The base part B comprises essentially a coding/decoding stage 2 and a random generator 3 to produce the data encryption key KD.
Der Grundteil B umfasst im wesentlichen eine Chiffrier/Dechiffrier­stufe 2 und einen Zufallsgenerator 3 zur Erzeugung der Daten­chiffrierschlüssel KD.
The key encryption keys KK required for the encryption of the data encryption key KD, are produced by the device itself in a special device or possibly in the encryption device (base part) and stored together with the associated counter (the counter itself and contents) on the token with consideration of the aforedescribed protection aspects.
Die für die Chiffrierung der Datenchiffrierschlüssel KD zu ver­wendenden Schlüsselchiffrierschlüssel KK werden in einem speziellen Gerät oder eventuell im Chiffriergerät(-Basisteil) selbst erzeugt und zusammen mit ihrem jeweils zugehörigen Counter (Zähler selbst und Inhalt) auf dem Token unter Berücksichtigung der vorstehend beschriebenen Sicherheitsgesichtspunkte abgespeichert.
The encryption devices involved (the base parts, i.e., the devices without the token) therefore have access only to the data encryption key KD and not to the key encryption key KK involved.
Die beteiligten Chiffrier­geräte (d.h. die Basisteile, also die Geräte ohne Token) haben somit nur Zugriff auf die Datenchiffrierschlüssel KD, nicht aber auf die beteiligten schlüsselchiffrierschlüssel KK!
Dell EMC CloudLink is a flexible data encryption and key management solution for data-at-rest in public, private and hybrid cloud environments.
Dell EMC CloudLink ist eine flexible Lösung für Data-at-Rest-Verschlüsselung und Key-Management in Public-Cloud-, Private-Cloud- und Hybrid-Cloud-Umgebungen.
The OpenVPN is a free software that uses authentication and data encryption with key of variable length (128 to 448 bit)
Das OpenVPN ist eine freie Software, die eine Authentifizierung und der Datenverschlüsselung mit eine variable Länge von Schlüssel bietet (128 bis 448 Bit)
Described below is a method for continuously transmitting encrypted data of a broadcast service from service access networks having different key hierarchies to a mobile terminal (BEG), with the terminal, on changing over from a first service access network DZN-A from which it receives the broadcast service's data encrypted by a first data content encryption key MTK, TEK, SK to a second service access network DZN-B from which it receives the same broadcast service's data encrypted by a second data content encryption key MTK, TEK, SK, receiving a key—encrypted by a user-specific key MUK, K-PUB, TK of the first service access network DZN-A—of the key hierarchy of the second service access network DZN-B.
Die Erfindung schafft ein Verfahren zum kontinuierlichen Übertragen von verschlüsselten Daten eines Broadcast-Dienstes von Dienstezugangsnetzen, die unterschiedliche Schlüsselhierarchien aufweisen, an ein mobiles Endgerät (BEG), wobei das mobile Endgerät (BEG) bei einem Wechsel von einem ersten Dienstezugangsnetz DZN-A, von dem das mobile Endgerät BEG die Daten des Broadcast-Dienstes mit einem ersten Dateninhaltsverschlüsselungsschlüssel MTK, TEK, SK verschlüsselt empfängt, zu einem zweiten Dienstezugangsnetz DZN-B, von dem das mobile Endgerät BEG die Daten des gleichen Broadcast-Dienstes mit einem zweiten Dateninhaltsverschlüsselungsschlüssel MTK, TEK, SK verschlüsselt empfängt, einen mit einem teilnehmerspezifischen Schlüssel MUK, K-PUB, TK des ersten Dienstezugangsnetzes DZN-A verschlüsselten Schlüssel der Schlüsselhierarchie des zweiten Dienstezugangsnetzes DZN-B empfängt.
In one embodiment variant of the method, by the key that has been decrypted the mobile terminal BEG decrypts the second data content encryption key in order therewith to decrypt the broadcast service's data received from the second access control server ZKS-B and encrypted by the second data content encryption key.
Bei einer Ausführungsform des erfindungsgemäßen Verfahrens entschlüsselt das mobile Endgerät BEG mittels des entschlüsselten Schlüssels den zweiten Dateninhaltsverschlüsselungsschlüssel, um damit die von dem zweiten Zugangskontrollserver ZKS-B empfangenen und mit dem zweiten Dateninhaltsverschlüsselungsschlüssel verschlüsselten Daten des Broadcast-Dienstes zu entschlüsseln.
The user's mobile terminal BEG first receives the data of the broadcast service, for example of the film the user wants, encrypted by a first data content encryption key from the first access control server ZKS-A of the first service access network DZN-A.
Das mobile Endgerät BEG des Teilnehmers empfängt zunächst die Daten des Broadcast-Dienstes, beispielsweise des von ihm gewünschten Films, mit einem ersten Dateninhaltsverschlüsselungsschlüssel von dem ersten Zugangskontrollserver ZKS-A des ersten Dienstezugangsnetzes DZN-A verschlüsselt.
Thereupon, or after changeover, the mobile terminal BEG next receives the data of the same broadcast service with a second data content encryption key from the second access control server ZKS-B of the second service access network DZN-B in encrypted form.
Anschließend bzw. nach dem Wechsel erhält dann das mobile Endgerät BEG die Daten des gleichen Broadcast-Dienstes mit einem zweiten Dateninhaltsverschlüsselungsschlüssel von dem zweiten Zugangskontrollserver ZKS-B des zweiten Dienstezugangsnetz DZN-B in verschlüsselter Form.
GDPR also focuses on protecting personal data encryption and key management, an essential means of establishing data confidentiality and integrity.
Die DSVGO widmet sich auch dem Schutz der Verschlüsselung persönlicher Daten und der Schlüsselverwaltung, einem grundlegenden Mittel zur Sicherung der Vertraulichkeit und Integrität von Daten.
Data encrypting keys should be sent in ciphertext utilizing key encrypting keys.
Datenchiffrierschlüssel sollten unter Verwendung von Schlüsselchiffrierschlüsseln in verschlüsselter Form übersandt werden.
Are you looking for a suitable data encryption with personal keys?
Sie suchen eine geeignete Datenverschlüsselung mit persönlichen Schlüsseln?
Store and manage data encryption keys for hundreds to thousands of encryption appliances and endpoints.
Sie können Datenschlüssel für Hunderte bis Tausende Verschlüsselungsapplikationen und -endpunkte speichern und managen.
The requirements vary depending upon whether symmetric or asymmetric encryption is being used and whether the keys are key encrypting keys or data encrypting keys.
Die Sicherheitsanforderungen sind unterschiedlich und hängen davon ab, ob mit symmetrischer oder asymmetrischer Verschlüsselung gearbeitet wird und ob es sich um Schlüssel zur Schlüssel- oder Datenverschlüsselung handelt.
The result of this operation is designated KKo (offsetted KK) and the encrypted data key with EKKo [KD].
Das Resultat dieser Operation ist mit KKo (offsetted KK) bezeichnet, der chiff­rierte Datenschlüssel mit E KKo [KD].
As already mentioned above, the signature may be encrypted together with the medical data object, or the signature may be in the form of a separate file in addition to the encrypted medical data object and the encrypted data object key.
Wie bereits oben erwähnt, kann die Signatur zusammen mit dem medizinischen Datenobjekt verschlüsselt sein oder die Signatur kann als separate Datei neben dem verschlüsselten medizinischen Datenobjekt und dem verschlüsselten Datenobjektschlüssel vorliegen.
The further step of the method comprises the data object key encrypted with the first health card key being sent to the telecommunication appliance by the data processing system and the step of the encrypted data object key being encrypted by the mobile telecommunication appliance, wherein the decryption is effected using a second health card key, wherein the first and second health card keys form an asymmetric cryptographic key pair.
Der weitere Schritt des Verfahrens umfasst das Senden des mit dem ersten Gesundheitskartenschlüssel verschlüsselten Datenobjektschlüssels durch das Datenverarbeitungssystem an das Telekommunikationsgerät und den Schritt der Entschlüsselung des verschlüsselten Datenobjektschlüssels durch das mobile Telekommunikationsgerät, wobei die Entschlüsselung mittels eines zweiten Gesundheitskartenschlüssels erfolgt, wobei der erste und der zweite Gesundheitskartenschlüssel ein asymmetrisches kryptografisches Schlüsselpaar bilden.
To this end, the data processing system 100, as already mentioned above, now reads the encrypted medical data object 132, the encrypted data object key and the signature from the prescription database 134 and loads them into the data processing system 100 .
Dazu wird nun vom Datenverarbeitungssystem 100, wie bereits oben erwähnt, das verschlüsselte medizinische Datenobjekt 132, der verschlüsselte Datenobjektschlüssel und die Signatur von der Rezeptdatenbank134 ausgelesen und in das Datenverarbeitungssystem 100 geladen.
The data processing system 100 uses the secured communication channel which has been set up to send the encrypted data object key to the mobile telecommunication appliance 116, which is able to use the second health card key 120 to decrypt the encrypted data object key.
Das Datenverarbeitungssystem 100 versendet über den aufgebauten gesicherten Kommunikationskanal den verschlüsselten Datenobjektschlüssel an das mobile Telekommunikationsgerät 116, welches in der Lage ist, unter Verwendung des zweiten Gesundheitskartenschlüssels 120 den verschlüsselten Datenobjektschlüssel zu entschlüsseln.
Our payment gateway uses the Security Protocol SSL (secure sockets layer) which is characterized as a solution that guarantees secrecy in communications and secure transfer through data encryption keys.
Unser Zahlungs-Gateway benutzt das Sicherheitsprotokoll SSL (secure sockets layer), welches dafür gekennzeichnet ist eine Lösung zu sein, welche Geheimhaltung in den Kommunikationen und die sichere Überweisung über Datenverschlüsselung garantiert.
In a further aspect, the invention relates to a method for the decryption of an encrypted data object key, wherein the decryption is effected by a mobile telecommunication appliance, wherein the telecommunication appliance is designed for use as an electronic health card, having the steps of setting up a secure communication channel to a data processing system of a health service provider, receiving the encrypted data object key from the data processing system, reading a second health card key from a protected memory of the telecommunication appliance, decrypting the data object key using the second health card key and sending the decrypted data object key to the data processing system.
In einem weiteren Aspekt betrifft die Erfindung ein Verfahren zur Entschlüsselung eines verschlüsselten Datenobjektschlüssels, wobei die Entschlüsselung durch ein mobiles Telekommunikationsgerät erfolgt, wobei das Telekommunikationsgerät zur Verwendung als elektronische Gesundheitskarte ausgebildet ist mit den Schritten des Aufbaus eines sicheren Kommunikationskanals mit einem Datenverarbeitungssystem eines Gesundheitsdienstleisters, dem Empfangen des verschlüsselten Datenobjektschlüssels von dem Datenverarbeitungssystem, dem Auslesen eines zweiten Gesundheitskartenschlüssels aus einem geschützten Speicher des Telekommunikationsgeräts, dem Entschlüsseln des Datenobjektschlüssels mittels des zweiten Gesundheitskartenschlüssels und dem Senden des entschlüsselten Datenobjektschlüssels an das Datenverarbeitungssystem.
The data object key encrypted with the first health card key is then sent to the telecommunication appliance, and then the decrypted data object key is received from the telecommunication appliance in response to the previously effected sending.
Daraufhin erfolgt das Senden des mit dem ersten Gesundheitskartenschlüssel verschlüsselten Datenobjektschlüssels an das Telekommunikationsgerät und daraufhin das Empfangen des entschlüsselten Datenobjektschlüssels von dem Telekommunikationsgerät als Antwort auf das zuvor erfolgte Senden.
Thus, in order to perform decryption of the encrypted medical data object, the encrypted data object key must now first of all be decrypted by the mobile telecommunication appliance 116 .
Um also eine Entschlüsselung des verschlüsselten medizinischen Datenobjektes vorzunehmen, muss nun zuerst der verschlüsselte Datenobjektschlüssel durch das mobile Telekommunikationsgerät 116 entschlüsselt werden.
If, by contrast, the setup of the communication link is successful in step 202, the encrypted medical data object, the encrypted data object key and the signature are then retrieved from an external prescription database in step 206 .
Ist hingegen in Schritt 202 der Aufbau der Kommunikationsverbindung erfolgreich, so erfolgt daraufhin in Schritt 206 das Abrufen des verschlüsselten medizinischen Datenobjektes, des verschlüsselten Datenobjektschlüssels und der Signatur aus einer externen Rezept-Datenbank.
In a further aspect, the invention relates to a method for the decryption of an encrypted data object key, wherein the decryption is effected by a mobile communication appliance.
In einem weiteren Aspekt betrifft die Erfindung ein Verfahren zur Entschlüsselung eines verschlüsselten Datenobjektschlüssels, wobei die Entschlüsselung durch ein mobiles Kommunikationsgerät erfolgt.
In a further aspect, the invention relates to a computer program product having instructions which can be executed via a processor for the purpose of performing the method steps of the method according to the invention for the decryption of an encrypted data object key.
In einem weiteren Aspekt betrifft die Erfindung ein Computerprogrammprodukt mit von einem Prozess ausführbaren Instruktionen zur Durchführung der Verfahrensschritte des erfindungsgemäßen Verfahrens zur Entschlüsselung eines verschlüsselten Datenobjektschlüssels.
In a further aspect, the invention relates to a mobile telecommunication appliance having means for performing the method steps of the method according to the invention for the decryption of an encrypted data object key.
In einem weiteren Aspekt betrifft die Erfindung ein mobiles Telekommunikationsgerät mit Mitteln zur Durchführung der Verfahrensschritte des erfindungsgemäßen Verfahrens zur Entschlüsselung eines verschlüsselten Datenobjektschlüssels.
In a further aspect, the invention relates to a method for the decryption of a medical data object, wherein the medical data object is encrypted with a data object key, wherein the medical data object has, associated with it, a signature and a data object key encrypted with a first health card key, wherein the medical data object is associated with the first health card key.
In einem weiteren Aspekt betrifft die Erfindung ein Verfahren zur Entschlüsselung eines medizinischen Datenobjekts, wobei das medizinische Datenobjekt mit einem Datenobjektschlüssel verschlüsselt ist, wobei dem medizinischen Datenobjekt eine Signatur und eine mit einem ersten Gesundheitskartenschlüssel verschlüsselter Datenobjektschlüssel zugeordnet ist, wobei das medizinische Datenobjekt dem ersten Gesundheitskartenschlüssel zugeordnet ist.
The invention relates to a method for the decryption of a medical data object by a data processing system, a method for the decryption of an encrypted data object key, wherein the decryption is performed by a mobile telecommunication appliance, and to a data processing system, a mobile telecommunication appliance and appropriate computer program products for carrying out the methods according to the invention.
Die Erfindung betrifft ein Verfahren zur Entschlüsselung eines medizinischen Datenobjekts durch ein Datenverarbeitungssystem, ein Verfahren zur Entschlüsselung eines verschlüsselten Datenobjektschlüssels, wobei die Entschlüsselung durch ein mobiles Telekommunikationsgerät erfolgt, sowie ein Datenverarbeitungssystem, ein mobiles Telekommunikationsgerät und entsprechende Computerprogrammprodukte zur Durchführung der erfindungsgemäßen Verfahren.
In accordance with a further embodiment of the invention the method also comprises the step of registration of the mobile telecommunication appliance on the data processing system, wherein the registration of the mobile telecommunication appliance on the data processing system involves user authentication to the mobile telecommunication appliance, wherein the data object key encrypted with the first health card key is sent to the mobile telecommunication appliance only when the user identification has been verified by the mobile telecommunication appliance.
Nach einer weiteren Ausführungsform der Erfindung umfasst das Verfahren ferner den Schritt des Anmeldens des mobilen Telekommunikationsgeräts an dem Datenverarbeitungssystem, wobei beim Anmelden des mobilen Telekommunikationsgeräts an dem Datenverarbeitungssystem eine Benutzerauthentifizierung gegenüber dem mobilen Telekommunikationsgerät erfolgt, wobei das Senden des mit dem ersten Gesundheitskartenschlüssel verschlüsselten Datenobjektschlüssels an das mobile Telekommunikationsgerät nur dann erfolgt, wenn die Benutzeridentifikation durch das mobile Telekommunikationsgerät verifiziert wurde.
