NL1007495C2

Protectedly reading out an enciphered, cryptographic key

Abstract

Method and apparatuses for protectedly reading out an enciphered, cryptographic key (Ksec) stored in a first memory (2) of a first communication apparatus (8; 8'), comprising the following steps:a. making available a first predetermined number (PW; X) by the first communication apparatus (8; 8');b. receiving the first predetermined number (PW; X) by the second communication apparatus;c. calculating a Message Authentication Code (MAC) by the second communication apparatus on a second predetermined number, using the first predetermined number (PW; X), and with the aid of a predetermined key (Kicc);d. making available the Message Authentication Code by the second communication apparatus (6; 13);e. deciphering the cryptographic key by the first communication apparatus (8; 8'), using the Message Authentication Code as a deciphering key.

NL1007495C2, drawing sheet 1
Sheet 1 of 6

Term

Term ended

Expired 7 November 2017, 8.9 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

16 claims: 7 independent, 9 dependent

  1. 1
    CONCLUSIES CONCLUSIONS 1. Method for securely reading an encrypted cryptographic data stored in a first memory (2) of a first communication device (8; 8') 1. Werkwijze voor het beveiligd uitlezen van een in een eerste geheugen (2) van een eerste communicatieapparaat (8; 8’) opgeslagen vercijferde, cryptografische 5 key (Ksec), comprising the following steps:5 sleutel (Ksec), omvattende de volgende stappen: a. het beschikbaar stellen van een eerste vooraf bepaald getal (PW;X) door het eerste communicatieapparaat (8;8’) voor een tweede communicatieapparaat (6;13);a. making a first predetermined number (PW;X) available by the first communication device (8;8') to a second communication device (6;13);b. het ontvangen van het eerste vooraf bepaalde getal (PW;X) door het tweede b. receiving the first predetermined number (PW;X) by the second 10 communication device;10 communicatieapparaat;c. calculating a Message Authentication Code (MAC) by the second communication device over a second predetermined number using the first predetermined number (PW;X) and using a predetermined key (Kicc);c. het berekenen van een Message Authentication Code (MAC) door het tweede communicatieapparaat over een tweede vooraf bepaald getal onder gebruikmaking van het eerste vooraf bepaalde getal (PW;X) en met behulp van een vooraf bepaalde sleutel (Kicc);15 d. making the Message Authentication Code available by the second communication device (6;13) to the first communication device (8;8');15 d. het beschikbaar stellen van de Message Authentication Code door het tweede communicatieapparaat (6;13) voor het eerste communicatieapparaat (8;8’);e. het ontvangen van de Message Authentication Code door het eerste communicatieapparaat (8;8’);e. receiving the Message Authentication Code by the first communication device (8;8');f. decrypting the cryptographic key by the first communication device (8;8') using the Message Authentication Code as the decryption key. f. het ontcijferen van de cryptografische sleutel door het eerste communicatie20 apparaat (8;8’) onder gebruikmaking van de Message Authentication Code als ontcijfersleutel.
  2. 6
    6;13) een tweede persoonsgebonden wachtwoord van een gebruiker heeft ontvangen (stap 303). 6;13) has received a second personal password from a user (step 303). 15 Method according to one of the preceding claims, characterized in that the second predetermined number is equal to the first predetermined number. 15 6. Werkwijze volgens een van de voorgaande conclusies gekenmerkt doordat het tweede vooraf bepaalde getal gelijk is aan het eerste vooraf bepaalde getal.
  3. 8
    Method for setting digital signatures using a method according to one of the preceding claims, characterized in that after step f the cryptographic key thus deciphered is used for setting a 8. Werkwijze voor het zetten van digitale handtekeningen met gebruik van een werkwijze volgens een van de voorgaande conclusies gekenmerkt doordat na stap f de aldus ontcijferde cryptografische sleutel wordt gebruikt voor het zetten van een 25 digital signature. 25 digitale handtekening.
  4. 9
    Communication device (8; 8') provided with a memory (2) containing at least one encrypted cryptographic key (K .)scc), a processor (1) connected to the memory and means (5; 12) for providing 9. Communicatieapparaat (8; 8’) voorzien van een geheugen (2) met daarin opgeslagen tenminste een vercijferde, cryptografische sleutel (Kscc), een met het geheugen verbonden processor (1) en middelen (5; 12) voor het beschikbaar stellen 30 of information, the processor (1) being arranged to perform the following steps:30 van informatie, waarbij de processor (1) is ingericht voor het uitvoeren van de volgende stappen: a. het beschikbaar stellen van een eerste vooraf bepaald getal (PW;X);a. providing a first predetermined number (PW;X);b. het ontvangen van een Message Authentication Code (MAC), die door een tweede communicatieapparaat is berekend over een tweede vooraf bepaald getal onder gebruikmaking van het eerste vooraf bepaalde getal (PW;X) en met behulp van een vooraf bepaalde sleutel (Kicc);b. receiving a Message Authentication Code (MAC) calculated by a second communication device over a second predetermined number using the first predetermined number (PW;X) and using a predetermined key (Kicc);5 c. decrypting the cryptographic key using the received Message Authentication Code as the decryption key. 5 c. het ontcijferen van de cryptografische sleutel onder gebruikmaking van de ontvangen Message Authentication Code als ontcijfersleutel.
  5. 12
    Communication device according to one of claims 9, 10 or 11, characterized in that the communication device (8) further comprises a card reader (5) connected to the processor (1) for providing the first pre 12. Communicatieapparaat volgens een van de conclusies 9, 10 of 11, gekenmerkt doordat het communicatieapparaat (8) verder is voorzien van een met de processor (1) verbonden kaartleeseenheid (5) voor het beschikbaar stellen van het eerste vooraf 25 determined number (PW;X) and receiving a Message Authentication Code (MAC) from a chip card (6). 25 bepaald getal (PW;X) en het ontvangen van een Message Authentication Code (MAC) van een chipkaart (6).
  6. 13
    Communication device according to one of claims 9, 10 or 11, characterized in that the communication device (8') further comprises a processor 13. Communicatieapparaat volgens een van de conclusies 9, 10 of 11, gekenmerkt doordat het communicatieapparaat (8’) verder is voorzien van een met de processor 30 (1) connected monitor (12) for providing the first predetermined number (PW;X) and an input unit (3) for receiving a Message Authentication Code (MAC) from a chip card (6). 30 (1) verbonden monitor (12) voor het beschikbaar stellen van het eerste vooraf bepaald getal (PW;X) en van een invoereenheid (3) voor het ontvangen van een Message Authentication Code (MAC) van een chipkaart (6).
  7. 14
    Communication device (6; 13) comprising a memory (11; 17), a processor (10; 15) connected to the memory and means (9; 14) for receiving information, the processor (10; 15) being arranged to perform the following steps:14. Communicatieapparaat (6;13) voorzien van een geheugen (11;17), een met het geheugen verbonden processor (10;15) en middelen (9;14) voor het ontvangen van informatie, waarbij de processor (10;15) is ingericht voor het uitvoeren van de volgende stappen: 5 a. receiving a first predetermined number (PW;X);5 a. het ontvangen van een eerste vooraf bepaald getal (PW;X);b. calculating a Message Authentication Code (MAC) over a second predetermined number using the first predetermined number (PW;X) and using a predetermined key (Kicc);b. het berekenen van een Message Authentication Code (MAC) over een tweede vooraf bepaald getal onder gebruikmaking van het eerste vooraf bepaalde getal (PW;X) en met behulp van een vooraf bepaalde sleutel (Kicc);c. het beschikbaar stellen van de Message Authentication Code. c. making the Message Authentication Code available.