会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 6. 发明申请
    • BLIND EN/DECRYPTION FOR MULTIPLE CLIENTS USING A SINGLE KEY PAIR
    • 使用单个钥匙对的多客户的盲解/解密
    • WO2018080693A1
    • 2018-05-03
    • PCT/US2017/053477
    • 2017-09-26
    • NETFLIX, INC.
    • MEHTA, Manish
    • H04L9/32G06F7/72H04L9/30G06F21/10H04L29/06H04N21/4627
    • H04L63/0442G06F7/723G06F21/10H04L9/0861H04L9/302H04L9/3249H04L9/3257H04L2209/04H04N21/4627
    • Different clients encrypt secrets using a server's public RSA key, blind them using randomly generated onetime use blinding factors, and bind them to unique identifiers of corresponding client policies. Encrypted, blinded secrets bound to unique policy ids are transmitted to the server. The server processes different encrypted, blinded secrets received from different clients according to the bound policies. Processing an encrypted blinded secret can involve decrypting it using the corresponding policy id and the server' s private key, resulting in a decrypted but still blinded secret which is not readable by the server. The server can then transmit the decrypted blinded secret to one or more clients according to the policy. A client that receives the decrypted blinded secret can unblind and read the secret as plaintext, provided the client has the policy id and the unblinding factor.
    • 不同的客户端使用服务器的公共RSA密钥对秘密进行加密,使用随机生成的一次性盲目因素对其进行盲注,并将它们绑定到相应客户端策略的唯一标识符。 将绑定到唯一策略ID的加密的秘密秘密传输到服务器。 服务器根据绑定策略处理从不同客户端接收到的不同加密的,不知道的秘密。 处理加密的秘密秘密可能涉及使用相应的策略ID和服务器的私钥对其进行解密,从而导致解密但仍然不知道的秘密,这是服务器无法读取的。 服务器然后可以根据该策略将解密后的隐蔽秘密传输给一个或多个客户端。 接收到解密的秘密秘密的客户端可以解密并将秘密读取为纯文本,只要客户端具有策略ID和解除盲区的因素即可。
    • 8. 发明申请
    • VERFAHREN UND VORRICHTUNG ZUR ABSICHERUNG VON GERÄTEZUGRIFFEN
    • 用于保护设备访问的方法和设备
    • WO2017190857A1
    • 2017-11-09
    • PCT/EP2017/053453
    • 2017-02-16
    • SIEMENS AKTIENGESELLSCHAFT
    • ASCHAUER, HansFRIES, Steffen
    • H04L29/06H04L9/32G06F21/44H04L9/30H04L9/08
    • H04L63/0807H04L9/0847H04L9/3073H04L63/0442
    • Verfahren und Vorrichtung zur Absicherung von Gerätezugriffen Die Erfindung betrifft ein Verfahren zum gesicherten Zugreifen einer spezifischen Serviceentität (212) auf ein Gerät (254). Das Verfahren umfasst einen Verfahrensschritt zum Verschlüsseln (110) eines Sicherheitstokens durch eine Anfrageentität (252), wobei zum Verschlüsseln ein öffentlicher Schlüssel zusammen mit einem öffentlichen Parameter verwendet wird, wobei der öffentliche Schlüssel von einem eindeutigen Serviceidentifizierer abgleitet wird. Das Verfahren umfasst einen weiteren Verfahrensschritt zum Generieren (120) einer Serviceanfrage durch die Anfrageentität (252), wobei die Serviceanfrage den eindeutigen Serviceidentifizierer und den verschlüsselten Sicherheitstoken umfasst. Das Verfahren umfasst einen weiteren Verfahrensschritt zum Übermitteln (130) der Serviceanfrage an eine zweite Serviceentität (210). Das Verfahren umfasst einen weiteren Verfahrensschritt zum Zuweisen (140) der Serviceanfrage durch ein Zuweisungsmodul (211) an die spezifische Serviceentität (212). Das Verfahren umfasst einen weiteren Verfahrensschritt zum Übermitteln (150) der Serviceanfrage durch die spezifische Serviceentität (212) an ein Autorisierungsmodul (214). Das Verfahren umfasst einen weiteren Verfahrensschritt zum Überprüfen (160) durch das Autorisierungsmodul (214), ob die spezifische Serviceentität (212) für das Gerät (254) hinsichtlich der Serviceanfrage zugriffsberechtigt ist. Das Verfahren umfasst einen weiteren Verfahrensschritt zum Übermitteln (170) einer Identität der spezifischen Serviceentität (212) und des eindeutigen Serviceidentifizierers an einen Schlüsselserver (215) durch das Autorisierungsmodul (214), wenn die spezifische Serviceentität (212) für das Gerät (254) zugriffsberechtigt ist. Das Verfahren umfasst einen weiteren Verfahrensschritt zum Berechnen (180) eines privaten Schlüssels zum Entschlüsseln des verschlüsselten Sicherheitstokens anhand des eindeutigen Serviceidentifizierers durch den Schlüsselserver (215). Das Verfahren umfasst einen weiteren Verfahrensschritt zum Übermitteln (190) des privaten Schlüssels an die spezifische Serviceentität (212) durch den Schlüsselserver (215).
    • 本发明涉及一种用于安全地访问设备(254)的特定服务项目(212)的方法。 该方法包括通过请求项(252)对安全令牌进行加密(110)的方法步骤,其中公共密钥与公共参数一起用于加密,公共参数 密钥来源于唯一的服务标识符。 该方法包括由请求实体(252)生成(120)服务请求的另一步骤,该服务请求包括唯一服务标识符和经加密的安全令牌。 该方法包括用于将服务请求发送(130)到第二服务实体(210)的另一方法步骤。 该方法包括由分配模块(211)向特定服务项目(212)分配(140)服务请求的另一方法步骤。 该方法包括将特定服务实体(212)的服务请求传送(150)到授权模块(214)的另一方法步骤。 该方法还包括由授权模块(214)验证(160)用于设备(​​254)的特定服务项目(212)是否被授权访问服务请求的步骤。 该方法包括为标识&AUML的导航用途bermitteln(170)的另一步骤; t时的具体ServiceentitÄ T(212)和由所述授权模块(214)的特定Serviceentit BEAR吨时的独特Serviceidentifizierers到SCHL导航用途sselserver(215) (212)被授权用于设备(​​254)。 该方法包括由密钥服务器(215)计算(180)由唯一服务标识符解锁加密安全令牌的私钥的另一方法步骤。 该方法包括通过密钥服务器(215)将私钥传输(190)到特定服务实体(212)的另一步骤。
    • 9. 发明申请
    • VEREINBARUNG VON AUSTAUSCH-SCHLÜSSELN AUSGEHEND VON ZWEI STATISCHEN ASYMMETRISCHEN SCHLÜSSEL-PAAREN
    • 协议更换的关键是两个静态不对称钥匙对
    • WO2017102080A1
    • 2017-06-22
    • PCT/EP2016/002111
    • 2016-12-14
    • GIESECKE & DEVRIENT GMBH
    • GOLLER, GabrielBAUER, SvenPULKUS, JürgenHOFFMANN, Lars
    • H04L29/06H04L9/08H04W12/04
    • H04W12/04H04L9/0844H04L63/0442H04L63/062H04L2209/76H04L2209/80
    • Die Erfindung schafft ein Verfahren zum Einrichten eines Teilnehmeridenti¬ tätsmoduls (SIM) zur Vereinbarung von ein oder mehreren Austausch- Schlüsseln (K), zwischen einem Teilnehmeridentitätsmodul (SIM) und einem Provisionierungs-Server (OTA S). Die ein oder mehreren Austausch- Schlüssel (K) werden aus Schlüssels des Provisionierungs-Server und des Teilnehmeridentitätsmoduls auf einem Produktions-Server (Prod S) erzeugt und in das Teilnehmeridentitätsmodul (SIM) übertragen und gespeichert, so dass das Teilnehmeridentitätsmodul (SIM) insbesondere in einen Zustand versetzt wird, als hätte es die Austausch-Schlüssel (K) selbst erzeugt. Bei ei¬ nem Verfahren zur Vereinbarung von ein oder mehreren Austausch- Schlüsseln (K), zwischen einem Teilnehmeridentitätsmodul (SIM) und einem Provisionierungs-Server (OTA S), sendet das Teilnehmeridentitätsmodul seinen öffentlichen Schlüssel an den Provisionierungs-Server, der daraufhin die Austausch-Schlüssel erzeugt.
    • 本发明提供了一种用于建立用户身份的方法。 用于同意订户身份模块(SIM)和供应服务器(OTA S)之间的一个或多个交换密钥(K)的模块(SIM)。 所述一个或多个交流SCHL BOWL(K)是从SCHL导航使用存储的发射和制备SSELS供应服务器和在生产服务器(PROD S)产生的Teilnehmeridentit BEAR tsmoduls并在Teilnehmeridentit BEAR tsmodul(SIM)利用导航 使得用户识别模块(SIM)被置于特别是如同其自己已经生成交换密钥(K)的状态。 在ei¬ 为一个或多个交流SCHL导航用途碗(K),一个Teilnehmeridentit BEAR tsmodul(SIM)和供应服务器(OTA S)之间的协议NEM处理,发送Teilnehmeridentit BEAR tsmodul其Ö公共SCHL BOWL给所述供应 服务器,然后生成替换密钥。