AT509336B1 - CHIP CARD WITH AUTORUN FUNCTION - Google Patents

CHIP CARD WITH AUTORUN FUNCTION Download PDF

Info

Publication number
AT509336B1
AT509336B1 AT0202309A AT20232009A AT509336B1 AT 509336 B1 AT509336 B1 AT 509336B1 AT 0202309 A AT0202309 A AT 0202309A AT 20232009 A AT20232009 A AT 20232009A AT 509336 B1 AT509336 B1 AT 509336B1
Authority
AT
Austria
Prior art keywords
chip card
user
card
data
software
Prior art date
Application number
AT0202309A
Other languages
German (de)
Other versions
AT509336A4 (en
Inventor
Manuel Brunner
Thomas Aichinger
Original Assignee
Austria Card Gmbh
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Austria Card Gmbh filed Critical Austria Card Gmbh
Application granted granted Critical
Publication of AT509336B1 publication Critical patent/AT509336B1/en
Publication of AT509336A4 publication Critical patent/AT509336A4/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/445Program loading or initiating

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Storage Device Security (AREA)

Abstract

Chipkarte bestehend aus einer Datenverarbeitungseinheit, einer Datenspeichereinheit und einer Kommunikationseinheit, wobei ein Mittel zur Durchführung einer Auto-Run Funktion bei der Inbetriebnahme der Chipkarte zunächst eine Authentifizierung gegenüber einem Softwareprovider durchführt und der Software-Provider aufgrund dieser Authentifizierung eine Autorisierung an den Benutzer zur Benutzung einer Software auf einem Portal freigibt.Chip card consisting of a data processing unit, a data storage unit and a communication unit, wherein a means for performing an auto-run function when commissioning the smart card first performs authentication to a software provider and the software provider based on this authentication an authorization to the user to use a Software on a portal releases.

Description

österreichisches Patentamt AT 509 336 B1 2011-08-15Austrian Patent Office AT 509 336 B1 2011-08-15

Beschreibung [0001] Die Erfindung betrifft eine Chipkarte mit Autorun-Funktion nach dem Oberbegriff des Patentanspruches 1.Description: [0001] The invention relates to a chip card with autorun function according to the preamble of patent claim 1.

[0002] Chipkarten der allgemeinen Art werden sowohl für die kontaktlose als auch die kontaktbehaftete Datenübertragung zwischen der Chipkarte selbst und einer Leseeinheit (Reader) verwendet. Die kontaktlose Auslesung ist in der Norm ISO 14443-2 bis IS014443-4:2001 (E) beschrieben, während die kontaktbehaftete Auslesung in der ISO-Norm 7816-3:2006 (E) beschrieben ist.Chip cards of the general type are used for both the contactless and the contact-based data transmission between the smart card itself and a reading unit (Reader). Contactless readout is described in standard ISO 14443-2 to IS014443-4: 2001 (E), while contact reading is described in ISO standard 7816-3: 2006 (E).

[0003] Detaillierte Kartendienste sind in der weiterführenden Norm 7816-4:2005 bis ISO 7816-9 beschrieben.Detailed map services are described in the continuing standard 7816-4: 2005 to ISO 7816-9.

[0004] Chipkarten sind grundsätzlich passive elektronische Datenträger, die in einer hochgeschützten Umgebung auf der Karte Daten verwalten und auf Bedarf ausgeben können. Hierbei ist es bekannt, für die hochsichere Verwaltung der Daten kryptografische Schlüssel zu verwenden, die auf einem in der Chipkarte angeordneten Prozessor verwaltet werden. Wichtig bei solchen Chipkarten ist, dass eine aktive Berechnung von Schlüsselzahlen und anderen Anwendungen auf der Chipkarte stattfindet, sofern die Chipkarte kontaktbehaftet oder kontaktlos mit einer Leseeinheit Verbindung aufnimmt und von einer mit der Leseeinheit kommunizierenden Recheneinheit einen Ausführungsbefehl erhält.Chip cards are basically passive electronic media that can manage data in a highly protected environment on the card and output on demand. It is known to use for the high-security management of the data cryptographic keys that are managed on a arranged in the chip card processor. Important in such a smart card is that an active calculation of key numbers and other applications takes place on the smart card, if the smart card contacts or contacted contactless with a reading unit and receives an execution command from a communicating with the reading unit computing unit.

[0005] Die Vorteile der Chipkarte haben sich im großen Umfang bewährt, insbesondere die Verwaltung von Daten in einer Hochsicherheitsumgebung.The advantages of the smart card have proven themselves on a large scale, especially the management of data in a high security environment.

[0006] Im Gegensatz zu einer CD-ROM oder anderen mobilen Datenträgern, die auf einem Laufwerk eines Rechners verwaltet werden, können auf einer Chipkarte Hochsicherheitsoperationen in der besagten geschützten Umgebung ausgeführt werden, ohne dass die Gefahr besteht, dass die Chipkarte kompromittiert wird.In contrast to a CD-ROM or other mobile data carriers, which are managed on a drive of a computer, high-security operations in said protected environment can be performed on a smart card, without the risk that the smart card is compromised.

[0007] Insbesondere besteht der Vorteil darin, dass die Daten auf der Chipkarte nicht kopiert werden können, sofern sie entsprechend geschützt sind.In particular, the advantage is that the data on the smart card can not be copied, provided that they are protected accordingly.

[0008] Die Daten auf einer CD-ROM sind immer auslesbar, während die Daten auf einer Chipkarte durch Hardware-Maßnahmen auf der Chipkarte geschützt sind und nicht ohne weiteres auslesbar sind.The data on a CD-ROM are always readable, while the data is protected on a smart card by hardware measures on the smart card and are not readily readable.

[0009] Bisher war es nicht bekannt, Chipkarten der oben genannten Art bei der Authentifizie-rung von Software auf Seiten eines Benutzers einzusetzen.So far, it was not known to use smart cards of the above type in the authentication of software on the part of a user.

[0010] Bisher war es lediglich bekannt, wenn ein Benutzer ein Softwarepaket kaufte, er das Softwarepaket in körperlicher Form als Paket bei sich hatte und zur Inbetriebnahme der Software auf der Verpackung ein Produktschlüssel enthalten war. Der Benutzer musste dann diesen Schlüssel per Hand in den Computer eintippen. Der Computer hatte nun den Produktschlüssel über eine Internetverbindung dem Softwareprovider zugeleitet, der den Produktschlüssel mit einer Vielzahl von anderen Produktschlüsseln auf einer Datenbank verwaltet. Bei entsprechender Übereinstimmung eines Produktschlüssels mit einem in der Datenbank verwalteten Produktschlüssel schickte der Software-Provider einen Lizenzschlüssel zurück an den Benutzer. Der Lizenzschlüssel wurde von dem Rechner des Benutzers empfangen und die Software wurde somit freigeschaltet.So far, it was only known when a user bought a software package, he had the software package in physical form as a package with him and to start the software on the packaging a product key was included. The user then had to type this key into the computer by hand. The computer had now delivered the product key to the software provider over an Internet connection, managing the product key on a database with a variety of other product keys. If a product key matches a product key managed in the database, the software provider sends a license key back to the user. The license key was received from the user's computer and the software was thus unlocked.

[0011] Ein anderer bekannter Anwendungsfall besteht darin: [0012] Große Softwarehersteller wie Microsoft verkaufen sogenannte Media Less Kits, welche lediglich einen Link und meist eine Plastikkarte mit einem aufgedruckten Produktkey (Lizenz) beinhalten. Nach Erhalt kann die Software dann heruntergeladen werden (bzw. Datenträger können bestellt werden). Damit können auf einfache Weise Produkte bzw. Lizenzen für Software gekauft werden, ohne dass tatsächlich der Verkauf des Datenträgers (CD, DVD) notwendig ist. 1/14 österreichisches Patentamt AT 509 336 B1 2011-08-15 [0013] Das Media Less Kit wird mit einer Chipkarte ausgestattet, welche z. B. auch die Software-Lizenz (Product-Key) enthält, sofern für dieses Produkt notwendig. Der Kunde erwirbt mit dem Media Less Kit das Recht, eine bestimmte Software herunterzuladen und zu benutzen (Product-Access) oder einen bestimmten kostenpflichtigen Content zu beziehen (Content/Media Access). Dabei ist ein einmaliger Betrag bei einmaligem Zugriff oder eine „Vermietung" als Zugriffsberechtigung für einen definierten Zeitraum möglich.Another known use case is: Large software manufacturers such as Microsoft sell so-called media less kits, which contain only a link and usually a plastic card with a printed product key (license). Upon receipt, the software can then be downloaded (or media can be ordered). This makes it easy to buy software products or licenses without actually having to sell the data carrier (CD, DVD). 1/14 Austrian Patent Office AT 509 336 B1 2011-08-15 [0013] The Media Less Kit is equipped with a chip card, which z. B. also includes the software license (product key), if necessary for this product. With the Media Less Kit, the customer acquires the right to download and use certain software (product access) or to obtain a specific paid content (content / media access). There is a one-time fee for a single access or a "rental". as access authorization for a defined period of time possible.

[0014] Erfindungsgemäß wird für die Recheneinheit des Benutzers (z.B. PC, ein Mobilgerät, Handy, Kasse oder Bezahlterminal) eine Software, im Folgenden „Lade-Software" geschrieben, welche mit der Karte kommuniziert und dann die entsprechenden Schritte automatisch startet.According to the invention, for the user's computing unit (e.g., PC, mobile device, cell phone, cash register, or payment terminal), software, hereinafter referred to as "loading software", is used. which communicates with the card and then automatically starts the corresponding steps.

[0015] Diese Software kann der Kunde kostenlos im Internet beziehen und muss sie einmalig installieren bzw. diese Funktion ist bereits auf seiner Recheneinheit vorinstalliert (z. B. im Webbrowser als Plug-in, als Applikation oder als Firmware). Beim Einstecken der Karte startet die "Lade Software" dann automatisch und führt die weiteren Schritte automatisch aus. Falls die Recheneinheit sowie die Karte über eine kontaktlose Schnittstelle verfügen - z.B. ISO-14443 oder NFC -, dann kann diese ebenfalls verwendet werden, um die Anwendung zu starten.The customer can obtain this software for free on the Internet and must install it once or this function is already preinstalled on its computing unit (eg in the web browser as a plug-in, as an application or as a firmware). When you insert the card, the " load software " then automatically and executes the next steps automatically. If the arithmetic unit and the card have a contactless interface - e.g. ISO-14443 or NFC - this can also be used to start the application.

[0016] Alternativ kann die Karte generell als elektronischer Zugang über Internet zu verschiedenen Produkten verwendet werden, z.B.Alternatively, the card can generally be used as electronic access via the Internet to various products, e.g.

[0017] - IP-TVIP TV

[0018] - Audio-Stream [0019] - Internetseiten mit zahlbarem Inhalt [0020] - Benutzung von Software-Paketen [0021] - Sichere Authentisierung und Starten von Anwendungen, z.B. Fernsteuerung des- Audio stream [0019] - Internet pages with payable content - Use of software packages - Secure authentication and launching of applications, e.g. Remote control of the

Haushaltes (Heizung, Garagenöffner, Gartenbewässerung) [0022] Diesen Anwendungsfall könnte man als „Content/Media Access" bezeichnen oder im Fall der Steuerung von Anlagen „Remote Access".Household (heating, garage opener, garden irrigation) This application could be termed "Content / Media Access". or, in the case of control of equipment, "Remote Access".

[0023] Die Recheneinheit muss hierfür eine entsprechende Software zum Auslesen und Verarbeiten der Daten aus der Karte sowie zur Steuerung der weiteren Schritte, wie Aufruf der entsprechenden URL enthalten.For this purpose, the arithmetic unit must contain appropriate software for reading out and processing the data from the card as well as for controlling the further steps, such as calling the corresponding URL.

[0024] Der Ablauf kann in etwa wie folgt stattfinden: [0025] 1) Installierungs-Manager wird aufgerufen (dieser Schritt kann möglicherweise bei Ver wendung von NFC-SmartPosts wegfallen) [0026] 2) Kunde bringt Karte in den Lesebereich der Leseeinheit bzw. steckt sie in eine Karten leseeinheit [0027] 3) Daten für die Verbindungsherstellung werden ausgelesen, Name des Produkts undThe procedure may be approximately as follows: 1) Install Manager is invoked (this step may possibly be omitted when using NFC SmartPosts). 2) Customer brings card into the read area of the reader unit it is inserted into a card reader unit 3) Data for the connection establishment are read out, name of the product and

Link werden angezeigt [0028] 4) Inhalt wird aufgerufen [0029] Im Fall einer SW-lnstallation auf der eigenen Recheneinheit: [0030] 5) Kunde bestätigt Installationswunsch [0031] 6) Download der notwendigen Dateien startet [0032] 7) Produkt wird installiert [0033] Der Erfindung liegt deshalb die Aufgabe zugrunde, eine vereinfachte Freischaltung einer Software von Seiten eines Benutzers gegenüber einem Software-Provider zu erreichen.Link are displayed. 4) Content is called up In the case of SW installation on the own arithmetic unit: 5) Customer confirms installation request. 6) Download of necessary files starts. 7) Product becomes The invention is therefore based on the object of achieving a simplified activation of a software by a user with respect to a software provider.

[0034] Zur Lösung der gestellten Aufgabe ist die Erfindung durch die technische Lehre des Anspruches 1 gekennzeichnet. 2/14 österreichisches Patentamt AT 509 336 B1 2011-08-15 [0035] Wesentliches Merkmal der vorliegenden Erfindung ist, dass nun erstmals eine Chipkarte auf Seiten des Benutzers verwendet wird, welche zunächst eine Authentifizierung gegenüber dem Software-Provider durchführt und der Software-Provider aufgrund dieser Authentifizierung eine Autorisierung an den Benutzer zur Benutzung seiner Software zurückschickt.To solve the problem, the invention is characterized by the technical teaching of claim 1. An essential feature of the present invention is that now for the first time a chip card is used on the part of the user, which initially performs an authentication with respect to the software provider and the software Provider returns an authorization to the user to use its software due to this authentication.

[0036] Wesentliches Merkmal der vorliegenden Erfindung ist, dass mit dem ersten Datenblock, der beim Stromeinschalten der Chipkarte, wenn diese mit dem Lesegerät Kontakt aufnimmt, bzw. nach einem Reset ein sogenannter ATR-Datenblock als erster Datenblock an die Recheneinheit des Benutzers übertragen wird. Dieser ATR-(Answer to Reset)-Datenblock enthält nun erfindungsgemäß einen Hinweis an die auslesende Recheneinheit, wo auf der Chipkarte das auf der Chipkarte ausführbare Programm zu finden ist.An essential feature of the present invention is that the so-called ATR data block is transmitted as first data block to the arithmetic unit of the user when the power is turned on the smart card when it makes contact with the reader, or after a reset , According to the invention, this ATR (Answer to Reset) data block contains an indication to the read-out arithmetic unit, where the program executable on the chip card can be found on the chip card.

[0037] Dies ist ein wesentlicher Vorteil gegenüber dem Stand der Technik, denn nun wird erstmals eine Chipkarte beschrieben, die in dem ersten an die Recheneinheit des Benutzers übertragbaren Datenblock einen Hinweis enthält, dass auf der Chipkarte selbst ein ausführbares Programm enthalten ist, welches die Freischaltung der Software (Authentifizierung und nachfolgende Autorisierung des Benutzers) durchführt.This is a significant advantage over the prior art, because now for the first time a smart card is described, which contains in the first data block transferable to the user's arithmetic unit a note that on the smart card itself an executable program is included, which the Activation of the software (authentication and subsequent authorization of the user).

[0038] Erfindungsgemäß wurde nun festgestellt, dass der in dem Datenblock als ATR angeordnete freie Speicherbereich in der ISO-Norm als „historical bytes" bezeichnet wird. Dieser wird als Link für den Hinweis auf das ausführbare Programm verwendet.According to the invention, it has now been found that the free memory area arranged as ATR in the data block is defined in the ISO standard as "historical bytes". referred to as. This is used as a link for the reference to the executable program.

[0039] Erfindungsgemäß wird nun vorgesehen, dass dieser Unterblock als Datenblock des ATR-Datenblocks für den Hinweis an die Recheneinheit verwendet wird, wo das ausführbare Programm auf der Chipkarte vorhanden ist.According to the invention it is now provided that this sub-block is used as a data block of the ATR data block for the note to the arithmetic unit, where the executable program is present on the smart card.

[0040] Eine weitere bevorzugte Ausführungsform besteht darin, dass jetzt ein auf der Karte enthaltene ausführbare Programm nicht selbst auf der Karte ausgeführt wird, sondern als Programmmodul über die Datenverbindung zur Recheneinheit geladen und dort ausgeführt wird. Dieses Verfahren kann beispielsweise dazu benutzt werden eine bestimmte Funktionalität auf der Recheneinheit des Benutzers bereitzustellen (wie z.B. die Funktion eines Bezahlterminals). Es ist weiters vorgesehen, dass das Programmmodul über eine elektronische Signatur verfügt, sodass die Recheneinheit des Benutzers die Integrität und Authentizität des Programmmoduls prüfen kann.A further preferred embodiment is that now an executable program contained on the card is not even executed on the card, but is loaded as a program module via the data connection to the arithmetic unit and executed there. This method may be used, for example, to provide certain functionality on the user's computing unit (such as the function of a payment terminal). It is further provided that the program module has an electronic signature, so that the user's computing unit can check the integrity and authenticity of the program module.

[0041] Beide Optionen werden als erfindungswesentlich im Rahmen der vorliegenden Erfindung beansprucht.Both options are claimed as essential to the invention in the context of the present invention.

[0042] Das Programmmodul kann auf unterschiedliche Arten ausgeführt sein: [0043] 1. das Programmmodul ist so gestaltet, dass es als Binärcode direkt auf der Rechen einheit des Benutzers ausgeführt werden kann (plattformabhängiger Binärcode).The program module can be implemented in different ways: 1. The program module is designed so that it can be executed as a binary code directly on the computing unit of the user (platform-dependent binary code).

[0044] 2. das Programmmodul ist in einer plattformunabhängigen Zwischensprache (z.B. Byte-[0044] 2. the program module is in a platform-independent intermediate language (e.g.

Code, wie er von JAVA bekannt ist) formuliert und wird in einer virtuellen Maschine (Teil der Lade-Software) ausgeführt.Code as known from JAVA) and is executed in a virtual machine (part of the loading software).

[0045] 3. Das Programmmodul enthält Daten, welche zur Konfiguration der Lade-Software dienen. DETAILS BEI DER ANWENDUNG ZUM PRODUCT- ODER CONTENT ACCESS: [0046] Wichtig ist, dass mit dem ausführbaren Programm, welches nun entweder auf der Chipkarte oder der Recheneinheit abläuft, nun zunächst eine Authentifizierung des Benutzers gegenüber dem Software-Provider stattfindet und dann danach eine Autorisierung des Benutzers gegenüber dem Software-Provider.3. The program module contains data which are used to configure the loading software. DETAILS USING THE PRODUCT OR CONTENT ACCESS: It is important that with the executable program, which now runs either on the smart card or the arithmetic unit, now an authentication of the user to the software provider takes place and then thereafter Authorization of the user towards the software provider.

[0047] Der Vorteil der Verwendung einer Chipkarte gegenüber der manuellen Eingabe eines Produktkeys oder der Verwendung einer ausführbaren CD-ROM besteht nun darin, dass mit der erfindungsgemäßen Verwendung einer Chipkarte und einem auf der Chipkarte angeordneten Datenblock, der einen Hinweis für ein ausführbares Programm liefert, nun in einer hochge- 3/14 österreichisches Patentamt AT 509 336 B1 2011-08-15 schützten Umgebung, eine Authentifizierung und eine nachfolgende Autorisierung des Benutzers stattfindet.The advantage of using a smart card over the manual entry of a product key or the use of an executable CD-ROM is now that with the inventive use of a smart card and arranged on the smart card data block that provides an indication of an executable program Now, in a highly protected environment, authentication and subsequent authorization of the user takes place.

[0048] Dies konnte mit herkömmlichen Medien, wie z. B. einem Produktkey auf einem Softwarepaket nicht geleistet werden. Damit wird dem Softwarehersteller eine Sicherheit gegeben, dass seine an den Benutzer verkaufte Software nur einmal verwendet wird oder entsprechend dem Rechte-Management, welches auf der Chipkarte verwaltet wird, mehrfach verwendet wird, wobei dieses Rechte-Management auf der Chipkarte von dem Software-Provider vorgegeben ist.This could with conventional media, such. B. a product key on a software package can not be made. Thus, the software manufacturer is given a security that its software sold to the user is used only once or according to the rights management, which is managed on the smart card is used multiple times, this rights management on the smart card from the software provider is predetermined.

[0049] Damit ist also ein absolut sicherer Speicherort des DRM (digital rights management) auf der Chipkarte gegeben, was bisher noch nicht bekannt war.Thus, an absolutely secure storage location of the DRM (digital rights management) is given on the smart card, which was not yet known.

[0050] Die Tatsache, dass das DRM auf der Chipkarte selbst in einer geschützten Umgebung verwaltet wird, war bisher nicht bekannt.The fact that the DRM is managed on the smart card itself in a protected environment has not been known so far.

[0051] Damit besteht der Vorteil, dass ein solches DRM, welches auf der Chipkarte gespeichert und verwaltet wird, für den Benutzer sehr viel einfacher ist, denn eine Authentifizierung und Autorisierung des Benutzers kann nun automatisch ablaufen, ohne dass der Benutzer in den Ablauf der Authentifizierung und Autorisierung eingreifen muss.This has the advantage that such a DRM, which is stored and managed on the smart card, for the user is much easier, because an authentication and authorization of the user can now run automatically without the user in the flow of Authentication and authorization must intervene.

[0052] Außerdem ist die Anonymität des Benutzers gewährleistet - sofern dies gewünscht ist -, denn der Benutzer muss sich selbst nicht mit seinem Namen einloggen und sich gegenüber dem Software-Provider zu erkennen geben, weil der Besitz der Chipkarte - die hochgesichert durch Schlüsselpaare ist - allein ausreicht, den Benutzer zu identifizieren.In addition, the anonymity of the user is guaranteed - if desired - because the user does not have to log in with his own name and identify himself to the software provider, because the possession of the smart card - which is highly secured by key pairs - alone sufficient to identify the user.

[0053] Besonderer Vorteil der vorliegenden Erfindung ist, dass eine besonders einfache Software-Handhabung gegeben ist, denn es ist nun für einen Benutzer möglich, nur eine Chipkarte selbst zu kaufen, ohne die Software, die dazugehört und auf einem Datenträger gespeichert wäre, selbst zu kaufen.A particular advantage of the present invention is that a particularly simple software handling is given, because it is now possible for a user to buy only a smart card itself, without the software that belongs to it and stored on a disk itself to buy.

[0054] Die Chipkarte authentifiziert und autorisiert den Benutzer gegenüber dem Software-Provider, und der Software-Provider könnte deshalb aufgrund der hochsicheren Chipkarte die gekaufte Software über eine Internetdatenleitung an den Benutzer übertragen.The smart card authenticates and authorizes the user to the software provider, and the software provider could therefore because of the high-security smart card transfer the purchased software via an Internet data line to the user.

[0055] Weiterer Vorteil ist, dass die Chipkarte auch zur Authentifizierung und Autorisierung gegenüber mehreren untereinander nicht verbundenen Software-Providern dient, d. h. es handelt sich um eine universelle Karte, die dem Benutzer persönlich zugeordnet ist und die ihn gegenüber mehreren unabhängig voneinander agierenden Software-Providern authentifiziert und autorisiert.Another advantage is that the smart card is also used for authentication and authorization against several software providers not connected to each other, d. H. it is a universal card that is personally assigned to the user and that authenticates and authorizes him / her to several independent software providers.

[0056] In Abhängigkeit von dem DRM, welches auf der Chipkarte gespeichert ist, kann z. B. nur die Software beispielsweise zehnmal auf einem oder verschiedenen Rechnern installiert werden, wonach dann die Erlaubnis für die Benutzung dieser Software erlischt und die Software dann nicht mehr verwendet werden kann.Depending on the DRM which is stored on the chip card, z. B. only the software, for example, ten times on one or more computers are installed, after which the permission to use this software expires and then the software can not be used.

[0057] Ein weiterer Vorteil ist die Möglichkeit des sogenannten Roamings mit der erfindungsgemäßen Chipkarte, weil es nun für den autorisierten Benutzer und Besitzer der Chipkarte möglich ist, beispielsweise das gleiche Programm auf einen Rechner in Europa und auf einen anderen Rechner in den USA zu installieren, wenn er sich gerade in den USA befindet. DETAILS BEI DER ANWENDUNG ZUM STEUERN EINES CHIPKARTEN-TERMINALS: [0058] In dieser Ausprägung handelt es sich bei der Recheneinheit des Benutzers um ein Chipkarten-Terminal welches mit der oben beschriebenen „Lade-Software" ausgestattet ist. Nach Kontaktaufnahme von Kartenleseeinheit und Chipkarte wird das oben bereits beschriebene Programmmodul zum Chipkarten-Terminal übertragen. Das Chipkarten-Terminal kann nun optional die Integrität und Authentizität des übertragenen Programmmoduls anhand der elektronischen Signatur des Programmmoduls prüfen und das Programmmodul im Chipkarten-Terminal ausführen. Stellt das Programmmodul beispielsweise die Software eines Bezahl-Terminals dar, so kann sich das Chipkarten-Terminal in der Folge wie ein Bezahl-Terminal 4/14 österreichisches Patentamt AT 509 336 B1 2011-08-15 verhalten und beispielsweise Bezahl-Transaktionen mit der Chipkarte durchführen oder durchgeführte Bezahl-Transaktionen über eine Datenverbindung zur Abrechnung weiterleiten. Im Programmmodul können nun Verbindungsparameter, wie Verbindungsadresse des Servers zur Einreichung von Transaktionsdaten (Telefonnummer und/oder Internetadresse), Einreichzeitpunkte und/oder -Intervalle, Beschreibung der Datenformate für die Transaktionseinreichung und Zertifikate zur Authentisierung des Servers zur Einreichung der Transaktionen gespeichert sein.Another advantage is the possibility of so-called roaming with the smart card according to the invention, because it is now possible for the authorized user and owner of the smart card, for example, to install the same program on a computer in Europe and on another computer in the United States when he is in the US. DETAILS OF USING THE CONTROL OF A CHIP CARD TERMINAL: In this embodiment, the user's arithmetic unit is a smart card terminal compatible with the "loading software" described above. Is provided. After contacting the card reading unit and chip card, the program module already described above is transmitted to the chip card terminal. The chip card terminal can now optionally check the integrity and authenticity of the transmitted program module based on the electronic signature of the program module and execute the program module in the chip card terminal. If the program module represents, for example, the software of a payment terminal, then the chip card terminal can behave like a payment terminal in the sequence and, for example, payment transactions with the chip card carry out or carry out executed payment transactions via a data connection for billing. The program module may now store connection parameters such as the server's connection address for submitting transaction data (telephone number and / or internet address), submission times and / or intervals, description of the transaction submission data formats, and certificates for authenticating the transaction submission server.

[0059] Der Erfindungsgegenstand der vorliegenden Erfindung ergibt sich nicht nur aus dem Gegenstand der einzelnen Patentansprüche, sondern auch aus der Kombination der einzelnen Patentansprüche untereinander.The subject of the present invention results not only from the subject matter of the individual claims, but also from the combination of the individual claims with each other.

[0060] Alle in den Unterlagen, einschließlich der Zusammenfassung offenbarten Angaben und Merkmale, insbesondere die in den Zeichnungen dargestellte räumliche Ausbildung, werden als erfindungswesentlich beansprucht, soweit sie einzeln oder in Kombination gegenüber dem Stand der Technik neu sind.All in the documents, including the summary disclosed disclosures and features, in particular the spatial design shown in the drawings, are claimed as essential to the invention, as far as they are new individually or in combination over the prior art.

[0061] Im Folgenden wird die Erfindung anhand von lediglich einen Ausführungsweg darstellenden Zeichnungen näher erläutert. Hierbei gehen aus den Zeichnungen und ihrer Beschreibung weitere erfindungswesentliche Merkmale und Vorteile der Erfindung hervor.In the following the invention will be explained in more detail with reference to drawings showing only one embodiment. Here are from the drawings and their description further features essential to the invention and advantages of the invention.

[0062] Es zeigen: [0063] Figur 1: schematisiert ein Blockschaltbild der Anordnung nach der Erfindung [0064] Figur 2: schematisiert den Befehlsablauf und das Flussdiagramm zwischen der Re cheneinheit und der erfindungsgemäßen Chipkarte [0065] Figur 3: Datenübertragung zwischen Chipkarte und Leseeinheit [0066] In Figur 1 ist allgemein eine Recheneinheit des Benutzers 1 dargestellt, auf der eine neue Software installiert werden soll, die in einem Prozessor 3 ablaufen soll, wobei die Recheneinheit des Benutzers eine Chipkarten-Leseeinheit 14 enthält sowie eine beliebige Anzahl von Laufwerken 2 aufweisen kann. Bei der Recheneinheit des Benutzers kann es sich alternativ um Mobilgeräte handeln oder Chipkarten-Terminals handeln.1 shows schematically a block diagram of the arrangement according to the invention; FIG. 2 schematically shows the instruction flow and the flow diagram between the computing unit and the chip card according to the invention; FIG [0066] FIG. 1 generally shows a computing unit of the user 1 on which new software is to be installed, which is to run in a processor 3, wherein the user's computing unit contains a chip card reading unit 14 and any number of drives 2 may have. The user's arithmetic unit may alternatively be mobile devices or act as chip card terminals.

[0067] Auf diesem Weg kann auch auf Mobilgeräten mit Internet-Anschluss eine Software installiert werden.In this way, a software can be installed on mobile devices with Internet connection.

[0068] Alternativ kann auf diesem Wege auch auf Chipkarten-Terminals (z.B. Bezahlterminal) ein auf der Chipkarte enthaltenes Programm installiert und/oder anschließend ausgeführt werden. Alternativ kann ein Programm auf dem Chipkarten-Terminal installiert und/oder ausgeführt werden, welches von einer innerhalb der Chipkarte angegebenen Stelle (z.B. URL 17) geladen wird.Alternatively, a program contained on the chip card can also be installed and / or subsequently executed on chip card terminals (for example payment terminal) in this way. Alternatively, a program may be installed and / or executed on the smart card terminal which is loaded from a location specified within the smart card (e.g., URL 17).

[0069] Die Recheneinheit des Benutzers kann die Authentizität und Integrität der Applikation 27 vor oder während deren Installation und/oder Ausführung anhand einer elektronischen Signatur 27 überprüfen. Insbesondere wird dabei auch die Authentizität und Integrität der auf der Chipkarte gespeicherten und auf der Recheneinheit zu installierenden bzw. auszuführenden Programme (z.B. in 19 enthalten) geprüft.The computing unit of the user can verify the authenticity and integrity of the application 27 before or during their installation and / or execution by means of an electronic signature 27. In particular, the authenticity and integrity of the programs stored on the chip card and to be installed or executed on the arithmetic unit (for example, contained in FIG.

[0070] Zur Installation einer neuen Software ist nun erfindungsgemäß eine Chipkarte 10 vorgesehen, die über eine kontaktbehaftete oder kontaktlose Datenverbindung mit einer Kartenleseeinheit 14 mit der Recheneinheit des Benutzers 1 kommuniziert.To install a new software, a chip card 10 is now provided according to the invention, which communicates via a contact-type or contactless data connection with a card reading unit 14 with the arithmetic unit of the user 1.

[0071] In an sich bekannter Weise weist die Chipkarte 10 ein Interface 11 für die Umwandlung der Daten auf, und das Interface 11 kommuniziert mit mehreren Speicherbereichen eines Speichers 12. Beispielsweise besteht dieser Speicher 12 aus 3 Speicherbereichen, nämlich einem EEPROM, einem ROM und einem RAM.In a manner known per se, the chip card 10 has an interface 11 for the conversion of the data, and the interface 11 communicates with a plurality of memory areas of a memory 12. For example, this memory 12 consists of 3 memory areas, namely an EEPROM, a ROM and a RAM.

[0072] Die Speicherbereiche werden von einem Prozessor 13 angesteuert.The memory areas are controlled by a processor 13.

[0073] Wichtig ist nun, dass in einem der Festwertspeicher (entweder dem E2PROM oder dem 5/14 österreichisches Patentamt AT 509 336 B1 2011-08-15 ROM) ein ATR-Datenblock 26 vorhanden ist, der etwa 32 Bytes umfasst.It is now important that in one of the read-only memory (either the E2PROM or the 5/14 Austrian Patent Office AT 509 336 B1 2011-08-15 ROM) an ATR data block 26 is present, which comprises about 32 bytes.

[0074] Im Fall der Verwendung von kontaktlosen Daten heißt dieser Datenblock ATS und umfasst dann etwa 32 Bytes.In the case of using contactless data, this data block is called ATS and then comprises about 32 bytes.

[0075] Erfindungsgemäß ist nun vorgesehen, dass in diesem ATR-Datenblock bzw. ATS-Datenblock 26 ein Datenfeld enthalten ist, welches in der ISO-Norm als Historical Bytes beschrieben ist.According to the invention it is now provided that in this ATR data block or ATS data block 26, a data field is included, which is described in the ISO standard as Historical Bytes.

[0076] Diese Historical Bytes beinhalten nun erfindungsgemäß einen Hinweis darauf, dass eine Autorun-Funktionalität auf der Chipkarte enthalten ist und weist auf diese Datei hin, wo die Applikation mit der Autorun-Funktionalität auf der Chipkarte abgespeichert ist.According to the invention, these historical bytes now contain an indication that an autorun functionality is contained on the chip card and points to this file, where the application with the autorun functionality is stored on the chip card.

[0077] Wichtig ist, die Erkenntnis, dass man diesen Datenblock innerhalb des Speicherbereichs „Historical-Bytes" mit der Autorun-Funktion in dem ATR bzw. ATS-Datenblock 26 implementiert, weil dieser Datenblock als erstes bei der Kontaktaufnahme der Chipkarte mit der Leseeinheit ausgelesen wird. Damit ist sichergestellt, dass der ATR- bzw. ATS-Datenblock immer als erster Datenblock ausgelesen wird, und nun ist erfindungsgemäß in diesem Datenblock die Autorun-Funktion bzw. der Hinweis auf die Autorun-Funktion implementiert. Damit ist sichergestellt, dass beim Einstecken oder Kontaktaufnahme einer Chipkarte in die Leseeinheit stets als erstes die Autorun-Funktion angestoßen wird, ohne dass die Notwendigkeit besteht, dass weitere Daten ausgelesen werden oder weitere Daten behandelt werden. Dies ist eine besonders schnelle Datenübertragung, weil im ersten übertragbaren Datenblock überhaupt auf diese Funktionalität (automatische Ablauffunktion) hingewiesen wird. Die spätere Autorun-Applikation selbst kann in einer hochgeschützten Umgebung ablaufen, jedoch ist wichtig bei der vorliegenden Erfindung, dass der Hinweis auf diese Autorun-Applikation als erstes und besonders schnell an die Recheneinheit des Benutzers übertragen wird.What is important is the realization that this data block is stored within the memory area "Historical Bytes". with the Autorun function in the ATR or ATS data block 26 because this data block is read out first when the chip card is contacted with the reading unit. This ensures that the ATR or ATS data block is always read out as the first data block, and now according to the invention the autorun function or the reference to the autorun function is implemented in this data block. This ensures that when inserting or contacting a chip card in the reading unit always the first autorun function is triggered, without the need exists that more data will be read or other data will be treated. This is a particularly fast data transfer, because in the first transferable data block at all this functionality (automatic flow function) is pointed out. The later Autorun application itself can take place in a highly protected environment, but it is important in the present invention that the reference to this Autorun application is transmitted first and particularly quickly to the user's computing unit.

[0078] Erfindungsgemäß können auf der Chipkarte in dem Festwertspeicher nun bevorzugt folgende Daten in den Datenblöcken 17-25 gespeichert werden: [0079] In dem Datenblock 17 sind ein oder mehrere URL-Adressen gespeichert, welche auf die Datenbanken unterschiedlicher Software-Provider 7, 8 hinweisen.According to the invention, the following data in the read-only memory can now preferably be stored in the data blocks 17-25 on the chip card: In the data block 17, one or more URL addresses are stored, which are stored on the databases of different software providers 7, 8 point out.

[0080] Als Datenblock 18 sind zumindest zwei asymmetrische Schlüssel gespeichert, um eine hochsichere gegenseitige Authentisierung von Chipkarte und Provider zu erreichen.As a data block 18 at least two asymmetric keys are stored in order to achieve a highly secure mutual authentication of smart card and provider.

[0081] Im Datenblock 19 sind beliebige Daten gespeichert, die z. B. die Daten des ausführbaren Programms sind, welches z. B. im E2-PROM oder im ROM des Datenspeichers 12 vorgehalten werden.In the data block 19, any data is stored, the z. B. are the data of the executable program, which z. B. in the E2-PROM or in the ROM of the data memory 12.

[0082] Im Datenblock 20 ist eine Account-Info für die Chipkarte gespeichert. Es handelt sich hierbei um einen Datenblock, der bei Prepaid-Karten bekannt ist und der z.B. ein Guthaben des Benutzers oder dergleichen beinhaltet.In the data block 20, an account information for the chip card is stored. This is a block of data known in prepaid cards and used e.g. includes a credit of the user or the like.

[0083] Im Datenblock 21 ist ein Berechtigungszähler angeordnet, der die Verwendung von mehreren Lizenzen beinhaltet.In the data block 21, a permission counter is arranged, which includes the use of multiple licenses.

[0084] Im Datenblock 22 ist eine Produktidentifikation beinhaltet, während im Datenblock 23 möglicherweise personenbezogene Daten gespeichert werden können, was jedoch nur optional ist.In the data block 22, a product identification is included, while in the data block 23 may be stored personal data, which is only optional.

[0085] Im Datenblock 24 sind bestimmte PC-Zuordnungen gespeichert, z. B. ist dort der sogenannte Hash-Wert gespeichert, der eine Hardwarekonfiguration Recheneinheit in einem Schlüsselwert zusammenfasst und sicherstellt, dass die Software beispielsweise nur auf einer einzigen Recheneinheit ausgeführt werden kann.In the data block 24 certain PC allocations are stored, for. For example, the so-called hash value is stored there, which summarizes a hardware configuration of a computing unit in a key value and ensures that the software can be executed, for example, only on a single computer unit.

[0086] Im Datenblock 25 ist das sogenannte DRM gespeichert, d. h. das sogenannte Rechtemanagement, in dem alle Rechte gespeichert sind, die der Benutzer mit der Software übermittelt bekommt.In the data block 25, the so-called DRM is stored, d. H. The so-called rights management, in which all rights are stored, which gets transmitted to the user with the software.

[0087] Wichtig ist, dass der Datenblock DRM 25 auch von einer Händlerdatenbank 15 geändert 6/14 österreichisches Patentamt AT 509 336 B1 2011-08-15 und modifiziert werden kann. So ist es beispielsweise als besonderer Vorteil der vorliegenden Erfindung zu sehen, dass mit der Chipkarte allein zu einem Händler gegangen werden kann und durch Hinzuzahlung einer bestimmten Gebühr oder durch andere Maßnahmen der Inhalt bestimmter Datenblöcke geändert werden kann, insbesondere der Inhalt des DRM 16, der vom Händler dann auf die Chipkarte geschrieben wird, um so die Chipkarte besonderen Anforderungen anzupassen.It is important that the data block DRM 25 can also be changed by a dealer database 15 and modified. Thus, for example, it is seen as a particular advantage of the present invention that the chip card can be used alone to a dealer and by adding a certain fee or by other measures, the content of certain data blocks can be changed, especially the content of the DRM 16, the The dealer will then write on the chip card, so as to adapt the chip card special requirements.

[0088] Der Händler kann beispielsweise über eine kontaktbehaftete oder eine kontaktlose Datenverbindung 14a dementsprechend auf die Chipkarte 10 einwirken.The merchant can, for example, act on the chip card 10 via a contact-type or contactless data connection 14a.

[0089] Die Authentifizierung des Benutzers gegenüber einem Software-Provider 7, 8 erfolgt nun folgendermaßen: [0090] Beim Aufbau der Datenverbindung 14a (kontaktbehaftet oder kontaktlos) mit der Kartenleseeinheit 14 erfolgt erfindungsgemäß bei dem erstmaligen Einführen bzw. der erstmaligen Kontaktaufnahme der Chipkarte 10 über die Kartenleseeinheit 14 mit dem Prozessor 13 die Übertragung des ATR/ATS-Datenblockes 26 an die Recheneinheit 1, welche ihrerseits damit eine in der Recheneinheit gespeicherte Lade-Software aktiviert, welche ihrerseits nun über die Kartenleseeinheit 14 aus der Chipkarte 10 das ausführbare Programm ausliest und in ihrem eigenen Prozessor 3 ausführt.The authentication of the user with respect to a software provider 7, 8 now takes place as follows: When the data connection 14a (contact or contactless) is established with the card reading unit 14, according to the invention, the chip card 10 is inserted during the first insertion or the first contact via the card reading unit 14 with the processor 13, the transmission of the ATR / ATS data block 26 to the arithmetic unit 1, which in turn activates a stored in the arithmetic unit load software, which in turn now reads out via the card reading unit 14 from the smart card 10, the executable program and executes in its own processor 3.

[0091] Damit ist also eine automatische Auslesung der Chipkarte in Richtung auf den Prozessor 3 der Recheneinheit des Benutzers 1 gegeben. Sobald dieses ausführbare Programm abläuft, können die Datenblöcke 17-26 aus der Chipkarte 10 ausgelesen und in den Prozessor-Speicher geladen werden.Thus, an automatic readout of the chip card in the direction of the processor 3 of the arithmetic unit of the user 1 is given. As soon as this executable program expires, the data blocks 17-26 can be read from the chip card 10 and loaded into the processor memory.

[0092] Im Falle der Verwendung zum Product- oder Content Access übernimmt nun die Recheneinheit des Benutzers automatisch die Anmeldung im Internet über die Internet-Verbindung 4 und stellte eine Datenverbindung über das Internet 5 und die weitere Internetverbindung 6 mit dem Softwareprovider 7 her. Wahlweise kann eine Datenverbindung mit dem anderen Software-Provider 8 und eine Vielzahl weiterer Software-Provider hergestellt werden.In the case of use for product or content access, the user's arithmetic unit now automatically takes over the registration in the Internet via the Internet connection 4 and established a data connection via the Internet 5 and the further Internet connection 6 with the software provider 7. Optionally, a data connection with the other software provider 8 and a variety of other software providers can be made.

[0093] Über die genannte Datenverbindung 4, 5, 6 wird nun der Software-Provider 7 in der von ihm vorgehaltenen Datenbank 9 die Authentifizierung des Benutzers durchführen und ihm einen Autorisierungsschlüssel über die Datenverbindung 4, 5, 6 zurückschicken, der auf der Recheneinheit des Benutzers 1 gespeichert wird. Damit ist die zu authentifizierende Software auf der Recheneinheit des Benutzers 1 freigeschaltet.Via the said data connection 4, 5, 6, the software provider 7 will now carry out the authentication of the user in the database 9 held by him and return him an authorization key via the data connection 4, 5, 6, which is based on the arithmetic unit of the User 1 is stored. Thus, the software to be authenticated on the computing unit of the user 1 is unlocked.

[0094] Wichtig bei der Erfindung ist demzufolge, dass mit einer automatisch ablaufenden Prozedur eine Authentifizierung und eine Freischaltung der Software über eine hochsichere Chipkarte stattfindet.It is important in the invention, therefore, that takes place with an automatic procedure, an authentication and activation of the software via a high-security chip card.

[0095] Die Erfindung lässt mehrere Möglichkeiten bei der Verwendung der erfindungsgemäßen Chipkarte 10 offen.The invention leaves open several possibilities when using the chip card 10 according to the invention.

[0096] In einer ersten Ausführungsform ist vorgesehen, dass die Authentifizierung und Autori-sierung und die damit verbundene Freischaltung der Software nur einmalig stattfindet, sich aber bei jedem Inbetriebnehmen der Software die Chipkarte gegenüber der Recheneinheit des Benutzers authentifizieren muss.In a first embodiment it is provided that the authentication and authorization and the associated activation of the software takes place only once, but must authenticate each time the software, the smart card to the computing unit of the user.

[0097] In einer zweiten Ausgestaltung der Erfindung ist vorgesehen, dass die Authentifizie-rungs- und Autorisierungsprozedur, die vorstehend beschrieben wurde, bei jeder Inbetriebnahme der Software stattfindet.In a second embodiment of the invention it is provided that the authentication and authorization procedure described above takes place each time the software is put into operation.

[0098] In einer dritten Ausführungsform der vorliegenden Erfindung ist es vorgesehen, dass die Authentifizierungs- und Autorisierungsprozedur (Freischaltung der Software) nur einmalig stattfindet und der Benutzer dann nur noch die Software mit der in der Leseeinheit der Recheneinheit vorgehaltenen Chipkarte benutzen kann, so dass dann nur noch das DRM auf der Chipkarte im Datenblock 19 überwacht und eventuell modifiziert wird.In a third embodiment of the present invention, it is provided that the authentication and authorization procedure (activation of the software) takes place only once and the user can then only use the software with the chip card held in the reading unit of the arithmetic unit, so that then only the DRM on the chip card in the data block 19 is monitored and possibly modified.

[0099] In der vierten Ausführungsform ist vorgesehen, dass die Authentifizierungs- und Autori- 7/14 österreichisches Patentamt AT 509 336 B1 2011-08-15 sierungsprozedur nur einmal stattfindet, um die Software frei zu schalten, die Chipkarte für die weitere Verwendung der Software jedoch nicht erforderlich ist.In the fourth embodiment, it is provided that the authentication and authorization procedure takes place only once to release the software, the chip card for the further use of the Software is not required.

[00100] In der fünften Ausführungsform ist vorgesehen, dass lediglich ein auf der Chipkarte gespeichertes Programmmodul an die Recheneinheit übertragen und dort durch die Lade-Software ausgeführt wird. Die Recheneinheit kann zuvor die Authentizität und Integrität des Programmmoduls prüfen.In the fifth embodiment it is provided that only one stored on the smart card program module is transmitted to the arithmetic unit and executed there by the loading software. The arithmetic unit can first check the authenticity and integrity of the program module.

[00101] In der sechsten Ausführungsform ist vorgesehen, dass die Lade-Software durch in dem Programmmodul enthaltenen Daten so konfiguriert wird, dass ein weiters Programmmodul von einer in den Daten angegebenen Stelle geladen und ausgeführt wird.In the sixth embodiment, it is provided that the loading software is configured by data contained in the program module so that another program module is loaded and executed from a location indicated in the data.

[00102] In Figur 2 ist allgemein das Flussdiagramm für den Datenaustausch zwischen einer Karte, einer Leseeinheit und der Recheneinheit des Benutzers dargestellt.FIG. 2 generally shows the flowchart for the data exchange between a card, a reading unit and the user's arithmetic unit.

[00103] Hierbei ist es gleichgültig, ob die Leseeinheit kontaktbehaftet oder kontaktlos mit der Karte kommuniziert.In this case, it does not matter whether the reading unit communicates contact-based or contactlessly with the card.

[00104] Wichtig ist, dass als erster Funktionsablauf ein Strom der Leseeinheit auf die Karte eingekoppelt wird, um den Prozessor mit entsprechender Energie zu versorgen, um diesen in Betrieb zu nehmen.It is important that the first functional sequence, a current of the reading unit is coupled to the card to provide the processor with appropriate energy to put this into operation.

[00105] Wichtig ist nun, dass erfindungsgemäß als nächster Befehl hinter dem Strom-Ein-Be-fehl nun sofort ein ATR-Datenblock von der Karte an die Recheneinheit des Benutzers über die Leseeinheit übertragen wird. Die Übertragung eines ATR- bzw. ATS-Datenblocks als ersten Datenblock ist in den oben genannten ISO-Normen vorgeschrieben. Erfindungsgemäß ist nun vorgesehen, dass in diesem Datenblock der Hinweis auf eine Autorun-Funktion der Chipkarte enthalten ist, und zwar in de sogenannten historical bytes, die im ATR bzw. ATS-Datenblock enthalten sind.It is now important that, according to the invention, an ATR data block is now immediately transferred from the card to the user's arithmetic unit via the reading unit as the next command behind the power-on-error. The transmission of an ATR or ATS data block as the first data block is prescribed in the ISO standards mentioned above. According to the invention, it is now provided that the reference to an autorun function of the chip card is contained in this data block, namely in so-called historical bytes, which are contained in the ATR or ATS data block.

[00106] Damit ist es erstmals möglich, dass sofort mit der Inbetriebnahme der Karte ein Hinweis an die Recheneineinheit übertragen wird, wo ein ausführbares Programm auf der Chipkarte enthalten ist und damit wird der Authentifizierungs- und Autorisierungsprozess automatisch durchgeführt, wie anhand der nächsten Befehle dargestellt wird.This makes it possible for the first time that immediately with the commissioning of the card an indication is transmitted to the Recheneineinheit where an executable program is included on the smart card and thus the authentication and authorization process is performed automatically, as shown by the next commands becomes.

[00107] Als nächster Befehl erfolgt ein Lesebefehl von der Recheneinheit derart, dass ein File Identifier gelesen werden soll, der den Speicherort der Autorun-Applikation (die selbstausführbar ist) identifiziert.The next command is a read command from the arithmetic unit such that a file identifier is to be read, which identifies the storage location of the Autorun application (which is self-executable).

[00108] Als Nächstes wird daraufhin vom Prozessor der Karte der Inhalt des ausführbaren Programmes über den Datenblock content (FID) an den Prozessor der Recheneinheit des Benutzers übertragen, und als Nächstes wird der Prozessor der Recheneinheit dieses ausführbare Programm ausführen.Next, the processor of the card will then transfer the content of the executable program via the content (FID) data block to the processor of the user's computation unit, and next the processor of the computation unit will execute that executable program.

[00109] Damit ist die Prozedur bei der Ausführung eines Autorun-Programms im Datenverkehr zwischen einer Recheneinheit und einer hochgesicherten Chipkarte beendet.Thus, the procedure in the execution of an autorun program is terminated in the data traffic between a computing unit and a highly secure chip card.

[00110] Alle weiteren Prozeduren betreffen dann eine optionale vorher genannte automatisch ablaufende Authentifizierung und die danach automatisch ablaufende Autorisierung des Benutzers, welche im Fall des Product- oder Content Access wesentlich ist.All further procedures then relate to an optional previously mentioned automatically expiring authentication and the then automatically expiring authorization of the user, which is essential in the case of product or content access.

[00111] Dies ist in den folgenden Flussdiagrammen der Figur 2 dargestellt, wo nur noch global dargestellt ist, dass nun als Nächstes die gegenseitige Authentifizierung zwischen dem Benutzer (der Chipkarte) und dem Software-Provider stattfindet und der Software-Provider dann Authentifizierungsdaten zurückschickt, die dann die Software letzten Endes frei schalten.This is shown in the following flowcharts of Figure 2, where only is shown globally that now takes place the mutual authentication between the user (the smart card) and the software provider and the software provider then sends back authentication data, which then finally unlock the software.

[00112] In der Figur 3 wird das Answer To Reset (ATR) Verfahren beschrieben.FIG. 3 describes the Answer To Reset (ATR) method.

[00113] Nachdem eine Chipkarte in ein Terminal gesteckt wurde, werden als Erstes die Kontakte der Karte mit denen des Terminals verbunden. Danach werden die fünf belegten Kontakte in der richtigen Reihenfolge elektrisch aktiviert. Die Chipkarte führt daraufhin automatisch einen Power-On-Reset aus und sendet einen Answer to Reset (ATR) zum Terminal. Dieses wertet 8/14After a smart card has been inserted into a terminal, the contacts of the card are first connected to those of the terminal. Thereafter, the five occupied contacts are electrically activated in the correct order. The smart card then automatically performs a power-on reset and sends an Answer to Reset (ATR) to the terminal. This evaluates 8/14

Claims (21)

österreichisches Patentamt AT 509 336 B1 2011-08-15 den ATR, der diverse Karten- und Übertragungsparameter anzeigt, aus und schickt danach ein erstes Kommando. Die Chipkarte bearbeitet das Kommando und erzeugt eine Antwort, die sie zum Terminal zurücksendet. [00114] Zwischen ATR und dem ersten Kommando an die Chipkarte kann vom Terminal noch ein Protocol Parameter Select (PPS)-Kommando gesendet werden. Mit diesem Kommando, das ebenso wie der ATR unabhängig vom Übertragungsprotokoll ist, kann das Terminal verschiedene Übertragungsparameter des Protokolls der Karte einstellen. ZEICHNUNGSLEGENDE 1 Recheneinheit des Benutzers 17 Verzeichnis der Internetadres 2 Laufwerk sen URL1, URL2 ... URLx 3 Prozessor 18 Asymmetrische Schlüssel bzw. 4 Internet-Verbindung Schlüsselpaare 5 Internet 19 Applikations-Daten 6 Internet-Verbindung 20 Account-Informationen 7 Software-Provider Bsp.: Prepaid 8 Weiterer Software-Provider 21 Berechtigungszähler 9 Datenbank 22 Produktidentifikation 10 Chipkarte 23 personenbezogene Daten; falls 11 Interface gewünscht 12 Speicher 24 Gerät-Zuordnung, typischerwei 13 Prozessor se PC-Zuordnung 14 Kartenleseeinheit 25 DRM 14a Datenverbindung 26 ATR-Datenblock 15 Händler-Datenbank 27 Applikation auf Chipkarte 16 DRM 28 Elektronische Signatur über 27 Patentansprüche 1. Chipkarte (10) bestehend aus einer Datenverarbeitungseinheit, einer Datenspeichereinheit und einer Kommunikationseinheit mit einer kontaktbehafteten Schnittstelle, gekennzeichnet durch ein Mittel zur Durchführung einer Auto-Run Funktion, welches nach Inbetriebnahme der Chipkarte selbsttätig über die Chipkarten-Leseeinheit die Recheneinheit des Benutzers über das Vorhandensein der Auto-Run Funktion informiert.Austrian Patent Office AT 509 336 B1 2011-08-15 the ATR, which displays various map and transmission parameters, and then sends a first command. The chip card processes the command and generates a response, which sends it back to the terminal. Between ATR and the first command to the smart card can be sent from the terminal nor a Protocol Parameter Select (PPS) command. With this command, which, like the ATR, is independent of the transmission protocol, the terminal can set various transmission parameters of the protocol of the card. DRAWING 1 user's arithmetic unit 17 directory of internet addresses 2 drives sen URL1, URL2 ... URLx 3 processor 18 asymmetric keys or 4 internet connection key pairs 5 internet 19 application data 6 internet connection 20 account information 7 software provider Ex .: Prepaid 8 Additional software provider 21 Authorization counter 9 Database 22 Product identification 10 Chip card 23 Personal data; if 11 Interface desired 12 Memory 24 Device assignment, typically 13 Processor se PC allocation 14 Card reading unit 25 DRM 14a Data connection 26 ATR data block 15 Merchant database 27 Application on chip card 16 DRM 28 Electronic signature over 27 claims 1. Chip card (10) consisting of a data processing unit, a data storage unit and a communication unit with a contact interface, characterized by a means for performing an auto-run function, which after commissioning the smart card automatically via the smart card reader unit, the user's arithmetic unit on the presence of the auto-run function informed. 2. Chipkarte (10) nach dem Anspruch 1, dadurch gekennzeichnet, dass das Mittel zur Durchführung der Auto-Run Funktion aus einem Karten- und Übertragungsparameter aus einem Answer-To-Reset-Datenblock (26) des Speichers der Chipkarte besteht.2. Chip card (10) according to claim 1, characterized in that the means for performing the auto-run function consists of a card and transmission parameters from an answer-to-reset data block (26) of the memory of the chip card. 3. Chipkarte (10) nach den Ansprüchen 1 oder 2, dadurch gekennzeichnet, dass die Chipkarte (10) zusätzlich oder alternativ über kontaktlose Schnittstellen kommunizieren kann.3. Chip card (10) according to claims 1 or 2, characterized in that the chip card (10) can additionally or alternatively communicate via contactless interfaces. 4. Chipkarte (10) nach den Ansprüchen 1 bis 3, dadurch gekennzeichnet, dass die Chipkarte (10) mit der Near-Field-Communication-Technik (NFC) ausgestattet ist.4. Chip card (10) according to claims 1 to 3, characterized in that the chip card (10) is equipped with the near-field communication technology (NFC). 5. Chipkarte nach den Ansprüchen 1 bis 4, dadurch gekennzeichnet, dass die Chipkarte selbst ein ausführbares Programmmodul, welches zur Ausführung in der Recheneinheit des Benutzers vorgesehen ist, enthält.5. Chip card according to claims 1 to 4, characterized in that the chip card itself contains an executable program module which is provided for execution in the computing unit of the user. 6. Chipkarte nach den Ansprüchen 1 bis 5, dadurch gekennzeichnet, dass ein auf der Chipkarte enthaltenes ausführbares Programmmodul über die Datenverbindung (4,5,6) zur Recheneinheit des Benutzers (1) übertragen wird und dort ausgeführt wird. 9/14 österreichisches Patentamt AT 509 336 B1 2011-08-156. Chip card according to claims 1 to 5, characterized in that an executable program module contained on the chip card via the data connection (4,5,6) to the computing unit of the user (1) is transmitted and executed there. 9/14 Austrian Patent Office AT 509 336 B1 2011-08-15 7. Chipkarte nach den Ansprüchen 1 bis 6, dadurch gekennzeichnet, dass das ausführbare Programmmodul als Binärcode gestaltet ist, welcher direkt auf dem Prozessor der Recheneinheit des Benutzers ausführbar ist.7. Chip card according to claims 1 to 6, characterized in that the executable program module is designed as a binary code, which is directly executable on the processor of the user's arithmetic unit. 8. Chipkarte nach den Ansprüchen 1 bis 7, dadurch gekennzeichnet, dass das ausführbare Programmmodul als plattformunabhängiger Zwischencode gestaltet ist, welcher in einer virtuellen Maschine auf der Recheneinheit des Benutzers ausführbar ist.8. Chip card according to claims 1 to 7, characterized in that the executable program module is designed as a platform-independent intermediate code, which is executable in a virtual machine on the computing unit of the user. 9. Chipkarte nach den Ansprüchen 1 bis 8, dadurch gekennzeichnet, dass die Chipkarte über ein Speicherort für das Digitale Rechtemanagement (16) verfügt.9. Chip card according to claims 1 to 8, characterized in that the chip card has a storage location for the digital rights management (16). 10. Chipkarte nach den Ansprüchen 1 bis 9, dadurch gekennzeichnet, dass es sich alternativ bei der Recheneinheit des Benutzers (1) um ein Mobiltelefon handelt, welches zur Herstellung der Verbindung (4) verwendet werden kann.10. Chip card according to claims 1 to 9, characterized in that it is alternatively in the computing unit of the user (1) is a mobile phone, which can be used to make the connection (4). 11. Verfahren zum Betrieb einer Chipkarte, gekennzeichnet durch die Schritte: - Chipkarte (10) wird in den Funktionsbereich der Leseeinheit (14) der Recheneinheit des Benutzers (1) gebracht - Übertragung des Answer-To-Reset-Datenblocks (26) der Chipkarte (10) mit Hinweis, wo sich das ausführbare Programm auf der Chipkarte (10) befindet - Programm auf der Chipkarte (10) wird ausgeführt und gibt eine Authentifizierung und nachfolgende Autorisierung des Benutzers für eine Software frei - Verbindung über den Benutzer-Computer (1) und das Internet (5) mit einem Software-Provider (7) - Autorisierter Zugriff auf ein Internet-Portal - Zugriff auf den Inhalt des Portals, zum Beispiel: Download, Update, Upgrade von Software11. A method for operating a chip card, characterized by the steps: - Chip card (10) is brought into the functional area of the reading unit (14) of the computing unit of the user (1) - Transmission of the answer-to-reset data block (26) of the chip card (10) with indication of where the executable program is located on the smart card (10) - program on the smart card (10) is executed and releases an authentication and subsequent authorization of the user for a software - connection via the user computer (1 ) and the Internet (5) with a software provider (7) - Authorized access to an Internet portal - Access to the content of the portal, for example: Download, update, upgrade software 12. Verfahren nach Anspruch 11, dadurch gekennzeichnet, dass der in dem Datenblock als Answer-To-Reset-Datenblock (26) angeordnete freie Speicherbereich, als Link für den Hinweis auf das ausführbare Programm verwendet wird.12. The method according to claim 11, characterized in that in the data block as Answer-To-Reset data block (26) arranged free memory area is used as a link for pointing to the executable program. 13. Verfahren nach den Ansprüchen 11 oder 12, dadurch gekennzeichnet, dass im Fall der Verwendung von kontaktlosen Schnittstellen alternativ der im Answer-To-Reset-Datenblock (26) angeordnete freie Speicherbereich, als Link für den Hinweis auf das ausführbare Programm verwendet wird.13. The method according to claims 11 or 12, characterized in that in the case of using non-contact interfaces alternatively in the answer-to-reset data block (26) arranged free memory area is used as a link for pointing to the executable program. 14. Verfahren nach einem der Ansprüche 11 bis 13, dadurch gekennzeichnet, dass eine Chipkarte nach einem oder mehreren der Ansprüche 1 bis 13 verwendet wird.14. The method according to any one of claims 11 to 13, characterized in that a chip card according to one or more of claims 1 to 13 is used. 15. Verfahren nach Anspruch 14, dadurch gekennzeichnet, dass es sich bei der Recheneinheit selbst um ein Chipkarten-Terminal handelt.15. The method according to claim 14, characterized in that it is the arithmetic unit itself is a smart card terminal. 16. Verfahren nach Anspruch 14, dadurch gekennzeichnet, dass es sich bei der Recheneinheit um ein mobiles Gerät (z.B. Handy, PDA) handelt.16. The method according to claim 14, characterized in that it is the computing unit to a mobile device (for example, mobile phone, PDA). 17. Verfahren nach Anspruch 14, dadurch gekennzeichnet, dass das Programmmodul oder Teile davon von einer innerhalb der Chipkarte oder des Programmmoduls angegebenen Stelle über eine Datenverbindung nachgeladen wird.17. The method according to claim 14, characterized in that the program module or parts thereof is recharged by a specified within the smart card or the program module body via a data connection. 18. Verfahren nach einem der Ansprüche 14 bis 17, dadurch gekennzeichnet, dass das Programmmodul eine oder mehrere der folgenden Datenarten enthält: • Verbindungsadresse des Servers zur Einreichung der Transaktionsdaten (Telefonnummer und/oder Internetadresse) • Zeitpunkte und/oder Zeitintervalle zur Transaktionsdateneinreichung • Beschreibung der Datenformate für die Einreichung der Transaktionen • Zertifikate, welche dazu benutzt werden können, die Authentizität des Servers zur Einreichung der Transaktionsdaten festzustellen 10/14 österreichisches Patentamt AT 509 336 B1 2011-08-1518. The method according to any one of claims 14 to 17, characterized in that the program module contains one or more of the following types of data: • connection address of the server for submitting the transaction data (phone number and / or Internet address) • times and / or time intervals for transaction data submission • description the data formats for the submission of transactions • Certificates that can be used to determine the authenticity of the server for the submission of transaction data 10/14 Austrian Patent Office AT 509 336 B1 2011-08-15 19. Verfahren nach dem Anspruch 11, dadurch gekennzeichnet, dass die Chipkarte bei der Inbetriebnahme zunächst eine Authentifizierung gegenüber einem Softwareprovider (7) durchführt und der Software-Provider (7) aufgrund dieser Authentifizierung eine Autorisie-rung an den Benutzer zur Benutzung einer Software auf einem Portal freigibt.19. The method according to claim 11, characterized in that the chip card during commissioning initially performs an authentication to a software provider (7) and the software provider (7) on the basis of this authentication an authorization to the user to use a software a portal releases. 20. Verfahren nach Anspruch 11 oder 12, dadurch gekennzeichnet, dass es sich bei dem Internet-Portal um eine Bedienoberfläche zur Fernsteuerung von Anlagen, Maschinen oder Geräten handelt.20. The method according to claim 11 or 12, characterized in that it is the Internet portal to a user interface for the remote control of equipment, machines or devices. 21. Verfahren nach den Ansprüchen 11 bis 20, dadurch gekennzeichnet, dass eine gegenseitige Authentifizierung mit einem Software-Provider durchgeführt wird, und dass anschließend ein Download der freigegebenen Software beim Software-Provider (7) automatisch ausgeführt wird. Hierzu 3 Blatt Zeichnungen 11 /1421. The method according to claims 11 to 20, characterized in that a mutual authentication is performed with a software provider, and that subsequently a download of the released software at the software provider (7) is automatically executed. 3 sheets of drawings 11/14
AT0202309A 2009-02-14 2009-12-23 CHIP CARD WITH AUTORUN FUNCTION AT509336B1 (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102009008991A DE102009008991A1 (en) 2009-02-14 2009-02-14 Chip card for managing data in high-security environment, has auto-run function execution unit automatically informing computing unit of user about auto-run function by chip card-reader after initial operation of chip card

Publications (2)

Publication Number Publication Date
AT509336B1 true AT509336B1 (en) 2011-08-15
AT509336A4 AT509336A4 (en) 2011-08-15

Family

ID=42338714

Family Applications (1)

Application Number Title Priority Date Filing Date
AT0202309A AT509336B1 (en) 2009-02-14 2009-12-23 CHIP CARD WITH AUTORUN FUNCTION

Country Status (2)

Country Link
AT (1) AT509336B1 (en)
DE (1) DE102009008991A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102011122604B3 (en) * 2011-12-30 2013-01-24 Yavuz Demirörs Slide for precious metals and method for authenticating the slide

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3001341B1 (en) 2014-09-26 2020-01-15 Nxp B.V. NFC device, software installation method, software uninstallation method, computer program and article of manufacture

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6015093A (en) * 1991-06-26 2000-01-18 Smartdiskette Gmbh Transfer device for transferring data between an electronic data processing device and a card
DE102006000930A1 (en) * 2006-01-05 2007-07-12 Infineon Technologies Ag Memory device, memory devices, methods for moving data from a first memory device to a second memory device and computer program elements

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB9306805D0 (en) * 1993-04-01 1993-05-26 Jonhig Ltd Smart card reader
FR2851669A1 (en) * 2003-02-21 2004-08-27 Homme Alain L Software or digital information use authorizing process, involves comparing codes and information entries with confidential information and not performing utilization of product if compared information is not correct
US20080022380A1 (en) * 2006-05-25 2008-01-24 Gemalto, Inc. Method of patching applications on small resource-constrained secure devices
US20080189554A1 (en) * 2007-02-05 2008-08-07 Asad Ali Method and system for securing communication between a host computer and a secure portable device

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6015093A (en) * 1991-06-26 2000-01-18 Smartdiskette Gmbh Transfer device for transferring data between an electronic data processing device and a card
DE102006000930A1 (en) * 2006-01-05 2007-07-12 Infineon Technologies Ag Memory device, memory devices, methods for moving data from a first memory device to a second memory device and computer program elements

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102011122604B3 (en) * 2011-12-30 2013-01-24 Yavuz Demirörs Slide for precious metals and method for authenticating the slide

Also Published As

Publication number Publication date
DE102009008991A1 (en) 2010-08-19
AT509336A4 (en) 2011-08-15

Similar Documents

Publication Publication Date Title
EP2318921B1 (en) Loading and updating an application requiring personalization
EP2691855B1 (en) Method for updating a data storage medium
DE19947986A1 (en) Method of downloading of application parts via distributed systems on to a chip-card, requires provision of secret code or session key by the server prior to loading command-sequence of commands for downloading
DE10297521T5 (en) Consumer-centric context-conscious mediation model
EP2626824A1 (en) Management of virtual wallets provided by means of a mobile terminal
DE10296888T5 (en) System and method for the secure entry and authentication of consumer-centered information
EP2393032B1 (en) Method for running an application with the help of a portable data storage device
DE19755819C1 (en) Distributed payment system and method for cashless payment transactions using a stock exchange chip card
EP2715684A1 (en) Electronic system for quickly and securely processing transactions using mobile devices
EP2692157A2 (en) Updating a data storage medium application
EP2885907B1 (en) Method for installing of security relevant applications in a security element of a terminal
DE60224590T2 (en) SOFTWARE INTEGRITY TEST FOR A MOBILE PHONE
AT509336B1 (en) CHIP CARD WITH AUTORUN FUNCTION
DE19845582A1 (en) Simplified use of a chip card
EP2038805B1 (en) Method for delegating privileges to a lower level privilege instance by a higher level privilege instance
EP2923264B1 (en) Method and system for application installation in a security element
DE102005020313A1 (en) Apparatus and method for generating data for security media initialization
EP2169579A1 (en) Method and device for accessing a machine readable document
EP3186740B1 (en) Method for installing an additional application in a non-volatile memory of a chip card
DE19853730C2 (en) Method and device for identifying and handling critical chip card commands
EP2486551B1 (en) Personalization of a telecommunications module
DE102005027709A1 (en) Method for operating a portable data carrier
EP2840757B1 (en) Individual central administration of chipcards
EP1376455B1 (en) Method and device for controlling a chipcard transaction terminal
DE102005023034A1 (en) Portable data medium e.g. smart card, operating method for e.g. handling transaction of payments, involves implementing applications in electronic circuit and transferring time information provided by one application to another application

Legal Events

Date Code Title Description
MM01 Lapse because of not paying annual fees

Effective date: 20141223

NFJG Reinstatement after late payment of annual fees

Effective date: 20160113

MM01 Lapse because of not paying annual fees

Effective date: 20211223