A method is provided for establishing mutual authentication and secure
communications between an microprocessor-based transaction evidencing
device and a microprocessor-based server coupled thereto. A session key
K.sub.S is generated at the transaction evidencing device and encrypted
with a first key K.sub.1 to form a first message. The first message is
sent to the server and decrypted using a second key K.sub.2. In response
to the first message a second message is generated at the server and
encrypted using the session key K.sub.S. The encrypted second message is
sent to the transaction evidencing device and decrypted using the session
key K.sub.S. A response to the second message is generated at the
transaction evidencing device and is signed using a third key K.sub.3. The
signed response is encrypted with the session key K.sub.S and transmitted
to the server. The encrypted signed response is decrypted using the
session key K.sub.S and the signature is verified using a fourth key
k.sub.4.
Een methode wordt voor het vestigen van wederzijdse authentificatie en veilige communicatie tussen een transactie verstrekt die met microprocessor van apparaat en een daaraan gekoppelde server blijk geeft met microprocessor. Een zitting zeer belangrijke K.sub.S wordt bij de transactie geproduceerd die van apparaat blijk geeft en met een eerste zeer belangrijke K.sub.1 gecodeerd om een eerste bericht te vormen. Het eerste bericht verzonden=wordt= naar de server en gedecrypteerd gebruikend een tweede zeer belangrijke K.sub.2. In antwoord op het eerste bericht een tweede bericht geproduceerd=wordt= bij de server en gecodeerd gebruikend de zitting zeer belangrijke K.sub.S. Het gecodeerde tweede bericht verzonden=wordt= naar de transactie die blijk geeft van apparaat en gedecrypteerd gebruikend de zitting zeer belangrijke K.sub.S. Een reactie op het tweede bericht geproduceerd=wordt= bij de transactie die blijk geeft van apparaat en ondertekend gebruikend een derde zeer belangrijke K.sub.3. De ondertekende reactie wordt gecodeerd met de zitting zeer belangrijke K.sub.S en overgebracht op de server. De gecodeerde ondertekende reactie wordt gedecrypteerd gebruikend de zitting zeer belangrijke K.sub.S en de handtekening wordt geverifieerd gebruikend een vierde zeer belangrijke k.sub.4.