UA41387C2

Method for setting of true communication being checked, method for protected communication, method for renewal of micro-software, method for execution of enciphered communication and method for giving to device checked on identity of right on electron transaction

Abstract

The invention relates to the crypto-systems of communication. A method for setting of true communication being checked among majority of users which contains deposition operation. A majority of secret asymmetrical crypto-keys used by the majority of users are deposited in a trust storage center, each key of the majority of keys is checked in the storage center, each key of the majority of keys is certified after checking and connection of each user from majority of users is initiated with using of the corresponding key from the majority of keys depending on the results of certification.

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Granted
  4. Today

131 claims: 130 independent, 1 dependent

  1. 1
    The method of establishing reliable verifiable communication among multiple users, containing the operation depositing, characterized in that that a number of secret asymmetrical deposits are deposited in a trusted storage center cryptographic keys used by multiple users are checked Each of the multiple keys in the storage center certify each of the multiple keys after verification and initiate communication of each of the multiple users with using the appropriate one of a variety of keys depending on certification results. 1. Способ установления достоверной проверяемой связи среди множества пользователей, содержащий операцию депонирования, отличающийся тем, что депонируют в доверенном центре хранения множество секретных асимметричных криптографических ключей, используемых множеством пользователей, проверяют каждый из множества ключей в центре хранения, сертифицируют каждый из множества ключей после проверки и инициируют связь каждым из множества пользователей с использованием соответствующего одного из множества ключей в зависимости от результатов сертификации.
  2. 2
    The way to establish authentic verifiable communication between users, containing a deposit operation, characterized in that they are deposited in trusted storage center secret asymmetric cryptographic key, associated with each of the multiple users, verify each of these keys in the storage center, they certify each of these keys after, check and initiate a secure connection by the initiating user to the receiving depending on the results of the certification of keys as initiating and receiving users. 2. Способ установления достоверной проверяемой связи между пользователями, содержащий операцию депонирования, отличающийся тем, что депонируют в доверенном центре хранения секретный асимметричный криптографический ключ, связанный с каждым из множества пользователей, проверяют каждый из этих ключей в центре хранения, сертифицируют каждый из этих ключей после, проверки и инициируют защищенную связь инициирующим пользователем с принимающим пользователем в зависимости от результатов сертификации ключей как инициирующего, так и принимающего пользователей.
  3. 3
    The method according to p. 2, characterized in that the proven the authenticity of the device initiating user performs the operation confirmation of certification of keys of both initiating and receiving users before initiating a secure connection. 3. Способ по п. 2, отличающийся тем, что проверенное на подлинность устройство инициирующего пользователя выполняет операцию подтверждения сертификации ключей как инициирующего, так и принимающего пользователей до инициации защищенной связи.
  4. 4
    The method according to p. 2, characterized in that the certification operation includes issuance of the deposited by the storage center certificate that certifies the key of the receiving user, and the operation initiating communication includes initiating user authentication deposited certificate of the receiving user. 4. Способ по п. 2, отличающийся тем, что операция сертификации включает выдачу центром хранения депонированного сертификата, который удостоверяет ключ принимающего пользователя, а операция инициации связи включает проверку инициирующим пользователем подлинности депонированного сертификата принимающего пользователя.
  5. 5
    The method according to p. 2, characterized in that it additionally includes the operations of issuing storage center certificates by the authorizing authority for the first and second storage centers, the specified receiving user depositing his key in the second center storage, issuing the first and second custom storage centers certificates for issuing and receiving users and validating originating the user of the certificate of reliability of the second center of snoring and certificate receiving user before initiating a secure connection. 5. Способ по п. 2, отличающийся тем, что он дополнительно включает операции выдачи санкционирующим органом сертификатов центра хранения для первого и второго центров хранения, причем указанный принимающий пользователь депонирует свой ключ во втором центре хранения, выдачи первым и вторым центрами хранения пользовательских сертификатов для выдающего и принимающего пользователей и проверки инициирующим пользователем достоверности сертификата второго центра храпения и сертификата принимающего пользователя до инициации защищенной связи.
  6. 6
    The method according to p. 2, characterized in that the proven authenticity device performs key verification operation host user using embedded logic protected from unauthorized actions. 6. Способ по п. 2, отличающийся тем, что проверенное на подлинность устройство выполняет операцию проверки с подтверждением ключа принимающего пользователя с помощью встроенной логики, защищенной от несанкционированных действий.
  7. 7
    The method according to p. 2, characterized in that the deposited key is an intermediate Diffie-Hellman protocol number. 7. Способ по п. 2, отличающийся тем, что депонированный ключ представляет собой промежуточный номер протокола Диффи-Хеллмана.
  8. 8
    The method of establishing reliable verifiable communication between multiple users with selective external access parties containing a deposit operation, different deposited in the trusted storage center secret asymmetric cryptographic keys associated with multiple users, each the user is associated with at least one key and at least the first selectable external party gets access to the connection with this user, verify these keys in the storage center, certify each of these keys after checking and initiate reliable communication by the sending user to recipient in such a way that provides access to the first external communication parties. 8. Способ установления достоверной проверяемой связи между множеством пользователей с выборочным доступом внешней стороны, содержащий операцию депонирования, отличающийся тем, что депонируют в доверенном центре хранения секретные асимметричные криптографические ключи, связанные с множеством пользователей, причем каждый пользователь связан по меньшей мере с одним ключом и по меньшей мере первая выбираемая внешняя сторона получает доступ к связи с данным пользователем, проверяют эти ключи в центре хранения, сертифицируют каждый из этих ключей после проверки и инициируют достоверную связь посылающим пользователем с получателем таким образом, что предоставляется доступ к связи первой внешней стороны.
  9. 9
    The method according to p. 8, characterized in that the operation of initiation connection includes the sending of access information encrypted with the key of the first external parties. 9. Способ по п. 8, отличающийся тем, что операция инициации связи включает посылку информации доступа, зашифрованной ключом первой внешней стороны.
  10. 10
    The method according to p. 8, characterized in that the operation Deposit includes registration in the storage center checked for the authenticity of the device associated with the user and with the first the outside. 10. Способ по п. 8, отличающийся тем, что операция депонирования включает операцию регистрации в центре хранения проверенного на подлинность устройства, связанного с пользователем и с первой внешней стороной.
  11. 11
    The method according to p. 10, characterized in that the deposit includes the issuance of the certificate by the initiating device the owner identifying the authenticated device and the first external side, and the transfer of the owner’s certificate to the escrow agent for identification of the first external party having access to the communication with the user. 11. Способ по п. 10, отличающийся тем, что депонирование включает операции выдачи инициирующим устройством сертификата первого владельца, идентифицирующего проверенное на подлинность устройство и первую внешнюю сторону, и передачи сертификата владельца агенту депонирования для идентификации первой внешней стороны, имеющей доступ к связи с пользователем.
  12. 12
    The method according to p. 8, characterized in that the operation of initiation communication involves sending information available to the second external party associated with the recipient to access the communication. 12. Способ по п. 8, отличающийся тем, что операция инициации связи включает посылку информации, доступной для второй внешней стороны, связанной с получателем, для получения доступа к связи.
  13. 13
    The method according to p. 8, characterized in that it additionally includes the recipient's transferring the designation of the second external side in the storage center along with the key of the recipient and the inclusion of the storage center designation of the second external side in the certificate with the key of the recipient. 13. Способ по п. 8, отличающийся тем, что он дополнительно включает операции передачи получателем обозначения второй внешней стороны в центр хранения вместе с ключом данного получателя и включения центром хранения обозначения второй внешней стороны в сертификат с ключем данного получателя.
  14. 14
    The method according to p. 13, characterized in that it additionally includes the operation of transferring the certificate of the receiving user to the sending user, and this certificate indicates the second outer side, having access to communication. 14. Способ по п. 13, отличающийся тем, что он дополнительно включает операцию передачи сертификата принимающего пользователя посылающему пользователю, причем данный сертификат указывает вторую внешнюю сторону, имеющую доступ к связи.
  15. 15
    The method of secure communication in the system, having at least one transmitting side and a message key that can be restored by a party not involved in communication, characterized in that it is provided to each user computer device, register devices in the center in accordance with control information specified by the owner of the device other than device users, certify devices, and at each certification certificate is generated, common to the center, user and devices initiate a secure connection by the initiating user to recipient using the message key in such a way that it permits access of the given owner to communication. 15. Способ защищенной связи в системе, имеющей по меньшей мере одну передающую сторону и ключ сообщения, который может быть восстановлен стороной, не участвующей в связи, отличающийся тем, что предоставляют каждому пользователю компьютерное устройство, регистрируют устройства в центре в соответствии с управляющей информацией, заданной владельцем устройства, отличным от пользователя устройства, сертифицируют устройства, причем при каждой сертификации генерируется сертификат, общий для центра, пользователя и устройства, инициируют защищенную связь инициирующим пользователем с получателем с использованием ключа сообщения таким образом, что это разрешает доступ данного владельца к связи.
  16. 16
    The method according to p. 15, characterized in that the registration operation includes the operation of registering a device only in the center selected from set of centers in accordance with the information given by the owner. 16. Способ по п. 15, отличающийся тем, что операция регистрации включает операцию регистрации устройства только в центре, выбранном из множества центров в соответствии с заданной владельцем информацией.
  17. 17
    The method according to p. 15, characterized in that the registration operation includes the registration of the device in the center selected from the set centers in accordance with the information entered into this device by a person not being a user. 17. Способ по п. 15, отличающийся тем, что операция регистрации включает операции регистрации устройства в центре, выбранном из множества центров в соответствии с информацией, введенной в данное устройство лицом, не являющимся пользователем.
  18. 18
    The method according to p. 15, characterized in that the registration operation includes device registration operations in the first device registration center in the second center selected from a set of centers in accordance with a given owner information. 18. Способ по п. 15, отличающийся тем, что операция регистрации включает операции регистрации устройства в первом центре регистрации устройства во втором центре, выбранном из множества центров в соответствии с заданной владельцем информацией.
  19. 19
    The method according to p. 15, characterized in that the registration operation includes device certification operations with a limited number of attempts to according to the information given by the owner. 19. Способ по п. 15, отличающийся тем, что операция регистрации включает операции сертификации устройства с ограниченным числом попыток в соответствии с заданной владельцем информацией.
  20. 20
    The method according to p. 15, characterized in that the registration operation includes the operation of registering the device in the center in accordance with the governing information specified by the owner of the second device, other than the owner first device. 20. Способ по п. 15, отличающийся тем, что операция регистрации включает операцию регистрации устройства в центре в соответствии с управляющей информацией, заданной владельцем второго устройства, отличным от владельца первого устройства.
  21. 21
    The method according to p. 20, characterized in that the owner of the second device is a user. 21. Способ по п. 20, отличающийся тем, что владельцем второго устройства является пользователь.
  22. 22
    The method according to p. 15, characterized in that the registration operation includes the operation of identifying the owner of the center. 22. Способ по п. 15, отличающийся тем, что операция регистрации включает операцию идентификации владельца данного центра.
  23. 23
    The method according to p. 15, characterized in that the recipient is storage device. 23. Способ по п. 15, отличающийся тем, что получателем является устройство хранения.
  24. 24
    The method according to p. 15, characterized in that at least one of the operations of this method requires the use of authenticated devices and this device is activated on the required operation only after entering the owner information into this authenticated device. 24. Способ по п. 15, отличающийся тем, что по меньшей мере одна из операций данного способа требует использования проверенного на подлинность устройства и это устройство задействуется на требуемой операции только после ввода информации владельца в данное проверенное на подлинность устройство.
  25. 25
    The method according to p. 15, characterized in that the device performs operation of this method in response to a command confirmed by a key other than the user of the person entered into this device. 25. Способ по п. 15, отличающийся тем, что устройство выполняет операцию данного способа в ответ на команду, подтвержденную ключем отличного от пользователя лица, введенным в данное устройство.
  26. 26
    The way to establish reliable verifiable communication between multiple users with third party access containing a deposit operation, different by depositing at least one of the many storage centers secret asymmetric cryptographic key associated with each of the many users, verify these keys in the storage center, certify each of these keys after verification and initiate reliable communication a user with a receiving user using a valid key, including the transfer of information to recover the key of the initiating user and the key of the receiving user. 26. Способ установления достоверной проверяемой связи между множеством пользователей с доступом третьей стороны содержащий операцию депонирования, отличающийся тем, что депонируют по меньшей мере в одном из множества центров хранения секретный асимметричный криптографический ключ, связанный с каждым из множества пользователей, проверяют эти ключи в центре хранения, сертифицируют каждый из этих ключей после проверки и инициируют достоверную связь передающим пользователем с принимающим пользователем с использованием проверенного ключа, включая передачу информации для восстановления ключа инициирующего пользователя и ключа принимающего пользователя.
  27. 27
    The method according to p. 26, characterized in that the specified connection includes the transfer of information indicating to the storage centers the sending keys and host users. 27. Способ по п. 26, отличающийся тем, что указанная связь включает передачу информации, указывающей центрам хранения ключи посылающего и принимающего пользователей.
  28. 28
    The method according to p. 26, characterized in that the specified connection includes information encrypted The key is connected to the storage center. 28. Способ по п. 26, отличающийся тем, что указанная связь включает информацию, зашифрованную ключом, связанньм с центром хранения.
  29. 29
    The method according to p. 26, characterized in that it additionally includes the recovery of the deposited key, save the recovered key in the authenticated device in a secure way, do not allow external devices to read this key and enter communication using the key contained in authenticated device. 29. Способ по п. 26, отличающийся тем, что он дополнительно включает операции восстановления депонированного ключа, сохранения восстановленного ключа в проверенном на подлинность устройстве безопасным способом, не допускающим считывания данного ключа внешними устройствами и вхождения в связь с использованием ключа, содержащегося в проверенном на подлинность устройстве.
  30. 30
    The method according to p. 29, characterized in that the operation of entry into communication involves the operation of entering a secure communication only for limited time period, and this time limit specifies the specified authenticated device. 30. Способ по п. 29, отличающийся тем, что операция вхождения в связь включает операцию вхождения в защищенную связь только в течение ограниченного периода времени, причем это ограничение времени задает указанное проверенное на подлинность устройство.
  31. 31
    The method according to p. 26, characterized in that it additionally includes operations to search for parts of the deposited key and restore full key for these parts. 31. Способ по п. 26, отличающийся тем, что он дополнительно включает операции поиска частей депонированного ключа и восстановления полного ключа по этим частям.
  32. 32
    The method according to p. 26, characterized in that it additionally includes an operation of keeping a watchdog by a protected device held communication sessions. 32. Способ по п. 26, отличающийся тем, что он дополнительно включает операцию ведения защищенным устройством контрольного журнала состоявшихся сеансов связи.
  33. 33
    The way to establish reliable verifiable communication between multiple users containing operations manufacturing electronic devices, each of which is operated by protected from unauthorized actions logic, characterized in that they initiate a secure connection between the initiating device and the recipient, including the transfer of information specified initiating device to allow access to external communication. 33. Способ установления достоверной проверяемой связи между множеством пользователей, содержащий операции изготовления электронных устройств, каждое из которых работает под управлением защищенной от несанкционированных действий логикой, отличающийся тем, что инициируют защищенную связь между инициирующим устройством и получателем, включая передачу информации, заданной инициирующим устройством, для разрешения доступа к связи внешней стороны.
  34. 34
    The method according to p. 33, characterized in that it additionally includes the manufacture of devices designed to reliably verifiable communication and protected from unauthorized user actions. 34. Способ по п. 33, отличающийся тем, что он дополнительно включает операцию изготовления устройств, предназначенных для достоверной проверяемой связи и защищенных от несанкционированных действий пользователя.
  35. 35
    The method of establishing reliable verifiable communication between users, containing a deposit operation, characterized in that it is deposited in the center storage secret asymmetric cryptographic key associated with each of dozens of users check these keys in this storage center, certify each of the keys after checking and initiating communication initiating user with the receiving user depending on the confirmation authenticated by the device initiating user certification Keys of transmitting and receiving users. 35. Способ установления достоверной проверяемой связи между пользователями, содержащий операцию депонирования, отличающийся тем, что депонируют в центре хранения секретный асимметричный криптографический ключ, связанный с каждым из множества пользователей, проверяют эти ключи в данном центре хранения, сертифицируют каждый из ключей после проверки и инициации связи инициирующим пользователем с принимающим пользователем в зависимости от подтверждения проверенным на подлинность устройством инициирующего пользователя сертификации ключей передающего и принимающего пользователей.
  36. 36
    The method according to p. 35, characterized in that the proven authenticity device carries the operations of storing the key of the storage center in memory and using this key to confirm the certificate of the storage center certifying that the key of the receiving user has been verified. 36. Способ по п. 35, отличающийся тем, что проверенное на подлинность устройство осуществляет операции запоминания ключа центра хранения в памяти и использования этого ключа для подтверждения сертификата центра хранения, удостоверяющего, что ключ принимающего пользователя был проверен.
  37. 37
    The method according to p. 35, characterized in that at least one from deposit, verification and certification operations are performed in response to a request from authenticated device. 37. Способ по п. 35, отличающийся тем, что по меньшей мере одну из операций депонирования, проверки и сертификации выполняют в ответ на запрос от проверенного на подлинность устройства.
  38. 38
    The method according to p. 35, characterized in that the proven The device authenticates a data structure using the key associated with this device. 38. Способ по п. 35, отличающийся тем, что проверенное на подлинность устройство задает структуру данных, используя ключ, связанный с данным устройством.
  39. 39
    The method according to p. 35, characterized in that it additionally includes the operation of generating an authenticated key device, to be deposited. 39. Способ по п. 35, отличающийся тем, что он дополнительно включает операцию генерирования проверенным на подлинность устройством ключа, подлежащего депонированию.
  40. 40
    The method according to p. 39, wherein the key is the key encryption communication. 40. Способ по п. 39, отличающийся тем, что ключ является ключом шифрования связи.
  41. 41
    The method according to p. 39, wherein the key is the key signatures. 41. Способ по п. 39, отличающийся тем, что ключ является ключом подписи.
  42. 42
    The method according to p. 39, characterized in that at least one of operations requires the use of authenticated devices, and this the device performs the required operation only after receiving the authorization information from a third party other than the user associated with it. 42. Способ по п. 39, отличающийся тем, что по меньшей мере одна из операций требует использования проверенного на подлинность устройства, а это устройство выполняет требуемую операцию только после получения санкционирующей информации от третьей стороны, отличной от связанного с ней пользователя.
  43. 43
    The way to establish reliable verifiable communication between users, containing a deposit operation, characterized in that they are deposited in trusted storage center secret asymmetric cryptographic key, associated with each of the multiple users, verify these keys in a given center, certify each of the keys after checking and initiating communication session by the initiating user with the receiving user in depending on the certification of the key used in connection with the transfer information allowing access to this session for the external party. 43. Способ установления достоверной проверяемой связи между пользователями, содержащий операцию депонирования, отличающийся тем, что депонируют в доверенном центре хранения секретный асимметричный криптографический ключ, связанный с каждым из множества пользователей, проверяют эти ключи в данном центре хранения, сертифицируют каждый из ключей после проверки и инициации сеанса связи инициирующим пользователем с принимающим пользователем в зависимости от сертификации ключа, использованного при связи, с передачей информации, разрешающей доступ к данному сеансу связи для внешней стороны.
  44. 44
    The method according to p. 43, characterized in that the access information includes an indication of the key user's storage center. 44. Способ по п. 43, отличающийся тем, что информация доступа включает указание центра хранения ключа принимающего пользователя.
  45. 45
    The method according to p. 43, characterized in that the access information contains an indication of the key user's storage center. 45. Способ по п. 43, отличающийся тем, что информация доступа содержит указание центра хранения ключа передающего пользователя.
  46. 46
    Способ по п. 43, отличающийся тем, что информация доступа включает информацию для восстановления ключа, депонированного в центре хранения, причем указанная информация восстановления зашифрована ключом центра хранения. 46. ​​The method according to p. 43, characterized in that the access information Includes information to recover the key deposited in the center. storage, and this recovery information is encrypted with the center key storage.
  47. 47
    The method according to p. 43, wherein the communication session includes a key messages encrypted with the sending user key. 47. Способ по п. 43, отличающийся тем, что сеанс связи включает ключ сообщения, зашифрованный ключом посылающего пользователя.
  48. 48
    The method according to p. 43, wherein the communication session includes message key encrypted with the key of the receiving user. 48. Способ по п. 43, отличающийся тем, что сеанс связи включает ключ сообщения, зашифрованный ключом принимающего пользователя.
  49. 50
    The method according to p. 43, characterized in that the access information includes information indicating the time of communication. 50. Способ по п. 43, отличающийся тем, что информация доступа включает информацию, указывающую время осуществления связи.
  50. 51
    The method according to p. 43, characterized in that the access information includes an indication of the geographical area associated with the storage center host user. 51. Способ по п. 43, отличающийся тем, что информация доступа включает указание географической области, связанной с центром хранения принимающего пользователя.
  51. 52
    The method according to p. 43, characterized in that the access information includes an indication of the geographical area associated with the storage center sending user. 52. Способ по п. 43, отличающийся тем, что информация доступа включает указание географической области, связанной с центром хранения передающего пользователя.
  52. 53
    The method according to p. 43, characterized in that the tested on the authenticity of the sending user device sets the access information, using the key associated with this authenticated device. 53. Способ по п. 43, отличающийся тем, что проверенное на подлинность устройство передающего пользователя задает информацию доступа, используя ключ, связанный с этим проверенным на подлинность устройством.
  53. 54
    The method of establishing reliable, verifiable communication between multiple users, containing a deposit operation, different By depositing a secret asymmetrical storage facility in a trusted storage center. a cryptographic key associated with each of a number of users, check the keys in the storage center, certify each of the keys after validated and authenticated devices associated with each user, and initiate communication initiating user with the recipient after certification of the key used in the communication and after confirmation the attributes of the authenticated device associated with the originating by user. 54. Способ установления достоверной, проверяемой связи между множеством пользователей, содержащий операцию депонирования, отличающийся тем, что депонируют в доверенном центре хранения секретный асимметричный криптографический ключ, связанный с каждым из множества пользователей, проверяют ключи в центре хранения, сертифицируют каждый из ключей после проверки и проверенного на подлинность устройства, связанного с каждым пользователем, и инициируют связь инициирующим пользователем с получателем после сертификации ключа, использованного при связи, и после подтверждения атрибутов проверенного на подлинность устройства, связанного с инициирующим пользователем.
  54. 55
    The method according to p. 54, characterized in that it additionally includes the operation of issuing a certificate for the user by the storage center additionally including a user key and a key associated with a verified device authenticity. 55. Способ по п. 54, отличающийся тем, что он дополнительно включает операцию выдачи центром хранения сертификата для пользователя, дополнительно включающего ключ пользователя и ключ, связанный с проверенным на подлинность устройством.
  55. 56
    The method according to p. 54, characterized in that it additionally includes the operation of issuing a certificate for the user by the storage center containing information indicating a selectable external side other than user to access a communication session involving this user 56. Способ по п. 54, отличающийся тем, что он дополнительно включает операцию выдачи центром хранения сертификата для пользователя, содержащего информацию, указывающую выбираемую внешнюю сторону, отличную от пользователя, для получения доступа к сеансу связи с участием данного пользователя.
  56. 57
    The method according to p. 54, characterized in that it additionally includes the operation of issuing a certificate for the user by the storage center additionally including a key selectable external side other than user 57. Способ по п. 54, отличающийся тем, что он дополнительно включает операцию выдачи центром хранения сертификата для пользователя, дополнительно включающего ключ выбираемой внешней стороны, отличной от пользователя.
  57. 58
    The method according to p. 54, characterized in that it additionally includes the operation of issuing a certificate by the storage center;includes information indicating the geographic area associated with the center storage. 58. Способ по п. 54, отличающийся тем, что он дополнительно включает операцию выдачи центром хранения сертификата, дополнительно включающего информацию, указывающую географическую область, связанную с центром хранения.
  58. 59
    The method according to p. 54, wherein the recipient is storage device. 59. Способ по п. 54, отличающийся тем, что получателем является устройство хранения.
  59. 60
    The method of establishing reliable verifiable communication between users, containing a deposit operation, characterized in that they are deposited in trusted storage centers asymmetric cryptographic keys associated with users, and some of these centers storage belong to the first group, while others belong to the second group, check keys in storage centers, certify each of these keys after verification and communicate between the first and second users depending on groups to which the transmitting and receiving storage centers belong users. 60. Способ установления достоверной проверяемой связи между пользователями, содержащий операцию депонирования, отличающийся тем, что депонируют в доверенных центрах хранения асимметричные криптографические ключи, связанные с пользователями, причем одни из указанных центров хранения принадлежат к первой группе, а другие - ко второй группе, проверяют ключи в центрах хранения, сертифицируют каждый из данных ключей после проверки и осуществляют связь между первым и вторым пользователями в зависимости от групп, к которым принадлежат центры хранения передающего и принимающего пользователей.
  60. 61
    The method according to p. 60, characterized in that the storage center indicates its group in the certificate containing the user key. 61. Способ по п. 60, отличающийся тем, что центр хранения указывает свою группу в сертификате, содержащем ключ пользователя.
  61. 62
    The method according to p. 60, wherein the first user initiates communication with the second user depending on the group indication storage center in the certificate of the second user. 62. Способ по п. 60, отличающийся тем, что первый пользователь инициирует связь со вторым пользователем в зависимости от указания группы центра хранения в сертификате второго пользователя.
  62. 63
    The method according to p. 60, characterized in that the second user communicates with the first user depending on the group indication storage center in the first user certificate. 63. Способ по п. 60, отличающийся тем, что второй пользователь осуществляет связь с первым пользователем в зависимости от указания группы центра хранения в сертификате первого пользователя.
  63. 64
    The method of establishing reliable, verifiable thread-oriented communication between users, containing deposit operation, different deposited in a trusted storage center an asymmetric cryptographic key associated with each of the users, verify each of the keys in this storage center, certify each of the keys after verification and carry out encrypted thread-oriented user-initiated communication with the receiving user using the cryptographic key initiating user and sending the initial packet containing access information that allows the outside to decrypt the stream and stream subsequent packets, each of which contains information identifying This subsequent packet is associated with the flow, with at least one of the specified subsequent packages do not contain the specified access information. 64. Способ установления достоверной, проверяемой поточно-ориентированной связи между пользователями, содержащий операцию депонирования, отличающийся тем, что депонируют в доверенном центре хранения асимметричный криптографический ключ, связанный с каждым из пользователей, проверяют каждый из ключей в данном центре хранения, сертифицируют каждый из ключей после проверки и осуществляют шифрованную поточно-ориентированную связь инициируемую пользователем с принимающим пользователем с использованием криптографического ключа инициирующего пользователя и передачей начального пакета, содержащего информацию доступа, позволяющую внешней стороне дешифровать поток и поток последующих пакетов, каждый из которых содержит информацию, идентифицирующую данный последующий пакет как связанный с потоком, причем по меньшей мере один из указанных последующих пакетов не содержит указанной информации доступа.
  64. 65
    The method according to p. 64, characterized in that the communication session further comprises transmitting a final packet having information, indicating the end of the communication session. 65. Способ по п. 64, отличающийся тем, что сеанс связи дополнительно содержит передачу заключительного пакета, имеющего информацию, обозначающую конец сеанса связи.
  65. 66
    The method according to p. 64, characterized in that each subsequent The package also includes unique information indicating the position of this package. in the given sequence. 66. Способ по п. 64, отличающийся тем, что каждый последующий пакет включает также уникальную информацию, указывающую положение этого пакета в данной последовательности.
  66. 67
    The method of clause 64, wherein each subsequent The package also includes information with a time stamp. 67. Способ по п. 64, отличающийся тем, что каждый последующий пакет включает также информацию с отметкой времени.
  67. 68
    The method according to p. 64, characterized in that the access information contains a hashed initial packet. 68. Способ по п. 64, отличающийся тем, что информация доступа содержит хешированный начальный пакет.
  68. 69
    The method according to p. 68, characterized in that said the hashed initial packet is injected with an initiating cryptographic key user 69. Способ по п. 68, отличающийся тем, что указанный хешированный начальный пакет вводят с криптографическим ключом инициирующего пользователя.
  69. 70
    Method p. 69, characterized in that the specified information Access also includes information identifying the message. 70. Способ п. 69, отличающийся тем, что указанная информация доступа включает также информацию, идентифицирующую сообщение.
  70. 71
    The method according to p. 70, characterized in that at least one of the subsequent packets contains the identifying message information. 71. Способ по п. 70, отличающийся тем, что по меньшей мере один из последующих пакетов содержит идентифицирующую сообщение информацию.
  71. 72
    The method according to p. 71, characterized in that the specified information identifying this subsequent packet as being associated with a stream, represents is the package sequence number. 72. Способ по п. 71, отличающийся тем, что указанная информация, идентифицирующая данный последующий пакет как связанный с потоком, представляет собой порядковый номер пакета.
  72. 73
    The method according to p. 64, characterized in that it additionally contains the operations of the initiating user receiving information related to the quality of the channel through which the thread-oriented communication is performed, and selective inclusion of information identifying the message in subsequent quality-determined packets this channel. 73. Способ по п. 64, отличающийся тем, что он дополнительно содержит операции приема инициирующим пользователем информации, относящейся к качеству канала, по которому осуществляют поточно-ориентированную связь, и избирательного включения идентифицирующей сообщение информации в последующие пакеты с частотой, определяемой качеством данного канала.
  73. 74
    The method of clause 64, wherein the packages include information linking them to the originating user. 74. Способ по п. 64, отличающийся тем, что пакеты включают информацию, связывающую их с инициирующим пользователем.
  74. 75
    Firmware update method ensuring a device tested for authenticity, characterized in that they are built into a authenticated device. device key associated with the firmware source is passed firmware for this authenticated device, Moreover, such a transfer is modified by the source of this firmware. provide a certain way that can be confirmed by embedded key, and the inclusion of firmware in this authenticated device depending on the confirmation of the transfer with using the built-in key. 75. Способ обновления микропрограммного обеспечения проверенного на подлинность устройства, отличающийся тем, что встраивают в проверенное на подлинность устройство ключ, связанный с источником микропрограммного обеспечения, передают микропрограммное обеспечение данному проверенному на подлинность устройству, причем такая передача модифицирована источником данного микропрограммного обеспечения определенным образом, который может быть подтвержден с помощью встроенного ключа, и включения микропрограммного обеспечения в данное проверенное на подлинность устройство в зависимости от подтверждения передачи с помощью встроенного ключа.
  75. 76
    The method according to p. 75, characterized in that the source firmware initiates a connection, and this checked for the authenticity of the device confirms the connection by verifying the signature using embedded key. 76. Способ по п. 75, отличающийся тем, что источник микропрограммного обеспечения инициирует связь, а данное проверенное на подлинность устройство подтверждает связь путем проверки подписи с помощью встроенного ключа.
  76. 77
    The method according to p. 75, characterized in that this The firmware includes executable code. 77. Способ по п. 75, отличающийся тем, что данное микропрограммное обеспечение включает исполнимый программный код.
  77. 78
    The method according to p. 75, characterized in that this Firmware includes a cryptographic key. 78. Способ по п. 75, отличающийся тем, что данное микропрограммное обеспечение включает криптографический ключ.
  78. 79
    The method according to p. 75, characterized in that it additionally contains the operation of embedding keys used to confirm firmware. 79. Способ по п. 75, отличающийся тем, что он дополнительно содержит операцию встраивания ключей, используемых для подтверждения микропрограммного обеспечения.
  79. 80
    The method of implementing encrypted communications in a system containing communicating parties and using a message key, recoverable by a party not involved in communication, characterized in that it is provided to each user a computer device having at least one associated with the device key, register devices in at least one of centers, certify devices with the formation of a certificate for the device and initiate a secure communication session user with the recipient using the message key, and communication session contains an access fragment encrypted with a center key, employee to restore the message key. 80. Способ осуществления шифрованной связи в системе, содержащей сообщающиеся стороны и использующей ключ сообщения, восстанавливаемый стороной, не участвующей в связи, отличающийся тем, что предоставляют каждому пользователю компьютерное устройство, имеющее по меньшей мере один связанный с устройством ключ, регистрируют устройства по меньшей мере в одном из центров, сертифицируют устройства с формированием сертификата для устройства и инициируют защищенный сеанс связи инициирующим пользователем с получателем с использованием ключа сообщения, причем указанный сеанс связи содержит фрагмент доступа, зашифрованный с помощью ключа центра, служащего для восстановления ключа сообщения.
  80. 81
    The method according to p. 80, characterized in that the access fragment, encrypted with a center key, contains information identifying key deposited in this center. 81. Способ по п. 80, отличающийся тем, что фрагмент доступа, зашифрованный с помощью ключа центра, содержит информацию, идентифицирующую ключ, депонированный в данном центре.
  81. 82
    The method of clause 80, wherein the certificate includes public key from a pair of public / private keys. 82. Способ по п. 80, отличающийся тем, что сертификат включает открытый ключ из пары открытого/секретного ключей.
  82. 83
    The method of clause 80, wherein the access information contains information for centers required for key recovery messages. 83. Способ по п. 80, отличающийся тем, что информация доступа содержит информацию для центров, необходимую для восстановления ключа сообщения.
  83. 84
    The method according to p. 80, characterized in that the operation communication includes the act of incorporating authenticated verification device access information in a way protected from unauthorized user action. 84. Способ по п. 80, отличающийся тем, что операция осуществления связи включает операцию включения проверенным на подлинность устройством информации доступа способом, защищенным от несанкционированных действий пользователя.
  84. 85
    The method according to p. 80, characterized in that the operation of the implementation communication involves encrypting access information using the key of the first center and encrypt access information using the second center key. 85. Способ по п. 80, отличающийся тем, что операция осуществления связи включает операции шифрования информации доступа с помощью ключа первого центра и шифрования информации доступа с помощью ключа второго центра.
  85. 86
    The method of providing a proven on the authenticity of the device the right to conduct an electronic transaction between first user and second party and ensure that authenticated device will carry out an electronic transaction in accordance with pre-established rules that cannot be changed by specified user, different that carry out electronic transfer specified authenticated device to a third party request for the right to exercise electronic transaction, and the request includes device authentication, set by specified third party the fact that the device specified for authenticity must be granted the right to perform the specified transaction at least partly in accordance with the confirmation of the fact that The authenticity of the device will only work as indicated. rules, an electronic transfer specified by a third party specified authenticated device of the right to exercise said electronic transactions, and the granting of the right provides for certifying that said third party granted said right, an electronic transmission authenticated device specified second side specified certificates as proof that this device has the right on the implementation of this electronic transaction and will implement it only in accordance with the specified rules, electronic data transmission transactions specified authenticated device specified second side in accordance with the specified rules. 86. Способ предоставления проверенному на подлинность устройству права на проведение электронной транзакции между первым пользователем и второй стороной и обеспечения гарантии того, что проверенное на подлинность устройство будет осуществлять электронную транзакцию в соответствии с заранее установленными правилами, которые не могут быть изменены указанным пользователем, отличающийся тем, что осуществляют электронную передачу указанным проверенным на подлинность устройством третьей стороне запроса на предоставление права на осуществление электронной транзакции, причем запрос включает подтверждение подлинности устройства, устанавливают указанной третьей стороной того факта, что указанному проверенному на подлинность устройству должно быть предоставлено право на осуществление указанной транзакции по меньшей мере частично в соответствии с подтверждением того факта, что проверенное на подлинность устройство будет работать только в соответствии с указанными правилами, электронную передачу указанной третьей стороной указанному проверенному на подлинность устройству права на осуществление указанной электронной транзакции, причем предоставление права предусматривает удостоверение того, что указанная третья сторона предоставила указанное право, электронную передачу проверенным на подлинность устройством указанной второй стороне указанного удостоверения в качестве подтверждения того, что данное устройство имеет право на осуществление указанной электронной транзакции и будет осуществлять ее только в соответствии с указанными правилами, электронную передачу данных транзакции указанным проверенным на подлинность устройством указанной второй стороне в соответствии с указанными правилами.
  86. 87
    The method according to p. 86, characterized in that the transfer operation rights includes the operation of transferring specified rules to a specified third party. specified authenticated device. 87. Способ по п. 86, отличающийся тем, что операция передачи права включает операцию передачи указанных правил указанной третьей стороной указанному проверенному на подлинность устройству.
  87. 88
    The method according to p. 86, characterized in that said verified the authenticity of the device contains the specified rules before the specified transfer operation right. 88. Способ по п. 86, отличающийся тем, что указанное проверенное на подлинность устройство содержит указанные правила до указанной операции передачи права.
  88. 89
    The method according to p. 86, characterized in that said operation transfer of rights provides for the accession of a digital signature specified third parties to the specified certificate. 89. Способ по п. 86, отличающийся тем, что указанная операция передачи права предусматривает присоединение цифровой подписи указанной третьей стороны к указанному удостоверению.
  89. 90
    The method according to p. 86, characterized in that the transfer operation the request includes the transfer of authentication of the specified authentication the specified device having a digital signature from the manufacturer of this authentic device. 90. Способ по п. 86, отличающийся тем, что операция передачи запроса включает операцию передачи удостоверения указанной подлинности указанного устройства, имеющего цифровую сигнатуру изготовителя данного достоверного устройства.
  90. 91
    The method according to p. 86, characterized in that said operation of establishment includes the operation of establishing whether the specified authenticated device against unauthorized actions Based on the specified authenticity of this authenticated device. 91. Способ по п. 86, отличающийся тем, что указанная операция установления включает операцию установления того, защищено ли указанное проверенное на подлинность устройство от несанкционированных действий, на основании указанной подлинности данного проверенного на подлинность устройства.
  91. 92
    The method according to p. 86, characterized in that said verified the authenticity of the device has an associated public key and a secret key asymmetric cryptosystem, and the specified request transfer operation includes The operation of transferring a given public key to a specified third party. 92. Способ по п. 86, отличающийся тем, что указанное проверенное на подлинность устройство имеет связанный с ним открытый ключ и секретный ключ асимметричной криптосистемы, а указанная операция передачи запроса включает операцию передачи данного открытого ключа устройства указанной третьей стороне.
  92. 93
    The method according to p. 86, characterized in that said reliable the device has associated with it the first key and the second key asymmetric cryptosystems, and the specified transaction data transfer operation specified second side includes adding a digital signature of this authentic device, created using the specified first key. 93. Способ по п. 86, отличающийся тем, что указанное достоверное устройство имеет связанные с ним первый ключ и второй ключ асимметричной криптосистемы, а указанная операция передачи данных транзакции указанной второй стороне включает добавление цифровой сигнатуры данного достоверного устройства, созданной с использованием указанного первого ключа.
  93. 94
    The method according to p. 90, characterized in that said The authentication contains the public key of a public / private pair. keys for the specified authenticated device, and the specified the request transfer operation includes a digital signature of this authenticated device created using the specified device secret key, to this request so that the specified third party is able to confirm that This request came from this authenticated device. 94. Способ по п. 90, отличающийся тем, что указанное удостоверение подлинности содержит открытый ключ из пары открытого/секретного ключей для указанного проверенного на подлинность устройства, а указанная операция передачи запроса включает цифровую сигнатуру данного проверенного на подлинность устройства, созданной с использованием указанного секретного ключа устройства, к данному запросу так, чтобы указанная третья сторона смогла подтвердить, что данный запрос поступил от данного проверенного на подлинность устройства.
  94. 95
    The method according to p. 93, characterized in that the specified operation transfer of transaction data to the specified second party includes the transfer operation said second key to the second side. 95. Способ по п. 93, отличающийся тем, что указанная операция передачи данных транзакции указанной второй стороне включает операцию передачи указанного второго ключа второй стороне.
  95. 96
    The method according to p. 93, characterized in that said first and The second device keys are the secret and public keys, respectively. 96. Способ по п. 93, отличающийся тем, что указанные первый и второй ключи устройства являются соответственно секретным и открытым ключами.
  96. 97
    The method according to p. 91, characterized in that said first and The second device keys are the secret and public keys, respectively. 97. Способ по п. 91, отличающийся тем, что указанные первый и второй ключи устройства являются соответственно секретным и открытым ключами.
  97. 98
    The way to establish authentic verifiable communication between multiple users, including the formation of secure communication inside electronic hardware device, characterized in that form a secure connection inside the electronic the hardware device of the first user, and the specified secure communication includes access information providing external access to this secure connection, entering a secure connection with a private signature key dependent from the registration chip on the electronic hardware device of the first the user, and the specified chip-dependent secret key signature was embedded in the copy-protected memory associated with the microchip registering the first user before the electronic hardware device was provided to the first user attach certificate to secure connection, and the specified certificate includes a public key signature, corresponding to the private signature key of the first registration chip a user registered with a trusted signature private key hand, and the transfer of secure communication to the second user. 98. Способ установления достоверной проверяемой связи между множеством пользователей, включающий формирование защищенной связи внутри электронного аппаратного устройства, отличающийся тем, что формируют защищенную связь внутри электронного аппаратного устройства первого пользователя, причем указанная защищенная связь включает информацию доступа, обеспечивающую доступ внешней стороны к данной защищенной связи, вход в защищенную связь с секретным ключом подписи, зависящим от микросхемы регистрации на электронном аппаратном устройстве первого пользователя, причем указанный зависящий от микросхемы секретный ключ подписи был внедрен в защищенную от копирования память, связанную с микросхемой регистрации первого пользователя, до того как электронное аппаратное устройство было предоставлено первому пользователю, присоединяют сертификат к защищенной связи, причем указанный сертификат включает открытый ключ подписи, соответствующий секретному ключу подписи микросхемы регистрации первого пользователя, зарегистрированного с секретным ключом подписи доверенной стороны, и передачу защищенной связи второму пользователю.
  98. 99
    The method according to p. 98, characterized in that it additionally contains the operations of receiving a secure connection on an electronic hardware device the second user and checking the public key signature of the registration chip the first user using the signature private key of the trusted party. 99. Способ по п. 98, отличающийся тем, что он дополнительно содержит операции приема защищенной связи на электронном аппаратном устройстве второго пользователя и проверки открытого ключа подписи микросхемы регистрации первого пользователя с помощью открытого ключа подписи доверенной стороны.
  99. 100
    The method according to p. 99, characterized in that the certificate is implemented in protected from unauthorized access memory registration chip first user before The electronic hardware device was provided to the first user. 100. Способ по п. 99, отличающийся тем, что сертификат внедряют в защищенную от несанкционированного доступа память микросхемы регистрации первого пользователя до того, как электронное аппаратное устройство было предоставлено первому пользователю.
  100. 101
    The method according to p. 100, characterized in that the public key signature trusted side is implemented in unreadable, protected from unauthorized access memory registration chip on electronic hardware device of the second user. 101. Способ по п. 100, отличающийся тем, что открытый ключ подписи доверенной стороны внедряют в нечитаемую, защищенную от несанкционированного доступа память микросхемы регистрации на электронном аппаратном устройстве второго пользователя.
  101. 102
    The method according to p. 101, characterized in that the trusted party is the manufacturer of the first user registration chip. 102. Способ по п. 101, отличающийся тем, что доверенной стороной является изготовитель микросхемы регистрации первого пользователя.
  102. 103
    The method according to p. 101, characterized in that the public keys signatures of several trusted parties are implemented in unreadable, protected from unauthorized access memory chip registration of the second user. 103. Способ по п. 101, отличающийся тем, что открытые ключи подписи нескольких доверенных сторон внедряют в нечитаемую, защищенную от несанкционированного доступа память микросхемы регистрации второго пользователя.
  103. 104
    The method according to p. 98, characterized in that it additionally contains the operations of creating a user-dependent pair of public / private key encryption / decryption inside the electronic the first user's hardware device, and encryption of secure communications with using a secret encryption key inside an electronic hardware device first user. 104. Способ по п. 98, отличающийся тем, что он дополнительно содержит операции создания зависящей от пользователя пары из открытого/секретного ключей шифрования/расшифровки внутри электронного аппаратного устройства первого пользователя, и шифрования защищенной связи с помощью секретного ключа шифрования внутри электронного аппаратного устройства первого пользователя.
  104. 105
    The method according to p. 104, characterized in that a couple of public / secret encryption / decryption keys are created using the RSA algorithm. 105. Способ по п. 104, отличающийся тем, что пару из открытого/секретного ключей шифрования/расшифровки создают с помощью алгоритма RSA.
  105. 106
    The method according to p. 105, characterized in that the secret key signatures of the first user registration chip are generated using DSA algorithm. 106. Способ по п. 105, отличающийся тем, что секретный ключ подписи микросхемы регистрации первого пользователя генерируют с помощью алгоритма DSA.
  106. 107
    The method according to p. 106, characterized in that the secret key Trusted party signatures are generated using the DSA algorithm. 107. Способ по п. 106, отличающийся тем, что секретный ключ подписи доверенной стороны генерируют с помощью алгоритма DSA.
  107. 108
    The method of establishing reliable verifiable thread-safe communication between multiple users, containing a deposit operation, different deposited in an asymmetrical trust center a cryptographic key associated with each of a number of users, verify each of these keys in the storage center, certify each of data keys after verification and accept the receiving user first encrypted stream-based transmission from the originating user, moreover, the specified transfer is encrypted using a cryptographic key specified initiating user, and the specified first transfer includes initial package containing access information allowing outside decrypt the stream, and the stream of subsequent packets, each of the subsequent package contains information identifying this subsequent package as associated with the stream, and at least one of the subsequent packets of the first stream does not contain the specified access information. 108. Способ установления достоверной проверяемой поточно-ориентированной связи между множеством пользователей, содержащий операцию депонирования, отличающийся тем, что депонируют в центре доверенного хранения асимметричный криптографический ключ, связанный с каждым из множества пользователей, проверяют каждый из данных ключей в центре хранения, сертифицируют каждый из данных ключей после проверки и принимают у принимающего пользователя первую шифрованную поточно-ориентированную передачу от инициирующего пользователя, причем указанная передача зашифрована с помощью криптографического ключа указанного инициирующего пользователя, и указанная первая передача включает начальный пакет, содержащий информацию доступа, позволяющую внешней стороне дешифровать поток, и поток последующих пакетов, причем каждый из последующих пакетов содержит информацию, идентифицирующую данный последующий пакет как связанный с потоком, и по крайней мере один из последующих пакетов первого потока не содержит указанной информации доступа.
  108. 109
    The method according to p. 108, characterized in that it additionally contains the operations of forming the second encrypted thread-oriented transfers from the receiving user to the initiating user with using the cryptographic key of the receiving user, and said second transmission includes an initial packet containing access information, allowing the outside to decrypt the second encrypted flow, and the flow of subsequent packets, with each subsequent packet contains information identifying this subsequent packet as associated with the second encrypted stream. 109. Способ по п. 108, отличающийся тем, что он дополнительно содержит операции формирования второй шифрованной поточно-ориентированной передачи от принимающего пользователя к инициирующему пользователю с использованием криптографического ключа принимающего пользователя, причем указанная вторая передача включает начальный пакет, содержащий информацию доступа, позволяющую внешней стороне осуществлять расшифровку второго шифрованного потока, и поток последующих пакетов, причем каждый последующий пакет содержит информацию, идентифицирующую данный последующий пакет как связанный со вторым шифрованным потоком.
  109. 110
    The method according to p. 108, characterized in that the access information the second encrypted stream includes the checksum of the initial packet second encrypted stream registered with a cryptographic key host user. 110. Способ по п. 108, отличающийся тем, что информация доступа второго шифрованного потока включает контрольную сумму начального пакета второго шифрованного потока, зарегистрированного с криптографическим ключом принимающего пользователя.
  110. 111
    The method of clause 110, wherein the access information the second encrypted stream includes identifying message information received from the original user 111. Способ по п. 110, отличающийся тем, что информация доступа второго шифрованного потока включает идентифицирующую сообщение информацию, полученную от первоначального пользователя.
  111. 112
    The method according to p. 109, characterized in that at least one of the subsequent packets of the second encrypted stream includes an identifying message information. 112. Способ по п. 109, отличающийся тем, что по крайней мере один из последующих пакетов второго шифрованного потока включает идентифицирующую сообщение информацию.
  112. 113
    The method according to p. 112, characterized in that the information identifying the subsequent packet of the second encrypted stream as associated with This second encrypted stream is the sequence number of the packet. 113. Способ по п. 112, отличающийся тем, что информация, идентифицирующая последующий пакет второго шифрованного потока как связанный с данным вторым шифрованным потоком, представляет собой порядковый номер пакета.
  113. 114
    The method according to p. 113, characterized in that the packets of the second encrypted stream include information linking them with the initiating by user. 114. Способ по п. 113, отличающийся тем, что пакеты второго шифрованного потока включают информацию, связывающую их с инициирующим пользователем.
  114. 115
    The method according to p. 109, characterized in that it additionally contains the operations of receiving from the receiving user information relating to the quality of the streaming channel;and selective inclusion of information identifying the message in subsequent packets at a rate determined by the quality of the channel. 115. Способ по п. 109, отличающийся тем, что он дополнительно содержит операции приема у принимающего пользователя информации, касающейся качества канала, по которому осуществляют поточно-ориентированную передачу, и избирательного включения идентифицирующей сообщение информации в последующие пакеты со скоростью, определяемой качеством данного канала.
  115. 116
    The method according to p. 115, characterized in that the information regarding the quality of this channel, take continuously, and the speed with which the identifying information is selectively included in subsequent packages, dynamically adjust depending on the information received. 116. Способ по п. 115, отличающийся тем, что информацию, касающемся качества данного канала, принимают непрерывно, а скорость, с которой идентифицирующую информацию избирательно включают в последующие пакеты, динамически регулируют в зависимости от полученной информации.
  116. 117
    Update method reliable device firmware, characterized in that they accept transmission a reliable device, confirm the source of the specified transfer using a key embedded in the specified authentic device, the specified key being the key associated with the source firmware, and include this firmware in a reliable device after confirm the source of the firmware. 117. Способ обновления микропрограммного обеспечения достоверного устройства, отличающийся тем, что принимают передачу микропрограммного обеспечения достоверным устройством, подтверждают источник указанной передачи с помощью ключа, внедренного в указанное достоверное устройство, причем указанный ключ является ключом, связанным с источником микропрограммного обеспечения, и включают данное микропрограммное обеспечение в состав достоверного устройства после подтверждения источника микропрограммного обеспечения.
  117. 118
    The method according to p. 117, characterized in that the key is embedded in authentic device is a public key verification signature this source of firmware, with the specified operation confirmation includes the operation of checking that the transmission was registered with the signature private key of this source firmware. 118. Способ по п. 117, отличающийся тем, что ключ, внедренный в достоверное устройство, представляет собой открытый ключ проверки подписи данного источника микропрограммного обеспечения, при этом указанная операция подтверждения включает операцию проверки того, что передача была зарегистрирована с помощью секретного ключа подписи данного источника микропрограммного обеспечения.
  118. 119
    The method according to p. 118, characterized in that the specified source The firmware is the manufacturer of a reliable device. 119. Способ по п. 118, отличающийся тем, что указанным источником микропрограммного обеспечения является изготовитель достоверного устройства.
  119. 120
    The method according to p. 119, characterized in that the transfer Firmware includes a public signature key that must be embedded in a reliable device firmware. 120. Способ по п. 119, отличающийся тем, что передача микропрограммного обеспечения включает открытый ключ подписи, который должен быть внедрен в микропрограммное обеспечение достоверного устройства.
  120. 121
    The method according to p. 117, characterized in that the key is embedded in authentic device is a public key verification signature authorized subject, with the specified confirmation operation includes verification operation using signature verification public key authorized entity of the fact that the transfer includes a certificate updates registered with the secret signature key authorized entity, and the renewal certificate includes the public key signatures of this source of firmware. 121. Способ по п. 117, отличающийся тем, что ключ, внедренный в достоверное устройство, представляет собой открытый ключ проверки подписи уполномоченного субъекта, при этом указанная операция подтверждения включает операцию проверки с использованием открытого ключа проверки подписи уполномоченного субъекта того факта, что передача включает сертификат обновления, зарегистрированный с помощью секретного ключа подписи уполномоченного субъекта, а сертификат обновления включает открытый ключ подписи данного источника микропрограммного обеспечения.
  121. 122
    The method according to p. 121, characterized in that said operation confirmation includes an additional verification operation using Signature verification public key of this source of firmware ensure that the transfer was registered using a secret the signature key of this firmware source security 122. Способ по п. 121, отличающийся тем, что указанная операция подтверждения включает дополнительно операцию проверки с использованием открытого ключа проверки подписи данного источника микропрограммного обеспечения того факта, что передача была зарегистрирована с помощью секретного ключа подписи данного источника микропрограммного обеспечения.
  122. 123
    The method according to p. 122, characterized in that the authorized the subject is the manufacturer of the authentic device, with the source The firmware is a trusted third party. 123. Способ по п. 122, отличающийся тем, что уполномоченным субъектом является изготовитель достоверного устройства, при этом источником микропрограммного обеспечения является доверенная третья сторона.
  123. 124
    The method according to p. 123, characterized in that the transfer the firmware includes the signature verification public key, which must be embedded in a reliable device firmware. 124. Способ по п. 123, отличающийся тем, что передача микропрограммного обеспечения включает открытый ключ проверки подписи, который должен быть внедрен в микропрограммное обеспечение достоверного устройства.
  124. 125
    The method according to p. 124, characterized in that the transfer Firmware includes a public key verification signature for trusted third party. 125. Способ по п. 124, отличающийся тем, что передача микропрограммного обеспечения включает открытый ключ проверки подписи для доверенной третьей стороны.
  125. 126
    The method according to p. 125, characterized in that the transfer firmware includes further information identifying transactions that can be performed by a trusted third party. 126. Способ по п. 125, отличающийся тем, что передача микропрограммного обеспечения включает далее информацию, идентифицирующую транзакции, которые могут быть выполнены доверенной третьей стороной.
  126. 127
    The method according to p. 126, wherein the trusted third the party is authorized to replace the source’s public key verification key firmware. 127. Способ по п. 126, отличающийся тем, что доверенная третья сторона уполномочена заменить открытый ключ проверки подписи данного источника микропрограммного обеспечения.
  127. 128
    The method according to p. 127, characterized in that the source The firmware is the manufacturer of a reliable device. 128. Способ по п. 127, отличающийся тем, что источником микропрограммного обеспечения является изготовитель достоверного устройства.
  128. 129
    Update method reliable device firmware, characterized in that they accept transmission a reliable device and confirm the source of the specified transfer using a key embedded in the specified authentic the device, and the specified key is the key associated with the authorized subject, with the specified confirmation operation includes the verification operations that the transfer includes the certificate of renewal registered by the private key of the signature of the authorized subject, and the certificate of renewal includes the public key of the signature of this source firmware and check using public key verification of the signature of this source of firmware that the transfer was registered using the secret key of the signature given source of firmware, include this firmware providing a reliable device after confirming the source firmware. 129. Способ обновления микропрограммного обеспечения достоверного устройства, отличающийся тем, что принимают передачу микропрограммного обеспечения на достоверное устройство и подтверждают источник указанной передачи с помощью ключа, внедренного в указанное достоверное устройство, причем указанный ключ является ключом, связанным с уполномоченным субъектом, при этом указанная операция подтверждения включает операции проверки того, что передача включает сертификат обновления, зарегистрированный с помощью секретного ключа подписи уполномоченного субъекта, причем сертификат обновления включает открытый ключ подписи данного источника микропрограммного обеспечения, и проверяют с использованием открытого ключа проверки подписи данного источника микропрограммного обеспечения того факта, что передача была зарегистрирована с помощью секретного ключа подписи данного источника микропрограммного обеспечения, включают данное микропрограммное обеспечение в состав достоверного устройства после подтверждения источника микропрограммного обеспечения.
  129. 130
    The method according to p. 129, characterized in that the transfer of firmware security software includes a public key verification signature for authorization the subject. 130. Способ по п. 129, отличающийся тем, что передача микропрограммного обеспечения включает открытый ключ проверки подписи для уполномочивания субъекта.
  130. 131
    The method according to p. 130, characterized in that the authorized the subject is the manufacturer of this authentic device. 131. Способ по п. 130, отличающийся тем, что уполномоченным субъектом является изготовитель данного достоверного устройства.
Independent claims130