<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE ep-patent-document PUBLIC "-//EPO//EP PATENT DOCUMENT 1.4//EN" "ep-patent-document-v1-4.dtd">
<ep-patent-document id="EP09781027B1" file="EP09781027NWB1.xml" lang="de" country="EP" doc-number="2338147" kind="B1" date-publ="20131002" status="n" dtd-version="ep-patent-document-v1-4">
<SDOBI lang="de"><B000><eptags><B001EP>ATBECHDEDKESFRGBGRITLILUNLSEMCPTIESILTLVFIROMKCY..TRBGCZEEHUPLSK..HRIS..MTNO....SM..................</B001EP><B003EP>*</B003EP><B005EP>J</B005EP><B007EP>DIM360 Ver 2.40 (30 Jan 2013) -  2100000/0</B007EP></eptags></B000><B100><B110>2338147</B110><B120><B121>EUROPÄISCHE PATENTSCHRIFT</B121></B120><B130>B1</B130><B140><date>20131002</date></B140><B190>EP</B190></B100><B200><B210>09781027.9</B210><B220><date>20090724</date></B220><B240><B241><date>20110426</date></B241><B242><date>20120521</date></B242></B240><B250>de</B250><B251EP>de</B251EP><B260>de</B260></B200><B300><B310>102008042259</B310><B320><date>20080922</date></B320><B330><ctry>DE</ctry></B330></B300><B400><B405><date>20131002</date><bnum>201340</bnum></B405><B430><date>20110629</date><bnum>201126</bnum></B430><B450><date>20131002</date><bnum>201340</bnum></B450><B452EP><date>20130517</date></B452EP></B400><B500><B510EP><classification-ipcr sequence="1"><text>G07C   5/00        20060101AFI20100407BHEP        </text></classification-ipcr><classification-ipcr sequence="2"><text>G07C   5/08        20060101ALI20100407BHEP        </text></classification-ipcr></B510EP><B540><B541>de</B541><B542>KRAFTFAHRZEUG-ELEKTRONIKGERÄT, KRAFTFAHRZEUG, VERFAHREN ZUR ANZEIGE VON DATEN AUF EINER KRAFTFAHRZEUG-ANZEIGEVORRICHTUNG UND COMPUTERPROGRAMMPRODUKT</B542><B541>en</B541><B542>MOTOR VEHICLE ELECTRONICS DEVICE, MOTOR VEHICLE, METHOD FOR DISPLAYING DATA ON A MOTOR VEHICLE DISPLAY APPARATUS, AND COMPUTER PROGRAM PRODUCT</B542><B541>fr</B541><B542>APPAREIL ÉLECTRONIQUE POUR VÉHICULE À MOTEUR, VÉHICULE À MOTEUR, PROCÉDÉ D'AFFICHAGE DE DONNÉES SUR UN DISPOSITIF D'AFFICHAGE D'UN VÉHICULE À MOTEUR ET PRODUIT PROGRAMME D'ORDINATEUR</B542></B540><B560><B561><text>WO-A-2005/093668</text></B561><B561><text>DE-A1-102006 015 212</text></B561><B561><text>DE-A1-102006 025 023</text></B561><B561><text>DE-A1-102006 027 253</text></B561><B561><text>DE-U1-202004 017 458</text></B561><B562><text>RANKL, EFFING: "Handbuch der Chipkarten" 1999, HANSER VERLAG , MÜNCHEN , XP002552615 Seite 201 - Seite 203</text></B562><B562><text>WOBST: "Abenteuer Kryptologie" 2001, ADDISON-WESLEY , MÜNCHEN , XP002552616 Seite 295; Abbildung 6.5</text></B562></B560></B500><B700><B720><B721><snm>FISCHER, Jörg</snm><adr><str>Dietrichstraße 4</str><city>13053 Berlin</city><ctry>DE</ctry></adr></B721><B721><snm>DIETRICH, Frank</snm><adr><str>Berberitzenweg 25</str><city>12437 Berlin</city><ctry>DE</ctry></adr></B721><B721><snm>PAESCHKE, Manfred</snm><adr><str>An der Wildbahn 61</str><city>16348 Wandlitz</city><ctry>DE</ctry></adr></B721></B720><B730><B731><snm>Bundesdruckerei GmbH</snm><iid>100092823</iid><irf>BUND.208.12WOEP</irf><adr><str>Oranienstraße 91</str><city>10958 Berlin</city><ctry>DE</ctry></adr></B731></B730><B740><B741><snm>Richardt Patentanwälte GbR</snm><iid>101226098</iid><adr><str>Wilhelmstraße 7</str><city>65185 Wiesbaden</city><ctry>DE</ctry></adr></B741></B740></B700><B800><B840><ctry>AT</ctry><ctry>BE</ctry><ctry>BG</ctry><ctry>CH</ctry><ctry>CY</ctry><ctry>CZ</ctry><ctry>DE</ctry><ctry>DK</ctry><ctry>EE</ctry><ctry>ES</ctry><ctry>FI</ctry><ctry>FR</ctry><ctry>GB</ctry><ctry>GR</ctry><ctry>HR</ctry><ctry>HU</ctry><ctry>IE</ctry><ctry>IS</ctry><ctry>IT</ctry><ctry>LI</ctry><ctry>LT</ctry><ctry>LU</ctry><ctry>LV</ctry><ctry>MC</ctry><ctry>MK</ctry><ctry>MT</ctry><ctry>NL</ctry><ctry>NO</ctry><ctry>PL</ctry><ctry>PT</ctry><ctry>RO</ctry><ctry>SE</ctry><ctry>SI</ctry><ctry>SK</ctry><ctry>SM</ctry><ctry>TR</ctry></B840><B860><B861><dnum><anum>EP2009059551</anum></dnum><date>20090724</date></B861><B862>de</B862></B860><B870><B871><dnum><pnum>WO2010031625</pnum></dnum><date>20100325</date><bnum>201012</bnum></B871></B870><B880><date>20110629</date><bnum>201126</bnum></B880></B800></SDOBI>
<description id="desc" lang="de"><!-- EPO <DP n="1"> -->
<p id="p0001" num="0001">Die Erfindung betrifft ein Kraftfahrzeug-Elektronikgerät, ein Kraftfahrzeug, ein Verfahren zur Anzeige von Daten auf einer Kraftfahrzeug-Anzeigevorrichtung und ein Computerprogrammprodukt.<!-- EPO <DP n="2"> --></p>
<p id="p0002" num="0002">Aus <patcit id="pcit0001" dnum="US5657008A"><text>US 5,657,008</text></patcit> ist ein elektronisches Kraftfahrzeug-Kennzeichen bekannt, in dem eine Fahrzeug-Identifizierungsnummer gespeichert ist. Die Fahrzeug-Identifizierungsnummer dient zur Prüfung, ob das elektronische Kraftfahrzeug-Kennzeichen auch tatsächlich zu dem Kraftfahrzeug, an welchem es angebracht ist, gehört.</p>
<p id="p0003" num="0003">Aus <patcit id="pcit0002" dnum="WO20071137555A2"><text>WO 2007/1137555 A2</text></patcit> ist ein elektronisch konfigurierbares Kraftfahrzeug-Kennzeichen mit einem Display bekannt. Um das Kraftfahrzeug-Kennzeichen zu konfigurieren, werden Daten in einer externen Konfigurationseinheit zusammengestellt und verschlüsselt. Die verschlüsselten Daten werden von einem in die Konfigurationseinheit integrierten Infrarot-Sender als Infrarot-Signale ausgesendet. In der Anzeigeelektronik für das Kraftfahrzeug-Kennzeichen werden die Signale entschlüsselt, wofür eine entsprechende Entschlüsselungs-Software in der Anzeige-elektronik gespeichert ist.</p>
<p id="p0004" num="0004">Aus <patcit id="pcit0003" dnum="US20070285361A1"><text>US 2007/0285361 A1</text></patcit> ist ein System für drahtlose elektronische Kraftfahrzeug-Kennzeichen bekannt Die Eingabe von Daten in das elektronische Kraftfahrzeug-Kennzeichen ist nur hierzu autorisierten Personen möglich, und zwar mit Hilfe eines geheimen Codes.</p>
<p id="p0005" num="0005">Aus <patcit id="pcit0004" dnum="DE102006027253A1"><text>DE 102006027253 A1</text></patcit> ist ein Lesegerät für ein Dokument sowie ein Verfahren zum Lesen eines Datenobjekts bekannt. Das Lesegerät umfasst einen Datenspeicher zur Speicherung zumindest eines Datenobjekts, wobei ein externer Lesezugriff auf das Datenobjekt die Durchführung eines kryptographischen Protokolls voraussetzt. Das Lesegerät hat eine Schnittstelle für den externen Lesezugriff auf das Datenobjekt, Mittel zur Durchführung des kryptographischen Protokolls und eine zweite Schnittstelle zur Anforderung der Durchführung eines kryptographischen Algorithmus und zum Empfang eines Ergebnisses der Durchführung des kryptographischen Algorithmus.</p>
<p id="p0006" num="0006">Aus der <patcit id="pcit0005" dnum="DE102006015212A1"><text>DE 102006015212 A1</text></patcit> ist ein Verfahren zum Schutz eines beweglichen Gutes, insbesondere eines Fahrzeuges, gegen unberechtigte Nutzung bekannt. Das Verfahren beinhaltet die Schritte der kryptographischen Authentifizierung und/oder kryptographischen Authentisierung des Kraftfahrzeugs gegenüber einem externen<!-- EPO <DP n="3"> --> Computersystem, den Schritt der Prüfung, ob für das Kraftfahrzeug eine Sperrung gespeichert ist sowie den Schritt des Sendens eines Signals von dem Computersystem an das Kraftfahrzeug, um eine Nutzung des Kraftfahrzeugs zu ermöglichen, wenn für das Kraftfahrzeug keine Sperrung gespeichert ist.</p>
<p id="p0007" num="0007">Aus der <patcit id="pcit0006" dnum="DE202004017458U"><text>DE 202004017458 U</text></patcit> Display-Hoheitskennzeichen mit elektrischer Dauerschildfunktion bekannt, die für Fahrzeuge und/oder Spot- und Werbetafel Displays anwendbar ist. Eine veränderbare Beschriftung basierend z.B. auf Flüssigkeitskristallen, digitalen LCD-Modulen und/oder LED-Modulen wird eingesetzt, um z.B. die Herstellung von KFZ-Kennzeichen mit veränderbarem Anzeigeninhalt zu ermöglichen.</p>
<p id="p0008" num="0008">Demgegenüber liegt der Erfindung die Aufgabe zugrunde, ein verbessertes Kraftfahrzeug-Elektronikgerät zu schaffen sowie ein entsprechendes Kraftfahrzeug, ein Verfahren zur Anzeige von Daten auf einer Kraftfahrzeug-Anzeigevorrichtung sowie ein Computerprogrammprodukt.</p>
<p id="p0009" num="0009">Die der Erfindung zugrunde liegenden Aufgaben werden jeweils mit den Merkmalen der unabhängigen Patentansprüche gelöst. Ausführungsformen der Erfindung sind in den abhängigen Patentansprüchen angegeben.</p>
<p id="p0010" num="0010">Nach Ausführungsformen der Erfindung hat das Kraftfahrzeug-Elektronikgerät eine erste Schnittstelle zum Aufbau einer ersten Verbindung zu einem ersten ID-Token, um aus dem ersten ID-Token Daten auszulesen. Bei dem ersten ID-Token kann es sich um ein Dokument, insbesondere ein Wert- oder Sicherheitsdokument, handeln, in welches ein elektronischer Speicher und eine Schnittstelle für den Aufbau der Verbindung zu der ersten Schnittstelle des Kraftfahrzeug-Elektronikgeräts integriert sind. Insbesondere kann in das Dokument ein RFID-Chip integriert sein, in dem die Daten gespeichert sind.</p>
<p id="p0011" num="0011">Unter einem "Dokument" werden erfindungsgemäß papierbasierte und/oder kunststoffbasierte Dokumente verstanden, wie zum Beispiel Ausweisdokumente, insbesondere Reisepässe, Personalausweise, Visa sowie Führerscheine, Fahrzeugscheine, Fahrzeugbriefe, Firmenausweise, Gesundheitskarten oder andere ID-Dokumente<!-- EPO <DP n="4"> --> wie Dienstausweise sowie auch Chipkarten, Zahlungsmittel, insbesondere Bankkarten und Kreditkarten, Frachtbriefe oder sonstige Berechtigungsnachweise, in die ein Datenspeicher zur Speicherung zumindest eines Attributs integriert ist.</p>
<p id="p0012" num="0012">Bei dem Dokument kann es sich vorzugsweise um einen elektronischen Fahrzeugschein oder Fahrzeugbrief oder ein anderes Kraftfahrzeugdokument handeln.</p>
<p id="p0013" num="0013">Das Kraftfahrzeug-Elektronikgerät hat einen Speicher zur Speicherung eines Zertifikats einer Public-Key-Infrastruktur (PKI). Beispielsweise kann das Zertifikat dem X.509 Standard entsprechen. In demselben oder einem anderen Speicher des Kraftfahrzeug-Elektronikgeräts kann ferner ein sogenanntes Root-Zertifikat dieser PKI gespeichert sein. Das Zertifikat und das Root-Zertifikat haben typischerweise eine begrenzte Gültigkeitsdauer, die in dem Zertifikat bzw. dem Root-Zertifikat angegeben ist.</p>
<p id="p0014" num="0014">Das Kraftfahrzeug-Elektronikgerät hat ferner Mittel zur Authentifizierung gegenüber dem ersten ID-Token mit Hilfe des Zertifikats. Beispielsweise erfolgt die Authentifizierung mit Hilfe eines Challenge-Response-Verfahrens. Hierzu überträgt das Kraftfahrzeug-Elektronikgerät sein Zertifikat über die erste Verbindung an den ersten ID-Token. Dieser generiert eine Challenge, beispielsweise in der Form einer Zufallszahl, welche der erste ID-Token mit dem öffentlichen Schlüssel des Zertifikats verschlüsselt und das Chiffrat über die erste Verbindung an das Kraftfahrzeug-Elektronikgerät überträgt. Das Kraftfahrzeug-Elektronikgerät muss dann über den privaten Schlüssel verfügen, der dem Zertifikat zugeordnet ist, um dieses Chiffrat korrekt entschlüsseln zu können.</p>
<p id="p0015" num="0015">Optional kann vorgesehen sein, dass sich auch der erste ID-Token gegenüber dem Kraftfahrzeug-Elektronikgerät authentifizieren muss, bevor die Daten aus dem ersten ID-Token ausgelesen werden. Dies kann in analoger Weise zu der Authentifizierung des Kraftfahrzeug-Elektronikgeräts gegenüber dem ID-Token geschehen. Beispielsweise wird also so vorgegangen, dass der ID-Token sein Zertifikat an das Kraftfahrzeug-Elektronikgerät über die erste Verbindung überträgt und danach das Challenge-Response Verfahren durchgeführt wird. Für die Prüfung der Validität des<!-- EPO <DP n="5"> --> Zertifikats des ersten ID-Tokens kann das Kraftfahrzeug-Elektronikgerät das Root-Zertifikat verwenden.</p>
<p id="p0016" num="0016">Das Kraftfahrzeug-Elektronikgerät verfügt über Mittel zur Ansteuerung zumindest einer Anzeigevorrichtung zur Wiedergabe der Daten. Beispielsweise sind zwei Anzeigevorrichtungen vorhanden, die anstelle der üblichen Nummernschilder vorne und hinten an einem Kraftfahrzeug angeordnet sind. Die Anzeigevorrichtungen können als Displays ausgebildet sein, wobei verschiedene Displaytechnologien zum Einsatz kommen können.</p>
<p id="p0017" num="0017">Beispielsweise sind die Anzeigevorrichtungen so ausgebildet, dass die Wiedergabe der Daten auch ohne ständige Energieversorgung erfolgen kann. Solche Anzeigevorrichtungen benötigen nur dann elektrische Energie, wenn sich die wiederzugebenden Daten ändern.</p>
<p id="p0018" num="0018">Hierbei handelt es sich beispielsweise um bistabile Anzeigen, wie zum Beispiel elektrophoretische Anzeigen, elektrochrome Anzeigen, Drehelementanzeigen, ferroelektrische Anzeigen, Anzeigen auf der Basis des Elektrowetting-Effekts sowie bistabile LCD-Anzeigen, zum Beispiel twisted nematic, super twisted nematic, cholesterische oder nematische LCD-Anzeigen. Dabei kann es sich ferner auch um Hybridanzeigen handeln, die verschiedene dieser Anzeigetechnologien miteinander kombinieren.</p>
<p id="p0019" num="0019">Ferner sind aus dem Stand der Technik flexible, bistabile Anzeigen bekannt, die von der Firma Citala kommerziell erhältlich sind. Solche Anzeigen sind auch aus <patcit id="pcit0007" dnum="US20060250534A1"><text>US 2006/0250534 A1</text></patcit> bekannt. Weitere bistabile elektrophoretische Anzeigen sind beispielsweise aus <patcit id="pcit0008" dnum="WO9953371A"><text>WO 99/53371</text></patcit> und <patcit id="pcit0009" dnum="EP1715374A1"><text>EP 1 715 374 A1</text></patcit> bekannt.</p>
<p id="p0020" num="0020">Bistabile Anzeigen werden auch als "Electronic Paper Display" (EPD) bezeichnet.</p>
<p id="p0021" num="0021">Solchen bistabilen Anzeigen haben im Allgemeinen den Vorteil, dass sie sich bei heller Beleuchtung sehr gut lesen lassen, und dass keine Energieversorgung erforderlich ist, um über lange Zeit gleich bleibende Bilddaten wiederzugeben.<!-- EPO <DP n="6"> --></p>
<p id="p0022" num="0022">Es können auch emissive Anzeigevorrichtungen zum Einsatz kommen, die zur Wiedergabe der Daten eine Energieversorgung benötigen. Hierbei kann es sich zum Beispiel um LED-Anzeigen, insbesondere anorganische, organische oder Hybrid-LED-Anzeigen handeln. Die Anzeigevorrichtung kann auch auf der Basis eines elektrolumineszierenden Mediums realisiert sein, wie es zum Beispiel an sich aus der <patcit id="pcit0010" dnum="US20020079494A1"><text>US 2002/0079494 A1</text></patcit> und <patcit id="pcit0011" dnum="US6091194A"><text>US 6,091,194</text></patcit> bekannt ist.</p>
<p id="p0023" num="0023">Die Anzeigevorrichtung kann auch drucktechnisch aufgebracht sein und so eine innige und nicht lösbare Verbindung mit dem Kraftfahrzeug bzw. mit Teilen des Kraftfahrzeuges bilden. Die Herstellung beispielsweise von TFTs zur Herstellung solcher Anzeigevorrichtungen durch direktes Aufbringen mit Hilfe von Drucktechnik ist an sich bekannt aus <patcit id="pcit0012" dnum="WO03098696A1"><text>WO 03/098696 A1</text></patcit>.</p>
<p id="p0024" num="0024">Das Kraftfahrzeug-Elektronikgerät hat ferner eine zweite Schnittstelle zur Speicherung des Zertifikats in dem Speicher. Über die zweite Schnittstelle kann also auf den Speicher des Kraftfahrzeug-Elektronikgeräts zugegriffen werden, um das Zertifikat dorthin zu übertragen und zu speichern, beispielsweise um bei einem neuen Kraft-fahrzeug das Zertifikat erstmals in den Speicher einzubringen oder um das Zertifikat zu aktualisieren.</p>
<p id="p0025" num="0025">Nach einer Ausführungsform der Erfindung beinhalten die Daten, die über die erste Schnittstelle von dem ersten ID-Token ausgelesen werden, das amtliche Kraftfahr-zeug-Kennzeichen für das Kraftfahrzeug. Beispielsweise hat sich das Kraftfahrzeug-Kennzeichen aufgrund einer Ummeldung bei einer Kraftfahrzeug-Meldestelle geändert. Das geänderte Kraftfahrzeug-Kennzeichen wird von der Meldestelle in dem ersten ID-Token gespeichert. Dies kann online erfolgen, indem eine sichere Verbindung zwischen dem ersten ID-Token und einem Servercomputer aufgebaut wird, über die die Daten mit dem neuen Kraftfahrzeug-Kennzeichen in den ersten ID-Token geschrieben werden. Eine solche sichere Verbindung kann zum Beispiel mittels Ende-zu-Ende-Verschlüsselung über einen Client-Computer, an den ein Lesegerät für den ersten ID-Token angeschlossen ist, realisiert werden. Die Daten mit dem neuen amtlichen Kraftfahrzeug-Kennzeichen können von der Kraftfahrzeug-Meldestelle signiert sein.<!-- EPO <DP n="7"> --></p>
<p id="p0026" num="0026">Ausführungsformen der vorliegenden Erfindung sind besonders vorteilhaft, da eine vollständig elektronische Abwicklung der Aktualisierung des amtlichen Kraftfahrzeug-Kennzeichens ermöglicht wird. Insbesondere ist die Herstellung und Anbringung von neuen Nummernschildern nicht mehr notwendig. Hierdurch können in erheblichen Maßen Ressourcen eingespart werden und Abfall vermieden werden. Ferner erübrigen sich auch die bislang mit der Ausstellung von neuen Kraftfahrzeug-Nummemschildern verbundenen Behördengänge.</p>
<p id="p0027" num="0027">Ausführungsformen der vorliegenden Erfindung sind besonders vorteilhaft, da die Aktualisierung des amtlichen Kraftfahrzeug-Kennzeichens durch Übertragung der Daten vom dem ersten ID-Token an das Kraftfahrzeug-Elektronikgerät auf besonders sichere Art und Weise bei maximaler Bequemlichkeit für den Nutzer erfolgt Dies wird durch den Einsatz kryptographischer Verfahren basierend auf einer PKI erreicht, beispielsweise zur einseitigen oder gegenseitigen Authentifizierung des Kraftfahrzeug-Elektronikgeräts und des ersten ID-Tokens und/oder durch Prüfung der Signatur der von dem ersten ID-Token empfangenen Daten durch das Kraftfahrzeug-Elektronikgerät und/oder durch einen kryptographischen Schutz der ersten Verbindung, über die die Daten von dem ersten ID-Token durch das Kraftfahrzeug-Elektronikgerät empfangen werden.</p>
<p id="p0028" num="0028">Nach einer Ausführungsform der Erfindung ist die erste Schnittstelle des Kraftfahr-zeug-Elektronikgeräts kontaktlos ausgebildet, beispielsweise als Funk-Schnittstelle, insbesondere als kontaktlose Schnittstelle, die nach einem RFID-Verfahren arbeitet. Insbesondere kann die erste Schnittstelle so ausgebildet sein, dass über sie auch ein elektronischer Schlüssel des Kraftfahrzeugs angesprochen wird. Bei dem elektronischen Schlüssel kann es sich zum Beispiel um eine Chipkarte handeln, wie zum Beispiel eine RFID-Chipkarte. Es kann aber auch eine weitere Schnittstelle zur Kommunikation mit dem elektronischen Schlüssel vorhanden sein, insbesondere eine RFID Schnittstelle.</p>
<p id="p0029" num="0029">Nach einer Ausführungsform der Erfindung ist die zweite Schnittstelle des Kraftfahr-zeug-Elektronikgeräts kontaktbehaftet ausgebildet. Beispielsweise ist die zweite Schnittstelle zum Anschluss eines Kabels vorgesehen. Insbesondere kann das Kraftfahrzeug-Elektronikgerät als sogenannte Electronic Control Unit (ECU) des<!-- EPO <DP n="8"> --> Kraftfahrzeugs ausgebildet sein. Für Diagnose- und/oder Wartungszwecke wird die ECU mit einem externen Gerät, beispielsweise einem Terminal, einer Kraftfahrzeug-Werkstatt oder einer technischen Prüfstelle verbunden. Über dieses Kabel kann dann zwischen dem externen Gerät und der ECU eine Verbindung aufgebaut werden, über die das Zertifikat in dem Speicher gespeichert werden kann, um es beispielsweise zu aktualisieren. Dies kann beispielsweise anlässlich einer Wartung des Kraftfahrzeugs oder anlässlich einer sogenannten Hauptuntersuchung des Kraftfahrzeugs vorgenommen werden.</p>
<p id="p0030" num="0030">Nach einer Ausführungsform der Erfindung ist die zweite Schnittstelle zur Ausbildung einer Netzwerkverbindung vorgesehen, was kontaktbehaftet oder kontaktlos erfolgen kann. Beispielsweise ist die zweite Schnittstelle als Mobilfunk-Schnittstelle nach einem Mobilfunkstandard ausgebildet, sodass das Zertifikat über Mobilfunk empfangen werden kann.</p>
<p id="p0031" num="0031">Nach einer Ausführungsform der Erfindung wird über die zweite Schnittstelle zunächst ein eindeutiger Kraftfahrzeug-Identifikator, der in dem Kraftfahrzeug-Elektronikgerät gespeichert ist, abgefragt. Bei dem Kraftfahrzeug-Identifikator kann es sich zum Beispiel um die Fahrgestellnummer des Kraftfahrzeugs handeln. Mit Hilfe dieses Kraftfahrzeug-Identifikators wird dann ein Zertifikat generiert oder abgerufen, welches zu dem betreffenden Kraftfahrzeug gehört.</p>
<p id="p0032" num="0032">Nach einer Ausführungsform der Erfindung ist die erste Schnittstelle zur Kommunikation mit einem zweiten ID-Token ausgebildet. Der zweite ID-Token dient zur Zugangskontrolle für das Kraftfahrzeug. Der Besitz des zweiten ID-Tokens ist Voraussetzung dafür, dass sich das Kraftfahrzeug von dem Benutzer öffnen und/oder starten lässt. Beispielsweise handelt es sich bei dem zweiten ID-Token um eine RFID-Chipkarte, welche als elektronischer Schlüssel ("E-Schlüssel") dient.</p>
<p id="p0033" num="0033">In dem zweiten ID-Token ist ein Schlüssel-Identifikator gespeichert. Dieser Schlüssel-Identifikator wird von dem Kraftfahrzeug-Elektronikgetät über dessen erste Schnittstelle von dem zweiten ID-Token abgefragt. Wenn der aus dem zweiten ID-Token über die erste Schnittstelle empfangene Schlüssel-Identifikator zu einem in dem Kraftfahrzeug-Elektronikgerät gespeicherten Referenzwert des Schlüssel-Identifikators<!-- EPO <DP n="9"> --> passt, generiert das Kraftfahrzeug-Elektronikgerät ein Signal, um zum Beispiel die Zentralverriegelung des Kraftfahrzeugs zu entriegeln und/oder das Starten des Motors des Kraftfahrzeugs freizugeben.</p>
<p id="p0034" num="0034">Statt der ersten Schnittstelle kann auch eine weitere Schnittstelle für die Kommunikation zwischen dem Kraftfahrzeug-Elektronik-Gerät und zweiten ID-Token vorhanden sein, z.B. eine weitere RFID-Schnittstelle, die eine größere Reichweite als die erste Schnittstelle hat. Die Reichweite der weiteren Schnittstelle ist so gewählt, dass der zweite ID-Token von dem Kraftfahrzeug-Elektronikgerät erfasst wird, wenn sich der zweite ID-Token noch außerhalb des Kraftfahrzeugs befindet, wohingegen die Reichweite der ersten Schnittstelle so gewählt ist, dass sich der erste ID-Token innerhalb der Kraftfahrzeuginnenraums befinden muss, damit die erste Verbindung aufgebaut werden kann. Voraussetzung für die Aktualisierung der Kraftfahrzeug-kennzeichens ist dann also, dass zunächst der Nutzer das Kraftfahrzeug entriegeln und einsteigen muss.</p>
<p id="p0035" num="0035">Vorzugsweise wird als Schlüssel-Identifikator nicht der Kraftfahrzeug-Identifikator gewählt. Dies hat den Vorteil, dass bei einem Verlust des zweiten ID-Tokens dieser zweite ID-Token durch einen anderen ersetzt werden kann, indem ein anderer Schlüssel-Identifikator gespeichert ist. Die zweite Schnittstelle des Kraftfahrzeug-Elektronikgeräts ist vorzugsweise so ausgebildet, dass hierüber auf den Speicher-bereich des Kraftfahrzeug-Elektronikgeräts zugegriffen werden kann, in dem der Schlüssel-Identifikator gespeichert ist, um den dort gespeicherten Schlüssel-Identifikator des verlorengegangenen zweiten ID-Tokens durch den neuen Schlüssel-Identifikator des neuen zweiten ID-Tokens zu ersetzen. Beispielsweise ist der neue Schlüssel-Identifikator signiert, wobei das Kraftfahrzeug-Elektronikgerät die Validität der Signatur prüft, bevor der alte Schlüssel-Identifikator durch den neuen Schlüssel-Identifikator ersetzt wird.</p>
<p id="p0036" num="0036">Nach einer Ausführungsform der Erfindung hat das Kraftfahrzeug-Elektronikgerät Mittel zum Aufbau eines gesicherten Datenübertragungskanals zur Ansteuerung der zumindest einen Anzeigevorrichtung. Beispielsweise erfolgt die Datenübertragung über diesen Datenübertragungskanal verschlüsselt, um eine Manipulation der Ansteuerung der zumindest einen Anzeigevorrichtung zu unterbinden.<!-- EPO <DP n="10"> --></p>
<p id="p0037" num="0037">In einem weiteren Aspekt betrifft die Erfindung ein Kraftfahrzeug mit einer Ausführungsform des erfindungsgemäßen Kraftfahrzeug-Elektronikgeräts und zumindest einer von außen sichtbaren Anzeigevorrichtung, die mit dem Kraftfahrzeug-Elektronikgerät verbunden ist.</p>
<p id="p0038" num="0038">In einem weiteren Aspekt betrifft die Erfindung ein Verfahren zum Anzeigen von Daten, beispielsweise eines amtlichen Kennzeichens, auf einer Kraftfahrzeug-Anzeigevorrichtung mit folgenden Schritten: Aufbau einer ersten Verbindung zwischen einem Kraftfahrzeug-Elektronikgerät und einem ersten ID-Token, Zugriff auf einen Speicher des Kraftfahrzeug-Elektronikgeräts zum Lesen eines Zertifikats, kryptografische Authentifizierung des Kraftfahrzeug-Elektronikgeräts gegenüber dem ID-Token mit Hilfe des Zertifikats, Auslesen von Daten aus dem ersten ID-Token über die erste Verbindung, nachdem die Authentifizierung des Kraftfahrzeug-Elektronikgeräts gegenüber dem ersten ID-Token erfolgreich durchgeführt worden ist, Ansteuerung der Kraftfahrzeug-Anzeigevorrichtung zur Wiedergabe der Daten</p>
<p id="p0039" num="0039">In einem weiteren Aspekt betrifft die Erfindung ein Computerprogrammprodukt mit von einem Kraftfahrzeug-Elektronikgerät ausführbaren Programminstruktionen zur Anzeige von Daten auf einer Kraftfahrzeug-Anzeigevorrichtung.</p>
<p id="p0040" num="0040">Im Weiteren werden Ausführungsformen der Erfindung mit Bezugnahme auf die Zeichnungen näher erläutert. Es zeigen:
<dl id="dl0001">
<dt>Figur 1</dt><dd>ein Blockdiagramm einer ersten Ausführungsform eines erfindungsgemäßen Kraftfahrzeug-Elektronikgeräts und eines erfindungsgemäßen Kraftfahrzeugs,</dd>
<dt>Figur 2</dt><dd>ein Flussdiagramm einer Ausführungsform eines erfindungsgemäßen Verfahrens,</dd>
<dt>Figur 3</dt><dd>ein Blockdiagramm einer weiteren Ausführungsform eines erfindungsgemäßen Kraftfahrzeug-Elektronikgeräts und eines erfindungsgemäßen Kraftfahrzeugs.</dd>
</dl><!-- EPO <DP n="11"> --></p>
<p id="p0041" num="0041">Einander entsprechende Elemente der nachfolgenden Ausführungsformen werden jeweils mit denselben Bezugszeichen gekennzeichnet.</p>
<p id="p0042" num="0042">Die <figref idref="f0001">Figur 1</figref> zeigt schematisch ein Kraftfahrzeug 100, wie zum Beispiel einen Personenkraftwagen. Das Kraftfahrzeug 100 hat zumindest ein Kraftfahrzeug-Elektronikgerät 102, welches beispielsweise als sogenannte Electronic Control Unit (ECU) ausgebildet sein kann.</p>
<p id="p0043" num="0043">Das Kraftfahrzeug-Elektronikgerät 102 hat einen elektronischen Speicher 104 mit zumindest den Speicherbereichen 106, 108, 110, 112 und 114. Der Speicherbereich 106 dient zur Speicherung eines Kraftfahrzeug-Identifikators, d.h. eines sogenannten Unique Identifiers, wie zum Beispiel der Fahrgestellnummer des Kraftfahrzeugs 100. Vorzugsweise ist der Speicherbereich 106 so ausgebildet, dass der dort gespeicherte Kraftfahrzeug-Identifikator nicht geändert werden kann, sodass also das Kraftfahrzeug-Elektronikgerät 102 dem Kraftfahrzeug 100 fest zugeordnet ist.</p>
<p id="p0044" num="0044">Der Speicherbereich 108 dient zur Speicherung von Daten, die das amtliche Kraftfahrzeug-Kennzeichen des Kraftfahrzeugs 100 beinhalten. Diese Daten können über eine Schnittstelle 116 des Kraftfahrzeug-Elektronikgeräts 102 aktualisiert werden. Die Schnittstelle 116 ist bei der hier betrachteten Ausführungsform kontaktlos als Funk-Schnittstelle ausgebildet, die nach einem RFID-Verfahren arbeitet.</p>
<p id="p0045" num="0045">Der Speicherbereich 110 dient zur Speicherung eines Zertifikats des Kraftfahrzeugs 100, wobei es sich bei dem Zertifikat beispielsweise um ein standardisiertes Zertifikat einer PKI handeln kann. Der Speicherbereich 112 dient zur Speicherung eines sogenannten Root Zertifikats der PKI.</p>
<p id="p0046" num="0046">In dem Speicherbereich 114 des Speichers 104 ist der zu dem Zertifkat 110 gehörende private Schlüssel des Kraftfahrzeugs 100 gespeichert. Auf diesen Speicherbereich 114 ist ein externer Zugriff über die Schnittstelle 116 oder über eine weitere Schnittstelle 118 des Kraftfahrzeug-Elektronikgeräts 102 prinzipiell nicht möglich.<!-- EPO <DP n="12"> --></p>
<p id="p0047" num="0047">Die Schnittstelle 118 ist zum Beispiel kontaktbehaftet zum Anschluss eines Kabels ausgebildet. Über die Schnittstelle 118 kann ein externer Zugriff auf die Speicherbereiche 110 und 112 erfolgen, um das Zertifikat bzw. das Root-Zertifikat zu aktualisieren.</p>
<p id="p0048" num="0048">Das Kraftfahrzeug-Elektronikgerät 102 hat ferner zumindest einen Prozessor 120 zur Ausführung von Programmmodulen 122, 124, 126, 128, 130 und 132.</p>
<p id="p0049" num="0049">Das Programmmodul 122 dient zur Ausführung der das Kraftfahrzeug-Elektronikgerät 102 betreffenden Schritte eines kryptografischen Protokolls zur Authentifizierung des Kraftfahrzeug-Elektronikgeräts 102 gegenüber einem ID-Token 134. Vorzugsweise ist das Programmmodul 122 so ausgebildet, dass auch eine Authentifizierung des ID-Tokens 134 gegenüber dem Kraftfahrzeug-Elektronikgerät 102 erfolgt.</p>
<p id="p0050" num="0050">Das Programmmodul 124 dient zur Verschlüsselung von Daten, die zwischen dem Kraftfahrzeug-Elektronikgerät 102 und dem ID-Token 134 ausgetauscht werden. Hierbei kann eine Verschlüsselung mit einem symmetrischen oder einem asymmetrischen Schlüssel erfolgen.</p>
<p id="p0051" num="0051">Das Programmmodul 126 dient zur Durchführung einer Signaturprüfung einer von dem ID-Token 134 empfangenen elektronischen Signatur. Hierzu greift das Programmmodul 126 auf den Speicherbereich 112 zu, um dort das Root-Zertifikat abzurufen.</p>
<p id="p0052" num="0052">Das Programmmodul 128 wird zur Aktualisierung der in dem Speicherbereich 108 gespeicherten Daten, welche das amtliche Kraftfahrzeug-Kennzeichen beinhalten, gestartet. Das Programmmodul 130 dient zur Ansteuerung der Displays 136 und 138 des Kraftfahrzeugs 100. Die Displays 136 und 138 können dort an dem Kraftfahrzeug 100 angeordnet sein, wo üblicherweise die Nummernschilder angeordnet sind. Die Displays 136 und 138 sind mit dem Kraftfahrzeug-Elektronikgerät 102 über gesicherte Datenübertragungskanäle 140 bzw. 142 verbunden. Beispielsweise können die Datenübertragungskanäle 140 und/oder 142 über ein Bussystem des Kraftfahrzeugs 100 realisiert werden.<!-- EPO <DP n="13"> --></p>
<p id="p0053" num="0053">Das Programmmodul 132 wird gestartet, um das in dem Speicherbereich 110 gespeicherte Zertifikat und/oder das in dem Speicherbereich 112 gespeicherte Root-Zertifikat über die Schnittstelle 118 zu aktualisieren.</p>
<p id="p0054" num="0054">Das Kraftfahrzeug-Elektronikgerät 102 kann als System bestehend aus mehreren räumlich voneinander getrennten elektronischen Komponenten realisiert sein, welche zum Beispiel über ein Bussystem des Kraftfahrzeugs 100 miteinander verbunden sind. Dementsprechend kann auch der Speicher 104 über verschiedene solcher Komponenten, die insgesamt das Kraftfahrzeug-Elektronikgerät 102 bilden, verteilt realisiert sein. Entsprechendes gilt für den Prozessor 120.</p>
<p id="p0055" num="0055">Der ID-Token 134 hat einen elektronischen Speicher 144 mit geschützten Speicherbereichen 146, 148, 150 und 152. Der Speicherbereich 146 dient zur Speicherung des Kraftfahrzeug-Identifikators, der auch in dem Speicherbereich 106 des Speichers 104 des Kraftfahrzeug-Elektronikgeräts 102 gespeichert ist. Hierdurch ist der ID-Token 134 dem Kraftfahrzeug 100 eindeutig zugeordnet. In dem Speicherbereich 146 kann zusätzlich eine Signatur des Kraftfahrzeug-Identifikators gespeichert sein.</p>
<p id="p0056" num="0056">In dem Speicherbereich 148 sind Daten gespeichert, die das aktuelle amtliche Kraftfahrzeug-Kennzeichen des Kraftfahrzeugs 100 beinhalten. Zusätzlich kann in dem Speicherbereich 148 eine digitale Signatur dieser Daten gespeichert sein. Diese Daten können von einem Servercomputer der Kraftfahrzeug-Meldestelle in den Speicherbereich 148 geschrieben worden sein.</p>
<p id="p0057" num="0057">Der Speicherbereich 150 dient zur Speicherung eines Zertifikats des ID-Tokens 134. Der Speicherbereich 152 dient zur Speicherung eines privaten Schlüssels, dem das in dem Speicherbereich 150 gespeicherte Zertifikat zugeordnet ist.</p>
<p id="p0058" num="0058">Der ID-Token 134 hat ferner einen Prozessor 154 zur Ausführung von Programmmodulen 156 und 158, die den Programmmodulen 122 und 124 entsprechen. Das Programmmodul 156 dient zur Ausführung derjenigen Schritte des kryptografischen Protokolls, welche den ID-Token 134 betreffen. Das Programmmodul 158 dient zum Aufbau der verschlüsselten Verbindung mit dem Kraftfahrzeug-Elektronikgerät 102,<!-- EPO <DP n="14"> --> insbesondere einer Verbindung mit Ende-zu-Ende-Verschlüsselung mit Hilfe eines symmetrischen oder asymmetrischen Schlüssels.</p>
<p id="p0059" num="0059">Der ID-Token 134 hat ferner eine Schnittstelle 160, die der Schnittstelle 116 des Kraftfahrzeug-Elektronikgeräts 102 entspricht, und beispielsweise als Funkschnittstelle ausgebildet ist, die nach einem RFID-Verfahren arbeitet.</p>
<p id="p0060" num="0060">Bei dem ID-Token 134 kann es sich um ein Dokument handeln, wie zum Beispiel einen elektronischen Kraftfahrzeugbrief oder einen elektronischen Kraftfahrzeugschein, wie in der <figref idref="f0001">Figur 1</figref> gezeigt. Das Dokument kann zum Beispiel kartenförmig ausgebildet sein.</p>
<p id="p0061" num="0061">Das Kraftfahrzeug-Elektronikgerät 102 ist über seine Schnittstelle 118 mit einem Terminal 162 verbindbar. Das Terminal 162 hat eine Schnittstelle 164, die der Schnittstelle 118 des Kraftfahrzeug-Elektronikgeräts 102 entspricht. Die Schnittstellen 164 und 118 können zum Beispiel mit einem Kabel verbunden werden, wozu typischerweise die Motorhaube des Kraftfahrzeugs 100 geöffnet werden muss.</p>
<p id="p0062" num="0062">Der Terminal 162 hat zumindest einen Prozessor 166 zur Ausführung eines Pro-gramms 168 sowie eine Netzwerk-Schnittstelle 170 zur Kommunikation mit einem Servercomputer 172 über ein Netzwerk 174.</p>
<p id="p0063" num="0063">Durch den Servercomputer 172 wird ein Zertifikat-Provider zur Verfügung gestellt, beispielsweise in Form einer Datenbank 176, in der aktuelle Zertifikate für verschiedene Kraftfahrzeuge gespeichert sind. Als Zugriffsschlüssel für die in der Datenbank 176 gespeicherten Zertifikate dient dabei der jeweilige Kraftfahrzeug-Identifikator. Zusätzlich kann der Servercomputer 172 auch ein aktualisiertes Root-Zertifikat 178 liefern.</p>
<p id="p0064" num="0064">Bei Betrieb des Kraftfahrzeugs 100 wird durch Ausführung des Programmmoduls 130 auf den Speicherbereich 108 zugegriffen, um von dort die Daten zu lesen, mit denen die Displays 136 und 138 über die Datenübertragungskanäle 140 bzw. 142 zur Wiedergabe des Kraftfahrzeug-Kennzeichens angesteuert werden.<!-- EPO <DP n="15"> --></p>
<p id="p0065" num="0065">Für eine Aktualisierung des Kraftfahrzeug-Kennzeichens wird so vorgegangen:
<ol id="ol0001" ol-style="">
<li>1. Zunächst ruft der Benutzer, d.h. zum Beispiel der Halter des Kraftfahrzeugs 100 einen Online-Dienst eines Servercomputers, zum Beispiel einer KraftfahrzeugMeldebehörde, auf. Dies kann über einen Personalcomputer des Halters über das Internet erfolgen. Der Personalcomputer hat ein Lesegerät zur Kommunikation mit dem ID-Token 134. Über den Personalcomputer und dessen Lesegerät wird eine gesicherte Verbindung mit dem Server der Kraftfahrzeug-Meldestelle aufgebaut, über die die Daten mit dem aktualisierten Kraftfahrzeug-Kennzeichen und gegebenenfalls deren Signatur in den Speicherbereich 146 des ID-Tokens 134 geschrieben werden.</li>
<li>2. Wenn sich der Benutzer mit dem ID-Token 134 im Empfangsbereich der Schnittstelle 116 befindet, wird das Programmmodul 128 gestartet, um das Kraftfahrzeug-Kennzeichen zu aktualisieren. Dies kann manuell erfolgen, indem der Benutzer ein Bedienelement des Kraftfahrzeugs 100 bestätigt, das zum Beispiel an der Instrumententafel des Kraftfahrzeugs 100 angeordnet sein kann. Das Programmmodul 128 kann aber auch ständig ausgeführt werden. Durch Ausführung des Programmmoduls 128 werden dann zyklisch innerhalb gewisser zeitlicher Abstände Signale von der Schnittstelle 116 ausgesendet, um zu prüfen, ob sich im Empfangsbereich der Schnittstelle 116 das ID-Token 134 befindet.
<br/>
Die Aktualisierung des Kraftfahrzeug-Kennzeichens erfolgt dann so, dass eine Verbindung zwischen den Schnittstellen 116 und 160 hergestellt wird. Beispielsweise greift das Programmmodul 128 auf das in dem Speicherbereich 110 gespeicherte Zertifikat zu, um es von der Schnittstelle 116 an den ID-Token 134 zu senden. Durch das Programmmodul 156 des ID-Tokens 134 wird dann eine sogenannte Challenge generiert, d.h. beispielsweise eine Zufallszahl. Diese Zufallszahl wird mit dem in dem Zertifikat beinhalteten öffentlichen Schlüssel des Kraftfahrzeugs 100 verschlüsselt.
<br/>
Das resultierende Chiffrat wird von dem ID-Token 134 über die Verbindung an die Schnittstelle 116 des Kraftfahrzeug-Elektronikgeräts 102 gesendet. Das<!-- EPO <DP n="16"> --> Programmmodul 122 entschlüsselt das Chiffrat mit Hilfe des in dem Speicherbereich 114 gespeicherten privaten Schlüssels des Kraftfahrzeugs 100 und erhält so die Zufallszahl. Diese Zufallszahl sendet das Programmmodul 122 über die Schnittstelle 116 an den ID-Token 134 zurück.
<br/>
Durch Ausführung des Programmmoduls 156 wird dort geprüft, ob die von dem Kraftfahrzeug-Elektronikgerät 102 empfangene Zufallszahl mit der ursprünglich generierten Zufallszahl, d.h. der Challenge, übereinstimmt. Ist dies der Fall, so gilt das Kraftfahrzeug-Elektronikgerät 102 als gegenüber dem ID-Token 134 authentifiziert. Die Zufallszahl kann als symmetrischer Schlüssel für die Ende-zu-Ende-Verschlüsselung verwendet werden, die von den Programmmodulen 124 bzw. 158 durchgeführt wird.
<br/>
Optional kann in analoger Art und Weise eine Authentifizierung des ID-Tokens 134 gegenüber dem Kraftfahrzeug-Elektronikgerät 102 erfolgen.
<br/>
In die einseitige oder gegenseitige Authentisierung kann auch der Kraftfahrzeug-Identifikator, der in den Speicherbereichen 106 bzw. 146 gespeichert ist, mit eingehen. Beispielsweise sendet der ID-Token 134 den von dem ID-Token 134 signierten Kraftfahrzeug-Identifikator an das Kraftfahrzeugelektronik-Gerät 102. Das Kraftfahrzeugelektronik-Gerät 102 prüft dann die Signatur und vergleicht den von dem ID-Token 134 empfangenen Kraftfahrzeug-Identifikator mit dem in dem Speicherbereich 106 gespeicherten Kraftfahrzeug-Identifikator. Wenn die Signatur valide ist und die Kraftfahrzeug-Identifikatoren übereinstimmen, gilt der ID-Token 134 als authentisch.
</li>
<li>3. Nachdem die einseitige oder gegenseitige Authentifizierung des Kraftfahrzeug-Elektronikgeräts 102 und des ID-Tokens 134 erfolgt ist, erhält das Kraftfahrzeug-Elektronikgerät 102 eine Leseberechtigung zum Zugriff auf den Speicherbereich 148 des ID-Tokens 134. Das Programmmodul 128 sendet dann ein entsprechendes Lesekommando von der Schnittstelle 116 an den ID-Token 134. Der ID-Token 134 liest daraufhin die Daten, ggf. einschließlich der Signatur, aus dem Speicherbereich 148 und sendet diese über die Verbindung mit Ende-zu-Ende-Verschlüsselung<!-- EPO <DP n="17"> --> an die Schnittstelle 116. Das Programmmodul 128 startet dann das Programmmodul 126, um die Signatur der Daten mit Hilfe des Root-Zertifikats 112 zu prüfen. Wenn die Signatur valide ist, werden die Daten in den Speicherbereich 108 gespeichert, wobei die dort zuvor gespeicherten Daten überschrieben werden können. Das Programmmodul 130 steuert die Displays 136 und 138 dann mit diesen aktualisierten Daten an, sodass das aktualisierte amtliche Kennzeichen auf den Displays 136 und 138 wiedergegeben wird.</li>
</ol></p>
<p id="p0066" num="0066">Zur Aktualisierung der in den Speicherbereichen 110 und 112 gespeicherten Zertifikate wird wie folgt vorgegangen:</p>
<p id="p0067" num="0067">Zwischen den Schnittstellen 118 und 164 wird zum Beispiel über ein Kabel eine Verbindung hergestellt. Durch Ausführung des Programms 168 wird der Kraftfahrzeug-Identifikator aus dem Speicherbereich 106 des Kraftfahrzeug-Elektronikgeräts 102 ausgelesen. Das Programm 168 generiert dann eine Anforderung für den Servercomputer 172, welche diesen Kraftfahrzeug-Identifikator beinhaltet.</p>
<p id="p0068" num="0068">Diese Anforderung sendet das Terminal 162 von seiner Netzwerk-Schnittstelle 170 über das Netzwerk 174 an den Servercomputer 172. Aufgrund dieser Anforderung greift der Servercomputer auf die Datenbank 176 zu, um mit Hilfe des Kraftfahrzeug-Identifikators das dem Kraftfahrzeug-Identifikator zugeordnete aktuelle Zertifikat auszulesen. Das Zertifikat und das aktuelle Root-Zertifikat 178 werden von dem Servercomputer 172 über das Netzwerk 174 an das Terminal 162 gesendet, und von dort durch Ausführung des Programms 168 über die Verbindung zwischen der Schnittstelle 164 und der Schnittstelle 118 zu dem Kraftfahrzeug-Elektronikgerät 102 übertragen, wo das aktuelle Zertifikat in den Speicherbereich 110 und das aktuelle Root-Zertifikat in dem Speicherbereich 112 gespeichert werden, indem die dort jeweils zuvor gespeicherten Zertifikate überschrieben werden.</p>
<p id="p0069" num="0069">Das Terminal kann beispielsweise zu einer Werkstatt gehören, die auf diese Art und Weise die Zertifikate anlässlich einer turnusmäßigen Wartung des Kraftfahrzeugs 100 aktualisiert. Der Terminal kann auch zu einer Prüfstelle, wie zum Beispiel<!-- EPO <DP n="18"> --> dem Technischen Überprüfungsverein (TÜV) gehören, welcher die Aktualisierung der Zertifikate anlässlich einer sogenannten Hauptuntersuchung vornimmt.</p>
<p id="p0070" num="0070">In einer alternativen Ausführungsform ist die Schnittstelle 118 so ausgebildet, dass sie unmittelbar mit dem Servercomputer 172 kommunizieren kann, wie zum Beispiel über eine Mobilfunkverbindung.</p>
<p id="p0071" num="0071">Die <figref idref="f0002">Figur 2</figref> zeigt ein Flussdiagramm einer Ausführungsform eines entsprechenden erfindungsgemäßen Verfahrens.</p>
<p id="p0072" num="0072">In dem Schritt 200 wird eine Verbindung zwischen dem ID-Token, d.h. beispielsweise dem elektronischen Kraftfahrzeugschein, und dem Kraftfahrzeug-Elektronikgerät, beispielsweise einer ECU des Kraftfahrzeugs aufgebaut. Dies kann automatisch erfolgen, sobald sich der elektronische Kraftfahrzeugschein innerhalb der Reichweite der RFID-Schnittstelle des Kraftfahrzeug-Elektronikgeräts befindet (vgl. Schnittstelle 116 in der Ausführungsform der <figref idref="f0001">Figur 1</figref>).</p>
<p id="p0073" num="0073">In dem Schritt 202 erfolgt zumindest eine einseitige kryptografische Authentifizierung der ECU gegenüber dem elektronischen Kraftfahrzeugschein, wobei hierzu das Zertifikat der ECU verwendet wird. Zusätzlich zu der kryptografischen Authentifizierung können auch die in dem elektronischen Kraftfahrzeugschein und der ECU jeweils gespeicherten Kraftfahrzeug-Identifikatoren auf Übereinstimmung geprüft werden.</p>
<p id="p0074" num="0074">Nach der kryptografischen Authentifizierung wird in dem Schritt 204 das aktuelle amtliche Kraftfahrzeug-Kennzeichen von der ECU aus dem elektronischen Kraftfahrzeugschein ausgelesen und in dem Schritt 206 werden die Displays von der ECU zur Anzeige des neuen Kraftfahrzeug-Kennzeichens angesteuert.</p>
<p id="p0075" num="0075">Die <figref idref="f0003">Figur 3</figref> zeigt eine weitere Ausführungsform der Erfindung. Zusätzlich zu der Ausführungsform der <figref idref="f0001">Figur 1</figref> ist die Schnittstelle 116 des Kraftfahrzeug-Elektronikgeräts 102 dazu ausgebildet, mit einer entsprechenden Schnittstelle 160 eines weiteren ID-Tokens 180 zu kommunizieren. Der ID-Token 180 kann zum Beispiel als elektronischer Schlüssel ausgebildet sein. Der ID-Token 180 hat einen<!-- EPO <DP n="19"> --> Speicher 182 zur Speicherung eines Schlüssel-Identifikators 184 des ID-Tokens 180. Bei dem Schlüssel-Identifikator handelt es sich um einen Identifikator, durch den der ID-Token 180 eindeutig oder nahezu eindeutig identifiziert wird.</p>
<p id="p0076" num="0076">Ein Referenzwert für diesen Schlüssel-Identifikator 184 ist in einem Speicherbereich 186 des Kraftfahrzeug-Elektronikgeräts 102 gespeichert.</p>
<p id="p0077" num="0077">Der Prozessor 120 des Kraftfahrzeug-Elektronikgeräts 102 dient hier zusätzlich zur Ausführung eines Steuerungsprogramms 188.</p>
<p id="p0078" num="0078">Durch Ausführung des Steuerungsprogramms 188 werden zyklisch Signale von der Schnittstelle 116 abgegeben. Wenn sich der ID-Token 180 in der Reichweite der Schnittstelle 116 befindet, so antwortet der ID-Token 180 auf ein solches Signal mit der Übertragung des Schlüssel-Identifikators 184 an die Schnittstelle 116. Das Steuerungsprogramm 188 prüft dann den über die Schnittstelle 116 empfangenen Schlüssel-Identifikator 184 mit dem in dem Speicherbereich 186 gespeicherten Referenzwert. Bei Übereinstimmung steuert das Steuerungsprogramm 188 eine Zentralverriegelung des Kraftfahrzeugs 100 an, um die Öffnung der Türen freizugeben. Alternativ oder zusätzlich kann das Steuerungsprogramm 188 die Betätigung des Anlassers des Kraftfahrzeugs 100 freigeben.</p>
<p id="p0079" num="0079">Wenn sich neben dem ID-Token 180 auch der ID-Token 134 innerhalb der Reichweite der Schnittstelle 116 befindet, so startet das Steuerungsprogramm 188 das Programmmodul 128 für die Aktualisierung des Kennzeichens.<!-- EPO <DP n="20"> --></p>
<heading id="h0001"><b>Bezugszeichenliste</b></heading>
<p id="p0080" num="0080">
<dl id="dl0002" compact="compact">
<dt>100</dt><dd>Kraftfahrzeug</dd>
<dt>102</dt><dd>Kraftfahrzeug-Elektronikgerät</dd>
<dt>104</dt><dd>Speicher</dd>
<dt>106</dt><dd>Speicherbereich</dd>
<dt>108</dt><dd>Speicherbereich</dd>
<dt>110</dt><dd>Speicherbereich</dd>
<dt>112</dt><dd>Speicherbereich</dd>
<dt>114</dt><dd>Speicherbereich</dd>
<dt>116</dt><dd>Schnittstelle</dd>
<dt>118</dt><dd>Schnittstelle</dd>
<dt>120</dt><dd>Prozessor</dd>
<dt>122</dt><dd>Programmmodul</dd>
<dt>124</dt><dd>Programmmodul</dd>
<dt>126</dt><dd>Programmmodul</dd>
<dt>128</dt><dd>Programmmodul</dd>
<dt>130</dt><dd>Programmmodul</dd>
<dt>132</dt><dd>Programmmodul</dd>
<dt>134</dt><dd>ID-Token</dd>
<dt>136</dt><dd>Display</dd>
<dt>138</dt><dd>Display</dd>
<dt>140</dt><dd>Datenübertragungskanal</dd>
<dt>142</dt><dd>Datenübertragungskanal</dd>
<dt>144</dt><dd>Speicher</dd>
<dt>146</dt><dd>Speicherbereich</dd>
<dt>148</dt><dd>Speicherbereich</dd>
<dt>150</dt><dd>Speicherbereich</dd>
<dt>152</dt><dd>Speicherbereich</dd>
<dt>154</dt><dd>Prozessor</dd>
<dt>156</dt><dd>Programmmodul</dd>
<dt>158</dt><dd>Programmmodul</dd>
<dt>160</dt><dd>Schnittstelle<!-- EPO <DP n="21"> --></dd>
<dt>162</dt><dd>Terminal</dd>
<dt>164</dt><dd>Schnittstelle</dd>
<dt>166</dt><dd>Prozessor</dd>
<dt>168</dt><dd>Programm</dd>
<dt>170</dt><dd>Netzwerk-Schnittstelle</dd>
<dt>172</dt><dd>Servercomputer</dd>
<dt>174</dt><dd>Netzwerk</dd>
<dt>176</dt><dd>Datenbank</dd>
<dt>178</dt><dd>Root-Zertifikat</dd>
<dt>180</dt><dd>ID-Token</dd>
<dt>182</dt><dd>Speicher</dd>
<dt>184</dt><dd>Schlüssel-Identifikator</dd>
<dt>186</dt><dd>Speicherbereich</dd>
<dt>188</dt><dd>Steuerungsprogramm</dd>
</dl></p>
</description>
<claims id="claims01" lang="de"><!-- EPO <DP n="22"> -->
<claim id="c-de-01-0001" num="0001">
<claim-text>Kraftfahrzeug-Elektronikgerät mit
<claim-text>- einer ersten Schnittstelle (116) zum Aufbau einer ersten Verbindung zu einem ersten ID-Token (134), um aus dem ersten ID-Token Daten auszulesen, wobei es sich bei dem ersten ID-Token um ein Dokument, insbesondere um ein Wert- oder Sicherheitsdokument, handelt, in welches ein elektronischer Speicher und eine Schnittstelle für den Aufbau der Verbindung zu der ersten Schnittstelle des Kraftfahrzeug-Elektronikgeräts integriert sind,</claim-text>
<claim-text>- einem Speicher (104) zur Speicherung eines Zertifikats,</claim-text>
<claim-text>- Mittel (122) zur kryptografischen Authentifizierung gegenüber dem ersten ID-Token mit Hilfe des Zertifikats,<br/>
<b>gekennzeichnet durch</b></claim-text>
<claim-text>- Mittel (130) zur Ansteuerung von zwei Anzeigevorrichtungen (136, 138) zur Wiedergabe der Daten, wobei die Anzeigevorrichtungen vorne und hinten an einem Kraftfahrzeug angeordnet sind,</claim-text>
<claim-text>- eine zweite Schnittstelle (118), über die auf den Speicher zugegriffen werden kann, um das Zertifikat dorthin zu übertragen und zu speichern,<br/>
wobei das Kraftfahrzeug-Elektronikgerät zum Aufbau einer zweiten Verbindung zu einem zweiten ID-Token (180) ausgebildet ist, wobei die Ansteuerung der Anzeigevorrichtungen zur Wiedergabe der Daten nur dann erfolgt, wenn die zweite Verbindung aufgebaut werden kann, wobei es sich bei dem zweiten ID-Token um eine RFID-Chipkarte handelt oder wobei das zweite ID-Token als elektronischer Schlüssel ausgebildet ist.</claim-text></claim-text></claim>
<claim id="c-de-01-0002" num="0002">
<claim-text>Kraftfahrzeug-Elektronikgerät nach Anspruch 1, wobei die Daten ein Kraftfahrzeug-Kennzeichen beinhalten.</claim-text></claim>
<claim id="c-de-01-0003" num="0003">
<claim-text>Kraftfahrzeug-Elektronikgerät nach Anspruch 1 oder 2, wobei die erste Schnittstelle kontaktlos ausgebildet ist, wobei die erste Schnittstelle insbesondere als<!-- EPO <DP n="23"> --> Funkschnittstelle ausgebildet ist.</claim-text></claim>
<claim id="c-de-01-0004" num="0004">
<claim-text>Kraftfahrzeug-Elektronikgerät nach einem der vorhergehenden Ansprüche, wobei die zweite Schnittstelle kontaktbehaftet ausgebildet ist, wobei die zweite Schnittstelle insbesondere zum Anschluss eines Kabels ausgebildet ist.</claim-text></claim>
<claim id="c-de-01-0005" num="0005">
<claim-text>Kraftfahrzeug-Elektronikgerät nach einem der vorhergehenden Ansprüche, wobei die zweite Schnittstelle als Netzwerk-Schnittstelle, insbesondere als Mobilfunk-Schnittstelle ausgebildet ist.</claim-text></claim>
<claim id="c-de-01-0006" num="0006">
<claim-text>Kraftfahrzeug-Elektronikgerät nach einem der vorhergehenden Ansprüche, wobei ein Identifikator in dem Kraftfahrzeug-Elektronikgerät gespeichert ist, und wobei die zweite Schnittstelle zum Auslesen des Identifikators ausgebildet ist.</claim-text></claim>
<claim id="c-de-01-0007" num="0007">
<claim-text>Kraftfahrzeug-Elektronikgerät nach einem der vorhergehenden Ansprüche, wobei die zweite Verbindung zum Auslesen eines Schlüssel-Identifikators aus dem zweiten ID-Token dient, und wobei in dem Kraftfahrzeug-Elektronikgerät ein Referenzwert für den Schlüssel-Identifikator gespeichert ist.</claim-text></claim>
<claim id="c-de-01-0008" num="0008">
<claim-text>Kraftfahrzeug-Elektronikgerät nach einem der vorhergehenden Ansprüche, mit Mitteln zum Aufbau eines gesicherten Datenübertragungskanals (140, 142) zur Ansteuerung der Anzeigevorrichtungen.</claim-text></claim>
<claim id="c-de-01-0009" num="0009">
<claim-text>Kraftfahrzeug mit einem Kraftfahrzeug-Elektronikgerät nach einem der vorhergehenden Ansprüche und mit zwei Anzeigevorrichtungen, die zur Ansteuerung durch das Kraftfahrzeug-Elektronikgerät ausgebildet ist, wobei das Kraftfahrzeug insbesondere ferner Mittel zum Aufbau eines gesicherten Datenübertragungskanals (140, 142) zwischen dem Kraftfahrzeug-Elektronikgerät und der Anzeigevorrichtungen beinhaltet.</claim-text></claim>
<claim id="c-de-01-0010" num="0010">
<claim-text>Verfahren zur Anzeige von Daten auf zwei Kraftfahrzeug-Anzeigevorrichtungen (136, 138) mit folgenden Schritten:
<claim-text>- Aufbau einer ersten Verbindung zwischen einem Kraftfahrzeug-Elektronikgerät (102) und einem ersten ID-Token (134), wobei es sich bei dem ersten ID-Token um ein Dokument, insbesondere um ein Wert- oder<!-- EPO <DP n="24"> --> Sicherheitsdokument, handelt, in welches ein elektronischer Speicher und eine Schnittstelle für den Aufbau der Verbindung zu der ersten Schnittstelle des Kraftfahrzeug-Elektronikgeräts integriert sind</claim-text>
<claim-text>- Zugriff auf einen Speicher (104) des Kraftfahrzeug-Elektronikgeräts zum Lesen eines Zertifikats,</claim-text>
<claim-text>- kryptografische Authentifizierung des Kraftfahrzeug-Elektronikgeräts gegenüber dem ID-Token mit Hilfe des Zertifikats,</claim-text>
<claim-text>- Auslesen von Daten aus dem ersten ID-Token über die erste Verbindung, nachdem die Authentifizierung des Kraftfahrzeug-Elektronikgeräts gegenüber dem ersten ID-Token erfolgreich durchgeführt worden ist,</claim-text>
<claim-text>- Ansteuerung der Kraftfahrzeug-Anzeigevorrichtungen zur Wiedergabe der Daten, wobei die Anzeigevorrichtungen vorne und hinten an einem Kraftfahrzeug angeordnet sind,<br/>
wobei das Kraftfahrzeug-Elektronikgerät zum Aufbau einer zweiten Verbindung zu einem zweiten ID-Token (180) ausgebildet ist, wobei die Ansteuerung der Anzeigevorrichtungen zur Wiedergabe der Daten nur dann erfolgt, wenn die zweite Verbindung aufgebaut werden kann wobei es sich bei dem zweiten ID-Token um eine RFID-Chipkarte handelt oder wobei das zweite ID-Token als elektronischer Schlüssel ausgebildet ist.</claim-text></claim-text></claim>
<claim id="c-de-01-0011" num="0011">
<claim-text>Verfahren nach Anspruch 10, wobei über eine zweite Schnittstelle (118) des Kraftfahrzeug-Elektronikgeräts eine dritte Verbindung aufgebaut wird, über die eine Aktualisierung des Zertifikats und/oder eines Root-Zertifikats erfolgt.</claim-text></claim>
<claim id="c-de-01-0012" num="0012">
<claim-text>Verfahren nach Anspruch 10, oder 11, wobei die zweite Verbindung zum Auslesen eines Schlüssel-Identifikators aus dem zweiten ID-Token dient, und wobei in dem Kraftfahrzeug-Elektronikgerät ein Referenzwert für den Schlüssel-Identifikator gespeichert ist.</claim-text></claim>
<claim id="c-de-01-0013" num="0013">
<claim-text>Computerprogrammprodukt mit von einem Kraftfahrzeug-Elektronikgerät ausführbaren Programminstruktionen zur Durchführung eines Verfahrens nach<!-- EPO <DP n="25"> --> einem der vorhergehenden Ansprüche 10 bis 12.</claim-text></claim>
</claims>
<claims id="claims02" lang="en"><!-- EPO <DP n="26"> -->
<claim id="c-en-01-0001" num="0001">
<claim-text>A motor vehicle electronics device, comprising:
<claim-text>- a first interface (116) for establishing a first connection to a first ID token (134) in order to read out data from the first ID token, the first ID token being a document, in particular a value or security document, into which an electronic memory and an interface for establishing the connection to the first interface of the motor vehicle electronics device are integrated;</claim-text>
<claim-text>- a memory (104) for storing a certificate;</claim-text>
<claim-text>- means (122) for the cryptographic authentication with respect to the first ID token using the certificate,<br/>
<b>characterized by</b></claim-text>
<claim-text>- means (130) for controlling two display units (136, 138) for the reproduction of the data, the display units being disposed in the front and in the back of a motor vehicle,</claim-text>
<claim-text>- a second interface (118), via which the memory can be accessed so as to transmit the certificate to and store it in the memory,<br/>
wherein the motor vehicle electronics device is designed to establish a second connection to a second ID token (180), the control of the display units for reproduction of the data takes place only if the second connection can be established,<!-- EPO <DP n="27"> --> the second ID token is an RFID chip card or the second ID token is designed as an electronic key.</claim-text></claim-text></claim>
<claim id="c-en-01-0002" num="0002">
<claim-text>The motor vehicle electronics device according to claim 1, wherein the data include a motor vehicle license plate number.</claim-text></claim>
<claim id="c-en-01-0003" num="0003">
<claim-text>The motor vehicle electronics device according to claim 1 or 2, wherein the first interface has a contact-less design, the first interface being designed in particular as a radio interface.</claim-text></claim>
<claim id="c-en-01-0004" num="0004">
<claim-text>A motor vehicle electronics device according to any one of the preceding claims, wherein the second interface has a conventional design with contacts, the second interface being designed in particular for the connection of a cable.</claim-text></claim>
<claim id="c-en-01-0005" num="0005">
<claim-text>A motor vehicle electronics device according to any one of the preceding claims, wherein the second interface is designed as a network interface, and more particularly as a mobile communication interface.</claim-text></claim>
<claim id="c-en-01-0006" num="0006">
<claim-text>A motor vehicle electronics device according to any one of the preceding claims, wherein an identifier is stored in the motor vehicle electronics device, and the second interface is designed for reading out the identifier.</claim-text></claim>
<claim id="c-en-01-0007" num="0007">
<claim-text>A motor vehicle electronics device according to any one of the preceding claims, wherein the second connection is used to read out a key identifier from the second ID token, and a reference value for the key identifier is stored in the motor vehicle electronics device.<!-- EPO <DP n="28"> --></claim-text></claim>
<claim id="c-en-01-0008" num="0008">
<claim-text>A motor vehicle electronics device according to any one of the preceding claims, comprising means for establishing a secure data transmission channel (140, 142) for controlling the display units.</claim-text></claim>
<claim id="c-en-01-0009" num="0009">
<claim-text>A motor vehicle comprising a motor vehicle electronics device according to any one of the preceding claims and comprising two display units, which are designed to be controlled by the motor vehicle electronics device, wherein the motor vehicle in particular further comprises means for establishing a secure data transmission channel (140, 142) between the motor vehicle electronics device and the display units.</claim-text></claim>
<claim id="c-en-01-0010" num="0010">
<claim-text>A method for displaying data on two motor vehicle display units (136, 138), comprising the following steps:
<claim-text>- establishing a first connection between a motor vehicle electronics device (102) and a first ID token (102), wherein the first ID token is a document, in particular a value or security document, into which an electronic memory and an interface for establishing the connection to the first interface of the motor vehicle electronics device are integrated;</claim-text>
<claim-text>- accessing a memory (104) of the motor vehicle electronics device for reading a certificate;</claim-text>
<claim-text>- cryptographically authenticating the motor vehicle electronics device with respect to the ID token using the certificate;<!-- EPO <DP n="29"> --></claim-text>
<claim-text>- reading out data from the first ID token via the first connection after the authentication of the motor vehicle electronics device with respect to the first ID token has been successfully carried out; and</claim-text>
<claim-text>- controlling the motor vehicle display units for the reproduction of the data, wherein the display units are disposed in the front and in the back of a motor vehicle,<br/>
wherein the motor vehicle electronics device is designed to establish a second connection to a second ID token (180), the control of the display units for reproduction of the data takes place only if the second connection can be established, the second ID token is an RFID chip card or the second ID token is designed as an electronic key.</claim-text></claim-text></claim>
<claim id="c-en-01-0011" num="0011">
<claim-text>The method according to claim 10, wherein a third connection is established via a second interface (118) of the motor vehicle electronics device, the certificate and/or a root certificate being updated via this third connection.</claim-text></claim>
<claim id="c-en-01-0012" num="0012">
<claim-text>The method according to claim 10 or 11, wherein the second connection is used to read out a key identifier from the second ID token, and a reference value for the key identifier is stored in the motor vehicle electronics device.</claim-text></claim>
<claim id="c-en-01-0013" num="0013">
<claim-text>A computer program product, comprising program instructions that can be executed by a motor vehicle<!-- EPO <DP n="30"> --> electronics device for carrying out the method according to any one of the preceding claims 10 to 12.</claim-text></claim>
</claims>
<claims id="claims03" lang="fr"><!-- EPO <DP n="31"> -->
<claim id="c-fr-01-0001" num="0001">
<claim-text>Appareil électronique pour véhicule à moteur, avec
<claim-text>- une première interface (116) pour l'établissement d'une première liaison avec premier jeton d'identification (134), permettant de lire des données à partir du premier jeton d'identification, dans lequel le premier jeton d'identification est un document, en particulier un document de valeur ou de sécurité, dans lequel sont intégrées une mémoire électronique et une interface pour l'établissement d'une liaison avec la première interface de l'appareil électronique de véhicule à moteur,</claim-text>
<claim-text>- une mémoire (104) pour le stockage d'un certificat,</claim-text>
<claim-text>- des moyens (122) pour l'authentification cryptographique par rapport au premier jeton d'identification à l'aide du certificat,<br/>
<b>caractérisé par</b></claim-text>
<claim-text>- des moyens (130) pour l'actionnement de deux dispositifs d'affichage (136, 138) pour la reproduction de données, les dispositifs d'affichage étant agencés à l'avant et à l'arrière d'un véhicule à moteur,<!-- EPO <DP n="32"> --></claim-text>
<claim-text>- une deuxième interface (118) permettant d'accéder à la mémoire pour y transférer et y stocker le certificat,<br/>
dans lequel l'appareil électronique de véhicule à moteur est conçu pour l'établissement d'une deuxième liaison avec un deuxième jeton d'identification (180), dans lequel l'actionnement des dispositifs d'affichage pour la reproduction de données n'a lieu que si la deuxième liaison peut être établie, dans lequel le deuxième jeton d'identification est une carte à puce RFIP ou dans lequel le deuxième jeton d'identification est conçu comme une clé électronique.</claim-text></claim-text></claim>
<claim id="c-fr-01-0002" num="0002">
<claim-text>Appareil électronique de véhicule à moteur selon la revendication 1, dans lequel les données contiennent une immatriculation de véhicule à moteur.</claim-text></claim>
<claim id="c-fr-01-0003" num="0003">
<claim-text>Appareil électronique de véhicule à moteur selon la revendication 1 ou 2, dans lequel la première interface est conçue sans contact, dans lequel la première interface est en particulier conçue comme une interface radio.</claim-text></claim>
<claim id="c-fr-01-0004" num="0004">
<claim-text>Appareil électronique de véhicule à moteur selon l'une des revendications précédentes, dans lequel la deuxième interface est conçue avec contact, dans lequel la deuxième interface est en particulier conçue pour le raccordement d'un câble.</claim-text></claim>
<claim id="c-fr-01-0005" num="0005">
<claim-text>Appareil électronique de véhicule à moteur selon l'une des revendications précédentes, dans lequel la<!-- EPO <DP n="33"> --> deuxième interface est conçue comme une interface de réseau, en particulier comme une interface radio mobile.</claim-text></claim>
<claim id="c-fr-01-0006" num="0006">
<claim-text>Appareil électronique de véhicule à moteur selon l'une des revendications précédentes, dans lequel un identifiant est enregistré dans l'appareil électronique de véhicule à moteur, et dans lequel la deuxième interface est conçue pour lire l'identifiant.</claim-text></claim>
<claim id="c-fr-01-0007" num="0007">
<claim-text>Appareil électronique de véhicule à moteur selon l'une des revendications précédentes, dans lequel la deuxième liaison permet de lire un identifiant de clé à partir du deuxième jeton d'identification, et dans lequel une valeur de référence pour l'identifiant de clé est enregistré dans l'appareil électronique de véhicule à moteur.</claim-text></claim>
<claim id="c-fr-01-0008" num="0008">
<claim-text>Appareil électronique de véhicule à moteur selon l'une des revendications précédentes, avec des moyens pour l'établissement d'un canal de transmission de données sécurisé (140, 142) pour l'actionnement des dispositifs d'affichage.</claim-text></claim>
<claim id="c-fr-01-0009" num="0009">
<claim-text>Véhicule à moteur avec un appareil électronique de véhicule à moteur selon l'une des revendications précédentes, et avec deux dispositifs d'affichage conçus pour être actionnés par l'appareil électronique de véhicule à moteur, le véhicule à moteur comprenant en particulier également des moyens pour l'établissement d'un canal de transmission de données sécurisé (140, 142) entre l'appareil électronique de véhicule à moteur et les dispositifs d'affichage.<!-- EPO <DP n="34"> --></claim-text></claim>
<claim id="c-fr-01-0010" num="0010">
<claim-text>Procédé pour l'affichage de données sur deux dispositifs d'affichage de véhicule à moteur (136, 138), avec les étapes suivantes :
<claim-text>- établissement d'une première liaison entre un appareil électronique de véhicule à moteur (102) et un premier jeton d'identification (134), dans lequel le premier jeton d'identification est un document, en particulier un document de valeur ou de sécurité, dans lequel sont intégrées une mémoire électronique et une interface pour l'établissement de la liaison avec la première interface de l'appareil électronique de véhicule à moteur,</claim-text>
<claim-text>- accès à une mémoire (104) de l'appareil électronique de véhicule à moteur, pour la lecture d'un certificat,</claim-text>
<claim-text>- authentification cryptographique de l'appareil électronique de véhicule à moteur par rapport au premier jeton d'identification, à l'aide du certificat,</claim-text>
<claim-text>- lecture de données à partir du premier jeton d'identification, par la première liaison, après la réussite de l'authentification de l'appareil électronique de véhicule à moteur par rapport au premier jeton d'identification,</claim-text>
<claim-text>- actionnement des dispositifs d'affichage de véhicule à moteur pour la reproduction des<!-- EPO <DP n="35"> --> données, les dispositifs d'affichage étant agencés à l'avant et à l'arrière d'un véhicule à moteur,<br/>
dans lequel l'appareil électronique de véhicule à moteur est conçu pour l'établissement d'une deuxième liaison avec un deuxième jeton d'identification (180), dans lequel l'actionnement des dispositifs d'affichage pour la reproduction de données n'a lieu que si la deuxième liaison peut être établie, dans lequel le deuxième jeton d'identification est une carte à puce RFIP ou dans lequel le deuxième jeton d'identification est conçu comme une clé électronique.</claim-text></claim-text></claim>
<claim id="c-fr-01-0011" num="0011">
<claim-text>Procédé selon la revendication 10, dans lequel une troisième liaison est établie par une deuxième interface (118) de l'appareil électronique de véhicule à moteur, permettant d'actualiser le certificat et/ou un certificat racine.</claim-text></claim>
<claim id="c-fr-01-0012" num="0012">
<claim-text>Procédé selon la revendication 10 ou 11, dans lequel la deuxième liaison permet de lire un identifiant de clé à partir du deuxième jeton d'identification, et dans lequel une valeur de référence pour l'identifiant de clé est enregistrée dans l'appareil électronique de véhicule à moteur.</claim-text></claim>
<claim id="c-fr-01-0013" num="0013">
<claim-text>Produit de programme informatique avec des instructions de programme exécutables par un appareil électronique de véhicule à moteur, pour l'exécution d'un procédé selon l'une des revendications précédentes 10 à 12.</claim-text></claim>
</claims>
<drawings id="draw" lang="de"><!-- EPO <DP n="36"> -->
<figure id="f0001" num="1"><img id="if0001" file="imgf0001.tif" wi="165" he="210" img-content="drawing" img-format="tif"/></figure><!-- EPO <DP n="37"> -->
<figure id="f0002" num="2"><img id="if0002" file="imgf0002.tif" wi="165" he="144" img-content="drawing" img-format="tif"/></figure><!-- EPO <DP n="38"> -->
<figure id="f0003" num="3"><img id="if0003" file="imgf0003.tif" wi="165" he="196" img-content="drawing" img-format="tif"/></figure>
</drawings>
<ep-reference-list id="ref-list">
<heading id="ref-h0001"><b>IN DER BESCHREIBUNG AUFGEFÜHRTE DOKUMENTE</b></heading>
<p id="ref-p0001" num=""><i>Diese Liste der vom Anmelder aufgeführten Dokumente wurde ausschließlich zur Information des Lesers aufgenommen und ist nicht Bestandteil des europäischen Patentdokumentes. Sie wurde mit größter Sorgfalt zusammengestellt; das EPA übernimmt jedoch keinerlei Haftung für etwaige Fehler oder Auslassungen.</i></p>
<heading id="ref-h0002"><b>In der Beschreibung aufgeführte Patentdokumente</b></heading>
<p id="ref-p0002" num="">
<ul id="ref-ul0001" list-style="bullet">
<li><patcit id="ref-pcit0001" dnum="US5657008A"><document-id><country>US</country><doc-number>5657008</doc-number><kind>A</kind></document-id></patcit><crossref idref="pcit0001">[0002]</crossref></li>
<li><patcit id="ref-pcit0002" dnum="WO20071137555A2"><document-id><country>WO</country><doc-number>20071137555</doc-number><kind>A2</kind></document-id></patcit><crossref idref="pcit0002">[0003]</crossref></li>
<li><patcit id="ref-pcit0003" dnum="US20070285361A1"><document-id><country>US</country><doc-number>20070285361</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0003">[0004]</crossref></li>
<li><patcit id="ref-pcit0004" dnum="DE102006027253A1"><document-id><country>DE</country><doc-number>102006027253</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0004">[0005]</crossref></li>
<li><patcit id="ref-pcit0005" dnum="DE102006015212A1"><document-id><country>DE</country><doc-number>102006015212</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0005">[0006]</crossref></li>
<li><patcit id="ref-pcit0006" dnum="DE202004017458U"><document-id><country>DE</country><doc-number>202004017458</doc-number><kind>U</kind></document-id></patcit><crossref idref="pcit0006">[0007]</crossref></li>
<li><patcit id="ref-pcit0007" dnum="US20060250534A1"><document-id><country>US</country><doc-number>20060250534</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0007">[0019]</crossref></li>
<li><patcit id="ref-pcit0008" dnum="WO9953371A"><document-id><country>WO</country><doc-number>9953371</doc-number><kind>A</kind></document-id></patcit><crossref idref="pcit0008">[0019]</crossref></li>
<li><patcit id="ref-pcit0009" dnum="EP1715374A1"><document-id><country>EP</country><doc-number>1715374</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0009">[0019]</crossref></li>
<li><patcit id="ref-pcit0010" dnum="US20020079494A1"><document-id><country>US</country><doc-number>20020079494</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0010">[0022]</crossref></li>
<li><patcit id="ref-pcit0011" dnum="US6091194A"><document-id><country>US</country><doc-number>6091194</doc-number><kind>A</kind></document-id></patcit><crossref idref="pcit0011">[0022]</crossref></li>
<li><patcit id="ref-pcit0012" dnum="WO03098696A1"><document-id><country>WO</country><doc-number>03098696</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0012">[0023]</crossref></li>
</ul></p>
</ep-reference-list>
</ep-patent-document>
