EP1777913B1

Method to enciphering/deciphering data packets of a data steam

Abstract

This record has no abstract on file.

EP1777913B1, drawing sheet 1
Sheet 1 of 7

Term

0 yearsleft in the term

Expires 6 October 2026.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

19 claims: 3 independent, 16 dependent

  1. 1
    Verfahren zur Verschlüsselung von Datenpaketen eines Datenstroms, bei dem ein zu verschlüsselndes Datenpaket automatisch sequentiell in wenigstens zwei aufeinander folgenden Verschlüsselungsstufen verschlüsselt wird, aufweisend die folgenden Schritte:- (S10) Bestimmen von Anzahl, Art und Reihenfolge von in den aufeinander folgenden Verschlüsselungsstufen zu verwendenden unterschiedlichen Schlüsselungsalgorithmen;- (S12) Bestimmen von in den aufeinander folgenden Verschlüsselungsstufen zu verwendenden unterschiedlichen Kodierschlüsseln;- (S13) Zuordnen jeweils eines Kodierschlüssels zu jeweils einem Schlüsselungsalgorithmus in jeweils einer Verschlüsselungsstufe;- (S16, S17) Sequentielles Verschlüsseln eines zu verschlüsselnden Datenpakets in wenigstens zwei aufeinander folgenden Verschlüsselungsstufen, um ein mehrfach verschlüsseltes Datenpaket zu erhalten;- (S18) Erstellen einer unverschlüsselten Schlüsselungs-Charakteristik zu dem mehrfach verschlüsselten Datenpaket, welche Schlüsselungs-Charakteristik wenigstens den zeitlich zuletzt verwendeten Schlüsselungsalgorithmus und den zugeordneten Kodierschlüssel angibt;und - (S19) Ausgeben der Schlüsselungs-Charakteristik zusammen mit dem mehrfach verschlüsselten Datenpaket.
  2. 2
    Verfahren nach Anspruch 1, weiter umfassend - Hinzufügen der erzeugten unverschlüsselten Schlüsselungs-Charakteristik in jeder Verschlüsselungsstufe nach dem Verschlüsseln zu dem jeweiligen verschlüsselten Datenpaket.
  3. 3
    Verfahren nach einem der vorangegangenen Ansprüche, wobei jede Verschlüsselungsstufe umfasst:- (S14) Ermitteln wenigstens einer Formatvorschrift des in der jeweiligen Verschlüsselungsstufe verwendeten Schlüsselungsalgorithmus, wobei die wenigstens eine Formatvorschrift einen Aufbau der mit dem jeweiligen Schlüsselungsalgorithmus verschlüsselbaren Datenpakete festlegt;und - (S15) Anpassen des Aufbaus des zu verschlüsselnden Datenpakets an den jeweiligen Schlüsselungsalgorithmus unter Verwendung der wenigstens einen Formatvorschrift.
  4. 4
    Verfahren nach Anspruch 3, wobei das Anpassen des zu verschlüsselnden Datenpakets umfasst:- Segmentieren des zu verschlüsselnden Datenpakets in mehrere zu verschlüsselnde Teildatenpakete;- Verwenden der Teildatenpakete anstelle des zu verschlüsselnden Datenpakets;- Erstellen einer unverschlüsselten Segmentier-Charakteristik zu den zu verschlüsselnden Teildatenpaketen, wobei die Segmentier-Charakteristik Teildatenpakete bezeichnet, die durch Segmentieren eines einzelnen Datenpakets gewonnen wurden;und - Ausgeben der Segmentier-Charakteristik zusammen mit den segmentierten zu verschlüsselnden Teildatenpaketen.
  5. 5
    Verfahren nach einem der Ansprüche 3 oder 4, wobei das Anpassen des zu verschlüsselnden Datenpakets umfasst:- Erstellen eines Datenblocks, welcher Datenblock das zu verschlüsselnde Datenpaket und eine Block-Charakteristik enthält, wobei die Block-Charakteristik das zu verschlüsselnde Datenpaket in dem Datenblock kennzeichnet;und - Verwenden des Datenblocks anstelle des zu verschlüsselnden Datenpakets.
  6. 6
    Verfahren zur Entschlüsselung von gemäß Anspruch 1 mehrfach verschlüsselten Datenpaketen eines Datenstroms, aufweisend die folgenden Schritte:- (S20) Detektieren wenigstens einer dem mehrfach verschlüsselten Datenpaket zugeordneten unverschlüsselten Schlüsselungs-Charakteristik, welche Schlüsselungs-Charakteristik wenigstens einen Schlüsselungsalgorithmus und einen zugeordneten Kodierschlüssel angibt;und - (S21) Sequentielles Entschlüsseln des zu entschlüsselnden Datenpakets in wenigstens zwei aufeinander folgenden Entschlüsselungsstufen unter Verwendung des in der wenigstens einen Schlüsselungs-Charakteristik angegebenen wenigstens einen Schlüsselungsalgorithmus und zugeordneten Kodierschlüssels.
  7. 7
    Verfahren nach Anspruch 6, wobei wenigstens eine Entschlüsselungsstufe die folgenden Schritte umfasst:- (S22) Detektieren einer dem Datenpaket zugeordneten unverschlüsselten Segmentier-Charakteristik, wobei die Segmentier-Charakteristik Datenpakete bezeichnet, die Segmente eines einzelnen Gesamtdatenpakets sind;- (S23) Bilden des Gesamtdatenpakets anhand der entschlüsselten Datenpakete und der Segmentier-Charakteristik nach dem Entschlüsseln;und - (S24) Verwenden des Gesamtdatenpakets anstelle des Datenpakets.
  8. 8
    Verfahren nach einem der Ansprüche 6 oder 7, wobei wenigstens eine Entschlüsselungsstufe umfasst:- (S25, S26) Detektieren einer unverschlüsselten Block-Charakteristik in dem Datenpaket nach dem Entschlüsseln, wobei die Block-Charakteristik in dem Datenpaket ein im weiteren Verfahren zu verwendendes Datenpaket kennzeichnet.
  9. 9
    Verfahren nach einem der vorangegangenen Ansprüche, wobei die unterschiedlichen Schlüsselungsalgorithmen und/oder Kodierschlüssel voneinander unabhängig sind.
  10. 10
    Signalfolge, welche die Ausführung des Verfahrens nach einem der Ansprüche 1 bis 9 veranlasst, wenn sie in einen Datenverarbeiter (61, 62;63, 64, 65;66), insbesondere einen Mikroprozessor, eines Datenverarbeitungssystem (11;12;13) geladen ist.
  11. 11
    Datenverarbeitungssystem (11;12;13), wobei das Datenverarbeitungssystem (11;12;13) wenigstens Datenpakete eines Datenstroms empfängt und die empfangenen Datenpakete gemäss einer vorgegebenen Vorschrift verarbeitet, dadurch gekennzeichnet, dass das Datenverarbeitungssystem (11;12;13) dazu programmiert und eingerichtet ist, das Verfahren nach einem der Ansprüche 1 bis 9 auszuführen.
  12. 12
    Datenverarbeitungssystem (11) nach Anspruch 11, umfassend eine Speichereinrichtung (41, 41'), in welcher wenigstens zwei unterschiedliche Kodierschlüssel (K1, K3) gespeichert sind;wenigstens zwei Datenverarbeiter (61, 62), die jeweils eine festkodierte Schaltungslogik aufweisen, welche Schaltungslogik jeweils unterschiedliche Schlüsselungsalgorithmen (S1, S3) zur Verarbeitung eines empfangenen Datenpakets unter Verwendung eines Kodierschlüssels (K1, K3) implementiert;ein Schaltnetzwerk (71), um die Datenverarbeiter (61, 62) wahlweise seriell zu verbinden, wobei die Reihenfolge änderbar ist;und eine Steuereinrichtung (81), welche das Schaltnetzwerk (71) und die wenigstens zwei Datenverarbeiter (61, 62) steuert, wenigstens die Datenpakete des Datenstroms empfängt und an einen ersten der wenigstens zwei Datenverarbeiter (61, 62) ausgibt, aus der Speichereinrichtung (41, 41') unterschiedliche Kodierschlüssel (K1, K3) ausliest und an die Datenverarbeiter (61, 62) ausgibt.
  13. 13
    Datenverarbeitungssystem (12) nach Anspruch 11, umfassend eine Speichereinrichtung (42), in welcher wenigstens zwei unterschiedliche Kodierschlüssel (K1-K9) und wenigstens zwei unterschiedliche Schlüsselungsalgorithmen (S1-S9) gespeichert sind;wenigstens zwei Datenverarbeiter (63, 64, 65), die jeweils eine programmierbare Schaltungslogik zum Verarbeiten empfangener Datenpakete aufweisen;ein Verbindungsnetz (72), welches die Datenverarbeiter (63, 64, 65) seriell mit einer vorgegebenen Reihenfolge verbindet;und eine Steuereinrichtung (82), welche die wenigstens zwei Datenverarbeiter (63, 64, 65) steuert, aus der Speichereinrichtung (42) unterschiedliche Schlüsselungsalgorithmen (S1-S9) ausliest und die Schaltungslogiken der Datenverarbeiter (63, 64, 65) entsprechend programmiert, wenigstens die Datenpakete des Datenstroms empfängt und an einen ersten der wenigstens zwei Datenverarbeiter (63, 64, 65) ausgibt, und aus der Speichereinrichtung (42) unterschiedliche Kodierschlüssel (K1-K9) ausliest und an die Datenverarbeiter (63, 64, 65) ausgibt, wobei die gemäss eines jeweiligen Schlüsselungsalgorithmus (S1-S9) programmierten Schaltungslogiken der jeweiligen Datenverarbeiter (63, 64, 65) die jeweils empfangenen Datenpakete unter Verwendung des jeweiligen empfangenen Kodierschlüssels (K1-K9) verarbeiten.
  14. 14
    Datenverarbeitungssystem (13) nach Anspruch 11, umfassend eine Speichereinrichtung (43, 43'), in welcher wenigstens zwei unterschiedliche Kodierschlüssel (K2, K3) und wenigstens zwei unterschiedliche Schlüsselungsalgorithmen (S2, S3) gespeichert sind;einen Datenverarbeiter (66) mit einer programmierbaren Schaltungslogik zum Verarbeiten empfangener Datenpakete;und eine Steuereinrichtung (83), welche wenigstens die Datenpakete des Datenstroms empfängt, aus der Speichereinrichtung (43, 43') zeitlich nacheinander unterschiedliche Schlüsselungsalgorithmen (S2, S3) ausliest und die Schaltungslogik des Datenverarbeiter (66) entsprechend programmiert sowie aus der Speichereinrichtung (43, 43') zeitlich nacheinander unterschiedliche Kodierschlüssel (K2, K3) ausliest und zusammen mit zu verarbeitenden Daten an den Datenverarbeiter (66) ausgibt, wobei die Steuereinrichtung (83) weiter von dem Datenverarbeiter (66) unter Verwendung des jeweiligen Kodierschlüssels (K2, K3) und Schlüsselalgorithmus verarbeitete Daten erhält, und wobei die Steuereinrichtung (83) weiter die von dem Datenverarbeiter (66) empfangenen verarbeiteten Daten wenigstens einmal an den Datenverarbeiter (66) ausgibt und diesen so steuert, dass der Datenverarbeiter (66) ein von der Steuerungseinrichtung empfangenes zu verarbeitendes Datenpaket wenigstens zweimal zeitlich hintereinander unter Verwendung unterschiedlicher Schlüsselungsalgorithmen (S2, S3) und unterschiedlicher Kodierschlüssel (K2, K3) verarbeitet.
  15. 15
    Datenverarbeitungssystem (11;12;13) nach einem der Ansprüche 11 bis 14, wobei die Steuereinrichtung (81;82;83) beim Empfang eines zu verschlüsselnden Datenpakets automatisch eine Anzahl, Art und Reihenfolge von in aufeinander folgenden Verschlüsselungsstufen zu verwendende unterschiedliche Schlüsselungsalgorithmen (S1-S9) bestimmt, in den aufeinander folgenden Verschlüsselungsstufen zu verwendende unterschiedliche Kodierschlüssel (K1-K9) bestimmt und jeweils einen Kodierschlüssel (K1-K9) zu jeweils einem Schlüsselungsalgorithmus (S1-S9) in jeweils einer Verschlüsselungsstufe zuordnet, wobei die Steuereinrichtung (81;82;83) weiter den wenigstens einen Datenverarbeiter (61-66) entsprechend steuert, um ein mehrfach verschlüsseltes Datenpaket zu erhalten, und wobei die Steuereinrichtung (81;82;83) weiter automatisch eine unverschlüsselte Schlüsselungs-Charakteristik erstellt, welche Schlüsselungs-Charakteristik wenigstens den zeitlich zuletzt verwendeten Schlüsselungsalgorithmus (S1-S9) und den zugeordneten Kodierschlüssel (K1-K9) angibt, und die Schlüsselungs-Charakteristik zusammen mit dem mehrfach verschlüsselten Datenpaket ausgibt.
  16. 16
    Datenverarbeitungssystem (11;12;13) nach Anspruch 15, wobei die Steuereinrichtung (81;82;83) weiter automatisch wenigstens eine Formatvorschrift des in der jeweiligen Verschlüsselungsstufe verwendeten Schlüsselungsalgorithmus (S1-S9) ermittelt, wobei die wenigstens eine Formatvorschrift einen Aufbau der mit dem jeweiligen Schlüsselungsalgorithmus (S1-S9) verschlüsselbaren Datenpakete festlegt und den Aufbau des zu verschlüsselnden Datenpakets vor der Ausgabe an den jeweiligen Datenverarbeiter (61-66) unter Verwendung der wenigstens einen Formatvorschrift an den jeweiligen Schlüsselungsalgorithmus (S1-S9) anpasst.
  17. 17
    Datenverarbeitungssystem (11;12;13) nach Anspruch 15 oder 16, wobei die Steuereinrichtung (81;82;83) weiter automatisch aus der Speichereinrichtung (41, 41';42;43, 43') eine Schlüsselformatvorschrift des in der jeweiligen Verschlüsselungsstufe zu verwendenden Schlüsselungsalgorithmus (S1-S9) ausliest, wobei die wenigstens eine Schlüsselformatvorschrift einen Aufbau der mit dem jeweiligen Schlüsselungsalgorithmus (S1-S9) verwendbaren Kodierschlüssel (K1-K9) festlegt und die Schlüsselformatvorschrift bei der Bestimmung des in der jeweiligen Verschlüsselungsstufe zu verwendenden Kodierschlüssels (K1-K9) berücksichtigt.
  18. 18
    Datenverarbeitungssystem (11;12;13) nach einem der Ansprüche 11 bis 14, wobei die Steuereinrichtung (81;82;83) beim Empfang von zu entschlüsselnden mehrfach verschlüsselten Datenpaketen automatisch wenigstens eine dem Datenpaket zugeordnete unverschlüsselte Schlüsselungs-Charakteristik detektiert, welche Schlüsselungs-Charakteristik wenigstens einen Schlüsselungsalgorithmus (S1-S9) und einen zugeordneten Kodierschlüssel (K1-K9) angibt und den wenigstens einen Datenverarbeiter (61-66) so steuert, dass dieser das zu entschlüsselnde Datenpaket sequentiell in wenigstens zwei aufeinander folgenden Entschlüsselungsstufen unter Verwendung des in der wenigstens einen Schlüsselungs-Charakteristik angegebenen wenigstens einen Schlüsselungsalgorithmus (S1-S9) und zugeordneten Kodierschlüssels (K1-K9) entschlüsselt.
  19. 19
    Datenverarbeitungssystem (11;12;13) nach Anspruch 18, wobei die Steuereinrichtung (81;82;83) vor der Ausgabe des verschlüsselten Datenpakets als mehrfach verschlüsseltes Datenpaket bzw. des entschlüsselten Datenpakets als mehrfachentschlüsseltes Datenpaket weiter automatisch das verschlüsselte Datenpaket bzw. das entschlüsselte Datenpaket an ein Format des empfangenen unverschlüsselten Datenpakets bzw. des empfangenen verschlüsselten Datenpakets anpasst.
Independent claims19