Entschlüsselungseinrichtung

Wörterbuch

  • Entschlüsselungseinrichtung
    f

Beispiele im Kontext

  • Ein Datenaustauschverfahren mit einer Datenaustauschfunktion in einer Netzwerkverbindungseinheit (70) zum Verbinden von Netzwerken miteinander, wobei das Datenaustauschverfahren die Schritte umfasst: Bestimmen einer Verarbeitungsfähigkeit eines Endgeräts der Netzwerkverbindungseinheit (70), wenn Dienstdaten bereitgestellt sind, als Anwendungsdienst, von einer Datenverarbeitungseinheit an das Endgerät; Umwandeln der Dienstdaten in ein spezifisches Format in Übereinstimmung mit der Verarbeitungsfähigkeit des Endgeräts, und Steuern der Endgerätanlage zum Ermöglichen eines Entschlüsselns von geheimen verschlüsselten Daten, die gespeichert sind in dem Endgerät, nur wenn die Datenaustauscheinheit verbunden ist mit dem Endgerät durch das Netzwerk und die Endgerätanlage einen Zugang bzw. Zugriff auf spezifischen Daten durch Erfüllen spezifizierter Bedingungen anfordert, das Verfahren ist dadurch gekennzeichnet, dass die Datenverarbeitungseinheit (20) einen Entschlüsselungsschlüssel speichert; die Datenverarbeitungseinheit (20) den Entschlüsselungsschlüssel an das Endgerät (41, 51) kommuniziert; das Endgerät (41, 51) den kommunizierten Entschlüsselungsschlüssel von der Datenverarbeitungseinheit (20) empfängt; und durch Verwenden der Entschlüsselungseinrichtung (41, 51) zum Entschlüsseln verschlüsselter geheimer Daten, unter Verwendung des kommunizierten Entschlüsselungsschlüssels, wobei die geheimen Daten in dem Endgerät (41, 51) gehalten werden, so dass die Datenverarbeitungseinheit (20) und/oder das Endgerät (31-34, 41, 51) Zugang bzw. Zugriff haben auf die entschlüsselten geheimen Daten, die in dem Endgerät (31-34, 41, 51) gehalten werden, wenn das Endgerät (31-34, 41, 51) verbunden ist mit der Datenverarbeitungseinheit (20), Bereitstellen, in dem Endgerät (41, 51), einer Verschlüsselungseinrichtung, die betriebsfähig ist zum Schützen der sensitiven Daten gegen Zugriff, wenn das Endgerät (31-34, 41, 51) nicht verbunden ist mit der Datenverarbeitungseinheit (20), Verwenden des Endgeräts (41, 51) zum Verschlüsseln der geheimen Daten, unter Verwendung des kommunizierten Entschlüsselungsschlüssels; sobald das Endgerät (41, 51) nicht verbunden wird mit der Datenverarbeitungseinheit (20); Speichern der verschlüsselten geheimen Daten, in dem Endgerät (41, 51) anstatt der entschlüsselten geheimen Daten, sobald das Endgerät (41, 51) nicht verbunden wird mit der Datenverarbeitungseinheit; und Aufhören, den kommunizierten Entschlüsselungsschlüssel in dem Endgerät (41, 51) zu halten, wenn das Endgerät (41, 51) nicht verbunden ist mit der Datenverarbeitungseinheit (20) .

    A data exchange method having a data exchange function in a network connection unit (70) for connecting networks to each other, wherein the data exchange method comprises the steps of: determining a processing capability of a terminal of said network connection unit (70), when service data is provided as an application service from a data processing unit to said terminal; converting the service data into a specific format in correspondence with the processing capability of said terminal, and controlling the terminal equipment to enable deciphering of secret enciphered data, stored in the terminal only when said data exchange unit is connected with said terminal through said network and said terminal equipment requests an access to specific data by satisfying specified conditions, said method being characterized by : said data processing unit (20) storing a deciphering key; said data processing unit (20) communicating the deciphering key to the terminal (41, 51); said terminal (41, 51) receiving the communicated deciphering key from said data processing unit (20); employing said deciphering means (41, 51) to decipher enciphered secret data, using the communicated deciphering key, said secret data being held in said terminal (41, 51), for said data processing unit (20) and/or said terminal (31-34, 41, 51) to have access to the deciphered secret data, held in said terminal (31-34, 41, 51) when said terminal (31-34, 41, 51) is connected to said data processing unit (20), providing, in said terminal (41, 51), enciphering means, operative to protect the sensitive data against access when said terminal (31-34, 41, 51) is not connected to said data processing unit (20), employing said terminal (41, 51) to encipher the secret data, using the communicated deciphering key; as the terminal (41, 51) becomes not connected to said data processing unit (20) ; storing the enciphered secret data, in said terminal (41, 51) in place of deciphered secret data, as said terminal (41, 51) becomes not connected to said data processing unit; and ceasing to hold the communicated deciphering key in said terminal (41, 51) when said terminal (41, 51) is not connected to said data processing unit (20).

  • Verarbeitungssystem für die sichere automatische Wiedergabe von digitalem Multimediainhalt, der auf einem entfernbaren Speichermedium (14) gespeichert ist, wobei das System folgendes umfasst: eine Player-Anwendung (22) zur Wiedergabe von digitalem Multimediainhalt an einen Benutzer, wobei die Player-Anwendung mit dem Inhalt auf dem entfernbaren Speichermedium gebündelt ist; ein manipulationssicheres Zugriffsmoduls (24), das für einen Titel von digitalem Multimediainhalt charakteristisch ist, um den Zugriff auf den digitalen Multimediainhalt zu steuern, wobei das manipulationssichere Zugriffsmodul von der Player-Anwendung getrennt ist, wobei jedoch beide gebündelt sind mit dem Inhalt auf dem entfernbaren Speichermedium, und wobei das manipulationssichere Zugriffsmodul folgendes aufweist: eine Entschlüsselungseinrichtung (26) zum Entschlüsseln des digitalen Multimediainhalts zum Erzeugen von entschlüsseltem Inhalt; einen Decodierer (28) zum Decodieren des entschlüsselten Inhalts zum Erzeugen von decodiertem Inhalt; und eine Heruntertaktungseinrichtung (30) zum Heruntertakten des decodierten Inhalts zum Erzeugen von Daten zur Wiedergabe; ein Autoinstaller-Skript (32) zum automatischen Laden des manipulationssicheren Zugriffsmoduls und der Player-Anwendung von dem entfernbaren Speichermedium in einen Speicher (406) des Verarbeitungssystems, und zum Starten der Ausführung des manipulationssicheren Zugriffsmoduls, um den Zugriff auf den Inhalt durch die Player-Anwendung von dem entfernbaren Speichermedium zu ermöglichen; und wobei die Player-Anwendung die Daten zur wiedergibt, wenn der Zugriff durch das manipulationssichere Zugriffsmodul freigegeben ist.

    A processing system for secure automatic playback of digital multimedia content stored on a removable storage medium (14), comprising: a player application (22) to render the digital multimedia content for a user, the player application bundled with the content on the removable storage medium; a tamper-resistant access module (24), which is distinct for a title of digital multimedia content, to control access to the digital multimedia content, the tamper-resistant access module separate from the player application but both bundled with the content on the removable storage medium, and the tamper-resistant access module includes a decryptor (26) to decrypt the digital multimedia content to produce decrypted content, a decoder (28) to decode the decrypted content to produce decoded content, and a downsampler (30) to downsample the decoded content to produce data for rendering; an auto-installer script (32) to automatically load the tamper-resistant access module and the player application from the removable storage medium into a memory (406) of the processing system and commence execution of the tamper-resistant access module to allow access to the content by the player application from the removable storage medium; and wherein the player application renders the data only when access is enabled by the tamper-resistant access module.

  • Softwarekopiersystem nach Anspruch 3, bei welcher die Einrichtung (8) zum Erzeugen von Bescheinigungscodes aufweist: - eine Entschlüsselungseinrichtung (16) zum Entschlüsseln des verschlüsselten Bescheinigungsschlüssels (EKU(KEYc)) unter Verwendung des Nutzerschlüssels (KU), der am Zentralstandort (5) registriert ist, um einen entschlüsselten Bescheinigungsschlüssel zu erzeugen, - eine Bescheinigungscode-Erzeugungseinrichtung (17) zum Erzeugen eines weiteren Bescheinigungscodes (CS') zur Nachprüfung, der als die zweite Signatur (CS') dient, durch Verschlüsseln des durch eine Inhaltsidentifikator-Leseeinrichtung (2) gelesenen ersten Identifikators (SIDi) und des durch eine Speichermedienidentifikator-Leseeinrichtung (4) gelesenen zweiten Identifikators (IDK) unter Verwendung des entschlüsselten Bescheinigungsschlüssels (KEYc), und - eine Vergleichseinrichtung (18) zum Vergleichen des Bescheinigungscodes (CS') zur Nachprüfung, der durch die Bescheinigungscode-Erzeugungseinrichtung (17) erzeugt wurde, mit dem Bescheinigungscode (CS), der als die erste Signatur (CS) im Zielspeichermedium (3) gespeichert ist.

    A software copying system according to claim 3, wherein said means (8) for generating certificate codes comprises - decrypting means (16) for decrypting the encrypted certification key (EKU(KEYc)) using the user key (KU), which is registered at the central site (5), to produce a decrypted certification key, - certificate code generating means (17) for generating another certificate code (CS') for verification, which will serve as the second signature (CS') by encrypting the first identifier (SIDi) read by a contents identifier reading means (2) and the second identifier (IDk) read by a storage medium identifier reading means (4) using the decrypted certification key (KEYc), and - comparing means (18) for comparing the certificate code (CS') for verification generated by said certificate code generating means (17) with the certificate code (CS) stored as the first signature (CS), in the target storage medium (3).