Nova Patents
AT517151B1

Untitled record

Abstract

The invention relates to a method for the anonymized storage of digital data, in the form of a data record (3), wherein the data record (3) is signed by a first data processing system with a secret key to a digital signature (4) of the data set (3) create, the first data processing system transmits the record (3) with its digital signature (4) to a second data processing system, which stores the record (3) and its digital signature (4) at any location, the second data processing system a reference via which the second data processing system can retrieve the data record (3) with the digital signature (4), sends it to the first data processing system.

AT517151B1, drawing sheet 1
Sheet 1 of 14

Term

No projected expiry on record.

  1. Priority and filed
  2. Granted
  3. Today

10 claims: 10 independent, 0 dependent

  1. 1
    Verfahren zum anonymisierten Speichern von digitalen Daten, in Form eines Datensatzes (3), dadurch gekennzeichnet, dass der Datensatz (3) durch eine erste Datenverarbeitungsanlage mit einem geheimen Schlüssel signiert wird, um eine digitale Signatur (4) des Datensatzes (3) zu erstellen, die erste Datenverarbeitungsanlage den Datensatz (3) mit dessen digitalen Signatur (4) an eine zweite Datenverarbeitungsanlage überträgt, welche den Datensatz (3) und dessen digitale Signatur (4) an einem beliebigen Speicherort speichert, die zweite Datenverarbeitungsanlage einen Verweis, über welchen die zweite Datenverarbeitungsanlage den Datensatz (3) mit der digitalen Signatur (4) wieder auffinden kann, an die erste Datenverarbeitungsanlage sendet. claims 1. Method for anonymously storing digital data, in the form of a data record (3), characterized, that the data record (3) is signed by a first data processing system with a secret key, to create a digital signature (4) of the data set (3), the first data processing system transmits the data record (3) with its digital signature (4) to a second data processing system, which stores the data record (3) and its digital signature (4) at any storage location, the second data processing system a reference, via which the second data processing system can retrieve the data record (3) with the digital signature (4), sends to the first data processing system.
  2. 2
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass eine beliebige Datenverarbeitungsanlage einen Verweis und eine digitale Signatur (4) an die zweite Datenverarbeitungsanlage übermittelt, die zweite Datenverarbeitungsanlage die am Ziel des Verweises gespeicherte digitale Signatur (4) mit der übermittelten digitalen Signatur (4) vergleicht, und die zweite Datenverarbeitungsanlage den am Ziel des Verweises gespeicherten Datensatz (3) an die beliebige Datenverarbeitungsanlage übermittelt, wenn die beiden digitalen Signaturen (4) ident sind. Second Method according to claim 1, characterized, that any data processing system transmits a reference and a digital signature (4) to the second data processing system, the second data processing system compares the digital signature (4) stored at the destination of the link with the transmitted digital signature (4), and the second data processing system transmits the data record (3) stored at the destination of the link to the arbitrary data processing system, if the two digital signatures (4) are identical.
  3. 3
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass eine beliebige Datenverarbeitungsanlage einen Verweis, eine digitale Signatur (4) und einen geänderten Datensatz (3.1) an die zweite Datenverarbeitungsanlage übermittelt, die zweite Datenverarbeitungsanlage die am Ziel des Verweises gespeicherte digitale Signatur (4) und mit der übermittelten digitalen Signatur (4) vergleicht, die zweite Datenverarbeitungsanlage den am Ziel des Verweises gespeicherten Datensatz (3) durch den geänderten Datensatz (3.1) ersetzt, wenn die beiden digitalen Signaturen (4) ident sind. Third Method according to claim 1, characterized, that any data processing system has a reference, transmits a digital signature (4) and a modified data record (3.1) to the second data processing system, the second data processing system compares the digital signature (4) stored at the destination of the link and with the transmitted digital signature (4), the second data processing system replaces the data record (3) stored at the destination of the link with the modified data record (3.1), if the two digital signatures (4) are identical.
  4. 4
    Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass die beliebige Datenverarbeitungsanlage zudem die neue digitale Signatur (4.1) des geänderten Datensatzes (3.1) an die zweite Datenverarbeitungsanlage sendet und die zweite Datenverarbeitungsanlage die gespeicherte digitale Signatur (4) durch die neue digitale Signatur (4.1) ersetzt, wenn die beiden digitalen Signaturen (4) ident sind. 4th A method according to claim 3, characterized in that the arbitrary data processing system also sends the new digital signature (4.1) of the changed data set (3.1) to the second data processing system and the second data processing system the stored digital signature (4) by the new digital signature (4.1) replaced if the two digital signatures (4) are identical.
  5. 5
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass der geheime Schlüssel der private Schlüssel eines asymmetrischen Schlüsselpaars ist, die erste Datenverarbeitungsanlage zusätzlich zum Datensatz (3) und dessen digitaler Signatur (4) auch den öffentlichen Schlüssel (6) an die zweite Datenverarbeitungsanlage übermittelt, und die zweite Datenverarbeitungsanlage auch den öffentlichen Schlüssel (6) unter dem Verweis an einem beliebigen Speicherort speichert. 5th Method according to Claim 1, characterized in that the secret key is the private key of an asymmetrical key pair, the first data processing system transmits the public key (6) to the second data processing system in addition to the data record (3) and its digital signature (4), and the second data processing system also stores the public key (6) with the reference at any storage location.
  6. 6
    Verfahren nach Anspruch 5, dadurch gekennzeichnet, dass eine beliebige Datenverarbeitungsanlage den Verweis und die digitale Signatur (4) an die zweite Datenverarbeitungsanlage übermittelt, die zweite Datenverarbeitungsanlage die am Ziel des Verweises gespeicherte digitale Signatur (4) mit der übermittelten digitalen Signatur (4) vergleicht und die zweite Datenverarbeitungsanlage den am Ziel des Verweises gespeicherten Datensatz (3) an die beliebige Datenverarbeitungsanlage übermittelt, wenn die beiden digitalen Signaturen (4) ident sind. 6th Method according to claim 5, characterized, that any data processing system transmits the reference and the digital signature (4) to the second data processing system, the second data processing system compares the digital signature (4) stored at the destination of the reference with the transmitted digital signature (4) and the second data processing system transmits the data set (3) stored at the destination of the link to the arbitrary data processing system, if the two digital signatures (4) are identical. 9/16 9/16 AT 517 151 B1 2017-11-15 österreichhches AT 517 151 B1 2017-11-15 Austriahches Patentamt Patent Office
  7. 7
    Verfahren nach Anspruch 5, dadurch gekennzeichnet, dass eine beliebige Datenverarbeitungsanlage einen Verweis, einen geänderten Datensatz (3.1) und die neue digitale Signatur (4.1) des geänderten Datensatzes (3.1) an die zweite Datenverarbeitungsanlage übermittelt, die zweite Datenverarbeitungsanlage mithilfe des am Ziel des Verweises gespeicherten öffentlichen Schlüssels (6) überprüft, ob die neue digitale Signatur (4.1) des geänderten Datensatz (3.1) mit dem privaten Schlüssel erstellt wurde, die zweite Datenverarbeitungsanlage den am Ziel des Verweises gespeicherten Datensatz (3) durch den geänderten Datensatz (3.1) ersetzt, wenn die Überprüfung erfolgreich ist. 7th Method according to claim 5, characterized, that any data processing system has a reference, transmits a changed data record (3.1) and the new digital signature (4.1) of the changed data record (3.1) to the second data processing system, checks the second data processing system using the public key (6) stored at the destination of the link, whether the new digital signature (4.1) of the changed data record (3.1) was created with the private key, the second data processing system replaces the data record (3) stored at the destination of the link with the modified data record (3.1), if the verification is successful.
  8. 8
    Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass die zweite Datenverarbeitungsanlage auch die gespeicherte digitale Signatur (4) durch die neue digitale Signatur (4.1) ersetzt, wenn die Überprüfung erfolgreich ist. 8th. A method according to claim 7, characterized in that the second data processing system also replaces the stored digital signature (4) with the new digital signature (4.1) if the verification is successful.
  9. 9
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass der geheime Schlüssel der private Schlüssel eines asymmetrischen Schlüsselpaars ist, eine beliebige Datenverarbeitungsanlage einen Verweis und einen öffentlichen Schlüssel (6) an die zweite Datenverarbeitungsanlage übermittelt, die zweite Datenverarbeitungsanlage die am Ziel des Verweises gespeicherte digitale Signatur (4) mit dem übermittelten öffentlichen Schlüssel (6) überprüft und die zweite Datenverarbeitungsanlage den am Ziel des Verweises gespeicherten Datensatz (3) an die beliebige Datenverarbeitungsanlage übermittelt, wenn die Überprüfung ergibt, dass der Datensatz (3) mit dem privaten Schlüssel des asymmetrischen Schlüsselpaars signiert wurde. 9th Method according to claim 1, characterized, that the secret key is the private key of an asymmetric key pair, any data processing system transmits a reference and a public key (6) to the second data processing system, the second data processing system checks the digital signature (4) stored at the destination of the link with the transmitted public key (6) and the second data processing system transmits the data set (3) stored at the destination of the link to the arbitrary data processing system, if the review shows that the record (3) was signed with the private key of the asymmetric key pair.
  10. 10
    Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass die beliebige Datenverarbeitungsanlage zusätzlich einen geänderten Datensatz (3.1) und dessen neue digitale Signatur (4.1) an die zweite Datenverarbeitungsanlage übermittelt, die zweite Datenverarbeitungsanlage die am Ziel des Verweises gespeicherte digitale Signatur (4) und die neue digitale Signatur (4.1) mit dem übermittelten öffentlichen Schlüssel (6) überprüft und die zweite Datenverarbeitungsanlage den am Ziel des Verweises gespeicherten Datensatz (3) und dessen gespeicherte digitale Signatur (4) durch den geänderten Datensatz (3.1) und dessen neue digitale Signatur (4.1) ersetzt, wenn die Überprüfung ergibt, dass der Datensatz (3) und der Datensatz (3.1) mit dem privaten Schlüssel des asymmetrischen Schlüsselpaars signiert wurden. 10th Method according to claim 9, characterized, that the arbitrary data processing system additionally transmits a changed data record (3.1) and its new digital signature (4.1) to the second data processing system, the second data processing system checks the digital signature (4) stored at the destination of the link and the new digital signature (4.1) with the transmitted public key (6), and the second data processing system checks the record (3) stored at the destination of the link and its stored digital signature (4) replaced by the modified data set (3.1) and its new digital signature (4.1), if the review shows the record (3) and the record (3.1) were signed with the private key of the asymmetric key pair. Hierzu 6 Blatt Zeichnungen