AT15909U1 - System zur signierten Übermittlung eines Datensatzes - Google Patents

System zur signierten Übermittlung eines Datensatzes Download PDF

Info

Publication number
AT15909U1
AT15909U1 ATGM50025/2017U AT500252017U AT15909U1 AT 15909 U1 AT15909 U1 AT 15909U1 AT 500252017 U AT500252017 U AT 500252017U AT 15909 U1 AT15909 U1 AT 15909U1
Authority
AT
Austria
Prior art keywords
signature key
data
communication device
record
integrated circuit
Prior art date
Application number
ATGM50025/2017U
Other languages
English (en)
Inventor
Unterberger Harald
Irmler Julian
Original Assignee
Unterberger Harald
Irmler Julian
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Unterberger Harald, Irmler Julian filed Critical Unterberger Harald
Priority to ATGM50025/2017U priority Critical patent/AT15909U1/de
Publication of AT15909U1 publication Critical patent/AT15909U1/de

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/0723Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips the record carrier comprising an arrangement for non-contact communication, e.g. wireless communication circuits on transponder cards, non-contact smart cards or RFIDs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B5/00Near-field transmission systems, e.g. inductive or capacitive transmission systems
    • H04B5/40Near-field transmission systems, e.g. inductive or capacitive transmission systems characterised by components specially adapted for near-field transmission
    • H04B5/48Transceivers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/08Insurance
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • H04L2209/805Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/84Vehicles

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Ein System (1) zur signierten Übermittlung eines Datensatzes umfasst einen ersten gesicherten integrierten Schaltkreis (2) sowie eine mobile Rechnereinheit (3), wobei der erste gesicherte integrierte Schaltkreis (2) ein erstes Verschlüsselungselement (4) sowie eine erste Kommunikationsvorrichtung (5) aufweist und erste Verschlüsselungselement (4) einen ersten Signaturschlüssel enthält. Die mobile Rechnereinheit (3) umfasst eine Kommunikationseinheit (6) und ist dazu ausgebildet, ein Verarbeitungsprogramm abzuarbeiten. Die Kommunikationseinheit (6) ist mit der ersten Kommunikationsvorrichtung (5) verbindbar sowie mit einem Datennetzwerk (7) verbunden. Das Datennetzwerk (7) ist mit einer ersten Datenannahmeschnittstelle (8) verbunden, wobei das Verarbeitungsprogramm den Datensatz erstellt, die erste Kommunikationsvorrichtung (5) den ersten Signaturschlüssel vom ersten Verschlüsselungselement (4) an die Kommunikationseinheit (6) übermittelt, das Verarbeitungsprogramm den Datensatz mit dem ersten Signaturschlüssel signiert, und die Kommunikationseinheit (6) den signierten Datensatz über das Datennetzwerk (7) an die erste Datenannahmeschnittstelle (8) übermittelt.

Description

Beschreibung
SYSTEM ZUR SIGNIERTEN ÜBERMITTLUNG EINES DATENSATZES
[0001] Die Erfindung betrifft ein System zur signierten Übermittlung eines Datensatzes.
[0002] Die Erfindung ist insbesondere für die Anwendung in Versicherungssystemen vorgesehen.
[0003] Bei Versicherungssystemen werden Schadensmeldungen von einem Versicherungsnehmer an ein Versicherungsunternehmen übermittelt. Schadensmeldungen umfassen unter anderem Informationen über einen Versicherungsgegenstand, den Ort und den Zeitpunkt eines Schadens, eine Polizzennummer, Personendaten des Versicherungsnehmers, Informationen über am Schadenshergang beteiligte Personen, und, unter Umständen, Fotos des Schadens am Versicherungsgegenstand. Der Ort und der Zeitpunkt des Schadens sowie die Angabe von personenbezogenen Daten anderer beteiligter Personen sind insbesondere im Fall von Schadensmeldungen im Bereich von KFZ Versicherungen essentiell. Herkömmlicherweise erfolgt die Übermittlung von Schadensmeldungen auf postalischem Weg oder per E-Mail.
[0004] Diese herkömmlichen Übermittlungsmethoden weisen jedoch den Nachteil auf, dass durch die Vielzahl an zu erfassenden Daten häufig der Fall eintritt, dass wichtige Informationen durch den Versicherungsnehmer nicht, fehlerhaft, oder nur unvollständig übermittelt werden.
[0005] Besonders nachteilig ist hierbei, dass dies einen hohen Verwaltungsaufwand für das Versicherungsunternehmen zur Folge hat, da diese fehlenden Informationen durch einen Sachbearbeiter des Versicherungsunternehmens nachträglich beim Versicherungsnehmer eingefordert werden müssen. Des Weiteren ergibt sich der Nachteil, dass das Versicherungsunternehmen nicht die Möglichkeit hat, die vom Versicherungsnehmer angegebenen Daten, insbesondere in Bezug auf Ort, Zeit und Datum, zu überprüfen. Diese könnten jedoch relevant für eine Entscheidung über die Deckung des Schadens sein.
[0006] Es ist die Aufgabe der vorliegenden Erfindung, ein System zur signierten Übermittlung eines Datensatzes zu bilden, das diese Nachteile vermeidet.
[0007] Erfindungsgemäß wird die vorliegende Aufgabe durch die Bereitstellung eines Systems zur signierten Übermittlung eines Datensatzes mit den Merkmalen des Anspruchs 1 gelöst.
[0008] Die erfindungsgemäße Ausführung des Systems sieht einen ersten gesicherten integrierten Schaltkreis vor, welcher auf dem Versicherungsgegenstand anbringbar ist. Im Fall von Kraftfahrzeugversicherungen kann dies beispielsweise im Handschuhfach des versicherten Fahrzeugs erfolgen, um diesen vor unbefugtem Zugriff zu schützen. Die Erfassung der Schadensmeldung erfolgt mittels eines Verarbeitungsprogramms, welches auf einer mobilen Rechnereinheit, wie beispielsweise einem Smartphone oder einem Tablet, ausgeführt wird.
[0009] Das Verarbeitungsprogramm, beispielsweise in Form einer mobilen Applikation, führt den Versicherungsnehmer schrittweise durch die Erfassung der Schadensmeldung. Hierdurch wird der Vorteil erreicht, dass keine Information vergessen oder ausgelassen werden kann. Das Verarbeitungsprogramm erstellt aus den Informationen, welche der Versicherungsnehmer angibt, einen Datensatz. Anschließen wird dieser Datensatz mittels des ersten gesicherten integrierten Schaltkreises und der mobilen Rechnereinheit kontaktlos signiert. Hierdurch wird der Vorteil erreicht, dass bei der Signierung gleichzeitig Ort und Zeitpunkt des Schadens durch den Versicherungsnehmer unveränderbar erfasst werden können.
[0010] Im Anschluss übermittelt die mobile Rechnereinheit den signierten Datensatz an eine Datenannahmeschnittstelle des Versicherungsunternehmens, wodurch der Vorteil einer schnellen und unkomplizierten Übermittlung erreicht wird.
[0011] Vorteilhafte Ausgestaltungen des erfindungsgemäßen Systems, sowie alternative Ausführungsvarianten werden in weiterer Folge anhand der Figuren näher erläutert.
[0012] Figur 1 zeigt den Aufbau des erfindungsgemäßen Systems gemäß einer bevorzugten Ausführungsvariante.
[0013] Figur 2 zeigt den Aufbau des erfindungsgemäßen Systems mit einem zweiten gesicherten integrierten Schaltkreis.
[0014] Figur 1 zeigt eine bevorzugte Ausführungsvariante eines Systems 1 zur signierten Übermittlung eines Datensatzes, mit einem ersten gesicherten integrierten Schaltkreis 2 und einer mobilen Rechnereinheit 3.
[0015] Der erste gesicherte integrierte Schaltkreis 2 umfasst ein erstes Verschlüsselungselement 4 und eine erste Kommunikationsvorrichtung 5. Das erste Verschlüsselungselement 4 stellt in der bevorzugten Ausführungsvariante einen schreibgeschützten Speicher dar, welcher einen ersten Signaturschlüssel enthält. Die erste Kommunikationsvorrichtung 5 ist in der bevorzugten Ausführungsvariante als RFID-Transponder oder NFC-Antenne ausgeführt, bzw. genügt dem ISO/IEC 14443 Standard. Diese Ausführung bietet den Vorteil, dass derartige Vorrichtungen in verschiedenen Trägerelementen, wie beispielsweise in Kunststoff-, oder Klebefolien eingebettet werden können und eine kontaktlose Datenübertragung bereitstellen. Hierdurch kann der erste gesicherte integrierte Schaltkreis 2 in einer Vielzahl von verschiedenen Formen, wie beispielsweise als Chipkarte oder aufklebbare Folie, bereitgestellt werden, welche an einem Versicherungsgegenstand angebracht werden können. Es sei erwähnt, dass die Erfindung zur Anwendung für sämtliche Sachversicherungen vorgesehen ist und die beschriebene Ausführungsform zur Anwendung in Bezug auf KFZ-Versicherungen nur beispielhaft zu verstehen ist.
[0016] Die mobile Rechnereinheit 3 ist in der bevorzugten Ausführungsvariante als Smartphone ausgeführt. In alternativen Ausführungsvarianten kann diese beispielsweise einen Tabletcom-puter oder einen Laptop darstellen. Die mobile Rechnereinheit 3 führt ein Verarbeitungsprogramm aus und umfasst eine Kommunikationseinheit 6, welche mit der ersten Kommunikationsvorrichtung 5 verbindbar ist. Die Kommunikationseinheit 6 stellt hierbei verschiedene Datenschnittstellen der mobilen Rechnereinheit 3, wie beispielsweise RFID-Schnittstellen, NFC-Schnittstellen und Mobilfunk-Datennetzanbindungen dar. Es sei erwähnt, dass in das Verarbeitungsprogramm auch eine digitale Polizze integriert sein kann.
[0017] Das Verarbeitungsprogramm führt einen Benutzer des erfindungsgemäßen Systems 1 durch einen Prozess zur Erfassung einer Schadensmeldung. Hierbei erstellt das Verarbeitungsprogramm den Datensatz, welcher für ein Versicherungsunternehmen notwendige Informationen enthält um einen vorliegenden Schadensfall zu bearbeiten. Dies bietet den Vorteil, dass durch die schrittweise Abarbeitung der Schadensmeldung durch das Verarbeitungsprogramm alle für den konkreten Schadensfall notwendigen Informationen vom Benutzer eingeholt werden, ohne dass durch diesen ein Schritt übersprungen werden kann. Das Verarbeitungsprogramm stellt hierfür für verschiedene Schadensfälle vorgefertigte Schadensmeldungen bereit, wodurch genau jene Informationen abgefragt werden, welche für den vorliegenden Schadensfall notwendig sind. Hierdurch ergibt sich der Vorteil, dass der Benutzer nicht durch unnötige Eingabeaufforderungen verwirrt wird und eine genaue Darstellung des Schadensfalls durch den Benutzer auf einfachem Weg bereitgestellt werden kann.
[0018] Nach Abschluss der Erstellung des Datensatzes verbindet der Benutzer die Kommunikationseinheit 6 der mobilen Rechnereinheit 3 mit der ersten Kommunikationsvorrichtung 5. Hierbei übermittelt die erste Kommunikationsvorrichtung 5 den ersten Signaturschlüssel vom ersten Verschlüsselungselement 4 an die Kommunikationseinheit 6 der mobilen Rechnereinheit 3, und das Verarbeitungsprogramm signiert den Datensatz mit dem ersten Signaturschlüssel. Besonders vorteilhaft ist hierbei, dass bei der Signatur des Datensatzes mit dem ersten Signaturschlüssel sowohl der Standort des mobilen Rechnersystems 3, beispielsweise mittels Ortungsdiensten, welche durch ein Smartphone bereitgestellt werden, als auch der Zeitpunkt der Signatur erfasst und im Datensatz gespeichert werden können. Hierdurch werden sowohl Ort als auch Zeitpunkt der Signatur durch den Benutzer unveränderbar dem Versicherungsunternehmen zur Verfügung gestellt.
[0019] Die Kommunikationseinheit 6 ist des Weiteren mit einem Datennetzwerk 7, wie beispielsweise dem Internet, verbunden. Das Versicherungsunternehmen stellt eine erste Datenannahmeschnittstelle 8 bereit, welche ebenfalls mit dem Datennetzwerk 7 verbunden ist, wobei die Kommunikationseinheit 6 den signierten Datensatz an die erste Datenannahmeschnittstelle 8 über das Datennetzwerk 7 übermittelt. Die erste Datenannahmeschnittstelle 8 trifft aufgrund der im Datensatz enthaltenen Informationen, wie beispielsweise einer Polizzennummer, einem KFZ Kennzeichen, usw., eine Zuordnung des Datensatzes zu einer bestehenden Versicherungspolizze. Hierdurch wird die Abwicklung der Schadensberichterstattung automatisiert. Diese Informationen können in einer Ausführungsvariante auch im ersten Verschlüsselungselement 4 enthalten sein und bei der Signatur an die mobile Rechnereinheit 3 übermittelt und in den Datensatz aufgenommen werden. Besonders vorteilhaft ist hierbei, dass dem Benutzer bei der Bereitstellung dieser Informationen somit kein Fehler unterlaufen kann.
[0020] In einer bevorzugten Ausführungsvariante enthält das erste Verschlüsselungselement 4 des Weiteren einen ersten Zugriffsschlüssel. Durch Übermittlung dieses ersten Zugriffsschlüssels an die erste Kommunikationsvorrichtung 5 ist es möglich den ersten Signaturschlüssel des ersten Verschlüsselungselements 4 zu modifizieren oder durch einen neuen ersten Signaturschlüssel zu ersetzen. Hierdurch wird der Vorteil geschaffen, dass der erste gesicherte integrierte Schaltkreis 2 durch Aufspielung eines neuen ersten Signaturschlüssels für einen neuen Versicherungsgegenstand weiterverwendbar ist. Des Weiteren können mittels des ersten Zugriffsschlüssels weitere Informationen, wie beispielsweise eine Polizzennummer eines Versicherungsvertrages, auf das erste Verschlüsselungselement 4 aufgespielt werden.
[0021] Dies geschieht in der Regel durch das Versicherungsunternehmen.
[0022] In der bevorzugten Ausführungsvariante kann der erste Signaturschlüssel auch in der Form von maschinenlesbarem Code, wie beispielsweise einem QR-Code, zur Verfügung gestellt werden. Dieser kann ebenfalls genutzt werden, um weitere Informationen wie beispielsweise die Polizzennummer, das KFZ-Kennzeichen, usw. bereitzustellen. Dies bietet den Vorteil, dass auch im Fall einer Beschädigung der ersten Kommunikationsvorrichtung 5 die Signatur des Datensatzes durchgeführt werden kann. In einer alternativen Ausführungsvariante kann der erste Signaturschlüssel auch in Form eines TAN Codes, per SMS oder Pushnachricht an die mobile Rechnereinheit 3 übermittelt werden.
[0023] Des Weiteren ist in der bevorzugten Ausführungsvariante eine Verifizierungsstelle 9 bereitgestellt, welche ebenfalls mit dem Datennetzwerk 7 verbunden ist. Die Verifizierungsstelle 9 beinhaltet eine Datenbank an Signaturschlüsseln und Zugriffsschlüsseln. Im Anschluss an die Übermittlung des signierten Datensatzes an die erste Datenannahmeschnittstelle 8 übermittelt diese den zur Signatur verwendeten ersten Signaturschlüssel an die Verifizierungsstelle 9, welche eine gesonderte, unabhängige Verifizierung von diesem durchführt. Hierdurch wird der Vorteil erreicht, dass durch die Verifizierungsstelle 9 eine zusätzliche Sicherheitseinrichtung bereitgestellt wird, die eine Fälschung des ersten Signaturschlüssels verhindert.
[0024] Des Weiteren kann das Versicherungsunternehmen den ersten Zugriffsschlüssel für das erste Verschlüsselungselement 4 und einen neuen ersten Signaturschlüssel von dieser Verifizierungsstelle 9 erhalten, um den ersten gesicherten integrierten Schaltkreis 2 für eine weitere Verwendung vorzubereiten und weitere Informationen auf das erste Verschlüsselungselement 4 aufzuspielen. Der erste gesicherte integrierte Schaltkreis 2 wird außerdem vor seiner Auslieferung an das Versicherungsunternehmen bzw. den Versicherungsnehmer von dieser Verifizierungsstelle 9 unter Verwendung eines universellen Masterschlüssels mit dem ersten Zugriffsschlüssel und dem ersten Signaturschlüssel versehen. Dem Versicherungsnehmer wird der erste integrierte Schaltkreis 2, beispielsweise nach Abschluss einer Versicherung, gemeinsam mit der Versicherungspolizze zugesandt.
[0025] Figur 2 stellt ein System 1 gemäß Figur 1 dar, welches um einen zweiten gesicherten integrierten Schaltkreis 10, sowie eine zweite Datenannahmeschnittstelle 11 erweitert ist, welche ebenfalls mit dem Datennetzwerk 7 verbunden ist. Der zweite gesicherte integrierte Schaltkreis 10 ist analog zum ersten gesicherten integrierten Schaltkreis 2 aufgebaut und beinhaltet ein zweites Verschlüsselungselement 12 sowie eine zweite Kommunikationsvorrichtung 13. Das zweite Verschlüsselungselement 12 enthält einen zweiten Signaturschlüssel sowie einen zweiten Zugriffsschlüssel. Des Weiteren können zusätzliche Informationen, wie Versicherungsnummer, Routinginformationen, usw. in den Verschlüsselungselementen 4 und 12 enthalten sein, welche durch das jeweilige Versicherungsunternehmen mittels der Zugriffsschlüssel aufgespielt werden.
[0026] Liegt ein Schaden an zwei unterschiedlichen Versicherungsgegenständen verschiedener Versicherungsnehmer aufgrund eines gemeinsamen Schadensereignisses vor, bietet das System 1 gemäß Figur 2 die Möglichkeit, den Datensatz durch Verbindung der Kommunikationseinheit 6 mit der ersten Kommunikationsvorrichtung 5 und anschließend der zweiten Kommunikationsvorrichtung 13, oder in umgekehrter Reihenfolge, zu signieren. Hierbei wird sowohl der erste Signaturschlüssel, als auch der zweite Signaturschlüssel vom ersten Verschlüsselungselement 4 bzw. vom zweiten Verschlüsselungselement 12 mittels der ersten Kommunikationsvorrichtung 5 bzw. der zweiten Kommunikationsvorrichtung 13 an die Kommunikationseinheit 6 übermittelt, und der Datensatz wird mit dem ersten und dem zweiten Signaturschlüssel durch das Verarbeitungsprogramm signiert. Im Anschluss wird der signierte Datensatz über das Datennetzwerk 7 durch die Kommunikationseinheit 6 sowohl an die erste Datenannahmeschnittstelle 8 als auch die zweite Datenannahmeschnittstelle 11 übermittelt. Sind beide Versicherungsnehmer beim selben Versicherungsunternehmen versichert, entfällt die zweite Datenannahmeschnittstelle 11 und der mit beiden Signaturschlüsseln signierte Datensatz wird nur an die erste Datenannahmeschnittstelle 8 übermittelt. Der erste gesicherte integrierte Schaltkreis 2 und der zweite gesicherte integrierte Schaltkreis 10 enthalten hierfür die zusätzlichen Routinginformationen, welche ebenfalls bei der Signatur des Schadensberichts an die mobile Rechnereinheit 3 übertragen werden, und von dem Verarbeitungsprogramm genutzt werden, um den signierten Datensatz an die korrekte Datenannahmeschnittstelle 8 und 11 zu übermitteln. Dies ergibt den Vorteil, dass auch bei einem Schadensereignis mit mehreren betroffenen Versicherungsnehmern eine automatisierte Signatur und Übermittlung des Schadensberichts an die beteiligten Versicherungsunternehmen realisiert werden kann. Des Weiteren kann auch hierbei Ort und Zeitpunkt der Signatur erfasst werden.
[0027] Die Datenannahmeschnittstellen 8 und 11 übermitteln im Anschluss analog zum System 1 aus Figur 1 den ersten Signaturschlüssel und den zweiten Signaturschlüssel an die Verifizierungsstelle 9, welche eine unabhängige Verifizierung durchführt. Hierdurch wird der Vorteil erreicht, dass durch die Verifizierungsstelle 9 wiederum eine zusätzliche Sicherheitseinrichtung bereitgestellt wird, die eine Fälschung der Signaturschlüssel verhindert.
[0028] Sowohl der erste integrierte Schaltkreis 2 als auch der zweite integrierte Schaltkreis 10 können gemäß einer bevorzugten Ausführungsvariante auf einer Klebefolie bereitgestellt sein. Hierdurch ergibt sich wiederum der Vorteil, dass diese an einer Vielzahl von unterschiedlichen Positionen an einem Versicherungsgegenstand angebracht werden können. Besonders bevorzugt ist hierbei eine Positionierung an einer nur durch den Benutzer des Systems 1 zugänglichen Stelle. Hierdurch kann auf vorteilhafte Weise Missbrauch verhindert werden.
[0029] Des Weiteren können sowohl der erste Signaturschlüssel, als auch der zweite Signaturschlüssel in Form eines maschinenlesbaren Codes, wie beispielsweise einem QR-Code, auf den gesicherten integrierten Schaltkreisen 2 und 10 bereitgestellt sein. In einer weiteren alternativen Ausführungsvariante können der erste Signaturschlüssel bzw. der zweite Signaturschlüssel auch in Form eines TAN Codes an die mobile Rechnereinheit 3 übermittelt werden. Dies bietet den Vorteil, dass auch im Fall einer Beschädigung der ersten Kommunikationsvorrichtung 5 bzw. der zweiten Kommunikationsvorrichtung 13 die Signatur des Datensatzes durchgeführt werden kann.
[0030] Das zweite Verschlüsselungselement 12 enthält, analog zum ersten Verschlüsselungselement 4, einen zweiten Zugriffsschlüssel, dessen Übermittlung an die zweite Kommunikationsvorrichtung 13 es ermöglicht, den zweiten Signaturschlüssel zu modifizieren oder durch einen neuen zweiten Signaturschlüssel zu ersetzen. Des Weiteren können hierdurch die oben angeführten Routinginformationen, sowie weitere im zweiten Verschlüsselungselement 12 gespeicherte Daten modifiziert werden. Hierdurch wird der Vorteil geschaffen, dass der zweite gesicherte integrierte Schaltkreis 10 durch Aufspielung eines neuen zweiten Signaturschlüssels für einen neuen Versicherungsgegenstand weiterverwendbar ist.
[0031] Es sind ebenfalls Ausführungsvarianten mit zusätzlichen gesicherten integrierten Schaltkreisen 2 und 10 und zusätzlichen Datenannahmeschnittstellen 8 und 11 denkbar, wobei derartige Erweiterungen des Systems, für den Fachmann leicht erkennbar, analog zu dem unter Figur 2 beschriebenen System 1 durchführbar sind.

Claims (11)

  1. Ansprüche
    1. System (1) zur signierten Übermittlung eines Datensatzes, wobei das System (1) einen ersten gesicherten integrierten Schaltkreis (2), sowie eine mobile Rechnereinheit (3) umfasst, wobei der erste gesicherte integrierte Schaltkreis (2) ein erstes Verschlüsselungselement (4), sowie eine erste Kommunikationsvorrichtung (5) umfasst, und erste Verschlüsselungselement (4) einen ersten Signaturschlüssel enthält, die mobile Rechnereinheit (3) eine Kommunikationseinheit (6) umfasst und dazu ausgebildet ist, ein Verarbeitungsprogramm abzuarbeiten, und die Kommunikationseinheit (6) mit der ersten Kommunikationsvorrichtung (5) verbindbar sowie mit einem Datennetzwerk (7) verbunden ist, und das Datennetzwerk (7) mit einer ersten Datenannahmeschnittstelle (8) verbunden ist, das Verarbeitungsprogramm den Datensatz erstellt, die erste Kommunikationsvorrichtung (5) den ersten Signaturschlüssel vom ersten Verschlüsselungselement (4) an die Kommunikationseinheit (6) übermittelt, das Verarbeitungsprogramm den Datensatz mit dem ersten Signaturschlüssel signiert, und die Kommunikationseinheit (6) den signierten Datensatz über das Datennetzwerk (7) an die erste Datenannahmeschnittstelle (8) übermittelt.
  2. 2. System (1) gemäß Anspruch 1, dadurch gekennzeichnet, dass das erste Verschlüsselungselement (4) einen ersten Zugriffsschlüssel enthält und der erste Signaturschlüssel nach Übermittlung des ersten Zugriffsschlüssels an die erste Kommunikationsvorrichtung (5) ersetzbar ist.
  3. 3. System (1) gemäß einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass das System (1) einen zweiten gesicherten integrierten Schaltkreis (10) umfasst und das Datennetzwerk (7) mit einer zweiten Datenannahmeschnittstelle (11) verbunden ist, wobei der zweite gesicherte integrierte Schaltkreis (10) ein zweites Verschlüsselungselement (12) und eine zweite Kommunikationsvorrichtung (13) umfasst und die Kommunikationseinheit (6) mit der zweiten Kommunikationsvorrichtung (13) verbindbar ist, und das zweite Verschlüsselungselement (12) einen zweiten Signaturschlüssel enthält, wobei die zweite Kommunikationsvorrichtung (13) den zweiten Signaturschlüssel vom zweiten Verschlüsselungselement (12) an die Kommunikationseinheit (6) übermittelt, das Verarbeitungsprogramm den Datensatz mit dem ersten Signaturschlüssel und dem zweiten Signaturschlüssel signiert, wobei die Kommunikationseinheit (6) den signierten Datensatz über das Datennetzwerk (7) an die erste Datenannahmeschnittstelle (8) und/oder die zweite Datenannahmeschnittstelle (11) übermittelt.
  4. 4. System (1) gemäß Anspruch 3, dadurch gekennzeichnet, dass das zweite Verschlüsselungselement (12) einen zweiten Zugriffsschlüssel enthält und der zweite Signaturschlüssel nach Übermittlung des zweiten Zugriffsschlüssels an die zweite Kommunikationsvorrichtung (13) ersetzbar ist.
  5. 5. System (1) gemäß einem der Ansprüche 1 oder 2, dadurch gekennzeichnet, dass das System (1) eine mit dem Datennetzwerk (7) verbundene Verifizierungsstelle (9) umfasst, wobei die erste Datenannahmeschnittstelle (8) den ersten Signaturschlüssel an die Verifizierungsstelle (9) übermittelt und die Verifizierungsstelle (9) den ersten Signaturschlüssel verifiziert.
  6. 6. System (1) gemäß einem Ansprüche 3 oder 4, dadurch gekennzeichnet, dass das System (1) eine mit dem Datennetzwerk (7) verbundene Verifizierungsstelle (9) umfasst, wobei die erste Datenannahmeschnittstelle (8) und/oder die zweite Datenannahmeschnittstelle (11) den ersten Signaturschlüssel und/oder den zweiten Signaturschlüssel an die Verifizierungsstelle (9) übermittelt und die Verifizierungsstelle (9) den ersten Signaturschlüssel und/oder den zweiten Signaturschlüssel verifiziert.
  7. 7. System (1) gemäß einem der Ansprüche 1, 2 oder 5, dadurch gekennzeichnet, dass der erste gesicherte integrierte Schaltkreis (2) auf einer Klebefolie bereitgestellt ist.
  8. 8. System (1) gemäß einem der Ansprüche 3, 4 oder 6, dadurch gekennzeichnet, dass der erste gesicherte integrierte Schaltkreis (2) und/oder der zweite gesicherte integrierte Schaltkreis (10) auf jeweils einer Klebefolie bereitgestellt sind/ist.
  9. 9. System (1) gemäß Anspruch 7, dadurch gekennzeichnet, dass der erste Signaturschlüssel in Form von maschinenlesbarem Code auf der Klebefolie bereitgestellt ist.
  10. 10. System (1) gemäß Anspruch 8, dadurch gekennzeichnet, dass der erste Signaturschlüssel und/oder der zweite Signaturschlüssel in Form von maschinenlesbarem Code auf der Klebefolie bereitgestellt sind/ist.
  11. 11. Verfahren zur Erzeugung einer Schadensmeldung, wobei ein erster gesicherter integrierte Schaltkreis (2) mit einem ersten Verschlüsselungselement (4) sowie eine erste Kommunikationsvorrichtung (5) an einem Versicherungsgegenstand angebracht ist, wobei eine Erfassung der Schadensmeldung mittels eines Verarbeitungsprogramms, welches auf einer mobilen Rechnereinheit (3) ausgeführt wird, erfolgt, und das Verarbeitungsprogramms aus von einem Benutzer angegebenen Informationen einen Datensatz erstellt, wobei nach Abschluss der Erstellung des Datensatzes der Benutzer eine Kommunikationseinheit (6) der mobilen Rechnereinheit (3) mit der ersten Kommunikationsvorrichtung (5) verbindet, die erste Kommunikationsvorrichtung (5) einen ersten Signaturschlüssel vom ersten Verschlüsselungselement (4) an die Kommunikationseinheit (6) der mobilen Rechnereinheit (3) übermittelt, und das Verarbeitungsprogramm den Datensatz mit dem ersten Signaturschlüssel signiert, wobei bei der Signatur des Datensatzes mit dem ersten Signaturschlüssel sowohl der Standort des mobilen Rechnersystems (3) als auch der Zeitpunkt der Signatur erfasst und im Datensatz gespeichert werden, und abschließend die Kommunikationseinheit (6) den signierten Datensatz über ein Datennetzwerk (7) an eine erste Datenannahmeschnittstelle (8) übermittelt. Hierzu 2 Blatt Zeichnungen
ATGM50025/2017U 2017-02-13 2017-02-13 System zur signierten Übermittlung eines Datensatzes AT15909U1 (de)

Priority Applications (1)

Application Number Priority Date Filing Date Title
ATGM50025/2017U AT15909U1 (de) 2017-02-13 2017-02-13 System zur signierten Übermittlung eines Datensatzes

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
ATGM50025/2017U AT15909U1 (de) 2017-02-13 2017-02-13 System zur signierten Übermittlung eines Datensatzes

Publications (1)

Publication Number Publication Date
AT15909U1 true AT15909U1 (de) 2018-08-15

Family

ID=63142279

Family Applications (1)

Application Number Title Priority Date Filing Date
ATGM50025/2017U AT15909U1 (de) 2017-02-13 2017-02-13 System zur signierten Übermittlung eines Datensatzes

Country Status (1)

Country Link
AT (1) AT15909U1 (de)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10014994A1 (de) * 1999-03-31 2000-10-05 Bosch Gmbh Robert Verfahren und Vorrichtung zur Speicherung von Daten in einem Fahrzeug und zur Auswertung der gespeicherten Daten
DE10218943A1 (de) * 2002-04-22 2003-11-13 Deutsche Telekom Ag Verfahren und Vorrichtung zur Implementierung eines Sicherheitssystems durch Verteilung von Authentifikationsinformationen über wenigstens ein Mobilfunknetz
KR20090000139A (ko) * 2007-01-15 2009-01-07 (주)제이슨알앤디 중고 차량 정보 제공 시스템 및 그를 이용한 정보 제공방법
WO2010057631A2 (de) * 2008-11-19 2010-05-27 IAD Gesellschaft für Informatik, Automatisierung und Datenverarbeitung mbH Messgerät, insbesondere energiezähler und verfahren zur erkennung von manipulationen
DE102010042621A1 (de) * 2010-10-19 2012-04-19 Ebro Electronic Gmbh Handmessgerät und Verfahren zum Erfassen von Messwerten von und/oder in der Nähe von Messgütern

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10014994A1 (de) * 1999-03-31 2000-10-05 Bosch Gmbh Robert Verfahren und Vorrichtung zur Speicherung von Daten in einem Fahrzeug und zur Auswertung der gespeicherten Daten
DE10218943A1 (de) * 2002-04-22 2003-11-13 Deutsche Telekom Ag Verfahren und Vorrichtung zur Implementierung eines Sicherheitssystems durch Verteilung von Authentifikationsinformationen über wenigstens ein Mobilfunknetz
KR20090000139A (ko) * 2007-01-15 2009-01-07 (주)제이슨알앤디 중고 차량 정보 제공 시스템 및 그를 이용한 정보 제공방법
WO2010057631A2 (de) * 2008-11-19 2010-05-27 IAD Gesellschaft für Informatik, Automatisierung und Datenverarbeitung mbH Messgerät, insbesondere energiezähler und verfahren zur erkennung von manipulationen
DE102010042621A1 (de) * 2010-10-19 2012-04-19 Ebro Electronic Gmbh Handmessgerät und Verfahren zum Erfassen von Messwerten von und/oder in der Nähe von Messgütern

Similar Documents

Publication Publication Date Title
DE102018103150A1 (de) Verfahren zur Erzeugung einer Schadensmeldung
EP3631671B1 (de) Bidirektional verkettete blockchain-struktur
WO2013127858A1 (de) Verfahren und vorrichtung zum bearbeiten von formularen mit einer datenverarbeitungsanlage
EP1729249A1 (de) Verfahren zur automatisierten Erstellung und Bearbeitung eines Rechnungsdokuments
EP1188151A1 (de) Einrichtungen und verfahren zur biometrischen authentisierung
AT504581B1 (de) Verfahren und system zum auslesen von daten aus einem speicher eines fernen geräts durch einen server
DE10043499A1 (de) Verfahren zur Datenübertragung
DE112019006673T5 (de) Schutz vor datenverlust
DE102006059487A1 (de) Verfahren zum Empfang einer vertrauenswürdigen Zeitinformation
DE102011089579A1 (de) Verfahren zur Durchführung authentifizierter Zahlungen
AT15909U1 (de) System zur signierten Übermittlung eines Datensatzes
DE102019212065A1 (de) Verfahren zum Protokollieren einer Verwendungshistorie eines Batteriesystems sowie Batteriesystem und Kraftfahrzeug
EP0203542A2 (de) Verfahren und Anordung zum Überprüfen von Chipkarten
WO2007006703A1 (de) Verfahren zur optimierung von kontrollvorgängen beim einsatz mobiler endgeräte
EP2822805B1 (de) Elektronisches typenschild für messgeräte
WO2012055539A1 (de) Merkmalsbeschreibung für echtheitsmerkmal
WO2021144035A1 (de) Verfahren zum ausgeben eines zustands von mindestens einem siegel, siegel und system
DE102007051787A1 (de) Identitätsbasierte Produktsicherung
DE102013111228A1 (de) Verfahren für eine elektronische Auditierung
EP2662814A1 (de) Verfahren zum Registrieren, Inventarisieren, Verwalten, Überprüfen und Überwachen von materiellen und immateriellen Gegenständen
DE112016005611T5 (de) Informationsverarbeitungssystem, Informationsverarbeitungseinheit und Informationsverarbeitungsverfahren
DE102018106532A1 (de) System zur Identifizierung eines elektronischen Kennzeichenschilds
AT501537B1 (de) System und verfahren zur erstellung von prüfprotokollen
DE102020206583A1 (de) Teilen eines digitalen Kraftfahrzeugschlüssels
DE102016100935A1 (de) System zur Handhabung von Kennzeichen-Platinen in Prägepressen, sowie Verfahren zum Betreiben des Systems