会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 3. 发明申请
    • VORRICHTUNGEN UND VERFAHREN ZUM KONFIGURIEREN EINES GERÄTS EINES EINGEBETTETEN SYSTEMS
    • 器件和方法设立的单位嵌入式系统
    • WO2011023453A1
    • 2011-03-03
    • PCT/EP2010/060286
    • 2010-07-16
    • SIEMENS AKTIENGESELLSCHAFTBUSSER, Jens-UweFRIES, SteffenMAKAROVA, Irina
    • BUSSER, Jens-UweFRIES, SteffenMAKAROVA, Irina
    • G06F21/00
    • G06F21/602G06F21/572G06F21/62
    • Die vorliegende Erfindung betrifft das Konfigurieren eines Geräts eines eingebetteten Systems. Dabei wird bei einem erstmaligen Konfigurieren ein digitaler Schlüssel mittels eines Zufallsgenerators zum Verschlüsseln von vertraulichen Daten des Geräts und/oder des eingebetteten Systems generiert und in eine Firmware geschrieben, die zum Betreiben des Geräts ausgestaltet ist. Bei einem erneuten Konfigurieren des Geräts wird der aktuelle digitale Schlüssel des Geräts gesichert und eine neue Firmware wird auf dem Gerät installiert, wobei durch das Installieren der neuen Firmware die aktuelle Firmware durch die Neue ersetzt wird. Ferner wird ein neuer, in der neuen Firmware geschriebener digitaler Schlüssel mit dem aktuellen digitalen Schlüssel aus der aktuellen Firmware überschrieben oder der neue digitale Schlüssel wird ermittelt und zum Umschlüsseln der vertraulichen Daten verwendet. Durch die vorliegende Erfindung wird die Sicherheit eines eingebetteten Systems und/oder seiner Geräte ermöglicht. Sie ist im Bezug auf jegliche eingebettete Systeme anwendbar.
    • 本发明涉及所述配置的嵌入式系统的装置。 在这种情况下,在第一配置中,由随机产生的数字键用于加密装置和/或嵌入式系统的机密数据和写入到被配置成操作所述设备的固件。 在重新配置设备当前数字键的设备被保存,新的固件安装在设备上,固件是安装新固件替换为新的。 此外,一个新的,写在新的固件的数字键被重写入当前固件的当前数字密钥或新的数字键被确定并用于转码的机密数据。 本发明提供了一种嵌入式系统的安全性和/或它的设备成为可能。 它适用于任何方面的嵌入式系统。
    • 4. 发明申请
    • SYSTEM UND VERFAHREN ZUM SICHEREN ANMELDEN IN EINEM KOMMUNIKTIONSSYSTEM MIT NETZWERKVERBINDUNGS- UND VERBINDUNGSSTEUERUNGS-RECHNERN
    • 系统和方法安全标志于一体的具有KOMMUNIKTIONSSYSTEM网络连接的连接和控制计算机
    • WO2006018329A1
    • 2006-02-23
    • PCT/EP2005/052143
    • 2005-05-11
    • SIEMENS AKTIENGESELLSCHAFTBUSSER, Jens-UweFRIES, Steffen
    • BUSSER, Jens-UweFRIES, Steffen
    • H04L29/06
    • H04L29/06027H04L63/0823H04L63/102H04L65/1009
    • Die Erfindung betrifft ein Kommunikationssystem (KS), das als Kommunikationselemente (KE) einen Verbindungssteuerungs-Rechner (GK), einen mit dem Verbindungssteuerungs-Rechner gekoppelten Netzwerkverbindungs-Rechner (GWL) und zumindest eine mit dem Netzwerkverbindungs-Rechner gekoppelte Kommunikationseinheit (KEH) umfasst, wobei an den Netzwerkverbindungs-Rechner eine erste Datenbank (DBL) und an den Verbindungssteuerungs-Rechner eine zweite Datenbank (DB) angekoppelt ist, wobei das Kommunikationssystem derart eingerichtet, dass zum Anmelden einer Kommunikationsbeziehung der Kommunikationseinheit in dem Kommunikationssystem eine Anfrage-Nachricht (ANF) von der Kommunikationseinheit an den Netzwerkverbindungs-Rechner übertragen wird, die Anfrage-Nachricht von mit Hilfe eines Nutzerprofils (SEC) der Kommunikationseinheit dahingehend geprüft wird, ob die Komminikationseinheit über eine Anmeldeberechtigung verfügt, wobei das Nutzerprofil in der ersten Datenbank abgelegt ist, bei positiver Prüfung der Anfrage-Nachricht diese in Form einer modifizierte Anfrage-Nachricht (ANF) von dem Netzwerkverbindungs-Rechner an den Verbindungssteuerungs-Rechner weitergeleitet wird, die modifizierte Anfrage-Nachricht durch den Verbindungssteuerungs-Rechner mit Hilfe eines Berechtigungsprofils (WEC) des Netzwerkverbindungs-Rechners analysiert wird, wobei das Berechtigungsprofil in der zweiten Datenbank abgelegt ist und nach positiver Analyse der modifizierten Anfrage-Nachricht und nach einer erfolgreichen Registrierung der Kommunikationseinheit eine Antwort-Nachricht (ANT) von dem Verbindungssteuerungs-Rechner an die Kommunikationseinheit übermittelt wird. Des Weiteren betrifft die Erfindung auch ein Verfahren zum Anmelden in einem Kommunikationssystem und einen Netzwerkverbindungs-Rechner.
    • 本发明涉及一种通信系统(KS),其中作为通信元件(KE)具有一个关守(GK),耦合到所述的呼叫控制计算机网络连接计算机(GWL)和至少一个耦合到所述网络连接计算机通信单元(KEH)包括处理器 其中,所述网络连接计算机的第一数据库(DBL)和第二数据库,以网守(DB)耦合,该通信系统布置为使得对于在通信系统中记录所述通信单元的通信链路(请求消息ANF )被从通信单元传输到网络连接的计算机,所述请求消息(与用户简档SEC)的帮助下被检查以如果Komminikationseinheit具有登录访问的通信单元,其中所述用户配置文件被存储在第一数据库中,在POSITI 它在一个修改的请求消息(ANF)的形式的请求消息的版本检查通过网络连接计算机传递给网守,由网守的修改的请求消息由网络连接的授权简档(WEC)的手段 是计算机分析,其中所述接纳表被存储在第二数据库和在所述经修改的请求消息的阳性分析,和通信单元的成功注册之后,一个响应消息(ANT)从看门者到所述通信单元发送。 此外,本发明还涉及一种用于一个通信系统和网络连接计算机中登记的方法。
    • 6. 发明申请
    • VERFAHREN UND VORRICHTUNG ZUM UMSCHLÜSSELN BEI EINER VERSCHLÜSSELUNGSBASIERTEN ZUGRIFFSKONTROLLE AUF EINE DATENBANK
    • 方法和设备的转码在加密的访问控制的数据库
    • WO2009127479A1
    • 2009-10-22
    • PCT/EP2009/052893
    • 2009-03-12
    • SIEMENS AKTIENGESELLSCHAFTBUSSER, Jens-UweFRIES, SteffenSCHATTLEITNER, Angela
    • BUSSER, Jens-UweFRIES, SteffenSCHATTLEITNER, Angela
    • G06F21/24
    • G06F21/6227G06F21/62G06F2221/2107G06F2221/2149
    • Die Vorrichtung zum Umschlüsseln bei einer verschlüsselungsbasierten Zugriffskontrolle zumindest einer Client-Vorrichtung auf eine Datenbank, welche in zumindest einem verschlüsselten Bereich zumindest einen Datensatz bereitstellt, hat: ein erstes Mittel zum Zuordnen eines bestimmten Zugangs-Levels der jeweiligen Client-Vorrichtung und zum Bereitstellen zumindest eines entsprechenden ersten Gruppenschlüssels der Client-Vorrichtung in Abhängigkeit von zumindest einem Anmeldeparameter, wobei der Client-Vorrichtung in Abhängigkeit des zugeordneten Zugangs-Levels der Zugang zu einem mit dem ersten Gruppenschlüssel verschlüsselten, ersten Bereich und allen dem ersten Bereich untergeordneten Bereichen der Datenbank ermöglicht ist; ein zweites Mittel zum Bereitstellen eines Klassifizierungs-Resultates in Abhängigkeit einer Klassifizierung des jeweiligen Datensatzes des jeweiligen Bereiches durch zumindest eine der Client-Vorrichtungen, denen zu diesem jeweiligen Bereich der Zugang ermöglicht ist; und ein drittes Mittel zum Umschlüsseln des jeweiligen Datensatzes und/oder eines Datensatz-Schlüssels für den jeweiligen Datensatz in Abhängigkeit des jeweiligen Klassifizierungs-Resultates.
    • 代码转换为基于加密的访问控制的至少一个客户端设备,其提供了在至少一个加密的区域的至少一个数据记录,具有数据库的装置:用于分配相应的客户端设备的特定访问级别以及用于提供至少一个的第一装置 对应的第一群密钥的客户机设备中的至少一个配准参数的依赖性,客户端设备被提供为的访问一个与所述第一组密钥,第一区域和所述数据库的第一区域部分的所有子加密相关联的接入级别的功能; 用于提供由客户端设备中的至少一个,其被设置用于的访问此相应区域中的各个区域的各个数据记录的分类的依赖性的结果分类的第二装置; 和用于各自数据集和/或用于在各自的分类结果的依赖性的每个记录的记录键的代码转换的第三装置。
    • 10. 发明申请
    • VERFAHREN ZUM RECHNERGESTÜTZTEN TEST
    • 方法计算机辅助测试
    • WO2011035981A1
    • 2011-03-31
    • PCT/EP2010/061740
    • 2010-08-12
    • SIEMENS AKTIENGESELLSCHAFTBUSSER, Jens-UweKÄSTNER, JanMUNZERT, MichaelSTÖRMANN, Christof
    • BUSSER, Jens-UweKÄSTNER, JanMUNZERT, MichaelSTÖRMANN, Christof
    • G06F11/36G06N3/00H04L29/06
    • G06F11/3692G06N3/02
    • In einem ersten Schritt werden valide Testläufe rechnergestützt durchgeführt, aus denen Trainingsdaten ermittelt werden. In einem zweiten Schritt wird ein Erkennungssystem mit den Trainingsdaten rechnergestützt trainiert. Hierbei wird ggf - eine Technologie eines Einbruchs-Erkennungssystems (engl. Bezeichnung "Intrusion Detection System") verwendet, beispielsweise eine Häufigkeitsanalyse Bytefolgen im Netzwerkverkehr. In einem dritten Schritt wird mindestens eine Komponente des technischen Systems verändert. In einem vierten Schritt wird mindestens ein Testlauf rechnergestützt durchgeführt, bei dem Testdaten ermittelt werden. Das Erkennungssystem prüft in einem fünften Schritt die Testdaten auf Abweichungen von den Trainingsdaten, beispielsweise durch Vergleich der Häufigkeitsverteilungen der Bytefolgen im Netz-Werkverkehr. Detailwissen über den Aufbau des technischen Systems und der getesteten Komponenten ist nicht erforderlich ( "Blackbox-Testing" ), da alle erforderlichen Trainingsdaten bereits im ersten Schritt des Verfahrens gewonnen werden.
    • 在第一步骤中有效的测试运行与计算机支持,从该训练数据确定执行。 在第二步骤中,与所述训练数据的检测系统进行训练计算机协助。 在这里,如果需要的话 - 入侵检测系统的技术使用,例如,在网络流量的频率分析字节序列(英文名“入侵检测系统”)。 在第三步骤中,技术系统的至少一个部件被改变。 在第四步骤中的至少一个测试运行与计算机协助进行,测试数据在确定的。 该检测系统通过在第五步骤在网络业务中的字节序列的频率分布进行比较从训练数据检查测试数据的偏差,例如。 技术系统以及测试组件的结构的详细的知识,不需要(“黑盒子测试”),因为所有需要的训练数据的过程中的第一步骤中获得的。