Expert users can change the default key exchange and data encryption key settings.
A combined remote access and security system as set forth in claim 1, wherein said data encryption key is time limited to expire after a set time period.
Ein kombiniertes Fernzugriffs- und Sicherheitssystem nach Anspruch 1, wobei der Datenverschlüsselungsschlüssel zeitlich beschränkt ist, so daß er nach einer vorgegebenen Zeitdauer abläuft.
Method according to one of the preceding claims, characterized in that the random character string is encrypted using a first data encryption key (p) before being transmitted from the maintenance centre (3, 31, 32) to the motor vehicle (1).
Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass die Zufallszeichenfolge vor der Übertragung von dem Wartungszentrum (3, 31, 32) an das Kraftfahrzeug (1) mittels eines ersten Datenverschlüsselungsschlüssels (p) verschlüsselt wird.
Explain data encryption activation status, change the data encryption key, import a database that has encrypted fields, manage data encryption privileges
Aktivierungsstatus der Datenverschlüsselung erläutern, den Datenverschlüsselungsschlüssel ändern, eine Datenbank mit verschlüsselten Feldern importieren, Datenverschlüsselungsberechtigungen verwalten
A process to remotely access and service a secure mainframe central processing unit as set forth in claim 7, including the additional step of time limiting the data encryption key to expire after a set period of time.
Ein Prozeß für einen Fernzugriff und für den Service einer sicheren Mainframe-Zentralverarbeitungseinheit nach Anspruch 7, einschließend den zusätzlichen Schritt der zeitlichen Begrenzung des Datenverschlüsselungsschlüssels, so daß er nach einer vorgegebenen Zeitdauer abläuft.
Method according to Claim 22, characterized in that the data for parameterizing, loading and/or altering the safety-relevant program code are encrypted using the data encryption key s and are transmitted to the motor vehicle (1) using the publicly accessible communication channel (2).
Verfahren nach Anspruch 22, dadurch gekennzeichnet, dass die Daten zum Parametrieren, Laden und/oder Verändern des sicherheitsrelevanten Programmcodes mit dem Datenverschlüsselungsschlüssel s verschlüsselt und über den öffentlich zugänglichen Nachrichtenkanal (2) an das Kraftfahrzeug (1) übertragen werden.
Method according to Claim 12 or 13, characterized in that the test sequence encrypted using the first public data encryption key (k) is transmitted to the maintenance centre (3, 31, 32) using the publicly accessible communication channel (2).
Verfahren nach Anspruch 12 oder 13, dadurch gekennzeichnet, dass die mit dem ersten öffentlichen Datenverschlüsselungsschlüssel (k) verschlüsselte Testsequenz über den öffentlich zugänglichen Nachrichtenkanal (2) an das Wartungszentrum (3, 31, 32) übertragen wird.
Method according to Claim 8, characterized in that the encrypted hash value (h*) is decrypted using a second public data decryption key (ε), associated with the second private data encryption key (ε ), from the motor vehicle (1).
Verfahren nach Anspruch 8, dadurch gekennzeichnet, dass der verschlüsselte Hashwert (h*) mittels eines zweiten öffentlichen zum zweiten privaten Datenverschlüsselungsschlüssel (ε ) gehörigen Datenentschlüsselungsschlüssels (ε) von dem Kraftfahrzeug (1) entschlüsselt wird.
Method according to Claim 4, characterized in that an encrypted hash value (h*) is formed from the hash value (h) by means of encryption using a second private data encryption key (ε ).
Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass aus dem Hashwert (h) durch Verschlüsselung mit einem zweiten privaten Datenverschlüsselungsschlüssel (ε ) ein verschlüsselter Hashwert (h*) gebildet wird.
Method according to Claim 29, characterized in that the motor vehicle (1) forms the second data encryption key (b) from the random character string.
Verfahren nach Anspruch 29, dadurch gekennzeichnet, dass vom Kraftfahrzeug (1) aus der Zufallszeichenfolge der zweite Datenverschlüsselungsschlüssel (b) gebildet wird.
Implement a key hierarchy with a local data encryption key (DEK), protected by a key encryption key (KEK) in Cloud KMS.
Sie können in Cloud KMS eine Schlüsselhierarchie implementieren, indem Sie einen lokalen Datenverschlüsselungsschlüssel (Data Encryption Key, DEK) durch einen Schlüsselverschlüsselungsschlüssel (Key Encryption Key, KEK) schützen.
Once the Authentication Key decrypts the Data Encryption Key, read-write operations can take place on the device.
Sobald der Authentifizierungsschlüssel den Datenverschlüsselungsschlüssel entschlüsselt hat, können Schreib-Lese-Vorgänge auf dem Gerät stattfinden.
The data encryption key is stored with data itself and is different for each data record.