[发明专利]用于交换医疗数据的移动装置的验证系统在审
申请号: | 201380007911.0 | 申请日: | 2013-01-30 |
公开(公告)号: | CN104094308A | 公开(公告)日: | 2014-10-08 |
发明(设计)人: | S.海德;G.海登赖希 | 申请(专利权)人: | 西门子公司 |
主分类号: | G06Q50/22 | 分类号: | G06Q50/22 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 熊雪梅 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 交换 医疗 数据 移动 装置 验证 系统 | ||
1.一种用于相对于被保护的中心服务器验证多个移动装置(G)中的各移动电子装置(G)的验证系统,以用于在装置(G)和服务器之间的医疗数据的受保护的数据交换,其中服务器能访问带有医疗数据的资源库(12),包括:
-中心实体化单元(I),所述实体化单元(I)确定为用于各装置(G)的实体化,这通过由实体化单元(I)将个体化的、装置特定的应用程序作为加密单元(V)安装在各装置(G)上来实现,且其中应用程序将秘钥(40)和装置标识(50)以隐藏的形式保持在装置(G)的程序存储器(30)内,其中实体化单元(I)将在装置标识(50)和秘钥(40)之间的对应关系保存在被保护的中心存储器内
-加密单元(V),所述加密单元(V)本地地安装在装置(G)上且确定为用于产生数字签名(SIG),其中签名(SIG)以由实体化单元(I)保存的秘钥(40)加密且从至少包括装置标识(50)和时间戳(60)的签名原型(SIG-UB)产生,且其中加密单元(V)进一步确定为用于将至少签名(SIG)以及装置标识(50)发送到服务器
-解密单元(E),所述解密单元(E)安装在中心服务器上且其中解密单元(E)包括对于被保护的中心存储器的访问模块(Z),
其中解密单元(E)确定为接收从装置(G)发出的带有装置标识(50)的签名(SIG)且从装置标识(50)通过访问被保护的中心服务器读出用于解密的各对应的秘钥(40’),以使用所述秘钥(40’)将接收到的签名(SIG)解密且从作为解密结果的签名原型(SIG-UB)读出装置标识(50),其中解密单元(E)进一步确定为将解密结果与装置标识(50)进行一致性比较,且在一致的情况下解密单元(E)进一步确定为以读出的装置标识(50)执行对于资源库(12)的访问。
2.根据权利要求1所述的验证系统,其中签名原型(SIG-UB)包括涉及装置的识别数据组。
3.根据前述权利要求中一项所述的验证系统,其中签名原型(SIG-UB)包括涉及应用者的识别数据组。
4.根据前述权利要求中一项所述的验证系统,其中签名原型(SIG-UB)包括对于加密单元(V)和解密单元(E)都已知的不变的、装置特定的和/或应用者特定的验证数据组(51)、随机数和/或时间戳(60)。
5.根据前述权利要求中一项所述的验证系统,其中实体化单元(I)将私钥(40)保护地存储在装置(G)中且其中在服务器(10)上存储了用于每个装置(G)和/或每个装置标识(50)的公钥(40’)。
6.根据前述权利要求中一项所述的验证系统,其中实体化单元(I)形成在服务器(10)上。
7.根据前述权利要求中一项所述的验证系统,其中装置(G)是带有能编程构造单元的计算机支持的移动电子装置,特别是智能电话。
8.根据前述权利要求中一项所述的验证系统,其中加密单元(V)形成为为移动装置(G)的编程所准备的应用程序,且其中解密单元(V)将带有装置标识(50)的签名(SIG)通过标准化的、明码能识别的通信通道传输到服务器(10)。
9.根据前述权利要求中一项所述的验证系统,其中在其内必须完成验证过程的时间段能预先构造,且其中在超过所述时间段时发出错误通知且能重新开始验证过程或要求新安装。
10.根据前述权利要求中一项所述的验证系统,其中自动采集,秘钥(40)和/或装置标识(50)是否被篡改,和/或预先构造的安全时间段是否被超过,以按需要地促使加密单元(V)在装置(G)上的新安装。
11.根据前述权利要求中一项所述的验证系统,其中在装置(G)和服务器(10)之间的数据交换包括数据上传和/或数据下载。
12.一种带有加密单元(V)的移动电子装置(G),所述加密单元(V)本地地安装在装置(G)上且确定为用于产生数字签名(SIG),其中装置确定为被使用于根据前述权利要求中一项所述的验证系统中,其中签名(SIG)以由实体化单元(I)存储的秘钥(40)加密且由至少包括装置标识(50)和时间戳(60)的签名原型(SIG-UB)产生,且其中加密单元(V)此外确定为将至少签名(SIG)且附加地将装置标识(50)发送到服务器(10)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380007911.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:安全文件和安全文件的制造方法
- 下一篇:教育辅助系统和信息终端
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置