EP0959584A2

Method and encryption system for secure data transmission

Abstract

The method involves generating (10) a long secret, random binary code, writing the code into at least two transportable data media (12), sending the media to the users, feeding the media into readers (14) associated with the user terminals (16) to read in the codes, setting up a link between the user terminals, checking the input of the media and comparing the codes using logistical devices (18) associated with the user terminals and encoding the messages to be transmitted using at least part of the code if the codes agree. An Independent claim is also included for an encoding system for implementing the method.

EP0959584A2, drawing sheet 1
Sheet 1 of 2

Term

Term ended

Projected expiry passed 22 April 2019, 7.4 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

19 claims: 19 independent, 0 dependent

  1. 1
    A secure method of transmitting messages between at least two users of an Telecommunications network with the following Method steps:a) generating a secret random binary Key of great length through a Key generator (10);b) writing of this key in at least two portable data carrier (12) and output of these Data carrier (12) by the key generator (10), wherein the user depending on a data carrier (12) with the get key;c) entering this data medium (12) in the reading means (14) to the users of the used messaging Telecommunications terminal equipment (16) respectively assigned, and reading of the data carrier (12) registered by the key Reading means (14);d) establishing a connection between the Users used for messaging Telecommunications terminal equipment (16);e) Check the input of the media and Comparing the read key by Logistics means (18) of the the Users used for messaging Telecommunications terminal equipment (16) respectively assigned;andf) encrypting the information to be provided with Nchrichten at least one part of the key at Match the key. Verfahren zur gesicherten Übertragung von Nachrichten zwischen zumindest zwei Benutzern eines Telekommunikationsnetzes mit folgenden Verfahrensschritten: a) Erzeugung eines geheimen, zufälligen binären Schlüssels großer Länge durch einen Schlüsselgenerator (10);b) Einschreiben dieses Schlüssels in zumindest zwei transportable Datenträger (12) und Ausgabe dieser Datenträger (12) durch den Schlüsselgenerator (10), wobei die Benutzer je einen Datenträger (12) mit dem Schlüssel erhalten;c) Eingabe dieser Datenträger (12) in Leseeinrichtungen (14), die den von den Benutzern zur Nachrichtenübermittlung verwendeten Telekommunikationsendeinrichtungen (16) jeweils zugeordnet sind, und Einlesen des in die Datenträger (12) eingeschriebenen Schlüssels durch die Leseeinrichtungen (14);d) Aufbauen einer Verbindung zwischen den von den Benutzern zur Nachrichtenübermittlung verwendeten Telekommunikations-Endeinrichtungen (16);e) Überprüfen der Eingabe der Datenträger und Vergleichen der eingelesenen Schlüssel durch Logistikeinrichtungen (18), die den von den Benutzern zur Nachrichtenübermittlung verwendeten Telekommunikationsendeinrichtungen (16) jeweils zugeordnet sind;undf) Verschlüsseln der zu übermittelnden Nchrichten mit wenigstens einem Teil des Schlüssels bei Übereinstimmung der Schlüssel.
  2. 2
    The method of claim 1, characterized in that after the method step e) the following step is performed:Synchronizing the read key parts or these keys through the logistics facilities (18) to encrypt and decrypt information to be of or received messages. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß nach dem Verfahrensschritt e) folgender Schritt ausgeführt wird: - Synchronisieren der eingelesenen Schlüssel oder Teile dieser Schlüssel durch die Logistikeinrichtungen (18) zur Ver- und Entschlüsselung der zu übermittelnden bzw. empfangenen Nachrichten.
  3. 3
    The method of claim 1 or 2, characterized, that by a user i, with a plurality of other Users want to communicate with multiple disks (12) with different keys ij, each of Connection between the user i and another Users are assigned to j, in which the Telecommunications terminal (16) of the user i associated reading means (14) or one of these associated means be entered during the Establishing a connection between the users i and j automatically the respective associated key ij selects and used for encryption. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, daß von einem Benutzer i, der mit mehreren anderen Benutzern kommunizieren möchte, mehrere Datenträger (12) mit unterschiedlichen Schlüsseln ij, die jeweils einer Verbindung zwischen dem Benutzer i und einem anderen Benutzer j zugeordnet sind, in die der Telekommunikationsendeinrichtung (16) des Benutzers i zugeordnete Leseeinrichtung (14) oder eine dieser zugeordneten Einrichtung eingegeben werden, die beim Aufbau einer Verbindung zwischen den Benutzern i und j automatisch den jeweils zugeordneten Schlüssel ij auswählt und zur Verschlüsselung verwendet.
  4. 4
    A method according to any one of claims 1 to 3, characterized, that an optical random with beam splitter for Key generation is used. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, daß ein optischer Zufallsgenerator mit Strahlteiler zur Schlüsselerzeugung verwendet wird.
  5. 5
    A method according to any one of claims 1 to 3, characterized, that the spontaneous emission of a photon in electrically or optically excited matter for key generation is used. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, daß die spontane Emission eines Photons in elektrisch oder optisch angeregter Materie zur Schlüsselerzeugung verwendet wird.
  6. 6
    A method according to any one of claims 1 to 3, characterized, that a physical noise method or the radioactive decay used to generate keys becomes. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, daß ein physikalisches Rauschverfahren oder der radioaktive Zerfall zur Schlüsselerzeugung verwendet wird.
  7. 7
    A method according to any one of claims 1 to 6, characterized, that the generated key issued only to the Data carriers (12) is stored. Verfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, daß der erzeugte Schlüssel nur auf den ausgegebenen Datenträgern (12) gespeichert wird.
  8. 8
    A method according to any one of claims 1 to 7, characterized, that as a data carrier (12) is a magnetic tape, a CD or a suitable semiconductor memory is used. Verfahren nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, daß als Datenträger (12) ein Magnetband, eine CD oder ein geeigneter Halbleiterspeicher verwendet wird.
  9. 9
    A method according to any one of claims 1 to 8, characterized, that the number and / or the type of data media (12) can be freely selected. Verfahren nach einem der Ansprüche 1 bis 8, dadurch gekennzeichnet, daß die Anzahl und/oder die Art der Datenträger (12) frei wählbar ist.
  10. 10
    A method according to any one of claims 1 to 9, characterized, that the key generator (10) accessible to the public is. Verfahren nach einem der Ansprüche 1 bis 9, dadurch gekennzeichnet, daß der Schlüsselgenerator (10) öffentlich zugänglich ist.
  11. 11
    A method according to any one of claims 1 to 10, characterized, that the key generator (10) by inputting a Tender or a magnetic stripe card activated becomes. Verfahren nach einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, daß der Schlüsselgenerator (10) durch Eingeben eines Zahlungsmittels oder einer Magnetstreifenkarte aktiviert wird.
  12. 12
    A method according to any one of claims 1 to 11, characterized, that the key or key parts only once be used. Verfahren nach einem der Ansprüche 1 bis 11, dadurch gekennzeichnet, daß der Schlüssel oder Teile des Schlüssels nur einmal verwendet werden.
  13. 13
    Encryption system for carrying out the method according to any one of claims 1 to 12, marked byat least one key generator (10) having a Means for generating a random binary Key of great length, a device for Writing the generated key in at least two transportable data media (12) and a Means for outputting the described Data carrier (12);at least two reading means (14) for reading the key of the recorded disks (12) to the users of the used messaging Telecommunications terminal equipment (16) respectively assigned;at least two logistical devices (18) for Verification of entering the media and the Comparing the read key, the Logistics facilities (18) to the users used messaging Telecommunications terminal equipment (16) respectively assigned;andat least two encryption and / or Decryption means for encrypting and / or to be transmitted and decryption of received messages with at least one part of the read key in matching Keys, the encryption and / or Descramblers the from users used for messaging Telecommunications terminal equipment (16) respectively assigned. Verschlüsselungssystem zur Durchführung des Verfahrens nach einem der Ansprüche 1 bis 12, gekennzeichnet durch - wenigstens einen Schlüsselgenerator (10) mit einer Einrichtung zum Erzeugen eines zufälligen binären Schlüssels großer Länge, einer Einrichtung zum Einschreiben des erzeugten Schlüssels in zumindest zwei transportable Datenträger (12) und einer Einrichtung zum Ausgeben der beschriebenen Datenträger (12);- zumindest zwei Leseeinrichtungen (14) zum Einlesen des Schlüssels von den beschriebenen Datenträgern (12), die den von den Benutzern zur Nachrichtenübermittlung verwendeten Telekommunikationsendeinrichtungen (16) jeweils zugeordnet sind;- zumindest zwei Logistikeinrichtungen (18) zur Überprüfung der Eingabe der Datenträger und zum Vergleichen der eingelesenen Schlüssel, wobei die Logistikeinrichtungen (18) den von den Benutzern zur Nachrichtenübermittlung verwendeten Telekommunikationsendeinrichtungen (16) jeweils zugeordnet sind;und- zumindest zwei Verschlüsselungs- und/oder Entschlüsselungseinrichtungen zur Ver-und/oder Entschlüsselung von zu übermittelnden bzw. empfangenen Nachrichten mit wenigstens einem Teil der eingelesenen Schlüssel bei übereinstimmenden Schlüsseln, wobei die Ver- und/oder Entschlüsselungseinrichtungen den von den Benutzern zur Nachrichtenübermittlung verwendeten Telekommunikationsendeinrichtungen (16) jeweils zugeordnet sind.
  14. 14
    Encryption system according to claim 13, characterized, that the logistics facilities for synchronizing entered keys or parts of these key are mutually formed. Verschlüsselungssystem nach Anspruch 13, dadurch gekennzeichnet, daß die Logistikeinrichtungen zur Synchronisation der eingegebenen Schlüssel oder Teile dieser Schlüssel untereinander ausgebildet sind.
  15. 15
    Encryption system according to claim 13 or 14, characterized, that that the means for generating a random binary key of great length an optical Random with a beam splitter comprises. Verschlüsselungssystem nach Anspruch 13 oder 14, dadurch gekennzeichnet, daß daß die Einrichtung zum Erzeugen eines zufälligen binären Schlüssels großer Länge einen optischen Zufallsgenerator mit einem Strahlteiler umfaßt.
  16. 16
    Encryption system according to claim 13 or 14, characterized, that the means for generating a random binary key of great length a random comprising the in to the spontaneous emission of photons electrically or optically excited matter based. Verschlüsselungssystem nach Anspruch 13 oder 14, dadurch gekennzeichnet, daß die Einrichtung zum Erzeugen eines zufälligen binären Schlüssels großer Länge einen Zufallsgenerator umfaßt, der auf der spontanen Emission von Photonen in elektrisch oder optisch angeregter Materie basiert.
  17. 17
    Encryption system according to claim 13 or 14, characterized, that the means for generating a random binary key of great length a random includes running on a physical noise method or the radioactive decay is based. Verschlüsselungssystem nach Anspruch 13 oder 14, dadurch gekennzeichnet, daß die Einrichtung zum Erzeugen eines zufälligen binären Schlüssels großer Länge einen Zufallsgenerator umfaßt, der auf einem physikalischen Rauschverfahren oder dem radioaktiven Zerfall basiert.
  18. 18
    Encryption system according to any one of claims 13 to 17, characterized, that the key generator to an input keyboard Enter the desired number of disks (12) and / or the nature of the data carrier (12). Verschlüsselungssystem nach einem der Ansprüche 13 bis 17, dadurch gekennzeichnet, daß der Schlüsselgenerator eine Eingabetastatur zum Eingeben der gewünschten Anzahl an Datenträgern (12) und/oder der Art dieser Datenträger (12) aufweist.
  19. 19
    Encryption system according to any one of claims 13 to 18, characterized in that that at least one reading device (14) for reading several different keys, the various Receivers are assigned, is formed, and that the associated logistics (18) to Assigning different read keys to different connections between two adapted users. Verschlüsselungssystem nach einem der Ansprüche 13 bis 18, dadurch gekennzeichnet, daß wenigstens eine Leseeinrichtung (14) zum Einlesen mehrerer verschiedener Schlüssel, die verschiedenen Empfängern zugeordnet sind, ausgebildet ist, und daß die dazu gehörende Logistikeinrichtung (18) zum Zuordnen der verschiedenen eingelesenen Schlüssel zu unterschiedlichen Verbindungen zwischen jeweils zwei Benutzern ausgebildet ist.
Independent claims19