AT522816B1 - Verfahren zur performanten Durchführung von kryptographischen Einzeloperationen - Google Patents

Verfahren zur performanten Durchführung von kryptographischen Einzeloperationen Download PDF

Info

Publication number
AT522816B1
AT522816B1 ATA267/2019A AT2672019A AT522816B1 AT 522816 B1 AT522816 B1 AT 522816B1 AT 2672019 A AT2672019 A AT 2672019A AT 522816 B1 AT522816 B1 AT 522816B1
Authority
AT
Austria
Prior art keywords
cryptographic
security elements
key material
elements
individual
Prior art date
Application number
ATA267/2019A
Other languages
English (en)
Other versions
AT522816A1 (de
Inventor
Bumerl Dipl Ing Stefan (Fh)
Tillich Dr Stefan
Rössler Dr Thomas
Original Assignee
Cryptas It Security Gmbh
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Cryptas It Security Gmbh filed Critical Cryptas It Security Gmbh
Priority to ATA267/2019A priority Critical patent/AT522816B1/de
Publication of AT522816A1 publication Critical patent/AT522816A1/de
Application granted granted Critical
Publication of AT522816B1 publication Critical patent/AT522816B1/de

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • G06F21/123Restricting unauthorised execution of programs by using dedicated hardware, e.g. dongles, smart cards, cryptographic processors, global positioning systems [GPS] devices
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • H04L9/0833Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
    • H04L9/0836Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key using tree structure or hierarchical structure

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Radar, Positioning & Navigation (AREA)
  • Remote Sensing (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Storage Device Security (AREA)

Abstract

Die Erfindung betrifft ein Verfahren zur Nutzung eines Verbunds von kryptographischen Sicherheitselementen, wobei für die performante Durchführung von kryptographischen Operationen ein Verbund aus kryptographischen Sicherheitselementen elastisch genutzt wird, indem die erforderlichen kryptographischen Einzeloperationen agil auf deren Einzelelemente verteilt werden.

Description

Beschreibung
VERFAHREN ZUR PERFORMANTEN DURCHFÜHRUNG VON KRYPTOGRAPHISCHEN EINZELOPERATIONEN
[0001] Die Erfindung betrifft eine innovative Alternative zu traditionellen Hardware Security Modulen (HSM) auf Basis eines Verbunds von Hardware-Sicherheitselementen gemäß dem Oberbegriff des Anspruches 1.
[0002] Aus dem Stand der Technik sind Verfahren zur Durchführung von anwendungsseitigen kryptografischen Einzeloperationen bekannt. Beispielsweise zeigen die Druckschriften US 2019/ 0080091 A1 Verfahren zur Verifizierung der Integrität einer Internet of Things Applikation sowie EP 3337 119 A1 und WO 2018/183926 A1 Verfahren zur Verteilung von geheimen Schlüsseln und anderen Elementen ein einem verteilten Netzwerk.
[0003] Betrachtet man übliche Mehrzweck Hardware Security Module (HSM), die als kryptographisches Sicherheitselement etwa im Rahmen einer Public Key Infrastructure (PKI) oder in anderen Anwendungen (Payment, Signaturen, Ver- /Entschlüsselungssysteme etc.) zum Einsatz gebracht werden, so sind diese aufgrund deren Bauform, Kosten und meist eingeschränkten Funktionen nur in Großsystemen nutzbar und leistbar. Darüber hinaus lassen etablierte HSMs vor allem kaum elastische Betriebsformen zu, bei der etwa die Performanz von Krypto-Operationen je nach Bedarf in einen gewissen Rahmen dynamisch angepasst werden kann, etwa durch die automatische, sichere Verteilung des kryptographischen Schlüsselmaterials auf eine größerer Anzahl solcher Module. Dieser Art der Skalierung stehen auch wiederum die relativ hohen Kosten etablierter HSMs entgegen. Andererseits erheben aber gerade SaaS- und Cloud-Anwendungen vermehrt einen Bedarf für derart skalierbare kryptographische Sicherheitsmodule.
[0004] Es ist daher ein neuer und vor allem elastischer Ansatz erforderlich, um hardwarebasierte kryptographische Sicherheitsmodule aufzubauen, ohne dabei auf die hohe Sicherheit, wie von etablierten HSMs bekannt und von Anwendungen gefordert, zu verzichten. Der neue Ansatz muss aber auch für Kleinst- und Kleinanwendungen durchführbar sein und dem zur Folge im Gegensatz zu etablierten HSMs nicht nur in der Betriebseinführung sondern vor allem auch in der Betriebsführung möglichst autonom, selbstverwaltet und kompakt, und letztendlich kosteneffizient sein.
[0005] Etablierte HSMs entsprechen im Kern konventionellen Rechnerarchitekturen, deren Hardware sehr stark in Bezug auf die komplexen Anforderungen kryptographischer Algorithmen optimiert ist. Zudem verfügen sie über eine Vielzahl von Sicherheitsmechanismen. Der Aufbau ist jedoch makroskopisch und eignet sich nur bedingt zur Skalierung durch das Clustern mehrerer solcher HSMs.
[0006] Demgegenüber stehen sogenannte kryptographische Sicherheitselemente (Secure Elements) in Form von integrierten Schaltkreisen, die hochintegriert in Bezug auf einzelne kryptographische Funktionen eine vergleichbare oder sogar die selbe Sicherheit bieten wie etablierte HSMs, aber im Gegensatz zu HSMs in Massen produziert werden und daher weit verbreitet und günstig sind. Derartige Elemente sind in Smartcards heute weit verbreitet. Unser Ansatz geht daher davon aus, eine Vielzahl derartiger, günstiger Secure Elements im Verbund (Cluster) zu betreiben, um Krypto- Operationen performant, redundant und effizient abwickeln zu können.
[0007] Kryptographische Sicherheitselemente (Secure Elements) werden in Smartcards seit Jahrzehnten eingesetzt, etwa in den Anwendungsbereichen Payment, eID (Mitarbeiter-Ausweise oder Reisepass) oder bei elektronischen Signaturen (Signaturkarten). Für diese Anwendungsgebiete finden massenhaft Sicherheitschips im Kartenformat, in den letzten Jahren aber auch vermehrt gepaart mit NFC Funktionalitäten in Smartphones, etwa für kontaktloses Zahlen, Anwendung. Diese Secure Elements sind ihrerseits hochspezialisierte Mikrocontroller, deren Komponenten für sichere kryptographische Operationen die notwendigen Algorithmen und Protokolle, sowie zum sicheren Speichern von Schlüsselmaterial entsprechend sichere Speicherelemente, implementiert haben.
[0008] Zusätzlich verfügen sie über eine Reihe von Sicherheitsmechanismen, die verschiedenen Arten von Angriffen (Side-Channel-Attacken, etc.) entgegenwirken. Durch entsprechende Zertifizierungen bestätigen die Hersteller den hohen Sicherheitsstandard ihrer Sicherheitsmodule. Vorteile dieser Technologie: diese Elemente sind kostengünstig, weil solche Module in hohen Stückzahlen verfügbar sind; sie implementieren einen hohen Sicherheitslevel; sie sind sehr gut standardisiert und weisen eine breite Kompatibilität auf und verfügen über eine geringe Leistungsaufnahme. Die Nachteile dieser Technologie, wie die vergleichsweisen langsamen |/O-Interfaces der Elemente, die geringere Rechenleistung infolge der gewünschten minimalen Leistungsaufnahme sowie eine geringere Lebensdauer einzelner Elemente durch eine beschränkte Anzahl von Lese/Schreibzyklen, sind besonders durch die Verwendung einer großen Anzahl von Elementen und durch ein geeignetes Orchestrierungsverfahren zu kompensieren. Ein derartiges, elastisches Orchestrierungsverfahren ist neu und steht im Fokus dieses Patentes.
[0009] Ein erfindungsgemäßes Verfahren umfasst die im Anspruch 1 angeführten Schritte. Vorteilhafte Ausgestaltungen des Verfahrens sind in den Unteransprüchen definiert.
[0010] Die Erfindung wird im Folgenden an Hand des Ausführungsbeispiels gemäß Fig. 1 näher erläutert.
[0011] Fig. 1 zeigt eine schematische Darstellung der Gesamtarchitektur einer Ausführungsform eines erfindungsgemäßen HKS-Systems. Das Hardware-Key-Store-Modul (HKS) ist eine innovative Alternative zu traditionellen Hardware Security Modulen (HSM). Marktübliche HSMs bieten zwar eine hohe funktionelle Sicherheit, sind aber andererseits sehr komplex und bedingen letztlich hohe Kosten, sowohl bei deren Anschaffung und Einführung als auch im Betrieb. Das HKSModul zeichnet hingegen insbesondere die Merkmal Elastizität und geringere Herstellungskosten aus, ohne allerdings Sicherheitseinbußen in Kauf nehmen zu müssen.
[0012] Das HKS-Modul wird im Gegensatz zu konventionellen HSMs auf Basis handelsüblicher kryptographischer Secure Elements aufgebaut, die in großen Mengen in verschiedensten Anwendungen (z.B. Smart-Cards) bereits Verwendung finden und daher als Massenprodukt entsprechend kostengünstig verfügbar sind. Beim HKS-Modul werden einzelnen diese Secure Elements über eine logische Struktur (Cluster) miteinander verbunden und entsprechend orchestriert, um so eine Alternative zu marktüblichen HSMs zu erhalten, die ausfallsicher, performant und hoch skalierbar ist.
[0013] Die Sicherheit des HKS-Moduls wird bereits durch die einzelnen Secure Elements des Clusters gewährleistetet, da diese schon höchste Sicherheitsstandards erfüllen. Die Skalierbarkeit und Ausfallssicherheit wird durch die von logische Struktur und Orchestrierungsweise gewährleistet. Die schützenswerten, kryptographischen Schlüsselinformationen bleiben so entweder in den Secure Elements oder werden innerhalb der logischen Struktur nur über Secure Messaging ausgetauscht. Ein unverschlüsselt exportiert von Schlüsselmaterial oder dessen unberechtigte Nutzung ist somit nicht möglich.
[0014] Die Struktur aus einer Vielzahl an Secure Elements wird durch das HKS-Management orchestriert. Der durch das HKS gebildete Cluster an Secure Elements bietet nach außen hin nur einen einzelnen Kontaktpunkt, um in bestehende Anwendungen an Stelle eines klassischen HSMsSs einfach integriert werden zu können. Das HKS-Management abstrahiert über dies hinaus die dahinterliegende Struktur derartig, sodass die technischen Parameter zur Generierung, Speicherung und Anwendung von kryptografischem Material sowie die Auswahl von zu verwendenden Secure Elements des Clusters nicht durch die Anwendung getroffen werden müssen, sondern durch das Cluster-Management vollkommen automatisch und transparent erfolgt.
[0015] Vor dem Hintergrund von Fig. 1 kann eine Ausführungsform des erfindungsgemäßen Verfahrens wie folgt beschrieben werden. Anwendungsschlüssel 1 werden in Sicherheitselementen gehalten und dort sicher zur Anwendung gebracht (die in Fig. 1 dargestellte Verteilung der Schlüssel ist exemplarisch). Eine Vielzahl von einzelnen Sicherheitselementen (SE) 2 werden durch sogenannte Management Elemente (ME) 3 zu einem Verbund (Cluster) zusammengefasst.
[0016] Die sichere (Um-) Verteilung der Anwendungsschlüssel innerhalb eines SE-Verbunds (das
ist die Teilmenge unterhalb eines Management Elements) erfolgt durch das jeweilige Management Element. Ein Management Element stellt letztlich via Secure Channel die sichere End-toEnd Ubertragung von Anwendungsschlüsselmaterial zwischen ihm zugeordneten Sicherheitselementen sicher, ohne selbst Zugriff auf das Anwendungsschlüsselmaterial zu haben. Mehrere SEVerbunde 4 sind an eine HKS Orchestrierung bzw. ein HKS-Management 5 angebunden. SEVerbunde 4 eines solchen Systems sind auch verteilt und standortübergreifend möglich.
[0017] Eine mehrschichtige Elastizität des Systems ist daher gegeben, das System bleibt aber für Anwendungen transparent. Das HKS Management 5 bildet das Orchestrierungs- und Nutzungsverfahren ab und macht den SE-Verbund 4 über Standard-APlIs 6, wie zum Beispiel PKCS#11 oder anderen Schnittstellentechnologien und Anwendungen 7 nutzbar. Den Anwendungen 7 bleibt die Komplexität des Systems somit verborgen.
[0018] Das erfindungsgemäße Verfahren zur elastischen Nutzung eines Verbunds 4 von kryptographischen Sicherheitselementen 2 für die performante Durchführung von kryptographischen Operationen würde eine kryptographische Operation beispielsweise wie folgt durchführen:
l. ein Verbund (Cluster) 4 aus kryptographischen Sicherheitselementen 2 wird in einer elastischen Struktur organisiert;
il. dieser Verbund wird mit kryptographischem Schlüsselmaterial 1 initialisiert, entweder durch das anwendungsseitige Einbringen von Schlüsselmaterial oder durch Generierung des Schlüsselmaterials in den kryptographischen Sicherheitselementen;
ill. das Schlüsselmaterial 1 wird in Abhängigkeit der Sicherheitseigenschaften des Schlüsselmaterials 1 und der Performanceanforderungen auf eine entsprechende Anzahl von kryptographischen Sicherheitselementen 2 übertragen;
IV. die anwendungsseitigen, kryptographischen Einzeloperationen werden an die im vorherigen Schritt mit dem betreffenden Schlüsselmaterial 1 vorbereiteten, kryptographischen Sicherheitselemente 2 des Verbunds 4 zur Durchführung delegiert;
V. die Ergebnisse der parallelen Einzeloperationen werden als Ergebnis der anfordernden Anwendung 7 retourniert; vl. das HKS-Management 5 reorganisiert nach Abschluss einer kryptographischen Operation
die Schlüsselverteilung erneut und bereitet den Verbund 4 von Sicherheitselementen 2 für neue anwendungsseitige Operationen vor;
vil. das HKS-Management 5 verwaltet die Sicherheitselemente dynamisch und verfolgt und steuert parallel zur Abwicklung von kryptographischen Operationen auch die Lebensdauer und Nutzbarkeit der einzelnen Sicherheitselemente 2.
[0019] Die Sicherheit des Gesamtverfahrens wird vordergründig durch die verwendeten kryptographischen Sicherheitselemente begründet und das erfindungsgemäße Verfahren selbst dient primär zur Orchestrierung des Verbunds 4 an Sicherheitselementen 2.
[0020] Ferner wird offenbart, dass die einzelnen Sicherheitselemente im Verbund anforderungselastisch orchestriert werden können. Ferner wird offenbart, dass die Sicherheitselemente in einer Baumstruktur organisiert sein können. Ferner wird offenbart, dass das Verfahren dynamisch um eine beliebige Anzahl von Sicherheitselementen erweitert werden kann. Ferner wird offenbart, dass die Grundfunktionen der einzelnen kryptographischen Sicherheitselemente im Verfahren auch direkt für Anwendungen nutzbar sein können. Ferner wird offenbart, dass bestehende Anwendungen und Funktionen (Fremdanwendungen, Applets, etc.) der kryptographischen Sicherheitselemente Anwendungen auch direkt zugänglich und nutzbar gemacht werden können. Ferner wird offenbart, dass das Orchestrierungsverfahren rekursiv auch auf den Verbund von Systemen, die nach diesem Verfahren implementiert wurden, angewendet werden kann, um die Elastizität auch auf einer höheren Systemabstraktionsebene umsetzen zu können.

Claims (9)

Patentansprüche
1. Verfahren zur performanten Durchführung von kryptographischen Einzeloperationen, dadurch gekennzeichnet, dass a. eine Vielzahl von einzelnen kryptographischen Sicherheitselementen (2), durch Management-Elemente (3) zu einem Verbund (4) zusammengefasst werden, wobei b. dieser Verbund (4) mit kryptographischem Schlüsselmaterial (1) initialisiert wird, entweder ji. durch das anwendungsseitige Einbringen von Schlüsselmaterial (1), oder il. durch Generierung des Schlüsselmaterials (1) in den kryptographischen Sicherheitselementen (2), wobei c. das Schlüsselmaterial (1) in Abhängigkeit der Sicherheitseigenschaften des Schlüsselmaterials (1) und/oder der Performanceanforderungen an die kryptografischen Einzeloperationen auf eine entsprechende Anzahl von kryptographischen Sicherheitselementen (2) übertragen wird, wobei d. die kryptographischen Einzeloperationen an die kryptographischen Sicherheitselemente (2) des Verbunds (4) zur Durchführung delegiert werden, und e. die Ergebnisse der parallelen Einzeloperationen als Ergebnis der anfordernden Anwendung (7) retourniert werden.
2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das kryptographische Schlüsselmaterial (1) nach dessen Einbringung bzw. Generierung ausschließlich in den kryptographischen Sicherheitselementen (2) gehalten wird.
3. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass eine definierbare Anzahl von Sicherheitselementen (2) ausschließlich zur Verwaltung von Schlüsselmaterial (1) genutzt wird.
4. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass ein übergeordnetes HKS-Management (5) ein Orchestrierungs- und Nutzungsverfahren abbildet und den Verbund (4) über Standard-APIs (6) externen Anwendungen (7) nutzbar macht.
5. Verfahren nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass die Disposition einzelner kryptographischer Sicherheitselemente (2) nach einem definierbaren Dispositionsschema (Ilnitial-Parametrisierung) erfolgt, um für eine langfristige Nutzung eine Anzahl an Sicherheitselementen (2) als Betriebsreserve zu halten.
6. Verfahren nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass die Lebensdauer und die Verfügbarkeit einzelner Sicherheitselemente (2) des Verbunds (4) durch Messung von deren Fehlerrate und Anzahl von bereits durchgeführten Operationen (Lese/ Schreib-Zyklen) bestimmt wird, wobei einzelne Sicherheitselemente (2) gezielt in oder außer Betrieb genommen werden.
7. Verfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass die Umverteilung von Schlüsselmaterial (1) zwischen den Sicherheitselementen (2) eines Verbunds (4) nur im Wege sicherer Ende-zu-Ende Verschlüsselung durchgeführt wird.
8. Verfahren nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass eine sichere End-to-End Übertragung von Schlüsselmaterial (1) innerhalb der einem Management-Element (3) zugeordneten Menge an Sicherheitselementen (2) durch die Management-Elemente (3) über Secure Channel erfolgt, ohne dass dabei die Management-Elemente (3) selbst Zugriff auf das Schlüsselmaterial (1) haben.
9. Verfahren nach einem der Ansprüche 1 bis 8, dadurch gekennzeichnet, dass nach Abschluss einer kryptographischen Operation die Schlüsselverteilung erneut reorganisiert und der Verbund (4) von Sicherheitselementen (2) für neue anwendungsseitige Operationen vorbereitet wird.
Hierzu 1 Blatt Zeichnungen
ATA267/2019A 2019-08-02 2019-08-02 Verfahren zur performanten Durchführung von kryptographischen Einzeloperationen AT522816B1 (de)

Priority Applications (1)

Application Number Priority Date Filing Date Title
ATA267/2019A AT522816B1 (de) 2019-08-02 2019-08-02 Verfahren zur performanten Durchführung von kryptographischen Einzeloperationen

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
ATA267/2019A AT522816B1 (de) 2019-08-02 2019-08-02 Verfahren zur performanten Durchführung von kryptographischen Einzeloperationen

Publications (2)

Publication Number Publication Date
AT522816A1 AT522816A1 (de) 2021-02-15
AT522816B1 true AT522816B1 (de) 2022-06-15

Family

ID=74575260

Family Applications (1)

Application Number Title Priority Date Filing Date
ATA267/2019A AT522816B1 (de) 2019-08-02 2019-08-02 Verfahren zur performanten Durchführung von kryptographischen Einzeloperationen

Country Status (1)

Country Link
AT (1) AT522816B1 (de)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180129801A1 (en) * 2016-11-09 2018-05-10 Arizona Board Of Regents On Behalf Of Northern Arizona University Puf-based password generation scheme
EP3337119A1 (de) * 2016-12-13 2018-06-20 Nxp B.V. Aktualisierung und verteilung geheimer schlüssel in einem verteilten netzwerk
WO2018183926A1 (en) * 2017-03-31 2018-10-04 Arizona Board Of Regents On Behalf Of Northern Arizona University Securing distributed elements connected to a network with addressable physically unclonable functions
US20190080091A1 (en) * 2017-09-12 2019-03-14 Samsung Electronics Co., Ltd. Method and device for verifying integrity by using tree structure

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180129801A1 (en) * 2016-11-09 2018-05-10 Arizona Board Of Regents On Behalf Of Northern Arizona University Puf-based password generation scheme
EP3337119A1 (de) * 2016-12-13 2018-06-20 Nxp B.V. Aktualisierung und verteilung geheimer schlüssel in einem verteilten netzwerk
WO2018183926A1 (en) * 2017-03-31 2018-10-04 Arizona Board Of Regents On Behalf Of Northern Arizona University Securing distributed elements connected to a network with addressable physically unclonable functions
US20190080091A1 (en) * 2017-09-12 2019-03-14 Samsung Electronics Co., Ltd. Method and device for verifying integrity by using tree structure

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
VIANAYAKRAY-JANI et al. "Security Architecture for Cluster based Ad Hoc Networks" 06.07.2012; abgerufen im Internet am 10.06.2020 unter dem Link:<http://www.tifr.res.in/~sanyal/papers/ Security_Architecture_for_Cluster_based_Ad _Hoc_Networks.pdf> *

Also Published As

Publication number Publication date
AT522816A1 (de) 2021-02-15

Similar Documents

Publication Publication Date Title
DE19838628A1 (de) Erweiterte Chipkarten-Kommunikationsarchitektur und Verfahren zur Kommunikation zwischen Chipkartenanwendung und Datenträger
DE19839847A1 (de) Speichern von Datenobjekten im Speicher einer Chipkarte
EP3245607B1 (de) Verfahren zum lesen von attributen aus einem id-token
WO2008113521A2 (de) Verfahren zur erzeugung bestätigter transaktionsdaten und vorrichtung dazu
EP1196902B1 (de) Verfahren zum betreiben eines zur ausführung von nachladbaren funktionsprogrammen ausgebildeten datenträgers
EP3321832B1 (de) Verteilen zum lesen von attributen aus einem id-token
EP3576001A1 (de) Computerimplementiertes verfahren zum übergeben eines datenstrings von einer anwendung an eine datenschutzeinrichtung
AT522816B1 (de) Verfahren zur performanten Durchführung von kryptographischen Einzeloperationen
EP3407242A1 (de) Personalisieren eines halbleiterelements
DE10234158A1 (de) Einrichten eines Dateisystems in einem Datenträger
EP1784756B1 (de) Verfahren und sicherheitssystem zur sicheren und eindeutigen kodierung eines sicherheitsmoduls
EP3820081B1 (de) Verfahren zur durchführung einer erlaubnisabhängigen kommunikation zwischen wenigstens einem feldgerät der automatisierungstechnik und einem bediengerät
WO2018130426A1 (de) Anonymisierung einer blockkette
DE69909118T2 (de) Vorrichtung und verfahren zur sicherung einer integrierten schaltung
DE102009041924A1 (de) Verfahren zum Installieren und Konfigurieren von Applikationen auf einem portablen Datenträger
DE10136384C2 (de) Vorrichtung zum rechnergesteuerten Erzeugen einer Vielzahl von Datensätzen
DE19705620C2 (de) Anordnung und Verfahren zur dezentralen Chipkartenidentifikation
EP0764303B1 (de) Microcontrollersicherungsverfahren
DE102020105529A1 (de) Verfahren zur selektiven Bereitstellung von Daten
DE102006021389A1 (de) Schaltungsanordnung und Verfahren zum Betreiben einer Schaltungsanordnung
AT512958B1 (de) Verfahren zur Übertragung von Kartendaten
DE102012215630A1 (de) Verfahren zur Personalisierung eines Secure Elements (SE) und Computersystem
EP3323072B1 (de) Verfahren zum lesen von attributen aus einem id-token, id-token, attribut-provider-computersystem und computersystem
WO2005024736A1 (de) Verfahren zur kryptographischen absicherung der kommunikation mit einem tragbaren datenträger
EP4187846A1 (de) Steuerung eines zugriffs auf ein gerät