CH630191A5 - Apparatus for the protected initiation of one of a plurality of switching operations - Google Patents

Apparatus for the protected initiation of one of a plurality of switching operations Download PDF

Info

Publication number
CH630191A5
CH630191A5 CH1292677A CH1292677A CH630191A5 CH 630191 A5 CH630191 A5 CH 630191A5 CH 1292677 A CH1292677 A CH 1292677A CH 1292677 A CH1292677 A CH 1292677A CH 630191 A5 CH630191 A5 CH 630191A5
Authority
CH
Switzerland
Prior art keywords
input
secret
encryption
word
input device
Prior art date
Application number
CH1292677A
Other languages
German (de)
Inventor
Martin M Atalla
Original Assignee
Atalla Technovations
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Atalla Technovations filed Critical Atalla Technovations
Publication of CH630191A5 publication Critical patent/CH630191A5/en

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1058PIN is checked locally
    • G07F7/1066PIN data being compared to data on card

Description

Die Erfindung bezieht sich auf eine Einrichtung zum gesicherten Auslösen eines von mehreren Schaltvorgängen durch einen hierfür berechtigten Benutzer, nach dem Oberbegriff des Patentanspruchs 1. The invention relates to a device for securely triggering one of several switching operations by a user authorized for this, according to the preamble of patent claim 1.

Eine solche Einrichtung ist in der CH-PS 594 939 bereits vorgeschlagen worden. Diese ältere Einrichtung stellt eine Per-sonen-Identifizierungseinrichtung dar, welche auf maschinellem und insbesondere ferngesteuertem Wege die Prüfung der Befugnis einer Person ermöglicht, bestimmte Geschäftsabschlüsse zu tätigen, wobei dann der auszulösende Vorgang eine automatische Geld- oder Warenabgabe, das öffnen einer Tür oder Schranke, der Aufbau einer Fernsprech- oder Datenübertragungsverbindung oder ganz einfach die Abgabe eines Signals veranlasst, welches das positive oder das negative Ergebnis einer ferngesteuerten Befugnisprüfung anzeigt. Such a device has already been proposed in CH-PS 594 939. This older device represents a personal identification device, which enables the checking of the authorization of a person to carry out certain business transactions by machine and, in particular, by remote control, in which case the process to be triggered then involves automatic cash or goods delivery, the opening of a door or a barrier , the establishment of a telephone or data transmission connection or simply the issuance of a signal which indicates the positive or negative result of a remote-controlled authorization test.

Diese vorgeschlagene Einrichtung hat den Vorteil, dadurch eine besonders hohe Sicherheit gegen Missbrauch zu bieten, dass das geheime Schlüsselwort von dem befugten Benutzer frei gewählt und auch gegenüber dem Dienstleistungsbetrieb geheimgehalten werden kann. Sie erreicht dies vor allem durch einen solchen Aufbau der verwendeten Verschlüsselungsvorrichtung, beispielsweise in Form eines mehrfach rückgekoppelten Schieberegisters, dass in ihr eine nicht umkehrbare (d. h. nicht-deterministische) logische Verknüpfung technisch realisiert wird. Da bei einer solchen Verknüpfung ein blosser Ausprobieren der verschiedenen Möglichkeiten rasch zu einer auf astronomische Werte anwachsenden Lösungszeit führt, kann auch bei Kenntnis des Ergebnisses, nämlich des gebildeten Kennwortes, nicht auf das jeweilige Verschlüsselungsverfahren geschlossen und dieses somit auch nicht unbefugt nachvollzogen werden. This proposed device has the advantage that it offers a particularly high level of security against misuse, in that the secret keyword can be freely chosen by the authorized user and can also be kept secret from the service provider. This is achieved above all by constructing the encryption device used, for example in the form of a multiple feedback shift register, in such a way that an irreversible (i.e. non-deterministic) logical combination is technically implemented in it. Since simply trying out the various options with such a link quickly leads to a solution time that increases to astronomical values, even with knowledge of the result, namely the password formed, the respective encryption method cannot be inferred and therefore cannot be understood without authorization.

Bei einer solchen Einrichtung ergibt sich aber dadurch eine gewisse Schwierigkeit, dass üblicherweise eine grosse Anzahl von Dienstleistungsbetrieben dieses Sicherheitssystem gemeinsam benutzen, so dass die Gefahr besteht, dass Rückwirkungen zwischen den Codewörtern der einzelnen Betriebe auftreten. With such a facility, however, there is a certain difficulty that usually a large number of service companies use this security system together, so that there is a risk of interferences between the code words of the individual companies.

Der Erfindung liegt daher die Aufgabe zugrunde, eine mehreren Benutzern gemeinsame Einrichtung zum gesicherten Auslösen von Schaltvorgängen zu schaffen, bei der keine solchen Rückwirkungen zwischen den das gleiche System benutzenden Betrieben auftreten können und bei der sichergestellt ist, dass ein Geschäftsvorgang jeweils nur zwischen zwei ganz bestimmten Parteien ausgelöst werden kann. The invention is therefore based on the object of creating a device common to several users for the reliable triggering of switching processes, in which no such repercussions can occur between the companies using the same system and in which it is ensured that a business process is only between two very specific ones Parties can be raised.

Die erfindungsgemässe Lösung dieser Aufgabe ist durch den Patentanspruch 1 definiert. The inventive solution to this problem is defined by claim 1.

Die erfindungsgemässe Einrichtung hat "den Vorteil, dass ein Dienstleistungsbetrieb gegebenenfalls mit der gleichen Sicherheit, mit welcher ein befugter Benutzer den Alleinzugriff zu seinem Schaltvorgang hat, erzwingen kann, dass nur mit ihm verkehrt wird. The device according to the invention "has the advantage that a service provider can, with the same degree of security with which an authorized user has sole access to his switching operation, force it to be used only with him.

In weiterer Ausgestaltung der Erfindung kann eine an die zweite und die dritte Eingabevorrichtung sowie an die Verschlüsselungsvorrichtung angeschlossene zweite Verschlüsselungsvorrichtung vorgesehen sein, in welcher die dem internen geheimen Steuerwort entsprechenden Ausgangssignale der dritten Eingabevorrichtung vor der Weiterleitung an die erste Verschlüsselungsvorrichtung durch Verschlüsseln mit den dem geheimen Schlüsselwort des jeweiligen Benutzers entsprechenden Ausgangssignalen der zweiten Eingabevorrichtung modifizierbar sind. Hierdurch kann die Sicherheit gegen einen eventuellen Missbrauch noch weiter erhöht werden. In a further embodiment of the invention, a second encryption device connected to the second and the third input device and to the encryption device can be provided, in which the output signals of the third input device corresponding to the internal secret control word are passed on before encryption to the first encryption device by encryption with the secret keyword output signals of the second input device corresponding to the respective user can be modified. This can further increase security against possible misuse.

Weitere Ausgestaltungen der Erfindung sind der folgenden Beschreibung zu entnehmen, in der die Erfindung anhand der in der Zeichnung dargestellten Ausführungsbeispiele näher beschrieben und erläutert wird. Es zeigen: Fig. 1 ein logisches Flussdiagramm zur Darstellung der Wirkungsweise eines Aus-führungsbeipieles vorliegender Erfindung, Fig. 2 ein Flussdiagramm zur Darstellung der Wirkungsweise eines anderen Ausführungsbeispieles vorliegender Erfindung und Fig. 3 in sche-matischer Darstellung einen Schaltkreis gemäss einer Ausführungsform vorliegender Erfindung. Further refinements of the invention can be found in the following description, in which the invention is described and explained in more detail with reference to the exemplary embodiments shown in the drawing. 1 shows a logic flowchart to show the mode of operation of an exemplary embodiment of the present invention, FIG. 2 shows a flowchart to show the mode of operation of another exemplary embodiment of the present invention, and FIG. 3 shows a circuit diagram according to an embodiment of the present invention in a schematic representation .

Anhand der Fig. 1 und 2 sind logische Flussdiagramme gezeigt, die die Beziehung zwischen den verschiedenen Codeworteingängen im Betrieb der vorliegenden Erfindung darstellen. Bei einem Ausführungsbeispiel kann das Identitäts-Code-wort (beispielsweise Sozialversicherungsnummer, Kontonummer, Führerscheinnummer usw., oder Kombinationen davon) für eine Einzelperson eingegeben werden, indem man eine geeignete Codewort-Eingabevorrichtung 31, wie eine Tastatur, Kartenleser oder dergleichen, verwendet. In ähnlicher Weise kann ein Geheimcodewort für die Einzelperson durch diese Referring to Figures 1 and 2, there are shown logical flow diagrams which illustrate the relationship between the various code word inputs in the operation of the present invention. In one embodiment, the identity code word (e.g., social security number, account number, driver's license number, etc., or combinations thereof) can be entered for an individual using a suitable code word input device 31, such as a keyboard, card reader, or the like. Similarly, a secret code word can be used by the individual through this

2 2nd

5 5

10 10th

15 15

20 20th

25 25th

30 30th

35 35

40 40

45 45

50 50

55 55

60 60

65 65

eingegeben werden, indem man dieselbe oder eine andere geeignete Codewort-Eingabevorrichtung 33 der oben erwähnten Art verwendet. can be entered using the same or another suitable code word input device 33 of the type mentioned above.

Diese Codeworte werden in digitale Signale umgewandelt, die in einer Vorrichtung 35 zwischengespeichert oder vorübergehend gespeichert werden können oder nicht, um dann unabhängig von der Reihenfolge, in der die Codeworte von der Einzelperson empfangen werden, einem Codierer in einer ausgewählten Reihenfolge zuzuführen. These code words are converted into digital signals, which may or may not be buffered or temporarily stored in a device 35, and then fed to an encoder in a selected order regardless of the order in which the code words are received by the individual.

Gemäss der vorliegenden Erfindung wird die Codierung des personeneigenen Identitätscodes und seines Geheimcodes entsprechend einem Codierungsschema weiter verändert oder durch Einführen eines Steuercodewortes 39 bestimmt, das bei einer besonderen Einrichtung oder bei einem besonderen Datenanschluss in einer Einrichtung einzig bzw. einzigartig ist. Der Codiererausgang ist ein kompiliertes bzw. umgewandeltes Codewort, das eine feste Wortlänge besitzen kann (beispielsweise stets Ziffern, unabhängig von der Länge der eingegebenen Codewörter 31,32). Dieses umgewandelte Codewort kann zum nachfolgenden Wiedergewinnen und Vergleich mit einem umgewandelten Codewort, das in derselben Weise für eine Einzelperson vorbereitet wurde, aufgezeichnet werden, die einen Vorgang, der durch die vorliegende Erfindung gesichert ist, zu vervollständigen versucht. Das umgewandelte Codewort kann aber auch als die betreffenden Daten betrachtet und zur Fernverarbeitung zusammen mit anderen Daten (zum Beispiel Inventarnummern, Preisinformation, usw.) übertragen werden. According to the present invention, the coding of the person's own identity code and his secret code is further changed in accordance with a coding scheme or determined by introducing a control code word 39 which is unique or unique in a special device or in a special data connection in a device. The encoder output is a compiled or converted code word, which can have a fixed word length (for example always digits, regardless of the length of the code words 31, 32 entered). This converted code word can be recorded for subsequent retrieval and comparison with a converted code word prepared in the same way for an individual attempting to complete an operation secured by the present invention. The converted code word can also be viewed as the relevant data and transmitted for remote processing together with other data (for example inventory numbers, price information, etc.).

In Fig. 3 ist ein vereinfachtes Schema eines Ausführungsbeispieles vorliegender Erfindung dargestellt, bei dem das Identi-täts-Codewort und das Geheimcodewort für eine Einzelperson bzw. ein Individuum in einer ausgewählten Reihenfolge unter Verwendung derselben Handtastatur-Eingabevorrichtung 2 eingegeben werden. Die einzelnen Tasten 11 der Tastatur 2 sind durch Drücken oder andere Betätigung mit einer geerdeten Sammelleitung 12 einzeln verbindbar. Ein Ausgang jeder der Tasten 11 ist dem entsprechenden Eingang eines NAND-Gatters 13 zum Erzeugen eines Ausgangssignales zugeführt, der einen monostabilen Multivibrator 14 triggert, um einen negativen Impuls auf einer Leitung 15 zu erzeugen. Jede der einzelnen Tasten 11 ist auch mit einem entsprechenden Eingang eines 12-Bit-Schalter 16 verbunden, der beispielsweise durch drei integrierte Schaltkreise Modell 9322 gebildet ist. Somit liefert immer dann, wenn eine Taste 11 gedrückt ist, ein mit den Tasten verbundenen Leitungen ein 0-(niedriges) Signal sowohl an den 12-Bit-Schalter 16 als auch an das NAND-Gatter 13. 3 shows a simplified diagram of an exemplary embodiment of the present invention, in which the identity code word and the secret code word for an individual or an individual are entered in a selected order using the same hand-held keyboard input device 2. The individual keys 11 of the keyboard 2 can be individually connected to an earthed collecting line 12 by pressing or other actuation. An output of each of the keys 11 is fed to the corresponding input of a NAND gate 13 for generating an output signal which triggers a monostable multivibrator 14 to generate a negative pulse on a line 15. Each of the individual buttons 11 is also connected to a corresponding input of a 12-bit switch 16, which is formed, for example, by three model 9322 integrated circuits. Thus, whenever a key 11 is pressed, a line connected to the keys provides a 0 (low) signal to both the 12-bit switch 16 and the NAND gate 13.

Der Ausgang des NAND-Gatters 13 regt den monostabilen Multivibrator 14 an, der dann einen negativen Impuls an den parallelen Steuer- bzw. Freigabeeingang 15 eines 12-Bit-UP-Binärzählers 17 erzeugt, um die Inhalte des 12-Bit-Schalters 16 in den 12-Bit-UP-Binärzähler 17 einzugeben. Am Anfang verbleibt der 12-Bit-UP-Binärzähler 17 insgesamt in einem Eins-Zustand, d. h., der Zählausgang ist «hoch», der, wenn er durch einen Inverter 18 umgekehrt wird, einen «niedrigen» Zustand an die Zählfreigabeimpuls-Eingangsklemme des 12-Bit-Binär-zählers 17 liefert, um den Binärzähler 17 abzuschalten. Der Binärzähler 17 enthält beispielsweise drei integrierte Schaltkreise Modell 9316. The output of the NAND gate 13 excites the monostable multivibrator 14, which then generates a negative pulse at the parallel control or enable input 15 of a 12-bit UP binary counter 17 to the contents of the 12-bit switch 16 in enter the 12-bit UP binary counter 17. Initially, the 12-bit UP binary counter 17 remains in a one state overall, i. that is, the count output is "high" which, when inverted by an inverter 18, provides a "low" state to the count enable pulse input terminal of the 12-bit binary counter 17 to turn the binary counter 17 off. Binary counter 17 includes, for example, three Model 9316 integrated circuits.

Sobald eine Taste 11 gedrückt wird, wird ein Satz von 12 Bits vom Schalter 16 in den Binärzähler 17 eingegeben und die Zählklemme am Binärzähler 17 fällt auf den Zustand niedrig, der dann, wenn er durch den Inverter 18 invertiert wird, einen hohen Zählfreigabeimpuls erzeugt, der bewirkt, dass der Binärzähler 17 vom eingegebenen bzw. geladenen Zustand aus nach oben zu einem Eins-Gesamtzustand zählt, der die Zählklemme in den Zustand hoch bringt. Dieser hoch-Zustand wird durch den Inverter 18 in einen niedrig-Zustand invertiert, der den Binärzähler 17 zur Beendigung der Zählfunktion abschaltet. Somit ist der Ausgang des Inverters 18 ein hoch-Impuls mit As soon as a key 11 is pressed, a set of 12 bits from the switch 16 is input into the binary counter 17 and the counting terminal on the binary counter 17 falls to the low state which, when inverted by the inverter 18, generates a high count enable pulse, which causes the binary counter 17 to count up from the input or loaded state to an overall one state, which brings the counter terminal into the high state. This high state is inverted by the inverter 18 into a low state, which switches off the binary counter 17 to end the counting function. Thus the output of inverter 18 is a high pulse with

630191 630191

einer Dauer, die derjenigen Zeit entspricht, die der Binärzähler 17 braucht, um Taktimpulse von in den Binärzähler eingegebenen bzw. beladenen Zustand auf einen allgemeinen Eins-Endzu-stand zu zählen. Somit ist die Betriebszeit des Zählers 17 eine Funktion des Bit-Zustandes, der in den Binärzähler 17 eingegeben ist, welcher wiederum davon abhängig ist, welche der einzelnen Tasten 11 gedrückt wurde. a duration which corresponds to the time which the binary counter 17 takes to count clock pulses from the state entered or loaded into the binary counter to a general one-end state. Thus, the operating time of the counter 17 is a function of the bit state which is entered into the binary counter 17, which in turn depends on which of the individual keys 11 has been pressed.

Der Ausgang des Inverters 18 wird auch einem Eingang eines NAND-Gatters zugeführt, mit dem auch der Ausgang eines Taktgenerators 21 verbunden ist. Somit dient das NAND-Gatter 19 dazu, die Taktimpulse zum Eingang eines 24-Bit-Schieberegisters 22 (tor) zu steuern. Die Anzahl der Taktimpulse die zum Schieberegister 22 tor gesteuert werden, ist von der Dauer der Zählung des Binärzählers 17 abhängig. Das 24-Bit-Schieberegister 22 kann beispielsweise sechs integrierte Schaltkreise Modell 9300 enthalten. The output of the inverter 18 is also fed to an input of a NAND gate, to which the output of a clock generator 21 is also connected. Thus, the NAND gate 19 is used to control the clock pulses to the input of a 24-bit shift register 22 (gate). The number of clock pulses that are controlled to the shift register 22 gate depends on the duration of the counting of the binary counter 17. For example, the 24-bit shift register 22 may include six Model 9300 integrated circuits.

Somit dienen das NAND-Gatter 13, der monostabile Multivibrator 14, der Schalter 16, der Binärzähler 17, der Taktgenerator 21, der Inverter 18 und das Gatter 19 dazu, den oben im Hinblick auf Fig. 2 beschriebenen Tast-zu-Takt-(key-to-clock) Impulsumsetzer 5 zu bilden. Der Ausgang des Impulsumsetzers 5 ist ein Impulszug mit einer Anzahl von Impulsen in jedem Zug, die der betreffenden Taste entspricht, die auf der alphanumerischen Tastatur 2 betätigt wurde. Thus, the NAND gate 13, the monostable multivibrator 14, the switch 16, the binary counter 17, the clock generator 21, the inverter 18 and the gate 19 serve to perform the key-to-clock (described above with reference to FIG. key-to-clock) to form pulse converter 5. The output of the pulse converter 5 is a pulse train with a number of pulses in each train, which corresponds to the relevant key that was pressed on the alphanumeric keyboard 2.

Eine Vielzahl von exklusiven ODER-Gatter 23 sind im 24-Bit-Schieberegister 22 in herkömmlicher Weise fest verdrahtet und bilden so eine Vielzahl von Rückkopplungswegen zum Eingang des 24-Bit-Rückkopplungs-Schieberegisters 22 zur Pseudoumrechnung auf eine Zufallszahl bzw. Pseudo-Streuung (pseudo-randomizing) der Zustände des Registers 22. Das 24-Bit-Schieberegister 22 wird in einem Gesamt-Null-Anfangs-zustand dadurch eingeleitet, dass ein Rückstellimpuls auf einer Eingangsleitung 43 zugeführt wird. Zusätzlich können die 24-Bit-Zellen des Schieberegisters 22 auf die Anfangsbedingungen selektiv voreingestellt werden, die durch die Signale auf den Eingangsleitungen 45 zu jeder Bit-Zelle bestimmt sind. Somit wird der Endzustand des Schieberegisters 22, wie er durch die logischen Zustände auf den Ausgangsleitungen 47 von den Bit-Zellen festgelegt ist, nachdem alle Codewörter für ein Individuum über die Tastatur 2 aufeinanderfolgend eingegeben wurden, durch den den Eingängen 45 zugeführten Steuercode bestimmt. Die Ausgangsleitungen 47 können in irgendeine geeignete Anzahl K von n Bit alphanumerischen Zeichen zur Übertragung als Daten oder zum Anzeigen oder zum Vergleich mit ähnlichen Ausgangssignalen in der in der eingangs genannten US-Patentschrift beschriebenen Weise oder dergleichen gruppiert werden. Der Steuercode erweitert somit sehr stark die Kombinationen der kompilierten Codewörter, die als Ergebnis von bestimmten Codewörtern, die der Code-Eingabevorrichtung zugeführt werden, erzeugt werden können. Zusätzlich können der Steuercode und die zugeordnete Codierung ferner gegen eine nicht-autorisierte Verwendung dadurch gesichert werden, dass der Steuercode entsprechend dem Geheimcodewort, das von dem Individuum empfangen wird, modifiziert wird, wie in Fig. 2 dargestellt ist. Bei diesem Ausführungsbeispiel kann das Geheimcodewort mit einem Steuercode kombiniert werden (beispielsweise Strecken- und Durchgangszahl einer bestimmten Bank), um ein codiertes Steuercodewort zu liefern, das an den Eingang 45 des Schieberegisters 22 angelegt werden kann, wie in Fig. 3 dargestellt ist. Diese Codierung des Steuercodewortes mit dem Geheimcodewort kann in beliebiger Weise durchgeführt werden, beispielsweise durch arithmetisches Addieren oder Subtrahieren, durch Multiplizieren oder Dividieren einer Zahl mit einer anderen oder durch Interdigita-lisieren der Ziffern einer Zahl mit den Ziffern der anderen Zahl, oder dergleichen. Deshalb schafft das Sicherheitssystem gemäss vorliegender Erfindung durch die Auswahl ihrer eigenen Steuercodes eine erheblich höhere Sicherheit für viele Einrichtungen, die ähnliche Systeme verwenden. A multiplicity of exclusive OR gates 23 are hard-wired in the 24-bit shift register 22 in a conventional manner and thus form a multiplicity of feedback paths to the input of the 24-bit feedback shift register 22 for pseudo conversion to a random number or pseudo scatter ( pseudo-randomizing) of the states of the register 22. The 24-bit shift register 22 is initiated in an all-zero-initial state by supplying a reset pulse on an input line 43. In addition, the 24-bit cells of shift register 22 can be selectively preset to the initial conditions determined by the signals on input lines 45 to each bit cell. Thus, the final state of the shift register 22, as determined by the logic states on the output lines 47 from the bit cells after all code words for an individual have been successively entered via the keyboard 2, are determined by the control code supplied to the inputs 45. The output lines 47 can be grouped into any suitable number K of n-bit alphanumeric characters for transmission as data or for display or comparison with similar output signals in the manner described in the above-mentioned US patent or the like. The control code thus greatly expands the combinations of the compiled code words that can be generated as a result of certain code words that are supplied to the code input device. In addition, the control code and the associated coding can also be secured against unauthorized use by modifying the control code according to the secret code word received by the individual, as shown in FIG. 2. In this embodiment, the secret code word can be combined with a control code (e.g., route and pass number of a particular bank) to provide an encoded control code word that can be applied to input 45 of shift register 22, as shown in FIG. 3. This encoding of the control code word with the secret code word can be carried out in any manner, for example by arithmetically adding or subtracting, by multiplying or dividing a number by another or by interdigitizing the digits of a number with the digits of the other number, or the like. Therefore, by selecting their own control codes, the security system of the present invention provides significantly greater security for many facilities that use similar systems.

3 3rd

5 5

10 10th

15 15

20 20th

25 25th

30 30th

35 35

40 40

45 45

50 50

55 55

60 60

65 65

G G

1 Blatt Zeichnungen 1 sheet of drawings

Claims (3)

630 191 PATENTANSPRÜCHE630 191 PATENT CLAIMS 1. Einrichtung zum gesicherten Auslösen eines von mehreren Schaltvorgängen durch einen hierfür berechtigten Benutzer mit (a) einer frei zugänglichen ersten Eingabevorrichtung für ein den jeweiligen Benutzer kennzeichnendes offenes Identifizierungswort, (b) einer ausschliesslich dem jeweiligen Benutzer zugänglichen zweiten Eingabevorrichtung für ein diesem Benutzer zugeordnetes geheimes Schlüsselwort, (c) einer mindestens an die erste und die zweite Eingabevorrichtung angeschlossenen, gemäss einer vorbestimmten, nicht umkehrbaren logischen Verknüpfung arbeitenden Verschlüsselungsvorrichtung zum Bilden eines internen offenen Kennwortes durch gemeinsames Verschlüsseln mindestens der dem offenen Identifizierungswort und dem geheimen Schlüsselwort des bezüglichen Benutzers entsprechenden Ausgangssignale der ersten und der zweiten Eingabevorrichtung, und (d) einer an die Verschlüsselungsvorrichtung und eine Speichervorrichtung für ein zuvor gebildetes offenes Kennwort angeschlossenen Vergleichsvorrichtung, welche nur bei Übereinstimmung des in der Verschlüsselungsvorrichtung jeweils gebildeten Kennwortes mit dem in der Speichervorrichtung abgespeicherten Kennwort ein Auslösen des Schaltvorganges gestattet, dadurch gekennzeichnet, dass die Verschlüsselungsvorrichtung (37 ; 22, 23) weiterhin an eine den genannten Benutzern unzugängliche dritte Eingabevorrichtung (39) für ein internes geheimes Steuerwort angeschlossen ist, und dass in der Verschlüsselungsvorrichtung (37 ; 22,23) sowohl die dem offenen Identifizierungswort und dem geheimen Schlüsselwort des jeweiligen Benutzers entsprechenden Ausgangssignale der ersten und der zweiten Eingabevorrichtung (31,33), als auch die dem internen geheimen Steuerwort entsprechenden Ausgangssignale der dritten Eingabevorrichtung (39) gemäss der vorbestimmten^^ logischen Verknüpfung zu dem internen offenen Kennwort verschlüsselbar sind. 1. Device for securely triggering one of several switching operations by a user authorized for this purpose with (a) a freely accessible first input device for an open identification word characterizing the respective user, (b) a second input device exclusively accessible to the respective user for a secret assigned to this user Key word, (c) an encryption device connected at least to the first and the second input device and operating according to a predetermined, irreversible logical combination, for forming an internal open password by jointly encrypting at least the output signals corresponding to the open identification word and the secret key word of the relevant user first and second input devices, and (d) a comparison connected to the encryption device and a previously formed open password storage device chs device which only allows triggering of the switching process if the password formed in the encryption device matches the password stored in the storage device, characterized in that the encryption device (37; 22, 23) is also connected to a third input device (39) for an internal secret control word that is inaccessible to the users mentioned, and that in the encryption device (37; 22, 23) both the output signals corresponding to the open identification word and the secret keyword of the respective user the first and the second input device (31, 33), as well as the output signals of the third input device (39) corresponding to the internal secret control word can be encrypted according to the predetermined logical link to the internal open password. 2. Einrichtung nach Anspruch 1, dadurch gekennzeichnet, dass eine an die zweite und die dritte Eingabevorrichtung (31, 39) sowie an die Verschlüsselungsvorrichtung (37 ; 22,23) angeschlossene zweite Verschlüsselungsvorrichtung vorgesehen ist, in welcher die dem internen geheimen Steuerwort entsprechenden Ausgangssignale der dritten Eingabevorrichtung (39) vor der Weiterleitung an die erste Verschlüsselungsvorrichtung (37 ; 22,23) durch Verschlüsseln mit den dem geheimen Schlüsselwort des jeweiligen Benutzers entsprechenden Ausgangssignalen der zweiten Eingabevorrichtung(31) modifizierbar sind. 2. Device according to claim 1, characterized in that a second encryption device connected to the second and third input devices (31, 39) and to the encryption device (37; 22, 23) is provided, in which the output signals corresponding to the internal secret control word of the third input device (39), before being forwarded to the first encryption device (37; 22, 23), can be modified by encryption with the output signals of the second input device (31) corresponding to the secret key word of the respective user. 3. Einrichtung nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass die erste Verschlüsselungsvorrichtung (37 ; 22, 23) ein Schieberegister (22) mit einem Serieneingang und einer Vielzahl von Parallelausgängen enthält, dass vorbestimmte dieser Parallelausgänge über eine Anzahl logischer Schaltungen (23) mit dem Serieneingang rückgekoppelt sind, und dass das Schieberegister (22) mit dem eingegebenen bzw. modifizierten geheimen Steuerwort voreinstellbar und nacheinander mit Impulszügen weiterschaltbar ist, deren Impulsanzahl vom offenen Identifizierungswort bzw. vom geheimen Schlüsselwort des jeweilien Benutzers abhängig ist. 3. Device according to claim 1 or 2, characterized in that the first encryption device (37; 22, 23) contains a shift register (22) with a series input and a plurality of parallel outputs, that predetermined of these parallel outputs via a number of logic circuits (23) are fed back to the serial input, and that the shift register (22) can be preset with the entered or modified secret control word and switched sequentially with pulse trains, the number of pulses of which depends on the open identification word or the secret keyword of the respective user.
CH1292677A 1976-10-28 1977-10-24 Apparatus for the protected initiation of one of a plurality of switching operations CH630191A5 (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US73643676A 1976-10-28 1976-10-28

Publications (1)

Publication Number Publication Date
CH630191A5 true CH630191A5 (en) 1982-05-28

Family

ID=24959850

Family Applications (1)

Application Number Title Priority Date Filing Date
CH1292677A CH630191A5 (en) 1976-10-28 1977-10-24 Apparatus for the protected initiation of one of a plurality of switching operations

Country Status (7)

Country Link
JP (1) JPS5354942A (en)
CA (1) CA1100593A (en)
CH (1) CH630191A5 (en)
DE (1) DE2746859C2 (en)
FR (1) FR2369747A1 (en)
GB (1) GB1586831A (en)
SE (1) SE421472B (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4328414A (en) * 1979-12-11 1982-05-04 Atalla Technovations Multilevel security apparatus and method
FR2722316B1 (en) * 1994-07-07 1996-09-06 Solaic Sa DEVICE AND METHOD FOR MONITORING AND PROCESSING BANK CHECKS

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS4842748B1 (en) * 1968-09-19 1973-12-14
US3702392A (en) * 1970-11-20 1972-11-07 Interface Ind Inc Methods for verifying the identity of a card holder and apparatus therefor
US3938091A (en) * 1972-03-17 1976-02-10 Atalla Technovations Company Personal verification system
US3846622A (en) * 1972-09-29 1974-11-05 Mosler Safe Co Access control apparatus
JPS5329542B2 (en) * 1974-07-08 1978-08-22

Also Published As

Publication number Publication date
SE421472B (en) 1981-12-21
JPS6114550B2 (en) 1986-04-19
FR2369747A1 (en) 1978-05-26
JPS5354942A (en) 1978-05-18
DE2746859C2 (en) 1986-06-05
SE7712092L (en) 1978-04-29
FR2369747B3 (en) 1980-02-29
CA1100593A (en) 1981-05-05
GB1586831A (en) 1981-03-25
DE2746859A1 (en) 1978-05-03

Similar Documents

Publication Publication Date Title
DE2824135C2 (en)
DE2560688C2 (en)
DE2818551C2 (en)
EP0098437B1 (en) Electronic locking device with key and lock parts interacting by means of electric pulses
EP0449265B1 (en) Random number generator
DE2822522A1 (en) DATA PROCESSING SYSTEM THAT PROTECTS THE SECRET OF CONFIDENTIAL INFORMATION
DE2607784B2 (en) DATA ENCRYPTION PROCESS AND DEVICE FOR IMPLEMENTING THIS PROCESS
DE3618865A1 (en) MAXIMUM LENGTH SHIFT REGISTER SWITCHING SEQUENCE GENERATOR
DE2734456A1 (en) DATA SCANNING SYSTEM FOR DETERMINING THE VALIDITY OF A RECORDING MEDIUM
DE2253275A1 (en) METHOD AND DEVICE FOR OPERATING A MESSAGE TRANSMISSION SYSTEM SECURE AGAINST UNAUTHORIZED ACCESS
DE2645564A1 (en) MONEY DISPENSER
DE2338365A1 (en) VERIFICATION OR CONTROL SYSTEM
EP0030381A2 (en) Process and apparatus for the manufacture of documents protected against counterfeiting and misuse, and document used therein
EP0616429A1 (en) Method and circuit for generating a pseudo-random sequence and its use
DE19626972A1 (en) Preliminary release method and apparatus for the use of a program protected by an electronic cassette
DE3318083A1 (en) CIRCUIT ARRANGEMENT WITH A STORAGE AND ACCESS CONTROL UNIT
DE19743101B4 (en) Method for assigning an actuating element to a device
DE19901829A1 (en) Circuit arrangement for electronic data processing
CH630191A5 (en) Apparatus for the protected initiation of one of a plurality of switching operations
DE2635180B2 (en) Process for the electronically controlled release of door, safe and function locks using electronically coded keys and a circuit arrangement for carrying out the process
EP0624839B1 (en) Method and circuitry for producing a pseudo random sequence and its use
CH673163A5 (en)
DE3514660A1 (en) Electronic closing system having several locks and keys
EP3039611B1 (en) Procedure and device for transfering an information
DE10130099B4 (en) Challenge-response device, authentication system, method for generating a response signal from a challenge signal and method for authentication

Legal Events

Date Code Title Description
PL Patent ceased