ES3048366T3 - Method for issuing a plurality of digital documents - Google Patents
Method for issuing a plurality of digital documentsInfo
- Publication number
- ES3048366T3 ES3048366T3 ES24160885T ES24160885T ES3048366T3 ES 3048366 T3 ES3048366 T3 ES 3048366T3 ES 24160885 T ES24160885 T ES 24160885T ES 24160885 T ES24160885 T ES 24160885T ES 3048366 T3 ES3048366 T3 ES 3048366T3
- Authority
- ES
- Spain
- Prior art keywords
- issued
- documents
- database
- terminal device
- data elements
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Power Engineering (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
La invención se refiere a un método para emitir una primera combinación de varios documentos digitales (172) mediante un token de aprovisionamiento digital (170). El token de aprovisionamiento (170) permite al titular recibir los documentos digitales (172) en un dispositivo final (150) y vincularlos criptográficamente al dispositivo final (150) durante el proceso de emisión. El método comprende recibir una solicitud de emisión para los documentos (172) desde el dispositivo final (150) del solicitante, recibir el token de aprovisionamiento (170) del dispositivo final (150), validar dicho token, emitir los documentos (172) y enviar la primera combinación de los documentos emitidos (172) al dispositivo final (150). (Traducción automática con Google Translate, sin valor legal)
Description
[0001] DESCRIPCIÓN
[0002] Procedimiento para la emisión de una pluralidad de documentos digitales
[0003] CAMPO DE LA TECNOLOGÍA
[0004] La invención se refiere a un procedimiento para la emisión de una pluralidad de documentos digitales, así como a un servidor y a un sistema para ejecutar el procedimiento.
[0005] ESTADO DE LA TECNICA
[0006] Los dispositivos terminales móviles, como los teléfonos inteligentes, son omnipresentes. Se utilizan en diversos ámbitos de la vida y situaciones, para realizar diversas tareas digitales o con la ayuda de herramientas digitales. Sin embargo, proporcionar documentos digitales de forma criptográficamente segura para dichos dispositivos terminales constituye un desafío técnico.
[0007] El artículo "«Hacia la identificación electrónica y los servicios de confianza para las transacciones autenticadas mediante biometría en la Zona Única de Pagos en Euros», de Nicolas Buchmann et al., en «Avances en bases de datos y sistemas de información», 1 de enero de 2014, páginas 172-190. Se describe una adaptación del estándar elDAS a las transacciones bancarias de confianza y se describen las mejoras resultantes en seguridad y protección de datos. Además, el estándar elDAS se amplía para incluir transacciones con autenticación biométrica.
[0008] RESUMEN
[0009] La invención se basa en el objetivo de crear un procedimiento para la provisión criptográficamente segura de documentos digitales.
[0010] El objetivo subyacente a la invención se resuelve mediante las características de las reivindicaciones independientes de la patente. Las formas de realización de la invención se especifican en las reivindicaciones dependientes de la patente.
[0011] Las formas de realización comprenden un procedimiento para emitir una primera combinación de una pluralidad de documentos digitales a emitir mediante un token de aprovisionamiento digital. Este token de aprovisionamiento acredita la autorización, para recibir la pluralidad de los documentos digitales que se van a emitir, con un dispositivo terminal y acopla criptográficamente los documentos a emitir con el dispositivo terminal, durante la emisión. El token de aprovisionamiento comprende un primer conjunto de datos con una pluralidad de primeros valores hash, generados mediante una pluralidad de segundas combinaciones. Cada una de estas segundas combinaciones comprende un primer valor de sal (o “Salt”) de una pluralidad de primeros valores de sal y un primer elemento de datos asignado al primer valor de sal correspondiente de una pluralidad de primeros elementos de datos. Los primeros elementos de datos de la pluralidad de los primeros elementos de datos se asignan respectivamente a uno de los documentos que se van a emitir de la pluralidad de los documentos que se van a emitir, e identifican el documento correspondiente que se va a emitir. El primer conjunto de datos se firma utilizando una primera clave de firma de un servicio de emisión, que genera el token de aprovisionamiento.
[0012] En una primera base de datos se almacenan una o más primeras entradas de base de datos con una pluralidad de primeras asignaciones de los primeros valores de sal a cada uno de los primeros elementos de datos. Una o más segundas entradas de base de datos con elementos de datos de los documentos que se van a emitir se almacenan en una o más segundas bases de datos.
[0013] El procedimiento comprende la emisión de los documentos a emitir de la pluralidad de documentos a emitir, utilizando uno o más primeros servidores del servicio de emisión:
[0014] ° Recibir una solicitud de emisión para la emisión de la pluralidad de documentos a emitir desde el dispositivo terminal de un solicitante,
[0015] ° Recibir el token de aprovisionamiento del dispositivo terminal,
[0016] ° Validar el token de aprovisionamiento, por lo que la validación del token de aprovisionamiento comprende:
[0017] • Validar la firma del token de aprovisionamiento utilizando una primera clave de verificación de firma del servicio de emisión,
[0018] • Leer una o más primeras entradas de base de datos de la primera base de datos, utilizando uno o más primeros elementos de datos de la pluralidad de primeros elementos de datos,
[0020] • Comprobar la pluralidad de valores hash ingresados en el token de aprovisionamiento, que comprende la pluralidad de los primeros valores hash, mediante la lectura de una o más primeras entradas de la base de datos,
[0022] • Tras una comprobación exitosa, eliminar en la primera base de datos, al menos los valores de sal almacenados en una o más primeras entradas de base de datos leídas, que están asignados a los documentos a emitir,
[0024] ° Emitir los documentos a emitir, por lo que la emisión comprende:
[0026] • Enviar una solicitud de clave al dispositivo terminal,
[0028] • Recibir una clave criptográfica pública asignada al dispositivo terminal,
[0030] por lo que la emisión de los documentos comprende, además, para cada uno de los documentos a emitir:
[0032] • Leer la segunda entrada de la base de datos del documento correspondiente que se va a emitir desde la segunda base de datos de la o las segundas bases de datos, que comprende la segunda entrada de la base de datos correspondiente,
[0034] • Crear un segundo conjunto de datos, que comprende uno o más elementos de datos de la segunda entrada de la base de datos leída, que están asignados al documento correspondiente que se va a emitir, en texto plano,
[0036] • Agregar la clave criptográfica pública recibida del dispositivo terminal al segundo conjunto de datos creado para vincular criptográficamente el segundo conjunto de datos creado al dispositivo terminal,
[0037] • Firmar el segundo conjunto de datos creado, utilizando una segunda clave de firma criptográfica asignada al servicio de emisión correspondiente,
[0039] • Proporcionar el documento correspondiente emitido en forma del segundo conjunto de datos firmado,
[0040] • Almacenar en la primera base de datos, la asignación de la clave criptográfica pública recibida del dispositivo terminal al documento correspondiente emitido,
[0042] °Enviar la primera combinación de la pluralidad de documentos emitidos, al dispositivo terminal.
[0044] Los ejemplos pueden tener la ventaja de que se pueden emitir una pluralidad de documentos digitales y ponerlos a disposición conjuntamente para su posterior uso, cada uno de los cuales está criptográficamente vinculado a un dispositivo terminal, en particular un dispositivo terminal móvil, como, por ejemplo, un teléfono inteligente. La autorización para el uso de los documentos correspondientes se puede acreditar mediante una clave criptográfica privada del dispositivo terminal, asignada a la clave criptográfica pública, que se almacena, por ejemplo, en una zona de memoria protegida de la memoria del dispositivo terminal, por ejemplo, un elemento de seguridad. Para ello, se crea una firma con la clave criptográfica privada correspondiente, que se puede validar con la clave criptográfica pública del dispositivo terminal, contenida en los documentos.
[0046] El token de aprovisionamiento es necesario para acreditar la autorización para recibir los documentos digitales que se emitirán en el dispositivo terminal, y para acoplar criptográficamente los documentos correspondientes con el dispositivo terminal durante el proceso de emisión. Cualquier persona que posea el token de aprovisionamiento correspondiente puede iniciar la emisión de los documentos.
[0048] Al eliminar al menos los valores de sal almacenados en la una o más primeras entradas de base de datos, se asegura que el token de aprovisionamiento solo se pueda usar una vez para emitir los documentos, es decir, que los documentos correspondientes se emitan solo una vez. Por ejemplo, la primera base de datos comprende una única entrada de la base de datos para cada token de aprovisionamiento. Por ejemplo, la primera base de datos comprende una entrada de la base de datos para cada documento que se emitirá y para el que existe un token de aprovisionamiento.
[0050] Por ejemplo, los elementos de datos del documento no se almacenan en el token de aprovisionamiento en texto plano, sino solo en formato hash y, por lo tanto, protegido. Esto asegura que los elementos de datos correspondientes no se puedan derivar del token de aprovisionamiento. Para mayor seguridad del hash, cada
elemento de datos, por ejemplo, los primeros elementos de datos, se combina con un valor de sal, y la combinación resultante se utiliza para generar los valores hash almacenados en el token de aprovisionamiento, por ejemplo, los primeros valores hash. En criptografía, un valor de sal es una secuencia de caracteres seleccionada aleatoriamente, como un valor aleatorio, que se agrega a un texto plano dado, por ejemplo, un elemento de datos del documento, antes de su procesamiento posterior, por ejemplo, su introducción en una función hash, para aumentar la entropía de la entrada.
[0052] Los valores de sal se almacenan en la primera base de datos. Por lo tanto, se puede asegurar, que el token de aprovisionamiento solo se pueda usar una vez. Tras usar el token de aprovisionamiento para acreditar la autorización para recibir los documentos digitales que se emitirán, se eliminan, por ejemplo, los valores de sal correspondientes. Dado que los valores de sal son necesarios para validar los valores hash correspondientes en el token de aprovisionamiento, el valor hash ya no se puede validar tras eliminar los valores de sal. Por lo tanto, tras la eliminación, el token de aprovisionamiento ya no se puede usar, por ejemplo, para acreditar la autorización para recibir los documentos digitales que se emitirán.
[0054] Los ejemplos permiten la emisión de una combinación de documentos o copias de documentos. Por ejemplo, documentos o copias de documentos, como, por ejemplo, documentos del vehículo o documentos del conductor, como un permiso de conducir digital, se pueden emitir en combinación con uno o más documentos o copias de documentos en forma de tokens funcionales, como tokens de clave. Los documentos del vehículo pueden, por ejemplo, acreditar la autorización para usar el vehículo específico y/o una combinación de vehículos específicos. Los documentos del conductor pueden acreditar la autorización del conductor para conducir los vehículos y/o combinaciones de vehículos correspondientes. Finalmente, los tokens funcionales, como los tokens de clave, pueden habilitar el uso del vehículo especifico y/o una combinación de vehículos específicos. Por ejemplo, un token de clave correspondiente se puede configurar para desbloquear o bloquear las puertas del vehículo correspondiente y/o arrancar el vehículo correspondiente. Para este propósito, el token de clave comprende, por ejemplo, una o más claves criptográficas privadas, por ejemplo, una o más claves criptográficas asimétricas privadas y/o una o más claves criptográficas simétricas. Por ejemplo, el token de clave puede acreditar la propiedad de las claves criptográficas correspondientes al vehículo durante un proceso de desafío y respuesta. Tras la acreditación exitosa, el vehículo habilita las funciones correspondientes, como, por ejemplo, desbloquear o bloquear las puertas del vehículo, o por ejemplo, se desactiva un inmovilizador, o por ejemplo, se arranca el vehículo correspondiente.
[0056] Al utilizar un token de clave en el dispositivo terminal de un usuario, como, por ejemplo, un teléfono inteligente, le permite al usuario desbloquear, bloquear, desactivar un inmovilizador y/o arrancar el vehículo, usando su dispositivo terminal como llave a través de una conexión de radio.
[0058] La emisión de una combinación de este tipo de documentos o copias de dichos documentos, por ejemplo, por parte de una empresa de coche compartido o de una empresa de alquiler de coches, que comprendan uno o más tokens de clave, permite al usuario, por ejemplo, abrir el vehículo asignado, desactivar un inmovilizador y/o arrancar el vehículo.
[0060] Además, la combinación correspondiente de documentos se puede completar con documentos, que contengan indicaciones adicionales, como por ejemplo indicaciones sobre la empresa del coche compartido o la empresa de alquiler de coches, como datos de contacto, o sobre una póliza de seguro o una copia digital del certificado de seguro.
[0062] Si el vehículo también incluye componentes que requieren una matriculación, como un remolque del vehículo, la combinación de documentos o copias de los documentos puede comprender, por ejemplo, un certificado de matriculación electrónico Parte I o una copia del mismo para el remolque correspondiente. Por ejemplo, la combinación puede comprender también un token para abrir una cerradura o un inmovilizador del remolque.
[0063] Si el vehículo en cuestión se necesita durante un período más largo, que el definido por la fecha de validez de las copias del documento, se puede solicitar una prórroga o una nueva combinación con una fecha de validez ampliado.
[0065] La combinación de documentos puede comprender además uno o más tokens de clave, que otorgan al usuario acceso al vehículo. Por ejemplo, los tokens de clave correspondientes se pueden utilizar para abrir una puerta, un portón y/o una barrera de un garaje, o una puerta, un portón y/o una barrera de una plaza de aparcamiento, para poder entrar o salir del garaje o de la plaza de aparcamiento. Por ejemplo, durante un procedimiento de desafío y respuesta con un dispositivo de restricción de acceso correspondiente, el token de clave puede acreditar al dispositivo de restricción de acceso, que posee una o más claves criptográficas, por ejemplo, una o más claves criptográficas asimétricas privadas y/o una o más claves criptográficas simétricas. Tras una acreditación exitosa, el dispositivo de restricción de acceso, por ejemplo, habilita el acceso.
[0066] El token de aprovisionamiento representa, por lo tanto, un vínculo criptográficamente seguro entre la identificación del solicitante y la emisión de los documentos a emitir. Por lo tanto, la identificación se puede realizar a través de un canal independiente de la emisión.
[0067] Primero, se valida el token de aprovisionamiento. Esta validación del token de aprovisionamiento comprende la validación de la firma del token de aprovisionamiento, así como la validación de los valores hash que contiene el token de aprovisionamiento.
[0068] T ras la validación exitosa del token de aprovisionamiento, se emiten los documentos de la primera combinación firmados por el servicio de emisión, cada uno de los cuales comprende elementos de datos de los documentos correspondientes en texto plano, así como la clave criptográfica pública del dispositivo terminal, para la vinculación criptográfica al dispositivo terminal correspondiente.
[0069] Los documentos se pueden enviar de diversas maneras. Por ejemplo, los documentos se pueden enviar de manera automática. Por ejemplo, se puede proporcionar un código QR para descargar el documento. Por ejemplo, se puede enviar información al solicitante, para acreditar su autorización para descargar el documento. Por ejemplo, la información comprende un PIN o un TAN. Por ejemplo, el PIN o el TAN se envían por un canal independiente, como mediante una carta o un SMS.
[0070] Por ejemplo, la primera base de datos y una o más segundas bases de datos, son bases de datos independientes entre sí.
[0071] La primera base de datos, por ejemplo, proporciona datos para comprobar la validez de los tokens de aprovisionamiento, documentos o copias de documentos. Las segundas bases de datos almacenan, por ejemplo, elementos de datos de los documentos o copias de documentos, que se emitirán. Cada una de estas segundas bases de datos está asignada a un tipo de documento específico y comprende segundos conjuntos de datos con elementos de datos para documentos de este tipo de documentos.
[0072] Por ejemplo, el procedimiento comprende además recibir los primeros elementos de datos y utilizar los primeros elementos de datos recibidos para leer una o más primeras entradas de base de datos de la primera base de datos.
[0073] Los ejemplos pueden tener la ventaja de que, utilizando los primeros elementos de datos, se pueden leer una o más primeras entradas de base de datos, que contienen los datos necesarios para validar los tokens de aprovisionamiento, por ejemplo, los valores de sal.
[0074] Por ejemplo, la asignación de la clave criptográfica pública recibida del dispositivo terminal a los documentos emitidos se almacena en una o más primeras entradas de la base de datos.
[0075] Los ejemplos pueden tener la ventaja de que, la vinculación criptográfica o el acoplamiento criptográfico con el dispositivo terminal correspondiente se puede almacenar o especificar de manera centralizada en el servicio de emisión.
[0076] Por ejemplo, validar el token de aprovisionamiento, para una comprobación exitosa, comprende eliminar todos los datos asignados al token de aprovisionamiento de una o más de las primeras entradas de base de datos en la primera base de datos.
[0077] Los ejemplos pueden tener la ventaja de asegurar que el token de aprovisionamiento no se pueda volver a utilizar para emitir los documentos.
[0078] Por ejemplo, los segundos conjuntos de datos de los respectivos documentos a emitir comprenden, en texto plano, todos los elementos de datos de la segunda entrada de la base de datos respectiva, asignados al documento a emitir correspondiente. Estos ejemplos pueden tener la ventaja, de que los documentos emitidos comprenden los elementos de datos del documento correspondiente, tal como se almacenan los documentos correspondientes en la segunda entrada de la base de datos subyacente.
[0079] Por ejemplo, la primera clave de firma criptográfica y la segunda clave de firma criptográfica del servicio de emisión son la misma clave de firma. Por ejemplo, la primera clave de firma criptográfica y la segunda clave de firma criptográfica del servicio de emisión son dos claves de firma criptográfica diferentes.
[0080] Por ejemplo, el token de aprovisionamiento se recibe junto con la solicitud de emisión. Por ejemplo, al recibir la solicitud de emisión, se envía una consulta del token de aprovisionamiento al solicitante. En respuesta al envío de la solicitud del token de aprovisionamiento, se recibe el token de aprovisionamiento del solicitante.
[0081] Por ejemplo, los primeros elementos de datos de la pluralidad de primeros elementos de datos se utilizan cada uno para proporcionar una clave de acceso a la base de datos, para identificar la primera entrada de la base de datos almacenada en la primera base de datos, con la primera asignación de un primer valor de sal generado de la pluralidad de primeros valores de sal, al primer elemento de datos correspondiente.
[0083] Los ejemplos pueden tener la ventaja de que, utilizando los primeros elementos de datos, que identifican los documentos que se van a emitir, se puede acceder a una o más primeras entradas de base de datos, que proporcionan datos utilizados para comprobar la validez del token de aprovisionamiento.
[0085] Por ejemplo, el procedimiento comprende además la recepción de una pluralidad de segundos elementos de datos. Cada uno de los segundos elementos de datos está asignado a uno de los documentos que se emitirán. Estos segundos elementos de datos se utilizan para leer una o más de las primeras entradas de base de datos de la primera base de datos. Cada uno de estos segundos elementos de datos proporciona una o más de las claves de acceso a la base de datos, para identificar una o más de las primeras entradas de base de datos, almacenadas en la primera base de datos.
[0087] Por ejemplo, los segundos elementos de datos, en combinación con los primeros elementos de datos, sirven para proporcionar una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a una o más primeras entradas de base de datos en la primera base de datos.
[0089] Por ejemplo, el segundo elemento de datos de los documentos a emitir es un elemento de datos, que identifica el documento a emitir correspondiente.
[0091] Por ejemplo, el acceso a una o más segundas bases de datos se proporciona a través de uno o más segundos servidores. Consultar las segundas entradas de base de datos comprende enviar una o más consultas a uno o más segundos servidores, y recibir las segundas entradas de base de datos en respuesta a las una o más consultas enviadas.
[0093] Los ejemplos pueden tener la ventaja de que, la primera y la segunda base de datos pueden ser gestionadas, por ejemplo, por dos servicios diferentes y, en particular, de manera independiente entre sí. Por ejemplo, el primer servidor, que gestiona la primera base de datos, puede acceder a la segunda base de datos mediante el segundo servidor, si es necesario.
[0095] Por ejemplo, las segundas entradas de la base de datos se consultan utilizando el primer elemento de datos asignado al documento correspondiente que se va a emitir, el cual identifica el documento a emitir. Por ejemplo, la consulta de la segunda entrada de la base de datos comprende el primer elemento de datos asignado al documento que se va a emitir, el cual identifica el documento a emitir. El primer elemento de datos sirve, por ejemplo, para proporcionar una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a la segunda entrada de la base de datos.
[0097] Por ejemplo, las segundas entradas de la base de datos se consultan utilizando el segundo elemento de datos correspondiente asignado al documento que se va a emitir, el cual, por ejemplo, identifica el documento a emitir. Por ejemplo, la consulta de la segunda entrada de la base de datos comprende el segundo elemento de datos asignado al documento que se va a emitir. Por ejemplo, los datos de identificación del solicitante identificado también se pueden utilizar, para identificar una segunda entrada de la base de datos en la segunda base de datos asignada al solicitante.
[0099] Por ejemplo, el primer conjunto de datos del token de aprovisionamiento comprende además un segundo valor hash, generado mediante una tercera combinación de una contraseña de un solo uso y un segundo valor de sal asignado a la contraseña de un solo uso. Una segunda asignación del segundo valor de sal a la contraseña de un solo uso se almacena en una o más de las primeras entradas de la base de datos de la primera base de datos.
[0101] La validación del token de aprovisionamiento comprende además recibir la contraseña de un solo uso y comprobar el segundo valor hash, utilizando la contraseña de un solo uso recibida, así como la lectura de una o más primeras entradas de la base de datos.
[0103] Los ejemplos pueden tener la ventaja de que, además de la posesión del token de aprovisionamiento, es necesaria la contraseña de un solo uso correspondiente, como por ejemplo un TAN, para acreditar con éxito la autorización para recibir un documento digital que se emitirá con un dispositivo terminal, y para el acoplamiento criptográfico con el dispositivo terminal durante el proceso de emisión.
[0105] Por ejemplo, los segundos conjuntos de datos de los documentos emitidos comprenden además una indicación del momento de emisión del documento correspondiente.
[0106] Los ejemplos pueden tener la ventaja de asignar un momento de emisión a la emisión de cada documento. La indicación del momento es, por ejemplo, la fecha de emisión. Por ejemplo, la indicación del momento comprende, además de la fecha de emisión, una hora, un minuto y/o un segundo. Al indicar el momento de la emisión de un documento, se puede comprobar, por ejemplo, si el documento en cuestión es una versión actual con elementos de datos actualizados o si es necesaria una actualización.
[0108] Por ejemplo, el procedimiento además comprende la actualización de los documentos emitidos. Esta actualización comprende:
[0110] ° Recibir una solicitud de actualización, para actualizar los documentos emitidos desde el dispositivo terminal, comprendiendo la solicitud de actualización los documentos emitidos,
[0112] ° Leer las segundas entradas de la base de datos de una o más segundas bases de datos, utilizando los primeros elementos de datos de los documentos recibidos, por lo que cada una de las segundas entradas de la base de datos comprende una indicación de un momento de una última actualización de la respectiva segunda entrada de la base de datos,
[0114] ° Comparar las indicaciones de los momentos de la emisión de los documentos recibidos con la indicación del momento de la última actualización de la segunda entrada de la base de datos asignada al documento correspondiente,
[0116] ° Determinar que, para uno o más de los documentos emitidos, la última actualización de la segunda entrada de la base de datos correspondiente se realizó después de la emisión del documento correspondiente,
[0117] ° Emitir un documento actualizado para aquellos documentos emitidos cuya última actualización de la respectiva segunda entrada de la base de datos se realizó después de la emisión del documento correspondiente, por lo que la emisión del respectivo documento actualizado comprende:
[0119] • Creación de un cuarto conjunto de datos, que comprende uno o más de los elementos de datos, en texto plano, de la segunda entrada de la base de datos leída, que están asignados al documento que se va a emitir,
[0121] • Agregar la clave criptográfica pública del dispositivo terminal del documento recibido correspondiente al cuarto conjunto de datos, para vincular criptográficamente el cuarto conjunto de datos al dispositivo terminal,
[0123] • Firmar el cuarto conjunto de datos con la segunda clave de firma criptográfica del servicio de emisión,
[0124] • Proporcionar el respectivo documento actualizado en forma del cuarto conjunto de datos firmado,
[0125] ° Enviar uno o más documentos actualizados al dispositivo terminal.
[0127] Los ejemplos pueden tener la ventaja de que, al comparar la indicación del momento de emisión de un documento con la indicación del momento de la última actualización de la segunda entrada de la base de datos del documento correspondiente, se puede comprobar si el documento está actualizado, es decir, si se tiene en cuenta la última actualización de la segunda entrada de la base de datos en la segunda base de datos. Si se determina que la última actualización de la segunda entrada de la base de datos se realizó después de la emisión del documento, se emite un documento actualizado. Por lo tanto, se puede asegurar, que siempre estén disponibles las versiones actualizadas de los documentos de la pluralidad de los documentos.
[0129] Por ejemplo, los documentos emitidos y recibidos se firman con una clave criptográfica privada asignada al dispositivo terminal. El procedimiento también comprende la validación de los documentos recibidos. Esta validación comprende la comprobación de las firmas de los documentos recibidos con la clave criptográfica privada del dispositivo terminal, utilizando la clave criptográfica pública del dispositivo terminal contenida en los documentos recibidos.
[0131] Los ejemplos pueden tener la ventaja de que, los documentos se validan previamente como requisito previo para una actualización. Esto asegura que la actualización solo se realice para un documento auténtico o un documento válido.
[0133] Por ejemplo, los documentos comprendidos en la solicitud de actualización se firman con la clave criptográfica privada del dispositivo final. Por ejemplo, la solicitud de actualización que comprende los documentos se firma con la clave criptográfica privada del dispositivo final.
[0134] Según las formas de realización, si, al comparar la indicación del momento de la emisión de un documento con la indicación del momento de la última actualización de la segunda entrada de la base de datos del documento correspondiente, se determina que la última actualización de la segunda entrada de la base de datos correspondiente se realizó antes de que se emitiera el documento, se envía una información al solicitante, indicando que el documento emitido es un documento actual con elementos de datos actuales.
[0136] Por ejemplo, la pluralidad de los documentos a emitir comprende uno o más documentos del vehículo para uno 0 más vehículos, como, por ejemplo, uno o más certificados de matriculación electrónicos Parte I, uno o más certificados de seguro y/o uno o más tokens de clave. Por ejemplo, la pluralidad de los documentos a emitir también comprende un permiso de conducir digital, es decir, el llamado permiso de conducir móvil (mDL mobile driving licence).
[0138] Los ejemplos pueden tener la ventaja de que, se puede utilizar un token de aprovisionamiento para acreditar la autorización para recibir una combinación correspondiente de documentos con un dispositivo terminal, y acoplarlo criptográficamente con el dispositivo terminal, durante la emisión.
[0140] En Alemania y Austria, el certificado de matriculación es un documento oficial que certifica la matriculación de vehículos para la circulación. El certificado de matriculación comprende, por ejemplo, elementos de datos para individualizar el vehículo, generalmente mediante el número de identificación del vehículo (VIN) asignado por el fabricante, también conocido como número de chasis del vehículo, para asignar un número de matrícula del vehículo a una persona o entidad específica, y para acreditar que el vehículo cumple los requisitos de homologación técnica, es decir, la homologación de tipo. La persona o entidad que figura en el certificado de matriculación es el titular del vehículo, que puede ser o no el propietario o poseedor.
[0142] En detalle, un certificado de matriculación electrónico Parte I comprende, por ejemplo, los siguientes elementos de datos: (B) Fecha de la primera matriculación del vehículo; (2.1) Código para 2; (2.2) Código para D.2 con dígito de control; (J) Clase de vehículo; (4) Tipo de carrocería; (E) Número de identificación del vehículo; (3) Dígito de control del número de identificación del vehículo, (D.1) Marca, (D.2) Tipo/variante/versión; (D.3) Nombre(s) comercial(es); (2) Nombre abreviado del fabricante; (5) Designación de la clase de vehículo y carrocería; (V.9) Clase de contaminante relevante para la homologación de tipo CE; (14) Designación de la clase nacional de emisiones; (P.3) Tipo de combustible o fuente de energía; (10) Código para P.3; (14.1) Código para V.9 o 14; (P.1) Cilindrada del motor en cm3; (22) Observaciones y excepciones; (L) Número de ejes; (9) Número de ejes motrices; (P.2/P.4) Potencia nominal en kW/ Velocidad nominal en min-1; (T) Velocidad máxima en km/h; (18) Longitud en mm; (19) Anchura en mm sin retrovisores ni accesorios; (20) Altura en mm; (G) Masa del vehículo en uso en kg masa sin carga; (12) Volumen del depósito para vehículos cisterna en m3; (13) Carga en punta en kg; (Q) Relación potencia-peso en kW/kg (solo para motocicletas); (V.7) Valor combinado de CO2 (en g/km); (F.1) Masa máxima en carga técnicamente admisible en kg; (F.2) Masa máxima en carga en el Estado miembro de matriculación en kg; (7.1) Carga máxima por eje en el eje 1 en kg; (7.2) Carga máxima por eje en el eje 2 en kg; (7.3) Carga máxima por eje en el eje 3 en kg; (8.1) Carga máxima por eje en el eje 1 en kg; (8.2) Carga máxima por eje en el eje 2 en kg; (8.3) Carga máxima por eje en el eje 3 en kg; (U.1) Ruido al ralentí en dB(A); (U.2) Régimen del motor en min-1 a U.1; (U.3) Ruido de conducción en dB(A); (O.1) Masa remolcada con freno técnicamente admisible en kg; (O.2) masa remolcable sin frenos técnicamente admisible en kg; (S.1) asientos, incluido el del conductor; (S.2) plazas de pie; (15.1) neumáticos del eje 1; (15.2) neumáticos del eje 2; (15.3) neumáticos del eje 3; (R) color del vehículo; (11) código para R; (K) número de la homologación de tipo CE o ABE; (6) fecha para K; (17) característica de la homologación de tipo; (16) número del certificado de matriculación parte II; (21) otra información; (H) fecha de validez; (I) fecha de esta matriculación; (7) carga/masa máxima por eje técnicamente admisible por grupo de ejes en kg; (7.1) eje 1 a (7.3) eje 3, (8) carga máxima por eje admisible en el Estado Miembro de matriculación en kg, (8.1) eje 1 a (8.3) eje 3; y/o (15) neumáticos.
[0144] Los ejemplos pueden tener la ventaja de que, se puede utilizar un token de aprovisionamiento para acreditar la autorización para recibir una combinación correspondiente de documentos con un dispositivo terminal, y acoplarlo criptográficamente con el dispositivo terminal, durante la emisión.
[0146] Por ejemplo, la pluralidad de primeros elementos de datos comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, como, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de llave. Por ejemplo, la pluralidad de primeros elementos de datos comprende un número de permiso de conducir.
[0148] Los ejemplos pueden tener la ventaja de proporcionar una identificación única del vehículo, como el número de matrícula del vehículo o el número de chasis del vehículo. Adicionalmente, se pueden proporcionar identificaciones únicas para los demás documentos que se emitan.
[0150] Por ejemplo, la pluralidad de segundos elementos de datos comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, como, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de llave. Por
ejemplo, la pluralidad de segundos elementos de datos comprende un número de permiso de conducir. Las formas de realización comprenden además un servidor de un servicio de emisión, para emitir una primera combinación de una pluralidad de documentos digitales a emitir mediante un token de aprovisionamiento. El servidor comprende un procesador, una memoria con instrucciones de programa y una interfaz de comunicación, para la comunicación a través de una red. El token de aprovisionamiento acredita la autorización para recibir la pluralidad de los documentos digitales a emitir con un dispositivo terminal y para acoplar criptográficamente los documentos a emitir con el dispositivo terminal, durante la emisión. El token de aprovisionamiento comprende un primer conjunto de datos con una pluralidad de primeros valores hash, generados utilizando una pluralidad de segundas combinaciones. Cada una de estas segundas combinaciones comprende un primer valor de sal de una pluralidad de primeros valores de sal y un primer elemento de datos asignado al primer valor de sal correspondiente. Cada uno de estos primeros elementos de datos de la pluralidad de primeros elementos de datos, está asignado a uno de los documentos que se emitirán de la pluralidad de documentos que se emitirán, e identifica el documento correspondiente que se va a emitir. El primer conjunto de datos se firma utilizando una primera clave de firma de un servicio de emisión, que genera el token de aprovisionamiento.
[0151] El servidor tiene acceso a una primera base de datos, en la que se almacenan una o más primeras entradas de base de datos con una pluralidad de primeras asignaciones de los primeros valores de sal a cada uno de los primeros elementos de datos.
[0152] Además, el servidor tiene acceso a una o más segundas bases de datos, cada una de las cuales almacena una o más segundas entradas de base de datos, que contienen elementos de datos de los documentos que se van a emitir.
[0153] La ejecución de las instrucciones del programa por parte del procesador hace, que el procesador controle al servidor, para:
[0154] ° Recibir una solicitud de emisión para la emisión de la pluralidad de documentos a emitir desde el dispositivo terminal de un solicitante,
[0155] ° Recibir el token de aprovisionamiento del dispositivo final,
[0156] ° Validar el token de aprovisionamiento, por lo que la validación del token de aprovisionamiento comprende:
[0157] • Validar la firma del token de aprovisionamiento utilizando una primera clave de verificación de firma del servicio de emisión,
[0158] • Leer una o más primeras entradas de la base de datos de la primera base de datos, utilizando uno o más primeros elementos de datos de la pluralidad de primeros elementos de datos,
[0159] • Comprobar la pluralidad de valores hash ingresados en el token de aprovisionamiento, que comprende la pluralidad de los primeros valores hash, mediante la lectura de una o más primeras entradas de la base de datos,
[0160] • Tras una comprobación exitosa, eliminar en la primera base de datos, al menos los valores de sal almacenados en una o más primeras entradas de la base de datos leídas, que están asignados a los documentos a emitir,
[0161] ° Emitir los documentos a emitir, por lo que la emisión comprende:
[0162] • Enviar una solicitud de clave al dispositivo terminal,
[0163] • Recibir una clave criptográfica pública asignada al dispositivo terminal,
[0164] por lo que la emisión de los documentos comprende, además, para cada uno de los documentos a emitir:
[0165] • Leer la segunda entrada de la base de datos del documento correspondiente que se va a emitir desde la segunda base de datos de una o más segundas bases de datos, que comprende la segunda entrada de base de datos correspondiente,
[0166] • Crear un segundo conjunto de datos, que comprende uno o más elementos de datos, en texto plano, de la segunda entrada de base de datos leída, que están asignados al documento correspondiente que se va a emitir,
[0167] • Agregar la clave criptográfica pública recibida del dispositivo terminal al segundo conjunto de datos creado, para vincular criptográficamente el segundo conjunto de datos creado al dispositivo terminal, • Firmar el segundo conjunto de datos creado, utilizando una segunda clave de firma criptográfica asignada al servicio de emisión correspondiente,
[0168] • Proporcionar el documento emitido correspondiente en forma del segundo conjunto de datos firmado, • Almacenar en la primera base de datos la asignación de la clave criptográfica pública recibida del dispositivo terminal al documento emitido correspondiente,
[0169] ° Enviar la primera combinación de la pluralidad de documentos emitidos, al dispositivo terminal.
[0170] Por ejemplo, el servidor está configurado para realizar cualquiera de las formas de realización descritas anteriormente del procedimiento, para emitir el documento digital.
[0171] Las formas de realización comprenden además un sistema, que comprende un servidor de un servicio de emisión según una de las formas de realización descritas anteriormente, así como uno o más servidores adicionales, cada uno de los cuales proporciona acceso a una segunda base de datos de una o más segundas bases de datos. Cada uno de estos servidores adicionales comprende un procesador adicional, una memoria adicional con instrucciones de programa adicionales y una interfaz de comunicación adicional, para la comunicación a través de la red.
[0172] La ejecución de las instrucciones de programa adicionales por parte del procesador adicional del servidor adicional respectivo hace, que el procesador adicional controle al servidor adicional, para recibir una consulta para una o más segundas entradas de la base de datos de la segunda base de datos, a la que el servidor adicional respectivo proporciona acceso, y para enviar una o más segundas entradas de la base de datos consultadas de la segunda base de datos respectiva al servidor, en respuesta a la consulta recibida.
[0173] Las consultas de las segundas entradas de la base de datos de la una o más segundas bases de datos comprenden, por ejemplo, enviar una o más consultas desde el servidor a los uno o más servidores adicionales correspondientes, y recibir por parte del servidor las segundas entradas de la base de datos, enviadas por los uno o más servidores adicionales, en respuesta a las consultas.
[0174] Por ejemplo, el sistema está configurado para realizar cualquiera de las formas de realización descritas anteriormente del procedimiento para la emisión del documento digital.
[0175] Por ejemplo, el sistema también comprende el dispositivo terminal.
[0176] Por ejemplo, cada documento digital emitido comprende un conjunto de datos con elementos de datos en texto plano. Este conjunto de datos está firmado con la clave de firma del servicio de emisión que emitió el documento. El conjunto de datos también comprende la clave criptográfica pública de un dispositivo terminal, para vincular criptográficamente el documento al dispositivo terminal.
[0177] Por ejemplo, el documento digital es un producto de una de las formas de realización descritas anteriormente del procedimiento, para emitir el token de aprovisionamiento digital.
[0178] Por ejemplo, el conjunto de datos firmado también comprende una indicación del momento en que se emite el documento.
[0179] Por ejemplo, la pluralidad de los documentos emitidos comprende uno o más documentos del vehículo para uno o más vehículos, como, por ejemplo, uno o más certificados de matriculación electrónicos Parte I, uno o más certificados de seguro y/o uno o más tokens de clave. Por ejemplo, la pluralidad de documentos a emitir también comprende un permiso de conducir digital, es decir, el llamado permiso de conducir móvil (mDL mobile driving licence).
[0180] Las formas de realización comprenden un procedimiento para generar un token de aprovisionamiento digital mediante un servicio de emisión. El token de aprovisionamiento acredita la autorización para recibir una primera combinación de la pluralidad de los documentos digitales que se emitirán con un dispositivo terminal, y para acoplar criptográficamente los documentos que se emitirán, con el dispositivo terminal, durante la emisión. El procedimiento, utilizando uno o más primeros servidores del servicio de emisión, comprende:
[0181] ° Recibir una solicitud de creación para crear el token de aprovisionamiento,
[0182] ° identificar al solicitante utilizando los datos de identificación recibidos del solicitante,
[0184] ° Generar el token de aprovisionamiento solicitado en forma de un conjunto de datos firmado, por lo que la generación comprende:
[0186] • Recibir una pluralidad de primeros elementos de datos, por lo que cada uno de los primeros elementos de datos de la pluralidad de primeros elementos de datos está asignado a uno de los documentos a emitir de la pluralidad de documentos a emitir, e identifica el documento a emitir correspondiente,
[0187] • Comprobar los primeros elementos de datos, utilizando una pluralidad de segundas entradas de la base de datos de una o más segundas bases de datos, cada una de las cuales comprende datos que comprende uno de los documentos a emitir, de la pluralidad de documentos a emitir,
[0189] • Generar una pluralidad de primeros valores de sal, cada uno de los cuales está asignado a uno de los primeros elementos de datos, por lo que la asignación comprende almacenar una primera asignación del primer valor de sal correspondiente al primer elemento de datos correspondiente de la pluralidad de primeros elementos de datos en una primera base de datos,
[0191] • Calcular una pluralidad de primeros valores hash, utilizando una pluralidad de segundas combinaciones, por lo que cada segunda combinación comprende un primer valor de sal de la pluralidad de primeros valores de sal y el primer elemento de datos de la pluralidad de primeros elementos de datos asignado al primer valor de sal correspondiente,
[0193] • Crear un conjunto de datos, que comprenda la pluralidad de los primeros valores hash,
[0195] • Firmar el conjunto de datos mediante una clave de firma criptográfica asignada al servicio de emisión,
[0196] • Proporcionar el token de aprovisionamiento solicitado en forma de un conjunto de datos firmado,
[0197] • Enviar del token de aprovisionamiento al solicitante identificado.
[0199] Los ejemplos pueden tener la ventaja de proporcionar un token de aprovisionamiento con seguridad criptográfica. El token de aprovisionamiento acredita la autorización para recibir la pluralidad de los documentos digitales que se emitirán con un dispositivo terminal, y para acoplar criptográficamente estos documentos con el dispositivo terminal, durante la emisión. Esta autorización se confirma firmando el conjunto de datos con la clave de firma criptográfica asignada al servicio de emisión. La clave de firma criptográfica es, por ejemplo, una clave criptográfica privada de un par de claves criptográficas asimétricas asignada al servicio de emisión.
[0200] En primer lugar, se identifica al solicitante. Por ejemplo, los elementos de datos de las segundas entradas de la base de datos, o las segundas entradas de la base de datos, que sirven de base para la emisión de los documentos, se asignan a una persona o entidad específica. Al identificar al solicitante, se puede asegurar que éste sea la persona o entidad autorizada correspondiente. Por ejemplo, cada segunda entrada de la base de datos comprende datos de referencia, o cada una de las segundas entradas de la base de datos tiene asignados datos de referencia, lo que permite comprobar si la persona o entidad identificada es realmente la persona o entidad autorizada, para disponer de los elementos de datos de las segundas entradas de la base de datos correspondientes o de las segundas entradas de la base de datos.
[0202] Además, se comprueba, por ejemplo, si los primeros elementos de datos recibidos identifican las existentes segundas entradas de la base de datos en la una o más segundas bases de datos, es decir, si son realmente capaces de identificar los documentos que se emitirán a partir de estas entradas de la base de datos. En este caso, por ejemplo, se comprueba si los primeros elementos de datos recibidos son realmente elementos de datos almacenados en la segundas entradas de la base de datos y, por lo tanto, si los elementos de datos son correctos. Por ejemplo, además de los primeros elementos de datos de los documentos individuales, se reciben uno o más elementos de datos adicionales, que se comprueben utilizando las segundas entradas de la base de datos.
[0204] Cada uno de los primeros elementos de datos se utiliza para identificar uno de los documentos a emitir. Por lo tanto, a partir de los primeros valores hash almacenados en el token de aprovisionamiento, cada uno de los cuales depende de uno de los primeros elementos de datos, se puede identificar un documento a emitir o la entrada de la base de datos de una o más segundas bases de datos, que se utilizarán para emitir el documento correspondiente. Por ejemplo, los primeros elementos de datos sirven como clave de acceso a la base de datos, para la segunda base de datos respectiva, por ejemplo, una clave primaria, o para derivar una clave de acceso a la base de datos, por ejemplo, una clave primaria. Por ejemplo, se puede identificar una segunda entrada de la base de datos, para la comprobación basándose en los primeros elementos de datos.
[0205] Por ejemplo, los elementos de datos del documento no se almacenan en el token de aprovisionamiento en texto plano, sino solo en formato hash y, por lo tanto, protegido. Por lo tanto, se puede asegurar, que los elementos de datos correspondientes no se puedan derivar del token de aprovisionamiento. Para mayor seguridad del hash, cada elemento de datos, por ejemplo, los primeros elementos de datos, se combina con un valor de sal, y la combinación resultante se utiliza para generar los valores hash almacenados en el token de aprovisionamiento, por ejemplo, los primeros valores hash. En criptografía, un valor de sal es una secuencia de caracteres seleccionada aleatoriamente, como un valor aleatorio, que se agrega a un texto plano dado, por ejemplo, un elemento de datos del documento, antes de su procesamiento posterior, por ejemplo, su introducción en una función hash, para aumentar la entropía de la entrada.
[0207] Los valores de sal se almacenan en la primera base de datos. Por lo tanto, se puede asegurar, que el token de aprovisionamiento solo se pueda usar una vez. Tras usar el token de aprovisionamiento, para acreditar la autorización para recibir los documentos digitales que se emitirán, se eliminan los valores de sal correspondientes. Dado que los valores de sal son necesarios para validar los valores hash correspondientes en el token de aprovisionamiento, este ya no se puede validar tras eliminar los valores de sal. Por lo tanto, tras la eliminación, el token de aprovisionamiento ya no se puede usar, por ejemplo, para acreditar la autorización para recibir los documentos digitales que se emitirán.
[0209] El token de aprovisionamiento representa, por lo tanto, un vínculo criptográficamente seguro entre la identificación del solicitante y la emisión de los documentos a emitir. De este modo, la identificación se puede realizar a través de un canal independiente de la emisión.
[0211] El token de aprovisionamiento se puede enviar de diversas maneras. Por ejemplo, se puede enviar automáticamente. Por ejemplo, se puede proporcionar un código QR, para descargar el token de aprovisionamiento. Por ejemplo, se puede enviar información al solicitante, para acreditar su autorización para descargar el token de aprovisionamiento. Por ejemplo, la información comprende un PIN y/o un TAN. Por ejemplo, el PIN y/o el TAN se envían por un canal independiente, como mediante una carta o un SMS.
[0213] Por ejemplo, la primera base de datos y una o más segundas bases de datos, son bases de datos independientes entre sí.
[0215] La primera base de datos, por ejemplo, proporciona datos, para comprobar la validez de los tokens de aprovisionamiento, de los documentos o de las copias de los documentos. En la una o más segundas bases de datos se almacenan, por ejemplo, elementos de datos de los documentos y/o de las copias de los documentos, que se emitirán. Por ejemplo, cada una de estas segundas bases de datos está asignada a un tipo de documento específico, y comprende segundos conjuntos de datos con elementos de datos, para documentos de este tipo de documentos.
[0217] Aquí se entiende por documento, en particular, un certificado como, por ejemplo, un certificado de nacimiento, un certificado de matrimonio, un comprobante de ciudadanía, un documento de identificación, en particular un pasaporte, un documento de identidad, un visado, así como un certificado de seguro, un permiso de conducir, un documento de matriculación del vehículo o un documento de registro del vehículo.
[0219] Se entiende por copia de un documento una versión del documento idéntica en su contenido, cuya autenticidad está certificada por el servicio de emisión, y que está marcada explícitamente como copia mediante un indicador.
[0221] Por ejemplo, los primeros elementos de datos se utilizan para proporcionar una pluralidad de claves de acceso a la base de datos, para identificar una pluralidad de una o más primeras entradas de la base de datos almacenadas en la primera base de datos, con las primeras asignaciones de los primeros valores de sal generados al respectivo primer elemento de datos de la pluralidad de primeros elementos de datos.
[0223] Los ejemplos pueden tener la ventaja de que, utilizando los primeros elementos de datos, que identifican los documentos a emitir, se puede acceder a una o más entradas de la base de datos en la primera base de datos, que proporcionan datos, para comprobar la validez del token de aprovisionamiento. Por ejemplo, se crea una única entrada de base de datos para cada token de aprovisionamiento en la primera base de datos. Por ejemplo, uno de los primeros elementos de datos es suficiente, para identificar esta entrada de la base de datos. Por ejemplo, se utiliza una combinación de los primeros elementos de datos de los diferentes documentos a emitir, para identificar esta entrada de la base de datos. Por ejemplo, la primera base de datos comprende una entrada de la base de datos, para cada uno de los documentos a emitir, para los que se crea el token de aprovisionamiento. Por ejemplo, cada una de estas entradas de base de datos se identifica mediante uno de los primeros elementos de datos.
[0225] Por ejemplo, los primeros elementos de datos se reciben del solicitante, y la comprobación comprende comprobar si las segundas entradas de la base de datos comprenden los primeros elementos de datos.
[0226] Los ejemplos pueden tener la ventaja de que, se puede asegurar, por lo tanto, que los primeros elementos de datos recibidos del solicitante sean correctos o que una o más entradas de base de datos con elementos de datos para los documentos que se van a emitir, estén almacenadas en una o más segundas bases de datos.
[0227] Por ejemplo, los primeros elementos de datos se reciben como partes de las segundas entradas de base de datos de una o más segundas bases de datos, y la comprobación comprende comprobar si los primeros elementos de datos se originan a partir de las segundas entradas de base de datos.
[0229] Los ejemplos pueden tener la ventaja de que, los primeros elementos de datos se leen de las segundas entradas de la base de datos de la segunda base de datos. Por lo tanto, se puede asegurar, que los primeros elementos de datos recibidos sean elementos de datos correctos, o que las entradas de la base de datos con elementos de datos para los documentos que se van a emitir, estén almacenadas en una o más segundas bases de datos.
[0231] Por ejemplo, el acceso a una o más segundas bases de datos se proporciona mediante uno o más segundos servidores. Consultar las segundas entradas de la base de datos, comprende enviar una o más consultas a uno o más segundos servidores, y recibir las segundas entradas de la base de datos, en respuesta a la una o más consultas enviadas.
[0233] Los ejemplos pueden tener la ventaja de que la primera base de datos y la una o más segundas bases de datos pueden ser gestionadas, por ejemplo, por diferentes servicios y, en particular, de manera independiente entre sí. Por ejemplo, el primer servidor que gestiona la primera base de datos, puede acceder a la una o más segundas bases de datos mediante un o más segundos servidores, si es necesario.
[0235] Por ejemplo, las segundas entradas de la base de datos se consultan utilizando el primer elemento de datos asignado al documento que se va a emitir correspondiente, el cual identifica el documento a emitir. Por ejemplo, la consulta de una segunda entrada de la base de datos comprende el primer elemento de datos asignado al documento que se va a emitir, el cual identifica el documento a emitir. El primer elemento de datos correspondiente sirve, por ejemplo, para proporcionar una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a la segunda entrada de la base de datos correspondiente.
[0237] Por ejemplo, las segundas entradas de la base de datos se consultan utilizando los datos de identificación del solicitante identificado. Por ejemplo, la consulta de una segunda entrada de la base de datos comprende los datos de identificación correspondientes del solicitante. Por ejemplo, los datos de identificación del solicitante identificado también se pueden utilizar, para identificar una segunda entrada de la base de datos en la segunda base de datos asignada al solicitante.
[0239] Por ejemplo, la creación del token de aprovisionamiento solicitado también comprende:
[0241] • Generar una contraseña de un solo uso para el token de aprovisionamiento, asignado al solicitante identificado,
[0243] • Generar un segundo valor de sal, que está asignado a la contraseña de un solo uso, por lo que la asignación comprende almacenar una segunda asignación del segundo valor de sal a la contraseña de un solo uso, utilizando al menos uno de los primeros elementos de datos en la primera base de datos,
[0245] • Calcular un segundo valor hash, utilizando una tercera combinación de la contraseña de un solo uso y el segundo valor de sal,
[0247] • Usar el segundo valor hash, para crear el conjunto de datos, por lo que el conjunto de datos comprende el segundo valor hash,
[0249] • Enviar la contraseña de un solo uso al solicitante identificado.
[0251] Los ejemplos pueden tener la ventaja de que, también se puede proporcionar una contraseña de un solo uso al solicitante, y vincularla criptográficamente al token de aprovisionamiento. Por lo tanto, además del token de aprovisionamiento, se requiere la contraseña de un solo uso correspondiente, como un TAN, para acreditar con éxito la autorización para recibir un documento digital que se emitirá con un dispositivo terminal, y acoplarlo criptográficamente al dispositivo terminal, durante el proceso de emisión.
[0253] Por ejemplo, la contraseña de un solo uso se envía al solicitante identificado a través de un canal independiente del canal, por el que se le envía el token de aprovisionamiento emitido. Por ejemplo, la contraseña de un solo uso se envía al solicitante por carta o por SMS.
[0254] Por ejemplo, la creación del token de aprovisionamiento solicitado también comprende:
[0256] • Recibir una pluralidad de segundos elementos de datos, por lo que cada uno de los segundos elementos de datos de la pluralidad de segundos elementos de datos está asignado respectivamente a uno de los documentos a emitir de la pluralidad de documentos a emitir,
[0258] • Comprobar los segundos elementos de datos, utilizando las segundas entradas de la base de datos de una o más segundas bases de datos,
[0260] • Generar una pluralidad de terceros valores de sal, cada uno de los cuales está asignado a uno de los segundos elementos de datos, por lo que la asignación comprende almacenar en la primera base de datos una tercera asignación del tercer valor de sal correspondiente al segundo elemento de datos correspondiente de la pluralidad de segundos elementos de datos, utilizando el primer elemento de datos del respectivo documento a emitir, al que está asignado el segundo elemento de datos correspondiente,
[0262] • Calcular una pluralidad de terceros valores hash, utilizando una pluralidad de cuartas combinaciones, por lo que cada cuarta combinación comprende un tercer valor de sal de la pluralidad de terceros valores de sal y el segundo elemento de datos de la pluralidad de segundos elementos de datos asignado al tercer valor de sal correspondiente,
[0264] • Utilizando la pluralidad de terceros valores hash para crear el conjunto de datos, por lo que el conjunto de datos comprende la pluralidad de terceros valores hash.
[0266] Los ejemplos pueden tener la ventaja de que, además de los primeros elementos de datos, se pueden proporcionar uno o más elementos de datos adicionales para cada documento con el token de aprovisionamiento, para identificar los documentos que se emitirán. Por ejemplo, las claves de acceso a la base de datos son, cada una, una combinación de un primer elemento de datos y al menos un segundo elemento de datos.
[0268] Por ejemplo, los segundos elementos de datos de los documentos a emitir son elementos de datos, que identifican el respectivo documento a emitir.
[0270] Por ejemplo, cada segunda entrada de la base de datos se consulta utilizando un segundo elemento de datos asignado al documento que se va a emitir correspondiente, el cual, por ejemplo, identifica el documento a emitir. Por ejemplo, cada consulta de la segunda entrada de la base de datos comprende el segundo elemento de datos asignado al documento a emitir correspondiente. Este correspondiente segundo elemento de datos, en combinación con el primer elemento de datos del documento respectivo a emitir, proporciona una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a la segunda entrada de la base de datos del documento a emitir respectivo.
[0272] Por ejemplo, los segundos elementos de datos se utilizan para proporcionar una pluralidad de claves de acceso a la base de datos, que identifican una o más entradas de la primera base de datos almacenadas en la primera base de datos. Por ejemplo, los segundos elementos de datos, en combinación con los primeros elementos de datos, proporcionan una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a una o más primeras entradas de la base de datos de la primera base de datos.
[0274] Por ejemplo, los segundos elementos de datos se reciben del solicitante, y la comprobación comprende comprobar si las segundas entradas de la base de datos comprenden los segundos elementos de datos.
[0275] Los ejemplos pueden tener la ventaja de que se puede asegurar, por lo tanto, que los segundos elementos de datos recibidos del solicitante sean correctos, o que una entrada de la base de datos con elementos de datos para el documento que se va a emitir, esté almacenada en una o más segundas bases de datos.
[0277] Por ejemplo, los segundos elementos de datos se reciben como partes de las segundas entradas de la base de datos de una o más segundas bases de datos, y la comprobación comprende comprobar si los segundos elementos de datos se originan a partir de las segundas entradas de la base de datos.
[0279] Los ejemplos pueden tener la ventaja de que, los segundos elementos de datos se leen desde las segundas entradas de la base de datos de la segunda base de datos. Por lo tanto, se puede asegurar, que los segundos elementos de datos recibidos sean elementos de datos correctos, o que las entradas de la base de datos con elementos de datos de los documentos a emitir se almacenen en la una o más segundas bases de datos.
[0280] Por ejemplo, los datos de identificación del solicitante comprenden uno o más de los siguientes datos: un nombre de usuario, una contraseña, una firma creada con una clave de firma del solicitante en combinación con un certificado con una clave de verificación de firma del solicitante, uno o más atributos del solicitante leídos desde un token de identificación del solicitante, que están firmados con una clave de firma de un servicio de proveedor de identificación, atributos del solicitante que se reciben de un sistema informático de una entidad autorizada para identificar al usuario.
[0282] Los ejemplos pueden tener la ventaja de permitir la identificación del solicitante de diferentes maneras. Por ejemplo, se le puede asignar al solicitante una cuenta, a la que puede acceder el solicitante con nombre de usuario y contraseña u otros factores de autenticación. Por ejemplo, en la cuenta se almacenan datos de identificación comprobados, que identifican al solicitante.
[0284] Por ejemplo, un certificado correspondiente puede comprender datos de identificación comprobados, que identifican al solicitante. Con una firma creada con la clave de firma del solicitante, el solicitante puede acreditar, que el certificado correspondiente con la clave de verificación de firma asignada, y por lo tanto, los datos de identificación correspondientes están asignados al solicitante.
[0286] Por ejemplo, el solicitante posee un token de identificación asignado al solicitante, con datos de identificación en forma de atributos del solicitante. Uno o más de estos atributos son leídos, por ejemplo, por un servicio proveedor de identificación con una autorización de lectura para leer los atributos correspondientes, y firmado con una clave de firma de un servicio proveedor de identificación. Con la firma, el servicio proveedor de identificación garantiza, que los atributos correspondientes sean leídos desde el token de identificación.
[0287] Por ejemplo, los atributos del solicitante también se pueden recibir del sistema informático de una entidad autorizada para identificar al usuario. Esto podría implicar, por ejemplo, la identificación del solicitante en una sucursal local o de manera remota, por ejemplo, mediante un proceso de identificación por video.
[0289] Por ejemplo, el conjunto de datos solo se firma si el solicitante ha sido identificado con exito, de modo que la firma confirma la identificación exitosa.
[0291] Los ejemplos pueden tener la ventaja de que el token de aprovisionamiento firmado se puede utilizar para acreditar la identificación exitosa del solicitante.
[0293] Por ejemplo, la pluralidad de los documentos que se van a emitir comprende uno o más documentos del vehículo para uno o más vehículos, como, por ejemplo, uno o más certificados de matriculación electrónicos Parte I, uno o más certificados de seguro y/o uno o más tokens de clave. Por ejemplo, la pluralidad de los documentos que se van a emitir también comprende un permiso de conducir digital, es decir, el llamado permiso de conducir móvil (mDL mobile driving licence).
[0295] Los ejemplos pueden tener la ventaja de que se puede utilizar un token de aprovisionamiento para acreditar la autorización para recibir una combinación correspondiente de documentos con un dispositivo terminal, y acoplarlo criptográficamente con el dispositivo terminal, durante la emisión.
[0297] Por ejemplo, la pluralidad de los primeros elementos de datos comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, como, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de llave. Por ejemplo, la pluralidad de primeros elementos de datos comprende un número de permiso de conducir.
[0298] Los ejemplos pueden tener la ventaja de proporcionar una identificación única del vehículo, como, por ejemplo, el número de matrícula del vehículo o el número de chasis del vehículo. Además, se pueden proporcionar identificaciones únicas para los documentos adicionales, que se van a emitir.
[0300] Por ejemplo, la pluralidad de segundos elementos de datos comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, como, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de llave. Por ejemplo, la pluralidad de segundos elementos de datos comprende un número de permiso de conducir.
[0301] Los ejemplos pueden tener la ventaja de proporcionar una identificación única del vehículo, como, por ejemplo, el número de matrícula del vehículo o el número de chasis del vehículo. Además, se pueden proporcionar identificaciones únicas para los documentos adicionales, que se van a emitir.
[0303] Las formas de realización comprenden además un servidor de un servicio de emisión, para generar un token de aprovisionamiento digital. El servidor comprende un procesador, una memoria con instrucciones de programa y una interfaz de comunicación, para la comunicación a través de una red. El token de aprovisionamiento acredita la autorización para recibir una primera combinación de una pluralidad de documentos digitales que se emitirán con un dispositivo terminal, y para acoplar criptográficamente los
documentos que se emitirán, con el dispositivo terminal, durante la emisión.
[0305] La ejecución de las instrucciones del programa por parte del procesador hace, que el procesador controle al servidor, para:
[0307] ° Recibir una solicitud de creación para crear el token de aprovisionamiento,
[0309] ° Identificar al solicitante utilizando los datos de identificación recibidos del solicitante,
[0311] ° Generar el token de aprovisionamiento solicitado en forma de un conjunto de datos firmado, por lo que la generación comprende:
[0313] • Recibir una pluralidad de primeros elementos de datos, por lo que cada uno de los primeros elementos de datos de la pluralidad de primeros elementos de datos, está asignado a uno de los documentos a emitir de la pluralidad de documentos a emitir, e identifica el documento a emitir correspondiente,
[0314] • Comprobar los primeros elementos de datos, utilizando una pluralidad de segundas entradas de la base de datos de una o más segundas bases de datos, cada una de las cuales comprende datos que comprende uno de los documentos a emitir, de la pluralidad de documentos a emitir,
[0316] • Generar una pluralidad de primeros valores de sal, cada uno de los cuales está asignado a uno de los primeros elementos de datos, por lo que la asignación comprende almacenar una primera asignación del primer valor de sal correspondiente al primer elemento de datos correspondiente de la pluralidad de primeros elementos de datos en una primera base de datos,
[0318] • Calcular una pluralidad de primeros valores hash, utilizando una pluralidad de segundas combinaciones, por lo que cada segunda combinación comprende un primer valor de sal de la pluralidad de primeros valores de sal y el primer elemento de datos de la pluralidad de primeros elementos de datos asignado al primer valor de sal correspondiente,
[0320] • Crear un conjunto de datos, que comprenda la pluralidad de los primeros valores hash,
[0322] • Firmar el conjunto de datos mediante una clave de firma criptográfica asignada al servicio de emisión,
[0323] • Proporcionar el token de aprovisionamiento solicitado en forma del conjunto de datos firmado,
[0324] ° Enviar el token de aprovisionamiento al solicitante identificado.
[0326] Por ejemplo, el servidor está configurado para realizar cualquiera de las formas de realización descritas anteriormente del procedimiento, para generar el token de aprovisionamiento digital.
[0328] Las formas de realización comprenden además un sistema, que comprende un servidor de un servicio de emisión según una de las formas de realización descritas anteriormente, así como uno o más servidores adicionales, cada uno de los cuales proporciona acceso a una segunda base de datos de una o más segundas bases de datos. Cada uno de estos servidores adicionales comprende un procesador adicional, una memoria adicional con instrucciones de programa adicionales, y una interfaz de comunicación adicional, para la comunicación a través de la red.
[0330] La ejecución de las instrucciones de programa adicionales por parte del procesador adicional del servidor adicional respectivo hace, que el procesador adicional controle al servidor adicional, para recibir una consulta para una o más segundas entradas de la base de datos de la segunda base de datos, a la que el servidor adicional correspondiente proporciona acceso, y para enviar la o las segundas entradas de la base de datos consultadas de la segunda base de datos correspondiente al servidor, en respuesta a la consulta recibida.
[0331] Las consultas de las segundas entradas de la base de datos de la una o más segundas bases de datos comprenden, por ejemplo, enviar una o más consultas desde el servidor a los uno o más servidores adicionales correspondientes, y recibir por parte del servidor las segundas entradas de la base de datos, enviadas por los uno o más servidores adicionales, en respuesta a las consultas.
[0333] Por ejemplo, el sistema está configurado para realizar cualquiera de las formas de realización descritas anteriormente del procedimiento, para generar el token de aprovisionamiento digital.
[0335] Las formas de realización comprenden además un token de aprovisionamiento digital, para acreditar una autorización para la recepción de una primera combinación de una pluralidad de documentos digitales que se emitirán con un dispositivo terminal, y para el acoplamiento criptográfico de los documentos que se emitirán
con el dispositivo terminal, durante la emisión. El token de aprovisionamiento comprende un conjunto de datos con una pluralidad de primeros valores hash, cada uno generado mediante una segunda combinación de una pluralidad de segundas combinaciones. Cada segunda combinación consiste en un primer elemento de datos de una pluralidad de primeros elementos de datos, asignado a uno de los documentos que se emitirán, que identifica el primer elemento de datos correspondiente, y un primer valor de sal de una pluralidad de primeros valores de sal asignado al primer elemento de datos correspondiente. El conjunto de datos se firma utilizando una clave de firma de un servicio de emisión, que genera el token de aprovisionamiento.
[0337] Por ejemplo, el token de aprovisionamiento digital es un producto de una de las formas de realización descritas anteriormente del procedimiento, para generar el token de aprovisionamiento digital.
[0339] Por ejemplo, el conjunto de datos firmado comprende además un segundo valor hash, generado utilizando una tercera combinación de una contraseña de un solo uso asignada al solicitante identificado, y un segundo valor de sal asignado a la contraseña de un solo uso.
[0341] Por ejemplo, el conjunto de datos firmado comprende además una pluralidad de terceros valores hash, cada uno generado utilizando una tercera combinación de un segundo elemento de datos de una pluralidad de segundos elementos de datos, cada uno asignado a uno de los documentos que se van a emitir, y un tercer valor de sal asignado de una pluralidad de terceros valores de sal.
[0343] Las formas de realización comprenden un procedimiento para generar un token de aprovisionamiento digital mediante un servicio de emisión. El token de aprovisionamiento acredita la autorización para recibir una primera combinación de una pluralidad de copias digitales a emitir de una pluralidad de documentos digitales emitidos con un dispositivo terminal, y para acoplar criptográficamente las copias digitales a emitir con el dispositivo terminal, durante la emisión.
[0345] El procedimiento comprende utilizar uno o más primeros servidores del servicio de emisión:
[0347] ° Recibir una solicitud de creación para crear el token de aprovisionamiento,
[0349] ° Identificar al solicitante mediante uno de los documentos digitales emitidos de la pluralidad de documentos digitales emitidos,
[0351] ° Generar el token de aprovisionamiento solicitado en forma de un conjunto de datos firmado, por lo que la creación comprende:
[0353] • Recibir una pluralidad de primeros elementos de datos, por lo que cada uno de los primeros elementos de datos de la pluralidad de primeros elementos de datos está asignado a uno de los documentos emitidos de la pluralidad de documentos digitales emitidos, e identifica el documento emitido correspondiente, para el cual se debe emitir una copia,
[0355] • Comprobar los primeros elementos de datos, utilizando una pluralidad de segundas entradas de base de datos de una o más segundas bases de datos, cada una de las cuales comprende datos que comprenden uno de los documentos emitidos de la pluralidad de documentos emitidos,
[0357] • Generar una pluralidad de primeros valores de sal, cada uno de los cuales está asignado a al menos uno de los primeros elementos de datos, por lo que la asignación comprende almacenar en una primera base de datos, una primera asignación del primer valor de sal correspondiente al primer elemento de datos correspondiente de la pluralidad de primeros elementos de datos,
[0359] • Calcular una pluralidad de primeros valores hash, utilizando una pluralidad de segundas combinaciones, por lo que cada segunda combinación comprende un primer valor de sal de la pluralidad de primeros valores de sal y el primer elemento de datos de la pluralidad de primeros elementos de datos asignado al primer valor de sal correspondiente,
[0361] • Crear un conjunto de datos, que comprende la pluralidad de primeros valores hash, así como un indicador, indicando el indicador que es un token de aprovisionamiento para copias de los documentos emitidos de la pluralidad de documentos digitales emitidos,
[0363] • Firmar el conjunto de datos utilizando una clave de firma criptográfica asignada al servicio de emisión,
[0364] • Proporcionar el token de aprovisionamiento solicitado en forma del conjunto de datos firmado,
[0365] ° Enviar el token de aprovisionamiento al solicitante identificado.
[0366] Los ejemplos pueden tener la ventaja de proporcionar un token de aprovisionamiento con seguridad criptográfica. Este token de aprovisionamiento acredita la autorización para recibir las copias digitales a emitir de los documentos digitales emitidos con un dispositivo terminal, y para acoplar criptográficamente las copias correspondientes con el dispositivo terminal, durante el proceso de emisión. Esta autorización se confirma firmando el conjunto de datos con la clave de firma criptográfica asignada al servicio de emisión. La clave de firma criptográfica es, por ejemplo, una clave criptográfica privada de un par de claves criptográficas asimétricas asignada al servicio de emisión.
[0368] En primer lugar, se identifica al solicitante mediante uno o más de los documentos digitales emitidos. Por ejemplo, los documentos digitales emitidos correspondientes se envían junto con la solicitud de creación, firmando la solicitud de creación y/o los documentos recibidos con una clave criptográfica privada del dispositivo terminal, por ejemplo, un dispositivo terminal móvil, con el que está acoplado criptográficamente el documento. Por ejemplo, los elementos de datos de las segundas entradas de la base de datos o las segundas entradas de la base de datos se asignan a una persona o entidad específica. Al identificar al solicitante, se puede asegurar, por ejemplo, que el solicitante es la persona o entidad autorizada correspondiente.
[0370] Además, se comprueba si los primeros elementos de datos recibidos corresponden realmente a los elementos de datos almacenados en las segundas entradas de la base de datos y, por lo tanto, si son elementos de datos correctos. Por ejemplo, además de los primeros elementos de datos de cada documento individual, se reciben uno o más elementos de datos adicionales, que se comprueben mediante las segundas entradas de la base de datos.
[0372] Cada uno de los primeros elementos de datos se utiliza para identificar una de las copias de los documentos que se emitirán. Por lo tanto, a partir de los primeros valores hash almacenados en el token de aprovisionamiento, cada uno de los cuales depende de uno de los primeros elementos de datos, se puede identificar un documento, para el que se emitirá una copia, o la entrada de la base de datos de una o más segundas bases de datos, que se utilizarán para emitir la copia correspondiente del documento. Los primeros elementos de datos sirven, por ejemplo, como clave de acceso a la base de datos para la respectiva segunda base de datos, por ejemplo, una clave primaria, o para derivar una clave de acceso a la base de datos, por ejemplo, una clave primaria. Por ejemplo, se puede identificar una segunda entrada de la base de datos para la comprobación, basándose en los primeros elementos de datos.
[0374] Por ejemplo, los elementos de datos del documento no se almacenan en el token de aprovisionamiento en texto plano, sino solo en formato hash y, por lo tanto, protegido. Por lo tanto, se puede asegurar, que los elementos de datos correspondientes no se puedan derivar del token de aprovisionamiento. Para mayor seguridad del hash, cada elemento de datos, por ejemplo, los primeros elementos de datos, se combina con un valor de sal, y la combinación resultante se utiliza para generar los valores hash almacenados en el token de aprovisionamiento, por ejemplo, los primeros valores hash. En criptografía, un valor de sal es una secuencia de caracteres seleccionada aleatoriamente, como un valor aleatorio, que se agrega a un texto plano dado, por ejemplo, un elemento de datos del documento, antes de su procesamiento posterior, por ejemplo, su introducción en una función hash, para aumentar la entropía de la entrada.
[0376] Los valores de sal se almacenan en la primera base de datos. Por lo tanto, se puede asegurar, que el token de aprovisionamiento solo se pueda usar una vez. Tras utilizar el token de aprovisionamiento para acreditar la autorización para recibir las copias, de los documentos digitales, que se emitirán, se eliminan, por ejemplo, los valores de sal correspondientes. Dado que los valores de sal son necesarios para validar los valores hash correspondientes en el token de aprovisionamiento, el valor hash ya no se puede validar tras la eliminación de los valores de sal. Por lo tanto, tras la eliminación, el token de aprovisionamiento ya no se puede utilizar, por ejemplo, para acreditar la autorización para recibir las copias, de los documentos digitales, que se emitirán.
[0377] El token de aprovisionamiento representa, por lo tanto, un vínculo criptográficamente seguro entre la identificación de un solicitante, que utiliza documentos exclusivos para el solicitante y la emisión de las copias de los documentos a emitir. En este caso, la emisión de las copias de los documentos puede ser solicitada mediante el token de aprovisionamiento por otro usuario, que no tenga acceso a los documentos emitidos. De este modo, la emisión se puede realizar a través de un canal independiente del proceso de identificación.
[0378] El token de aprovisionamiento se puede enviar de diversas maneras. Por ejemplo, se puede enviar automáticamente. Por ejemplo, se puede proporcionar un código QR, para descargar el token de aprovisionamiento. Por ejemplo, se puede enviar información al solicitante, para acreditar su autorización para descargar el token de aprovisionamiento. Por ejemplo, la información comprende un PIN o un TAN. Por ejemplo, el PIN o el TAN se envían por un canal independiente, como mediante una carta o un SMS.
[0380] Por ejemplo, la primera base de datos y una o más segundas bases de datos, son bases de datos independientes entre sí.
[0381] La primera base de datos, por ejemplo, proporciona datos, para comprobar la validez de los tokens de aprovisionamiento, documentos y/o copias de documentos. Las segundas bases de datos almacenan, por ejemplo, elementos de datos de los documentos y/o de las copias de documentos, que se emitirán. Por ejemplo, cada una de estas segundas bases de datos está asignada a un tipo de documento específico, y comprende segundos conjuntos de datos con elementos de datos, para documentos de este tipo de documentos.
[0383] Un token de aprovisionamiento correspondiente para copias digitales de documentos permite al propietario de estos documentos proporcionar copias digitales para su propio uso a otro usuario, que no tenga acceso al documento en cuestión. El otro usuario recibe el token de aprovisionamiento y puede, por ejemplo, emitir copias de los documentos de manera independiente y descargarlas o recibirlas utilizando el token de aprovisionamiento. En este caso, las copias correspondientes se vinculan criptográficamente a un dispositivo terminal perteneciente de este otro usuario y, por lo tanto, a este otro usuario.
[0385] Por ejemplo, las copias de los documentos son copias de los documentos del vehículo, como, por ejemplo, un certificado de matriculación electrónico Parte I y/o un certificado de seguro. Por ejemplo, también se pueden incluir copias de los documentos del vehículo para varios vehículos relacionados, como un vehículo tractor y un remolque. En este caso, se entiende por remolques los vehículos que, por ejemplo, tienen una zona de carga para el transporte de mercancías, pero no tienen tracción propia. Son remolcados por un vehículo tractor, como un coche, un camión, un autobús, un tractor o una motocicleta. En este caso, el propietario de un vehículo puede proporcionar a otros conductores de un vehículo o una combinación de vehículos, copias de los documentos del vehículo para su uso. Esto puede ser particularmente ventajoso en el caso de otros miembros de la familia, que utilizan el mismo vehículo y/o los mismos vehículos, empleados, que utilizan el mismo vehículo y/o los mismos vehículos de la empresa, participantes en un servicio de coche compartido, que comparten el mismo vehículo y/o los mismos vehículos, o clientes de una empresa de alquiler de coches, que alquilan el mismo vehículo y/o los mismos vehículos.
[0387] El indicador indica que se trata de un token de aprovisionamiento para copias. Por ejemplo, el token de aprovisionamiento para copias se diferencia del token de aprovisionamiento para documentos originales solo en el indicador correspondiente.
[0389] Por ejemplo, los primeros elementos de datos se utilizan para proporcionar una pluralidad de claves de acceso a base de datos, para identificar una pluralidad de una o más primeras entradas de la base de datos, almacenadas en la primera base de datos, con las primeras asignaciones de los primeros valores de sal generados, al respectivo primer elemento de datos de la pluralidad de primeros elementos de datos.
[0391] Los ejemplos pueden tener la ventaja de que, utilizando los primeros elementos de datos, que identifican los documentos para los que se deben emitir copias, se puede acceder a una o más primeras entradas de la base de datos en la primera base de datos, que proporcionan datos, que sirven para comprobar la validez del token de aprovisionamiento.
[0393] Por ejemplo, los primeros elementos de datos se reciben del solicitante, y la comprobación comprende comprobar si las segundas entradas de la base de datos comprenden los primeros elementos de datos.
[0394] Los ejemplos pueden tener la ventaja de que, se puede asegurar, por lo tanto, que los primeros elementos de datos recibidos del solicitante sean correctos, o que una o más entradas de la base de datos con elementos de datos para las copias, de los documentos, que se van a emitir, estén almacenadas en una o más segundas bases de datos.
[0396] Por ejemplo, los primeros elementos de datos se reciben como partes de las segundas entradas de base de datos de una o más segundas bases de datos, y la comprobación comprende comprobar si los primeros elementos de datos se originan a partir de las segundas entradas de la base de datos.
[0398] Los ejemplos pueden tener la ventaja de que, los primeros elementos de datos se leen de las segundas entradas de la base de datos de la segunda base de datos. Por lo tanto, se puede asegurar, que los primeros elementos de datos recibidos sean los elementos de datos correctos, o que las entradas de la base de datos con elementos de datos para las copias, de los documentos, que se emitirán, se almacenen en la una o más segundas bases de datos.
[0400] Por ejemplo, el acceso a una o más segundas bases de datos se proporciona a través de uno o más segundos servidores. Consultar las segundas entradas de la base de datos comprende enviar una o más consultas a uno o más segundos servidores, y recibir las segundas entradas de la base de datos, en respuesta a la una o más consultas enviadas.
[0402] Los ejemplos pueden tener la ventaja de que la primera base de datos y la una o más segundas bases de datos pueden ser gestionadas, por ejemplo, por diferentes servicios y, en particular, de manera independiente entre sí. Por ejemplo, el primer servidor que gestiona la primera base de datos, puede acceder a la una o más
segundas bases de datos mediante el o los segundos servidores, si es necesario.
[0403] Por ejemplo, cada segunda entrada de la base de datos se consulta utilizando el primer elemento de datos asignado a la copia a emitir correspondiente de uno de los documentos, que identifica la copia a emitir o el documento correspondiente. Por ejemplo, la consulta de una segunda entrada de la base de datos comprende el primer elemento de datos asignado a la copia a emitir del documento correspondiente, que identifica la copia a emitir o el documento correspondiente. El primer elemento de datos correspondiente sirve, por ejemplo, para proporcionar una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a la segunda entrada de la base de datos correspondiente.
[0404] Por ejemplo, las segundas entradas de la base de datos se consultan utilizando los datos de identificación de uno o más documentos emitidos. Por ejemplo, la consulta de una segunda entrada de la base de datos comprende los datos de identificación correspondientes. Por ejemplo, los datos de identificación del solicitante identificado también se pueden utilizar para identificar una segunda entrada de la base de datos, asignada al solicitante, en una o más de las segundas bases de datos.
[0405] Por ejemplo, la creación del token de aprovisionamiento solicitado también comprende:
[0406] • Generar una contraseña de un solo uso para el token de aprovisionamiento asignado al solicitante identificado,
[0407] • Generar un segundo valor de sal, que está asignado a la contraseña de un solo uso, por lo que la asignación comprende almacenar una segunda asignación del segundo valor de sal a la contraseña de un solo uso, utilizando al menos uno de los primeros elementos de datos en la primera base de datos,
[0408] • Calcular un segundo valor hash utilizando una tercera combinación de la contraseña de un solo uso y el segundo valor de sal,
[0409] • Usar el segundo valor hash, para crear el conjunto de datos, por lo que el conjunto de datos comprende el primer valor hash,
[0410] • Enviar la contraseña de un solo uso al solicitante identificado.
[0411] Los ejemplos pueden tener la ventaja de que, también se puede proporcionar una contraseña de un solo uso para el solicitante o el futuro usuario del token de aprovisionamiento, la cual está criptográficamente vinculada al token de aprovisionamiento. Por lo tanto, además de poseer el token de aprovisionamiento, se requiere la contraseña de un solo uso correspondiente, como un TAN, para acreditar con éxito la autorización para recibir las copias, de los documentos digitales, que se emitirán con un dispositivo terminal, y para vincularlas criptográficamente al dispositivo terminal, durante la emisión de la copia.
[0412] Por ejemplo, la contraseña de un solo uso se envía al solicitante identificado a través de un canal independiente del canal, por el que se le envía el token de aprovisionamiento emitido al solicitante identificado. Por ejemplo, la contraseña de un solo uso se envía al solicitante por carta o por SMS.
[0413] Por ejemplo, la creación del token de aprovisionamiento solicitado también comprende:
[0414] • Recibir una pluralidad de segundos elementos de datos, por lo que cada uno de los segundos elementos de datos de la pluralidad de segundos elementos de datos, está asignado a uno de los documentos emitidos de la pluralidad de documentos emitidos, para cada uno de los cuales se debe emitir una copia,
[0415] • Comprobar los segundos elementos de datos, utilizando las segundas entradas de la base de datos de las una o más segundas bases de datos,
[0416] • Generar una pluralidad de terceros valores de sal, cada uno de los cuales está asignado a uno de los segundos elementos de datos, por lo que la asignación comprende almacenar en la primera base de datos una tercera asignación del tercer valor de sal correspondiente al segundo elemento de datos correspondiente de la pluralidad de segundos elementos de datos, utilizando el primer elemento de datos del respectivo documento emitido, al que está asignado el segundo elemento de datos correspondiente.
[0417] • Calcular una pluralidad de terceros valores hash, utilizando una pluralidad de cuartas combinaciones, por lo que cada cuarta combinación comprende un tercer valor de sal de la pluralidad de terceros valores de sal, y el segundo elemento de datos de la pluralidad de segundos elementos de datos, asignado al tercer valor de sal correspondiente,
[0419] • Utilizar la pluralidad de terceros valores hash, para crear el conjunto de datos, por lo que el conjunto de datos comprende la pluralidad de terceros valores hash.
[0421] Los ejemplos pueden tener la ventaja de que, además de los primeros elementos de datos, se pueden proporcionar uno o más elementos de datos adicionales para cada documento o copia de documento con el token de aprovisionamiento para identificar las copias, de los documentos, que se emitirán. Por ejemplo, las claves de acceso a la base de datos son, cada una, una combinación de un primer elemento de datos y al menos un segundo elemento de datos.
[0423] Por ejemplo, los segundos elementos de datos de los documentos emitidos son elementos de datos, que identifican los documentos emitidos, para los que se debe emitir copias.
[0425] Por ejemplo, cada segunda entrada de la base de datos se consulta utilizando un segundo elemento de datos asignado a la copia a emitir correspondiente del documento, que, por ejemplo, identifica la copia a emitir o el documento emitido correspondiente. Por ejemplo, cada consulta de la segunda entrada de la base de datos comprende el segundo elemento de datos, asignado a la copia a emitir correspondiente del documento. Este segundo elemento de datos, en combinación con el primer elemento de datos, de la copia a emitir respectiva del documento correspondiente, proporciona una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a la segunda entrada de la base de datos del documento a emitir respectivo.
[0427] Por ejemplo, los segundos elementos de datos se utilizan para proporcionar una pluralidad de claves de acceso a la base de datos, que identifican una o más primeras entradas de la base de datos almacenadas en la primera base de datos. Por ejemplo, los segundos elementos de datos, en combinación con uno de los primeros elementos de datos, proporcionan una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a una o más primeras entradas de la base de datos en la primera base de datos.
[0429] Por ejemplo, los segundos elementos de datos se reciben del solicitante, y la comprobación comprende comprobar, si las segundas entradas de la base de datos comprenden los segundos elementos de datos.
[0430] Los ejemplos pueden tener la ventaja de que, se puede asegurar, por lo tanto, que los segundos elementos de datos recibidos del solicitante sean correctos, o que en la una o más segundas bases de datos se almacene una entrada de la base de datos con elementos de datos para la copia a emitir del documento correspondiente.
[0431] Por ejemplo, los segundos elementos de datos se reciben como partes de las segundas entradas de la base de datos de una o más segundas bases de datos, y la comprobación comprende comprobar, si los segundos elementos de datos se originan a partir de las segundas entradas de la base de datos.
[0433] Los ejemplos pueden tener la ventaja de que, los segundos elementos de datos se leen desde las segundas entradas de la base de datos de la segunda base de datos. Por lo tanto, esto puede asegurar, que los segundos elementos de datos recibidos sean los elementos de datos correctos, o que las entradas de la base de datos con elementos de datos para las copias a emitir de los documentos se almacenen en la una o más segundas bases de datos.
[0435] Por ejemplo, la creación del token de aprovisionamiento solicitado también comprende:
[0437] • Recibir una indicación de la fecha de validez prevista para las copias que se van a emitir,
[0439] • Utilizar la indicación de la fecha de validez, para crear el conjunto de datos, por lo que el conjunto de datos comprende la indicación de la fecha de validez.
[0441] Los ejemplos pueden tener la ventaja de que, la fecha de validez de las copias a emitir de los documentos ya se puede especificar en el token de aprovisionamiento. Esto permite al propietario del documento limitar eficazmente la fecha de validez de las copias a emitir de los documentos, incluso si el token de aprovisionamiento para solicitar la emisión de las copias lo realiza independientemente otro usuario. En este caso, por ejemplo, se puede asignar la misma fecha de validez a todas las copias. Por ejemplo, a las copias de documentos individuales se les puede asignar la indicación de la fecha de validez individual. En este último caso, se recibe una pluralidad de indicaciones de fechas de validez. La asignación a las copias individuales se puede realizar, por ejemplo, mediante la asignación a los primeros elementos de datos individuales.
[0442] Por ejemplo, el uso de la indicación de la fecha de validez, para crear el conjunto de datos, comprende además:
[0443] • Generar un cuarto valor de sal asignado a la indicación de la fecha de validez, por lo que la asignación comprende almacenar una cuarta asignación del cuarto valor de sal con la indicación de la fecha de validez, utilizando al menos uno de los primeros elementos de datos en la primera base de datos, • Calcular un cuarto valor hash, utilizando una quinta combinación de la indicación de la fecha de validez con el cuarto valor de sal,
[0444] • Utilizar el cuarto valor hash, para crear el conjunto de datos, por lo que el conjunto de datos comprende la indicación de la fecha de validez en forma del cuarto valor hash.
[0445] Los ejemplos pueden tener la ventaja de que la fecha de validez se puede codificar de forma criptográficamente segura como un valor hash en el token de aprovisionamiento. En caso de una pluralidad de fechas de validez para copias individuales, se calculan una pluralidad de cuartos valores hash y, por ejemplo, cada uno de ellos se asigna a un primer valor hash individual.
[0446] Por ejemplo, el indicador que indica que el token de aprovisionamiento es un token de aprovisionamiento para copias de los documentos emitidos, está comprendido en el conjunto de datos en forma de un quinto valor hash. La creación del token de aprovisionamiento solicitado comprende, además:
[0447] • Generar un quinto valor de sal, que está asignado al indicador, por lo que la asignación comprende almacenar una quinta asignación del quinto valor de sal al indicador, utilizando al menos uno de los primeros elementos de datos en la primera base de datos,
[0448] • Calcular un quinto valor hash, utilizando una sexta combinación del indicador con el quinto valor de sal,
[0449] • Usar el quinto valor hash, para crear el conjunto de datos.
[0450] Los ejemplos pueden tener la ventaja de que, el indicador se puede codificar de forma criptográficamente segura como un valor hash en el token de aprovisionamiento.
[0451] Por ejemplo, el conjunto de datos solo se firma si el solicitante ha sido identificado con éxito, de modo que la firma confirma la identificación exitosa.
[0452] Los ejemplos pueden tener la ventaja de que, el token de aprovisionamiento firmado se puede utilizar para acreditar la identificación exitosa del solicitante, basándose en uno o más de los documentos emitidos.
[0453] Por ejemplo, el procedimiento también comprende la revocación del token de aprovisionamiento. La revocación comprende:
[0454] ° Recibir una solicitud de revocación para revocar el token de aprovisionamiento desde un dispositivo terminal vinculado criptográficamente a los documentos emitidos,
[0455] ° Eliminar al menos los valores de sal asignados al token de aprovisionamiento que se va a revocar, ° Enviar una confirmación de revocación al dispositivo terminal.
[0456] Los ejemplos pueden tener la ventaja de ofrecer una forma de revocar un token de aprovisionamiento emitido. Esto permite al propietario del documento impedir la emisión de las copias correspondientes, incluso después de que el token de aprovisionamiento se haya entregado a otro usuario, para que emita copias de los documentos.
[0457] Por ejemplo, durante el proceso de eliminación, todos los datos relacionados con el token de aprovisionamiento que se revoca, se eliminan de la primera base de datos. En este caso, la primera base de datos ya no contiene datos para validar el token de aprovisionamiento, por lo que ya no se puede utilizar.
[0458] Si los datos de los tokens de aprovisionamiento individuales se pueden identificar individualmente en la primera base de datos, los datos de los tokens de aprovisionamiento específicos se pueden eliminar específicamente. Por ejemplo, durante el proceso de eliminación, se eliminan los datos de todos los tokens de aprovisionamiento de la primera base de datos, que acreditan la autorización para recibir una o más copias digitales de los documentos digitales en cuestión. Si no se pueden identificar individualmente los datos de cada token de aprovisionamiento individual de la primera base de datos, se eliminan, por ejemplo, los datos de todos los
tokens de aprovisionamiento.
[0460] Por ejemplo, la solicitud de revocación comprende al menos uno de los documentos emitidos de la pluralidad de los documentos emitidos. El al menos un documento emitido se firma con una clave criptográfica privada asignada al dispositivo terminal criptográficamente vinculado al documento emitido. El procedimiento comprende además la validación del al menos un documento emitido recibido. La validación comprende una comprobación de la firma del documento emitido recibido con la clave criptográfica privada del dispositivo terminal criptográficamente vinculado al, al menos un documento emitido, utilizando la clave criptográfica pública del dispositivo terminal criptográficamente vinculado al, al menos un documento emitido, que está comprendida en el al menos un documento emitido recibido.
[0462] Los ejemplos pueden tener la ventaja de que, la revocación solo es posible mediante acreditación de la autorización correspondiente en la forma del documento emitido o de los documentos emitidos.
[0464] Por ejemplo, la solicitud de revocación comprende todos los documentos emitidos de la pluralidad de los documentos emitidos, para los cuales se debe emitir una copia.
[0466] Por ejemplo, los documentos comprendidos en la solicitud de revocación se firman con la clave criptográfica privada del dispositivo terminal criptográficamente vinculado a los documentos emitidos. Por ejemplo, la solicitud de revocación, que comprende los documentos, se firma con la clave criptográfica privada del dispositivo terminal criptográficamente vinculado a los documentos emitidos.
[0468] Por ejemplo, la pluralidad de copias a emitir comprende copias de uno o más documentos del vehículo para uno o más vehículos, como, por ejemplo, uno o más certificados de matriculación electrónicos Parte I, uno o más certificados de seguro y/o uno o más tokens de llave, y por lo que los documentos emitidos son los documentos del vehículo correspondientes. Por ejemplo, la pluralidad de copias comprende además una copia de un permiso de conducir digital, es decir, el denominado permiso de conducir móvil (mDL mobile driving licence).
[0470] Los ejemplos pueden tener la ventaja de que, se puede utilizar un token de aprovisionamiento para acreditar la autorización para recibir una combinación correspondiente de copias de una pluralidad de documentos con un dispositivo terminal, y para el acoplamiento de manera criptográfica con el dispositivo terminal, durante la emisión.
[0472] Por ejemplo, la pluralidad de primeros elementos de datos comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, como, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de llave. Por ejemplo, la pluralidad de primeros elementos de datos comprende un número de permiso de conducir.
[0474] Los ejemplos pueden tener la ventaja de proporcionar una identificación única del vehículo, como el número de matrícula del vehículo y/o el número de chasis del vehículo. Además, se pueden proporcionar identificaciones únicas para los demás documentos que se van a emitir.
[0476] Por ejemplo, la pluralidad de segundos elementos de datos comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, como, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de llave. Por ejemplo, la pluralidad de segundos elementos de datos comprende un número de permiso de conducir.
[0477] Los ejemplos pueden tener la ventaja de proporcionar una identificación única del vehículo, como el número de matrícula del vehículo y/o el número de chasis del vehículo. Además, se pueden proporcionar identificaciones únicas para los demás documentos que se van a emitir.
[0479] Las formas de realización comprenden además un servidor de un servicio de emisión, para generar un token de aprovisionamiento digital. El servidor comprende un procesador, una memoria con instrucciones de programa y una interfaz de comunicación, para la comunicación a través de una red. El token de aprovisionamiento acredita la autorización para recibir una primera combinación de una pluralidad de copias digitales de una pluralidad de documentos digitales emitidos con un dispositivo terminal, y para acoplar criptográficamente las copias digitales a emitir con el dispositivo terminal, durante la emisión.
[0481] La ejecución de las instrucciones del programa por parte del procesador hace, que el procesador controle al servidor, para:
[0483] ° Recibir una solicitud de creación para crear el token de aprovisionamiento,
[0485] ° Identificar al solicitante mediante uno de los documentos digitales emitidos de la pluralidad de documentos digitales emitidos,
[0486] ° Generar el token de aprovisionamiento solicitado en forma de un conjunto de datos firmado, por lo que la generación comprende:
[0488] • Recibir una pluralidad de primeros elementos de datos, por lo que cada uno de los primeros elementos de datos de la pluralidad de primeros elementos de datos, está asignado a uno de los documentos emitidos de la pluralidad de documentos digitales emitidos, e identifica el documento emitido correspondiente, para el cual se debe emitir una copia,
[0490] • Comprobar los primeros elementos de datos utilizando una pluralidad de segundas entradas de base de datos de una o más segundas bases de datos, cada una de las cuales comprende datos que comprenden uno de los documentos emitidos de la pluralidad de documentos emitidos,
[0492] • Generar una pluralidad de primeros valores de sal, cada uno de los cuales está asignado a al menos uno de los primeros elementos de datos, por lo que la asignación comprende almacenar en una primera base de datos una primera asignación del primer valor de sal correspondiente al primer elemento de datos correspondiente de la pluralidad de primeros elementos de datos,
[0494] • Calcular una pluralidad de primeros valores hash, utilizando una pluralidad de segundas combinaciones, por lo que cada segunda combinación comprende un primer valor de sal de la pluralidad de primeros valores de sal, y el primer elemento de datos de la pluralidad de primeros elementos de datos asignado al primer valor de sal correspondiente,
[0496] • Crear un conjunto de datos, que comprende la pluralidad de primeros valores hash, así como un indicador, indicando el indicador que es un token de aprovisionamiento para copias de los documentos emitidos de la pluralidad de documentos digitales emitidos,
[0498] • Firmar el conjunto de datos utilizando una clave de firma criptográfica asignada al servicio de emisión,
[0499] • Proporcionar el token de aprovisionamiento solicitado en forma del conjunto de datos firmado,
[0500] ° Enviar el token de aprovisionamiento al solicitante identificado.
[0502] Por ejemplo, el servidor está configurado para realizar cualquiera de las formas de realización descritas anteriormente del procedimiento, para generar el token de aprovisionamiento digital.
[0504] Las formas de realización comprenden además un sistema, que comprende un servidor de un servicio de emisión según una de las formas de realización descritas anteriormente, así como uno o más servidores adicionales, cada uno de los cuales proporciona acceso a una segunda base de datos de una o más segundas bases de datos. Cada uno de estos servidores adicionales comprende un procesador adicional, una memoria adicional con instrucciones de programa adicionales y una interfaz de comunicación adicional, para la comunicación a través de la red.
[0506] La ejecución de las instrucciones de programa adicionales por parte del procesador adicional del servidor adicional respectivo hace, que el procesador adicional controle al servidor adicional para recibir una consulta para una o más segundas entradas de la base de datos de la segunda base de datos, a la que el servidor adicional correspondiente proporciona acceso, y para enviar al servidor una o más segundas entradas de la base de datos consultadas de la segunda base de datos correspondiente, en respuesta a la consulta recibida.
[0507] Las consultas de las segundas entradas de la base de datos de una o más segundas bases de datos comprenden, por ejemplo, enviar una o más consultas desde el servidor a uno o más servidores adicionales correspondientes, y recibir por parte del servidor las segundas entradas de la base de datos enviadas por uno o más servidores adicionales, en respuesta a las consultas.
[0509] Por ejemplo, el sistema está configurado para realizar cualquiera de las formas de realización descritas anteriormente del procedimiento, para generar el token de aprovisionamiento digital.
[0511] Las formas de realización comprenden además un token de aprovisionamiento digital, para acreditar la autorización para la recepción de una primera combinación de una pluralidad de copias digitales de una pluralidad de documentos digitales emitidos, que se emitirán con un dispositivo terminal, y para el acoplamiento criptográfico de las copias digitales emitidas con el dispositivo terminal, durante la emisión. El token de aprovisionamiento comprende un conjunto de datos con una pluralidad de primeros valores hash y un indicador. Cada uno de los primeros valores hash se genera mediante una segunda combinación de una pluralidad de segundas combinaciones. Cada segunda combinación consiste en un primer elemento de datos de una pluralidad de primeros elementos de datos, asignado a uno de los documentos emitidos, que identifica el primer elemento de datos correspondiente y para el que se emitirá una copia, y un primer valor de sal de una pluralidad
de primeros valores de sal asignado al primer elemento de datos correspondiente. El indicador indica que se trata de un token de aprovisionamiento para copias de documentos emitidos, por lo que el conjunto de datos se firma utilizando una clave de firma de un servicio de emisión, que genera el token de aprovisionamiento. Por ejemplo, el token de aprovisionamiento digital es un producto de una de las formas de realización descritas anteriormente del procedimiento, para generar el token de aprovisionamiento digital.
[0512] Por ejemplo, el conjunto de datos firmados comprende además un segundo valor hash, generado utilizando una tercera combinación de una contraseña de un solo uso asignada al solicitante identificado, y un segundo valor de sal asignado a la contraseña de un solo uso.
[0513] Por ejemplo, el conjunto de datos firmados comprende además una pluralidad de terceros valores hash, cada uno generado utilizando una cuarta combinación de un segundo elemento de datos de una pluralidad de segundos elementos de datos, cada uno correspondiente a uno de los documentos emitidos, para los que se emitirán las copias, y un tercer valor de sal asignado a una pluralidad de terceros valores de sal.
[0514] Por ejemplo, el conjunto de datos firmados también comprende una indicación de la fecha de validez prevista para las copias que se emitirán.
[0515] Por ejemplo, el conjunto de datos comprende la indicación de la fecha de validez prevista para las copias que se emitirán en forma de un cuarto valor hash, que se genera utilizando una quinta combinación de la indicación de la fecha de validez y un cuarto valor de sal.
[0516] Por ejemplo, el conjunto de datos comprende el indicador en forma de un quinto valor hash, que se genera utilizando una sexta combinación del indicador y un quinto valor de sal.
[0517] Las formas de realización comprenden un procedimiento, para emitir una primera combinación de una pluralidad de copias digitales de una pluralidad de documentos digitales emitidos, utilizando un token de aprovisionamiento digital.
[0518] El token de aprovisionamiento acredita la autorización para recibir una pluralidad de copias digitales a emitir de la pluralidad de los documentos digitales emitidos con un dispositivo terminal, y para el acoplamiento criptográfico de las copias digitales a emitir con el dispositivo terminal, durante la emisión. El token de aprovisionamiento comprende un primer conjunto de datos con una pluralidad de primeros valores hash y un indicador. La pluralidad de primeros valores hash se generan utilizando una pluralidad de segundas combinaciones. Cada una de estas segundas combinaciones comprende un primer valor de sal de una pluralidad de primeros valores de sal y un primer elemento de datos asignado al primer valor de sal correspondiente. Cada uno de estos primeros elementos de datos de la pluralidad de primeros elementos de datos, está asignado a uno de los documentos emitidos de la pluralidad de documentos digitales emitidos, para los que se emitirá una copia, e identifica el documento emitido correspondiente. El indicador indica que se trata de un token de aprovisionamiento para copias de documentos emitidos. El primer conjunto de datos se firma utilizando una primera clave de firma de un servicio de emisión, que genera el token de aprovisionamiento. En una primera base de datos se almacenan una o más primeras entradas de base de datos con una pluralidad de primeras asignaciones de los primeros valores de sal a cada uno de los primeros elementos de datos. Una o más segundas entradas de la base de datos con elementos de datos de los documentos emitidos, se almacenan en una o más segundas bases de datos.
[0519] El procedimiento comprende la emisión de la pluralidad de copias a emitir de la pluralidad de documentos emitidos, utilizando uno o más primeros servidores del servicio de emisión:
[0520] ° Recibir una solicitud de emisión, para emitir la pluralidad de copias a emitir de la pluralidad de documentos emitidos desde un dispositivo terminal de un solicitante,
[0521] ° Recibir el token de aprovisionamiento del dispositivo final,
[0522] ° Validar el token de aprovisionamiento, por lo que la validación del token de aprovisionamiento comprende:
[0523] • Validar la firma del token de aprovisionamiento, utilizando una primera clave de verificación de firma del servicio de emisión,
[0524] • Leer una o más primeras entradas de la base de datos de la primera base de datos, utilizando uno o más primeros elementos de datos de la pluralidad de primeros elementos de datos,
[0525] • Comprobar la pluralidad de valores hash ingresados en el token de aprovisionamiento, que comprende la pluralidad de los primeros valores hash, mediante la lectura de una o más primeras entradas de la base de datos,
[0526] • Tras una comprobación exitosa, eliminar en la primera base de datos, al menos los valores de sal almacenados en una o más primeras entradas de la base de datos leídas, que están asignados a las copias que se van a emitir, de los documentos emitidos,
[0527] ° Emitir las copias que se van a emitir, de los documentos emitidos, por lo que la emisión comprende:
[0528] • Enviar una solicitud de clave al dispositivo terminal,
[0529] • Recibir una clave criptográfica pública asignada al dispositivo terminal,
[0530] por lo que la emisión de las copias comprende, además, para cada una de las copias a emitir:
[0531] • Leer la segunda entrada de la base de datos del documento emitido correspondiente desde la segunda base de datos de la una o más segundas bases de datos, que comprenden la segunda entrada de la base de datos correspondiente,
[0532] • Crear un segundo conjunto de datos, que comprende uno o más elementos de datos de la segunda entrada de base de datos leída, que están asignados al documento emitido correspondiente, para el cual se va a emitir la copia correspondiente, en texto plano, por lo que el segundo conjunto de datos comprende además un indicador en texto plano, que indica que es un conjunto de datos de una copia del documento emitido correspondiente,
[0533] • Agregar la clave criptográfica pública recibida del dispositivo terminal al segundo conjunto de datos creado, para vincular criptográficamente el segundo conjunto de datos creado al dispositivo terminal, • Firmar el segundo conjunto de datos creado, utilizando una segunda clave de firma criptográfica asignada al servicio de emisión correspondiente,
[0534] • Proporcionar la copia emitida correspondiente del documento correspondiente en forma del segundo conjunto de datos firmado,
[0535] • Almacenar en la primera base de datos una asignación de la clave criptográfica pública recibida del dispositivo terminal con la copia emitida correspondiente del documento,
[0536] ° Enviar la primera combinación de la pluralidad de copias emitidas de la pluralidad de documentos emitidos, al dispositivo terminal.
[0537] Los ejemplos pueden tener la ventaja de que, se pueden emitir una pluralidad de copias digitales de una pluralidad de documentos, cada una de las cuales está criptográficamente vinculada a o acoplada con un dispositivo terminal, en particular a un dispositivo terminal móvil, como, por ejemplo, un teléfono inteligente. La autorización para usar las copias correspondientes de los documentos se puede acreditar mediante una clave criptográfica privada del dispositivo terminal, asignada a la clave criptográfica pública, que se almacena, por ejemplo, en una zona de memoria protegida de la memoria del dispositivo terminal, por ejemplo, un elemento de seguridad. Para ello, se crea una firma con la clave criptográfica privada correspondiente, que se puede validar con la clave criptográfica pública del dispositivo terminal comprendida en las copias de los documentos. En particular, la copia de un documento se puede acoplar con un dispositivo terminal diferente al del documento. El token de aprovisionamiento es necesario para acreditar la autorización para recibir las copias digitales, de los documentos, que se emitirán en el dispositivo terminal, y para acoplar criptográficamente las copias correspondientes con el dispositivo terminal, durante la emisión. Cualquier persona que posea el token de aprovisionamiento correspondiente, puede iniciar la emisión de las copias de los documentos.
[0538] Al eliminar al menos los valores de sal almacenados en una o más de las primeras entradas de la base de datos, se puede asegurar, que el token de aprovisionamiento solo se pueda usar una vez para emitir las copias de los documentos, es decir, una copia por documento. Por ejemplo, la primera base de datos comprende una única entrada de la base de datos, para cada token de aprovisionamiento. Por ejemplo, la primera base de datos comprende una entrada de la base de datos, para cada copia que se emitirá y para la que existe un token de aprovisionamiento.
[0539] Los elementos de datos de los documentos o de las copias de estos documentos, por ejemplo, no se almacenan en el token de aprovisionamiento en texto plano, sino solo en formato hash y, por lo tanto, protegido. Por lo tanto, se puede asegurar, que los elementos de datos correspondientes no se puedan derivar del token de aprovisionamiento. Para mayor seguridad del hash, cada elemento de datos, por ejemplo, los primeros elementos de datos, se combina con un valor de sal, y las combinaciones resultantes se utilizan para generar los valores hash almacenados en el token de aprovisionamiento, por ejemplo, los primeros valores hash. En criptografía, un valor de sal es una secuencia de caracteres seleccionada aleatoriamente, como un valor aleatorio, que se agrega a un texto plano dado, por ejemplo, un elemento de datos del documento, antes de su procesamiento posterior, por ejemplo, su introducción en una función hash, para aumentar la entropía de la entrada.
[0541] Los valores de sal se almacenan en la primera base de datos. Por ejemplo, tras usar el token de aprovisionamiento para acreditar la autorización para recibir las copias que se emitirán, se eliminan los valores de sal. Dado que los valores de sal son necesarios para validar los valores hash correspondientes en el token de aprovisionamiento, estos ya no se pueden validar tras la eliminación de los valores hash. Por lo tanto, tras su eliminación, el token de aprovisionamiento ya no se puede utilizar, por ejemplo, para acreditar la autorización para recibir las copias digitales que se emitirán de los documentos.
[0543] El token de aprovisionamiento representa un vínculo criptográficamente seguro entre la identificación del solicitante al crear el token de aprovisionamiento y la emisión de las copias a emitir de los documentos. Por lo tanto, la emisión se puede realizar a través de un canal independiente de la identificación.
[0545] En primer lugar, se valida el token de aprovisionamiento. La validación del token aprovisionamiento comprende la validación de la firma del token de aprovisionamiento, así como la validación de los valores hash que comprende el token de aprovisionamiento. En este caso, el indicador indica que solo se pueden emitir copias de los documentos con el token de aprovisionamiento correspondiente.
[0547] Tras la validación exitosa del token de aprovisionamiento, se emiten copias de los documentos firmados por el servicio de emisión, cada una de las cuales comprende los elementos de datos de los documentos correspondientes en texto plano, así como la clave criptográfica pública del dispositivo terminal para vincular a o acoplar criptográficamente con el dispositivo terminal correspondiente.
[0549] Un token de aprovisionamiento correspondiente para copias digitales de documentos permite, por ejemplo, que el propietario del documento proporciona una
[0550] en cuestión. El otro usuario podrá entonces emitir, descargar o recibir copias de los documentos de manera independiente, mediante el token de aprovisionamiento.
[0552] Por ejemplo, las copias de los documentos son copias de los documentos del vehículo, como, por ejemplo, un certificado de matriculación electrónico Parte I y/o un certificado de seguro. Por ejemplo, también se pueden incluir copias de los documentos del vehículo para varios vehículos relacionados, como un vehículo tractor y un remolque. En este caso, se entiende por remolques los vehículos que, por ejemplo, tienen una zona de carga para el transporte de mercancías, pero no tienen tracción propia. Son remolcados por un vehículo tractor, como un coche, un camión, un autobús, un tractor o una motocicleta. En este caso, el propietario de un vehículo puede proporcionar a otros conductores de un vehículo o una combinación de vehículos, copias de los documentos del vehículo para su uso. Esto puede ser particularmente ventajoso en el caso de otros miembros de la familia, que utilizan el mismo vehículo y/o los mismos vehículos, empleados que utilizan el mismo vehículo y/o los mismos vehículos de la empresa, participantes en un servicio de coche compartido que comparten el mismo vehículo y/o los mismos vehículos, o clientes de una empresa de alquiler de coches que alquilan el mismo vehículo y/o los mismos vehículos.
[0554] Los indicadores de las copias emitidas indican que cada una es una copia de un documento. Por ejemplo, dicha copia difiere del documento original únicamente en el indicador correspondiente y en la vinculación criptográfica a un dispositivo terminal diferente; es decir, la copia comprende una clave criptográfica distinta a la del documento original.
[0556] La copia emitida se puede enviar de diversas maneras. Por ejemplo, se puede enviar automáticamente. Por ejemplo, se puede proporcionar un código QR, para descargar la copia. Por ejemplo, se puede enviar información al solicitante, para acreditar su autorización para descargar la copia. Por ejemplo, la información comprende un PIN o un TAN. Por ejemplo, el PIN o el TAN se envían por un canal independiente, como mediante una carta o un SMS.
[0558] Por ejemplo, la primera base de datos y la una o más segundas bases de datos, son bases de datos independientes entre sí.
[0559] La primera base de datos, por ejemplo, proporciona datos, para comprobar la validez de los tokens de aprovisionamiento, documentos o copias de documentos. Las segundas bases de datos almacenan, por ejemplo, elementos de datos de los documentos o copias de documentos que se emitirán. Cada una de estas segundas bases de datos está asignada a un tipo de documento específico y comprende segundos conjuntos de datos con elementos de datos, para documentos de este tipo de documentos.
[0561] Por ejemplo, el procedimiento comprende además recibir los primeros elementos de datos, y utilizar los primeros elementos de datos recibidos para leer una o más primeras entradas de base de datos de la primera base de datos.
[0563] Los ejemplos pueden tener la ventaja de que, utilizando los primeros elementos de datos, se pueden leer una o más primeras entradas de la base de datos, que contienen los datos necesarios para validar los tokens de aprovisionamiento, por ejemplo, los valores de sal.
[0565] Por ejemplo, la asignación de la clave criptográfica pública recibida del dispositivo terminal a las copias emitidas de los documentos, se almacena en una o más primeras entradas de la base de datos de la primera base de datos.
[0567] Los ejemplos pueden tener la ventaja de que, la vinculación o acoplamiento criptográfico con el dispositivo terminal correspondiente se puede almacenar o especificar de manera centralizada en el servicio de emisión.
[0568] Por ejemplo, validar el token de aprovisionamiento, para una verificación exitosa, comprende eliminar todos los datos asignados al token de aprovisionamiento de una o más de las primeras entradas de la base de datos en la primera base de datos.
[0570] Los ejemplos pueden tener la ventaja de asegurar que el token de aprovisionamiento no se pueda volver a utilizar, para emitir copias de los documentos.
[0572] Por ejemplo, los segundos conjuntos de datos de las respectivas copias a emitir comprenden todos los elementos de datos de la respectiva segunda entrada de la base de datos, que están asignados al documento emitido correspondiente, para el cual se debe emitir la respectiva copia, en texto plano.
[0574] Por ejemplo, la primera clave de firma criptográfica y la segunda clave de firma criptográfica del servicio de emisión son la misma clave de firma. Por ejemplo, la primera clave de firma criptográfica y la segunda clave de firma criptográfica del servicio de emisión son dos claves de firma criptográfica diferentes.
[0576] Por ejemplo, el token de aprovisionamiento se recibe junto con la solicitud de emisión. Por ejemplo, al recibir la solicitud de emisión, se envía una consulta de token de aprovisionamiento al solicitante. En respuesta al envío de la solicitud del token de aprovisionamiento, el solicitante recibe el token de aprovisionamiento.
[0577] Por ejemplo, los primeros elementos de datos de la pluralidad de primeros elementos de datos se utilizan cada uno para proporcionar una clave de acceso a la base de datos, para identificar la primera entrada de la base de datos almacenada en la primera base de datos con la primera asignación de un primer valor de sal, generado de la pluralidad de primeros valores de sal al primer elemento de datos correspondiente.
[0579] Los ejemplos pueden tener la ventaja de que, utilizando los primeros elementos de datos, cada uno de los cuales identifica uno de los documentos de los que se debe emitir una copia, se puede acceder a una o más primeras entradas de la base de datos en la primera base de datos, que proporciona datos, utilizados para comprobar la validez del token de aprovisionamiento.
[0581] Por ejemplo, el procedimiento comprende además la recepción de una pluralidad de segundos elementos de datos. Cada uno de los segundos elementos de datos de la pluralidad de segundos elementos de datos está asignado a uno de los documentos emitidos. Estos segundos elementos de datos se utilizan para leer una o más primeras entradas de la base de datos de la primera base de datos. Cada uno de estos segundos elementos de datos proporciona una de las claves de acceso a la base de datos, para identificar una o más primeras entradas de la base de datos almacenadas en la primera base de datos.
[0583] Por ejemplo, los segundos elementos de datos, en combinación con los primeros elementos de datos, sirven para proporcionar una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a una o más primeras entradas de la base de datos en la primera base de datos.
[0585] Por ejemplo, el segundo elemento de datos de las copias a emitir de los documentos emitidos es un elemento de datos, que identifica la copia a emitir correspondiente o el documento correspondiente.
[0586] Por ejemplo, el acceso a una o más segundas bases de datos se proporciona mediante uno o más segundos servidores. Consultar las segundas entradas de la base de datos comprende enviar una o más consultas a uno o más segundos servidores, y recibir las segundas entradas de la base de datos en respuesta a una o más consultas enviadas.
[0588] Los ejemplos pueden tener la ventaja de que, la primera y la segunda base de datos pueden ser gestionadas, por ejemplo, por dos servicios diferentes y, en particular, de manera independiente entre sí. Por ejemplo, el primer servidor que gestiona la primera base de datos, puede acceder a la segunda base de datos mediante el segundo servidor, si es necesario.
[0590] Por ejemplo, las segundas entradas de la base de datos se consultan utilizando el primer elemento de datos asignado a la copia que se va a emitir o al documento correspondiente, que, por ejemplo, identifica el documento emitido. Por ejemplo, la consulta de la segunda entrada de la base de datos comprende el primer elemento de datos asignado a la copia que se va a emitir o al documento emitido, que, por ejemplo, identifica el documento emitido. El primer elemento de datos sirve, por ejemplo, para proporcionar una clave de acceso a la base de datos, por ejemplo, como clave primaria, para acceder a la segunda entrada de la base de datos.
[0591] Por ejemplo, las segundas entradas de la base de datos se consultan utilizando el segundo elemento de datos asignado a la copia que se va a emitir o al documento emitido correspondiente, que, por ejemplo, identifica el documento emitido. Por ejemplo, la consulta de la segunda entrada de la base de datos comprende el segundo elemento de datos asignado al documento emitido. Por ejemplo, los datos de identificación del solicitante identificado también se pueden utilizar para identificar una segunda entrada de la base de datos en la segunda base de datos, asignada al solicitante.
[0593] Por ejemplo, el primer conjunto de datos del token de aprovisionamiento comprende además un segundo valor hash, generado mediante una tercera combinación de una contraseña de un solo uso y un segundo valor de sal asignado a la contraseña de un solo uso. Una segunda asignación del segundo valor de sal a la contraseña de un solo uso se almacena en una o más primeras entradas de la base de datos de la primera base de datos.
[0594] La validación del token de aprovisionamiento comprende además la recepción de la contraseña de un solo uso y la comprobación del segundo valor hash, utilizando la contraseña de un solo uso recibida, así como la lectura de una o más primeras entradas de la base de datos.
[0596] Los ejemplos pueden tener la ventaja de que, además de la posesión del token de aprovisionamiento, es necesaria la contraseña de un solo uso correspondiente, como un TAN, para acreditar con éxito la autorización para recibir una copia digital que se va a emitir del documento con un dispositivo terminal, y para el acoplamiento criptográfico con el dispositivo terminal, durante la emisión.
[0598] Por ejemplo, los segundos conjuntos de datos de las copias emitidas de los documentos, comprenden además una indicación del momento de la emisión de la copia correspondiente.
[0600] Los ejemplos pueden tener la ventaja de asignar un momento a la emisión de cada copia del documento. La indicación del momento podría ser, por ejemplo, la fecha de emisión. Por ejemplo, la indicación del momento, además de la fecha de emisión, comprende la indicación de la hora, minuto y/o segundo. Al indicar el momento de emisión de la copia, se puede comprobar, por ejemplo, si la copia correspondiente es una versión actual con elementos de datos actualizados, o si es necesaria una actualización.
[0602] Por ejemplo, el procedimiento también comprende la actualización de las copias emitidas de los documentos. Esta actualización comprende:
[0604] ° Recibir una solicitud de actualización, para actualizar las copias emitidas de los documentos desde el dispositivo terminal, comprendiendo la solicitud de actualización las copias emitidas,
[0606] ° Leer las segundas entradas de base de datos de una o más segundas bases de datos, utilizando los primeros elementos de datos de las copias recibidas de los documentos, por lo que cada segunda entrada de la base de datos comprende una indicación del momento de la última actualización de la respectiva segunda entrada de la base de datos,
[0608] ° Comparar las indicaciones de los momentos de emisión de las copias recibidas de los documentos, con la indicación del momento de la última actualización de la segunda entrada de la base de datos, asignada al documento correspondiente,
[0610] ° Determinar que, para una o más de las copias emitidas de los documentos, la última actualización de la segunda entrada de la base de datos correspondiente se realizó después de que se emitió la copia del documento correspondiente,
[0611] ° Emitir una copia actualizada de aquellos documentos, cuya última actualización de la respectiva segunda entrada de base de datos se realizó después de la emisión de la copia del documento correspondiente, por lo que la emisión de la respectiva copia actualizada del documento comprende:
[0613] • Crear un cuarto conjunto de datos, que comprende uno o más de los elementos de datos de la segunda entrada de la base de datos leída, asignada a la copia del documento que se va a emitir, en texto plano, por lo que el cuarto conjunto de datos comprende además un indicador en texto plano, que indica que es un conjunto de datos de una copia del documento emitido,
[0615] • Agregar la clave criptográfica pública del dispositivo terminal de la copia recibida correspondiente del documento, al cuarto conjunto de datos, para vincular criptográficamente el cuarto conjunto de datos al dispositivo terminal,
[0617] • Firmar el cuarto conjunto de datos con la segunda clave de firma criptográfica del servicio de emisión,
[0618] • Proporcionar la respectiva copia actualizada del documento en forma del cuarto conjunto de datos firmado,
[0620] ° Enviar una o más copias actualizadas de los documentos correspondientes al dispositivo terminal.
[0622] Los ejemplos pueden tener la ventaja de que, al comparar la indicación del momento de la emisión de una copia de un documento con la indicación del momento de la última actualización de la segunda entrada de la base de datos, se puede comprobar, si la copia está actualizada, es decir, si la última actualización de la segunda entrada de la base de datos se tiene en cuenta en la segunda base de datos. Si se determina, que la última actualización de la segunda entrada de la base de datos, se realizó después de la emisión de la copia, se emite una copia actualizada del documento. Por lo tanto, se puede asegurar, que siempre estén disponibles versiones actualizadas de las copias de la pluralidad de los documentos.
[0624] Por ejemplo, las copias emitidas recibidas de los documentos se firman con una clave criptográfica privada asignada al dispositivo terminal. El procedimiento también comprende la validación de las copias recibidas de los documentos. La validación comprende comprobar las firmas de las copias recibidas de los documentos con la clave criptográfica privada del dispositivo terminal, utilizando la clave criptográfica pública del dispositivo terminal comprendida en las copias recibidas de los documentos.
[0626] Los ejemplos pueden tener la ventaja de que, las copias se validan previamente como requisito previo para una actualización. Por lo tanto, se puede asegurar, que la actualización solo se realice para una copia auténtica o una copia válida.
[0628] Por ejemplo, las copias de los documentos comprendidas en la solicitud de actualización, se firman con la clave criptográfica privada del dispositivo final. Por ejemplo, la solicitud de actualización que comprende las copias, se firma con la clave criptográfica privada del dispositivo final.
[0630] Según las formas de realización, si se determina en base a la comparación de la indicación del momento de la emisión de una copia con la indicación del momento de la última actualización de la segunda entrada de la base de datos, que la última actualización de la segunda entrada de la base de datos se realizó antes de que se emitiera la copia correspondiente, se envía una información al solicitante, indicando que la copia emitida del documento es una copia actual con elementos de datos actuales.
[0632] Por ejemplo, cada segundo conjunto de datos comprende además una indicación en texto plano de la fecha de validez de la copia emitida correspondiente. En este caso, por ejemplo, todas las copias pueden comprender la misma indicación de la fecha de validez. Por ejemplo, a las copias de documentos individuales se les pueden asignar indicaciones de fechas de validez individuales. En este último caso, el token de aprovisionamiento, por ejemplo, comprende una pluralidad de indicaciones de la fecha de validez, por ejemplo, en formato hash. La asignación a las copias individuales se puede realizar, por ejemplo, mediante la asignación a los primeros elementos de datos individuales o a sus primeros valores hash.
[0634] Los ejemplos pueden tener la ventaja de permitir especificar una fecha de validez para la copia del documento. Esto permite al propietario del documento limitar eficazmente la fecha de validez de la copia que se emitirá del documento, incluso si el token de aprovisionamiento para solicitar la emisión de la copia lo genera de manera independiente otro usuario.
[0636] Por ejemplo, el token de aprovisionamiento comprende además un tercer valor hash, generado mediante una cuarta combinación de la indicación de la fecha de validez con un tercer valor de sal. Una tercera asignación del tercer valor de sal a la indicación de la fecha de validez, se almacena en una o más primeras entradas de la base de datos de la primera base de datos.
[0637] Los ejemplos pueden tener la ventaja de que, la fecha de validez se puede codificar de forma criptográficamente segura como un valor hash en el token de aprovisionamiento. En caso de una pluralidad de fechas de validez para copias individuales, se calculan una pluralidad de cuartos valores hash y, por ejemplo, cada uno de ellos se asigna a un primer valor hash individual.
[0639] Por ejemplo, comprobar los valores hash ingresados en el token de aprovisionamiento, comprende comprobar el tercer valor hash.
[0641] Los ejemplos pueden tener la ventaja de que se realiza una comprobación de la fecha de validez.
[0643] Por ejemplo, el procedimiento comprende además la revocación de al menos una copia emitida de uno de los documentos. La revocación comprende:
[0645] ° Recibir una solicitud de revocación, para revocar la copia emitida correspondiente del documento desde un dispositivo terminal vinculado criptográficamente al documento emitido,
[0647] ° Eliminar al menos la asignación de la clave criptográfica pública del dispositivo terminal vinculado criptográficamente a la copia correspondiente del documento a revocar, de la primera base de datos,
[0648] ° Enviar una confirmación de revocación al dispositivo terminal.
[0650] Los ejemplos pueden tener la ventaja de ofrecer una forma de revocar una o más copias emitidas de los documentos. Por lo tanto, el propietario del documento puede revocar las copias emitidas incluso después de que el token de aprovisionamiento se haya transferido a otro usuario, y se hayan emitido las copias de los documentos.
[0652] Por ejemplo, durante la eliminación, se eliminan en la primera base de datos todos los datos relativos a una o más copias de los documentos, que se van a revocar. En este caso, la primera base de datos deja de comprender datos para validar las copias de los documentos correspondientes, por lo que ya no se pueden utilizar.
[0654] Si los datos para copias individuales en la primera base de datos son identificables individualmente, incluso se puede llevar a cabo una eliminación selectiva de datos de copias específicas del mismo documento.
[0656] Por ejemplo, durante la eliminación, se eliminan de la primera base de datos, los datos de todas las copias de los documentos digitales en cuestión. Si los datos de las copias individuales de los documentos de la primera base de datos no son identificables individualmente, se eliminan los datos para todas las copias.
[0658] Por ejemplo, la solicitud de revocación comprende los documentos emitidos correspondientes. Los documentos emitidos recibidos correspondientes se firman con una clave criptográfica privada asignada al dispositivo terminal, vinculada criptográficamente a dichos documentos emitidos. El procedimiento también comprende la validación de los documentos recibidos correspondientes. Esta validación comprende comprobar las firmas de los documentos recibidos correspondientes con la clave criptográfica privada del dispositivo terminal, vinculada criptográficamente a dichos documentos emitidos, utilizando la clave criptográfica pública del dispositivo terminal, vinculada criptográficamente al documento emitido correspondiente, comprendida en dichos documentos emitidos correspondientes.
[0660] Los ejemplos pueden tener la ventaja de que, la revocación solo es posible mediante acreditación de la autorización correspondiente en forma de los documentos emitidos.
[0662] Por ejemplo, los documentos comprendidos en la solicitud de revocación se firman con la clave criptográfica privada del dispositivo terminal vinculado criptográficamente al documento emitido. Por ejemplo, la solicitud de revocación que comprende los documentos se firma con la clave criptográfica privada del dispositivo terminal vinculado criptográficamente a los documentos emitidos.
[0664] Por ejemplo, la pluralidad de copias emitidas de documentos comprende una o más copias de uno o más documentos del vehículo para uno o más vehículos, como, por ejemplo, copias de uno o más certificados de matriculación electrónicos Parte I, uno o más certificados de seguro y/o uno o más tokens de clave. Por ejemplo, la pluralidad de copias comprende además una copia de un permiso de conducir digital, es decir, el denominado permiso de conducir móvil (mDL mobile driving licence).
[0666] Por ejemplo, las copias de los documentos son copias de los documentos del vehículo, como, por ejemplo, un certificado de matriculación electrónico Parte I y/o un certificado de seguro. Por ejemplo, también pueden comprender copias de los documentos del vehículo para varios vehículos relacionados, como un vehículo tractor y un remolque. En este caso, se entiende por remolques los vehículos que, por ejemplo, tienen una zona de carga para el transporte de mercancías, pero no tienen tracción propia. Son remolcados por un vehículo
tractor, como un coche, un camión, un autobús, un tractor o una motocicleta. En este caso, el propietario de un vehículo puede proporcionar a otros conductores de un vehículo o una combinación de vehículos, copias de los documentos del vehículo para su uso. Esto puede ser particularmente ventajoso en el caso de otros miembros de la familia que utilizan el mismo vehículo y/o los mismos vehículos, empleados que utilizan el mismo vehículo y/o los mismos vehículos de la empresa, participantes en un servicio de coche compartido que comparten el mismo vehículo y/o los mismos vehículos, o clientes de una empresa de alquiler de coches, que alquilan el mismo vehículo y/o los mismos vehículos.
[0668] Por ejemplo, la pluralidad de primeros elementos de datos comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, como, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de llave. Por ejemplo, la pluralidad de primeros elementos de datos comprende un número de permiso de conducir.
[0670] Los ejemplos pueden tener la ventaja de proporcionar una identificación única del vehículo, como el número de matrícula del vehículo o el número de chasis del vehículo. Además, se pueden proporcionar identificaciones únicas para las copias adicionales que se van a emitir o para los documentos correspondientes que se van a copiar.
[0672] Por ejemplo, la pluralidad de segundos elementos de datos comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, como, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de llave. Por ejemplo, la pluralidad de primeros elementos de datos comprende un número de permiso de conducir.
[0674] Los ejemplos pueden tener la ventaja de proporcionar una identificación única del vehículo, como el número de matrícula del vehículo o el número de chasis del vehículo. Además, se pueden proporcionar identificaciones únicas para las copias adicionales que se van a emitir o para los documentos correspondientes que se van a copiar.
[0676] Las formas de realización comprenden además un servidor de servicios de emisión, para emitir una primera combinación de una pluralidad de copias digitales de una pluralidad de documentos digitales emitidos mediante un token de aprovisionamiento digital. El servidor comprende un procesador, una memoria con instrucciones de programa y una interfaz de comunicaciones, para la comunicación a través de una red.
[0678] El token de aprovisionamiento acredita la autorización para recibir una pluralidad de copias digitales, de los documentos digitales emitidos, que se emitirán mediante un dispositivo terminal, y para acoplar criptográficamente las copias digitales a emitir con el dispositivo terminal, durante la emisión. El token de aprovisionamiento comprende un primer conjunto de datos con una pluralidad de primeros valores hash y un indicador. La pluralidad de primeros valores hash se generan mediante una pluralidad de segundas combinaciones. Cada una de estas segundas combinaciones comprende un primer valor de sal de una pluralidad de primeros valores de sal y un primer elemento de datos de una pluralidad de primeros elementos de datos, asignado al primer valor de sal correspondiente. Los primeros elementos de datos están asignados a la pluralidad de los primeros elementos de datos, cada uno de ellos a uno de los documentos emitidos de la pluralidad de documentos digitales emitidos, para los que se emitirá una copia, e identifican el documento emitido correspondiente. El indicador indica que se trata de un token de aprovisionamiento para copias de documentos emitidos. El primer conjunto de datos se firma utilizando una primera clave de firma de un servicio de emisión, que genera el token de aprovisionamiento.
[0680] El servidor tiene acceso a una primera base de datos, en la que se almacenan una o más primeras entradas de la base de datos con una pluralidad de primeras asignaciones de los primeros valores de sal a cada uno de los primeros elementos de datos.
[0682] El servidor también tiene acceso a una o más segundas bases de datos, cada una de las cuales almacena una o más segundas entradas de la base de datos con elementos de datos de los documentos que se van a emitir.
[0683] La ejecución de las instrucciones del programa por parte del procesador hace, que el procesador controle al servidor, para:
[0685] ° Recibir una solicitud de emisión, para emitir la pluralidad de copias a emitir de la pluralidad de documentos emitidos desde un dispositivo terminal de un solicitante,
[0687] ° Recibir el token de aprovisionamiento del dispositivo final,
[0689] ° Validar el token de aprovisionamiento, por lo que la validación del token de aprovisionamiento comprende:
[0691] • Validar la firma del token de aprovisionamiento, utilizando una primera clave de verificación de firma del servicio de emisión,
[0692] • Leer una o más primeras entradas de base de datos de la primera base de datos, utilizando uno o más primeros elementos de datos de la pluralidad de primeros elementos de datos,
[0694] • Comprobar la pluralidad de valores hash ingresados en el token de aprovisionamiento, que comprende la pluralidad de los primeros valores hash, mediante la lectura de una o más primeras entradas de la base de datos,
[0696] • Tras una comprobación exitosa, eliminar en la primera base de datos, al menos los valores de sal almacenados en una o más primeras entradas de la base de datos leídas, que están asignados a las copias a emitir de los documentos emitidos,
[0698] ° Emitir las copias a emitir de los documentos emitidos, por lo que la emisión comprende:
[0700] • Enviar una solicitud de clave al dispositivo terminal,
[0702] • Recibir una clave criptográfica pública asignada al dispositivo terminal,
[0704] por lo que la emisión de las copias comprende, además, para cada una de las copias a emitir:
[0706] • Leer la segunda entrada de la base de datos del documento emitido correspondiente desde la segunda base de datos de una o más segundas bases de datos, que comprende la segunda entrada de la base de datos correspondiente,
[0708] • Crear un segundo conjunto de datos, que comprende uno o más elementos de datos de la segunda entrada de la base de datos leída, asignados al documento emitido correspondiente, para el cual se va a emitir la copia correspondiente, en texto plano, por lo que el segundo conjunto de datos comprende además un indicador en texto plano, que indica, que es un conjunto de datos de una copia del documento emitido correspondiente,
[0710] • Agregar la clave criptográfica pública recibida del dispositivo terminal al segundo conjunto de datos creado, para vincular criptográficamente el segundo conjunto de datos creado, al dispositivo terminal,
[0711] • Firmar el segundo conjunto de datos creado, utilizando una segunda clave de firma criptográfica asignada al servicio de emisión correspondiente,
[0713] • Proporcionar la copia emitida correspondiente del documento correspondiente en forma del segundo conjunto de datos firmado,
[0715] • Almacenar una asignación de la clave criptográfica pública recibida del dispositivo terminal con la copia emitida correspondiente del documento en la primera base de datos,
[0717] ° Enviar la primera combinación de la pluralidad de copias emitidas de la pluralidad de documentos emitidos, al dispositivo terminal.
[0719] Por ejemplo, el servidor está configurado para realizar cualquiera de las formas de realización descritas anteriormente del procedimiento, para emitir la copia del documento digital.
[0721] Las formas de realización comprenden además un sistema, que comprende un servidor de un servicio de emisión según cualquiera de las formas de realización anteriores, así como uno o más servidores adicionales, cada uno de los cuales proporciona acceso a una segunda base de datos de una o más segundas bases de datos. Cada uno de estos servidores adicionales comprende un procesador adicional, una memoria adicional con instrucciones de programa adicionales y una interfaz de comunicación adicional, para la comunicación a través de la red.
[0723] La ejecución de las instrucciones de programa adicionales por parte del procesador adicional del servidor adicional respectivo hace, que el procesador adicional controle al servidor adicional, para recibir una consulta para una o más segundas entradas de la base de datos de la segunda base de datos, a la que el servidor adicional correspondiente proporciona acceso, y para enviar una o más segundas entradas de la base de datos consultadas de la segunda base de datos correspondiente, al servidor en respuesta a la consulta recibida.
[0724] Las consultas de las segundas entradas de la base de datos de una o más segundas bases de datos comprenden, por ejemplo, enviar una o más consultas desde el servidor a uno o más servidores adicionales correspondientes, y recibir por parte del servidor las segundas entradas de la base de datos enviadas por uno
o más servidores adicionales, en respuesta a las consultas.
[0725] Por ejemplo, el sistema está configurado para realizar cualquiera de las formas de realización descritas anteriormente del procedimiento, para emitir las copias digitales de los documentos.
[0726] Por ejemplo, el sistema también comprende el dispositivo terminal.
[0727] Por ejemplo, cada copia digital de un documento emitido comprende un conjunto de elementos de datos y un indicador en texto plano. Este indicador indica, que se trata de una copia del documento emitido. El conjunto de datos está firmado con la clave de firma del servicio de emisión que emite la copia del documento. El conjunto de datos también comprende la clave criptográfica pública de un dispositivo terminal, para vincular criptográficamente la copia del documento al dispositivo terminal.
[0728] Por ejemplo, las copias digitales de los documentos son cada una un producto de una de las formas de realización descritas anteriormente del procedimiento para emitir las copias de los documentos.
[0729] Por ejemplo, el conjunto de datos firmado también comprende una indicación de la fecha de validez de la respectiva copia del documento respectivo en texto plano.
[0730] Por ejemplo, el conjunto de datos firmado comprende además una indicación del momento de emisión de la respectiva copia del respectivo documento en texto plano.
[0731] Por ejemplo, las copias de la pluralidad de los documentos emitidos comprenden uno o más documentos del vehículo, como, por ejemplo, uno o más certificados de matriculación electrónicos Parte I, uno o más certificados de seguro y/o uno o más tokens de clave. Por ejemplo, la pluralidad de los documentos a emitir también comprende además un permiso de conducir digital, es decir, el llamado permiso de conducir móvil (mDL mobile driving licence).
[0732] Se entiende que una o más de las formas de realización mencionadas anteriormente se pueden combinar entre sí, siempre que las formas de realización no se excluyan entre sí.
[0733] BREVE DESCRIPCIÓN DE LOS DIBUJOS
[0734] Los siguientes ejemplos se explican con más detalle mediante dibujos. Se muestran en:
[0735] La Fig. 1 es un diagrama de flujo de un procedimiento ejemplar para crear un token de aprovisionamiento para un documento digital,
[0736] la Fig. 2 es un diagrama de flujo de un procedimiento ejemplar para emitir un documento digital,
[0737] la Fig. 3 es un diagrama de flujo de un procedimiento ejemplar para actualizar un documento digital, la Fig. 4 es un diagrama de flujo de un procedimiento ejemplar para crear un token de aprovisionamiento para una copia de un documento digital,
[0738] la Fig. 5 es un diagrama de flujo de un procedimiento ejemplar para emitir una copia de un documento digital, la Fig. 6 es un diagrama de flujo de un procedimiento ejemplar para actualizar una copia de un documento digital,
[0739] la Fig. 7 es un diagrama de flujo de un procedimiento ejemplar para revocar una copia de un documento digital, la Fig. 8 es un diagrama de flujo de un procedimiento ejemplar para crear un token de aprovisionamiento para un documento digital,
[0740] la Fig. 9 es un diagrama de flujo de un procedimiento ejemplar para crear un token de aprovisionamiento para un documento digital,
[0741] la Fig. 10 es un diagrama de flujo de un procedimiento ejemplar para crear un token de aprovisionamiento para una copia de un documento digital,
[0742] la Fig. 11 es un diagrama de flujo de un procedimiento ejemplar para crear un token de aprovisionamiento para un documento digital,
[0743] la Fig. 12 es un diagrama de flujo de un procedimiento ejemplar para emitir un documento digital,
[0744] la Fig. 13 es un diagrama de flujo de un procedimiento ejemplar para emitir una copia de un documento digital, la Fig. 14 es un diagrama de flujo de un procedimiento ejemplar para actualizar un documento digital, la Fig. 15 es un diagrama de flujo de un procedimiento ejemplar para actualizar una copia de un documento digital,
[0745] la Fig. 16 es un diagrama de flujo de un procedimiento ejemplar para revocar un token de aprovisionamiento o una copia de un documento digital,
[0746] la Fig. 17 muestra un sistema ejemplar para crear un token de aprovisionamiento para un documento digital, la Fig. 18 muestra un sistema ejemplar para la emisión de un documento digital,
[0747] la Fig. 19 muestra un sistema ejemplar para crear un token de aprovisionamiento para una copia de un documento digital,
[0748] la Fig. 20 muestra un sistema ejemplar para emitir una copia de un documento digital,
[0749] la Fig. 21 muestra un token de aprovisionamiento ejemplar para un documento digital,
[0750] la Fig. 22 muestra un documento digital ejemplar,
[0751] la Fig. 23 muestra un token de aprovisionamiento ejemplar para una copia de un documento digital, y la Fig. 24 muestra una copia ejemplar de un documento digital.
[0752] DESCRIPCIÓN DETALLADA
[0753] A continuación, los elementos similares se identifican con los mismos números de referencia.
[0754] La Fig. 1 muestra un procedimiento ejemplar para la generación de un token de aprovisionamiento digital por parte de un servicio de emisión. El token de aprovisionamiento acredita la autorización para recibir una primera combinación de una pluralidad de documentos digitales que se emitirán con un dispositivo terminal, y para acoplar criptográficamente los documentos que se emitirán con el dispositivo terminal, durante la emisión. El procedimiento se ejecuta utilizando uno o más servidores del servicio de emisión.
[0755] En el bloque 200, se recibe una solicitud de creación para crear el token de aprovisionamiento. En el bloque 202, se identifica al solicitante mediante los datos de identificación recibidos del solicitante. En el bloque 204, se crea el token de aprovisionamiento solicitado en forma de un conjunto de datos firmado. La creación del conjunto de datos firmado comprende la recepción de una pluralidad de primeros elementos de datos. Cada uno de los primeros elementos de datos de la pluralidad de primeros elementos de datos, se asigna a uno de los documentos a emitir de la pluralidad de documentos a emitir, e identifica el documento a emitir correspondiente. Los primeros elementos de datos se comprueban mediante una pluralidad de segundas entradas de base de datos de una o más segundas bases de datos, cada una de las cuales comprende datos que comprenden uno de los documentos a emitir de la pluralidad de los documentos a emitir. Tras una comprobación exitosa, se generan una pluralidad de primeros valores de sal, cada uno de los cuales se asigna a uno de los primeros elementos de datos. La asignación comprende almacenar en una base de datos la primera asignación del primer valor de sal correspondiente al primer elemento de datos correspondiente de la pluralidad de los primeros elementos de datos. Se calculan una pluralidad de primeros valores hash, utilizando una pluralidad de segundas combinaciones. Cada una de estas segundas combinaciones comprende un primer valor de sal de la pluralidad de primeros valores de sal y el primer elemento de datos de la pluralidad de primeros elementos de datos asignado al primer valor de sal correspondiente. Se crea un conjunto de datos, que comprende la pluralidad de los primeros valores hash. Este conjunto de datos se firma utilizando una clave de firma criptográfica asignada al servicio de emisión. El token de aprovisionamiento solicitado se proporciona en forma del conjunto de datos firmado. En el bloque 206, el token de aprovisionamiento se envía al solicitante identificado.
[0756] La Fig. 2 muestra un procedimiento ejemplar, para emitir una primera combinación de una pluralidad de documentos digitales a emitir mediante un token de aprovisionamiento digital, como el que se crea con el procedimiento según la Fig. 1. El token de aprovisionamiento acredita la autorización para recibir la pluralidad de documentos digitales a emitir con un dispositivo terminal, y para acoplar criptográficamente los documentos a emitir con el dispositivo terminal, durante la emisión. El token de aprovisionamiento comprende un primer conjunto de datos con una pluralidad de primeros valores hash, generados mediante una pluralidad de segundas combinaciones. Cada una de estas segundas combinaciones comprende un primer valor de sal de una pluralidad de primeros valores de sal y un primer elemento de datos asignado al primer valor de sal
correspondiente. Cada uno de estos primeros elementos de datos de la pluralidad de primeros elementos de datos, está asignado a uno de los documentos a emitir de la pluralidad de documentos a emitir, e identifica el documento a emitir correspondiente. Por ejemplo, el conjunto de datos puede comprender valores hash adicionales de elementos de datos adicionales de los documentos a emitir, generados mediante valores de sal adicionales. Además, el conjunto de datos puede comprender, por ejemplo, el valor hash de una contraseña de un solo uso, que también se genera mediante un valor de sal, por ejemplo. El primer conjunto de datos se firma utilizando una primera clave de firma de un servicio de emisión, que genera el token de aprovisionamiento.
[0757] Una o más primeras entradas de la base de datos con una pluralidad de primeras asignaciones de los primeros valores de sal a cada uno de los primeros elementos de datos, se almacenan en una primera base de datos. Además, la primera entrada de la base de datos puede almacenar asignaciones de los valores de sal adicionales a los elementos de datos adicionales de los documentos a emitir y/o la asignación de un valor de sal a una contraseña de un solo uso. Una o más segundas entradas de base de datos con elementos de datos de los documentos a emitir se almacenan en una o más segundas bases de datos. El procedimiento se ejecuta utilizando uno o más primeros servidores del servicio de emisión.
[0759] En el bloque 220, se recibe una solicitud de emisión para la emisión de una pluralidad de documentos a emitir desde el dispositivo terminal del solicitante. En el bloque 222, se recibe el token de aprovisionamiento desde el dispositivo terminal. En el bloque 224, se reciben los elementos de datos, cuyos valores hash se almacenan en el token de aprovisionamiento. En el bloque 226, por ejemplo, también se recibe una contraseña de un solo uso. En el bloque 228, se valida el token de aprovisionamiento, por ejemplo, utilizando los elementos de datos recibidos y la contraseña de un solo uso.
[0761] La validación del token de aprovisionamiento comprende la validación de la firma del token de aprovisionamiento mediante una primera clave de verificación de firma del servicio de emisión. Mediante uno o más primeros elementos de datos de la pluralidad de primeros elementos de datos, se leen una o más primeras entradas de la base de datos de la primera base de datos. Los valores hash introducidos en el token de aprovisionamiento, por ejemplo, los valores hash de los elementos de datos y/o de la contraseña de un solo uso, se comprueban mediante una o más primeras entradas de la base de datos. Los valores hash comprobados comprenden, por ejemplo, la pluralidad de los primeros valores hash. Para ello, se utilizan los valores de sal almacenados en la primera entrada de la base de datos. Tras una comprobación exitosa, se eliminan, al menos los valores de sal almacenados en una o más primeras entradas de la base de datos leídas, asignados a los documentos. Por ejemplo, se eliminan en la primera entrada de la base de datos, todos los datos asignados al token de aprovisionamiento correspondiente.
[0763] En el bloque 230, se emiten los documentos que se van a emitir. La emisión de los documentos comprende, por ejemplo, enviar una solicitud de clave al dispositivo terminal, y recibir una clave criptográfica pública asignada al dispositivo terminal.
[0765] Además, la emisión de los documentos comprende, para cada documento a emitir, la lectura de la segunda entrada de la base de datos del documento a emitir correspondiente de la segunda base de datos de una o más segundas bases de datos, que comprende la segunda entrada de la base de datos correspondiente. Se crea un segundo conjunto de datos, que comprende uno o más elementos de datos de la segunda entrada de la base de datos leída, asignados al documento a emitir correspondiente, en texto plano. La clave criptográfica pública recibida del dispositivo terminal se agrega al segundo conjunto de datos creado, para vincular criptográficamente el segundo conjunto de datos, y, por lo tanto, el documento correspondiente resultante, al dispositivo terminal. El segundo conjunto de datos creado se firma utilizando una segunda clave de firma criptográfica asignada al servicio de emisión correspondiente. El documento emitido correspondiente se proporciona en forma del segundo conjunto de datos firmado. Además, la asignación de la clave criptográfica pública recibida del dispositivo terminal al documento emitido correspondiente se almacena en la primera base de datos. Finalmente, en el bloque 232, se envía al dispositivo terminal la primera combinación de los documentos emitidos en el bloque 230.
[0767] La Fig. 3 muestra un procedimiento ejemplar para actualizar uno o más documentos emitidos de la primera combinación de documentos emitidos. Cada documento de la primera combinación comprende una indicación del momento de la emisión del documento correspondiente. En el caso de la primera combinación de documentos emitidos, que se emitieron juntos, los momentos de emisión coinciden esencialmente y son, por ejemplo, idénticos. Si los momentos de emisión difieren, las desviaciones correspondientes son, por ejemplo, del orden de segundos y/o minutos, es decir, las desviaciones son, por ejemplo, inferiores a una hora, inferiores a media hora, inferiores a un cuarto de hora, inferiores a diez minutos, inferiores a cinco minutos, inferiores a cuatro minutos, inferiores a dos minutos o inferiores a un minuto.
[0769] En el bloque 240, la actualización comprende recibir una solicitud de actualización, para actualizar los documentos emitidos de la primera combinación de documentos desde el dispositivo terminal del solicitante. La solicitud de actualización comprende, por ejemplo, la primera combinación de documentos. En el bloque 242, las segundas entradas de la base de datos se leen desde una o más segundas bases de datos, utilizando
los primeros elementos de datos de los documentos recibidos. Los primeros elementos de datos correspondientes se utilizan, por ejemplo, para proporcionar claves de acceso a la base de datos, para acceder a las segundas entradas de la base de datos correspondientes. Cada segunda entrada de la base de datos comprende una indicación del momento de la última actualización de la respectiva segunda entrada de la base de datos.
[0771] En el bloque 244, se compara la indicación de los momentos de la emisión de los documentos recibidos con la indicación del momento de la última actualización de la segunda entrada de la base de datos asignada al documento correspondiente. En el bloque 246, se comprueba si la última actualización de la segunda entrada de la base de datos correspondiente para uno o más de los documentos emitidos, se realizó después de la emisión del documento correspondiente. Si este no es el caso, el procedimiento continúa con el bloque 252, en el que se envía al solicitante una confirmación de actualización, es decir, una información, que indica que los documentos emitidos de la primera combinación son documentos actuales con elementos de datos actuales.
[0773] Si la última actualización de la segunda entrada de la base de datos correspondiente para uno o más documentos emitidos se realizó después de la emisión del documento correspondiente, el procedimiento continúa con el bloque 248. En el bloque 248, se emite un documento actualizado para aquellos documentos emitidos, cuya última actualización de la segunda entrada de la base de datos respectiva se realizó después de la emisión del documento correspondiente. La emisión del documento actualizado respectivo comprende la creación de un conjunto de datos, que comprende uno o más elementos de datos de la segunda entrada de la base de datos leída, asignados al documento que se va a emitir, en texto plano. La clave criptográfica pública del dispositivo terminal, procedente del documento recibido correspondiente, se agrega al cuarto conjunto de datos para su vinculación criptográfica al dispositivo terminal. El conjunto de datos resultante se firma con la segunda clave de firma criptográfica del servicio de emisión. Los documentos actualizados se proporcionan en forma de los conjuntos de datos firmados, y se envían al dispositivo terminal en el bloque 250.
[0775] La Fig. 4 muestra un procedimiento ejemplar para la generación de un token de aprovisionamiento digital por parte de un servicio de emisión. El token de aprovisionamiento acredita la autorización para recibir una primera combinación de una pluralidad de copias digitales a emitir de una pluralidad de documentos digitales emitidos con un dispositivo terminal, y para acoplar criptográficamente las copias digitales a emitir con el dispositivo terminal, durante la emisión. El procedimiento es ejecutado por uno o más servidores del servicio de emisión.
[0776] En el bloque 300, se recibe una solicitud de creación para crear el token de aprovisionamiento. En el bloque 302, se identifica al solicitante mediante uno de los documentos digitales emitidos de la pluralidad de documentos digitales emitidos. Por ejemplo, el solicitante envía el documento correspondiente con la solicitud y firma la solicitud y/o el documento enviado. La firma correspondiente se puede validar, utilizando la clave criptográfica pública comprendida en el documento. Mediante la validación correspondiente también se identifica al solicitante, por ejemplo.
[0778] En el bloque 304, el token de aprovisionamiento solicitado se genera en forma de un conjunto de datos firmado. La generación comprende la recepción de una pluralidad de primeros elementos de datos. Cada uno de los primeros elementos de datos de la pluralidad de primeros elementos de datos, está asignado a uno de los documentos digitales emitidos de la pluralidad de documentos digitales emitidos, e identifica el documento emitido correspondiente para el que se emitirá una copia. Los primeros elementos de datos se comprueban mediante una pluralidad de segundas entradas de la base de datos, de una o más segundas bases de datos, cada una de las cuales comprende datos que comprenden uno de los documentos emitidos de la pluralidad de documentos emitidos. Por ejemplo, se comprueban adicionalmente uno o más elementos de datos adicionales de los documentos a emitir, por ejemplo, uno o más elementos de datos adicionales para cada documento a emitir. Se genera una pluralidad de primeros valores de sal, cada uno asignado a al menos uno de los primeros elementos de datos. La asignación comprende el almacenamiento en una primera base de datos, de una primera asignación del primer valor de sal correspondiente al primer elemento de datos correspondiente de la pluralidad de primeros elementos de datos. Por ejemplo, también se generan valores de sal para los elementos de datos adicionales, y la asignación se almacena en la primera base de datos. Se calcula una pluralidad de primeros valores hash, utilizando una pluralidad de segundas combinaciones. Cada una de las segundas combinaciones comprende un primer valor de sal de una pluralidad de primeros valores de sal y el primer elemento de datos de la pluralidad de primeros elementos de datos, asignado al primer valor de sal. Por ejemplo, también se calculan valores hash para los elementos de datos adicionales. Se crea un conjunto de datos, que comprende la pluralidad de los primeros valores hash, así como un indicador. Este indicador indica que se trata de un token de aprovisionamiento para copias de los documentos emitidos de la pluralidad de documentos digitales emitidos. Por ejemplo, el conjunto de datos también comprende los valores hash de los elementos de datos adicionales. El conjunto de datos se firma utilizando una clave de firma criptográfica, asignada al servicio de emisión. El token de aprovisionamiento solicitado se proporciona en forma del conjunto de datos firmado. En el bloque 306, el token de aprovisionamiento se envía finalmente al solicitante identificado.
[0779] La Fig. 5 muestra un procedimiento ejemplar para emitir una primera combinación de una pluralidad de copias digitales de una pluralidad de documentos digitales emitidos, mediante un token de aprovisionamiento digital, como el que se crea con el procedimiento según la Fig.4. El token de aprovisionamiento acredita la autorización para recibir la pluralidad de las copias digitales a emitir, de la pluralidad de los documentos digitales emitidos, con un dispositivo terminal, y para acoplar criptográficamente las copias digitales a emitir con el dispositivo terminal, durante la emisión. El token de aprovisionamiento comprende un primer conjunto de datos con una pluralidad de primeros valores hash y un indicador. La pluralidad de primeros valores hash se genera mediante una pluralidad de segundas combinaciones. Cada una de estas segundas combinaciones comprende un primer valor de sal de una pluralidad de primeros valores de sal y un primer elemento de datos de una pluralidad de primeros elementos de datos, asignado al primer valor de sal correspondiente. Cada uno de estos primeros elementos de datos de la pluralidad de primeros elementos de datos, está asignado a uno de los documentos emitidos de la pluralidad de los documentos digitales emitidos, para los que se emitirá una copia, y cada uno identifica el documento emitido correspondiente. El indicador indica que se trata de un token de aprovisionamiento para copias de documentos emitidos. El primer conjunto de datos se firma utilizando una primera clave de firma de un servicio de emisión, que genera el token de aprovisionamiento.
[0781] Una o más primeras entradas de la base de datos con una pluralidad de primeras asignaciones de los primeros valores de sal a cada uno de los primeros elementos de datos, se almacenan en una primera base de datos. Además, en una o más primeras entradas de la base de datos se pueden almacenar asignaciones de valores de sal adicionales a elementos de datos adicionales y/o una asignación de un valor de sal a una contraseña de un solo uso. Una o más segundas entradas de la base de datos con los elementos de datos de los documentos emitidos, se almacenan en una o más segundas bases de datos. El procedimiento se ejecuta utilizando uno o más servidores del servicio de emisión.
[0783] En el bloque 320, se recibe una solicitud de emisión para la emisión de la pluralidad de copias a emitir de la pluralidad de documentos emitidos desde el dispositivo terminal del solicitante. En el bloque 222, se recibe el token de aprovisionamiento desde el dispositivo terminal. En el bloque 324, se reciben los elementos de datos, cuyos valores hash se almacenan en el token de aprovisionamiento. En el bloque 326, por ejemplo, también se recibe una contraseña de un solo uso. En el bloque 328, se valida el token de aprovisionamiento, por ejemplo, utilizando los elementos de datos recibidos y la contraseña de un solo uso.
[0785] La validación del token de aprovisionamiento comprende la validación de la firma del token de aprovisionamiento, mediante una primera clave de verificación de firma del servicio de emisión. Utilizando uno o más primeros elementos de datos recibidos de la pluralidad de elementos de datos, se leen una o más primeras entradas de la base de datos de la primera base de datos. Los valores hash introducidos en el token de aprovisionamiento, por ejemplo, los valores hash de los elementos de datos y/o de la contraseña de un solo uso, se comprueban mediante la lectura de una o más primeras entradas de la base de datos. Estos valores hash comprenden la pluralidad de los primeros valores hash. Los valores de sal almacenados en una o más primeras entradas de la base de datos, se utilizan para la comprobación. Tras una comprobación exitosa, se eliminan en la primera base de datos, al menos los valores de sal almacenados en una o más primeras entradas de la base de datos leídas, asignados a las copias a emitir de los documentos emitidos. Por ejemplo, se eliminan en la primera entrada de la base de datos, todos los datos asignados al token de aprovisionamiento correspondiente.
[0787] En el bloque 330, se emiten las copias a emitir de los documentos emitidos. La emisión de las copias de los documentos comprende enviar una consulta de clave al dispositivo terminal, y recibir una clave criptográfica pública, asignada al dispositivo terminal. Además, la emisión de las copias comprende, para cada copia a emitir, una lectura de la segunda entrada de la base de datos del documento emitido correspondiente, de la segunda base de datos, de una o más segundas bases de datos, que comprende la segunda entrada de la base de datos correspondiente. Se crea un segundo conjunto de datos que comprende, en texto plano, uno o más elementos de datos de la segunda entrada de la base de datos leída, asignada al documento emitido correspondiente, para el que se emitirá la copia correspondiente. El segundo conjunto de datos comprende además un indicador en texto plano, que indica que se trata de un conjunto de datos de una copia del documento emitido correspondiente. La clave criptográfica pública recibida del dispositivo terminal se agrega al segundo conjunto de datos creado, para vincular criptográficamente el segundo conjunto de datos creado al dispositivo terminal. El segundo conjunto de datos, y, por lo tanto, la copia del documento resultante, se firma con una segunda clave de firma criptográfica, asignada al servicio de emisión. La copia emitida correspondiente del documento se proporciona en forma del segundo conjunto de datos firmado. Además, la asignación de la clave criptográfica pública recibida del dispositivo terminal a la copia emitida correspondiente del documento, se almacena en la primera base de datos, por ejemplo, en una de sus primeras entradas de la base de datos. En el bloque 332, finalmente se envía al dispositivo terminal la primera combinación de las copias emitidas en el bloque 330, de la pluralidad de los documentos emitidos.
[0789] La Fig. 6 muestra un procedimiento ejemplar para actualizar las copias emitidas de los documentos. El procedimiento se ejecuta utilizando uno o más servidores del servicio de emisión. Cada copia del documento comprende una indicación del momento de la emisión de la copia del documento correspondiente. En el caso
de la primera combinación de copias de documentos emitidos conjuntamente, los momentos de emisión coinciden esencialmente y son, por ejemplo, ticos. Si los momentos de emisión difieren, las desviaciones correspondientes son, por ejemplo, del orden de segundos y/o minutos, es decir, las desviaciones son, por ejemplo, inferiores a una hora, inferiores a media hora, inferiores a un cuarto de hora, inferiores a diez minutos, inferiores a cinco minutos, inferiores a cuatro minutos, inferiores a dos minutos o inferiores a un minuto.
[0790] En el bloque 340, la actualización comprende la recepción de una solicitud de actualización para actualizar las copias emitidas de los documentos desde el dispositivo terminal. La solicitud de actualización comprende, por ejemplo, las copias emitidas. En el bloque 342, las segundas entradas de la base de datos se leen de una o más segundas bases de datos, utilizando los primeros elementos de datos de las copias recibidas de los documentos. Los primeros elementos de datos correspondientes se utilizan, por ejemplo, para proporcionar claves de acceso a la base de datos, para acceder a las segundas entradas de la base de datos. Cada segunda entrada de la base de datos comprende una indicación del momento de la última actualización de la respectiva segunda entrada de la base de datos. En el bloque 344, las indicaciones de los momentos de emisión de las copias recibidas de los documentos, se comparan con la indicación del momento de la última actualización de la segunda entrada de la base de datos asignada al documento correspondiente. En el bloque 346, se realiza una comprobación para determinar que, para una o más copias emitidas de los documentos, la última actualización de la segunda entrada de la base de datos correspondiente, se realizó después de la emisión de la copia del documento correspondiente. Si este no es el caso, el procedimiento continúa con el bloque 352, en el que se envía al solicitante una confirmación de actualización, es decir, una información, indicando que las copias emitidas de los documento es cada una, una copia del documento actual, con elementos de datos actuales.
[0792] Si la última actualización de la segunda entrada de la base de datos correspondiente a una o más copias emitidas de los documentos, se realizó después de la emisión de la copia del documento correspondiente, el procedimiento continúa con el bloque 348. En el bloque 348, se emiten copias actualizadas de los documentos para una o una pluralidad de las copias emitidas correspondientes. La emisión de las copias actualizadas de los documentos comprende, para cada una de las copias actualizadas, la creación de un cuarto conjunto de datos, que comprende, en texto plano, uno o más elementos de datos de la segunda entrada de la base de datos leída, asignados a la copia del documento que se va a emitir. El cuarto conjunto de datos comprende además un indicador en texto plano, que indica que se trata de un conjunto de datos de una copia del documento emitido. La clave criptográfica pública del dispositivo terminal, procedente de la copia recibida correspondiente del documento, se agrega al cuarto conjunto de datos, para vincular criptográficamente el cuarto conjunto de datos al dispositivo terminal. El cuarto conjunto de datos resultante se firma con la segunda clave de firma criptográfica del servicio de emisión. La copia actualizada correspondiente del documento se proporciona en forma del cuarto conjunto de datos firmado, y las copias actualizadas de los documentos así emitidos, se envían al dispositivo terminal en el bloque 350.
[0794] La Fig. 7 muestra un procedimiento ejemplar para revocar al menos una de las copias de uno de los documentos emitidos en la Fig. 5. El procedimiento se ejecuta utilizando uno o más servidores del servicio de emisión.
[0796] En el bloque 360, se recibe una solicitud de revocación, para revocar la copia emitida correspondiente del documento desde un dispositivo terminal vinculado criptográficamente al documento emitido. Por ejemplo, la solicitud de revocación comprende uno o más documentos emitidos, cuyas copias se van a revocar. Los documentos emitidos recibidos se firman con una clave criptográfica privada asignada al dispositivo terminal vinculado criptográficamente a los documentos emitidos correspondientes. El procedimiento comprende además la validación de los documentos recibidos correspondientes. La validación comprende la comprobación de las firmas de los documentos recibidos con la clave criptográfica privada del dispositivo terminal vinculada criptográficamente a los documentos emitidos correspondientes, utilizando la clave criptográfica pública del dispositivo terminal vinculada criptográficamente a los documentos emitidos correspondientes, cada uno de los cuales está comprendido en los documentos recibidos. En el bloque 362, se elimina de la primera base de datos, al menos una asignación de la clave criptográfica pública del dispositivo terminal vinculada criptográficamente a la copia a revocar del documento. Por ejemplo, se pueden eliminar de la primera base de datos, todos los datos asignados a una o más copias a revocar de los documentos correspondientes. En el bloque 364, el servidor envía una confirmación de revocación al dispositivo terminal.
[0798] De manera análoga, un token de aprovisionamiento para recibir una primera combinación de una pluralidad de copias digitales que se emitirán a partir de una pluralidad de documentos digitales emitidos, también se puede revocar, antes de que se emitan las copias correspondientes. En este caso, por ejemplo, se eliminan en la primera base de datos, los valores de sal almacenados para el token de aprovisionamiento que se va a revocar. Por ejemplo, todos los datos asignados al token de aprovisionamiento que se va a revocar, se eliminan en la primera base de datos.
[0799] La Fig. 8 muestra un procedimiento ejemplar para crear un token de aprovisionamiento digital para una pluralidad de documentos digitales a emitir. En el bloque 400, se identifica al solicitante, que envía la solicitud de creación del token de aprovisionamiento. En el bloque 402, se crea el token de aprovisionamiento correspondiente. En el bloque 404, se envía el token de aprovisionamiento al solicitante.
[0801] La Fig. 9 muestra con más detalle la creación del token de aprovisionamiento según el bloque 402 de la Fig. 8. En el bloque 410, se generan valores de sal y se almacenan en una primera base de datos 120. En el bloque 412, se calculan los valores hash para el almacenamiento en el token de aprovisionamiento, utilizando los valores de sal generados en el bloque 410. En el bloque 414, se crea el token de aprovisionamiento firmado, utilizando los valores hash en el bloque 412, y se envía al solicitante en el bloque 416.
[0803] La Fig. 10 muestra un procedimiento ejemplar para crear un token de aprovisionamiento digital para copias digitales de documentos digitales. En el bloque 420, se identifica al solicitante, que envía una solicitud al servidor de un servicio de emisión, para crear el token de aprovisionamiento correspondiente, utilizando uno o más documentos, que tiene en su posesión. En el bloque 422, se definen las fechas de validez de las copias de documentos, que se obtendrán con el token de aprovisionamiento. En el bloque 424, se crea el token de aprovisionamiento firmado, y en el bloque 426 se envía al solicitante.
[0805] La Fig. 11 muestra un procedimiento ejemplar adicional, para crear un token de aprovisionamiento digital, para la emisión de documentos digitales. En el bloque 430, se identifica al solicitante, que envía la solicitud de creación del token de aprovisionamiento. En el bloque 432, se leen varias entradas de la base de datos 182 con elementos de datos de los documentos a emitir, desde una o más segundas bases de datos 140. Estas entradas de la base de datos 182 se utilizan, por ejemplo, para comprobar que los valores hash introducidos en el token de aprovisionamiento, se basan en elementos de datos correctos y existentes. En el bloque 434, se crea el token de aprovisionamiento. Durante la creación del token de aprovisionamiento, se generan valores hash, utilizando los elementos de datos, así como los valores de sal. La asignación de los elementos de datos a los valores de sal se almacena en una primera base de datos 120. En el bloque 436, el token de aprovisionamiento creado se envía al solicitante, quien lo recibe.
[0807] La Fig. 12 muestra un procedimiento ejemplar para emitir documentos digitales mediante un token de aprovisionamiento. En el bloque 440, el token de aprovisionamiento digital se carga en un dispositivo terminal, por ejemplo, en una aplicación. En el bloque 442, el token de aprovisionamiento se envía a un servidor de un servicio de emisión, que valida la firma del token de aprovisionamiento. En el bloque 444, se solicitan al solicitante, por ejemplo, elementos de datos, para validar los valores hash del token de aprovisionamiento. En este caso, también se solicita al solicitante, por ejemplo, una contraseña de un solo uso. En el bloque 446, los valores hash del token de aprovisionamiento se validan, utilizando los valores de sal proporcionados por la primera base de datos 120. T ras una validación exitosa, los valores de sal almacenados en la primera base de datos 120 para el token de aprovisionamiento, se eliminan en el bloque 448, de modo que el token de aprovisionamiento no se pueda volver a utilizar, para emitir los documentos. En el bloque 450, se leen los elementos de datos para los documentos a emitir, desde las entradas de la base de datos, de una o más segundas bases de datos 140. En el bloque 452, se crean conjuntos de datos para los documentos a emitir, utilizando los elementos de datos contenidos en las entradas leídas de la base de datos. En el bloque 454, el solicitante solicita una clave criptográfica pública de su dispositivo terminal, para vincular criptográficamente los documentos al dispositivo terminal correspondiente. En el bloque 456, la clave criptográfica pública solicitada del dispositivo terminal, se envía al servidor del servicio de emisión, que emite los documentos en el bloque 458. En el bloque 460, los documentos emitidos, es decir, firmados, se envían al solicitante, quien recibe la combinación de documentos, junto con los elementos de datos correspondientes de las entradas leídas de la base de datos y la clave criptográfica pública del dispositivo terminal.
[0809] La Fig. 13 muestra un procedimiento ejemplar para emitir copias digitales de documentos, mediante un token de aprovisionamiento. En el bloque 441, el token de aprovisionamiento digital se carga en un dispositivo terminal, por ejemplo, en una aplicación. En el bloque 443, el token de aprovisionamiento se envía a un servidor de un servicio de emisión, que valida la firma del token de aprovisionamiento. En el bloque 445, se solicita al solicitante elementos de datos, para validar los valores hash del token de aprovisionamiento. En este caso, también se solicita al solicitante, por ejemplo, una contraseña de un solo uso. En el bloque 447, los valores hash del token de aprovisionamiento se validan, utilizando los valores de sal proporcionados por la primera base de datos 120. Tras una validación exitosa, los valores de sal almacenados en la primera base de datos 120 para el token de aprovisionamiento, se eliminan en el bloque 449, de modo que el token de aprovisionamiento no se pueda volver a utilizar, para emitir copias de los documentos. En el bloque 451, se leen los elementos de datos para las copias a emitir de los documentos, desde las entradas de la base de datos, de una o más segundas bases de datos 140. En el bloque 453, se crean conjuntos de datos para las copias de los documentos, utilizando los elementos de datos contenidos en las entradas leídas de la base de datos. En el bloque 455, el solicitante solicita una clave criptográfica pública de su dispositivo terminal, para poder vincular criptográficamente las copias de los documentos al dispositivo terminal correspondiente. En el bloque 457, la clave criptográfica pública solicitada del dispositivo terminal, se envía al servidor del servicio de emisión, que emite las copias de los documentos en el bloque 459. En el bloque 461, las copias de los
documentos emitidas, es decir, firmadas, se envían al solicitante, quien recibe la combinación de copias, junto con los elementos de datos correspondientes de las entradas leídas de la base de datos y la clave criptográfica pública del dispositivo terminal.
[0811] La Fig. 14 muestra un procedimiento ejemplar para actualizar documentos emitidos. En el bloque 470, el solicitante envía una solicitud de actualización a un servidor de un servicio de emisión, mediante un dispositivo terminal, por ejemplo, un dispositivo terminal móvil, y una aplicación ejecutándose en él. En el bloque 472, el solicitante se identifica con uno o más documentos emitidos. Por ejemplo, los documentos correspondientes se envían junto con la solicitud de actualización. En el bloque 474, el servidor recibe los documentos. En el bloque 476, se leen las entradas de la base de datos con los elementos de datos actuales para el documento, desde una o más bases de datos 140. En el bloque 478, para cada documento individual, se compara la fecha de emisión del documento correspondiente con la fecha de actualización de la última actualización de la entrada de la base de datos asignada y leída correspondiente. Si la fecha de emisión es más reciente, significa que el documento está actualizado. En el bloque 482, se envía una confirmación de actualización al dispositivo terminal del solicitante, confirmando que el documento está actualizado. En el bloque 484 se indica la confirmación de la actualización, por ejemplo, en el dispositivo terminal del solicitante.
[0813] Si la fecha de emisión es anterior, significa que el documento no está actualizado. En el bloque 486, se crea un conjunto de datos actualizado para los documentos no actuales, con los elementos de datos actuales desde las entradas leídas de la base de datos correspondientes. En el bloque 488, los documentos actualizados se emiten con la misma vinculación de dispositivo que los documentos anteriores correspondientes, es decir, con la misma clave criptográfica pública del dispositivo terminal del solicitante. En el bloque 490, los documentos actualizados se envían al solicitante, quien recibe los documentos actualizados en su dispositivo terminal en el bloque 492.
[0815] La Fig. 15 muestra un procedimiento ejemplar para actualizar copias emitidas de una pluralidad de documentos. En el bloque 471, el solicitante envía una solicitud de actualización a un servidor de un servicio de emisión, mediante un dispositivo terminal, por ejemplo, un dispositivo terminal móvil, y una aplicación ejecutándose en él. En el bloque 473, el solicitante se identifica con una o más copias emitidas de los documentos. Por ejemplo, las copias correspondientes se envían junto con la solicitud de actualización. En el bloque 475, el servidor recibe las copias de los documentos. En el bloque 477, se leen las entradas de la base de datos con los elementos de datos actuales para las copias de los documentos, desde una o más bases de datos 140. En el bloque 479, para cada copia del documento, se compara la fecha de emisión de la copia del documento correspondiente con la fecha de actualización de la última actualización de la entrada de la base de datos leída de la copia del documento correspondiente. Si la fecha de emisión es más reciente, significa que la copia correspondiente está actualizada. En el bloque 483, se envía una confirmación de actualización al dispositivo terminal del solicitante, confirmando que la copia del documento está actualizada. En el bloque 485 se muestra la confirmación de la actualización, por ejemplo, en el dispositivo terminal del solicitante.
[0817] Si la fecha de la emisión es anterior, significa que la copia correspondiente del documento no está actualizada. En el bloque 487, se crean conjuntos de datos actualizados para las copias no actualizadas, con los elementos de datos actuales desde las entradas de la base de datos leídas de las copias del documento correspondiente. En el bloque 489, se emiten copias actualizadas del documento con la misma vinculación de dispositivo que la copia del documento anterior, es decir, con la misma clave criptográfica pública del dispositivo terminal del solicitante. En el bloque 491, las copias actualizadas de los documentos se envían al solicitante, quien recibe las copias actualizadas de los documentos en su dispositivo terminal en el bloque 493.
[0819] La Fig. 16 muestra un procedimiento ejemplar para revocar un token de aprovisionamiento digital para la emisión de copias digitales de documentos digitales o de las copias emitidas de dichos documentos. En el bloque 500, el solicitante que posee los documentos, solicita una solicitud de revocación. En el bloque 502, el solicitante se identifica con uno o más documentos, por ejemplo, uno o más documentos se envían junto con la solicitud de revocación desde su dispositivo terminal a un servidor de un servicio de emisión. En el bloque 504, los datos asignados al token de aprovisionamiento o a las copias emitidas de los documentos, se eliminan en la primera base de datos 120. En el primer caso, por ejemplo, los valores de sal, en el segundo caso, por ejemplo, la clave criptográfica pública del dispositivo terminal, al que están vinculadas criptográficamente las copias. Al eliminar los datos correspondientes, el token de aprovisionamiento o las copias de los documentos ya no se pueden validar y, por lo tanto, ya no se pueden utilizar. En el bloque 506 se envía, por lo tanto, una confirmación de revocación al solicitante, que la recibe, en el bloque 508, con su dispositivo terminal y, por ejemplo, la indica en el mismo.
[0821] La Fig. 17 muestra un sistema ejemplar 192 para generar un token de aprovisionamiento digital 170, para un documento digital por parte de un servicio de emisión. El sistema 192 comprende un primer servidor 100 del servicio de emisión. El servidor 100 comprende un procesador 102, una memoria 104 con instrucciones de programa 112 y una interfaz de comunicación 114, para la comunicación a través de una red 190. Además, el servidor 100 tiene acceso, por ejemplo, a una primera base de datos 120. La ejecución de las instrucciones de programa 112 por parte del procesador 102 hace, que el procesador 102 controle al servidor 100, para que
ejecute un procedimiento, para generar un token de aprovisionamiento digital 170. Por ejemplo, este es el procedimiento según la Fig. 1.
[0823] El sistema 192 comprende, además, por ejemplo, uno o más segundos servidores 130, que proporcionan al primer servidor 100 del servicio de emisión, acceso a una o más segundas bases de datos 140. Las entradas de la base de datos 182 con elementos de datos para documentos digitales, se almacenan en las bases de datos 140. Cada segundo servidor 130 comprende un procesador 132, una memoria 134 con instrucciones de programa 136 y una interfaz de comunicación 138, para la comunicación a través de la red 190. La ejecución de las instrucciones de programa 136 por parte del procesador 132 hace, que el procesador 132 controle el servidor 130 correspondiente, para proporcionar la entrada de la base de datos 182 al primer servidor 100.
[0824] Además, el sistema 192 comprende, por ejemplo, un dispositivo terminal 150, en particular un dispositivo terminal móvil, como, por ejemplo, un teléfono inteligente. El dispositivo terminal 150 comprende un procesador 152, una memoria 154 con instrucciones de programa 162 y una interfaz de comunicación 166, para la comunicación a través de la red 190. Además, el dispositivo terminal 150 comprende, por ejemplo, una interfaz de usuario 164, mediante la cual un usuario puede controlar el dispositivo terminal 150, por ejemplo, para solicitar la creación de un token de aprovisionamiento 170 para documentos digitales. La ejecución de las instrucciones de programa 162, que, por ejemplo, implementan una aplicación correspondiente en el dispositivo terminal 150, por parte del procesador 152, hace, que el procesador 152 controle el dispositivo terminal 150, para solicitar el token de aprovisionamiento 170 al servidor 100 del servicio de emisión, a través de la red 190.
[0825] Por ejemplo, el solicitante se identifica primero ante el servidor 100 mediante el dispositivo terminal 150 con los datos de identificación 186. Además, el dispositivo terminal 150 puede enviar uno o más elementos de datos 184 de los documentos que se emitirán al servidor 100. A partir de los elementos de datos recibidos, el servidor 100 puede identificar las entradas de la base de datos 182, que lee de una o más segundas bases de datos 140 mediante uno o más servidores 130. Usando estas entradas de la base de datos 182, el servidor 100 puede comprobar la exactitud de los elementos de datos 184, y calcular valores hash para los tokens de aprovisionamiento 170 a partir de los elementos de datos 182. Para este propósito, se asignan valores de sal a los elementos de datos 182, y las asignaciones correspondientes se almacenan en la primera base de datos 120 en una o más primeras entradas de la base de datos 180. El servidor 100 firma el token de aprovisionamiento 170 creado, usando la clave criptográfica privada 108, que se usa como clave de firma. La clave criptográfica privada 108 se almacena, por ejemplo, en una zona de memoria protegida 106 de la memoria 104. La firma resultante se puede comprobar utilizando una clave criptográfica pública 110 del servidor 100 como clave de verificación de firma. El token de aprovisionamiento 170 así creado se pone a disposición del dispositivo terminal 150 a través de la red 190.
[0827] Por ejemplo, el dispositivo terminal 150 también comprende un par de claves criptográficas simétricas asignadas al dispositivo terminal 150. Este par de claves criptográficas asimétricas comprende una clave criptográfica privada 158 y una clave criptográfica pública 160. La clave criptográfica privada 158 se almacena, por ejemplo, en una zona de memoria protegida 156 de la memoria 154.
[0829] La Fig. 18 muestra un sistema ejemplar 192 para la emisión de documentos digitales mediante el token de aprovisionamiento 170. El sistema 192 de la Fig. 18 corresponde al sistema 192 de la Fig. 17. El dispositivo terminal 150 utiliza el token de aprovisionamiento 170, para solicitar al servidor 100 la emisión de los documentos digitales 172. El servidor 100 valida el token de aprovisionamiento 170. La validación comprende, por ejemplo, una comprobación de firma mediante la clave criptográfica pública 110, así como los valores hash del token de aprovisionamiento 170. Para ello, se utilizan, por ejemplo, los valores de sal de una o más de las primeras entradas de la base de datos 180 y los elementos de datos de las segundas entradas de la base de datos 182. T ras una validación exitosa, los valores de sal se eliminan de la primera entrada de la base de datos 180, de modo que el token de aprovisionamiento 170 no se pueda volver a utilizar.
[0831] Además, se crean los documentos 172, cada uno de los cuales comprende elementos de datos de los documentos de las segundas entradas de la base de datos 182 asignadas, y se firma, por ejemplo, con la clave criptográfica privada 108. Para vincular criptográficamente los documentos 172 al dispositivo terminal 150, se agrega adicionalmente la clave criptográfica pública 160 del dispositivo terminal 150 a los documentos 172. La combinación resultante de documentos 172 se envía al dispositivo terminal 150, por ejemplo, a través de la red 190.
[0833] La Fig. 19 muestra un sistema ejemplar 192 para generar un token de aprovisionamiento digital 174, para copias de los documentos digitales 172 por parte del servicio de emisión. El sistema 192 de la Fig. 19 corresponde al sistema 192 de la Fig. 18. Un usuario utiliza el dispositivo terminal para solicitar un token de aprovisionamiento digital 174 para copias de documentos emitidos, por ejemplo, los documentos 172. El dispositivo terminal 150 identifica al solicitante ante el servidor 100, por ejemplo, utilizando uno o más de los documentos 172. El servidor 100 crea un token de aprovisionamiento 174 para las copias de los documentos digitales 172. La creación del token de aprovisionamiento 174 corresponde, por ejemplo, a la creación del token de aprovisionamiento 170 de la Fig. 17. El token de aprovisionamiento 174 se diferencia del token de
aprovisionamiento 170, por ejemplo, en que comprende un indicador, que indica que se trata de un token de aprovisionamiento para copias de documentos. Además, el token de aprovisionamiento 174 comprende, por ejemplo, una indicación de la fecha de validez de las copias a emitir de los documentos. Esta fecha de validez puede ser establecido, por ejemplo, por el usuario del dispositivo terminal 150. Por ejemplo, se establece la misma fecha de validez para todas las copias. Por ejemplo, se establecen fechas de validez individuales para cada copia. El token de aprovisionamiento 174 creado se envía desde el servidor 100 al dispositivo terminal 150. El dispositivo terminal 150 puede, por ejemplo, reenviar el token de aprovisionamiento 174 a un dispositivo terminal 151 adicional de otro usuario. Esto permite que el otro usuario obtenga una copia de los documentos 172, sin necesidad de ninguna acción adicional por parte del usuario del dispositivo terminal 150, es decir, del propietario de los documentos 172 correspondientes.
[0835] El dispositivo terminal 151 es, por ejemplo, un dispositivo terminal móvil, como, por ejemplo, un teléfono inteligente. El dispositivo terminal 151 comprende un procesador 153, una memoria 155 con instrucciones de programa 163 y una interfaz de comunicación 167, para la comunicación a través de la red 190. El dispositivo terminal 151 también comprende, por ejemplo, una interfaz de usuario 165, mediante la cual un usuario puede controlar el dispositivo terminal 151, por ejemplo, para solicitar la emisión de copias de los documentos 172, utilizando el token de aprovisionamiento 174 recibido del dispositivo terminal 150. La ejecución de las instrucciones de programa 163, que, por ejemplo, implementan una aplicación correspondiente en el dispositivo terminal 151, por parte del procesador 153 hace, que el procesador 153 controle el dispositivo terminal 151, para solicitar la emisión de una copia del documento 172 a través de la red 190 desde el servidor 100 del servicio de emisión. Esto se representa en la Fig. 20.
[0837] La Fig. 20 muestra un sistema ejemplar 192, para emitir copias de documentos digitales, utilizando el token de aprovisionamiento 174. El sistema 192 de la Fig. 20 corresponde, por ejemplo, al sistema de la Fig. 19 sin el dispositivo terminal 150, que ya no desempeña ningún papel en la emisión de las copias de los documentos, por ejemplo.
[0839] El dispositivo terminal 151 utiliza el token de aprovisionamiento 174, para solicitar al servidor 100 que emita las copias digitales 176 de los documentos. El servidor 100 valida el token de aprovisionamiento 174. La validación comprende, por ejemplo, la comprobación de la firma mediante la clave criptográfica pública 110, así como los valores hash contenidos en el token de aprovisionamiento 174. Para ello, se utilizan, por ejemplo, los valores de sal de una o más primeras entradas de la base de datos 180 y los elementos de datos de la segunda entrada de la base de datos 182. Tras una validación correcta, se eliminan los valores de sal de una o más primeras entradas de la base de datos 180, de modo que el token de aprovisionamiento 174 no se pueda volver a utilizar.
[0840] Además, se crean copias 176 de los documentos, cada una de las cuales comprende elementos de datos del documento correspondiente de la segunda entrada de la base de datos 182 asignada al documento correspondiente, y se firma, por ejemplo, con la clave criptográfica privada 108. Para vincular criptográficamente las copias de los documentos 176 al dispositivo terminal 151, se agrega adicionalmente la clave criptográfica pública 161 del dispositivo terminal 151 a la copia del documento 176 correspondiente. La combinación resultante de copias de los documentos 176 se envía al dispositivo terminal 151, por ejemplo, a través de la red 190.
[0842] Cada copia del documento 176 comprende un indicador, que la identifica como copia, es decir, que indica que se trata de una copia de un documento. Además, cada copia del documento 176 comprende, por ejemplo, una indicación de la fecha de validez de la copia emitida correspondiente del documento.
[0844] Por ejemplo, el dispositivo terminal 151 también comprende un par de claves criptográficas simétricas asignadas al dispositivo terminal 151. Este par de claves criptográficas asimétricas comprende una clave criptográfica privada 159 y una clave criptográfica pública 161. La clave criptográfica privada 159 se almacena, por ejemplo, en una zona de memoria protegida 157 de la memoria 155.
[0846] La Fig. 21 muestra un token de aprovisionamiento digital 170 a modo de ejemplo, para acreditar la autorización de la recepción de una pluralidad de documentos digitales que se emitirán con un dispositivo terminal, y para acoplar criptográficamente los documentos digitales correspondientes con el dispositivo terminal, durante la emisión. El token de aprovisionamiento 170 correspondiente se puede crear, por ejemplo, mediante el procedimiento según la Fig. 1. El token de aprovisionamiento 170 comprende un conjunto de datos 602 con una pluralidad de valores hash 604 y 606, cada uno generado mediante combinaciones de elementos de datos asignados a los documentos que se emitirán, que identifican los documentos que se emitirán, y valores de sal asignados a dichos elementos de datos. El conjunto de datos 602 se firma con la clave de firma de un servicio de emisión, que genera el token de aprovisionamiento 170, es decir, con la firma 600. Por ejemplo, el conjunto de datos 602 comprende un valor hash 604 y/o un valor hash adicional 606, para cada documento que se emitirá.
[0847] La Fig. 22 muestra un documento digital 172 a modo de ejemplo de una pluralidad de documentos emitidos, que comprende un conjunto de datos 612 con los elementos de datos 614 y 615 en texto plano. El documento 172 correspondiente se puede emitir, por ejemplo, utilizando el procedimiento según la Fig. 2. El conjunto de datos 612 se firma con la clave de firma del servicio de emisión, es decir, con la firma 610. El conjunto de datos 610 también comprende una clave criptográfica pública 160 de un dispositivo terminal, para vincular criptográficamente el documento 172 al dispositivo terminal correspondiente. Además, el conjunto de datos 610 también comprende, por ejemplo, una indicación 618 del momento de la emisión del documento 172.
[0848] La Fig. 23 muestra un token de aprovisionamiento digital 174 a modo de ejemplo, para acreditar la autorización de la recepción de una pluralidad de copias digitales a emitir de una pluralidad de documentos digitales emitidos mediante un dispositivo terminal, y para acoplar criptográficamente las copias correspondientes con el dispositivo terminal, durante la emisión. El token de aprovisionamiento 174 correspondiente se puede crear, por ejemplo, mediante el procedimiento según la Fig. 4. El token de aprovisionamiento 174 comprende un conjunto de datos 622 con los valores hash 624, 626 y 628 y un indicador 630. Los valores hash 624 y 626 se generan mediante una combinación de elementos de datos asignados a los documentos emitidos, que identifican el documento emitido correspondiente, para el que se emitirá una copia, y valores de sal asignados a dichos elementos de datos. El valor hash 628 es, por ejemplo, un valor hash, que indica la fecha de validez de la copia del documento a emitir, generado mediante un valor de sal. El indicador 630 indica que se trata de un token de aprovisionamiento 174 para una copia del documento emitido. El conjunto de datos 620 está firmado con una clave de firma de un servicio de emisión, que genera el token de aprovisionamiento 174, es decir, con la firma 620. Por ejemplo, el conjunto de datos 622 comprende un valor hash 624 y/o valores hash adicionales 626 y 628, para cada uno de los documentos, que se emitirán.
[0849] La Fig. 24 muestra una copia digital 176 a modo de ejemplo de un documento emitido a partir de una pluralidad de documentos. Se puede emitir una copia del documento 176 correspondiente, por ejemplo, utilizando el procedimiento según la Fig. 5. La copia 176 comprende un conjunto de datos 642 con los elementos de datos 644 y 645 y un indicador 652 en texto plano. El indicador 652 indica que se trata de una copia del documento. El conjunto de datos 642 está firmado con la clave de firma del servicio de emisión, que emite la copia 176 del documento, es decir, con la firma 640. El conjunto de datos 642 también comprende una clave criptográfica pública 161 de un dispositivo terminal, para vincular criptográficamente la copia 174 del documento al dispositivo terminal. Finalmente, el conjunto de datos 642 también comprende, por ejemplo, una indicación 648 del momento de la emisión de la copia del documento 176, y una indicación 650 de una fecha de validez de la copia del documento 176.
[0850] LISTA DE NÚMEROS DE REFERENCIA
[0851] 100 primer servidor
[0852] 102 procesador
[0853] 104 memoria
[0854] 106 zona de memoria protegida
[0855] 108 clave privada
[0856] 110 clave pública
[0857] 112 instrucciones del programa
[0858] 114 interfaz de comunicación
[0859] 120 primera base de datos
[0860] 130 segundo servidor
[0861] 132 procesador
[0862] 134 memoria
[0863] 136 instrucciones del programa
[0864] 138 interfaz de comunicación
[0865] 140 segunda base de datos
[0866] 150 dispositivo terminal móvil
[0867] 151 dispositivo terminal móvil
[0868] 152 procesador
[0869] 153 procesador
[0870] 154 memoria
[0871] 155 memoria
[0872] 156 zona de memoria protegida
[0873] 157 zona de memoria protegida
[0874] 158 clave privada
[0875] 159 clave privada
[0876] 160 clave pública
[0877] 161 clave pública
[0878] 162 instrucciones de programa
[0879] 163 instrucciones de programa
[0880] 164 interfaz de usuario
[0881] 165 interfaz de usuario
[0882] 166 interfaz de comunicación
[0883] 167 interfaz de comunicación
[0884] 170 token de aprovisionamiento
[0885] 172 documento
[0886] 174 token de aprovisionamiento
[0887] 176 copia del documento
[0888] 180 primera entrada de la base de datos
[0889] 182 segunda entrada de la base de datos
[0890] 183 asignación del valor de sal
[0891] 184 elementos de datos
[0892] 186 datos de identificación
[0893] 190 red
[0894] 192 sistema
[0895] 600 firma
[0896] 602 conjunto de datos
[0897] 604 valor hash
[0898] 606 valor hash
[0899] 610 firma
[0900] 612 conjunto de datos
[0901] 614 elemento de datos
[0902] 616 elemento de datos
[0903] 618 indicación del momento de la emisión
[0904] 620 firma
[0905] 622 conjunto de datos
[0906] 624 valor hash
[0907] 626 valor hash
[0908] 628 valor hash
[0909] 630 indicador
[0910] 640 firma
[0911] 642 conjunto de datos
[0912] 644 elemento de datos
[0913] 646 elemento de datos
[0914] 648 indicación del momento de la emisión
[0915] 650 indicación de la fecha de validez
[0916] 652 indicador
Claims (15)
1. REIVINDICACIONES
1. Un procedimiento para emitir una primera combinación de una pluralidad de documentos digitales (172) que se emitirán, utilizando un token de aprovisionamiento digital (170),
por lo que el token de aprovisionamiento (170) acredita una autorización para recibir la pluralidad de documentos digitales (172) que se emitirán, con un dispositivo terminal (150), y para acoplar criptográficamente los documentos (172) que se emitirán, con el dispositivo terminal (150), durante la emisión, por lo que el token de aprovisionamiento (170) comprende un primer conjunto de datos (602) con una pluralidad de primeros valores hash (604), generados mediante una pluralidad de segundas combinaciones, por lo que cada una de las segundas combinaciones comprende un primer valor de sal de una pluralidad de primeros valores de sal y un primer elemento de datos (614) de una pluralidad de primeros elementos de datos, asignado al primer valor de sal (614) correspondiente, por lo que los primeros elementos de datos (614) de la pluralidad de primeros elementos de datos (614), están asignados cada uno a uno de los documentos (172) que se emitirán, de la pluralidad de documentos (172) que se emitirán, e identifican el documento correspondiente que se emitirá (172), por lo que el primer conjunto de datos (602) está firmado utilizando una primera clave de firma (108) de un servicio de emisión, que genera el token de aprovisionamiento (170),
por lo que una o más primeras entradas de la base de datos (180) con una pluralidad de primeras asignaciones de los primeros valores de sal a uno de los primeros elementos de datos (614), se almacenan en una primera base de datos (120),
por lo que una o más segundas entradas de base de datos (184) con elementos de datos de los documentos (172) a emitir, se almacenan en una o más segundas bases de datos (140), por lo que el procedimiento para emitir los documentos (172) a emitir, de la pluralidad de documentos (172) a emitir, utilizando uno o más primeros servidores (100, 140) del servicio de emisión, comprende:
° Recibir una solicitud de emisión para la emisión de la pluralidad de documentos a emitir (172) desde el dispositivo terminal (150) de un solicitante,
° Recibir el token de aprovisionamiento (170) desde el dispositivo terminal (150),
° Validar el token de aprovisionamiento (170), por lo que la validación del token de aprovisionamiento (170) comprende:
• Validar la firma del token de aprovisionamiento (170), utilizando una primera clave de verificación de firma (108) del servicio de emisión,
• Leer una o más primeras entradas de base de datos (180) de la primera base de datos (120), utilizando la pluralidad de primeros elementos de datos (614),
• Comprobar la pluralidad de valores hash (604, 606) ingresados en el token de aprovisionamiento (170), que comprende la pluralidad de primeros valores hash (624), utilizando la lectura de una o más primeras entradas de la base de datos (180),
• Tras una comprobación exitosa, eliminar en la primera base de datos (120) al menos los valores de sal almacenados en una o más primeras entradas de la base de datos leías (180), que están asignados a los documentos (172) que se van a emitir,
° Emitir los documentos (172) a emitir, por lo que la emisión comprende:
• Enviar una solicitud de clave al dispositivo terminal (150),
• Recibir una clave criptográfica pública (160) asignada al dispositivo terminal (150), por lo que la emisión de los documentos (172) comprende, además, para cada uno de los documentos (172) a emitir:
• Leer la segunda entrada de la base de datos (182) del documento correspondiente (172) que se va a emitir, desde la segunda base de datos (140) de la una o más segundas bases de datos (140), que comprende la segunda entrada de la base de datos correspondiente (182),
• Crear, en texto plano, un segundo conjunto de datos (612), que comprende uno o más elementos de datos de la segunda entrada de la base de datos leída (182), que están asignados al documento correspondiente (172) que se va a emitir,
• Agregar la clave criptográfica pública recibida (160) del dispositivo terminal (150) al segundo conjunto de datos creado (612), para la vinculación criptográfica del segundo conjunto de datos creado (612) al dispositivo terminal (150),
• Firmar el segundo conjunto de datos creado (612), utilizando una segunda clave de firma criptográfica (108), asignada al servicio de emisión correspondiente,
• Proporcionar el documento emitido correspondiente (172) en forma del segundo conjunto de datos firmado (612),
• Almacenar en la primera base de datos (120), una asignación de la clave criptográfica pública recibida (160) del dispositivo terminal (150) al documento emitido correspondiente (172),
° Enviar la primera combinación de la pluralidad de documentos emitidos (172) al dispositivo terminal (150).
2. El procedimiento según la reivindicación 1, en el que el procedimiento comprende, además, recibir los primeros elementos de datos (614) y utilizar los primeros elementos de datos recibidos (614), para leer una o más primeras entradas de la base de datos (180) desde la primera base de datos (120).
3. El procedimiento según cualquiera de las reivindicaciones anteriores, en el que la asignación de la clave criptográfica pública recibida (160) del dispositivo terminal (150) a los documentos emitidos (172) se almacena en una o más primeras entradas de la base de datos (180), de la primera base de datos (120).
4. El procedimiento según cualquiera de las reivindicaciones anteriores, en el que la validación del token de aprovisionamiento (170), tras una comprobación exitosa, comprende eliminar en la primera base de datos (120), todos los datos asignados al token de aprovisionamiento (170) de una o más primeras entradas de base de datos (180).
5. El procedimiento según cualquiera de las reivindicaciones anteriores, en el que los segundos conjuntos de datos (612) de los respectivos documentos a emitir, comprenden cada uno todos los elementos de datos de la respectiva segunda entrada de la base de datos (182), que están asignados al documento correspondiente a emitir (172) en texto plano.
6. El procedimiento según cualquiera de las reivindicaciones anteriores, en el que los primeros elementos de datos (614) de la pluralidad de primeros elementos de datos (614), se utilizan cada uno para proporcionar una clave de acceso a la base de datos, para identificar la primera entrada de la base de datos (180) almacenada en la primera base de datos (120), con la primera asignación de un primer valor de sal generado de la pluralidad de primeros valores de sal, al primer elemento de datos (614) correspondiente, y/o
en el que el procedimiento comprende además, recibir una pluralidad de segundos elementos de datos (616), en el que cada uno de los segundos elementos de datos (616) de la pluralidad de segundos elementos de datos (616), está asignado a uno de los documentos (172) que se van a emitir, en el que los segundos elementos de datos (616) se utilizan para leer una o más primeras entradas de la base de datos (180) de la primera base de datos (120), en el que los segundos elementos de datos (616) se utilizan cada uno para proporcionar una de las una o más claves de acceso a la base de datos, para identificar una o más primeras entradas de base de datos (180) almacenadas en la primera base de datos (120), y/o
en el que los accesos a una o más segundas bases de datos (140) se proporcionan mediante uno o más segundos servidores (130), en el que la consulta de las segundas entradas de la base de datos (182) comprende enviar una o más consultas a uno o más segundos servidores (130), y recibir las segundas entradas de la base de datos (182) en respuesta a una o más consultas enviadas.
7. El procedimiento según cualquiera de las reivindicaciones anteriores, en el que el primer conjunto de datos (602) del token de aprovisionamiento (170) comprende además un segundo valor hash (606) generado utilizando una tercera combinación de una contraseña de un solo uso y un segundo valor de sal asignado a la contraseña de un solo uso, en el que una segunda asignación del segundo valor de sal a la contraseña de un solo uso, se almacena en cada una de las una o más primeras entradas de la base de datos (180) de la primera base de datos (120),
en el que la validación del token de aprovisionamiento (170) comprende, además, recibir la contraseña de un solo uso, y comprobar el segundo valor hash (606), utilizando la contraseña de un solo uso recibida, así como la lectura de una o más primeras entradas de la base de datos (180).
8. El procedimiento según cualquiera de las reivindicaciones anteriores, en el que los segundos conjuntos de datos (612) de los documentos emitidos (172) comprenden además cada uno, una indicación (618) del momento de la emisión del documento correspondiente (172).
9. El procedimiento según la reivindicación 8, en el que el procedimiento comprende, además, actualizar los documentos emitidos (172), por lo que la actualización comprende:
° Recibir una solicitud de actualización para actualizar los documentos emitidos (172) desde el dispositivo terminal (150), por lo que la solicitud de actualización comprende los documentos emitidos (172),
° Leer las segundas entradas de base de datos (182) de una o más segundas bases de datos (140), utilizando los primeros elementos de datos (614) de los documentos recibidos (172), por lo que las segundas entradas de base de datos (182) comprenden cada una indicación del momento de una última actualización de la respectiva segunda entrada de la base de datos (182),
° Comparar las indicaciones (618) de los momentos de emisión de los documentos recibidos (172) en cada caso con la indicación del momento de la última actualización de la segunda entrada de la base de datos (182), asignada al documento correspondiente (172),
° Determinar que, para uno o más de los documentos emitidos (172), la última actualización de la segunda entrada de la base de datos correspondiente (182) se realizó después de la emisión del documento correspondiente (172),
° Emitir un documento actualizado para aquellos documentos emitidos (172), para los cuales la última actualización de la respectiva segunda entrada de la base de datos (182) se realizó después de la emisión del documento correspondiente (172), por lo que la emisión del respectivo documento actualizado comprende:
• Crear un cuarto conjunto de datos, que comprende uno o más de los elementos de datos de la segunda entrada de la base de datos leída (182), que están asignados al documento que se va a emitir, en texto plano,
• Agregar la clave criptográfica pública (160) del dispositivo terminal (150) del documento recibido correspondiente (172) al cuarto conjunto de datos, para vincular criptográficamente el cuarto conjunto de datos al dispositivo terminal (150),
• Firmar el cuarto conjunto de datos con la segunda clave de firma criptográfica (108) del servicio de emisión,
• Proporcionar el respectivo documento actualizado en forma del cuarto conjunto de datos firmado,
° Enviar uno o más documentos actualizados al dispositivo terminal (150).
10. El procedimiento según la reivindicación 11, en el que los documentos emitidos recibidos (172) se firman utilizando una clave criptográfica privada (158), asignada al dispositivo terminal (150), por lo que el procedimiento comprende además, validar los documentos recibidos (172), por lo que la validación comprende comprobar las firmas de los documentos recibidos (172) con la clave criptográfica privada (158) del dispositivo terminal (150), utilizando la clave criptográfica pública (160) del dispositivo terminal (150), comprendida en los documentos recibidos (172).
11. El procedimiento según cualquiera de las reivindicaciones anteriores, en el que la pluralidad de documentos emitidos comprende uno o más documentos de vehículo para uno o más vehículos, por ejemplo, uno o más certificados de matriculación electrónicos Parte I, uno o más certificados de seguro y/o uno o más tokens de clave.
12. El procedimiento según la reivindicación 11, en el que la pluralidad de primeros elementos de datos (614) comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de clave; y/o
en el que la pluralidad de segundos elementos de datos (616) comprende uno o más de los siguientes elementos de datos: uno o más identificadores de vehículo, por ejemplo, números de matrícula del vehículo o números de chasis del vehículo, uno o más números de seguro y/o uno o más identificadores de clave.
13. Un servidor (100) de un servicio de emisión, para emitir una primera combinación de una pluralidad de documentos digitales (172) a emitir, utilizando un token de aprovisionamiento (170), por lo que el servidor (100) comprende un procesador (102), una memoria (104) con instrucciones de programa (112) y una interfaz de comunicación (114), para la comunicación a través de una red (190),
en el que el token de aprovisionamiento (170) acredita una autorización, para recibir la pluralidad de documentos digitales (172) que se emitirán, con un dispositivo terminal (150), y para acoplar criptográficamente los documentos (172) que se emitirán, con el dispositivo terminal (150), durante la emisión, por lo que el token de aprovisionamiento (170) comprende un primer conjunto de datos (602) con una pluralidad de primeros valores hash (604), que se generan utilizando una pluralidad de segundas combinaciones, por lo que cada segunda combinación comprende un primer valor de sal de una pluralidad de primeros valores de sal y un primer elemento de datos (614) de una pluralidad de primeros elementos de datos (614), asignado al primer valor de sal correspondiente, por lo que los primeros elementos de datos (614) de la pluralidad de primeros elementos de datos (614), están asignados cada uno a uno de los documentos (172) que se emitirán de la pluralidad de documentos (172) que se emitirán, e identifican el documento correspondiente (172) que se emitirá, por lo que el primer conjunto de datos (602) se firma, utilizando una primera clave de firma (108) de un servicio de emisión, que genera el token de aprovisionamiento (170),
en el que el servidor (100) tiene acceso a una primera base de datos (120), en la que se almacenan una o más primeras entradas de la base de datos (180) con una pluralidad de primeras asignaciones de los primeros valores de sal a cada uno de los primeros elementos de datos (614),
en el que el servidor (100) tiene además acceso a una o más segundas bases de datos (140), en cada una de las cuales se almacenan una o más segundas entradas de la base de datos (182) con elementos de datos de los documentos (172) a emitir,
por lo que la ejecución de las instrucciones del programa (112) por parte del procesador (102) hace, que el procesador (102) controle al servidor (100) para:
° Recibir una solicitud de emisión para la emisión de la pluralidad de documentos (172) a emitir, desde el dispositivo terminal (150) de un solicitante,
° Recibir el token de aprovisionamiento (170) del dispositivo terminal (150), ° Validar el token de aprovisionamiento (170), por lo que la validación del token de aprovisionamiento (170) comprende:
• Validar la firma del token de aprovisionamiento (170), utilizando una primera clave de verificación de firma (108) del servicio de emisión,
• Leer una o más primeras entradas de la base de datos (180) de la primera base de datos (120), utilizando la pluralidad de primeros elementos de datos (614),
• Comprobar la pluralidad de valores hash (604, 606) ingresados en el token de aprovisionamiento (170), que comprenden la pluralidad de primeros valores hash (624), utilizando la lectura de una o más primeras entradas de la base de datos (180),
• Tras una comprobación exitosa, eliminar en la primera base de datos (120), al menos los valores de sal almacenados en la una o más primeras entradas de la base de datos leídas (180), que están asignadas a los documentos (172) que se van a emitir,
° Emitir los documentos (172) a emitir, por lo que la emisión comprende:
• Enviar una solicitud de clave al dispositivo terminal (150),
• Recibir una clave criptográfica pública (160) asignada al dispositivo terminal (150), por lo que la emisión de los documentos (172) comprende, además, para cada uno de los documentos (172) a emitir:
• Leer la segunda entrada de la base de datos (182) del documento correspondiente (172) que se va a emitir, desde la segunda base de datos (140) de la una o más segundas bases de datos (140), que comprende la segunda entrada de la base de datos correspondiente (182),
• Crear, en texto plano, un segundo conjunto de datos (612), que comprende uno o más elementos de datos de la segunda entrada de la base de datos leída (182), que están asignados al documento correspondiente (172) que se va a emitir,
• Agregar la clave criptográfica pública recibida (160) del dispositivo terminal (150), al segundo conjunto de datos creado (612), para la vinculación criptográfica del segundo conjunto de datos creado (612) al dispositivo terminal (150),
• Firmar el segundo conjunto de datos creado (612), utilizando una segunda clave de firma criptográfica (108), asignada al servicio de emisión correspondiente, • Proporcionar el documento emitido correspondiente (172) en forma del segundo conjunto de datos firmado (612),
• Almacenar una asignación de la clave criptográfica pública recibida (160) del dispositivo terminal (150), al documento emitido correspondiente (172) en la primera base de datos (120),
° Enviar la primera combinación de la pluralidad de documentos emitidos (172) al dispositivo terminal (150).
14. Un sistema (192), que comprende un servidor (100) de un servicio de emisión según la reivindicación 13, así como un, o más servidores adicionales (130), cada uno de los cuales proporciona acceso a una segunda base de datos (140) de una o más segundas bases de datos (140), por lo que el uno o más servidores adicionales (130) comprenden cada uno un procesador adicional (132), una memoria adicional (134) con instrucciones de programa adicionales (136) y una interfaz de comunicación adicional (138), para la comunicación a través de la red (190).
en el que la ejecución de las instrucciones de programa adicionales (112) por el procesador adicional (102) del respectivo servidor adicional (140) hace que el procesador adicional (102) controle al servidor adicional (100) para:
recibir una consulta para una o más segundas entradas de la base de datos (182) de la segunda base de datos (140), a la que el servidor adicional correspondiente proporciona acceso,
enviar una o más segundas entradas de la base de datos consultadas (182) de la segunda base de datos correspondiente (140), al servidor (100), en respuesta a la consulta recibida.
15. El sistema (192) según la reivindicación 14, en el que el sistema (192) comprende además el dispositivo terminal (150).
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102023105906.8A DE102023105906A1 (de) | 2023-03-09 | 2023-03-09 | Verfahren zum ausstellen einer mehrzahl von digitalen dokumenten |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES3048366T3 true ES3048366T3 (en) | 2025-12-10 |
Family
ID=90124085
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES24160885T Active ES3048366T3 (en) | 2023-03-09 | 2024-03-01 | Method for issuing a plurality of digital documents |
Country Status (3)
| Country | Link |
|---|---|
| EP (1) | EP4428729B1 (es) |
| DE (1) | DE102023105906A1 (es) |
| ES (1) | ES3048366T3 (es) |
Family Cites Families (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10127378B2 (en) * | 2014-10-01 | 2018-11-13 | Kalman Csaba Toth | Systems and methods for registering and acquiring E-credentials using proof-of-existence and digital seals |
| US11250391B2 (en) * | 2015-01-30 | 2022-02-15 | Visa International Service Association | Token check offline |
| DE102016220656A1 (de) * | 2016-10-21 | 2018-04-26 | Bundesdruckerei Gmbh | Bereitstellung und Prüfung der Gültigkeit eines virtuellen Dokuments |
| DE102016221700A1 (de) * | 2016-11-04 | 2018-05-09 | Bundesdruckerei Gmbh | Verfahren zur Offline-Echtheitsprüfung eines virtuellen Dokuments |
| DE102016221699A1 (de) * | 2016-11-04 | 2018-05-09 | Bundesdruckerei Gmbh | Verfahren zum Ausstellen einer virtuellen Version eines Dokuments |
| EP3901804B1 (en) * | 2020-04-24 | 2022-08-17 | Secure Thingz Limited | A provisioning control apparatus, system and method |
-
2023
- 2023-03-09 DE DE102023105906.8A patent/DE102023105906A1/de active Pending
-
2024
- 2024-03-01 EP EP24160885.0A patent/EP4428729B1/de active Active
- 2024-03-01 ES ES24160885T patent/ES3048366T3/es active Active
Also Published As
| Publication number | Publication date |
|---|---|
| EP4428729C0 (de) | 2025-09-03 |
| EP4428729B1 (de) | 2025-09-03 |
| EP4428729A1 (de) | 2024-09-11 |
| DE102023105906A1 (de) | 2024-09-12 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11151260B2 (en) | Providing and checking the validity of a virtual document | |
| US5351302A (en) | Method for authenticating objects identified by images or other identifying information | |
| US8086867B2 (en) | Secure identity and privilege system | |
| US7868736B2 (en) | Security device, vehicle authentication device, method and program | |
| US20240227733A1 (en) | Vehicular digital key system, vehicular digital key management method, vehicular device, and mobile terminal | |
| JP5703667B2 (ja) | 認証システム及び認証方法 | |
| CN107888559A (zh) | 用于车辆的访问管理的方法 | |
| US12479400B2 (en) | Vehicular digital key system, vehicular digital key management method, vehicular device, and mobile terminal | |
| US20240233464A1 (en) | Vehicular digital key system, vehicular digital key management method, vehicular device, and mobile terminal | |
| US20200279052A1 (en) | Datacule structure and method for storing data in a tamper-proof manner | |
| CN117280346A (zh) | 用于生成、提供和转发基于与用户相关的电子文件的可信电子数据集或证书的方法和装置 | |
| CN109922076A (zh) | 一种软锁许可过程中的安全通信方法和授权平台 | |
| US20230045867A1 (en) | Blockchain based ownership verification | |
| ES3048366T3 (en) | Method for issuing a plurality of digital documents | |
| ES3045037T3 (en) | Method for issuing digital copies from a plurality of documents | |
| ES3045036T3 (en) | Method for generating a provisioning token for a plurality of digital document copies | |
| Langley et al. | Key management in vehicular ad-hoc networks | |
| CN112104463A (zh) | 一种基于联盟区块链的电子印章系统及应用方法 | |
| CN118830227A (zh) | 用于交通工具的离线访问 | |
| DE102023105902A1 (de) | Verfahren zum erzeugen eines provisionierungstokens für eine mehrzahl von digitalen dokumenten | |
| CN121037845B (zh) | 服务凭证发放方法、服务凭证使用方法、服务端、服务点及车辆 | |
| KR102588497B1 (ko) | 오프라인 제어 디바이스를 초기화하거나 관리하기 위한 방법 및 시스템 | |
| CN116018627B (zh) | 用于认证车辆的方法和装置 | |
| CN114734952B (zh) | 一种基于区块链和智能合约的去中心化车辆防盗系统及方法 | |
| DE102022127354A1 (de) | Verfahren zum Ausstellen einer digitalen Kopie eines Dokuments |