会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明申请
    • VERFAHREN UND SYSTEM ZUM VERTRAULICHEN BEREITSTELLEN VON SOFTWAREKOMPONENTEN
    • 方法和系统提供机密软件组件
    • WO2011054643A1
    • 2011-05-12
    • PCT/EP2010/065370
    • 2010-10-14
    • SIEMENS AKTIENGESELLSCHAFTBRAUN, MichaelDICHTL, MarkusMEYER, Bernd
    • BRAUN, MichaelDICHTL, MarkusMEYER, Bernd
    • G06F21/00
    • G06F21/10H04L9/3247H04L2209/60
    • Die Erfindung betrifft ein Verfahren und System (1) zum vertraulichen Bereitstellen einer Softwarekomponente (SWK). Es erfolgt ein Verschlüsseln der Softwarekomponente (SWK) mittels eines geheimen kryptographischen OEM-Schlüssels (K OEM ) eines Softwarekomponentenherstellers (OEM) und anschliessendes Verschlüsseln des OEM-Schlüssels (K OEM ) mittels eines ersten kryptographischen Systemschlüssels (K sys1 ). Die verschlüsselte Softwarekomponente (ENC-SWK) und der verschlüsselte OEM-Schlüssel (ENC-K- OEM ) werden von dem Softwarekomponentenhersteller (OEM) zu einer Zielsystemvorrichtung (3) transportiert. Nach Entschlüsseln des transportierten verschlüsselten OEM-Schlüssels (ENC-K OEM ) mittels eines zweiten kryptographischen Systemschlüssels (K sys2 ) erfolgt ein Entschlüsseln der transportierten verschlüsselten Softwarekomponente (ENC-SWK) mittels des entschlüsselten OEM-Schlüssels (K OEM ), wobei die entschlüsselte Softwarekomponente (SWK) zur Ausführung auf der Zielsystemvorrichtung (3) bereitgestellt wird. Das Verfahren kann zum Schutz von Sourcecodes bzw. Objectcodes einer entwickelten Softwarekomponente vor einem Zugriff Dritter dienen und erlaubt dennoch eine Bearbeitung mit Standardtools.
    • 本发明涉及一种用于提供机密的软件组件(SWC)的方法和系统(1)。 有由一个软件组件制造商的秘密密码密钥OEM(柑)(OEM)的装置,然后进行加密,使用第一加密系统密钥(Ksys1)的OEM密钥(柑)软件组件(SWC)的加密。 经加密的软件组件(ENC-SWK)和加密的OEM密钥(K ENC-OEM)是软件组件制造商(OEM)来输送的目标系统装置(3)的。 使用第二加密系统密钥(Ksys2)进行由所述解密的OEM密钥(柑),所述解密的软件组件的手段解密所述传送加密的软件组件(ENC-SWK)解密所述输送加密的OEM密钥(ENC-柑)后(SWC) 提供了一种用于在目标系统装置(3)上执行的。 该方法可用于保护开发的软件组件的源代码或目标代码由第三方所访问,同时还允许使用标准工具加工。
    • 2. 发明申请
    • HARDWARE-EINRICHTUNG
    • 硬件设备
    • WO2011104136A1
    • 2011-09-01
    • PCT/EP2011/052167
    • 2011-02-15
    • SIEMENS AKTIENGESELLSCHAFTBRAUN, MichaelDICHTL, MarkusMEYER, Bernd
    • BRAUN, MichaelDICHTL, MarkusMEYER, Bernd
    • G06F21/00
    • G06F21/123G06F21/14G06F21/72G06F21/77
    • Eine Hardware-Einrichtung (1, 10, 11) umfasst ein erstes Sicherheitsmodul (3) mit einem ersten gespeicherten kryptographischen Schlüssel (SK1) und mindestens ein zweites Sicherheitsmodul (5) mit einem zweiten gespeicherten kryptographischen Schlüssel (SK2). Eine Verarbeitungsplattform (2) kann ein Steuerprogramm in Abhängigkeit von dem ersten oder dem zweiten kryptographischen Schlüssel (SK1, SK2) ausführen, wobei die Verarbeitungsplattform (2) die gespeicherten Daten (PRG) mittels des ersten oder des zweiten kryptographischen Schlüssels (SK1, SK2) in das Steuerprogramm entschlüsselt. Es können insbesondere Steuereinrichtungen von Automatisierungssystemen als Hardware-Einrichtungen (1, 10, 11) entsprechend ausgestaltet werden. Es ergeben sich abwärtskompatible Hardware-Einrichtungen (1, 10, 11) hinsichtlich der Bereitstellung der kryptographischen Schlüssel (SK1, SK2, SK3). Die verschiedenen abgespeicherten Schlüssel (SK1, SK2, SK3) entsprechen somit Sicherheitsstufen. Eine Hardware-Einrichtung (1, 10, 11) einer höheren Generation kann auch mit Schlüssel älterer Generationen arbeiten. Es sind schematische Blockschaltbilder angegeben.
    • 硬件装置(1,10,11)包括第一安全模块(3)与第一存储密码密钥(SK1),和至少一个第二安全模块(5)与第二存储的加密密钥(SK2)。 处理平台(2)可以响应于所述第一或所述第二密码密钥(SK1,SK2),执行控制程序,其中所述处理平台(2),所存储的数据(PRG)由所述第一或第二加密密钥的装置(SK1,SK2) 解密中的控制程序。 它可以根据自动化系统为硬件设备(1,10,11)的特定的控制装置进行设计。 这导致用于提供加密密钥(SK1,SK2,SK3)的向后兼容的硬件设备(1,10,11)。 的各种存储的密钥(SK1,SK2,SK3)因此对应于安全级别。 更高代的硬件装置(1,10,11)也可与键老一代工作。 其中示出了示意性框图。
    • 3. 发明申请
    • VERFAHREN UND SYSTEM ZUR BESCHLEUNIGTEN ENTSCHLÜSSELUNG VON KRYPTOGRAPHISCH GESCHÜTZTEN NUTZDATENEINHEITEN
    • FOR加速解码的方法和系统密码保护NUTZDATENEINHEITEN
    • WO2011054630A1
    • 2011-05-12
    • PCT/EP2010/065266
    • 2010-10-12
    • SIEMENS AKTIENGESELLSCHAFTBRAUN, MichaelDICHTL, MarkusMEYER, Bernd
    • BRAUN, MichaelDICHTL, MarkusMEYER, Bernd
    • H04L9/08G06F21/00G05B19/418
    • H04L9/0825
    • Die Erfindung betrifft ein System und ein Verfahren zur beschleunigten Entschlüsselung von kryptographisch geschützten Nutzdateneinheiten (NDE) mit mehreren Schritten. Zunächst wird ein kryptographischer Schlüssel (K OEM ), der mit einer zugehörigen Schlüsselidentifizierung (K OEM- ID) versehen wird, durch eine Sendeeinrichtung generiert. Anschließend erfolgt ein asymmetrisches Verschlüsseln des generierten kryptographischen Schlüssels (K OEM ) mittels eines öffentlichen kryptographischen Schlüssels (K PUB ) durch die Sendeeinrichtung und ein Verschlüsseln mindestens einer Nutzdateneinheit (NDE) mittels des generierten kryptographischen Schlüssels (K OEM ) durch die Sendeeinrichtung. Die verschlüsselte Nutzdateneinheit (ENC-NDE) und der asymmetrisch verschlüsselte kryptographische Schlüssel (ENC-K OEM ) sowie die zugehörigen Schlüsselidentifizierung (K OEM- ID) des kryptographischen Schlüssels (K OEM ) werden zu einer Empfangseinrichtung transportiert, bei der ein Entschlüsseln des empfangenen asymmetrisch verschlüsselten Schlüssels (ENC-K OEM ) durch die Empfangseinrichtung mittels eines privaten Schlüssels (K PRIV ) erfolgt, falls die Überprüfung der empfangenen zugehörigen Schlüsselidentifizierung (K OEM- ID) des kryptographischen Schlüssels (K OEM ) ergibt, dass der kryptographische Schlüssel (K OEM ) noch nicht entschlüsselt in der Empfangseinrichtung vorhanden ist. Schließlich führt die Empfangseinrichtung ein Entschlüsseln der empfangenen kryptographisch verschlüsselten Nutzdateneinheit (ENC-NDE) mit dem in der Empfangseinrichtung vorhandenen kryptographischen Schlüssel (K OEM ) oder mit dem mittels des privaten Schlüssels (K PRIV ) entschlüsselten kryptographischen Schlüssel (K OEM ) durch. Das erfindungsgemäße Verfahren und System führen zu einer Beschleunigung bei einem hybriden Verschlüsselungsverfahren und steigern die Datenrate ohne Erhöhung der Komplexität der dabei verwendeten Schaltungen.
    • 本发明涉及一种用于与几个步骤加密保护Nutzdateneinheiten(NDE)的加速解密的系统和方法。 首先,加密密钥(柑),其被提供有相关联的密钥标识(ID KOM),由发送设备生成的。 这之后是不对称由发送装置加密通过公共加密密钥(KPUB)将所生成的密码密钥(柑),并且通过将所生成的密码密钥(柑)通过所述传送装置的装置中的至少一个有效载荷单元(NDE)加密。 在加密的有效载荷单元(ENC-NDE)和非对称加密的加密密钥(ENC-KOM)和相关联的密钥标识符的加密密钥的(KOM-ID)(柑)被输送到一个接收装置,其特征在于,所接收的非对称加密密钥的解密( ENC-柑)由所述接收装置使用私钥(KPRIV)进行,如果所接收到的相关联的密钥标识符的加密密钥的(KOM-ID)(柑)的核查表明所述加密密钥(柑)在所述接收装置未解密的本 是。 最后,接收装置执行解密所接收的加密的加密的有效载荷单元(ENC-NDE)与存在于所述接收的水是指加密密钥(柑)或通过私有密钥(KPRIV)来解密加密密钥(柑)。 根据本发明的引线,以在混合加密方法的加速和增加数据速率而不增加其中所使用的电路复杂性的方法和系统。
    • 4. 发明申请
    • VERFAHREN UND SYSTEM ZUM AUFLÖSEN EINES NAMENSKONFLIKTES
    • 方法和系统解析名称冲突
    • WO2011054617A1
    • 2011-05-12
    • PCT/EP2010/064946
    • 2010-10-06
    • SIEMENS AKTIENGESELLSCHAFTBRAUN, MichaelDICHTL, MarkusMEYER, Bernd
    • BRAUN, MichaelDICHTL, MarkusMEYER, Bernd
    • G06F21/00G06F9/445
    • G06F21/125G06F9/44552
    • Die Erfindung betrifft ein Verfahren und ein System zur namenskonfliktfreien Integration von Softwarekomponenten, die von Softwarekomponentenherstellern (OEM) stammen, mit Softwareentwicklungseinrichtungen unterschiedlicher Softwarekomponentenhersteller (OEM), die Softwarekomponenten (SWK) herstellen und mit ihrem jeweiligen kryptographischen Schlüssel verschlüsseln, wobei bei Auftreten eines Namenskonfliktes bei der Integration von verschlüsselten Softwarekomponenten (ENC-SWK) mindestens eine der verschlüsselten Softwarekomponenten (ENC-SWK), bei welcher der Namenskonflikt aufgetreten ist, mit einer Namenskonfliktauflösungsregel erweitert wird, und mit einem Transportmittel zum Transport der verschlüsselten Softwarekomponenten (ENC-SWK) einschließlich der durch die Namenskonfliktauflösungsregel erweiterten verschlüsselten Softwarekomponente zu einer Zielsystemvorrichtung, welche nach Empfang der transportierten verschlüsselten Softwarekomponenten (ENC-SWK) diese zunächst entschlüsselt und anschließend entsprechend der mittransportierten Namenskonfliktauflösungsregel den aufgetretenen Namenskonflikt automatisch auflöst. Die Erfindung erlaubt die Auflösung von Namenskonflikten bei verschlüsselten Softwarekomponenten die von verschiedenen Softwarekomponentenherstellern stammen können, ohne dass der Sourcecode der Softwarekomponenten für Dritte sichtbar wird.
    • 本发明涉及一种方法和软件组件的名称无冲突集成系统,该系统从软件组件制造商(OEM)不同的软件组件制造商的软件开发装置(OEM),软件组件(SWK)产生始发和与其相应的密码密钥进行加密,其中,在名称冲突的发生 加密的软件组件的集成(ENC-SWK)加密的软件组件(ENC-SWK),其中,所述名称冲突延伸与名称冲突解决规则中的至少一个发生,并且与传输装置,用于传输所述加密的软件组件(ENC-SWK)包括 由名称冲突解决规则加密的软件组件延伸到目标系统装置,其在接收到所述传输加密的软件组件(ENC-SWK)该第一的烯 tschlüsselt然后自动溶解为根据沿着名称冲突解决规则,在发生名称冲突的进行。 本发明允许与可以从不同的软件组件制造商发起加密的软件组件的名称冲突的解决,没有软件组件为第三方源代码变得可见。
    • 10. 发明申请
    • VERFAHREN ZUM SICHEREN VER- ODER ENTSCHLÜSSELN EINER NACHRICHT
    • 方法安全加密或解密消息
    • WO2007028669A1
    • 2007-03-15
    • PCT/EP2006/064655
    • 2006-07-26
    • SIEMENS AKTIENGESELLSCHAFTKARGL, AntonMEYER, BerndBRAUN, Michael
    • KARGL, AntonMEYER, BerndBRAUN, Michael
    • H04L9/30G06F7/72
    • G06F7/723G06F7/725G06F2207/7261H04L9/003H04L9/302H04L9/3066H04L9/3247H04L2209/08
    • Ein Verfahren zum sicheren Ver- oder Entschlüsseln einer Nachricht oder zum Erzeugen oder Verifizieren einer digitalen Signatur einer Nachricht, bei dem prozessorgestützt eine mathematische Operation mit einem Schlüssel (k) auf die Nachricht angewendet wird, der als binäre Zahl mit einer Sequenz von Bits (b i ) darstellbar ist, werden sequentiell für jedes Bit Rechenoperationen auf Hilfsgrößen (z 0 , z 1 , R, S) ausgeführt. Die Abhängigkeit des Rechenergebnisses von den Werten einzelner Bits (b i ) wird berücksichtigt, indem von den Hilfsgrößen die Speicheradressen ausgelesen und Adressvariablen (r, s) zugeordnet werden. Es wird die Differenz (d) der Adressen berechnet und vom jeweils aktuellen Bit (b i ) abhängig zu den Rechneradressen addiert oder subtrahiert. Die Zuordnung der Hilfsgrößen (z 0 , z 1 , R, S) zu den Adressvariablen (r, s) kann somit ausgetauscht werden. Dadurch wird die Reihenfolge und Auswahl von Rechenoperationen bitabhängig gesteuert, ohne dass Sprunganweisungen im Programmablauf erfolgen müssen.
    • 的安全加密或解密的消息,或用于产生或验证的消息,其中所述处理器基于与密钥(K)的数学运算的数字签名的方法,被施加到消息,该消息与比特序列(B二进制数 I )可以表示,顺序地进行算术运算的每个比特(到辅助变量ž 0 1 ,R,S)运行z。 各个位的值的计算结果的依赖性(B I )由从所述辅助变量,存储器地址和地址变量(R,S)读出被分配考虑。 它是从地址和当前位(B I )根据计算机地址被相加或相减算出的差(D)。 辅助变量的分配(Z 0 和z 1 ,R,S)到地址变量(R,S),因此可以替代。 因此,为了和计算机操作的选择控制bitabhängig无跳转指令必须在程序顺序进行。