DE10104409B4 - Connection selection via an optical code - Google Patents

Connection selection via an optical code Download PDF

Info

Publication number
DE10104409B4
DE10104409B4 DE10104409A DE10104409A DE10104409B4 DE 10104409 B4 DE10104409 B4 DE 10104409B4 DE 10104409 A DE10104409 A DE 10104409A DE 10104409 A DE10104409 A DE 10104409A DE 10104409 B4 DE10104409 B4 DE 10104409B4
Authority
DE
Germany
Prior art keywords
code
connection
cash dispenser
read
mobile phone
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
DE10104409A
Other languages
German (de)
Other versions
DE10104409A1 (en
Inventor
Holger Kremer
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wincor Nixdorf International GmbH
Original Assignee
Wincor Nixdorf International GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wincor Nixdorf International GmbH filed Critical Wincor Nixdorf International GmbH
Priority to DE10104409A priority Critical patent/DE10104409B4/en
Publication of DE10104409A1 publication Critical patent/DE10104409A1/en
Application granted granted Critical
Publication of DE10104409B4 publication Critical patent/DE10104409B4/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/10Mapping addresses of different types
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0492Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/725Cordless telephones
    • H04M1/737Characterised by transmission of electromagnetic waves other than radio waves, e.g. infrared waves
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/045Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/77Graphical identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/18Self-organising networks, e.g. ad-hoc networks or sensor networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Abstract

Verfahren zum Aufbauen einer drahtlosen Verbindung zwischen einem Geldausgabeautomaten und einem Mobiltelefon, dadurch gekennzeichnet, daß der Geldausgabeautomat mittels einer Leseeinrichtung einen außen an dem Mobiltelefon sichtbaren optischen Code liest, daß der Code oder ein dem Code eindeutig zugeordneter Wert in dem Mobiltelefon elektronisch gespeichert ist, und beim Aufbau der Verbindung mittels dieses Codes die Identität der Teilnehmer der Verbindung gesichert wird, wobei für die drahtlose Verbindung ein Nahfeld-Funknetzwerk nach dem Bluetooth-Standard, verwendet wird.method for establishing a wireless connection between a cash dispenser and a mobile telephone, characterized in that the cash dispenser by means of a reading device an outside optical code visible on the mobile phone reads that the code or a value uniquely assigned to the code in the mobile telephone stored electronically, and when establishing the connection using this code is the identity the subscriber of the connection is secured, being for the wireless Connecting a near-field wireless network according to the Bluetooth standard, used becomes.

Figure 00000001
Figure 00000001

Description

Die Erfindung betrifft eine Einrichtung, mit der beim Aufbau einer drahtlosen Verbindung die Identität der Teilnehmer gesichert wird.The The invention relates to a device with which when building a wireless Connect the identity the participant is secured.

Es wurde vorgeschlagen, bei einem Geldausgabeautomaten zumindest einen Teil der Interaktion mit dem Benutzer über ein mobiles Gerät abzuwickeln. Die Datenverbindung zu dem mobilen Gerät erfolgt bevorzugt über eine unter der Bezeichnung 'Bluetooth' bekannten Schnittstelle für drahtlose Funkübertragung. Im folgenden wird stellvertretend für ein mobiles Gerät mit Verarbeitungsfähigkeiten und einer Schnittstelle für drahtlose Datenübertragung ein Mobiltelefon mit Bluetooth-Transceiver angenommen.It it has been proposed to at least one in a cash dispenser Part of the interaction with the user via a mobile device. The data connection to the mobile device is preferably via a under the name 'Bluetooth' known interface for wireless radio transmission. The following is representative of a mobile device with processing capabilities and an interface for wireless data transmission a mobile phone with Bluetooth transceiver accepted.

Im Gegensatz zu der drahtlosen Verbindung nach dem IrDA-Standard, die mit Infrarotlicht arbeitet, ist eine Funkübertragung praktisch ungerichtet. Daher sieht die Bluetooth-Schnittstelle eine Geräte-Identifikation vor, so daß gezielt eine Verbindung zu einem Gerät der gewünschten Klasse erfolgen kann. Durch diese Methode ist an einem Arbeitsplatz oder im häuslichen Bereich das Problem der Geräte-Identifikation als gelöst anzusehen.in the Contrary to the wireless connection according to the IrDA standard, which with Infrared light works, a radio transmission is practically undirected. Therefore the Bluetooth interface provides a device identification so that targeted a connection to a device the desired Class can be done. By this method is in a workplace or in the domestic Area the problem of device identification as solved to watch.

Bei mehreren gleichartigen Geräten jedoch sind weitere Maßnahmen notwendig.at several similar devices however, there are other measures necessary.

Aus der DE 692 22 911 T2 ist ein Verfahren zwischen einer Mobilfernsprechstation und. einer fest verbundenen Fernsprechstelle beschrieben, bei dem die Fernsprechstellen mit einem Strichcode versehen sind. Wenn ein Benutzer der Mo bilsprechstation wünscht, einen ankommenden Ruf zu einer nahegelegenen fest verbundenen Fernsprechstelle umzuleiten, liest der Benutzer den Strichcode des Telefons durch Aktivieren eines auf der Mobilfernsprechstation befindlichen Strichcodelesers. Hierdurch ist eine Identifikation der Fernsprechstelle möglich, jedoch kein Datenaustausch zwischen der Mobilfernsprechstation und der stationären Fernsprechstation.From the DE 692 22 911 T2 is a method between a mobile telephone station and. a permanently connected telephone station, in which the telephone stations are provided with a bar code. When a user of the mobile station desires to redirect an incoming call to a nearby dedicated telephone station, the user reads the bar code of the telephone by activating a bar code reader located on the mobile telephone station. As a result, an identification of the telephone station is possible, but no data exchange between the mobile telephone station and the stationary telephone station.

In der DE 100 25 017 A1 ist ein Mobiltelefon beschrieben, das mit einem Barcodeleser ausgestattet ist. Hierdurch können Zeichen und Texte, die als Barcode verschlüsselt sind, vom Mobiltelefon eingelesen werden.In the DE 100 25 017 A1 a mobile phone is described, which is equipped with a bar code reader. This allows characters and texts that are encrypted as barcodes to be read by the mobile phone.

Gesucht ist jedoch ein Weg, für eine Datenverbindung zwischen einem Geldausgabeautomaten und einem Mobiltelefon schnell und eindeutig eine Zuordnung zwischen mobilem und stationärem Gerät zu bewirkenSearched However, this is a way for a data connection between a cash dispenser and a Mobile phone quickly and clearly an association between mobile and stationary Device too cause

Die Erfindung verwendet hierzu eine außen auf dem mobilen Gerät sichtbare oder angezeigte optische Markierung, bevorzugt einen Strichcode, die von einer Leseeinrichtung an einem Geldautomaten gelesen werden kann.The For this purpose, the invention uses an externally visible on the mobile device or displayed optical marking, preferably a bar code, which are read by a reader at an ATM can.

Weitere Merkmale und Vorteile der Erfindung ergeben sich aus der folgenden Beschreibung, welche in Verbindung mit den beigefügten Zeichnungen die Erfindung an Hand eines Ausführungsbeispiels erläutert.Further Features and advantages of the invention will become apparent from the following Description, which in conjunction with the accompanying drawings Invention explained with reference to an embodiment.

Kurzbeschreibung der ZeichnungenSummary the drawings

Es zeigtIt shows

1 symbolisch eine Anordnung, in der die Erfindung benutzt wird. 1 symbolically an arrangement in which the invention is used.

Beschreibung einer Ausführungsform der Erfindungdescription an embodiment the invention

In 1 ist eine Anordnung symbolisiert, in der die Erfindung benutzt wird.In 1 an arrangement is symbolized in which the invention is used.

Ein mobiles Gerät, hier als Mobiltelefon 10 dargestellt, verfügt über eine Schnittstelle für eine drahtlose Verbindung, insbesondere ein Nahfeld-Funknetzwerk wie Bluetooth. Diese Einrichtung ist durch eine Antenne 12 symbolisiert. Bei einem Mobiltelefon sind demnach zwei drahtlose Verbindungen und zwei Antennen vorhanden; eine nicht gezeigte für die Verbindung für mobile Telefone und die gezeigte für das Funknetzwerk. Im übrigen ist bei modernen Funktelefonen keine der beiden Antennen als Stabantenne ausgeführt, so daß diese Symbolisierung angemessen erscheint.A mobile device, here as a mobile phone 10 has an interface for a wireless connection, in particular a near-field radio network such as Bluetooth. This device is through an antenna 12 symbolizes. In a mobile phone therefore two wireless connections and two antennas are available; an unillustrated connection for mobile phones and those shown for the wireless network. Moreover, in modern radio telephones, neither antenna is designed as a rod antenna, so that this symbolization appears appropriate.

Ferner ist an dem mobilen Gerät ein optischer Code angebracht, hier als Strichcode 14 an der Seite dargestellt.Furthermore, an optical code is attached to the mobile device, here as a barcode 14 shown on the side.

Weiterhin ist ein stationäres Gerät 20 gezeigt, das gleichfalls über eine Schnittstelle für eine drahtlose Verbindung verfügt, die der von dem mobilen Gerät verwendeten entspricht und gleichfalls durch eine Antenne 22 symbolisiert ist.Furthermore, a stationary device 20 which also has an interface for a wireless connection that corresponds to that used by the mobile device and also by an antenna 22 is symbolized.

Ferner verfügt das stationäre Gerät 20 über eine Abtasteinrichtung 24, mit der, hier durch ein Strahlenbündel 34 symbolisiert, der Barcode 14 an dem mobilen Gerät 10 abgetastet wird.Furthermore, the stationary device has 20 via a scanning device 24 , with that, here through a ray of light 34 symbolizes the barcode 14 on the mobile device 10 is scanned.

Bei einer Ausführungsform der Erfindung stellt der Code auf dem mobilen Gerät die Netzwerkadresse des mobilen Geräts dar. In Netzwerksystemen ist es verbreitet, daß jeder Sende-Empfänger ('transceiver') eine eindeutige Adresse auf der untersten Ebene der Kommunikationsprotokolle, dem 'media access'-Layer, besitzt, die daher auch als MAC-Adresse bezeichnet wird. Ein geeignete Software im stationären Gerät wird daher nach dem Lesen des optischen Codes eine Verbindung zu genau dieser Adresse aufbauen und damit die Identität des mobilen Geräts sicherstellen. Um die Identität des stationären Geräts zu sichern, kann das mobile Gerät einen Verbindungaufbau darauf beschränken, daß dieser ohne vorherige Adressermittlung direkt mit der MAC-Adresse erfolgt.In one embodiment of the invention, the code on the mobile device represents the network address of the mobile device. In network systems, it is common for each transceiver to have a unique address at the lowest level of the communication protocols, the 'media access' layer, which is therefore also known as the MAC address. Therefore, suitable software in the stationary device will establish a connection to this exact address after reading the optical code, thus ensuring the identity of the mobile device. To secure the identity of the stationary device, the mobile device may restrict connection establishment to being made directly to the MAC address without prior address discovery.

Die Verwendung der MAC-Adresse hat insbesondere den Vorteil, daß dieser weltweit eindeutig ist und daher Kollisionen praktisch vollständig ausgeschlossen sind. Alternativ kann auch eine Netzwerkadresse aus anderen Schichten verwendet werden, insbesondere eine IP-Adresse, was mit Einführung von der Version 6 der Internetprotokolle wieder praktikabel wird.The Using the MAC address has the particular advantage that this is globally unique and therefore collisions are virtually completely excluded are. Alternatively, a network address can also be made up of other layers used, in particular an IP address, what with introduction of Version 6 of Internet protocols becomes practicable again.

Falls jedoch die Codierung der Netzwerkadresse nicht zweckmäßig ist, kann auch ein beliebiger anderer Code verwendet werden. Die Codierung der Netzwerkadresse kann insbesondere dann unzweckmäßig sein, wenn entweder die Netzwerksoftware deren Verwendung nicht oder schlecht unterstützt oder der Strichcode der Netzwerkadresse zu viel Platz auf einem kleinen Mobiltelefon beanspruchen würde oder eine Weitergabe dieses Codes aus anderen Gründen nicht erwünscht ist. Hierzu kann auch ein Code verwendet werden, der mittels einer Datenbank in die Netzwerkadresse umgewandelt wird.If However, the encoding of the network address is not appropriate, You can also use any other code. The coding the network address may be particularly inappropriate then if either the network software is not or badly used supported or the barcode of the network address too much space on a small Mobile phone would claim or a passing on of this code for other reasons is not desired. For this purpose, a code can be used by means of a database is converted to the network address.

Eine andere Alternative besteht darin, die Telefonnummer des Besitzers zu codieren. Auch dieser Code ist hinreichend eindeutig und weniger lang. Bei einem Mobiltelefon kann es ohnehin zweckmäßig sein, die relativ langen Nummern per Aufkleber maschinenlesbar zu machen.A Another alternative is the phone number of the owner to code. Also this code is sufficiently clear and less long. With a mobile phone, it can be useful anyway make the relatively long numbers machine-readable by sticker.

In diesen Fällen, in denen der Code nicht eine Netzwerkadresse direkt darstellt, wird im Rahmen des Verbindungsaufbaus dieser Code übermittelt und überprüft. Dabei ist es unerheblich, welches Gerät den Code sendet und welches ihn vergleicht. Dies kann sowohl das die Verbindung initiierende Gerät als auch das gerufene Gerät, die Gegenstelle, sein. Der Code kann bereit mit dem Ruf übertragen oder in der Antwort des gerufenen Geräts enthalten sein.In these cases, where the code does not directly represent a network address as part of the connection setup this code transmitted and checked. there it does not matter which device sends the code and which compares it. This can both the the connection initiating device as well as the called device, the remote station, his. The code can be transmitted ready with the call or in the answer of the called device be included.

Im Bluetooth-Netzwerk sind kryptographische Maßnahmen für die Sicherung des Datenverkehrs enthalten; das Schlüsselmanagement jedoch ist den Anwendungsschichten überlassen. Hier kann der Code in das Schlüsselmanagement integriert werden. Wird ein zufälliger Code verwendet, so kann dieser einfach zur Verschlüsslung der Kommunikation verwendet werden und so ohne weitere Maßnahmen bereits ein hohes Maß an Sicherheit gegen Abhören, Verfälschen und Vorspiegelung falscher Identität gewonnen werden. Obwohl dieser Sitzungsschlüssel nicht als sonderlich geheim anzusehen ist, erfordert ein gezielter Mißbrauch einen erheblichen Aufwand, der meist als prohibitiv hoch anzusehen ist. Selbstverständlich sollte ein solcher Code nicht zur Authentisierung einer Zahlung dienen.in the Bluetooth network are cryptographic measures for securing the traffic contain; the key management however, it is up to the application layers. Here is the code in the key management to get integrated. Becomes a random one Code used, this can easily be used to encrypt the Communication can be used and so on without further action already a high level Security against eavesdropping, Distort and pretension of false identity. Although this one session key not to be considered as secret, requires a more targeted Abuse a considerable effort, usually considered prohibitive high is. Of course Such a code should not be used to authenticate a payment serve.

Anstelle von einem zufälligen Code kann auch der öffentliche Schlüssel eines Schlüsselpaares bei asymmetrischer Verschlüsslung codiert sein, auch wenn dieser mit z.B. 1024 Bit oder 128 Byte länger als eine V6-Internet-Adresse ist. Dessen Verwendung rechtfertigt sich gegebenenfalls aus dem Zusatznutzen, daß einem Gesprächspartner auf einfach Art so der öffentliche Schlüssel für vertrauliche elektronische Kommunikation übergeben werden kann. Eine Variante benutzt eine Prüfsumme, üblicherweise als 'fingerprint' bezeichnet, eines öffentlichen Schlüssels, bzw. einen Teil davon und ermöglicht so die Verifizierung eines öffentlichen Schlüssels als Zusatznutzen.Instead of from a random one Code can also be public key a key pair at asymmetric encryption encoded, even if this is associated with e.g. 1024 bits or 128 bytes longer than a V6 internet address is. Its use is justified if necessary from the added benefit that a conversation partner in a simple way so the public key for confidential hand over electronic communication can be. One variant uses a checksum, commonly called a 'fingerprint', of a public key, or a part of it and allows so the verification of a public key as an added benefit.

Wird auf den Zusatznutzen verzichtet, so kann wegen der geringen Exposition und des relativ geringen Risikos auch ein speziell für diesen Fall gewähltes Schlüsselpaar mit geringer Bitlänge von z.B. 64 Bit entsprechend 22 Dezimalziffern gewählt werden, dessen privater Teil in dem mobilen Gerät gespeichert ist. Das stationäre Gerät verschüsselt einen neuen Sitzungsschlüssel mit dem gelesenen Code als öffentlichem Schlüssel und schickt das Ergebnis an das mobile Gerät, welches damit den Sitzungsschlüssel decodiert. Diese Hinweise sollen hier nur als Beispiel für die Integration des gelesenen Codes in das Schlüsselmanagement dienen.Becomes waived the added benefit, so may because of low exposure and the relatively low risk also a specially for this Case chosen key pair with low bit length from e.g. 64 bits corresponding to 22 decimal digits are selected, whose private part is stored in the mobile device. The stationary device wraps one new session key with the code read as public key and sends the result to the mobile device, which decodes the session key with it. These hints are only intended as an example for the integration of the read Codes in the key management serve.

Die Länge des Codes und der Grad seiner Zufälligkeit wird nach pragmatischen Gesichtspunkten oder normativen Vorgaben zu wählen sein. Lediglich vier Ziffern, insbesondere das Geburtsdatum ohne Jahr, dürfte wegen der Wahrscheinlichkeit einer Kollision, die beim Geburtsdatum ca. 1:30 beträgt, nicht ausreichend sein. Bevorzugt wird daher eine ohnehin eindeutige oder quasi-eindeutige Bezeichnung wie die Telefonnummer oder die Passnummer verwendet werden.The Length of the Codes and their degree of randomness is based on pragmatic criteria or normative specifications to choose be. Only four digits, especially the date of birth without Year, probably because of the likelihood of a collision occurring at the date of birth about 1:30, not be enough. Preference is therefore given to an already clear or quasi-unique label such as the phone number or passport number used become.

Die Erfindung wurde am einem Beispiel dargestellt, bei dem ein mobiles Gerät die optische Markierung trägt und ein stationäres Gerät den Leser für die Markierung umfaßt. Dies ist meistens dann sinnvoll, wenn die Anzahl der mobilen Geräte wesentlich größer als die der stationären Geräte ist. Zudem ist die Energieversorgung bei einem stationären Gerät einfacher. Die Erfindung umfaßt jedoch auch den umgekehrten Fall, bei dem die Markierung auf dem stationären Gerät angebracht und der optische Leser in dem mobilen Gerät vorgesehen ist. Da beispielsweise Selbstbedienungsgeräte, z.B. Geldautomaten, normalerweise nicht über einen Barcode- Scanner verfügen, wird hier das mobile Gerät den Leser umfassen. Ein Barcode kann an einem Automaten dieser Art problemlos angebracht und ggf. erneuert werden.The invention has been illustrated by an example in which a mobile device carries the optical tag and a stationary device comprises the reader for the tag. This is usually useful if the number of mobile devices is much larger than the number of stationary devices. In addition, the power supply in a stationary device is easier. However, the invention also includes the reverse case where the tag is mounted on the stationary device and the optical reader is provided in the mobile device. Since, for example, self-service devices, eg ATMs, usually do not have a barcode scanner, the mobile device will include the reader here. A barcode can be easily attached to a machine of this type and possibly renewed.

Auch kann es für die Akzeptanz sinnvoll sein, daß das mobile Gerät die Adresse liest und von sich aus die Verbindung aufbaut. Im Falle der Bezahlung an einer Kasse ist es damit dem Ladeninhaber überlassen, daß die durch diesen Code veranlaßten Zahlung den richtigen Empfänger erreicht. Hier kann der Code auch besonders kurz sein, da nur eine kleine Zahl von stationären Geräten unterschieden werden muß.Also can it for the acceptance be meaningful that the mobile device reads the address and establishes the connection on its own. In the event of Payment at a cash register is thus left to the shopkeeper, that the caused by this code Pay the right recipient reached. Here the code can also be particularly short, since only one small number of stationary devices must be distinguished.

Bei dem oben beschriebenen Fall eines speziell für diesen Fall bereitgestellten Schlüssels für asymmetrische Verschüsslung, dessen öffentlicher Teil auf dem mobilen Gerät codiert ist, liegt die Sicherung der Identität darin, daß das stationäre Gerät sicher sein kann, daß das mobile Gerät dasjenige ist, dessen Code gelesen wurde. Im Falle eines Geldautomaten und aus Sicht seiner Betreiber ist diese Variante vorzuziehen. In dem zuletzt dargestellten Fall, in dem die Leseeinrichtung an dem mobilen Gerät vorgesehen ist, ist daher umgekehrt die Identität des stationären Geräts gesichert. Dies könnte bei Kassen die bevorzugte Ausprägung sein.at the case described above, one provided specifically for this case key for asymmetrical Verschüsslung, its public part on the mobile device The security of the identity lies in the fact that the stationary device is secure that can be mobile device is the one whose code was read. In the case of an ATM and from the perspective of its operators, this variant is preferable. In the last case shown, in which the reading device on the provided mobile device Inversely, therefore, the identity of the stationary device is secured. this could for cash registers the preferred expression be.

Passende Strichcode-Leser geringer Leistungsaufnahme sind allgemein bekannt, insbesondere von Fernbedienungen für Videorecorder.Suitable Low power bar code readers are well known especially remote controls for video recorders.

Der Anschaulichkeit halber wurde die Erfindung an Hand von Strichcodes als bevorzugter optischer Codierung beschrieben. Selbstverständlich sind andere Codes, z.B. OCR-Zeichen, gleichfalls verwendbar.Of the For the sake of clarity, the invention was based on barcodes described as a preferred optical encoding. Of course they are other codes, e.g. OCR characters, also usable.

Claims (9)

Verfahren zum Aufbauen einer drahtlosen Verbindung zwischen einem Geldausgabeautomaten und einem Mobiltelefon, dadurch gekennzeichnet, daß der Geldausgabeautomat mittels einer Leseeinrichtung einen außen an dem Mobiltelefon sichtbaren optischen Code liest, daß der Code oder ein dem Code eindeutig zugeordneter Wert in dem Mobiltelefon elektronisch gespeichert ist, und beim Aufbau der Verbindung mittels dieses Codes die Identität der Teilnehmer der Verbindung gesichert wird, wobei für die drahtlose Verbindung ein Nahfeld-Funknetzwerk nach dem Bluetooth-Standard, verwendet wird.A method for establishing a wireless connection between a cash dispenser and a mobile telephone, characterized in that the cash dispenser reads by means of a reading device visible on the outside of the optical cell optical code that the code or a code uniquely assigned value in the mobile phone is stored electronically, and when establishing the connection by means of this code, the identity of the subscribers of the connection is secured, using a near-field wireless network according to the Bluetooth standard for the wireless connection. Verfahren nach Anspruch 1, wobei der gelesene Code die Netzwerkadresse des Mobiltelefons ist oder letztere über eine Datenbank aus dem gelesenen Code bestimmt wird.The method of claim 1, wherein the read code the network address of the mobile phone is or the latter via a Database is determined from the read code. Verfahren nach Anspruch 2, wobei als Code eine einer Person zugeordnete Nummer, wie zum Beispiel eine Telefonnummer, eine Passnummer oder ein Geburtsdatum, oder ein Teil davon, ist.Method according to claim 2, wherein as code one of a Person assigned number, such as a telephone number, a passport number or date of birth, or part thereof. Verfahren nach einem der vorhergehenden Ansprüche, wobei der Code für das Schlüsselmanagement einer verschlüsselten Verbindung verwendet wird.Method according to one of the preceding claims, wherein the code for the key management an encrypted Connection is used. Verfahren nach Anspruch 4, wobei der an dem Mobiltelefon sichtbare Code den öffentlichen Teil eines Schlüsselpaares für asymmetrische Verschlüsslung bereitstellt und dessen geheimer Teil im Geldausgabeautomaten gespeichert ist.The method of claim 4, wherein the on the mobile phone visible code the public Part of a key pair for asymmetrical encryption and whose secret part is stored in the cash dispenser is. Verfahren nach Anspruch 5, wobei der Geldausgabeautomat einen zufälligen Sitzungsschlüssel mit dem gelesenen Code verschlüsselt, an das Mobiltelefon sendet und dieses den Sitzungsschlüssel mittels des gespeicherten geheimen Teils rekonstruiert.The method of claim 5, wherein the cash dispenser a random one Session key with the code read, sends to the mobile phone and this the session key means reconstructed the stored secret part. Verfahren nach einem der vorhergehenden Ansprüche, wobei der Code als Strichcode dargestellt ist.Method according to one of the preceding claims, wherein the code is shown as a barcode. Geldausgabeautomat mit einer Schnittstelle für eine drahtlose Verbindung, dadurch gekennzeichnet, daß der Geldautomat eine optische Leseeinrichtung umfaßt und Mittel enthält, um mit der optischen Leseeinrichtung einen Code zu lesen und mittels dieses Codes die Identität einer Gegenstelle der Verbindung zu sichern, wobei für die drahtlose Verbindung ein Nahfeld-Funknetzwerk nach dem Bluetooth-Standard verwendet wird.Cash dispenser with an interface for a wireless Connection, characterized in that the ATM is an optical Reading device includes and contains agents, in order to read a code with the optical reading device and by means of this code is the identity to secure a remote site of the connection, being for the wireless Connect a near field radio network is used according to the Bluetooth standard. Geldausgabeautomat nach Anspruch 8, dadurch gekennzeichnet, daß der gelesene Code die Netzwerkadresse der Gegenstelle ist oder letztere über eine Datenbank aus dem gelesenen Code bestimmt wird.Automatic cash dispenser according to claim 8, characterized in that that the read code is the network address of the remote station or the latter via a Database is determined from the read code.
DE10104409A 2001-02-01 2001-02-01 Connection selection via an optical code Expired - Lifetime DE10104409B4 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE10104409A DE10104409B4 (en) 2001-02-01 2001-02-01 Connection selection via an optical code

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE10104409A DE10104409B4 (en) 2001-02-01 2001-02-01 Connection selection via an optical code

Publications (2)

Publication Number Publication Date
DE10104409A1 DE10104409A1 (en) 2002-08-29
DE10104409B4 true DE10104409B4 (en) 2005-11-24

Family

ID=7672409

Family Applications (1)

Application Number Title Priority Date Filing Date
DE10104409A Expired - Lifetime DE10104409B4 (en) 2001-02-01 2001-02-01 Connection selection via an optical code

Country Status (1)

Country Link
DE (1) DE10104409B4 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10318156B4 (en) * 2003-04-17 2005-09-01 Diehl Ako Stiftung & Co. Kg Method for announcing a device in a system
US7124953B2 (en) 2003-12-29 2006-10-24 Nokia Corporation Visual encoding of a content address to facilitate data transfer in digital devices
EP1578093A1 (en) * 2004-03-16 2005-09-21 Sony Ericsson Mobile Communications AB Method of pairing a device with an accessory and device therefor
EP1804220A1 (en) 2005-12-29 2007-07-04 AXSionics AG Method for authorised provision of a service and portable device for the implementation thereof
WO2013100851A2 (en) 2011-12-29 2013-07-04 Delaval Holding Ab Pairing of a mobile terminal with a farm control and monitoring system

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE69222911T2 (en) * 1991-08-30 1998-02-26 Ericsson Telefon Ab L M Method for facilitating the interchangeable use of a mobile station and a fixed telephone station
DE10025017A1 (en) * 1999-06-21 2000-12-28 Deutsche Telekom Mobil Mobile telephone with integral reader

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE69222911T2 (en) * 1991-08-30 1998-02-26 Ericsson Telefon Ab L M Method for facilitating the interchangeable use of a mobile station and a fixed telephone station
DE10025017A1 (en) * 1999-06-21 2000-12-28 Deutsche Telekom Mobil Mobile telephone with integral reader

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
AOKI, Hisashi; MATSUSHITA, Soichiro: Balloon Tag: (In)visible Marker Which Tells Who's Who, IEEE, 2000, S. 181-182 *

Also Published As

Publication number Publication date
DE10104409A1 (en) 2002-08-29

Similar Documents

Publication Publication Date Title
DE60311405T2 (en) Card-type fingerprint reading device and fingerprint recognition system
EP0689368B1 (en) Message transmission arrangement in a mobile communication system
DE60114535T2 (en) Access authentication system for a radio environment
DE69720912T2 (en) System and method for retrieving data from a database
EP2112797B1 (en) Method for allowing the exchange of data between a data processing appliance outside and a data processing unit inside a vehicle and motor vehicle
EP2289016B1 (en) Use of a mobile telecommunication device as an electronic health insurance card
DE19718827C2 (en) Method and device for authenticating mobile radio subscribers
DE10135527A1 (en) Mobile station for mobile communications system with individual protection code checked before access to requested service or data is allowed
DE10128728C2 (en) Arrangement for personal protection of information, in particular about violations of the law
EP1290905B1 (en) Method for the cryptographically verifiable identification of a physical unit in a public, wireless telecommunications network
EP0965199B1 (en) Method for inserting a service key in a terminal and devices for implementing said method
DE60204299T2 (en) Method of sending SMS messages with hidden identity
DE69920910T2 (en) AUTHORIZATION PROCESS FOR OPERATING CHANGE IN A MOBILE PHONE
DE69723882T2 (en) METHOD AND DEVICE FOR SECURING THE SERVICES OFFERED VIA AN INTERNET TYPE COMPUTER NETWORK
WO2019214842A1 (en) Communication in a mobile radio network
DE10104409B4 (en) Connection selection via an optical code
DE10128948A1 (en) Method for isolating or blocking mobile RF terminal esp. GSM and UMTS, uses transmitter of mobile RF network to transmit blocking and/or reset code
EP3362999A1 (en) Method for checking a document, document and computer system
EP2768199B1 (en) Method for transferring authorization information through a telecommunications network or an authorization associated with a telecommunication terminal. telecommunications terminal, system. computer program and a computer program product
DE19648824A1 (en) Process for secure message exchange with mass services, and subscriber facility and service provider facility therefor
EP1300037B1 (en) Mobile telephone
EP2061281B1 (en) Method for communicating with a mobile radio network
DE10035089C5 (en) Method, device and system for transmitting information to mobile telephones
EP1206756B1 (en) Telecommunications terminal
DE102014201846A1 (en) Method for the secure transmission of characters

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
8127 New person/name/address of the applicant

Owner name: WINCOR NIXDORF INTERNATIONAL GMBH, 33106 PADERBORN

8364 No opposition during term of opposition
R071 Expiry of right