WO2014128199A1 - Attributnetzwerkentität zur bereitstellung von personenbezogenen attributen für die erstellung von digitalen attributzertifikaten - Google Patents
Attributnetzwerkentität zur bereitstellung von personenbezogenen attributen für die erstellung von digitalen attributzertifikaten Download PDFInfo
- Publication number
- WO2014128199A1 WO2014128199A1 PCT/EP2014/053295 EP2014053295W WO2014128199A1 WO 2014128199 A1 WO2014128199 A1 WO 2014128199A1 EP 2014053295 W EP2014053295 W EP 2014053295W WO 2014128199 A1 WO2014128199 A1 WO 2014128199A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- attribute
- network entity
- person
- digital
- identification
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/2866—Architectures; Arrangements
- H04L67/30—Profiles
- H04L67/306—User profiles
Definitions
- Attribute network entity for providing personal attributes for the creation of digital attribute certificates
- the present invention relates to the field of digital attribute certificates.
- digital signature certificates can be used, which are assigned to a signing person.
- Digital signing certificates are usually issued by certification authorities, such as D-Trust.
- a digital signature certificate may include the information required by the EC Signature Directive 1999/93 / EC, such as the name of the person and a signature verification key.
- the signature certificate may further specify one or more attributes of the person. This may be an Organization Affiliation Confirmation (OZB) or an indication of a position of the person in an organization, such as a company.
- a digital signature certificate indicating the attribute of the person is also referred to as a digital signature certificate for Qualified Electronic Signature (QES).
- the digital signature certificates are usually stored on a secure signature creation unit (SSEE), for example a signature card, or in an electronically readable chip of an identification document.
- SSEE secure signature creation unit
- the attributes of people are currently managed by the certification authorities. This makes it difficult to issue different digital attribute certificates for people from different organizations.
- the invention is based on the finding that the above object can be achieved by creating at least one decentralized attribute database in which, for example, organization-specific or company-specific attributes of persons are stored.
- the attribute database can be accredited, for example, by a certification authority.
- the attribute database can be realized by means of an attribute network entity which can communicate with a certification authority via a communication network. This decentralizes the management of the attributes so that, for example, the certification authorities can access different attribute databases, for example, to retrieve different attributes of the same person for different organizations.
- Attribute certificates can be used.
- the invention relates to an attribute network entity for providing personal attributes for the creation of digital attribute certificates, comprising an attribute database having an attribute data record, wherein the attribute data record comprises at least one attribute of a person, and wherein the attribute data record is assigned an attribute identification, and a communication interface, which is responsive to receipt of a reference identifier via a
- Communication network is formed, the attribute data via a
- Attribute identification corresponds.
- the communication interface can be configured, the reference identification from a remote certification authority via the
- the digital attribute certificate and the attribute may include characteristics of a person according to the signature law in the respective country, for example in Germany, or a comparable regulation.
- the attribute may include information about the person's position in an organization such as a company, such as a manager or authorized signatory, and a name of the person.
- the attribute is in digital form and forms the attribute data set or is an element of the
- the attribute record may include multiple attributes of the same person.
- the attribute identification is provided, the attribute data set in the
- the attribute network quote may be associated with a particular company.
- the attribute relates only to the position of the person in that particular company,
- Attribute network entity associated with the other entity to provide another attribute of that person which relates solely to that person's position in the other entity.
- the attribute identification can be an attribute database specification, which makes it possible to find a data record in the attribute database.
- the attribute identification also identifies the
- Attributnetztechnikenttician This is particularly advantageous if, for example, different companies are assigned different attribute network entities, each of which has different attributes of the same person, which are in
- the attribute database is configured to provide a further attribute data record, which comprises another attribute of the person, and wherein the further attribute data record is assigned a further attribute identification, and wherein the communication interface is designed to send out the further attribute data record via the communication network, if the reference identification the further attribute identification corresponds.
- the other attribute of the person may, for example, relate to the position of the person in another company. This will accomplish that same Attribute network entity can store different attributes of the same person.
- the different attributes can be, for example, information about different
- the respective attribute data set is formed by exactly one attribute or by several attributes of the person.
- the attribute network entity is formed
- Comparison may be performed, for example, by the communication interface or by the attribute database or by a processor of the attribute network entity. If the reference identification matches the respective one
- Attribute identification corresponds.
- the respective attribute identification comprises a
- Attribute number or attribute index the reference identification being a
- Reference number or a reference index may be an attribute database index or a
- Act attribute database number which allows finding a record in the attribute database.
- the reference identification originates from a
- the communication network address may be, for example, a URL of a certification authority, where the
- Certification Authority may be formed by a certification network entity that can communicate over a communication network with the attribute network entity to retrieve the attribute and to generate a digital attribute certificate with the attribute. Such a certification authority is described below.
- the attribute database is configured to include a plurality of attribute data records, which each comprise at least one attribute of a person, wherein each attribute record is associated with an attribute identifier. This ensures that the attribute network entity can provide attributes of different people. These persons can, for example, a
- the invention relates to a certification network entity for generating a digital attribute certificate, with a communication interface for sending out a reference number associable with a person via a
- Certification authority which may be configured to generate digital attribute certificates and / or digital signature certificates in accordance with the signature law in the respective country.
- the communication interface is further configured to receive a digital signature certificate of the person, in particular from a person
- the processor is configured to associate the received attribute with the digital signature certificate to generate the digital attribute certificate.
- the association may be by reference to the digital signature certificate in the digital attribute certificate.
- An example of this is the reference to the digital signature certificate in the digital attribute certificate according to the German Signature Law.
- the communication interface is configured to receive the reference number prior to transmission.
- the reference number may be transmitted, for example, by the person himself of the certification network entity.
- the person can use the reference number, for example by means of a enter a graphical user interface or a web mask and, if necessary, transmit to the certification network entity via a communication network.
- Certification Network Entity can be entered if the reference number
- the reference number may be predetermined, for example, by the aforementioned attribute network entity and assigned to the person.
- the communication interface is further configured to transmit the digital attribute certificate via the communication network.
- the communication interface is further configured to generate a digital signature certificate of the person from an electronically readable
- the identification document of the person to read wherein the processor is adapted to generate the digital attribute certificate only if the validity of the digital signature certificate. This ensures that the person has a valid digital signature certificate to which the digital attribute certificate is linked, for example, by a reference. Here, the signature of the person can be checked.
- the certification network entity is further configured to generate a digital signature certificate of a person.
- the certification network entity is represented by a
- the invention relates to a method for creating a digital attribute certificate, emitting a person associable with a person
- Reference number via a communication network to an attribute network entity to request an attribute data set comprising at least one attribute of the person from the attribute network entity in response to the broadcast of the attribute network entity
- Reference number receiving the attribute record with the attribute of the person via the communication network, and generating the digital attribute certificate based on the received attribute.
- the digital attribute certificate is generated by the certification network entity.
- the communication network may be, for example, the Internet.
- the identification document is for example an identification document, a passport, a means of payment, for example a bank card or a credit card, a driver's license, a company ID card, a bill of lading or an authorization card with an integrated circuit for providing a digital signature certificate of the person.
- 1 is a block diagram of an attribute network entity according to a
- FIG. 2 is a block diagram of a certification network entity according to FIG.
- Fig. 3 is a block diagram of a system for creating a digital
- Attribute certificate according to one embodiment.
- Fig. 1 shows a block diagram of an attribute network entity 100 for providing personal attributes for the creation of digital attribute certificates according to the respective signature law in the particular country or analogue control.
- a digital attribute certificate is the possibly electronically signed bond between
- the attribute can be a property for example the position of a person in a company, such as management or power of attorney.
- attribute network entity 100 is not according to one embodiment
- the attribute network entity 100 is provided to provide attributes that can be retrieved from the attribute network entity 100 by a certification authority for creating digital attribute certificates over a communication network. This allows decentralized management of attributes.
- the attribute network entity 100 includes an attribute database 101 and a
- the attribute network entity 100 may optionally include a processor not shown in FIG.
- the processor may be associated with attribute database 101 or communication interface 103 or may be a separate element of attribute network entity 100.
- the attribute database 101 is provided to provide an attribute data record 105, wherein the attribute data record 105 comprises at least one attribute of a person, wherein the attribute data record 105 is assigned an attribute identification.
- the attribute identification allows retrieval of the attribute record 105 in the attribute database 101.
- the attribute record 105 provides the attribute in digital form, for example.
- the attribute record 105 may also include multiple attributes of the same person.
- the attribute database 101 may provide a plurality of different attribute records associated with different people. For example, these individuals may belong to the same company or to different companies. However, the attribute database 101 may also be different
- the attribute database 101 may therefore provide another attribute record 107 associated with another person or person.
- Attribute data set 107 is uniquely identifiable by a further attribute identification in attribute database 101.
- the attribute network entity 100 may also uniquely identify. For this, the communication network address of
- Attribute network entity 100 for example the URL, or a network identifier of the attribute network entity 100, which the attribute network entity 100 in a
- Communication network clearly identified, used. This ensures that, for example, only the attribute or attributes of the person are retrieved, which affect their position, for example, only in a particular company.
- the communication interface 103 is configured to connect the attribute network entity 100 to a communication network, for example the Internet. It is thereby achieved that a certification authority can retrieve the attribute at the attribute network entity 100 via the communication network. For example, the certification authority may send a reference number to the attribute network entity 100 to retrieve the attribute.
- the communication interface 103 is designed for this purpose to receive a reference identification via the communication network and to send out that attribute data record via the communication network whose attribute identification is the
- Reference identification corresponds. This can be done on the basis of an attribute database query with the received reference identifier.
- FIG. 2 shows a block diagram of a certification network entity 200 for generating a digital attribute certificate.
- the certification network entity 200 may
- a certification server which forms an electronic certification authority or is an element of a certification authority.
- the certification network entity 200 includes a communication interface 201 for sending a person associable reference number via a
- Attribute network entity 100 to request an attribute record comprising at least one attribute of the person from the attribute network entity.
- the communication interface 201 is further configured to receive the attribute data set via the communication network from the attribute network entity, such as the attribute network entity 100. This provides one or more attributes of the person for issuing a digital attribute certificate.
- the certification network quote 200 includes a processor 203.
- the processor 203 is configured, according to one embodiment, to generate the digital attribute certificate in a manner known per se.
- the processor 203 may associate the digital attribute certificate with a digital signature certificate of the person.
- Processor 203 may be configured to generate the person's digital signature certificate.
- the certification network entity 200 may be configured to generate the person's digital signature certificate.
- Communication Interface instruct another, internal or external, network entity to generate the digital signature certificate.
- the attribute certificate-generating functionality of the processor 203 can be outsourced to the further network entity.
- Fig. 3 shows a block diagram of a system for creating a digital
- Attribute certificate with the attribute network entity 100 and the certification network entity 200, which can communicate with each other via the respective communication interface 201 and 103 as well as a communication network 301, for example the Internet.
- a person transmits to the certification network entity 200 a reference identification, under which in the attribute network entity 100 an attribute data record having one or more attributes of the person is stored in the attribute database 101.
- the reference identification
- the certification network entity 200 entered and transmitted. Subsequently, the certification network entity 200 transmits the reference identification via the communication network 301 to the attribute network entity 100 to receive the
- the attribute network entity 100 then compares the received one
- Reference identification with attribute identifications which are each assigned to an attribute data set, and transmits an attribute data record whose attribute identification corresponds to the reference identification via the communication network to the
- the submitted attribute record includes one or more attributes of the person indicating the position and / or authority of that person in a particular company.
- the certification network quote 200 may be based on the
- Attribute network entity 100 transmitted attribute data set or attribute check whether the person as the applicant and in the attribute data set or whether the data stored in the attribute are identical.
- the certification network entity 200 can communicate via the communication network 301 with a communication link to a
- the identification document 303 can be read out electronically by means of a document reader and for this purpose comprise a digital circuit 305 which, for example, implements an RFID chip.
- the digital circuit 305 may include, for example, a person's public signature verification key and a person's digital signature certificate.
- the digital circuit 305 may further provide information about the person such as a name, date of birth, and an address. This information may also be included in the attribute record.
- the certification network entity 200 generates a digital attribute certificate in a manner known per se based on the received attribute. For this, the certification network entity 200 may establish a communication link to the identification document 303 via the communication network 301 to determine whether the person already has a digital signature certificate. If the digital circuit 305 does not include a person's digital signature certificate, the certification network entity 200 may generate a digital signature certificate of the person and place it in a memory area of the digital circuit 305. This digital signature certificate is used to generate the person's digital attribute certificate, for example, by reference.
- the certification network entity 200 may personalize with the digital signature certificate a Secure Signature Creation Unit (SSEE), for example, according to Directive 1999/93 / EC. If the digital circuit 305 already includes a person's digital signature certificate, then the certification network entity 200 may read that digital signature certificate and use it to generate the digital attribute certificate. In order to verify the authenticity of the digital signature certificate, it may be provided with a digital signature of the person prior to transmission.
- SSEE Secure Signature Creation Unit
- the digital signature certificate may, according to one embodiment, be a qualified digital signature certificate (QES).
- QES qualified digital signature certificate
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Die Erfindung betrifft eine Attributnetzwerkentität (100) zur Bereitstellung von personenbezogenen Attributen für die Erstellung von digitalen Attributzertifikaten, mit einer Attributdatenbank (101) mit einem Attributdatensatz (105), wobei der Attributdatensatz (105) zumindest ein Attribut einer Person umfasst, und wobei dem Attributdatensatz (105) eine Attributidentifikation zugeordnet ist, und einer Kommunikationsschnittstelle (103), welche ansprechend auf den Empfang einer Referenzidentifikation über ein Kommunikationsnetzwerk ausgebildet ist, den Attributdatensatz (105) über ein Kommunikationsnetzwerk auszusenden, falls die Referenzidentifikation der Attributidentifikation entspricht.
Description
Attributnetzwerkentität zur Bereitstellung von personenbezogenen Attributen für die Erstellung von digitalen Attributzertifikaten
Die vorliegende Erfindung betrifft das Gebiet der digitalen Attributzertifikate. Zur elektronischen Signierung von Dokumenten können digitale Signaturzertifikate verwendet werden, welche einer signierenden Person zugeordnet sind. Digitale Signaturzertifikate werden üblicherweise von Zertifizierungsstellen, beispielsweise D- Trust, ausgestellt. Ein digitales Signaturzertifikat kann beispielsweise die Angaben gemäß der EG- Signaturrichtlinie 1999/93/EG umfassen wie den Namen der Person und einen Signaturprüfschlüssel. Das Signaturzertifikat kann ferner eines oder mehrere Attribute der Person angeben. Hierbei kann es sich um eine Organisationszugehörigkeitsbestätigung (OZB) oder um eine Angabe einer Stellung der Person in einer Organisation, beispielsweise in einem Unternehmen, handeln. Ein digitales Signaturzertifikat mit der Angabe des Attributs der Person wird auch als ein digitales Signaturzertifikat für die qualifizierte elektronische Signatur (QES) bezeichnet. Die digitalen Signaturzertifikate werden üblicherweise auf einer sicheren Signaturerstellungseinheit (SSEE), beispielsweise einer Signaturkarte, oder in einem elektronisch auslesbaren Chip eines Identifikationsdokuments gespeichert.
Die Attribute von Personen werden derzeit durch die Zertifizierungsstellen verwaltet. Dadurch ist das Ausstellen von unterschiedlichen digitalen Attributzertifikaten für Personen unterschiedlicher Organisationen erschwert.
Es ist die Aufgabe der vorliegenden Erfindung, ein effizienteres Konzept zur Erzeugung von digitalen Attributzertifikaten zu schaffen.
Diese Aufgabe wird durch die Merkmale der unabhängigen Ansprüche gelöst. Vorteilhafte Weiterbildungsformen sind Gegenstand der anhängigen Ansprüche, der Beschreibung und der Figuren.
Die Erfindung basiert auf der Erkenntnis, dass die obige Aufgabe durch die Schaffung zumindest einer dezentralen Attributdatenbank, in welcher beispielsweise organisationsspezifische bzw. unternehmensspezifische Attribute von Personen abgelegt sind, gelöst werden kann. Die Attributdatenbank kann beispielsweise durch eine Zertifizierungsstelle akkreditiert werden. Die Attributdatenbank kann mittels einer Attributnetzwerkentität realisiert werden, welche mit einer Zertifizierungsstelle über ein Kommunikationsnetzwerk kommunizieren kann. Dadurch wird die Verwaltung der Attribute dezentralisiert, sodass die Zertifizierungsstellen beispielsweise auf unterschiedliche Attributdatenbanken zugreifen können, um beispielsweise unterschiedliche Attribute derselben Person für verschiedene Organisationen abzurufen.
Auf diese Weise wird eine vorteilhafte, dezentrale und von einer Zertifizierungsstelle getrennte Verwaltung von Attributen von Personen erreicht. Dies ermöglicht das Betreiben einer Mehrzahl von beispielsweise unternehmensspezifischen Attributnetzwerkentitäten, sodass stets eindeutige Attribute bereitgestellt und zur Erzeugung von digitalen
Attributzertifikaten verwenden werden können.
Gemäß einem Aspekt betrifft die Erfindung eine Attributnetzwerkentität zur Bereitstellung von personenbezogenen Attributen für die Erstellung von digitalen Attributzertifikaten, mit einer Attributdatenbank mit einem Attributdatensatz, wobei der Attributdatensatz zumindest ein Attribut einer Person umfasst, und wobei dem Attributdatensatz eine Attributidentifikation zugeordnet ist, und einer Kommunikationsschnittstelle, welche ansprechend auf den Empfang einer Referenzidentifikation über ein
Kommunikationsnetzwerk ausgebildet ist, den Attributdatensatz über ein
Kommunikationsnetzwerk auszusenden, falls die Referenzidentifikation der
Attributidentifikation entspricht. Hierzu kann die Kommunikationsschnittstelle ausgebildet sein, die Referenzidentifikation von einer entfernten Zertifizierungsstelle über das
Kommunikationsnetzwerk zu empfangen.
Das digitale Attributzertifikat sowie das Attribut können Eigenschaften einer Person gemäß dem Signaturgesetz in dem jeweiligen Land, beispielsweise in Deutschland, oder einer vergleichbaren Regelung umfassen. So kann das Attribut beispielsweise Angaben zur Stellung der Person in einer Organisation wie in einem Unternehmen, wie etwa Geschäftsführer oder Prokurist und einen Namen der Person umfassen. Das Attribut liegt
in digitaler Form vor und formt den Attributdatensatz oder ist ein Element des
Attributdatensatzes. Der Attributdatensatz kann mehrere Attribute derselben Person umfassen. Die Attributidentifikation ist vorgesehen, den Attributdatensatz in der
Attributdatenbank eindeutig zu kennzeichnen. Die Attributnetzwerkentitat kann beispielsweise einem bestimmten Unternehmen zugeordnet sein. In diesem Falle betrifft das Attribut gemäß einer Ausführungsform ausschließlich die Stellung der Person in diesem bestimmten Unternehmen,
beispielsweise als Geschäftsführer. Ist diese Person beispielsweise ebenfalls in einem anderen Unternehmen tätig, beispielsweise als Prokurist, so kann eine weitere
Attributnetzwerkentität, welche dem anderen Unternehmen zugeordnet ist, ein anderes Attribut dieser Person bereitstellen, welches ausschließlich die Stellung dieser Person in dem anderen Unternehmen betrifft.
Bei der Attributidentifikation kann es sich um eine Attributdatenbankangabe handeln, welche ein Auffinden eines Datensatzes in der Attributdatenbank ermöglicht.
Gemäß einer Ausführungsform identifiziert die Attributidentifikation auch die
Attributnetzwerkentität. Dies ist besonders dann vorteilhaft, wenn beispielsweise unterschiedlichen Unternehmen unterschiedliche Attributnetzwerkentitäten zugeordnet sind, welche jeweils unterschiedliche Attribute derselben Person, welche in
unterschiedlichen Unternehmen tätig sein kann, bereitstellen. Durch die eindeutige Identifizierung der Attributnetzwerkentität wird sichergestellt, dass genau das durch diese Attributnetzwerkentität bereitgestellte Attribut abgefragt wird. Gemäß einer Ausführungsform ist die Attributdatenbank ausgebildet, einen weiteren Attributdatensatz bereitzustellen, welcher ein anderes Attribut der Person umfasst, und wobei dem weiteren Attributdatensatz eine weitere Attributidentifikation zugeordnet ist, und wobei die Kommunikationsschnittstelle ausgebildet ist, den weiteren Attributdatensatz über das Kommunikationsnetzwerk auszusenden, falls die Referenzidentifikation der weiteren Attributidentifikation entspricht.
Das andere Attribut der Person kann beispielsweise Angaben zur Stellung der Person in einem anderen Unternehmen betreffen. Dadurch wird erreicht, dass dieselbe
Attributnetzwerkentität unterschiedliche Attribute derselben Person speichern kann. Die unterschiedlichen Attribute können beispielsweise Angaben zu unterschiedlichen
Stellungen dieser Person in unterschiedlichen Unternehmen bereitstellen.
Gemäß einer Ausführungsform ist der jeweilige Attributdatensatz durch genau ein Attribut oder durch mehrere Attribute der Person gebildet.
Gemäß einer Ausführungsform ist die Attributnetzwerkentität ausgebildet, die
Referenzidentifikation mit der jeweiligen Attributidentifikation zu vergleichen. Der
Vergleich kann beispielsweise durch die Kommunikationsschnittstelle oder durch die Attributdatenbank oder durch einen Prozessor der Attributnetzwerkentität durchgeführt werden. Bei Übereinstimmung der Referenzidentifikation mit der jeweiligen
Attributidentifikation ist festzustellen, dass die Referenzidentifikation der weiteren
Attributidentifikation entspricht. Gemäß einer Ausführungsform umfasst die jeweilige Attributidentifikation eine
Attributnummer oder einen Attributindex, wobei die Referenzidentifikation eine
Referenznummer oder einen Referenzindex umfasst. Bei dem jeweiligen Index oder bei der jeweiligen Nummer kann es sich um einen Attributdatenbankindex oder eine
Attributdatenbanknummer handeln, welche ein Auffinden eines Datensatzes in der Attributdatenbank ermöglicht.
Gemäß einer Ausführungsform stammt die Referenzidentifikation von einer
Kommunikationsnetzwerkadresse, wobei die Kommunikationsschnittstelle ausgebildet ist, den Attributdatensatz über das Kommunikationsnetzwerk an die
Kommunikationsnetzwerkadresse auszusenden. Die Kommunikationsnetzwerkadresse kann beispielsweise eine URL einer Zertifizierungsstelle sein, wobei die
Zertifizierungsstelle durch eine Zertifizierungsnetzwerkentität gebildet sein kann, welche über ein Kommunikationsnetzwerk mit der Attributnetzwerkentität kommunizieren kann, um das Attribut abzurufen und um ein digitales Attributzertifikat mit dem Attribut zu erzeugen. Eine derartige Zertifizierungsstelle ist nachfolgend beschrieben.
Gemäß einer Ausführungsform ist die Attributdatenbank ausgebildet, eine Mehrzahl von Attributdatensätzen, welche jeweils zumindest ein Attribut einer Person umfassen,
bereitzustellen, wobei jedem Attributdatensatz eine Attributidentifikation zugeordnet ist. Dadurch wird erreicht, dass die Attributnetzwerkentität Attribute unterschiedlicher Personen bereitstellen kann. Diese Personen können beispielsweise eine
Personengruppe desselben Unternehmens bilden oder unterschiedlichen Unternehmen zugeordnet sein.
Gemäß einem weiteren Aspekt betrifft die Erfindung eine Zertifizierungsnetzwerkentität zum Erzeugen eines digitalen Attributzertifikates, mit einer Kommunikationsschnittstelle zum Aussenden einer mit einer Person assoziierbaren Referenznummer über ein
Kommunikationsnetzwerk an eine Attributnetzwerkentität, um einen Attributdatensatz, welcher zumindest ein Attribut der Person umfasst, von der Attributnetzwerkentität anzufordern, wobei die Kommunikationsschnittstelle ferner ausgebildet ist, den
Attributdatensatz über das Kommunikationsnetzwerk ansprechend auf das Aussenden der Referenznummer zu empfangen, und einem Prozessor zum Erzeugen des digitalen Attributzertifikats auf der Basis des empfangenen Attributs.
Die Zertifizierungsnetzwerkentität bildet gemäß einer Ausführungsform eine
Zertifizierungsstelle, welche ausgebildet sein kann, digitale Attributzertifikate und/oder digitale Signaturzertifikate gemäß dem Signaturgesetz in dem jeweiligen Land zu erzeugen.
Gemäß einer Ausführungsform ist die Kommunikationsschnittstelle ferner ausgebildet, ein digitales Signaturzertifikat der Person zu empfangen, insbesondere aus einem
elektronisch auslesbaren Identifikationsdokument der Person auszulesen, wobei der Prozessor ausgebildet ist, das empfangene Attribut mit dem digitalen Signaturzertifikat zu verknüpfen, um das digitale Attributzertifikat zu erzeugen. Die Verknüpfung kann durch einen Verweis auf das digitale Signaturzertifikat in dem digitalen Attributzertifikat erfolgen. Ein Beispiel hierfür ist der Verweis auf das digitale Signaturzertifikat in dem digitalen Attributzertifikat gemäß dem deutschen Signaturgesetz. Gemäß einer Ausführungsform ist die Kommunikationsschnittstelle ausgebildet, die Referenznummer vor dem Aussenden zu empfangen. Die Referenznummer kann beispielsweise durch die Person selbst der Zertifizierungsnetzwerkentität übermittelt werden. Hierzu kann die Person die Referenznummer beispielsweise mithilfe einer
graphischen Benutzerschnittstelle oder einer Web-Maske eingeben und ggf. über ein Kommunikationsnetzwerk an die Zertifizierungsnetzwerkentität übermitteln. Die
Referenznummer kann jedoch auch durch einen Bediener der
Zertifizierungsnetzwerkentität eingegeben werden, falls die Referenznummer
beispielsweise als Ausdruck oder postalisch übermittelt wird. Die Referenznummer kann beispielsweise durch die vorgenannte Attributnetzwerkentität vorgegeben und der Person zugeteilt sein.
Gemäß einer Ausführungsform ist die Kommunikationsschnittstelle ferner ausgebildet, das digitale Attributzertifikat über das Kommunikationsnetzwerk auszusenden.
Gemäß einer Ausführungsform ist die Kommunikationsschnittstelle ferner ausgebildet, ein digitales Signaturzertifikat der Person aus einem elektronisch auslesbaren
Identifikationsdokument der Person auszulesen, wobei der Prozessor ausgebildet ist, das digitale Attributzertifikat nur bei Gültigkeit des digitalen Signaturzertifikats zu erzeugen. Dadurch wird sichergestellt, dass die Person ein gültiges digitales Signaturzertifikat hat, mit dem das digitale Attributzertifikat, beispielsweise durch einen Verweis, verknüpft wird. Hierbei kann auch die Signatur der Person überprüft werden.
Gemäß einer Ausführungsform ist die Zertifizierungsnetzwerkentität ferner ausgebildet, ein digitales Signaturzertifikat einer Person zu erzeugen.
Gemäß einer Ausführungsform ist die Zertifizierungsnetzwerkentität durch einen
Zertifizierungsserver gebildet. Auf diese Weise wird eine elektronisch-basierte
Zertifizierungsstelle geschaffen.
Gemäß einem weiteren Aspekt betrifft die Erfindung ein Verfahren zum Erstellen eines digitalen Attributzertifikats, mit Aussenden einer mit einer Person assoziierbaren
Referenznummer über ein Kommunikationsnetzwerk an eine Attributnetzwerkentität, um einen Attributdatensatz, welcher zumindest ein Attribut der Person umfasst, von der Attributnetzwerkentität anzufordern, ansprechend auf das Aussenden der
Referenznummer, Empfangen des Attributdatensatzes mit dem Attribut der Person über das Kommunikationsnetzwerk, und Erzeugen des digitalen Attributzertifikats auf der Basis des empfangenen Attributs.
Das Verfahren wird gemäß einer Ausführungsform durch ein Betreiben der erfindungsgemäßen Attributnetzwerkentität und der erfindungsgemäßen
Zertifizierungsnetzwerkentität ausgeführt. Dabei wird das digitale Attributzertifikat durch die Zertifizierungsnetzwerkentität erzeugt.
Das Kommunikationsnetzwerk kann beispielsweise das Internet sein.
Das Identifikationsdokument ist beispielsweise ein Ausweisdokument, ein Reisepass, ein Zahlungsmittel, beispielsweise eine Bankkarte oder eine Kreditkarte, ein Führerschein, ein Unternehmensausweis, ein Frachtbrief oder ein Berechtigungsausweis mit einem integrierten Schaltkreis zur Bereitstellung eines digitalen Signaturzertifikats der Person.
Weitere Ausführungsbeispiele werden Bezug nehmend auf die beiliegenden Zeichnungen erläutert. Es zeigen:
Fig. 1 ein Blockdiagramm einer Attributnetzwerkentität gemäß einer
Ausführungsform;
Fig. 2 ein Blockdiagramm einer Zertifizierungsnetzwerkentität gemäß einer
Ausführungsform; und
Fig. 3 ein Blockdiagramm eines Systems zur Erstellung eines digitalen
Attributzertifikats gemäß einer Ausführungsform.
Fig. 1 zeigt ein Blockdiagramm einer Attributnetzwerkentität 100 zur Bereitstellung von personenbezogenen Attributen für die Erstellung von digitalen Attributzertifikaten gemäß dem jeweiligen Signaturgesetz in dem jeweiligen Land oder einer analogen Regelung.
Ein digitales Attributzertifikat ist die ggf. elektronisch signierte Bindung zwischen
Eigenschaften, welche durch ein oder mehrere Attribute angegeben sind und einem digitalen Signaturzertifikat einer Person. Das Attribut kann als Eigenschaft beispielsweise
die Stellung einer Person in einem Unternehmen, wie etwa Geschäftsführung oder Prokura, umfassen.
Die Attributnetzwerkentität 100 ist gemäß einer Ausführungsform jedoch keine
Zertifizierungsstelle und daher nicht vorgesehen, digitale Attributzertifikate zu erzeugen. Vielmehr ist die Attributnetzwerkentität 100 vorgesehen, Attribute bereitzustellen, welche von einer Zertifizierungsstelle zur Erstellung von digitalen Attributzertifikaten über ein Kommunikationsnetzwerk von der Attributnetzwerkentität 100 abgerufen werden können. Auf diese Weise wird eine dezentrale Verwaltung von Attributen ermöglicht. Die Attributnetzwerkentität 100 umfasst eine Attributdatenbank 101 und eine
Kommunikationsschnittstelle 103. Die Attributnetzwerkentität 100 kann optional einen in Fig. 1 nicht dargestellten Prozessor umfassen. Der Prozessor kann der Attributdatenbank 101 oder der Kommunikationsschnittstelle 103 zugeordnet oder ein separates Element der Attributnetzwerkentität 100 sein.
Die Attributdatenbank 101 ist vorgesehen, einen Attributdatensatz 105 bereitzustellen, wobei der Attributdatensatz 105 zumindest ein Attribut einer Person umfasst, wobei dem Attributdatensatz 105 eine Attributidentifikation zugeordnet ist. Die Attributidentifikation ermöglicht das Auffinden des Attributdatensatzes 105 in der Attributdatenbank 101. Der Attributdatensatz 105 stellt das Attribut beispielsweise in digitaler Form bereit. Der Attributdatensatz 105 kann auch mehrere Attribute derselben Person umfassen.
Die Attributdatenbank 101 kann eine Mehrzahl von unterschiedlichen Attributdatensätzen bereitstellen, welche unterschiedlichen Personen zugeordnet sind. Diese Personen können beispielsweise demselben Unternehmen oder unterschiedlichen Unternehmen angehören. Die Attributdatenbank 101 kann jedoch auch unterschiedliche
Attributdatensätze bereitstellen, welche dieselbe Person betreffen und beispielsweise jeweils die Stellung dieser Person in unterschiedlichen Unternehmen angeben. Die Attributdatenbank 101 kann daher einen weiteren Attributdatensatz 107 bereitstellen, welcher einer anderen Person oder derselben Person zugeordnet ist. Der
Attributdatensatz 107 ist durch eine weitere Attributidentifikation in der Attributdatenbank 101 eindeutig identifizierbar.
Die Attributidentifikationen, welche jeweils unterschiedliche Attributdatensätze
identifizieren, können gemäß einer Ausführungsform auch die Attributnetzwerkentität 100 eindeutig identifizieren. Hierzu kann die Kommunikationsnetzwerkadresse der
Attributnetzwerkentität 100, beispielsweise die URL, oder eine Netzwerkkennung der Attributnetzwerkentität 100, welche die Attributnetzwerkentität 100 in einem
Kommunikationsnetzwerk eindeutig identifiziert, herangezogen werden. Dadurch wird erreicht, dass beispielsweise nur das Attribut oder die Attribute der Person abgerufen werden, welche deren Stellung beispielsweise nur in einem bestimmten Unternehmen betreffen.
Die Kommunikationsschnittstelle 103 ist ausgebildet, die Attributnetzwerkentität 100 an ein Kommunikationsnetzwerk, beispielsweise das Internet, anzubinden. Dadurch wird erreicht, dass eine Zertifizierungsstelle das Attribut bei der Attributnetzwerkentität 100 über das Kommunikationsnetzwerk abrufen kann. Hierzu kann die Zertifizierungsstelle beispielsweise eine Referenznummer an die Attributnetzwerkentität 100 aussenden, um das Attribut abzurufen.
Die Kommunikationsschnittstelle 103 ist hierzu ausgebildet, eine Referenzidentifikation über das Kommunikationsnetzwerk zu empfangen und denjenigen Attributdatensatz über das Kommunikationsnetzwerk auszusenden, dessen Attributidentifikation der
Referenzidentifikation entspricht. Dies kann auf der Basis einer Attributdatenbankabfrage mit der empfangenen Referenzidentifikation durchgeführt werden.
Fig. 2 zeigt ein Blockdiagramm einer Zertifizierungsnetzwerkentität 200 zum Erzeugen eines digitalen Attributzertifikates. Die Zertifizierungsnetzwerkentität 200 kann
beispielsweise durch einen Zertifizierungsserver gebildet sein, welcher eine elektronische Zertifizierungsstelle formt oder ein Element einer Zertifizierungsstelle ist.
Die Zertifizierungsnetzwerkentität 200 umfasst eine Kommunikationsschnittstelle 201 zum Aussenden einer mit einer Person assoziierbaren Referenznummer über ein
Kommunikationsnetzwerk an eine Attributnetzwerkentität, beispielsweise an die
Attributnetzwerkentität 100, um einen Attributdatensatz, welcher zumindest ein Attribut der Person umfasst, von der Attributnetzwerkentität anzufordern.
Die Kommunikationsschnittstelle 201 ist ferner ausgebildet, den Attributdatensatz über das Kommunikationsnetzwerk von der Attributnetzwerkentitat, beispielsweise von der Attributnetzwerkentitat 100, zu empfangen. Dadurch werden eines oder mehrere Attribute der Person für die Ausstellung eines digitalen Attributzertifikats bereitgestellt.
Zur Erzeugung des digitalen Attributzertifikats umfasst die Zertifizierungsnetzwerkentitat 200 einen Prozessor 203. Der Prozessor 203 ist gemäß einer Ausführungsform ausgebildet, das digitale Attributzertifikat in an sich bekannter Weise zu erzeugen. Hierbei kann der Prozessor 203 das digitale Attributzertifikat mit einem digitalen Signaturzertifikat der Person verknüpfen.
Der Prozessor 203 kann gemäß einer Ausführungsform ausgebildet sein, das digitale Signaturzertifikat der Person zu erzeugen. Gemäß einer Ausführungsform kann die Zertifizierungsnetzwerkentität 200,
beispielsweise über die Kommunikationsschnittstelle 201 oder über eine andere
Kommunikationsschnittstelle eine weitere, interne oder externe, Netzwerkentität anweisen, das digitale Signaturzertifikats zu erzeugen. Gemäß einer Ausführungsform kann die Attributzertifikat generierende Funktionalität des Prozessors 203 auf die weitere Netzwerkentität ausgelagert werden.
Fig. 3 zeigt ein Blockdiagramm eines Systems zur Erstellung eines digitalen
Attributzertifikats mit der Attributnetzwerkentität 100 und der Zertifizierungsnetzwerkentität 200, welche miteinander über die jeweilige Kommunikationsschnittstelle 201 und 103 sowie ein Kommunikationsnetzwerk 301 , beispielsweise das Internet, kommunizieren können.
Zur Erzeugung eines digitalen Attributzertifikates übermittelt beispielsweise eine Person der Zertifizierungsnetzwerkentität 200 eine Referenzidentifikation, unter welcher in der Attributnetzwerkentität 100 ein Attributdatensatz mit einem oder mehreren Attributen der Person in der Attributdatenbank 101 abgelegt ist. Die Referenzidentifikation,
beispielsweise eine Referenznummer, kann über eine Web-Maske der
Zertifizierungsnetzwerkentität 200 eingegeben und übermittelt werden.
Daraufhin übermittelt die Zertifizierungsnetzwerkentitat 200 die Referenzidentifikation über das Kommunikationsnetzwerk 301 an die Attributnetzwerkentität 100, um den
Attributdatensatz der Person abzurufen. Die Attributnetzwerkentität 100 vergleicht daraufhin die empfangene
Referenzidentifikation mit Attributidentifikationen, welche jeweils einem Attributdatensatz zugeordnet sind, und übermittelt einen Attributdatensatz, dessen Attributidentifikation der Referenzidentifikation entspricht, über das Kommunikationsnetzwerk an die
Zertifizierungsnetzwerkentitat 200. Der übermittelte Attributdatensatz umfasst eines oder mehrere Attribute der Person, welche die Stellung und/oder Befugnisse dieser Person in einem bestimmten Unternehmen angeben.
Die Zertifizierungsnetzwerkentitat 200 kann auf der Basis des von der
Attributnetzwerkentität 100 übermittelten Attributdatensatzes bzw. Attributs überprüfen, ob die Person als Antragsteller und die in dem Attributdatensatz bzw. ob die in dem Attribut hinterlegten Daten identisch sind. Hierzu kann die Zertifizierungsnetzwerkentität 200 über das Kommunikationsnetzwerk 301 eine Kommunikationsverbindung zu einem
Identifikationsdokument 303 der Person aufbauen. Das Identifikationsdokument 303 kann elektronisch mittels eines Dokumentenlesers auslesbar sein und hierzu einen digitalen Schaltkreis 305 umfassen, welcher beispielsweise einen RFID-Chip realisiert. Der digitale Schaltkreis 305 kann beispielsweise einen öffentlichen Signaturprüfschlüssel der Person sowie ein digitales Signaturzertifikat der Person umfassen. Der digitale Schaltkreis 305 kann ferner Angaben zu der Person wie etwa einen Namen, Geburtsdatum und eine Adresse bereitstellen. Diese Angaben können ebenfalls in dem Attributdatensatz enthalten sein.
Die Zertifizierungsnetzwerkentität 200 erzeugt auf der Basis des empfangenen Attributes ein digitales Attributzertifikat in an sich bekannter Weise. Hierzu kann die Zertifizierungsnetzwerkentität 200 über das Kommunikationsnetzwerk 301 eine Kommunikationsverbindung zu dem Identifikationsdokument 303 aufbauen, um festzustellen, ob die Person bereits ein digitales Signaturzertifikat hat.
Falls der digitale Schaltkreis 305 kein digitales Signaturzertifikat der Person umfasst, so kann die Zertifizierungsnetzwerkentität 200 ein digitales Signaturzertifikat der Person erzeugen und dieses in einem Speicherbereich des digitalen Schaltkreises 305 ablegen. Dieses digitale Signaturzertifikat wird für die Erzeugung des digitalen Attributzertifikats der Person, beispielsweise durch einen Verweis, verwendet.
Gemäß einer Ausführungsform kann die Zertifizierungsnetzwerkentität 200 mit dem digitalen Signaturzertifikat eine Sichere Signaturerstellungseinheit (SSEE), beispielsweise gemäß der Richtlinie 1999/93/EG, personalisieren. Falls der digitale Schaltkreis 305 bereits ein digitales Signaturzertifikat der Person umfasst, so kann die Zertifizierungsnetzwerkentität 200 dieses digitale Signaturzertifikat auslesen und zur Erzeugung des digitalen Attributzertifikats verwenden. Um die Echtheit des digitalen Signaturzertifikats zu verifizieren kann dieses vor der Übermittlung mit einer digitalen Signatur der Person versehen sein.
Das digitale Signaturzertifikat kann gemäß einer Ausführungsform ein qualifiziertes digitales Signaturzertifikat (QES) sein.
Durch die dezentrale Verwaltung von Attributen wird gemäß einer Ausführungsform eine kostengünstige Einbindung einer Mehrzahl von Bestätigungsstellen erreicht, wobei ein elektronisch auslesbares Identifikationsdokument sowohl privat als auch beruflich genutzt werden kann.
Bezugszeichenliste
100 Attributnetzwerkentität
101 Attributdatenbank
103 Kommunikationsschnittstelle 105 Attributdatensatz
107 Attributdatensatz
200 Zertifizierungsnetzwerkentität
201 Kommunikationsschnittstelle 203 Prozessor
Kommunikationsnetzwerk Identifikationsdokument Digitaler Schaltkreis
Claims
1 . Attributnetzwerkentität (100) zur Bereitstellung von personenbezogenen Attributen für die Erstellung von digitalen Attributzertifikaten, mit: einer Attributdatenbank (101 ) mit einem Attributdatensatz (105), wobei der
Attributdatensatz (105) zumindest ein Attribut einer Person umfasst, und wobei dem Attributdatensatz (105) eine Attributidentifikation zugeordnet ist; und einer Kommunikationsschnittstelle (103) , welche ansprechend auf den Empfang einer Referenzidentifikation über ein Kommunikationsnetzwerk ausgebildet ist, den
Attributdatensatz (105) über ein Kommunikationsnetzwerk auszusenden, falls die Referenzidentifikation der Attributidentifikation entspricht.
2. Attributnetzwerkentität (100) nach Anspruch 1 , wobei die Attributidentifikation auch die Attributnetzwerkentität (100) identifiziert.
3. Attributnetzwerkentität (100) nach Anspruch 1 oder 2, wobei die Attributdatenbank (101 ) ausgebildet ist, einen weiteren Attributdatensatz (107) bereitzustellen, welcher ein anderes Attribut der Person umfasst, und wobei dem weiteren Attributdatensatz (107) eine weitere Attributidentifikation zugeordnet ist, und wobei die
Kommunikationsschnittstelle (103) ausgebildet ist, den weiteren Attributdatensatz (107) über das Kommunikationsnetzwerk auszusenden, falls die Referenzidentifikation der weiteren Attributidentifikation entspricht.
4. Attributnetzwerkentität (100) nach einem der vorstehenden Ansprüche, wobei der jeweilige Attributdatensatz (105, 107) durch genau ein Attribut oder durch mehrere Attribute der Person gebildet ist.
5. Attributnetzwerkentität nach einem der vorstehenden Ansprüche, welche ausgebildet ist, die Referenzidentifikation mit der jeweiligen Attributidentifikation zu vergleichen.
6. Attributnetzwerkentität (100) nach einem der vorstehenden Ansprüche, wobei die jeweilige Attributidentifikation eine Attributnummer oder einen Attributindex umfasst, und wobei die Referenzidentifikation eine Referenznummer oder einen Referenzindex umfasst.
7. Attributnetzwerkentität (100) nach einem der vorstehenden Ansprüche, wobei die Referenzidentifikation von einer Kommunikationsnetzwerkadresse stammt, und wobei die Kommunikationsschnittstelle (103) ausgebildet ist, den Attributdatensatz (105, 107) über das Kommunikationsnetzwerk an die Kommunikationsnetzwerkadresse auszusenden.
8. Attributnetzwerkentität nach einem der vorstehenden Ansprüche, wobei die Attributdatenbank (101 ) ausgebildet ist, eine Mehrzahl von Attributdatensätzen (105, 107), welche jeweils zumindest ein Attribut einer Person umfassen, bereitzustellen, wobei jedem Attributdatensatz (105, 107) eine Attributidentifikation zugeordnet ist.
9. Zertifizierungsnetzwerkentität (200) zum Erzeugen eines digitalen
Attributzertifikates, mit: einer Kommunikationsschnittstelle (201 ) zum Aussenden einer mit einer Person assoziierbaren Referenznummer über ein Kommunikationsnetzwerk an eine
Attributnetzwerkentität, um einen Attributdatensatz, welcher zumindest ein Attribut der Person umfasst, von der Attributnetzwerkentität anzufordern, wobei die
Kommunikationsschnittstelle (201 ) ferner ausgebildet ist, den Attributdatensatz über das Kommunikationsnetzwerk ansprechend auf das Aussenden der Referenznummer zu empfangen; und einem Prozessor (203) zum Erzeugen des digitalen Attributzertifikats auf der Basis des empfangenen Attributs.
10. Zertifizierungsnetzwerkentität (200) nach Anspruch 9, wobei die
Kommunikationsschnittstelle (201 ) ferner ausgebildet ist, ein Signaturzertifikat der Person zu empfangen, insbesondere aus einem elektronisch auslesbaren Identifikationsdokument der Person auszulesen, und wobei der Prozessor (203) ausgebildet ist, das empfangene
Attribut mit dem digitalen Signaturzertifikat zu verknüpfen, um das digitale Attributzertifikat zu erzeugen.
1 1 . Zertifizierungsnetzwerkentität (200) nach Anspruch 9 oder 10, wobei die
Kommunikationsschnittstelle (201 ) ausgebildet ist, die Referenznummer vor dem
Aussenden zu empfangen.
12. Zertifizierungsnetzwerkentität (200) nach Anspruch 9, 10 oder 1 1 , wobei die Kommunikationsschnittstelle (201 ) ferner ausgebildet ist, das digitale Attributzertifikat über das Kommunikationsnetzwerk auszusenden.
13. Zertifizierungsnetzwerkentität (200) nach einem der Ansprüche 9 bis 12, wobei die Kommunikationsschnittstelle (201 ) ferner ausgebildet ist, ein digitales Signaturzertifikat der Person aus einem elektronisch auslesbaren Identifikationsdokument der Person auszulesen, und wobei der Prozessor (203) ausgebildet ist, das digitale Attributzertifikat nur bei Gültigkeit des digitalen Signaturzertifikats zu erzeugen.
14. Zertifizierungsnetzwerkentität (200) nach einem der Ansprüche 9 bis 13, welche ferner ausgebildet ist, ein digitales Signaturzertifikat einer Person zu erzeugen.
15. Verfahren zum Erstellen eines digitalen Attributzertifikats, mit:
Aussenden einer mit einer Person assoziierbaren Referenznummer über ein
Kommunikationsnetzwerk an eine Attributnetzwerkentität, um einen Attributdatensatz, welcher zumindest ein Attribut der Person umfasst, von der Attributnetzwerkentität anzufordern;
Empfangen des angeforderten Attributdatensatzes mit dem Attribut der Person über das Kommunikationsnetzwerk; und Erzeugen des digitalen Attributzertifikats auf der Basis des empfangenen Attributs.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102013101834.3 | 2013-02-25 | ||
| DE102013101834.3A DE102013101834B4 (de) | 2013-02-25 | 2013-02-25 | System und Verfahren zur Erstellung eines digitalen Attributzertifikats mit einer Attributnetzwerkentität und einer Zertifizierungsnetzwerkentität |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| WO2014128199A1 true WO2014128199A1 (de) | 2014-08-28 |
Family
ID=50156755
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/EP2014/053295 Ceased WO2014128199A1 (de) | 2013-02-25 | 2014-02-20 | Attributnetzwerkentität zur bereitstellung von personenbezogenen attributen für die erstellung von digitalen attributzertifikaten |
Country Status (2)
| Country | Link |
|---|---|
| DE (1) | DE102013101834B4 (de) |
| WO (1) | WO2014128199A1 (de) |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20060200671A1 (en) * | 2003-08-28 | 2006-09-07 | Yoshinobu Ishigaki | Attribute information providing server, attribute information providing method, and program |
| US20080301768A1 (en) * | 2007-05-31 | 2008-12-04 | Parkinson Steven W | Method for issuing attribute certificate from an ldap entry |
| US20090268912A1 (en) * | 2006-09-06 | 2009-10-29 | Masayuki Nakae | Data use managing system |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002141895A (ja) | 2000-11-01 | 2002-05-17 | Sony Corp | コンテンツ配信システムおよびコンテンツ配信方法 |
| EP1685506A2 (de) * | 2003-11-11 | 2006-08-02 | Datic Systems Incorporated | Verfahren und vorrichtung zum verteilen indizierter spezifischer elektronischer informationen durch verwendung eindeutiger indexcodes |
| DE102007019541A1 (de) * | 2007-04-25 | 2008-10-30 | Wincor Nixdorf International Gmbh | Verfahren und System zum Authentifizieren eines Benutzers |
-
2013
- 2013-02-25 DE DE102013101834.3A patent/DE102013101834B4/de active Active
-
2014
- 2014-02-20 WO PCT/EP2014/053295 patent/WO2014128199A1/de not_active Ceased
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20060200671A1 (en) * | 2003-08-28 | 2006-09-07 | Yoshinobu Ishigaki | Attribute information providing server, attribute information providing method, and program |
| US20090268912A1 (en) * | 2006-09-06 | 2009-10-29 | Masayuki Nakae | Data use managing system |
| US20080301768A1 (en) * | 2007-05-31 | 2008-12-04 | Parkinson Steven W | Method for issuing attribute certificate from an ldap entry |
Also Published As
| Publication number | Publication date |
|---|---|
| DE102013101834B4 (de) | 2024-06-27 |
| DE102013101834A1 (de) | 2014-08-28 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP3913886B1 (de) | Ausstellen digitaler dokumente mit einer blockchain | |
| WO2018073071A1 (de) | Bereitstellung und prüfung der gültigkeit eines virtuellen dokuments | |
| AT525728B1 (de) | Verfahren und Vorrichtung zur Erstellung elektronischer Signaturen | |
| EP3735650A1 (de) | Persönliche dokumentenblockchain-struktur | |
| EP3743844B1 (de) | Blockchain-basiertes identitätssystem | |
| DE60122349T2 (de) | Verahren zur erzeugung von nachweisen über das senden und empfangen eines elektronischen schreibens und seines inhaltes über ein netzwerk | |
| DE102021106261A1 (de) | Verfahren zur Autorisierung eines ersten Teilnehmers in einem Kommunikationsnetz, Verarbeitungseinrichtung, Kraftfahrzeug und Infrastruktureinrichtung | |
| DE102008042582A1 (de) | Telekommunikationsverfahren, Computerprogrammprodukt und Computersystem | |
| EP3125464B1 (de) | Sperrdienst für ein durch einen id-token erzeugtes zertifikat | |
| EP3117359B1 (de) | Id-provider-computersystem, id-token und verfahren zur bestätigung einer digitalen identität | |
| WO2014128199A1 (de) | Attributnetzwerkentität zur bereitstellung von personenbezogenen attributen für die erstellung von digitalen attributzertifikaten | |
| EP3304846B1 (de) | Identifikation einer person auf der basis eines transformierten biometrischen referenzmerkmals | |
| WO2016116392A1 (de) | Zertifikats-token zum bereitstellen eines digitalen zertifikats eines nutzers | |
| EP3304807B1 (de) | Identifikation einer person auf der basis eines transformierten biometrischen referenzmerkmals | |
| EP3248356B1 (de) | Zertifikats-token zum bereitstellen eines digitalen zertifikats eines nutzers | |
| DE102004031446B4 (de) | Verfahren zur Autorisierung digitaler Signaturen in PDF Dokumenten | |
| EP3186741B1 (de) | Zugriffsschutz für fremddaten im nichtflüchtigen speicher eines tokens | |
| EP3289507B1 (de) | Id-token, system und verfahren zur erzeugung einer elektronischen signatur | |
| EP3977371B1 (de) | Verfahren und kontrollgerät zur sicheren überprüfung eines elektronischen tickets | |
| DE102021118721B3 (de) | Verfahren und Vorrichtung zum Bereitstellen eines einem geschützten Datenobjekt zugeordneten digitalen Nutzergeheimnisses | |
| EP3232640A1 (de) | Gültigkeitsprüfung und sperrung von zertifikaten | |
| DE102021124640A1 (de) | Verfahren zum digitalen Austauschen von Informationen | |
| DE102018103150A1 (de) | Verfahren zur Erzeugung einer Schadensmeldung |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 14706012 Country of ref document: EP Kind code of ref document: A1 |
|
| NENP | Non-entry into the national phase |
Ref country code: DE |
|
| 122 | Ep: pct application non-entry in european phase |
Ref document number: 14706012 Country of ref document: EP Kind code of ref document: A1 |