发明名称 Authentifikation und Datenintegritätschutz eines Tokens
摘要 Erfindungsgemäß wird bei einer Challenge-Response-Authentifizierung aus der Response-Nachricht ein kryptographischer Schlüssel abgeleitet. Dabei wird nach Empfang einer Challenge-Nachricht die zugehörige Response berechnet, aber zunächst noch nicht übertragen. Es wird aus der Response ein kryptographischer Schlüssel abgeleitet, welcher verwendet wird, um eine kryptographische Prüfsumme über Daten zu ermitteln. Die kryptographische Prüfsumme wird in einem ersten Zeitabschnitt nach Empfang der Challenge-Nachricht übertragen. Die Response-Nachricht wird dagegen während eines späteren, zweiten Zeitabschnitts übertragen. Die Gültigkeitsdauer des aus der Response-Nachricht abgeleiteten Schlüssels endet schon, bevor die Response-Nachricht übertragen wird. Einem eventuell vorhandenen Angreifer, der die Kommunikation abhören und manipulieren kann, wird die Response-Nachricht dadurch erst zu einem Zeitpunkt bekannt, zu dem der daraus ableitbare kryptographische Schlüssel schon nicht mehr gültig ist.
申请公布号 DE102009051201(A1) 申请公布日期 2011.05.05
申请号 DE20091051201 申请日期 2009.10.29
申请人 SIEMENS AKTIENGESELLSCHAFT 发明人 FALK, RAINER
分类号 H04L9/32;G06F21/31;G06F21/64;G06K19/073 主分类号 H04L9/32
代理机构 代理人
主权项
地址