Vorzugsweise wird die autorisierte Kennung zusammen mit der zumindest einen Berechtigung abgespeichert, insbesondere in der externen Datenverarbeitungseinrichtung abgespeichert.
Bei Ausführungsformen der Erfindung wird die zugrunde liegende Aufgabe dadurch gelöst, dass bei einem positiven Prüfergebnis für ein Identifikationsdaten- set eines Funktionsgerätes eine für das Funktionsgerät repräsentative Kennung als lediglich im Zusammenhang mit einem durch Nutzerdaten definierten Nutzer autorisierte Kennung registriert wird.
Insbesondere ist dies vorteilhaft, da so die autorisierte Zugangsberechtigung lediglich im Zusammenhang mit dem definierten Benutzer genutzt werden kann.
Beispielsweise ist so ein Schutz vor unberechtigten Zugriffen erhöht, da die Autorisierung lediglich im Zusammenhang mit dem definierten Nutzer verwendet werden kann.
Bei vorteilhaften Ausführungsformen der voranstehend und nachstehend erläuterten Ausführungsformen ist diese lediglich im Zusammenhang mit einem definierten Nutzer autorisierte Kennung vorgesehen und/oder weist die Ausführungsform, bei welcher die Kennung als lediglich im Zusammenhang mit einem durch die Nutzerdaten definierten Nutzer autorisierte Kennung registriert wird, zumindest eines, vorzugsweise mehrere, der voranstehend und nachstehend erläuterten beispielsweise optionalen Merkmale auf, sodass um Wiederholungen zu vermeiden, auf die entsprechenden Ausführungen vollinhaltlich verwiesen wird.
Besonders günstig ist es, wenn zumindest Teile des Identifikationsdatensets des Funktionsgerätes als Kennung für das Funktionsgerät registriert und insbesondere abgespeichert werden.
Vorteilhafterweise werden zumindest Teile des Identifikationsdatensets des Funktionsgerätes zusammen mit Nutzerdaten, die einen bestimmten Nutzer definieren, registriert und insbesondere abgespeichert.
Vorteilhafterweise umfassen die als Kennung registrierten Teile des Identifikationsdatensets zumindest die Zertifikationsdaten.
Insbesondere wird die Kennung des Funktionsgeräts in der externen Datenverarbeitungseinrichtung abgespeichert. Besonders vorteilhaft ist es, wenn das Kommunikationsgerät Nutzerdaten an die externe Datenverarbeitungseinrichtung übersendet.
Beispielsweise übersendet das Kommunikationsgerät die Nutzerdaten zusammen mit der Übersendung des Identifikationsdatensets.
Vorteilhafterweise ist so eine Überprüfung und beispielsweise Authentifizierung des Identifikationsdatensets zumindest unter Berücksichtigung der Nutzerdaten ermöglicht. Günstigerweise ist so eine Autorisierung des Identifikationsdatensets im Zusammenhang mit den Nutzerdaten, beispielsweise für den durch die Nutzerdaten definierten Nutzer ermöglicht.
Bei vorteilhaften Ausführungsformen ist vorgesehen, dass nach einer positiven Prüfung des Identifikationsdatensets, insbesondere erst nach einer positiven Prüfung des Identifikationsdatensets, Nutzerdaten und/oder Zugangsdaten von dem Kommunikationsgerät an das Kommunikationsmodul des Funktionsgerätes gesendet werden und/oder von dem Kommunikationsmodul des Funktionsgerätes empfangen werden und insbesondere abgespeichert werden.
Insbesondere umfassen die Nutzerdaten und/oder die Zugangsdaten zumindest ein Passwort und/oder zumindest ein Token und/oder andere sicherheitssensible und/oder schützenswerte private Daten.
Günstigerweise kann das Kommunikationsmodul mit den empfangenen Nutzerdaten und/oder Zugangsdaten ein Anmelden in dem lokalen Netzwerk und/oder ein Anmelden in dem Nutzerportal vornehmen und beispielsweise Ressourcen und/oder Anwendungen, die durch die Zugangsdaten zugänglich sind und/oder die für den durch die Nutzerdaten definierten Nutzer freigeschalten sind, nutzen.
Günstigerweise ist vorgesehen, dass nach einer positiven Prüfung insbesondere des Identifikationsdatensets Anmeldeschritte eines Anmeldevorganges des Funktionsgerätes, beispielsweise zumindest durch das Kommunikationsmodul, in dem lokalen Netzwerk vollzogen werden. Insbesondere ist ein Anmeldeschritt, dass das Kommunikationsmodul des Funktionsgerätes beispielsweise auf Anforderung hin, nach erreichbaren lokalen Netzwerken für eine Verbindung sucht.
Insbesondere sendet das Kommunikationsmodul gefundene erreichbare lokale Netzwerke zur Auswahl insbesondere an das Kommunikationsgerät.
Insbesondere erhält das Kommunikationsgerät eine Liste zu Netzwerken, die von dem Kommunikationsmodul gefunden wurden und für das Kommunikationsmodul erreichbar sind. Günstigerweise zeigt das Kommunikationsgerät die Liste der gefundenen und erreichbaren Netzwerke einem Nutzer zur Auswahl an.
Bei vorteilhaften Ausführungsformen wird bei dem Anmeldevorgang in ein Netzwerk ein Benutzer zur Auswahl eines insbesondere erreichbaren und/oder gefundenen lokalen Netzwerkes, in welches sich das Funktionsgerät anmelden soll, aufgefordert.
Bei günstigen Ausführungsformen wird bei dem Anmeldevorgang in ein Netzwerk ein Benutzer zur Eingabe von Netzwerkszugangsdaten, die zum Anmelden in ein lokales Netzwerk erforderlich sind, aufgefordert.
Bei einigen günstigen Ausführungsformen nutzt das Kommunikationsgerät Netzwerkzugangsdaten, die in diesem abgespeichert sind, sofern dies Netzwerkzugangsdaten für ein Netzwerk, in welches sich das Funktionsgerät anmelden soll, sind.
Insbesondere wird eine Weisung, sich in ein ausgewähltes Netzwerk anzumelden, und/oder insbesondere Netzwerkzugangsdaten für das ausgewählte Netzwerk von dem Kommunikationsgerät an das Kommunikationsmodul gesendet und/oder von dem Kommunikationsmodul empfangen. Insbesondere nutzt das Kommunikationsmodul die empfangenen Netzwerkzugangsdaten zum Anmelden in dem erreichbaren insbesondere ausgewählten Netzwerk.
Bei vorteilhaften Ausführungsformen werden nach einer positiven Prüfung insbesondere des Identifikationsdatensets Anmeldeschritte eines Anmeldevorganges des Funktionsgerätes in dem Nutzerportal der externen Datenverarbeitungseinrichtung vollzogen, insbesondere Anmeldeschritte eines Anmeldevorganges in einen Nutzerbereich des Nutzerportals vollzogen.
Insbesondere erfolgt bei dem Anmeldevorgang eine Anmeldung in dem Nutzerbereich des Nutzers, welcher durch die gesendeten und/oder empfangenen Nutzerdaten definiert ist.
Besonders günstig ist es, wenn bei dem Anmeldevorgang des Funktionsgerätes in dem Nutzerportal bei der externen Datenverarbeitungseinrichtung das Vorliegen einer registrierte und/oder autorisierten Kennung für das Funktionsgerät geprüft wird. Insbesondere wird bei der externen Datenverarbeitungseinrichtung das Vorliegen eines registrierten Identifikationsdatensets, oder beispielsweise von zumindest registrierten Teilen des Identifikationsdatensets, von dem Funktionsgerät geprüft.
Bei einigen Ausführungsformen wird bei dem Anmeldevorgang des Funktionsgerätes in dem Nutzerportal das Vorliegen von zu dem Funktionsgerät hinterlegten Nutzerdaten geprüft und insbesondere geprüft, ob von dem Kommunikationsmodul gesendete Nutzerdaten mit zu dem Funktionsgerät hinterlegten Nutzerdaten übereinstimmen.
Bei einigen vorteilhaften Ausführungsformen ist vorgesehen, dass das Anmelden des Funktionsgerätes in dem Nutzerportal nur mit einer Zustimmung eines Nutzers zugelassen wird. Insbesondere ist der Nutzer, dessen Zustimmung erforderlich ist, durch zu dem Funktionsgerät hinterlegte Nutzerdaten definiert. Bei einigen günstigen Ausführungsformen wird bei dem Anmeldevorgang eine Anforderung zur Zustimmung des Nutzers gesendet.
Insbesondere sendet die externe Datenverarbeitungseinrichtung die Anforderung an das Kommunikationsgerät und dieses zeigt die Anforderung dem Benutzer des Kommunikationsgerätes an.
Bei einigen vorteilhaften Ausführungsformen ist vorgesehen, dass der Nutzer seine Zustimmung in dem Nutzerportal, insbesondere in seinem Nutzerbereich, der externen Datenverarbeitungseinrichtung hinterlegt.
Weitere Angaben zu den Geräten und Einrichtungen und Netzwerken sowie zu den Kommunikationsverbindungen zwischen diesen wurden bislang noch nicht gegeben.
Besonders günstig ist es, wenn eine Kommunikation zwischen dem Kommunikationsmodul des Funktionsgerätes und dem Kommunikationsgerät drahtlos erfolgt.
Beispielsweise erfolgt eine Kommunikation zwischen dem Kommunikationsmodul und dem Kommunikationsgerät über eine Nahfeldkommunikationsart, beispielsweise über Bluetooth.
Vorteilhafterweise ist vorgesehen, dass die Kommunikation zwischen dem Kommunikationsmodul und dem Kommunikationsgerät direkt erfolgt.
Günstigerweise erfolgt die Kommunikation zwischen dem Kommunikationsmodul des Funktionsgerätes und dem Kommunikationsgerät über eine von dem Netzwerk, in welches ein Einloggen erfolgen soll, separate Kommunikationsverbindung.
Günstigerweise erfolgt eine Kommunikation zwischen dem Kommunikationsgerät und der externen Datenverarbeitungseinrichtung drahtlos. Bei einigen günstigen Ausführungsformen erfolgt eine Kommunikation zwischen dem Kommunikationsgerät und der externen Datenverarbeitungseinrichtung teilweise über ein lokales Netzwerk, beispielsweise über das lokale Netzwerk, in welches ein Einloggen des Funktionsgerätes erfolgen soll. Insbesondere ist dabei das lokale Netzwerk mit der externen Datenverarbeitungseinrichtung über ein weitreichendes Netzwerk, insbesondere über das Internet, verbunden.
Bei einigen günstigen Ausführungsformen erfolgt eine Kommunikation zwischen dem Kommunikationsgerät und der externen Datenverarbeitungseinrichtung über ein weitreichendes Netzwerk, insbesondere zumindest teilweise über ein Funknetz.
Bei einigen günstigen Ausführungsformen ist vorgesehen, dass die Kommunikation zwischen dem Kommunikationsgerät und der externen Datenverarbeitungseinrichtung über eine von dem lokalen Netzwerk, in welches ein Einloggen des Funktionsgerätes erfolgen soll, separate Kommunikationsverbindung.
Bei günstigen Ausführungsformen ist vorgesehen, dass eine Kommunikation zwischen dem Kommunikationsmodul des Funktionsgerätes und der externen Datenverarbeitungseinrichtung teilweise über ein lokales Netzwerk erfolgt, günstigerweise über das lokale Netzwerk, in welches sich das Funktionsgerät eingeloggt und insbesondere angemeldet hat, erfolgt. Insbesondere ist dabei das lokale Netzwerk mit der externen Datenverarbeitungseinrichtung über ein weitreichendes Netzwerk, insbesondere über das Internet, verbunden.
Günstigerweise ist die jeweilige Kommunikation zwischen dem Kommunikationsmodul des Funktionsgerätes und/oder dem Kommunikationsgerät und/oder der externen Datenverarbeitungseinrichtung eine signalübertragende Kommunikation und/oder eine direkte Kommunikation.
Bei einigen Ausführungsformen sind zumindest zwei Verbindungsprotokolle der Kommunikation zwischen dem Kommunikationsgerät und dem Kommunikationsmodul des Funktionsgerätes und/oder zwischen dem Kommunikationsgerät und der externen Datenverwaltungseinrichtung und/oder zwischen dem Kommunika- tionsmodul des Funktionsgerätes und der externen Datenverwaltungseinrichtung ein gleiches Verbindungsprotokoll.
Bei günstigen Ausführungsformen ist vorgesehen, dass ein Verbindungsprotokoll der Kommunikation zwischen dem Kommunikationsgerät und dem Kommunikationsmodul des Funktionsgerätes ein anderes Verbindungsprotokoll ist als ein Verbindungsprotokoll der Kommunikation zwischen dem Kommunikationsgerät und der externen Datenverwaltungseinrichtung.
Bei vorteilhaften Ausführungsformen ist vorgesehen, dass das Verbindungsprotokoll der Kommunikation zwischen dem Kommunikationsmodul des Funktionsgerätes und dem Kommunikationsgerät ein anderes Verbindungsprotokoll ist als das Verbindungsprotokoll der Kommunikation zwischen dem Kommunikationsmodul des Funktionsgerätes und der externen Datenverarbeitungseinrichtung.
Besonders günstig ist es, wenn das Kommunikationsgerät und das Kommunikationsmodul des Funktionsgerätes unterschiedliche Verbindungsprotokolle für die jeweilige Kommunikation mit der externen Datenverarbeitungseinrichtung nutzen.
Beispielsweise ist ein Vorteil hiervon, dass für unterschiedliche Kommunikationen unterschiedliche Verbindungsprotokolle verwendet werden und so beispielsweise ein unberechtigtes Einloggen und/oder ein Abfangen von sensiblen Daten zumindest erschwert wird.
Vorzugsweise wird für die Kommunikation zumindest teilweise eine verschlüsselte Kommunikationsverbindung genutzt.
Vorteilhafterweise erfolgt die Kommunikation zwischen dem Kommunikationsgerät und dem Kommunikationsmodul des Funktionsgerätes über eine verschlüsselte Kommunikationsverbindung. Günstigerweise erfolgt die Kommunikation zwischen dem Kommunikationsgerät und der externen Kommunikationsverarbeitungseinrichtung über eine verschlüsselte Datenverbindung.
Vorteilhafterweise erfolgt die Kommunikation zwischen dem Kommunikationsmodul des Funktionsgerätes und der externen Datenverarbeitungseinrichtung über eine verschlüsselte Kommunikationsverbindung.
Vorteilhafterweise umfasst das Kommunikationsmodul des Funktionsgerätes zumindest eine Schnittstelle für eine signalaustauschende Kommunikation. Günstigerweise umfasst das Kommunikationsmodul mehrere Schnittstellen für unterschiedliche Kommunikationsarten. Insbesondere ist die zumindest eine Schnittstelle für eine Kommunikationsart wie voranstehend erläutert ausgebildet.
Insbesondere ist das Funktionsgerät ein Gerät zur Erfüllung zumindest einer Funktion.
Beispielsweise ist zumindest eine Funktion des Funktionsgerätes eine in einem Haushalt anfallende Funktion und so ist insbesondere das Funktionsgerät in diesem Sinne ein Haushaltsgerät.
Beispielsweise ist zumindest eine Funktion des Funktionsgerätes eine Reinigungsfunktion, insbesondere zum Reinigen einer Sache, beispielsweise zum Reinigen eines Gegenstandes und/oder einer Fläche, und/oder zur Reinhaltung, beispielsweise einer Reinhaltung einer Sache und/oder einer Reinhaltung bei einer Abfallentsorgung.
Günstigerweise ist bei einigen Ausführungsformen das Funktionsgerät ein Handgerät.
Beispielsweise ist das Funktionsgerät bei einigen Ausführungsformen ein Roboter, insbesondere ein Roboter zur Erfüllung zumindest einer haushaltstypischen Funktion und/oder ein Kleinroboter. Insbesondere umfasst das Funktionsgerät zumindest ein Funktionsteil zur Erfüllung einer Funktion des Gerätes.
Insbesondere ist bei einigen Ausführungsformen das Funktionsgerät, insbesondere das Haushaltsgerät, ein Reinigungsgerät und/oder ein Gartengerät.
Beispielsweise ist bei einigen Ausführungsformen das Haushaltsgerät, insbesondere das Reinigungsgerät, ein Reinigungsroboter und/oder ein Luftreiniger und/oder Saug- und/oder Blasreiniger und/oder ein Boden- und/oder Fensterreinigungsgerät und/oder ein Dampfreinigungsgerät und/oder ein Trockenreinigungsgerät.
Beispielsweise ist ein Bügelgerät ein Funktionsgerät.
Beispielsweise ist bei einigen Ausführungsformen das Funktionsgerät, insbesondere das Gartengerät, ein Rasenmäher und/oder ein Trimmer und/oder ein Kom- poster und/oder ein Laubsauger und/oder Laubbläser und/oder ein Scherengerät wie etwa eine Heckenschere und/oder Grasschere.
Günstigerweise ist das Funktionsgerät, beispielsweise das Haushaltsgerät, für Verbraucher (private Nutzer) und/oder kommerzielle Nutzer ausgebildet.
Insbesondere ist das Kommunikationsgerät ein Kommunikationsgerät eines Benutzers des Funktionsgerätes.
Insbesondere ist das Kommunikationsgerät ein von dem Funktionsgerät separates Gerät.
Günstigerweise ist das Kommunikationsgerät ein tragbares und/oder mobiles Kommunikationsgerät.
Insbesondere ist das Kommunikationsgerät ein, vorzugsweise mobiles und/oder tragbares, Kommunikationsendgerät. Bei günstigen Ausführungsformen wird die der Erfindung zugrunde liegende Aufgabe durch eine Verwendung eines Funktionsgerätes mit einem Kommunikationsmodul und/oder durch eine Verwendung eines Computerprogrammproduktes für ein Funktionsgerät mit einem Kommunikationsmodul gelöst, wobei ein Zusammenwirken mit einem Kommunikationsgerät und/oder einer externen Datenverarbeitungseinrichtung zum Einloggen des Funktionsgerätes erfolgt.
Bei Ausführungsformen wird die der Erfindung zugrunde liegende Aufgabe durch eine Verwendung eines Kommunikationsgerätes und/oder eines Computerprogrammproduktes für ein Kommunikationsgerät gelöst, wobei ein Zusammenwirken mit einem Funktionsgerät mit einem Kommunikationsmodul und/oder mit einem Computerprogrammprodukt hierfür und/oder mit einer externen Datenverarbeitungseinrichtung zum Einloggen eines Funktionsgerätes erfolgt.
Bei Ausführungsformen wird die der Erfindung zugrunde liegende Aufgabe durch eine Verwendung einer externen Datenverarbeitungseinrichtung gelöst, wobei ein Zusammenwirken mit einem Funktionsgerät mit einem Kommunikationsmodul und/oder mit einem Computerprogrammprodukt für ein Funktionsgerät und/oder mit einem Kommunikationsgerät und/oder mit einem Computerprogrammprodukt für ein Kommunikationsgerät zum Einloggen eines Funktionsgerätes erfolgt.
Vorteilhafterweise weisen die Verwendungen zumindest eines, vorzugsweise mehrere der voranstehend und/oder nachstehend beschriebenen beispielsweise optionalen Merkmale auf, sodass, um Wiederholungen zu vermeiden, vollinhaltlich auf die voranstehenden und nachstehenden Ausführungen verwiesen wird.
Voranstehend und nachfolgend sind Elemente und Merkmale, welche als beispielsweise und/oder insbesondere und/oder günstigerweise und/oder vorteilhafterweise und/oder bei Varianten und/oder dergleichen vorgesehen beschrieben sind, optionale Elemente und/oder Merkmale, welche beispielsweise erfinderische vorteilhafte Weiterentwicklungen beinhalten, aber insbesondere nicht zwingend erforderlich für den Erfolg der zugrundeliegenden Erfindung sind. Bevorzugte Ausbildungen und Merkmale der Erfindung und beispielsweise Vorteile derselben sind Gegenstand der nachfolgenden Detailbeschreibung und der zeichnerischen Darstellung eines Ausführungsbeispiels in unterschiedlichen Varianten.
In der Zeichnung zeigen:
Fig. 1 eine schematische Darstellung von verwendeten Geräten, Einrichtungen und Netzwerken;
Fig. 2 eine schematische Übersicht zu Abläufen und Schritten eines Verfahrens des Ausführungsbeispiels;
Fig. 3 eine schematische Darstellung einer Vorabkommunikation bei dem Verfahren;
Fig. 4 eine schematische Darstellung einer Prüfkommunikation und einer Prüfung bei dem Verfahren;
Fig. 5 eine schematische Darstellung einer Austauschkommunikation und von Einlogschritten bei dem Verfahren.
Ein Ausführungsbeispiel, welches beispielhaft in den Figuren dargestellt ist, betrifft ein im Ganzen mit 110 bezeichnetes Funktionsgerät und ein Verfahren zum zumindest Einloggen des Funktionsgerätes 110, beispielsweise zum Einloggen in ein lokales Netzwerk 120 und/oder zum Einloggen in ein von einer Datenverarbeitungseinrichtung 130 einer Datenverarbeitungsinfrastruktur 132 bereitgestellten Nutzerportal 134.
Das Ausführungsbeispiel betrifft auch ein im Ganzen mit 140 bezeichnetes Kommunikationsgerät insbesondere eines Benutzers des Funktionsgerätes 110 sowie dessen Interaktion in dem Verfahren zum Einloggen des Funktionsgerätes 110. Insbesondere ist das Funktionsgerät 110 zumindest für eine haushaltstypische Funktion vorgesehen und ausgebildet. Beispielsweise ist das Funktionsgerät 110 für Verbraucher (private Nutzer) und/oder kommerzielle Benutzer vorgesehen und dafür ausgebildet.
Insbesondere ist das Funktionsgerät 110 je nach Variante für unterschiedliche Funktionen ausgebildet. Bei einigen günstigen Varianten ist das Funktionsgerät 110 ein Reinigungsgerät.
Günstigerweise umfasst das Funktionsgerät 110 zumindest ein Funktionsteil 152 zur Erfüllung zumindest einer vorgesehenen Funktion des Funktionsgerätes 110.
Insbesondere ist das Funktionsgerät 110, insbesondere ist zumindest sein zumindest eines Funktionsteil 152 für einen Benutzer handbedienbar.
Günstigerweise umfasst das Funktionsgerät 110 eine Datenverarbeitungsanordnung 156.
Insbesondere ist in der Datenverarbeitungsanordnung 156 ein Computerprogrammprodukt zur Steuerung implementiert, wobei das Computerprogramm entsprechende Befehlsanweisungen zum zumindest Veranlassen und beispielsweise zumindest teilweise selbst Durchführen von entsprechenden Verfahrensschritten umfasst.
Beispielsweise umfasst die Datenverarbeitungsanordnung 156 zumindest teilweise zur Datenverarbeitung und/oder Steuerung von Komponenten der Datenverarbeitungsanordnung 156 zumindest einen Prozessor 158.
Günstigerweise umfasst die Datenverarbeitungsanordnung 156 zumindest eine Speichereinheit 162 mit zumindest einem Speicher zum Speichern von Daten. Vorteilhafterweise umfasst die Speichereinheit 162 zumindest einen gesicherten Speicherbereich 164. Beispielsweise umfasst der gesicherte Speicherbereich 164 einen separaten gesicherten Speicher in der Speichereinheit 162 und/oder einen gesicherten Teil eines Speichers der Speichereinheit 162. Insbesondere ist der gesicherte Speicherbereich 164 von zumindest außerhalb des Funktionsgeräts 110 und günstigerweise auch innerhalb des Funktionsgerätes 110, insbesondere innerhalb der Datenverarbeitungsanordnung 156, zumindest im Wesentlichen nicht lesbar, beispielsweise zumindest nicht ohne spezielle gesicherte Zugangsberechtigungen lesbar.
Insbesondere sind für Daten in dem gesicherten Speicherbereich 164 keine Leseberechtigungen gesetzt und/oder für den gesicherten Speicherbereich 164 keine Schreibberechtigungen gesetzt.
Günstigerweise sind für zumindest einige in dem gesicherten Speicherbereich 164 gespeicherte Daten zumindest gewisse Ausführungsberechtigungen gesetzt.
Insbesondere umfasst das Funktionsgerät 110 zumindest ein Kommunikationsmodul 172 insbesondere als Teil der Datenverarbeitungsanordnung 156.
Günstigerweise ist das Kommunikationsmodul 172 ein Teil der Datenverarbeitungsanordnung 156.
Günstigerweise umfasst das Kommunikationsmodul 172 zumindest eine Schnittstelle 174. Soweit die genau eine Schnittstelle 174 und/oder die mehreren Schnittstellen 174 zumindest im Wesentlichen gleich aufgebaut sind, werden diese gemeinsam beschrieben.
Vorteilhafterweise ist die zumindest eine Schnittstelle 174 zum Aufbau einer signalübertragenden Verbindung und zur Signalübertragung, insbesondere zu einem Senden und/oder Empfangen von Daten und Signalen, über eine aufgebaute Verbindung ausgebildet. Insbesondere ist die zumindest eine Schnittstelle 174 für eine drahtlose Signalübertragung ausgebildet und die signalübertragende Verbindung ist eine drahtlose Verbindung. Insbesondere sind unterschiedliche Schnittstellen 1741,11 vorgesehen für unterschiedliche Verbindungsarten, bei denen eine Signalübertragung mit unterschiedlichen Verbindungsprotokollen erfolgt.
Insbesondere ist zumindest eine Schnittstelle 174 für kurzreichweitige Verbindungen ausgebildet.
Insbesondere ist zumindest eine Schnittstelle 1741 für eine Nahfeldkommunikationsverbindung, beispielsweise für eine Bluetooth-Verbindung, ausgebildet.
Beispielsweise ist zumindest eine Schnittstelle 174II für eine Verbindung mit einem lokalen Netzwerk, beispielsweise einem lokalen drahtlosen Netzwerk (WLAN) ausgebildet.
Insbesondere ist vorgesehen, dass das Funktionsgerät 110 sich für einen Verbindungsaufbau in dem lokalen Netzwerk 120 anmelden muss.
Günstigerweise stellt das lokale Netzwerk zumindest nach einer Anmeldung in diesem eine signalübertragende Verbindung beispielsweise für das Funktionsgerät 110 und/oder das Kommunikationsgerät 140 bereit.
Insbesondere sind für die Nutzung des lokalen Netzwerks 120, insbesondere bei einer Anmeldung in diesem, Netzwerkzugangsdaten ZZD, welche beispielsweise ein Passwort umfassen und/oder ein Passwort sind, erforderlich.
Das lokale Netzwerk 120 ist insbesondere ein drahtloses Netzwerk.
Insbesondere wird das lokale Netzwerk 120 in einem Bereich von Räumlichkeiten des Benutzers des Funktionsgerätes 110, beispielsweise in einem Geschäftsbereich eines kommerziellen Nutzers und/oder einem Wohnbereich eines privaten Nutzers, bereitgestellt.
Insbesondere ist das lokale Netzwerk 120 ein Heimnetzwerk eines Benutzers. Insbesondere wird das lokale Netzwerk 120 von zumindest einem Verbindungsnetzwerkgerät 182 einer Netzwerkbereitstellungsanordnung 184 bereitgestellt.
Beispielsweise ist das Verbindungsnetzwerkgerät 182 und/oder zumindest eine andere Komponente der Netzwerkbereitstellungsanordnung 184 ein Router.
Insbesondere weist die Netzwerkbereitstellungsanordnung 184 insbesondere an dem Verbindungsnetzwerkgerät 182 zumindest eine lokal ausgerichtete Schnittstelle 186 auf, wobei zumindest über die zumindest eine Schnittstelle 186 das lokale Netzwerk 120 bereitgestellt wird.
Insbesondere weist die Netzwerkbereitstellungsanordnung 184, beispielsweise an dem Verbindungsnetzwerkgerät 182, zumindest eine nach außen gerichtete Schnittstelle 188 auf, über welche das lokale Netzwerk 120 mit einem weitreichenden Netzwerk zumindest verbindbar und günstigerweise verbunden ist. Bei einigen Varianten ist diese Schnittstelle 188 für eine drahtlose Verbindung ausgebildet. Bei günstigen Varianten ist diese Schnittstelle 188 für eine drahtgebundene Schnittstelle ausgebildet.
Insbesondere ist die externe Datenverarbeitungsinfrastruktur 132 mit der Datenverarbeitungseinrichtung 130 für rechnergestützte Dienstleistungen, beispielsweise Cloud-Computing und/oder Software as a Service, ausgebildet.
Insbesondere ist die Datenverarbeitungsinfrastruktur 132 eine zu der Netzwerkbereitstellungsanordnung 184 und/oder zu dem Funktionsgerät 110 und insbesondere zu Räumlichkeiten, in und/oder bei welchen das Funktionsgerät 110 von einem Benutzer benützt wird, externe und beispielsweise weit entfernt gelegene Infrastruktur.
Insbesondere umfasst die Datenverarbeitungsinfrastruktur 132 zumindest eine Datenverarbeitungsvorrichtung 212 mit zumindest einer Schnittstelle 214.
Insbesondere ist die Datenverarbeitungsinfrastruktur 132 dezentral ausgebildet. Beispielsweise sind einige Datenverarbeitungsvorrichtungen 2121,11,111 an unter- schiedlichen Standorten gelegen. Beispielsweise sind einige Datenverarbeitungsvorrichtungen 2121,11,111 an gleichen Standorten und/oder lokal nahe beieinanderliegend angeordnet.
Beispielsweise sind an Standorten der Datenverarbeitungsinfrastruktur 132 Re- chenleistungszentren ausgebildet.
Je nach Variante ist die Datenverarbeitungseinrichtung 130 in einer Datenverarbeitungsvorrichtung 2121,11,111 und/oder an einem Standort der Datenverarbeitungsinfrastruktur 132 ausgebildet und/oder über mehrere Datenverarbeitungsvorrichtungen 2121,11,111 und/oder über mehrere Standorte verteilt ausgebildet.
Insbesondere umfasst die Datenverarbeitungsinfrastruktur 132, insbesondere zumindest einige der Datenverarbeitungsvorrichtungen 212 jeweils, zumindest einen Server 216.
Insbesondere ist ein weitreichendes Netzwerk 222 vorgesehen. Insbesondere ist die Datenverarbeitungsinfrastruktur 132 zumindest mit dem weitreichenden Netzwerk 222 signalübertragend verbunden und beispielsweise Teil des weitreichenden Netzwerks 222.
Insbesondere ist die Netzwerkbereitstellungsanordnung 184, beispielsweise das Verbindungsnetzwerkgerät 182, über die nach außen gerichtete Schnittstelle 188 mit dem weitreichenden Netzwerk 222 zumindest verbindbar und günstigerweise verbunden.
Insbesondere ist das Nutzerportal 134 zur Bereitstellung von Daten für Benutzer und/oder zum Empfangen von Daten von Benutzern und/oder zum Speichern von Daten von Benutzern ausgebildet. Günstigerweise können Benutzer über das Nutzerportal 134 Daten erhalten und/oder Anwendungen herunterladen, aktualisieren und/oder durchführen lassen. Insbesondere werden über das Nutzerportal 134 einem Benutzer Dienstleistungen angeboten. Günstigerweise ist in dem Nutzerportal 134 für einen Benutzer ein Nutzerbereich 232 definiert. Insbesondere ist der Nutzerbereich 232 für den und/oder von dem Benutzer personalisierbar und insbesondere personalisiert.
Insbesondere ist eine Anmeldung und/oder ein Zugreifen auf den Nutzerbereich 232 lediglich mit Nutzerzugangsdaten NZD möglich.
Insbesondere ist das Kommunikationsgerät 140 ein tragbares und/oder mobiles Kommunikationsgerät beispielsweise des Benutzers des Funktionsgerätes 110.
Insbesondere umfasst das Kommunikationsgerät 140 einen Datenverarbeitungsaufbau 242 beispielsweise mit zumindest einem Prozessor 244 und/oder zumindest einem Speicher 246 und/oder einer Anzeigeeinheit 248 und/oder einer Eingabeeinheit 249.
Insbesondere ist in dem Datenverarbeitungsaufbau 242 ein Computerprogrammprodukt implementiert zur Steuerung und insbesondere umfasst das Computerprogrammprodukt zumindest Befehlsanweisungen zum zumindest Veranlassen und beispielsweise zum zumindest teilweisen selbst Durchführen von entsprechenden Verfahrensschritten.
Insbesondere umfasst das Kommunikationsgerät 140 zumindest eine Schnittstelle 252. Soweit die genau eine Schnittstelle 252 und/oder die mehreren Schnittstellen 252 zumindest im Wesentlichen gleich ausgebildet sind, werden sie im Folgenden gemeinsam beschrieben.
Insbesondere ist zumindest eine Schnittstelle 252 für eine drahtlose signalübertragende Verbindung ausgebildet.
Insbesondere ist zumindest eine Schnittstelle 252 ein Teil des Datenverarbeitungsaufbaus 242.
Günstigerweise weist das Kommunikationsgerät 140 zumindest eine Schnittstelle 2521 zur insbesondere drahtlosen Verbindung mit einem weitreichenden Netzwerk, beispielsweise dem weitreichenden Netzwerk 222, auf, insbesondere zur Verbindung mit einem weitreichenden Funknetzwerk.
Insbesondere weist das Kommunikationsgerät 140 zumindest eine Schnittstelle 252II zur insbesondere drahtlosen Verbindung mit einem lokalen Netzwerk, insbesondere mit dem lokalen Netzwerk 120, auf.
Insbesondere weist das Kommunikationsgerät 140 zumindest eine Schnittstelle 252III für eine insbesondere drahtlose Nahfeldkommunikationsverbindung auf, beispielsweise eine Bluetooth-Schnittstelle.
Beispielhaft sind Schritte und deren günstige Abfolge bei einem Ausführungsbeispiel eines Verfahrens zum Einloggen schematisch in der Fig. 2 dargestellt.
Die Kommunikation erfolgt vorzugsweise zwischen dem Kommunikationsmodul 172 des Funktionsgerätes 110 und/oder dem Kommunikationsgerät 140 und/oder der Datenverarbeitungseinrichtung 130 und wird daher im Folgenden als Kommunikation zwischen diesen Kommunikationspartnern beschrieben. Sofern bei Varianten des Ausführungsbeispiels die Kommunikation mit zumindest einem anderen Kommunikationspartner erfolgt, sind entsprechende Bezugnahmen auf das Kommunikationsmodul 172 und/oder auf das Kommunikationsgerät 140 und/oder auf die Datenverarbeitungseinrichtung 130 als Bezugnahmen auf den entsprechenden anderen Kommunikationspartner zu verstehen.
Insbesondere ist bei Ausführungsbeispielen eines Verfahrens zum Einloggen des Funktionsgerätes 110 vorgesehen, dass eine Vorabkommunikation 302 zwischen dem Kommunikationsmodul 172 des Funktionsgerätes 110 und dem Kommunikationsgerät 140 stattfindet. Insbesondere sendet das Kommunikationsmodul 172 während der Vorabkommunikation 302 ein Identifikationsdatenset IDS und günstigerweise empfängt das Kommunikationsgerät 140 das Identifikationsdatenset ID.
Insbesondere erfolgt nach der Vorabkommunikation 302 eine Prüfkommunika- tion 304 vorzugsweise zwischen dem Kommunikationsgerät 140 und der Daten- Verarbeitungseinrichtung 130. Insbesondere empfängt die Datenverarbeitungseinrichtung 130 bei der Prüfkommunikation 304 das Identifikationsdatenset IDS, welches vorzugsweise von dem Kommunikationsgerät 140 gesendet wird.
Günstigerweise erfolgt während der Prüfkommunikation 304 eine Prüfung 305 insbesondere anhand des Identifikationsdatensets IDS, ob das Funktionsgerät 110 vertrauenswürdig ist, und ein Prüfergebnis J/N der Prüfung 305 wird bereitgestellt. Günstigerweise erfolgt die Prüfung 305 in der Datenverarbeitungseinrichtung 130, welche auch das Prüfergebnis J/N bereitstellt. Insbesondere empfängt das Kommunikationsgerät 140 das Prüfergebnis J/N.
Insbesondere erfolgt nach der erfolgten Prüfung 305 und günstigerweise nach der Prüfkommunikation 304 eine Austauschkommunikation 306 durch das Kommunikationsmodul 172 des Funktionsgerätes 110 und/oder durch das Kommunikationsgerät 140, vorteilhafterweise zwischen dem Kommunikationsmodul 172 und dem Kommunikationsgerät 140.
Hat die Prüfung 305 ein positives Prüfergebnis J ergeben, so erhält das Kommunikationsmodul 172 insbesondere zugesendet von dem Kommunikationsgerät 140 Zugangsdaten ZD.
Insbesondere ist das positive Prüfergebnis J der Prüfung 305 zusammengesetzt aus mehreren positiven Prüfergebnissen J', J" einzelner Prüfungen.
Insbesondere umfassen die Zugangsdaten ZD zumindest Netzwerkzugangsdaten ZZD für ein Anmelden in dem lokalen Netzwerk 120 und/oder Nutzerzugangsdaten NZD für ein Anmelden in dem Nutzerportal 134, insbesondere für ein Anmelden in dem Nutzerbereich 232.
Hat das Kommunikationsmodul 172 die Zugangsdaten ZD erhalten, erfolgen Anmeldeschritte 308.
Insbesondere umfasst das Einloggen, insbesondere umfassen die Anmeldeschritte 308, ein Anmelden 312 mit den Netzwerkzugangsdaten ZZD bei dem lo- kalen Netzwerk 120, sodass das Kommunikationsmodul 172 Zugang zu dem lokalen Netzwerk 120, insbesondere zur Nutzung der durch das lokale Netzwerk 120 bereitgestellten Verbindungen und/oder Kommunikationsmöglichkeiten, hat.
Insbesondere umfasst das Einloggen, insbesondere umfassen die Anmeldeschritte 308, ein Anmelden 316 in dem Nutzerportal 134, insbesondere in einem Nutzerbereich 232, welche durch die Nutzerzugangsdaten NZD zugänglichsind. Durch das Anmelden 316 in dem Nutzerportal 134 und insbesondere in dem Nutzerbereich 232 sind die dort bereitgestellten Ressourcen verfügbar und nutzbar.
Günstigerweise erfolgt die Kommunikation, insbesondere erfolgt die Vorabkommunikation 302 und/oder die Austauschkommunikation 306, zwischen dem Kommunikationsmodul 172 des Funktionsgerätes 110 und dem Kommunikationsgerät 140 zumindest teilweise über ein Verbindungsprotokoll 332, welches günstigerweise ein Protokoll einer Nahfeldkommunikation ist. Insbesondere erfolgt diese Kommunikation über die jeweiligen Schnittstellen 174 und 252 des Kommunikationsmoduls 172 und des Kommunikationsgeräts 140 für eine Nahfeldkommunikation.
Insbesondere erfolgt eine Kommunikation, beispielsweise die Prüfkommunikation 304, zwischen dem Kommunikationsgerät 140 und der Datenverarbeitungseinrichtung 130 zumindest teilweise über ein Verbindungsprotokoll 334, welches insbesondere ein Netzwerkprotokoll ist. Günstigerweise erfolgt diese Kommunikation über die entsprechende Schnittstelle 252 des Kommunikationsgeräts 140.
Bei einigen günstigen Varianten erfolgt diese Kommunikation zwischen dem Kommunikationsgerät 140 und der Datenverarbeitungseinrichtung 130 zumindest teilweise über das weitreichende Netzwerk 222 mit einem entsprechenden Verbindungsprotokoll 334'.
Bei einigen günstigen Varianten erfolgt diese Kommunikation zwischen dem Kommunikationsgerät 140 und der Datenverarbeitungseinrichtung 130 zumindest teilweise über das lokale Netzwerk 120 und insbesondere dessen Anbindung an das weiteichende Netzwerk 222 und ein entsprechendes Verbindungsprotokoll 334".
Vorteilhafterweise sind das Verbindungsprotokoll 332 für die Kommunikation zwischen dem Kommunikationsmodul 172 und dem Kommunikationsgerät 140 und das Verbindungsprotokoll 334 für die Kommunikation zwischen dem Kommunikationsgerät 140 und der Datenverarbeitungseinrichtung 130 unterschiedliche Verbindungsprotokolle.
Günstigerweise erfolgt eine Kommunikation zwischen dem Kommunikationsmodul 172 und der Datenverarbeitungseinrichtung 130, beispielsweise bei dem Anmelden in dem Nutzerportal 134 und/oder bei einer anschließenden Nutzung des Nutzerportals 134, mit einem Verbindungsprotokoll 336 und insbesondere über das lokale Netzwerk 120 und beispielsweise dessen Anbindung an das weitreichende Netzwerk 222 und mit einem entsprechenden Verbindungsprotokoll 336.
Vorteilhafterweise sind das Verbindungsprotokoll 336 für die Kommunikation zwischen dem Kommunikationsmodul 172 und der Datenverarbeitungseinrichtung 130 und das Verbindungsprotokoll 332 für die Kommunikation zwischen dem Kommunikationsmodul 172 und dem Kommunikationsgerät 140 unterschiedliche Verbindungsprotokolle.
Vorzugsweise sind zumindest einige, insbesondere sämtliche, der Kommunikationsverbindungen zwischen dem Kommunikationsmodul 172 und/oder dem Kommunikationsgerät 140 und/oder der Datenverarbeitungseinrichtung 130 und/oder dem lokalen Netzwerk 120 gesicherte Verbindungen und das jeweilige Verbindungsprotokoll 332, 334, 336 ein verschlüsseltes Verbindungsprotokoll.
Insbesondere erfolgt bei der Vorabkommunikation 302 zunächst in mehreren Schritten ein Verbindungsaufbau 352 zwischen dem Kommunikationsmodul 172 und dem Kommunikationsgerät 140. Günstigerweise aktiviert zunächst ein Benutzer bei dem Kommunikationsmodul 172 und/oder bei dem Kommunikationsgerät 140 die jeweilige Schnittstelle 174, 252 zum Aufbau der Verbindung mit einem jeweiligen Aktivierungsschritt 356 und 358.
Insbesondere bietet sich zumindest einer der Kommunikationspartner, hier beispielsweise das Kommunikationsmodul 172, für den Verbindungsaufbau an und signalisiert seine Verbindungsbereitschaft in einem Schritt 362.
Günstigerweise sucht zumindest einer der Kommunikationspartner, hier beispielsweise das Kommunikationsgerät 140, nach sich über die ausgewählte Verbindungsart anbietende Kommunikationspartner in einem Schritt 364.
Sollte kein geeigneter Kommunikationspartner gefunden worden sein, wird beispielsweise der Suchschritt 364 wiederholt.
Günstigerweise werden in einem Schritt 366 die gefundenen geeigneten Kommunikationspartner angezeigt.
Beispielsweise wird in einem Schritt 372 ein Kommunikationspartner automatisiert ausgewählt, insbesondere wenn lediglich genau ein Kommunikationspartner bei dem Suchschritt 364 gefunden wurde.
Beispielweise werden die gefundenen Kommunikationspartner einem Benutzer zur Auswahl angezeigt und dieser kann in einem Auswahlschritt 374 einen Kommunikationspartner zum Verbindungsaufbau auswählen.
Insbesondere erfolgt in einem Schritt 378 die Herstellung einer signalübertragenden Kommunikationsverbindung zwischen den beiden Kommunikationspartnern, also insbesondere zwischen dem suchenden und dem ausgewählten Kommunikationspartner, hier günstigerweise zwischen dem Kommunikationsmodul 172 und dem Kommunikationsgerät 140. Beispielsweise erfolgt bei einer Bluetooth-Verbindung zwischen den beiden Kommunikationspartnern bei der Vorabkommunikation 302, insbesondere zumindest in dem Schritt 378 der Verbindungsherstellung, das Pairing zwischen den beiden.
Günstigerweise erfolgt über die hergestellte Verbindung eine Anfrage 382 zur Bereitstellung von Identifikationsdaten und das Funktionsgerät 110 erhält über sein Kommunikationsmodul 172 die Anfrage 382.
Insbesondere sind die Identifikationsdaten zur Identifizierung und Authentifizierung des Funktionsgerätes 110 vorgesehen.
Besonders vorteilhaft ist es, wenn, beispielsweise zusammen mit der Anfrage 382, noch Sicherheitsdaten SHD dem Kommunikationsmodul 172 gesendet und von diesem empfangen werden. Insbesondere ermöglichen die Sicherheitsdaten SHD einen sichereren Identifikations- und/oder Authentifizierungsprozess des Funktionsgerätes 110. Insbesondere sind die Sicherheitsdatei SHD für das Funktionsgerät 110 zur Erstellung von vorteilhaften Identifikationsdaten beispielsweise zumindest einem Zertifikat, erforderlich.
Günstigerweise umfassen die Sicherheitsdaten SHD zumindest eine Zufallszahl.
Auf die Anfrage 382 hin wird in dem Funktionsgerät 110 ein Identifikationsdatenset IDS in zumindest einem Schritt 386 bereitgestellt. Das Identifikationsdatenset IDS wird von dem Kommunikationsmodul 172 zur Prüfung und Authentifizierung bei einem Schritt 388 weggesendet und von dem Kommunikationsgerät 140 bei einem Schritt 392 empfangen.
Vorzugsweise umfasst das Identifikationsdatenset IDS Geräteklassifikationsdaten GKD. Die Geräteklassifikationsdaten sind beispielsweise herstellerseitig vergebene Daten zur Identifizierung des Funktionsgerätes. Beispielsweise umfassen die Geräteklassifikationsdaten eine Produktnummer und/oder Seriennummer des Funktionsgerätes 110. Beispielsweise sind die Geräteklassifikationsdaten GKD zumindest teilweise öffentlich zugängliche Daten, welche keinem besonderen Schutz unterliegen.
Insbesondere umfasst das Identifikationsdatenset IDS Zertifikatsdaten ZTD, insbesondere zum Authentifizieren des Funktionsgerätes 110.
Vorzugsweise enthalten und/oder repräsentieren die Zertifikatsdaten ZTD zumindest ein Zertifikat ZT.
Günstigerweise sind die Zertifikatsdaten ZTD zumindest teilweise aus Schlüsseldaten SD eines elektrischen Schlüssels aufgebaut.
Bei einigen günstigen, einfachen Varianten sind zumindest einige der Zertifikatsdaten ZTD Schlüsseldaten SD.
Bei vorteilhaften Varianten werden zumindest einige der Zertifikatsdaten ZTD aus Schlüsseldaten SD generiert.
Vorteilhafterweise umfassen die Schlüsseldaten SD öffentliche Schlüsseldaten OSD und geschützte private Schlüsseldaten PSD.
Vorzugsweise sind zumindest die privaten Schlüsseldaten PSD in dem gesicherten Speicherbereich 164 der Speichereinheit 162 in dem Funktionsgerät 110 abgespeichert.
Vorteilhafterweise werden die Zertifikationsdaten ZTD teilweise auch aus den erhaltenen Sicherheitsdaten SHD generiert. Somit ist der Inhalt der Zertifikationsdaten ZTD zumindest teilweise abhängig von den erhaltenen Sicherheitsdaten SHD.
Günstigerweise wird das Identifikationsdatenset IDS im Zusammenhang mit der Prüfkommunikation 304 insbesondere von dem Kommunikationsgerät 140 an die Datenverarbeitungseinrichtung 130 in zumindest einem Übersendungsschritt 412 für die Prüfung 305 übergeben und von der Datenverarbeitungseinrichtung 130 empfangen, wie beispielhaft in Fig. 4 dargestellt ist.
Günstigerweise werden im Zusammenhang mit der Übersendung 412 oder in einem separaten Schritt weitere für die Prüfung 305 erforderlichen Daten, beispielsweise Nutzerdaten ND und/oder die Sicherheitsdaten SHD, an die Datenverarbeitungseinrichtung 130 übersendet und von dieser empfangen.
Insbesondere umfasst die Prüfung 305 mehrere Schritte, günstigerweise zur Verifizierung und/oder Authentifizierung zumindest einiger, vorzugsweise sämtlicher, Identifikationsdaten in dem Identifikationsdatenset IDS.
Insbesondere umfasst die Prüfung 305 eine Prüfung 422 der Geräteklassifikationsdaten GKD. In Abhängigkeit der Geräteklassifikationsdaten wird ein positives Prüfergebnis J' oder ein negatives Prüfergebnis N' bei der Prüfung 422 ausgegeben.
Ein negatives Prüfergebnis N' wird bei der Prüfung 422 ausgegeben, wenn die Geräteklassifikationsdaten GKD keine gültigen Geräteklassifikationsdaten sind.
Insbesondere sind die Geräteklassifikationsdaten GKD nicht gültig, wenn die Geräteklassifikationsdaten GKD keine korrekten Geräteklassifikationsdaten sind.
Hierbei sind unter korrekten Geräteklassifikationsdaten insbesondere solche zu verstehen, welche von einem Hersteller von dem Funktionsgerät 110 für seine Geräte vergeben wurden. Beispielsweise sind korrekte Geräteklassifikationsdaten Produktnummern und/oder Seriennummern von ausgelieferten Geräten.
Je nach Variante des Ausführungsbeispiels können auch korrekte Geräteklassifikationsdaten als ungültig in der Prüfung 422 erkannt werden, wenn zumindest einige in den Geräteklassifikationsdaten GKD enthaltenen Klassifikationsdaten und/oder das von den Geräteklassifikationsdaten GKD repräsentierte Funktionsgerät 110 nicht registriert ist und/oder gesperrt ist und/oder in anderer Weise als nicht gültig erkannt wird. Werden die Geräteklassifikationsdaten GKD bei der Prüfung 422 als gültige Daten erkannt, wird ein positives Prüfergebnis J' ausgegeben.
Insbesondere umfasst die Prüfung 305 eine Prüfung 432 der Zertifikatsdaten ZTD, insbesondere des Zertifikats ZT.
Bei vorteilhaften Varianten erfolgt die Prüfung 432 der Zertifikationsdaten ZTD nach der Prüfung 422 der Geräteklassifikationsdaten GKD und insbesondere lediglich, wenn die Prüfung 422 ein positives Prüfergebnis J' ergeben hat. Beispielsweise wird in einem Schritt 434 das positive Prüfergebnis T bezüglich der Geräteklassifikationsdaten GKD erkannt und die Zertifikationsdaten ZTD für die Prüfung 432 herangezogen.
Insbesondere werden bei der Prüfung 432 der Zertifikationsdaten ZTD, weitere, insbesondere empfangene erforderliche Daten wie beispielsweise die Sicherheitsdaten SHD und/oder Nutzerdaten ND, eingesetzt.
Ergibt die Prüfung 432 der Zertifikationsdaten ZTD ein positives Prüfergebnis J" und ist insbesondere das Prüfergebnis bei der Prüfung 422 der Geräteklassifikationsdaten GKD ein positives, werden in zumindest einem Schritt 438 die Zertifikationsdaten ZTD als authentifizierte Zertifikationsdaten ZTD registriert, insbesondere das Zertifikat ZT als authentifiziert registriert.
Insbesondere wird bei der Registrierung 438 das Funktionsgerät 110 als vertrauenswürdiges Gerät registriert.
Bei vorteilhaften Varianten erfolgt bei der Registrierung 438 auch eine Zuweisung der registrierten Daten zu einem bestimmten Nutzer, welcher insbesondere durch die übersendeten Nutzerdaten ND definiert ist. Beispielsweise kann so der Nutzer insbesondere in seinem Nutzerbereich 232 Berechtigungen und/oder Einschränkungen für die Nutzung der registrierten Daten, insbesondere des registrierten Zertifikats ZT vornehmen. Insbesondere ist mit der Zuweisung 439 der registrierten Daten an einen bestimmten Nutzer eine Nutzung der registrierten Zertifikationsdaten ZTD lediglich durch den zugewiesenen Nutzer und/oder mit dessen unmittelbarer oder mittelbarer Zustimmung, welche beispielsweise durch Eingeben der Nutzerdaten ND als gegeben gilt, möglich.
Günstigerweise wird nach der Registrierung 438, beispielsweise nach der Zuweisung 439 und gegebenenfalls nach weiteren vorzunehmenden Schritten das positive Prüfergebnis J, insbesondere zusammen mit einem positiven Bericht über die Registrierung und/oder Zuweisung und/oder weiterer erfolgter Maßnahmen, von der Datenverarbeitungseinrichtung 130 in zumindest einem Schritt 442 übersendet und von dem Kommunikationsgerät 140 empfangen.
Günstigerweise wird bei einem negativen Prüfergebnis N dieses vorzugsweise zusammen mit einem erläuternden Bericht in zumindest einem Schritt 444 von der Datenverarbeitungseinrichtung 130 gesendet und von dem Kommunikationsgerät 140 empfangen. Beispielsweise erfolgt die Übersendung des negativen Prüfergebnisses N' der Prüfung 422 nach dieser Prüfung, ohne dass weitere Prüfschritte vorgenommen werden.
Beispielsweise erfolgt die Übersendung des negativen Prüfergebnisses N" nach der Prüfung 432 der Zertifikationsdaten ZTD und beispielsweise wird das Prüfergebnis einer vorhergehenden Prüfung, insbesondere der Prüfung 422 der Geräteklassifikationsdaten GKD, mitgesendet.
Bei einigen günstigen Varianten wird eine Zuweisung 439a eines durch Nutzerdaten ND definierten Nutzers und/oder von Nutzungsberechtigungen an die insbesondere authentifizierten und registrierten Zertifikationsdaten ZTD, insbesondere an das Zertifikat ZT, nach der Prüfung 305 und insbesondere nach Versenden 442 des positiven Prüfergebnisses J vorgenommen. Beispielhaft ist dies auch in der Fig. 4 schematisch dargestellt. Insbesondere werden in zumindest einem Schritt 412a von dem Kommunikationsgerät 140 Nutzerdaten ND und/oder Nutzungsberechtigungen nach Erhalt des positiven Prüfergebnisses J an die Datenverarbeitungseinrichtung 130 gesendet. Die Datenverarbeitungseinrichtung 130 empfängt die Nutzerdaten ND und/oder Nutzungsberechtigungen und registriert diese für das bei der Übersendung 412a mit angegebene Funktionsgerät 110, insbesondere für die für dieses Funktionsgerät 110 hinterlegten Zertifikationsdaten ZTD, in zumindest einem Zuweisungsschritt 439a.
Beispielsweise zeigt bei einigen Varianten das Kommunikationsgerät 140 eine Anfrage einem Benutzer an und der Benutzer kann in Reaktion auf die Anfrage hin die zu hinterlegenden Nutzerdaten und/oder Nutzungsberechtigungen zum Übersenden in das Kommunikationsgerät 140 eingeben.
Bei einigen günstigen Varianten erfolgt die Auswahl von Nutzungsdaten und/oder Nutzungsberechtigungen zumindest teilautomatisiert und für das Kommunikationsgerät 140 werden die ausgewählten Nutzerdaten ND und/oder Nutzungsberechtigungen übersendet.
Günstigerweise wird bei Erhalt eines negativen Prüfergebnisses N dieses in zumindest einem Schritt 446 dem Benutzer beispielsweise zusammen mit dem zugehörigen Prüfbericht angezeigt.
Bei einigen günstigen Varianten wird ein neuer Versuch 448, das Funktionsgerät 110 zu identifizieren und zu authentifizieren, vorgenommen. Beispielsweise wird der erneute Versuch 448 automatisiert vorgenommen oder auf eine Eingabe des Benutzers hin vorgenommen.
Beispielsweise beginnt ein neuer Versuch 448 mit einer Anfrage 382 des Kommunikationsgeräts 140 bei dem Funktionsgerät 110.
Ergibt die Prüfung 305 ein positives Prüfergebnis J und wird günstigerweise dieses während der Prüfkommunikation 304 kommuniziert, erfolgt als nächstes die Austauschkommunikation 306 und die Anmeldeschritte 308, wie beispielhaft in Fig. 5 dargestellt ist.
Insbesondere sendet das Kommunikationsgerät 140 in zumindest einem Schritt 462 zumindest einige Nutzerdaten ND" und/oder Zugangsdaten ZD an das Kommunikationsmodul 172 des Funktionsgerätes 110 und die empfangenen Daten werden in dem Funktionsgerät 110, insbesondere in der Speichereinheit 162 des Funktionsgerätes 110, in zumindest einem Schritt 466 abgespeichert. Insbesondere umfassen die gesendeten und empfangenen Daten ND", ZD Nutzerzugangsdaten NZD mit welchen ein Anmelden in dem Nutzerportal 134, insbesondere in einem Nutzerbereich 232, ermöglicht ist.
Günstigerweise umfassen die gesendeten und empfangenen Daten ND", ZD zumindest ein Nutzertoken, mit welchem insbesondere ein Identifizieren und/oder Authentifizieren eines Nutzers ermöglicht ist.
Günstigerweise sendet das Kommunikationsgerät 140 bei zumindest einem Schritt 472 eine Anforderung an das Kommunikationsmodul 172 nach erreichbaren lokalen Netzwerken zu suchen.
Auf den Erhalt der Anforderung hin sucht das Kommunikationsmodul 172 in zumindest einem Schritt 474 nach erreichbaren lokalen Netzwerken, mit welchen es sich gegebenenfalls verbinden kann. Nach der Suche 474 wird in zumindest einem Schritt 476 in der Datenverarbeitungsanordnung 156 eine Liste der gefundenen erreichbaren Netzwerke erstellt und an das Kommunikationsgerät 140 gesendet.
Das Kommunikationsgerät 140 erhält die Liste der gefundenen erreichbaren Netzwerke und beispielsweise zeigt es diese in zumindest einem Schritt 478 dem Benutzer zur Auswahl an.
Der Benutzer wählt bei zumindest einem Schritt 482 ein lokales Netzwerk 120 aus, mit welchem sich das Funktionsgerät 110 verbinden soll. Bei zumindest einem Schritt 484 erfolgt eine Abfrage der erforderlichen Netzwerkzugangsdaten ZZD für das zu verbindende Netzwerk 120.
Bei einigen Varianten wird der Benutzer aufgefordert, in zumindest einem Schritt 486 die erforderlichen Netzwerkzugangsdaten ZZD für das Verbinden mit dem Netzwerk 120 insbesondere an dem Kommunikationsgerät 140 einzugeben.
Bei einigen Varianten erfolgt als erstes die Abfrage für das zu verbindende Netzwerk und danach werden in einem darauffolgenden Schritt die erforderlichen Netzwerkzugangsdaten ZZD abgefragt. Bei einigen anderen Varianten erfolgen die beiden Abfragen zugleich und die Eingabe 482 des zu verbindenden Netzwerkes erfolgt zusammen mit der Eingabe 486 der hierfür erforderlichen Netzwerkzugangsdaten ZZD.
Bei einigen günstigen Varianten überprüft das Kommunikationsgerät 140, ob es die erforderlichen Netzwerkzugangsdaten ZZD für das zu verbindende Netzwerk 120 bereits hat, beispielsweise da es mit dem lokalen Netzwerk 120 verbunden ist. Insbesondere verwendet das Kommunikationsgerät 140 dann die bereits vorhandenen Netzwerkzugangsdaten ZZD.
In zumindest einem Schritt 512 sendet das Kommunikationsgerät 140 die Aufforderung an das Kommunikationsmodul 172 sich mit dem zu verbindenden Netzwerk 120 zu verbinden sowie die hierfür erforderlichen Netzwerkzugangsdaten ZZD.
Das Kommunikationsmodul 172 erhält zumindest in einem Schritt 514, beispielsweise in einem gleichen Schritt oder in separaten Schritten, die Aufforderung sich mit dem zu verbindenden Netzwerk 120 zu verbinden sowie die hierfür erforderlichen Netzwerkzugangsdaten ZZD.
Insbesondere unternimmt das Funktionsgerät 110, insbesondere dessen Kommunikationsmodul 172 und gegebenenfalls weitere Komponenten der Datenverarbeitungsanordnung 156, die erforderlichen Anmeldeschritte 312 zum Anmelden in dem Netzwerk 120, wobei insbesondere die Netzwerkzugangsdaten ZZD ins- besondere an das Verbindungsnetzwerkgerät 182 zum Anmelden in dem Netzwerk 120 gesendet werden. Hierauf erfolgt der Aufbau einer Verbindung zwischen dem Funktionsgerät 110, insbesondere seinem Kommunikationsmodul 172, und dem Netzwerk 120, wobei mit der aufgebauten Verbindung eine signalaustauschende Kommunikation ermöglicht ist.
Günstigerweise nimmt das Funktionsgerät 110, insbesondere dessen Kommunikationsmodul 172 und gegebenenfalls weitere Komponenten der Datenverarbeitungsanordnung 156, die erforderlichen Anmeldeschritte 316 zum Anmelden in dem Nutzerportal 134, insbesondere in dem Nutzerbereich 232, vor. Günstigerweise wird hierfür die hergestellte Verbindung mit dem Netzwerk 120 für die signalaustauschende Kommunikation verwendet.
Bei einigen Varianten erfolgt die Anmeldung 316 in dem Nutzerportal lediglich mit den Nutzerzugangsdaten NZD.
Bei einigen günstigen Varianten übersendet das Kommunikationsmodul 172 zumindest Teile des Identifikationsdatensets IDS, insbesondere sein Zertifikat ZT, welches günstigerweise in der Datenverarbeitungseinrichtung 130 hinterlegt und als authentifiziert registriert ist.
Bei einigen günstigen Varianten wird bei den Anmeldeschritten 316 die Verknüpfung der Identifikationsdaten des Funktionsgeräts 110 mit einem Nutzer überprüft und die erteilten Nutzungsberechtigungen überprüft und angewendet.
In zumindest einem Schritt stellt das Funktionsgerät 110, insbesondere das Kommunikationsmodul 172, den Verbindungsstatus einer Verbindung mit dem Netzwerk 120 und/oder den Verbindungsstatus einer Verbindung mit der Datenverarbeitungseinrichtung 130 und beispielsweise den Anmeldestatus in dem Nutzerportal 134 fest und sendet günstigerweise einen Bericht über den zumindest einen festgestellten Status vorzugsweise an das Kommunikationsgerät 140.
In zumindest einem Schritt 526 erhält das Kommunikationsgerät 140 zumindest einen Status, insbesondere einen Verbindungsstatus der Verbindung zwischen dem Funktionsgerät 110 und dem lokalen Netzwerk 120 und/oder einen Verbindungsstatus der Verbindung zwischen dem Funktionsgerät 110 mit der Datenverarbeitungseinrichtung 130 und/oder einen Anmeldestatus des Funktionsgeräts 110 in dem Nutzerportal 134, und zeigt den zumindest einen erhaltenen Status einem Benutzer an.
Sollte zumindest ein angezeigter Status ein Problem melden, kann beispielsweise der Benutzer mit einem erneuten Versuch 528 Schritte zur Behebung des Problems einleiten. Beispielsweise sind zu behebende Probleme, wenn eine Anmeldung des Funktionsgeräts 110 in dem Netzwerk 120 und/oder bei der Datenverarbeitungseinrichtung 130, insbesondere in dem Nutzerportal 134, fehlgeschlagen ist.
Je nach zu behebendem Problem ist beispielsweise zumindest ein mit dem erneuten Versuch 528 erneut eingeleiteter Schritt die Anfrage 382 bei dem Funktionsgerät 110 nach Identifikationsdaten insbesondere zum Identifizieren und Authentifizieren und/oder ein erneutes Senden 462 von Nutzerdaten ND" und/oder Zugangsdaten ZD an das Kommunikationsmodul 172 und/oder ein erneutes Senden 472 einer Anforderung nach erreichbaren Netzwerken zu suchen und/oder eine erneute Eingabe 482, 486 eines zu verbindenden Netzwerkes und/oder der hierfür erforderlichen Netzwerkzugangsdaten ZZD.
Sind die vorzunehmenden Anmeldungen erfolgreich vollzogen worden, ist es dem Funktionsgerät 110 ermöglicht, die Verbindung mit dem Netzwerk 120 für eine signalaustauschende Kommunikation zu nutzen und/oder in dem Benutzerportal 134 bereitgestellte Ressourcen zu nutzen.
Insbesondere sind kurz zusammengefasst somit Ausbildungen der verwendeten Geräte und/oder Einrichtungen und ein Verfahren sowie beispielsweise Vorteile hiervon wie folgt.
Das Funktionsgerät 110 umfasst das Kommunikationsmodul 172 mit zumindest einer Schnittstelle 174. Vorzugsweise weist das Kommunikationsmodul 172 mehrere Schnittstellen 1741,11 zur Herstellung von signalübertragenden Verbindungen unterschiedlicher Art, insbesondere mit unterschiedlichen Verbindungsprotokollen 332, 336, auf.
Beispielsweise ist dies vorteilhaft, da eine Kommunikation zum Erhalt von beispielsweise sensiblen Daten wie Netzzugangsdaten ZZD, die insbesondere erforderlich sind für die Herstellung einer Verbindung mit dem Netzwerk 120, über eine von dem lokalen Netzwerk separate Verbindung erfolgen kann.
Insbesondere umfasst das Funktionsgerät 110 die Speichereinheit 162 günstigerweise mit zumindest einem gesicherten Speicherbereich 164.
Günstigerweise sind in dem gesicherten Speicherbereich 164 zumindest private Schlüsseldaten PSD abgespeichert.
Insbesondere ist dies vorteilhaft, da so in dem Funktionsgerät 110 in dem gesicherten Speicherbereich 164 sensible Daten geschützt gespeichert werden können.
Vorteilhafterweise sind die in dem gesicherten Speicherbereich 164 gespeicherten Daten, insbesondere die privaten Schlüsseldaten PSD, durch die Hinterlegung in diesem gesicherten Speicherbereich 164 nicht in der Speichereinheit 162 auslesbar, da die Berechtigung hierfür nicht gegeben ist. Günstigerweise können jedoch zumindest einige der Zertifikatsdaten ZTD aus den privaten Schlüsseldaten PSD generiert werden, da eine Ausführberechtigung zumindest für diese Daten in dem gesicherten Speicherbereich 164 erteilt wurde.
Insbesondere sind die privaten Schlüsseldaten PSD vorteilhaft, da so sich das Funktionsgerät 110 mit diesen besonders sicher authentifizieren kann.
Insbesondere ist bei dem Verfahren vorteilhaft, dass bevor das Funktionsgerät 110 sensible Daten, wie beispielsweise Nutzerdaten ND" und/oder Zugangsdaten ZD, insbesondere Nutzerzugangsdaten NZD und/oder Netzwerkzugangsdaten ZZD, insbesondere bei den Schritten der Austauschkommunikation 306 und/oder bei den Anmeldeschritten 308 erhält, vorab das Funktionsgerät 110 das Identifikationsdatenset IDS zur Prüfung 305 bereitstellen muss, in welcher das Funktionsgerät identifiziert und authentifiziert wird.
Vorteilhafterweise werden bei der Prüfung 305 von dem Funktionsgerät 110 bereitgestellte Geräteklassifikationsdaten GKD und/oder Zertifikationsdaten ZTD überprüft.
Besonders vorteilhaft ist es, wenn die Zertifikationsdaten ZTD zumindest ein Zertifikat ZT, welches vorzugsweise zumindest aus privaten Schlüsseldaten PSD und beispielsweise aus Sicherheitsdaten SHD generiert wurde, umfassen.
Besonders vorteilhaft ist es, wenn das identifizierte und autorisierte Funktionsgerät 110 in der Datenverarbeitungseinrichtung 130, insbesondere in dessen Nutzerportal 134, mit einem beispielsweise durch Nutzerdaten ND, ND" definierten Nutzer verknüpft ist und beispielsweise Nutzungsberechtigungen hinterlegt sind.
Beispielsweise ermöglicht dies eine zusätzliche Sicherheitsstufe bei einer Anmeldung des Funktionsgerätes 110, da beispielsweise der mit dem Funktionsgerät 110 verknüpfte Benutzer einer Anmeldung des Funktionsgerätes 110 noch zustimmen muss.
Bezugszeichenliste
Funktionsgerät lokales Netzwerk
Datenverarbeitungseinrichtung
Datenverarbeitungsinfrastruktur
Nutzerportal
Kommunikationsgerät
Funktionsteil
Datenverarbeitungsanordnung
Prozessor
Speichereinheit gesicherter Speicherbereich
Kommunikationsmodul
Schnittstelle
Verbindungsnetzwerkgerät
Netzwerkbereitstellungsanordnung
Schnittstelle (lokal)
Schnittstelle (weitreichend)
Datenverarbeitungsvorrichtung
Schnittstelle
Server weitreichendes Netzwerk
Nutzerbereich
Datenverarbeitungsaufbau
Prozessor
Speicher
Anzeigeeinheit
Eingabeeinheit
Schnittstelle
Vorabkommunikation
Prüfkommunikation
Prüfung Austauschkommunikation
Anmeldeschritte
Anmelden bei lokalem Netzwerk
Anmelden in Nutzerportal
Verbindungsprotokoll zwischen Funktionsgerät und Kommunikationsgerät
Verbindungsprotokoll zwischen Kommunikationsgerät und Datenverarbeitungseinrichtung
Verbindungsprotokoll zwischen Funktionsgerät und Datenverarbeitungseinrichtung
Verbindungsaufbau
Aktivierungsschritt
Aktivierungsschritt
Anbieten
Suche
Anzeigeschritt automatisierte Auswahl
Auswahl durch Benutzer
Verbindungsherstellung
Anfrage
Bereitstellung
Übergeben IDS
Empfangen IDS
Übersenden
Prüfung GKD
Prüfung ZTD
Übergang zur nächsten Prüfung
Registrierung
Zuweisung
Übersendung positives Prüfergebnis
Übersendung negatives Prüfergebnis
Anzeige erneuter Versuch senden ND, ZD speichern ND, ZD 472 senden
474 Suche nach lokalem Netzwerk
476 erstellen und senden Suchergebnis
478 Anzeige Suchergebnis
482 Netzwerkeingabe
484 Abfrage Zugangsdaten
486 Eingabe Zugangsdaten
512 senden zu verbindendes Netzwerk, ZZD
514 Empfang zu verbindendes Netzwerk, ZZD
522 Verbindungsstatus feststellen
526 Anzeige Status
528 erneuter Versuch
GKD Geräteklassifikationsdaten
ID Identifikationsdaten
IDS Identifikationsdatenset
J/N positives/negatives Prüfergebnis
ND Nutzerdaten
NZD Nutzerzugangsdaten
OSD öffentliche Schlüsseldaten
PSD private Schlüsseldaten
SD Schlüsseldaten
SHD Sicherheitsdaten
ZD Zugangsdaten
ZT Zertifikat
ZTD Zertifikatsdaten
ZZD Netzwerkzugangsdaten

Claims

Patentansprüche
1. Verfahren zum insbesondere gesicherten Einloggen eines Funktionsgerätes (110), wobei bei dem Verfahren ein Kommunikationsgerät (140) für eine Überprüfung des Funktionsgerätes (110) bei einem Kommunikationsmodul (172) des Funktionsgerätes (110) Identifikationsdaten anfragt und zumindest ein Identifikationsdatenset (IDS), welches insbesondere zumindest Geräteklassifikationsdaten (GKD) und/oder zumindest Zertifikatsdaten (ZTD) umfasst, erhält und das erhaltene Identifikationsdatenset (IDS) für eine externe Prüfung (305) an eine externe Datenverarbeitungseinrichtung (130) sendet und wobei erst nach einem Erhalt eines positiven Prüfergebnisses (J) des Identifikationsdatensets (IDS) das Kommunikationsgerät (140) Zugangsdaten (ZD) für das Einloggen an das Kommunikationsmodul (172) des Funktionsgerätes (110) sendet.
2. Verfahren zum insbesondere gesicherten Einloggen eines Funktionsgerätes (110), insbesondere nach dem voranstehenden Verfahrensanspruch, wobei bei dem Verfahren in dem Funktionsgerät zumindest Zertifikatsdaten (ZTD) bereitgestellt werden und ein Kommunikationsmodul (172) des Funktionsgerätes (110) ein Identifikationsdatenset (IDS), welches insbesondere zumindest Geräteklassifikationsdaten (GKD) und/oder zumindest die Zertifikatsdaten (ZTD) umfasst, für eine externe Prüfung sendet und, insbesondere vorbehaltlich eines positiven Prüfergebnisses (J) bei der externen Prüfung (305), das Kommunikationsmodul (172) des Funktionsgerätes (110) Zugangsdaten (ZD) für das Einloggen erhält.
3. Verfahren zum insbesondere gesicherten Einloggen eines Funktionsgerätes (110), insbesondere nach einem der voranstehenden Verfahrensansprüche, wobei bei dem Verfahren, bevor ein Kommunikationsmodul (172) des Funktionsgerätes (110) Zugangsdaten (ZD) für das Einloggen erhält, ein Identifikationsdatenset (IDS) des Funktionsgeräts (110), welches insbesondere zumindest Geräteklassifikationsdaten (GKD) und/oder zumindest Zertifikat!- onsdaten (ZTD) umfasst, extern von einer externen Datenverarbeitungseinrichtung (130) geprüft wird.
4. Funktionsgerät (110) mit einem Kommunikationsmodul (172), wobei das Funktionsgerät (110) ausgebildet ist, die von einem Funktionsgerät (110) durchzuführenden Schritte bei einem Verfahren nach einem der voranstehenden und/oder nachstehenden Verfahrensansprüche durchzuführen.
5. Funktionsgerät (110) mit einem Kommunikationsmodul (172), insbesondere nach dem voranstehenden Anspruch, dadurch gekennzeichnet, dass das Funktionsgerät (110) zur Bereitstellung eines Identifikationsdatensets (IDS), welches zumindest Zertifikationsdaten (ZTD) und/oder zumindest ein Zertifikat (ZT) umfasst, ausgebildet ist, insbesondere zur Generierung zumindest einiger Zertifikationsdaten (ZTD) und/oder eines Zertifikates (ZT) ausgebildet ist.
6. Computerprogrammprodukt für ein Funktionsgerät (110) mit einem Kommunikationsmodul (172), wobei das Computerprogrammprodukt zumindest Befehlsanweisungen umfasst, um die bei dem Funktionsgerät (110) durchzuführenden Schritte bei einem Verfahren nach einem der voranstehenden und nachstehenden Verfahrensansprüche zumindest zu veranlassen und insbesondere zumindest teilweise selbst durchzuführen und/oder wobei das Computerprogrammprodukt für ein Funktionsgerät (110) mit einem Kommunikationsmodul (172) nach einem der voranstehenden und nachstehenden auf ein Funktionsgerät (110) gerichteten Ansprüche ausgebildet ist.
7. Kommunikationsgerät (140), welches ausgebildet ist die von einem Kommunikationsgerät (140) durchzuführenden Schritte bei einem Verfahren nach einem der voranstehenden und/oder nachstehenden Verfahrensansprüche durchzuführen.
8. Kommunikationsgerät (140), insbesondere nach dem voranstehenden Anspruch, welches zumindest ausgebildet ist, um für eine Überprüfung eines Funktionsgerätes (110) bei einem Kommunikationsmodul (172) des Funkti- onsgerätes (110) Identifikationsdaten anzufragen und ein erhaltenes Identifikationsdatenset (IDS) für eine externe Prüfung (305) an eine externe Datenverarbeitungseinrichtung (130) zu senden und erst nach einem Erhalt eines positiven Prüfergebnisses (J) der externen Prüfung der Daten des Identifikationsdatensets (IDS) Zugangsdaten (ZD) an das Kommunikationsmodul (172) des Funktionsgerätes (110) zu senden.
9. Computerprogrammprodukt für ein Kommunikationsgerät (140), wobei das Computerprogrammprodukt zumindest Befehlsanweisungen umfasst, um die bei einem Kommunikationsgerät (140) durchzuführenden Schritte bei einem Verfahren nach einem der voranstehenden und nachstehenden Verfahrensansprüche zumindest zu veranlassen und insbesondere zumindest teilweise selbst durchzuführen und/oder wobei das Computerprogrammprodukt für ein Kommunikationsgerät (140) nach einem der voranstehenden und nachstehenden auf ein Kommunikationsgerät (140) gerichteten Ansprüche ausgebildet ist.
10. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass dieses zum Einloggen des Funktionsgerätes (110) in ein lokales Netzwerk (120) ausgebildet ist.
11. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass dieses zum Einloggen des Funktionsgeräts (110) in ein Nutzerportal (134) auf der externen Datenverarbeitungseinrichtung (130) ausgebildet ist.
12. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Kommunikationsmodul (172) des Funktionsgerätes (110) das Identifikationsdatenset (IDS) an das Kommunikationsgerät (140) sendet und/oder das Kommunikationsgerät (140) das Identifikationsdatenset (IDS) von dem Kommunikationsmodul (172) des Funktionsgeräts (110) erhält.
13. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Kommunikationsgerät (140) insbesondere zusammen mit der Anfrage der Identifikationsdaten, Sicherheitsdaten (SHD), welche insbesondere zur Generierung von Zertifikatsdaten (ZTD) mit erforderlich sind, insbesondere an das Kommunikationsmodul (172) sendet und/oder dass das Kommunikationsmodul (172) des Funktionsgerätes (110) Sicherheitsdaten (SHD), welche insbesondere zur Generierung von Zertifikatsdaten (ZTD) mit erforderlich sind, insbesondere von dem Kommunikationsgerät (140) erhält.
14. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass die Sicherheitsdaten (SHD) zumindest eine Zufallszahl umfassen.
15. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt insbesondere nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Funktionsgerät (110) zumindest eine Speichereinheit (162) umfasst, wobei in der Speichereinheit (162) zumindest Daten, welche zumindest für das Identifikationsdatenset (IDS) mit erforderlich sind, gespeichert sind, wobei insbesondere die Speichereinheit (162) zumindest einen gesicherten Speicherbereich (164) umfasst, in welchem zumindest ein Teil der Daten abgespeichert sind, wobei insbesondere in dem geschützten Speicherbereich (164) zumindest private Schlüsseldaten (PSD) gespeichert sind.
16. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt insbesondere nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Funktionsgerät (110), Zertifikatsdaten (ZTD), insbesondere zumindest ein Zertifikat (ZT) bereitstellt, wobei insbesondere die Zertifikatsdaten (ZTD) generiert sind aus zumindest
- in dem Funktionsgerät (110) gespeicherten Schlüsseldaten (SD), wobei die Schlüsseldaten (SD) insbesondere zumindest öffentliche Schlüsseldaten (OSD) und/oder zumindest private Schlüsseldaten (PSD) umfassen, und/oder - empfangene Daten, insbesondere Sicherheitsdaten (SHD), welche für die Generierung der Zertifikatsdaten (ZTD) zumindest mit erforderlich sind.
17. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass bei einem positiven Prüfergebnis (J) des Identifikationsdatensets (IDS) zumindest eine für das Funktionsgerät (110) repräsentative Kennung, insbesondere zumindest die Zertifikatsdaten (ZTD), als autorisierte Kennung registriert wird, insbesondere in der externen Datenverarbeitungseinrichtung (130) registriert wird.
18. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt, insbesondere nach einem der voranstehenden und/oder nachstehenden Ansprüche, dadurch gekennzeichnet, dass bei einem positiven Prüfergebnis (J) für ein Identifikationsdatenset (IDS) eines Funktionsgerätes (110) eine für das Funktionsgerät (110) repräsentative Kennung als lediglich im Zusammenhang mit einem durch Nutzerdaten definierten Nutzer autorisierte Kennung registriert wird.
19. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass zumindest Teile des Identifikationsdatensets (IDS) des Funktionsgeräts (110) als Kennung für das Funktionsgerät (110) registriert und abgespeichert werden, insbesondere zusammen mit Nutzerdaten (ND), die einen bestimmten Nutzer definieren, registriert und abgespeichert werden.
20. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Kommunikationsgerät (140), insbesondere zusammen mit der Übersendung des Identifikationsdatensets (IDS), Nutzerdaten (ND) an die externe Datenverarbeitungseinrichtung (130) übersendet.
21. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass nach einer positiven Prüfung des Identifikationsdatensets (IDS) Anmeldeschritte (312) eines Anmeldevorgangs des Funktionsgeräts (110), insbesondere des Kommunikationsmoduls (172), in einem lokalen Netzwerk (120) vollzogen werden.
22. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass bei dem Anmeldevorgang in ein Netzwerk ein Benutzer zur Auswahl eines lokalen Netzwerkes (120), in welchem sich das Funktionsgerät (110) anmelden soll, und/oder zur Eingabe von Netzwerkzugangsdaten (ZZD), die zum Anmelden in dem lokalen Netzwerk erforderlich sind, aufgefordert wird.
23. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass nach einer positiven Prüfung (J) des Identifikationsdatensets (IDS) Anmeldeschritte (316) eines Anmeldevorganges des Funktionsgerätes (110) in dem Nutzerportal (134) der externen Datenverarbeitungseinrichtung (130), insbesondere in einem Nutzerbereich (232) des Nutzerportals (134), vollzogen werden.
24. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass bei dem Anmeldevorgang des Funktionsgerätes (110) in dem Nutzerportal (134) bei der externen Datenverarbeitungseinrichtung (130) das Vorliegen einer autorisierten Kennung und/oder eines registrierten Identifikationsdatensets (IDS) für das Funktionsgerät (110) und/oder zu dem Funktionsgerät (110) geprüft wird.
25. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Anmelden des Funktionsgerätes (110) in dem Nutzerportal (134) nur mit einer Zustimmung eines Nutzers zugelassen wird.
26. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass eine Kommunikation zwischen dem Kommunikationsmodul (172) des Funktionsgerätes (110) und dem Kommunikationsgerät (140) drahtlos, insbesondere über eine Nahfeldkommunikationsart, insbesondere über Bluetooth, erfolgt.
27. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass eine Kommunikation zwischen dem Kommunikationsgerät (140) und der externen Datenverarbeitungseinrichtung (130) insbesondere drahtlos insbesondere über ein lokales Netzwerk (120) und/oder über ein weitreichendes Netzwerk (222), insbesondere zumindest teilweise über ein Funknetz, erfolgt.
28. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass eine signalaustauschende Kommunikation zwischen dem Kommunikationsmodul (172) des Funktionsgerätes (110) und der externen Datenverarbeitungseinrichtung (130) über ein lokales Netzwerk, insbesondere das lokale Netzwerk (120), in welches sich das Funktionsgerät (110) eingeloggt hat, erfolgt.
29. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass ein Verbindungsprotokoll der Kommunikation zwischen dem Kommunikationsgerät (140) und dem Kommunikationsmodul (172) des Funktionsgerätes (110) ein anderes Verbindungsprotokoll ist als ein Verbindungsprotokoll der Kommunikation zwischen dem Kommunikationsgerät (140) und der externen Datenverarbeitungseinrichtung (130).
30. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Verbindungsprotokoll der Kommunikation zwischen dem Kommunikati- onsmodul (172) des Funktionsgerätes (110) und dem Kommunikationsgerät (140) ein anderes Verbindungsprotokoll ist als das Verbindungsprotokoll der Kommunikation zwischen dem Kommunikationsmodul (172) des Funktionsgerätes (110) und der externen Datenverarbeitungseinrichtung (130).
31. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Kommunikationsgerät (140) und das Kommunikationsmodul (172) des Funktionsgerätes (110) unterschiedliche Verbindungsprotokolle für die jeweilige Kommunikation mit der externen Datenverarbeitungseinrichtung (130) nutzen.
32. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass die Kommunikation zwischen dem Kommunikationsgerät und dem Kommunikationsmodul des Funktionsgerätes (110) und/oder die Kommunikation zwischen dem Kommunikationsgerät (140) und der externen Datenverarbeitungseinrichtung (130) und/oder die Kommunikation zwischen dem Kommunikationsmodul (172) des Funktionsgerätes (110) und der externen Datenverarbeitungseinrichtung (130) über eine verschlüsselte Kommunikationsverbindung erfolgt.
33. Verfahren und/oder Gerät (110, 140) und/oder Computerprogrammprodukt nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass das Funktionsgerät (110) ein Haushaltsgerät, insbesondere zur Erfüllung zumindest einer haushaltstypischen Funktion, insbesondere ein Reinigungsge- rät und/oder Gartengerät, ist.
34. Verwendung eines Funktionsgerätes (110) mit einem Kommunikationsmodul (172) und oder eines Computerprogrammprodukts für ein Funktionsgerät (110) mit einem Kommunikationsmodul (172) zum Zusammenwirken mit einem Kommunikationsgerät (140) und/oder einer externen Datenverarbeitungseinrichtung (130) zum Einloggen des Funktionsgerätes nach einem der voranstehenden Ansprüche.
35. Verwendung eines Kommunikationsgeräts (140) und/oder eines Computerprogrammprodukts für ein Kommunikationsgerät (140) zum Zusammenwirken mit einem Funktionsgerät (110) mit Kommunikationsmodul (172) und/oder eines Computerprogrammprodukts hierfür und/oder einer externen Datenverarbeitungseinrichtung (130) zum Einloggen eines Funktionsgerätes (110) nach einem der voranstehenden Ansprüche.
36. Verwendung einer externen Datenverarbeitungseinrichtung (130) zum Zusammenwirken mit einem Funktionsgerät (110) mit einem Kommunikationsmodul (172) und/oder eines Computerprogrammprodukts für ein Funktionsgerät (110) und/oder mit einem Kommunikationsgerät (140) und/oder einem Computerprogrammprodukt für ein Kommunikationsgerät (140) zum Einloggen eines Funktionsgerätes (110) nach einem der voranstehenden Ansprüche.
EP24705068.5A 2023-02-09 2024-02-08 Verfahren zum einloggen eines funktionsgerätes sowie funktionsgerät und kommunikationsgerät sowie verwendungen hierfür und hiervon Pending EP4662888A1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102023103213.5A DE102023103213A1 (de) 2023-02-09 2023-02-09 Verfahren zum Einloggen eines Funktionsgerätes sowie Funktionsgerät und Kommunikationsgerät sowie Verwendungen hierfür und hiervon
PCT/EP2024/053225 WO2024165694A1 (de) 2023-02-09 2024-02-08 Verfahren zum einloggen eines funktionsgerätes sowie funktionsgerät und kommunikationsgerät sowie verwendungen hierfür und hiervon

Publications (1)

Publication Number Publication Date
EP4662888A1 true EP4662888A1 (de) 2025-12-17

Family

ID=89941238

Family Applications (1)

Application Number Title Priority Date Filing Date
EP24705068.5A Pending EP4662888A1 (de) 2023-02-09 2024-02-08 Verfahren zum einloggen eines funktionsgerätes sowie funktionsgerät und kommunikationsgerät sowie verwendungen hierfür und hiervon

Country Status (3)

Country Link
EP (1) EP4662888A1 (de)
DE (1) DE102023103213A1 (de)
WO (1) WO2024165694A1 (de)

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2648386B1 (de) 2012-04-08 2021-08-25 Samsung Electronics Co., Ltd. Verwaltungsserver und Verfahren für Steuervorrichtung, Benutzerendgerätvorrichtung und Verfahren für Steuervorrichtung und Benutzerendgerätvorrichtung und Steuerungsverfahren dafür
JP2014021926A (ja) 2012-07-23 2014-02-03 Sharp Corp 認証方法、認証システム、携帯端末装置、認証サーバ装置およびプログラム
JP2015050752A (ja) 2013-09-04 2015-03-16 シャープ株式会社 遠隔操作システムにおける登録支援システム
EP3706364B1 (de) 2013-09-23 2021-04-21 Samsung Electronics Co., Ltd. Sicherheitsverwaltungsverfahren und sicherheitsverwaltungsvorrichtung in einem heimnetzwerksystem
DE102013219054A1 (de) 2013-09-23 2015-03-26 BSH Bosch und Siemens Hausgeräte GmbH Verfahren zum Anbinden eines Haushaltsgeräts an ein drahtloses Heimnetzwerk, Computerprogrammprodukt, tragbares Kommunikationsendgerät und Haushaltsgerät
KR102218295B1 (ko) 2014-02-06 2021-02-22 삼성전자주식회사 가전 기기, 가전 기기의 네트워크 연결 시스템 및 가전 기기의 네트워크 연결 방법
JP6174543B2 (ja) 2014-03-07 2017-08-02 摩豆科技有限公司 アプリケーションによる人形の制御方法及び対話型人形の操作方法、並びに人形の制御および操作のための装置
US20150370272A1 (en) 2014-06-23 2015-12-24 Google Inc. Intelligent configuration of a smart environment based on arrival time
US9590976B2 (en) 2014-10-08 2017-03-07 Google Inc. Network-assisted fabric pairing
KR20160132302A (ko) 2015-05-09 2016-11-17 삼성전자주식회사 물리적 접근 제한을 이용한 장치들 사이의 키 공유 방법
US20180176774A1 (en) 2016-12-19 2018-06-21 John Miller System and Method for Ensuring Secure Connections
KR102604697B1 (ko) 2016-12-20 2023-11-22 삼성전자주식회사 모바일 기기, 모바일 기기의 사용자 인증 방법 및 사용자 인증 시스템
KR20180073015A (ko) 2016-12-22 2018-07-02 삼성전자주식회사 기기간 보안 통신 방법
CN106878923B (zh) 2017-01-09 2021-04-23 云丁网络技术(北京)有限公司 超低功耗智能设备快速入网方法及智能家居系统
DE102017107087A1 (de) 2017-04-03 2018-10-04 Vorwerk & Co. Interholding Gmbh Verfahren zum Verbinden eines Haushaltsgerätes mit einem drahtlosen Heimnetzwerk
US10958446B2 (en) 2018-01-11 2021-03-23 Intel Corporation Secure wireless network association
CN108282768B (zh) 2018-01-24 2019-12-31 北京地平线机器人技术研发有限公司 蓝牙设备分享控制和请求方法及设备、计算机存储介质
WO2019156716A1 (en) 2018-02-09 2019-08-15 Intel Corporation Trusted iot device configuration and onboarding
US11199853B1 (en) * 2018-07-11 2021-12-14 AI Incorporated Versatile mobile platform
KR102531331B1 (ko) 2018-07-13 2023-05-12 삼성전자주식회사 소유권을 등록하는 전자 장치 및 방법
US11185207B2 (en) 2018-07-24 2021-11-30 Qualcomm Incorporated Managing cleaning robot behavior
WO2020116915A1 (ko) 2018-12-05 2020-06-11 엘지전자 주식회사 무선 통신 시스템 엑세스 허가를 위한 단말의 대행 인증 방법 및 장치
US11343676B1 (en) * 2019-03-07 2022-05-24 Amazon Technologies, Inc. Configuring devices to connect to a network
US11425124B2 (en) * 2020-06-29 2022-08-23 Lenovo Enterprise Solutions (Singapore) Pte. Ltd. Method for cloud assisted authorization of IoT identity bootstrapping
KR20220102469A (ko) * 2021-01-13 2022-07-20 삼성전자주식회사 IoT 장치 및 IoT 장치를 서버에 온보딩 하는 방법

Also Published As

Publication number Publication date
WO2024165694A1 (de) 2024-08-15
DE102023103213A1 (de) 2024-08-14

Similar Documents

Publication Publication Date Title
DE60308601T2 (de) Verfahren und System zur Authentifizierung von Kommunikationsendgeräten
DE112008000298B4 (de) Verfahren zum Erzeugen eines digitalen Fingerabdrucks mittels eines Pseudozufallszahlencodes
DE60309553T2 (de) Verfahren und Vorrichtungen zur Gesamtbenutzung eines Netzwerkbetriebsmittels mit einem Benutzer ohne Zugang
DE60307482T2 (de) Authentifizierung zwischen einem zellularen Mobilendgerät und einem kurzreichweitigen Zugangspunkt
DE102012110499B9 (de) Sicherheitszugangsverfahren für elektronische Automobil-Steuergeräte
DE102018007534A1 (de) Zeitgebundener sicherer Zugang
DE602004002044T2 (de) Authentifizierungs-System- und Verfahren unter Verwendung von individualisierten und nicht-individualisierten Zertifikaten
DE102014113582B4 (de) Vorrichtung, Verfahren und System für die kontextbewusste Sicherheitssteuerung in einer Cloud-Umgebung
DE102015111526A1 (de) Herstellen einer sicheren Übermittlung für Fahrzeugdiagnosedaten
DE102018102608A1 (de) Verfahren zur Benutzerverwaltung eines Feldgeräts
DE112008001436T5 (de) Sichere Kommunikation
EP3057025A1 (de) Computerimplementiertes Verfahren zur Zugriffskontrolle
WO2010145979A1 (de) Verfahren zum einbuchen eines mobilfunkgeräts in ein mobilfunknetz
DE112017007393T5 (de) System und verfahren für netzwerkvorrichtungssicherheits- und vertrauenswertbestimmung
CN105871821A (zh) 设备绑定的方法
WO2010149400A1 (de) System und verfahren zur zuverlässigen authentisierung eines gerätes
DE60309216T2 (de) Verfahren und vorrichtungen zur bereitstellung eines datenzugriffs
CN106101054A (zh) 一种多系统的单点登录方法和集中管控系统
DE112021005552B4 (de) Mehrfaktorauthentifizierung von einheiten des internets der dinge
EP3958527A1 (de) Authentisierung eines kommunikationspartners an einem gerät
EP2932446A1 (de) Reputationssystem und verfahren
DE602004009932T2 (de) Netzwerkgerät, System und Verfahren zur Authentifizierung
EP4662888A1 (de) Verfahren zum einloggen eines funktionsgerätes sowie funktionsgerät und kommunikationsgerät sowie verwendungen hierfür und hiervon
DE102021129306A1 (de) System und verfahren zur sicheren verbindung eines test- und messinstruments mit einem webdienst
WO2023217645A1 (de) Abgesichertes zugriffssystem

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: UNKNOWN

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20250908

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC ME MK MT NL NO PL PT RO RS SE SI SK SM TR