ES2774480T3 - Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato - Google Patents

Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato Download PDF

Info

Publication number
ES2774480T3
ES2774480T3 ES16723315T ES16723315T ES2774480T3 ES 2774480 T3 ES2774480 T3 ES 2774480T3 ES 16723315 T ES16723315 T ES 16723315T ES 16723315 T ES16723315 T ES 16723315T ES 2774480 T3 ES2774480 T3 ES 2774480T3
Authority
ES
Spain
Prior art keywords
certificate
license
information
certification server
processing unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES16723315T
Other languages
English (en)
Inventor
Hendrik Brockhaus
Jens-Uwe Busser
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens Mobility GmbH
Original Assignee
Siemens Mobility GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens Mobility GmbH filed Critical Siemens Mobility GmbH
Application granted granted Critical
Publication of ES2774480T3 publication Critical patent/ES2774480T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • G06F21/608Secure printing
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/84Protecting input, output or interconnection devices output devices, e.g. displays or monitors
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

Dispositivo (10) para adaptar un uso de un aparato, con: una unidad de procesamiento (11) para verificar si está presente una licencia para el aparato y, si este es el caso, para generar una solicitud de certificado, y una unidad de emisión - recepción (12) para enviar la solicitud de certificado a un servidor de certificación (20) y para recibir un certificado del servidor de certificación (20) en respuesta a la solicitud de certificado, donde a este respecto, la unidad de procesamiento (11) está establecida para verificar si la información contenida en el certificado coincide con la información de la licencia y para adaptar un uso del aparato en base al certificado.

Description

DESCRIPCIÓN
Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato
La presente invención se refiere a un dispositivo para adaptar un uso de un aparato. Además, la presente invención se refiere a un sistema con un dispositivo semejante y a un procedimiento para adaptar un uso de un aparato.
En distintos sectores, en los productos o aparatos es habitual usar licencias para vincular el uso, por ejemplo, del software a aparatos específicos. Esto se puede realizar mediante el uso de parámetros específicos del aparato, como las direcciones MAC, las direcciones IP o los componentes ID del aparato.
Otra posibilidad consiste en utilizar licencias de software que requieren una conexión en línea a un servidor de licencias del fabricante o en la red del usuario. Esto puede ocurrir una vez en la instalación, en cada inicio del programa o de forma permanente durante el uso del software. Además, se conocen licencias que pueden restringir el uso de un software.
Sin embargo, en algunos casos, puede ser deseable restringir, cambiar o ampliar posteriormente un uso de un aparato. Sin embargo, una adaptación de un uso de un aparato a menudo solo debe ser posible por usuarios autorizados.
La publicación para información de solicitud de patente DE10147948 es además el estado de la técnica.
Con estos antecedentes, un objeto de la presente invención consiste en influir de manera sencilla en la generación de certificados que están vinculados a un aparato específico y pueden determinar su uso.
Por consiguiente, se propone un dispositivo para adaptar un uso de un aparato según las reivindicaciones independientes. El dispositivo presenta una unidad de procesamiento para verificar si hay una licencia para el aparato y para generar una solicitud de certificado, y una unidad de emisión - recepción para enviar la solicitud de certificado a un servidor de certificación y para recibir un certificado del servidor de certificación en respuesta a la solicitud de certificado. A este respecto, la unidad de procesamiento está establecida para verificar si la información contenida en el certificado coincide con la información de la licencia y para adaptar un uso del aparato en base al certificado.
Gracias al dispositivo propuesto es posible generar un certificado en base a una licencia ya presente o permitir que lo emita un servidor de certificación. Con la licencia ya presente, el nuevo certificado se puede hacer dependiente de la licencia ya presente o de la validez de la licencia en el marco del arranque.
En este caso, el dispositivo puede ser un aparato o una parte de un aparato al que se le asigna una licencia. El aparato puede ser un producto al que se le puede asignar una licencia.
El servidor de certificación puede ser un servidor para la elaboración de certificados, es decir, una autoridad de certificación. El servidor de certificación también puede incluir o comunicarse con una autoridad de registro para verificar la identidad del dispositivo o del aparato, es decir, una autoridad de registro. El servidor de certificación verifica la solicitud de certificado recibida y crea un certificado en base a la información contenida en él. La información de la licencia puede definir, por ejemplo, el contenido del certificado a crear.
La unidad respectiva, por ejemplo, la unidad de procesamiento o la unidad de emisión - recepción, puede estar implementada técnicamente en términos de hardware y/o software. En una implementación técnica de hardware, la unidad respectiva puede estar configurada como un dispositivo o como parte de un dispositivo, por ejemplo, como un ordenador o como un microprocesador. En una implementación técnica de software, la unidad respectiva puede estar configurada como un producto de programa informático, como una función, como una rutina, como parte de un código de programa o como un objeto ejecutable.
Además, la unidad de emisión - recepción puede presentar una o varias antenas para comunicarse con el servidor de certificación. Alternativamente, esta comunicación también se puede realizar por cable.
El certificado puede, por ejemplo, ampliar, cambiar o restringir el uso del aparato. De esta manera, se puede lograr que un usuario pueda usar el aparato en gran medida, por ejemplo, como una ampliación de ciertas características o funciones implementadas. Además, se puede desear que el usuario no pueda activar ciertas características o funciones del aparato, por ejemplo, en el contexto de uso de prueba o uso limitado. Entre otros, no se puede poner en marcha un encriptado de la comunicación o un encriptado solo se puede realizar con una clave criptográficamente débil.
Una función semejante también se puede usar, por ejemplo, si el mismo aparato se va a usar en diferentes estados, pero estos estados presentan diferentes requisitos para el encriptado o no permiten tales encriptados. Además, se puede lograr la protección contra robo, por ejemplo, si mediante el certificado no se posibilitan ciertas habilitaciones de uso.
Según una forma de realización, la unidad de procesamiento está establecida para verificar si la licencia es válida.
Esta verificación de la licencia se puede utilizar para que el dispositivo o la unidad de procesamiento del dispositivo solo pueda solicitar un nuevo certificado si está presente una licencia válida para el aparato.
Según una forma de realización, la solicitud de certificado contiene información de licencia.
La información de la licencia se puede insertar en la solicitud de certificado. Esta información de licencia puede definir el aparato o las propiedades del aparato.
Según otra forma de realización, la unidad de procesamiento está establecida para seleccionar información predefinida de la información de licencia e insertarla en la solicitud de certificado.
La unidad de procesamiento puede insertar campos de datos obligatorios de la licencia en la solicitud de certificado. Estos campos de datos obligatorios o información predefinida pueden, por ejemplo, determinar qué contenido debe tener el nuevo certificado. En este contexto, el contenido también se puede entender, por ejemplo, como el alcance de las funciones del aparato a habilitar. Además, la información predefinida puede indicar una identidad del aparato.
Según otra forma de realización, la unidad de procesamiento está establecida para verificar si el servidor de certificación desde el que se ha generado el certificado coincide con la información de la licencia.
De esta manera, la unidad de procesamiento puede garantizar que el certificado recibido se ha generado por un servidor de certificación digno de confianza. La licencia puede especificar qué servidor de certificación puede emitir certificados y esta información se puede utilizar en la verificación.
Según otra forma de realización, la unidad de procesamiento está establecida para emitir un mensaje de error si la información contenida en el certificado y/o el servidor de certificación no coinciden con la información de la licencia.
Si la unidad de procesamiento determina que no está presente una licencia válida para el aparato, o determina que el servidor de certificación del que se ha recibido el certificado o los datos en el certificado no coinciden con la información en la licencia, el resultado de la verificación es negativo. En este caso, la unidad de procesamiento puede interrumpir el proceso de generar y proporcionar el certificado y emitir un mensaje de error.
Alternativamente, la unidad de procesamiento también puede emitir una señal a otras unidades del dispositivo o del aparato, la cual solo les permite continuar trabajando, por ejemplo provisionalmente, en un estado restringido. Una activación de este estado restringido se puede cancelar, por ejemplo, después de una nueva comunicación con el servidor de certificación y la recepción de un certificado válido.
Según otra forma de realización, la licencia presenta una firma, una identidad del aparato y/o datos adicionales.
Una licencia puede ser, por ejemplo, un documento digital firmado por el fabricante del aparato o por un organismo autorizado por el fabricante. Este documento o archivo digital puede contener designaciones unívocas para el aparato o dispositivo con licencia. Estas designaciones unívocas pueden ser, por ejemplo, designaciones de fabricante y tipo o número de serie del aparato o del dispositivo.
Además, la licencia puede contener datos como certificados, huellas dactilares de certificados de los servidores de certificación permitidos o contenido de campos que deben o no incluirse en la solicitud de certificación o en el certificado creado. Dichos contenidos pueden incluir, por ejemplo, nombres de los posibles servidores de certificación emisores permitidos, un nombre de cliente, el área de aplicación o país de destino, funciones permitidas o habilitadas del aparato, derechos de acceso o el uso de ciertas funciones de seguridad, por ejemplo, el tipo de encriptado (por ejemplo, encriptado con criptografía sólida, o solo autenticación y sin encriptado, o el uso de algoritmos y claves criptográficos débiles para una variante exportable).
Según otra forma de realización, la licencia es un certificado de clave y/o un certificado de atributo.
Bajo un certificado de clave se entiende un certificado que representa una clave, por ejemplo, para la comunicación con otros aparatos o servidores. El certificado de clave vincula una clave pública a la identidad del aparato. En este contexto, se entiende bajo un certificado de atributo significa un certificado que vincula las propiedades (atributos) del aparato a una identidad determinada u otros certificados. A este respecto, un certificado de atributo puede definir, por ejemplo, qué funciones del aparato se pueden usar.
Según otra forma de realización, la licencia presenta información sobre una pluralidad de aparatos.
Según esta forma de realización, la licencia puede contener las identidades de varios aparatos. Por consiguiente se puede usar la misma licencia para muchos dispositivos o aparatos. Esta licencia no se tiene que mantener en secreto, por ejemplo, sino que se puede distribuir mediante correo electrónico, CD, memoria USB, descarga, etc.
Según otra forma de realización, el dispositivo presenta un elemento de comunicación de campo cercano que contiene la licencia.
Se entiende que un elemento de comunicación de campo cercano es un dispositivo de comunicación de campo cercano (Near Field Communication, NFC). Por ejemplo, la licencia se puede aplicar al paquete como un elemento NFC después del empaquetado del aparato del o dispositivo. Alternativamente, la licencia como elemento NFC también se puede disponer directamente en el aparato o el dispositivo. De esta manera, la fabricación y empaquetado del aparato con el dispositivo se puede realizar independientemente del contenido de la licencia, y el dispositivo o el aparato se puede almacenar, ya que la licencia solo debe estar presente en el momento en que se genera o proporciona el certificado y, por lo tanto, se le puede asignar al aparato más tarde o aplicarse a este.
Según otro aspecto, se propone un sistema con un servidor de certificación para emitir un certificado y un dispositivo como se ha descrito anteriormente para adaptar un uso de un aparato. La unidad de emisión - recepción del dispositivo está establecida a este respecto para enviar una solicitud de certificado al servidor de certificación y recibir un certificado del servidor de certificación.
Según una forma de realización, el servidor de certificación está establecido para verificar la información contenida en la solicitud de certificado.
Según esta forma de realización, además o como alternativa al control de la licencia en el dispositivo, el servidor de certificación o una autoridad de registro (Registration Authority) también puede realizar una verificación central de la licencia, que se combina o se comunica con el servidor de certificación. Esto permite reconocer la manipulación del dispositivo o del aparato, ya que la licencia se verificada por un organismo central.
Según otro aspecto se propone un procedimiento para adaptar el uso de un aparato. El procedimiento presenta los siguientes pasos: verificar si está presente una licencia para el aparato, generar una solicitud de certificado, enviar la solicitud de certificado a un servidor de certificación, recibir un certificado del servidor de certificación en respuesta a la solicitud de certificado, verificar si la información contenida en el certificado coincide con la información de la licencia, y adaptar un uso del aparato en base al certificado.
Las formas de realización y características descritas para el dispositivo propuesto se aplican correspondientemente al procedimiento propuesto.
Además se propone un producto de programa informático que provoca la ejecución del procedimiento como se explicó anteriormente en un aparato controlado por programa.
Se puede proporcionar o suministrar un producto de programa informático tal como p. ej. un medio de programa informático, por ejemplo, como medio de almacenamiento, como p. ej. una tarjeta de memoria, una memoria USB, CD-ROM, DVD o en forma de un archivo descargable desde un servidor en una red. Esto se puede hacer, por ejemplo, en una red de comunicación inalámbrica transmitiendo un archivo correspondiente con el producto del programa informático o los medios del programa informático.
Otras posibles implementaciones de la invención también comprenden combinaciones no mencionadas explícitamente de características o formas de realización descritas anteriormente o a continuación en referencia a ejemplos de realización. A este respecto, el experto en la materia también agregará aspectos individuales como mejoras o adiciones a la forma básica respectiva de la invención.
Otras configuraciones y aspectos ventajosos de la invención son objeto de las reivindicaciones dependientes y de los ejemplos de realización de la invención que se describen a continuación. A continuación, la invención se explica más en detalle mediante formas de realización preferidas en referencia a las figuras adjuntas.
La fig. 1 muestra un diagrama de bloques esquemático de un sistema con un dispositivo para adaptar un uso de un aparato; y
la fig. 2 muestra un diagrama de flujo esquemático de un procedimiento para adaptar un uso de un aparato.
En las figuras están previstos los mismos elementos o con la misma función con las mismas referencias, en tanto no se indique otra cosa.
La fig. 1 muestra un sistema 100 con un aparato 10 para adaptar un uso de un aparato.
El dispositivo 10 presenta una unidad de procesamiento 11 y una unidad de emisión - recepción 12. El dispositivo 10 se puede comunicar con un servidor de certificación 20 a través de la unidad de emisión - recepción 12. El dispositivo 10 puede ser un aparato o parte de un aparato (no mostrado).
Para este propósito, la unidad de procesamiento 11 verifica en primer lugar si está presente una licencia válida para el aparato. Si este es el caso, la unidad de procesamiento 11 genera una solicitud de certificado, donde la solicitud de certificado puede contener información de licencia. Por ejemplo, la solicitud de certificado puede contener información obligatoria de la licencia.
La unidad de emisión - recepción 12 envía a continuación la solicitud de certificado al servidor de certificación 20 y recibe un certificado del mismo.
La unidad de procesamiento 11 ahora puede verificar si la información contenida en el certificado coincide con la información de la licencia y proporcionar el certificado para su uso posterior. Por ejemplo, el certificado se puede usar para habilitar las funciones del aparato, es decir, para adaptar el uso del aparato.
La fig. 2 muestra un procedimiento para adaptar un uso de un aparato. El procedimiento presenta los pasos 201 a 206.
En el paso 201 se verifica si está presente una licencia para el aparato.
En el paso 202 se genera una solicitud de certificado, donde la solicitud de certificado puede contener información de la licencia.
En el paso 203 se le envía la solicitud de certificado a un servidor de certificación 20.
En el paso 204 se recibe un certificado del servidor de certificación 20 en respuesta a la solicitud de certificado. En el paso 205 se verifica si la información contenida en el certificado coincide con la información de la licencia. Finalmente, en el paso 206 se adapta el uso del aparato en base al certificado.
Aunque la presente invención se ha descrito usando ejemplos de realización, se puede modificar de muchas maneras.

Claims (14)

REIVINDICACIONES
1. Dispositivo (10) para adaptar un uso de un aparato, con:
una unidad de procesamiento (11) para verificar si está presente una licencia para el aparato y, si este es el caso, para generar una solicitud de certificado, y
una unidad de emisión - recepción (12) para enviar la solicitud de certificado a un servidor de certificación (20) y para recibir un certificado del servidor de certificación (20) en respuesta a la solicitud de certificado, donde a este respecto, la unidad de procesamiento (11) está establecida para verificar si la información contenida en el certificado coincide con la información de la licencia y para adaptar un uso del aparato en base al certificado.
2. Dispositivo según la reivindicación 1,
caracterizado por que
la unidad de procesamiento (11) está establecida para verificar si la licencia es válida.
3. Dispositivo según la reivindicación 1 o 2,
caracterizado por que
la solicitud de certificado contiene información de la licencia.
4. Dispositivo según cualquiera de las reivindicaciones 1 a 3,
caracterizado por que
la unidad de procesamiento (11) está establecida para seleccionar información predefinida de la información de licencia e insertarla en la solicitud de certificado.
5. Dispositivo según cualquiera de las reivindicaciones 1 a 4,
caracterizado por que
la unidad de procesamiento (11) está establecida para verificar si el servidor de certificación (20) del que se ha recibido el certificado coincide con la información de la licencia.
6. Dispositivo según cualquiera de las reivindicaciones 1 a 5,
caracterizado por que
la unidad de procesamiento (11) está establecida para emitir un mensaje de error si la información contenida en el certificado y/o el servidor de certificación no coincide con la información de la licencia.
7. Dispositivo según cualquiera de las reivindicaciones 1 a 6,
caracterizado por que
la licencia presenta una firma, una identidad del aparato y/u otros datos.
8. Dispositivo según cualquiera de las reivindicaciones 1 a 7,
caracterizado por que
la licencia es un certificado de clave y/o un certificado de atributo.
9. Dispositivo según cualquiera de las reivindicaciones 1 a 8,
caracterizado por que
la licencia presenta información sobre una pluralidad de aparatos.
10. Dispositivo según cualquiera de las reivindicaciones 1 a 9,
caracterizado por que
el dispositivo (10) presenta un elemento de comunicación de campo cercano que contiene la licencia.
11. Sistema (100), con:
un servidor de certificación (20) para emitir un certificado, y
un dispositivo (10) para adaptar un uso de un aparato según una cualquiera de las reivindicaciones 1 a 10, donde la unidad de emisión - recepción (12) del dispositivo (10) está establecida para enviar una solicitud de certificado al servidor de certificación (20) y para recibir un certificado desde el servidor de certificación (20).
12. Sistema según la reivindicación 11,
caracterizado por que
el servidor de certificación (20) está establecido para verificar la información contenida en la solicitud de certificado.
13. Procedimiento para adaptar un uso de un aparato, con:
verificar (201) si está presente una licencia para el aparato,
si este es el caso, generar (202) una solicitud de certificado,
enviar (203) la solicitud de certificado a un servidor de certificación (20),
recibir (204) un certificado del servidor de certificación (20) en respuesta a la solicitud de certificado, verificar (205) si la información contenida en el certificado coincide con la información de la licencia, y adaptar (206) un uso del aparato en base al certificado.
14. Producto de programa informático, que provoca la ejecución de un procedimiento según la reivindicación 13 en un dispositivo controlado por programa.
ES16723315T 2015-05-27 2016-05-09 Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato Active ES2774480T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102015209714.5A DE102015209714A1 (de) 2015-05-27 2015-05-27 Vorrichtung und Verfahren zum Anpassen einer Nutzung eines Geräts
PCT/EP2016/060340 WO2016188730A1 (de) 2015-05-27 2016-05-09 Vorrichtung und verfahren zum anpassen einer nutzung eines geräts

Publications (1)

Publication Number Publication Date
ES2774480T3 true ES2774480T3 (es) 2020-07-21

Family

ID=56014972

Family Applications (1)

Application Number Title Priority Date Filing Date
ES16723315T Active ES2774480T3 (es) 2015-05-27 2016-05-09 Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato

Country Status (7)

Country Link
US (1) US10867014B2 (es)
EP (1) EP3268888B1 (es)
CN (1) CN107636660B (es)
BR (1) BR112017023988A2 (es)
DE (1) DE102015209714A1 (es)
ES (1) ES2774480T3 (es)
WO (1) WO2016188730A1 (es)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102020108041A1 (de) 2020-03-24 2021-09-30 Lenze Se (Societas Europaea) Verfahren zur Lizensierung von Softwaremodulen einer Steuerungseinrichtung
CN112596740B (zh) * 2020-12-28 2024-12-17 北京千方科技股份有限公司 一种程序部署方法及装置
US12250326B2 (en) 2022-08-26 2025-03-11 Motorola Solutions, Inc. Certificate entitlement licenses for authenticating public key infrastructure certificate enrollment

Family Cites Families (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10161823A (ja) * 1996-11-27 1998-06-19 Nec Corp 印刷システム
US6557105B1 (en) * 1999-04-14 2003-04-29 Tut Systems, Inc. Apparatus and method for cryptographic-based license management
DE10147948B4 (de) 2001-09-28 2007-10-18 Siemens Ag Verfahren zur Lizenzierung von Software
US7742992B2 (en) * 2002-02-05 2010-06-22 Pace Anti-Piracy Delivery of a secure software license for a software product and a toolset for creating the software product
JP4265145B2 (ja) * 2002-04-08 2009-05-20 株式会社日立製作所 アクセス制御方法及びシステム
JP4018498B2 (ja) * 2002-10-15 2007-12-05 キヤノン株式会社 管理装置、管理方法、制御プログラム
JP4217455B2 (ja) * 2002-10-15 2009-02-04 キヤノン株式会社 周辺装置、情報処理方法、および制御プログラム
US7853790B2 (en) * 2004-03-19 2010-12-14 Microsoft Corporation Enhancement to volume license keys
US7571488B2 (en) * 2004-03-31 2009-08-04 Panasonic Corporation Rights management terminal, server apparatus and usage information collection system
JP4624235B2 (ja) * 2004-10-28 2011-02-02 三洋電機株式会社 コンテンツ利用情報提供装置およびコンテンツ利用情報送信方法
JP4451814B2 (ja) * 2005-06-07 2010-04-14 大日本印刷株式会社 印刷システム及びプログラム
JP4908961B2 (ja) * 2006-07-27 2012-04-04 キヤノン株式会社 情報処理方法、情報処理装置、プログラム及び記憶媒体
JP4270241B2 (ja) * 2006-08-17 2009-05-27 コニカミノルタビジネステクノロジーズ株式会社 画像形成装置、画像形成認証システム及びプログラム
KR101393012B1 (ko) * 2007-07-03 2014-05-12 삼성전자주식회사 라이센스 관리 시스템 및 방법
JP5084592B2 (ja) * 2008-04-17 2012-11-28 株式会社リコー 情報処理デバイス、電子証明書発行方法、及びプログラム
JP5042109B2 (ja) * 2008-04-17 2012-10-03 株式会社リコー 電子証明書発行システム、電子証明書発行方法、及び電子証明書発行プログラム
JP5377282B2 (ja) * 2009-12-28 2013-12-25 キヤノン株式会社 情報処理装置、その制御方法、及びコンピュータプログラム
CN101916415A (zh) 2010-08-06 2010-12-15 西北工业大学 一种“云计算”平台中软件许可证的按需服务方法
CN102622538B (zh) 2011-02-01 2015-08-19 中国电信股份有限公司 软件授权控制方法与系统
CN102184362B (zh) 2011-05-19 2014-11-26 中国石油集团川庆钻探工程有限公司 固定许可证和浮动许可证融合校验授权方法
US20150296484A1 (en) * 2011-06-14 2015-10-15 Nokia Corporation Managing resource licenses
JP5847552B2 (ja) * 2011-11-17 2016-01-27 キヤノン株式会社 管理装置、情報処理システムおよび管理方法
CN102497374A (zh) 2011-12-13 2012-06-13 方正国际软件有限公司 基于云计算可离线的软件许可集中安全认证系统及其方法
EP2804341B1 (en) * 2012-01-12 2019-04-24 Sony Corporation Information storage device, information processing system, information processing method, and program
EP3005205B1 (en) * 2013-05-27 2019-09-25 Telefonaktiebolaget LM Ericsson (publ) Distribution of licenses within the radius of a local device
CN103971933B (zh) 2014-05-12 2017-02-15 同济大学 一种固态薄膜电容器及其制备方法
CN103971033B (zh) * 2014-05-23 2016-11-02 华中师范大学 一种应对非法拷贝的数字版权管理方法

Also Published As

Publication number Publication date
BR112017023988A2 (pt) 2018-07-17
US10867014B2 (en) 2020-12-15
WO2016188730A1 (de) 2016-12-01
EP3268888B1 (de) 2019-11-27
CN107636660A (zh) 2018-01-26
EP3268888A1 (de) 2018-01-17
US20180137259A1 (en) 2018-05-17
CN107636660B (zh) 2021-10-15
DE102015209714A1 (de) 2016-12-01

Similar Documents

Publication Publication Date Title
US11038678B2 (en) Trusted key diversity on cloud edge devices
US11101983B2 (en) Method of data transfer, a method of controlling use of data and a cryptographic device
US8838961B2 (en) Security credential deployment in cloud environment
US11057196B2 (en) Establishing shared key data for wireless pairing
CN110247756B (zh) 飞地启动及认证
ES2739896T5 (es) Acceso seguro a datos de un dispositivo
US8863255B2 (en) Security credential deployment in cloud environment
US10282549B2 (en) Modifying service operating system of baseboard management controller
TW202109320A (zh) 基於可信執行環境的應用程式啟動方法及裝置
US11373762B2 (en) Information communication device, authentication program for information communication device, and authentication method
CN107534551B (zh) 提供加密数据的方法、计算设备和计算机可读介质
JP2016038919A5 (es)
US20180167211A1 (en) Determination of a device-specific private key for an asymmetrical cryptographic method on a device
CN116710914A (zh) 边缘设备的密钥撤销
ES2774480T3 (es) Dispositivo, sistema, procedimiento y producto de programa informático para adaptar un uso de un aparato
CN110268675B (zh) 可编程硬件安全模块和可编程硬件安全模块上的方法
ES2805423T3 (es) Procedimiento y dispositivo para proporcionar una función de seguridad criptográfica para el funcionamiento de un aparato
CN104821878A (zh) 用于确保数据交换的安全性的便携式安全设备、方法和计算机程序产品
EP3292654A1 (en) A security approach for storing credentials for offline use and copy-protected vault content in devices
EP3048553B1 (en) Method for distributing applets, and entities for distributing applets
US20190173680A1 (en) Admissions control of a device
EP3836478A1 (en) Method and system of data encryption using cryptographic keys
EP3510785A1 (en) A method to create a secure channel between a host device and an external device
CN111492617A (zh) 用于验证数字证书的方法和验证设备
WO2017008556A1 (zh) 一种无线接入点和管理平台鉴权的方法和装置