CH619551A5 - Method for obtaining a high degree of protection against falsification of a card which bears permanent and variable, machine-readable information - Google Patents

Method for obtaining a high degree of protection against falsification of a card which bears permanent and variable, machine-readable information Download PDF

Info

Publication number
CH619551A5
CH619551A5 CH82477A CH82477A CH619551A5 CH 619551 A5 CH619551 A5 CH 619551A5 CH 82477 A CH82477 A CH 82477A CH 82477 A CH82477 A CH 82477A CH 619551 A5 CH619551 A5 CH 619551A5
Authority
CH
Switzerland
Prior art keywords
information
card
proof
variable
encryption
Prior art date
Application number
CH82477A
Other languages
German (de)
Inventor
Kurt Ehrat
Original Assignee
Gretag Ag
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gretag Ag filed Critical Gretag Ag
Priority to CH82477A priority Critical patent/CH619551A5/en
Priority to DE19782802430 priority patent/DE2802430A1/en
Priority to GB269178A priority patent/GB1546053A/en
Publication of CH619551A5 publication Critical patent/CH619551A5/en

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/08Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means
    • G06K19/10Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means at least one kind of marking being used for authentication, e.g. of credit or identity cards
    • G06K19/16Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means at least one kind of marking being used for authentication, e.g. of credit or identity cards the marking being a hologram or diffraction grating
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/347Passive cards
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/086Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by passive credit-cards adapted therefor, e.g. constructive particularities to avoid counterfeiting, e.g. by inclusion of a physical or chemical security-layer
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1058PIN is checked locally
    • G07F7/1066PIN data being compared to data on card

Landscapes

  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Credit Cards Or The Like (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)

Description

619 551 619 551

PATENTANSPRÜCHE PATENT CLAIMS

1. Verfahren zur Erzielung hoher Fälschungssicherheit bei einer maschinell lesbare Informationen tragenden Karte (1), auf der eine Information (IU) permanent und eine andere Information (IM) veränderbar gespeichert ist, dadurch gekennzeichnet, 5 dass die veränderbare, im folgenden Echtheitsinformation genannte Information (IAi) bei der Erstellung der Karte durch Chiffrierung unter Verwendung zumindest ausgewählter Teile der auf der Karte vorhandenen permanenten Information (IU) und einer geheimen Schlüsselinformation (IE,) gebildet und auf 10 der Karte (1) gespeichert wird und dass bei der Prüfung der Karte unter Verwendung derselben ausgewählten Teile der permanenten Information (IU) und der geheimen Schlüsselinformation (IEj) eine Prüfinformation (IA,) gebildet und auf Übereinstimmung mit der auf der Karte gespeicherten Echt- 15 heitsinformation geprüft wird. 1. A method for achieving a high level of security against forgery in the case of a card (1) which carries machine-readable information and on which one piece of information (IU) and another piece of information (IM) is stored in a changeable manner, 5 characterized in that the changeable information hereinafter referred to as authenticity information (IAi) during the creation of the card by encryption using at least selected parts of the permanent information (IU) present on the card and a secret key information (IE,) and stored on 10 of the card (1) and that when the Using the same selected parts of the permanent information (IU) and the secret key information (IEj), test information (IA,) is formed and checked for agreement with the authenticity information stored on the card.

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, 2. The method according to claim 1, characterized in that

dass zur Bildung der Echtheitsinformation eine weitere, im wesentlichen bei jeder Bildung andere Zusatzinformation (IV) verwendet und unverschlüsselt, vorzugsweise nach demselben 2» physikalischen Prinzip wie die Echtheitsinformation (IA,), auf der Karte (1) gespeichert wird und dass bei der Prüfung der Karte die darauf gespeicherte Zusatzinformation zusammen mit wenigstens den ausgewählten Teilen der permanenten Information und der geheimen Schlüsselinformation zur Bildung der 25 Prüfinformation herangezogen wird. that additional information (IV), which is essentially different for each formation, is used to form the authenticity information and is stored unencrypted, preferably according to the same physical principle as the authenticity information (IA,), on the card (1) and that during the test the card, the additional information stored thereon together with at least the selected parts of the permanent information and the secret key information is used to form the test information.

3. Verfahren nach Anspruch 2, dadurch gekennzeichnet, 3. The method according to claim 2, characterized in

dass bei der Erstellung und Prüfung der Karte aus der geheimen Schlüsselinformation (IEt) und wenigstens der Zusatzinformation (IV) durch Chiffrierung eine Auswahlinformation (IA2) 3« gebildet wird, aufgrund welcher die für die Chiffrierung heranzuziehenden Teile der permanenten Information (IV) ausgewählt werden. that when creating and checking the card from the secret key information (IEt) and at least the additional information (IV) a selection information (IA2) 3 is formed by encryption, on the basis of which the parts of the permanent information (IV) to be used for the encryption are selected .

4. Verfahren nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass zur Bildung der Echtheitsinfor- 35 mation (IA() und der Prüfinformation (IA[) zusätzlich eine persönliche Geheiminformation (IE4) des Kartenbenutzers verwendet wird (Fig. 9). 4. The method according to any one of the preceding claims, characterized in that a personal secret information (IE4) of the card user is additionally used to form the authenticity information (IA () and the test information (IA [)) (FIG. 9).

5. Verfahren nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass zusätzliche Dateninformation 40 (IDj) mittels der Echtheitsinformation (IA[) chiffriert und in chiffrierter Form und vorzugsweise nach demselben physikalischen Prinzip wie die Echtheitsinformation auf der Karte gespeichert wird und dass bei der Prüfung der Karte die zusätzliche Dateninformation (ID2) durch Dechiffrierung mit der Echt- 45 heitsinformation (IA[) in unchiffrierter Form wiedergewonnen wird (Fig. 9). 5. The method according to any one of the preceding claims, characterized in that additional data information 40 (IDj) is encrypted by means of the authenticity information (IA [) and stored in encrypted form and preferably on the card according to the same physical principle as the authenticity information and that during the check the card the additional data information (ID2) is recovered by deciphering it with the authenticity information (IA [) in an unencrypted form (FIG. 9).

6. Verfahren nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass bei jeder Prüfung der Karte (1) 6. The method according to any one of the preceding claims, characterized in that each time the card (1) is checked

ein Teil der permanenten Information (IU) irreversibel gelöscht 50 und die sich aus dem Löschzustand der permanenten Information ergebende Löschinformation (IL) ebenfalls zur Bildung der Echtheitsinformation (IAj) und der Prüfinformation (IAt) herangezogen wird. a part of the permanent information (IU) is irreversibly deleted 50 and the deletion information (IL) resulting from the deletion state of the permanent information is also used to form the authenticity information (IAj) and the test information (IAt).

7. Verfahren nach Anspruch 2, dadurch gekennzeichnet, 55 dass als Zusatzinförmation (IV) eine bei jedem Prüfvorgang ändernde Lauf nummer verwendet wird. 7. The method according to claim 2, characterized in that a sequence number changing during each test process is used as additional information (IV).

8. Verfahren nach Anspruch 2, dadurch gekennzeichnet, 8. The method according to claim 2, characterized in

dass als Zusatzinformation (IV) Datum und/oder Uhrzeit verwendet wird. so that date and / or time is used as additional information (IV). so

9. Verfahren nach Anspruch 2, dadurch gekennzeichnet, 9. The method according to claim 2, characterized in

dass als Zusatzinformation (IV) eine Zufallsinformation verwendet wird. that random information is used as additional information (IV).

10. Verfahren nach einem der voranstehenden Ansprüche, 65 dadurch gekennzeichnet, dass ein vorbestimmter Teil der permanenten Information (IU) als z.B. die Identität des Kartenbenutzers beinhaltende Kenninformation (IDu) verwendet wird. 10. The method according to any one of the preceding claims, 65 characterized in that a predetermined part of the permanent information (IU) as e.g. identification information (IDu) containing the identity of the card user is used.

11. Verfahren nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass durch die Echtheits- oder Prüfinformation bestimmte Teile der permanenten Information (IU) als Kenninformation verwendet werden. 11. The method according to any one of the preceding claims, characterized in that certain parts of the permanent information (IU) are used as identification information by the authenticity or test information.

12. Verfahren nach einem der voranstehenden Ansprüche, dadurch gekennzeichnet, dass die permanente Information (IU) auf der Karte (1) durch die räumliche Anordnung einer Vielzahl von in die Karte eingebetteten, der mechanischen Abtastung nicht zugänglichen optischen Reflexflächen (Rt—Rn, RZ) dargestellt ist und alle übrigen Informationen auf einer Magnetspur (2) gespeichert sind (Fig. 9). 12. The method according to any one of the preceding claims, characterized in that the permanent information (IU) on the card (1) by the spatial arrangement of a plurality of embedded in the card, the mechanical scanning not accessible optical reflection surfaces (Rt-Rn, RZ ) is shown and all other information is stored on a magnetic track (2) (Fig. 9).

13. Verfahren nach den Ansprüchen 3 und 12, dadurch gekennzeichnet, dass Gruppen von Reflexflächen (Rp-Rn) in Reflexzonen (RZ) zusammengefasst sind und dass mindestens eine dieser Reflexzonen (RZ) durch die Auswahlinformation (IA2) für die Chiffrierung ausgewählt wird. 13. The method according to claims 3 and 12, characterized in that groups of reflective surfaces (Rp-Rn) are combined in reflex zones (RZ) and that at least one of these reflex zones (RZ) is selected by the selection information (IA2) for the encryption.

14. Einrichtung zur Durchführung des Verfahrens nach Patentanspruch 1, mit Karten, die zwei maschinell lesbare Informationen tragen, wobei die eine Information (IU) permanent und die andere Information (IM) veränderbar gespeichert ist, und mit einer Erstellungs- und Prüfstation für die Karten (1), welche Station erste Mittel (67) zum Ablesen der permanenten Information, zweite Mittel (3) zum Ablesen der veränderbar gespeicherten Information und Schreibmittel (3) zum veränderbaren Speichern von Information auf den Karten sowie eine mit den beiden Ablesemitteln (67,3) und den Schreibmitteln (3) zusammenwirkende Auswertestufe (52) umfasst, dadurch gekennzeichnet, dass die Auswertestufe (52) einen Speicher 14. Device for carrying out the method according to claim 1, with cards that carry two machine-readable information, the one information (IU) is permanently and the other information (IM) stored changeable, and with a creation and testing station for the cards (1) which station has first means (67) for reading the permanent information, second means (3) for reading the changeably stored information and writing means (3) for changeably storing information on the cards, and one with the two reading means (67, 3) and the writing means (3) interacting evaluation stage (52), characterized in that the evaluation stage (52) has a memory

(17) für eine geheime Schlüsselinformation, eine Entscheidungsstufe (18) und einen Chffriergenerator (16) enthält, welcher aus der im Speicher (17) gespeicherten geheimen Schlüsselinformation und der von den ersten Lesemitteln (67) jeweils von den Karten abgelesenen permanenten Information eine erste Ausgangsinformation erzeugt, dass die Entscheidungsstufe (17) for secret key information, a decision stage (18) and a encryption generator (16), which contains a first one from the secret key information stored in the memory (17) and the permanent information read from the cards by the first reading means (67) Output information that generates the decision level

(18) bei der Prüfung einer Karte die erste Ausgangsinformation als Prüfinformation auf Übereinstimmung mit der von den zweiten Lesemitteln (3) von der betreffenden Karte als Echtheitsinformation abgelesenen veränderbaren Information prüft, und dass die Schreibmittel (3) bei der Erstellung einer Karte die erste Ausgangsinformation als Echtheitsinformation auf der jeweiligen Karte speichern. (18) when checking a card, checks the first output information as test information for correspondence with the changeable information read by the second card (3) from the card in question as authenticity information, and that the writing means (3) checks the first output information when a card is created save as authenticity information on the respective card.

15. Einrichtung nach Anspruch 14, dadurch gekennzeichnet, dass die Auswertestufe (52) einen an den Chiffriergenerator (16) angeschlossenen Generator (26) zur Erzeugung einer sich von Prüfung zu Prüfung ändernden Zusatzinformation umfasst, dass Schreibmittel (3) zum Speichern dieser Zusatzinformation auf den Karten vorgesehen sind, dass Lesemittel (3) vorgesehen sind, welche die Zusatzinformation von den Karten ablesen, und dass der Chiffriergenerator die erste Ausgangsinformation aus der Schlüsselinformation, der permanenten Information und der Zusatzinformation erzeugt (Fig. 9). 15. Device according to claim 14, characterized in that the evaluation stage (52) comprises a generator (26) connected to the encryption generator (16) for generating additional information that changes from test to test, that writing means (3) for storing this additional information the cards are provided that reading means (3) are provided which read the additional information from the cards, and that the encryption generator generates the first output information from the key information, the permanent information and the additional information (FIG. 9).

16. Einrichtung nach Anspruch 15, dadurch gekennzeichnet, dass die Schreibmittel zum veränderbaren Speichern von Information und die Schreibmittel zum Speichern der Zusatzinformation durch ein und dieselben Schreibmittel (3) gebildet sind und dass die Lesemittel für die veränderbar gespeicherte Information und die Lesemittel für die Zusatzinformation durch ein und dieselben Lesemittel (3) gebildet sind (Fig. 9). 16. The device according to claim 15, characterized in that the writing means for changeably storing information and the writing means for storing the additional information are formed by one and the same writing means (3) and that the reading means for the changeably stored information and the reading means for the additional information are formed by one and the same reading means (3) (Fig. 9).

17. Einrichtung nach einem der Ansprüche 14-16, dadurch gekennzeichnet, dass an den Chiffriergenerator (16) angeschlossene Mittel (25) zur Eingabe einer Gedächtnisinformation in den Chiffriergenerator vorgesehen sind und dass der Chiffriergenerator bei der Erzeugung der ersten Ausgangsinformation diese Gedächtnisinformation mit berücksichtigt. 17. Device according to one of claims 14-16, characterized in that means (25) connected to the encryption generator (16) are provided for inputting a memory information into the encryption generator and that the encryption generator also takes this memory information into account when generating the first output information.

18. Einrichtung nach Anspruch 15, dadurch gekennzeichnet, dass Mittel (67) zur Auswahl von Teilen der auf den Karten gespeicherten permanenten Information vorgesehen sind, dass 18. Device according to claim 15, characterized in that means (67) for selecting parts of the permanent information stored on the cards are provided that

3 3rd

619 551 619 551

der Chiffriergenerator aus der Zusatzinformation und der tion während des Prüfvorgangs durch den Kartenbesitzer eine geheimen Schlüsselinformation eine zweite Ausgangsinforma- individuelle, geheime Kennzahl in die Tastatur der Prüfstation tion erzeugt, aufgrund welcher die Auswahlmittel die Teile der eingegeben und auf Korrespondenz mit der Karteninformation permanenten Information auswählen (Fig. 9). überprüft wird. the cipher generator uses the additional information and the cardholder to generate secret key information, second key information, and secret key information into the keypad of the test station from the additional information and during the test process, on the basis of which the selection means select the parts of the information entered and, on correspondence with the card information, select permanent information (Fig. 9). is checked.

19. Einrichtung nach einem der Ansprüche 15-18, dadurch 5 Die Nachteile hier sind, dass einerseits das System nur gekennzeichnet, dass die Erstellungs- und Prüfungsstation eine fälschungssicher ist, solange die geheime Kennzahl nicht verra-Ein- und Ausgabestufe (32b) für Dateninformation, einen von ten ist, und ferner, dass bei jeder Identifikation diese Kennzahl dieser und dem Chiffriergenerator (16) angesteuerten Chiffrier- einzutasten ist. 19. Device according to one of claims 15-18, thereby 5 The disadvantages here are that, on the one hand, the system is only characterized in that the creation and testing station is tamper-proof, as long as the secret code number does not contain the input and output level (32b) Data information, one of ten, and further that this identification number of this and the encryption generator (16) controlled encryption key is to be entered with each identification.

mischer (27), welcher die Dateninformation mittels der ersten Bei einem weiteren bekannten Verfahren zur Erzielung von mixer (27), which the data information by means of the first In another known method to achieve

Ausgangsinformation chiffriert, Schreibmittel (3) zum Spei- 10 guter Fälschungssicherheit von solchen Karten, wie beispiels- Initial information is encrypted, writing means (3) for the protection against forgery of such cards, such as

chern der chiffrierten Dateninformation auf den Karten, Lese- weise im CH-Patent 554 574 beschrieben, wird auf einer kon- The encrypted data information on the cards, as described in CH Patent 554 574, is saved on a con

mittel (3) zum Ablesen der auf den Karten gespeicherten chif- ventionellen beschreib- und löschbaren Informationsspur der frierten Dateninformation und einen von diesen Lesemitteln (3) Karte, also zum Beispiel einer Magnetspur, die leicht variier- means (3) for reading the conventional recordable and erasable information track of the frozen data information stored on the cards and one of these reading means (3) card, for example a magnetic track which can be varied slightly

und dem Chiffriergenerator angesteuerten und an die Ein- und bare Hauptinformation gespeichert und in einem anderen and the encryption generator controlled and to the input and bare main information and stored in another

Ausgabestufe angeschlossenen Dechiffriermischer (28) enthält, 15 Kartenteil wird die schwer fälschbare, feste und individuelle welcher die von diesen Lesemitteln abgelesene chiffrierte Da- Identifikations- oder Echtheits-Information in einer anderen, Output stage connected decryption mixer (28) contains, 15 card part is the difficult to counterfeit, fixed and individual which the encrypted Da identification or authenticity information read from these readers in another,

teninformationen mittels der ersten Ausgangsinformation schwer kopierbaren Speicherungsart gespeichert. Diese Identifi- ten information stored using the first output information difficult to copy storage. This identification

dechiffriert und an die Ein- und Ausgabestufe weitergibt (Fig. kationsinformation wird zusätzlich in der Magnetspur gespei- decrypted and passed on to the input and output stage (Fig. cation information is also stored in the magnetic track

9). chert und während des Prüfvorgangs auf Übereinstimmung mit 9). and during the test process for compliance with

20. Einrichtung nach Anspruch 19, dadurch gekennzeich- 20 der schwer fälschbaren Information überprüft. Obwohl die net, dass die Lesemittel für die veränderbar gespeicherte Infor- zusätzliche Speicherung der individuellen Identifikationsinformation und die Lesemittel für die chiffrierte Dateninformation mation in anderer Codierung als die der schwer fälschbaren durch ein und dieselben Lesemittel (3) gebildet sind und dass Information erfolgen oder in die Hauptinformation einge- 20. The device according to claim 19, characterized in that the information which is difficult to forge is checked. Although it does not mean that the reading means for the changeably stored information, additional storage of the individual identification information and the reading means for the encrypted data information are formed in a different coding than that of the difficult-to-counterfeit by one and the same reading means (3) and that information takes place or in the main information entered

die Schreibmittel zum veränderbaren Speichern von Informa- schachtelt sein kann, besteht doch eine feste und erkennbare tion und die Schreibmittel zum Speichern der chiffrierten 25 Korrespondenz zwischen der in der Informationsspur und der in the writing means for changeably storing information boxes can be, there is a fixed and recognizable function and the writing means for storing the encrypted correspondence between that in the information track and that in

Dateninformation durch ein und dieselben Schreibmittel (3) der schwer kopierbaren Speicherungsart gespeicherten Infor- Data information stored by one and the same writing means (3) of the information that is difficult to copy

gebildet sind (Fig. 9). mation, und die Fälschungssicherheit ist nur bedingt gewährlei- are formed (Fig. 9). mation, and counterfeit security is only guaranteed to a limited extent

21. Einrichtung nach einem der Ansprüche 14-20, dadurch stet. 21. Device according to one of claims 14-20, thereby stet.

gekennzeichnet, dass die Erstellungs- und Prüfstation eine Aus- Aufgabe der Erfindung ist ein Verfahren derart zu verbes- characterized in that the creation and testing station is an object of the invention to improve a method in such a way

wahlstufe (32a) aufweist, die Teile der permanenten Informa- 30 sern, dass es die genannten Nachteile der bekannten Methoden tion als z.B. die Identität des Kartenbenutzers beinhaltende vermeidet. Diese Aufgabe wird durch die im Patentanspruch 1 selection stage (32a), the parts of the permanent informers that it has the disadvantages of the known methods mentioned as e.g. avoids the identity of the card user. This object is achieved by the in claim 1

Kenninformation auswählt. angeführten Massnahmen gelöst. Selects identification information. listed measures solved.

22. Einrichtung nach einem der Ansprüche 14-21, dadurch Beim erfindungsgemässen Verfahren beeinflussen die fäl-gekennzeichnet, dass die Erstellungs- und Prüfstation einen schungssichere Information oder ausgewählte Teile davon die Löschkopf (11) und Positioniermittel (32a) für den Löschkopf 35 leicht variierbare Information mittels kryptotechnischer Metho-(11) besitzt, die bei jeder Prüfung einer Karte ausgewählte Teile den, so dass eine Korrespondenz der beiden Informationen der permanent gespeicherten Karteninformation irreversibel nicht erkennbar ist und die leicht variierbare Information löschen (Fig. 9). ebenso fälschungssicher wird wie die schwer kopierbare Information. 22. Device according to one of claims 14-21, characterized in the case of the method according to the invention, the case marked that the creation and testing station provides a reliable information or selected parts thereof, the erase head (11) and positioning means (32a) for the erase head 35 can be varied easily Information by means of crypto-technical (11) has the parts selected each time a card is checked, so that correspondence between the two pieces of information of the permanently stored card information is irreversibly undetectable and delete the easily variable information (FIG. 9). is just as forgery-proof as the information that is difficult to copy.

40 Durch kryptotechnische Auswahl von kleinen Teilen der 40 By cryptotechnical selection of small parts of the

T, , „ ,. „ _ fälschungssicheren Information kann die Fälschungssicherheit T,, ",. "_ Counterfeit-proof information can be counterfeit-proof

Karten dieser Art werden verwendet zur maschinellen Per- ebenso wie bd Verwend der gesamten fälschungssi- Cards of this type are used for machine per- as well as bd use of the entire counterfeiting

sonemdentifikation als Kreditkarten, als Personalausweis oder cheren Information ht werden. identification by credit card, ID card or other information.

zum Geldabheben bei Geldauszahlungs-Automaten und der- In einer besonders wirksamen Ausführungsform des Vergleichen. Meist wird dabei. ir1 einer Prestation wahrend eines 45 fahrens wirddie Art der chiffrierung bei jedem neuen Prüfvor-ru Vorganges îe c ei er ar e u erpru gang geändert, derart, dass keine Korrespondenz der beiden Von einer guten Karte wird eine hohe Falschungssicherheit, verschiedenarti auf der Karte gespeicherten Informationen das heisst Sicherheit gegen das Kopieren durch Unberechtigte, erkennbar ist verlangt, um zum Beispiel den Raumzutritt durch Unberech- n. „ , , • ,, ... ...... for withdrawing money from ATMs and the- In a particularly effective embodiment of the comparison. Most of the time. In a prestation during a 45 drive, the type of encryption is changed with each new test procedure îe c ei er ar eu origin, such that no correspondence between the two. From a good card, a high level of security against counterfeiting, various types of information stored on the card that means security against copying by unauthorized persons, recognizable is required, for example, to allow access to the room by computing. ",, • ,, ... ......

° ' , , , ... T Die Erfindung betrifft auch eine Vorrichtung zur Durchfuh- ° ',,, ... T The invention also relates to a device for performing

tigte oder das unbefugte Geldabheben zu verhindern. In ,n , c , D ,. , .. . .. or to prevent unauthorized withdrawals. In, n, c, D,. , ... ..

,6, ^ _ , .... r—. I. • 1- t. u. j j , rung des Verfahrens. Die erfindungsgemasse Vorrichtung ist im bekannten Systemen wird die Falschungssicherheit oft dadurch i , 00 0 , 6, ^ _, .... r—. I. • 1- t. u. j j, tion of the procedure. In the known systems, the device according to the invention is often counterfeit-proof i. 00 0

• j rr . t. • • j ■<. 1 <. • i- f—■. » . Patentanspruch 14 definiert. • j rr. t. • • j ■ <. 1 <. • i- f— ■. ». Claim 14 defined.

erzielt, dass Karten schwierig und nur mit kostspieligen Einnch- achieves that cards are difficult and only with expensive

tungen herstellbar sind, welche nur bei der Massenfertigung der Im folgenden wird die Erfindung anhand der in den Figuren are producible, which are only in the mass production of the following. The invention based on the in the figures

Karten wirtschaftlich.sind, und Kopien von einzelnen Karten gezeigten Ausführungsbeispiele näher erläutert. Maps are economical, and copies of individual examples shown are explained in more detail.

viel zu teuer zu stehen kommen. Meist ist bei diesen Systemen 55 Es zeigen: are far too expensive. Most of these systems have 55 It shows:

die in den Karten gespeicherte Information nicht änderbar. Dies Fig. la und lb ein Prinzipschema einer Karte in perspektivi- the information stored in the cards cannot be changed. 1a and 1b show a schematic diagram of a map in perspective

bringt die zwei folgenden Nachteile mit sich. Erstens muss eine scher Darstellung (la) und in Aufsicht (lb), has the following two disadvantages. First, a shear presentation (la) and under supervision (lb),

Benützer-Organisation des Identifizierungssystems die Karten Fig. 2. eine prinzipielle Anordnung zur Durchführung des schon fertig codiert vom Hersteller beziehen und kann sie selbst Verfahrens, User organization of the identification system the cards Fig. 2. a basic arrangement for carrying out the already encoded refer to the manufacturer and can process itself,

nicht umcodieren. Zweitens sind variable Daten wie der Konto- 60 Fig. 3 einen vergrösserten Teilausschnitt aus Figur 2, do not recode. Secondly, variable data such as the account 60 is an enlarged partial section from FIG.

stand eines Geldbezugskontos oder der Zeit-Saldo bei Gleitzeit- Fig. 4 einen Schnitt gemäss der Schnittlinie IV + IV aus systemen auf der Karte nicht speicherbar. Figur 3, a cash withdrawal account or the time balance for flextime. Fig. 4 a section according to section line IV + IV from systems cannot be saved on the card. Figure 3,

Bei einem weiteren bekannten System ist die Karteninfor- Fig. 5 eine untere Hälfte aus Figur 4, 5 is a lower half from FIG. 4,

mation in eine Magnetspur leicht beschreibbar, lesbar und Fig. 6 ein Detail aus Figur 4 mit einer Abtasteinrichtung löschbar enthalten. Eine Umcodierung durch die Benützer- 65 Fig. 7 und 8 ein weiteres Ausführungsbeispiel in Aufriss und mation in a magnetic track easily writable, readable and Fig. 6 contains a detail from Figure 4 with a scanning device erasable. Recoding by the user 65 Fig. 7 and 8 another embodiment in elevation and

Organisation ist leicht möglich, jedoch ist die Fälschungssicher- Grundriss und heit der Karte für sich allein sehr gering. Sie wird dadurch Fig. 9 ein detailliertes Ausführungsbeispiel zur Durchfüh- Organization is easy, but the counterfeit-proof floor plan and the card itself are very small. 9 is a detailed exemplary embodiment for carrying out

erhöht, dass für die Identifikation zusätzlich zur Karteninforma- rung des Verfahrens. increases that for identification in addition to the card information of the procedure.

619 551 619 551

4 4th

Auf einer Karte 1, die beispielsweise als persönliche Kreditkarte dienen kann, ist eine Magnetspur 2 aufgebracht, auf die mittels eines Magnetkopfs 3 Informationen aufgezeichnet bzw. von der mittels desselben Kopfs 3 Informationen abgelesen werden können. Ferner erhält die Karte ein Feld RF mit einer 5 Anzahl Speicherstellen RZ, welche fälschungssichere Information IU enthalten. Diese letztere Information ist mit einem Abtastkopf 67 abtastbar. On a card 1, which can serve, for example, as a personal credit card, a magnetic track 2 is applied, on which information is recorded by means of a magnetic head 3 or from which information can be read by means of the same head 3. Furthermore, the card receives a field RF with a 5 number of storage locations RZ, which contain counterfeit-proof information IU. This latter information can be scanned with a scanning head 67.

Im Blockschema der Figur 2 ist eine Identifizierungskarte zur Durchführung des erfindungsgemässen Verfahrens schema- 1 « tisiert gezeichnet, wobei in diesem Ausführungsbeispiel die Speicherstellen RZ in Zeilen und Kolonnen eines X—Y-Koordinatensystems angeordnet sind. Es sind, als Beispiel, zehn Zeilen Y[ bis YI() und zwanzig Kolonnen X! bis X20 von Speicherstellen RZ vorhanden, also total 200 Speicherstellen. Jede Speicher- 15 stelle kann z.B. IO6 bit Information enthalten, wobei dann die gesamte fälschungssichere Information der Karte nach diesem Ausführungsbeispiel 2 ■ IO8 bit betragen würde. Die Speicherstellen RZ können gemäss den Figuren 3 bis 5 ausgeführt sein. Der Abtastkopf 67 für die Abtastung der Speicherstellen RZ 20 kann mit einer Steuerinformation IS über eine Leitung 50 so gesteuert werden, dass die Information jeder einzelnen Speicherstelle abtastbar ist. In the block diagram of FIG. 2, an identification card for carrying out the method according to the invention is drawn schematically, the storage locations RZ being arranged in rows and columns of an X-Y coordinate system in this exemplary embodiment. As an example, there are ten rows Y [to YI () and twenty columns X! up to X20 of storage locations RZ, totaling 200 storage locations. Each storage location can e.g. Contain IO6 bit information, in which case the total counterfeit-proof information of the card according to this exemplary embodiment would be 2 · IO8 bit. The storage locations RZ can be designed according to FIGS. 3 to 5. The scanning head 67 for scanning the memory locations RZ 20 can be controlled with control information IS via a line 50 such that the information of each individual memory location can be scanned.

Der Abtastkopf kann, z.B. in Y-Richtung, mittels Schrittmotor angetrieben zur Zeilen-Auswahl beweglich sein, während ^ die Kolonnenauswahl durch ein Zeitfenster während des Kar-tendurchlaufs durch die Prüfstation in X-Richtung erfolgt. The scanning head can e.g. in the Y direction, driven by a stepper motor to be able to select the row, while the column selection is made in a time window during the card pass through the test station in the X direction.

Sowohl Zeilen- als auch Kolonnenauswahl wird durch die Steuerinformation IS gesteuert. Both row and column selection is controlled by the control information IS.

In Figur 2 sind sämtliche Informationsflüsse mit Pfeilen 111 markiert. An einem in einer Prüfstation 52 vorgesehenen Chiffrierrechner 16 stehen als Eingangsinformationen mindestens die einem Geheimschlüsselspeicher 17 entnommene Geheimschlüsselinformation IE[ sowie mindestens Teile der fälschungssicheren Information IU als Eingangsinformation IE2 zur Ver- 15 fügung. In Figure 2, all information flows are marked with arrows 111. At a cipher computer 16 provided in a test station 52, at least the secret key information IE [taken from a secret key memory 17] and at least parts of the forgery-proof information IU are available as input information IE2 as input information.

Mit diesen Eingangsinformationen wird die Ausgangsinformation IAt errechnet, welche direkt oder indirekt über eine Mischer- und Vergleicher-Schaltung 18 als magnetische Information IM mittels des Magnetkopfes 3 auf der Magnetspur 2 40 gespeichert wird. Infolge der Chiffrierung ist es praktisch unmöglich, aus der magnetisch gespeicherten Information IM Rückschlüsse auf die fälschungssichere Information IU zu ziehen. With this input information, the output information IAt is calculated, which is stored directly or indirectly via a mixer and comparator circuit 18 as magnetic information IM by means of the magnetic head 3 on the magnetic track 2 40. As a result of the encryption, it is practically impossible to draw conclusions from the magnetically stored information IM about the tamper-proof information IU.

45 45

Solche Rückschlüsse sind aber vollends unmöglich, wenn als zusätzliche Eingangsinformation IE3 eine variable Information IV, erzeugt in einem Generator 26, in den Chiffrierrechner 16 eingegeben wird. Die variable Information ändert sich bei jedem Prüfvorgang, so dass die im Chiffrierrechner 16 errech- 50 nete Ausgangsinformation IAj und damit auch die magnetisch gespeicherte Information IM nach jedem Prüfvorgang wieder anders ist. Die variable Information IV wird in einer Schreibphase des Prüfvorganges einerseits in den Chiffrierrechner als Information IE3 eingegeben, wo sie die Ausgangsinformation 55 IAj mitbestimmt, welche letztere auf der Magnetspur geschrieben wird. Andererseits wird die variable Information IV über eine Leitung 51 und eine weitere Leitung 8 direkt auf die Magnetspur geschrieben. Beim nächsten Prüfvorgang wird sie dann in der Lese- und Prüfphase mit dem Magnetkopf 3 ausge- 60 lesen und als Eingangsinformation IE3 des Chiffrierrechners 16 zur Bildung der Ausgangsinformation IA, verwendet. Diese Vorgänge werden weiter unten anhand von Fig. 9 im einzelnen beschrieben. However, such conclusions are completely impossible if variable information IV, generated in a generator 26, is entered into the encryption computer 16 as additional input information IE3. The variable information changes with each test process, so that the output information IAj calculated in the encryption computer 16 and thus also the magnetically stored information IM is different again after each test process. The variable information IV is entered in a write phase of the test process on the one hand into the encryption computer as information IE3, where it also determines the output information 55 IAj, the latter being written on the magnetic track. On the other hand, the variable information IV is written directly onto the magnetic track via a line 51 and a further line 8. During the next test process, it is then read out with the magnetic head 3 in the read and test phase and used as input information IE3 of the encryption computer 16 to form the output information IA. These processes are described in detail below with reference to FIG. 9.

Die variable Information IV kann eine fortlaufende Lauf- 65 nummer sein, welche im Generator 26 erzeugt wird und bei jedem Prüfvorgang einen neuen Wert annimmt. Die variable Information IV kann auch eine Datum-Uhrzeit-Information sein, welche dann einer elektronischen Uhr des Generators 26 entnommen wird. Im weiteren kann die variable Information IV eine Zufallszahl sein, welche dann in einem Rausch- oder Zufallsgenerator oder einem Pseudo-Zufailsgenerator des Generators 26 entnommen wird. The variable information IV can be a consecutive sequence number, which is generated in the generator 26 and assumes a new value with each test process. The variable information IV can also be date-time information, which is then taken from an electronic clock of the generator 26. Furthermore, the variable information IV can be a random number, which is then extracted in a noise or random generator or a pseudo-random generator of the generator 26.

Jede einzelne Karte kann von allen anderen abweichende fälschungssichere Information enthalten. Damit wird ein sehr hoher Sicherheitsgrad erreicht, da in diesem Fall ein Fälscher für jede einzelne Karte einer Organisation den sehr grossen Aufwand für das Kopieren aufbringen müsste. Each individual card can contain counterfeit-proof information that differs from all others. This achieves a very high level of security, since in this case a counterfeiter for every single card in an organization would have to spend a great deal of time copying.

Für geringere Sicherheitsanforderungen kann jedoch die fälschungssichere Information mit Ausnahme der Karten-Nummer für alle Karten die gleiche sein, wodurch die Kosten für die Kartenherstellung etwas reduziert sind. Die Sicherheit wird durch die pseudozufällige Auswahl bestimmter Teile der fälschungssicheren Information mittels Chiffrierrechner gewährleistet. Ein Teil der fälschungssicheren Information IU kann eine Kenninformation ID,j, das heisst beispielsweise eine codierte Karten-Nummer sein, welche von Karte zu Karte verschieden ist. Diese Information kann in der Prüfstation 52 in einem Steuerteil 32 überprüft werden. For lower security requirements, however, the tamper-proof information can be the same for all cards with the exception of the card number, whereby the costs for card production are somewhat reduced. Security is guaranteed by the pseudo-random selection of certain parts of the forgery-proof information using an encryption computer. Part of the tamper-proof information IU can be identification information ID, j, that is to say, for example, an encoded card number which differs from card to card. This information can be checked in the control station 32 in a control part 32.

Diese Kenninformation könnte zum Beispiel aus der Information einer einzigen der 200 Speicherstellen RZ mit IO6 bit bestehen, also beispielsweise die Speicherstelle im Kreuzpunkt X7, Y5 von Figur 2. This identification information could, for example, consist of the information of a single one of the 200 memory locations RZ with IO6 bit, that is to say, for example, the memory location at the cross point X7, Y5 of FIG. 2.

Zur Erhöhung der Fälschungssicherheit könnte zu dieser festen Kenninformation IDy eine mit dem Abtastkopf 67 aus dem Speicherfeld RF ausgewählte Information als zusätzliche Kenninformation verwendet werden, wobei die Steuerinformation IS für diese Auswahl eine Ausgangsinformation IA2 des Chiffrierrechners 16 sein würde, welche mit der festen Kenninformation IDu als Eingangsinformation IE2 des Chiffrierrechners 16 gewonnen würde. To increase the security against counterfeiting, information selected with the scanning head 67 from the memory field RF could be used as additional identification information for this fixed identification information IDy, the control information IS for this selection being output information IA2 of the encryption computer 16, which is associated with the fixed identification information IDu Input information IE2 of the encryption computer 16 would be obtained.

Ein Fälscher müsste also nicht nur eine einzige Speicherstelle RZ, sondern die ganze Karte kopieren, da er nicht weiss, welche Speicherstelle durch den Chiffrierrechner ausgewählt wird. A counterfeiter would therefore not only have to copy a single memory location RZ, but the entire card, since he does not know which memory location is selected by the encryption computer.

Auf der Karte 1 kann weit mehr fälschungssichere Information, nämlich zum Beispiel 2 • IO8 bit, aufgebracht sein, als in nützlicher Frist verarbeitbar ist. Trotzdem kann die volle Sicherheit, welche die grosse, ganze Informationsmenge bietet, ausgenützt werden. Es kann zum Beispiel mit der variablen Information IV als Eingangsinformation IE3 des Chiffrierrechners 16, natürlich zusammen mit der Geheimschlüsselinformation IE1; eine Ausgangsinformation IA2 errechnet werden, welche durch Steuerung des Abtastkopfes auf einer der 200 Speicherstellen RZ eine Teilinformation der fälschungssicheren Information IU auswählt und als neue Eingangsinformation IE2 des Chiffrierrechners zur Berechnung der Ausgangsinformation IAt zur Verfügung stellt. Diese Teilinformation kann zum Beispiel nur der Inhalt einer einzigen, auf diese Art pseudozufällig ausgewählten Speicherstelle RZ sein, d.h. hier etwa 0,5 % der gesamten fälschungssicheren Information. Much more counterfeit-proof information, namely, for example 2 • IO8 bit, can be applied to card 1 than can be processed within a useful period of time. Nevertheless, the full security offered by the large, entire amount of information can be exploited. For example, it can be used with the variable information IV as input information IE3 of the encryption computer 16, of course together with the secret key information IE1; an output information item IA2 is calculated which, by controlling the scanning head on one of the 200 memory locations RZ, selects part information of the counterfeit-proof information IU and makes it available as new input information item IE2 of the encryption computer for calculating the output information item IAt. This partial information can, for example, only be the content of a single storage location RZ selected in this way pseudorandomly, i.e. here about 0.5% of all counterfeit-proof information.

Man hat nur die Information einer einzigen Speicherstelle RZ abzutasten und zu verarbeiten, und trotzdem ist die Fälschungssicherheit praktisch so gross, wie wenn alle 200 Speicherstellen berücksichtigt würden, da der Fälscher ja nicht weiss, welche Speicherstelle vom Chiffrierrechner «zufällig» selektioniert wird. One only has to scan and process the information from a single storage location RZ, and yet the counterfeit security is practically as great as if all 200 storage locations were taken into account, since the counterfeiter does not know which storage location is "randomly" selected by the encryption computer.

Figur 3 stellt einen vergrösserten Teilausschnitt aus der Karte 1 mit lediglich zwei teilweise skizzierten Reflexzonen RZ dar. Diese Reflexzonen RZ bestehen aus einer Reihe von Grenzflächen Rn, die über die Breite B der Zonen verlaufen und sind gegeneinander durch Begrenzungskanten K angetrennt. Zwischen den einzelnen Reflexzonen RZ sind sogenannte Trennzonen TZ vorgesehen. Die Abmessung einer Grenzfläche Rn in Richtung des Pfeiles L kann beispielsweise 0,2 mm FIG. 3 shows an enlarged partial section from the map 1 with only two partially sketched reflex zones RZ. These reflex zones RZ consist of a number of boundary surfaces Rn that run across the width B of the zones and are separated from one another by boundary edges K. So-called separation zones TZ are provided between the individual reflex zones RZ. The dimension of an interface Rn in the direction of arrow L can be, for example, 0.2 mm

5 5

619 551 619 551

betragen, die Breite B quer dazu ca. 2 mm, so dass die Reflexzone mit 10 Grenzflächen ein Quadrat von 2X2 mm2 bildet. , the width B across it is approx. 2 mm, so that the reflex zone with 10 interfaces forms a square of 2X2 mm2.

Beim in Figur 4 dargestellten Schnitt durch die Karte ist gezeigt, dass die Karte im wesentlichen aus einer aus Kunststoff hergestellten oberen Kartenschicht 1 b und aus einer in ähnli- s chem Material hergestellten unteren Kartenschicht la besteht. Letztere ist dabei Träger der Grenzflächen R mit entsprechenden Begrenzungskanten K, die die Reflexzonen RZ bilden und durch Trennzonen TZ voneinander getrennt sind. Die untere Kartenschicht 1 a trägt auf ihrer Unterseite eine Magnetspur- i o Schicht 2. Die beiden Kartenschichten sind fest miteinander verbunden. Die obere Kartenschicht lb muss somit entweder ein Negativ der unteren Kartenschicht la sein, oder sie muss in plastischem oder flüssigem Zustand auf die untere Kartenschicht 1 a aufgebracht werden, ohne allerdings die Grenzfläche i s R zu verändern. In the section through the card shown in FIG. 4, it is shown that the card essentially consists of an upper card layer 1 b made of plastic and a lower card layer 1 a made of a similar material. The latter is the carrier of the interfaces R with corresponding boundary edges K, which form the reflex zones RZ and are separated from one another by separation zones TZ. The lower card layer 1 a carries a magnetic track layer i 2 on its underside. The two card layers are firmly connected to one another. The upper card layer 1b must therefore either be a negative of the lower card layer la, or it must be applied to the lower card layer 1a in a plastic or liquid state without, however, changing the interface i s R.

Die Verbindung kann beispielsweise durch thermisches Ultraschall-Schweissen bei den Trennzonen TZ oder durch Verkleben der ganzen Kartenfläche erfolgen. Die Verbindung ,0 der beiden Kartenschichten muss in jedem Fall so beschaffen sein, dass eine nachträgliche Trennung ohne Beschädigung der Grenzflächen weder mechanisch noch mit Lösungsmitteln realisiert werden kann. The connection can be made, for example, by thermal ultrasonic welding at the separation zones TZ or by gluing the entire card area. The connection 0 of the two card layers must in any case be such that subsequent separation without damaging the interfaces cannot be achieved either mechanically or with solvents.

Figur 5 zeigt einen Schnitt gemäss Schnittlinie V—V durch 25 die untere Kartenschicht la (die obere Kartenschicht lb wurde in dieser Figur der Übersichtlichkeit halber nicht dargestellt), die, wie schon erwähnt, in Reflexzonen RZ und Trennzonen TZ unterteilt ist. Die Reflexzonen wiederum sind mit einer Anzahl Grenzflächen RI... Rn bestückt, welche bezüglich der Karten- 30 ebene verschiedene Winkelstellungen, a2, a4, a5 und .an_[, aufweisen. Die Anordnung der Grenzflächen R ist üblicherweise von Reflexzone zu Reflexzone verschieden. Im skizzierten Ausführungsbeispiel sind pro Reflexzone 10 Grenzflächen mit je 4 möglichen Winkelstellungen vorgesehen, was bedeutet, dass 35 410 = 106 voneinander verschiedene Reflexzonen möglich sind. Natürlich kann die Anzahl der Grenzflächen pro Reflexzone sowie auch die Anzahl der verschiedenen Grenzflächen von diesem Ausführungsbeispiel abweichen. Die Reflexzonen RZ mit den Grundflächen R können mit je einem Prägestempel 40 durch Einpressen in den Kunststoff in plastischem Zustand oder in einem Kunststoff-Spritzvorgang hergestellt sein. Im Ausführungsbeispiel ist die obere Seite der unteren Kartenschicht metallisiert, zum Beispiel durch Aufdampfung oder galvanisch, so dass die Grenzflächen R mit einer das Licht reflektierenden 45 Metallschicht lc versehen sind. Im Raum der Trennzonen TZ ist die Metallschicht angetragen, so dass in diesen Zonen eine Kunststoffschicht ld zur Verfügung steht und damit eine gute Verbindung zwischen den beiden Karten sicherstellt. FIG. 5 shows a section along the line V — V through 25 the lower card layer 1 a (the upper card layer 1 b was not shown in this figure for the sake of clarity), which, as already mentioned, is divided into reflex zones RZ and separation zones TZ. The reflex zones in turn are equipped with a number of interfaces RI ... Rn, which have different angular positions, a2, a4, a5 and .an_ [, with respect to the plane of the map. The arrangement of the interfaces R usually differs from reflex zone to reflex zone. In the exemplary embodiment outlined, 10 interfaces with four possible angular positions are provided per reflex zone, which means that 35 410 = 106 different reflex zones are possible. Of course, the number of interfaces per reflex zone and also the number of different interfaces can deviate from this exemplary embodiment. The reflex zones RZ with the base areas R can be produced with an embossing die 40 by pressing them into the plastic in a plastic state or in a plastic injection molding process. In the exemplary embodiment, the upper side of the lower card layer is metallized, for example by vapor deposition or galvanically, so that the interfaces R are provided with a metal layer 1c reflecting the light. The metal layer is applied in the area of the separation zones TZ, so that a plastic layer ld is available in these zones and thus ensures a good connection between the two cards.

In Figur 6 ist ein Ausführungsbeispiel einer optischen Ab- 50 tasteinrichtung der Karte schematisch dargestellt. Die optische Abtasteinrichtung sowie auch der Schreib- und Lesekopf 3 für die Abtastung der Magnetspur sind in der Prüfstation eingebaut, welche die Karte 1 zur Prüfung in Pfeilrichtung L durchläuft. An exemplary embodiment of an optical scanning device of the card is shown schematically in FIG. The optical scanning device and also the read and write head 3 for scanning the magnetic track are installed in the test station, which passes through card 1 for testing in the direction of arrow L.

Eine Lichtquelle 5, zum Beispiel ein LASER-Generator, liefert 55 einen feinen Lichtstrahl 5a, welcher auf die Karte fällt und von den Grenzflächen R[ bis R10 reflektiert wird. Diese Grenzflächen können beispielsweise vier verschiedene Winkelstellungen a (Fig. 5) aufweisen, und der reflektierte Lichtstrahl 5b kann zum Einfalls-Lichtstrahl vier verschiedene Winkel <pt bis cp4 60 aufweisen. Für jede dieser vier Richtungswinkel ist eine Photodiode P[ bis P4 vorhanden. In der in Figur 6 gezichneten Kartenposition trifft der Lichtstrahl 5a auf die reflektierende Grenzfläche R4 und wird als reflektierter Strahl 5b auf die Photodiode P2 geworfen, welche einen Photostrom an die Ver- m teilerschaltung 7 abgibt. Beim Durchflauf der Reflexzone RZ von Figur 6 unter dem Abtast-Lichtstrahl 5 a werden, entsprechend den Winkelstellungen der Grenzflächen R! bis R10, durch die vier Photodioden Pt bis P4 in Sequenz zehn Photostrom-Signale an die Verteilerschaltung 7 abgegeben, welche in dieser verstärkt werden und beispielsweise binär codiert mit je einer verschiedenen 3-bit-ZahI pro Photodiode an den Ausgang 10 der Schaltung 7 gelangen. A light source 5, for example a LASER generator, supplies 55 a fine light beam 5a, which falls on the card and is reflected by the interfaces R [to R10. These interfaces can have, for example, four different angular positions a (FIG. 5), and the reflected light beam 5b can have four different angles <pt to cp4 60 to the incident light beam. A photodiode P [to P4 is present for each of these four directional angles. In the card position shown in FIG. 6, the light beam 5a strikes the reflecting interface R4 and is thrown as a reflected beam 5b onto the photodiode P2, which emits a photocurrent to the distributor circuit 7. When passing through the reflex zone RZ of FIG. 6 under the scanning light beam 5 a, corresponding to the angular positions of the interfaces R! to R10, through the four photodiodes Pt to P4 in sequence ten photocurrent signals to the distribution circuit 7, which are amplified in this and, for example, binary coded with a different 3-bit number per photodiode to the output 10 of the circuit 7 .

Der Zählbeginn für die zehn Photostrom-Signale wird durch den Übergang des Abtast-Lichtstrahls 5a von der Trennzone TZ, wo kein Photostrom fliesst, auf die erste Grenzfläche festgelegt. Die Kanten der Trennzonen sind diffus reflektierend. The counting start for the ten photocurrent signals is determined by the transition of the scanning light beam 5a from the separation zone TZ, where no photocurrent flows, to the first interface. The edges of the separation zones are diffusely reflective.

Die vier Photodioden P( bis P4 mit der Lichtquelle 5 bilden zusammen das Photo-Abtastsystem 6, welches auch quer zur Kartenlaufrichtung verstellbar ist, um sämtliche der flächenhaft angeordneten Reflexzonen abtasten zu können, wie schon oben beschrieben wurde. Das Photo-Abtastsystem 6 mit der Verteilerschaltung 7 bilden zusammen den Abtastkopf 67, welcher die Speicherstellen RZ der fälschungssicheren Information IU abtastet. The four photodiodes P (to P4 with the light source 5 together form the photo-scanning system 6, which can also be adjusted transversely to the direction of the card, in order to be able to scan all of the areally arranged reflex zones, as already described above. The photo-scanning system 6 with the Distribution circuit 7 together form the scanning head 67, which scans the storage locations RZ of the forgery-proof information IU.

Bei der Verwendung der Karte für die Geldausgabe mittels «off-line» arbeitenden Geldausgabeautomaten, wobei der aktuelle Kontostand chiffriert auf den Karten festgehalten ist, When using the card for cash dispensing by means of automatic cash dispensers, the current account balance is enciphered on the cards,

besteht für den befugten Karteninhaber, welcher eine echte und individuelle Karte besitzt und auch mit seiner individuellen Gedächtnis-Kennzahl arbeitet, trotz all den beschriebenen, fälschungssicheren Methoden die Möglichkeit des Betruges. For all authorized cardholders who have a real and individual card and who also work with their individual memory key figure, there is the possibility of fraud despite all the counterfeit-proof methods described.

Der befugte Karteninhaber muss hierzu nur die magnetisch gespeicherte Information, welche unter anderem auch den aktuellen Kontostand enthält, vor dem Geldabheben auf ein Tonband kopieren, dann Geld an einem der Automaten abheben, wobei gleichzeitig der neue, reduzierte Kontostand chiffriert in die Magnetspur geschrieben wird. Diese Information kann er dann mit der Tonbandkopie, welche noch dem höheren Kontostand entspricht, überschreiben und an einem zweiten Automaten Geld abheben und so fort. The authorized cardholder only has to copy the magnetically stored information, which also contains the current account balance, onto a tape before withdrawing money, then withdraw money at one of the machines, at the same time the new, reduced account balance is encrypted and written into the magnetic track. He can then overwrite this information with the tape copy, which still corresponds to the higher account balance, and withdraw money at a second machine and so on.

Natürlich könnte man dies verhindern, wenn ein Kontobetrag nur an einem ganz bestimmten Automaten bezogen werden müsste, wobei diese Automaten-Nummer als weitere Eingangsinformation des Chiffrierrechners wirken würde. Oder man könnte zwischen zwei Abhebungen mittels der elektronischen Uhr, welche die Datum-Zeit-Information als variable Information liefert, eine Zeitsperre einschalten, bis der Kontostand allen off-line arbeitenden Geldausgabeautomaten mitgeteilt ist. Of course, this could be prevented if an account amount only had to be obtained from a very specific machine, this machine number would act as further input information to the encryption computer. Or you could switch on a timeout between two withdrawals by means of the electronic clock, which supplies the date-time information as variable information, until the account balance has been communicated to all cash dispensers working offline.

All dies ist aber umständlich, und es wird daher vorgeschlagen, nach jeder einzelnen Kartenprüfung mindestens eine fälschungssichere Kontrolle über die Anzahl der Kartenprüfungen zu erhalten. However, all of this is cumbersome, and it is therefore proposed to obtain at least one counterfeit-proof control of the number of card checks after each individual card check.

Dies kann gemäss den Figuren 7 und 8 dadurch geschehen, dass im Kartenmaterial eine thermisch schwärzbare Substanz, wie sie vom Thermodruck her bekannt ist, enthalten ist. Angesteuert durch einen Eingang 13 wird in einem Löschkopf 11 einer Heizspule 12 ein Stift IIa erwärmt, welcher die darunter liegende Reflexzone schwärzt und damit auslöscht. According to FIGS. 7 and 8, this can be done in that the card material contains a thermally blackable substance, as is known from thermal printing. Controlled by an input 13, a pin IIa is heated in an erasing head 11 of a heating coil 12, which blackens the reflection zone underneath and thus erases it.

Durch die Steuerung des Eingangs 13 kann der Löschkopf 11 auf jede gewünschte Reflexzone gestellt werden. By controlling the input 13, the erase head 11 can be set to any desired reflex zone.

Die Auslöschung von einzelnen Reflexzonen kann auch durch Ausstanzen erfolgen, wobei der Löschkopf 11 durch einen Stanzkopf zu ersetzen ist. Individual reflex zones can also be extinguished by punching out, the erasing head 11 being replaced by a punching head.

Die Prüfung der gelöschten Reflexzonen erfolgt ebenfalls mit dem Abtastkopf 67. Bei 200 Reflexzonen könnten zum Beispiel 100 gelöscht werden, das heisst 100 Kartenprüfungen vorgenommen werden, bis die Karte zu ersetzen ist. The deleted reflex zones are also checked with the scanning head 67. In the case of 200 reflex zones, for example, 100 could be deleted, that is to say 100 card checks, until the card has to be replaced.

Gemäss Figur 9 erfolgt das irreversible Löschen von Speicherstellen beziehungsweise Reflexzonen RZ der fälschungssicheren Information mit dem Löschkopf 11, beginnend in der untersten Zeile YI; wobei gesteuert durch eine erste Station 32a des Steuerteils 32 mit Information IL über den Eingang 13 bei jedem Prüfvorgang eine Speicherstelle RZ gelöscht wird. Der Löschkopf 11 steht auf der Speicherstelle X9 der Zeile Yj. According to FIG. 9, the memory locations or reflex zones RZ of the counterfeit-proof information are deleted irreversibly with the delete head 11, starting in the bottom line YI; controlled by a first station 32a of the control part 32 with information IL via the input 13, a memory location RZ is deleted in each test process. The erase head 11 is in the storage location X9 of the line Yj.

619 551 619 551

Der Abtastkopf 67 wird bei jedem Prüfvorgang, gesteuert durch die erste Station 32a, die Zeile mit den gelöschten Speicherstellen abtasten und als weitere Eingangsinformation in den Chiffrierrechner eingeben. Auf diese Weise wird die oben beschriebene Betrugsmöglichkeit ausgeschlossen, da die alte Magnetspur mit der neuen zu löschenden Information nicht übereinstimmt. During each test process, controlled by the first station 32a, the scanning head 67 will scan the line with the deleted memory locations and enter it as further input information into the encryption computer. In this way, the possibility of fraud described above is excluded, since the old magnetic track does not match the new information to be deleted.

Beim erfindungsgemässen Verfahren liegt ein wesentlicher Teil der Sicherheit gegen Fälschungen darin, dass die Auswahl der fälschungssicheren Information durch einen Geheimschlüssel mit Chiffrierrechner bestimmt ist. In the method according to the invention, an essential part of the security against counterfeiting is that the selection of the counterfeit-proof information is determined by a secret key with an encryption computer.

Diese Auswahl kann einerseits durch die variable Information IV und andererseits durch Auswechseln des Geheimschlüssels leicht geändert werden. This selection can be changed easily on the one hand by the variable information IV and on the other hand by changing the secret key.

Die Sicherheit gegen Fehlabtastung der Karte kann durch die bekannten Redundanzmethoden wie Mehrfach-Speiche-rung, fehlererkennende oder fehlerkorrigierende Codes usw. gewährleistet werden. Eine Fehlabtastung der optisch abtastbaren fälschungssicheren Information durch Verschmutzung einer Reflexzone RZ kann dadurch unwirksam gemacht werden, dass es zugelassen ist, die Karte mehrmals abtasten zu lassen, wobei bei jeder neuen Abtastung durch Wirkung der variablen Information eine neue Reflexzone RZ durch den Chiffrierrechner ausgewählt wird. The security against incorrect scanning of the card can be guaranteed by the known redundancy methods such as multiple storage, error-detecting or error-correcting codes, etc. Incorrect scanning of the optically scannable forgery-proof information due to contamination of a reflex zone RZ can be rendered ineffective by allowing the card to be scanned several times, with a new reflex zone RZ being selected by the encryption computer with each new scan due to the effect of the variable information.

Anhand von Figur 9 soll nun erläutert werden, wie die Identifikation sowie die fälschungssichere Speicherung von variablen Daten, zum Beispiel Geldbeträgen oder Zeit-Saldi, vor sich gehen kann. Es wird hier nur ein Beispiel beschrieben, aber die Erfindung beschränkt sich keineswegs darauf. Using FIG. 9, it will now be explained how the identification and the tamper-proof storage of variable data, for example amounts of money or time balances, can proceed. Only one example is described here, but the invention is by no means limited to this.

Das Beispiel bezieht sich auf sehr hohe Fälschungssicherheit, und in vielen praktischen Fällen können einzelne der beschriebenen Massnahmen weggelassen werden. The example refers to a very high level of security against counterfeiting, and in many practical cases individual measures described can be omitted.

Für die Identifikation besteht ein Prüfvorgang aus einer Identifikationsphase und einer daran anschliessenden Eingabephase. Obwohl der Prüfvorgang jeweils mit der Identifikationsphase beginnt, wird zuerst die Eingabephase beschrieben. For the identification, a test process consists of an identification phase and a subsequent input phase. Although the test process begins with the identification phase, the input phase is described first.

Ein Selektionierschalter 30 ist durch die erste Station 32a mittels Information IC in Stellung a gestellt. Auf den Chiffrierrechner 16 werden, ausser der immer vorhandenen Geheimschlüsselinformation IEj, eingegeben: A selection switch 30 is set in position a by the first station 32a by means of information IC. In addition to the secret key information IEj, which is always available, the following are entered on the encryption computer 16:

- die Eingangsinformation IE3 aus dem Generator 26 für die variable Information IV - The input information IE3 from the generator 26 for the variable information IV

- die geheime, individuelle Kennzahl oder Gedächtniszahl aus einer Tastatur 25. - The secret, individual key figure or memory number from a keyboard 25.

Die variable Information IV wird als magnetische Information IM durch einen Schreibkopf 3a des Magnetkopfes auf die Magnetspur geschrieben. Die Information 10 aus der ersten Station 32a bewirkt als den Abtastkopf 67 steuernde Information IS, dass von diesem die Identifikations-Information IDu als Teil der fälschungssicheren Information IU (also zum Beispiel Reflexzone RZ mit Kreuzungspunkt X,, Y2 im Feld RF der fälschungssicheren Information) abgelesen und einerseits in die erste Station 32a und andererseits als Eingangsinformation IE2 auf den Chiffrierrechner 16 gelangt, in welchem zusammen mit den übrigen Eingangsinformationen eine Ausgangsinformation IA2 errechnet wird, welche in Stellung b des Selektionsschalters 30 als Steuerinformation den Abtastkopf 67 neu und pseudozufällig positioniert. Der Drehschalter 30 wird in Stellung c gebracht und die vom Abtastkopf 67 gelesene Teilinformation gelangt einerseits als weitere Identifizierungsinformation IDu auf die erste Station 32a und andererseits als weitere Eingangsinformation IE2 auf den Chiffrierrechner, in welchem die Ausgangsinformation IAi errechnet und als magnetische Information IM auf die Magnetspur geschrieben wird. The variable information IV is written as magnetic information IM by a write head 3a of the magnetic head onto the magnetic track. The information 10 from the first station 32a, as the information IS controlling the scanning head 67, causes the identification information IDu thereof to be part of the tamper-proof information IU (for example reflex zone RZ with crossing point X ,, Y2 in the field RF of the tamper-proof information) read and on the one hand it arrives in the first station 32a and on the other hand as input information IE2 on the encryption computer 16, in which together with the other input information an output information IA2 is calculated, which repositions the scanning head 67 as control information in position b of the selection switch 30 and pseudo-randomly. The rotary switch 30 is brought into position c and the partial information read by the scanning head 67 reaches the first station 32a on the one hand as further identification information IDu and on the other hand as further input information IE2 on the encryption computer in which the output information IAi is calculated and on the magnetic track as magnetic information IM is written.

In der Identifikationsphase ist die Schalterstellung des Selektionsschalters 30 zu Beginn ebenfalls auf a. Mittels der Tastatur 25 wird die individuelle Kennzahl als Eingangsinformation IE4 in den Chiffrierrechner 16 eingegeben. Von der Magnetspur 2 wird mittels eines Lesekopfes 3b des Magnetkopfes die beim vorhergehenden Prüfvorgang geschriebene variable Information als magnetische Information IMb ausgelesen und als Eingangsinformation IE3 in den Chiffrierrechner gegeben. Die übrigen Vorgänge bis zur Erzeugung der Ausgangsinformation IAi sind die gleichen wie in der Eingabephase. Alsdann wird in Stellung c des Selektionsschalters 30 die beim vorhergehenden Prüfvorgang magnetisch gespeicherte Ausgangsinformation IMb (Echtheitsinformation) ausgelesen, auf eine Leitung 46 gegeben und in einem Vergleicher 29 mit der während der Identifikationsphase im Chiffrierrechner erzeugten Ausgangsinformation IAt (Prüfinformation) verglichen. Das Resultat des Vergleichs heisst Identität oder Nicht-Identität und wird als Information ID3 bei einem Punkt 22 ausgegeben. Ist Identität vorhanden und ist auch die Identifizierungs-Information IDu 'n der ersten Station 32a als richtig erkannt worden, so wird auch die Identifikation als richtig taxiert. In der ersten Station 32a sind die Identifizierungs-Informationen IDu, welche aus einem festen Teil und einem pseudozufällig ausgewählten Teil der fälschungssicheren Information IU bestehen, für alle Kartenbesitzer der Organisation gespeichert für den Vergleich. In the identification phase, the switch position of the selection switch 30 is also initially at a. Using the keyboard 25, the individual characteristic number is input into the encryption computer 16 as input information IE4. From the magnetic track 2, the variable information written in the previous test process is read out as magnetic information IMb by means of a read head 3b of the magnetic head and is input into the encryption computer as input information IE3. The remaining processes until the output information IAi is generated are the same as in the input phase. Then, in position c of the selection switch 30, the output information IMb (authenticity information) magnetically stored in the previous test process is read out, put on a line 46 and compared in a comparator 29 with the output information IAt (test information) generated in the encryption computer during the identification phase. The result of the comparison is called identity or non-identity and is output as information ID3 at point 22. If identity is present and the identification information IDu 'n of the first station 32a has also been recognized as correct, the identification is also assessed as correct. In the first station 32a, the identification information IDu, which consists of a fixed part and a pseudo-randomly selected part of the counterfeit-proof information IU, is stored for all cardholders of the organization for the comparison.

Die fälschungssichere Speicherung und Veränderung variabler Daten, wie Geldbeträge oder dergleichen, auf der Identifizierungskarte erfolgt normalerweise im Anschluss an die Identifikationsvorgänge des Prüfvorgangs und weist ebenfalls zwei Phasen auf. Während einer Schreibphase, welche im Anschluss an die Eingabephase erfolgt, wird in Stellung d des Selektionier-schalters 30 zum Beispiel der momentane Kontostand als digitale Daten aus einer zweiten Station 32b des Steuerteils 32 in Form eines Ein-Ausgabe-Gerätes als Information IDj an den Chiffriermischer 27 bekannter Art abgegeben und in diesem mit den nach den oben beschriebenen Methoden entstandenen Ausgangsinformationen IAj zum Chiffrât gemischt und über eine Leitung 48 als magnetische Information IMa dem magnetischen Schreibkopf 3 a zugeführt und als chiffrierter Kontostand auf die Magnetspur geschrieben. The tamper-proof storage and modification of variable data, such as amounts of money or the like, on the identification card normally takes place after the identification processes of the checking process and likewise has two phases. During a writing phase, which takes place after the input phase, in position d of the selection switch 30, for example, the current account balance is sent as digital data from a second station 32b of the control part 32 in the form of an input / output device as information IDj Cipher mixer 27 of known type and mixed in this with the output information IAj created according to the methods described above for the cipher and fed via a line 48 as magnetic information IMa to the magnetic write head 3a and written as an encrypted account balance on the magnetic track.

Während einer Lesephase des Prüfvorgangs, welche im Anschluss an die Identifikationsphase erfolgt, wird in Stellung d des Selektionierschalters 30 der beim vorgehenden Prüfvorgang geschriebene, chiffrierte Kontostand von der Magnetspur abgelesen und als magnetische Information IMb über eine Leitung 44 einem Dechiffriermischer 28 zugeführt und in diesem mit der nach der oben beschriebenen Methode entstandenen Ausgangsinformation IAj dechiffriert und der zweiten Station 32b als Kontostand im Klartext zugeführt. Dieser Kontostand kann auch durch Vorsetzen einer Anzahl Nullen in der zweiten Station 32b auf Authentizität überprüft werden. During a reading phase of the test process, which takes place after the identification phase, in position d of the selection switch 30 the encrypted account balance written during the previous test process is read from the magnetic track and supplied as magnetic information IMb via a line 44 to a decryption mixer 28 and in it the output information IAj resulting from the method described above is decrypted and sent to the second station 32b as an account balance in plain text. This account balance can also be checked for authenticity by setting a number of zeros in the second station 32b.

Die Authentizität des Kontostandes kann auch, wie beispielsweise in der DT-OS 23 50 418 beschrieben, dadurch gewährleistet werden, dass der Kontostand einerseits als Eingangsinformation des Chiffrierrechners 16 dient und andererseits auf der Magnetspur «klar» gespeichert wird. In diesem Fall wird eine im Chiffrierrechner mittels der Eingangsinformationen The authenticity of the account balance can also be ensured, as described, for example, in DT-OS 23 50 418, in that the account balance serves on the one hand as input information for the encryption computer 16 and on the other hand is stored "clearly" on the magnetic track. In this case, one is in the encryption computer using the input information

— Geheimschlüsselinformation IEi - Secret key information IEi

—fälschungssichere Information IE2 —Infraction-proof information IE2

— variable Information IV - variable information IV

—Kontostand ID t erzeugte Ausgangsinformation IA, als Kryptonummer samt dem Kontostand IDj auf der Magnetspur 2 der Identifizierungskarte während der Schreibphase gespeichert. Während der späteren Überprüfung der Authentizität des Kontostandes während einer Lesephase werden die eben aufgeführten Informationen in den Chiffrierrechner eingegeben und die so entstehende Ausgangsinformation mit der gespeicherten Kryptonummer auf Übereinstimmung überprüft. —Account balance ID t generated output information IA, stored as a crypto number together with the account balance IDj on the magnetic track 2 of the identification card during the writing phase. During the later check of the authenticity of the account balance during a reading phase, the information just listed is entered into the encryption computer and the resulting output information is checked for correspondence with the stored crypto number.

6 6

5 5

10 10th

15 15

20 20th

25 25th

30 30th

35 35

40 40

45 45

50 50

55 55

60 60

65 65

7 7

619 551 619 551

Zum Geldabheben an einem Geldausgabe-Automaten wird alsdann mittels der Tastatur 25 ein Geldbetrag eingetastet, welcher vom Automaten ausbezahlt wird und welcher in der zweiten Station 32b vom momentanen Kontostand abgezogen wird und wobei in der Schreibphase der neue chiffrierte Konto- 5 stand auf der Magnetspur festgehalten wird. To withdraw money from a cash dispensing machine, an amount of money is then keyed in via the keyboard 25, which is paid out by the machine and which is deducted from the current account balance in the second station 32b, and the new encrypted account balance 5 is recorded on the magnetic track in the writing phase becomes.

Eine Fälschung des chiffriert gespeicherten Kontostandes ist nicht möglich, da die Chiffrierung abhängig ist vom Geheimschlüssel sowie auch von den fälschungssicheren Karteninformationen. Hl It is not possible to forge the account balance stored in encrypted form, since the encryption depends on the secret key and also on the forgery-proof card information. St.

Sämtliche beschriebenen Vorgänge erfolgen digital und elektronisch. All of the processes described are carried out digitally and electronically.

Die Leitungspunkte 8, 9,10,19,20, 50 korrespondieren mit denjenigen des vereinfachten Blockschemas von Figur 2. Die erste Station 32a steuert mit der Steuerinformation IST alle 15 nicht weiter beschriebenen Vorgänge in der Prüfstation. The line points 8, 9, 10, 19, 20, 50 correspond to those of the simplified block diagram of FIG. 2. The first station 32a controls all 15 processes in the test station that are not described further with the control information ACT.

Wie erwähnt, gelten die beschriebenen Vorgänge für sehr hohe Sicherheitsanprüche und können für viele Anwendungen wesentlich reduziert werden. So können für geringere Sicherheits-Anforderungen die fälschungssicheren Informationen 20 überhaupt weggelassen beziehungsweise nur eine Kartennummer vorhanden sein und die Karteninformation in der Magnetspur enthalten sein. Bei etwas höheren Ansprüchen könnte zum Beispiel nur eine einzige Spur, zum Beispiel die Zeile Y1 von As mentioned, the processes described apply to very high security requirements and can be significantly reduced for many applications. For lower security requirements, the counterfeit-proof information 20 can be omitted or only one card number can be present and the card information can be contained in the magnetic track. For example, with slightly higher demands, only a single track, for example the line Y1 of

Figur 2, von fälschungssicheren Informationen vorhanden sein, welche während des Kartendurchlaufs durch die Prüfstation simultan mit der Magnetspur abtastbar ist. Ferner könnte die mit Chiffrierrechner, mittels Geheimschlüssel- und variabler Information selektionierte fälschungssichere Information als Chiffrierrechner-Eingangsinformation direkt die Ausgangsinformation IA mitbestimmen. Figure 2, of counterfeit-proof information, which can be scanned simultaneously with the magnetic track while the card passes through the test station. Furthermore, the forgery-proof information selected with the encryption computer, by means of secret key and variable information could directly determine the output information IA as the encryption computer input information.

Um Fehler bei der Kartenabtastung zu eliminieren, können die fälschungssicheren Informationen in redundanten, fehlerkorrigierenden Codes bekannter Art gespeichert sein und von den drei Ablesungen die zwei identischen als die richtigen ausgewählt werden. In order to eliminate errors in the card scanning, the counterfeit-proof information can be stored in redundant, error-correcting codes of a known type and the two readings selected from the three identical ones as the correct ones.

Weiter könnte es bei Verwendung der variablen Information zulässig sein, bei einem zum Beispiel wegen Kartenverschmutzung nicht erfolgreichen Prüfvorgang weitere Prüfvorgänge durchzuführen, wobei durch die pseudozufällige Auswahl der fälschungssicheren Information auf einwandfrei lesbare Speicherstellen umgeschaltet würde. Furthermore, if the variable information is used, it could be permissible to carry out further test operations in the event of a test operation which is unsuccessful, for example because of card contamination, whereby the pseudo-random selection of the tamper-proof information would switch to perfectly readable storage locations.

Die ganzen Steuervorgänge sowie die Chiffrierung könnten mittels eines oder mehrerer Mikroprozessoren durchgeführt werden, wodurch zufolge der relativ langsamen Abläufe all die Vorgänge in Sequenz durchgeführt würden und der Steuerungsaufwand auch für die Prüfvorgänge für höhere Sicherheit relativ klein wäre. The entire control process and the encryption could be carried out by means of one or more microprocessors, as a result of which, due to the relatively slow processes, all the processes would be carried out in sequence and the control effort for the test processes for higher security would also be relatively small.

C C.

7 Blatt Zeichnungen 7 sheets of drawings

CH82477A 1977-01-24 1977-01-24 Method for obtaining a high degree of protection against falsification of a card which bears permanent and variable, machine-readable information CH619551A5 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CH82477A CH619551A5 (en) 1977-01-24 1977-01-24 Method for obtaining a high degree of protection against falsification of a card which bears permanent and variable, machine-readable information
DE19782802430 DE2802430A1 (en) 1977-01-24 1978-01-20 IDENTIFICATION PROCEDURES AND SETUP
GB269178A GB1546053A (en) 1977-01-24 1978-01-23 Process and apparatus for coding and testing an identification card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CH82477A CH619551A5 (en) 1977-01-24 1977-01-24 Method for obtaining a high degree of protection against falsification of a card which bears permanent and variable, machine-readable information

Publications (1)

Publication Number Publication Date
CH619551A5 true CH619551A5 (en) 1980-09-30

Family

ID=4196048

Family Applications (1)

Application Number Title Priority Date Filing Date
CH82477A CH619551A5 (en) 1977-01-24 1977-01-24 Method for obtaining a high degree of protection against falsification of a card which bears permanent and variable, machine-readable information

Country Status (3)

Country Link
CH (1) CH619551A5 (en)
DE (1) DE2802430A1 (en)
GB (1) GB1546053A (en)

Families Citing this family (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE2924325B2 (en) * 1979-06-15 1981-06-11 Hermann 7742 St. Georgen Stockburger Method and device for the secret identification and evaluation of machine-readable data carriers
US4328414A (en) * 1979-12-11 1982-05-04 Atalla Technovations Multilevel security apparatus and method
DE3000560C2 (en) * 1980-01-09 1986-10-09 Hermann 7742 St Georgen Stockburger Method for checking the authenticity of a data carrier and device for carrying out the method
DE3050473C2 (en) * 1980-01-09 1986-09-18 Hermann 7742 St Georgen Stockburger Method for checking the authenticity of a data carrier and device z. Implementation of the procedure
FR2473758B1 (en) * 1980-01-09 1988-04-22 Stockburger H METHOD AND DEVICE FOR CHARACTERIZING AND IDENTIFYING NON-FALSIFIABLE DATA MEDIA
US4423415A (en) 1980-06-23 1983-12-27 Light Signatures, Inc. Non-counterfeitable document system
DE3038602C2 (en) * 1980-10-13 1986-09-25 COPYTEX GmbH Sicherheitssysteme, 7730 Villingen-Schwenningen Method for recognizing the authenticity of a data carrier
GB8400809D0 (en) * 1984-01-12 1984-02-15 De La Rue Co Plc Prepayment metering system
GB8425147D0 (en) * 1984-10-04 1984-11-07 Rigby Electronic Group Plc Device for reading from substrate
DE3446412C2 (en) * 1984-12-20 1995-08-10 Hartmann Gmbh Co Kg Georg ID card for reading using a magnetic system
US4635054A (en) * 1985-07-10 1987-01-06 Light Signatures, Inc. Operator interactive device verification system
US4985614A (en) * 1987-01-16 1991-01-15 Rand Mcnally & Company Object verification apparatus and method
US4837426A (en) * 1987-01-16 1989-06-06 Rand, Mcnally & Company Object verification apparatus and method
US4906988A (en) * 1987-01-27 1990-03-06 Rand Mcnally & Co. Object verification system and method
US4795892A (en) * 1987-12-09 1989-01-03 Cic Systems, Inc. Pre-paid commodity system
US4965568A (en) * 1989-03-01 1990-10-23 Atalla Martin M Multilevel security apparatus and method with personal key
US5216229A (en) * 1989-06-05 1993-06-01 Rand Mcnally & Company Verifiable object having incremental key
DE4029541A1 (en) * 1990-09-18 1992-03-19 Holtronic Gmbh Identity card for decentralised issuing and evaluation - has preformed, holographic, common information carrier and second carrier applied by programming device
US5177344A (en) * 1990-10-05 1993-01-05 Rand Mcnally & Company Method and appparatus for enhancing a randomly varying security characteristic
US5332890A (en) * 1991-08-08 1994-07-26 Olympus Optical Co., Ltd. Hybrid card and its recording/reproducing apparatus
EP0713197A1 (en) * 1994-11-15 1996-05-22 Landis &amp; Gyr Technology Innovation AG Data carrier and corresponding read/write device
JPH0950492A (en) * 1995-08-09 1997-02-18 Olympus Optical Co Ltd Information processor
US6463416B1 (en) 1996-07-15 2002-10-08 Intelli-Check, Inc. Authentication system for identification documents
DE10162537A1 (en) 2001-12-19 2003-09-04 Norbert Hampp Procedure for ensuring the authenticity of documents
US7708189B1 (en) 2002-05-17 2010-05-04 Cipriano Joseph J Identification verification system and method
US7860318B2 (en) 2004-11-09 2010-12-28 Intelli-Check, Inc System and method for comparing documents
US7792522B1 (en) 2006-01-13 2010-09-07 Positive Access Corporation Software key control for mobile devices
US10373409B2 (en) 2014-10-31 2019-08-06 Intellicheck, Inc. Identification scan in compliance with jurisdictional or other rules
US20170039567A1 (en) * 2015-08-03 2017-02-09 Capital One Services, LLC. Systems and methods for item-based transaction authentication

Also Published As

Publication number Publication date
DE2802430A1 (en) 1978-07-27
GB1546053A (en) 1979-05-16

Similar Documents

Publication Publication Date Title
CH619551A5 (en) Method for obtaining a high degree of protection against falsification of a card which bears permanent and variable, machine-readable information
DE2731726C2 (en) Method and device for identifying documents
DE3811378C3 (en) Information recording system
DE3044463C2 (en)
DE2512935C2 (en) Data exchange system
EP0215187B1 (en) Method and apparatus for validating and cancelling value units on papers of value
DE3700663C2 (en)
DE69014817T2 (en) System for paying or transferring information with an electronic memory card serving as a wallet.
EP0453930B1 (en) Method for checking the regular processing of banknotes
DE69100836T2 (en) Method and device for increasing the protection of a memory card.
DE2601693C3 (en) Method for producing a document and device for carrying out the method
DE602004003478T2 (en) VIRTUAL KEYBOARD
DE2734456A1 (en) DATA SCANNING SYSTEM FOR DETERMINING THE VALIDITY OF A RECORDING MEDIUM
EP0030381B1 (en) Process and apparatus for the manufacture of documents protected against counterfeiting and misuse, and document used therein
EP0032368A1 (en) Data card
DE2623708A1 (en) SECURITY ARRANGEMENT FOR DOCUMENTS, IN PARTICULAR CREDIT CARDS
EP0713197A1 (en) Data carrier and corresponding read/write device
DE69016765T2 (en) Method for generating a pseudo random number in a data processing system and a system for carrying out this method.
DE3114669A1 (en) DEVICE AND METHOD FOR PERSONALIZING CHECKS
DE2318263A1 (en) FALSE-PROOF CONTROL PROCEDURE FOR LEGITIMATION
CH648678A5 (en) METHOD FOR SECURELY LABELING AND EVALUATION OF MACHINE-READABLE DATA CARRIERS AND DEVICES FOR IMPLEMENTING THIS METHOD.
DE2059332C2 (en) Access control device
DE2907389A1 (en) PROCEDURE FOR CODING AND VERIFYING AUTHORIZATION CARDS
EP0127809B1 (en) Circuit arrangement comprising a memory and an access control unit
DE19608757A1 (en) Method and device for checking the authenticity of documents in the form of chip cards

Legal Events

Date Code Title Description
PL Patent ceased