INTERNETZUGANSEINRICHTUNG MIT USB-TETHERING ALS AUSFALLSICHERHEIT

    公开(公告)号:EP3968701A1

    公开(公告)日:2022-03-16

    申请号:EP20195988.9

    申请日:2020-09-14

    摘要: Die Erfindung betrifft ein Verfahren zum Betreiben einer Internetzugangseirichtung und eine zur Durchführung des Verfahrens geeignete Internetzugangseinrichtung, nämlich eine Zugangseinrichtung (1), über welche mit der Zugangseinrichtung (1) in einem lokalen Netzwerk LAN verbundenen Endgeräten (2; 2'; 2") ein Zugang zum Internet (5) ermöglicht wird. Diese Zugangseinrichtung (1) stellt den Zugang zum Internet (5) in einer Standardbetriebsart über das DSL-Festnetz her, ist aber außerdem in einer Ausweichbetriebsart betreibbar, bei welcher die mit der Zugangseinrichtung im LAN verbundenen Endgeräte (2; 2'; 2") den Zugang zum Internet mittels der Zugangseinrichtung (1) und einer mit dieser direkt verbundenen Mobilfunkendeinrichtung (3) mit aktiviertem Tethering-Modus über das Mobilfunknetz (6) erhalten. Erfindungsgemäß wechselt dabei die dazu ausgebildete Zugangseinrichtung (1), gesteuert durch eine von ihr verarbeitete Programmanwendung, bei Detektion einer mit ihr direkt verbundenen Mobilfunkendeinrichtung (3) mit aktiviertem Tethering-Modus, zumindest sofern die Zugangseinrichtung (1) außerdem eine DSL-Störung feststellt, automatisiert in die Ausweichbetriebsart.

    ÜBERTRAGUNG QUANTENSICHERER SCHLÜSSEL ÜBER INTERMEDIÄREN NETZWERKKNOTEN

    公开(公告)号:EP3955512A1

    公开(公告)日:2022-02-16

    申请号:EP20191230.0

    申请日:2020-08-14

    IPC分类号: H04L9/08 H04L9/06

    摘要: Die Erfindung betrifft eine Lösung zur Übertragung eines quantensicheren Schlüssels (Nutzschlüssels) zwischen zwei mit Mitteln zur Erzeugung quantensicherer Schlüssel ausgestatteten, aber untereinander nicht über einen Quantenkanal direkt verbundenen Netzwerkknoten. Hierbei wird der zur gesicherten Datenübertragung zwischen den beiden Netzwerkknoten dienende quantensichere Nutzschlüssel in einem dieser Netzwerkknoten erzeugt und an den anderen über einen Übertragungspfad mit mindestens einem in erfindungsgemäßer Weise ausgebildeten intermediären Netzwerkknoten (1) übertragen. Innerhalb des Netzwerkknotens (1) wird eine den Nutzschlüssel enthaltende, bei einer eingangsseitigen Einheit (2) eingehende Bitsequenz an eine ausgangsseitige, den Nutzschlüssel wiederum mit einer Bitsequenz aussendende Einheit (3) des Netzwerkknotens (1) in Form einer durch bitweise XOR-Verknüpfung des Nutzschlüssels mit einem zwischen der eingangsseitigen Einheit (2) und der ausgangsseitigen Einheit (3) nach einem PQC-Verfahren ausgehandelten PQC-Schlüssel gebildeten Bitsequenz übertragen wird, Der Nutzschlüssel liegt hierdurch in dem Netzwerkknoten (1) außerhalb der Einheiten (2, 3) nur in Form der durch bitweise XOR-Verknüpfung mit dem PQC-Schlüssel gebildeten Bitsequenz vor.

    KOMMUNIKATIONSSYSTEM MIT MEHRSTUFIGEM SICHERHEITSKONZEPT

    公开(公告)号:EP3955510A1

    公开(公告)日:2022-02-16

    申请号:EP20191225.0

    申请日:2020-08-14

    IPC分类号: H04L9/08

    摘要: Die Erfindung betrifft eine Lösung zum Betrieb eines aus zwei Endpunkten (1, 2) und einer Datenverbindung (3) zwischen diesen Endpunkten (1, 2) bestehenden Kommunikationssystems, in welchem zwischen den Endpunkten (1, 2) ausgetauschte Nutzdaten symmetrisch verschlüsselt werden. Dies geschieht mittels eines in beiden Endpunkten (1, 2) vorhandenen Schlüssels, der auf einer in dem Endpunkt (1) erzeugten, nach dem Public-Key-Prinzip als Shared Secret an den Endpunkt (2) übertragenen, als Basisschlüssel dienenden Zufallszahl basiert. In einem Basisbetrieb des Kommunikationssystems wird unmittelbar der zwischen den Endpunkten(1, 2) nach dem Public-Key-Verfahren ausgetauschte Basisschlüssel zur symmetrischen Verschlüsselung der Nutzdaten verwendet. Hingegen erfolgt in einem Betrieb mit erhöhter Sicherheit für die Verschlüsselung der Nutzdaten (Komfortbetrieb) deren Verschlüsselung mittels eines Schlüssels, der gebildet wird durch eine bitweise XOR-Verknüpfung des Basisschlüssels mit einem in beiden Endpunkten (1, 2) vorliegenden quantensicheren Zusatzschlüssel. Im Falle seiner Nutzung im Komfortbetrieb und einer dabei auftretenden Störung fällt das Kommunikationssystem automatisiert in den Basisbetrieb zurück.

    BEREITSTELLUNG QUANTENSICHERER SCHLÜSSEL FÜR UNTEREINANDER NICHT DURCH QUANTENKANAL VERBUNDENE NETZWERKKNOTEN

    公开(公告)号:EP3907927A1

    公开(公告)日:2021-11-10

    申请号:EP20173336.7

    申请日:2020-05-06

    IPC分类号: H04L9/08

    摘要: Die Erfindung betrifft eine Lösung zur Bereitstellung quantensicherer Schlüssel als Nutzschlüssel für erste Netzwerkknoten (1 1 , 1 2 ) mit Mitteln zur Erzeugung und zum Schlüsselaustausch nach einem QKD-Verfahren, die aber direkt untereinander nicht über einen Quantenkanal verbunden sind. Ein erster, in einem der Netzwerkknoten (1 1 , 1 2 ) erzeugter quantensicherer Nutzschlüssel wird an den anderen ersten Netzwerkknoten (1 1 , 1 2 ) über einen Übertragungspfad, mit mindestens einem zweiten, zur Nutzung des QKD-Prinzips ausgebildeten intermediären Netzwerkknoten (2 1 , 2 2 , ..., 2 n ) übertragen, der mit einem auf dem Übertragungspfad vorhergehenden sowie mit einem ihm nachfolgenden Netzwerkknoten über je einen Quantenkanal verbunden ist. Die Übertragung erfolgt mittels einer Bitfolge, die in dem jeweiligen Netzwerknoten (2 1 , 2 2 , ..., 2 n ) innerhalb eines manipulationssicheren Gehäuses (3) jeweils gebildet wird, indem eine von dem in der Übertragungsrichtung vorhergehenden Netzwerknoten empfangene Bitfolge, welche durch eine bitweise XOR-Verknüpfung des Nutzschlüssels mit einem mit dem vorhergehenden Netzwerkknoten gemeinsamen quantensicheren Schlüssel gebildet ist, abermals mit dem mit dem vorhergehenden Netzwerkknoten gemeinsamen quantensicheren Schlüssel sowie außerdem mit einem nachfolgenden Netzwerkknoten gemeinsamen quantensicheren Schlüssel bitweise XOR verknüpft wird.

    ÜBERTRAGUNG VON QKD-SIGNALEN IN QUANTENGESICHERTER MULTIKNOTEN-NETZTOPOLOGIE

    公开(公告)号:EP3826224A1

    公开(公告)日:2021-05-26

    申请号:EP20208658.3

    申请日:2020-11-19

    IPC分类号: H04L9/08

    摘要: Vorgestellt wird eine Lösung zur kosteneffizienten Übertragung von QKD-Signalen in einer quantengesicherten Netztopologie mit mindestens drei Netzknoten (1, 2 1 , ..., 2 i ), wobei zur Erzeugung quantensicherer kryptographischer Schlüssel von einem Sender mindestens eines ersten Netzknotens (1) einzelne Photonen an jeweils einen Empfänger mindestens zweier anderer (zweiter) Netzknoten (2 1 , ..., 2 i ) ausgesendet werden. Hierbei werden alle von dem Sender des mindestens einen ersten Netzknotens (1) ausgesendeten Photonen von derselben Photonenquelle (4) des Senders emittiert und mittels mindestens eines, eine steuerbare QKD-Weiche (3 1 , ..., 3 i ), ausbildenden Netzelementes auf die Empfänger der zweiten Netzknoten (2 1 , ..., 2 i ) flexibel aufgeteilt. Dies geschieht, indem die mindestes eine steuerbare QKD-Weiche (3 1 , ..., 3 i ) die ihr über eine Lichtleitfaser (5) zugeführten Photonen ohne Beeinflussung, das heißt insbesondere ohne Messung ihrer für das verwendete QKD-Protokoll relevanten quantenmechanischen Eigenschaften, aus dieser Lichtleitfaser (5) auskoppelt und sie über jeweils eine weitere Lichtleitfaser wechselnd verschiedenen Netzelementen, nämlich einen Empfänger eines zweiten Netzknotens (2 1 , ..., 2 i ) oder einer weiteren QKD-Weiche (3 1 , ..., 3 i ), zuleitet.