本发明的实施例涉及一种用于识别所有者的设备、一种服务器、一种用户终端设备、一种交通工具以及用于识别所有者的方法,特别是但不排他地涉及一种用于识别所有者、例如交通工具的所有者的方案。
背景技术:
1、为了用户、例如所有者能执行与设备、例如交通工具的所有者配对,必须确保该用户是交通工具的实际所有者。例如,为此可以使用两个物理钥匙。这两个物理钥匙例如可以布置在交通工具中以证明对交通工具的所有权。这基于如下假设:只有交通工具的所有者才能接近这两个物理钥匙。可能暂时拥有一个物理钥匙的另外的用户不能够与交通工具执行所有者配对,因为其缺少第二钥匙,例如在泊车服务、加油站等处。备选地,对所有者的验证也可以在交通工具的销售者处进行、例如使用交通工具文件进行。在一个交通工具中设置多个钥匙来证明所有权或拜访销售者可能会影响或降低用户体验。
技术实现思路
1、因此存在提供一种用于识别所有者的备选的设备的需求。根据独立权利要求的装置以及交通工具和方法考虑了这种需求。
2、实施例涉及一种用于识别所有者的设备,所述设备包括:接口,其构造用于与用户终端设备通信;以及控制模块,其构造用于控制所述接口。所述控制模块进一步构造用于从用户终端设备接收关于所意图的识别的信息和基于关于所意图的识别的信息生成经签名的信息。所述经签名的信息能用于识别所有者。此外,所述控制模块适合于将经签名的信息发送给用户终端设备。由此,用户终端设备可以从设备获取经签名的信息,这使得用户终端设备(例如用户终端设备的用户)能够证明所有权。由此,用户可以仅需要一个用户设备、例如其智能手机,以便将自身识别为所有者。
3、在一个实施例中,在设备和用户终端设备之间的通信可以借助于近场通信(nfc)来进行。由此可以例如改进对经签名的信息的接收。特别是,由于近场通信,可以减少被第三方滥用。
4、在一个实施例中,经签名的信息可以包括关于生成所述经签名的信息的时间信息。由此可以确保设备的前所有者不能再拥有有效的经签名的信息。特别是,设备的前所有者所生成的经签名的信息可以是无效的,例如因为所述时间信息能推导出很久以前的生成。
5、实施例还涉及一种用于识别所有者的服务器,所述服务器包括:接口,所述接口构造用于与用户终端设备通信;以及控制模块,所述控制模块构造用于控制所述接口。此外,所述控制模块构造用于:向用户终端设备发送关于所意图的识别的信息;和从用户终端设备接收基于所发送的信息的经签名的信息。所述经签名的信息能用于识别所有者。此外,所述控制模块构造用于:验证经签名的信息的有效性;和如果经签名的信息有效,则向用户终端设备发送用于识别所有者的信息。由此,服务器可以作为中央机构(例如后端)来对识别进行监控。例如,服务器可以具有关于设备的身份的信息,从而服务器可以执行有效性检查。
6、在一个实施例中,关于所意图的识别的信息可以包括所意图的识别的有效期。由此能够确保,设备的前所有者不再能够拥有有效的经签名的信息。特别是,由设备的前所有者生成的经签名的信息可以是无效的,例如因为已经超过所意图的识别的有效期。
7、在一个实施例中,控制模块还可以构造用于从用户终端设备接收关于所意图的识别的请求。由此,用户终端设备的用户可以主动启动通过服务器对作为所有者的识别。
8、在一个实施例中,控制模块还可以构造用于基于经签名的信息生成数字签名。所述数字签名可以实现唯一地识别所有者。此外,控制模块可以构造用于将数字签名发送给用户终端设备。由此可以例如产生以数字签名的形式的信息,所述信息将用户终端设备的用户识别为交通工具的所有者,所述信息例如是数字的交通工具登记文件。
9、实施例还涉及一种用于识别所有者的用户终端设备,所述用户终端设备包括:接口,所述接口构造用于与服务器和硬件令牌通信;和控制模块,所述控制模块构造用于控制所述接口。此外,所述控制模块构造用于:向服务器发送关于所意图的识别的请求;以及从服务器接收关于所意图的识别的信息。此外,所述控制模块构造用于:将关于所意图的识别的信息发送给硬件令牌;以及从硬件令牌接收基于关于所意图的识别的信息的经签名的信息。所述经签名的信息能用于识别所有者。此外,所述控制模块构造用于:将经签名的信息发送给服务器;和从服务器接收用于识别所有者的信息。因此,用户终端设备的用户只要在物理上拥有所述设备就可以仅以其用户终端设备进行所有者配对。
10、在一个实施例中,控制模块还可以构造用于基于所意图的识别进行对经签名的信息的检查。由此能够监管:设备是否与对识别的请求匹配。
11、在一个实施例中,控制模块还可以构造用于从服务器接收数字签名。所述数字签名能够唯一地识别所有者。由此,用户终端设备的用户可以特别是证明所有权,例如,所述数字签名可以是数字的交通工具登记文件。
12、在一个实施例中,控制模块还可以构造用于,基于用于识别所有者的信息来执行与交通工具的配对、特别是所有者配对。由此,用户终端设备的用户可以以简化的方式执行与其交通工具的(所有者)配对。
13、实施例还提供一种具有本文所描述的设备的交通工具。
14、实施例还涉及一种(用于设备的)用于识别所有者的方法,所述方法包括:从用户终端设备接收关于所意图的识别的信息;和基于关于所意图的识别的信息生成经签名的信息。所述经签名的信息能用于识别所有者。此外,所述方法包括将经签名的信息发送给用户终端设备。
15、实施例还涉及一种用于服务器的方法,所述方法包括:向用户终端设备发送关于所意图的识别的信息;和从用户终端设备接收基于所发送的信息的经签名的信息。所述经签名的信息能用于识别所有者。此外,所述方法包括:验证经签名的信息的有效性;和如果经签名的信息有效,则向用户终端设备发送用于识别所有者的信息。
16、实施例还涉及一种用于用户终端设备的方法,所述方法包括:向服务器发送关于所意图的识别的请求;和从服务器接收关于所意图的识别的信息。所述方法还包括:将关于所意图的识别的信息发送给硬件令牌;和从硬件令牌接收基于关于所意图的识别的信息的经签名的信息。所述经签名的信息能用于识别所有者。所述方法还包括:将经签名的信息发送给服务器;和从服务器接收用于识别所有者的信息。
17、实施例还给出一种计算机程序,所述计算机程序用于当所述计算机程序在计算机、处理器或可编程硬件组件上运行时执行在这里所描述的方法之一。
1.一种用于识别所有者的设备(30),所述设备包括:
2.根据权利要求1所述的设备(30),其中,
3.根据前述权利要求中任一项所述的设备(30),其中,
4.一种用于识别所有者的服务器(50),所述服务器包括:
5.根据权利要求4所述的服务器(50),其中,
6.根据权利要求4或5所述的服务器(50),其中,所述控制模块(54)还构造用于:
7.根据权利要求4至6中任一项所述的服务器(50),其中,所述控制模块(54)还构造用于:
8.一种用于识别所有者的用户终端设备(70),所述用户终端设备包括:
9.根据权利要求8所述的用户终端设备(70),其中,所述控制模块(74)还构造用于:
10.根据权利要求8或9所述的用户终端设备(70),其中,所述控制模块(74)还构造用于:
11.一种具有根据权利要求8至10中任一项所述的设备(70)的交通工具。
12.一种用于识别所有者的方法(500),所述方法包括:
13.一种用于服务器的用于识别所有者的方法(600),所述方法包括:
14.一种用于用户终端设备的用于识别所有者的方法(700),所述方法包括:
15.一种计算机程序,所述计算机程序用于当所述计算机程序在计算机、处理器或可编程硬件组件上运行时执行根据权利要求12至14中任一项所述的方法(500、600、700)之一。