EP3672142B1

Method and system for securely transferring a data set

Abstract

This record has no abstract on file.

EP3672142B1, drawing sheet 1
Sheet 1 of 4

Term

12.2 yearsleft in the term

Expires 20 December 2038.

  1. Priority and filed
  2. Granted
  3. Today
  4. Expires

15 claims: 11 independent, 4 dependent

  1. 1
    Verfahren zur sicheren Übertragung eines Datensatzes (D) zwischen einem Server (3) und einem Benutzergerät (2) mittels eines Cloud-Dienstes (5) umfassend die Schritte:- Bereitstellung oder Erzeugung (I) eines benutzerseitigen Diffie Hellman Schlüsselpaares (Bp, Bs) durch das Benutzergerät (2), umfassend einen geheimen Benutzerschlüssel (Bs) und einen öffentlichen Benutzerschlüssel (Bp), - Übermittlung (II) des öffentlichen Benutzerschlüssels (Bp) an den Server (3), - Bereitstellung und/oder Erzeugung (III) eines serverseitigen Diffie Hellman Schlüsselpaares (Sp, Ss) durch den Server (3), umfassend einen geheimen Serverschlüssel (Ss) und einen öffentlichen Serverschlüssel (Sp), - Bereitstellung (IV) eines Datensatzes (D) auf dem Server (3), - Generierung (V) eines serverseitigen Diffie Hellman Schlüssels (S1) auf dem Server (3) unter Verwendung des geheimen Serverschlüssels (Ss) und des öffentlichen Benutzerschlüssels (Bp) und Verschlüsselung des Datensatzes (D) auf dem Server (3) mittels des resultierenden serverseitigen Diffie Hellman Schlüssels (S1), - Übermittlung (VI) des verschlüsselten Datensatzes (Dv) an den Cloud-Dienst (5), - Abrufen (VII) des öffentlichen Serverschlüssels (Sp) und Abrufen des verschlüsselten Datensatzes (Dv) von dem Cloud-Dienst (5) mittels des Benutzergeräts (2), - Generierung (VIII) eines benutzerseitigen Diffie Hellman Schlüssels (S2) auf dem Benutzergerät unter Verwendung des geheimen Benutzerschlüssels (Bs) und des abgerufenen öffentlichen Serverschlüssels (Sp) und Entschlüsselung des verschlüsselten Datensatzes (Dv) auf dem Benutzergerät (2) mit dem resultierenden benutzerseitigen Diffie Hellman Schlüssel (S2).
  2. 2
    Verfahren nach Anspruch 1, wobei der verschlüsselte Datensatz (Dv) zusammen mit dem öffentlichen Serverschlüssel (Sp) an den Cloud-Dienst (5) übermittelt wird und bevorzugt der verschlüsselte Datensatz (Dv) und der öffentliche Serverschlüssel (Sp) in dem Cloud-Dienst (5) zusammen oder zumindest mit einer Referenz aufeinander abgespeichert werden, wobei bevorzugt der verschlüsselte Datensatz (Dv) zusammen mit dem öffentlichen Serverschlüssel (Sp) durch den Server (3) digital signiert wird.
  3. 3
    Verfahren nach einem der vorangehenden Ansprüche, wobei zusätzlich zur Übermittlung des öffentlichen Benutzerschlüssels (Bp) auch eine Übermittlung einer Benutzer-Referenznummer (R) durch das Benutzergerät (2) an den Server (3) erfolgt, wobei bevorzugt im Rahmen der Übermittlung des verschlüsselten Datensatzes (Dv) an den Cloud-Dienst (5) zusätzlich die Benutzer-Referenznummer (R) übermittelt wird und bevorzugt die Benutzer-Referenznummer (R) und der verschlüsselte Datensatz (Dv) durch den Cloud-Dienst (5) zusammen oder zumindest mit einer Referenz aufeinander abgespeichert werden.
  4. 4
    Verfahren nach einem der vorangehenden Ansprüche, wobei vom Server (3) ein vorher erstelltes serverseitiges Diffie-Hellman Schlüsselpaar (Ss, Sp) für eine definierte Anzahl von Datensätzen (D) und/oder für eine Gruppe von Benutzergeräten (2) verwendet wird.
  5. 5
    Verfahren nach einem der vorangehenden Ansprüche, wobei im Rahmen des Abrufens des verschlüsselten Datensatzes (Dv) dieser zusammen mit dem öffentlichen Serverschlüssel (Sp) durch das Benutzergerät (2) vom Cloud-Dienst (5) abgerufen wird, bevorzugt unter Angabe der Benutzer-Referenznummer (R).
  6. 6
    Verfahren nach einem der vorangehenden Ansprüche, wobei nach der Übermittlung des öffentlichen Benutzerschlüssels (Bp) an den Server (3) dieser eine Authentisierung des Benutzergeräts (2) durchführt, bevorzugt über ein Challenge Response Verfahren, und bei erfolgreicher Authentisierung mit der Bereitstellung oder Erzeugung eines serverseitigen Diffie Hellman Schlüsselpaares (Ss, Sp) durch den Server (3) fortgefahren wird, wobei bevorzugt zusätzlich auch eine Autorisierung des Benutzergeräts (2) geprüft wird.
  7. 7
    Verfahren nach einem der vorangehenden Ansprüche, wobei vor dem Verschlüsseln des Datensatzes (D) durch den Server (3) eine Schlüsselableitung über eine Schlüsselableitungsfunktion durchgeführt wird, bevorzugt nach einem Verfahren der Gruppe PBKDF, HKDF, HMAC-SHA256, wobei bevorzugt in die Schlüsselableitungsfunktion Informationen und/oder Charakteristika der Datensatzbezeichnung eingehen.
  8. 8
    Verfahren nach einem der vorangehenden Ansprüche, wobei zur Übertragung des verschlüsselten Datensatzes (Dv) und bevorzugt auch des öffentlichen Serverschlüssels (Sp) und/oder der Benutzer-Referenznummer (R) die Datenverbindung (V) zwischen dem Server (3) und dem Cloud-Dienst (5) vom Server (3) initiiert wird und der Cloud-Dienst (5) sich mittels eines Zertifikats authentisiert, wobei sich der Server (3) bevorzugt sich mit einem individuellen Berechtigungsnachweis authentisiert.
  9. 9
    Verfahren nach einem der vorangehenden Ansprüche, wobei die Übermittlung des verschlüsselten Datensatzes (Dv) an den Cloud-Dienst (5) und/oder das Abrufen des verschlüsselten Datensatzes (Dv) von dem Cloud-Dienst (5) über eine https-Verbindung erfolgt.
  10. 10
    Verfahren nach einem der vorangehenden Ansprüche, wobei der Cloud-Dienst (5) dem Benutzergerät (2) eine Publish- Subscribe-Schnittstelle zur Verfügung stellt und das Benutzergerät (2) bevorzugt dem Cloud-Dienst (5) bezüglich des gewünschten verschlüsselten Datensatzes (Dv) mit der Benutzer-Referenznummer (R) subskribiert.
  11. 11
    Verfahren nach einem der vorangehenden Ansprüche, wobei das Benutzergerät (2) informiert wird, sobald der Server (3) den entsprechenden Datensatz (D) an den Cloud-Dienst (5) übermittelt hat.
  12. 12
    System (1) zur sicheren Übertragung eines Datensatzes (D) zwischen einem Server (3) und einem Benutzergerät (2) mittels eines Cloud-Dienstes (5) umfassend einen Server (3), ein Benutzergerät (2) und eine Datenverbindung (V) zwischen Server (3) und Benutzergerät (2) und eine Datenschnittstelle (4) für eine Datenverbindung (V) zwischen Server (3) und Benutzergerät (2) mit einem Cloud-Dienst (5), wobei - das Benutzergerät (2) zum Abrufen und/oder zur Erzeugung eines benutzerseitigen Diffie Hellman Schlüsselpaares (Bp, Bs) umfassend einen geheimen Benutzerschlüssel (Bs) und einen öffentlichen Benutzerschlüssel (Bp) ausgelegt ist, - das System (1) zur Übermittlung des öffentlichen Benutzerschlüssels (Bp) an den Server (3) ausgelegt ist, - der Server (3) zum Abrufen und/oder zur Erzeugung eines serverseitigen Diffie Hellman Schlüsselpaares (Sp, Ss) umfassend einen geheimen Serverschlüssel (Ss) und einen öffentlichen Serverschlüssel (Sp) ausgelegt ist, - der Server (3) zum Abrufen eines Datensatzes (D) ausgelegt ist, - der Server (3) zu einer Generierung eines serverseitigen Diffie Hellman Schlüssels (S1) unter Verwendung des geheimen Serverschlüssels (Ss) und des öffentlichen Benutzerschlüssels (Bp) und zur Verschlüsselung des Datensatzes (D) mittels des resultierenden serverseitigen Diffie Hellman Schlüssels (S1) ausgelegt ist, - der Server (3) zur Übermittlung des verschlüsselten Datensatzes (Dv) an den Cloud-Dienst (5) ausgelegt ist, - das Benutzergerät (2) zum Abrufen des öffentlichen Serverschlüssels (Sp) und zum Abrufen des verschlüsselten Datensatzes (Dv) von dem Cloud-Dienst (5) ausgelegt ist, - das Benutzergerät (2) zur Generierung eines benutzerseitigen Diffie Hellman Schlüssels (S2) unter Verwendung des geheimen Benutzerschlüssels (Bs) und des abgerufenen öffentlichen Serverschlüssels (Sp) und zur Entschlüsselung des verschlüsselten Datensatzes (Dv) auf dem Benutzergerät (2) mit dem resultierenden benutzerseitigen Diffie Hellman Schlüssel (S2) ausgelegt ist.
  13. 13
    Medizintechnische Anlage (6), bevorzugt zur Aufnahme und/oder zur Bearbeitung medizintechnischer Bilder, welches zur Integration als Server (3) in ein Verfahren nach einem der Ansprüche 1 bis 11 ausgelegt ist und/oder einen Server (3) von einem System (1) nach Anspruch 12 umfasst.
  14. 14
    Computerprogrammprodukt mit einem Computerprogramm, welches direkt in eine Speichereinrichtung einer medizintechnischen Anlage (6) ladbar ist, mit Programmabschnitten, um alle Schritte des Verfahrens nach einem der Ansprüche 1 bis 11 auszuführen, wenn das Computerprogramm in der medizintechnischen Anlage (6) ausgeführt wird.
  15. 15
    Computerlesbares Medium, auf welchem von einer Rechnereinheit einlesbare und ausführbare Programmabschnitte gespeichert sind, um alle Schritte des Verfahrens nach einem der Ansprüche 1 bis 11 auszuführen, wenn die Programmabschnitte von der Rechnereinheit ausgeführt werden.
Independent claims15