
基本信息:
- 专利标题: SYSTEM MIT ZERTIFIKAT-BASIERTER ZUGRIFFSKONTROLLE
- 专利标题(英):SYSTEM WITH CERTIFICATE BASED ACCESS CONTROL
- 申请号:EP19187170.6 申请日:2017-11-08
- 公开(公告)号:EP3588357A1 公开(公告)日:2020-01-01
- 发明人: KOMAROV, Ilya , PAESCHKE, Manfred , DRESSEL, Olaf
- 申请人: Bundesdruckerei GmbH
- 申请人地址: Kommandantenstraße 18 10969 Berlin DE
- 专利权人: Bundesdruckerei GmbH
- 当前专利权人: Bundesdruckerei GmbH
- 当前专利权人地址: Kommandantenstraße 18 10969 Berlin DE
- 代理机构: Richardt Patentanwälte PartG mbB
- 优先权: DE102016221959 20161109
- 主分类号: G06F21/62
- IPC分类号: G06F21/62 ; H04L29/06
摘要:
Die Erfindung betrifft ein Verfahren zur Zugriffskontrolle auf Datensätze (106, 108, 110, 112, 114, 116). Es umfasst die Verknüpfung eines ersten Eigner-Zertifikats (128, 130), das einer Nutzdaten-Datenbank (102) zugeordnet ist, mit einem ersten Nutzer (U1) sowie die Bereitstellung einer ersten und einer zweiten Schnittstelle. Über die erste Schnittstelle kann der erste Nutzer (U1) ein zweites Eigner-Zertifikat für die Nutzdaten-Datenbank (102) erstellen und dieses mit einem zweiten Nutzer (U2) verknüpfen um diesem zu ermöglichen, Datensätze in der Nutzdaten-Datenbank (102) anzulegen. Über die zweite Schnittstelle (144) kann der zweite Nutzer, der einen Datensatz (106, 108) in der Nutzdaten-Datenbank (102) erstellt hat, ein Zugriffs-Zertifikat (Z.Zert_U2[W], Z.Zert_U2[R], Z.Zert_U2[S]), erstellen und mit dem Nutzer-Zertifikat eines Nutzers, dem Zugriff auf diesen Datensatz gewährt werden soll, verknüpfen. Die Nutzdaten-Datenbank gewährt dem ersten Nutzer nur dann Zugriff auf einen von dem zweiten Nutzer angelegten Datensatz, wenn dem ersten Nutzer sowohl ein Eigner-Zertifikat für die Nutzdaten-Datenbank als auch ein Zugriffs-Zertifikat für den Zugriff auf den Datensatz zugeordnet ist.
公开/授权文献:
- EP3588357B1 SYSTEM MIT ZERTIFIKAT-BASIERTER ZUGRIFFSKONTROLLE 公开/授权日:2021-02-24
IPC结构图谱:
G | 物理 |
--G06 | 计算;推算;计数 |
----G06F | 电数字数据处理 |
------G06F21/00 | 防止未授权行为的保护计算机或计算机系统的安全装置 |
--------G06F21/10 | .保护分布式程序或内容,例如版权资料的出售或许可 |
----------G06F21/62 | ..通过一个平台保护数据存取访问,例如使用密钥或访问控制规 |