DE2715631C2

Methods and apparatus for enciphering and deciphering input messages

Abstract

This record has no abstract on file.

Term

Term ended

Expired 7 April 1995, 31.5 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

6 claims: 6 independent, 0 dependent

  1. 1
    Patentansprüche:claims: 1. Method for encrypting and securing data that comes in the form of data blocks 1. Verfahren zur Verschlüsselung und Absicherung von Daten, die in Form von Datenblöcken anfallen, wherein successive plaintext data blocks to be processed are supplied to a key device, by means of which these blocks are converted in successive block keyways under joins to a provided key bit sequencer arrangement in disguised, encrypted data blocks, wherein the encrypted data blocks can also be fed to a decrypting key device;by means of which the encrypted data blocks are decrypted in successive block key processes, again logical connections with a provided key bit sequence arrangement, and converted into the original plaintext data blocks, characterized in that, during encryption and decryption, each data block is subjected at least once to a logical combination with the key bit sequence arrangement and wobei aufeinanderfolgende zu verarbeitende Klartextdatenblöcke einer Schlüsseleinrichtung zugeführt werden, mittels derer diese Blöcke in aufeinanderfolgenden Blockschlüsselgängen unter jo logischen Verknüpfungen mit einer bereitgestellten Schlüsselbitfolgeanordnung in getarnte, verschlüsselte Datenblöcke umgewandelt werden, wobei ferner die verschlüsselten Datenblöcke einer entschlüsselnden Schlüsseleinrichtung zuführbar sind, mittels welcher die verschlüsselten Datenblökke in aufeinanderfolgenden Blockschlüsselgängen unter wiederum logischen Verknüpfungen mit einer bereitgestellten Schlüsselbitfolgeanordnung entschlüsselt bnd in die ursprünglichen Klartextdatenblöcke zunickverwandelt werden, dadurch gekennzeichnet, daß beim Ver- und Entschlüsseln jeder Datenblock mindestens einmal einer logischen Verknüpfung mit der Schlüsselbitfolgeanordnung unterzogen wird und das Ergebnis davon als abgeänderte Schlüsselbitfolgeanordnung für den nachfolgenden Blockschlüsselgang verwendet wird, the result of this being used as a modified key bit sequence arrangement for the subsequent block code transaction, wherein it is ensured that the data blocks are encrypted with a varying key bit sequence arrangement and concatenated with each other. wobei sichergestellt ist, daß die Datenblöcke mit einer variierenden Schlüsselbitfolgeanordnung und dabei untereinander verkettet verschlüsselt werden.
  2. 2
    Verfahren zur Verschlüsselung und Absicherung nach Anspruch l.dadarch ^kennzeichnet, Second Encryption and security method according to claim l.dadarch ^, daß am Beginn jeder in der kegel aus mehreren aufeinanderfolgend eingegebenen Klartextdatenblöcken bestehenden Datennachricht (B= nb) ein aus Klartextdatenbits bestehendes erstes Berechtigungsfeld und am Ende der Datennachricht ein identisches zweites Berechtigungsfeld vorgesehen werden (gemäß F i g. 3), that at the beginning of each data message (B = nb) existing in the cone of several consecutively entered plaintext data blocks, a first authorization field consisting of plaintext data bits and an identical second authorization field at the end of the data message are provided (according to FIG. daß beim Entschlüsseln oder auch beim Verschlüsseln das erste Berechtigungsfeld im Klartext gespeichert und mit dem zweiten Berechtigungsfeld im Klartext verglichen wird, wobei bei Übereinstimmung der beiden Berechtigungsfelder eine richtig und ungestört wiedergewonnene Nachricht und bei auch verschlüsselseitigem Vergleich zwei richtig eingegebene, identische Berechtigungsfelder feststellbar sind. that when decrypting or even when encrypting the first field of authorization is stored in plain text and compared with the second field of authorization in plain text, with the coincidence of the two authorization fields a correctly and undisturbed recovered message and also encrypted comparison two correctly entered, identical authorization fields can be determined.
  3. 3
    Verfahren zur Verschlüsselung und Absicherung nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, Third Encryption and security method according to one of the preceding claims, characterized in that daß sowohl beim Verschlüsseln wie auch beim Entschlüsseln der erste Blockschlüsselgang unter logischer Verknüpfung des ersten einlaufenden Blocks einer Nachricht mit einer zu Beginn eingegebenen, beim Ver- und beim Entschlüsseln übereinstimmenden Anfangsschlüsselbitfolgeanordnung durchgeführt wird und &Q in the case of both encryption and decryption, the first block code is logically linked to the first incoming block of a message with an initial key bit sequence set initially entered, matching during decryption and decryption, and & Q daß das Ergebnis des ersten und aller weiteren Blockschliisselgänge, ausgenommen das Ergebnis des letzten Blockschlüsselgangs der Nachricht, als jeweilige neue Schlüsselbitfolgeanordnung im jeweils nachfolgenden Blockschlüsselgang der Nachrieht verwendet wird. that the result of the first and all further block key transactions, except for the result of the last block code of the message, is used as the respective new key bit sequence arrangement in the subsequent block code sequence of the message.
  4. 4
    Schaltungsanordnung zur Durchführung des Verfahrens nach einem der vorangehenden Ansprüche, gekennzeichnet durch die folgenden Merkmale:ein Anfangsschlüsseleingabekanal (4, 20), über welchen eine Anfangsschlüsselbitfolgeanordnung in ein Kettenschlüsselregister (36) zu Beginn einer Schlüsselung eingebbar ist, und eine Blockschlüsseleinrichtung (40) an sich bekannter Art, deren ersten Eingängen über einen Dateneingabekanal die Blöcke mit zu verarbeitenden Datenbytes zuführbar und deren zweite Eingänge mit den Ausgängen des Kettenschlüsselregisters (36) verbunden sind, welche Blockschlüsseleinrichtung (40) unter byteweisen logischen Verknüpfungen der über ihre ersten Eingänge eingegebenen Datenbytes mit über ihre zweiten Eingänge zugeführten Schlüsselbytes vom Kettenschlüsselregister (36) an ihren Ausgängen über einen Datenausgabekanal die verarbeiteten Datenbytes jeweils eines Datenblocks abnehmbar macht, wobei des weiteren während der einzelnen Datenbyte-Arbeitsgänge der Datenausgabekanal von der Biockschlüsseleinrichtung (40) mit den ersten Eingängen antivalenter ODER-Glieder (18), die zweiten Eingänge dieser antivalenten ODER-Glieder (18) mit den Ausgängen des Kettenschlüsselregisters (36) sowie die Ausgänge der antivalenten ODER-Glieder (18) mit den Eingängen des Kettencchlüsselregisters (36) verbunden sind 4th Circuit arrangement for carrying out the method according to one of the preceding claims, characterized by the following features: an initial key input channel (4, 20), via which an initial key bit sequencer can be entered into a key chain register (36) at the beginning of a key, and a block key device (40) of known type, the first inputs of which can be supplied via a data input channel the blocks of data bytes to be processed whose second inputs are connected to the outputs of the chain key register (36), which block-key device (40) makes the processed data bytes of a respective data block removable from the chain key register (36) at its outputs via a data output channel under bytewise logic operations of the data bytes input via their first inputs;further comprising, during each byte of data operation, the data output channel from the bioskey device (40) to the first inputs of exclusive OR gates (18), the second inputs of these exclusive OR gates (18) to the outputs of the chain key register (36), and Outputs of the non-equivalent OR gates (18) are connected to the inputs of the chain key register (36) and bytewise newly formed key bytes as the basis for the byte-by-byte coding of the next data block to the inputs of the chain key register (36) are supplied with antivalence OR of the already processed data bytes with the key bytes used in the processing. und unter antivalenter ODER-Verknüpfung der bereits verarbeiteten Datenbytes mit den bei der Verarbeitung benutzten Schlüsselbytes byteweise neu gebildete Schlüsselbytes als Basis für die byteweise Schlüsselung des nächstfolgenden Datenblocks den Eingängen des Kettenschlüsselregisters (36) zuführbar sind.
  5. 5
    Schaltungsanordnung nach Anspruch 4, gekennzeichnet durch ein erstes Berechtigungsfeldregister (68), in welchem das erste Berechtigungsfeid zu Beginn einer verarbeiteten Nachricht speicherbar ist, 5th Circuit arrangement according to Claim 4, characterized by a first authorization field register (68) in which the first authorization field can be stored at the beginning of a processed message, by a second authorization field register (70), in which the second authorization field can be stored at the end of the message, and by a comparator (72), by means of which the first and the second authorization field in the authorization field registers are comparable, whereby when encrypting a check is made for correctly entered , identical authorization fields feasible durch ein zweites Berechtigungsfeldregister (70), in welchem das zweite Berechtigungsfeld am Ende der Nachricht speicherbar ist, und durch einen Vergleicher (72), mittels welchem das erste und das zweite Berechtigungsfeld in den Berechtigungsfeldregistern vergleichbar sind, womit beim Verschlüsseln eine Prüfung auf ordnungsgemäß eingegebene, identische Berechtigungsfelder durchführbar and when decrypting for proper receipt of the two authorization fields and thus the entire message contained between the two authorization fields is testable. und beim Entschlüsseln auf ordnungsgemäßen Empfang der beiden Berechtigungsfelder und somit der gesamten, zwischen den beiden Berechtigungsfeldern enthaltenen Nachricht prüfbar ist.
  6. 6
    Schaltungsanordnung nach einem der Ansprüche 4 oder 5, dadurch gekennzeichnet, 6th Circuit arrangement according to one of Claims 4 or 5, characterized daß die Kapazität und der Aufbau der Biockschlüsseleinrichtung (40) und ebenfalls die des Kettenschlüsselregisters (36) so ausgelegt sind, daß jeweils ein vollständiger Datenblock mit einer Vielzahl von Datenbytes und eine Schlüsselbitfolgeanordnung in Form eines Schlüsselblocks mit einer Vielzahl von Schlüsselbytes aufnehmbar ist. in that the capacity and the structure of the bock code device (40) and also those of the chain key register (36) are designed so that one complete data block with a plurality of data bytes and one key bit sequence device in the form of a key block with a plurality of key bytes can be received.