会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明申请
    • VERFAHREN ZUR PERSONALISIERUNG EINES SECURE ELEMENTS (SE) UND COMPUTERSYSTEM
    • 方法的安全元件个性化(SE)和计算机系统
    • WO2014037136A1
    • 2014-03-13
    • PCT/EP2013/064810
    • 2013-07-12
    • BUNDESDRUCKEREI GMBHSCHRÖDER, MartinDIETRICH, FrankKRAUS, MichaMORGNER, FrankBASTIAN, Paul
    • SCHRÖDER, MartinDIETRICH, FrankKRAUS, MichaMORGNER, FrankBASTIAN, Paul
    • G06F21/34
    • G06F21/34
    • Die Erfindung betrifft ein Verfahren zur Personalisierung eines Secure Element (158) mithilfe eines ID-Tokens (106), wobei der ID-Token einen elektronischen Speicher (118) mit einem geschützten Speicherbereich (124, 162) aufweist, in dem eine Personalisierungsinformation gespeichert ist, wobei ein Zugriff auf den geschützten Speicherbereich nur über einen Prozessor (128) des ID-Tokens möglich ist, und wobei der ID-Token eine Kommunikations-Schnittstelle (108) zur Kommunikation mit einem Lesegerät nach einem ersten Datenübertragungsstandard aufweist, wobei das Secure Element einen elektronischen Speicher (118') mit einem geschützten Speicherbereich (124', 162') aufweist, wobei ein Zugriff auf den geschützten Speicherbereich nur über einen Prozessor (128') des Secure Elements möglich ist, und wobei das Secure Element eine Kommunikations-Schnittstelle (164) zur Kommunikation mit dem Lesegerät nach einem zweiten Datenübertragungsstandard aufweist, mit folgenden Schritten: a) Auslesen der Personalisierungsinformation aus dem ID-Token durch ein ID- Provider-Computersystem (136) über ein Netzwerk (116), b) Schreiben der aus dem ID-Token ausgelesenen Personalisierungsinformation über das Netzwerk in das Secure Element durch das ID-Provider-Computersystem.
    • 本发明涉及一种方法,用于使用ID令牌(106),其中,所述ID令牌的电子存储器(118),其具有在所述个性化信息的受保护的存储器区域(124,162)的个性化的安全元件(158)被存储 其中对所述受保护的存储区域的访问只在ID-令牌的处理器(128)是可能的,并且其中,所述ID令牌具有用于通信的通信接口(108)与根据第一通信标准,其中,所述安全元件的读取器 “其中访问受保护的存储区仅在处理器(128电子存储器(118‘)与受保护的存储器区域(124’,162)”)的安全元件是可能的,并且其中,所述安全元件是一通信接口 (164),用于与根据第二数据传输标准的读取器,具有以下步骤的通信:一)的Au 经由网络(116)slesen从ID令牌与ID供应商计算机系统(136)的个性化信息,b)中写入所述从ID令牌个性化信息通过网络传送到安全元件由ID提供商计算机系统读出的 ,
    • 2. 发明申请
    • VERFAHREN ZUR AUTHENTIFIZIERUNG MIT EINEM TOKEN
    • 方法返回与某个令牌认证
    • WO2014060265A1
    • 2014-04-24
    • PCT/EP2013/071059
    • 2013-10-09
    • BUNDESDRUCKEREI GMBHBASTIAN, PaulDIETRICH, FrankKRAUS, MichaMORGNER, FrankSCHRÖDER, Martin
    • BASTIAN, PaulDIETRICH, FrankKRAUS, MichaMORGNER, FrankSCHRÖDER, Martin
    • G06F21/34
    • G06F21/34
    • Die Erfindung betrifft ein Verfahren zur Initialisierung von Datenbankmitteln eines Dienst-Computersystems, wobei das Dienst-Computersystem Mittel (154, 156) zur Erbringung eines Dienstes, für welchen eine Authentisierung erforderlich ist, Authentisierungsmittel (184), Mittel (152) zur Herstellung einer Netzwerkverbindung über ein Netzwerk (116) mit einem Nutzer-Computersystem (194), welche zur Übertragung eines Identifikators und eines OTP von dem Nutzer-Computersystem an das Dienst-Computersystem ausgebildet sind, aufweist, und wobei die Datenbankmittel (188) zur Speicherung einer Version von veränderlichen ersten und unveränderlichen zweiten Daten mit dem Identifikator als Zugriffsschlüssel ausgebildet sind, wobei die Authentisierungsmittel Mittel (168, 186) zur kryptografischen Ableitung eines weiteren OTP mithilfe der aus den Datenbankmitteln ausgelesenen Version der ersten und zweiten Daten aufweist, und die Authentisierungsmittel dazu ausgebildet sind, das über die Netzwerkverbindung empfangene OTP mit dem weiteren OTP auf Übereinstimmung zu prüfen, und ein Authentisierungssignal zu erzeugen, wenn eine solche Übereinstimmung vorliegt, sowie zur Ermittlung von aktualisierten ersten Daten mithilfe einer Funktion (166, 186) sowie der Speicherung der aktualisierten ersten Daten in den Datenbankmitteln, wenn eine Übereinstimmung des OTP und des weiteren OTP vorliegt, wobei die ersten Daten zur Initialisierung der Datenbankmittel durch ein ID-Provider-Computersystem (136) aus einem Sicherheitstoken (106) ausgelesen werden.
    • 本发明涉及一种方法,用于初始化服务的计算机系统中,服务的计算机系统部件(154,156)的数据的基础上的装置,以用于建立网络连接提供的服务,需要哪个认证,认证装置(184),装置(152) 通过与用户计算机系统(194),它被设计用于的识别符的发射和从用户计算机系统的服务计算机系统的OTP,并且其中所述数据库的装置(188),用于存储一个版本的网络(116) 可变的第一和不变的第二数据与所述识别符作为一个访问键,其中,所述认证装置包括装置(168,186)形成用于以加密方式导出使用从数据库装置的第一和第二数据的版本中读出的数据的进一步OTP,并且认证装置适于, 在上Netzwe rkverbindung接收OTP与进一步OTP来检查匹配,并且产生一个认证信号,如果这样的匹配,以及用于使用功能(166,186)确定更新的第一数据和存储在数据库中的装置所更新的第一数据, 如果OTP OTP和进一步本,其中,用于初始化所述数据库中的第一数据由安全令牌(106)的ID供应商计算机系统(136)指的匹配被读出。
    • 4. 发明申请
    • VERFAHREN ZUR AUTHENTISIERUNG EINES NUTZERS GEGENÜBER EINEM AUTOMAT
    • 用于身份验证的用户的方法在任何机器
    • WO2014114476A1
    • 2014-07-31
    • PCT/EP2014/050096
    • 2014-01-06
    • BUNDESDRUCKEREI GMBHSCHRÖDER, MartinMORGNER, Frank
    • SCHRÖDER, MartinMORGNER, Frank
    • H04L29/06
    • G06Q20/3229G06Q20/3274G06Q20/3276H04L63/0838H04L63/0853
    • Die Erfindung betrifft ein Verfahren zur Authentisierung eines Nutzers (116) gegenüber einem Automat (100) mit folgenden Schritten: - Erzeugung einer Challenge durch den Automat, - Erzeugung eines ersten Musters, in das die Challenge codiert ist, durch den Automaten, - Anzeige des ersten Musters auf einer Anzeigevorrichtung (108) des Automat, - optische Aufnahme des ersten Musters durch ein Nutzergerät (106), - Decodierung des ersten Musters zum Empfang der Challenge durch das Nutzergerät, - Erzeugung einer Response auf die Challenge durch das Nutzergerät, - Erzeugung eines zweiten Musters, in das die Response codiert ist, durch das Nutzergerät, - Anzeige des zweiten Musters auf eine Anzeigevorrichtung (124) des Nutzergeräts, - optische Aufnahme des zweiten Musters durch den Automaten, - Decodierung des zweiten Musters zum Empfang der Response durch den Automaten, - Prüfung der Korrektheit der Response durch den Automaten, - unter der Voraussetzung, dass die Response korrekt ist, Erfüllung einer Funktion durch den Automaten.
    • 本发明涉及一种用于在用户(116)进行认证的机器(100),包括以下步骤: - 形成由所述机器是一个挑战, - 形成其中的挑战是由机器编码的第一图案, - 的显示 机器的显示装置(108)上的第一图案, - 由用户设备(106),所述第一图案的光学图象, - 用于通过所述用户设备接收所述挑战,所述第一图案的解码 - 产生由所述用户设备对所述质询的响应, - 生成 其中响应被编码时,由所述用户设备的第二图案, - 所述用户设备的显示装置(124)在所述第二图案的显示, - 由所述机器的第二图案的光记录, - 用于接收由所述响应解码所述第二图案 机 - 由所述机器响应的准确性的测试 - 条件是响应是正确的 ,通过机器的功能性能。
    • 5. 发明申请
    • VERFAHREN ZUR BEREITSTELLUNG EINES TASTENFELDS AUF EINEM TOUCHSCREEN
    • 一种用于提供按键面板上的触摸屏
    • WO2014023447A1
    • 2014-02-13
    • PCT/EP2013/059769
    • 2013-05-13
    • BUNDESDRUCKEREI GMBHMORGNER, Frank
    • MORGNER, Frank
    • G06F3/0488G07F7/10G07F19/00
    • G06F3/04886G07F7/1041
    • Die Erfindung betrifft ein Verfahren zur Bereitstellung eines Tastenfelds (112; 500) auf einem Touchscreen (106) insbesondere eines Dokuments zur Ermöglichung einer Eingabe von Daten über Eingabeelemente (114; 504; 506) des Tastenfelds (112; 500) in eine Datenverarbeitungsvorrichtung (100), insbesondere das Dokument, wobei das Verfahren die folgenden Schritte umfasst: Bestimmung eines Rotationswinkels für das Tastenfeld, wobei der Rotationswinkel unabhängig von einer aktuellen Lageposition des Touchscreens (106) ist, Anzeige des Tastenfelds (112; 500) auf dem Touchscreen (106), wobei das Tastenfeld (112; 500) um den Rotationswinkei relativ zu dem Touchscreen (106) gedreht angezeigt wird, wobei die relative Anordnung der Eingabeelemente (114; 504; 506) zueinander starr und unabhängig von dem Rotationswinkel ist.
    • 本发明涉及提供一种键区(112; 500)的方法的触摸屏(106)上,特别是一个文件,以允许数据的输入经由输入元件(114; 506; 504)的小键盘的(112; 500)中的数据处理装置(100 ),特别是文件,所述方法包括以下步骤:确定所述键盘,其中,所述旋转角度是独立于触摸屏(106),显示所述键盘(112的当前位置的位置的转动角度;在所述触摸屏500)(106) 其中,所述键盘(112; 500)出现绕Rotationswinkei相对于所述触摸屏(106),其中,所述输入元件的相对布置(114; 504; 506)是刚性地彼此独立地和旋转角度的。
    • 7. 发明申请
    • BEREITSTELLUNG VON POSITIONSDATEN MITTELS EINES DISTANCE-BOUNDING PROTOKOLLS
    • 位置数据的按距离上界议定书机构的提供
    • WO2014114699A1
    • 2014-07-31
    • PCT/EP2014/051297
    • 2014-01-23
    • BUNDESDRUCKEREI GMBHMORGNER, Frank
    • MORGNER, Frank
    • H04L29/06H04W12/04H04L9/08H04L29/08H04L9/32G06Q20/32H04W4/02H04W64/00
    • H04W4/02G06Q20/3224G06Q20/341H04L9/0872H04L9/3271H04W12/06H04W64/00
    • In einigen Anwendungen stellt sich das Problem, Positionsdaten, die eine Chipkarte aus einer externen Quelle ableitet, dieselbe Vertrauensstellung zu verschaffen, wie sie den in der Chipkarte gespeicherten Daten zukommt. Zu dessen Lösung wird ein Verfahren zur Bereitstellung von Posätionsdaten für eine Chipkarte (102) vorgeschlagen mit Abschnitten zum: - Empfangen (202) oder Ermitteln von Positionsdaten einer Lokalisierungseinheit (130) durch die Lokalisierungseinheit (130), wobei die Lokalisierungseinheit (130) von der Chipkarte (102) räumlich getrennt ist; - Übermitteln (204) der Positionsdaten von der Lokalisierungseinheit (130) an die Chipkarte (102) über eine kontaktlose Schnittstelle (118) unter Verwendung eines kryptographischen Protokolls (114); - Ausführen (206) eines Distance-Bounding Protokolls (112) zwischen der Chipkarte (102) und der Lokalisierungseinheit (130), wobei das Distance-Bounding Protokoll (112) genau dann erfolgreich abschließt, wenn der räumliche Abstand zwischen Chipkarte (102) und Lokalisierungseinheit (130) einen vorgegebenen Maximalabstand nicht überschreitet; - Ausführen (210) einer Chipkartenfunktion (110) bei erfolgreichem Abschluss des Distance-Bounding Protokolls (112), wobei die Chipkartenfunktion (110) die übermittelten Positionsdaten als Positionsdaten, die die aktuelle Position der Chipkarte (102) angeben, verwendet.
    • 在一些应用中,问题出现了,即从外部源导出的智能卡的位置数据,以作为它属于存储在所述智能卡中的数据的数据提供相同的信任。 向该溶液中,用于芯片卡(102)提供Posätionsdaten的方法设置有用于部分: - 从所述接收(202)或确定定位单元(130)的位置数据由所述定位单元(130),其中,所述定位单元(130) 芯片卡(102)在空间上分离; - 发送(204)经由使用加密协议(114)的非接触接口(118)所述定位单元(130)的芯片卡(102)的位置的数据; - 执行(206)的智能卡(102)和所述定位单元(130),其中,所述距离边界协议(112)之间的距离 - 边界协议(112),当且成功完成,如果智能卡(102)之间的空间距离 定位单元(130)不超过预定的最大距离; - 执行的芯片卡功能(110)的移动距离边界协议(112)的成功完成后,(210),其中,所述芯片卡功能(110),作为表示在芯片卡(102)的当前位置的位置数据发送的位置数据。
    • 9. 发明申请
    • NUTZERAUTHENTIFIZIERUNG MITTELS EINES ID-TOKENS
    • 用户身份识别
    • WO2017207680A1
    • 2017-12-07
    • PCT/EP2017/063244
    • 2017-06-01
    • BUNDESDRUCKEREI GMBH
    • MORGNER, FrankBASTIAN, PaulKRAUS, Micha
    • G06F21/35G06F21/41
    • G06F21/41G06F21/35
    • Die Erfindung betrifft ein Verfahren zum Authentifizieren eines Nutzers gegenüber einer Mehrzahl von Programmen (330, 332, 334, 336) derselben Sicherheitsdomäne mittels eines Computers (300) und eines ID-Tokens (200), wobei der Computer (300) und der ID-Token (200) jeweils ein gemeinsames, geteiltes Geheimnis (232) umfassen, welches zum Ausführen einer Ende-zu-Ende-Verschlüsselung vorgesehen ist, wobei das gemeinsame, geteilte Geheimnis (232) auf Seiten des Computers (300) von einem Nutzerauthentifizierungsmodul (322) verwaltet wird. Das Verfahren umfasst: • Ausführen einer ersten Kommunikationssitzung zwischen dem ersten Programm und dem ID-Token (200), wobei die erste Kommunikationssitzung einen Datenaustausch nach einem Request-Response-Protokoll umfasst, welcher durch eine Ende-zu-Ende-Verschlüsselung unter Verwendung des gemeinsamen, geteilten Geheimnisses (232) geschützt ist, • Nach Beendigung der ersten Kommunikationssitzung Umschalten auf eine zweite Kommunikationssitzung zwischen dem zweiten Programm und dem ID-Token (200), wobei die zweite Kommunikationssitzung einen Datenaustausch nach einem Request-Response-Protokoll umfasst, welcher durch eine Ende-zu-Ende-Verschlüsselung unter Verwendung des gemeinsamen, geteilten Geheimnisses (232) geschützt ist.
    • 本发明涉及一种方法,用于认证用户针对过多个节目(330,332,334,336)相同的Sicherheitsdom&AUML的;计算机(300)和一个ID令牌的NE装置(200 引线的端部到端加密导航用途,其中,所述计算机(300)和ID-令牌(200)的每一个包括一个公共的,共享秘密(232),这对于示例性的导航用),被sselung提供,其中,所述公共的,共享 秘密(232)上的计算机(300)通过用户认证模块(322)的一侧进行管理。 该方法包括:•示例性导航使用导致的第一通信会话,所述第一程序和ID-令牌(200),其中所述第一通信会话包括根据请求 - 响应协议的数据交换,由端至端加密导航用途定义之间 sselung使用公共的,共享秘密(232)est的导航用途是TZT,•所述第一通信会话切换到之间的第二通信会话完成之后,所述第二程序和ID-令牌(200),其中所述第二通信会话,以用于请求 - 交换数据 响应协议包括使用公共的,共享的秘密,其与由端部到端加密导航用途sselung(232)est的导航用途是TZT

    • 10. 发明申请
    • COMPUTERIMPLEMENTIERTES VERFAHREN ZUR ZUGRIFFSKONTROLLE
    • 计算机实现的方法进行访问控制
    • WO2016128446A1
    • 2016-08-18
    • PCT/EP2016/052798
    • 2016-02-10
    • BUNDESDRUCKEREI GMBH
    • MORGNER, FrankBASTIAN, Paul
    • G06F21/33G06F21/35G06F21/62H04L29/06
    • G06F21/33G06F21/35G06F21/6227H04L63/045H04L63/0823H04L63/10
    • Die Erfindung betrifft ein Computerimplementiertes Verfahren zur Kontrolle des Zugriffs eines Terminals (118) auf ein in einem ID-Token (100) gespeicherten Attribut (112), wobei der ID-Token (100) einem Nutzer zugeordnet ist, wobei das Verfahren eine Authentisierung des Terminals (118) durch den ID-Token (100) umfasst, wobei die Authentisierung durch den ID-Token (100) den Empfang eines permanenten Zertifikats des Terminals (118), das Ableiten eines Terminal Hash-Wertes aus dem Zertifikat und ein Überprüfen umfasst, ob der Terminal Hash-Wert in dem ID-Token (100) gültig gespeichert ist, wobei im Falle dessen der Terminal Hash-Wert in dem ID-Token (100) gültig gespeichert ist eine Freigabe eines Zugriffs des Terminals (118) auf das Attribut (112) ohne eine weitere Überprüfung des permanenten Zertifikats des Terminals (118) erfolgt.
    • 本发明涉及一种计算机实现的方法,用于控制在ID令牌上的终端(118)的访问(100)存储的属性(112),其中,所述ID-令牌(100)是与用户相关联,所述方法包括的认证 端子(118)通过所述ID-令牌(100),其中,由所述ID-令牌(100)的认证的步骤包括接收所述端子(118)的永久证书,从证书和单向导出终端散列值 终端散列值是否被存储在ID令牌(100)有效,所述有效存储在其中在ID-令牌(100)的终端散列值的终端(118)的接入的释放的情况下到 属性(112),而不在终端(118)的永久证书的再一个进行检查。