发明名称 METHOD FOR THE CRYPTOGRAPHIC PROTECTION OF AN APPLICATION
摘要 <p>Die Erfindung betrifft ein Verfahren zum kryptographischen Schutz einer Applikation (APPL), wobei die Applikation (APPL) einem Applikationseigner (AO) zugeordnet ist und in einem Rechenzentrum ausgeführt wird, das von einem externen, nicht zum Applikationseigner (AO) gehörenden Dienstbetreiber verwaltet wird, wobei im Rechenzentrum ein Sicherheitsmodul des Applikationseigners vorgesehen ist, auf dem privates kryptographisches Material des Applikationseigners (AO) hinterlegt ist. Das erfindungsgemäße Verfahren zeichnet sich dadurch aus, dass ein erster sicherer Kanal zwischen Sicherheitsmodul (HSM) und Applikationseigner (AO) sowie ein zweiter sicherer Kanal zwischen Applikationseigner (AO) und Applikation (APPL) eingesetzt wird, über welche ein kryptographisches Geheimnis übermittelt wird, welches entweder von dem Sicherheitsmodul (HSM) oder dem Applikationseigner (AO) generiert wurde. Dieses kryptographische Geheimnis wird über die sicheren Kanäle sowohl dem Sicherheitsmodul (HSM) als auch der Applikation (APPL) automatisch bereitgestellt, ohne dass der Dienstbetreiber die Möglichkeit hat, auf dieses Geheimnis zuzugreifen. Mit Hilfe des Geheimnisses (key) kann sich die Applikation (APPL) beim Sicherheitsmodul (HSM) authentisieren, so dass anschließend über einen durch das kryptographische Geheimnis geschützten Kanal das kryptographische Material von dem Sicherheitsmodul (HSM) an die Applikation (APPL) übertragen werden kann. Mit dem übertragenen kryptographischen Material können dann Applikationsdaten verschlüsselt werden, wobei ein Dienstbetreiber des externen Rechenzentrums nicht die Möglichkeit hat, auf die Applikationsdaten zuzugreifen.</p>
申请公布号 WO2012010380(A1) 申请公布日期 2012.01.26
申请号 WO2011EP60487 申请日期 2011.06.22
申请人 SIEMENS AKTIENGESELLSCHAFT;MAIDL, MONIKA;SELTZSAM, STEFAN 发明人 MAIDL, MONIKA;SELTZSAM, STEFAN
分类号 H04L9/08;G06F21/62 主分类号 H04L9/08
代理机构 代理人
主权项
地址