ES2774480T3 - Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato - Google Patents
Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato Download PDFInfo
- Publication number
- ES2774480T3 ES2774480T3 ES16723315T ES16723315T ES2774480T3 ES 2774480 T3 ES2774480 T3 ES 2774480T3 ES 16723315 T ES16723315 T ES 16723315T ES 16723315 T ES16723315 T ES 16723315T ES 2774480 T3 ES2774480 T3 ES 2774480T3
- Authority
- ES
- Spain
- Prior art keywords
- certificate
- license
- information
- certification server
- processing unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/105—Arrangements for software license management or administration, e.g. for managing licenses at corporate level
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/12—Protecting executable software
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
- G06F21/608—Secure printing
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/82—Protecting input, output or interconnection devices
- G06F21/84—Protecting input, output or interconnection devices output devices, e.g. displays or monitors
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
Abstract
Dispositivo (10) para adaptar un uso de un aparato, con: una unidad de procesamiento (11) para verificar si está presente una licencia para el aparato y, si este es el caso, para generar una solicitud de certificado, y una unidad de emisión - recepción (12) para enviar la solicitud de certificado a un servidor de certificación (20) y para recibir un certificado del servidor de certificación (20) en respuesta a la solicitud de certificado, donde a este respecto, la unidad de procesamiento (11) está establecida para verificar si la información contenida en el certificado coincide con la información de la licencia y para adaptar un uso del aparato en base al certificado.
Description
DESCRIPCIÓN
Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato
La presente invención se refiere a un dispositivo para adaptar un uso de un aparato. Además, la presente invención se refiere a un sistema con un dispositivo semejante y a un procedimiento para adaptar un uso de un aparato.
En distintos sectores, en los productos o aparatos es habitual usar licencias para vincular el uso, por ejemplo, del software a aparatos específicos. Esto se puede realizar mediante el uso de parámetros específicos del aparato, como las direcciones MAC, las direcciones IP o los componentes ID del aparato.
Otra posibilidad consiste en utilizar licencias de software que requieren una conexión en línea a un servidor de licencias del fabricante o en la red del usuario. Esto puede ocurrir una vez en la instalación, en cada inicio del programa o de forma permanente durante el uso del software. Además, se conocen licencias que pueden restringir el uso de un software.
Sin embargo, en algunos casos, puede ser deseable restringir, cambiar o ampliar posteriormente un uso de un aparato. Sin embargo, una adaptación de un uso de un aparato a menudo solo debe ser posible por usuarios autorizados.
La publicación para información de solicitud de patente DE10147948 es además el estado de la técnica.
Con estos antecedentes, un objeto de la presente invención consiste en influir de manera sencilla en la generación de certificados que están vinculados a un aparato específico y pueden determinar su uso.
Por consiguiente, se propone un dispositivo para adaptar un uso de un aparato según las reivindicaciones independientes. El dispositivo presenta una unidad de procesamiento para verificar si hay una licencia para el aparato y para generar una solicitud de certificado, y una unidad de emisión - recepción para enviar la solicitud de certificado a un servidor de certificación y para recibir un certificado del servidor de certificación en respuesta a la solicitud de certificado. A este respecto, la unidad de procesamiento está establecida para verificar si la información contenida en el certificado coincide con la información de la licencia y para adaptar un uso del aparato en base al certificado.
Gracias al dispositivo propuesto es posible generar un certificado en base a una licencia ya presente o permitir que lo emita un servidor de certificación. Con la licencia ya presente, el nuevo certificado se puede hacer dependiente de la licencia ya presente o de la validez de la licencia en el marco del arranque.
En este caso, el dispositivo puede ser un aparato o una parte de un aparato al que se le asigna una licencia. El aparato puede ser un producto al que se le puede asignar una licencia.
El servidor de certificación puede ser un servidor para la elaboración de certificados, es decir, una autoridad de certificación. El servidor de certificación también puede incluir o comunicarse con una autoridad de registro para verificar la identidad del dispositivo o del aparato, es decir, una autoridad de registro. El servidor de certificación verifica la solicitud de certificado recibida y crea un certificado en base a la información contenida en él. La información de la licencia puede definir, por ejemplo, el contenido del certificado a crear.
La unidad respectiva, por ejemplo, la unidad de procesamiento o la unidad de emisión - recepción, puede estar implementada técnicamente en términos de hardware y/o software. En una implementación técnica de hardware, la unidad respectiva puede estar configurada como un dispositivo o como parte de un dispositivo, por ejemplo, como un ordenador o como un microprocesador. En una implementación técnica de software, la unidad respectiva puede estar configurada como un producto de programa informático, como una función, como una rutina, como parte de un código de programa o como un objeto ejecutable.
Además, la unidad de emisión - recepción puede presentar una o varias antenas para comunicarse con el servidor de certificación. Alternativamente, esta comunicación también se puede realizar por cable.
El certificado puede, por ejemplo, ampliar, cambiar o restringir el uso del aparato. De esta manera, se puede lograr que un usuario pueda usar el aparato en gran medida, por ejemplo, como una ampliación de ciertas características o funciones implementadas. Además, se puede desear que el usuario no pueda activar ciertas características o funciones del aparato, por ejemplo, en el contexto de uso de prueba o uso limitado. Entre otros, no se puede poner en marcha un encriptado de la comunicación o un encriptado solo se puede realizar con una clave criptográficamente débil.
Una función semejante también se puede usar, por ejemplo, si el mismo aparato se va a usar en diferentes estados, pero estos estados presentan diferentes requisitos para el encriptado o no permiten tales encriptados. Además, se
puede lograr la protección contra robo, por ejemplo, si mediante el certificado no se posibilitan ciertas habilitaciones de uso.
Según una forma de realización, la unidad de procesamiento está establecida para verificar si la licencia es válida.
Esta verificación de la licencia se puede utilizar para que el dispositivo o la unidad de procesamiento del dispositivo solo pueda solicitar un nuevo certificado si está presente una licencia válida para el aparato.
Según una forma de realización, la solicitud de certificado contiene información de licencia.
La información de la licencia se puede insertar en la solicitud de certificado. Esta información de licencia puede definir el aparato o las propiedades del aparato.
Según otra forma de realización, la unidad de procesamiento está establecida para seleccionar información predefinida de la información de licencia e insertarla en la solicitud de certificado.
La unidad de procesamiento puede insertar campos de datos obligatorios de la licencia en la solicitud de certificado. Estos campos de datos obligatorios o información predefinida pueden, por ejemplo, determinar qué contenido debe tener el nuevo certificado. En este contexto, el contenido también se puede entender, por ejemplo, como el alcance de las funciones del aparato a habilitar. Además, la información predefinida puede indicar una identidad del aparato.
Según otra forma de realización, la unidad de procesamiento está establecida para verificar si el servidor de certificación desde el que se ha generado el certificado coincide con la información de la licencia.
De esta manera, la unidad de procesamiento puede garantizar que el certificado recibido se ha generado por un servidor de certificación digno de confianza. La licencia puede especificar qué servidor de certificación puede emitir certificados y esta información se puede utilizar en la verificación.
Según otra forma de realización, la unidad de procesamiento está establecida para emitir un mensaje de error si la información contenida en el certificado y/o el servidor de certificación no coinciden con la información de la licencia.
Si la unidad de procesamiento determina que no está presente una licencia válida para el aparato, o determina que el servidor de certificación del que se ha recibido el certificado o los datos en el certificado no coinciden con la información en la licencia, el resultado de la verificación es negativo. En este caso, la unidad de procesamiento puede interrumpir el proceso de generar y proporcionar el certificado y emitir un mensaje de error.
Alternativamente, la unidad de procesamiento también puede emitir una señal a otras unidades del dispositivo o del aparato, la cual solo les permite continuar trabajando, por ejemplo provisionalmente, en un estado restringido. Una activación de este estado restringido se puede cancelar, por ejemplo, después de una nueva comunicación con el servidor de certificación y la recepción de un certificado válido.
Según otra forma de realización, la licencia presenta una firma, una identidad del aparato y/o datos adicionales.
Una licencia puede ser, por ejemplo, un documento digital firmado por el fabricante del aparato o por un organismo autorizado por el fabricante. Este documento o archivo digital puede contener designaciones unívocas para el aparato o dispositivo con licencia. Estas designaciones unívocas pueden ser, por ejemplo, designaciones de fabricante y tipo o número de serie del aparato o del dispositivo.
Además, la licencia puede contener datos como certificados, huellas dactilares de certificados de los servidores de certificación permitidos o contenido de campos que deben o no incluirse en la solicitud de certificación o en el certificado creado. Dichos contenidos pueden incluir, por ejemplo, nombres de los posibles servidores de certificación emisores permitidos, un nombre de cliente, el área de aplicación o país de destino, funciones permitidas o habilitadas del aparato, derechos de acceso o el uso de ciertas funciones de seguridad, por ejemplo, el tipo de encriptado (por ejemplo, encriptado con criptografía sólida, o solo autenticación y sin encriptado, o el uso de algoritmos y claves criptográficos débiles para una variante exportable).
Según otra forma de realización, la licencia es un certificado de clave y/o un certificado de atributo.
Bajo un certificado de clave se entiende un certificado que representa una clave, por ejemplo, para la comunicación con otros aparatos o servidores. El certificado de clave vincula una clave pública a la identidad del aparato. En este contexto, se entiende bajo un certificado de atributo significa un certificado que vincula las propiedades (atributos) del aparato a una identidad determinada u otros certificados. A este respecto, un certificado de atributo puede definir, por ejemplo, qué funciones del aparato se pueden usar.
Según otra forma de realización, la licencia presenta información sobre una pluralidad de aparatos.
Según esta forma de realización, la licencia puede contener las identidades de varios aparatos. Por consiguiente se puede usar la misma licencia para muchos dispositivos o aparatos. Esta licencia no se tiene que mantener en secreto, por ejemplo, sino que se puede distribuir mediante correo electrónico, CD, memoria USB, descarga, etc.
Según otra forma de realización, el dispositivo presenta un elemento de comunicación de campo cercano que contiene la licencia.
Se entiende que un elemento de comunicación de campo cercano es un dispositivo de comunicación de campo cercano (Near Field Communication, NFC). Por ejemplo, la licencia se puede aplicar al paquete como un elemento NFC después del empaquetado del aparato del o dispositivo. Alternativamente, la licencia como elemento NFC también se puede disponer directamente en el aparato o el dispositivo. De esta manera, la fabricación y empaquetado del aparato con el dispositivo se puede realizar independientemente del contenido de la licencia, y el dispositivo o el aparato se puede almacenar, ya que la licencia solo debe estar presente en el momento en que se genera o proporciona el certificado y, por lo tanto, se le puede asignar al aparato más tarde o aplicarse a este.
Según otro aspecto, se propone un sistema con un servidor de certificación para emitir un certificado y un dispositivo como se ha descrito anteriormente para adaptar un uso de un aparato. La unidad de emisión - recepción del dispositivo está establecida a este respecto para enviar una solicitud de certificado al servidor de certificación y recibir un certificado del servidor de certificación.
Según una forma de realización, el servidor de certificación está establecido para verificar la información contenida en la solicitud de certificado.
Según esta forma de realización, además o como alternativa al control de la licencia en el dispositivo, el servidor de certificación o una autoridad de registro (Registration Authority) también puede realizar una verificación central de la licencia, que se combina o se comunica con el servidor de certificación. Esto permite reconocer la manipulación del dispositivo o del aparato, ya que la licencia se verificada por un organismo central.
Según otro aspecto se propone un procedimiento para adaptar el uso de un aparato. El procedimiento presenta los siguientes pasos: verificar si está presente una licencia para el aparato, generar una solicitud de certificado, enviar la solicitud de certificado a un servidor de certificación, recibir un certificado del servidor de certificación en respuesta a la solicitud de certificado, verificar si la información contenida en el certificado coincide con la información de la licencia, y adaptar un uso del aparato en base al certificado.
Las formas de realización y características descritas para el dispositivo propuesto se aplican correspondientemente al procedimiento propuesto.
Además se propone un producto de programa informático que provoca la ejecución del procedimiento como se explicó anteriormente en un aparato controlado por programa.
Se puede proporcionar o suministrar un producto de programa informático tal como p. ej. un medio de programa informático, por ejemplo, como medio de almacenamiento, como p. ej. una tarjeta de memoria, una memoria USB, CD-ROM, DVD o en forma de un archivo descargable desde un servidor en una red. Esto se puede hacer, por ejemplo, en una red de comunicación inalámbrica transmitiendo un archivo correspondiente con el producto del programa informático o los medios del programa informático.
Otras posibles implementaciones de la invención también comprenden combinaciones no mencionadas explícitamente de características o formas de realización descritas anteriormente o a continuación en referencia a ejemplos de realización. A este respecto, el experto en la materia también agregará aspectos individuales como mejoras o adiciones a la forma básica respectiva de la invención.
Otras configuraciones y aspectos ventajosos de la invención son objeto de las reivindicaciones dependientes y de los ejemplos de realización de la invención que se describen a continuación. A continuación, la invención se explica más en detalle mediante formas de realización preferidas en referencia a las figuras adjuntas.
La fig. 1 muestra un diagrama de bloques esquemático de un sistema con un dispositivo para adaptar un uso de un aparato; y
la fig. 2 muestra un diagrama de flujo esquemático de un procedimiento para adaptar un uso de un aparato.
En las figuras están previstos los mismos elementos o con la misma función con las mismas referencias, en tanto no se indique otra cosa.
La fig. 1 muestra un sistema 100 con un aparato 10 para adaptar un uso de un aparato.
El dispositivo 10 presenta una unidad de procesamiento 11 y una unidad de emisión - recepción 12. El dispositivo 10 se puede comunicar con un servidor de certificación 20 a través de la unidad de emisión - recepción 12. El dispositivo 10 puede ser un aparato o parte de un aparato (no mostrado).
Para este propósito, la unidad de procesamiento 11 verifica en primer lugar si está presente una licencia válida para el aparato. Si este es el caso, la unidad de procesamiento 11 genera una solicitud de certificado, donde la solicitud de certificado puede contener información de licencia. Por ejemplo, la solicitud de certificado puede contener información obligatoria de la licencia.
La unidad de emisión - recepción 12 envía a continuación la solicitud de certificado al servidor de certificación 20 y recibe un certificado del mismo.
La unidad de procesamiento 11 ahora puede verificar si la información contenida en el certificado coincide con la información de la licencia y proporcionar el certificado para su uso posterior. Por ejemplo, el certificado se puede usar para habilitar las funciones del aparato, es decir, para adaptar el uso del aparato.
La fig. 2 muestra un procedimiento para adaptar un uso de un aparato. El procedimiento presenta los pasos 201 a 206.
En el paso 201 se verifica si está presente una licencia para el aparato.
En el paso 202 se genera una solicitud de certificado, donde la solicitud de certificado puede contener información de la licencia.
En el paso 203 se le envía la solicitud de certificado a un servidor de certificación 20.
En el paso 204 se recibe un certificado del servidor de certificación 20 en respuesta a la solicitud de certificado. En el paso 205 se verifica si la información contenida en el certificado coincide con la información de la licencia. Finalmente, en el paso 206 se adapta el uso del aparato en base al certificado.
Aunque la presente invención se ha descrito usando ejemplos de realización, se puede modificar de muchas maneras.
Claims (14)
1. Dispositivo (10) para adaptar un uso de un aparato, con:
una unidad de procesamiento (11) para verificar si está presente una licencia para el aparato y, si este es el caso, para generar una solicitud de certificado, y
una unidad de emisión - recepción (12) para enviar la solicitud de certificado a un servidor de certificación (20) y para recibir un certificado del servidor de certificación (20) en respuesta a la solicitud de certificado, donde a este respecto, la unidad de procesamiento (11) está establecida para verificar si la información contenida en el certificado coincide con la información de la licencia y para adaptar un uso del aparato en base al certificado.
2. Dispositivo según la reivindicación 1,
caracterizado por que
la unidad de procesamiento (11) está establecida para verificar si la licencia es válida.
3. Dispositivo según la reivindicación 1 o 2,
caracterizado por que
la solicitud de certificado contiene información de la licencia.
4. Dispositivo según cualquiera de las reivindicaciones 1 a 3,
caracterizado por que
la unidad de procesamiento (11) está establecida para seleccionar información predefinida de la información de licencia e insertarla en la solicitud de certificado.
5. Dispositivo según cualquiera de las reivindicaciones 1 a 4,
caracterizado por que
la unidad de procesamiento (11) está establecida para verificar si el servidor de certificación (20) del que se ha recibido el certificado coincide con la información de la licencia.
6. Dispositivo según cualquiera de las reivindicaciones 1 a 5,
caracterizado por que
la unidad de procesamiento (11) está establecida para emitir un mensaje de error si la información contenida en el certificado y/o el servidor de certificación no coincide con la información de la licencia.
7. Dispositivo según cualquiera de las reivindicaciones 1 a 6,
caracterizado por que
la licencia presenta una firma, una identidad del aparato y/u otros datos.
8. Dispositivo según cualquiera de las reivindicaciones 1 a 7,
caracterizado por que
la licencia es un certificado de clave y/o un certificado de atributo.
9. Dispositivo según cualquiera de las reivindicaciones 1 a 8,
caracterizado por que
la licencia presenta información sobre una pluralidad de aparatos.
10. Dispositivo según cualquiera de las reivindicaciones 1 a 9,
caracterizado por que
el dispositivo (10) presenta un elemento de comunicación de campo cercano que contiene la licencia.
11. Sistema (100), con:
un servidor de certificación (20) para emitir un certificado, y
un dispositivo (10) para adaptar un uso de un aparato según una cualquiera de las reivindicaciones 1 a 10, donde la unidad de emisión - recepción (12) del dispositivo (10) está establecida para enviar una solicitud de certificado al servidor de certificación (20) y para recibir un certificado desde el servidor de certificación (20).
12. Sistema según la reivindicación 11,
caracterizado por que
el servidor de certificación (20) está establecido para verificar la información contenida en la solicitud de certificado.
13. Procedimiento para adaptar un uso de un aparato, con:
verificar (201) si está presente una licencia para el aparato,
si este es el caso, generar (202) una solicitud de certificado,
enviar (203) la solicitud de certificado a un servidor de certificación (20),
recibir (204) un certificado del servidor de certificación (20) en respuesta a la solicitud de certificado, verificar (205) si la información contenida en el certificado coincide con la información de la licencia, y adaptar (206) un uso del aparato en base al certificado.
14. Producto de programa informático, que provoca la ejecución de un procedimiento según la reivindicación 13 en un dispositivo controlado por programa.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102015209714.5A DE102015209714A1 (de) | 2015-05-27 | 2015-05-27 | Vorrichtung und Verfahren zum Anpassen einer Nutzung eines Geräts |
| PCT/EP2016/060340 WO2016188730A1 (de) | 2015-05-27 | 2016-05-09 | Vorrichtung und verfahren zum anpassen einer nutzung eines geräts |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2774480T3 true ES2774480T3 (es) | 2020-07-21 |
Family
ID=56014972
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES16723315T Active ES2774480T3 (es) | 2015-05-27 | 2016-05-09 | Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato |
Country Status (7)
| Country | Link |
|---|---|
| US (1) | US10867014B2 (es) |
| EP (1) | EP3268888B1 (es) |
| CN (1) | CN107636660B (es) |
| BR (1) | BR112017023988A2 (es) |
| DE (1) | DE102015209714A1 (es) |
| ES (1) | ES2774480T3 (es) |
| WO (1) | WO2016188730A1 (es) |
Families Citing this family (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102020108041A1 (de) | 2020-03-24 | 2021-09-30 | Lenze Se (Societas Europaea) | Verfahren zur Lizensierung von Softwaremodulen einer Steuerungseinrichtung |
| CN112596740B (zh) * | 2020-12-28 | 2024-12-17 | 北京千方科技股份有限公司 | 一种程序部署方法及装置 |
| US12250326B2 (en) | 2022-08-26 | 2025-03-11 | Motorola Solutions, Inc. | Certificate entitlement licenses for authenticating public key infrastructure certificate enrollment |
Family Cites Families (27)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10161823A (ja) * | 1996-11-27 | 1998-06-19 | Nec Corp | 印刷システム |
| US6557105B1 (en) * | 1999-04-14 | 2003-04-29 | Tut Systems, Inc. | Apparatus and method for cryptographic-based license management |
| DE10147948B4 (de) | 2001-09-28 | 2007-10-18 | Siemens Ag | Verfahren zur Lizenzierung von Software |
| US7742992B2 (en) * | 2002-02-05 | 2010-06-22 | Pace Anti-Piracy | Delivery of a secure software license for a software product and a toolset for creating the software product |
| JP4265145B2 (ja) * | 2002-04-08 | 2009-05-20 | 株式会社日立製作所 | アクセス制御方法及びシステム |
| JP4018498B2 (ja) * | 2002-10-15 | 2007-12-05 | キヤノン株式会社 | 管理装置、管理方法、制御プログラム |
| JP4217455B2 (ja) * | 2002-10-15 | 2009-02-04 | キヤノン株式会社 | 周辺装置、情報処理方法、および制御プログラム |
| US7853790B2 (en) * | 2004-03-19 | 2010-12-14 | Microsoft Corporation | Enhancement to volume license keys |
| US7571488B2 (en) * | 2004-03-31 | 2009-08-04 | Panasonic Corporation | Rights management terminal, server apparatus and usage information collection system |
| JP4624235B2 (ja) * | 2004-10-28 | 2011-02-02 | 三洋電機株式会社 | コンテンツ利用情報提供装置およびコンテンツ利用情報送信方法 |
| JP4451814B2 (ja) * | 2005-06-07 | 2010-04-14 | 大日本印刷株式会社 | 印刷システム及びプログラム |
| JP4908961B2 (ja) * | 2006-07-27 | 2012-04-04 | キヤノン株式会社 | 情報処理方法、情報処理装置、プログラム及び記憶媒体 |
| JP4270241B2 (ja) * | 2006-08-17 | 2009-05-27 | コニカミノルタビジネステクノロジーズ株式会社 | 画像形成装置、画像形成認証システム及びプログラム |
| KR101393012B1 (ko) * | 2007-07-03 | 2014-05-12 | 삼성전자주식회사 | 라이센스 관리 시스템 및 방법 |
| JP5084592B2 (ja) * | 2008-04-17 | 2012-11-28 | 株式会社リコー | 情報処理デバイス、電子証明書発行方法、及びプログラム |
| JP5042109B2 (ja) * | 2008-04-17 | 2012-10-03 | 株式会社リコー | 電子証明書発行システム、電子証明書発行方法、及び電子証明書発行プログラム |
| JP5377282B2 (ja) * | 2009-12-28 | 2013-12-25 | キヤノン株式会社 | 情報処理装置、その制御方法、及びコンピュータプログラム |
| CN101916415A (zh) | 2010-08-06 | 2010-12-15 | 西北工业大学 | 一种“云计算”平台中软件许可证的按需服务方法 |
| CN102622538B (zh) | 2011-02-01 | 2015-08-19 | 中国电信股份有限公司 | 软件授权控制方法与系统 |
| CN102184362B (zh) | 2011-05-19 | 2014-11-26 | 中国石油集团川庆钻探工程有限公司 | 固定许可证和浮动许可证融合校验授权方法 |
| US20150296484A1 (en) * | 2011-06-14 | 2015-10-15 | Nokia Corporation | Managing resource licenses |
| JP5847552B2 (ja) * | 2011-11-17 | 2016-01-27 | キヤノン株式会社 | 管理装置、情報処理システムおよび管理方法 |
| CN102497374A (zh) | 2011-12-13 | 2012-06-13 | 方正国际软件有限公司 | 基于云计算可离线的软件许可集中安全认证系统及其方法 |
| EP2804341B1 (en) * | 2012-01-12 | 2019-04-24 | Sony Corporation | Information storage device, information processing system, information processing method, and program |
| EP3005205B1 (en) * | 2013-05-27 | 2019-09-25 | Telefonaktiebolaget LM Ericsson (publ) | Distribution of licenses within the radius of a local device |
| CN103971933B (zh) | 2014-05-12 | 2017-02-15 | 同济大学 | 一种固态薄膜电容器及其制备方法 |
| CN103971033B (zh) * | 2014-05-23 | 2016-11-02 | 华中师范大学 | 一种应对非法拷贝的数字版权管理方法 |
-
2015
- 2015-05-27 DE DE102015209714.5A patent/DE102015209714A1/de not_active Withdrawn
-
2016
- 2016-05-09 BR BR112017023988-4A patent/BR112017023988A2/pt not_active IP Right Cessation
- 2016-05-09 US US15/572,570 patent/US10867014B2/en not_active Expired - Fee Related
- 2016-05-09 WO PCT/EP2016/060340 patent/WO2016188730A1/de not_active Ceased
- 2016-05-09 CN CN201680030644.2A patent/CN107636660B/zh not_active Expired - Fee Related
- 2016-05-09 ES ES16723315T patent/ES2774480T3/es active Active
- 2016-05-09 EP EP16723315.4A patent/EP3268888B1/de active Active
Also Published As
| Publication number | Publication date |
|---|---|
| BR112017023988A2 (pt) | 2018-07-17 |
| US10867014B2 (en) | 2020-12-15 |
| WO2016188730A1 (de) | 2016-12-01 |
| EP3268888B1 (de) | 2019-11-27 |
| CN107636660A (zh) | 2018-01-26 |
| EP3268888A1 (de) | 2018-01-17 |
| US20180137259A1 (en) | 2018-05-17 |
| CN107636660B (zh) | 2021-10-15 |
| DE102015209714A1 (de) | 2016-12-01 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11038678B2 (en) | Trusted key diversity on cloud edge devices | |
| US11101983B2 (en) | Method of data transfer, a method of controlling use of data and a cryptographic device | |
| US8838961B2 (en) | Security credential deployment in cloud environment | |
| US11057196B2 (en) | Establishing shared key data for wireless pairing | |
| CN110247756B (zh) | 飞地启动及认证 | |
| ES2739896T5 (es) | Acceso seguro a datos de un dispositivo | |
| US8863255B2 (en) | Security credential deployment in cloud environment | |
| US10282549B2 (en) | Modifying service operating system of baseboard management controller | |
| TW202109320A (zh) | 基於可信執行環境的應用程式啟動方法及裝置 | |
| US11373762B2 (en) | Information communication device, authentication program for information communication device, and authentication method | |
| CN107534551B (zh) | 提供加密数据的方法、计算设备和计算机可读介质 | |
| JP2016038919A5 (es) | ||
| US20180167211A1 (en) | Determination of a device-specific private key for an asymmetrical cryptographic method on a device | |
| CN116710914A (zh) | 边缘设备的密钥撤销 | |
| ES2774480T3 (es) | Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato | |
| CN110268675B (zh) | 可编程硬件安全模块和可编程硬件安全模块上的方法 | |
| ES2805423T3 (es) | Procedimiento y dispositivo para proporcionar una función de seguridad criptográfica para el funcionamiento de un aparato | |
| CN104821878A (zh) | 用于确保数据交换的安全性的便携式安全设备、方法和计算机程序产品 | |
| EP3292654A1 (en) | A security approach for storing credentials for offline use and copy-protected vault content in devices | |
| EP3048553B1 (en) | Method for distributing applets, and entities for distributing applets | |
| US20190173680A1 (en) | Admissions control of a device | |
| EP3836478A1 (en) | Method and system of data encryption using cryptographic keys | |
| EP3510785A1 (en) | A method to create a secure channel between a host device and an external device | |
| CN111492617A (zh) | 用于验证数字证书的方法和验证设备 | |
| WO2017008556A1 (zh) | 一种无线接入点和管理平台鉴权的方法和装置 |