EP1595381B1

System and method of protecting data on a communication device

Abstract

This record has no abstract on file.

EP1595381B1, drawing sheet 1
Sheet 1 of 8

Term

Term ended

Expired 28 February 2023, 3.6 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

49 claims: 49 independent, 0 dependent

  1. 1
    A system of protecting data on a communication device (30) having a first operational state and a second operational state, the communication device (30) configured to receive data, the system comprising:a key store (42) configured to store a plurality of cryptographic keys;a memory (32) configured to store data;anda data protection system (49) configured to receive data, to determine whether the communication device (30) is in the first operational state or the second operational state, to encrypt the received data using a first of the plurality of cryptographic keys where the communication device is in the first operational state or a second of the plurality of cryptographic keys where the communication device is in the second operational state, and to store the encrypted received data in the memory (32), wherein the first of the plurality of cryptographic keys is protected. Ein System zum Schutz von Daten in einem Kommunikationsgerät (30) mit einem ersten Betriebszustand und einem zweiten Betriebszustand, wobei das Kommunikationsgerät (30) zum Empfang von Daten konfiguriert ist und das System umfasst: einen Schlüsselspeicher (42), der zum Speichern einer Vielzahl von Verschlüsselungsschlüsseln konfiguriert ist;einen Speicher (32), der zum Speichern von Daten konfiguriert ist;undein Datenschutzsystem (49), das konfiguriert ist zum Empfangen von Daten, zum Ermitteln, ob das Kommunikationsgerät (30) sich im ersten Betriebszustand oder im zweiten Betriebszustand befindet, zum Verschlüsseln der empfangenen Daten mithilfe eines ersten aus der Vielzahl von Verschlüsselungsschlüsseln, wenn sich das Kommunikationsgerät in dem ersten Betriebszustand befindet, oder mithilfe eines zweiten aus der Vielzahl von Verschlüsselungsschlüsseln, wenn sich das Kommunikationsgerät in dem zweiten Betriebszustand befindet, und zum Speichern der verschlüsselten empfangenen Daten in dem Speicher (32), wobei der erste aus der Vielzahl der Verschlüsselungsschlüssel geschützt ist. Système de protection de données sur un dispositif de communication (30) ayant un premier état opérationnel et un deuxième état opérationnel, le dispositif de communication (30) configuré pour recevoir des données, le système comprenant : un stockage de clés (42) configuré pour stocker une pluralité de clés de chiffrement ;une mémoire (32) configurée pour stocker des données etun système de protection de données (49) configuré pour recevoir des données, pour déterminer si le dispositif de communication (30) est au premier état opérationnel ou au deuxième état opérationnel, pour chiffrer les données reçues à l'aide d'une première clé disponible parmi une pluralité de clés de chiffrement lorsque le dispositif de communication est au premier état opérationnel ou d'une deuxième clé disponible parmi une pluralité de clés de chiffrement lorsque le dispositif de communication est au deuxième état opérationnel, et pour stocker les données chiffrées reçues dans la mémoire (32),la première clé de la pluralité de clés de chiffrement étant protégée.
  2. 2
    Das System gemäß Anspruch 1, wobei der erste Verschlüsselungsschlüssel nicht zugänglich, wenn sich das Kommunikationsgerät (30) im zweiten Betriebszustand befindet. Le système de la revendication 1, dans le cadre duquel la première clé de chiffrement est inaccessible quand le dispositif de communication (30) est au deuxième état opérationnel. The system of claim 1, wherein the first cryptographic key is inaccessible when the communication device (30) is in the second operational state.
  3. 3
    Das System gemäß Anspruch 2, wobei der erste Betriebszustand ein nicht blockierter Zustand ist und der zweite Betriebszustand ein blockierter Zustand ist. Le système de la revendication 2, dans le cadre duquel le premier état opérationnel est un état déverrouillé et le deuxième état opérationnel est un état verrouillé. The system of claim 2, wherein the first operational state is an unlocked state and the second operational state is a locked state.
  4. 4
    Das System gemäß Anspruch 2, wobei der erste Verschlüsselungsschlüssel ein symmetrischer Schlüssel ist und der zweite Verschlüsselungsschlüssel ein öffentlicher Schlüssel ist. Le système de la revendication 2, dans le cadre duquel la première clé de chiffrement est une clé symétrique, et la deuxième clé de chiffrement est une clé publique. The system of claim 2, wherein the first cryptographic key is a symmetric key, and the second cryptographic key is a public key.
  5. 5
    Das System gemäß Anspruch 1, wobei das Kommunikationsgerät (30) einen Drahtlos-Sende-Empfänger (54) umfasst und wobei das Datenschutzsystem (49) konfiguriert ist zum Empfangen von Daten vom Drahtlos-Sende-Empfänger (54). Le système de la revendication 1, dans le cadre duquel le dispositif de communication (30) comporte un émetteur-récepteur sans fil (54) et dans le cadre duquel le système de protection de données (49) est configuré pour recevoir des données de l'émetteur-récepteur sans fil (54). The system of claim 1, wherein the communication device (30) comprises a wireless transceiver (54), and wherein the data protection system (49) is configured to receive data from the wireless transceiver (54).
  6. 6
    Das System gemäß Anspruch 5, wobei die empfangenen Daten vertrauliche Daten umfassen, die von einem Remote-Computernetzwerk (18) über ein Drahtlos-Kommunikationsnetzwerk (20) empfangen werden. Le système de la revendication 5, dans le cadre duquel les données reçues comportent des données confidentielles reçues d'un réseau informatique distant (18) via un réseau de communication sans fil (20). The system of claim 5, wherein the received data comprises confidential data received from a remote computer network (18) via a wireless communication network (20).
  7. 7
    Das System gemäß Anspruch 5, wobei das Kommunikationsgerät (30) des Weiteren einen Steckverbinder (56) umfasst und wobei das Datenschutzsystem (49) des Weiteren konfiguriert ist zum Empfangen von Daten von dem Steckverbinder (56). Le système de la revendication 5, dans le cadre duquel le dispositif de communication (30) comporte en outre un connecteur (56) et dans le cadre duquel le système de protection de données (49) est en outre configuré pour recevoir des données du connecteur (56). The system of claim 5, wherein the communication device (30) further comprises a connector (56), and wherein the data protection system (49) is further configured to receive data from the connector (56).
  8. 8
    Das System gemäß Anspruch 7, wobei der Steckverbinder (56) aus der Gruppe ausgewählt wird, die umfasst:einen seriellen Anschluss, einen Universal Serial Bus-Anschluss, einen Secure Digital-Kartensteckplatz und ein Nahbereichs-Drahtlos-Kommunikationsmodul. Le système de la revendication 7, dans le cadre duquel le connecteur (56) peut être, au choix, un port série, un port Universal Serial Bus, une alvéole Secure Digital et un module de communication sans fil courte portée. The system of claim 7, wherein the connector (56) is selected from the group consisting of: a serial port, a Universal Serial Bus port, a Secure Digital slot, and a short-range wireless communication module.
  9. 9
    Das System gemäß Anspruch 4, wobei das Datenschutzsystem (49) des Weiteren konfiguriert ist zum Empfangen einer Anforderung für Daten, zum Ermitteln, ob sich das Kommunikationsgerät (30) im ersten Betriebszustand befindet und zum Entschlüsseln der angeforderten Daten, wenn sich das Kommunikationsgerät (30) im ersten Betriebszustand befindet. Le système de la revendication 4, dans le cadre duquel le système de protection de données (49) est en outre configuré pour recevoir une demande de données, afin de déterminer si le dispositif de communication (30) est au premier état opérationnel, et afin de déchiffrer les données demandées lorsque le dispositif de communication (30) est au premier état opérationnel. The system of claim 4, wherein the data protection system (49) is further configured to receive a request for data, to determine whether the communication device (30) is in the first operational state, and to decrypt the requested data where the communication device (30) is in the first operational state.
  10. 10
    Das System gemäß Anspruch 9, wobei die Anforderung verschlüsselte Daten umfasst, die durch das Datenschutzsystem (49) entschlüsselt werden sollen. Le système de la revendication 9, dans le cadre duquel la demande comprend des données chiffrées à faire déchiffrer par le système de protection de données (49). The system of claim 9, wherein the request comprises encrypted data to be decrypted by the data protection system (49).
  11. 11
    Das System gemäß Anspruch 9, wobei die Anforderung die angeforderten Daten identifiziert und das Datenschutzsystem (49) dafür angepasst ist, die angeforderten Daten zu entschlüsseln. Le système de la revendication 9, dans le cadre duquel la demande identifie les données demandées, et dans le cadre duquel le système de protection de données (49) récupère et déchiffre les données demandées. The system of claim 9, wherein the request identifies requested data, and the data protection system (49) is adapted to retrieve and decrypts the requested data.
  12. 12
    Das System gemäß Anspruch 10, wobei der öffentliche Schlüssel einem privaten Schlüssel zugeordnet ist und wobei das Datenschutzsystem (49) des Weiteren konfiguriert ist zum Ermitteln, ob die verschlüsselten Daten mithilfe des öffentlichen Schlüssels oder mithilfe des symmetrischen Schlüssels verschlüsselt wurden, zum Entschlüsseln der verschlüsselten Daten mithilfe des öffentlichen Schlüssels, wenn die verschlüsselten Daten mithilfe des öffentlichen Schlüssels verschlüsselt wurden, und zum Entschlüsseln der verschlüsselten Daten mithilfe des symmetrischen Schlüssels, wenn die verschlüsselten Daten mithilfe des symmetrischen Schlüssels verschlüsselt wurden. Le système de la revendication 10, dans le cadre duquel la clé publique est associée à une clé privée, et dans le cadre duquel le système de protection de données (49) est configuré en outre pour déterminer si les données chiffrées ont été chiffrées au moyen de la clé publique ou de la clé symétrique, afin de déchiffrer les données chiffrées au moyen de la clé privée lorsque les données chiffrées ont été chiffrées au moyen de la clé publique, et afin de déchiffrer les données chiffrées au moyen de la clé symétrique lorsque les données chiffrées ont été chiffrées au moyen de la clé symétrique. The system of claim 10, wherein the public key is associated with a private key, and wherein the data protection system (49) is further configured to determine whether the encrypted data was encrypted using the public key or the symmetric key, to decrypt the encrypted data using the private key where the encrypted data was encrypted using the public key, and to decrypt the encrypted data using the symmetric key where the encrypted data was encrypted using the symmetric key.
  13. 13
    Das System gemäß Anspruch 12, wobei das Datenschutzsystem (49) des Weiteren konfiguriert ist zum Speichern der entschlüsselten Daten im Kommunikationsgerät (30) und zum Löschen der entschlüsselten Daten, wenn das Kommunikationsgerät in den zweiten Betriebszustand übergeht. Le système de la revendication 12, dans le cadre duquel le système de protection de données (49) est en outre configuré pour stocker les données déchiffrées sur le dispositif de communication (30), et pour supprimer les données déchiffrées lorsque le dispositif de communication passe au deuxième état opérationnel. The system of claim 12, wherein the data protection system (49) is further configured to store the decrypted data on the communication device (30), and to delete the decrypted data when the communication device enters the second operational state.
  14. 14
    Das System gemäß Anspruch 13, wobei der symmetrische Schlüssel und der private Schlüssel in verschlüsselter Form im Kommunikationsgerät (30) gespeichert sind und wobei das Datenschutzsystem (49) des Weiteren konfiguriert ist zum Entschlüsseln des privaten Schlüssels und zum Speichern des entschlüsselten privaten Schlüssels im Kommunikationsgerät (30), wenn die angeforderten Daten mithilfe des öffentlichen Schlüssels verschlüsselt wurden, zum Entschlüsseln des symmetrischen Schlüssels und zum Speichern des entschlüsselten symmetrischen Schlüssels im Kommunikationsgerät (30), wenn die angeforderten Daten mithilfe des symmetrischen Schlüssels verschlüsselt wurden, und zum Löschen des entschlüsselten privaten Schlüssels und des entschlüsselten symmetrischen Schlüssels, wenn das Kommunikationsgerät (30) in den zweiten Betriebszustand übergeht. Le système de la revendication 13, dans le cadre duquel la clé symétrique et la clé privée sont stockées sous une forme chiffrée sur le dispositif de communication (30), et dans le cadre duquel le système de protection de données (49) est configuré en outre pour déchiffrer la clé privée et stocker la clé privée déchiffrée sur le dispositif de communication (30), lorsque les données demandées ont été chiffrées au moyen de la clé publique, pour déchiffrer la clé symétrique et stocker la clé symétrique déchiffrée sur le dispositif de communication (30), lorsque les données demandées ont été chiffrées au moyen de la clé symétrique, et pour supprimer la clé privée déchiffrée et la clé symétrique déchiffrée, lorsque le dispositif de communication (30) passe au deuxième état opérationnel. The system of claim 13, wherein the symmetric key and the private key are stored in encrypted form on the communication device (30), and wherein the data protection system (49) is further configured to decrypt the private key and store the decrypted private key on the communication device (30) where the requested data was encrypted using the public key, to decrypt the symmetric key and store the decrypted symmetric key on the communication device (30) where the requested data was encrypted using the symmetric key, and to delete the decrypted private key and the decrypted symmetric key when the communication device (30) enters the second operational state.
  15. 15
    Das System gemäß Anspruch 1, wobei das Datenschutzsystem (49) des Weiteren konfiguriert ist zum Ermitteln, ob die empfangenen Daten im Zusammenhang stehen mit im Speicher (32) gespeicherten vorhandenen Daten, und zum Anhängen der verschlüsselten empfangenen Daten an die vorhandenen im Zusammenhang stehenden Daten im Speicher (32), wenn die empfangenen Daten im Zusammenhang mit den vorhandenen Daten stehen. Le système de la revendication 1, dans le cadre duquel le système de protection de données (49) est configuré en outre pour déterminer si les données reçues sont apparentées aux données existantes stockées dans la mémoire (32), et pour joindre les données chiffrées reçues aux données apparentées existantes dans la mémoire (32) lorsque les données reçues sont apparentées aux données existantes. The system of claim 1, wherein the data protection system (49) is further configured to determine whether the received data is related to existing data stored in the memory (32), and to append the encrypted received data to the existing related data in the memory (32) where the received data is related to existing data.
  16. 16
    Das System gemäß Anspruch 15, wobei die verschlüsselten empfangenen Daten und die vorhandenen Daten Datenblöcke (87B, 88B, 89B) eines Datenelements (85) bilden, bei dem das Datenelement (85) eine Kennung (86) umfasst, die angibt, ob jeder Datenblock mithilfe des ersten Verschlüsselungsschlüssels oder mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurde. Le système de la revendication 15, dans le cadre duquel les données chiffrées reçues et les données existantes comportent les blocs de données (87B, 88B, 89B) d'un élément de données (85) dans lequel l'élément de données (85) comprend un identificateur (86) indiquant si chaque bloc de données a été chiffré au moyen de la première clé de chiffrement ou de la deuxième clé de chiffrement. The system of claim 15, wherein the encrypted received data and the existing data comprise data blocks (87B, 88B, 89B) of a data item (85) in which the data item (85) comprises an identifier (86) indicating whether each data block was encrypted using the first cryptographic key or the second cryptographic key.
  17. 17
    Das System gemäß Anspruch 1, wobei das Kommunikationsgerät (30) ein Drahtlos-Mobil-Kommunikationsgerät umfasst, das aus der Gruppe ausgewählt wird, die umfasst:ein Datenkommunikationsgerät, ein Mobiltelefon mit sowohl Daten- als auch Sprachkommunikationsfunktionalität, ein Mehrfachmodusgerät, das für Sprach-, Daten- und andere Kommunikationstypen geeignet ist, ein Messaging-Gerät, ein Personal Digital Assistant mit Drahtlos-Kommunikationsfunktion, ein Drahtlos-Modem, ein Einwegkommunikationsgerät und ein Zweiwegkommunikationsgerät. Le système de la revendication 1, dans le cadre duquel le dispositif de communication (30) comporte un dispositif de communication mobile sans fil pouvant être, au choix, un dispositif de communication de données, un téléphone portable présentant des fonctionnalités de communications à la fois de données et de voix, un dispositif multimode permettant des types de communications voix, données et autres, un dispositif de messagerie, un assistant numérique personnel pouvant assurer des communications sans fil, un modem sans fil, un dispositif de communication unidirectionnel et un dispositif de communication bidirectionnel. The system of claim 1, wherein the communication device (30) comprises a wireless mobile communication device selected from the group consisting of: a data communication device, a mobile telephone having both data and voice communications functionality, a multiple-mode device capable of voice, data and other types of communications, a messaging device, a personal digital assistant enabled for wireless communications, a wireless modem, a one-way communication device, and a two-way communication device.
  18. 18
    Das System gemäß Anspruch 1, wobei das Datenschutzsystem des Weiteren konfiguriert ist zum Ermitteln, ob die empfangenen Daten im Zusammenhang stehen mit im Speicher (32) gespeicherten vorhandenen Daten, und zum Anhängen (84) der verschlüsselten empfangenen Daten an die im Speicher (32) gespeicherten vorhandenen und im Zusammenhang stehenden Daten, wenn die Ermittlung (80) ergeben hat, dass die empfangenen Daten im Zusammenhang mit den vorhandenen Daten stehen. Le système de la revendication 1, dans le cadre duquel le système de protection de données est configuré en outre pour déterminer si les données reçues sont apparentées aux données existantes stockées dans la mémoire (32) ;et pour joindre (84) les données chiffrées reçues aux données existantes stockées dans la mémoire (32) s'il est déterminé que les données reçues sont apparentées aux données existantes. The system of claim 1, wherein the data protection system is further configured to determine whether the received data is related to existing data stored in the memory (32);and to append (84) the encrypted received data to the existing data stored in the memory (32) if the received data is determined (80) to be related to the existing data.
  19. 19
    Das System gemäß Anspruch 18, wobei die empfangenen Daten und die vorhandenen und im Zusammenhang stehenden Daten Datenblöcke eines Datenelements (85) bilden, das Datenelement (85) einem Datenelement-Verweis (86) zugeordnet ist, der eine Datenelement-Kennung und einen Speicherort der vorhandenen in Zusammenhang stehenden Daten im Speicher (32) enthält, und wobei das Datenschutzsystem des Weiteren konfiguriert ist zum:Ermitteln einer Länge der verschlüsselten empfangenen Daten;Erzeugen einer Kennung, die angibt, ob die verschlüsselten empfangenen Daten mithilfe des ersten Verschlüsselungsschlüssels oder mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurden;Hinzufügen der Länge und der Kennung zu den verschlüsselten empfangenen Daten;undAnhängen der Länge, der Kennung und der verschlüsselten empfangenen Daten an die vorhandenen im Zusammenhang stehenden Daten. Le système de la revendication 18, dans le cadre duquel les données reçues et les données existantes apparentées comportent des blocs de données d'un élément de données (85), l'élément de données (85) étant associé à une référence d'élément de données (86) qui inclut un identificateur d'élément de données et un emplacement pour les données apparentées existantes dans la mémoire (32), le système de protection de données étant configuré en outre pour : déterminer une longueur pour les données chiffrées reçues ;générer un identificateur indiquant si les données chiffrées reçues ont été chiffrées au moyen d'une clé pouvant être la première clé de chiffrement ou la deuxième clé de chiffrement ;ajouter la longueur et l'identificateur aux données chiffrées reçues ;etjoindre la longueur, l'identificateur, et les données chiffrées reçues aux données apparentées existantes. The system of claim 18, wherein the received data and the existing related data comprise data blocks of a data item (85), the data item (85) being associated with a data item reference (86) that includes a data item identifier and a location of the existing related data in the memory (32), and the data protection system is further configured to: determine a length of the encrypted received data;generate an identifier indicating whether the encrypted received data was encrypted using one of the first cryptographic key and the second cryptographic key;add the length and the identifier to the encrypted received data;andappend the length, the identifier, and the encrypted received data to the existing related data.
  20. 20
    Ein System gemäß Anspruch 1, wobei die empfangenen Daten aus einem Datenelement (85) mit einer Datenelement-Kennung besteht und wobei das Datenschutzsystem des Weiteren konfiguriert ist zum:Erstellen eines Datenelement-Headers (92), wobei der Datenelement-Header (92) besteht aus der Datenelement-Kennung, aus einer Blocklänge der verschlüsselten empfangenen Daten, aus einem Speicherort der verschlüsselten empfangenen Daten im Speicher (32) und aus einer Schlüsselkennung, die angibt, ob die verschlüsselten empfangenen Daten mithilfe des ersten Verschlüsselungsschlüssels oder mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurden;undSpeichern des Datenelement-Headers im Speicher (32), wobei es sich beim ersten Verschlüsselungsschlüssel um einen symmetrischen Schlüssel handelt, der in verschlüsselter Form gespeichert ist, und es sich beim zweiten Verschlüsselungsschlüssel um einen öffentlichen Schlüssel handelt, der einem privaten Schlüssel zugeordnet ist. Le système de la revendication 1, dans le cadre duquel les données reçues comportent un élément de données (85) possédant un identificateur d'élément de données, le système de protection de données étant configuré en outre pour : créer l'en-tête d'élément de données (92), ledit en-tête d'élément de données (92) comprenant l'identificateur d'élément de données, une longueur de bloc des données chiffrées reçues, un emplacement pour les données chiffrées reçues dans la mémoire (32), et un identificateur de clé indiquant si les données chiffrées reçues ont été chiffrées au moyen d'une clé de chiffrement pouvant être la première clé de chiffrement ou la deuxième clé de chiffrement ;etstocker l'en-tête d'élément de données dans la mémoire (32),la première clé de chiffrement étant une clé symétrique stockée sous forme chiffrée, et la deuxième clé de chiffrement une clé publique associée à une clé privée. The system of claim 1, wherein the received data comprises a data item (85) having a data item identifier, and the data protection system is further configured to: create a data item header (92), the data item header (92) comprising the data item identifier, a block length of the encrypted received data, a location of the encrypted received data in the memory (32), and a key identifier indicating whether the encrypted received data was encrypted using one of the first cryptographic key and the second cryptographic key;andstore the data item header in the memory (32), wherein the first cryptographic key is a symmetric key which is stored in encrypted form and the second cryptographic key is a public key associated with a private key.
  21. 21
    Das System gemäß Anspruch 20, wobei das Datenschutzsystem des Weiteren konfiguriert ist zum Speichern (82) der verschlüsselten empfangenen Daten durch:Ermitteln (80), ob die empfangenen Daten im Zusammenhang stehen mit vorhandenen Daten und mit einem im Speicher (32) gespeicherten vorhandenen Daten-Header;undwenn die Ermittlung für die empfangenen Daten ergeben hat, dass sie im Zusammenhang stehen mit den vorhandenen Daten und mit dem vorhandenen Daten-Header, zum: Ermitteln einer Länge der verschlüsselten empfangenen Daten;Erzeugen einer Kennung, die angibt, ob die verschlüsselten empfangenen Daten mithilfe des ersten Verschlüsselungsschlüssels oder mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurden;Hinzufügen der ermittelten Länge und der erzeugten Kennung zum Datenelement-Header;undAnhängen (84) der verschlüsselten empfangenen Daten an die vorhandenen im Zusammenhang stehenden Daten. Le système de la revendication 20, dans le cadre duquel le système de protection de données est configuré en outre pour stocker (82) les données chiffrées reçues en : déterminant (80) si les données reçues sont apparentées aux données existantes et à un en-tête de données existantes stocké dans la mémoire (32) ;etlorsqu'il est déterminé que les données reçues sont apparentées aux données existantes et à l'en-tête de données existantes, pour : déterminer une longueur pour les données chiffrées reçues ;générer un identificateur indiquant si les données chiffrées reçues ont été chiffrées au moyen d'une clé pouvant être la première clé de chiffrement ou la deuxième clé de chiffrement ;ajouter la longueur déterminée et l'identificateur généré à l'en-tête d'élément de données ;etjoindre (84) les données chiffrées reçues aux données apparentées existantes. The system of claim 20, wherein the data protection system (49) is further configured to store (82) the encrypted received data by: determining (80) whether the received data is related to existing data and an existing data header stored in the memory (32);andwhere the received data is determined to be related to the existing data and the existing data header, to: determine a length of the encrypted received data;generate an identifier indicating whether the encrypted received data was encrypted using one of the first cryptographic key and the second cryptographic key;add the determined length and the generated identifier to the data item header;andappend (84) the encrypted received data to the existing related data.
  22. 22
    Das System gemäß Anspruch 1, wobei das Datenschutzsystem des Weiteren konfiguriert ist zum Verschlüsseln (76) der empfangenen Daten durch Verwendung des ersten Verschlüsselungsschlüssels durch:Ermitteln, ob die empfangenen Daten im Zusammenhang stehen mit vorhandenen verschlüsselten Daten, die im Speicher gespeichert sind;Ermitteln, ob die vorhandenen verschlüsselten Daten mithilfe des ersten Verschlüsselungsschlüssels verschlüsselt wurden, wenn die empfangenen Daten im Zusammenhang stehen mit vorhandenen verschlüsselten Daten, die im Speicher gespeichert sind;undwenn die vorhandenen verschlüsselten Daten mithilfe des ersten Verschlüsselungsschlüssels verschlüsselt wurden: Entschlüsseln der vorhandenen verschlüsselten Daten mithilfe des ersten Verschlüsselungsschlüssels;Anhängen der empfangenen Daten an die entschlüsselten vorhandenen Daten, um einen kombinierten Datenblock zu bilden;undVerschlüsseln des kombinierten Datenblocks mithilfe des ersten Verschlüsselungsschlüssels. Le système de la revendication 1, dans le cadre duquel le système de protection de données est en outre configuré pour chiffrer (76) les données reçues au moyen de la première clé de chiffrement en : déterminant si les données reçues sont apparentées aux données chiffrées existantes stockées dans la mémoire ;déterminant si les données chiffrées existantes ont été chiffrées au moyen de la première clé de chiffrement,lorsque les données reçues sont apparentées aux données chiffrées existantes stockées dans la mémoire ;etlorsque les données chiffrées existantes ont été chiffrées au moyen de la première clé de chiffrement : déchiffrer les données chiffrées existantes au moyen de la première clé de chiffrement ;joindre les données reçues aux données déchiffrées existantes pour former un bloc de données combiné ;etchiffrer le bloc de données combinées au moyen de la première clé de chiffrement. The system of claim 1, wherein the data protection system is further configured to encrypt (76) the received data using the first cryptographic key by: determining whether the received data is related to existing encrypted data stored in the memory;determining whether the existing encrypted data was encrypted using the first cryptographic key where the received data is related to existing encrypted data stored in the memory;andwhere the existing encrypted data was encrypted using the first cryptographic key, to: decrypt the existing encrypted data using the first cryptographic key;append the received data to the decrypted existing data to form a combined data block;andencrypt the combined data block using the first cryptographic key.
  23. 23
    Das System gemäß Anspruch 19, wobei das Datenschutzsystem des Weiteren konfiguriert ist zum:Speichern eines ersten Verschlüsselungsschlüssels und eines zweiten Verschlüsselungsschlüssels im Kommunikationsgerät (30);Empfangen einer Anforderung für das Datenelement (85) von einem System im Kommunikationsgerät (30);für jeden Datenblock (87B, 88B, 89B) im Datenelement (85): Ermitteln, ob zum Verschlüsseln des Datenblocks der erste oder der zweite Verschlüsselungsschlüssel verwendet wurde;Entschlüsseln des Datenblocks mithilfe des ersten Verschlüsselungsschlüssels, wenn der Datenblock mithilfe des ersten Verschlüsselungsschlüssels verschlüsselt wurde;Entschlüsseln des Datenblocks mithilfe des privaten Verschlüsselungsschlüssels, wenn der Datenblock mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurde;undBereitstellen jedes der entschlüsselten Datenblöcke im Datenelement an das System im Kommunikationsgerät (30), wobei es sich beim zweiten Verschlüsselungsschlüssel um einen öffentlichen Schlüssel handelt, der einem privaten Schlüssel zugeordnet ist. Le système de la revendication 19, dans le cadre duquel le système de protection de données est configuré en outre de façon à : stocker une première clé de chiffrement et une deuxième clé de chiffrement sur le dispositif de communication (30) ;recevoir une demande pour l'élément de données (85) venant d'un système sur le dispositif de communication (30) ;pour chaque bloc de données (87B, 88B, 89B) dans l'élément de données (85),déterminer laquelle, de la première ou de la deuxième clé de chiffrement, a été utilisée pour chiffrer le bloc de données ;déchiffrer le bloc de données au moyen de la première clé de chiffrement lorsque le bloc de données a été chiffré au moyen de la première clé de chiffrement ;etdéchiffrer le bloc de données au moyen de la clé de déchiffrement privée lorsque le bloc de données a été chiffré au moyen de la deuxième clé de chiffrement ;etfournir chaque bloc de données déchiffré dans l'élément de données au système sur le dispositif de communication (30),la deuxième clé de chiffrement étant une clé publique associée à une clé privée. The system of claim 19, wherein the data protection system (49) is further configured to: store a first cryptographic key and a second cryptographic key on the communication device (30);receive a request for the data item (85) from a system on the communication device (30);for each data block (87B, 88B, 89B) in the data item (85), determine which one of the first and the second cryptographic key was used to encrypt the data block;decrypt the data block using the first cryptographic key where the data block was encrypted using the first cryptographic key;anddecrypt the data block using the private decryption key where the data block was encrypted using the second cryptographic key;andprovide each of the decrypted data blocks in the data item to the system on the communication device (30), wherein the second cryptographic key is a public key associated with a private key.
  24. 24
    Das System gemäß Anspruch 23, wobei das Datenschutzsystem des Weiteren konfiguriert ist zum:für jeden Datenblock im Datenelement (85), das mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurde: Verschlüsseln des entschlüsselten Datenblocks mithilfe des ersten Verschlüsselungsschlüssels, um einen neu-verschlüsselten Datenblock zu erzeugen;undErsetzen des Datenblocks (87B, 88B, 89B) durch den neu-verschlüsselten Datenblock im Speicher (32). Le système de la revendication 23, dans le cadre duquel le système de protection de données est configuré en outre de façon à : pour chaque bloc de données dans l'élément de données (85) qui a été chiffré au moyen de la deuxième clé de chiffrement,chiffrer le bloc de données déchiffré au moyen de la première clé de chiffrement pour générer un bloc de données rechiffré ;etremplacer le bloc de données (87B, 88B, 89B) par le bloc de données rechiffré dans la mémoire (32). The system of claim 23, wherein the data protection system is further configured to: for each data block in the data item (85) that was encrypted using the second cryptographic key,encrypt the decrypted data block using the first cryptographic key to generate a re-encrypted data block;andreplace the data block (87B, 88B, 89B) with the re-encrypted data block in the memory (32).
  25. 25
    Das System gemäß Anspruch 23, wobei das Datenschutzsystem des Weiteren konfiguriert ist zum:Verschlüsseln des entschlüsselten Datenelements mithilfe des ersten Verschlüsselungsschlüssels, um ein neu-verschlüsseltes Datenelement zu erzeugen;undErsetzen des Datenelements (85) im Speicher (32) durch das neuverschlüsselte Datenelement. Le système de la revendication 23, dans le cadre duquel le système de protection de données est configuré en outre de façon à : chiffrer l'élément de données déchiffré au moyen de la première clé de chiffrement pour générer un élément de données rechiffré ;etremplacer l'élément de données (85) dans la mémoire (32) par l'élément de données rechiffré. The system of claim 23, wherein the data protection system (49) is further configured to: encrypt the decrypted data item using the first cryptographic key to generate a re-encrypted data item;andreplace the data item (85) in the memory (32) with the re-encrypted data item.
  26. 26
    A method of protecting data on a communication device (30), data being received (72) by the communication device (30), the method comprising the steps of:storing (66) a first cryptographic key and a second cryptographic key on the communication device (30), the first cryptographic key being protected;determining (74) whether the first cryptographic key is accessible;encrypting (78) the received data using the first cryptographic key where the first cryptographic key is accessible;encrypting (76) the received data using the second cryptographic key where the first cryptographic key is inaccessible;andstoring (82) the encrypted received data in memory (32) on the communication device (30). Ein Verfahren zum Schutz von Daten in einem Kommunikationsgerät (30), wobei die Daten vom Kommunikationsgerät (30) empfangen (72) werden, wobei das Verfahren die folgenden Schritte umfasst: Speichern (66) eines ersten Verschlüsselungsschlüssels und eines zweiten Verschlüsselungsschlüssels im Kommunikationsgerät (30), wobei der erste Verschlüsselungsschlüssel geschützt ist;Ermitteln (74), ob der erste Verschlüsselungsschlüssel zugänglich ist;Verschlüsseln (78) der empfangenen Daten mithilfe des ersten Verschlüsselungsschlüssels, wenn der erste Verschlüsselungsschlüssel zugänglich ist;Verschlüsseln (76) der empfangenen Daten mithilfe des zweiten Verschlüsselungsschlüssels, wenn der erste Verschlüsselungsschlüssel nicht zugänglich ist;undSpeichern (82) der verschlüsselten empfangenen Daten im Speicher (32) im Kommunikationsgerät (30). Procédé pour protéger les données sur un dispositif de communication (30), les données étant reçues (72) par le dispositif de communication (30), la procédé comportant les étapes suivantes : stocker (66) une première clé de chiffrement et une deuxième clé de chiffrement sur le dispositif de communication (30), la première clé de chiffrement étant protégée ;déterminer (74) si la première clé de chiffrement est accessible ;chiffrer (78) les données reçues au moyen de la première clé de chiffrement lorsque la première clé de chiffrement est accessible ;chiffrer (76) les données reçues au moyen de la deuxième clé de chiffrement lorsque la première clé de chiffrement est inaccessible ;etstocker (82) les données chiffrées reçues dans la mémoire (32) sur le dispositif de communication (30).
  27. 27
    Das Verfahren gemäß Anspruch 26, wobei das Kommunikationsgerät (30) einen blockierter Betriebszustand hat, in dem der erste Verschlüsselungsschlüssel nicht zugänglich ist, und einen nicht blockierten Betriebszustand hat, in dem der erste Verschlüsselungsschlüssel zugänglich ist, und wobei der Schritt des Ermittelns (74) den Schritt des Ermittelns umfasst, ob sich das Kommunikationsgerät (30) im blockierten Betriebszustand oder im nicht blockierten Betriebszustand befindet. La méthode de la revendication 26, dans le cadre de laquelle le dispositif de communication (30) a un état opérationnel verrouillé où la première clé de chiffrement est inaccessible et un état opérationnel déverrouillé où la première clé de chiffrement est accessible et dans le cadre de laquelle l'étape de détermination (74) comporte l'étape qui vise à déterminer si le dispositif de communication (30) est à l'état opérationnel verrouillé ou à l'état opérationnel déverrouillé. The method of claim 26, wherein the communication device (30) has a locked operational state in which the first cryptographic key is inaccessible and an unlocked operational state in which the first cryptographic key is accessible, and wherein the step of determining (74) comprises the step of determining whether the communication device (30) is in one of the locked operational state and the unlocked operational state.
  28. 28
    Das Verfahren gemäß Anspruch 27, des Weiteren umfassend den Schritt des Speicherns des privaten Schlüssels im Kommunikationsgerät (30), wobei es sich beim ersten Verschlüsselungsschlüssel um einen symmetrischen Schlüssel handelt, der in verschlüsselter Form gespeichert ist, und es sich beim zweiten Verschlüsselungsschlüssel um einen öffentlichen Schlüssel handelt, der einem privaten Schlüssel zugeordnet ist. La méthode de la revendication 27, comporte en outre l'étape qui vise à stocker la clé privée sur le dispositif de communication (30), la première clé de chiffrement étant une clé symétrique stockée sous forme chiffrée, et la deuxième clé de chiffrement une clé publique associée à une clé privée. The method of claim 27, further comprising the step of storing the private key on the communication device (30), wherein the first cryptographic key is a symmetric key which is stored in encrypted form and the second cryptographic key is a public key associated with a private key.
  29. 29
    Das Verfahren gemäß Anspruch 26, wobei das Kommunikationsgerät (30) ein Drahtlos-Mobil-Kommunikationsgerät ist und wobei der Schritt des Empfangens den Schritt des Empfangens von vertraulichen Daten von einem Remote-Computernetzwerk (18) über ein Drahtlos-Kommunikationsnetzwerk (20) umfasst. La méthode de la revendication 26, dans le cadre de laquelle le dispositif de communication (30) est un dispositif de communication mobile sans fil, l'étape de réception comportant l'étape de réception de données confidentielles d'un réseau informatique distant (18) via un réseau de communication sans fil (20). The method of claim 26, wherein the communication device (30) is a wireless mobile communication device, and wherein the step of receiving comprises the step of receiving confidential data from a remote computer network (18) via a wireless communication network (20).
  30. 30
    Das Verfahren gemäß Anspruch 28, des Weiteren umfassend die folgenden Schritte:Empfangen einer Anforderung für Daten von einem System im Kommunikationsgerät (30);Ermitteln (104), ob die angeforderten Daten mithilfe des symmetrischen Schlüssels oder des öffentlichen Schlüssels verschlüsselt wurden;Entschlüsseln (108) der angeforderten Daten mithilfe des symmetrischen Schlüssels, wenn die angeforderten Daten mithilfe des symmetrischen Schlüssels verschlüsselt wurden;undEntschlüsseln (106) der angeforderten Daten mithilfe des privaten Schlüssels, wenn die angeforderten Daten mithilfe des privaten Schlüssels verschlüsselt wurden. La méthode de la revendication 28, comportant en outre les étapes suivantes : recevoir d'un système sur le dispositif de communication (30) une demande de données ;déterminer (104) si les données demandées ont été chiffrées au moyen d'une clé symétrique ou d'une clé privée ;déchiffrer (108) les données demandées au moyen de la clé symétrique lorsque les données demandées ont été chiffrées au moyen de la clé symétrique ;etdéchiffrer (106) les données demandées au moyen de la clé privée lorsque les données demandées ont été chiffrées au moyen de la clé privée. The method of claim 28, further comprising the steps of: receiving a request for data from a system on the communication device (30);determining (104) whether the requested data was encrypted using one of the symmetric key and the public key;decrypting (108) the requested data using the symmetric key where the requested data was encrypted using the symmetric key;anddecrypting (106) the requested data using the private key where the requested data was encrypted using the private key.
  31. 31
    Das Verfahren gemäß Anspruch 30, wobei die Anforderung verschlüsselte Daten umfasst, die entschlüsselt werden sollen. La méthode de la revendication 30, dans le cadre de laquelle la demande comporte des données chiffrées à déchiffrer. The method of claim 30, wherein the request comprises encrypted data to be decrypted.
  32. 32
    Das Verfahren gemäß Anspruch 30, wobei die Anforderung die angeforderten Daten identifiziert und wobei das Verfahren des Weiteren den Schritt des Abrufens (102) der angeforderten Daten umfasst. La méthode de la revendication 30, dans le cadre de laquelle la demande identifie les données demandées, le procédé comportant en outre l'étape de récupération (102) des données demandées. The method of claim 30, wherein the request identifies requested data, and wherein the method further comprises the step of retrieving (102) the requested data.
  33. 33
    Das Verfahren gemäß Anspruch 30, des Weiteren umfassend die folgenden Schritte:Speichern der entschlüsselten Daten im Kommunikationsgerät;undLöschen der entschlüsselten Daten, wenn das Kommunikationsgerät (30) in den blockierten Betriebszustand übergeht. La méthode de la revendication 30, comportant en outre les étapes suivantes : stocker les données déchiffrées sur le dispositif de communication ;et supprimer les données déchiffrées quand le dispositif de communication (30) passe à l'état opérationnel verrouillé. The method of claim 30, further comprising the steps of: storing the decrypted data on the communication device;anddeleting the decrypted data when the communication device (30) enters the locked operational state.
  34. 34
    Das Verfahren gemäß Anspruch 33, wobei:der Schritt des Speicherns des ersten Verschlüsselungsschlüssels und des zweiten Verschlüsselungsschlüssels im Kommunikationsgerät (30) die Schritte des Verschlüsselns des symmetrischen Schlüssels und des Speicherns des verschlüsselten symmetrischen Schlüssels im Kommunikationsgerät (30) umfasst;der Schritt des Speicherns des privaten Schlüssels im Kommunikationsgerät (30) die Schritte des Verschlüsselns des privaten Schlüssels und des Speicherns des verschlüsselten privaten Schlüssels im Kommunikationsgerät (30) umfasst;der Schritt des Entschlüsselns (108) der angeforderten Daten mithilfe des symmetrischen Schlüssels den Schritt des Entschlüsselns des verschlüsselten symmetrischen Schlüssels umfasst;der Schritt des Entschlüsselns (106) der angeforderten Daten mithilfe des privaten Schlüssels den Schritt des Entschlüsselns des verschlüsselten privaten Schlüssels umfasst. La méthode de la revendication 33, dans le cadre de laquelle : l'étape de stockage de la première clé de chiffrement et de la deuxième clé de chiffrement sur le dispositif de communication (30) comporte les étapes de chiffrement de la clé symétrique et de stockage de la clé symétrique chiffrée sur le dispositif de communication (30) ;l'étape de stockage de la clé privée sur le dispositif de communication (30) comporte les étapes de chiffrement de la clé privée et de stockage de la clé privée chiffrée sur le dispositif de communication (30) ;l'étape de déchiffrement (108) des données demandées au moyen de la clé symétrique comportant l'étape de déchiffrage de la clé symétrique chiffrée ;l'étape de déchiffrement (106) des données demandées au moyen de la clé privée comportant l'étape de déchiffrement de la clé privée chiffrée. The method of claim 33, wherein: the step of storing the first cryptographic key and the second cryptographic key on the communication device (30) comprises the steps of encrypting the symmetric key and storing the encrypted symmetric key on the communication device (30);the step of storing the private key on the communication device (30) comprises the steps of encrypting the private key and storing the encrypted private key on the communication device (30);the step of decrypting (108) the requested data using the symmetric key comprises the step of decrypting the encrypted symmetric key;the step of decrypting (106) the requested data using the private key comprises the step of decrypting the encrypted private key.
  35. 35
    Das Verfahren gemäß Anspruch 34, wobei der Schritt des Entschlüsselns (108) der angeforderten Daten mithilfe des symmetrischen Schlüssels den Schritt des Speicherns des entschlüsselten symmetrischen Schlüssels im Kommunikationsgerät umfasst und der Schritt des Entschlüsselns (106) der angeforderten Daten mithilfe des privaten Schlüssels den Schritt des Speicherns des entschlüsselten privaten Schlüssels im Kommunikationsgerät (30) umfasst. La méthode de la revendication 34, dans le cadre de laquelle l'étape de déchiffrement (108) des données demandées au moyen de la clé symétrique comprend l'étape de stockage de la clé symétrique déchiffrée sur le dispositif de communication et l'étape de déchiffrement (106) des données demandées au moyen de la clé privée comprend l'étape de stockage de la clé privée déchiffrée sur le dispositif de communication (30). The method of claim 34, wherein the step of decrypting (108) the requested data using the symmetric key comprises the step of storing the decrypted symmetric key on the communication device and the step of decrypting (106) the requested data using the private key comprises the step of storing the decrypted private key on the communication device (30).
  36. 36
    Das Verfahren gemäß Anspruch 35, wobei:der Schritt des Entschlüsselns (108) der angeforderten Daten mithilfe des symmetrischen Schlüssels den Schritt des Ermittelns, ob der entschlüsselte symmetrische Schlüssel im Kommunikationsgerät (30) gespeichert ist, und den Schritt des Abrufens des entschlüsselten symmetrischen Schlüssels, wenn der entschlüsselte symmetrische Schlüssel im Kommunikationsgerät (30) gespeichert ist, umfasst;undder Schritt des Entschlüsselns (106) der angeforderten Daten mithilfe des privaten Schlüssels den Schritt des Ermittelns, ob der entschlüsselte private Schlüssel im Kommunikationsgerät gespeichert ist, und den Schritt des Abrufens des entschlüsselten privaten Schlüssels, wenn der entschlüsselte private Schlüssel im Kommunikationsgerät (30) gespeichert ist, umfasst. La méthode de la revendication 35, dans le cadre de laquelle : l'étape de déchiffrement (108) des données demandées au moyen de la clé symétrique comportant les étapes visant à déterminer si la clé symétrique déchiffrée est stockée sur le dispositif de communication (30) et visant à récupérer la clé symétrique déchiffrée si la clé symétrique déchiffrée est stockée sur le dispositif de communication (30) ;etl'étape de déchiffrement (106) des données demandées au moyen de la clé privée comprend les étapes visant à déterminer si la clé privée déchiffrée est stockée sur le dispositif de communication, et visant à récupérer la clé privée déchiffrée lorsque la clé privée déchiffrée est stockée sur le dispositif de communication (30). The method of claim 35, wherein: the step of decrypting (108) the requested data using the symmetric key comprises the steps of determining whether the decrypted symmetric key is stored on the communication device (30) and retrieving the decrypted symmetric key where the decrypted symmetric key is stored on the communication device (30);andthe step of decrypting (106) the requested data using the private key comprises the steps of determining whether the decrypted private key is stored on the communication device, and retrieving the decrypted private key where the decrypted private key is stored on the communication device (30).
  37. 37
    Das Verfahren gemäß Anspruch 35, des Weiteren umfassend den Schritt des Löschens des entschlüsselten symmetrischen Schlüssels und des entschlüsselten privaten Schlüssels, wenn das Kommunikationsgerät (30) in den blockierten Betriebszustand übergeht. La méthode de la revendication 35, comportant en outre l'étape visant à supprimer la clé symétrique déchiffrée et la clé privée déchiffrée lorsque le dispositif de communication (30) passe à l'état opérationnel verrouillé. The method of claim 35, further comprising the step of deleting the decrypted symmetric key and the decrypted private key when the communication device (30) enters the locked operational state.
  38. 38
    Das Verfahren gemäß Anspruch 26, des Weiteren umfassend die folgenden Schritte:Erstellen eines Datenelement-Verweises (86), bestehend aus einer Datenelement-Kennung und einem Speicherort der verschlüsselten empfangenen Daten im Speicher (32);undSpeichern des Datenelement- Verweises (86) im Speicher (32), wobei die empfangenen Daten aus einem Datenelement (85) mit einer Datenelement-Kennung bestehen. La méthode de la revendication 26, comportant en outre les étapes suivantes : créer une référence d'élément de données (86) comprenant un identificateur d'élément de données et un emplacement pour les données chiffrées reçues dans la mémoire (32) ;et stocker la référence d'élément de données (86) dans la mémoire (32), les données reçues comportant un élément de données (85) possédant un identificateur d'élément de données. The method of claim 26, further comprising the steps of: creating a data item reference (86) comprising a data item identifier and a location of the encrypted received data in the memory (32);andstoring the data item reference (86) in the memory (32), wherein the received data comprises a data item (85) having a data item identifier.
  39. 39
    Das Verfahren gemäß Anspruch 26, wobei der Schritt des Speicherns (82) der verschlüsselten empfangenen Daten die folgenden Schritte umfasst:Ermitteln, ob die empfangenen Daten im Zusammenhang stehen mit vorhandenen Daten, die im Speicher (32) gespeichert sind, undAnhängen (84) der verschlüsselten empfangenen Daten an die vorhandenen Daten im Speicher (32), wenn die Ermittlung (80) für die empfangenen Daten ergeben hat, dass sie im Zusammenhang mit den vorhandenen Daten stehen. La méthode de la revendication 26, dans le cadre de laquelle l'étape visant à stocker (82) les données chiffrées reçues comporte les étapes visant à : déterminer si les données reçues sont apparentées aux données existantes stockées dans la mémoire (32) ;et àjoindre (84) les données chiffrées reçues aux données existantes stockées dans la mémoire (32) s'il est déterminé que les données reçues sont apparentées aux données existantes. The method of claim 26, wherein the step of storing (82) the encrypted received data comprises the steps of: determining whether the received data is related to existing data stored in the memory (32);andappending (84) the encrypted received data to the existing data stored in the memory (32) if the received data is determined (80) to be related to the existing data.
  40. 40
    Das Verfahren gemäß Anspruch 39, wobei die empfangenen Daten und die vorhandenen im Zusammenhang stehenden Daten Datenblöcke eines Datenelements (85) bilden, das Datenelement (85) einem Datenelement-Verweis (86) zugeordnet ist, der eine Datenelement-Kennung und einen Speicherort der vorhandenen im Zusammenhang stehenden Daten im Speicher (32) umfasst, und der Schritt des Anhängens (84) der verschlüsselten empfangenen Daten die folgenden Schritte umfasst:Ermitteln einer Länge der verschlüsselten empfangenen Daten;Erzeugen einer Kennung, die angibt, ob die verschlüsselten empfangenen Daten mithilfe des ersten Verschlüsselungsschlüssels oder mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurden;Hinzufügen der Länge und der Kennung zu den verschlüsselten empfangenen Daten;undAnhängen der Länge, der Kennung und der verschlüsselten empfangenen Daten an die vorhandenen im Zusammenhang stehenden Daten. La méthode de la revendication 39, dans le cadre de laquelle les données reçues et les données existantes apparentées comportent des blocs de données d'un élément de données (85), l'élément de données (85) étant associé à une référence d'élément de données (86) qui comprend un identificateur d'élément de données et un emplacement pour les données apparentées existantes dans la mémoire (32), et l'étape visant à joindre (84) les données chiffrées reçues comporte les étapes visant à : déterminer une longueur des données chiffrées reçues ;générer un identificateur indiquant si les données chiffrées reçues ont été chiffrées au moyen d'une clé pouvant être la première clé de chiffrement ou la deuxième clé de chiffrement ;ajouter la longueur et l'identificateur aux données chiffrées reçues ;etjoindre la longueur, l'identificateur et les données chiffrées reçues aux données apparentées existantes. The method of claim 39, wherein the received data and the existing related data comprise data blocks of a data item (85), the data item (85) is associated with a data item reference (86) that comprises a data item identifier and a location of the existing related data in the memory (32), and the step of appending (84) the encrypted received data comprises the steps of: determining a length of the encrypted received data;generating an identifier indicating whether the encrypted received data was encrypted using one of the first cryptographic key and the second cryptographic key;adding the length and the identifier to the encrypted received data;andappending the length, the identifier, and the encrypted received data to the existing related data.
  41. 41
    Das Verfahren gemäß Anspruch 26, wobei die empfangenen Daten aus einem Datenelement (85) mit einer Datenelement-Kennung bestehen, des Weiteren umfassend die folgenden Schritte:Erstellen eines Datenelement-Headers (92), wobei der Datenelement-Header (92) besteht aus der Datenelement-Kennung, aus einer Blocklänge der verschlüsselten empfangenen Daten, aus einem Speicherort der verschlüsselten empfangenen Daten im Speicher (32) und aus einer Schlüsselkennung, die angibt, ob die verschlüsselten empfangenen Daten mithilfe des ersten Verschlüsselungsschlüssels oder mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurden;undSpeichern des Datenelement-Headers im Speicher (32), wobei es sich beim ersten Verschlüsselungsschlüssel um einen symmetrischen Schlüssel handelt, der in verschlüsselter Form gespeichert ist, und es sich beim zweiten Verschlüsselungsschlüssel um einen öffentlichen Schlüssel handelt, der einem privaten Schlüssel zugeordnet ist. La méthode de la revendication 26, dans le cadre de laquelle les données reçues comportent un élément de données (85) possédant un identificateur d'élément de données, comportant en outre les étapes suivantes : créer un en-tête d'élément de données (92), l'en-tête d'élément de données (92) comprenant l'identificateur d'élément de données, une longueur de bloc des données chiffrées reçues, un emplacement pour les données chiffrées reçues dans la mémoire (32), et un identificateur de clé indiquant si les données chiffrées reçues ont été chiffrées au moyen d'une clé de chiffrement pouvant être la première clé de chiffrement ou la deuxième clé de chiffrement ;etstocker l'en-tête d'élément de données dans la mémoire (32),la première clé de chiffrement étant une clé symétrique stockée sous forme chiffrée, et la deuxième clé de chiffrement une clé publique associée à une clé privée. The method of claim 26, wherein the received data comprises a data item (85) having a data item identifier, further comprising the steps of: creating a data item header (92), the data item header (92) comprising the data item identifier, a block length of the encrypted received data, a location of the encrypted received data in the memory (32), and a key identifier indicating whether the encrypted received data was encrypted using one of the first cryptographic key and the second cryptographic key;andstoring the data item header in the memory (32), wherein the first cryptographic key is a symmetric key which is stored in encrypted form and the second cryptographic key is a public key associated with a private key.
  42. 42
    Das Verfahren gemäß Anspruch 41, wobei der Schritt des Speicherns (82) der verschlüsselten empfangenen Daten die folgenden Schritte umfasst:Ermitteln (80), ob die empfangenen Daten im Zusammenhang stehen mit im Speicher (32) gespeicherten vorhandenen Daten und mit einem im Speicher (32) gespeicherten vorhandenen Daten-Header;undwenn die Ermittlung für die empfangenen Daten ergeben hat, dass sie im Zusammenhang stehen mit den vorhandenen Daten und mit dem vorhandenen Daten-Header: Ermitteln einer Länge der verschlüsselten empfangenen Daten;Erzeugen einer Kennung, die angibt, ob die verschlüsselten empfangenen Daten mithilfe des ersten Verschlüsselungsschlüssels oder mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurden;Hinzufügen der ermittelten Länge und der erzeugten Kennung zum Datenelement-Header;undAnhängen (84) der verschlüsselten empfangenen Daten an die vorhandenen im Zusammenhang stehenden Daten. La méthode de la revendication 41, dans le cadre de laquelle l'étape visant à stocker (82) les données chiffrées reçues comporte les étapes visant à : déterminer (80) si les données reçues sont apparentées aux données existantes et à un en-tête de données existantes stocké dans la mémoire (32) ;etlorsqu'il est déterminé que les données reçues sont apparentées aux données existantes et à l'en-tête de données existantes,à déterminer une longueur des données chiffrées reçues ;à générer un identificateur indiquant si les données chiffrées reçues ont été chiffrées au moyen d'une clé pouvant être la première clé de chiffrement ou la deuxième clé de chiffrement ;à ajouter la longueur déterminée et l'identificateur généré à l'en-tête d'élément de données ;età joindre (84) les données chiffrées reçues aux données apparentées existantes. The method of claim 41, wherein the step of storing (82) the encrypted received data comprises the steps of: determining (80) whether the received data is related to existing data and an existing data header stored in the memory (32);andwhere the received data is determined to be related to the existing data and the existing data header,determining a length of the encrypted received data;generating an identifier indicating whether the encrypted received data was encrypted using one of the first cryptographic key and the second cryptographic key;adding the determined length and the generated identifier to the data item header;andappending (84) the encrypted received data to the existing related data.
  43. 43
    Das Verfahren gemäß Anspruch 26, wobei der Schritt des Verschlüsselns (76) der empfangenen Daten mithilfe des ersten Verschlüsselungsschlüssels die folgenden Schritte umfasst:Ermitteln, ob die empfangenen Daten im Zusammenhang stehen mit vorhandenen Daten, die im Speicher gespeichert sind;Ermitteln, ob die vorhandenen verschlüsselten Daten mithilfe des ersten Verschlüsselungsschlüssels verschlüsselt wurden, wenn die empfangenen Daten im Zusammenhang stehen mit vorhandenen verschlüsselten Daten, die im Speicher gespeichert sind;undwenn die vorhandenen verschlüsselten Daten mithilfe des ersten Verschlüsselungsschlüssels verschlüsselt wurden: Entschlüsseln der vorhandenen verschlüsselten Daten mithilfe des ersten Verschlüsselungsschlüssels;Anhängen der empfangenen Daten an die entschlüsselten vorhandenen Daten, um einen kombinierten Datenblock zu bilden;undVerschlüsseln des kombinierten Datenblocks mithilfe des ersten Verschlüsselungsschlüssels. La méthode de la revendication 26, dans le cadre de laquelle l'étape visant à chiffrer (76) les données reçues au moyen de la première clé de chiffrement comporte les étapes visant à : déterminer si les données reçues sont apparentées aux données chiffrées existantes stockées dans la mémoire ;déterminer si les données chiffrées existantes ont été chiffrées au moyen de la première clé de chiffrement lorsque les données reçues sont apparentées aux données chiffrées existantes stockées dans la mémoire ;etlorsque les données chiffrées existantes ont été chiffrées au moyen de la première clé de chiffrement,déchiffrer les données chiffrées existantes au moyen de la première clé de chiffrement ;joindre les données reçues aux données déchiffrées existantes pour former un bloc de données combiné ;et àchiffrer les données combinées au moyen de la première clé de chiffrement. The method of claim 26, wherein the step of encrypting (76) the received data using the first cryptographic key comprises the steps of: determining whether the received data is related to existing encrypted data stored in the memory;determining whether the existing encrypted data was encrypted using the first cryptographic key where the received data is related to existing encrypted data stored in the memory;andwhere the existing encrypted data was encrypted using the first cryptographic key,decrypting the existing encrypted data using the first cryptographic key;appending the received data to the decrypted existing data to form a combined data block;andencrypting the combined data block using the first cryptographic key.
  44. 44
    Das Verfahren gemäß Anspruch 40, des Weiteren umfassend die folgenden Schritte:Speichern eines ersten Verschlüsselungsschlüssels und eines zweiten Verschlüsselungsschlüssels im Kommunikationsgerät (30);Empfangen einer Anforderung für das Datenelement (85) von einem System im Kommunikationsgerät (30);für jeden Datenblock (87B, 88B, 89B) im Datenelement (85): Ermitteln, ob zum Verschlüsseln des Datenblocks der erste oder der zweite Verschlüsselungsschlüssel verwendet wurde;Entschlüsseln des Datenblocks mithilfe des ersten Verschlüsselungsschlüssels, wenn der Datenblock mithilfe des ersten Verschlüsselungsschlüssels verschlüsselt wurde;Entschlüsseln des Datenblocks mithilfe des privaten Verschlüsselungsschlüssels, wenn der Datenblock mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurde;undBereitstellen jedes der entschlüsselten Datenblöcke im Datenelement an das System im Kommunikationsgerät (30), wobei es sich beim zweiten Verschlüsselungsschlüssel um einen öffentlichen Schlüssel handelt, der einem privaten Schlüssel zugeordnet ist. La méthode de la revendication 40, comportant en outre les étapes suivantes : stocker une première clé de chiffrement et une deuxième clé de chiffrement sur le dispositif de communication (30) ;recevoir une demande pour l'élément de données (85) venant d'un système sur le dispositif de communication (30) ;pour chaque bloc de données (87B, 88B, 89B) dans l'élément de données (85), déterminer laquelle, de la première ou de la deuxième clé de chiffrement, a été utilisée pour chiffrer le bloc de données ;déchiffrer le bloc de données au moyen de la première clé de chiffrement lorsque le bloc de données a été chiffré au moyen de la première clé de chiffrement ;etdéchiffrer le bloc de données au moyen de la clé de chiffrement privée lorsque le bloc de données a été chiffré au moyen de la deuxième clé de chiffrement ;etfournir chaque bloc de données déchiffré dans l'élément de données au système sur le dispositif de communication (30),la deuxième clé de chiffrement étant une clé publique associée à une clé privée. The method of claim 40, further comprising the steps of: storing a first cryptographic key and a second cryptographic key on the communication device (30);receiving a request for the data item (85) from a system on the communication device (30);for each data block (87B, 88B, 89B) in the data item (85),determining which one of the first and the second cryptographic key was used to encrypt the data block;decrypting the data block using the first cryptographic key where the data block was encrypted using the first cryptographic key;anddecrypting the data block using the private decryption key where the data block was encrypted using the second cryptographic key;andproviding each of the decrypted data blocks in the data item to the system on the communication device (30), wherein the second cryptographic key is a public key associated with a private key.
  45. 45
    Das Verfahren gemäß Anspruch 44, umfassend die folgenden Schritte:für jeden Datenblock im Datenelement (85), das mithilfe des zweiten Verschlüsselungsschlüssels verschlüsselt wurde: Verschlüsseln des entschlüsselten Datenblocks mithilfe des ersten Verschlüsselungsschlüssels, um einen neu-verschlüsselten Datenblock zu erzeugen;undErsetzen des Datenblocks (87B, 88B, 89B) durch den neu-verschlüsselten Datenblock im Speicher (32). La méthode de la revendication 44, comportant les étapes suivantes : pour chaque bloc de données dans l'élément de données (85) qui a été chiffré au moyen de la deuxième clé de chiffrement,chiffrer le bloc de données déchiffré au moyen de la première clé de chiffrement pour générer un bloc de données rechiffré ;etremplacer le bloc de données (87B, 88B, 89B) par le bloc de données rechiffré dans la mémoire (32). The method of claim 44, comprising the steps of: for each data block in the data item (85) that was encrypted using the second cryptographic key,encrypting the decrypted data block using the first cryptographic key to generate a re-encrypted data block;andreplacing the data block (87B, 88B, 89B) with the re-encrypted data block in the memory (32).
  46. 46
    Das Verfahren gemäß Anspruch 44, umfassend die folgenden Schritte:Verschlüsseln des entschlüsselten Datenelements mithilfe des ersten Verschlüsselungsschlüssels, um ein neu-verschlüsseltes Datenelement zu erzeugen;undErsetzen des Datenelements (85) im Speicher (32) durch das neuverschlüsselte Datenelement. La méthode de la revendication 44, comportant les étapes suivantes : chiffrer l'élément de données déchiffré au moyen de la première clé de chiffrement pour générer un élément de données rechiffré ;et remplacer l'élément de données (85) dans la mémoire (32) par l'élément de données rechiffré. The method of claim 44, comprising the steps of: encrypting the decrypted data item using the first cryptographic key to generate a re-encrypted data item;andreplacing the data item (85) in the memory (32) with the re-encrypted data item.
  47. 47
    Das Verfahren gemäß Anspruch 26, umfassend die folgenden Schritte:Aktivieren (60) des Datenschutzes im Kommunikationsgerät (30);Ermitteln (62), ob im Kommunikationsgerät (30) ein gesperrter Betriebszustand aktiviert ist, in dem der erste Verschlüsselungsschlüssel nicht zugänglich ist;Auffordern (64) eines Benutzers des Kommunikationsgeräts zum Aktivieren des gesperrten Betriebszustands, wenn der gesperrte Betriebszustand noch nicht auf dem Kommunikationsgerät (30) aktiviert ist;undErzeugen (66) des ersten Verschlüsselungsschlüssels, des zweiten Verschlüsselungsschlüssels und eines dritten Verschlüsselungsschlüssels, wenn der gesperrte Betriebszustand im Kommunikationsgerät (30) aktiviert ist. La méthode de la revendication 26, comportant les étapes suivantes : activer (60) la protection de données sur le dispositif de communication (30) ;déterminer (62) si un état opérationnel verrouillé, dans lequel la première clé de chiffrement est inaccessible, est activé sur le dispositif de communication (30) ;inviter (64) un utilisateur du dispositif de communication à activer l'état opérationnel verrouillé lorsque l'état opérationnel verrouillé n'a pas été activé sur le dispositif de communication (30) ;etgénérer (66) la première clé de chiffrement, la deuxième clé de chiffrement et une troisième clé de chiffrement lorsque l'état opérationnel verrouillé est activé sur le dispositif de communication (30). The method of claim 26, comprising the steps of: enabling (60) data protection on the communication device (30);determining (62) whether a locked operational state in which the first cryptographic key is inaccessible is enabled on the communication device (30);prompting (64) a user of the communication device to enable the locked operational state where the locked operation state has not been enabled on the communication device (30);andgenerating (66) the first cryptographic key, the second cryptographic key, and a third cryptographic key where the locked operational state is enabled on the communication device (30).
  48. 48
    Das Verfahren gemäß Anspruch 47, wobei es sich beim zweiten Verschlüsselungsschlüssel um einen öffentlichen Schlüssel und beim dritten Verschlüsselungsschlüssel um einen privaten Schlüssel handelt, der dem öffentlichen Schlüssel zugeordnet ist. La méthode de la revendication 47, dans le cadre de laquelle la deuxième clé de chiffrement est une clé publique et la troisième clé de chiffrement est une clé privée associée à la clé publique. The method of claim 47, wherein the second cryptographic key is a public key and the third cryptographic key is a private key associated with the public key.
  49. 49
    Das Verfahren gemäß Anspruch 48, wobei der Schritt des Erzeugens (66) den Schritt des Sammelns von Pseudozufallsinformationen aus den Benutzereingaben in das Kommunikationsgerät (30) umfasst. La méthode de la revendication 48, dans le cadre de laquelle l'étape de génération (66) comporte l'étape de collecte d'informations pseudoaléatoires issues de saisies effectuées par l'utilisateur sur le dispositif de communication (30). The method of claim 48, wherein the step of generating (66) comprises the step of collecting pseudo-random information from user inputs to the communication device (30).
Independent claims49